劉華欣
臨沂科技職業(yè)學(xué)院,山東 臨沂 276000
當(dāng)今社會,計算機網(wǎng)絡(luò)安全威脅具備很強的隱藏性、埋伏性、毀壞性、突發(fā)性以及延伸性,它不但會對計算機體系造成損壞,還會給計算機使用人員帶來極大的損失,更有甚者會威脅社會發(fā)展以及我國的財產(chǎn)安全。對于這一現(xiàn)象,有關(guān)企業(yè)必須要整體掌握計算機網(wǎng)絡(luò)安全問題的主要產(chǎn)生原因,提升計算機網(wǎng)絡(luò)安全防護水平,保證計算機系統(tǒng)的穩(wěn)定運行,進一步減少計算機網(wǎng)絡(luò)安全問題造成的諸多影響。
對于目前的社會發(fā)展進程來說,網(wǎng)絡(luò)安全屬于一個新出現(xiàn)的詞匯,和人文設(shè)計的科學(xué)類型語言不一樣,網(wǎng)絡(luò)安全具備準(zhǔn)確清晰的主題,被全世界所有國家都肯定。網(wǎng)絡(luò)安全在國際發(fā)展中的意義在于給數(shù)據(jù)信息處理體系采取專業(yè)技能和管理方面的安全性保護措施,因為要確保計算機各個軟件和數(shù)據(jù)信息不會由于其他因素導(dǎo)致被損壞、篡改或者泄露重要信息。網(wǎng)絡(luò)安全有關(guān)技術(shù)能夠按照其作用來進行分類,主要劃分為物理方面、軟件方面和數(shù)據(jù)方面的技術(shù)。物理方面的專業(yè)技能一般是具備全面的網(wǎng)絡(luò)設(shè)施服務(wù)系統(tǒng),把不相同的服務(wù)設(shè)備進行數(shù)據(jù)傳送,采取中轉(zhuǎn)的方法來分辨以及調(diào)查。萬一發(fā)生問題,受到傷害的也是中轉(zhuǎn)服務(wù)系統(tǒng),進而預(yù)防了對網(wǎng)絡(luò)終端的威脅。因為要面對多種網(wǎng)絡(luò)不良現(xiàn)象,計算機網(wǎng)絡(luò)安全技術(shù)的類型很多,數(shù)據(jù)信息方面的網(wǎng)絡(luò)技術(shù)也很多,涵蓋社會經(jīng)濟發(fā)展的多個層次[1]。
計算機網(wǎng)絡(luò)安全十分關(guān)鍵,在當(dāng)前的技術(shù)行業(yè)發(fā)展過程中屬于持續(xù)性創(chuàng)新改善。針對很多服務(wù)系統(tǒng)來說,設(shè)立網(wǎng)絡(luò)安全系統(tǒng)是非常關(guān)鍵的一個環(huán)節(jié),部分規(guī)模較大的企業(yè)都有屬于自身的、特殊的網(wǎng)絡(luò)安全系統(tǒng)。特別是數(shù)據(jù)信息庫比較大的時候,必須要維護計算機用戶的個人信息安全,預(yù)防來自網(wǎng)絡(luò)的威脅。除此之外,在日常生活和工作中,計算機必須要配置殺毒系統(tǒng),利用防火墻來保障自身的隱私安全和自己的文件信息安全,從而保障計算機網(wǎng)絡(luò)的平穩(wěn)運行,這也屬于網(wǎng)絡(luò)安全的運用范圍。在別的行業(yè)中,比如安保領(lǐng)域、硬件設(shè)計領(lǐng)域也包含許多網(wǎng)絡(luò)安全問題,只要是自身發(fā)展存在危險的都需要保護,都要規(guī)劃相應(yīng)的網(wǎng)絡(luò)安全措施,如此才可以確保日后工作的順利進行。
