前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機網絡安全與防護范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:大數據;計算機網絡;安全防護
計算機網絡是現代化社會的標志性產物,其便捷性和高效性推動了社會、經濟和文化的綜合發展。為了促使計算機網絡能夠持續為人類社會提供支持,就必須要保證相對穩定的安全防護工作。
1大數據時代的特征
在大數據時代,依托計算機強大的存儲功能、運算功能和輸出功能,可以大量的接收、存儲、運算及輸送各類復雜的數據信息。而且,計算機具有超強的運算能力,相對于傳統的數據信息處理實現了真正的高速。除此之外,大數據時代不僅涵蓋了文字、圖片、語音等其他傳統已經實現的數據傳播能力,還能夠將此類功能進行有效結合,并生成人們主觀意愿中的數據模式,實現了人人可以開發設計獨特的信息模式。在這些有利特征的作用下,大數據時代必然能夠將數據的價值無限開發,為人類社會的發展提供巨大推動作用。[1]
當代社會已全面處于大數據時代,在享受大數據所提供的便捷同時,人們已經悄然對大數據形成依賴,因此也愈加重視計算機網絡安全。計算機網絡技術的發展和應用趨于成熟,但是隨著各種功能的不斷開發,仍然有漏洞或者不足持續出現,人在使用計算機網絡技術的過程中必須要嚴格重視相應的安全防護。計算機網絡安全防護既包括硬件方面,也包括軟件方面,還包括運行環境方面,三者相輔相成是不可分割的整體,只有全面對計算機網絡進行防護,才能從實際意義上保證其安全性,進而不為人們的正常使用造成負面影響。[2]
3大數據時代計算機網絡安全問題
計算機網絡運行至今,核心的安全問題在于黑客利用系統的漏洞對計算機或網絡展開攻擊,當然也存在其他因外界環境如地震、臺風、洪水等自然災害對計算機網絡安全形成威脅。黑客的攻擊主要通過軟件而展開,干擾計算機或者網絡的正常使用,從而篡改及竊取其中的重要數據信息。[3]計算機網絡安全問題可分為四類,主要包括:
3.1拒絕服務攻擊
以蠕蟲病毒為例,在正常服務過程中,遭遇蠕蟲病毒的服務器會在一段時間內接收病毒所發送的大量的數據,從而導致網絡忙碌無法回應正常的服務請求,最終導致網站卡頓甚至癱瘓。
3.2解密攻擊
解密攻擊是以破解密碼的方式非法打開并盜取計算機用戶的信息。黑客運用解密軟件對其他用戶密碼展開針對性或者廣泛破解,一旦成功便可以將竊取的信息進行預定的操作,或者將其出售給被害者的競爭對手,也或者是以盜取的信息作為要挾進行勒索等。
3.3流氓軟件
通過隱藏、捆綁的方式安裝于用戶的計算機中,反復彈出廣告窗口影響用戶的正常使用,并將用戶信息進行竊取、收集并發送個流氓軟件開發者,不僅對用戶的體驗中造成嚴重干擾,還會對用戶信息的安全形成威脅。
3.4木馬病毒
木馬病毒也是計算機網絡安全中影響最大的一個因素。包括2006年的“熊貓燒香”和2017年的“勒索病毒”等,極具隱蔽性和傳播性,計算機在不經意間中毒后便會系統紊亂或者癱瘓,一方面病毒能夠竊取用戶的信息致使用戶安全形成隱患,另一方面還會直接對用戶進行勒索,否則便不予恢復,直接影響著計算機用戶的合法使用權。
4大數據時代計算機網絡安全防護策略
基于以上的計算機網絡安全問題特征,大數據時代的防護策略必須要具有持續性和針對性:
4.1強化訪問權限
