前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)維護與網(wǎng)絡(luò)安全主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:數(shù)據(jù)通信網(wǎng)絡(luò);網(wǎng)絡(luò);安全;
引言
隨著科學(xué)技術(shù)不斷快速發(fā)展,促進了各類科技成果的應(yīng)用,并且為人們的生活帶來重大的影響。網(wǎng)絡(luò)通信技術(shù)的快速發(fā)展,為人們的生活提供了便利,潛移默化中改變著人們的生活方式,但也逐漸暴露出諸多方面安全問題,嚴(yán)重影響著網(wǎng)絡(luò)運行的安全性。基于此,為了提升網(wǎng)絡(luò)的安全性,則需要重點加強對數(shù)據(jù)通信網(wǎng)絡(luò)維護管理,做好網(wǎng)絡(luò)安全管理方面的工作。
1維護數(shù)據(jù)通信網(wǎng)絡(luò)穩(wěn)定與安全的現(xiàn)實意義
網(wǎng)絡(luò)安全的根本目的在于維護數(shù)據(jù)通信網(wǎng)絡(luò),網(wǎng)絡(luò)運行的安全性與可靠性,不僅涉及網(wǎng)絡(luò)技術(shù)層面,同時與商業(yè)安全存在必然的聯(lián)系。在網(wǎng)絡(luò)安全維護過程中,一旦不法分子利用數(shù)據(jù)通信網(wǎng)絡(luò)潛在的漏洞攻擊企業(yè)局域網(wǎng),必然會造成嚴(yán)重的影響,不僅為企業(yè)帶來嚴(yán)重的經(jīng)濟損失,嚴(yán)重時甚至使企業(yè)重要的商業(yè)機密出現(xiàn)泄漏,在某種程度上加重了企業(yè)的危機。在維護網(wǎng)絡(luò)穩(wěn)定的過程中,倘若數(shù)據(jù)通信網(wǎng)絡(luò)穩(wěn)定性較差,則將會造成網(wǎng)絡(luò)數(shù)據(jù)傳輸出現(xiàn)延遲,或者數(shù)據(jù)出現(xiàn)丟失等現(xiàn)象。因此,需要對網(wǎng)絡(luò)安全問題進行有效的解決。要對當(dāng)前網(wǎng)絡(luò)安全問題進行分析,及時尋找出問題出現(xiàn)的原因,并根據(jù)實際分析的結(jié)果,有針對性的制定相應(yīng)的應(yīng)對方案,采取規(guī)范化的數(shù)據(jù)通信網(wǎng)絡(luò)維護措施,確保網(wǎng)絡(luò)運行的安全性與可靠性,進而降低不法分子對網(wǎng)絡(luò)的侵襲,維護企業(yè)的數(shù)據(jù)安全。
2數(shù)據(jù)通信網(wǎng)絡(luò)維護與網(wǎng)絡(luò)安全問題
2.1數(shù)據(jù)通信網(wǎng)絡(luò)
數(shù)據(jù)通信網(wǎng)絡(luò)運行過程中,主要通過傳送通路提供給信息管理以及控制的通信,承載著各類管理信息以及分布式信令消息。通常,網(wǎng)絡(luò)漏洞主要由于受到病毒攻擊所產(chǎn)生。為了保證服務(wù)器安全穩(wěn)定的運行,則需要對網(wǎng)絡(luò)漏洞進行及時檢查,同時要采取相應(yīng)的手段解決安全漏洞。通過定期對網(wǎng)絡(luò)系統(tǒng)進行病毒查殺,有助于及時排除網(wǎng)絡(luò)系統(tǒng)中各類不良數(shù)據(jù)信息。基于此,應(yīng)當(dāng)采取相應(yīng)安全維護措施,提升數(shù)據(jù)通信網(wǎng)絡(luò)運行的安全性與可靠性。
2.2網(wǎng)絡(luò)安全問題
基于應(yīng)用環(huán)境與方式方面的差異,使得數(shù)據(jù)通信網(wǎng)絡(luò)安全類型存在明顯的差異性。一般網(wǎng)絡(luò)安全問題包含著諸多方面的內(nèi)容,其中主要有信息傳播安全、網(wǎng)絡(luò)安全、系統(tǒng)安全等。而網(wǎng)絡(luò)系統(tǒng)上的信息安全,通常又被稱之為網(wǎng)絡(luò)安全。為了保證網(wǎng)絡(luò)信息的安全性,通常主要以用戶存取權(quán)限控制或者計算機病毒防治等方式實現(xiàn)這一目標(biāo)。而信息安全防護主要對網(wǎng)絡(luò)終端用戶的隱私進行很好的保護,以維護用戶的利益。
2.3數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)存在的安全問題
2.3.1病毒入侵病毒入侵作為常見的網(wǎng)絡(luò)安全問題,主要對計算機程序進行破壞,利用病毒的隱蔽性與傳播性對計算機系統(tǒng)進行破壞。由于受到病毒方面的影響,致使數(shù)據(jù)通信系統(tǒng)存在諸多方面安全問題,并且病毒入侵方式較為多樣化,具體主要體現(xiàn)在如下3個方面。(1)源代碼嵌入攻擊型。這類病毒主要攻擊高級語言編寫的源代碼。病毒是在源程序編譯之前插入病毒代碼,最后隨源程序一起被編譯成可執(zhí)行文件,這樣剛生成的文件就是帶毒文件。目前,這類病毒文件并不常見,之所以出現(xiàn)當(dāng)前這一問題,主要在于獲取源程序文件具有一定的難度系數(shù)。(2)代碼取代攻擊型。這類病毒主要是用它自身的病毒代碼取代某個入侵程序的整個或部分模塊。這類病毒具有很強的針對性,并不易被發(fā)現(xiàn)和清除,但這類病毒并不常見。(3)系統(tǒng)修改型。這種類型病毒在數(shù)據(jù)通信網(wǎng)絡(luò)中較為常見,其中主要以文件型病毒為主,通過病毒代碼對系統(tǒng)文件進行修改,非法調(diào)用操作系統(tǒng)部分文件,有著較大的危害性。因此,為了保證網(wǎng)絡(luò)的整體安全性,應(yīng)當(dāng)對當(dāng)前這些問題進行詳細(xì)分析,做好相關(guān)方面的應(yīng)對方案。
2.3.2軟件系統(tǒng)存在的問題目前使用的計算機運行了諸多附加特殊功能,其中很多軟件系統(tǒng)存在一定的隱患,或者系統(tǒng)存在缺陷。黑客通過漏洞對計算機進行破壞,同時對計算機網(wǎng)絡(luò)進攻擊。為了保證計算機系統(tǒng)安全性,則需要安裝殺毒軟件,定期對系統(tǒng)進行病毒查殺,及時修補系統(tǒng)漏洞補丁,保證系統(tǒng)運行的安全性。
3保證數(shù)據(jù)通信網(wǎng)絡(luò)安全的措施分析
3.1對網(wǎng)絡(luò)安全性進行評估
數(shù)據(jù)通信網(wǎng)絡(luò)的構(gòu)建主要為單位或企業(yè)內(nèi)部創(chuàng)造一個可以進行數(shù)據(jù)共享和網(wǎng)絡(luò)通信的平臺,為了保證所構(gòu)建平臺的安全可靠性,則需要做好網(wǎng)絡(luò)安全性評估工作。在實際評估過程中,主要對局域性的數(shù)據(jù)通信網(wǎng)絡(luò)進行全方位檢查,還需要對網(wǎng)絡(luò)內(nèi)部是否存在威脅作出正確評價。在進行網(wǎng)絡(luò)安全性評估時,必須由相關(guān)專業(yè)人員負(fù)責(zé)事宜。此外,需加強對數(shù)據(jù)通信網(wǎng)絡(luò)軟硬件性能分析,及時發(fā)現(xiàn)網(wǎng)絡(luò)中存在的潛在威脅。
3.2分析網(wǎng)絡(luò)中可能存在的漏洞及威脅
在進行局域網(wǎng)安全評估時,一旦發(fā)現(xiàn)其安全系數(shù)較低的情況,則表明網(wǎng)絡(luò)可能存在漏洞或者有一定的安全威脅。為了保證網(wǎng)絡(luò)運行的安全性,此時需要對網(wǎng)絡(luò)安全進行評估。在具體評估和分析過程中,主要分析對象為網(wǎng)絡(luò)中的數(shù)據(jù)信息,同時分析網(wǎng)絡(luò)是否被侵入過。倘若存在侵入的行為,則應(yīng)當(dāng)給予網(wǎng)絡(luò)安全性足夠的重視,及時采取相關(guān)的方法對其進行處理,如設(shè)置訪問權(quán)限、限制訪問IP等。然后重點對軟件設(shè)備與硬件設(shè)備進行全面檢查,做好網(wǎng)絡(luò)安全分析工作。通過對軟硬件設(shè)備進行分析檢查,可以檢查出其是否存在干擾性信息,或者存在隱藏的病毒。通過對網(wǎng)絡(luò)內(nèi)部系統(tǒng)進行分析,能夠及時將其存在的潛在威脅或安全隱患進行排除。
3.3消除網(wǎng)絡(luò)威脅和漏洞
在數(shù)據(jù)通信網(wǎng)絡(luò)安全檢查過程中,一旦發(fā)現(xiàn)安全漏洞和威脅,則需要根據(jù)具體情況,制定出相應(yīng)的消除措施,以提高整個網(wǎng)絡(luò)的安全性。例如,通過服務(wù)器分析網(wǎng)絡(luò)數(shù)據(jù),并根據(jù)實際分析的結(jié)果,及時采取應(yīng)對方案對查出的漏洞進行修補。同時,安裝殺毒軟件對病毒進行消除,做好相關(guān)病毒防御工作。當(dāng)完成此環(huán)節(jié)工作后,還可選擇多種手段提升網(wǎng)絡(luò)的安全性。例如,及時清理影響網(wǎng)絡(luò)安全的文件或軟件,嚴(yán)格限制對含有病毒網(wǎng)頁的瀏覽。此外,相關(guān)企業(yè)在提高網(wǎng)絡(luò)安全性的過程中,為了保證其實際效果,盡可能地選擇外包方法。所謂的外包法主要將主機系統(tǒng)與服務(wù)器進行分開,通過這一設(shè)計模式,可以避免部分病毒通過外部主機對服務(wù)器進行攻擊,最大化降低網(wǎng)絡(luò)安全漏洞產(chǎn)生的損失。
3.4做好網(wǎng)絡(luò)的日常管理
諸多網(wǎng)絡(luò)病毒主要在日常使用中滋生的,應(yīng)用某些程序或者非法軟件下載等,都會在很大程度上造成病毒的蔓延。為了更好地加強對網(wǎng)絡(luò)安全管理,提高網(wǎng)絡(luò)運行的安全性,需要做好如下5個方面的工作。第一,日常排查網(wǎng)絡(luò)軟件。根據(jù)網(wǎng)絡(luò)安全管理的要求,應(yīng)當(dāng)定期對軟件進行深度排查,及時尋找出軟件中可能潛在的安全隱患,及時對其攜帶的病毒軟件進行清除。第二,及時對軟件垃圾文件進行清理,為網(wǎng)絡(luò)運行營造安全的環(huán)境,保證其運行的通暢性,降低病毒及黑客攻擊的概率,同時還需要對存在病毒的網(wǎng)頁設(shè)置權(quán)限。第三,對網(wǎng)絡(luò)硬件設(shè)備進行合理優(yōu)化,及時對網(wǎng)絡(luò)系統(tǒng)進行升級。第四,實現(xiàn)局域網(wǎng)絡(luò)與系統(tǒng)網(wǎng)絡(luò)隔離,并設(shè)置防火墻。同時,還應(yīng)采用阻斷病毒的方式對網(wǎng)絡(luò)病毒進行清除,最大限度降低其帶來的損失。
4結(jié)論
數(shù)據(jù)通信網(wǎng)絡(luò)為人們帶來方便的同時,也存在明顯的安全隱患問題。用戶要提高網(wǎng)絡(luò)安全意識,養(yǎng)成良好的網(wǎng)絡(luò)習(xí)慣,定期對系統(tǒng)進行病毒查殺,做好系統(tǒng)漏洞和補丁處理,提高數(shù)據(jù)通信網(wǎng)絡(luò)的安全性。
參考文獻:
[1]徐龍閃,張秀芳.淺析大數(shù)據(jù)對物流企業(yè)管理模式的影響[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報,2018,(9):32-34.