隨著目前社會發(fā)展的趨勢,計算機網(wǎng)絡(luò)體系自身出現(xiàn)的問題基本體現(xiàn)在以下幾點。①每一個用戶都能夠利用計算機網(wǎng)絡(luò)來查閱信息,所以單位還有自身的隱私都很可能被侵犯,而且保密工作出現(xiàn)的漏洞很大。②計算機網(wǎng)絡(luò)自身的體系會發(fā)生各種疏漏,包含硬軟件、作用規(guī)劃、程序缺陷還有設(shè)備操作不合理等現(xiàn)象,黑客還有別的入侵人員會研究整個計算機網(wǎng)絡(luò)體系中的缺陷,接著尋找弱項同時找準(zhǔn)破壞時機。③TCP/IP合同有安全問題出現(xiàn)。TCP/IP合同數(shù)據(jù)信息的傳送方法大多選擇明碼傳送,完整的傳送流程沒有辦法被掌握,所以不法人員能夠借這一機會來阻斷信息并且竊取重要數(shù)據(jù);與此同時,TCP/IP合同采取簇的系統(tǒng)構(gòu)造,網(wǎng)絡(luò)的標(biāo)識只有IP地址這一個,其不用身份認定,也不是完全沒有變化,所以非法人員能夠隨意篡改并且冒用別人的IP地址,并且借此來修改、竊取別人的信息[2]。
當(dāng)今社會,計算機網(wǎng)絡(luò)被外部環(huán)境所威脅基本包含自然環(huán)境威脅、黑客入侵、病毒侵害還有非法訪問等。①自然環(huán)境威脅。計算機網(wǎng)絡(luò)安全會被大自然環(huán)境所局限,外界因素過于糟糕或者是不能夠控制的自然環(huán)境原因都會提高計算機設(shè)施產(chǎn)生故障的可能性,進而極有可能影響計算機網(wǎng)絡(luò)安全的發(fā)展情況。②黑客入侵。對于目前社會發(fā)展的總體情況來分析,計算機安全技術(shù)的進步比計算機技術(shù)的發(fā)展要慢很多,所以許多黑客會借助計算機安全技術(shù)以及計算機技術(shù)相互發(fā)展的中間期,仔細分析網(wǎng)絡(luò)體系中的缺陷,接著攻擊計算機網(wǎng)絡(luò)系統(tǒng),進而給計算機網(wǎng)絡(luò)安全帶來很大的威脅性。③病毒侵害。計算機病毒具備傳播性、潛伏期、威脅性和隱藏性等特點,在計算機網(wǎng)絡(luò)技術(shù)飛速進步的前提下,計算機病毒的損害水平也在持續(xù)提高,與此同時潛伏期以及隱藏性能也急劇加強,所以,計算機網(wǎng)絡(luò)安全面對的挑戰(zhàn)愈加嚴(yán)重。④非法訪問。非法訪問指的是在沒有經(jīng)過別人允許的情況下,利用網(wǎng)絡(luò)或者別的入侵系統(tǒng),非法進入計算機網(wǎng)絡(luò)并且造成破壞,然后順利進入別人的電腦,這一做法阻礙了計算機網(wǎng)絡(luò)安全的發(fā)展進度[3]。
近年來,計算機已經(jīng)在我們國家很多區(qū)域獲得了整體普及。然而一些計算機用戶在使用計算機的時候,沒有建立合理的預(yù)防體系,所以會發(fā)生一系列操作流程遺漏以及隱私文件沒有被保護等情況,這給不法人員的攻擊帶來了更好的機會。同時,因為部分計算機使用者缺少合理的預(yù)防觀念,所以在計算機發(fā)生漏洞或者病毒入侵的時候做不到盡快修補以及預(yù)防,這會很大程度上危害計算機網(wǎng)絡(luò)安全。
在計算機網(wǎng)絡(luò)安全控制環(huán)節(jié),網(wǎng)絡(luò)安全技術(shù)的類型有很多種,故而需要結(jié)合實際情況采取針對性的措施。如下,對常見的安全防護措施進行分析。