訪問權限是終端聯系主機的合法憑證,也是常用的正規路徑,在訪問的過程中主機路由器會對來訪者進行常規安檢,并根據結果同意安全來訪者并拒絕存在威脅的來訪者。為了進一步保證計算機網絡的安全,訪問權限在進行軟件控制的同時還可以采取硬件操作的方式,根據對方的口令以及授權信息決定能否放行。在雙重保護的擁護下,構建了系統的訪問流程,不僅能夠防止惡意訪問入內,還可以對時間段的訪問數量和訪問頻次進行合理控制,成為計算機網絡的安全門戶環節。
4.2提升防火墻性能
防火墻是計算機網絡安全中的核心守衛者,能夠成功過濾并阻斷來自外網的攻擊或者入侵,從而保證內網安全的使用環境,將存有各類信息的內網與潛在威脅外網進行有效隔離,僅允許正常操作下的數據信息進行網內外的傳播。防火墻不僅能夠拒絕不明信息或者指定網站的訪問,還可以實現使用端口甚至目標計算機的關閉。另外,利用物理隔離技術中介質僅有的讀寫功能,能夠顯著控制黑客代碼的植入或者信息的竊取,即便存在黑客現場手動操作的可能,但是由于大量拖延了時間,防火墻能夠及時做出關閉端口或者計算機的反應,使黑客從根本上無法實現操控內網計算機的可能。另外,防火墻的功能還具有識別風險、控制風險、分析風險和反饋風險等,將風險拒之門外保證內網計算機網絡安全。隨著防火墻性能的不斷提升,黑客入侵內網的難度必將越來越大,直至無法實現。
4.3持續優化加密防御技術
計算機網絡的安全包括系統完全和信息數據的安全,兩者都離不開加密防御技術的支持。網絡是開放式的,因此一些不法分子便借助這一便利條件制造可乘之機,控制、篡改或者竊取他人的數據信息,為自己謀取非法利益。在加密技術的作用下,可以講相關信息轉化文毫無關聯的亂碼,使用者擁有加密權限可以隨時進行相互轉換,而盜用者卻無法將其翻譯為有用的數據信息。可以說加密防御技術是計算機網絡安全的“最后一道防線”,在安全防護中的地位至關重要,需要持續的進行優化和升級。
5結語
總而言之,在進行計算機網絡安全防護工作中,要持之以恒,堅持不懈的進行完善;也要自成系統,綜合考慮各方面的影響因素,務必面面俱到、不留死角;更要借鑒科學,無論是科學的技術還是科學的方法都是此項工作的基礎。在計算機網絡技術的發展中,安全防護工作必然要同步進行,從基礎、技術、管理等多個層面保障大數據時代的穩健發展。
參考文獻
[1]趙海濤,趙毅.大數據時代計算機信息安全防范措施[J].電子技術與軟件工程,2019(05):200.
關鍵詞:計算機;網絡安全;漏洞;安全;防護
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 10-0000-02
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護。不僅包括組網的硬件、管理控制網絡的的軟件,也包括共享的資源,快捷的網絡服務,涵蓋了計算機網絡所涉及的方方面面。網絡是否安全一般可以根據保密性、完整性、可用性、可控性、可審查性等五個方面的特征進行判斷。
一、網絡安全現狀分析和網絡破壞手段的發展
(一)網絡安全現狀分析
近年來,隨著互聯網和網絡應用的飛速發展,網絡應用日益普及并且日趨復雜,在帶來了前所未有的海量信息的同時,計算機網絡的安全問題成為了互聯網和網絡應用發展中的重要問題。由于計算機網絡本身構建的松散結構問題、網絡本身的高度開放與共享問題、操作系統與應用軟件本身的漏洞問題、安全配置不當的問題、個人安全意識不高等問題,導致病毒、黑客、惡意軟件和其它不軌攻擊行為相互融合,防御難度極具增加。當前,黑客的攻擊目的由以往單純追求“榮耀感”轉移到實際利益的獲取,組織行為更加縝密;網絡安全問題在網絡技術快速發展背景下,變得更加錯綜復雜,影響更加巨大。
(二)網絡破壞手段的發展
當前,計算機網絡的破壞手段有以下幾種:
