摘要:在計算機網絡技術飛速發展的今天,特別是隨著互聯網的應用越來越廣泛,給人們帶來了大量的信息應用的便利,但同時,個人隱私信息和數據出現泄露的案例不斷增多,網絡信息安全問題日益突出。本文對當前計算機網絡存在的安全風險進行了分析,并探討了計算機安全風險的防范策略,以供廣大學者和讀者朋友參考。
關鍵詞:計算機網絡;應用安全;良好防范意識
引言
隨著信息技術的飛速發展,相應的計算機技術也得到了提高,為用戶的信息化建設提供了機遇。但在當前形勢下,開放共享的網絡安全問題日益突出,這對計算機系統在現代用戶的應用提出了更高的要求,這是本文研究的重點。互聯網在國家信息安全戰略中占有重要地位,網絡安全是技術、系統、工具和管理的緊密耦合,現代用戶要在社會競爭中立于不敗之地,計算機安全體系的建設對于保證用戶數據的存儲、傳輸以及信息優勢更好地參與市場競爭起著不可替代的作用,因此對它的研究迫在眉睫。
1 計算機網絡安全概述
計算機網絡安全是通過對網絡的有效管理,通過監控,以及采用多種技術手段保證網絡數據的保密性、完整性、可靠性、可控制性和可用性。現代計算機網絡安全系統的建設是一個比較復雜的過程,包括硬件網絡、軟件應用、通信協議和操作系統,包括多層次安全體系的構建。經過長期的發展,計算機網絡安全系統已經形成了一套完整的模型解決方案,它由安全服務、協議層、實體單元、安全管理等方面組成,模型解決方案的構建為現代計算機網絡安全系統的發展指明了方向,為用戶信息的系統化、科學化,創造了相對穩定的發展環境,實現了網絡安全系統認證的多個方面的目的,在一定程度上保證了計算機網絡系統的正常運行,為網絡服務的有序發展創造了條件。隨著中國企業參與國際競爭,現代企業已經實現了辦公自動化、生產共享、保密業務信息等,但仍有許多問題有待解決。縱觀當前企業發展的趨勢,未來的商業大戰,信息技術將成為其中的關鍵技術之一,這也是應用網絡技術的核心。網絡能滿足企業信息化的需要,企業未來的信息戰適應社會發展的需要,現代企業計算機網絡安全體系的建設,為企業參與市場競爭開辟了更廣闊的領域。
2 計算機網絡安全系統安全問題的產生
計算機網絡安全系統安全問題的產生,主要是由于受到多種因素的干擾。信息系統的不安全因素使程序無序,而另一方面是由于計算機網絡安全系統的極端重要性和自身的脆弱性。在信息系統以計算機的形式出現之前,其安全性和保密性是由用戶自己決定的,基本上不受外部因素的影響。但隨著信息技術的飛速發展,PC和大型機系統應運而生,相應的服務器模式發生了變化,計算機網絡已經與人們的學習、生活緊密相連,它可以處理涉及軍事、經濟、政治等多個領域的機密文件,也可以幫助用戶處理商業信息,甚至個人隱私。計算機信息網絡已經成為信息保存和處理的工具,這是計算機網絡安全系統面臨嚴峻挑戰的原因。在現有計算機網絡安全系統的基礎上,從硬件的角度來看,它屬于二進制邏輯設備的范疇,在軟件方面屬于樹表處理系統的范疇,樹形表是當前計算機軟件應用的主要工具。從本質內容上看,樹表可以影響或反映縱向關系和屬性,但不能進行水平入侵。在計算機軟件的完善過程中,會受到多種因素的影響,從而可能產生潛在的安全隱患,從而產生其他病毒入侵的可能性。此外,計算機網絡安全系統本身缺乏相對完整的安全監控,存在局部理性與整體物理不協調的矛盾,結合信息開放、信息資源共享等特點,使計算機信息系統服務于人們的學習和生活,但同時也存在許多不足。
