董淑偉
【摘要】? ? 社會經濟的發展,科學技術的進步,使得計算機成為人們日常生活與工作中不可或缺的工具。為了保證計算機網絡安全,需要利用良好的防護措施和手段,對潛在的風險因素進行控制與管理,防止出現信息泄露、更改等問題,以免造成嚴重的形象和財產損失。本文就從安全問題、作用意義、技術分析及應用的角度闡述計算機網絡防火墻技術安全與對策,希望能對個人、企業安全使用計算機網絡提出一些合理化建議。
【關鍵詞】? ? 計算機網絡? ? 防火墻技術? ? 安全與對策
一、防護墻概念及計算機網絡安全問題分析
1.1防火墻技術概念
隨著計算機、網絡信息技術的發展,人們對網絡信息的應用日益增多,這也使得人們對計算機網絡安全管理提出了更高的要求。防火墻作為一種計算機網絡安全管理系統中重要的安保系統,其在保護計算機網絡安全上發揮巨大作用。它是借由特殊技術來對計算機網絡進行保護,通過設定相應的標準和規則,利用“允許”和“限制”功能對數據傳輸與獲取進行選擇性的攔截與放行,防止不安全的數據文件進入計算機系統,從而發揮絕對防御作用。從本質上說,防火墻技術實現了信息與網絡的隔離與防護,通過設立防火墻可有效避免計算機遭受病毒的攻擊,并且也能對訪問內網的信息和外網產生的信息進行全方位的分析,排查其是否有安全風險,然后在依據相關標準和規則,實施相應的攔截或是放行措施。
1.2計算機網絡安全問題
當前計算機網絡已成為人們日常生活不可或缺的組成部分,近些年來隨著信息數據應用的增多及其重要性的提升,使得相應的安全問題也接踵而至。特別是網絡上存在一些黑客,他們利用黑科技篡改和竊取信息,不僅給個人生活帶來嚴重影響,也給企業帶來經濟損失,甚至直接威脅了國家安全。
比如拼多多出現網絡漏洞,造成直接的經濟損失多達數千萬元。比如抖音受黑客攻擊,造成很多大賬號被封閉。再比如澳大利亞政府雇員信息泄露,遭受嚴重的勒索襲擊,一度使辦公回歸到紙質時代。此外,還有一些不正規、涉嫌違法的企業開發一些攜帶病毒的軟件,很多公司在使用該軟件時立刻會遭到病毒攻擊,從而導致公司網絡系統陷入癱瘓狀態,產生極大的經濟損失。
1.3計算機網絡安全體系
計算機網絡安全是保證計算機正常運行和安全使用的關鍵所在,它是通過網絡管理控制的方式來預防和處理安全問題,以此確保計算機網絡中所使用的數據是完整的、保密的、可靠的。尤其是計算機使用者通過安裝一些防護軟件,對計算機網絡進行經常性的檢測,以排查出安全隱患和存在的威脅,同時有針對性地實施安全防護策略,能在很大程度上保證計算機網絡的安全。通常情況下,網絡安全隱患問題主要集中在信息的獲取和傳遞上,所以在構建計算機網絡安全體系時,需要實現對信息數據的分析和分類自動化處理,加強對信息數據的排查力度,預防不安全因素的進入和產生。
此外,通過對網絡運行和信息瀏覽進行權限設置,并對信息獲取和傳遞進行全方位、全過程的監察,并利用加密技術進行加密處理,才能在最大限度上降低對數據內容使用的影響。
二、應用計算機網絡防火墻技術的作用及意義
信息技術的快速發展,網絡安全問題得到了人們的重視,在這種背景下,加強對計算機網絡防火墻技術的應用使十分重要和必要的。
首先,應用網絡防火墻技術可以對不安全因素進行有效控制。比如在獲取和傳輸信息時,需要經過相應的授權才能進行使用。也就是說,在這個過程中對所有信息進行篩選,保證用戶使用安全的信息,極大地降低了非法攻擊和病毒入侵的概率。
其次,應用網絡防火墻技術可以有效防止信息泄露和被篡改的情況。尤其是在網絡時代下,許多用戶都喜歡將重要的信息存儲在計算機中。若計算機網絡安全防御能力較差,極有可能會使一些不法分子利用黑科技手段來竊取信息,從而給個人極大損失和影響。而使用網絡防護墻技術,可以對一些非綠色網站的訪問進行控制,并對信息接收、發送、使用進行監控,對于出現危險因素進行及時預警,并且為用戶提出準確的信息,從而使用戶采取防范措施,極大地提升了風險安全控制能力。
最后,應用防護墻技術能實現對計算機網絡的保護與集中管理。尤其是在使用防火墻技術的同時,配合使用一些高質高效的安全軟件,不僅能保護用戶的身份及相關信息內容,還能在第一時間內排殺風險因素,保證計算機網絡的安全。
三、計算機網絡防火墻技術分析
