計算機網絡安全問題解析
時間:2022-06-18 02:26:36
導語:計算機網絡安全問題解析一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
摘要:隨著信息技術的迅猛發展,計算機網絡安全問題也亟待解決。這篇文章分析了計算機網絡安全的現狀,并且提出了相應的解決措施。維護計算機網絡安全是一項長期且艱巨的工作,需要研究人員和技術人員長期不懈的堅持和努力。所以,科研人員和計算機用戶必須要認識到網絡的脆弱性,發現網絡潛在的威脅,并且采取強有力安全策略來應對計算機網絡安全問題是勢在必行的。
關鍵詞:計算機;網絡安全;網絡威脅;
1.背景介紹
計算機網絡安全,就是指通過一定的安全措施來保護計算機網絡系統的軟件、硬件以及數據免受惡意程序的破壞。計算機網絡的安全對于維護網絡環境的穩定具有重要意義。由于計算機網絡自身的特點,計算機網絡安全的維護具有超高難度性。
2.計算機網絡的影響因素
計算機網絡并不是一門單獨的學科,而是一門交叉性的學科,涉及網絡技術、信息安全技術、通信工程、電子信息、信息對抗等方方面面的相關學科。這些學科相互配合,共同維護網絡系統的硬件、軟件以及數據的安全性,保障網絡的正常運行。
2.1網絡環境存在的問題
網絡環境的問題主要是網絡規劃不合理而引發的安全問題,例如防火墻的位置設置不合理而使其保障功能大大降低。另外內部網絡規劃不合理也會讓重要部件增大受到攻擊的可能性。
2.2資源共享性存在的問題
資源共享性是網絡的特點與優勢。強大的資源共享性使得需要資源的用戶能直接方便地從網絡上下載。網絡平臺成為了一個公開的分享資源的平臺。雖然資源共享的功能為現代生活帶來了方便與快捷,但同時也存在很大的安全問題。特別是對于那些需要高度保密的文件,資源共享性就不在是優勢,而是成為了潛在的威脅。
2.3操作系統存在的安全問題
現在市面上操作系統越來越多,更新換代十分之快。但是無論是強調品牌價值的大公司還是主打安全性能的小公司,都無法設計出一款絕對安全的操作系統。因為計算機網絡本身就是一門與時俱進的學科,如果長期使用一款操作系統,那么隨著計算機的更新換代,操作系統的安全漏洞也會越來越多。另外,根據大量的研究表明,操作系統引發的安全問題,并不是只源自于操作系統本身存在的安全漏洞,由用戶不合理操作而引發的安全問題也是數不勝數。特別是對于一些用戶權限有所放松的操作系統,那么計算機受到外來非法攻擊的可能性就越大。
2.4惡意攻擊
所謂的惡意攻擊就是人們常說的黑客對用戶的計算機進行非法操作,篡改程序或者盜取文件。這幾年,隨著計算機的普及,計算機逐漸走進各家各戶,也成為了商務必備設備,但與此同時,黑客這一網絡群體也應運而生。隨著黑客勢力的擴大,計算機網絡的安全受到了嚴重的威脅。黑客攻擊計算機的途徑和形式是多種多樣的,但究其本質,都是通過攻擊用戶的計算及終端來使得網絡無法響應計算機發出的及時請求。黑客攻擊計算機的主要方式分為以下三種:(1)通過發出大量數據切斷主機的網絡連接,使得主機的與其它用戶的通信帶被切斷;(2)重復發出不合理的請求,使得主機沒有時間來響應其他合理的請求;(3)高頻的發送大量無用數據,占用用戶主機的資源分配,最終使得主機處于死機狀態。
2.5人為安全問題
除了技術層面上的原因外,人為的因素也構成了目前較為突出安全問題,無論系統的功能是多么強大或者配備了多少安全設施,如果管理人員不按規定正確設置和使用,甚至人為泄露網絡或系統的關鍵信息,則其造成的安全后果是難以估量的。這方面的主要表現是管理措施不完善,安全意識淡薄,管理人員的誤操作等。
3計算機網絡安全問題的對策
針對計算機網絡存在的安全問題可以從技術層次面,管理層次面,物理層次面來分析,并提出相應的解決對策。
3.1技術層面對策
技術層面可以實施的對策也是非常多樣化的,包括網絡加密技術、防火墻技術、操作系統安全內核技術、身份驗證技術、網絡防病毒技術等等。其中,網絡加密技術是實現網絡安全最有效、最便捷、最高效的技術之一。對網絡進行加密防護之后,一方面可以阻止惡意程序的進攻,另一方面也可以網絡信息加密的目的是保護網內的數據、文件、口令和控制阻止非法用戶打的入網。網絡加密常用的方法有鏈路加密,端點加密和節點加密三種。鏈路加密的目的是保護網絡節點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數據提供加密保護;節點加密的目的是對源節點到目的節點之間的傳輸鏈路提供加密保護。用戶可根據網絡情況選擇上述三種加密方式。信息加密過程是由形形色色的加密算法來具體實施的,它以很小的代價提供很牢靠的安全保護。并且大多數時候,網絡機密技術是維護機密信息的唯一方法。如今,全世界范圍內已經開發并且公布的加密算法已經達到數百種。
3.2管理層面對策
計算機網絡安全的維護,只憑借技術層面的維護是不可能實現的,通過相應的法律、法規來維護也非常重要。又有在二者都得到大力推行的情況下,才能做到盡善盡美的維護計算機的安全。在管理層面需要對計算機用戶以及管理人員大力普及法制教育,讓法治觀念深入人心,自覺做到維護計算機網絡的安全。只有如此,管理層面的措施才算是做到位了。
3.3物理層面對策
從物理層面來分析,這篇文章提出的對策主要是指提供安全可靠的環境,包括機房和其他網絡設備,主要包括以下內容:1)保證機房的溫度、濕度、干擾度都嚴格達到國家規定的標準。2)機房的選址也非常重要。首先,機房的選址要注意周年環境、地質的可靠性,其次,要注意避開有重度噪聲污染的地方。另外,出入口的管理也十分重要。3)機房的安全防護也是需要注意的一項。首先,要嚴格控制訪問者的身份,并對其進行驗證;其次,要限制訪問者的活動范圍;最后,要注意在選址周圍一定要布置一定防范自然災害的設施。
總之,計算機網絡安全的維護是一項復雜的、綜合性的工程。這不僅僅是一項技術問題,更是一個安全管理問題。必須綜合考慮各種因素,綜合使用合理的技術方案和相關的配套法規等。世界上沒有絕對安全的網絡系統,網絡安全防護技術必然也是與時俱進的。
作者:錢嬌 單位:宜興市人民法院
參考文獻:
[1]陶陽.計算機與網絡安全[M].重慶:重慶大學出版社,2011.
[2]田園.網絡安全教程[M].北京:人民郵電出版社,2012.
[4]馮登國.計算機通信網絡安全[M].清華大學出版社,2011.
- 上一篇:網絡技術創新構建與研究
- 下一篇:淺談計算機網絡安全問題及對策