前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全重要意義主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機 網絡安全 防護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2015)04-0177-01
1 計算機通信網絡安全的基本內涵和重要意義
1.1 計算機通信網絡安全的基本內涵
計算機網絡通信安全是指通過運用網絡管理措施和網絡技術方法,確保數據的完整性、保密性、可使用性。包括兩個方面的內容,一是物理安全,物理安全是指計算機通信網絡的硬件設施、設備受到保護,免于遭到破環。二是邏輯安全,邏輯安全是指存儲在計算機磁盤里的信息的完整性、保密性、可使用性,這些信息不僅包括用戶私人信息、資料,還包括網絡運營商為用戶提供的各項服務,因此必須從計算機通信網絡的各個方面著手,采取對應的安全措施,構建一個全面的、完善的網絡安全系統。
1.2 計算機通信網絡安全的重要意義
隨著計算機網絡技術的不斷發展,計算機日益成為我們日常生活工作和生產活動不可分割的重要組成部分,由于這種密切聯系的不斷加深,確保計算機通信網絡安全是現實的需要。計算機網絡安全不僅關系到人們生活質量與安全,也關系到企業能否順利有效地生產運營,更影響到國家利益與國家安全。因此,加強對計算機通信安全防護措施是保護人民群眾和國家利益、促進國民經濟健康穩定持續發展的有力保證。
2 當前計算機通信網絡存在的安全隱患
當前網絡安全問題值得我們注意、值得我們探討研究并采取有效措施解決。近年來,網絡安全防范技術得到一定程度的提高,諸如研發應用防火墻、服務器、侵襲探測器等技術來加強防范,但是黑客惡意攻擊并不因此而止步,反而道高一尺魔高一丈,數據的盜竊、黑客的惡意攻擊、計算機病毒的肆意蔓延、用戶信息的泄漏等依然是根深蒂固、亟待解決的問題。當前計算機通信網絡安全問題主要分為兩類,一類是由計算機內部系統引起的,另一類則是由一些不當的認為因素引起的。
2.1 由計算機本身系統因素引起的安全隱患
首先,計算機通信網絡具有開放性與廣泛性的特點,網絡連接的范圍非常寬廣,面向廣大群眾開放,復雜錯綜的網絡系統一定程度增大了數據信息保存與傳遞的保密性與完整性的難度。其次,計算機軟件極易不定時存在一些漏洞,這些軟件漏洞是因為在軟件設計中由于考慮不周全造成的,倘若沒能有效地及時修補,這些漏洞一旦被黑客等不法分子利用,那么該計算機就會很容易遭到襲擊。再次,快速發展的計算機病毒、木馬破環計算機功能。計算機通信網絡速度提高給人們帶來福音的同時也為計算機病毒、木馬的快速發展提供良好的生存條件,計算機病毒、木馬具有強大的自我復制的性能,潛入計算機程序破環計算機執行命令、指示的程序代碼,使之出現癱瘓,無法正常工作的現象。
2.2 由人為因數引起的安全隱患
人為因素包含兩個方面的內容,一是用戶缺乏通信網絡安全防范意識,導致一些可以避免的人為失誤。二是人為的惡意攻擊,冒充真正用戶惡意竊取、篡改、破環個人或企業運營服務信息資料。前者主要是指計算機操作人員的安全防范意識不夠,出現一些低級是失誤,比如為了方便記憶和使用把軟件密碼設置得過于簡單,或者直接把密碼情愿地告知陌生人,也有一些操作人員的安全設置方法不夠規范,這些導致了不可忽視的安全隱患,為黑客等不法分子進行惡意攻擊與竊取、篡改、破環用戶信息等相關數據提供了便利。有些操作者只為享受計算機網絡技術帶來的好處與樂趣,不管網站是否合法,都毫無顧忌地訪問,這極易造成個人用戶信息泄漏的后果。后者人為的惡意攻擊對計算機通信網絡安全的危害性更大,人為的惡意攻擊又包括主動攻擊和被動攻擊兩個方面,主動攻擊是惡意破環數據信息的完整性和有效性,被動攻擊則是在不影響計算機正常穩定運行的情況下,竊取捕獲用戶個人私密信息,導致數據信息的外漏,這也極大影響了計算機網絡安全。
3 加強計算機通信網絡安全防范的有效措施
3.1 提高計算機通信網絡安全技術
提高網絡安全技術是加強通信網絡安全關鍵、有效的措施。我們從以下四個方面的內容來提高網絡安全技術,第一,提高加密技術,通過設置一些不對稱的密碼比如數字與英文字母組合、字母大小寫并用等方式來提高偽裝密碼技術。第二,加強防火墻的設置,防火墻技術主要是通過數據的過濾和應用網關技術來識別外來數據信息,從而保證網絡安全。第三,完善通信網絡的內部協議,通信網絡內部協議主要通過加強對外來數據信息的認證來提高加密技術,進而實現計算機網絡安全。第四,提高網絡病毒的入侵檢測技術,一旦惡意的計算機病毒、木馬入侵,計算機內部系統就會發出警告,及時提醒操作人員采取應急措施剔除計算機病毒。
3.2 提高計算機通信網絡系統的自身性能
計算機網絡安全隱患的一個重要影響因素是計算機通信網絡系統自身的缺陷,因此加強網絡系統自身性能是非常必要的甚至是必不可少的,要提高系統對數據信息的保密水平,設計通信協議的安全等級鑒別,達到減少漏洞、遏制病毒侵襲的目的。
3.3 強化計算機網絡安全教育
計算機網絡安全教育不僅針對內部計算機工作人員而且針對廣大使用計算機網絡的群眾,不僅要提高他們網絡安全防范意識,而且要提高他們對計算機網絡安全技術的運用熟練程度。
4 結語
總之,計算機是人們娛樂身心、學習溝通的重要工具,計算機網絡安全問題影響到人們日常的生活水平,對于企業而言,計算機網絡安全問題則影響到生產效率的保證,至于國家層面,計算機安全問題關系到國家政治、經濟、軍事機密安全問題,因此,要提高計算機通信網絡安全技術、提高計算機系統自身性能與增強用戶安全防護意識,來保證計算機網絡運行的安全。
參考文獻
[1]周鈞.計算機通信網絡安全與防護[J].中小企業管理與科技,2013,(12):257.