[2]李佳.電子商務(wù)環(huán)境下物流管理現(xiàn)狀及發(fā)展趨勢分析[J].管理觀察,2018,(17):45-46.
關(guān)鍵詞:數(shù)據(jù)通信;網(wǎng)絡(luò)維護;網(wǎng)絡(luò)安全
一、數(shù)據(jù)通信網(wǎng)絡(luò)簡介
所謂的數(shù)據(jù)通信網(wǎng)絡(luò),簡單來說,就是圍繞計算機為核心,通過光纜以及無線等諸多通道,達到一種網(wǎng)絡(luò)相連的目的,最終,借助數(shù)據(jù)通信的作用,做好信息之間的傳遞以及接收,努力促使各項信息在人們之間實現(xiàn)共享。基于覆蓋范圍視角下來看,數(shù)據(jù)通信網(wǎng)絡(luò)主要包括局域網(wǎng)、廣域網(wǎng)、城域網(wǎng)以及國際網(wǎng)四種。小到家庭,大到一個企業(yè)、公司,都可以合理的應(yīng)用局域網(wǎng),所以在數(shù)據(jù)通信網(wǎng)絡(luò)四種形式當(dāng)中,局域網(wǎng)有著較為廣泛的應(yīng)用范圍。在網(wǎng)絡(luò)應(yīng)用過程中,正因為應(yīng)用的范圍之廣,頻率之高,進而增大的網(wǎng)絡(luò)的不安全性,對人們各項信息之間的共享增加了危險性。對此,做好數(shù)據(jù)通信網(wǎng)絡(luò)的維護工作,確保網(wǎng)絡(luò)環(huán)境具備較高的安全性是最為迫切的任務(wù)。
二、維護數(shù)據(jù)通信網(wǎng)絡(luò)對于保障網(wǎng)絡(luò)安全的現(xiàn)實意義
對于網(wǎng)絡(luò)維護工作而言,最本質(zhì)的目的就在于促使數(shù)據(jù)傳遞之間具備較高穩(wěn)定性的同時,增強人們網(wǎng)絡(luò)環(huán)境的安全性,以此提高網(wǎng)絡(luò)維護工作的技術(shù)保護力度,為人們信息的安全以及企業(yè)內(nèi)部數(shù)據(jù)的安全提供有力保障。其中,在不法分子對數(shù)據(jù)通信網(wǎng)絡(luò)進行攻擊過程中,針對其中存在的漏洞,能夠?qū)е缕髽I(yè)局域網(wǎng)出現(xiàn)問題,進而企業(yè)內(nèi)部重要信息得以丟失的基礎(chǔ)上,還可以印發(fā)企業(yè)發(fā)展危機等事故,基于該種現(xiàn)狀下,著重突出了數(shù)據(jù)通信網(wǎng)絡(luò)安全性的重要意義。而如果數(shù)據(jù)通信網(wǎng)絡(luò)處于較差的環(huán)境當(dāng)中,在人們利用網(wǎng)絡(luò)傳遞信息過程中,就會出現(xiàn)延時甚至無法發(fā)送的問題,特別市對于一些大型的企業(yè),不僅導(dǎo)致決策上出現(xiàn)失誤,而且還會導(dǎo)致企業(yè)最終經(jīng)濟效益無法有效提升,對此,數(shù)據(jù)通信網(wǎng)絡(luò)具備較高的穩(wěn)定性有著重要的作用。
三、通過數(shù)據(jù)通信網(wǎng)絡(luò)維護保障網(wǎng)絡(luò)安全的具體措施
(一)評估網(wǎng)絡(luò)安全性
對于數(shù)據(jù)通信網(wǎng)絡(luò)而言,主要的作用就是促使企業(yè)以及個人等,在應(yīng)用網(wǎng)絡(luò)過程中,促使數(shù)據(jù)以及信息之間的傳遞能夠處于一個安全的平臺當(dāng)中,而要想實現(xiàn)數(shù)據(jù)通信網(wǎng)絡(luò)的安全性,進行必要的網(wǎng)絡(luò)維護至為關(guān)鍵。首先,相關(guān)工作人員應(yīng)該先對網(wǎng)絡(luò)的安全性進行全面的評估,重點檢查好局域網(wǎng)環(huán)境的安全性,準(zhǔn)確找出存在于網(wǎng)絡(luò)環(huán)境當(dāng)中的危險因素,合理的計劃出網(wǎng)絡(luò)環(huán)境的安全系數(shù),進而為接下來更好的制定維護措施打下堅實的基礎(chǔ)。在對網(wǎng)絡(luò)安全性進行評估過程中,最為關(guān)鍵的應(yīng)該由專業(yè)人士進行評估,綜合考慮數(shù)據(jù)通信網(wǎng)絡(luò)硬件以及軟件等條件,由此快速準(zhǔn)確的找出威脅網(wǎng)絡(luò)安全的因素,制定合理有效的網(wǎng)絡(luò)評估方案。
(二)分析網(wǎng)絡(luò)可能存在的漏洞與威脅
在專業(yè)人士對評估局域網(wǎng)過程中,如果發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境的安全性較差,那么從中可以判斷出該網(wǎng)絡(luò)環(huán)境中存在較大的安全隱患,相關(guān)人員應(yīng)該以此為核心進行深入的分析。第一,事先劃分出數(shù)據(jù)信息的重要等級程度,然后找出信息是否存在攻擊的問題,如果發(fā)生被他人惡意進入,那么工作人員應(yīng)該第一時間提高網(wǎng)絡(luò)的安全防護級別。比如,工作人員可以再次對訪問IP進行升級等。與此同時,嚴(yán)格的分析網(wǎng)絡(luò)的內(nèi)部系統(tǒng),及時找出內(nèi)部環(huán)境當(dāng)中存在的安全危險因素,找出引發(fā)安全問題的原因,制定有效的維護措施,促使數(shù)據(jù)通信網(wǎng)絡(luò)環(huán)境的安全性有效提升。
(三)消除網(wǎng)絡(luò)漏洞或威脅
等到工作人員找到了威脅網(wǎng)絡(luò)安全的因素之后,應(yīng)該第一時間制定完善的處理舉措,同時有效提高整體網(wǎng)絡(luò)的安全性能。通過實際調(diào)查發(fā)現(xiàn),在處理網(wǎng)絡(luò)安全問題過程中有著多方面的舉措,而在應(yīng)對病毒性攻擊安全問題時,最常見的就是用戶下載相關(guān)的殺毒軟件,或者是建立防火墻,為促使數(shù)據(jù)通信網(wǎng)絡(luò)具備最高的安全性,還可以利用以下幾種手段。第一,合理分析用戶網(wǎng)絡(luò)使用過程中影響安全的軟件以及文件等,做好相關(guān)的處理工作,對于可能包含病毒的網(wǎng)頁訪問進行限制;第二,不斷升級網(wǎng)絡(luò)的硬件設(shè)備,促使整體網(wǎng)絡(luò)環(huán)境具備更高的穩(wěn)定性能;第三,對于一些企業(yè)而言,可以借助主機系統(tǒng)與服務(wù)器分開的外包形式,避免病毒借助主機攻擊服務(wù)器的安全問題,努力營造安全的網(wǎng)絡(luò)環(huán)境。
關(guān)鍵詞:局域網(wǎng);網(wǎng)絡(luò)設(shè)備;維護;計算機病毒
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1007-9599 (2011) 22-0000-01
Computer Local Area Network Hardware Maintenance and Network Security
Zhang Jian
(Qianjiang College Hangzhou Normal University,Hangzhou 310012,China)
Abstract:Network security has become a problem can not be ignored.In this case,the performance requirements of the computer itself is also higher.Therefore,to rethink the hardware support for the role of network security is essential.Based on the basic network security hardware components and their security analysis,this paper discusses the improved protection of network security hardware to run through some of the strategies,while on the LAN hardware maintenance and network security were discussed,I hope to discuss with you.
