前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全環(huán)境現狀主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:虛擬化環(huán)境;網絡安全;監(jiān)控技術
引言
現階段,虛擬化技術被廣泛應用,其在解決企業(yè)發(fā)展過程中遇到的IT環(huán)境欠佳以及服務器整體投資較大等問題方面作用明顯。在虛擬化技術廣泛應用的背景條件下,加強虛擬化環(huán)境下的網絡安全監(jiān)控被極大程度地重視,而這也是本文討論與闡述的重點內容。
1虛擬化技術的概述
虛擬化技術屬于云計算技術,整體來看該技術占據核心主導地位,先進性明顯。虛擬化技術的出現,很好地解決了計算機硬件資源不足的窘況,并且隨著技術的不斷發(fā)展與完善,虛擬化技術安全可靠,利用率高的特點使得服務器的應用水平進一步提升,服務效果得到改善?,F階段,虛擬化技術主要被分為三個方面,即完全虛擬、部分虛擬和操作系統(tǒng)虛擬。而根據抽象層次的差異性,虛擬技術又可以被分為硬件級、指令級、編程語言級、操作系統(tǒng)級和運行庫級五個層面。五個層面存在差異性,但是本質上都是對資源進行合理分配,以供上層使用。
2虛擬化環(huán)境下的網絡安全監(jiān)控技術應用現狀
現階段,虛擬化環(huán)境下網絡安全監(jiān)控技術的應用被廣泛接受與重視,隨著使用程度的不斷深入,網絡中的數據信息量不斷增大,重要等級不斷提升,伴隨網絡系統(tǒng)功能性與便利性的提高,也出現了一些能夠威脅數據信息安全的系統(tǒng)因素。傳統(tǒng)的網絡安全監(jiān)控技術更新較慢,自適應能力不足,很難過濾或防御如今的威脅因素,因此使得網絡安全監(jiān)控技術形同虛設,不能起到良好地安全監(jiān)控作用。虛擬化環(huán)境下網絡安全監(jiān)控技術的應用,很好地解決了傳統(tǒng)網絡安全監(jiān)控技術的不足,強大的信息數據分析能力,使得虛擬化環(huán)境下網絡安全監(jiān)控技術能夠自適應用戶,從而不斷提高對網絡威脅的過濾與防御水平,防火墻、入侵檢測技術等都是基于虛擬化環(huán)境下網絡安全監(jiān)控技術的具體應用形式。在進行虛擬化環(huán)境下網絡安全監(jiān)控技術的應用設計時,要遵循安全性與有效性原則,防止虛擬管理器自身出現漏洞或受到外界攻擊的基礎。具體區(qū)分,可以將虛擬化環(huán)境下網絡安全監(jiān)控技術的應用分成內部與外部兩個方面。其中內部監(jiān)控主要是針對內核模塊的異常情況,對異常事件進行攔截,虛擬管理器在管理多個虛擬機加載內核時,以此保證絕對的網絡安全。外部監(jiān)控更加強調對虛擬機的合理使用,以提高對異常事件的攔截效果與異常事件的檢測效率[1]。
3虛擬化環(huán)境下的網絡安全監(jiān)控技術應用問題及對策
現階段,虛擬化環(huán)境下的網絡安全監(jiān)控技術應用存在的問題主要來自于兩個方面,即內核可加載模塊與應用進程。具體來說,當網絡入侵發(fā)生時,內核可加載模塊被默認為存在狀態(tài),入侵程序會對內核的數據與信息進行修改,從而達到改變內核控制流的目的。一般情況下,內核可加載模塊的隱藏屬性,使用戶無法及時發(fā)現與察覺其的存在,這也就導致入侵發(fā)生時網絡安全受到的威脅性提高。在應用進程方面,當網絡入侵發(fā)生時,應用進程會在網絡系統(tǒng)中被感染,從而使得網絡系統(tǒng)中出現異常情況,正常行為發(fā)生變化。由于網絡安全監(jiān)控工具普遍與被監(jiān)控對象屬于同層次水平,甚至有些被監(jiān)控對象的使用權限層次水平要高于網絡安全監(jiān)控,一旦這部分程序受到入侵,那么網絡安全監(jiān)控工具將被繞開,無法發(fā)揮作用,使得網絡系統(tǒng)內部遭受破壞,直接導致網絡安全監(jiān)控的癱瘓失效。為了解決上述問題,提高內核安全,改善內核可加載模塊數據信息完整度至關重要,這是由內核在計算機操作系統(tǒng)中的核心地位所決定,也是由內核由代碼和數據組成有直接關系。在具體進行虛擬化環(huán)境下的網絡安全監(jiān)控技術應用時,要注意通過建立并不斷優(yōu)化完善完整的內核可加載模塊保護系統(tǒng)以降低內核不穩(wěn)定性帶來的影響,避免出現內核核心數據被篡改導致的網絡安全監(jiān)控系統(tǒng)失效的情況。再者,多數“惡性”內核可加載模塊具有隱藏性,使得其入侵的行為極為隱蔽,其隱藏的途徑大致可以概括為先將模塊加載至內存中,在保存不卸載的狀態(tài)下,將自身從內核可加載模塊列表中刪除,由此制造網絡安全監(jiān)控的盲區(qū),造成網絡安全監(jiān)控系統(tǒng)的真空地帶[2]。現階段,解決這一問題的主要技術方法是交叉視圖對比法,該技術也被看做解決內核可加載模塊隱藏性的最佳對策。具體使用方法是在虛擬機監(jiān)控器權限下,對網絡安全監(jiān)控系統(tǒng)中的文件進行訪問,以獲取不可信內核可加載模塊信息列表視圖,而可信內核可加載模塊信息列表視圖即為虛擬機監(jiān)控器層次視圖。在內核模塊的創(chuàng)建與卸載操作中,系統(tǒng)會經調用實現資源的獲取與分配,這也就證明了虛擬機監(jiān)控器的攔截作用可以構建層次視圖。在此操作下,可以將可信與不可信視圖進行交叉對比,以此發(fā)現隱藏的內核可加載模塊,從而及時發(fā)現入侵行為,解除安全威脅,確保網絡環(huán)境安全,使得網絡安全監(jiān)控技術發(fā)揮作用。
4虛擬化環(huán)境下的網絡安全監(jiān)控技術應用的創(chuàng)新方向
隨著科學技術的不斷發(fā)展,虛擬化環(huán)境下的網絡安全監(jiān)控技術應用也出現了新的研究方向,具體可以分為以下兩個方面[3]:4.1實現虛擬化環(huán)境下的控制與轉發(fā)分離實現虛擬化環(huán)境下的控制與轉發(fā)分離,其本質是解耦,即對轉發(fā)分離架構進行有效控制,并將控制所用到的系統(tǒng)邏輯從網絡設備中引出。在此基礎上實現的虛擬化環(huán)境下的控制與轉發(fā)分離,反映到網絡交換設備運行方面即意味著集中控制器將主要參與到網絡地址的學習當中,并最終由網絡交換設備實現數據信息的下發(fā)至相應路由器。