關鍵詞:網絡;安全管理;技術
隨著科學技術的迅猛發展,網絡信息技術的全球化運轉,網絡信息技術已經深入了各行各業的運營管理發展中。網絡信息技術具有快速、準確、系統等多方面的信息傳遞優勢,運用網絡信息技術進行企業經營管理,直接影響了整個企業的經濟效益和經營管理效率。但是,隨著企業管理網絡的不斷擴大和衍生,網絡安全管理難度系數越來越大,經常會因為各種網絡安全問題導致企業網絡癱瘓,企業一旦遭遇網絡癱瘓的癥狀,會對企業的經營管理造成極大的影響,直接損壞了企業的經濟效益[1]。因此,各企業運營中越來越重視其網絡安全管理工作,本文重點分析了網絡安全管理技術問題,并提出了解決方案。
1 網絡安全管理主要解決的問題
網路安全管理對企業網絡系統的正常運營具有重大意義,其安全管理工作包括防火墻的設置、網絡密碼加密、電子服務器認證系統以及病毒防控等內容,在安全管理工作當中一旦忽略了當中某一個安全管理環節,會導致網絡安全出現漏洞,嚴重影響整個網絡系統的正常運營工。因此,如何保證網絡安全管理工作備受業界關注。目前網絡安全管理工作需要解決的主要問題包括:
⑴進行嚴密的安全監控是網絡安全管理工作的一個重要部分。通過安全監控工作企業可以及時了解企業內部網絡的安全狀況,一旦出現問題,可以及時發現并采取相應的措施進行監控。
⑵對企業網絡進行補丁管理的配置,在網絡安全監控工作中一旦出現企業安全漏洞,可以通過補丁快速進行修復,這樣一方面可以大大提高網絡系統安全防御能力,同時又能較好的控制企業用戶的授權問題。
⑶對企業網絡進行集中策略的管理,通過以網絡系統為主單位,建議一個自上而下的安全管理策略,將安全管理策略融入到企業網絡系統的不同執行點當中,對網絡安全管理工作具有重要意義。
2 網絡安全管理的核心要素
網絡安全管理的主要包括安全策略、安全配置以及安全事件等元素,其具體內容包括以下幾個方面:
2.1 安全策略
在網絡安全管理技術當中實施安全策略是網絡安全的首要因素。通過網絡安全管理策略的制定,可以明確網絡安全系統建立的理論原因,明確網絡安全管理的具體內容以及可以得到什么樣的保護。通過安全策略對網絡管理規定的安全原則,來定義網絡安全管理的對象、安全管理方法以及網絡安全狀態。另外安全策略指定的過程中要遵守安全管理工作的一致性,避免系統內部安全管理工作當中出現沖突和矛盾,否則容易造成網絡安全管理工作的失控[2]。
2.2 安全配置
網絡安全配置是指構建網絡安全系統的各種設置、網絡系統管理的安全選項、安全策略以及安全規則等配置,對網絡安全管理具有重要意義。一般情況下,網絡安全管理配置主要包括網絡運營系統中的防火墻設置、網絡數據庫系統、操作系統等安全設置,在實際運營過程當中要對網絡安全配置進行嚴格的控制和管理,禁止任何人對網絡安全配置進行更改操作。
2.3 安全事件
網絡安全事件主要是指影響網絡安全以及整個計算機系統的惡意行為。主要包括計算機網絡遭到惡意攻擊和非法侵入,網絡遭遇惡意攻擊和非法入侵會導致企業利用網絡進行的商業活動被迫終止,程序停止運營,極大程度上影響了企業網絡安全管理工作[3]。破壞網絡安全的惡意行為通常表現為,利用木馬病毒的入侵復制、盜竊企業內部資料和信息;組織企業利用網絡進行的商業活動;終止企業運營過程中需要用到的網絡資源;監控企業的實際運營管理工作,這給企業正常經營管理工作帶來極大的影響。
3 網絡安全管理發展趨勢
現階段網絡安全管理技術還比較單調,尚未形成一個系統的安全管理機制,在實際管理工作當中還存在許多不足。隨著網絡技術的不斷發展和進步,網絡安全管理技術也將得到快速發展,網絡安全管理體系將對安全軟件以及安全設備進行集中化管理,通過對網絡安全的全面監控,切實保障網絡安全的可靠性,及時發現運營過程中存在的網絡安全隱患;同時,網絡安全管理技術將實現系統動態反應以及應急處理中心,實現對突發網絡安全事件進行有效預案處理;另外,企業網絡安全管理還將對網絡系統的相關管理人員、軟件、硬件等安全設置集中管理中心,完善安全管理系統[4]。
因此,企業要加強對網絡信息技術的安全管理,采取措施嚴格控制病毒、黑客對企業網絡系統的攻擊,維護企業網絡系統的安全性,保證企業在激烈的競爭環境中長遠發展下去。
[參考文獻]
[1]中華人民共和國國家質量監督檢驗檢疫總局,中國國家標準化管理委員會.信息技術安全技術.信息安全管理實用規則[s].中國高新技術企業,2010,(1):121-122.
[2]wimmasat山ngs,著,楊明,青光輝,齊東望,等,譯.密碼編碼學與網絡安全:原理與實踐(第二版),電子工業出版社,2001.4.
關鍵詞 云計算;計算機;網絡安全
中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2016)166-0127-01
在新的信息時代,網絡成為大眾日常生活的重要組成部分,在諸多辦公領域也發揮著積極的作用,隨著技術的不斷更新,云計算技術應運而生,云計算的出現大大提高了網絡的便捷性,而且數據信息的傳遞更加高速,用戶體驗滿意度也達到了新的水平。但是由于云計算技術在一些細節上還存在技術缺陷,導致網絡安全問題頻發,也嚴重影響到用戶對于計算機網絡的正常應用。積極總結和探索這些安全問題發生的原因并進行技術完善,實現網絡安全的良好保障成為一個需要首要解決的課題。
1 云計算的概念
云計算,其概念最初是由谷歌公司的首席執行官埃里克施密特提出,通過近幾年的不斷發展和完善已經成為了互聯網時代又一技術革新。云計算是一種以互聯網為基礎的相關數據信息的增加、應用以及交付模式,通過將計算分布在大量的分布式計算機設備上實現對巨大信息數據的快速處理。強大的運算能力是云計算最主要的特點,用戶通過各種客戶端進行數據接入,從而實現對網絡數據信息的合理使用[1]。就目前來講云計算具有規模巨大、可靠性極高、通用性強、可擴招性能優、價格低廉、能按需服務等技術特點。根據信息技術發展的趨勢,云計算具有很大的發展應用空間。
2 云計算環境下計算機網絡安全隱患
2.1 云計算技術隱患及病毒軟件
服務商在為用戶提供數據信息服務時常常也受制于云服務的提供商,由于云計算的最終運行需要服務商和用戶的協作,這就無形之中將二者聯系在一起,在單向箭頭式的信息傳輸條件下,一旦出現中斷、無響應等技術故障就會置用戶于被動狀態,導致服務暫停。此外,病毒軟件也是用戶端上常見的一個安全問題,一些病毒軟件通過網絡虛假地址和標識對用戶產生嚴重的誤解,進而致使用戶的重要數據信息丟失和被盜,甚至出現巨大財務的損失等現象[2]。
2.2 云計算內部安全隱患及違法黑客