當(dāng)前,計算機用戶訪問網(wǎng)絡(luò)一般分為三個環(huán)節(jié):用戶名稱的識別和驗證、用戶口令的分辨和驗證以及賬號的檢驗環(huán)節(jié)。假如這三個環(huán)節(jié)中有一個環(huán)節(jié)發(fā)生故障,計算機網(wǎng)絡(luò)體系都會把進入該網(wǎng)絡(luò)的人員當(dāng)做非法人員,并阻止這一用戶進入網(wǎng)絡(luò)。同時,因為要提升計算機操作體系的安全性能以及整體性,工作人員應(yīng)當(dāng)對每種操作體系進行不斷地檢驗以及創(chuàng)新。在這一操作過程中,計算機體系應(yīng)該具有如下安全方案:①完整的儲存以及取出的掌控能力,可以高效預(yù)防計算機用戶的存取行為;②合理的管理水平,按時記錄計算機各個系統(tǒng)的操作狀況,并且對于數(shù)據(jù)信息的存取進行整體監(jiān)管;③完整的儲存保護能力,可以高效預(yù)防計算機使用人員在特殊范圍以外開啟信息識別功能。需要注意的是在計算機網(wǎng)絡(luò)系統(tǒng)設(shè)計環(huán)節(jié),考慮到信息安全的控制要求,針對網(wǎng)絡(luò)系統(tǒng)設(shè)計要做到全面性,要加強系統(tǒng)補丁的設(shè)計,保證系統(tǒng)自動更新功能齊全。
構(gòu)建優(yōu)良的運行環(huán)境要從以下幾個方面著手。①網(wǎng)絡(luò)安全人員在進行服務(wù)系統(tǒng)機房建造的過程中,需要整體了解我國頒發(fā)的相關(guān)規(guī)章制度,接著將這一制度作為前提條件來進行每一項服務(wù)系統(tǒng)機房建造的操作環(huán)節(jié),而且這一服務(wù)系統(tǒng)一定要借助消防部門和公安部的檢驗,等到檢驗完成以后才可以正常運行。②工作人員需要增強對于計算機網(wǎng)絡(luò)體系關(guān)鍵設(shè)備的管理力度,并且整體配置防火防盜設(shè)施、防雷防水設(shè)施還有防磁防震設(shè)施。③有關(guān)企業(yè)需要按照計算機網(wǎng)絡(luò)操作的真實狀況,來設(shè)立修改計算機網(wǎng)絡(luò)設(shè)施維修機制,并且將每一項維修都準(zhǔn)確記錄下來。④有關(guān)部門需要設(shè)立完整的安全故障緊急方案,并且安排專業(yè)的人員來進行關(guān)鍵計算機服務(wù)系統(tǒng)以及網(wǎng)絡(luò)設(shè)施的工作,進而在發(fā)生突發(fā)情況的時候可以盡快處理,進一步降低突發(fā)事件對于計算機網(wǎng)絡(luò)產(chǎn)生的阻礙性,給計算機服務(wù)系統(tǒng)以及網(wǎng)絡(luò)設(shè)施的平穩(wěn)運行帶來很好的基礎(chǔ)條件[4]。
筑牢安全防線有以下措施。①掌控防火墻。在進行計算機網(wǎng)絡(luò)安全技術(shù)預(yù)防的操作過程中,防火墻占特別關(guān)鍵的一部分。它一般是設(shè)立在互聯(lián)網(wǎng)的互相聯(lián)絡(luò)設(shè)施,是能夠過濾危險因素的網(wǎng)絡(luò)防范系統(tǒng),進而預(yù)防網(wǎng)絡(luò)人員借助不法方式來獲取內(nèi)部資料,從而對網(wǎng)絡(luò)安全產(chǎn)生威脅。在這一操作流程中,防火墻技術(shù)能夠按照安全方案,檢驗兩個或兩個以上網(wǎng)絡(luò)之間相互傳送的數(shù)據(jù)信息系統(tǒng),進而提升計算機網(wǎng)絡(luò)的安全性能。