前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的提升網絡安全防范意識主題范文,僅供參考,歡迎閱讀并收藏。
(一)缺乏安全防范意識。
就目前我國各個油田企業的網絡發展情況來看,很多油田企業事先并沒有做好安全防范工作,往往都是網絡安全事故發展之后,才采取措施去解決的。這樣一來,造成了信息泄露,對油田發展十分不利。我國油田企業普遍缺少安全防范意識,這對于油田網絡安全管理十分不利,同時也將嚴重制約了我國油田企業朝著更好方向發展。
(二)網絡安全問題應急措施存在缺陷。
隨著社會經濟的發展,網絡安全問題呈現著新的發展趨勢,傳統觀念和經驗已經無法滿足當下油田網絡安全問題。我國很多油田企業處理網絡安全問題時,依舊利用傳統經驗辦事,這樣一來,很難有效解決問題,造成了故障的滯留,從而帶來較大的損失。
(三)缺乏科學技術投入。
有些油田企業的網絡設備未能跟上時展潮流,依舊停留在初始階段,一些系統設備較為陳舊,不利于當下油田信息化建設發展,影響了油田企業生產效率和經濟效益。究其原因,主要是缺乏科學技術投入,對落后設備不能進行及時有效更新,導致網絡運行不穩定,并且出現網絡安全問題。
二、油田企業網絡安全管理和防護建設措施研究
(一)建立網絡安全預警機制。
網絡安全預警機制的建立,將在很大程度上對入侵的木馬、病毒進行阻擋和預警,可以有效保護油田企業網絡安全。建立網絡安全預警機制,應該注意以下幾點問題:(1)對網絡安全設備進行及時更新,確保相關設備跟上時展潮流,具有一定的先進性。油田網絡安全設備主要涉及到CPU、流量測試設備、接口設備、網絡設備等,確保這些設備的先進性能,將有利于預警功能實現;(2)設置多樣化的警告方式,確保預警機制能夠起到重要作用。網絡預警機制,需要設置相應軟件進行預警監控,多樣化的警告方式,可以保證預警作用實現,避免單一預警信號失去效用;(3)建立相應數據監控系統,通過對數據監測,可以更好發現故障出處,有利于故障解決。在進行實際工作中,一些故障問題具有普遍性,建立數據監控系統,對故障數據進行存儲,可以方便日后故障處理,保證網絡運行穩定性。
(二)提高安全防范意識。
網絡安全防范意識的提升,從主觀上意識到網絡安全重要性,對于網絡安全管理以及防護建設具有重要意義。油田企業日常工作過程中,要注意網絡安全的維護,并且對企業員工灌輸網絡安全防護意識,大家在使用網絡時,不去瀏覽非法網頁,硬盤使用時記著查殺病毒,這樣一來,將在很大程度上切斷病毒傳輸途徑,確保網絡安全。同時,加大網絡安全維護意識以及防范意識,定期對垃圾文件進行清理,安裝病毒防火墻,檢查計算機系統是否存在漏洞,并且進行及時修復。
(三)注重網絡安全維護隊伍建設。
建立一支高素質的網絡人才隊伍,對于解決網絡安全管理問題具有重要作用。我國油田企業為了更好實現網絡安全,應該注意高素質人才隊伍建立,讓這支高素質的網絡人才隊伍,服務于網絡安全管理和防護建設當中,將更加有利于實現網絡安全目的。油田企業建立網絡人才隊伍,應該切實發揮人才在網絡安全管理中的重要作用,為油田企業網絡安全管理維護貢獻自身的力量。同時,油田企業還應該加強網絡安全技術交流,讓網絡安全人才與其他企業的人才進行交流,學習和借鑒先進經驗,更好服務于企業網絡安全管理與防護建設的工作當中。除此之外,企業在網絡安全人才建設過程中,應注意采取靈活的人才管理機制,激發員工工作熱情,為網絡安全人才提供廣闊的發展空間。
三、結束語
關鍵詞:中職計算機網絡;防范技術;安全
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)19-4407-03
1 計算機網絡安全的背景和意義
自20世紀,微軟公司出版的視窗操作系統出現,計算機推廣普及的進程大大加快。時至今日,計算機網絡已經進入各個領域,推動人類社會文明的進步和文化傳播。計算機及互聯網的應用大大加快了社會各部門的工作效率,豐富了人民生活。然而,關于計算機網絡的安全問題頻發,引起人們的關注,網絡安全問題的存在,會極大影響程序的正常運轉,破壞數據,甚至使財產遭受損失。如何進行計算機網絡安全問題的有效防范顯得十分必要。在此背景下,中職計算機網絡的防范技術對策的探究對保證計算機網絡的安全可靠具有重要意義。
計算機網絡安全是指包括計算機硬件維護、計算機軟件維護以及對整個網絡系統的安全性維護的計算機網絡信息安全。主要運用相關的安全防范技術提高計算機網絡系統的抗攻擊性和安全性,使其免遭偶然和惡意攻擊的破壞,保證網絡平臺安全運行。計算機網絡安全包含技術和管理兩方面,網絡安全管理制度和網絡安全防范技術共同構建起整個計算機網絡安全體系。
2 中職計算機網絡安全存在的威脅
2.1人為因素
計算機并不會主動運轉,需要人來使用。人的行為在很大程度上影響計算機網絡環境。對中職計算機網絡安全造成威脅的人為因素包括:計算機網絡安全防范技術和安全管理制度不健全,安全管理措施不到位,管理員管理不當,內部人員缺乏安全意識導致泄密或有意利用自己的合法身份進入網絡系統進行故意破壞。
2.2攻擊工具獲取容易,使用簡單
互聯網在提供海量信息的同時,也使得很多惡意攻擊軟件得以免費自由廣泛地傳播。再加上此類攻擊軟件使用簡單,設置簡便,使用門檻低,很多人都得以對其加以利用,進行網絡攻擊。大量廉價甚至免費的攻擊軟件充斥,自動后攻擊攻擊大量泛濫,增加了網絡安全的不穩定因素。由下圖可以看出,第一,隨著攻擊行為復雜度降低,普通人也可能對整個網絡系統造成巨大危害。第二,攻擊技術日益普及也催生高水平的攻擊者,安全管理員面臨更大挑戰,網絡環境的不安全因素增加。
2.3中職學校師生網絡安全意識不強
對于校園網用戶而言,由于使用者多為學生,網絡環境相對單純,網絡安全問題尚不能引起充分重視,所以基本沒有或很少使用計算機網絡防范技術,而是更傾向于各類應用軟件的操作使用,很少考慮實際潛在的網絡風險及風險帶來的低效率。較少人會主動學習防范木馬、修復漏洞、管理密碼和信息密保的基本知識以及防止人為破壞系統和篡改敏感數據的技術。
目前,網絡安全的相關制度法規相繼出臺,學校網絡中心也制定了相應的配套管理制度,但是由于宣傳力度不夠,學生中仍然存在大量因自身網絡法律意識淡薄,無意或有意破壞網絡安全的行為。網絡上黑客交流也十分活躍,其中不乏獵奇的青年學生,這也為其破壞活動奠定了技術基礎。
2.4操作系統及應用系統的漏洞造成的威脅
近幾年來,利用漏洞開發的計算機病毒在互聯網上泛濫成災,頻頻掀起發作狂潮,并且隨著網絡帶寬和計算機數量的增加,病毒的傳播速度越來越快。正如同人們對其的命名,計算機病毒同生物病毒一樣,通過不斷復制進行傳播、攻擊和侵染,并且能在短時間內迅速波及大范圍用戶計算機。由此,計算機病毒成為網絡安全的首要威脅。常見的計算機病毒有:木馬病毒、蠕蟲病毒、腳本病毒、間諜病毒等。
木馬病毒是最常見的病毒,常利用通過捆綁于其他軟件上傳播,一旦用戶下載并感染木馬,其計算機就處于他人的監視和控制中;蠕蟲病毒的原理是對主機掃描,一發現存在漏洞就對其加以利用,進而控制主機。特點是隱蔽性高,捆綁在其他程序上,程序運行病毒也被激活,并以極快的速度變種,殺滅存在一定難度;腳本病毒依附在網站上,當用戶訪問網站,點擊開啟時相關腳本也受到病毒侵染。造成主機大部分資源被占用,運行變慢,甚者硬盤受損;間諜病毒出現時間并不長,一般通過改變用戶主頁來提升網站的訪問人數,并獲取用戶數據,對用戶數據安全性造成一定威脅。