盡管云計算服務的企業機構在商業上為用戶提供了一定的信用保證,但是對于數據信息的傳輸卻沒能進行有效的保障。用戶的數據信息相對于其他用戶而言是絕對保密的,但是基于上述實際現實狀況,用戶的數據信息則完全暴露在企業機構內部,相關的技術人員能夠輕易的獲取任何用戶的數據信息,用戶個人數據毫無保密可言,嚴重時也會使得該機構出現信用危機[3]。也正是因為在這一過程中存在漏洞和云服務保密的不完全,催生了黑客的不法行為,黑客憑借高超的信息技術能夠實現對企業機構或者是用戶端的直接攻擊,從而竊取海量的用戶信息,對用戶安全產生嚴重危害,甚至直接影響公眾安全。
2.3 法律政策監管漏洞
在制度層面存在的問題導致了許多安全隱患陷入無法有效避免的窘境。相對于國外許多發達國家,我國目前對于計算機網絡安全問題還沒有出臺和制定頒布明確的管理辦法和實施細則,對于網絡環境下的違法行為缺乏有效的監管和處罰力度,也就導致了網絡安全問題層出不窮[4]。隨著信息技術的不斷發展,其在社會生產生活中的作用日益明顯,不進行法律制度層面的監管保護,顯然不利于網絡環境的凈化和優質網絡生態的建立,嚴重的話甚至會影響正常的社會秩序,因此制定和頒布相關的網絡安全管理措施刻不容緩。
3 改善云計算環境下計算機網絡安全的策略
3.1 建立云計算數據中心
在網絡用戶不斷增加的前提下,各類軟件開發也相應的增加,這就對網絡數據中心的功能提出了更高的要求,否則就會出現上述“一出現技術故障用戶數就丟失”的現象。云計算數據中的建立不僅要實現網絡內外的順暢傳輸,還應該實現內部各服務器之間的順利傳輸,此外對于各個節點以及節點與服務器之間的傳輸都要做到傳輸暢通。建立大容量的數據中心能夠確保各種數據信息的高速快捷傳輸,有效減少技術故障帶來的用戶數據丟失[5]。
對云計算數據中心進行虛擬化處理不僅可以節約數據存儲空間而且能夠降低運營成本,對于信息數據的安全也是極有保障的。因為虛擬化處理大量的數據已經成為一個發展的必然趨勢,所以要進行網絡安全防范就應當輔之于其他計算機安全技術,實現對數據信息的虛擬化保護,提高數據信息的安全性。
3.2 強化網絡安全技術
防護網絡安全,建立防火墻是最有效的技術措施之一,通過網絡拓撲結構以及對服務器類型的隔離來實現安全防護。作為網絡安全技術的基礎設施,防火墻由于具有延展性和虛擬性,對網絡安全的防護具有重要意義。加強防火墻的技術結構十分必要。認證與數字簽名技術通過應用加密技術確保數據信息的機密性和完整性,對用戶身份的真實認證有效防止第三方的冒充和虛假信息的干擾,有效提高網絡安全環境。加密技術對于保障用戶數據信息也具有十分重要的意義,網絡用戶在進行程序選擇時應首選具有良好加密功能的網絡程序,這樣能在一定程度上防止用戶信息的泄漏。此外,還可采用服務器技術進行安全范防,通過對網絡黑客的有效防御實現安全保護,同時對于瀏覽器的運行速度提升也具有重要作用。
3.3 防范意識與政策保護
要優化云計算環境下的網絡安全環境,還需要用戶自身提高安全防范意識,養成良好的安全操作習慣,對不明網絡信息提高辨別能力和應對措施,有效避免對于違法、惡意攻擊等網絡數據信息,同時也能對自身的數據信息起到良好的保護作用。用戶安全防范意識的提高對于構建安全的網絡環境具有重要意義。
作為國家社會生活中的一個重要領域,網絡安全事關社會秩序和國家安全,因此在相關的制度法律層面應該給予保障,組建專家團隊深入實際,制定和出臺符合我國實際的網絡安全管理辦法和實施細則,對網絡違法行為要做到嚴厲打擊和零容忍,堅決凈化網絡環境,構建安全的網絡生態環境。
4 結論
隨著信息技術的不斷發展,云計算技術在社會生產生活領域的應用范圍不斷拓展,確保云計算環境下的計算機網絡安全成為一個重要課題。實現云計算環境下的網絡安全,對于提高用戶體驗度、保護用戶個人數據信息、建立良好的網絡生態環境具有十分積極的現實意義;而且實現網絡環境的安全保障也是符合國家安全戰略的內在要求,對于社會的和諧發展同樣具有重要意義。因此,筆者希望更多的專業人士能投入到該課題研究中,針對文中存在的不足,提出指正建議,為完善我國云計算環境下的計算機網絡安全工作做出重要的貢獻。
參考文獻
[1]何永峰.談“云計算”環境中的計算機網絡安全[J].哈爾濱師范大學自然科學學報,2015(1):63-66.
[2]韓景紅.云計算環境中的計算機網絡安全[J].網絡安全技術與應用,2015(3):142-143.
[3]蘆于忠.論云計算環境中的計算機網絡安全[J].電子技術與軟件工程,2015(10):220.
【關鍵詞】計算機網絡 重要意義 方法 技術
21世紀是計算機網絡時代,現代社會發展不可能脫離計算機網絡,計算機網絡技術的應用在很大幅度上提高了人們的工作效率,但是想要確保人們高效的工作狀態,首先必須保證計算機網絡的安全、正常運行。計算機網絡維護是確保整個計算機網絡運行系統正常運行的關鍵,主要是指對計算機網絡硬軟件以及網絡安全等方面采取系統的保護措施。當前隨著人們對網絡的需求、依賴越來越高,計算機網絡大范圍的普及應用,在計算機網絡維護方面也迎來了很多新的問題。計算機網絡維護是一項專業技術要求較高、內容較多且繁復的工作,只有掌握一定的維護方法以及技術,才可以積極、有效的解決計算機網絡中出現的各種故障,確保計算機網絡為人們提供更優質的信息服務。
1 計算機網絡維護的重要意義
目前,有一些不法分子歧途通過一些非正當手段故意制造一些網絡病毒,使正常的網絡安全秩序受到干擾,進而獲取自身利益。比如有些不法分子希望侵入電腦后,可以得到自己想要的資料信息。其次當前隨著網購、網銀等業務的快速發展,越來越多的人選擇在網絡上直接買東西、支付貨幣,很多不法分子因此釘上了電腦使用者的網銀支付密碼,出現了一些釣魚網站,入侵用戶網絡系統后會以不同的形式獲取用戶付款密碼,因此這些網絡安全事故遭受經濟損失的人數不勝數。因此加強計算機網絡維護顯得尤為必要。計算機網絡維護可以實時檢測整個網絡的硬軟件,確保整個計算機系統始終處于一個安全、正常的運作環境中,確保計算機網絡使用者的信息安全。
2 計算機網絡維護的方法以及技術
2.1“硬保護的應用”
在計算機網絡使用過程中,人們常常容易刪除或者損毀某些重要的文件或程序,影響計算機中某些軟件程序的正常使用,我們可以嘗試采取以下兩種防范以及應對措施。
2.1.1 安裝硬盤保護卡
重啟計算機后,不管之前對計算機做過什么樣的操作、更改,計算機的硬盤都可以恢復到計算機未使用之前的初始狀態,可有效保護硬盤內儲存內容。
2.1.2 軟件保護卡
軟件保護卡,顧名思義實際上也就是對計算機軟件的一種自我保護措施,避免受到外界程序的威脅。軟件保護卡可以針對某種意圖專門設計一種保護程序,比如像禁止嫌疑程序進入,恢復系統程序功能,禁用控制面板,自動終止高危險程序,禁止使用安全模式進入計算機系統等等,確保計算機的正常、安全運行。
