計算機網(wǎng)絡(luò)安全管理技術(shù)探索
時間:2022-11-13 04:47:53
導(dǎo)語:計算機網(wǎng)絡(luò)安全管理技術(shù)探索一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:在當(dāng)前信息化時代下,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)被廣泛應(yīng)用到多個領(lǐng)域當(dāng)中,給人們的生活與工作帶來了許多便利,他們利用網(wǎng)絡(luò)技術(shù)進行信息傳遞、交流和共享。然而人們在享受計算機網(wǎng)絡(luò)技術(shù)帶來的便利的同時,也十分擔(dān)憂網(wǎng)絡(luò)安全問題。一系列威脅網(wǎng)絡(luò)安全的因素嚴(yán)重影響了網(wǎng)絡(luò)技術(shù)價值的發(fā)揮,為了確保計算機網(wǎng)絡(luò)的安全運行,消除人們的擔(dān)憂,必須注重對網(wǎng)絡(luò)安全管理技術(shù)進行開發(fā)與利用,為網(wǎng)絡(luò)數(shù)據(jù)信息的私密性與安全性提供保障。文章圍繞計算機網(wǎng)絡(luò)的安全管理技術(shù)展開深入探究,分析了其威脅因素與有效管理技術(shù)。
關(guān)鍵詞:計算機;網(wǎng)絡(luò);安全管理技術(shù)
計算機網(wǎng)絡(luò)出現(xiàn)安全事故的情況有許多,比如黑客攻擊、非法破譯他人密碼并盜取信息、非法侵入私人空間和胡亂修改系統(tǒng)數(shù)據(jù)以及編制計算機病毒等。這些因素都會直接影響到計算機網(wǎng)絡(luò)的安全與正常運行。在計算機技術(shù)不斷發(fā)展的過程中,威脅網(wǎng)絡(luò)安全的因素也會越來越多,未來計算機網(wǎng)絡(luò)安全所面臨的問題會愈加復(fù)雜。在這一嚴(yán)峻的發(fā)展形勢下,采用單一的保護和防范措施是遠遠不夠的,要注重管理與技術(shù)的相互協(xié)調(diào)。
一、計算機網(wǎng)絡(luò)安全管理技術(shù)概述
計算機網(wǎng)絡(luò)安全指的是保護計算機網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠地正常運行,網(wǎng)絡(luò)服務(wù)正常有序。計算機網(wǎng)絡(luò)技術(shù)在不斷地進步,但隨之出現(xiàn)的信息在傳遞與共享的過程中所面臨的威脅因素應(yīng)引起相關(guān)學(xué)者與使用者的注意[1]。計算機網(wǎng)絡(luò)安全技術(shù)的主要功能有網(wǎng)絡(luò)安全管理、計費管理以及故障管理等。其中,網(wǎng)絡(luò)安全管理系統(tǒng)可以對網(wǎng)絡(luò)設(shè)備與系統(tǒng)的訪問進行控制和管理,避免出現(xiàn)非法使用網(wǎng)絡(luò)資源的情況,以此來確保網(wǎng)絡(luò)信息的保密性與完整性。而計費管理指的是有償使用和無償使用網(wǎng)絡(luò)資源,做好網(wǎng)絡(luò)使用記錄與標(biāo)準(zhǔn)的標(biāo)記并以此為依據(jù)進行收費。而網(wǎng)絡(luò)故障管理主要由管理人員展開,管理人員要及時做好網(wǎng)絡(luò)故障的檢測與預(yù)防工作,出現(xiàn)網(wǎng)絡(luò)故障問題時要及時查找原因并做出糾正,快速使網(wǎng)絡(luò)恢復(fù)正常,確保網(wǎng)絡(luò)的可靠運行。除此之外,還有網(wǎng)絡(luò)配置與性能的管理,相關(guān)管理人員要及時優(yōu)化和調(diào)整網(wǎng)絡(luò)資源,為用戶提供更優(yōu)良、持續(xù)的服務(wù)。
二、計算機網(wǎng)絡(luò)安全分析
