計算機網(wǎng)絡安全問題解析
時間:2022-06-18 02:26:36
導語:計算機網(wǎng)絡安全問題解析一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:隨著信息技術的迅猛發(fā)展,計算機網(wǎng)絡安全問題也亟待解決。這篇文章分析了計算機網(wǎng)絡安全的現(xiàn)狀,并且提出了相應的解決措施。維護計算機網(wǎng)絡安全是一項長期且艱巨的工作,需要研究人員和技術人員長期不懈的堅持和努力。所以,科研人員和計算機用戶必須要認識到網(wǎng)絡的脆弱性,發(fā)現(xiàn)網(wǎng)絡潛在的威脅,并且采取強有力安全策略來應對計算機網(wǎng)絡安全問題是勢在必行的。
關鍵詞:計算機;網(wǎng)絡安全;網(wǎng)絡威脅;
1.背景介紹
計算機網(wǎng)絡安全,就是指通過一定的安全措施來保護計算機網(wǎng)絡系統(tǒng)的軟件、硬件以及數(shù)據(jù)免受惡意程序的破壞。計算機網(wǎng)絡的安全對于維護網(wǎng)絡環(huán)境的穩(wěn)定具有重要意義。由于計算機網(wǎng)絡自身的特點,計算機網(wǎng)絡安全的維護具有超高難度性。
2.計算機網(wǎng)絡的影響因素
計算機網(wǎng)絡并不是一門單獨的學科,而是一門交叉性的學科,涉及網(wǎng)絡技術、信息安全技術、通信工程、電子信息、信息對抗等方方面面的相關學科。這些學科相互配合,共同維護網(wǎng)絡系統(tǒng)的硬件、軟件以及數(shù)據(jù)的安全性,保障網(wǎng)絡的正常運行。
2.1網(wǎng)絡環(huán)境存在的問題
網(wǎng)絡環(huán)境的問題主要是網(wǎng)絡規(guī)劃不合理而引發(fā)的安全問題,例如防火墻的位置設置不合理而使其保障功能大大降低。另外內部網(wǎng)絡規(guī)劃不合理也會讓重要部件增大受到攻擊的可能性。
2.2資源共享性存在的問題
資源共享性是網(wǎng)絡的特點與優(yōu)勢。強大的資源共享性使得需要資源的用戶能直接方便地從網(wǎng)絡上下載。網(wǎng)絡平臺成為了一個公開的分享資源的平臺。雖然資源共享的功能為現(xiàn)代生活帶來了方便與快捷,但同時也存在很大的安全問題。特別是對于那些需要高度保密的文件,資源共享性就不在是優(yōu)勢,而是成為了潛在的威脅。
2.3操作系統(tǒng)存在的安全問題
現(xiàn)在市面上操作系統(tǒng)越來越多,更新?lián)Q代十分之快。但是無論是強調品牌價值的大公司還是主打安全性能的小公司,都無法設計出一款絕對安全的操作系統(tǒng)。因為計算機網(wǎng)絡本身就是一門與時俱進的學科,如果長期使用一款操作系統(tǒng),那么隨著計算機的更新?lián)Q代,操作系統(tǒng)的安全漏洞也會越來越多。另外,根據(jù)大量的研究表明,操作系統(tǒng)引發(fā)的安全問題,并不是只源自于操作系統(tǒng)本身存在的安全漏洞,由用戶不合理操作而引發(fā)的安全問題也是數(shù)不勝數(shù)。特別是對于一些用戶權限有所放松的操作系統(tǒng),那么計算機受到外來非法攻擊的可能性就越大。
2.4惡意攻擊
所謂的惡意攻擊就是人們常說的黑客對用戶的計算機進行非法操作,篡改程序或者盜取文件。這幾年,隨著計算機的普及,計算機逐漸走進各家各戶,也成為了商務必備設備,但與此同時,黑客這一網(wǎng)絡群體也應運而生。隨著黑客勢力的擴大,計算機網(wǎng)絡的安全受到了嚴重的威脅。黑客攻擊計算機的途徑和形式是多種多樣的,但究其本質,都是通過攻擊用戶的計算及終端來使得網(wǎng)絡無法響應計算機發(fā)出的及時請求。黑客攻擊計算機的主要方式分為以下三種:(1)通過發(fā)出大量數(shù)據(jù)切斷主機的網(wǎng)絡連接,使得主機的與其它用戶的通信帶被切斷;(2)重復發(fā)出不合理的請求,使得主機沒有時間來響應其他合理的請求;(3)高頻的發(fā)送大量無用數(shù)據(jù),占用用戶主機的資源分配,最終使得主機處于死機狀態(tài)。