2.2 網絡硬件維護方法與技術
計算機網絡中的任何硬件都有出現故障的可能,因此網絡中的硬件故障問題較多,非常復雜,下面我們主要從網卡問題、網絡連線問題兩方面問題進行具體探討。
2.2.1網卡故障問題分析、診斷技術
(1)網卡故障分析。在計算機網絡使用過程中,常常會遇到i/o端口地址、網卡設置錯誤,安裝網卡時的中斷號是否設置正確,是否正確安裝驅動程序,網卡是否正常等網卡故障。
(2)網卡故障診斷。通常情況下,針對網卡問題,首先應懷疑網卡設置是否正確,可以利用網卡附帶軟件對當前的設置進行檢測,再將檢測結果與檢查系統設置進行對比,檢查是否出現不相符現象。若確定系統和配件設置均正確,則可以將網卡安裝錯誤這一問題排除。一般情況下,普通網卡的驅動程序磁盤會附帶有很多網卡參數設置程序以及測試程序,應仔細檢查i/o端口地址、irq等網卡設置參數,如果發現有出入應立即從新設置,恢復網絡正常使用。其次應注意認真檢查網卡驅動安裝程序的正確性,若沒有網卡設置問題,則應懷疑為網卡硬件故障。我們可以根據指示燈來觀察網卡硬件故障,若網卡正常,則計算機的網卡power/tx燈會亮。若網卡有所損壞,只能通過更換網卡,并重新開機測試。
2.2.2網線
和集線器故障的維護方法與技術
(1)故障分析。若計算機網絡不暢通,首先應檢查電纜是否出現磨損、斷頭或纏繞,檢查雙絞線是否連接暢通,rj一45接頭是否接觸良好,集線器是否出現問題等。
(2)故障診斷。主要觀察網卡以及集線器的指示燈是否正常。①第一步應檢查網線是否連接正常,依次重新插好是網卡、雙絞線、集線器,若還沒有發現指示燈恢復正常亮度,應在雙絞線的兩端應用電表進行測量是否暢通。若結果顯示不通,再換一根雙絞線進行一次測試,如果結果仍然顯示不通,則應該懷疑是網口端口、或者集線器端口有問題。②應仔細檢查rj一45接頭。應仔細檢查雙絞線頭與rj一45頂端是否充分接觸,如果雙絞線頭沒有頂到rj一45頂端則說明該雙絞線接觸不良,應進行重新壓接。③有的計算機網絡功能在同一個時間均失效,應考慮用于連接這些計算機軟件的集線器可能出現故障。一般情況下,集線器上的rj一45插槽,且插槽內都會配置有相應的指示燈,在發生故障時,首先應密切觀察每一個集線器相應指示燈的狀態。如果某一個rj一45插槽串聯其他集成線,或者直接插上計算機后,相應的指示燈仍然未亮,則說明可能是該插槽的問題。這時可以再重新換一個插槽試一試,但是相應的指示燈仍然不亮的情況下,應該考慮網線或者集線器出現故障,唯一的解決辦法是重新更換新的網卡以及集線器。
綜上所述,計算機網絡已經成為最快捷的信息傳遞途徑,然而計算機網絡應用屬于一把雙刃劍,在人們享受計算機網絡的便利時,也迎來了新的問題,計算機網絡維護是預防、解決這些問題的主要途徑,計算機網絡應用過程中應該積極采用“硬保護”措施,盡可能減少計算機硬軟件破壞,認真分析、診斷計算機網絡硬件故障,積極采取針對性的排障方法和技術,確保整個計算機網絡系統的安全、高效運行。
參考文獻
[1]高希新.淺析計算機網絡安全與日常維護措施[j].中國科技信息,2012(18).
[2]肖同松.計算機網絡故障原因分析和維護工作[j].中國高新技術企業,2012(11).
[3]田小虎.計算機系統安全與計算機網絡安全淺析[j].現代商業,2010(35).
【關鍵詞】電子商務;計算機網絡;相關性;應用
一、電子商務中存在的安全隱患和網絡威脅
目前,在互聯網上,還沒有一種完善的方案或者體系是專門來解決電子商務運行中存在的安全問題的。電子商務的安全性主要可以分為商務交易安全和計算機網絡安全兩大部分,而其中存在的安全隱患和網絡威脅主要分為以下幾個方面:(一)通過信息的竊取引發的安全隱患。這種類型的安全隱患主要是由于使用者沒有采用加密措施,數據信息在網絡上通過明文的形式進行傳送,入侵者可以通過通信長度和頻度以及信息的流量和流向等的分析,或者通過公共電話網或者互聯網的方式對消費者的個人信息、賬號、密碼以及交易記錄等信息進行竊取,在網關或者路由器的位置對數據包信息實施截獲[1]。(二)對消費者使用數據的完整性進行破壞。這主要是攻擊者通過服務器對包含消費者重要信息的數據包進行破壞,時消費者不能完成正常的交易行為,其中比較常見的手段是,在消費者輸入密碼的時候實施攻擊,跳出密碼出錯對話框,在此時迅速獲取消費者的交易密碼,并對其進行修改。(三)利用病毒入侵或者惡意程序入侵的方式。任何一個計算機系統都存在它的漏洞,這就為攻擊者的入侵提供了條件,攻擊者利用這些漏洞進行病毒注入,使消費者的電腦啟動變得非常慢,嚴重的甚至發生系統癱瘓。通過木馬病毒的注入和不斷的變異,使其依附在每一個程序上,然后攻擊者就可以對整個電腦中的文件木馬進行竊取,這是電子商務中比較普遍使用的病毒入侵[2]。另外還有蠕蟲病毒入侵,蠕蟲病毒通過自身不斷的進行復制,并且在局域網中迅速的傳播,進而導致整個計算機網絡不能正常運行,攻擊者在這個時候就可以進行用戶數據的竊取了。
二、計算機網絡安全技術在電子商務中的應用
(一)數據加密技術在電子商務中的應用
數據加密技術是一種主動的防護保密技術,它利用一定的加密算法,將明文轉換成無意義的密文,只有特定的接收方才能將其解密還原成為明文,通過這種方式來阻止非法用戶對原始數據的理解的盜用,進而確保數據的保密性。加密算法又稱為密鑰,它的算法一般有公用密鑰算法和對稱算法兩種,它只用于加密密鑰,而在解密密鑰中不能進行計算和應用。根據加密算法的不同,加密技術可以分對稱加密和公開密鑰加密,其中公開密鑰加密在許多機構中用于加密體系的完整構建。在公開密鑰加密中任何一方都可以通過非保密的方式向他人公開信息,因此它主要用于機密性信息的加密,而對稱密鑰則在對加信息的解密中有更多的應用[3]。通過數據加密技術能夠有效的提高信息系統以及數據的保密性和安全性,對于解決電子商務中數據被破壞的安全隱患具有重要意義,為交易過程中的數據安全提供了可靠的保障。
(二)身份認證技術在電子商務中的應用
身份認證又被稱為身份鑒別,它主要是通過被認證對象的一個或者多個參數對其身份是否符合或者是否有效進行驗證,以防止攻擊者假冒或者篡改消費者的信息。在網絡交易中如果不進行身份識別,就很容易給第三方提供條件對交易行為進行破壞或者盜取。因此,要想通過網絡來實現電子商務的交易活動,身份驗證的問題是一個難題,這主要可以從兩方面來說[4]。一方面,傳統的交易方式是面的買的交易,容易進行身份驗證,另一方面,網上交易只有合法的用戶才能進行,而通過網上的交易,要想對用戶的合法性進行確認是比較難的。目前電子商務采用的措施也主要是通過注冊,成為合法的密碼登錄用戶[5]。但這種口令畢竟是由一定的數字或者字母排列組合而成,其復雜性也對其安全性的強弱有一定的決定作用,在進行密碼設置的時候盡量使用字母、數字以及特殊符號等組成的安全性強的口令,這對于提高電子商務的安全性具有重要意義。