計算機網(wǎng)絡(luò)的高效便捷,使得人們對網(wǎng)絡(luò)的依賴性也越來越強,隨之而來的網(wǎng)絡(luò)風(fēng)險也越來越大。有的人為獲取更多經(jīng)濟利益會出現(xiàn)非法操作篡改和盜竊網(wǎng)絡(luò)上的數(shù)據(jù)信息的行為。面對這一風(fēng)險因素,若缺乏安全管理技術(shù)便無法有效處理,會造成嚴(yán)重的數(shù)據(jù)損失,進一步產(chǎn)生其他糾紛和危機[2]。(一)網(wǎng)絡(luò)系統(tǒng)的問題。對計算機網(wǎng)絡(luò)的安全性進行分析可以先從網(wǎng)絡(luò)系統(tǒng)入手,對內(nèi)部運行進行分析可以發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)處于無紀(jì)律、無組織的狀態(tài)。每一位公民都有資格登錄網(wǎng)絡(luò),有著隨時隨地瀏覽和獲取信息的權(quán)利,這給不法分子提供了一定的可乘之機。而從網(wǎng)絡(luò)系統(tǒng)本身來看,其自帶一些漏洞。不法分子可以利用這些漏洞來竊取和侵害他人信息。還有一些計算機存在IP協(xié)議風(fēng)險,數(shù)據(jù)信息在明碼傳輸?shù)倪^程中無法得到積極有效的控制,便很容易被他人竊取。并且在IP協(xié)議中,網(wǎng)絡(luò)節(jié)點是不斷變化的,且沒有身份認(rèn)證和身份限制,很容易被不法分子入侵,隨意冒充他人的IP地址非法竊取或阻攔重要信息。(二)外界困擾因素這里所說的外界困擾因素主要是指黑客或不合法訪問以及病毒侵犯等,還有雷雨天氣問題和計算機硬件設(shè)備問題也會給網(wǎng)絡(luò)安全帶來一定威脅。從發(fā)展歷程上來看,計算機安全技術(shù)的發(fā)展速度遠遠落后。于網(wǎng)絡(luò)自身發(fā)展速度,這就給網(wǎng)絡(luò)高手有了可乘之機,同時也是當(dāng)前階段網(wǎng)絡(luò)安全所面臨的嚴(yán)重威脅,黑客和病毒隨時都在威脅著網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定和安全運行。(三)用戶自身問題。計算機的使用者同樣也是保護計算機網(wǎng)絡(luò)安全的一份子,用戶也要注意自身使用規(guī)范,以避免不法分子鉆漏洞竊取個人信息。若使用者缺乏網(wǎng)絡(luò)安全防范技術(shù),沒有網(wǎng)絡(luò)安全的意識,在日常生活與工作中沒有做好隱秘性文件的密碼設(shè)置,沒有定期查閱計算機漏洞的習(xí)慣,不及時更新或安裝殺毒軟件等,都容易為不法行為提供條件[3]。
三、計算機網(wǎng)絡(luò)安全管理技術(shù)
(一)入侵檢測技術(shù)。入侵檢測技術(shù)是為了保證計算機網(wǎng)絡(luò)系統(tǒng)的安全而設(shè)計與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù)。入侵檢測技術(shù)的應(yīng)用優(yōu)勢在于其不需要對計算機數(shù)據(jù)進行清理便可以起到保護計算機網(wǎng)絡(luò)的作用。在日常的網(wǎng)絡(luò)安全維護當(dāng)中,經(jīng)常使用的入侵檢測技術(shù)包括誤用檢測和異常檢測。其中誤用檢測以網(wǎng)絡(luò)安全知識為理論基礎(chǔ),主要采用模式匹配分析法展開網(wǎng)絡(luò)安全知識的檢測與檢查工作,這一方法主要是對非法網(wǎng)絡(luò)行為的特征與模式進行分析,通過科學(xué)分析得出科學(xué)結(jié)論,再根據(jù)所檢測的信息成立入侵信息數(shù)據(jù)庫,當(dāng)查出的非法行為與入侵信息庫中的信息有相似特征時,便能夠及時對入侵行為進行定論。而異常檢測技術(shù)主要是對一些非法使用信息資源的行為以及不科學(xué)使用網(wǎng)絡(luò)的方法進行檢測與檢查。異常檢測技術(shù)需要大量的檢測時間,并且還要辨別出非法入侵的類型。異常檢測技術(shù)的應(yīng)用優(yōu)勢在于有著較快的檢測速度和較高的檢測效率,是一種廣泛應(yīng)用的入侵檢測技術(shù)。(二)病毒防范技術(shù)。病毒防范技術(shù)主要是對計算機病毒的一種檢查、防御、清理技術(shù)。通過占領(lǐng)系統(tǒng)控制高地的方式對病毒進行檢查與清理。具體的檢測流程就是先對系統(tǒng)內(nèi)部的文件特征展開檢測,查看其是否具有異?,F(xiàn)象,若系統(tǒng)文件出現(xiàn)非正?,F(xiàn)象就表明此計算機已經(jīng)感染病毒,這時就要對其進行及時處理,可以選擇查殺的方式清理病毒[3]。(三)防火墻技術(shù)。