4.2實現網絡安全監(jiān)控的獨立服務
現階段,網絡安全監(jiān)控多數是集成于交換機或者路由器之上,常見的集成網絡安全監(jiān)控功能包括網絡數據統(tǒng)計、NAT、防火墻等。而在未來的創(chuàng)新應用當中,虛擬化環(huán)境下的網絡安全監(jiān)控技術需要將網絡安全監(jiān)控服務進行獨立,獨立于交換機與路由器之外,從而在解耦控制與轉發(fā)的條件下,提升控制的靈活程度與數據轉發(fā)的更加高效。而且,基于此,基本可以實現對虛擬機網絡連接狀態(tài)下的獨立安全管理,實現流量監(jiān)測、數據信息分析、狀態(tài)持續(xù)跟隨。分區(qū)隔離等功能。
隨著我國信息技術水平的不斷提升,使計算機網絡在社會眾多行業(yè)領域中有著廣泛的應用。但是,在計算機網絡的應用中,可能存在黑客攻擊、木馬病毒等,致使網絡安全問題產生,逐漸暴露出網絡脆弱的特點。所以,國家相關部門人員應對網絡安全風險評估、控制、預測技術加以深入的研究,以規(guī)避網絡安全隱患問題。本文主要針對網絡安全風險隱患問題而提出研究風險評估、控制和預測技術的必要性,并對其技術進行有效研究。
【關鍵詞】網絡安全 風險評估 風險控制 風險預測
網絡在人類社會中有著廣泛的應用,對國家經濟發(fā)展有著積極的推動性作用。然而,隨著計算機網絡技術水平的不斷提升,網絡安全風險隱患逐漸增多,使網絡環(huán)境相對不具安全性。所以,有關人員有必要對網絡安全風險的評估技術、控制技術、預測技術加以深入的研究,以實現預測和防控網絡安全風險,并對風險進行評估,確保網絡環(huán)境的安全性,為我國網絡安全工作的深入開展創(chuàng)造良好條件。
1 網絡安全風險評估、控制與預測技術研究的必要性
針對網絡安全問題而加強風險評估、風險控制、風險預測技術的研究具有必要性,能夠為計算機用戶營造良好的網絡環(huán)境,推動國家科技的發(fā)展進程。首先,風險評估、風險控制、風險預測技術能夠從綜合角度確保網絡安全。如黑客入侵、木馬病毒是威脅網絡安全的重要因素,在風險預測技術和控制技術的作用下,可以規(guī)避安全威脅因素,以加強網絡防御。其次,通過風險評估技術,可以根據網絡運行現狀,對未來可能產生的風險隱患而加以預測,有助于相關部門建立和完善預警體系,在精確數據信息的基礎上,其預測評估更具有效性。由此可見,相關人員加強對網絡安全風險評估、風險控制、風險預測技術的研究尤為重要。
2 網絡安全風險評估、控制、預測技術
隨著我國網絡信息技術的快速發(fā)展,網絡安全風險隱患逐漸增多,人們能夠通過單一的網絡安全產品,對系列風險隱患因素加以規(guī)避,但屬于被動式的管理方式,不能滿足維護網絡安全環(huán)境的實際需求。所以,相關科技部門人員針對網絡安全而提出風險評估、風險控制、風險預測技術。
2.1 網絡安全風險評估技術
對網絡安全進行有效的風險評估尤為重要,因而應建立具有層次性的風險評估框架,將網絡安全風險分成脆弱點、攻擊兩種類型,進而使技術人員根據層次而對網絡安全風險進行有效的評估。在風險評估過程中,主要分為兩個步驟進行。首先,使用網絡安全脆弱點掃描工具對網絡中的脆弱點信息進行掃描,而技術人員對獲取的信息點加以標識,并根據實際脆弱環(huán)節(jié)而制定攻防圖,對信度向量加以計算,以明確脆弱點的危險指數、攻擊危害系數等數據信息?;诖?,技術人員可以對網絡中任一脆弱點的安全風險值加以正確評估。其次,在計算各脆弱點的安全風險值之后,通過對各脆弱點進行權重,能夠對全網的安全風險加以量化。在此過程中,為增強風險評估的有效性,可以遵循歐氏空間向量投影思想,對算法加以確定,可以提高風險評估的精確性。
2.2 網絡安全風險控制技術
在維護網絡安全環(huán)境過程中,加強風險控制技術的研究尤為重要,可以對網絡安全隱患進行有效控制。風險控制技術是建立在攻擊者和防御者的博弈理論基礎之上,因而可以建立網絡安全博弈模型,對攻防之間的博弈關系加以闡述。在博弈模型的作用下,相關人員通過最優(yōu)風險控制策略的算法對網絡安全現狀問題加以反映,在狀態(tài)攻防圖模型的映射下,可以為相關人員提供不同攻擊路徑來源,有利于相關人員針對攻擊而做出合理的應對策略。例如,在風險控制技術應用中,攻防博弈模型可以對不同攻擊路徑的危害指數、控制成功幾率等方面而利用矩陣加以反映,有助于技術人員根據現有的網絡安全狀態(tài)而提出風險控制對策,其決策具有合理性。基于博弈模型的風險控制技術策略而傳統(tǒng)進行對比之后,前者更能夠在攻防成本、收益之間尋求平衡,為風險控制提供有力依據,在規(guī)避風險控制盲目的同時,降低網絡安全風險。
2.3 網絡安全風險預測技術
在研究網絡安全風險預測技術過程中,提出馬爾可夫時變模型理論,基于該模型的風險預測技術,能夠彌補傳統(tǒng)馬爾可夫預測模型的不足,可以對網絡風險加以實時的預測。在網絡安全環(huán)境維護中,相關人員可以將該模型應用于網絡攻擊環(huán)境下,對惡意的網絡攻擊行為加以阻止。通常,在模型應用過程中,可以對DARPA的入侵檢測數據進行提取,為相關人員提供積極的借鑒,同時有助于相關人員對不同安全風險等級在未來網絡中出現的概率加以預測,其信息數據更具可靠性,可以作為參考依據。
3 結論
現階段,網絡信息技術水平得以提升,逐漸在社會眾多行業(yè)領域中有著廣泛的應用。近年來,我國網絡安全風險隱患逐漸增多,使計算機互聯網環(huán)境更為復雜,對計算機網絡用戶產生不同程度的威脅隱患。所以,我國有關部門人員有必要針對網絡安全而加強風險評估技術、風險控制技術、風險預測技術的研究,以規(guī)避網絡安全風險隱患,維護計算機網絡的良好環(huán)境,對推動我國網絡的發(fā)展進程發(fā)揮著積極的作用。
參考文獻
[1]宋文軍,韓懌冰,尚展壘.大數據時代背景下網絡安全風險評估關鍵技術研究[J].網絡安全技術與應用,2016(03):59-60.
[2]楊萍,田建春.Wireshark網絡安全風險評估關鍵技術研究[J].網絡安全技術與應用,2015(09):54+56.
[3]顧晟.基于防火墻技術的網絡安全風險評估體系構建策略[J].廊坊師范學院學報(自然科學版),2010(03):19-20+23.