例如,2002年4月中旬,“求職信”惡性網絡病毒襲擊捷克,使其蒙受重大經濟損失,中國大陸及臺灣地區也遭受攻擊;2003年8月11日,在美國爆發的“沖擊波”蠕蟲病毒開始肆虐全球,并且迅速傳播到歐洲、南美、澳洲、東南亞等地區。據報道,截至8月14日,全球已有25萬臺電腦受到攻擊。我國從11日到13日,短短三天間就有數萬臺電腦被感染,4100多個企事業單位的局域網遭遇重創,其中2000多個局域網陷入癱瘓,嚴重阻礙了電子政務、電子商務等工作的開展,造成巨大的經濟損失;2004年最主要的蠕蟲事件是利用微軟視窗系統LSASS漏洞傳播的“震蕩波”系列蠕蟲,造成大量的用戶計算機被感染。根據CNCERT/CC抽樣監測發現我國有超過138萬個lP地址的主機感染此類蠕蟲。
3 中職計算機網絡的防范技術對策
3.1防火墻技術
防火墻是設置在不同網絡或網絡安全區域間的一系列部件的組合。具有簡單實用,成本低的優點。其主要功能是,作為一道網絡安全屏障,限制外部用戶訪問,管理內部用戶訪問外界網絡的權限。因此,也成為信息進出的唯一通道,從而可以較有效地依照安全政策控制出入的信息。此外,防火墻本身也具有一定抗攻擊能力,可以加強計算機網絡安全策略,保護暴露的用戶點,監控并審計網絡存取訪問行為,實現內部信息的有效防護,防治信息外泄。
防火墻技術的關鍵是,數據包過濾技術。如下圖所示,包檢查模塊應當深入操作系統的核心,在計算機操作系統或路由器轉發數據包前攔截所有數據包,然后經過檢查模塊,攔截檢查所有進出站數據。
3.2加密技術
計算機網絡系統龐大復雜,信息傳遞過程需要經過許多網絡路徑,很可能包括不可信網絡,從而容易發生信息泄露。所以,中職計算機網絡系統的防范技術中,信息加密技術是一個重要方面。計算機網絡數據加密包括鏈路加密、節點加密和端到端加密三個層次。鏈路加密能有效保護網絡節點間鏈路信息安全,包括路由信息在內的鏈路數據都會以密文的形式加以保護;節點加密可以有效保護源節點到目的節點之間傳輸鏈路的信息安全;端到端加密則能有效保護傳輸過程中數據安全,在整個傳輸過程中,數據以密文形式從源端用戶傳輸到目的端用戶。
3.3信息認證和鑒別
信息認證是又一重要的網絡防范技術,被喻為安全信息系統的“門禁”模塊,是網絡通信中可信安全通信通道的重要建立過程。認證的主要目的是檢驗信息發送者的真實性和驗證信息的完整性,即能確認用戶沒有被他人冒充,又能驗證信息在傳輸過程或存儲過程中沒有被重組、篡改或者延遲。因此,信息認證是防治網絡系統遭受攻擊的一種很重要技術手段,常通過數字信封、數字摘要、數字簽名、智能卡、數字證書和生物特征識別等技術來實現。 其中,數字簽名可以有效應對網絡通信中的信息偽造問題。數字簽名運用得較多的是公匙加密技術,通過此技術,任何知道接收方公開密匙的人都可以向其發送加密信息,只有唯一擁有接收方私有密匙的用戶才可以解密信息。另外,智能卡屬于鑒別手段的一種,其他鑒別手段還包括計算式通過口令、一次性口令和生物卡等。操作中,計算機之間鑒別的原理是基于計算的不同配置,所以通過鑒別計算機的配置是否符合原有配置來判斷用戶身份。
3.4網絡訪問控制技術
網絡訪問控制技術是為了防范計算機網絡系統在提供遠程登錄、文件傳輸的過程中,不法分子趁機闖入,有效控制非法入侵者。具體實施措施是使用路由器對外界進行控制,將路由器作為網絡的局域網上諸如Internet等網絡服務的信息流量,也可以設置系統文件權限來確認訪問是否非法,保證計算機網絡信息安全。
3.5技術查殺病毒、修補漏洞
常用的應對病毒的方法是利用殺毒軟件防治病毒。購買正版軟件,及時獲得更新服務,可以對病毒起到主動防御的功能,在中職計算機網絡防范中,應用效果顯著。無論是計算機操作系統還是各個應用軟件和互聯網漏洞都要及時利用相應修復軟件修補,定時全盤掃描并修復計算機,可以有效降低網絡安全風險。
3.6提高安全意識
無論再先進的計算機防范技術,都需要人去使用執行。因此,互聯網安全管理員或是普通用戶都要提高網絡安全意識,保持警惕,及時運用網絡安全防范技術來避免出現安全隱患,培養良好的上網習慣,避免疏忽大意損失數據或導致計算機系統受損。
4 結論
當前通信與信息產業高速迅猛發展,計算機網絡安全防范技術也應當與時俱進,以使網絡技術適應社會發展的需要,發揮應有的職能和優勢,避免因為網絡安全問題造成社會經濟和資源損失。網絡是把雙刃劍,關鍵在于如何有效運用。網絡安全防范技術為網絡通信發揮更大力量奠定基礎,并處于不斷發展中,涉及計算機網絡系統軟件安全、硬件安全和數據信息安全等方面。中職計算機網絡防范技術對策必須建立一整套完善的安全管理制度,提高網絡安全意識,充分發揮網絡防范技術的功能,強化計算機網絡安全。
參考文獻:
[1] 潘章斌.計算機網絡安全問題及防范技術研究[J].中國高新技術企業,2013(7).
[2] 徐囡囡.關于計算機網絡安全防范技術的研究和應用[J].信息與電腦,2011(6).
[3] 徐儉.淺談計算機網絡安全防范技術[J].現代電視技術,2005(6).
[4] 丁高虎.試論計算機網絡安全及防范技術[J].華章,2012(22).
[5] 鐘平.校園網安全防范技術研究[D].廣州:廣州工業大學,2007.
[6] 胡錚.網絡與信息安全[M].北京:清華大學出版社,2006:318-323.
[7] 矯健,韓芳溪,毛忠東.網絡攻擊手段及防御系統設計[J].計算機工程與應用,2003(33):168-170.
關鍵詞:數字化;校園網絡;安全防范機制;構建與應用
0引言
數字化校園已經成為高校發展的必然趨勢,信息化的時代下,網絡的影響范圍和自身規模也在不斷提升,復雜性也隨之增加。在這種形勢下,其運行時的安全狀況會直接對教學工作和科研工作產生巨大的影響,這也是校園網絡安全防范體系的必要性。針對于現階段存在的問題,也需要采取有效的管理體系。
1數字化校園網絡存在的問題
隨著信息化的發展,信息技術也為教學工作提供了巨大的便利。很多學校也逐漸構建了自身的校園網絡。但是需要注意的一點在于,雖然計算機技術的高度發展提供了重要的幫助,接踵而來的網絡安全問題也成為了威脅校園網絡的主要問題,主要體現在以下幾個方面。
1.1設計問題
數字化校園網絡的建設過程中,出于對成本的考慮,很多學校往往將資金投入到基礎設施建設方面,從而忽視了對于網絡安全問題的考慮。數字化校園的設計方案也沒有得到安全機構的評估,缺乏必要的指導,僅僅只是依靠簡單的防護措施來保障系統的安全,顯然網絡安全將會受到嚴重的威脅[1]。
1.2管理問題
管理的問題主要體現在對于用戶的管理。因為校園網絡是在校園內部的一個交流平臺,用戶通常是由教師和學生所構成。但是很多學校并沒有從管理體系上建立完善的管理機制,甚至于很多內部的人員將登錄名、口令等隨意告知外部人員,這也導致校園網絡信息的安全受到影響的原因。另外,很多學校由于基礎設施建設不到位,電腦設備相對陳舊,而這也導致管理人員疏于管理,所以校園網絡的安全自然會受到影響[2]。
1.3內部問題
內部問題主要指的是學生層面的問題。有些學生處于對網絡系統的好奇,再加上自己本身掌握一些網絡知識,因此會利用入侵校園網的方式來進行實踐,這會干擾到校園網的正常運行。而校園網絡與一般的企業網絡相比,有一定的特殊性,就是在用戶群體方面。由于學生的年齡本身就處于特殊階段,而網絡環境也非常復雜,學生很容易因為隨意瀏覽網絡等,導致各種病毒和木馬的入侵,嚴重影響校園網絡安全。
1.4缺乏安全意識
對于數字化校園網絡安全來說,機房是最容易出現問題的環節。很多機房的電腦被木馬等惡意程序感染,原因一方面在于學生,另一方面在于學校本身的安全意識不足。來歷不明的U盤、移動設備等容易影響到系統的內部運行。而學校的郵件、Web服務器等如果沒有進行有效管理,或是出現問題也不及時處理,那么本身就會存在漏洞,存在被系統入侵的可能性。
2數字化校園網絡安全體系的建立
通過分析不難看出,當前國內數字化校園安全體系的建設需要考慮到設備、管理、技術等多個方面,所以可以從這些不同的方面入手來探究具體的安全體系規劃.