此外,防火墻技術(shù)還能夠?qū)崿F(xiàn)對于網(wǎng)絡(luò)安全的監(jiān)管作用,假如在訪問的時候出現(xiàn)不法行為,防火墻會給出警示信號,與此同時把不法分子操作的具體信息通過防火墻展示出來。②設(shè)立數(shù)據(jù)訪問權(quán)限。計算機網(wǎng)絡(luò)安全預(yù)防的關(guān)鍵措施是把不法入侵行為隔離在計算機網(wǎng)絡(luò)系統(tǒng)以外,進而實現(xiàn)計算機網(wǎng)絡(luò)安全預(yù)防這一關(guān)鍵目標(biāo)。在這個操作過程中,計算機網(wǎng)絡(luò)體系能夠按照現(xiàn)實狀況設(shè)立特殊的限制因素,接著將此作為前提給予計算機用戶訪問權(quán)限,使計算機用戶可以在限制條件內(nèi)開啟文件、進行對其他資源信息的訪問工作,與此同時準(zhǔn)確制定計算機用戶的操作準(zhǔn)則。③殺毒技術(shù)。病毒對于計算機網(wǎng)絡(luò)具備很大的損傷能力,因此增強對病毒防殺能力的分析運用,對于計算機網(wǎng)絡(luò)安全具備十分深刻的影響。針對病毒防殺技術(shù)來說,關(guān)鍵是通過“防為主,殺為輔”的方式,極大地減少網(wǎng)絡(luò)病毒對于計算機網(wǎng)絡(luò)安全產(chǎn)生的威脅性。在這一操作過程中,計算機用戶必須要跟隨時代發(fā)展的局勢,配置市場中正規(guī)的殺毒軟件,并且整體完成殺毒軟件的監(jiān)管工作,定時升級以及改善殺毒軟件,進而快速尋找計算機網(wǎng)絡(luò)中出現(xiàn)的病毒,然后使用科學(xué)合理的方式來整體消除這一病毒,推動計算機網(wǎng)絡(luò)的正常發(fā)展。④在進行計算機網(wǎng)絡(luò)安全預(yù)防的整體操作過程中,文件加密技術(shù)非常重要,因其能夠把明文改變成密文,所以沒有被授權(quán)的計算機用戶就沒有辦法了解有關(guān)的數(shù)據(jù)信息,這將會增強計算機網(wǎng)絡(luò)傳送信息的安全性。當(dāng)前,文件加密技術(shù)基本包含節(jié)點、端點以及鏈路加密這三種。節(jié)點加密可以保護原先節(jié)點到終點節(jié)點的傳送鏈路,端點加密可以維護原端用戶到終端用戶的數(shù)據(jù)信息,鏈路加密可以維護各個網(wǎng)絡(luò)節(jié)點間鏈路數(shù)據(jù)的信息安全[5]。
提升計算機網(wǎng)絡(luò)用戶以及管理者的安全理念,能夠推動計算機網(wǎng)絡(luò)安全技術(shù)預(yù)防工作的合理運行。①計算機用戶需要具有合理的安全理念,并且聯(lián)系到本身的崗位職責(zé)來選用不一樣的口令,進而進行相關(guān)程序數(shù)據(jù)信息的操作。預(yù)防不法人員非法運用數(shù)據(jù)信息等情況出現(xiàn)。②計算機用戶需要高度關(guān)注殺毒軟件的運用情況,進而達到計算機網(wǎng)絡(luò)的殺毒效果,降低網(wǎng)絡(luò)病毒帶來的安全隱患發(fā)生的可能性。③有關(guān)部門需要增強管理者的安全能力,協(xié)助管理者養(yǎng)成合理的責(zé)任意識以及職業(yè)素質(zhì),與此同時設(shè)立完整的安全監(jiān)管機制,進而給計算機網(wǎng)絡(luò)體系合理操作帶來合理的保證。
