劉華欣
臨沂科技職業學院,山東 臨沂 276000
當今社會,計算機網絡安全威脅具備很強的隱藏性、埋伏性、毀壞性、突發性以及延伸性,它不但會對計算機體系造成損壞,還會給計算機使用人員帶來極大的損失,更有甚者會威脅社會發展以及我國的財產安全。對于這一現象,有關企業必須要整體掌握計算機網絡安全問題的主要產生原因,提升計算機網絡安全防護水平,保證計算機系統的穩定運行,進一步減少計算機網絡安全問題造成的諸多影響。
對于目前的社會發展進程來說,網絡安全屬于一個新出現的詞匯,和人文設計的科學類型語言不一樣,網絡安全具備準確清晰的主題,被全世界所有國家都肯定。網絡安全在國際發展中的意義在于給數據信息處理體系采取專業技能和管理方面的安全性保護措施,因為要確保計算機各個軟件和數據信息不會由于其他因素導致被損壞、篡改或者泄露重要信息。網絡安全有關技術能夠按照其作用來進行分類,主要劃分為物理方面、軟件方面和數據方面的技術。物理方面的專業技能一般是具備全面的網絡設施服務系統,把不相同的服務設備進行數據傳送,采取中轉的方法來分辨以及調查。萬一發生問題,受到傷害的也是中轉服務系統,進而預防了對網絡終端的威脅。因為要面對多種網絡不良現象,計算機網絡安全技術的類型很多,數據信息方面的網絡技術也很多,涵蓋社會經濟發展的多個層次[1]。
計算機網絡安全十分關鍵,在當前的技術行業發展過程中屬于持續性創新改善。針對很多服務系統來說,設立網絡安全系統是非常關鍵的一個環節,部分規模較大的企業都有屬于自身的、特殊的網絡安全系統。特別是數據信息庫比較大的時候,必須要維護計算機用戶的個人信息安全,預防來自網絡的威脅。除此之外,在日常生活和工作中,計算機必須要配置殺毒系統,利用防火墻來保障自身的隱私安全和自己的文件信息安全,從而保障計算機網絡的平穩運行,這也屬于網絡安全的運用范圍。在別的行業中,比如安保領域、硬件設計領域也包含許多網絡安全問題,只要是自身發展存在危險的都需要保護,都要規劃相應的網絡安全措施,如此才可以確保日后工作的順利進行。
隨著目前社會發展的趨勢,計算機網絡體系自身出現的問題基本體現在以下幾點。①每一個用戶都能夠利用計算機網絡來查閱信息,所以單位還有自身的隱私都很可能被侵犯,而且保密工作出現的漏洞很大。②計算機網絡自身的體系會發生各種疏漏,包含硬軟件、作用規劃、程序缺陷還有設備操作不合理等現象,黑客還有別的入侵人員會研究整個計算機網絡體系中的缺陷,接著尋找弱項同時找準破壞時機。③TCP/IP合同有安全問題出現。TCP/IP合同數據信息的傳送方法大多選擇明碼傳送,完整的傳送流程沒有辦法被掌握,所以不法人員能夠借這一機會來阻斷信息并且竊取重要數據;與此同時,TCP/IP合同采取簇的系統構造,網絡的標識只有IP地址這一個,其不用身份認定,也不是完全沒有變化,所以非法人員能夠隨意篡改并且冒用別人的IP地址,并且借此來修改、竊取別人的信息[2]。
當今社會,計算機網絡被外部環境所威脅基本包含自然環境威脅、黑客入侵、病毒侵害還有非法訪問等。①自然環境威脅。計算機網絡安全會被大自然環境所局限,外界因素過于糟糕或者是不能夠控制的自然環境原因都會提高計算機設施產生故障的可能性,進而極有可能影響計算機網絡安全的發展情況。②黑客入侵。對于目前社會發展的總體情況來分析,計算機安全技術的進步比計算機技術的發展要慢很多,所以許多黑客會借助計算機安全技術以及計算機技術相互發展的中間期,仔細分析網絡體系中的缺陷,接著攻擊計算機網絡系統,進而給計算機網絡安全帶來很大的威脅性。③病毒侵害。計算機病毒具備傳播性、潛伏期、威脅性和隱藏性等特點,在計算機網絡技術飛速進步的前提下,計算機病毒的損害水平也在持續提高,與此同時潛伏期以及隱藏性能也急劇加強,所以,計算機網絡安全面對的挑戰愈加嚴重。④非法訪問。非法訪問指的是在沒有經過別人允許的情況下,利用網絡或者別的入侵系統,非法進入計算機網絡并且造成破壞,然后順利進入別人的電腦,這一做法阻礙了計算機網絡安全的發展進度[3]。
