◆鄧郁旭
(貴州省銅仁學院 貴州 554300)
計算機網絡的安全分析及防范技術
◆鄧郁旭
(貴州省銅仁學院 貴州 554300)
隨著21世紀的來臨,我國社會整體開始進入信息化的時代,計算機網絡技術水平在不斷提升。由于我國目前的網絡環境很復雜,其中出現了很多安全性問題。網絡安全問題是互聯網時代人們密切關注的問題,人們的生活由于網絡技術的發展變得更方便,計算機的應用范圍在不斷拓展。計算機的網絡安全防范措施將是對整個網絡安全的有效保障,對計算機技術的長遠發展作用重大。本文主要分析了當前計算機網絡發展面臨的安全問題,針對安全問題提出確保計算機網絡安全的防范措施。
互聯網時代;計算機技術;網絡安全;防范
隨著科學技術的進步,計算機網絡的應用范圍不斷拓展,網絡已經成為當前人們日常生活的必需品。目前,人們習慣利用計算機來接收各種來源的信息,但是忽略了計算機網絡的安全問題。一旦計算機網絡出現安全問題,對其運行和實際使用都會造成很大的負面影響。因此人們開始關注計算機網絡問題的解決,注重計算機網絡安全的保護,加強對計算機網絡安全問題和防范措施的研究。
1.1 計算機病毒
計算機病毒具有很強的破壞性,對計算機網絡安全造成很大影響。在日常使用中,計算機的軟盤和硬盤、光盤和網絡等都是病毒進行傳播的路徑。這些病毒破壞性很強,且能夠復制和傳染。計算機病毒會對計算機的數據資源造成破壞,嚴重危害用戶的隱私,同時病毒還會極大地降低整個系統的運行效率,甚至會對文件造成損壞,對計算機的系統硬件造成破壞,產生不可估量的危害性后果。
1.2 木馬程序和黑客攻擊
木馬程序的入侵或者黑客的攻擊等都是造成計算機不安全的罪魁禍首。計算機黑客由于具備十分專業的網絡知識,能夠熟練地使用各種計算機工具,能力很強。而信息網絡自身存在很多不完善和缺陷,因此其成為被攻擊的目標或者成為攻擊的主要渠道。黑客和木馬程序主要采用非法侵入的方式進入到重要的信息系統中,通過竊聽、獲取和攻擊的方式來獲取敏感性的信息,對信息網絡的正常狀態進行修改和破壞,使其無法正常使用,最終造成計算機數據丟失或者系統癱瘓。
1.3 計算機用戶操作失誤
計算機用戶使用計算機的過程中,一旦發生操作失誤,會產生很嚴重的安全問題。使用過計算機的用戶都知道,操作失誤的情況時有發生,如果不對此種情況進行控制,加之很多用戶對于計算機網絡安全缺乏認識,對于出現的安全問題防范不足,認識不夠深入,常常會出現計算機安全事故。例如,很多用戶個人賬號和口令等設置得太簡單,一些用戶會在不同的網站輕易地泄露自己的個人信息或者賬號信息等,以上都是造成計算機安全問題的罪魁禍首。
1.4 網絡系統本身的漏洞
網絡軟件的設計并不是無缺陷無漏洞的,計算機網絡安全問題很可能是由于網絡系統本身的漏洞引起的。同時,計算機網絡具有顯著的開放性,這是其發展的主要優勢,也是劣勢,優點體現在用戶利用計算機在網絡環境中的交流,劣勢體現在由于網絡的開放性導致計算機網絡系統的安全受到影響,使得計算機網絡容易被攻擊。網絡系統本身存在的漏洞是計算機網絡需要迫切解決的問題。
1.5 垃圾郵件和間諜軟件
計算機安全問題產生的另一個重要因素是垃圾郵件和間諜軟件。在計算機網絡的實際應用中,很多人通過電子郵件來實施商業性、宗教性和政治性的活動,將自身的電子郵件強行推送到陌生人的電子郵箱中,強迫別人接收很多垃圾郵件。和計算機病毒的不同之處在于,間諜軟件一般是通過竊取口令或者非法的方式來入侵到計算機的信息系統中,對計算機系統或者用戶的信息進行竊取,由此完成自己的貪污、盜竊和詐騙等不同類型的違法犯罪,對用戶的個人隱私和計算機安全等造成嚴重威脅。