2.5人為安全問題
除了技術層面上的原因外,人為的因素也構成了目前較為突出安全問題,無論系統(tǒng)的功能是多么強大或者配備了多少安全設施,如果管理人員不按規(guī)定正確設置和使用,甚至人為泄露網(wǎng)絡或系統(tǒng)的關鍵信息,則其造成的安全后果是難以估量的。這方面的主要表現(xiàn)是管理措施不完善,安全意識淡薄,管理人員的誤操作等。
3計算機網(wǎng)絡安全問題的對策
針對計算機網(wǎng)絡存在的安全問題可以從技術層次面,管理層次面,物理層次面來分析,并提出相應的解決對策。
3.1技術層面對策
技術層面可以實施的對策也是非常多樣化的,包括網(wǎng)絡加密技術、防火墻技術、操作系統(tǒng)安全內核技術、身份驗證技術、網(wǎng)絡防病毒技術等等。其中,網(wǎng)絡加密技術是實現(xiàn)網(wǎng)絡安全最有效、最便捷、最高效的技術之一。對網(wǎng)絡進行加密防護之后,一方面可以阻止惡意程序的進攻,另一方面也可以網(wǎng)絡信息加密的目的是保護網(wǎng)內的數(shù)據(jù)、文件、口令和控制阻止非法用戶打的入網(wǎng)。網(wǎng)絡加密常用的方法有鏈路加密,端點加密和節(jié)點加密三種。鏈路加密的目的是保護網(wǎng)絡節(jié)點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供加密保護;節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸鏈路提供加密保護。用戶可根據(jù)網(wǎng)絡情況選擇上述三種加密方式。信息加密過程是由形形色色的加密算法來具體實施的,它以很小的代價提供很牢靠的安全保護。并且大多數(shù)時候,網(wǎng)絡機密技術是維護機密信息的唯一方法。如今,全世界范圍內已經(jīng)開發(fā)并且公布的加密算法已經(jīng)達到數(shù)百種。
3.2管理層面對策
計算機網(wǎng)絡安全的維護,只憑借技術層面的維護是不可能實現(xiàn)的,通過相應的法律、法規(guī)來維護也非常重要。又有在二者都得到大力推行的情況下,才能做到盡善盡美的維護計算機的安全。在管理層面需要對計算機用戶以及管理人員大力普及法制教育,讓法治觀念深入人心,自覺做到維護計算機網(wǎng)絡的安全。只有如此,管理層面的措施才算是做到位了。
3.3物理層面對策
從物理層面來分析,這篇文章提出的對策主要是指提供安全可靠的環(huán)境,包括機房和其他網(wǎng)絡設備,主要包括以下內容:1)保證機房的溫度、濕度、干擾度都嚴格達到國家規(guī)定的標準。2)機房的選址也非常重要。首先,機房的選址要注意周年環(huán)境、地質的可靠性,其次,要注意避開有重度噪聲污染的地方。另外,出入口的管理也十分重要。3)機房的安全防護也是需要注意的一項。首先,要嚴格控制訪問者的身份,并對其進行驗證;其次,要限制訪問者的活動范圍;最后,要注意在選址周圍一定要布置一定防范自然災害的設施。
總之,計算機網(wǎng)絡安全的維護是一項復雜的、綜合性的工程。這不僅僅是一項技術問題,更是一個安全管理問題。必須綜合考慮各種因素,綜合使用合理的技術方案和相關的配套法規(guī)等。世界上沒有絕對安全的網(wǎng)絡系統(tǒng),網(wǎng)絡安全防護技術必然也是與時俱進的。
作者:錢嬌 單位:宜興市人民法院
參考文獻:
[1]陶陽.計算機與網(wǎng)絡安全[M].重慶:重慶大學出版社,2011.
[2]田園.網(wǎng)絡安全教程[M].北京:人民郵電出版社,2012.
[4]馮登國.計算機通信網(wǎng)絡安全[M].清華大學出版社,2011.