【關鍵詞】 網絡通信 安全技術 問題 應對策略
開放的網絡通信環(huán)境,便捷了現代人的生產生活,推動了現代社會的發(fā)展。但科學技術具有兩面性,隨之而來的網絡通信安全問題,日益成為制約網絡通信發(fā)展,影響其應用價值的重要因素。因此,在新的環(huán)境之下,優(yōu)化網絡通信安全技術,推動技術的發(fā)展與應用,是網絡通信自身發(fā)展的內部需求,也是契合社會發(fā)展現狀的必然舉措。
一、網絡通信安全的影響因素
網絡通信技術的不斷發(fā)展,推動了現代社會的發(fā)展。但隨之而來的網絡通信安全問題也日益突顯,影響了網絡通信的可持續(xù)發(fā)展。當前,網絡通信安全的影響因素多樣化,但主要集中兩個方面:
1、硬軟件設施問題。在多元化的網絡環(huán)境下,網絡通信極易受到黑客或病毒攻擊,進而造成網絡通信安全問題。在軟件設計初期,雖然對各類安全威脅進行了全面考慮,但網絡技術的不斷發(fā)展,軟件中的漏洞和缺陷就會逐漸暴露,進而成為病毒或黑客的攻擊對象。并且,操作者缺乏安全意識,導致硬件設施存在安全隱患,進而影響到網絡通信安全。
2、人為破壞問題。在網絡運行的過程中,一些黑客惡意攻擊,通過不法手段,盜取他人的密碼或賬號,對網絡通信安全造成極大的危害。當前,網絡的基礎協(xié)議是TCP/IP,一方面,TCP/IP協(xié)議具有較強的實效性,符合當前的網絡通信需求;另一方面,TCP/IP協(xié)議安全因素的全局考慮,以至于安全隱患層次不窮,在很大程度上影響了協(xié)議的運行效率。
二、網絡通信安全技術的發(fā)展
面對日益突出的網絡通信安全問題,強化安全技術的發(fā)展與應用,是構建安全網絡環(huán)境的重要保障。當前,網絡通信安全技術發(fā)展迅速,特別是數據加密技術、防火墻技術等,已廣泛應用于網絡通信領域。那么,具體而言,主要在于:
1、防火墻技術。防火墻技術是當前使用最為廣泛的網絡安全技術,其目的就是防止外部網絡用戶未經授權訪問內部網絡。具體如圖1所示,是Internet/Intranet防火墻設置。近年來,防火墻技術不斷的發(fā)展,作為一種比較成熟的網絡安全技術,可以在很大程度上阻止人為的惡意攻擊與破壞,如降低黑客的入侵、防范病毒侵入,為網絡通信安全構建了安全的環(huán)境,確保用戶信息資源的安全。
2、數據加密技術。復雜的網絡環(huán)境,強調數據加密的必要性。當前,在網絡通信安全技術中,數據加密技術應用最為廣泛,且在安全防范中起到重要的安全作用。首先,開放的網絡通信環(huán)境,進行數據加密處理,可以有效確保數據的安全,防止被人惡意竊取,而影響網絡通信安全;其次,在電子商務時代,電子銀行等的廣泛使用,更加強調網絡通信安全的重要性。而數據加密技術,在很大程度上確保了網絡安全平臺的構建;再次,數據加密技術對于網絡通信系統(tǒng)的內部安全直管重要,特別是數據加密技術與VPN技術的結合,提高網絡通信安全的有效保障,確保了網絡通信數據傳輸的安全性。
3、p2p技術。p2p技術主要有網絡層、傳輸層等構成,是一種分布式的網絡機構。對于p2p技術而言,其在安全防范上具有進步性。一方面,p2p技術轉變了服務連接,可繞開服務器與其他計算機進行連接;另一方面,尊重用戶為本的原則,用戶的權利得到族中,轉變了為網站為核心的現狀。從實際而言,p2p技術的應用層,其主要用語對數據傳輸的加密,并針對實際情況,實現對數據信息的加密保護。因此,p2p技術的廣泛應用,有助于提高網絡通信安全,確保用戶信息加密保護。
結束語:當前,我國網絡通信技術發(fā)展迅速,而日益嚴重的網絡通信安全問題,也讓網絡通信面臨發(fā)展的挑戰(zhàn),強調網絡通信安全技術應用并發(fā)展的重要性。在網絡安全技術方面,如防火墻、數據加密技術、P2P技術等,已廣泛應用于網絡通信安全的構建之中,有效防止人為破壞、病毒攻擊,進而在很大程度上確保了網絡通信安全。
參 考 文 獻
[1]楊朝軍.關于計算機通信網絡安全與防護策略的幾點思考[J].硅谷,2014(02)
[2]沈立武.3G移動通信系統(tǒng)的網絡安全對策分析[J].中新技術新產品,2013(12)
【關鍵詞】云計算 計算機網絡 網絡安全
二十一世紀是科技信息化的新時代,伴隨著經濟的迅速發(fā)展,科學技術也隨之有了十分巨大的發(fā)展空間,在科技信息時代,計算機和網絡應用是當前發(fā)展的新趨勢。在這樣的環(huán)境下,云計算開始出現了。云計算,它的產生是伴隨著當前不安定的網絡環(huán)境以及巨大的計算機運算需求而產生的,在產生之后,它幫助更多的數據計算、擴展了很大的存儲空間以及保障了網絡環(huán)境的安全,得到了使用者的認可。云計算雖然給傳統(tǒng)的互聯網運行帶來了巨大的轉變,但是,另一方面,云計算也產生了新的網絡安全問題亟待解決。所以,在云計算環(huán)境下,建立起安全的網絡環(huán)境是十分必要的。
1 概述云計算環(huán)境下的計算機網絡安全
1.1 云計算概念
云計算,是近幾年來出現的新概念,它是一種新型的互聯網計算方式。運用云計算,能夠根據具體的需求給電腦或者相關設施提供必要的軟硬件資源以及安全信息等,目的是做到資源共享,它的主要作用在于擴展計算機儲存量和利用相關技術來降低了使用者的投資成本,為網絡生活提供巨大的便利。一般而言,云計算有四種特點,首先云計算是安全程度高的數據庫,另外云計算還具有方便快捷的優(yōu)勢,網絡用戶能夠隨時查詢到所需資源,不但如此,它還具有數據共享的特點,可以給不同設備之間提供數據共享的平臺,做到資源共享,除此之外,云計算還可以幫助擴展網絡存儲空間,大大方便了用戶的使用。在當前運用云計算的情況下,有效的防止了網絡環(huán)境的不安定因素,曾經經常出現的計算機軟件硬件數據被盜或者惡意破壞的問題大大減少。但是,當前互聯網已經遍布全球,其廣闊的應用空間和應用領域使得網絡環(huán)境的安全性不高,所以,利用正確的防范措施來確保計算機網絡環(huán)境的安全是當前亟待解決的事情。
1.2 云計算環(huán)境下計算機網絡安全的特征
云計算環(huán)境下,計算機網絡環(huán)境的安全有了很大程度的提高,網絡環(huán)境的安全對于保證當前信息知識環(huán)境相當關鍵。云計算環(huán)境下,計算機網絡完全的特征主要體現在四個方面,首先,是保密程度高,在云計算這一新技術的使用下,用戶的個人的所有信息和數據都是保密性極高的,如果用戶沒有授權,用戶的信息和數據根本不會進行資源共享。另外一個特征是,完整性好,用戶的個人信息和數據是十分穩(wěn)定的,非用戶本人意愿,這些數據不會被更改和破壞。不但如此,云計算環(huán)境下,網絡的控制性也很好,用戶在使用的時候,是完全操控有關信息的,這也就意味著有關的數據不會被其他人所控制和處理。除此之外,網絡信息的審核力度也大大提高,如果網絡安全出現隱患,用戶個人享有利用和處理個人信息的權利,在此基礎之上來操控信息的傳播,再運用具體方式來審核與操控,最后達到維護網絡安全的目的。