2.1設備安全
設備安全位于整個圓的最內部,說明設備安全是數字化校園網絡正常運行的基礎。這也說明校園網內部本身有著巨大的網絡系統設備,也是數字化校園的根本所在。所以如何能夠保障設備的安全和穩定時實現網絡安全的必要條件[3]。
2.2風險管理
設備安全得到保障之后,管理工作也是非常重要的。由于校園網絡當中的用戶數量龐大,尤其是對于這種大規模的網絡系統來說,用戶的操作本身就存在著差異,如果不對用戶的操作等進行約束,那么系統必然會出現不完善。所以加強人員培訓,對可能發生的問題進行分析并處理,是管理體系中的重要一環。例如數字化校園的環境中本身就存在著突發事件的可能性,像木馬、病毒、黑客都是嚴重的危害。如果僅僅只依靠傳統的防御系統進行防護,那么不僅在效果上無法體現,還會導致整個系統的危險和癱瘓[4]。因而如何做好風險評估和應急預案是非常關鍵的。風險評估的對象是一般用戶的操作以及可能發生的所有突發事件,然后進行量化評價,判斷各類風險的危害程度,再針對性地做好預案防御工作。這也是安全體系中的主動防御手段。例如一般問題就是小型的安全事件,比如學生因為操作不當導致計算機感染病毒;嚴重問題則是服務器被攻擊或是篡改等類似的事件;非常嚴重的問題則是木馬的大規模爆發導致系統癱瘓等。如果能有效地對突發事件進行劃分們也能針對性地進行防御,將會維持工作的穩定性和有效性。
2.3技術環節
技術環節是維持數字化校園網絡運行的根本,而安全的網絡系統也需要技術的支撐。這些技術貫穿于系統運行的各個環節,無論是在正常運行階段還是發生問題的階段,都會通過相關的方式來達到防護的作用。例如常見的防病毒防木馬系統等。但是需要注意的問題在于如果發生無法避免的問題和危機時,那么這些安全技術也會受到巨大的考驗,所以對于問題的劃分是非常關鍵的,要注意到內部威脅和外部威脅的處理措施是存在著差異的。如果是外部威脅,例如黑客入侵等,可以采用防火墻技術或是密鑰技術,通過對用戶的訪問進行攔截的方式寶藏系統安全。而針對于內部威脅,則可以利用漏洞掃描系統和地址映射的手段建立系統的防御體系,維持系統的穩定性。
2.4處理工作
處理工作是在問題和安全事件產生之后的防護措施。包括對問題的響應、對系統的及時防御、系統恢復等工作。這一層面的工作,其核心不僅是為了保障數字化校園網絡系統的安全,更是通過加強防御的手段來提升整個系統的抗干擾能力。例如在面對計算機木馬入侵時,在處理措施完畢之后的防御體系的建立,就能夠在一定程度上提升系統的穩定性。
3結語
通過研究,可以看出數字化校園網絡穩定運行的基礎在于有完善的安全防范機制。而實現這一目標需要從技術、管理、評估等多個方面進行系統化的工作。盡管在現階段的安全管理工作中仍然還有需要完善的地方,但是隨著未來技術水平的不斷革新,安全防范機制也會實現進一步的優化,在現有的基礎上形成對數字化校園網絡的全方位系統式的管理體系,為保障穩定的校園網絡安全環境提供重要的技術保障。
參考文獻:
[1]張祎江.數字化校園網絡安全防范機制構建與應用[J].科教文匯旬刊,2013.
[2]張遵義.數字化校園網絡安全的防范機制構建[J].信息通信,2015.
[3]黃河.網絡安全技術及策略在數字化校園網的應用研究[J].網絡安全技術與應用,2014.
關鍵詞:醫院;計算機網絡;安全管理;維護策略
在信息技術的日益成熟下,它在各行各業中的應用也逐漸廣泛起來,發揮了自己獨特的優勢及作用。醫院也是受惠于信息技術的一大領域,近幾年在各項管理工作中對于計算機網絡的應用程度越來越高,使工作效率得到了極大的提升。然而在這一過程中,各種計算機網絡安全問題也頻頻呈現出來,需要引起重視。
一、醫院計算機網絡安全管理維護過程中存在的主要問題
1.病毒入侵。計算機網絡病毒對于計算機網絡的安全構成了極大的威脅,實際上,計算機網絡病毒是一種由不法分子所制造的惡意程序,具有非常強的隱蔽性及危害性,且傳播速度及傳播范圍極大,病毒通過侵入計算機系統,可以將其中的重要數據進行刪除,甚至是盜取,從而使計算機設備出現死機等問題。網絡病毒可以在非常短的時間內使大量計算機感染,造成的嚴重損失是難以預計的。2.操作失誤。操作失誤也是導致醫院計算機網絡安全受到威脅的一大重要因素,醫院工作人員大部分沒有接受過系統的計算機信息技術培訓,因此對于計算機網絡安全防范工作缺乏重視,在日常操作過程中警惕性較低,有時為了圖方便會將計算機賬號密碼設置得較為簡單,不會定期進行重設,甚至多個賬戶共用一套密碼,這些行為都給醫院的網絡安全管理工作造成了極大的困擾。3.內部管理疏漏。醫院內部管理的疏漏會縱容各種計算機違規操作行為的發生,從而引發各種計算機網絡安全問題。目前來說,很多醫院為了提升工作效率,基本會取消計算機登錄密碼,有一些員工甚至會為了自己的私人目的去更改、刪除甚至是出賣計算系統中保存的數據信息,同時也有一些工作人員會在工作時間內進入一些非法網站,從而給各種病毒木馬制造了更多的侵入機會。
二、醫院計算機網絡安全管理維護工作的對策與建議
1.完善相關管理制度。管理制度的完善可以在很大程度上避免醫院網絡安全風險的產生。為了使醫院的計算機網絡系統處于安全的運行環境,醫院必須成立一個專門的督察小組負責醫院計算機網絡安全的維護及管理工作,并建立嚴格的責任追究制度。要求計算機管理員在設置登錄用戶及密碼時不能過于簡潔,并堅持定期修改;加強醫院工作人員計算機安全防范意識的培訓工作,防止因各種人工操作失誤而引起病毒的侵入。2.加大醫院工作人員網絡安全防范意識的培訓力度。醫院大多數工作人員不具備較高的網絡安全防范意識,因此在日常的計算機操作時不夠謹慎,這往往是引起網絡安全風險的一大要因。因此,為了提高醫院計算機網絡系統的安全性,必須加大醫院工作人員網絡安全防范意識的培訓力度,使人人形成較高的網絡安全意識及良好的計算機操作習慣。例如在將各種移動存儲設備插入計算機系統時,必須先進行病毒查殺處理才能打開使用;不隨意點擊任何釣魚類網站;不輕易下載各種來路不明的文件及數據;定期更改用戶登錄密碼;盡量設置復雜度較高的用戶登錄密碼。上述措施都能夠在一定程度上降低網絡安全的風險。3.及時修補系統漏洞。計算機系統中常常會出現一些漏洞,如果這些漏洞無法被及時修補,便會給網絡中的非法分子提供更多的入侵機會。為了能夠使計算機網絡的安全性能得到提升,應及時進行補丁下載,使計算機系統中存在的漏洞能夠得到及時修復。此外,目前微軟已中斷向WINDOWSXP的服務,因此無法通過第三方渠道來實現補丁修復,醫院計算機管理人員必須盡快將計算機系統升級為WINDOWS7或8。4.正確使用安全軟件。網絡安全軟件一般是由防火墻、入侵檢測系統以及殺毒軟件幾個部分構成的。其中,防火墻的作用主要在于對企圖入侵計算機系統中的病毒或者木馬進行阻攔,使計算機系統免于遭到各種危險因素的侵害。