(三)防火墻技術在電子商務中的應用
防火墻技術是目前應用于網絡安全設備中的主要技術,它通常使用狀態檢測、服務以及包過濾等手段對網絡的安全性進行控制。防火墻中對網絡的服務和邊界進行了假設,因此它對于內部的非法訪問不能進行有效的控制,針對這個問題,我們提出單一網絡的使用,這種網絡比較適用于相對獨立的、服務種類相對比較集中的一些常見企業專用網。防火墻產品主要有基于狀態檢測方式和基于服務方式兩種,一般采用的是專用的操作系統,這對于減少黑客利用操作系統的漏洞進行攻擊具有很大的幫助。另外,防火墻的隔離技術也使它在電子商務的安全交易行為中獲得了較為廣泛的應用。
三、總結語
實現電子商務的安全的內容包含了實現商務安全和計算機網絡安全兩個方面,因此具有復雜性和較大的難度。計算機網絡安全技術應用于電子商務體系的建設中,能夠有效的制定安全技術規則,實施安全技術手段,進而推動安全技術的發展。網絡在不斷的發展中,攻擊者的入侵和破壞手段也在不斷的變化,只有保證技術的不斷進步才能真正為電子商務的安全提供保障。
參考文獻:
[1].劉廣.網絡仿真工具在高校計算機網絡教學中的應用探索[J].現代教育技術.2009(10):37-38
[2].楊明輝.高校電子商務安全技術實驗教學的設想[J].華章.2010(08):74-75
[3].李磊.網絡安全在電子商務應用中的對策研究[C].全國第20屆計算機技術與應用學術會議(CACIS·2009)暨全國第1屆安全關鍵技術與應用學術會議論文集(上冊).2009(07):116-117
關鍵詞 計算機;網絡維護;問題;途徑
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)07-0125-01
計算機網絡是指處于不同空間地理位置的多臺計算機及其外部設備,在網絡操作系統及網絡管理軟件等支持下,依靠通信線路將其連接起來,進而實現信息傳遞及其資源共享。而計算機在進行信息處理過程中,受到系統自身、人為破壞、篡改而導致的信息泄露事件屢見不鮮,直接影響著人們的生活、學習及工作。因此,加強計算機網絡維護是當前亟待解決的任務。
1 計算機網絡維護中存在的問題
1)計算機網絡病毒。計算機網絡病毒是由軟件程序員在編寫程序時,直接插入了能夠破壞計算機功能代碼或者是數據,最終影響計算機的使用。這種代碼具有自我復制的功能,其破壞性、復制性和傳染性是不可忽視的。一旦計算機病毒侵入到計算機網絡中,嚴重情況下可使系統直接癱瘓,這種威脅性和破壞力是不可估量。
2)網絡協議存在漏洞。互聯網所使用的網絡協議有TCP/IP,該網址也是當前主要采用的網絡協議,具有開放性及其通用性等,由于在最初的因特網設計中基本沒有考慮到網絡安全問題,使得存在著較大的安全威脅。主要表現在:源路由選擇欺騙(Source Routing Spoofing)、IP棧攻擊(tP Stack Attack)、鑒別攻擊(Authentication Attacks)、數據竊聽(Packet Sniff)等,這些威脅極易造成系統的崩潰。
3)操作及應用系統存在漏洞。操作及其應用系統所造成的網絡安全威脅是網絡安全面臨的重要問題,同時也是難解決的問題。據數據的不完全統計,我國漏洞數量處于較高水平,且逐年有增加趨勢。尤其隨著計算機數量及其網絡寬帶的不斷增加,網絡病毒的傳播速度也非常快,其中較為出名的病毒有“紅色代碼”“尼姆達”及其“蠕蟲王”等,這些病毒均在網絡安全中占著較大比例。
4)防范措施差。計算機網絡是由無數個局域網連接而成的巨大網絡,其連接的節點繁多,而且很多節點的防范措施遠遠不夠,抵抗風險的能力幾乎為零。其中任何兩個節點之間的數據流,不僅可以為這兩個節點的網卡所接收,同時也會被另一個處于同一以太網上任何節點的網卡所截獲。這種方式恰恰為黑客的提供了可便之處。黑客只需接入以太網上的任何一個節點進行搜尋查找,立即就能截獲在這條以太網上的所有數據包,經過解包分析就能直接竊取關鍵信息。
2 計算機網絡維護途徑
1)物理防范技術。可把物理安全防范技術分為兩方面。一方面:環境安全方面的維護,也就是確保計算機系統及相關計算機網絡設備處在良好的工作環境中,從而避免由于外部因素導致的系統毀滅,比如地震、火災等事故,從而避免電磁場的干擾。對計算機運行周圍的溫度進行適當控制,保證所有網絡設備的正常通風,必要時建立完整的通風系統,避免服務器由于過熱而發生故障。另外,還需要注意做好計算機設備的防雷工作,對防雷進行合理布置,最終為計算機網絡建設提供良好的運行環境。另一方面,設備自身的維護。加強對硬件設備的保護,防止設備被毀造成數據損壞。采用雙電源接入,避免因斷電導致數據丟失。可使用當前較為先進的智能型UPS,讓其在斷電的過程中保證信息的安全性,避免數據遭到泄露、丟失。同時,還應做好UPS電池的維護工作,不定期對其放電及充電,保證電池的正常使用。
2)提高計算機網絡的軟硬件性能。首先,對于計算機網絡的硬件性能。應定期及時對其進行更新,不定期對其進行檢查,一旦發現問題,立即采取措施進行解決,將安全隱患扼殺在搖籃中。也可采用密碼技術、防火墻技術、入侵檢測技術等,對計算機內部的訪問控制進行嚴格加強,避免破壞者的入侵。其中密碼技術主要包括對稱密鑰密碼、不對稱密鑰密碼兩種。對稱密鑰密碼具有較高的安全性,且有著較快的加密速度。防火墻技術中數據包過濾防火墻應用最為廣泛,是一種操作簡單、成本相對較低但是卻能夠實現很好安全防御能力的系統。而智能防火墻技術是一種依靠記憶、概率及其決策的智能方法,進而實現訪問控制的目的。入侵檢測技術可分為誤用入侵檢測技術、異常入侵檢測技術,誤用入侵檢測技術是一種直接的方法,而異常入侵檢測技術是一種間接的方法,兩種檢測方法均能夠起到較好的防侵效果。最后,計算機網絡安全還需要一定的殺毒軟件,好的殺毒軟件能夠避免黑客的入侵,確保網絡信息的正常運轉。可利用身份認證系統對網絡進行建設,使用戶進行各種訪問操作,對于系統管理密碼也可實現多人分管,只有在聯合使用過程中采用能夠實現數據庫的訪問,最終保證網絡系統的安全。此外,還應做好病毒的檢驗工作,可加強對不同數據的檢驗,將每次檢驗記錄在相應的文件中,定期檢查計算機網絡運行情況,一旦發現數據丟失或者有較大改變現象,應及時解決。