1.3 探究云計算環(huán)境中計算機網絡安全的意義
網絡安全的重要性不可言喻,而在云計算這個背景之下,計算機網絡安全性應該是更高的,但是這不是普遍的,例如用戶的個人計算機安全性要求則不需要太高,因為這樣能夠保證計算機的使用效率,確保應用的便捷性。云計算的重要作用表現在于,當用戶接入云計算后,立刻能夠共享和傳輸信息和數據,同時也為設備之間提供了交換數據的有效媒介,不但如此,云計算這種新技術還給計算機擴展了巨大的存儲空間以及高超的計算水平。云計算大背景之下,計算機網絡安全能夠給網絡信息安全性提供技術上和管理上的保護手段,能夠確保用戶的個人計算機與信息完整和安全,防止有人惡意破壞或者更改。因此,加強對云計算背景下網絡系統(tǒng)的安全性相當重要。在確保安全性的同時,云計算還能夠對計算機中的系統(tǒng)軟件給予定期檢查,當出現危險的程序時,便會自動將信息傳達至分析和處理系統(tǒng),再次保證用戶信息的安全性和完整性。
2 分析云計算環(huán)境下的計算機網絡安全問題
2.1 分析云計算環(huán)境中的計算機網絡安全現狀
當前,云計算環(huán)境下,我國的計算機網絡安全也存在一些不安定的因素。首先是云計算技術水平還處在發(fā)展時期,有很大的提高空間,因為當前有一部分用戶在使用的時候,有時會遇到網絡中斷的情況,這種情況下,數據在保存到云的過程中,也會發(fā)生存儲的中斷,這個時候云就不能對信息進行接收與處理,有時還會引起計算的終止甚至失敗。而且技術方面的問題也會對信息網絡安全性造成不小的影響,當遇到不真實的網絡地址時,云計算是無法識別的,這會對使用帶來不利的影響。另一個問題就是,當前,在云計算背景下,計算機網絡安全尚未做到全面保密,使得不法分子可以隨意的攻擊云計算環(huán)境,還有網絡病毒的趁虛而入。所以說云計算背景下關于安全加密技術應該努力做到全面性的保密。還有一個問題就是當前我國有關方面的法律監(jiān)管政策還不夠完善。當前,我國對于計算機網絡安全方面并沒有完善的法律法規(guī)和規(guī)范性文件,在出現漏洞或者問題時也沒有有效的措施予以懲罰,這方面的不足也是引起云計算環(huán)境中網絡安全隱患屢見不鮮的重要原因。所以,保障云計算環(huán)境的網絡環(huán)境安全迫在眉睫。
2.2 提高云計算環(huán)境中的計算機網絡安全的保護措施
提高當前云計算環(huán)境下計算機網絡安全是十分重要的,當前,針對不安定隱患,提出一些針對性的保護性方法。首先需要做的是增強計算機網絡安全的安全防范意識。人們的安全意識是促使網絡安全的基礎和先行軍。只有用戶自己有安全意識,在實踐的操作中才可以盡最大的注意義務,避免出現信息數據被盜用、被篡改等情況。云計算這種技術對安全的保障十分嚴格,需要用戶在最開始進入系統(tǒng)的時候,要從身份認證系統(tǒng)為起點,這樣可以避免其他用戶或者是不法分子隨意進入用戶的系統(tǒng),防止重要信息的丟失或者破壞。另一種方式就是重視開發(fā)和創(chuàng)新提高網絡安全的新技術,這種新技術就是為了應對當前計算機網絡不安全隱患這一情況的,新技術包括有效的身份識別、不安全事件的反饋和緊急情況的處理措施等方面,這些技術的最終目的都在于從技術層面增強對于云計算環(huán)境中的計算機網絡安全的保護。還有一個措施就是注意增強對于用戶信息、數據安全性和保密性的保護。這需要運用到加密技術和認證技術,加密技術是可以有效的提高云計算中管理服務、存儲服務以及客戶端之間的數據共享安全性的。認證技術則是云計算服務的提供者能夠通過云算法來構建與用戶之間的信任關系,按照用戶的實際需要幫助其定期的評估有可能發(fā)生的風險,目的同樣是為了構架安全機密的云計算環(huán)境。
3 結語
當前,科技信息時代的到來使得計算機網絡環(huán)境也越發(fā)復雜,與此同時,云計算這種計算機網絡技術給網絡環(huán)境的安全帶來了福音,云計算不僅具有強大的存儲和改善計算機性能的功能,最主要的是在當前的網絡環(huán)境不安定因素頻繁發(fā)生的狀況下,通過不斷的提高技術手段等方式來保證網絡環(huán)境的安全和穩(wěn)定運行。本文中,作者對于當前我國在云計算環(huán)境下網絡不安定的因素給予了相關的分析,并有針對性的提出了相關的處理措施,希望在應對當前計算機網絡安全漏洞頻出的情況之下,可以提供能夠提高網絡環(huán)境安全的理論措施。
參考文獻
關鍵詞:系統(tǒng)工程;預警機制;安全管理;安全服務
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 19-0000-02
Research of the Early Warning Mechanism of Campus Network Security
Li Xia
(Network Center of Binzhou Medical University,Binzhou256603,China)
Abstract:Based on the campus network environment of Binzhou Medical University,from the view of system engineering,the research on early warning mechanism about technology, management,service and the other aspects of the campus network security is given.With the security policy as the core,technology as the support,security management and security services for the implementation of means,It emphasizes the close cooperation in administrators and users,points out the importance of safety training to enhance safety awareness,and how to improve the quality of network service.