(1)利用操作系統和應用軟件本身的漏洞,將偽造數據和有害程序(如計算機病毒等)嵌入系統,從而破壞系統的正常運行,或引入通信延遲程序等,改變信息系統的性能;
(2)利用病毒或木馬,從而改變信息流向,篡奪系統的控制權;
(3)利用引起誤操作,或抹掉系統中已有的數據或程序,或阻止合法用戶對系統進行訪問,或迫使網絡節點脫離,系統出現功能紊亂,甚至關閉和摧毀整個系統和網絡;
(4)利用網絡通信結構的不完備、系統配置錯誤,通過“后門”、“陷阱”、“口令偵測術”等形式繞過保護,竊取用戶的口令密碼并非法訪問系統,從事非法活動;
(5)搭線竊聽、竊取計算機信息,特別是跨國計算機網絡,對于是否被境外搭線竊聽更難以控制和檢查。
二、網絡安全的防范措施
其基本思路可分為兩類:一類是加強網絡的入口控制;另一類是加強網絡的運行過程控制。
(一)網絡的入口管制
目前的主要技術手段有:加密、“防火墻”、卡片入口控制系統、鍵盤入口控制系統、邏輯安全控制系統、生物統計入口控制系統和網絡監測系統等。加密就是通過密碼設置對身份的真實性進行識別,確保信息機密不會泄露給非授權的人或實體?!胺阑饓Α笔且环N隔離控制技術,通過預定義的安全策略,是保護一系列系統資源(如主機系統、局域網)免受外部網絡用戶(如Internet用戶)攻擊的硬件和軟件,常用的防火墻技術有包過濾技術、狀態檢測技術、應用網關技術??ㄆ肟诳刂葡到y主要包括威根卡、智能卡和紅外卡。這些卡上預先存有密碼,其加密的信息或由微機處理機產生的信息,可用來取得訪問計算機系統或設施的權限。鍵盤入口控制系統一般包括硬件鎖和鍵盤,用戶只有按下一組正確的數字鍵碼,才能打開門鎖和其他機械結構。邏輯安全控制系統是指直接對用戶或通過網絡對用戶的存取進行控制,當用戶試圖對主機或其他人進行存取訪問時,除非提供正確的身份,則其通訊將受到阻止。生物統計入口控制系統是目前最安全可靠的入口控制系統,它通過識別用戶的生理特征或行為特征,識別并允許合法用戶進入。網絡監測系統則通過一個監測系統,向超級用戶(即網絡管理員)報告未授權的非法登錄操作。
有效的防護體系應包括多個防護層;第一層為訪問控制層,應包括攔截入侵軟件進入系統的措施;第二層為檢測層,采用主動探測技術,將黑客、病毒清除在外層防線。第三層為應急反應層,主機雙機或多機并行,提高快速反應能力和應急作戰能力。
(二)網絡的運行過程控制
主要通過運行過程中數據加密技術、智能卡技術及網絡分段技術及VLAN的實現(虛擬網技術)四種方法實現。數據加密是計算機信息保密的一項重要措施,是指按照確定的加密變換方式,使未加密的明文變成不同的密文。按作用不同,數據加密技術主要分為數據傳輸、數據存儲、數據完整性的鑒別以及密鑰管理技術四種。智能卡技術是由授權用戶所持有并由該用戶賦與它一個口令。該口令與內部網絡服務器上注冊的密碼一致。當口令與身份特征共同使用時,智能卡保密性加強。網絡分段技術就是將非法用戶與網絡資源相互隔離,從而達到限制用戶非法訪問的目的。網絡分段可分為物理分段和邏輯分段兩種方式。VLAN的實現(虛擬網技術)主要基于近年發展的局域網交換技術(ATM和以太網交換)。
另外,人員素質、維護水平等其他“軟”因素,也是網絡安全防范措施的重要方面。只有綜合各類影響網絡安全的因素,不斷加強網絡運行狀況檢測,制定合理的方案、相關的配套法規,才能減少網絡安全風險,確保網絡系統安全穩定的運行。
參考文獻:
[1]胡世昌.計算機網絡安全隱患分析與防范措施探討[J].信息與電腦,2010,10:6
計算機網絡安全問題主要來源是網絡自身無法避免的系統卻是和脆弱性。以下是影響計算機網絡安全的具體因素。