3)提高計算機網絡操作人員的防范意識。計算機網絡操作人員擁有安全防范意識對計算機網絡的安全運行有著重要意義。這就要求相關人員具有安全防范意識,制定相應準則對其行為進行嚴格約束,制定合理的激勵機制,防止他人盜竊網絡信息。同時還應做好相關人員的培訓工作,不定期對人員的操作技術及專業知識進行考核,在考核過程中發現問題,進而解決問題,最大限度降低由于操作過程失誤導致的信息泄露。也可對相關人員送到鄰近信息網絡技術的地方進行進修,或者出國留學,學習別人先進的網絡安全操作技術,進而為所任單位服務。最后,需要對相關的法律、制度進行完善,如計算機日常管理、網絡安全及其審計制度等,做好計算機網絡的日常評估工作,一旦發現數據問題,立即給予制止,防止惡劣事態的擴張。
3 結束語
隨著信息網絡的普及,在給人們帶來機遇同時,也帶來挑戰。針對網絡維護中存在的問題,本文從物理防范技術、計算機網絡軟硬件性能、計算機網絡操作人員的防范意識等方面進行詳細闡述,旨在提高計算機網絡的安全性。
參考文獻
關鍵詞:信息網絡 計算機信息處理 技術
中圖分類號:TP3 文獻標識碼:A 文章編號:1674-2117(2014)10-0066-01
計算機網絡是指處于不同空間地理位置的多臺計算機及其外部設備,在網絡操作系統及網絡管理軟件等支持下,依靠通信線路連接起來,進而實現信息傳遞及其資源共享。計算機在進行信息處理的過程中,受到系統自身、人為破壞、篡改而導致的信息泄露事件屢見不鮮,直接影響著人們的生活、學習及工作。因此,加強計算機信息處理技術及安全性是當前亟待解決的任務。
1 計算機信息處理存在的安全問題
計算機信息處理過程中存在的安全性問題包括兩大方面。一是計算機網絡自身的問題。從當前來看,我國的計算機網絡水平有了較大提高,但網絡系統及其軟件的完善程度較低,導致網絡建設系統出現漏洞,使整個網絡系統存在安全隱患,極易受到黑客的攻擊,進而影響信息安全。計算機網絡建設過程中還會受到病毒攻擊,病毒是一種特殊的程序,具有傳播范圍廣及危害性大的特點,可通過網絡及其存儲設備進行傳播,對計算機系統有著較大的破壞性。二是人為因素。主要指計算機操作者缺乏安全防范意識,在操作計算機過程中出現失誤,給網絡帶來較大威脅。雖然網絡信息化水平不斷提高,自動化程度不斷加深,但需要人員進行操作,若在操作過程中出現失誤,就會影響計算機網絡系統的安全性,降低網絡性能指標,給破壞網絡安全的人提供機會,增加網絡破壞幾率。
2 計算機信息安全處理技術分析
2.1 提高計算機網絡的軟硬件性能
計算機信息處理主要取決于硬軟件,先進及適宜的硬軟件能夠在很大程度上提高計算機網絡的安全性。首先,應定期及時對計算機網絡的硬件進行更新,不定期對其進行檢查,一旦發現問題,立即采取措施解決,將安全隱患扼殺在搖籃中。也可采用密碼技術、防火墻技術、入侵檢測技術等,對計算機內部的訪問嚴格控制,避免破壞者的入侵。其中密碼技術主要包括對稱密鑰密碼、不對稱密鑰密碼兩種。對稱密鑰密碼具有較高的安全性,且有著較快的加密速度。防火墻技術中數據包過濾防火墻應用最為廣泛,是一種操作簡單、成本相對較低但是卻能夠實現很好安全防御能力的系統。智能防火墻技術是一種依靠記憶、概率及其決策的智能方法,進而實現訪問控制的目的。入侵檢測技術可分為誤用入侵檢測技術、異常入侵檢測技術,誤用入侵檢測技術是一種直接的方法,而異常入侵檢測技術是一種間接的方法,兩種檢測方法均能夠起到較好的防侵效果。計算機網絡安全還需要殺毒軟件,好的殺毒軟件能夠避免黑客的入侵,確保網絡信息的正常運轉。可利用身份認證系統對網絡進行保護,使用戶進行各種訪問操作,對于系統管理密碼也可實行多人分管,只有聯合使用才能夠實現數據庫的訪問,最終保證網絡系統的安全。此外,還應做好病毒的檢驗工作,可加強對不同數據的檢驗,將每次檢驗記錄在相應的文件中,定期檢查計算機網絡運行情況,一旦發現數據丟失或者有較大改變現象,應及時解決。
2.2 加強計算機網絡安全運行環境的建設
良好的網絡安全運行環境,能夠保證網絡信息處理的安全性。為此,可使用當前較為先進的智能型UPS,讓其在斷電的過程中保證信息的安全性,避免數據遭到泄露、丟失。同時,還應做好UPS電池的維護工作,不定期對其放電及充電,保證電池的正常使用。另外,還應對計算機運行環境的溫度進行適當控制,保證所有網絡設備的正常通風,必要時建立完整的通風系統,避免服務器由于過熱而發生故障。還需要注意做好計算機設備的防雷工作,對防雷進行合理布置,最終為計算機網絡建設提供良好的運行環境。
2.3 提高計算機網絡操作人員的防范意識
計算機網絡操作人員擁有安全防范意識對計算機網絡的安全運行有著重要意義。這就要求制定相應準則對操作人員行為進行嚴格約束,制定合理的激勵機制,防止他人盜竊網絡信息。同時還應做好相關人員的培訓工作,不定期對人員的操作技術及專業知識進行考核,在考核過程中發現問題,解決問題,最大限度降低由于操作過程失誤導致的信息泄露。也可將相關人員送到具有先進的信息網絡技術的地方進修,或者出國留學,學習別人先進的網絡安全操作技術,進而為所任單位服務。最后,需要對相關的制度進行完善,如計算機日常管理、網絡安全及其審計制度等,做好計算機網絡的日常評估工作,一旦發現數據問題,立即給予制止,防止惡劣事態的發生。
3 結語
總而言之,信息網絡的普及,在給人們帶來機遇同時,也帶來挑戰。其中計算機信息處理的安全問題是不可避免的。本文分析了計算機信息處理中的安全問題,并提出一系列對策,主要包括計算機信息處理的硬軟件建設、運行環境建設及其操作人員的安全防范,旨在提高計算機信息處理的安全性,確保計算機網絡的正常運轉。
(江蘇省連云港市經濟和信息化委員會,江蘇 連云港 222006)
參考文獻:
隨著時代的發展,在當前的勞動就業服務管理體系中,網絡信息技術的運用非常廣泛,但在享受信息技術便捷性的同時,網絡信息的安全問題也日益突出,想要真正解決這一問題,就要構建起完善的網絡信息安全防護體系,因此,對單位網絡信息安全建設的思路進行探討非常有必要,本文主要從技術與管理兩個層面進行研究。
1當前單位網絡信息安全問題
在現階段的勞動就業服務管理體系中,主要存在的網絡信息安全問題有以下幾方面:
1.1技術層面
第一,核心技術欠缺。當前我國在進行信息化建設的過程中,普遍借鑒國外的成功方法與技術,而欠缺自主性的核心技術,也正因如此,單位在構建信息安全防護系統時沒有針對性,不能以單位實際情況為基礎,進行相關軟硬件平臺的構建,系統中一部分加解密技術也大多源自我國對手國家。這便會在很大程度上降低單位的網絡信息安全,容易被人監視與竊聽,甚至可以對我國網絡進行干擾與欺詐,使網絡信息安全處于危險狀態。第二,病毒感染威脅。病毒是計算機網絡中常見的安全威脅,實際上也是一種計算機程序,很多計算機病毒都能夠對計算機網絡進行破壞與傳染,且普遍具有潛伏性與隱蔽性,有些還能夠變異。計算機病毒通常會以文件或磁盤作為載體,在計算機網絡中傳播,隨著網絡信息技術的快速發展,病毒種類與傳播方式也呈現出多元化趨勢,對單位網絡信息的威脅越來越大。絕大多數病毒在進入到計算機網絡中以后,都能夠實現自啟動,破壞計算機的程序與系統,并將其中的重要信息泄露出去。一旦計算機受到病毒感染,它就會成為攻擊者的控制平臺,對其硬盤這種的參數進行修改,也可以破壞網絡信息系統中的重要數據,使網絡數據無法完成正常傳輸,進而造成整個系統的癱瘓,這種現象在勞動就業服務管理體系中并不是沒有發生過。第三,信息沒有保障。在網絡信息傳輸的過程中,一般會運用通信通道,而通信通道在整個安全系統中是相對薄弱的部分,因此,在傳輸信息時就很容易在通道中出現篡改與竊聽情況,從而降低網絡信息的安全性,侵害單位與用戶的切實利益。