Keywords:System engineering;Early warning mechanism;Safety management;Safety service
校校園網作為學校重要的基礎設施,擔負著學校教學、科研、管理和對外交流等許多重要任務;在推動教育改革發(fā)展、促進思想文化科技交流、豐富師生精神文化生活和加強大學生思想政治教育等方面起到了積極作用。但是我們也要看到,在健全制度、形成機制、網絡安全、職責劃分等方面還存在問題和薄弱環(huán)節(jié)。因此,我們應該進一步采取有效措施,加強管理,不斷促進校園網絡健康發(fā)展和良性運行。建立一套切實可行的校園網絡安全預警機制,已成為校園網絡建設中面臨和亟待解決的重要問題。
一、校園網安全現狀分析
要構建有效可行的校園網絡安全預警機制必須了解網絡安全現狀和存在的主要問題。
以濱州醫(yī)學院校園網為例,我校校園網絡自2000年成立以來,形成了初步的安全管理制度。技術方面,根據校園網絡現狀,采用了瑞星殺毒軟件網絡版的分級管理、多重防護體系作為校園網絡的防病毒管理架構,為我校校園網絡建立起一個比較完善的防病毒體系。為打造網絡整體安全,如在濱州校區(qū)Internet與校園網的接口處采用了天融信防火墻,對Internet與校園網之間進行隔離。針對網絡用戶盜用IP現象,采用城市熱點軟件,進行IP綁定和賬戶維護。網絡安全技術方面做了必要的防御措施。
通過近幾年的網絡運行,隨著網絡數字化教學與辦公的應用,網絡規(guī)模不斷擴大,網絡建設和管理方面不可避免的暴露了一些問題:硬件設施日趨老化,網絡規(guī)模不斷擴大,而網絡資金投入有限;管理制度不完善,如在安全角色的定義上,我們設立了專門的人員負責相關操作的安全維護和安全檢查。但實際上因為人員明確但人員的任務不明確,造成了安全角色劃分模糊。網絡用戶教師和學生網絡水平不一,安全意識不夠,基本防護措施掌握不到位等,被動攻擊、亡羊補牢。
二、校園網安全預警機制模型
校園網中針對網絡安全的預警機制研究不僅是一個非常重要的技術問題,還是一個較為復雜的系統(tǒng)工程。校園網安全問題不僅涉及技術、產品;還要有安全管理和安全服務,校園網安全預警機制不僅考慮網管員的技術支持,重要的是網絡安全預警機制的構建是以安全策略為核心,以安全技術作為支撐,以安全管理作為落實手段,并通過安全培訓加強所有人的安全意識,完善安全體系賴以生存的大環(huán)境。
實踐一再告訴我們,僅有安全技術防范,而無嚴格的安全預警機制相配套,是難以保障網絡系統(tǒng)安全的。必須制訂一系列安全管理制度,對安全技術和安全設施進行管理。校園網網絡安全預警機制,必然要求網絡管理員、用戶相配合,多層次、多方位的分析、診斷校園網絡安全可能存在的問題,做到防患、預后相結合。由此我們提出如圖模型:
安全策略是整個校園網安全預警機制的核心,安全技術是整個機制的支撐。常見的安全技術和工具主要包括防火墻、安全漏洞掃描、入侵檢測,重要數據的備份恢復,最基本的病毒防范等。這些工具和技術手段是網絡安全中直觀的部分,缺少任何一種都會有巨大的危險。這就要求單位必須加大相應的網絡投入,對網絡管理人員進行相應的培訓,對設備進行更新換代,對應用系統(tǒng)及常用軟件進行必要的升級,做好網絡安全管理的技術支撐。
安全管理貫穿整個安全預警機制,是落實手段。代表了安全預警機制中人的因素。安全管理不僅包括行政意義上的安全管理,更主要的是對安全技術和安全策略的管理。實現安全管理必須遵循可操作、全局性、動態(tài)性、管理與技術的有機結合、責權分明、分權制約及安全管理的制度化等原則。單位專門設置主管領導、專管領導和使用部門分級負責,按塊管理的模式,逐步加強,步步落實。
安全培訓:最終用戶的安全意識是信息系統(tǒng)是否安全的決定因素,因此對校園網絡用戶的安全培訓是整個安全體系中重要、不可或缺的一部分。根據學校實際情況,對師生進行網絡安全防范意識教育,使他們具備基本的網絡安全知識。制定相關的網絡安全管理制度(網絡操作使用規(guī)程、人員出入機房管理制度、工作人員操作規(guī)程和保密制度等)。安排專人負責校園網絡的安全保護管理工作,對學校專業(yè)技術人員和用戶定期進行安全教育和培訓,提高技術人員和用戶的網絡安全的警惕性和自覺性。
安全服務:這是面向校園網絡管理的一個重要方面,通過網絡管理員對校園網各個網絡用戶進行技術解答、對網絡設備進行安全檢查,對發(fā)現得的問題及時解決,采取上門服務,問卷調查,定期回訪等方式,取得網絡用戶對網絡安全問題的積極反饋,分別在系統(tǒng)級、應用級、用戶級等各個方面提高網絡服務質量,做好網絡安全防護工作,真正發(fā)揮校園網絡服務教學的作用。
三、結論
一套可行有效的校園網安全預警機制必須不斷的實踐與探索。在可能獲得的設備和條件的基礎上,整合資源,多層次、多方位的分析、診斷校園網絡安全可能存在的問題,從技術、管理、服務等幾方面來來不斷的驗證并進行質量的提升。長期來看,沒有絕對安全的網絡系統(tǒng),只有通過綜合運用多項措施,加強管理,建立一套真正適合校園網絡的預警機制,提高校園網絡的安全防范能力與應急處理能力,才能更好的給校園網用戶提供安全可靠的網絡運行環(huán)境。
參考文獻:
[1]馮登國.國內外信息安全研究現狀及發(fā)展趨勢(摘編)[J].信息網絡安全,2007,1:15-17
[3]王曉軍.公共機房針對ARP欺騙的診斷分析與防御[J].實驗室研究與探索.2009,8(28):8,56
[4]劉欽創(chuàng).關于高校校園網安全若干問題的思考[J].網絡安全技術與應用.2006,1(2):30-31
[5]楊尚森.網絡管理與維護技術[J].電子工業(yè)出版社,2006
1局域網環(huán)境背景下的計算機網絡安全的現狀
目前,隨著網絡技術的發(fā)展,全球已經進入到信息化和數字化時代。但在普及計算機網絡技術的過程中,出現了一些問題,尤其用戶隱私和機密文件等相關網絡信息的安全問題。隨著廣域網的建立,計算機的安全防御體系也逐漸建立起來,并且在不斷發(fā)展和完善中,同時在網絡入口端創(chuàng)建許多的安全監(jiān)控措施,降低外來的網絡威脅。但相對局域網來說,局域網環(huán)境下的計算機網絡安全受到人們的關注,但由于局域網環(huán)境下計算機網絡條件的一些限制,許多用于廣域網的監(jiān)控安全管理手段在局域網環(huán)境中并不能完全發(fā)揮其作用[1]。
2局域網環(huán)境背景下計算機網絡安全存在的潛在威脅
2.1計算機病毒