1.1非授權訪問。非授權訪問是指沒有經過原有用戶的同意就擅自的使用了網絡資源。常常會有人通過假冒身份或者非法攻擊的形式,來避開訪問認證系統,強制性的進入網絡系統中,對網絡資源進行非法使用,甚至會惡意竊取部分信息或者對信息進行修改。
1.2信息的非法利用。信息的非法利用主要包括以下幾種形式:一是,信息的破壞;二是,信息的泄漏;三是,非法信息流的傳輸。其中信息的破壞是指積極網絡侵犯者截取了網絡中正在進行上傳或者下載的資源包,并對之進行加工或者修改,使得資源包失去效用,或者會添加一些對自己有益處的信息,并將添加信息后的資源包重新返回。信息的泄漏是指消極網絡侵犯者通過電磁泄漏或者自身搭線的方式[1],對一些信息進行竊聽,或者通過對信息的相關數據進行分析,將對自己有用的信息篩選或者推論得出,這個過程中不會對信息造成任何損害,但是信息卻失去了保密性。非法信息流的傳輸是指用戶在允許自身與其他用戶進行某種通信,但會將禁止其他類型的通信。
1.3網絡資源的錯誤或者非法使用網絡資源。用戶沒有對資源進行合理的訪問權限設置或者訪問控制,造成資源的偶然性丟失或者對資源造成破壞,甚至會有一些有害信息侵入。或者非法用戶強制登陸,使用了網絡資源造成了資源的消耗,對原用戶造成了利益損害。
1.4環境對網絡安全的影響。環境對網絡安全的影響可分為自然環境對網絡安全的影響和社會環境對網絡安全的影響。比如在惡劣天氣的影響下造成電纜的損害,進而導致網絡系統癱瘓,甚至計算機損壞的情況。再有就是當人們進行會產生電磁輻射的作業時,輻射會破壞網絡傳輸的數據,有可能會被不良分子記錄下來,造成了信息泄密。
1.5軟件的漏洞。計算機中裝有不同的軟件,而有些軟件設計中存在著漏洞,這些漏洞會使得用戶的計算機受到破壞。其中常見的軟件漏洞主要存在以下幾個部分:一是操作系統,二是TCP/IP協議,三是密碼設置,四是數據庫。而漏洞的存在會給予黑客進行攻擊的機會,一旦病毒侵入就會造成很嚴重的后果。
1.6對拒絕服務的攻擊。對拒絕服務的攻擊會導致網絡服務系統受到強烈的干擾,妨礙網絡服務系統的正常運作,減慢程序的運行,逐漸的造成整個系統的網絡癱瘓,這將會造成合法用戶無法正常使用,甚至合法用戶都無法進入到計算機網絡中進行相關操作得到相應服務。
2網絡病毒的概念與特點
網絡病毒是指一些人利用計算機軟件與硬件固有的脆弱性來編制的一組指令集成程序代碼。網絡病毒通過四種方式來侵入電腦:一是,代碼取代;二是,源代碼嵌入;三是,附加外殼;四是,修改系統[2]。雖然病毒侵入的方式不同,但是都會對計算機造成損害。一般來說病毒具有以下特點:
2.1網絡病毒有較強的偽裝性與繁殖感染力。計算機技術越來越成熟的同時,網絡病毒的危害越來越大,不僅僅可以篡改計算機程序,而且可以對數據和信息造成一定的破壞或者使其被更改,從而會對計算機用戶安全造成嚴重威脅。雖然用戶的計算機會裝有一些殺毒軟件,但是網絡病毒具有較強的偽裝性,擁有較強的隱蔽性,一般很難被發現,所以即使用戶通過殺毒軟件進行殺毒,也無法除去這些網絡病毒,進而就會對用戶的信息以及其他資料與文件造成破壞。再有就是計算機病毒具有很強的繁殖能力,網絡病毒之間會相互感染,病毒在不斷擴大的過程中會對整個用戶群體造成一定的感染,一旦病毒發生變異,就會具有較強的破壞力和攻擊性。
2.2網絡病毒存在一定的潛伏期以及較強的攻擊力。計算機遭到病毒入侵后,一般會有一定的潛伏期,在某一個特定時期,病毒將會全面的爆發,這時就會對計算機用戶的網絡安全造成嚴重的威脅。網絡病毒同時也具有較強的攻擊力,主要表現在它會竊取用戶的信息,進而泄漏用戶的一些重要資料或者需要保密的文件。網絡病毒對于計算機用戶安全有著嚴重的威脅,所以要注重對計算機病毒的防護,最主要的是對計算機用戶資料安全進行保護。
