李飛飛 趙倩
摘? ? 要:自上世紀90年代計算機在我國開始普及應用,到如今進三十年的發展,計算機網絡技術有了翻天覆地的變化,在人們的各個生活領域中都能看到計算機網絡的身影,為工作、學習、生活提供了極大的便利性。而且隨著電子商務、移動支付等領域的出現,進一步加深了人們對計算機網絡的依賴性。但是在應用計算機網絡技術的同時,也存在一些安全問題,會導致個人隱私泄露、重要文件信息被盜取等現象。所以人們在享受計算機網絡服務的同時也要提高警惕,注重潛在安全風險的防范。
關鍵詞:計算機網絡安全技術;影響因素;對策
1? 計算機網絡安全存在的問題
1.1? 計算機操作系統自身存在的問題
計算機的操作系統是網絡運行的最關鍵支撐軟件,能夠保障其他程序在正常的網絡環境中有序運行。并且計算機操作系統也可以為用戶提供較為多樣的管理功能,大體上則可以分為硬件資源和軟件資源兩種。但是實際上由于計算機系統的不斷更新以及網絡技術的發展,使得其自身存在諸多的缺陷和漏洞。比如計算機操作系統的結構體系存在問題,這是因為在其系統內部包括有內存管理、外設管理以及CPU管理等,會涉及到多個程序和模塊,所以一旦計算機運行程序出現安全漏洞,就會導致計算機系統出現問題,極容易發生系統崩潰、造成服務器癱瘓等,此時不法分子會針對計算機系統出現的漏洞而進行攻擊,導致計算機內的信息受到威脅;其次計算機操作系統在網絡上進行文件傳輸或者是安裝程序時,也會出現安全隱患。這是因為很多的程序和可執行文件都是由人為編寫的,如果其存在缺陷或者是安裝有間諜程序,文件在網絡中傳輸就會被不法分子所監視,并且可能會篡改、破壞數據包等,造成文件損壞;其三計算機操作系統存在后門和漏洞,后門程序即是指可以繞過安全控制,從而對計算機的程序或者系統進行訪問的方法,通常在軟件開發中,設計人員都會利用軟件的后門程序來進行軟件功能修復和完善。不過一旦有黑客利用后門程序就會繞過安全控制而攻擊用戶計算機,造成用戶重要信息泄密、丟失等,是計算機網絡安全的主要潛在隱患;最后計算機操作系統存在的部分漏洞可以通過不斷的更新升級來修補,但是實際上計算機系統中潛在的安全漏洞較多,僅僅是一個漏洞發生安全問題就會影響整個計算機的操作系統,從而導致網絡癱瘓,對網絡安全造成極大的威脅。
1.2? 計算機網絡防火墻較為脆弱
防火墻在計算機網絡中是指軟件和硬件共同組合、在內、外部網之間以及專用網和公共網之間的一種安全保護屏障,可以借助計算機的軟、硬件建立起相對安全的網關,在一定程度上可以避免內部網絡受到非法用戶的攻擊和入侵。然而計算機防火墻只能夠為網絡提供安全性,而不能完全的保障安全,并且對于網絡內部發動的攻擊以及病毒傳播等防范作用不強。所以防火墻僅憑自身無法確保計算機網絡安全,對內部網與外部網的聯合攻擊具有相當大的劣勢,因此從計算機網絡安全性的角度上來看,防火墻技術仍需進一步創新和研發建設,避免其局限性對計算機網絡造成安全威脅。
1.3? 環境因素導致的計算機網絡安全問題
計算機網絡的應用需要軟件和硬件設施共同配合,才能夠保障系統以及網絡的正常運行和通常。但是其會受到環境因素的影響。比如各種自然災害等會對計算機網絡的構成產生一定的威脅。另外還包括一些偶發性的問題,最為常見的即是電源發生故障、硬件設備出現失靈、軟件開發漏洞等,也會對計算機網絡的安全性產生嚴重的負面作用。最后就是對計算機網絡的管理不規范、錯誤操作等,也會為計算機網絡安全埋下較大的隱患。
2? 計算機網絡安全的防范策略
2.1? 技術層面的安全防范策略