計算機網絡安全系統采用比較敏感的商用產品。這些商用產品處于一個共同的計算環境中,其設計初衷和目的是成為功能多樣化和適應環境的不可預見性,投資可以盈利,沒有充分認識到計算機網絡系統安全的重要性,這也是造成計算機網絡安全威脅的重要原因。現代企事業單位內部的溝通非常頻繁,溝通不是簡單的人員通信,是信息的交流,也可以是載體的交換,包括無形的電子訪問,這可以簡單地分為兩個方面:一是符合法律標準的訪問;二是破除非法獲取非法利潤的行為,從而導致依靠傳統的“隔離”來確保信息安全的措施是不可取的。一些黑客利用他們的先進技術入侵“真空”的計算機網絡竊取和修改數據,從而獲得不正當的利潤。在新形勢下,受“信息權”的影響,未來的商業斗爭應該圍繞著信息利用與反利用,如果用戶利用信息優勢,就會創造條件形成市場優勢。
3 計算機網絡應用安全與加強良好防范意識
3.1實體安全管理策略
計算機網絡安全系統的攻擊主要是由外部非法人員發起的,最小的百分比是人為因素。物理安全管理策略的初衷和目的是保護計算機系統、網絡服務器、打印機等硬件不受其他因素的影響,在使用過程中能夠有效地檢測和驗證用戶的身份和發射,確保信息不被泄露,建立計算機網絡安全系統管理,防止犯罪分子進入計算機竊取信息,獲取最大的利潤。
3.2訪問控制策略
訪問控制策略是計算機網絡安全系統安全保護和自保護的主要策略。在現代單位的保護中,其任務是保證單位信息不受非法獲取,這就必須經過不正常的操作程序才能獲得。同時,也是現代單位維護計算機網絡安全系統數據安全的重要手段,各種安全措施必須相輔相成,共同努力,充分揭示真正的保護功能,訪問控制策略在所有策略中占據核心地位。為了解決這些問題,需要采取必要的戰略來控制。現代企事業單位信息共享可以提高工作人員的工作積極性,為工作人員更好的溝通創造條件,網絡訪問控制和它一樣,可以控制哪些用戶有登錄權限,以及是否有資格獲取網絡資源。網絡訪問控制可以簡單地概括為三個部分:登錄用戶權限、用戶信息識別和用戶信息檢查。如果上述過程中有一個程序錯誤,則用戶沒有登錄權限,無法獲取網絡信息。用戶登錄權限是用戶訪問網絡和獲取資源的關鍵,在建立計算機網絡安全系統的過程中,現代單位應該對用戶的密碼進行加密。常用的加密方法有單向函數密碼加密、基于測試模式的密碼加密、基于二次多項式的密碼加密等。在此過程中,單位網絡管理員應限制普通賬戶的使用,管理者還應對客戶進行審計,如果多個輸入帳戶或密碼錯誤,就會鎖定,如果非法訪問指定值,服務器將以特定的方式報警,這也是確保信息合法使用的重要措施。
3.3提高計算機網絡用戶的安全防護意識
就目前復雜的計算機網絡大環境來說,計算機網絡用戶需要具備網絡安全防護意識,只瀏覽那些經過安全審核的正規網站,不隨意點擊彈出的頁面,不受一些彈出窗口的誘惑,有一定的應對計算機網絡安全問題的能力,及時做好安全備份,進而減少由于計算機安全問題造成的個人信息泄露和各種損失,有效地保證計算機應用中的網絡安全。
4 結束語
本文研究了計算機網絡安全系統安全問題的產生及其主要威脅,在此基礎上,找出現代企事業單位計算機網絡安全系統的安全管理策略,以保證信息的安全可靠性,減少外部因素的干擾,為企事業單位的健康發展創造良好的環境,更好地參與市場競爭。
參考文獻
[1]李崢,王東方,郭偉.計算機網絡應用安全問題分析與防護策略研究[J].信息與電腦(理論版),2018(15):202-204.
[2]鄧一輝,袁梓峰.網絡應用病毒防護技術提升計算機網絡應用安全的分析[J].計算機產品與流通,2018(07):18.
[3]劉長銀,侯學艷,侯艷權,趙晨宇.計算機網絡應用安全的影響因素[J].電子世界,2017(10):74.
[4]李為波.分析計算機網絡應用安全問題及影響因素研究[J].電腦迷,2017(04):52.
[5]汪軍陽,司巍.計算機網絡應用安全問題分析與防護措施探討[J].電子技術與軟件工程,2013(20):242.
作者簡介
董剛(1972-7),男,漢族,湖北武漢人,碩士學位,武昌職業學院,講師,研究方向:計算機網絡。