Keywords:LAN;Network equipment;Maintenance;Computer virus
目前是計算機網(wǎng)絡(luò)時代,把各自獨立的計算機通過通信介質(zhì)互相連接,并按照一定的協(xié)議相互訪問,就能實現(xiàn)信息和資源的共享。局域網(wǎng)作為一種計算機網(wǎng)絡(luò),在網(wǎng)絡(luò)協(xié)議上基本符合OSI模型,該網(wǎng)絡(luò)采用TCP/IP技術(shù),實現(xiàn)數(shù)據(jù)的傳輸和處理功能。由于局域網(wǎng)短距離、高速率、低延時、低出錯等特點,被眾多企事業(yè)應(yīng)用。目前,計算機網(wǎng)絡(luò)安全的問題主要圍繞在硬件和軟件之間,主要表現(xiàn)在以下幾個方面:網(wǎng)絡(luò)的物理安全問題、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)安全問題、網(wǎng)絡(luò)系統(tǒng)安全問題、應(yīng)用系統(tǒng)安全和網(wǎng)絡(luò)管理的安全問題等。一個主要的趨勢是將功能集中于硬件,從圖像處理到浮點運算,都從應(yīng)用級軟件轉(zhuǎn)移到了硅晶片中,而信息安全,也已經(jīng)被轉(zhuǎn)移到了硬件中。從防火墻到加密,硅晶片的速度優(yōu)勢被充分的利用來處理安全應(yīng)用。
一、硬件維護
(一)網(wǎng)卡安裝與維護。如今的算機都以配置網(wǎng)卡,其功能設(shè)置也很簡單。(二)網(wǎng)絡(luò)檢查與維護。網(wǎng)絡(luò)互聯(lián)系統(tǒng)主要指網(wǎng)絡(luò)的連接轉(zhuǎn)發(fā)設(shè)備,包括HUB、交換機、路由器等。檢測HUB或交換機故障。HUB或交換機的狀態(tài)指示燈如果閃爍或常亮黃燈、表明數(shù)據(jù)包在網(wǎng)絡(luò)上有堵塞情況、需要檢查同一局域網(wǎng)中是否有重復(fù)的IP地址分配或局域網(wǎng)IP地址分割有交叉。如果網(wǎng)線和主機都沒有問題、則應(yīng)測量網(wǎng)絡(luò)設(shè)備的地線和零線之間的電壓、如果電壓超過3V則表明HUB或交換機的供電系統(tǒng)有問題、靜電不能及時釋放、干擾了數(shù)據(jù)信號。檢測路由器故障。利用MIB變量瀏覽器、用它收集路由器的路由表、端口流量數(shù)據(jù)、計費數(shù)據(jù)、路由器CPU的溫度、負(fù)載以及路由器的內(nèi)存余量等數(shù)據(jù)。通常情況下網(wǎng)絡(luò)管理系統(tǒng)有專門的管理進程不斷地檢測路由器的關(guān)鍵數(shù)據(jù)、并及時給出報警。(三)雙絞線的標(biāo)準(zhǔn)使用。雙絞線的正確聯(lián)接很重要。對8根4對雙絞線的不正確聯(lián)結(jié)使用,會影響通訊效果。在10Base-T標(biāo)準(zhǔn)中,第1,第2為一對線,第3、第6為一對線。在一對線的傳輸中,由于線路是雙絞的,會將渦流相互抵消,延緩數(shù)據(jù)信號的衰減。如果線路不正確使用,就起不到渦流抵消的雙絞線作用,使傳輸距離和傳輸速度都要打折扣。如果雙方為同樣的線序,表明是接集線器的直聯(lián)線。如果為1,3,2,6反接,則為雙機直聯(lián)線,又稱Hub集線器級聯(lián)線。
二、局域網(wǎng)安全控制與病毒防治策略
(一)局域網(wǎng)安全控制策略。安全管理保護網(wǎng)絡(luò)用戶資源與設(shè)備以及網(wǎng)絡(luò)管理系統(tǒng)本身不被未經(jīng)授權(quán)的用戶訪問。目前網(wǎng)絡(luò)管理工作量最大的部分是客戶端安全部分,對網(wǎng)絡(luò)的安全運行威脅最大的也同樣是客戶端安全管理。只有解決網(wǎng)絡(luò)內(nèi)部的安全問題,才可以排除網(wǎng)絡(luò)中最大的安全隱患,對于內(nèi)部網(wǎng)絡(luò)終端安全管理主要從終端狀態(tài)、行為、事件三個方面進行防御。利用現(xiàn)有的安全管理軟件加強對以上三個方面的管理是當(dāng)前解決局域網(wǎng)安全的關(guān)鍵所在。1.利用桌面管理系統(tǒng)控制用戶入網(wǎng)。入網(wǎng)訪問控制是保證網(wǎng)絡(luò)資源不被非法使用,是網(wǎng)絡(luò)安全防范和保護的主要策略。它為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制用戶入網(wǎng)的時間和在哪臺工作站入網(wǎng)。用戶和用戶組被賦予一定的權(quán)限,網(wǎng)絡(luò)控制用戶和用戶組可以訪問的目錄、文件和其他資源,可以指定用戶對這些文件、目錄、設(shè)備能夠執(zhí)行的操作。2.采用防火墻技術(shù)。防火墻技術(shù)是通常安裝在單獨的計算機上,與網(wǎng)絡(luò)的其余部分隔開,它使內(nèi)部網(wǎng)絡(luò)與Internet之間或與其他外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)互訪,用來保護內(nèi)部網(wǎng)絡(luò)資源免遭非法使用者的侵入,執(zhí)行安全管制措施,記錄所有可疑事件。它是在兩個網(wǎng)絡(luò)之間實行控制策略的系統(tǒng),是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù)。(二)病毒防治。病毒的侵入必將對系統(tǒng)資源構(gòu)成威脅,影響系統(tǒng)的正常運行。特別是通過網(wǎng)絡(luò)傳播的計算機病毒,能在很短的時間內(nèi)使整個計算機網(wǎng)絡(luò)處于癱瘓狀態(tài),從而造成巨大的損失。因此,防止病毒的侵入要比發(fā)現(xiàn)和消除病毒更重要。防毒的重點是控制病毒的傳染。防毒的關(guān)鍵是對病毒行為的判斷,如何有效辨別病毒行為與正常程序行為是防毒成功與否的重要因素。防病毒體系是建立在每個局域網(wǎng)的防病毒系統(tǒng)上的,主要從以下幾個方面制定有針對性的防病毒策略:1.增加安全意識和安全知識,對工作人員定期培訓(xùn)。首先明確病毒的危害,文件共享的時候盡量控制權(quán)限和增加密碼,對來歷不明的文件運行前進行查殺等,都可以很好地防止病毒在網(wǎng)絡(luò)中的傳播。這些措施對杜絕病毒,主觀能動性起到很重要的作用。2.小心使用移動存儲設(shè)備。在使用移動存儲設(shè)備之前進行病毒的掃描和查殺,也可把病毒拒絕在外。
三、結(jié)束語
本文對局域網(wǎng)的硬件維護和網(wǎng)絡(luò)安全做了一定的介紹,但單位局域網(wǎng)有著自己不同的特點,所以局域網(wǎng)管理員應(yīng)根據(jù)自己網(wǎng)絡(luò)的特點采取適合自己的維護方法,并不斷學(xué)習(xí)新的網(wǎng)絡(luò)維護方法,使得局域網(wǎng)速度、安全等得到更大的提高。隨著計算機技術(shù)的發(fā)展異常的迅猛,傳統(tǒng)的單處理器的網(wǎng)絡(luò)安全設(shè)備越來越不能滿足現(xiàn)實的需要。因此,正是時候從根本上重新思考使用硬件來支持網(wǎng)絡(luò)安全分析,這需要借助大規(guī)模并行計算提供必要的性能保障網(wǎng)絡(luò)的安全性。
參考文獻:
關(guān)鍵詞:圖書館;計算機網(wǎng)絡(luò);安全;維護
隨著社會的日益信息化及計算機技術(shù)的飛速發(fā)展,計算機系統(tǒng)、計算機網(wǎng)絡(luò)越來越多地應(yīng)用于社會生產(chǎn)、生活的各個方面,并發(fā)揮著舉足輕重的作用。現(xiàn)代圖書館的各項業(yè)務(wù)工作也離不開計算機網(wǎng)絡(luò)。目前,我國乃至全球的計算機網(wǎng)絡(luò)的安全狀況令人憂慮,圖書館計算機網(wǎng)絡(luò)所存貯、傳輸、處理的信息的重要性較低,但其中的書目數(shù)據(jù)庫、讀者信息庫、流通數(shù)據(jù)庫等信息是現(xiàn)代圖書館工作的重中之重,若受非正常因素的侵?jǐn)_,造成數(shù)據(jù)丟失、篡改、惡意增加,計算機系統(tǒng)無法正常工作乃至全面癱瘓的后果,會嚴(yán)重破壞圖書館工作,造成經(jīng)濟損失,影響圖書館聲譽。為此,我們應(yīng)該重視圖書館計算機網(wǎng)絡(luò)安全問題,未雨綢繆,及早做好防護措施,盡量減少損失。圖書館計算機網(wǎng)絡(luò)安全,指的是圖書館網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改或泄漏,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。為在較大程度上保證圖書館計算機網(wǎng)絡(luò)安全,可以從幾方面綜合考慮。
一、圖書館計算機網(wǎng)絡(luò)中心機房的物理環(huán)境的安全
(1)空調(diào)系統(tǒng)與防靜電
機房內(nèi)空調(diào)系統(tǒng)使機房的溫度、濕度和潔凈度得到保證,從而使系統(tǒng)正常工作。機房溫度一般控制在(20±2)℃,相對濕度控制在(50±5)%。溫度控制與濕度控制都應(yīng)與空調(diào)系統(tǒng)聯(lián)系在一起,并采取一定的除塵、防塵措施。為避免靜電的影響,機房應(yīng)鋪設(shè)靜電地板。
(2)使用不間斷電源
為保障機房供電系統(tǒng)的穩(wěn)定性和可靠性,須配備大功率、長備用時間、具有防雷擊功能的雙機冗并聯(lián)運行的在線式UPS系統(tǒng)。
(3)機房應(yīng)采取比其它部門更嚴(yán)密的防盜措施,除加固門窗外,可安裝全場視頻監(jiān)視系統(tǒng)。防火方面,主要措施有安全隔離,安裝火災(zāi)報警系統(tǒng),裝備不會造成二次污染的專用滅火器、滅火工具。
二、軟件系統(tǒng)的防護
系統(tǒng)的安全主要包括計算機操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和訪問控制等方面的安全,實施有效的軟件系統(tǒng)安全策略。
(1)圖書館關(guān)鍵的服務(wù)應(yīng)選擇技術(shù)成熟、安全性高的操作系統(tǒng)。對系統(tǒng)和數(shù)據(jù)安全要求較高的圖書館信息管理系統(tǒng)應(yīng)盡量選用UNIX及其衍生版本作為服務(wù)器的操作系統(tǒng)平臺,其抗黑客、病毒攻擊性能要大大優(yōu)于Windows系列操作系統(tǒng)平臺。