(1)加強計算機網絡訪問控制。在計算機系統中訪問控制是提高網絡安全的一項重要措施,其能夠在很大程度上保障機密性網絡資源避免被非法用戶訪問和控制,具體可以通過入網訪問控制、網絡權限控制、屬性控制等手段。
(2)應用計算機數據庫的備份與恢復功能。在計算機網絡系統中數據庫的備份和恢復是計算機管理員保護數據完整性和安全性的主要方法,利用備份功能可以防止失誤操作而導致的數據丟失或損壞。而恢復功能則可以將備份數據或者程序等恢復到計算機系統中,以確保網絡資源的完整性。
(3)重視應用密碼技術。在計算機網絡安全的防范體系中,密碼技術是信息安全的一項核心技術,通過密碼加密手段可以為資源信息的安全性提供強有力的保障。同時利用用戶身份認證以及數字密碼簽名能夠最大限度的確保信息完整性。比如可以應用公鑰密碼體制、單鑰密碼體制以及古典密碼體制等。
(4)安裝可靠的病毒檢測與查殺軟件。在計算機系統運行的過程中,由于漏洞的存在會導致網絡安全受到威脅,因此必須要安裝和應用可靠的病毒檢測與查殺軟件進行及時的修復和處理,確保計算機系統處于穩定的、正常的運行狀態,并且當前較為智能化和人性化的病毒檢測、查殺軟件可以減少計算機感染網絡病毒的幾率和風險。
2.2? 計算機網絡安全管理層面的對策
對計算機網絡安全的保障不單單要依靠技術層面,也要重視管理層面,通過采取高效的管理措施對計算機進行安全保護。主要是用戶的安全管理,要建立相應的網絡安全管理機構,對網絡安全管理功能不斷的完善。因此可以通過宣傳計算機網絡安全管理觀念、網絡使用法律法規、網絡道德等,樹立用戶的安全意識。除此之外還要進一步加強對計算機網絡信息安全的監管力度,雖然在現階段我國的計算機網絡信息安全監管體系正在形成,不過在信息網絡技術高速發展的背景下,仍存在一定的缺陷。所以相關網絡監管部門要充分落實監督管理制度,嚴格執法。對不規范的網站信息平臺要進行嚴肅整改。而且要盡快完善計算機網絡信息安全的法制建設,出臺網絡不法行為懲罰標準,對網絡信息違法犯罪活動進行嚴厲打擊,以保障計算機網絡環境的安全。
2.3? 針對環境因素的計算機網絡安全防范策略
確保計算機網絡所處的物理環境安全,主要是對計算機機房和設備進行良好的維護。首先要創設安全的計算機系統環境,則是對溫度、濕度、電氣干擾等方面進行嚴格的控制;其次是要選擇優越的計算機機房場地,由于外部環境對計算機網絡系統的性能會產生較大的影響,所以在選擇計算機機房場地時應充分考慮外部環境的安全性和可靠性,要盡量避免機房周圍存在較強的電磁干擾,要盡量避開強噪聲源、強振動源并且可以根據機房布置的實際現狀,盡量不要選擇高層建筑物或者是用水設備的下層、隔壁等位置,防止計算機硬件設施受損或受潮;最后是對機房的安全防護,即是未經允許的人員不得擅自進入機房,避免計算機網絡設施以及重要數據資源等遭到破壞、篡改和盜取等。對物理訪問控制用戶要進行身份驗證、對來訪者要限制活動范圍、建設抵御自然災害的圍護設施等。
3? 結束語
綜上所述,計算機網絡安全問題受到廣泛的關注和重視,針對計算機系統自身存在的安全隱患以及防火墻技術落后、外部環境因素等導致的安全問題,可以通過技術保障、管理保障以及環境保障等三大方面進行解決。并且根據當前計算機網絡的發展趨勢,也可以發展局域網安全技術和廣域網安全技術來保障計算機網絡的可靠性,推動計算機網絡安全的建設。
參考文獻:
[1] 李湛.計算機網絡安全存在的問題及防范策略[J].網絡安全技術與應用,2020(2):1~2.
[2] 李紅海,馬錦繡.計算機網絡通信中的安全問題與防范策略[J].河南科技,2019(34):8~10.