入侵檢測系統英文簡稱為IDS,它可以對各種可能入侵計算機系統的危險因素的特征進行識別與收集,為計算機系統提供更牢固的風險防護欄。殺毒軟件則通常是用于對已被病毒感染的計算機系統進行查殺,但是現階段的殺毒軟件已逐漸具備了病毒檢測功能。5.使用加密技術并加強權限管理。基于TCP以及IP協議本身所存在的缺陷性,醫院在對網絡數據進行傳輸以及共享的過程中必須運用數據加密技術對其進行保護,從而避免數據在傳送途中被非法分子進行盜取。此外還應提高對權限管理的重視度,對計算機系統的登陸權限進行控制,嚴禁未授權人員隨意登陸計算系統,避免計算機系統中所儲存的數據信息被竊取。6.通過硬件設施實現計算機網絡安全的維護。相比軟件來說,硬件在計算機系統安全防范時具有更高的可靠性,通過軟件來進行計算機系統的網絡安全防護可能會存在一些漏洞,但是在利用硬件對網絡系統進行保護時,基本可以說是萬無一失。例如通過在計算機中安裝銀鋅電池能夠有效避免因突發性斷電而造成的數據丟失;當計算機病毒對系統進行肆意侵略時,可以通過中斷網絡的方式來實現暫時的正常運行。
三、結束語
綜上所述,醫院計算機網絡安全防范工作是一項非常重要的任務,它的實施情況直接關系到整個醫院醫療及管理工作的正常進行,同時也對公眾的生命健康具有直接的影響。受到各種因素的影響,我國醫院在計算機網絡安全方面仍然存在著許多問題,這些問題若不及時得到解決,則會對醫院的正常運行造成嚴重的影響,甚至威脅著患者的生命安全。為了能使醫院的計算機網絡安全防范工作上升至更可靠的層面,必須圍繞制度、技術、操作及宣傳等多個方面著手進行改善,通過多種措施來實現醫院計算機網絡安全的有效運行,從而建立一個有效促進醫院計算機網絡安全性提升的工作機制,確保醫院醫療管理工作的正常進行,促進醫院的持續化發展。
作者:張偉 單位:河北省邯鄲市第一醫院信息科網絡中心
參考文獻
[1]李樂升,盧榮霞,陸佳揚.放射治療前期工作管理信息系統的需求分析和規劃設計[J].醫療裝備,2017,(7):17-20.
[2]陳起燕,黃艷琳.醫院信息網絡系統安全的影響因素及完善信息網絡安全管理的方式[J].醫療裝備,2017,(6):52-53.
[3]徐帆,徐貴麗,夏偉,等.醫療機構門診用藥溯源管理系統的設計與應用[J].中國藥房,2017,(10):1379-1382.
關鍵詞:計算機網絡;安全問題;防范措施
中圖分類號:TP393.08
計算機網絡安全問題隨著網絡的形成和發展而始終存在著,在計算機互聯網得以迅速發展的今天,我們的生活和工作已經難以脫離互聯網,但是計算機網絡的發展也隨之產生了更加嚴重的網絡安全問題,各種黑客攻擊事件和病毒大規模感染網絡的事件時有發生,計算機網絡中的安全問題極大的阻礙了計算機技術的發展,對人們的網絡活動產生了極大的影響。所以,我們必須要認識到計算機網絡安全問題的重要性,努力營造安全健康的網絡環境。但是我們也必須認識到,計算機網絡安全問題的預防是一項長期性系統性的工作,必須依靠廣大信息技術工作者的不懈努力,積極的去探索和研究安全的防范體系,從而實現對網絡安全問題的全方位防護。
1 網絡安全的特點
多元化的特點。網絡安全多元化的特點主要表現在安全隱患的形式和內容的多樣化,以至于網絡安全體系逐漸完善化和技術化。在今天的網絡安全體系中,以多技術多系統模式來應對網絡安全的多元化。
體系化的特點。這種體系化主要是網絡安全制度的系統化和安全技術的體系化,面對復雜的網絡安全環境,完善網絡安全體系,構建完整的網絡安全系統,從而保證計算機網絡的安全,與此同時,應對當前這樣多變的網絡環境,對于計算機網絡的安全防范措施也必須不斷進行更新。
復雜化的特點。互聯網的發展讓客戶端的聯網模式更加復雜多樣,從而讓網絡安全的外界因素增多,計算機網絡安全逐漸延伸到互聯網的各個層面,這就要求我們要不斷探索網絡安全技術,才能適應日益復雜的網絡環境。
2 計算機網絡中的安全問題分析
2.1 物理層存在的安全問題
目前計算機網絡大多都是屬于拓撲型網絡,但不同的網絡設施是為了不同的節點來服務的,計算機網絡的相關設施一般來說包含了服務器、交換機、路由器以及其他機房設備,另外還有一部分機房配備了UPS設備來避免突發性斷電。而計算機自身硬件以及網絡傳輸線路等從廣義上來說都可以稱之為計算機網絡物理層,這些相關設備的運行狀況等都屬于物理層的安全防范問題。
2.2 網絡層存在的安全問題
現階段關于計算機網絡服務的相關法律法規還并不是非常完善,相關權限規定也并不全面清楚,這樣一來就造成了計算機網絡經常性的會遭到來自互聯網的惡意攻擊,例如黑客攻擊就屬于典型的網絡層安全問題。這些安全問題的誘發因素常常是因為網絡管理工作者在進行網絡管理和配置的過程中人為操作失誤而導致網絡存在安全漏洞,而個人用戶對計算機的使用不當等情況也會產生來自互聯網的安全威脅。
2.3 系統層存在的安全問題
因為計算機操作系統產生的網絡安全問題對于個人用戶來說是最普遍的,現階段國內用戶對于自己計算機的系統管理意識還不夠強,大多數用戶都是安裝的微軟windows XP以及windows7系統,而這些大多都是盜版系統,其中隱藏著很多安全漏洞,用戶如果不能及時的對漏洞進行修復,常常會讓黑客趁虛而入,給網絡帶來較大的安全風險。
2.4 病毒感染的安全問題
計算機病毒常常會引起計算機系統的崩潰,數據的損壞等,而部分病毒甚至還會損壞計算機硬件,如果這些病毒在互聯網中大量傳播,其后果不堪設想。計算機病毒的傳播途徑一般來說有兩種,其一是在互聯網傳播,比如說用戶在各個論壇下載帶有病毒的軟件、接受陌生郵件、在非法網站下載電影或者網絡游戲等;其二是在局域網內部傳播,局域網內部傳播會導致內網中所有計算機的崩潰和局域網癱瘓。
3 計算機網絡安全問題的防范措施
3.1 物理層的防范措施
計算機網絡物理層的安全防范是很多企業網絡安全體系構建中重點關注的問題,因此我們應該尤為注重對網絡物理層的安全防范。企業在建設計算機機房的過程中,應該根據相關規范標準嚴格建造,機房的選址通常來說要選擇在干燥通風的地方,注意做好避光措施,同時可以配以窗簾等遮蔽物避免計算機受到陽光直接照射;此外還必須要做好機房的防火措施,有條件的情況下應該設計精密的空調系統和通風系統,從而更好的控制計算機機房的溫濕度,配置UPS電源等,從而確保網絡物理層的安全穩定。
3.2 技術層的防范措施
一方面應該努力做好網絡入侵檢測措施,我們可以通過對計算機系統程序等相關信息進行分析,從而有效的監測有可能產生的網絡入侵行為,當發現之后立即自動報警或者切斷相關線路。目前入侵監測的手段一般是對系統程序異常反應以及計算機不正常操作行為進行檢測,這一方法的主要優勢在于響應速度快,誤查率較低;另一方面我們還應該做好計算機病毒的防范工作,計算機病毒防范包括了病毒預防、病毒檢測以及病毒查殺等階段,對計算機病毒進行有效防范能夠確保計算機擁有一個安全穩定的運行環境,這也是網絡技術層的主要防范手段之一。