3計算機網絡安全與病毒防護的有效措施
3.1對軟件進行防范和保護。一般情況下,我們都會在計算機中安裝殺毒軟件,有時甚至會安裝防黑軟件,安裝這些軟件的目的是來防止病毒侵入計算機。再有就是,當我們在使用U盤或者光盤的時候一定要保持警惕,絕對不去使用那些來源未知的磁盤或者游戲盤,在必須要使用這些盤的情況下,要做好對這些盤進行殺毒清理工作。還有就是,不要從一些不可靠的網站上下載軟件,因為這些軟件很可能帶有病毒,當安裝后就會對你的計算機造成嚴重的破壞。以及還有,不要隨意的去打開或者瀏覽那些不明來歷的郵件或者網頁,因為這些郵件或者網頁很可能帶有惡意代碼。最后就是要形成對重要文件進行經常的備份或者更新。
3.2安全模塊的建立。我們可以通過建立入網訪問的功能模塊來作為網絡的第一道控制保護層[3],具體來說,該功能模塊要限制使用網絡的用戶、限制用戶使用時間,并建立黑名單對非法用戶進行記錄。與此同時,可以通過建立智能型網絡日志系統,這個系統的作用是自動記錄用戶使用的過程或者使用情況,同個這個系統的建立,我們可以發現是否有病毒侵入到計算機中。
3.3保證傳輸線路安全。保證傳輸線路的安全可以通過將傳輸線路埋于地下來保護,或者進行一些其他類型的保護措施來保護傳輸線路的安全。這保證傳輸線路安全的同時,要確保傳輸線路遠離輻射,這是為了減少因為電磁干擾而造成的數據丟失或者信息錯誤問題。還有就是將線路的集中器等放在可以監控到的位置,防止線路外連。再有就是要對連接的端口進行檢查,來防止竊聽情況的發生。
3.4進行網絡加密。我們對重要數據進行特別保護,比如通過設置加密算法或者密鑰作為保護。在設置密碼時要保證密碼的難度以及不能與用戶個人信息有聯系,網絡加密的方式有:鏈路加密、端對端加密、以及節點加密等。
3.5進行存取控制。在鑒別用戶的基礎上,對用戶的特權進行控制。鑒別是指在用戶被認證后撤銷對該用戶服務的相關限制,做到支持存取控制。對于存儲矩陣的限制可以通過不同方式來進行,比如對重要文件設置只讀、只寫、或者可修改等,就是在限制存儲矩陣。
3.6采用鑒別機制。鑒別主要是通過對報文或者數字簽名等進行識別來實現對用戶身份的鑒別,并授予用戶特權使用戶可以獲得相應服務。它是經過雙方認證,來將危險成分進行排除,來順利展開對雙方身份的檢驗。
關鍵詞:數字圖書館;網絡安全;防護
本文就數字圖書館計算機網絡安全技術與防護所采取的策略進行如下探討。
1 數字圖書館計算機網絡安全的概念和特性分析
數字圖書館計算機網絡安全是指采取相應的硬件、軟件和安全管理、保護等技術措施,使數字圖書館計算機網絡的軟件、硬件系統以及圖書館數據信息得到安全保護,確保數據信息在處理和傳輸過程保持高度的可靠性、機密性、完整性、可用性。數字圖書館網絡安全的特性主要包括:保密性、完整性、可用性。應保證數字圖書館的主機存儲信息具備可用性和可操作性[1]。
2 數字圖書館網絡安全問題所產生的根源及面臨的主要威脅
當前,數字圖書館計算機網絡安全問題產生的主要根源在于網絡本身存在著很多安全漏洞,為不法分子提供了可乘之機。主要表現在:一是計算機操作系統本身存在安全漏洞;二是計算機網絡安全軟件存在安全問題,由于計算機網絡安全軟件都是基于TCP/IP協議基礎之上的,軟件本身就缺乏安全性;三是網絡系統的安全性。許多服務器在控制訪問和數據傳輸安全方面估計不充分,如果系統設置不準確,容易引發安全問題;四是對局域網用戶缺乏必要的監控手段;五是對計算機病毒的防控意識不高,措施較少。
