王大鵬
(65042部隊(duì)程控?cái)?shù)據(jù)交換站,遼寧 沈陽(yáng) 110001)
如今,隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,網(wǎng)絡(luò)系統(tǒng)的應(yīng)用領(lǐng)域也在不斷的擴(kuò)大,導(dǎo)致網(wǎng)絡(luò)安全問(wèn)題越來(lái)越受到重視。網(wǎng)絡(luò)安全管理是為了保證網(wǎng)絡(luò)的安全性、可靠性和保密性等,保證網(wǎng)絡(luò)的安全運(yùn)行和計(jì)算機(jī)內(nèi)部信息的安全,一個(gè)高效的網(wǎng)絡(luò)安全管理平臺(tái),不僅可以實(shí)現(xiàn)網(wǎng)絡(luò)的安全監(jiān)測(cè),還能計(jì)算機(jī)網(wǎng)絡(luò)及應(yīng)用系統(tǒng)不間斷穩(wěn)定的運(yùn)行。
電腦的IP/TCP協(xié)議在傳輸過(guò)程中,由于電腦IP/TCP協(xié)議使用的是明碼傳輸?shù)臄?shù)據(jù)流,并不能對(duì)其數(shù)據(jù)流采取有效的管理、控制,這就容易使有些人截取和盜取有用的信息在傳輸過(guò)程中。同時(shí)網(wǎng)絡(luò)中節(jié)點(diǎn)唯一的識(shí)別標(biāo)志就是協(xié)議中的IP地址,因?yàn)榭梢噪S時(shí)變換IP地址,并不需要對(duì)其身份進(jìn)行認(rèn)證,使電腦IP/TCP協(xié)議自身存在著很大的安全隱患,這樣一些人就可以通過(guò)冒充別人的IP地址來(lái)進(jìn)入別人的網(wǎng)絡(luò)系統(tǒng),從而截取和竊取別人的資料信息。其次,對(duì)于網(wǎng)絡(luò)系統(tǒng)自身而言,并沒(méi)有規(guī)范來(lái)管理網(wǎng)絡(luò)系統(tǒng),一直處于一個(gè)無(wú)人組織的情況,每位用戶可以自由上網(wǎng),并不受到任何的限制和制約,這就導(dǎo)致一些企業(yè)單位內(nèi)部資料信息和個(gè)人的加密信息泄露,使企業(yè)單位或個(gè)人都受到不同程度的傷害。同時(shí)網(wǎng)絡(luò)系統(tǒng)并不完善,還存在著一些系統(tǒng)漏洞,讓一些人有機(jī)可乘,利用網(wǎng)絡(luò)系統(tǒng)漏洞侵犯別人電腦,使別人的網(wǎng)絡(luò)安全系統(tǒng)遭到破壞。
有些用戶在使用計(jì)算機(jī)上網(wǎng)時(shí),缺少自身的網(wǎng)絡(luò)安全意識(shí),不能很好并及時(shí)的對(duì)電腦漏洞進(jìn)行修復(fù),或者將自身的一些私密性文件傳遞網(wǎng)上并未添加密碼,將一些密碼和口令告知他人,缺乏安全意識(shí),導(dǎo)致黑客輕而易舉的將文件盜走,破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
外界對(duì)計(jì)算機(jī)技術(shù)安全影響的因素主要有黑客對(duì)電腦系統(tǒng)的攻擊、破壞性病毒的侵入、自身受自然界的損壞和非法訪問(wèn)等。黑客攻擊主要針對(duì)一些尚未修復(fù)網(wǎng)絡(luò)系統(tǒng)漏洞的計(jì)算機(jī),通過(guò)從系統(tǒng)漏洞進(jìn)入攻擊網(wǎng)絡(luò)系統(tǒng)安全,由于當(dāng)今計(jì)算機(jī)技術(shù)發(fā)展迅速,而在計(jì)算機(jī)的安全性防范上的技術(shù)發(fā)展不能及時(shí)跟上,從而使黑客有機(jī)可乘。破壞性病毒是指一些可以破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的具有潛伏性、隱蔽性的病毒,就像一顆有可能隨時(shí)爆炸的炸彈,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)具有很強(qiáng)的破壞性。計(jì)算機(jī)在惡劣天氣或環(huán)境使用時(shí),會(huì)引起計(jì)算機(jī)設(shè)備產(chǎn)生故障,從而威脅網(wǎng)絡(luò)系統(tǒng)的安全。非法訪問(wèn)是指那些利用某些工具未經(jīng)允許闖入他人計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的非法行為。
計(jì)算機(jī)病毒是一種很容易在不同計(jì)算機(jī)之間傳播的病毒,一旦進(jìn)入計(jì)算機(jī)內(nèi),會(huì)引起計(jì)算機(jī)內(nèi)部分重要數(shù)據(jù)消失,或復(fù)制計(jì)算機(jī)內(nèi)部分資源文件,造成嚴(yán)重的安全問(wèn)題。
有些人在使用計(jì)算機(jī)時(shí)并沒(méi)有網(wǎng)絡(luò)安全防范意識(shí),在用計(jì)算機(jī)傳輸重要文件資料時(shí)沒(méi)有進(jìn)行加密,也沒(méi)有在計(jì)算機(jī)數(shù)據(jù)資料傳輸時(shí)選擇專門的應(yīng)用軟件對(duì)其進(jìn)行控制管理,這就給不法份子有機(jī)可乘的機(jī)會(huì),他們通過(guò)進(jìn)入網(wǎng)絡(luò)系統(tǒng)從而盜取傳輸路線中的文件,引起重要的數(shù)據(jù)資料泄密。