3.3 系統層與管理層的安全防護
網絡層的安全問題一般都體現在網絡安全性上,對于網絡層的安全防范一般有網絡身份認證、網絡資源訪問控制、保證網絡數據傳輸的完整性和保密性、保證域名系統以及路由系統的安全、做好入侵檢測等手段。
網絡管理層的安全防范主要是做好安全管理工作,要求我們必須做好安全技術和相關網絡設備的管理,制定并完善相關的安全管理制度規則等。網絡安全管理工作制度化能夠在很大程度上對整個網絡的安全產生影響,嚴格的管理,明確的職責以及合理的工作分配能夠有效的降低網絡其他層次面臨的安全威脅。
3.4 用戶自身的安全意識
網絡安全的直接受害人以及受益人是用戶,提高用戶的安全上網意識,培養他們面對計算機網絡安全問題的防范能力,這是解決網絡安全問題最有效的方法之一。用戶必須要有較好的上網習慣,能夠定期的更新殺毒軟件,修復系統漏洞,確保自己的計算機能夠時刻的處于安全狀態之下,用戶在使用互聯網的過程中應該盡可能的避免瀏覽非法網站,避免下載非法軟件等;另外用戶還必須要做好自己網絡賬號信息的管理,避免黑客盜取而造成財產損失。
4 結束語
總之,隨著計算機技術和互聯網技術的不斷發展,各行各業的信息化程度已經逐漸提升,人們對于計算機網絡的需求也越來越高,同時由于計算機網絡環境中存在的某些不安全因素,導致了互聯網中各種安全隱患的普遍存在,通常來說個人用戶對于這些安全隱患不具有全面的防范措施,從而造成了個人網站被黑客攻擊、個人信息資料被非法竊取的事件頻頻發生。無論是企業還是個人用戶,他們都面臨著網絡安全問題的威脅,所以加強計算機網絡安全的防范變得更加重要。要做好相應的防范預防措施,就應該以完善的網絡安全保護體系為基礎,從技術上、管理上等各方面出發,積極展開預防行動,對網絡安全問題的源頭進行防范,從而讓用戶擁有一個安全健康的網絡環境,確保互聯網的穩定運轉。
參考文獻:
[1]雷冰.淺談計算機網絡信息和網絡安全防護策略[J].企業技術開發,2011(23):40.
[2]李天祥,李軒明.淺析計算機網絡安全缺陷與防范[J].電腦知識與技術,2011(17):48.
[3]胡志剛.計算機網絡安全防范措施探討[J].科學之友,2012(09):35.
[關鍵詞]計算機網絡;安全防范技術;研究;應用
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1009-914X(2016)19-0227-01
新世紀以來,特別是在經濟全球化的背景下,計算機技術和網絡技術都得到了飛速發展,影響到人們工作生活的方方面面。隨著計算機技術大發展,威脅其安全的因素越來越多,一般主要可分為黑客攻擊、計算機病毒、系統漏洞等因素,這些因素在很大程度上對人們的信息和隱私造成了威脅,也不利于維護國家安安,而且也嚴重制約著計算機網絡技術的應用和發展。因此,采用計算機網絡安全防范技術維護網絡安全是迫在眉睫的,也是社會發展的必然要求。有效的計算機網絡安全防范技術能夠打造良好安全的網絡環境,能夠較好的保護個人、企業單位、國家政府機關的隱私與機密,是維護社會穩定重要舉措。
一、計算機網絡安全的內涵
計算機網絡安全簡單來說就是計算機網絡信息環境需要受到相應的安全保護,只有提高計算機網絡安全防護功能,才可以保證計算機軟件系統與硬件系統正常運行,所以需要利用安全防范技術來有效地提高網絡系統的抗攻擊性,保證網絡系統不被黑客或者間諜等肆意破壞與攻擊,以此來維護計算機網絡的正常運行,提高安全使用性能。網絡安全主要是通過完善網絡安全防范技術與管理兩個方面從而使計算機系統得到維護,利用管理制度與安全防范技術兩者相結合,形成一種網絡安全維護體系,有效地針對計算機網絡信息、軟件、硬件等安全問題進行相應的管理控制。
值得注意的是,計算機網絡技術在其發展過程中,其安全性表現出諸多明顯特征。首先,由于互聯網環境的快速發展,計算機網絡安全逐漸呈現出多元化的特點。這種多元化既表現在內容上,也表現在形式上,這使得計算機網絡安全防范技術也具有多樣化的特點。此外,互聯網環境朝著多元化方向發展,要求計算機網絡安全防范技術必須體系化。其次,計算機網絡安全還具有復雜化的特點,這一特點是由網絡環境的不斷開放決定的。
二、計算機網絡安全的威脅因素
1、計算機病毒
計算機病毒是指可以人為編制并能插入計算機內部程序中具有破壞性的指令與代碼,統稱為計算機網絡病毒,它能夠使計算機內部的網絡信息受到強烈摧毀。計算機網絡病毒大致可分為兩種,分別是良性病毒和惡性病毒,其中惡性病毒對計算機網絡安全的威脅最大。這些病毒都具有極強的隱蔽性、破壞性、觸發性,并能將病毒快速的復制與傳播,通過網絡傳輸使病毒蔓延到整個計算機網絡系統中,進而破壞各個硬件功能,最后導致計算機無法操作,處于壞死狀態,這種情況下整個網絡就會停止運行,為用戶、各企事業單位以及國家帶來非常嚴重的損害,所以,要想提高計算機網絡技術的應用性,首先就要加強對計算機網絡技術的安全防范,尤其對計算機網絡病毒提高重視與防范意識。
2、黑客攻擊
黑客攻擊對計算機網絡安全來說影響非常大,主要是計算機編程技術嫻熟而動機不純的人員使用特殊技術功能,強制性的登錄其他用戶的網絡服務器或者鏈接在網絡上的單機,可以不經過授權人員認證自行對信息操作或竊取的一種行為。黑客會利用各種攻擊手段來進行對計算機網絡的騷擾與破壞,例如:隱藏指令、種植病毒、特洛伊木馬程序或者取得網站控制權等等,這些手段對計算機網絡的攻擊力非常大,進而會使計算機網絡失去控制力,最后導致用戶信息資源被盜取,這能夠為計算機網絡用戶會帶來非常嚴重的損失。
3、信息缺乏有效保護
由于計算機網絡是一項為社會、為人類可提供服務的技術,所以它具有一定的公開性和廣泛使用性,正是因為這一點導致在網絡信息運行中的安全性與保密性失去應有保護,而很多網絡信息在進行傳輸以及處理時存在明顯的安全隱患。
三、計算機網絡安全防范技術
1、防火墻技術
防火墻是指設置在不同網絡或網絡安全域之間的一系列部件的組合。它作為網絡安全的一道屏障,擁有限制外部用戶內部訪問的作用,還能夠管理內部用戶訪問外界網絡的權限。它是信息進出的唯一通道,能夠有效地根據相關的安全政策對進出的信息進行控制,并且其自身也具有一定的抗攻擊能力,它能夠強化計算機網絡安全策略,還可以對暴露的用戶點進行保護,還可以對網絡存取訪問行為進行監控和審計,能夠有效地保護內部信息,防止其外泄。鑒于以上的種種
優勢,使防火墻技術成為了實現計算機網絡安全的必不可少的基礎技術。
2、加密技術
通過計算機網絡進行信息傳播時,由于計算機網絡系統的龐大與復雜,使得在信息傳遞的過程中很有可能會經過不可信的網絡,是信息發生泄漏,因此,要在計算機網絡系統中應用信息加密技術,以保證信息安全。在計算機網絡中數據加密有鏈路加密、節點加密和端到端加密三個層次。鏈路加密使得包括路由信息在內的所有鏈路數據都一密文的形式出現,有效地保護了網絡節點間鏈路信息的安全。節點加密能夠有效地保護源節點到目的節點間的傳輸鏈路的信息安全。端到端的加密使數據從源端用戶傳輸到目的端用戶的整個過程中都以密文形式進行傳輸,有效地保護了傳輸過程中的數據安全。