(2)在完成操作系統(tǒng)和應(yīng)用軟件的安裝后,不應(yīng)將服器立即連入網(wǎng)絡(luò)。須先安裝操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的所有補丁,再安裝病毒監(jiān)控、查殺軟件和防火墻軟件,并將有關(guān)軟件升級到最新版本。
(3)關(guān)閉系統(tǒng)不用的服務(wù)端口。如Windows操作系統(tǒng)的各種服務(wù)都對應(yīng)特定的端口,安裝系統(tǒng)后,這些端口都是默認(rèn)開啟的,使黑客和病毒的攻擊有機可乘。
(4)以系統(tǒng)安全為出發(fā)點,結(jié)合實際需要,指定各部門、各級用戶對數(shù)據(jù)庫的不同訪問權(quán)限。
(5)加強賬號密碼的設(shè)置與管理。操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用軟件的用戶密碼的設(shè)置不要太短太簡單,最好使用大寫字母、數(shù)字、特殊符號混和組成的密碼,長度應(yīng)在8位以上。
三、網(wǎng)絡(luò)系統(tǒng)的安全
(1)計算機網(wǎng)絡(luò)維護,首先要全面了解圖書館的網(wǎng)絡(luò)組成,包括網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)結(jié)點分布、廣域網(wǎng)接入方式、局域網(wǎng)弱電系統(tǒng)設(shè)備分布等。定期巡檢弱電豎井內(nèi)網(wǎng)絡(luò)交換設(shè)備和線路。
常規(guī)的網(wǎng)絡(luò)維護是定期對客戶端進行的維護,利用防火墻和路由器、各級交換機更好地管理網(wǎng)絡(luò)。同時,通過配置路由器來限制圖書館內(nèi)部各個部門甚至是具體某臺工作站對Internet的使用權(quán)限等。
在局域網(wǎng)內(nèi)劃分VLAN,以部門為單位在交換機上劃分VLAN,一方面可以限制廣播風(fēng)暴;另一方面可以將地理位置上相隔很遠的工作站劃分在一個子網(wǎng),提高子網(wǎng)內(nèi)信息流通的安全性。
定期對本館的網(wǎng)站進行維護與網(wǎng)絡(luò)信息更新,及時對網(wǎng)站進行安全升級,進行網(wǎng)站安全防護。
(2)加強對計算機病毒的防范。計算機病毒是一種人為制造的、對計算機系統(tǒng)進行破壞的程序。目前在防止計算機病毒方面,一種較好的方法是安裝殺毒軟件。合格的防病毒軟件應(yīng)該具備以下條件:①較強的查毒、殺毒能力。在當(dāng)前全球計算機網(wǎng)絡(luò)上流行的計算機病毒有4萬多種,在各種操作系統(tǒng)中包括Windows、UNIX和Net-ware系統(tǒng)都有大量能夠造成危害的計算機病毒,這就要求安裝的防病毒軟件能夠查殺多種系統(tǒng)環(huán)境下的病毒,具有查毒、殺毒范圍廣、能力強的特點。②完善的升級服務(wù)。與其它軟件相比,防病毒軟件更需要不斷地更新升級,以查殺層出不窮的計算機病毒。③實時的監(jiān)控能力。這使得計算機系統(tǒng)在啟動、運行過程中都能得到防病毒軟件的保護。圖書館計算機網(wǎng)絡(luò)防病毒工作可以與建立防火墻結(jié)合起來,可單獨構(gòu)造或?qū)⒐δ芨郊拥骄W(wǎng)絡(luò)防火墻之中,設(shè)置具有防病毒功能的防火墻,使病毒與內(nèi)部網(wǎng)絡(luò)隔離。所有計算機都應(yīng)安裝可實時監(jiān)測、查殺病毒的防病毒軟件和防止網(wǎng)絡(luò)攻擊、查找系統(tǒng)漏洞的防火墻軟件,并及時更新到最新的版本。服務(wù)器可設(shè)置成每天晚上12時之后自動更新和自動查殺病毒。原則上禁止使用服務(wù)器上網(wǎng)瀏覽網(wǎng)頁、從網(wǎng)上下載文件、打開電子郵件。從其他存儲介質(zhì)中復(fù)制文件前,也應(yīng)對其進行查毒處理。館內(nèi)使用的計算機一旦發(fā)現(xiàn)病毒,應(yīng)及時予以清除,以防在網(wǎng)上傳播。
四、圖書館計算機網(wǎng)絡(luò)數(shù)據(jù)安全策略
圖書館計算機網(wǎng)絡(luò)數(shù)據(jù)備份策略:由于軟硬件故障、意外或惡意地使用Delete或Update語句、具有破壞性的病毒、自然災(zāi)難(如火災(zāi)、水災(zāi)、地震等)盜竊等情況都可以導(dǎo)致數(shù)據(jù)丟失。為了使數(shù)據(jù)丟失最小化和恢復(fù)丟失的數(shù)據(jù),必須對數(shù)據(jù)庫進行安全管理、定期數(shù)據(jù)備份。對數(shù)據(jù)備份建議采用RAID技術(shù)。RAID(獨立磁盤冗余陣列)是由多個磁盤驅(qū)動器(陣列)組成的磁盤系統(tǒng),將磁盤陣列當(dāng)作一個磁盤來對待。RAID設(shè)備允許數(shù)據(jù)在RAID條帶集上展開,將數(shù)據(jù)庫物理地放置在RAID相應(yīng)的磁盤驅(qū)動器上,使更多讀/寫磁頭同時讀取數(shù)據(jù)。因此,利用RAID技術(shù)既保證數(shù)據(jù)的安全性,又實現(xiàn)數(shù)據(jù)的并行操作,從而達到提高數(shù)據(jù)庫性能的目的。并且用戶在不關(guān)閉系統(tǒng)的情況下能夠替換發(fā)生故障的驅(qū)動器。
圖書館計算機網(wǎng)絡(luò)數(shù)據(jù)加密策略:這是一種基本的安全技術(shù),是所有數(shù)據(jù)通信安全的基石,保證信息在網(wǎng)絡(luò)傳輸中不被非法查看、篡改、竊取和復(fù)制。數(shù)據(jù)加密過程由眾多的、具體的加密算法實現(xiàn),常用的有對稱密鑰加密算法和公共密鑰算法。數(shù)據(jù)加密主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性鑒別及密鑰管理等幾方面。
①數(shù)據(jù)傳輸加密。對傳輸?shù)臄?shù)據(jù)流加密,常用方法有線路加密和端到端加密。前者側(cè)重傳輸線路,對加密信息通過各線路采用不同的加密密鑰提供安全保護;后者則是信息在發(fā)送端被自動加密,進行數(shù)據(jù)包回封,然后作為不可閱讀和不可識別的數(shù)據(jù)在網(wǎng)上傳送,當(dāng)?shù)竭_目的地時,被自動重組、解密,成為可讀數(shù)據(jù)。
②數(shù)據(jù)存儲加密。防止數(shù)據(jù)在存儲上的失密,分為密文存儲和存取控制兩種。前者一般通過加密算法轉(zhuǎn)換、附加密碼、加密模塊實現(xiàn);后者則是對用戶資格、權(quán)限加以審查和限制,防止非法用戶存取或合法用戶越權(quán)。
③數(shù)據(jù)完整性鑒別。對介入信息的傳輸、存取、處理者身份和相關(guān)數(shù)據(jù)內(nèi)容進行驗證。一般包括口令、密鑰、身份、內(nèi)容等的鑒別,通過對比驗證對象輸入的特征值是否符合預(yù)先設(shè)定的數(shù)值,實現(xiàn)安全保護。
④密鑰管理。為了使用數(shù)據(jù)的方便,密鑰已得到了廣泛應(yīng)用,包括密鑰的生成、分發(fā)、存儲、更換和銷毀等環(huán)節(jié)。
五、建立安全管理規(guī)章制度并加以實施
針對圖書館計算機網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)資源安全的要求,建立和健全一系列安全管理規(guī)章制度。如管理人員、操作人員責(zé)任制度;計算機主機房管理制度;對數(shù)據(jù)日常備份、備份管理與數(shù)據(jù)恢復(fù)制度;口令的設(shè)置、保密和保管制度;用戶權(quán)限分配和管理病毒監(jiān)控和防范制度等。這些規(guī)章制度的建立,能為規(guī)范圖書館計算機網(wǎng)絡(luò)系統(tǒng)的設(shè)備管理、加強系統(tǒng)管理人員的安全責(zé)任制、圖書館計算機網(wǎng)絡(luò)系統(tǒng)的安全提供管理和制度方面的保證,提高相關(guān)技術(shù)人員高度的責(zé)任心,做好計算機網(wǎng)絡(luò)系統(tǒng)的安全工作。要通過強化規(guī)章制度的執(zhí)行,真正做到用制度規(guī)范行為,按職責(zé)實施管理,依標(biāo)準(zhǔn)進行防護。
參考文獻
〔1〕莫付江,等.浪涌抑制與電磁兼容[J].電網(wǎng)技術(shù),2004,(5).
〔2〕 葉曉燕,等.計算機機房的環(huán)境要求及解決方法[J].信息技術(shù),2004,(1).
〔3〕戴紅,王海泉,黃堅.計算機網(wǎng)絡(luò)安全〔M〕.北京:電子工業(yè)出版社, 2004: 6-9.
〔4〕林曉勇,曾慶榮. Windows 2000系統(tǒng)管理與網(wǎng)絡(luò)安全〔M〕.北京:機械工業(yè)出版社, 2003: 221.
【 關(guān)鍵詞 】 計算機技術(shù);網(wǎng)絡(luò)故障;維護策略
1 引言
隨著計算機技術(shù)的迅猛發(fā)展,計算機網(wǎng)絡(luò)取得了長足發(fā)展,尤其在數(shù)據(jù)傳輸與處理等方面更顯優(yōu)越性,既高校又便捷,深受廣大用戶的親睞。但是在大量實踐中發(fā)現(xiàn)計算機網(wǎng)絡(luò)容易發(fā)生網(wǎng)絡(luò)故障,并且網(wǎng)絡(luò)故障一直困撓著計算機安全,影響用戶的工作與生活,甚至給用戶帶來比較大的損失。若要讓計算機網(wǎng)絡(luò)正常運行,關(guān)鍵是要做好計算機網(wǎng)絡(luò)故障的處理與維護。然而,目前許多人對計算機網(wǎng)絡(luò)故障的處理與維護尚不是很了解或者略知一二,因此容易出現(xiàn)各種各樣的問題,降低其工作效率并帶來不良后果。鑒于此,本文首先闡述了計算機網(wǎng)絡(luò)故障概念與分類,分析了計算機網(wǎng)絡(luò)常見故障的處理方法,最后提出了加強計算機網(wǎng)絡(luò)維護的對策。
2 計算機網(wǎng)絡(luò)故障的概念
計算機在各行各業(yè)均具有非常重要的應(yīng)用價值與重要的地位。可以說,計算機的廣乏使用與發(fā)展離不開計算機網(wǎng)絡(luò)的升級與發(fā)展。可是網(wǎng)絡(luò)故障也在計算機網(wǎng)絡(luò)的運用與發(fā)展的過程中出現(xiàn)的種類很多,也比較復(fù)雜。所謂計算機網(wǎng)絡(luò)故障,就是指計算機網(wǎng)絡(luò)用戶在運用計算機網(wǎng)絡(luò)的過程中或者計算機網(wǎng)絡(luò)在日常運行的過程中所出現(xiàn)的各種問題,并且這些問題的發(fā)生會影響計算機網(wǎng)絡(luò)的正常運行。
3 計算機網(wǎng)絡(luò)故障的分類
