计算机网络安全防范技术研究
摘要:近年来,随着科技的发展,计算机网络得到了普及,然而计算机网络存在一些漏洞,致使其安全问题越来越引起人们的关注。
该文以下内容根据本人多年的实践经验,对计算机网络安全防范进行分析和探讨,以供参考。
关键词:计算机网络安全防范技术
改革开放以来,随着科技的发展,计算机网络技在全国范围内得到了普及,但是网络完全问题也随着计算机网络的普及而逐渐引起人们的关注,因为网络安全不仅关系到个人的隐私,还与个人的财产,甚至国家的机密密切相关,一旦这些信息被不法分子窃取,将会带来不可挽回的损失,所以网络安全不容忽视。
从计算机网络的组成部分来看,影响到计算机网络安全的因素包括计算机的软件、硬件及其网络传输的过程,其中一个部分出现问题就有可能对计算机网络安全带来威胁,另外,管理方面出现问题也是影响网络完全的一个重要因素,所以要做好网络安全工作,就必须在硬件、软件、信息传输过程中以及管理方面下工夫,特别是黑客的网络攻击,更给网络安全带来了挑战。
本文以下内容根据本人多年的实践经验,对计算机网络安全防范进行分析和探讨,以供参考。
1 计算机网络威胁对使用者带来的危害
就目前我国的计算机网络普及程度来看,计算机已经被广泛的应
用到各个行业和领域,大到国家战略,小到路边小店,都与计算机网络息息相关。
但是任何事物都应该辩证的看待,在计算机网络给我们带来了实惠的同时,我们也应该认识到,计算机网络时刻都面临着威胁,这些威胁有的来之外部有的来之内部,有的不仅会使整个计算机网络瘫痪,有的甚至能给使用者带来难以挽回的经济损失,这样的情况下,计算机网络则从另一个方面威胁到了人们的正常生活甚至会影响到整个社会的稳定和发展,经过本人多年的总结,认为网络威胁所带来的不利影响,主要表现在如下面所示的几个方面。
1.1 丢失数据
目前,网络数据库也得到了普遍的应用,其是依附于计算机网络,能够对数据信息进行存储。
在当前的经济领域当中,大量的商业资料甚至机密信息都存储在计算机上,通过研究发现,网络化交易已经成为受70%的企业青睐的交易模式。
1.2 瘫痪计算机网络系统
以往的计算机病毒的攻击目标是为了大都集中在盗取信息、窃取数据等,一般对电脑系统没有较大危害。
但是,近年来随着网络病毒的迅速繁衍,其危害以转变为对系统进行攻击。
通过对典型的病毒入侵计算机网络的案例来看,病毒的攻击已经超出了传统的盗取信息和数据这个简单的范畴了,其直接目的就是让整个计算机网络系统瘫痪,其也可以植入相应命令,来操纵用户的操纵指令。
1.3 机密被盗
当今社会,办公自动化以其独特的优势越来越受到企业、单位的喜爱,所谓自动化就是全面通过网络进行交流,这就对某个机构的计算机网络的管理提出了更为苛刻的要求。
一个单位的机密,会影响到本单位的整体形象,单位职工的整体利益,如果这个单位是国家核心部门,则会对国家安全带来不可估量的威胁,所以一定要做好单位的网络管理工作。
2 计算机网络安全防范技术
针对前文提到的计算机网络威胁的危害,计算机网络安全防范显得尤为重要。
根据自己多年的网络工作经验,笔者就如何更从技术层面提出计算机网络安全防范的解决方案,做以下总结与分析。
2.1 防火墙技术
计算机使用者对防火墙都十分熟悉,但是很多人对防火墙的工作原理却知之甚少。
通俗地讲,防火墙就是一种“过滤塞”,你可以让你喜欢的东西通过这个塞子,对自己没用的或是影响自己工作的信息都统统过滤掉。
在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。
所有的防火墙都具有IP地址过滤功能。
这项任务要检查IP包头,根据其IP源地址和目标地址作出放行/丢弃决定。
现在的杀毒软件及防火墙版本可谓是五花八门,但是其基本工作原理都是一致的:对通过的数据流,进行许、拒绝或重新定向等处理,对于未被授
权的信息进行强制拒绝,从而达到控制信息交流的目的确保网络安全的目的。
2.2 加密技术
通过计算机网络进行信息传播时,由于计算机网络系统的庞大与复杂,使得在信息传递的过程中很有可能会经过不可信的网络,使信息发生泄漏,因此,要在计算机网络系统中应用信息加密技术,以保证信息安全。
计算机网络中数据加密技术主要有以下三个层次:链路加密、节点加密和端到端加密。
2.3 网络访问控制技术
黑客等不法分子能够利用计算机网络系统在提供远程登录、文件传输等功能时,通过系统漏洞进行不法侵犯。
因此,针对这种现象应加强对网络进行访问的控制工作,并要采取有效措施限制具有不良企图的入侵者,这样才能有效控制计算机网络信息安全的目的。
2.4 计算机网络病毒防范技术
计算机网络安全的“冷血杀手”之一就是计算机病毒,其长期以来一直威胁着网络安全,从而防范病毒入成为必不可少的工作。
为了能有效地在第一时间内处理病毒,这就对广大的计算机使用者提出了严格要求。
首先,要了解计算机病毒知识,对常见病毒应十分熟悉;其次,要掌握最基本的防病毒手段。
这样才能把病毒带来的危害降到最
低限度。
计算机病毒的防范技术主要有以下几种:程序加密、引导区保护、系统监控和读写控制等。
以上技术手段能够很好地检测到入侵的病毒,并能够实施对其的清理工作。
2.5 漏洞扫描及修复技术
系统漏洞也是计算机网络安全的一大威胁因素。
因为黑客或不法分子能够利用系统漏洞盗取个人信息,因此,定期对计算机进行全方位的系统漏洞扫描是十分重要的。
对计算机中检测到的系统漏洞,应及时地进行修复。
漏洞的修复技术一般分为两种:自动修复技术和手动修复技术。
每种技术可针对不同系统漏洞展开修复。
2.6 备份和镜像技术
做好计算机网络安全防范工作,单独依赖防范技术是远远不够的。
这就凸显了数据备份的重要性。
为能更好的处理计算机系统的突发事故,做好数据信息的备份工作是必不可少的。
当计算机发生故障时,可以通过还原已备份的信息达到保护数据信息的母的。
3 结语
在一个完整的网络安全体系,整个系统安全的前提是物理安全,因此仅仅采取措施是远远不够的。
这就要求,应加大对网络安全设计工作的监控力度,并严格按照设计要求进行网络建设施工。
网络物理安全因素是多方面的,例如环境事故、电源事故、人为因素、设备失
窃、电磁干扰、路线拦截、报警系统失灵等危险因素,其覆盖范围之广值得引起重视。
由此可见,网络安全防范措施涉及到技术、管理及使用各个方面,既包括信息系统本身的安全防范问题,也有物理的和逻辑的技术措施,这就使得网络安全防范成为一个复杂的综合性课题。
参考文献
[1] 韩筱卿.计算机病毒分析与防范大全[M].电子工业出版社,2008.
[2] 谢希仁.计算机网络[M].大连理工大学出版社,2000.
[3] 张小磊.计算机病毒诊断与防治[M].中国环境科学出版社,2009.。