計算機病毒不僅侵擾計算機內部的數據編制程序、內部核心數據處理系統(tǒng),還會破壞計算機指令和程序代碼等,是威脅計算機安全的來源之一。并且隨著網絡技術的發(fā)展,各種新型的計算機病毒層出不窮,不僅具有破壞性,而且還有復制功能和傳染性,這給計算機網絡安全造成非常大的影響,影響到局域網環(huán)境下的計算機網絡安全。
2.2缺乏計算機網絡安全意識
隨著通訊技術的發(fā)展,應用計算機網絡的人群和行業(yè)越來越多,但是人們普遍缺乏計算機網絡安全意識。許多用戶在應用計算機網絡時不使用密碼,而且沒有內外網切換安全意識,并且在使用計算機過程中沒有安裝殺毒軟件,進入不健康的網站等,這些操作都屬于不規(guī)范的上網行為,給計算機病毒創(chuàng)造入侵的條件,從而導致數據丟失和信息泄密等,嚴重影響了用戶使用計算機的安全,同時在很大程度上影響網絡正常秩序[2]。
2.3沒有完善的局域網管理制度
由于我國計算機網絡技術起步較晚,相對局域網的管理方面還不夠完善,無法保障計算機網絡安全,也給計算機網絡安全帶來威脅。另外,由于我國局域網建設處于起步階段,很多技術建設不足,缺乏先進的硬件設施和監(jiān)控技術等。此外,由于我國沒有完善的局域網管理制度,局域網環(huán)境下的計算機網絡存在很大的安全威脅。
3局域網環(huán)境背景下的計算機網絡安全技術應用
3.1應用計算機防毒技術
首先通過計算機對未知病毒進行查殺,借助人工智能和網絡虛擬技術有效地查殺未知的病毒;其次,通過搜索引擎技術加快掃描病毒的速度,及時有效查找計算機病毒,降低對信息的破壞度;同時還可以通過壓縮智能還原技術,在還原解壓文件時快速查找計算機病毒來源。通過運用計算機防毒技術能夠有效預防計算機病毒的入侵和及時查找已入侵的計算機病毒等。
3.2應用數據加密技術
首先,在使用計算機的過程中,應該對用戶的個人信息以及機密文件等進行加密設置,從而保證網絡數據下傳輸過程中的安全,在一定程度上避免數據受到他人惡意騷擾、偷聽竊取等;其次,在使用計算機過程中應該運用加密機制的雙重密鑰,能夠有效增加數字傳輸的安全性,保證用戶隱私不外漏。
3.3強化人們網絡安全意識
人們在使用計算機訪問網絡過程中,許多人都缺乏網絡安全意識。因此,在局域網環(huán)境下強化人們的網絡安全意識,定期對一些單位和個人進行網絡安全技術培訓,使人們及時安裝計算機殺毒軟件,培養(yǎng)人們防護計算機網絡安全的意識。3.4構建完善的局域網管理制度為了保障計算機網絡安全,應該構建完善的局域網管理制度。因此,這就要求相關部門應該制定嚴格的計算機網絡安全管理制度,規(guī)范外網與內網的訪問,規(guī)范網上行為,建立網絡監(jiān)管機制,避免不規(guī)范網上行為將病毒帶入破壞局域網的網絡安全,從而保障局域網環(huán)境下計算機網絡的安全。
4結語
網絡信息安全關乎著每個人的信息安全。因此,針對在局域網環(huán)境下計算機網絡存在的病毒入侵、安全意識差、沒有完善的局域網管理制度等潛在威脅,相關部門應該運用相應的網絡安全技術,減少數據信息的外漏。通過運用計算機防毒技術、信息加密技術、構建完善的局域網管理制度等網絡安全技術措施,能夠有效地保證網絡信息的安全,給人們營造安全、舒心的上網環(huán)境。
作者:關云飛 單位:白銀礦冶職業(yè)技術學院
參考文獻
關鍵詞:云計算;計算機網絡;保密性;安全
當今社會處于信息時代,計算機網絡中分布的大規(guī)模數據是信息時代高速發(fā)展的重要體現,信息時代萌生的云計算技術是高效處理與分析大規(guī)模數據的關鍵途徑[1]?;ヂ摼W是云計算發(fā)展的重要載體,基于云計算處理數據為當代社會生產與生活提供了極大便利。但是云計算運行過程中,計算機網絡的安全問題日益顯露,導致用戶數據丟失、遭受黑客入侵等現象。為解決上述問題,必須全面掌握云計算環(huán)境下計算機網絡安全存在的問題,尋找提升計算機網絡安全性能的可靠途徑。
1云計算與計算機網絡特性論述
互聯網是云計算運行與發(fā)展的重要載體,云計算向計算機以及其他設備供給多方面資源信息,構建了一種資源共享的模式[2]。分布式是云計算處理信息的一種方式,提升數據處理效率,基于云存儲與虛擬化技術有效縮減數據處理的資金投入,是利于社會進步與發(fā)展的高科技手段。云計算架構包括基礎設施層、平臺層以及軟件服務層,即IaaS、PaaS、SaaS三部分。IaaS作為云計算架構的基礎設施層,主要功能是供給用戶計算能力、存儲能力和網絡能力,該部分包括通信與存儲設備、計算機服務器。PaaS即為平臺層,以互聯網為中介發(fā)揮開發(fā)工具和提供操作系統(tǒng)的功能。SaaS即軟件服務層,是以互聯網為載體的軟件應用模式,用戶通過租賃的方式節(jié)省組建軟硬件開發(fā)團隊的費用,享受相同的互聯網服務。安全性、快捷性、無限擴展性以及共享性是云計算的四個顯著優(yōu)勢,用戶具備任意時間查詢信息的權利,并且構建了一個信息共享平臺,在云計算平臺下存儲數據有效提升數據的安全性與完整性[3]。為充分發(fā)揮互聯網與云計算結合的作用,必須優(yōu)化云計算環(huán)境中計算機網絡的安全問題。計算機網絡在云計算支持下服務能力得到優(yōu)化,表現為以下特性:第一,數據全面性。云計算技術支持下的計算機網絡只有得到用戶的授權才會傳輸云服務器中的信息資源,否則不會隨意傳輸、修改、破壞。第二,信息審核功能。當計算機網絡數據安全面臨隱患時,用戶可依據授權執(zhí)行審核等安全處理措施,避免數據安全威脅、降低損失。第三,保密特性。云計算技術應用于計算機網絡過程中,在沒有用戶授權的情況下,計算機網絡服務不具備共享與公開用戶數據信息的權利,提升計算機網絡服務的保密特性。
2云計算環(huán)境中計算機網絡安全現狀剖析
2.1用戶身份認證環(huán)節(jié)不完善。身份認證技術是優(yōu)化現代計算機網絡安全系統(tǒng)、提升自我防范能力的關鍵技術,受技術水平限制,現有的云計算環(huán)境下計算機網絡的身份認證系統(tǒng)具有不確定性,不能有效保障計算機網絡的數據安全[4]。黑客以云平臺管理器為工具盜取用戶登錄云平臺的信息,順利登錄云平臺賬號隨意使用和讀取用戶的私密信息,一定程度上降低了計算機網絡的安全性能。2.2病毒風險程度較高。云計算環(huán)境中的計算機網絡程序遭受破壞產生的風險即為網絡安全的病毒風險。破壞性、隱蔽性、復制性是網絡病毒的特點,一旦爆發(fā)網絡病毒對云計算環(huán)境中的計算機網絡造成深遠影響[5]。計算機網絡感染病毒后,病毒風險將在大范圍內高速傳播,造成網絡運行癱瘓,修復網絡運行需要一定的時間與成本,并且危害網絡用戶資源與隱私?;谏鲜龇治觯谠朴嬎悱h(huán)境中使用計算機網絡必須做好病毒風險的防范措施。2.3云計算技術保密性不足。目前云計算環(huán)境中的計算機網絡安全防護措施不夠全面,所以云計算環(huán)境中計算機網絡數據未實現充分保密。