◆王偉
計算機網絡安全技術在網絡安全維護中的應用研究
◆王偉
(甘肅廣播電視大學嘉峪關分校 甘肅 735100)
網絡安全維護對于保障計算機系統的網絡運行安全具有顯著的實踐意義,針對計算機系統全面開展網絡安全維護,旨在保證計算機網絡始終處于安全的網絡信息傳輸狀態,消除網絡中的各種潛在安全漏洞。為此,網絡安全運維的技術人員目前需要明確網絡安全維護的基本操作流程以及維護技術要點,充分結合計算機網絡的整體運行狀況來彌補計算機的安全漏洞,提供計算機網絡的穩定運行重要技術支撐。
計算機網絡安全技術;網絡安全維護;應用要點
在現階段的計算機技術領域中,網絡安全維護的流程與手段都在不斷得到更新。計算機網絡不僅搭建了傳送網絡信息的基礎運行平臺,同時也導致埋下了網絡安全層面上的威脅。技術人員針對計算機網絡如果沒有全面實施定期性的網絡漏洞修復以及網絡病毒查殺,那么很容易引發網絡運行的突然癱瘓情形。在情況嚴重時,突然產生故障的網絡基礎設施還可能造成更大范圍的網絡設施安全故障。由此可見,定期維護與檢測計算機網絡具有顯著的必要性,相關負責人員針對計算機網絡有必要增強整體性的網絡安全運行監管以及網絡安全維護力度。
從維護網絡運行安全的角度講,針對計算機網絡專門實施的網絡安全維護旨在依靠特定的信息加密措施、網絡防火墻以及入侵檢測手段,進而達到阻隔外界各類安全風險因素的目標,創造完整與可靠的計算機系統所在運行環境[1]。現階段的網絡安全威脅層次正在提升,因此相關技術人員針對顯著的網絡安全漏洞必須予以合理的彌補,防控網絡安全領域的全新漏洞與威脅因素產生。
網絡系統建立在虛擬化的手段與技術之上,存儲于網絡內的用戶信息具有海量性的基本特征,依靠虛擬化的方式來進行數據與信息保存。在此種情況下,不法分子為了實現自身謀求非法利潤的目標,那么將會借助網絡固有漏洞來破獲用戶信息,獲取用戶存儲于特定網絡區域的私密財產數據或者個人身份信息。此外,網絡黑客善于查找虛擬網絡中的風險漏洞,據此達到惡意攻擊網絡的目的,導致表現為網絡突發故障甚至整體癱瘓的后果[2]。
因此在目前的狀況下,網絡技術人員針對網絡安全維護領域的計算機網絡安全必須表現為更高層次的重視程度,合理運用現有的網絡維護資源來保護計算機網絡,阻止攻擊虛擬網絡的黑客達到特定的非法企圖。網絡安全維護的基本側重點應當包含邏輯層面與物理層面的網絡安全要點,上述的網絡運行維護舉措分別體現在保護網絡數據以及邏輯信息安全,以及防控計算機的基礎物理硬件遭受破壞。具體針對網絡數據來講,對其實施嚴格保護的宗旨就是要維護網絡數據的精準性與真實性,全面杜絕網絡安全層面上的信息技術風險。技術人員針對網絡安全維護的各項基本措施都要納入網絡安全保障的范疇,依托信息技術手段用于支撐網絡安全運行,不斷增大監管網絡傳輸數據與信息的各項措施力度。
第一類為病毒入侵網絡系統。對于網絡安全運維的各項措施手段在全面施行的前提下,基本要點就是嚴格防控網絡入侵病毒。網絡蠕蟲病毒、木馬病毒、網絡間諜病毒或者腳本病毒如果得以成功進入網絡系統的內部,那么整個網絡體系將會在短時間內表現為迅速癱瘓的情形[3]。同時,用戶存儲于計算機內的關鍵數據也會遭到竊取,造成用戶承受十分明顯的網絡安全損失。針對網絡入侵的各種病毒如果沒有迅速進行查殺與消滅,那么蔓延的網絡入侵病毒將會引發覆蓋范圍更大的網絡系統運行威脅,對于用戶主頁予以非法的侵占與攻擊。
第二類為固有的系統硬件安全風險。很多網絡安全漏洞并非來自網絡外部的因素,而是產生于網絡系統固有的硬件安全漏洞。基礎性的網絡硬件設施如果沒有達到最基本的完整程度標準,那么意味著網絡整體暴露于充滿風險的外部運行環境下,容易造成網絡安全攻擊的情況。網絡系統用戶針對網絡硬件維護以及網絡系統全面升級的措施如果沒有給予重視,則有可能造成網絡硬件層面上的風險與損失[4]。
第三類為不法分子攻擊虛擬的信息系統。不法分子對于虛擬狀態下的計算機網絡經常會表現為惡意的網絡進攻行為,借助專門的信息破獲以及網絡資源截取手段來實現上述的惡意進攻目的。具體對于網絡黑客來講,其重點針對各種不同類型的終端存儲設施,依靠專門的網絡進攻技術手段來破壞計算機的完整運行系統,并且達到用戶終端完全掌控的目的。截至目前,網絡黑客仍然被作為威脅等級較高的網絡安全漏洞,技術人員對此有必要嚴格實施黑客進攻的防護。
不法入侵分子善于將網絡固有的某種漏洞作為攻擊平臺,進而實現順利入侵網絡的目的。為了阻止以上的不法入侵現象,那么作為計算機用戶有必要將警報設施安裝于計算機網絡的某個特定部位,以便于及時查找非法入侵的根源。近些年以來,信息技術人員針對異常檢測的關鍵技術手段已經能做到全面加以掌握,將其運用于測查網絡非法入侵,辨別訪問網絡的各個主體身份[5]。