近年來,計算機已經在我們國家很多區域獲得了整體普及。然而一些計算機用戶在使用計算機的時候,沒有建立合理的預防體系,所以會發生一系列操作流程遺漏以及隱私文件沒有被保護等情況,這給不法人員的攻擊帶來了更好的機會。同時,因為部分計算機使用者缺少合理的預防觀念,所以在計算機發生漏洞或者病毒入侵的時候做不到盡快修補以及預防,這會很大程度上危害計算機網絡安全。
在計算機網絡安全控制環節,網絡安全技術的類型有很多種,故而需要結合實際情況采取針對性的措施。如下,對常見的安全防護措施進行分析。
當前,計算機用戶訪問網絡一般分為三個環節:用戶名稱的識別和驗證、用戶口令的分辨和驗證以及賬號的檢驗環節。假如這三個環節中有一個環節發生故障,計算機網絡體系都會把進入該網絡的人員當做非法人員,并阻止這一用戶進入網絡。同時,因為要提升計算機操作體系的安全性能以及整體性,工作人員應當對每種操作體系進行不斷地檢驗以及創新。在這一操作過程中,計算機體系應該具有如下安全方案:①完整的儲存以及取出的掌控能力,可以高效預防計算機用戶的存取行為;②合理的管理水平,按時記錄計算機各個系統的操作狀況,并且對于數據信息的存取進行整體監管;③完整的儲存保護能力,可以高效預防計算機使用人員在特殊范圍以外開啟信息識別功能。需要注意的是在計算機網絡系統設計環節,考慮到信息安全的控制要求,針對網絡系統設計要做到全面性,要加強系統補丁的設計,保證系統自動更新功能齊全。
構建優良的運行環境要從以下幾個方面著手。①網絡安全人員在進行服務系統機房建造的過程中,需要整體了解我國頒發的相關規章制度,接著將這一制度作為前提條件來進行每一項服務系統機房建造的操作環節,而且這一服務系統一定要借助消防部門和公安部的檢驗,等到檢驗完成以后才可以正常運行。②工作人員需要增強對于計算機網絡體系關鍵設備的管理力度,并且整體配置防火防盜設施、防雷防水設施還有防磁防震設施。③有關企業需要按照計算機網絡操作的真實狀況,來設立修改計算機網絡設施維修機制,并且將每一項維修都準確記錄下來。④有關部門需要設立完整的安全故障緊急方案,并且安排專業的人員來進行關鍵計算機服務系統以及網絡設施的工作,進而在發生突發情況的時候可以盡快處理,進一步降低突發事件對于計算機網絡產生的阻礙性,給計算機服務系統以及網絡設施的平穩運行帶來很好的基礎條件[4]。
筑牢安全防線有以下措施。①掌控防火墻。在進行計算機網絡安全技術預防的操作過程中,防火墻占特別關鍵的一部分。它一般是設立在互聯網的互相聯絡設施,是能夠過濾危險因素的網絡防范系統,進而預防網絡人員借助不法方式來獲取內部資料,從而對網絡安全產生威脅。在這一操作流程中,防火墻技術能夠按照安全方案,檢驗兩個或兩個以上網絡之間相互傳送的數據信息系統,進而提升計算機網絡的安全性能。此外,防火墻技術還能夠實現對于網絡安全的監管作用,假如在訪問的時候出現不法行為,防火墻會給出警示信號,與此同時把不法分子操作的具體信息通過防火墻展示出來。②設立數據訪問權限。計算機網絡安全預防的關鍵措施是把不法入侵行為隔離在計算機網絡系統以外,進而實現計算機網絡安全預防這一關鍵目標。在這個操作過程中,計算機網絡體系能夠按照現實狀況設立特殊的限制因素,接著將此作為前提給予計算機用戶訪問權限,使計算機用戶可以在限制條件內開啟文件、進行對其他資源信息的訪問工作,與此同時準確制定計算機用戶的操作準則。③殺毒技術。病毒對于計算機網絡具備很大的損傷能力,因此增強對病毒防殺能力的分析運用,對于計算機網絡安全具備十分深刻的影響。針對病毒防殺技術來說,關鍵是通過“防為主,殺為輔”的方式,極大地減少網絡病毒對于計算機網絡安全產生的威脅性。