本站小編為你精心準備了計算機的網絡安全和防范參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
計算機網絡的形成與普及,使計算的功能作用得到極大地加強擴展,人們可以利用一臺聯網的計算終端同世界進行良好的溝通交流,迅速獲得其想得到的相關信息,從而使生活工作的各方面變得更為快捷方便。但伴隨網絡眾多益處一起帶來的還有網絡安全性問題。網絡安全是指網絡系統的軟件、硬件和信息數據受到較好地保護,使之避免遭受惡意篡改、破壞與泄漏,進而確保網絡系統運行正常、網絡服務持續不間斷。很長一段時期以來,黑客及其所開發的病毒軟件等對網絡系統的攻擊基本沒有停止過,若系統被成功攻擊,就有可能造成資料信息泄露、計算機系統失靈等嚴重后果,給用戶或機構造成較大的危害與麻煩,因此,如何提高網絡安全性一直是人們所關注的問題。
1對計算機的網絡安全產生影響的各種因素
1.1網絡自身問題作為一種開放性的網絡,互聯網可使人們通過網絡方便地獲取、、傳輸、共享信息,而網絡中的信息魚龍混雜、良莠不齊,難免會存在侵入別人計算機的各種有害信息。例如,某個人上傳到網絡上一個可供所有人下載的軟件,而該軟件中包含病毒,若有用戶下載且打開了該軟件,病毒信息就會進入到該用戶的計算機系統中,使得該計算機所儲存的信息以及該用戶的網絡活動被病毒者所了解掌握。網絡的共享性和開放性有利有弊,若用戶在網絡活動中不小心,甚至小心謹慎也避免不了有害信息的入侵,就可能會使自己遭受網絡侵害并造成損失[1]。
1.2操作系統所存在的問題操作系統是在計算機硬件系統的基礎上使用戶更好地操作其他應用性軟件的一種基礎性、工具性軟件,使用戶方便地對硬件資源進行管理。計算機不存在一種沒有漏洞、完美無缺的軟件,計算機的操作系統也一樣。在設計、編寫計算機操作系統的過程中,一些細節的處理難免會存在缺陷、瑕疵,比如在遠程調用、創建以及管理進程等方面會存在諸類問題,這些漏洞或缺陷可能微乎其微,軟件測試人員、程序編寫人員可能會忽略這些問題,但軟件設計上的漏洞一旦被黑客發現,他們就會制作出對應的病毒在網絡中出去甚至直接對目標計算機系統實施攻擊。即便是軟件設計上一個極不明顯的漏洞都可能導致系統被侵入、信息被偷竊的嚴重后果,這也是為什么操作系統常常需要下載補丁的原因。像微軟的XP操作系統,系統維護的程序員放棄了該系統漏洞尋找的活動,標志著XP已經退出了歷史舞臺。
1.3數據庫存在的問題在網上瀏覽或下載的很多信息基本都是存儲在數據庫中的,因此數據庫所承擔的責任相當重要。但目前很多大型數據庫在設計上主要考慮的問題是數據的有效管理和存取方便,很少考慮數據庫的安全可靠性,尤其是一些小型、中型數據庫在安全方面存在更多隱患。用于保障數據庫安全的措施只是將不同的權限發放給不同的用戶,使數據庫管理權限分散到眾多的用戶上,但若有人將用戶權限成功破解,他們就可以不受任何限制地訪問數據庫并對其中的信息內容進行刪除、修改,給數據庫的安全帶來巨大威脅[2]。
2計算機網絡的相關安全技術
2.1病毒防治技術病毒是一部分人在程序或者數據信息中嵌入的一組代碼或者指令,其主要是用來對計算的程序進行破壞或竊取計算機內的相關信息與資料等違法活動。當有人下載的軟件帶有病毒,在完成軟件安裝后,病毒也就被釋放了,若能穿過防火墻的防護就可以直接入侵該用戶的計算機系統。病毒的隱蔽性高,流傳性強,在網絡上普遍存在,是對不同用戶信息網絡安全最大的一種威脅,因此,病毒的防治技術是網絡安全保障技術中基礎性的技術。由于病毒有著以上形式與特點,在構建病毒防治的系統時,應層層設防保護,以病毒的防御、檢測為主,病毒防御與病毒消滅相結合[3]。
2.2網絡訪問中的控制技術網絡上的數據流通是有人看管的,在一定區域網絡會分出局域網并配有網關,對網絡中數據與信息的流通進行檢查監督并在必要時進行干預,這種類型的分布方式在企業和政府機構中較為常見。只有有效控制在局域網間所流通的數據信息,才能夠將數據的監察、數據的加密與解密等工作做好。
2.3服務器服務器作為外網同內網之間的守門人,如果外部節點想要進入到內網中,應首先向內網提出其申請進入的請求,在通過服務器對請求人的身份進行驗證并驗證通過后,服務器會把該請求轉交到內網中具體的主機上。并且該用戶在進行具體操作時,服務器也會對其進行實時的監察監控,若發現該用戶存在非法性的操作會及時做出反應,比如拒絕訪問、拒絕操作等[4]。
3計算機網絡安全的防范措施
3.1采用安全域技術以及網絡隔離技術采用安全域技術以及網絡隔離技術后,不同網絡間的數據在進行交流、交換時,可以不通過路由協議,也就是兩個網絡間能夠路由,但不可以通過交互協議進行聯系,只可以在網絡信息安全得到有效保障的范圍內進行數據流通交換,進而有效防止各種潛在的攻擊。
3.2安裝殺毒軟件和防火墻應在計算機系統中安裝有防護能力較強的殺毒軟件和防火墻,防火墻要軟件、硬件配合使用。對于有效控制來自其他網絡終端的訪問,制止外網用戶以非法手段對內網進行訪問等方面而言,防火墻起到了相當重要的作用,有效阻斷了大量黑客和病毒的攻擊。目前,安全防護性較好的防火墻使用的是多重防護與識別技術以及智能化網關技術,可以把網關隱藏在公共系統以避免遭到直接性的攻擊。與此同時,在主機中安裝實用、高效的殺毒軟件也是必不可少的,并且應及時安裝用于安全防護的更新補丁。
3.3身份認證和數據加密技術對數據進行加密的主要目的是為了對內網的數據以及網絡傳輸的工作進行保護,以避免被外網竊聽,進而有效避免惡意軟件的侵害和黑客攻擊。身份的認證技術指的是在有人通過外網請求進入到內網的時候,對其所進行的認證與授權工作,只有在通過了外網身份認證系統的認證以及授權后才可以進入到內網。身份認證系統一般采用的是以數字證書為基礎的認證方式。
4結語
計算機的網絡安全是人們一直較為關注的問題,特別是在一些政府機構和企事業單位,更為重視保護自身的網絡安全性。計算機的網絡安全作為一項復雜的綜合性工程,用到了多種類型的安全防范的技術,只有實現硬件與軟件的有效結合,管理與技術的有效結合,才可能實現有效保障網絡信息安全的目的。
作者:成可南 單位:陜西職業技術學院