在網(wǎng)絡(luò)安全的保護措施中防火墻技術(shù)發(fā)揮著重要的關(guān)卡作用,在本地網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間形成一道防火墻,能夠隔離安全與危險區(qū)域,有效避免外網(wǎng)對內(nèi)網(wǎng)的攻擊。防火墻按其技術(shù)可分為包過濾型防火墻和應(yīng)用型防火墻。數(shù)據(jù)包過濾是最基礎(chǔ)也是最簡單的防火墻技術(shù);應(yīng)用層還被叫做服務(wù)器,需要用戶通過認(rèn)證后進入網(wǎng)絡(luò)。各種防火墻有著各自的優(yōu)勢與缺點,并不是完全安全的,需要根據(jù)實際應(yīng)用需求進行選擇。(四)數(shù)據(jù)加密技術(shù)。與防火墻相比,數(shù)據(jù)加密技術(shù)有著較高的靈活性,普遍適用于開放網(wǎng)絡(luò)中。數(shù)據(jù)加密技術(shù)的主要作用是對動態(tài)信息進行保護,可以通過分析將動態(tài)數(shù)據(jù)劃分為被動和主動攻擊兩大類。其中,較難檢測出的是被動攻擊,但數(shù)據(jù)加密技術(shù)能夠有效防止被動攻擊的出現(xiàn);而主動攻擊是難以避免的,但可以對其展開全面檢測[4]。這一技術(shù)還分為非對稱加密技術(shù)與對稱加密技術(shù)兩大類。其中非對稱加密技術(shù),還包括公開和私有兩種密匙,這兩種都可以轉(zhuǎn)為公開密匙,采用非保密的形式公開信息,其中私有密匙能夠予以保存。對公開密匙與私有密匙來說,其主要功能分為加密和解密,掌握私有密鑰的對象為生成密鑰的交換方,公開密鑰是可以向外公布的,但只與生成密匙的交換方相對應(yīng)。在使用非對稱加密技術(shù)時,通信雙方在不交換密匙的狀態(tài)下,可以形成一個安全通信通道,進行安全的信息交換,可以應(yīng)用于數(shù)據(jù)簽名和身份認(rèn)證等多個領(lǐng)域。對稱加密技術(shù)主要以口令加密作為核心技術(shù),明顯簡化了加密處理過程。在信息交換的過程當(dāng)中,若沒有泄露過密匙,便能夠確保信息的機密性與完整性。加密處理作為一種常見的安全維護工作,可以保護計算機中的數(shù)據(jù)不受非法入侵的威脅,也可以對傳遞的信息進行處理與防范,起到避免非法泄露或被竊取的作用。(五)具體的安全管理措施。針對計算機系統(tǒng)本身的問題,管理員需完善網(wǎng)絡(luò)系統(tǒng)設(shè)置,增設(shè)入網(wǎng)訪問權(quán)限與控制這一模塊。這一模塊的設(shè)置能夠有效控制入網(wǎng)時間,并對使用者所瀏覽的服務(wù)器展開權(quán)限控制,獲取用戶信息。在用戶登錄網(wǎng)絡(luò)系統(tǒng)時,進行賬號監(jiān)測與嚴(yán)格識別,還可以通過設(shè)置驗證碼的形式來限制用戶登錄。除此之外,還需定期檢查操作系統(tǒng)并為其配備全面的控制功能、信息儲存功能、保護功能與管理功能?!凹挤啦蝗缛朔馈保傧冗M的安全管理技術(shù)最終都要由管理人員來落實執(zhí)行。建立健全安全管理規(guī)范,提高管理人員的業(yè)務(wù)水平,增強用戶的安全意識與基本的防范技能等措施等都有著至關(guān)重要的作用。
四、結(jié)語
在網(wǎng)絡(luò)技術(shù)被廣泛應(yīng)用的背景下,網(wǎng)絡(luò)安全技術(shù)所發(fā)揮的作用也越來越重要,這樣既能夠保障計算機的安全運行,也能夠保障數(shù)據(jù)資源不被盜取。針對影響網(wǎng)絡(luò)安全的眾多因素,應(yīng)采取適宜的安全防范措施。只有提升了計算機網(wǎng)絡(luò)的安全性與可靠性,才能充分發(fā)揮出計算機網(wǎng)絡(luò)的時代優(yōu)勢,滿足人們生活與工作的需求。
參考文獻:
[1]陳云鵬.計算機網(wǎng)絡(luò)安全技術(shù)探討[J].科技致富向?qū)?2018(10):34.
[2]華春海.網(wǎng)絡(luò)安全淺談[J].才智,2017(18):40.
[3]宋佳珍.影響計算機網(wǎng)絡(luò)安全的主要因素和應(yīng)對措施[J].電腦知識與技術(shù),2007(24):50.
[4].計算機網(wǎng)絡(luò)安全隱患與防范策略的探討[J].電腦知識與技術(shù),2017(13):13.
作者:陳蘇海 單位:徐州工程學(xué)院