部分以“非常安全”為賣點的云計算供應商,在提供服務過程中仍然發(fā)生服務器被攻擊問題,恢復正常運行的耗時量仍然較大。另外,云計算環(huán)境中的網絡用戶偶爾被不知名的網絡病毒攻擊,這取決于用戶使用設備安全性與使用習慣;用戶端設備的風險因素導致云計算環(huán)境受不同類別網絡病毒的惡意性攻擊,但根本原因為云計算保密性不足。綜上所述,亟需健全云計算環(huán)境的保密技術與措施。2.4安全防護技術等級較低。云計算在開放的網絡環(huán)境中運行,透明性質導致網絡安全隱患突出[6],提升識別虛假地址的難度。安全防護技術等級較低使黑客趁虛而入,以計算機網絡運行中的云計算技術漏洞為突破點實施攻擊。基于云計算用戶多樣化的特性,提升了資源數據的敏感程度,也是黑客入侵的著重點。黑客入侵用戶隱私數據的方式多樣化,總結為如下內容:一是密碼入侵,竊取用戶登錄賬號后獲取用戶私密性信息,尤其是對于PaaS、IaaS而言,用戶普遍通過遠程方式管理云計算平臺信息,為黑客入侵密碼創(chuàng)造有利條件。二是監(jiān)聽用戶個人信息,根據監(jiān)聽內容破解用戶的密碼與登錄信息,復制通信業(yè)務郵件是最常見的方式。三是DDOS攻擊,黑客發(fā)起DDOS攻擊后,中斷云計算在計算機網絡中的服務,破壞用戶利益,以此威脅云計算服務商談判實現利于自身的目的。四是偽造用戶“證件”,包括口令認證、數字證書等,以造假銀行卡和身份證信息獲取非法利益。2.5相關法律法規(guī)體系不健全。對于全新的云計算技術形式,國家制定的法律條款不夠全面、有待完善,不法分子根據云計算環(huán)境中的計算機網絡的法律漏洞實施非法開發(fā),導致網絡安全事件頻繁發(fā)生,擾亂計算機網絡安全秩序。
關鍵詞:云計算;網絡安全;現狀;安全措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2017)07-0053-02
“云計算”在2007年以后,開始成為IT界的流行用語。在當今這個不能缺少計算機的信息時代,不僅為當前最受矚目的“人工智能”打下堅實基礎,給人們帶來了極大的便利,但是同時,其安全隱患也成了“標桿”問題。所以,本文以網絡安全作為出發(fā)點,根據云計算網絡安全現狀,對其解決方案等做出了闡述,提高云計算網絡環(huán)境的安全性,進一步推動今后信息社會的發(fā)展。
1何為云計算
“云計算”是一種基于多方面計算為基礎的計算模型,是傳統(tǒng)計算機技術與網絡技術發(fā)展融合的產物,旨在通過一個網絡,將多個小型計算機整合為一個近乎完美的、擁有強大計算能力的系統(tǒng),并借助眾多的商業(yè)模式把它的能力分布到終端用戶手里,“云計算”提供的動態(tài)虛擬化資源、寬帶資源等,能為用戶帶來客觀的經濟效益,并為用戶減少投入成本,通過互聯網,可以讓用戶輕車熟路的運用云平臺上的各種應用服務??傮w來說,“云計算”包括三大方面特點:1)對用戶終端的設備要求低且使用便捷;2)提供強大的儲備功能和計算功能;3)網絡數據共享可以在不同設備之間實現。它具有三大服務模式:1)軟件即服務;2)平臺即服務;3)基礎設施即服務。
2云計算網絡安全現狀
專家預測,未來兩年內,將會有更多的大企業(yè)開始使用“云計算”,2015年之前,中國的“云計算”處于成長期,2015年之后,則一直往成熟期這個方向發(fā)展,“云計算”這個服務模式也漸漸被更多用戶接受。但同時因為安全因素,“云計算”的使用率還是低于歐美等國家,創(chuàng)建私有云比公有云的次數更多。
1)安全性方面
“云計算”牽扯到的范圍太廣,所以對于黑客來說,“云計算”成為了他們攻擊的對象,包括PC機上的一些病毒軟件同樣對“云計算”造成很嚴重的影響,現在的“云計算”保密性不完全,同時它在完整性等各方面存在著太多的不確定性。一個公司,最重要的就是不要對外泄漏出公司文件,否則,損失不是一個人可以彌補的。所以,云計算被攻擊,成為了在網絡安全性方面的最為重要的問題之一,需要進行解決。
2)相關法律法規(guī)方面
憲法是國家的根本大法,具有最高的法律地位,每個人都必須依照憲法行使權利,履行義務。而對于計算機互聯網管理中的這部分,卻沒有一個正規(guī)的法律法規(guī)來對互聯網等“云計算”的保護、管理等采取一系列措施,這也是為何在當今社會下,形形的人在網絡的環(huán)境中肆意猖獗,卻沒人能真正出面管制的原因了。這個弊端需要立即進行調整,否則會讓“云計算”的網絡環(huán)境不斷遭受破壞。
3)技術方面
技術方面的欠缺,會導致大量安全性問題的暴露,比如,數據刪除的不徹底,對“云計算”的安全風險極大,這時可以采用虛擬化的網絡來應用于保護數據。但是大量云中的數據因為服務中斷,就會無法處理和獲取信息,對此,我們只能是束手無策,同時,因為技術性的問題,“云計算”的開放性和可見性,一些虛假的標識和信息是很難辨認出來的,因此需要做技術上的調整,來彌補信息的流失等問題。
4)個人意識方面
2016年,說過“綠色網絡,需要大家共同搭建”。網絡安全性的問題,遍及到了世界,每個人需要的是一種默契意識,這種意識可以改變互聯網對人們的消極影響,通過搭建一個國內外共有的交流平臺,來就網絡問題展開溝通。但是卻依然有各種黑客對網絡進行攻擊,這足以說明人類的網絡安全意識太過淡薄。
所以,對上述問題應當采取有效的安全措施。
3云計算網絡安全的措施
針對上述問題,本文提出了以下幾點整合策略措施:
1)技術、安全方面
第一,保證網絡安全的門戶和基礎是身份認證,也是免受黑客侵入的第一道防護線。同時為了防止“云計算”的信息流出,安全認證必不可少,例如一次性密碼、生物識別等方式。
第二,為了確保數據的安全性和保密性,其數據在網絡的傳輸過程中,要使用不同的傳輸方式。
第三,對一些聲譽較好的云服務提供商進行選擇,因為他們在云服務提供中的口碑自不必說,貢獻也是很多的。他們都是以自己的品牌為保證,背后有著專業(yè)的技術人員支撐,平時他們泄露的信息較少,所以也降低了“云計算”的風險性。
第四,注意防火墻和其他保護屏幕的使用,可以平時多注意一些虛擬專業(yè)的防火墻等,保證計算機網絡在使用時的安全性,在“云計算”安全問題得到保證之后,“云計算”的網絡安全環(huán)境才能被營造。
第五,“云計算”中的服務器,可很好的阻擋外來的不明信息和數據的侵入,起到一定的緩沖作用,在對內網隱藏的同時,使得公網IP得到節(jié)省??梢哉f,“云計算”中的服務器,是一種提高“云計算”環(huán)境中的計算機網絡安全性的有效手段。
2)法律法規(guī)方面
國家的立法機關一定要制定統(tǒng)一的法律條文,符合技術標準的規(guī)范,不管是讓技術人員,云服務的提供商,還是共享者都可以根據法律,承擔相應的法律責任,建立良好的誠信關系。