數字圖書館計算機安全所面臨的主要威脅有三個方面:
⑴計算機病毒傳播。計算機病毒是一種具有破壞性的計算機程序,能將自己復制到別的程序中,最終影響計算機的正常運轉。對于數字圖書館網絡來說,“后門”技術是黑客侵入計算機網絡系統的常用手段,黑客如果成功在一臺計算機內種植木馬服務器程序,那么,黑客就可以運用制器程序再次進入這臺電腦,并實現運程控制計算機的目的[2]。
⑵非法網絡入侵。非法訪問主要是指能夠熟練編寫、調測計算機程序的計算機使用者(俗稱黑客),通過自身的計算機使用技巧來非法入侵計算機網絡或他人計算機內的不良行為。
3 數字圖書館計算機網絡的安全防護技術策略
3.1 數字圖書館計算機網絡的軟硬件保護
硬件方面:在配置計算機時,盡量選擇性能優異、聲譽較好的產品,同時,服務器一類的重要計算機設備應進行雙重備份并設置專人進行維護。軟件方面:主要是選擇安裝運行安全可靠的防火墻技術和相關殺毒軟件,在對數字圖書館計算機的相關應用軟件和數據信息庫管理系統進行設計時應充分考慮兼容性、安全性和實時性,切實保證計算機網絡安全。
3.2 數字圖書館計算機網絡安全管理
一是安裝防火墻和殺毒軟件。在數字圖書館網絡安全與防護中,對計算機病毒的防范最為重要。反病毒技術主要有兩方面:一是安裝計算機防火墻,對數字圖書館計算機網絡實現實時、有效監控,在第一時間內將計算機病毒拒之門外;二是安裝殺毒軟件。通過殺毒軟件能夠有效地監測并及時處理掉進入數字圖書館計算機網絡系統內部病毒程序,它是繼防火墻后第二道安全保障防線。
二是身份認證技術。身份認證主要是指計算機通過標識和鑒別用戶身份,防止網絡黑客利用假冒合法身份來獲得數字圖書館計算機網絡的訪問權限。目前主要的方法:一是設置口令,缺點是簡單、易記但安全性不足;二是物理識別技術,如智能卡,指紋驗證等。
三是加密傳輸技術。目前,主要是采用密碼加密的方式來防止數據傳輸介質丟失。密碼加密是確保數字圖書館重要數據信息不被他人破譯的主要措施,通過對數學變換、排列的方式,將明文變換成密文,這樣,只有數據收、發雙方通過對密碼解碼來還原初始數據信息。此外,也可以將解碼的密鑰和密文捆綁一并發送,傳輸時將密鑰進行加密,然后,通過另一個密鑰進行解碼,這種組合加密、解密的方式被稱為數字簽名。
四是對系統及時升級、查找漏洞。非法訪問主要是指能夠熟練編寫、調測計算機程序的計算機使用者(俗稱黑客),通過自身的計算機使用技巧來來非法入侵計算機網絡或他人計算機內的不良行為。這種非授權網絡入侵行為的主要目的獲取使用系統的存儲權限、寫權限以及訪問其他存儲內容的權限,從而能夠進一步非法進入其他系統、惡意破壞計算機系統或者網絡,使其喪失功能[3]。
五是數據備份技術。數據備份技術是指將數字圖書館內的重要數據,如:日志、文件、日常流通、書目等進行備份,在網絡系統數據受到破壞后能夠在最短時間內恢復,并對所出現故障原因提供有益的數據借鑒。數據備份主要有日志數據備份、參數文件備份、流通數據備份、書目數據備份。
六是安全監控和審計技術。安全監控是指利用監控軟件,對引起網絡運行異常的數據記錄進行分析處理,及時發現來自內、外部的非法網絡入侵行為,并進行處理。安全監控技術主要以不斷查詢和控制為主。安全審計技術是指利用計算機系統的日志記錄功能,來記載系統運行發生的所有數據記錄,如:系統登錄、訪問、查詢等數據,為系統數據分析提供有力數據支持。
[參考文獻]
[1]靜科,凌龍,王錦.數字圖書館的網絡安全與防范[J].情報雜志.