一般來說,計算機網(wǎng)絡(luò)故障主要有物理故障與邏輯故障等兩種類型。
3.1 物理故障
物理故障,也稱為硬件故障,它是指計算機網(wǎng)絡(luò)設(shè)備或者線路受到外界的因素導(dǎo)致?lián)p壞或者接口不牢固,以及由于人為的因素造成網(wǎng)絡(luò)連接出現(xiàn)的錯誤。在實踐中發(fā)現(xiàn),物理故障一旦出現(xiàn),常常表現(xiàn)為網(wǎng)絡(luò)斷開或者時斷時續(xù)。物理故障主要包括幾類。
1)線路故障。線路故障一般是包含線路受到損壞以及干擾。據(jù)有關(guān)資料表明,線路故障在計算機網(wǎng)絡(luò)故障中的發(fā)生率已經(jīng)占到了60%-70%,可以說比例還是比較高的。
2)接口故障。接口故障一般包含插頭出現(xiàn)松動以及端口本身受到物理損壞。
3)交換機故障或者路由器故障。這里所說的交換機故障或者路由器故障是指計算機網(wǎng)絡(luò)設(shè)備受到物理損壞,導(dǎo)致計算機網(wǎng)絡(luò)不能正常運行的情況。
4)網(wǎng)卡故障。網(wǎng)卡也是網(wǎng)絡(luò)適配器,大部分安裝于計算機之主機的里面。運用計算機主機來完成配置與通信。網(wǎng)卡故障或叫網(wǎng)絡(luò)適配器故障主要有網(wǎng)卡出現(xiàn)松動、主機網(wǎng)卡插槽受到損壞、網(wǎng)卡本身受到物理損壞等。
3.2 邏輯故障
邏輯故障,又稱軟件故障,它是指安裝軟件錯誤或者網(wǎng)絡(luò)設(shè)備配置發(fā)生錯誤所導(dǎo)致網(wǎng)絡(luò)不正常運行。目前,邏輯故障或軟件故障主要有主機出現(xiàn)邏輯故障、進程或者端口出現(xiàn)故障以及路由器出現(xiàn)故障等類型。
1)主機邏輯故障。主機邏輯故障一般表現(xiàn)在網(wǎng)卡的驅(qū)動程序發(fā)生錯誤、網(wǎng)絡(luò)的通信協(xié)議發(fā)生錯誤或者服務(wù)安裝不當(dāng)、網(wǎng)絡(luò)地址的參數(shù)配置不正確等幾個方面。
2)進程故障或者端口故障。進程故障或者端口故障是指病毒攻擊進程或端口導(dǎo)致網(wǎng)絡(luò)連接出現(xiàn)故障,或者計算機網(wǎng)絡(luò)系統(tǒng)受到其他的影響而關(guān)閉。
3)路由器故障。路由器也會發(fā)生邏輯故障,它一般包含路由器的配置出現(xiàn)錯誤、中央處理器的利用率太高、端口參數(shù)出現(xiàn)錯誤、內(nèi)存的余量過小等方面。比較常見的路由器故障為:路由配置發(fā)生錯誤影響路由的循環(huán),與中央處理器的利用率太高影響計算機網(wǎng)絡(luò)服務(wù)的質(zhì)量有所下降。
4 計算機網(wǎng)絡(luò)常見故障的處理
4.1 本地連接斷開
對于本地連接斷開的網(wǎng)絡(luò)故障的處理步驟是:第一,結(jié)合平時積累的有關(guān)經(jīng)驗進行分析,初步判斷此類故障大部分屬于物理故障,也就是硬件故障;第二,按照(七層)網(wǎng)絡(luò)結(jié)構(gòu)的模型分析方法的自下而上的有關(guān)思路,很容易確定此故障是發(fā)生于物理層;最后,運用工具,比如測線儀對網(wǎng)線與接口、網(wǎng)卡與交換機端口進行測試,看它們是否正常運行。
4.2 本地連接正常,瀏覽器卻無法對網(wǎng)頁進行訪問
運用經(jīng)驗分析的方法,我們能夠看出本地連接正常,瀏覽器卻無法對網(wǎng)頁進行訪問――此類故障大部分屬于邏輯故障,同時此類故障一般是比較復(fù)雜,大致可西分成幾個情況。
1)運用IP地址與域名都不可以對網(wǎng)頁進行訪問。這類情況,大部分屬于瀏覽器自身出現(xiàn)故障所致,或者被某種惡意軟件刻意篡改使之遭到破壞,從而網(wǎng)頁不能正常瀏覽。此時我們可嘗試運用修復(fù)軟件(比如360安全衛(wèi)士等)將瀏覽器進行修復(fù),或者重裝一下瀏覽器,也可以建議運用其它的瀏覽器(比如Firefox等瀏覽器)。
2)運用IP地址能夠?qū)W(wǎng)頁正常訪問,然而運用域名則不能正常訪問。對于此類情況,大部分屬于域名系統(tǒng)的配置發(fā)生錯誤,此時有必要檢查一下域名系統(tǒng)的配置是否正確。
4.3 本地連接受到限制或者無連接
本地連接受到限制或者無連接在現(xiàn)實中我們經(jīng)常看到這類故障。這類故障常常為邏輯故障,一般我們對參數(shù)設(shè)置(比如IP地址等)以及網(wǎng)絡(luò)協(xié)議的安裝逐一檢查,看其是否正確;同時也要注意網(wǎng)絡(luò)設(shè)備的設(shè)置是否正常,待找到故障之后,可以對其進行修復(fù)或者運用一些軟件給予重新安裝。
5 加強計算機網(wǎng)絡(luò)維護的對策
5.1 訪問控制應(yīng)該強化,保證計算機網(wǎng)絡(luò)系統(tǒng)工作正常
訪問控制是防范網(wǎng)絡(luò)出故障以及保護其安全的一種常見的措施,也是一種非常重要的措施。對計算機網(wǎng)絡(luò)系統(tǒng)加強訪問控制的目的,是保護計算機網(wǎng)絡(luò)資源不要受到非法用戶的訪問與使用。可以說,這項措施是保證計算機網(wǎng)絡(luò)安全的關(guān)鍵策略,在實踐中比較實用。網(wǎng)絡(luò)管理工作員通過這項措施能夠控制與限制一般用戶的網(wǎng)絡(luò)賬號的使用、以及一般用戶的訪問時間與訪問方式。用戶名以及用戶賬號為計算機系統(tǒng)當(dāng)中最基礎(chǔ)的安全形式,值得一提的是,用戶賬號應(yīng)該僅有計算機網(wǎng)絡(luò)系統(tǒng)管理工作員才可以建立。
5.2 信息加密策略
信息加密可以采用鏈路加密、端點加密與節(jié)點加密等方式。鏈路加密旨在對計算機網(wǎng)絡(luò)每一個節(jié)點之間鏈路各種信息提供保護。端點加密旨在保證源端用戶至目的端用戶之間往來數(shù)據(jù)安全。節(jié)點加密旨在保證源節(jié)點至目的節(jié)點之間的傳輸鏈路的安全。信息加密屬于一種付出的代價比較小,但是可以提供比較大的安全保護的措施。在日常工作中,信息加密可謂保證計算機信息安全與機密性的的可行的方法。
5.3 強化計算機網(wǎng)絡(luò)的權(quán)限管理
計算機網(wǎng)絡(luò)服務(wù)器管理工作非常重要,在實際中應(yīng)該給予高度重視。一般來說,這項工作需要計算機網(wǎng)絡(luò)管理工作人員與計算機網(wǎng)絡(luò)服務(wù)器管理工作人員一起負(fù)責(zé)。可以按照服務(wù)器的各種用途與有關(guān)用戶的工作職責(zé)范圍與工作權(quán)限,然后制定切實可行的安全防范策略,對一般用戶操作服務(wù)器進行嚴(yán)格控制與管理。
路由器與防火墻的管理一般僅能由計算機網(wǎng)絡(luò)管理工作人員與經(jīng)授權(quán)被允許的人員負(fù)責(zé),堅決嚴(yán)禁非上述人員進行管理。同時,要嚴(yán)禁下載一些無用的文件,這樣可以防止病毒的感染。
5.4 強化系統(tǒng)的完整性檢查
計算機網(wǎng)絡(luò)管理工作人員必須定期檢查(一般每周)計算機網(wǎng)絡(luò)的完整性與運行情況。應(yīng)該把服務(wù)器上的具有機密數(shù)據(jù)的有關(guān)區(qū)域直接轉(zhuǎn)換為NTFS格式;存儲與讀取計算機網(wǎng)絡(luò)上任何一個數(shù)據(jù)均要運用密碼進行登錄。建議常常運行NetWare 所提供的“SECURITY”這個實用程序,以查找計算機網(wǎng)絡(luò)系統(tǒng)中比較薄弱的地方,這樣方便我們檢查以及及時堵塞計算機系統(tǒng)中的潛在漏洞。
5.5 強化病毒的預(yù)防
首先,我們應(yīng)該對計算機病毒有關(guān)知識有一定的了解。其實,計算機病毒可以是一個程序,也可以是一段執(zhí)行碼。計算機病毒猶如生物病毒,具有很強的復(fù)制能力,蔓延的速度很快,且難以“殺盡”。 計算機病毒可以將自身依附在各種各樣的文件上。當(dāng)附有病毒的文件被我們復(fù)制,或者附有病毒的文件從一個計算機用戶傳遞至另一個計算機用戶時,計算機病毒就會隨同這些文件四處擴散、迅速蔓延。
計算機病毒雖然多種多樣、千變?nèi)f化,但是除了復(fù)制能力比較強以外,還具有很多共同的特性:一個被感染的程序可以傳送病毒的載體。當(dāng)我們看見病毒載體好象只表現(xiàn)在文字與圖象之上的時候,有可能病毒已經(jīng)毀壞了整個文件。如果計算機病毒并沒有寄生于一個被污染的程序,它也可以運用占據(jù)存貯空間的方式給我們帶來一些麻煩,在一定程度上會降低我們計算機工作性能。因此,需要做好計算機病毒的預(yù)防工作。一是對于來路不明的磁盤不應(yīng)該使用。或者在使用來路不明的磁盤之前,應(yīng)該檢查是否存在病毒,發(fā)現(xiàn)病毒后需要及時查殺。二是對于來路不明的電子郵件不要輕易接收與打開。三是對于非法的、不良的網(wǎng)頁不要隨意登錄。四是殺毒軟件應(yīng)該安裝,并要及時不斷更新計算機病毒庫,隨時監(jiān)測、查殺病毒與一些惡意插件。
6 結(jié)束語
總之,計算機網(wǎng)絡(luò)在我們工作與生活中占有重要的地位,與我們的工作與生活息息相關(guān)。因此,需要做好計算機網(wǎng)絡(luò)故障的處理與維護。計算機網(wǎng)絡(luò)管理與維護是一項復(fù)雜、系統(tǒng)性很強、難度系數(shù)很大的工作。只有對計算機網(wǎng)絡(luò)進行系統(tǒng)研究,不斷總結(jié)與積累實際操作與管理的實戰(zhàn)經(jīng)驗,切實提高計算機管理工作人員的管理水平與能力,才能做好計算機網(wǎng)絡(luò)管理與維護的工作,并更好地為廣大用戶服務(wù)。
參考文獻
[1] 鄭秀春.網(wǎng)絡(luò)安全中存在的問題及策略[J].電子商務(wù),2010(12).
[2] 田小虎.計算機系統(tǒng)安全與計算機網(wǎng)絡(luò)安全淺析[J].現(xiàn)代商業(yè), 2010(35).
[3] 趙迅.計算機網(wǎng)絡(luò)故障的解決措施分析[J].科技創(chuàng)新導(dǎo)報,2010(02).
[4] 霍揚,龔儉.計算機網(wǎng)絡(luò)故障分析及維護研究[J].硅谷.2008(07).
[5] 張凌杰. 網(wǎng)絡(luò)故障檢測與維護[M]. 高等教育出版社.2006
[6] 范紅,邵華,李程遠等.應(yīng)用系統(tǒng)安全審計監(jiān)測研究與實現(xiàn).信息網(wǎng)絡(luò)安全,2012.(8).
[7] 周國勇,陳磊.信息系統(tǒng)安全檢查工作體系設(shè)計研究.信息網(wǎng)絡(luò)安全,2012.(8).