(1)進行智能入侵檢測。計算機網(wǎng)絡(luò)技術(shù)在持續(xù)進步,目前人們運用計算機工作、儲存數(shù)據(jù),網(wǎng)絡(luò)安全的保護工作一定要持續(xù)加強,入侵檢測工作變得更加關(guān)鍵,以往的入侵檢測在檢測速度、檢測范圍以及檢測體系上都不是很完整,對于這一現(xiàn)象,可以通過人工智能中的信息分辨、數(shù)據(jù)信息開發(fā)以及神經(jīng)網(wǎng)絡(luò)體系等技術(shù)開發(fā)出新型的入侵檢測體系,便于檢驗和研究評估計算機網(wǎng)絡(luò)安全威脅以及黑客入侵等問題,抵御不良軟件侵入帶來的病毒對計算機用戶造成的不良影響,提升檢測的精準(zhǔn)性。
(2)建立智能防火墻。對于利用智能系統(tǒng)技術(shù)建設(shè)防火墻這一操作,能夠按照大數(shù)據(jù)信息的研究工作來進行整體分析,合理解決非線性信息帶來的各項問題,借此來提升網(wǎng)絡(luò)安全的防范能力。在設(shè)立智能化防火墻時,如果計算機體系受到不明威脅,能夠根據(jù)大數(shù)據(jù)研究內(nèi)容,設(shè)立未知威脅檢測系統(tǒng),比較威脅系統(tǒng)的各項行為情況,在最短的時間內(nèi)找出惡意攻擊的產(chǎn)生因素以及各項問題所在,進而提升網(wǎng)絡(luò)安全的防范水平能力。與此同時,人工智能技術(shù)還可以通過基本構(gòu)造中的主機行為來體現(xiàn),科學(xué)合理的研究以及檢驗未知的故障問題,精準(zhǔn)識別分辨各項病毒軟件帶來的危害。除此之外,如果發(fā)生極其繁瑣的計算機網(wǎng)絡(luò)環(huán)境和基本構(gòu)造情況,智能防火墻也能夠建設(shè)高效的網(wǎng)絡(luò)安全防范系統(tǒng),如果計算機進入的網(wǎng)頁帶來病毒,智能防火墻也可以自動抵制病毒進入。
(3)Agent技術(shù)智能代理。對于Agent技術(shù)智能代理技術(shù)而言,其組成結(jié)構(gòu)包含三個部分,即信息數(shù)據(jù)庫、解析器與知識鏈。在計算機網(wǎng)絡(luò)安全控制過程中,采用人工智能實現(xiàn)代理任務(wù)時需要下達任務(wù)指標(biāo),利用通信網(wǎng)絡(luò)的幫助與其他人工智能網(wǎng)絡(luò)進行連接,從而實現(xiàn)安全控制任務(wù)。這種代理技術(shù)在完善計算機網(wǎng)絡(luò)技術(shù)系統(tǒng)建設(shè)目標(biāo)的同時,還能夠精準(zhǔn)地幫助用戶實現(xiàn)信息收集與定位。同時在Agent代理技術(shù)應(yīng)用之下,還能夠?qū)Υ嬖诘陌踩珕栴}以及內(nèi)容進行挖掘,其導(dǎo)向作用較為明顯。尤其是在計算機安全信息控制上,Agent代理技術(shù)能夠進行合理的信息篩選,特別是在信息接收時,可以做到對信息文檔的自動分類,能夠讓操作者對信息進行全面分析,從而讓技術(shù)人員及時判斷信息安全問題,滿足了計算機網(wǎng)絡(luò)安全控制的個性化要求。
總之,維護計算機網(wǎng)絡(luò)安全是一項長期而艱巨的任務(wù),需要不斷地進行研究。隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展,計算機病毒的形式和傳播方式越來越多樣化,安全問題越來越復(fù)雜,網(wǎng)絡(luò)安全建設(shè)涉及的內(nèi)容也越來越多。因此,計算機網(wǎng)絡(luò)安全需要建立多層次、立體化的安全防護體系和完善的管理體系,從而給計算機網(wǎng)絡(luò)提供安全保障。