【關鍵詞】計算機 網絡 管理與安全防護
在信息化技術力量的不斷壯大發展中,它一方面為人們的生產生活帶來了極大的方便和快捷,但與此同時也伴隨著這種快速蓬勃發展帶來很多計算機及網絡的問題,使得人們的信息安全和個人隱私遭到破壞和損害,嚴重影響人們的計算機網絡應用的健康發展。面對這些問題,要加強計算機網絡的管理,提高計算機及網絡的使用安全問題。
1 計算機及網絡信息管理中的安全性問題
1.1 計算機的病毒和黑客威脅
在計算機網絡使用的過程中,最常見也同時也是網絡安全危害性最大的病毒威脅。計算機的病毒是一種需要把計算機作為載體才能存在的程序。計算機病毒其存在的最大危害性特點是病毒傳播速度非??欤@種速度讓計算機用戶措手不及,同時所產生的病毒威脅所產生的損失嚴重時是不可想象的。如果某種計算機病毒已經在計算機的系統中存在,那么就會對用戶的計算機里的信息資料以及個人隱私產生不同程度的泄露和破壞。而且在計算機網絡技術的不斷發展下,計算機病毒廣泛存在于計算機系統中,并在以更快更多樣的速度和方式存在。同時計算機網絡的開放性使得出現多種網絡黑客,通過漏洞對用戶的信息竊取。因此對計算機病毒做好管理與安全防護工作,才能有效保障計算機用戶的安全。
著計算機病毒的不斷更新傳播,計算機網絡病毒也無出不在,
1.2 計算機網絡的物理性安全
計算機網絡的物理性安全是指計算機的硬件設備在進行數據傳輸和信息儲存時產生的計算機網絡安全問題。例如,網絡通信過程中計算機的網線、光纖或者局域網的內部物理設備在人為或者其他自然原因而產生的對計算機的損壞就會帶來計算機網絡的物理性安全問題的產生。
1.3 網絡系統管理制度不夠完善
計算機網絡系統的管理與計算機及網絡的安全有著直接的聯系。有關計算機網絡系統的管理人員在工作上的疏忽和怠慢,使得計算機網絡系統的安全存在很大的威脅。尤其在計算機廣泛應用到各大企業的經營發展中,如果企業的相關網絡管理員缺乏對計算機網絡技術的管理能力且忽略了網絡系統安全管理的重要性,會造成企業重要機密和信息資料的丟失,造成不可逆轉的經濟損失。還有部分計算機管理人員為了謀取個人利益,將計算機用戶的資料進行變賣,使得其保密文件和個人隱私信息遭到泄露。這都是源于網絡系統管理制度的不完善所致。
2 如何提高計算機及網絡的管理與安全防護
2.1 提高計算機用戶關于計算機及網絡使用的安全防范意識
計算機在人們生活和工作中的廣泛利用,要求人們要提高使用計算機及網絡的安全意識,對計算機可能存在的潛在的各種風險和威脅有一個高度警惕的意識,并落實到自己實際在使用計算機的過程中,并養成良好的計算機使用習慣。例如在計算機使用過程中,對不明網絡鏈接或者不明郵件都要具有一定的防范意識,不要輕易打開和查看;另外要定期對計算機進行病毒的查殺并在需要時及時對漏洞進行修復,防治病毒危害帶來的各種對計算機的攻擊和損害。在企業計算機使用中,要加強計算機使用人員的安全防范意識,公司要進行相關計算機及網絡安全防護的培訓學習,向員工普及如何安全上網并維護計算機的安全使用。
2.2 處理好安全防護技術