建立在固態開關控制基礎上的隔離網閘設施能夠達到防控物理手段破壞網絡系統的目標,因此屬于關鍵性的物理防控手段。計算機網絡在連接各個不同主機設施的情況下,隔離網閘具有阻隔外界威脅因素與外界不法攻擊的重要意義,旨在保證獨立運行的網絡內部空間始終處于安全環境中。作為防控網絡安全威脅領域的全新物理技術手段來講,隔離網閘的專用網絡物理防護設施在未來時期還會不斷加以完善。
計算機病毒并非固定性的,而是具有不斷變異的特征,因而體現了較大的病毒防控難度。在此種情況下,技術人員必須保證徹底防控以及全面防控網絡病毒對于各個關鍵網絡節點與終端設備的入侵,細化并且整合現有的網絡數據,判斷是否與既定的入侵模式相吻合。技術人員針對計算機系統通過實施以上的入侵判斷與入侵測試,可以達到全面查找與徹底查找網絡入侵隱患的效果,嚴格按照網絡入侵檢驗、網絡病毒消除以及網絡入侵防控的流程與環節予以執行。
防火墻的網絡運行防護手段旨在全面測查網絡入侵風險,其中重點包含木馬入侵以及計算機病毒的入侵。在防火墻系統的嚴格測試下,系統服務器將會由于潛在的外界侵襲風險而觸發中斷響應,達到有效實施計算機安全運行防護的目標。現階段的網絡防火墻除了可以用于測試網絡入侵病毒以外,其還能用于分辨原地址以及發送目標地點之間的數據差異,運用更為安全的方式來傳輸網絡數據包。
因此可見,防火墻手段屬于不可缺少的網絡安全運維要點。在過濾型的網絡防火墻全面檢測基礎上,各種類型的網絡安全隱患都能得到全面的查找。防火墻針對網絡各個區域位置的基礎服務器展開全面的數據掃描操作,運用全面防護以及精確判斷的方法來維護數據安全,阻隔非法的網絡入侵行為[6]。網絡防火墻對于目標端口以及源地址的端口能夠進行正確的識別與處理。
作為關鍵性的二次防護措施來講,加密處理關鍵性的用戶數據與信息具有保護用戶隱私以及防止用戶財產遭到外界盜取的重要實踐意義。具體在加密各種類型的計算機數據過程中,基本要點在于密文的生成環節。為了保證達到更高層次的網絡安全運行維護水準,那么技術人員針對目前現有的網絡加密手段應當著眼于升級處理,充分保證以上的數據加密手段能覆蓋于更大范圍的網絡用戶信息。經過加密處理以后,計算機用戶只有在具備密鑰的情形下,對于加密后的網絡存儲數據才可以讀取,非法入侵的外界來訪人員不再具有隨意破解用戶數據的機會。
數據存儲軟件的優化設計側重點在于可擴展的系統標記語言設計,通過運用結構映射的方式來轉換虛擬網絡數據,進而達到完整存儲網絡運行數據的效果。數據庫軟件具有完整存儲各種網絡運行數據的基本功能,因此系統設計人員務必保證數據庫硬件符合安全性的標準。網絡數據庫應當確保滿足硬件設備的基本配置要素,結合數據庫系統現有的硬件設備類型、硬件設備基礎配置、設備名稱及設備編號等因素來實現全方位的數據庫硬件運行優化設計效果,增強數據庫硬件的安全運行效能。
系統總線結構屬于核心性的數據庫結構部分,數據庫的硬件體系主要包含基礎的數據庫運行設備。系統總線能夠用于連接各種基礎性的數據庫運行設備,形成了數據庫系統的完整硬件運行體系。網絡運行安全協議構成了數據庫實現正常運行的根本前提,計算機數據庫保持安全運行的重要支撐因素就是網絡安全協議,主要應當側重于數據庫本身的安全性能維護。因此,網絡安全維護領域的數據庫運維工作必須被置于核心地位,切實保障數據存儲安全。
表1為對于計算機系統嚴格實施計算機網絡安全維護的具體實踐要點。

表1 計算機網絡的安全維護運用要點
綜上,計算機網絡一旦缺少了網絡維護手段用于提供關鍵的保障與支撐,則很容易導致網絡病毒引發網絡運行癱瘓的不良后果。在目前的狀況下,某些計算機系統的用戶由于沒有妥善保存網絡數據與信息,導致丟失用戶信息的現象,給計算機用戶帶來顯著的網絡安全損失。具體對于現階段的網絡安全維護工作模式在更新的過程中,基本宗旨就是要定期查殺網絡病毒,借助訪問身份識別以及網絡防火墻等專門的信息化手段來布置全方位的網絡運行防護屏障。
[1]孟春巖.基于網絡安全維護的計算機網絡安全技術實際應用探索[J].計算機產品與流通,2019(09):77.
[2]劉建新.計算機局域網硬件維護與網絡安全思路構建研究[J].電腦知識與技術,2019,16(20):59-60+67.
[3]李勝博,李文峰.計算機網絡安全技術在網絡安全維護中的應用[J].電子世界,2018(13):155-156.
[4]任高明.計算機信息系統維護與網絡安全漏洞處理方法[J].信息記錄材料,2018,21(07):183-184.
[5]王迪.計算機信息管理技術在維護網絡安全中的實踐探索[J].信息記錄材料,2017,21(07):204-205.
[6]張曉卉.計算機網絡安全技術在網絡安全維護中的應用分析[J].信息與電腦(理論版),2017,32(11):191-193.