摘 要 本文對計算機網絡安全存在的問題進行了深入探討并提出了對應的改進和防范措施。
關鍵詞 計算機 網絡 安全 防范策施
中圖分類號: TP393 文獻標識碼:A
隨著計算機信息化建設的飛速發展,計算機應用深入到工作、生活的每一個領域,隨之而來的是,計算機網絡安全也受到全所未有的威脅。本文將對計算機信息網絡安全存在的問題進行深入剖析,并提出相應的安全防范措施。
1 計算機網絡安全的定義
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護。計算機網絡安全包物理安全和邏輯安全。物理安全指系統設備及相關設施受到物理保護,免于破壞、丟失等,邏輯安全包括信息的完整性、保密性和可用性。
2 計算機網絡不安全因素
對計算機信息構成不安全的因素很多,括人為因素和自然因素。主要表現在以下幾個方面:
2.1 計算機網絡的脆弱性
互聯網是對全世界都開放的網絡,具有開放性、國際性的特點,任何人都可以在網上方便地傳輸和獲取各種信息。
(1)網絡的開放性,使得網絡所面臨的攻擊來自多方面,或物理傳輸線路的攻擊,或網絡通信協議的攻擊,以及對計算機軟、硬件的漏洞實施攻擊。
(2)網絡的國際性,意味著對網絡的攻擊不僅是來自于本地網絡的用戶,還可以是互聯網上其他國家的黑客,網絡的安全面臨著國際化的挑戰。
2.2 操作系統存在的安全問題
(1)操作系統結構體系的缺陷。操作系統有內存管理、CPU 管理、外設的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內存管理的問題,外部網絡的一個連接過來,剛好連接一個有缺陷的模塊,計算機系統就會因此崩潰。
(2)操作系統支持在網絡上傳送文件、加載或安裝程序也會帶來不安全因素。網絡的文件傳輸功能,比如FTP,安裝程序經常會帶一些可執行文件,這些可執行文件都是人為編寫的程序,如果某個地方出現漏洞,那么系統可能就會造成崩潰。
(3)操作系統可以創建進程,支持進程的遠程創建和激活,這些機制提供了在遠端服務器上安裝“間諜”軟件的條件。若將間諜軟件以打補丁的方式“打”在一個合法用戶上,黑客或間諜軟件就可以使系統進程與作業的監視程序監測不到它的存在。
2.3 數據庫存儲存在的安全問題
數據庫管理系統大量的信息存儲在各種各樣的數據庫里面,數據庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。對于數據庫的安全而言,就是要保證數據的安全可靠和正確有效,即數據的安全性、完整性。數據的安全性是防止數據庫被破壞和非法的存取;數據庫的完整性是防止數據庫中存在不符合語義的數據。
2.4 防火墻的脆弱性
防火墻指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障,使Internet 與Intranet 之間建立起一個安全網關(Security Gateway),從而保護內部網免受非法用戶的侵入。防火墻保護你免受一類攻擊的威脅,但是卻不能防止從LAN 內部的攻擊,若是內部的人和外部的人聯合起來,即使防火墻再強,也是沒有優勢的。
3 計算機網絡安全的對策
3.1 技術層面對策
(1)建立安全管理制度。提高包括系統管理員和用戶在內的人員的技術素質和職業道德修養。對重要部門和信息,嚴格做好開機查毒,及時備份數據。
(2)網絡訪問控制。它的主要任務是保證網絡資源不被非法使用和訪問,是保證網絡安全最重要的核心策略之一,包括入網訪問控制、網絡權限控制、目錄級控制以及屬性控制等多種手段。
(3)數據庫的備份與恢復。數據庫的備份與恢復是數據庫管理員維護數據安全性和完整性的重要操作。備份是恢復數據庫最容易和最能防止意外的方法。恢復是在意外發生后利用備份來恢復數據的操作。
3.2 管理層面對策
計算機網絡的安全管理,不僅要看所采用的安全技術和防范措施,而且要看它所采取的管理措施和執行計算機安全保護法律、法規的力度。包括對計算機用戶的安全教育、建立相應的安全管理機構、不斷完善和加強計算機的管理、加強計算機及網絡的立法和執法力度,加強用戶的法律法規和道德觀念,對防止計算機犯罪、抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
3.3 物理安全層面對策
要保證計算機網絡系統的安全、可靠,必須保證系統實體有個安全的物理環境條件。這個安全的環境是指機房及其設施,包括溫度、濕度、腐蝕度、蟲害等方面要有具體的要求和嚴格的標準;要注意其外部環境安全性、地質可靠性、避開強振動源和強噪聲源,并避免設在建筑物高層和用水設備的下層或隔壁;還要注意出入口的管理,要在計算機系統中心設備外設多層安全防護圈,以防止非法暴力入侵。
4 結束語
計算機網絡安全是一項復雜的系統工程,涉及技術、設備、管理和制度等多方面的因素,要將安全操作系統技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術等綜合起來,形成一套完整的、協調一致的網絡安全防護體系。必須做到管理和技術并重,并加強計算機立法和執法的力度,建立備份和恢復機制,并制定相應的安全標準來應對日益猖獗的計算機犯罪和計算機病毒等問題。
參考文獻
[1] 張千里.網絡安全新技術[M].北京:人民郵電出版社,2003.
[2] 龍冬陽.網絡安全技術及應用[M].廣州:華南理工大學出版社,2006.
[3] 常建平,靳慧云,婁梅枝.網絡安全與計算機犯罪[M].北京:中國人民公安大學出版社,2002.