關(guān)鍵詞:局域網(wǎng);安全問題;安全維護
中圖分類號:TP393.08
互聯(lián)網(wǎng)對于人們有著很大幫助,在方便人們生活的同時,也給社會發(fā)展創(chuàng)造了新的契機,對人們的工作生活具有非常積極的意義。隨著計算機網(wǎng)絡(luò)的飛速發(fā)展和應(yīng)用,人們生活更加便捷,但是在這種環(huán)境下,信息安全逐漸面臨著嚴(yán)重的威脅和挑戰(zhàn)。我國當(dāng)前的局域網(wǎng)安全效果較為低下,安全問題多發(fā),如何提高局域網(wǎng)維護中的網(wǎng)絡(luò)安全效果及硬件運行效果已經(jīng)成為提高局域網(wǎng)可靠性、安全性的關(guān)鍵。
1 局域網(wǎng)中存在的安全問題
當(dāng)前局域網(wǎng)中存在的安全問題主要包括以下幾方面。
1.1 局域網(wǎng)病毒問題。病毒是當(dāng)前影響計算機信息安全的最主要因素。計算機病毒不僅可以導(dǎo)致局域網(wǎng)軟件硬件出現(xiàn)損壞,降低局域網(wǎng)的運行效果,還可以導(dǎo)致局域網(wǎng)的數(shù)據(jù)信息泄露,造成局域網(wǎng)安全性、可靠性大幅降低。當(dāng)前導(dǎo)致局域網(wǎng)病毒傳播的途徑主要包括:(1)U盤、讀卡器傳播。部分人員在進行局域網(wǎng)使用的過程中將感染病毒的U盤、讀卡器等直接插入到局域網(wǎng)計算機中,導(dǎo)致病毒通過計算機向局域網(wǎng)傳播;(2)內(nèi)外網(wǎng)切換。內(nèi)外網(wǎng)在進行切換的過程中很容易造成計算機感染病毒,導(dǎo)致計算機數(shù)據(jù)丟失。與此同時,上述病毒也可以通過計算機傳播到局域網(wǎng)中。
1.2 黑客問題。隨著當(dāng)前計算機技術(shù)的不斷發(fā)展和深入,黑客現(xiàn)象逐漸增多,黑客攻擊率逐漸上升,已經(jīng)逐漸成為影響局域網(wǎng)安全運行的重要因素。當(dāng)前的黑客攻擊技術(shù)已經(jīng)逐漸提高,相關(guān)資料顯示:目前世界上存在幾十萬個黑客網(wǎng)站,這些黑客網(wǎng)站將黑客攻擊的方法及常用攻擊軟件進行詳細(xì)講解,直接造成系統(tǒng)風(fēng)險上升。但是在這種環(huán)境背景下,局域網(wǎng)并沒有建立特殊的局域網(wǎng)黑客防攻擊系統(tǒng),沒有對局域網(wǎng)安全維護過程中的安全防護技術(shù)水平進行提升,在很大程度上制約了局域網(wǎng)發(fā)展效果。
1.3 網(wǎng)絡(luò)漏洞。因特網(wǎng)具有非常好的開放性和共享效果,在當(dāng)前TCP/IP協(xié)議中,相關(guān)人員沒有建立合理網(wǎng)絡(luò)安全機制,沒有對網(wǎng)絡(luò)安全質(zhì)量、安全性能進行全方面監(jiān)督和控制,直接造成網(wǎng)絡(luò)安全效果降低。為了滿足用戶對軟件的需求,部分商家在沒有對軟件系統(tǒng)進行完善處理的情況下就開始將軟件進行投產(chǎn)、使用,造成軟件中存在諸多漏洞,導(dǎo)致局域網(wǎng)的安全性大打折扣。除此之外,部分服務(wù)器中的漏洞也在很大程度上影響著局域網(wǎng)的安全效果,造成局域網(wǎng)受到攻擊的可能性提高。
2 局域網(wǎng)硬件維護
在對局域網(wǎng)硬件進行維護的過程中,相關(guān)人員要對局域網(wǎng)主要內(nèi)容進行合理劃分,對局域網(wǎng)網(wǎng)卡、網(wǎng)絡(luò)連線、網(wǎng)絡(luò)設(shè)備、計算機主機等的控制效果進行強化。
2.1 網(wǎng)卡
網(wǎng)卡可以將計算機與網(wǎng)絡(luò)有效結(jié)合在一起,是實現(xiàn)局域網(wǎng)計算機應(yīng)用的基礎(chǔ)。在對網(wǎng)卡進行維護的過程中,相關(guān)人員要對網(wǎng)卡的操作系統(tǒng)進行設(shè)定,根據(jù)網(wǎng)卡的具體資料、信息正確完成驅(qū)動的安裝。要保證局域網(wǎng)中的計算機操作系統(tǒng)與網(wǎng)卡一致,設(shè)置正確的IP地址、默認(rèn)網(wǎng)關(guān)、DNS服務(wù)器地址、子網(wǎng)掩碼等,完成對網(wǎng)卡的驅(qū)動。當(dāng)完成上述操作后網(wǎng)絡(luò)能夠正常使用后則表明網(wǎng)卡連接良好,當(dāng)無法正常使用時可以對設(shè)備資源沖突進行檢查。
2.2 局域網(wǎng)連線
局域網(wǎng)在進行網(wǎng)絡(luò)連線的過程中最好選取通訊效果較好的雙絞線。連接的過程中要保證雙絞線的連接方式正確,要盡量將雙絞線原理強電路線路及強電磁設(shè)備,降低外界因素對局域網(wǎng)網(wǎng)絡(luò)信號的影響。要對傳輸?shù)木嚯x、速度、環(huán)境等進行分析,對傳輸布線方式進行明確。
2.3 局域網(wǎng)連接設(shè)備
當(dāng)前局域網(wǎng)的連接設(shè)備主要包括集線器、交換機、路由器。在對連接設(shè)備進行維護的過程中要對上述設(shè)備的運行狀態(tài)進行控制,對設(shè)備的綜合質(zhì)量及設(shè)備的主體運轉(zhuǎn)效果進行實時監(jiān)測,確保從根本上提高連接設(shè)備的運轉(zhuǎn)水平。要對設(shè)備中的閃爍狀況進行合理分析,當(dāng)燈光顯示常亮?xí)r,則數(shù)據(jù)包在網(wǎng)絡(luò)中存在阻塞現(xiàn)象。相關(guān)人員要針對上述狀況對當(dāng)前局域網(wǎng)硬件設(shè)備可能存在的問題進行分析,對上述問題及時進行處理。
2.4 計算機主機
作為計算機運行、操作的核心,計算機主機要盡量選取運轉(zhuǎn)速度較快、容量較大的硬盤。相關(guān)人員要對硬盤接口狀況進行合理分析,對硬盤接口數(shù)據(jù)傳輸速度進行控制,要注意對硬件傳輸過程中的靜電傷害指數(shù)進行把握,從本質(zhì)上提高硬件維護質(zhì)量效果。
3 局域網(wǎng)安全維護措施
3.1 局域網(wǎng)防火墻設(shè)置
防火墻技術(shù)可以在很大程度上改善網(wǎng)絡(luò)資源的整體管理效果,降低可能夠出現(xiàn)的網(wǎng)絡(luò)安全問題,對我國當(dāng)前的計算機網(wǎng)絡(luò)發(fā)展具有非常好的促進效果。在進行網(wǎng)絡(luò)訪問的過程中,防火墻技術(shù)可以有效提高對網(wǎng)絡(luò)訪問地點、人員等的控制效果,降低出現(xiàn)的非法人員訪問風(fēng)險,已經(jīng)成為提高局域網(wǎng)安全的重要措施。實施局域網(wǎng)防火墻技術(shù)主要包括對局域網(wǎng)中的源地址、目標(biāo)地址、原始端口、目標(biāo)端口等進行全面監(jiān)測,對可能出現(xiàn)的問題及時進行控制,降低風(fēng)險發(fā)生率。防火墻設(shè)置的過程中,相關(guān)人員要對防火墻規(guī)則進行合理設(shè)置,對防火墻數(shù)據(jù)進行對比,保證數(shù)據(jù)符合實際操作要求后才能夠?qū)嵤┻\行。
3.2 局域網(wǎng)安全策略設(shè)置
當(dāng)前的局域網(wǎng)安全策略設(shè)置主要包括物理安全設(shè)置和訪問控制設(shè)置。物理安全設(shè)置過程中,相關(guān)人員要對網(wǎng)絡(luò)環(huán)境進行全面分析,對計算機硬件、網(wǎng)絡(luò)設(shè)施的防護力度進行強化,將人為、自然對其的損害降到最低。設(shè)置物理策略的過程中,相關(guān)人員要對IP地址進行隱藏,對計算機中的服務(wù)器進行控制,降低可能存在的非法偷竊、破壞等。訪問控制設(shè)置的過程中,相關(guān)人員要建立合理安全防護措施,建立安全訪問策略,降低可能存在的黑客攻擊風(fēng)險性。要對局域網(wǎng)中的網(wǎng)訪問、操作權(quán)限、目錄安全、屬性安全、網(wǎng)絡(luò)服務(wù)器安全、網(wǎng)絡(luò)監(jiān)測以及防火墻這七個領(lǐng)域內(nèi)容進行拓展和深化,改善局域網(wǎng)的安全性指標(biāo)。
3.3 實施病毒防治
安裝網(wǎng)絡(luò)殺毒軟件可以有效提高計算機局域網(wǎng)的安全系數(shù),提高計算機病毒控制效果。因此,相關(guān)人員要對計算機局域網(wǎng)設(shè)置安全殺毒軟件,對存在的病毒進行防治。要建立完善的殺毒管理系統(tǒng),對計算機中出現(xiàn)的病毒進行“記憶”,降低同類病毒再次入侵可能導(dǎo)致的風(fēng)險。要盡量選取殺毒軟件,定時對軟件殺毒庫進行更新,保證軟件的總體安全性。與此同時,局域網(wǎng)要建立殺毒維護機制,對系統(tǒng)的風(fēng)險指數(shù)進行評估,有效提高系統(tǒng)防毒效果。
3.4 強化人員管理
在進行局域網(wǎng)管理的過程中,要對人員局域網(wǎng)安全意識進行全面提升,對局域網(wǎng)中的網(wǎng)絡(luò)安全及硬件維護措施進行教育,提高人員的管理技術(shù)水平。要對局域網(wǎng)維護人員進行定期培訓(xùn),對人員培訓(xùn)效果進行考核,確定人員符合局域網(wǎng)維護管理要求后方可上崗。
4 總結(jié)
局域網(wǎng)的建立在便利人們?nèi)粘I罟ぷ鲿r,也面臨著各種不同的隱患威脅。機密泄露、數(shù)據(jù)丟失、網(wǎng)絡(luò)濫用等安全威脅在人們使用網(wǎng)絡(luò)時對計算機用戶造成巨大損失。相關(guān)人員要對計算機環(huán)境空間進行控制,針對局域網(wǎng)的外部環(huán)境空間對工作環(huán)節(jié)內(nèi)容進行設(shè)置,提高操作局域網(wǎng)的運轉(zhuǎn)速度及安全質(zhì)量。
參考文獻:
[1]馬一楠.淺析計算機局域網(wǎng)的安全保密與管理措施[J].價值工程,2010,29(27):90-91.
[2]蘇佳,郝巖君,劉文瑾.淺析計算機局域網(wǎng)網(wǎng)絡(luò)的安全建設(shè)[J].計算機光盤軟件與應(yīng)用,2010(13):89-90.
[3]陳欽榮.計算機局域網(wǎng)網(wǎng)絡(luò)的安全現(xiàn)狀及對策[J].福建電腦,2009,25(7):56-57.