1.2管理層面
第一,安全意識滯后。在勞動就業服務管理體系中,一部分人沒有真正認識到網絡信息安全的重要意義,沒有正視當前網絡信息安全鎖面對的嚴峻形勢,認為網絡信息發展速度太快,傳統途徑太多,網絡信息泄密問題是不可避免的,而對網絡安全體系的投資很難見到效果,沒有建設意義,因此,只注重建設網絡,卻輕視網絡安全。第二,管理機制欠缺。當前我國尚沒有構建起健全的網絡安全管理機制,雖然國家已經出臺了一些相關法規,但仍然無法滿足現階段網絡安全管理的管理需求,法規建立沒有針對性、組織管理不完善、缺乏統一標準等問題,都阻礙了單位網絡信息安全的發展,使得單位網絡信息建設分散、功能缺乏、管理低下、資源浪費。第三,相關人才不足。隨著網絡信息的快速發展,勞動就業服務管理體系對相關人才與設備的要求也更高,但當前我國在這方面的人才還遠遠無法滿足發展需求,而且,由于專項資金不足,相關設備的發展也相對緩慢,絕大多數網絡信息系統都無法實現健全的安全保密建設。
2建設單位網絡信息安全思路
想要真正解決當前網絡信息系統存在的安全問題,就需要有針對性的從技術與管理兩方面進行網絡安全相關制度的制定。
2.1技術層面
第一,安裝病毒防護軟件。在勞動就業服務管理單位中,需要引入安裝病毒防護軟件來保證單位內部的信息安全。防火墻是現階段各單位普遍運用的一種防病毒軟件,主要存在于單位的內網與外網之間,運用相關的安全策略構建起軟硬件的組成體,能夠實現對單位內網與主題的保護。另外,防火墻還能夠幫助單位系統實現網絡安全隔離,以安全過濾規則為依托,實現對非法用戶的有效控制,抑制網絡中的外來攻擊。另外,在系統中裝置防病毒軟件可以對系統中的病毒進行實時監測,及時發現系統中的異常情況,將傳統意義上的被動殺毒轉變為主動清除。一般單位會運用SNMP進行防火墻管理,也就是簡單的網絡管理協議,將其嵌入到交換機中,便能夠從中心站對設備進行管理,還可以通過圖形的方式對信息進行查看。第二,裝置入侵檢測系統。在勞動就業服務管理單位中,還需要引用入侵檢測系統來保證單位內部的信息安全,該系統主要由硬件與軟件兩部分組成,當前單位中廣泛運用的是規范濫用與靜態異常兩種模型,這兩種模型都是以網絡故障或服務器為基礎的。入侵檢測設備一般需要創建MySQL,通過身份驗證以后,便可以進行入侵檢測。日常管理時需要安排專門的檢測管理員,定期對設備進行重啟。根據實際網絡環境,對檢測接口進行定義,包括檢測策略、阻斷級別、事件報警、管理權限等。還需要進行模擬攻擊,以確保入侵檢測系統的性能完好。健全的入侵檢測系統能夠在很大程度上彌補防火墻的防護缺陷。
2.2管理層面
第一、針對人為可控因素的管理。從某種意義上講,缺少安全管理是造成系統不安全的最直接因素。因此,必須制定一套完全的安全管理制。
(1)專注內部管理—對內網的監控。內部局域網的監控是通過監控服務器對網絡中所有主機數據進行檢測,并將網絡中的數據收集到服務器,對正常數據流服務器不采取動作,當發現有敏感數據時即迅速將其隔離保存,再報警,網絡管理員通過操作和檢驗后對用戶電腦進行處理。
(2)兼顧外部管理—對外網的監控。除了要監控局域網內的數據,更需要對廣域網和互聯網的控制。要對單位內部的各種應用和流量實施不同的區分和限制,對FTP和BT等應用嚴格監管。第二,建立網絡安全領導小組。成立安全管理領導監督小組,安全管理領導監督小組監督網絡安全項目的建設并參與管理,負責貫徹國家有關網絡安全的法律、法規,落實各項網絡安全措施。建立完善的安全保障體系,如管理人員安全培訓、可靠的數據備份、緊急事件相應措施、定期系統的安全評估及更新升級系統,確保系統一直處于最佳的安全狀態。第三,啟用相關科技與人才。在單位進行網絡信息安全建設的過程中,要運用先進的科學技術,構建起高水平的網絡信息安全體系,以提升單位中重要信息與數據的安全性。而二十一世紀的發展中,人才是單位中必不可少的發展要素,啟用具有法律知識、網絡知識、管理能力的綜合性人才能夠起到事半功倍的效果,單位還需要對相關人才進行定期培訓,保證人才學習最前沿的網絡安全技術,從而使單位中的網絡信息更安全。
3結論
關鍵詞:網絡安全;數據通信網絡;維護;問題
0引言
隨著現如今科學技術的迅猛發展,計算機網絡技術、通信技術及數據庫技術均得到很大進步,計算機網絡系統已然成為人們實際生活中獲取信息、傳遞信息、聯絡溝通的主要途徑之一[1]。通信技術與人們的生活聯系愈加緊密,不論是學校、醫院或是其他機構,都需要通過數據通信網絡來進行信息的獲取與傳遞。但是,人們在享受數據通信網絡所帶來的便利之時,其存在的一些漏洞、問題,也帶來了一些安全隱患。
1數據通信網絡與網絡安全的概述
1.1數據通信網絡
數據通信網絡指的是,計算機通過電話線、有線電視頻道、雙絞線來實現的網絡,借助于此網絡,用戶能夠展開許多工作,比如信息資源共享、文件制作等[2]。數據通信網絡,主要可分為國際網絡、城域網、廣域網、局域網這四個類型。其中范圍最小的,但應用最為廣泛的就是局域網。它的網絡覆蓋范圍大到一個企業、集團,小到一個家庭。通過運用此類數據通信網絡,能夠促使數據通信效率地提升,最大限度地發揮出網絡共享的作用。然而,此種共享性也存在著兩面性,既為用戶提供了便利,又為網絡用戶埋下了安全風險,因此為了切實提升網絡的安全性,需要對數據通信網絡做有效維護。城域網其覆蓋面大于局域網,通常以城市為分界,也被稱為市域網。廣域網通常輻射范圍在100KM-1000KM,市域網的覆蓋范圍。而國際網,則在世界方位內被使用,也就是我們所說的因特網。
1.2網絡安全
網絡安全,是指對網絡中的軟件與其數據信息進行保護,以此確保網絡系統正常操作、運行。我們知道,通過服務器連接各個計算機的終端組成了網絡,計算機中存儲了大量的信息,其中屬于公開信息的部分,能夠被搜索與傳閱,而有內部網上遭到攻擊,但也不排除內部網的信息被竊取。同時,在外部網絡環境中私有信息極易被盜取,特別是在一些公共場所,比如網吧等。在黑客采用相關技術,對他人的網絡系統進行入侵之時,能夠直接訪問這些信息,這就在很大程度上威脅到了網絡的安全與穩定[3]。