2.1 安裝防火墻以及殺毒軟件
針對計算機網絡的安全隱患問題,主要安裝有防火墻或者殺毒軟件的防范措施。防火墻是強化互聯網絡之間安全性的一種有效訪問控制措施,其能夠對計算機網絡的內部操作和特殊網絡形成良好的保護。殺毒軟件針對計算機病毒,能夠及時查找病毒,殺死病毒,但是殺毒軟件需要進行及時的升級,才能良好地解決計算機網絡出現的新型病毒,保護計算機安全。
2.2 文件加密和數字簽名技術
保護計算機網絡安全性的另一個重要的措施是實施文件加密和數字簽名技術,這兩項技術能夠提升用戶個人信息的安全,保障用戶數據的完整性,避免出現私密數據被竊聽和破壞,提升整個計算機信息系統的安全性。文件加密和數字簽名技術的主要功能有:對數據傳輸過程分析,對數據存儲過程的分析,對數據完整性的鑒別。它們對于保護用戶的個人數據的真實性和完整性作用顯著。
2.3 加強用戶賬號的安全保護
對計算機整個系統進行安全保護的措施還可以從用戶賬號的角度出發,加強對用戶賬號的安全管理和安全保護。加強對用戶賬號的安全保護需要不斷拓展用戶的保護范圍,保護不同類型的用戶賬號,例如,用來登錄系統的賬號、個人電子郵件賬號、企業電子郵件賬號和用戶網上銀行的賬號密碼等。實施安全保護之后,用戶賬號密碼泄露的可能性將會大大降低,對其信息的安全性起到重要作用。強化對用戶賬號的安全保護,首先是在系統登錄時采取復雜的密碼形式,其次需要確保賬號和密碼的不統一性,避免賬號和密碼一致,應當盡量使用數字、字母或者特殊符號的結合形式來設置用戶的賬號和密碼,為了確保安全,還需定期對密碼進行更換。
2.4 下載漏洞補丁程序
由于漏洞會導致計算機被病毒入侵,因此需要通過下載漏洞補丁的方式來修復漏洞,避免病毒軟件的侵入。通常用戶在計算機使用中需要下載對應的補丁程序,修復系統漏洞。系統漏洞掃描過程,需要使用專業的掃描器,使用最多的當屬360安全衛士和瑞星殺毒軟件等。
2.5 進行入侵檢測和網絡監控
防范計算機產生的安全問題還可以采取入侵檢測和網絡監控的措施。入侵檢測過程采用了包含統計學處理技術、網絡通信技術等在內的先進技術,能夠實現對整個上網環境的監督,檢查計算機系統在運行中是否出現病毒入侵或者系統混亂的狀況。檢測技術分為兩個類型:(1)簽名分析法,其主要作用體現在檢測系統的弱點被攻擊的狀況;(2)統計分析法,其基礎是統計學,根據系統的動作模式來分析動作是否偏離了軌道。
[1]洪健明.試談計算機網絡面臨的安全問題與防范建議[J].電腦編程技巧與維護,2013.
[2]王向輝.計算機網絡安全攻擊的手段和安全防范措施[J].計算機光盤軟件與應用,2013.
[3]陳?。嬎銠C網絡安全存在問題及其防范措施探討[J].黑龍江科技信息,2012.
[4]張玉扣.計算機網絡安全面臨的問題及防范措施[J].價值工程,2012.
[5]王悅.淺析計算機網絡安全存在問題及其防范措施[J].電子測試,2014.
[6]彭慧,高楊.淺析計算機網絡安全分析研究及防范措施[J].電腦知識與技術,2015.
[7]湯韜.探討常見計算機網絡攻擊手段及安全防范措施[J].計算機光盤軟件與應用,2014.
項目支持:銅仁學院重點學科教育技術學。