3、網絡訪問控制技術
計算機網絡系統在提供遠程登錄、文件傳輸等功能的同時,也為黑客等不法分子闖入系統留下了漏洞,以此,針對這些情況對非法訪問進行網絡訪問控制,對非防入侵者進行有效地控制,對計算機網絡信息安全進行控制。具體的實施措施可以使用路由器對外界進行控制,將路由器作為網關的局域網上的諸如Internet等網絡服務的信息流量,也可以通過對系統文件權限的設置來確認訪問是否合法,以此來保證計算機網絡信息的安全。
4、計算機網絡病毒的防范技術
計算機病毒是威脅計算機網絡安全的重大因素,因此應該對常見的計算機病毒知識進行熟練地掌握,對其基本的防治技術手段有一定的了解,能夠在發現病毒的第一時間里對其進行及時的處理,將危害降到最低。對于計算機病毒的防范可以采用以下一些技術手段,可以通過加密執行程序,引導區保護、系統監控和讀寫控制等手段,對系統中是否有病毒進行監督判斷,進而阻止病毒侵入計算機系統。
5、漏洞掃描及修復技術
計算機系統中的漏洞是計算機網絡安全中存在的極大隱患,因此,要定期對計算機進行全方位的系統漏洞掃描,以確認當前的計算機系統中是否存在著系統漏洞。一旦發現計算機中存在系統漏洞,要及時的對其進行修復,避免被黑客等不放法子利用。漏洞的修復分兩種,有的漏洞系統自身可以進行恢復,而有一部分漏洞則需要手動進行修復。
6、備份和鏡像技術
實現計算機網絡信息的安全,不僅要有防范技術,還需要做好數據的備份工作,以便在計算機系統發生故障時,利用備份的數據進行還原,避免數據信息的丟失。還可以采用鏡像技術,當計算機系統發生故障時,可以啟動后鏡像系統,保證計算機系統可用。
結語:在當前通信與信息產業高速發展的形勢下,計算機網絡安全技術的研究與應用也應該與時俱進,不斷地研究探討更加優化的計算機網絡防范技術,將其應用到計算機網絡系統的運行中,減少計算機網絡使用的安全風險。實現安全的進行信息交流,資源共享的目的,使計算機網絡系統更好的為人們的生活工作服務。
參考文獻;
關鍵詞:大數據背景下;計算機網絡安全;防范措施
大數據信息技術讓人們的生活變得更加便利和快捷,而且很大程度上促進了各行業的發展和進步,但是同時大數據信息技術的發展也給計算機的網絡安全帶來了新的隱患,影響了計算機網絡系統的運行安全及可靠性。甚至很多非法人員利用大數據信息技術實施網絡犯罪,非法獲取他人信息,因而給人們的生活和社會的穩定帶來了極大的負面影響。計算機網絡安全是將互聯網作為基礎平臺,應用其相關的管理技術使互聯網信息進行安全可靠的傳播,其具有信息的隱蔽性及準確性。大數據背景下使得互聯網的信息傳輸具有了多樣化和多元化發展的特點,對計算機網絡安全造成了隱患。因此研究大數據背景下計算機網絡安全特點和問題的分析,以及研究相應的防范措施,有著十分重要的現實意義。
1大數據背景下計算機網絡安全特點分析
(1)計算能力有了提升大數據信息技術的發展和應用,使得計算機網絡技術實現了更多領域的應用、更大規模的發展以及更高的計算能力,更好地滿足了不同客戶群體的信息需求。將計算機網絡所得信息數據通過云存儲,利用云計算技術,使其終端使用者之間進行連接,讓廣大客戶群體使用大數據信息服務時,可以和云計算中心進行連接,進而形成豐富的終端系統,可以進行大量的信息數據計算。這一信息技術的最大特點是虛擬化,此設計降低了計算機網絡的運行成本,使用戶通過購買硬件就可以獲取到豐富的信息數據。
(2)安全性能有了提升利用大數據信息技術的云端設備,使得相關的客戶可以將信息進行云存儲,進而對信息進行操作管理。這樣的技術和傳統的數據存儲系統相比,可以使數據信息得到更好的管理,使信息數據更加集中、隱秘,重要的是,信息的安全性也得到了很大程度上的提升。但是在大數據背景下,信息泄露問題仍然存在,只不過通過相關調研可以看到,其信息的危險性有了較為明顯的降低,因而提高了信息數據的網絡安全性,使得人們的信息數據在存儲、傳播過程中更具可靠性,減少了對人們生活所造成的負面影響。
(3)信息數據具有共享特性大數據信息技術中心的云存儲技術具有很高的可靠性和實效性,經過權限設定之后,用戶群體可以使用任何終端設備與云數據信息中心取得連接,使用相關的信息數據,這很大程度上擴展了大數據時代信息數據的范圍,而且還具有更高的安全性。即使原始數據發生了丟失和損壞等列問題,存儲在云端的信息數據仍可提供相應服務。而傳統形式下的數據存儲方式必須要依賴相關的物理設備進行連接,才可進行相關數據信息的傳輸及共享,且速度慢,信息泄露問題常發,甚至還面臨著網絡病毒侵犯的威脅。
2大數據背景下計算機網絡安全現狀問題分析
(1)計算機網絡安全意識不高隨著大數據信息技術的應用范圍不斷擴大,數據信息共享的同時也存在著安全隱患,加之網絡系統自身的安全性能較好,因而使得很多用戶群體缺乏網絡安全意識。其實不同的用戶群體在進行數據信息使用的操作過程中本身也會存在一定的安全風險,比如使用了帶有病毒的硬件傳輸設備等,都有可能對計算機網絡安全產生影響。
(2)計算機網絡系統漏洞造成安全威脅網絡漏洞是因為技術人員進行代碼編寫過程中存在錯誤而造成的,它降低了網絡系統的安全系數,使得安全問題頻出。同時,因為漏洞問題還可能造成一些重要信息數據的丟失或者錯誤,從而降低了網絡的可靠性。
(3)工作人員造成的人為安全隱患工作人員在進行計算機操作的過程中可能因為其失誤性操作引起安全問題,這種失誤又存在無意和惡意之分。計算機網絡在今天可以說遍布于各個辦公場所,但是很多工作人員對其所進行的操作使用并不專業,且缺乏安全意識,給惡意人員有機可乘,造成了信息數據的泄露或信息的非法利用等現象。
(4)病毒和黑客造成網絡安全隱患隨著計算機網絡技術的發展和進步,病毒和黑客的攻擊技術也有了發展,使得其對于計算機網絡的攻擊能力變強,造成了互聯網環境的破壞,最終導致用戶的信息數據不斷遭受破壞,企業或相關單位甚至遭受巨大損失,嚴重時還可能會造成系統的癱瘓。
(5)權限設定管理混亂造成安全隱患權限設定是為了提升計算機網絡自身的安全性和穩定性,比如防火墻的設置可以阻止非法訪問,但是因為權限設定在現階段存在著一定的混亂性。比如大數據背景下的信息共享之特性,使得不法分子有機可乘,不僅竊取重要信息,還可散布虛假消息。
(6)計算機網絡維護缺乏有效管理很多客戶群體對于技術及網絡的維護工作缺乏有效管理,甚至存在部分用戶未安裝任何的殺毒軟件,使得其網絡安全受到了嚴重威脅。如果用戶缺乏網絡維護意識,就可能存在相關個人、單位等重要性、隱蔽性信息泄露和被盜取的風險。
3大數據背景下計算機網絡安全防范措施探析