2數據通信網絡維護的重要意義
網絡安全的最終目的,是維護通信數據的穩定與安全,其不僅是簡單的技術問題,還是社會性、商業的重要問題[4]。然而,數據通信網絡的維護,并非如同產品一般,能夠給企業、單位帶來即時性的經濟效益,但是通過網絡安全保障數據通信穩定,可以確保企業、單位信息準確的傳輸與共享,這些信息的準確,能夠較大程度上促進企業、單位的良性發展。但是,就國內整體情況而言,不少企業、單位在數據通信網絡方面,都存在著各種各樣的潛在風險,威脅著其數據通信網絡的穩定,影響了其信息的真實性、準確性。同時,現代國人的生產經營活動和通信網絡穩定運行狀態之間也聯系緊密,為此,開展數據通信網絡安全維護工作,顯得至關重要。
3數據通信網絡存在的安全問題
3.1病毒的入侵
計算機病毒具有十分迅速的傳播性和破壞性,嚴重威脅著數據網絡的安全性。伴隨計算機網絡技術的快速發展,病毒的破壞性也隨之增長,不斷換代升級。同時,病毒還具有非常強大的繁殖能力,一旦病毒感染的范圍擴大,則很可能使得計算機整體陷入癱瘓。例如,2017年5月12日所爆發的WannaCry病毒,很短時間內就攻擊了上百個國家和地區的電腦系統,這個病毒通過本地的互聯網訪問權限,把本機信息上傳,并下載加密公鑰,對系統內部的文件進行加密[5]。感染病毒的用戶,在一周時間內必須支付300美元的比特幣,不然就將刪除其電腦數據,且沒辦法修復,除了開發該病毒的人之外,其他人解密十分困難。
3.2軟件存在漏洞
計算機中有著許許多多的軟件,并且這些軟件所具備的功能也是千奇百怪。雖然,當前軟件的制作技術愈加成熟,但仍避免不了漏洞的存在,通過這些漏洞不法分子就可肆意地實施破壞[6]。而這就要求用戶日常養成習慣,定期進行殺毒檢測,不要隨意打開陌生的郵件或是網頁彈出的一些不良信息。
3.3操作系統不健全
計算機的安全運行和網絡、操作系統環境的關系密切,用戶在使用計算機的過程中,需要通過操作系統來進行網絡連接,隨后展開所需求的操作。若是操作系統存在問題,則會影響到整個網絡的穩定性,使計算機運行不再安全。
4網絡安全維護的可行應對策略
現如今,數據通信網絡的不斷發展,很大程度上改變了人們的生活、工作、學習,其已然擁有不容忽視的社會地位。因而,為了使人們更為放心地運用網絡進行日常的工作、交流、溝通,就需要依靠合理、可行的網絡完全維護措施,使得數據通信網絡的風險得到最大化地減少。
4.1評估網絡的安全性
為用戶提供一個可以展開數據共享和網絡通信的載體,是構建數據通信網絡的主要目的,為了使此載體的安全性得到保障,對其網絡的安全性進行評估,就是首要的一部。評估網絡安全性,是指通過對某一局域性數據通信網絡的檢查,客觀地評價此網絡內部是否存在安全威脅,將網絡安全系數確定下來,并根據此系數著手后續網絡的維護[7]。在評估網絡安全性的過程之中,所邀請的人員一定要是專業的,通過全面分析通信網絡多個方面的軟硬件性能數據,將其有可能面對的安全威脅找出,最終評價這一網絡的安全性。
4.2加強對數據通信網絡的管理
任何工作的順利開展,都離不開科學、有效的管理,數據通信網絡也是如此。做好數據通信網絡的管理,是數據通信網絡維護中的關鍵一環。然而,就現實情況而言,仍有一些企業、單位不重視這一點,進而在一定程度上影響了網絡的安全性。若是企業、單位進一步加強了數據通信網絡的管理,則能顯著提高自身抵御惡意攻擊的能力,使內部數據被泄露、破壞的情況得以減少,提高網絡的安全性[8]。使網絡安全得到更高的保障。
4.3以加密技術提高網絡安全指標
現代計算機網絡體系中,網絡傳輸是不可或缺的一部分,為了使傳輸過程中,發生信息丟失或是竊取等現象得到有效遏制,就須重視網絡傳輸中的數據加密處理。我們在現實中,比較常用的網絡數據傳輸加密方法有三種,即端點加密、鏈路加密與節點加密[9]。其中,端點加密,操作簡單方便,是通過密文傳輸信息,在用戶未接受信息前,不會進行解密,進而有效防止發生節點解密所造成的信息竊取和破壞的風險;鏈路加密,則是通過對網絡通信鏈路進行基礎性的信息加密,來實現對相關數據的安全保護,這一技術又可稱其為在線加密。在實際應用過程中,在展開數據網絡傳輸之前,很多時候就做好了信息加密。在網絡傳輸過程之中,鏈路加密能夠實現多次解密、加密的過程,從而使安全保障更具層次化;節點加密,則是在加密文字通過節點之時,選用一個與節點機相連的密碼裝置,在再次加密和解密加密文字。值得一提的是,在運用節點加密技術的時候,兩個節點的加密設備一定要維持高度同步,并且不可以明文形式傳輸相關信息。當前,我國各行各業都相繼開展了信息化建設,逐步建立起了迎合自身需要的各種信息化應用系統,比如說,物理管理系統、超市收銀系統、人事管理系統以及地方政務系統等等。而為了使這些系統的安全性得到更好地保障,且明顯提升信息存儲和傳輸的可靠性,數據加密技術在這些應用系統中得到愈加廣泛地應用。
4.4運用新的防火墻技術
我們知道,硬件條件穩定性在很大程度上決定了網絡可靠性,而計算機網絡接入的硬件比較多。在網絡通路中區,把終端服務器設備整體地接入,并且堆砌相鄰的交換機,通過捆綁的形式,建立出穩定的,新的虛擬連接。在分析網絡狀態的時候,網絡工程技術人員為了有效抵抗外網入侵,需要對新防火墻技術做及時地應用,進而建構出科學安全的構架。借助轉入性防火墻技術規則結構,可更好地展開信息的探索過濾,如此一來網絡訪問的過程則會更為安全、穩定。在每次登陸系統的過程中,運用安全密鑰的方式,能夠阻止閑雜人員進入系統,影響網絡安全的情況得到有效控制[10]。新的防火墻技術在防護網絡的同時,還需要技術人員對安全操作的次數進行限制,旨在起到層層加固的作用。信息過濾技術,在轉入性防火墻的技術保護規則下,會在用戶訪問之時,要求提供端口協議,如此一來就能將不合適的信息給過濾掉,使得木馬難以侵入。而在新防火墻技術的規則之下,會將存在安全隱患的信息,自動轉入到其他web控制臺進行處理,從而使被感染的概率顯著降低。技術人員則應依據不斷反饋回的信息,著手技術的改進、優化,分析端口協議,進而使建立的協議模塊更為符合操作要求,為人們的使用提供更大的便利。
4.5建立數據網絡災難備份中心
所謂災難備份,就是指運用管理手段、技術手段,以及一些相關的資源,確保在災難發生之后,能夠將關鍵的數據進行恢復。災難備份中心,除了要具備完善的災難備份系統、災難恢復計劃之外,還應進行定期的演練等。如此一來,即便是突發意外事故、自然災害,或是一些其他的人為因素,導致設備和機房受損,或是丟失了數據,嚴重影響到用戶正常使用的時候,就可將數據網絡災難備份中心啟動,進而最大限度地降低意外發生所造成的損失[11]。