為了計算機及網絡的管理與安全防護工作,其首要任務是對計算機進行物理措施的安全防護,這種防護的具體實施辦法是根據當前計算機網絡的發展現狀和計算機使用的需求制定嚴格而規范的網絡安全的規章制度,對計算機網絡的核心設備進行重點防護,同時通過防輻射的裝置和不間斷電源的措施來確保計算機網絡使用的安全性。其次,在訪問計算機網絡時,要予以嚴格規范型操作和訪問權限。在對相關網絡資源進行共享和使用時,要通過有效身份證件或者口令的認證來能得到準入,控制網絡配置權限。再則是對計算機網絡實行隔離防護的措施。這個隔離主要在網絡安全隔離網扎或者隔離網卡的作用下才得以實現。同時在正常對計算機網絡進行訪問時,要做好對相關數據、信息和文件的過濾、備份和審計,才能確保計算機及網絡的安全防護工作。
2.3 加強信息安全等級保護工作
在企業的計算機使用中,上層領導要引起計算機安全使用的高度重視,并對公司信息化和信息安全工作做好相關計算機管理人員的配置和管理,并根據實際情況設立必要的計算機網絡使用的信息安全中心,協調統籌管理整個企業計算機使用的安全性,避免因為計算機的使用失誤或者其他人為原因所引起的企業重要機密的泄露或者關于企業重要信息數據的丟失等情況的發生。并投入一定的資金和計算機技術來建立有保障的信息安全基礎設施,對企業的綜合信息系統進行合理規劃和建設,提高企業計算機信息系統管理的運作能力,并對重要信息系統建立有效的災難備份及應急預案,有效提高了系統的安全防護水平。
2.4 加強對計算機安全建設的投入
提高計算機及網絡的管理與安全防護工作,要通過有效的措施來保障計算機的安全。那么首先是對計算機信息系統的數據信息內容進行分等級的備案,并通過積極組織開展計算機信息系統的檢測和系統修復整改的安全工作,并通過計算機信息安全的檢查測評活動來提高計算機使用的安全性。并在現有的網絡信息系統安全管理的要求和標準下,進行更高網絡安全級別的劃分,并對網絡安全區域進行科學、合理的劃分,加強對計算機使用過程中出現的病毒和黑客威脅,并通過計算機及網絡的安全建設工作,提高計算機的網絡安全管理的水平,不斷規范和治理計算機及網絡的安全問題,保障計算機使用的安全規范。
3 結束語
綜上所述,隨著計算機信息技術的不斷發展和發達,其技術的功能和特點已經對人們的生活和工作產生了巨大的變化,也讓人們對計算機技術有了依賴,在這種廣泛使用的趨勢下,計算機及網絡的管理與安全防護工作開始成為非常重要的亟待解決的問題。尤其是科學技術的發達使得計算機網絡安全問題還在繼續不斷發生著更加豐富多樣的變化和發展,這也使得計算機的安全維護工作需要不斷的達到更高的標準,才能有效應對出現的各種計算機問題,在計算機的不斷廣泛使用中,市場上出現了越來越多的網絡安全產品,但與此同時各種病毒和黑客也是同時在進行不斷的威脅和攻擊,因此計算機使用者一定要努力提高自身的計算機及網絡使用的安全防范意識,并從良好的計算機網絡使用的習慣開始,才能不斷做好計算機的安全管理工作。
參考文獻
[1]朱亮,計算機網絡信息管理及其安全防護策略[J].網絡通訊及安全,2012:4389-4392.