(1)提高用戶群體的網絡安全意識網絡安全不只是計算機自身的問題和隱患,更與廣大用戶息息相關。隨著計算機用戶群體的不斷增加,提升網絡安全意識及管控迫在眉睫。嚴格控制數據傳輸硬件的使用,禁止隨意下載無關文件,禁止瀏覽不正規的網站信息,并設置相關的防護密碼,盡可能避免網絡漏洞的發生,減少其造成的負面影響。除此之外,還要對已經出現的網絡系統漏洞進行及時的處理,以防造成不可彌補的后果。應當注意的是,在進行相關軟件的下載過程中,各用戶群體不可直接選擇高速下載,以避免網絡信息數據的泄露。在進行某些軟件的安裝或者卸載過程中,各用戶群體還要特別留意是否存在其他的推廣軟件,盡可能不選擇一鍵安裝,否則可能會無故增加很多木馬軟件。
(2)加強網絡安全相關檢測系統的應用計算機的相關安全監測系統均是經過多方專業機構共同研發而成的,是投入了較多的人力、物力和財力的,因此可以給計算機網絡的運行提供更加安全的環境。大數據背景下通過使用相關的安全監測系統或者防火墻等進行計算機網絡的安全保護有著重要的作用。通過使用防火墻,網絡內部系統可以存儲用戶所需的相關信息,很大程度上可以促進廣大用戶群體自身信息安全的提升。防火墻不僅可以對內外管理系統進行相應的實時監測,減少網絡系統安全隱患,而且還可以防御網絡病毒對計算機系統造成的危險。由此可見,防火墻的安裝對于預防和解決網絡安全隱患具有重要作用。
(3)加強網絡數據信息加密技術的應用大數據信息技術依賴于計算機網絡相關科技的支持,為了提高網絡信息數據的存儲安全,使其可以進行更加安全的傳播,網絡技術人員可以通過設計加密的方法,來對相關信息數據實施加密措施,以更好地促進計算機網絡數據自身的安全性。加密技術的應用在一定程度上也可起到防范網絡不法分子的侵入作用,通過加密技術減少或杜絕用戶信息數據的泄露、丟失或盜取,因而更好地保障計算機網絡信息數據安全。
(4)加強網絡安全殺毒軟件的升級管理計算機網絡技術在現階段處速發展時期,但是網絡病毒的存在使得計算機網絡系統中的相關信息數據管理存在很大的風險。為了更好地應對現狀,相關技術人員應當不斷展開研究工作,很多科研企業相繼推出了一些提升計算機網絡安全的技術,并開發出了相應的安全軟件,例如金山衛士等,這些安全軟件的開發和應用有效提升了計算機網絡的安全性能,同時促進了檢測能力的提升。由此可見,廣大用戶群體可以使用相應的病毒查殺軟件,并進行及時更新,以提升計算機的網絡安全。
(5)加強網絡數據信息訪問權限的管理大數據背景下,計算機的網絡安全問題不容忽視,實施相應的措施可以提升其安全防范能力,減少或者杜絕不法人員的非法入侵行為,進而有效制止被損害事件的發生。計算機網絡的安全控制方法主要有控制入網訪問、權限設定及屬性設定等。當有人進行入網訪問時,需要聯系實際確定合理方法,并對計算機自身的網絡功能進行精準標識。同時還需要對相關的信息數據進行一定的標識和管理,進而確定相關接口,最后可將計算機所用系統與權限相組合。
(6)提高計算機網絡安全管理意識和力度計算機網絡管理工作人員以及各用戶群體缺乏網絡安全管理意識,未進行定期的管理工作,會使計算機在應用一段時間之后,存在較多的系統漏洞,進而為不法分子提供了非法入侵的機會,可能造成相關信息數據的丟失,產生嚴重的損失和危害。因此無論是計算機管理工作人員還是用戶,都要提升自身的網絡安全管理意識,做好相應管理工作。用戶需要在使用計算機時,依據實際情況和需求進行信息數據的管理工作,并加強相關的安全防范措施,提升網絡系統的穩定性和安全性,營造安全的虛擬社會,以更好地促進網絡信息數據的利用效果。
計算機局域網網絡安全建設策略
1創建獨立安全局域網服務器
當前,我國較多局域網體系沒有單獨創建針對服務器的安全措施,雖然簡單的設置可令各類數據信息位于網絡系統中高效快速的傳播,然而同樣為病毒提供了便利的傳播感染渠道。
局域網之中雖然各臺計算機均裝設了預防外界攻擊影響的安全工具,制定了防范措施,然而該類措施恰恰成為網絡安全的一類薄弱環節。在應對局域網絡內部影響攻擊時,效果不佳,尤其在其服務器受到病毒侵襲影響,會令全網系統不良崩潰。為此,對其服務器獨立裝設有效防護措施尤為重要。我們應在服務器內部安裝單獨的監控網內系統、各類病毒庫的實時升級系統,令其在全過程的實時安全監督、優化互補管控之下安全快速的運行。當發覺網內計算機系統受到病毒侵襲時,應快速將聯系中斷,并面向處理中心報告病毒種類,實施全面系統的殺毒處理。而當服務器系統被不良攻擊影響時,則可利用雙機熱備體系、陣列系統安全防護數據信息,提升整體系統安全水平。
2樹立安全防范意識,提升應用者防毒水平
局域網產生的眾多安全問題之中,較多由于內網操作應用人員沒有樹立安全防范意識,令操作失誤頻繁發生。例如操作控制人員沒有有效進行安全配置令系統存在漏洞、或是由于安全防范意識不強,令外網攻擊借機入侵。在選擇口令階段中由于操作不慎,或將自身管理應用賬號隨意的借他人應用,均會給網絡安全造成不良威脅影響。另外,網絡釣魚也成為影響計算機局域網絡安全的顯著隱患問題。不法分子慣用該類方式盜取網絡系統賬號、竊用密碼,進而獲取滿足其利益需求的各類重要資訊、信息,還直接盜取他人經濟財產。
一些網絡罪犯基于局域網絡系統資源信息全面共享的客觀特征而采取各類方式手段實施數據信息的不良截獲,或借助垃圾郵件群發、發送不明數據包、危險鏈接等誘導迷惑方式,令收信方進行點擊,對于計算機局域網絡系統的優質安全管理運行形成了較大的隱患威脅。為此,應用管理局域網人員應明晰自身責任重大性,以身作則,對于陌生人傳輸信息、不明郵件不應理睬,還可利用刪除、截獲、屏蔽、權限管控等手段阻斷釣魚者侵入通道,不給他們以可乘之機,進而凈化網絡環境。
實施制度化的文件信息備份管理,預防不可逆損失
一般來講,各類網絡攻擊或者是病毒侵襲,均需要首先找到網絡系統中的落腳點方能實現攻擊竊取目標。而計算機系統漏洞、局域網絡后門則為攻擊者提供了落腳點,成為不安全攻擊的主體目標。當然該類漏洞無法絕對全面的徹底消除。因而,為有效提升各單位計算機局域網絡系統的綜合安全防護性能,應對系統以及各類數據、信息與文件進行定期全面備份,并確保制度化的實時升級管理,令該項制度成為應用局域網的現實規范。只有快速、及時、全面的實施整體數據信息及系統備份,方能在系統受到不良侵襲、導致信息不慎丟失時能夠快速恢復,杜絕不可逆影響的發生并產生永久損失。
另外,對于資料信息的整體備份內容同日常應用儲存數據不應放于同一計算機或服務器之中,不然該類備份便會毫無意義。如果備份程序還支持加密,我們則可借助數據加密處置,多為磁盤增設一道密碼保護屏障。基于計算機病毒發展快速、更新頻繁、攻擊方式變幻莫測的狀況,工作人員還應為整體系統做好維護管理、打補丁升級及全面更新的應用控制,提升整體系統防護病毒影響水平。
可通過防火墻系統安裝、監督控制手段應用、安裝強力查殺病毒工具軟件、定期備份殺毒、整理磁盤,注冊表清理及冗余刪除,規范文件應用及垃圾文件刪除等方式,實現系統的安全最優化目標。