關(guān)鍵詞:計算機;網(wǎng)絡(luò)技術(shù);安全管理;維護對策
眾所周知,經(jīng)濟和科技的快速發(fā)展已經(jīng)使得計算機網(wǎng)絡(luò)技術(shù)滲透到我們生活中的各個方面,計算機網(wǎng)絡(luò)技術(shù)在與我們生活相關(guān)的眾多領(lǐng)域中應(yīng)用廣泛,并發(fā)揮著越來越重要的作用。同時,由于計算機網(wǎng)絡(luò)的一些特點,比如高度開放性、網(wǎng)民的良莠不齊等等,會使得計算機網(wǎng)絡(luò)在安全性方面出現(xiàn)一些威脅或危險,因此我們應(yīng)當(dāng)未雨綢繆,針對出現(xiàn)的問題提出有效的安全管理維護對策,以保障計算機網(wǎng)絡(luò)環(huán)境的安全通暢。
1 計算機網(wǎng)絡(luò)安全技術(shù)
所謂計算機網(wǎng)絡(luò)安全技術(shù),就是指利用技術(shù)將網(wǎng)絡(luò)信息進行保密保管,將網(wǎng)絡(luò)信息資源完整準(zhǔn)確地傳播給所需要的網(wǎng)民,同時網(wǎng)民能夠安全地通過計算機網(wǎng)絡(luò)隨時接收他人的網(wǎng)絡(luò)信息,每個網(wǎng)民都應(yīng)受到切實的利益保護。下面我們將討論幾種常見的計算機網(wǎng)絡(luò)安全技術(shù)。
1.1病毒防范技術(shù)
病毒是計算機網(wǎng)絡(luò)的一大威脅,病毒的惡意傳播極大地威脅著計算機網(wǎng)絡(luò)的安全性,對病毒的防范技術(shù)是計算機網(wǎng)絡(luò)安全得到保障的重要技術(shù)之一。計算機病毒的主要危害有:阻塞計算機網(wǎng)絡(luò),使計算機系統(tǒng)癱瘓,,肆意篡改計算機文件信息等,這些危害威脅到計算機網(wǎng)絡(luò)的安全。而病毒防范技術(shù)不僅能夠有效阻止病毒的傳播,而且還能夠檢測到入侵的病毒。這種技術(shù)的實現(xiàn)通常是在內(nèi)部網(wǎng)絡(luò)中的每一個服務(wù)器及主機上都安裝上病毒檢測軟件,一旦發(fā)現(xiàn)病毒入侵便可及時隔離或消滅病毒。此外,病毒檢測軟件可以進行定期病毒庫的更新升級,以保證病毒庫處于最新的工作狀態(tài)。或者可以通過病毒檢測軟件對服務(wù)器或主機的核心區(qū)域進行周期性的病毒掃描,以及時檢測出病毒。這種技術(shù)有效地防范了病毒的入侵。
1.2 防火墻技術(shù)
目前,防火墻技術(shù)是計算機網(wǎng)絡(luò)安全技術(shù)中使用最為普遍的技術(shù),它能夠?qū)崿F(xiàn)對計算機軟硬件的同時防護。計算機防火墻在網(wǎng)絡(luò)連接的邊界,有效地保護網(wǎng)絡(luò)進出端的信息安全,同時能夠在取得相關(guān)的訪問控制權(quán)限之后,實現(xiàn)對有效信息的過濾。防火墻技術(shù)不僅可以通過防范外部網(wǎng)絡(luò)的惡意攻擊來保證網(wǎng)絡(luò)資源的安全接收,而且能夠保證信息的安全傳出。截至到目前,防火墻技術(shù)主要通過應(yīng)用級網(wǎng)關(guān)和過濾防火墻來實現(xiàn)。
第一,應(yīng)用級網(wǎng)關(guān)。它主要針對特定的網(wǎng)絡(luò),比如可以對網(wǎng)絡(luò)服務(wù)協(xié)議下的指定數(shù)據(jù)進行過濾,并可以針對數(shù)據(jù)的分析和統(tǒng)計進行完善地報告。應(yīng)用級網(wǎng)關(guān)的防護可以進行精細(xì)化、復(fù)雜化的訪問控制。與此同時,應(yīng)用級網(wǎng)關(guān)可以對進出的數(shù)據(jù)進行檢查,對傳送的數(shù)據(jù)進行復(fù)制,這樣一來可以有效地阻止客戶主機和危險服務(wù)器形成直接聯(lián)系。第二,過濾防火墻。它主要應(yīng)用了數(shù)據(jù)包過濾技術(shù),數(shù)據(jù)包過濾技術(shù)就是對網(wǎng)絡(luò)數(shù)據(jù)包進行選擇與分析,并通過數(shù)據(jù)包的地址、協(xié)議等信息來審查信息數(shù)據(jù)源能否安全通過。
1.3 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是在目前非常復(fù)雜的網(wǎng)絡(luò)環(huán)境下,最安全最基本的技術(shù)之一。簡單地說,數(shù)據(jù)加密技術(shù)就是通過將受保護的信息按一定的規(guī)則轉(zhuǎn)換成密文,并以密文的形式對信息進行儲存或者傳輸?shù)姆绞絹韺崿F(xiàn)對信息的保護。數(shù)據(jù)加密安全系數(shù)可以用來表征數(shù)據(jù)加密的安全程度,此系數(shù)很大程度上取決于密文的長度以及密文的轉(zhuǎn)換規(guī)則,在不同狀態(tài)下的密文,其保密程度是不一樣的。現(xiàn)在,數(shù)據(jù)加密技術(shù)主要應(yīng)用對稱密碼和非對稱密碼來進行加密。所謂對稱密碼,是指在對數(shù)據(jù)包進行加密和解密時,使用的是同一個密碼。而非對稱密碼,就是指在對數(shù)據(jù)包進行加密和解密時,使用的是不同的密碼。可以看出,使用非對稱密碼進行加密比使用對稱密碼加密要更加安全。
2 計算機網(wǎng)絡(luò)安全管理維護對策
為了提高網(wǎng)絡(luò)安全性,給網(wǎng)絡(luò)用戶提供更加可靠的網(wǎng)絡(luò)環(huán)境,我們就要提出相關(guān)的措施來維護計算機網(wǎng)絡(luò)的安全,因此我們提出以下幾個方面的對策。
2.1 健全網(wǎng)絡(luò)安全制度
計算機網(wǎng)路技術(shù)與安全管理需要切實可行的制度規(guī)范來支撐,作為網(wǎng)絡(luò)安全管理員,我們要建立健全網(wǎng)絡(luò)安全制度,制定出可以有效應(yīng)對突發(fā)性威脅網(wǎng)絡(luò)安全事件的處理流程和辦法,同時,我們要跟隨時代的進步不斷創(chuàng)新網(wǎng)絡(luò)安全制度。網(wǎng)絡(luò)安全制度主要包括以下幾個內(nèi)容:網(wǎng)絡(luò)安全設(shè)備定期檢查和維護制度;重要存儲介質(zhì)保存、銷毀管理制度;數(shù)據(jù)密碼管理制度;意外事件處理制度;危險事件報告制度。此外,我們還要制定安全責(zé)任制度,以制度的形式約束責(zé)任承擔(dān)人;制定重要信息保密制度,從法律法規(guī)的角度保證信息的秘密性。
2.2 提高網(wǎng)絡(luò)安全保護意識
隨著網(wǎng)絡(luò)上信息的紛繁復(fù)雜化,作為網(wǎng)絡(luò)安全管理員,我們應(yīng)該加大對網(wǎng)絡(luò)安全保護的重視,提高網(wǎng)絡(luò)安全的保護意識,努力學(xué)習(xí)加強網(wǎng)絡(luò)安全的技術(shù),把學(xué)到的技術(shù)技能應(yīng)用到實際的網(wǎng)絡(luò)安全保護工作當(dāng)中去,以更好地做到網(wǎng)絡(luò)信息安全。比如,我們可以監(jiān)測控制好連接到網(wǎng)絡(luò)的硬件和軟件系統(tǒng),檢查清楚威脅網(wǎng)絡(luò)安全的不良因素,并及時做出必要的糾正,以減少網(wǎng)絡(luò)危險可能帶來的損失。
2.3 做好日常維護網(wǎng)絡(luò)安全工作
網(wǎng)絡(luò)信息安全保護需要做好日常維護網(wǎng)絡(luò)安全工作,網(wǎng)絡(luò)管理員在日常的維護工作中需要做好定期的網(wǎng)絡(luò)監(jiān)測,以更好地避免因網(wǎng)絡(luò)系統(tǒng)漏洞而出現(xiàn)的網(wǎng)絡(luò)隱患。同時,我們還要做好日常的維護記錄工作,對所監(jiān)測的網(wǎng)絡(luò)設(shè)備進行記錄,尤其是那些重要的數(shù)據(jù)要進行定期備份,以防止因突況導(dǎo)致的重要數(shù)據(jù)的損壞或丟失。另外,我們在進行日常維護網(wǎng)絡(luò)安全工作時,要分清工作的主次順序,對威脅網(wǎng)絡(luò)安全的危險進行重點防范,如增設(shè)防火墻、升級病毒庫、增加入侵檢測設(shè)備等。
3 小結(jié)
綜上所述,隨著計算機網(wǎng)絡(luò)的快速發(fā)展和廣泛應(yīng)用,我們面臨的計算機網(wǎng)絡(luò)安全方面的問題也越來越多,越來越復(fù)雜化,我們必須加大對計算機網(wǎng)絡(luò)安全的重視。具有開放性這一顯著特征的計算機網(wǎng)絡(luò)正逐步滲透我們生活的方方面面,因此加強計算機網(wǎng)絡(luò)安全管理工作就顯得日益重要和迫切,只有將計算機網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)安全管理技術(shù)二者有機結(jié)合,才能提高計算機網(wǎng)絡(luò)的安全性,使計算機網(wǎng)絡(luò)更好地服務(wù)于我們。
參考文獻
[1]張偉杰.計算機網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御分析[J].硅谷,2014,(16):197-197,199.