在這一操作過程中,計算機用戶必須要跟隨時代發展的局勢,配置市場中正規的殺毒軟件,并且整體完成殺毒軟件的監管工作,定時升級以及改善殺毒軟件,進而快速尋找計算機網絡中出現的病毒,然后使用科學合理的方式來整體消除這一病毒,推動計算機網絡的正常發展。④在進行計算機網絡安全預防的整體操作過程中,文件加密技術非常重要,因其能夠把明文改變成密文,所以沒有被授權的計算機用戶就沒有辦法了解有關的數據信息,這將會增強計算機網絡傳送信息的安全性。當前,文件加密技術基本包含節點、端點以及鏈路加密這三種。節點加密可以保護原先節點到終點節點的傳送鏈路,端點加密可以維護原端用戶到終端用戶的數據信息,鏈路加密可以維護各個網絡節點間鏈路數據的信息安全[5]。
提升計算機網絡用戶以及管理者的安全理念,能夠推動計算機網絡安全技術預防工作的合理運行。①計算機用戶需要具有合理的安全理念,并且聯系到本身的崗位職責來選用不一樣的口令,進而進行相關程序數據信息的操作。預防不法人員非法運用數據信息等情況出現。②計算機用戶需要高度關注殺毒軟件的運用情況,進而達到計算機網絡的殺毒效果,降低網絡病毒帶來的安全隱患發生的可能性。③有關部門需要增強管理者的安全能力,協助管理者養成合理的責任意識以及職業素質,與此同時設立完整的安全監管機制,進而給計算機網絡體系合理操作帶來合理的保證。
(1)進行智能入侵檢測。計算機網絡技術在持續進步,目前人們運用計算機工作、儲存數據,網絡安全的保護工作一定要持續加強,入侵檢測工作變得更加關鍵,以往的入侵檢測在檢測速度、檢測范圍以及檢測體系上都不是很完整,對于這一現象,可以通過人工智能中的信息分辨、數據信息開發以及神經網絡體系等技術開發出新型的入侵檢測體系,便于檢驗和研究評估計算機網絡安全威脅以及黑客入侵等問題,抵御不良軟件侵入帶來的病毒對計算機用戶造成的不良影響,提升檢測的精準性。
(2)建立智能防火墻。對于利用智能系統技術建設防火墻這一操作,能夠按照大數據信息的研究工作來進行整體分析,合理解決非線性信息帶來的各項問題,借此來提升網絡安全的防范能力。在設立智能化防火墻時,如果計算機體系受到不明威脅,能夠根據大數據研究內容,設立未知威脅檢測系統,比較威脅系統的各項行為情況,在最短的時間內找出惡意攻擊的產生因素以及各項問題所在,進而提升網絡安全的防范水平能力。與此同時,人工智能技術還可以通過基本構造中的主機行為來體現,科學合理的研究以及檢驗未知的故障問題,精準識別分辨各項病毒軟件帶來的危害。除此之外,如果發生極其繁瑣的計算機網絡環境和基本構造情況,智能防火墻也能夠建設高效的網絡安全防范系統,如果計算機進入的網頁帶來病毒,智能防火墻也可以自動抵制病毒進入。
(3)Agent技術智能代理。對于Agent技術智能代理技術而言,其組成結構包含三個部分,即信息數據庫、解析器與知識鏈。在計算機網絡安全控制過程中,采用人工智能實現代理任務時需要下達任務指標,利用通信網絡的幫助與其他人工智能網絡進行連接,從而實現安全控制任務。這種代理技術在完善計算機網絡技術系統建設目標的同時,還能夠精準地幫助用戶實現信息收集與定位。同時在Agent代理技術應用之下,還能夠對存在的安全問題以及內容進行挖掘,其導向作用較為明顯。尤其是在計算機安全信息控制上,Agent代理技術能夠進行合理的信息篩選,特別是在信息接收時,可以做到對信息文檔的自動分類,能夠讓操作者對信息進行全面分析,從而讓技術人員及時判斷信息安全問題,滿足了計算機網絡安全控制的個性化要求。
總之,維護計算機網絡安全是一項長期而艱巨的任務,需要不斷地進行研究。隨著網絡應用的發展,計算機病毒的形式和傳播方式越來越多樣化,安全問題越來越復雜,網絡安全建設涉及的內容也越來越多。因此,計算機網絡安全需要建立多層次、立體化的安全防護體系和完善的管理體系,從而給計算機網絡提供安全保障。