計算機網絡防火墻技術的應用是十分重要和必要的,合理科學地應用該技術可有效降低黑客攻擊和病毒入侵所帶來的安全風險。計算機網絡防火墻技術主要包含信息傳輸保護、過濾、代理服務、網絡地址翻譯、防病毒、復合等技術。信息傳輸是網絡的基本功能和特點,所以要想保證信息內容的完整性、穩定性、可靠性,必須采用信息傳輸保護技術。通過對信息生成時間和內容大小進行處理,將其轉化成同一格式的存儲文件,同時生成相應的IP源地址,在打包后按照協議生成完整的數據信息內容。同時保證信息傳輸的穩固性和可靠性,需要加強信息進出接口的設計,對信息數據內容進行防火墻過濾,然后自動獲取接收方的IP地址,并采用較為合理的線路實現信息的接收與發送。這樣一來,既可以保證信息收發的質量,又能實現對整個信息傳輸過程的監控;防火漆過濾技術的應用至關重要,若該技術缺乏過濾功能,那么就會使該技術失去實質性的價值作用。要么對于信息沒有分析和辨別能力,使得所有信息都能進入計算機網絡系統,要么是對有風險信息和無風險信息進行通殺,導致用戶無法收發信息。從本質上來說,防火墻過濾技術就是對信息傳輸進行全程控制,保證無風險信息的流通與應用。其技術應用流程是對于存在風險的信息文件進行攔截,防止其中蘊含和攜帶病毒。通過對數據包的傳輸地址進行掌控與了解,簽訂相應的保護協議,然后對端口進行訪問和監控整個連接狀態及交流狀態,以此創設安全、可靠、優質的網絡環境;代理服務技術能進一步提升網絡的安全性。代理服務技術本質上就是利用代理服務器技術發揮作用,按照用戶獲取信息的需求將數據內容傳至外部服務器中。
在整個運作過程中,需要保證服務過程的簡便化、透明化,在此基礎上實現內部和外部信息的交互。利用代理服務的方式可以有效減少錯誤問題的出現,再加上加強防火墻技術的應用,可以保證計算機網絡安全萬無一失;網絡地址翻譯技術的應用,可以實現對內部網絡的屏蔽,使得不法分子在攻擊和獲取內部網絡信息時,無法獲取當前的內部網絡連接狀態。網絡地址翻譯技術的研發正是基于內部和外部連接地址上的差異性,其應用極大地提升了不法分子攻擊網絡的難度,能夠進一步提升安全防護能力。特別是在加強對防火墻過濾技術運用的同時,將IP數據與網絡地址翻譯技術進行有機融合,重新調整計算機網絡安全防護結構,可以將風險防御能力提升至更高的一個水準;防病毒技術是保護計算機網絡安全的重要環節,也可以將其視為一種安全管理制度。對于企業來說,讓計算機網絡處于安全的運行環境,是企業實現安全辦公的前提。基于此,企業要對員工進行計算機知識和技能培訓,著重提高員工的操作能力,防止因操作失誤而產生安全風險。同時企業也要制定行之有效的安全管理制度,要求員工在操作計算機前和使用計算機后,對計算機網絡環境進行全面性的檢查,及時使用相應的防病毒軟件排殺病毒,從而使計算機網絡處于綠色的環境中;復合技術就是對上述技術進行全面性的融合使用。通過發揮各個技術的作用效果,進一步提升防御病毒和攻擊水平,避免計算機網絡出現安全風險,從而讓用戶更加安心、放心、舒心地使用計算機網絡。
四、防火墻技術在計算機網絡安全中的應用
4.1網絡防火墻的應用
計算機網絡防火墻技術的使用并不是強制性的,它需要用戶簽訂相關網絡協議,然后對網站地址進行檢測、分析、判斷,最終確定該地址是否安全。在傳統技術手段下,網絡防火墻的硬件組成主要有路由器,而路由器在檢測網絡安全問題上并不能很好地發揮作用,特別是其功能性的限制,使它只能單一、片面地分析IP地址,難以依據數據內容準確判斷來源和傳輸的安全性,這也就使得一些病毒和攻擊有了可趁之機。近年來,隨著科技水平的不斷提高,網絡防火墻能力也得到了升級與改良,能夠實現對IP傳輸的歷史痕跡的檢查,也能根據數據內容確定網絡連接狀態,還可以對獲取信息內容進行對比及結合IP包的使用標準,從更多的角度上判斷網絡信息的安全性,以及是否采用丟棄信息措施,以此保證計算機網絡安全。
4.2 Web行為挖掘技術的應用
近年來,網絡信息技術的快速發展,使得安全防護技術也獲得了發展契機,特別是Web行為挖掘技術的開發與應用,極大地提升了商務用網的安全性、可靠性。人們在獲取網絡信息時,主要是通過網絡搜索引擎的方式,而Web行為挖掘技術能夠依據用戶的檢索行為,對大量的數據信息進行歸集、統計、分析,對用戶的用網方向和行為進行精準考量,最終選擇符合用戶檢索特點的、安全性更高的檢索行為。在使用Web行為挖掘技術時,用戶的檢索行為較多,分析單一檢索行為的潛在風險雖然簡單,但各式各樣的檢索方式會增加Web收集難度,對技術應用帶來極大的影響。因此,為了保證計算機網絡應用的安全,Web行為挖掘技術仍需要被完善,強化其對網絡行為的總結、分析能力。
五、結束語
總的來說,在使用計算機網絡防火墻技術時,需要深入思考其安全性及使用對策。通過了解網絡安全風險問題,掌握防火墻體系的構成,認識到防護墻技術應用的作用,然后對防火墻技術內容進行全方位的分析,合理配合使用傳輸保護、過濾、代理服務、防病毒等技術,才能使防火墻技術得到更好的應用,發揮出應有的價值效用。
參? 考? 文? 獻
[1]賀益存.關于計算機網絡安全技術及防火墻技術的分析[J].電腦知識與技術,2021,17(11):45-46.
[2]彭建涵.計算機網絡安全及防火墻技術和相關問題分析[J].電子世界,2021(01):85-86.
[3]葛小虎.關于計算機網絡安全防范中防火墻技術的應用分析[J].網絡安全技術與應用,2019(11):21-23.
[4]岑志云.計算機網絡信息安全中防火墻技術的有效運用分析[J].現代信息科技,2018,2(09):165-166.