事實上,隨著網(wǎng)絡(luò)技術(shù)的不斷開發(fā)應(yīng)用,人們在工作生活中對網(wǎng)絡(luò)依賴性的不斷提高,針對網(wǎng)絡(luò)的犯罪活動必然不斷攀升,特別是隨著電子商務(wù)的興起和廣泛應(yīng)用,網(wǎng)絡(luò)侵財犯罪也呈高發(fā)態(tài)勢。
與現(xiàn)實生活中的侵財犯罪相比,網(wǎng)絡(luò)侵財犯罪最明顯的特點就是成本低,收益大。這種成本包括兩方面:一個是技術(shù)成本,網(wǎng)絡(luò)技術(shù)說到底只是一種技術(shù),而不是一門十分高深的學(xué)問,它的入職門檻并不高,一臺電腦、一條網(wǎng)線,只要你有足夠的耐心和技術(shù),發(fā)現(xiàn)了“芝麻開門”的奇妙咒語,可以說整個世界的財富和秘密都將為你而打開,這也就是為什么很多人如此癡迷于網(wǎng)絡(luò)的原因。另一個是風(fēng)險成本,目前,不只是中國,世界各國的網(wǎng)絡(luò)犯罪破案率都不是很高,這不僅僅是一個技術(shù)水平的問題,主要還有一個犯罪地域的問題。正如這次大連會議上透露出來的信息所說的那樣,“去年以來網(wǎng)絡(luò)安全事件的跨境化特點日益突出,中國遭受的各類網(wǎng)絡(luò)安全事件中有近半數(shù)來自境外”。其實,不要說是跨國犯罪,就是跨地區(qū)犯罪,以我們目前這種分塊管理的治安管控模式來看,想要破獲網(wǎng)絡(luò)犯罪,嚴(yán)懲犯罪嫌疑人也是不容易的。
因此,要扼制網(wǎng)絡(luò)犯罪多發(fā)的趨勢,一方面是提升技術(shù)水平,網(wǎng)絡(luò)技術(shù)無限,網(wǎng)絡(luò)對抗其根本還是技術(shù)的對抗,到底是魔高還是道高關(guān)鍵要看誰玩得更好,增加技術(shù)投入不可缺少。另一方面是提升區(qū)域合作的水平。今年我國公安機關(guān)的一大戰(zhàn)果是取得了打擊拐賣兒童犯罪的巨大突破,這種突破特別表現(xiàn)在警方跨地區(qū)、跨國境的合作上。打擊網(wǎng)絡(luò)犯罪也是一樣,通過機構(gòu)調(diào)整,以及管理方式的轉(zhuǎn)變,在合作上取得突破,相信可以遏制目前這種犯罪高發(fā)態(tài)勢。
網(wǎng)絡(luò)犯罪首先當(dāng)然是刑事案件,但同樣不可回避的還有民事問題。電子商務(wù)雙方——電子商務(wù)服務(wù)的提供者和接受電子商務(wù)服務(wù)者,兩者之間形成的是民事合同關(guān)系。一旦出現(xiàn)問題,離不開歸責(zé)分析。就目前我國電子商務(wù)情況看,服務(wù)接受方承擔(dān)的風(fēng)險比較大。且不說在釣魚網(wǎng)站泛濫的現(xiàn)實中,消費者誤入釣魚網(wǎng)站受到損失,只能自認(rèn)倒霉,以花錢買教訓(xùn)來自我安慰,這種責(zé)任分配方式是否合理。只說曾經(jīng)轟動一時的攜程假保單案,消費者最終只獲得了2200元的賠償,這種不合理的賠償,在事實上加了消費者的風(fēng)險,而降低了電子商務(wù)服務(wù)提供者的風(fēng)險。
從一般的歸責(zé)原則上來講,為促進電子商務(wù)的發(fā)展,無疑應(yīng)該加大服務(wù)提供者的風(fēng)險,減少接受者的風(fēng)險。服務(wù)提供者,特別是像銀行、證券、保險等這樣的大型企業(yè),是有足夠的網(wǎng)絡(luò)風(fēng)險防范能力的,它們有高質(zhì)量的團隊能夠為其提供安全保障。加大這些企業(yè)的法律風(fēng)險,可以促使它們增加技術(shù)投入,不斷提高技術(shù)水平,從而完善電子商務(wù)的安全性,擴大電子商務(wù)的應(yīng)用領(lǐng)域和服務(wù)水平。如果相反,加大服務(wù)接受者的風(fēng)險,在客觀上可能導(dǎo)致電子商務(wù)使用門檻的不斷提升,一些沒有足夠網(wǎng)絡(luò)知識水平和技術(shù)能力的消費者因為害怕風(fēng)險不得不選擇退出電子商務(wù),重新使用傳統(tǒng)的服務(wù)手段,從而影響了電子商務(wù)的普及和應(yīng)用。
關(guān)鍵詞:計算機網(wǎng)絡(luò)技術(shù) 安全管理維護 研究
中圖分類號:TP393.08 文獻標(biāo)識碼:A 文章編號:1007-9416(2016)10-0215-01
計算機網(wǎng)絡(luò)的應(yīng)用領(lǐng)域比較廣,尤其Internet的普及,如今物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,計算機網(wǎng)絡(luò)技術(shù)越來越重要,因此計算機網(wǎng)絡(luò)安全得到廣泛重視。由于網(wǎng)絡(luò)的特點,網(wǎng)絡(luò)安全問題只能減少,不可能根本杜絕,如何提高計算機網(wǎng)絡(luò)安全技術(shù),有效的進行網(wǎng)絡(luò)安全管理維護,提高網(wǎng)絡(luò)安全性能,是計算機網(wǎng)絡(luò)工作者需要解決的問題。
1 影響計算機網(wǎng)絡(luò)安全的因素
1.1 網(wǎng)絡(luò)系統(tǒng)影響因素
計算機網(wǎng)絡(luò)技術(shù)是在不斷發(fā)展,不斷完善過程,計算機系統(tǒng)本身具有一定漏洞,這些因素都對網(wǎng)絡(luò)系統(tǒng)有一定影響,計算機網(wǎng)絡(luò)本身具有共享性,開發(fā)性,這促使計算機網(wǎng)絡(luò)的不安全性,網(wǎng)絡(luò)系統(tǒng)存在一定風(fēng)險,具有一定漏洞,是網(wǎng)絡(luò)系統(tǒng)本身結(jié)構(gòu)因素,網(wǎng)絡(luò)的協(xié)議Tcp/Ip協(xié)議本身就要全球通用性質(zhì),這也是網(wǎng)絡(luò)能全球應(yīng)用的根本,網(wǎng)絡(luò)系統(tǒng)需要不斷完善與提高,逐步修復(fù)其漏洞,提高網(wǎng)絡(luò)安全性能。
1.2 人為因素
人為因素是計算機網(wǎng)絡(luò)不安全主要因素,人為因素主要有兩方面,一方面是黑客的攻擊,黑客是網(wǎng)絡(luò)高手進行系統(tǒng)的侵入,一般都是進行違法犯罪活動,尤其對一些重要數(shù)據(jù)的竊取,網(wǎng)絡(luò)系統(tǒng)必須防范黑客侵入。另一方面是計算機病毒侵入,病毒是一段木馬程序,一般具有一定的攻擊性,對計算機軟硬件有一定的破壞性,網(wǎng)絡(luò)系統(tǒng)必須做好防范病毒規(guī)劃,利用一些查殺病毒軟件進行病毒防治,計算機病毒只能預(yù)防,不能杜絕,這也是計算機病毒的特點。
2 計算機網(wǎng)絡(luò)安全技術(shù)
2.1 防火墻技術(shù)
防火墻技術(shù)是計算機防范病毒的主要方法,其是計算機網(wǎng)絡(luò)安全體系中重要組成部分,對計算機軟件、硬件都起到一定保護作用。防火墻技術(shù)對計算機病毒能起到攔截和阻礙入侵,但對計算機病毒不能起到殺毒作用。一般防火墻技術(shù)是網(wǎng)絡(luò)安全體系中一道屏障,起到保護作用,對數(shù)據(jù)起到過濾作用,促使一些不正常數(shù)據(jù)或病毒不能入侵計算機,對一般計算機網(wǎng)絡(luò)系統(tǒng)可以起到一定保護作用。
2.2 數(shù)據(jù)加密技術(shù)
防火墻技術(shù)一般只起到數(shù)據(jù)過濾,安全保障作用,但要進一步提高網(wǎng)絡(luò)安全性能,必須采用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全的核心技術(shù)之一,數(shù)據(jù)加密技術(shù)在數(shù)據(jù)傳輸和存儲過程中可以很大程度的提高數(shù)據(jù)的保密性,從而提高數(shù)據(jù)的安全性。數(shù)據(jù)加密技術(shù)是將數(shù)據(jù)轉(zhuǎn)換成密文,并將密文進行傳輸或存儲,數(shù)據(jù)接收方只有通過相對應(yīng)的密鑰才能對受保護的數(shù)據(jù)信息進行解密,從而獲取原數(shù)據(jù)源。數(shù)據(jù)加密技術(shù)一般要對數(shù)據(jù)進行加密和解密,對方一般應(yīng)該知道密碼,在實際應(yīng)用過程中,用戶可以進行多道數(shù)據(jù)加密,以免數(shù)據(jù)在傳輸過程中被解密,數(shù)據(jù)加密分對稱加密技術(shù)與非對稱加密技術(shù),加大破解難度,進一步提高網(wǎng)絡(luò)安全性能。
2.3 黑客誘騙技術(shù)
網(wǎng)絡(luò)攻擊多數(shù)都來源于黑客攻擊,對黑客的防范是解決網(wǎng)絡(luò)安全關(guān)鍵因素。黑客誘騙技術(shù)就是網(wǎng)絡(luò)專家編寫的網(wǎng)絡(luò)系統(tǒng),讓黑客進行攻擊,對黑客進行跟蹤,發(fā)現(xiàn)黑客運行軌跡,能起到對網(wǎng)絡(luò)系統(tǒng)的有效保護,黑客誘騙技術(shù)具有一定應(yīng)用價值。
3 網(wǎng)絡(luò)管理技術(shù)
3.1 網(wǎng)絡(luò)故障管理
網(wǎng)絡(luò)出現(xiàn)故障是常用現(xiàn)象,如何解決網(wǎng)絡(luò)故障是關(guān)鍵的,對網(wǎng)絡(luò)故障的發(fā)現(xiàn),分析、檢測是一項復(fù)雜過程,網(wǎng)絡(luò)管理人員對網(wǎng)絡(luò)的設(shè)備要及時檢查,分析出現(xiàn)網(wǎng)絡(luò)故障的可能,減少網(wǎng)絡(luò)故障發(fā)生,是防止黑客攻擊的有效方法。網(wǎng)絡(luò)管理人員要具有一定專業(yè)技術(shù)水平,起到網(wǎng)絡(luò)安全管理職責(zé),提高網(wǎng)絡(luò)故障管理是提高網(wǎng)絡(luò)管理技術(shù)主要手段。
3.2 網(wǎng)絡(luò)配置管理
網(wǎng)絡(luò)管理技術(shù)中網(wǎng)絡(luò)配置必須需要專業(yè)技術(shù)人才完成,必須準(zhǔn)確的完成網(wǎng)絡(luò)配置,網(wǎng)絡(luò)配置在網(wǎng)絡(luò)管理技術(shù)中起到重要作用。網(wǎng)絡(luò)配置管理的主要功能是對網(wǎng)絡(luò)進行初始化,并對網(wǎng)絡(luò)信息進行配置,從而保證網(wǎng)絡(luò)能夠進行正常的網(wǎng)絡(luò)服務(wù)。網(wǎng)絡(luò)配置對計算機網(wǎng)絡(luò)的正常運行有很大的作用,主要是通過監(jiān)視組、控制組、定義組、辨別組來組成通信網(wǎng)絡(luò)的對象,從而對計算機網(wǎng)絡(luò)提供服務(wù),并將網(wǎng)絡(luò)性能保持在最佳水平。科學(xué)有效的進行網(wǎng)絡(luò)管理配置,是提高網(wǎng)絡(luò)安全性能的主要指標(biāo),必須對管理人員提升專業(yè)技能。
3.3 網(wǎng)絡(luò)性能管理
網(wǎng)絡(luò)性能管理主要是對系統(tǒng)資源的運行狀況進行分析,并對網(wǎng)絡(luò)的通信效率進行評價。網(wǎng)絡(luò)性能分析的結(jié)果對網(wǎng)絡(luò)的針對測試過程或網(wǎng)絡(luò)的配置都會有一定的影響。網(wǎng)絡(luò)性能管理是以收集到的W絡(luò)的運行狀況的相關(guān)數(shù)據(jù)信息為基礎(chǔ)而進行的管理行為,同時網(wǎng)絡(luò)性能管理需要對網(wǎng)絡(luò)性能日志進行維護和分析。
4 結(jié)語
總之,計算機網(wǎng)絡(luò)技術(shù)應(yīng)用越來越廣,網(wǎng)絡(luò)安全越來越被人們重視,提高網(wǎng)絡(luò)安全性能是大家關(guān)注的焦點,提高網(wǎng)絡(luò)安全性能,必須加強網(wǎng)絡(luò)管理人員網(wǎng)絡(luò)安全知識培訓(xùn),提升網(wǎng)絡(luò)技能,掌握相應(yīng)的計算機網(wǎng)絡(luò)技術(shù),提高網(wǎng)絡(luò)管理技術(shù)手段,掌握現(xiàn)代網(wǎng)絡(luò)技術(shù)發(fā)展規(guī)律,科學(xué)的進行網(wǎng)絡(luò)管理,有效提高網(wǎng)絡(luò)安全性能。
參考文獻
[1]梁成長.當(dāng)前網(wǎng)絡(luò)技術(shù)與綜合布線系統(tǒng)的設(shè)計研究[J].中國管理信息化,2016(14).
[2]王.基于網(wǎng)絡(luò)技術(shù)在上市公司信息化進程中的應(yīng)用探究[J].科技風(fēng),2016(14).
[3]賀海俠,何銘.計算機網(wǎng)絡(luò)技術(shù)在圖書館方面的應(yīng)用研究[J].通訊世界,2016(14).
[4]譚廣通,劉佳.計算機網(wǎng)絡(luò)技術(shù)對測控技術(shù)發(fā)展的輔助作用[J].網(wǎng)絡(luò)空間安全,2016(05).[5] 張靈麗.淺議計算機網(wǎng)絡(luò)技術(shù)在職業(yè)教育中的應(yīng)用[J].教育現(xiàn)代化,2016(13).