關鍵詞:計算機;網絡安全;互聯網
1計算機網絡安全相關概念論述
互聯網是一個比較開放的系統,計算機是這個系統中的一個基點,互聯網是計算機網絡安全體系的關鍵。一般而言,計算機網絡安全指信息在計算機網絡中的安全。網絡系統中保證信息不泄露,確保數據不丟失,即計算機網絡信息安全。計算網絡安全防范是多方面,包括計算機軟硬件、計算機系統以及計算機網絡運行等。計算機網絡安全是確保計算機正常運行的保障。這種安全保障既是技術上也是管理上。互聯網系統中增強計算機網絡抵抗攻擊能力是安全保障的最終目的。網絡信息時代,計算機網絡安全呈現復雜化、多元化和體系化等特點。網絡技術的發展使網絡安全愈發復雜化,人們使用計算機會出現計算機系統漏洞、計算機病毒以及計算機軟硬件等網絡安全問題,導致網絡安全隱患進一步增多。計算機網絡安全呈現多元化。互聯網的開放性特點,有利于網民實現信息傳遞、交流和互動,在互聯網系統中實現計算機信息共享。與之相對應,網絡安全技術呈現多元化特征,朝著多系統、多技術的模式發展。另外,網絡安全技術深入發展背景下,計算機呈現體系化特征,開放網絡、計算使用背景和環境與開放網絡環境相適應。
2計算機應用中存在的網絡安全隱患
2.1計算機病毒
互聯網時代,計算機病毒是計算機應用中最常見的安全隱患。計算機病毒有較強的攻擊性和傳染性,一旦侵入計算機,會阻礙計算機正常運行,往往造成計算機信息數據丟失,甚至造成計算機癱瘓。計算機病毒是人為編寫的一種能夠實現自我復制的病毒式編程代碼。隨著計算機技術的不斷發展,計算機病毒呈現多樣化的特點。病毒具有隱藏性和潛伏期,比如黑色星期五病毒,前期只在計算機上復制、傳染,等達到一定發作條件時才會破壞計算機[1]。最嚴重的是,一定網段內的一臺計算機被感染,同一網段的計算機都會受到影響。此外,有勒索病毒、比特幣病毒等。計算機病毒具有傳染性、潛伏性和繁殖性等,往往會對計算機網絡安全造成威脅,帶來諸多難以控制的網絡安全隱患。
2.2計算機系統漏洞
計算機運行離不開一個完善的計算機系統。計算機運行中,運作系統會產生各種問題。由于系統未及時更新和維護,長時間運行會出現運行漏洞。而這些漏洞往往極易成為“黑客”攻擊的重點,嚴重影響計算機的正常運行,甚至導致計算機信息泄露,造成一系列損失。對一些不完善的系統而言,網民下載網絡軟件時,可能帶來一些病毒。這是系統漏洞的一個主要表現,嚴重威脅了計算機網絡安全。系統漏洞在一定范圍內會導致計算機系統崩潰,不能正常運作。
2.3計算機軟件問題
對大多數網民而言,生活或工作中會根據自我需求,利用計算機在網絡上下載不同類型的軟件。如果不能仔細甄選,沒有在官方網站下載,軟件往往會夾雜一些無關插件無形中給計算機帶來安全隱患。有些軟件會捆綁一些病毒軟件,這些病毒潛伏在計算機中,一旦形成條件后就會入侵計算機,導致計算機信息或者數據丟失。最常見的是木馬程序,網民下載軟件的過程也是木馬惡意攻擊程序的過程。因此,面對不同的應用軟件和應用權限,一旦下載和使用操作不當,就會損壞計算機。
2.4計算機硬件問題
計算機網絡安全問題除了受到病毒、漏洞和軟件等外界因素影響外,計算機相關硬件設備也是影響計算機網絡安全的因素。計算機運行中,計算機硬件可傳輸和保存外界程序、數據,可將信息轉換為網民和用戶便于操作使用的一種形式。比如,計算主機、路由器、處理器、主板和服務器等設備,是保障計算機信息傳遞和交流的必要條件。一旦這些設備受損,會影響計算機的正常運行,甚至出現計算機無法執行用戶發出指令的問題。
3計算機應用網絡安全防范對策
3.1應用防火墻更新病毒庫
對于一些常見病毒、木馬等,可以利用防火墻檢測過濾。防火墻是對計算機應用網絡安全的一種有效防范手段。顧名思義,防火墻可以切斷外界不安全網絡,從而保障計算機使用過程中為計算機用戶隔離不安全網絡,避免受到其他網絡的影響。對于一些特殊網絡病毒,防火墻可初步隔離,實現第一階段審查。防火墻一旦發現計算機出現異常,會自動啟動中止操作程序,在此基礎上隔離、篩選異常網絡和數據,同時,通過網關隱藏計算機用戶。其主要原理是在外部網絡之間建立安全網關,防火墻利用自帶的安全軟件過濾和監控數據,只有符合要求的數據信息才允許通過[2]。防火墻技術是一種系統綜合技術,不僅可以掃描計算機中的數據和信息,而且可以清除一些病毒,保障計算機網絡正常運行。值得注意的是,防火墻應用對網絡運行速度有一定影響,甚至導致不能正常上網。因此,計算機需要系統及時更新升級,提高計算機運行速度,從而保護計算機網絡安全。
3.2應用網絡數據加密技術
計算機應用網絡安全強調的是數據和信息安全,網絡安全防范是為了避免數據和信息丟失或泄露。因此,網絡安全防范應注重數據加密,有效應用數據加密技術,保障計算機應用安全。數據加密技術能為計算機數據安全傳輸提供重要的技術支撐[3]。對于加密數據,如果沒有相對的解密方法,不能獲取有關數據信息,從而保障網絡數據的安全性和可靠性。使用過程中,可以結合數據加密和公開密鑰加密,進一步提高安全等級。此外,安全數據技術應用可以安全管理路由器、交換機等轉發設備,比如可以為路由器和交換機設置難以破解的系統管理員密碼,從而構建安全的數據傳輸環境。計算機操作人員進行網絡操作時需要輸入口令,同時,應用訪問控制技術,避免非法入侵。
3.3應用反病毒技術和漏洞掃描技術
雖然計算機網絡中設置了加密技術,但是仍會存在數據泄露的情況。比如,黑客會針對性更新技術,破譯密碼,導致文件傳輸過程存在安全隱患。因此,計算機用戶操作中可以安裝合適的反病毒軟件,利用反病毒軟件提高計算機的檢查頻率,從而截堵木馬或者攻擊程序等。另外,可以掃描更新漏洞,保證網絡環境安全。人們利用計算機下載應用軟件時,下載過程中會有惡意攻擊程序改變計算機程序,產生一系列漏洞。因此,可以安裝金山毒霸、360安全衛士、小紅傘和諾頓等殺毒軟件,及時查殺計算機潛在病毒,清理計算機垃圾。
3.4加強計算機用戶的安全意識
計算機網絡安全中除了外界主動攻擊行為外,用戶行為對計算機網絡安全的影響較大。用戶不安全的上網行為和上網習慣會對計算機安全造成影響,比如瀏覽陌生網站和郵件、下載軟件不謹慎、利用U盤不科學以及軟件置于系統盤等。這些情況都可能對計算機造成危害,產生不良后果。因此,要加強計算機用戶安全意識,日常維護計算機,使計算機系保持良好狀態,保障系統安全和穩定。每個人都應做一個合格守法的網民,共同創造一個健康、安全、文明的網絡環境。
4結語
數字信息時代,計算機用戶要充分認識網絡安全防范的重要性,不僅是為了提升計算機運算性能,也是為了保護用戶信息數據的安全。人們要提高計算機用戶的安全意識,對計算機進行日常維護,使計算機系保持良好的狀態,保障系統的安全性和穩定性,同時,做一個合格守法的網民,共同創造一個健康、安全、文明的網絡環境。
參考文獻