3)個人意識方面
提高計算機網絡安全的意識,就要做到實處,將計算機網絡信息的機密性、完整性等給予高度的保護,并嚴加監(jiān)控,以免造成不必要的危害、損失。當用戶具備了基礎的安全常識和一些電腦基本操作的習慣,那么“云計算”中的安全就會得到提高。
在運營管理方面上,運營商因為合同原因,不得不遵守條款,進行自我約束之外,還可以通過第三方認證,通過企業(yè)的良好信譽以及合約約束對自己進行約束。
4云計算安全環(huán)境的預測趨勢
未聿荒言ぜ,如果不及時彌補技術等方面的漏洞,那云安全所面臨的惡意程序和病毒會越來越多,這樣的情況是非常嚴峻的,當前,越來越多的網絡攻擊者都集中在網絡的應用領域,入侵的主體是用戶終端。在很多公司,員工在儲存公司文件的時候,多選擇網絡云盤時,其實就會使原本嚴密的企業(yè)信息的防線上露出缺口。云計算未來的安全趨勢,必然會涉及終端及移動終端的各個方面,包括家電、汽車、手機等都可能會面臨攻擊者的挑戰(zhàn),而從云端判斷安全趨勢,可以很容易發(fā)現終端存在的隱患。
在當今互聯網高速發(fā)展的時代中,互聯網通訊手段已經變得十分重要,當下較為普及的通訊軟件中出現網絡安全事故的案例屢屢發(fā)生,微信外鏈詐騙,微博鏈接植入病毒等等,都是在互聯網通訊過程中發(fā)生的網絡安全問題。因此,對于當前通訊網絡而言,數據安全以及網絡安全已經成為當下互聯網工程中的一個重要課題。維護網絡安全,營造安全和諧的互聯網環(huán)境在互聯網高速發(fā)展的今天已經是涉及社會和諧發(fā)展的重要因素。曾經的“勒索病毒”讓諸多企業(yè)在一瞬間癱瘓,所有中毒的電腦及局域網絡中的文件皆不能打開,需要有勒索病毒開發(fā)者提供的秘鑰才能進行訪問,因此多家中毒企業(yè)遭受到了巨大的商業(yè)損失。
2數據通訊網絡維護及網絡安全維護的幾項措施
2.1數據通訊網絡的維護
數據通訊網絡的的維護基本在手機及pc端,發(fā)生在通訊網絡上的安全問題基本是由于在使用通訊軟件過程中操作不當所導致的安全事故,當前人們常用的網絡通訊方式有微信、QQ、微博及郵件等。在做數據通訊網絡維護的時候,我們通常需要做好以下維護措施:(1)通訊設備的定期維護。在通訊設備上操作的過程中,我們往往會發(fā)現通訊設備有時候因為內存、網絡安全、機器老化等問題出現反應遲鈍、操作反饋慢以及死機等設備故障,那么為了保證數據通訊網絡的安全問題,我們需要對通訊設備進行定期檢測和維護、如電腦內存清理、手機文件清理、手機及電腦等設備的定期檢測及物理維護,設備網絡安全檢測、病毒檢測等維護操作。(2)通訊數據的定期備份及整理。數據通訊不同于其他通訊方式,其基于互聯網操作,當前很多通訊軟件都帶有軟件內存清理的功能,在我們不知道通訊數據是否重要或安全的前提下,我們要定期對軟件當中接收到的信息及文件進行備份操作,通常備份為2~3份,一份可放置在一塊超大容量的硬盤之中,一份可備份在網絡云盤之中,尤其是網絡云盤,目前各大云盤產品的開發(fā)者都會對云盤數據進行維護,這個維護并非是個人,而是團隊對于云盤整體的服務器及相關數據的維護,其安全指數十分高,可以作為穩(wěn)定的備份工具來使用。這個操作是為了預防網絡完全問題出現的時候數據丟失或損壞。(3)對通訊設備的網絡環(huán)境定期檢測,查殺病毒。該操作可以通過網絡安全軟件進行操作,對通訊設備中的軟件、文件、網絡環(huán)境等進行定期檢測、查殺病毒。在安全軟件監(jiān)測全面開啟的情況下,他們可以實時對通訊設備進行監(jiān)控。一旦出現網絡安全問題,他們首先會向安全操作者進行安全預警,當收到預警的時候,需要對預警進行判定,如果是未知安全性文件,就需要啟動安全軟件對其進行及時的病毒查殺或安全隔離,這樣可以有效的將危險控制在掌握之中。
2.2網絡安全維護的措施
網絡環(huán)境的安全維護需要網絡使用者共同維護和創(chuàng)建,這也是為了我們能夠在安全的網絡環(huán)境下工作和學習。網絡安全的維護措施共分為以下幾點:(1)使用正版軟件植入電腦或手機等網絡通訊設備。使用正版軟件是為了防止非法分子有可乘之機,讓帶有病毒的軟件植入電腦或其他網絡設備,從而造成不必要的損失。盜版軟件不僅可能帶有病毒,還有可能因為軟件開發(fā)漏洞或服務器容量等問題出現軟件崩潰的情況出現,這時對于操作者來說既費時,又費力。(2)不要點擊來歷不明的網址。有時候發(fā)生網絡安全問題的根本原因不是在于網絡環(huán)境出現問題,而是在于操作者點擊了一些帶有網絡病毒的網址造成的,因此,無論是網絡彈框出現的網址,還是通訊好友推薦的網址,如果不確定其安全性,都建議不要直接點擊進去,這樣可以避免一些網絡安全問題的出現。(3)操作系統(tǒng)維護。對于操作系統(tǒng)維護問題,在通訊網絡維護中談到了一些,在這里我們說一下關于網絡安全的自身系統(tǒng)維護的措施。首先需要定期檢查系統(tǒng)更新情況,如果有系統(tǒng)更新問題,就需要對操作系統(tǒng)進行評估,是否系統(tǒng)后臺出現漏洞,更新的指令是否是官方發(fā)出,當更新需求被評定為是安全操作,就需要及時對操作系統(tǒng)進行更新。這是系統(tǒng)開發(fā)者對系統(tǒng)出現的漏洞或部分功能的更新,因此,該更新操作也是對系統(tǒng)安全的一種維護性操作。(4)網絡安全意識的提升。當前互聯網上的任何一個操作都有可能引發(fā)網絡安全問題,因此提升網絡安全意識,是十分必要的,尤其是對于手機或電腦上的軟件權限問題,對于互聯網上的每個操作個體而言,有些社交或通訊軟件已經侵犯了你的安全權限,可能你的一個操作,就會開啟軟件自動讀取手機通訊的驗證碼或者讀取你在手機上的任何一個有價值的操作。在前段時間爆出的國外facebook軟件侵犯使用者權限出賣情報的新聞,就是因為通訊軟件權限開啟后讀取了操作者在設備上的操作方式,從而建立數據庫,將數據出售給第三方公司,最終走向違法之路。在當前網絡環(huán)境復雜的情況下,我們在通訊設備上綁定的銀行卡、通訊軟件、以及金融、商業(yè)、休閑、娛樂等軟件,可能一個權限開放就會讓我們遭受到巨大的經濟損失。因此,提高我們的網絡安全意識是十分重要的,在開放權限之前請仔細閱讀權限功能,保護好我們的指紋、虹膜等密碼信息。
3結語
綜上所述,當網絡環(huán)境復雜多變的時候,提高安全意識,做好網絡安全維護措施,就可以讓我們的網絡安全問題得到解決,讓我們一起通過努力,共同維護數據通訊網絡及網絡安全,共創(chuàng)和諧網絡環(huán)境。
【參考文獻】
[1]麻曉春.試論數據通信網絡維護與網絡安全的問題[J].中國新通信,2018(4):165.