在對(duì)電腦配置進(jìn)行安全安裝時(shí),由于選擇的配置不適當(dāng)引起計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)系統(tǒng)漏洞,或者計(jì)算機(jī)用戶在使用計(jì)算機(jī)工程中缺乏網(wǎng)絡(luò)安全意識(shí),在計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)出現(xiàn)安全漏洞時(shí)并未及時(shí)修補(bǔ)等,導(dǎo)致黑客侵入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),盜取用戶的數(shù)據(jù)信息。
計(jì)算機(jī)網(wǎng)絡(luò)的防病毒技術(shù)可以有效的檢測(cè)、處理或清除計(jì)算機(jī)或網(wǎng)絡(luò)中的病毒,提前做好防病毒的預(yù)防措施是現(xiàn)實(shí)生活中最佳的防病毒技術(shù),同時(shí)可以通過(guò)編寫防病毒的程序并將改好的程序放在計(jì)算機(jī)系統(tǒng)內(nèi)部,用計(jì)算機(jī)系統(tǒng)內(nèi)部的這些程序來(lái)獲得網(wǎng)絡(luò)系統(tǒng)的優(yōu)先權(quán),通過(guò)這種方法對(duì)計(jì)算機(jī)中可能存在的病毒進(jìn)行檢測(cè),病毒的檢測(cè)主要針對(duì)的對(duì)象是系統(tǒng)內(nèi)部的文件,檢查計(jì)算機(jī)中的文件是否有病毒的出現(xiàn),并對(duì)存在的病毒使用科學(xué)的軟件進(jìn)行查殺,消除文件中存在的病毒,更好的降低病毒存在對(duì)計(jì)算機(jī)造成的威脅。
該技術(shù)是一種網(wǎng)絡(luò)安全防范技術(shù),具有一定的預(yù)測(cè)性,主要是對(duì)計(jì)算機(jī)的應(yīng)用程序系統(tǒng)和操作系統(tǒng)進(jìn)行檢測(cè),分析其中是否存在一些不法的行為,該技術(shù)一旦發(fā)現(xiàn)有不法行為發(fā)生時(shí),就會(huì)及時(shí)的切斷其線路,并及時(shí)對(duì)其進(jìn)行舉報(bào),該技術(shù)可以對(duì)計(jì)算機(jī)的初始數(shù)據(jù)進(jìn)行有效的保護(hù),保證計(jì)算機(jī)能夠安全正常的運(yùn)行。
平常比較實(shí)用的入侵檢測(cè)技術(shù)有異常檢測(cè)和誤用檢測(cè)。異常檢測(cè)主要是對(duì)那些沒(méi)有按照標(biāo)準(zhǔn)進(jìn)行使用的網(wǎng)絡(luò)信息和那些非法操作的行為進(jìn)行檢測(cè)。這種檢測(cè)技術(shù)所需時(shí)間相對(duì)較長(zhǎng),其優(yōu)點(diǎn)主要在于檢測(cè)的速度較快,并且效率也很高。誤用檢測(cè)技術(shù)是一種僅僅依靠知識(shí)為基礎(chǔ)的檢測(cè)技術(shù),其在檢測(cè)過(guò)程中需要加載模塊。該技術(shù)一旦發(fā)現(xiàn)有非法入侵的現(xiàn)象時(shí),就可以初步判斷為計(jì)算機(jī)網(wǎng)絡(luò)的非法行為。
為了能夠更好的保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)安全性能,就要求對(duì)數(shù)據(jù)增設(shè)一個(gè)密碼,尤其是對(duì)一些重要的私人信息,最好通過(guò)增設(shè)密碼技術(shù)對(duì)這些私密信息進(jìn)行全方位的安全管理,可以有效的降低重要信息被泄漏的概率。這種增設(shè)密碼技術(shù)是通過(guò)不同的加密算法來(lái)實(shí)現(xiàn)的,主要的密碼增設(shè)技術(shù)包括:端對(duì)端的加密、鏈路之間的加密和節(jié)點(diǎn)之間的加密等。增設(shè)密碼技術(shù)的重要步驟就是要對(duì)密碼和密鑰加強(qiáng)管理,以進(jìn)一步保證密碼信息的安全。
隨著現(xiàn)代信息技術(shù)的不斷發(fā)展,更多的領(lǐng)域都開始對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)產(chǎn)生了依賴,因此產(chǎn)生了不同領(lǐng)域之間的利益紛爭(zhēng),為了更好的完成計(jì)算機(jī)的安全管理工作,防止計(jì)算機(jī)在使用過(guò)程中被病毒侵入,切實(shí)保護(hù)計(jì)算機(jī)的安全運(yùn)行,應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理,從而更好的保障最廣大用戶的根本利益,實(shí)現(xiàn)安全的計(jì)算機(jī)網(wǎng)絡(luò)世界。
[1]王中鋒,李尚.計(jì)算機(jī)網(wǎng)絡(luò)安全管理淺議[J].南昌教育學(xué)院學(xué)報(bào),2010,5(4):67-69.
[2]於立勇.淺談中職計(jì)算機(jī)網(wǎng)絡(luò)安全管理課教學(xué)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2011,4(22):138-140.
[3]翟素娟,孫玉秀.計(jì)算機(jī)網(wǎng)絡(luò)安全管理相關(guān)問(wèn)題探析[J].煤炭技術(shù),2011,14(9):152-153.
[4]佟長(zhǎng)劍.從Internet演變看計(jì)算機(jī)網(wǎng)絡(luò)安全管理發(fā)展[J].科技信息,2011,6(36):32-35.