前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)網(wǎng)絡(luò)安全防控技術(shù)實(shí)施策略范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。
【內(nèi)容摘要】計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展雖然方便了人們的生活與工作,但是也給國(guó)家安全以及社會(huì)經(jīng)濟(jì)發(fā)展帶來(lái)很大的影響。本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題帶來(lái)的危害和威脅計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的因素進(jìn)行了分析,并進(jìn)一步提出了計(jì)算機(jī)網(wǎng)絡(luò)安全防控技術(shù)實(shí)施策略。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;防控技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展確實(shí)給人們的生活與工作帶來(lái)了很多便捷,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的運(yùn)用提升了人們工作的效率,為社會(huì)創(chuàng)造了更多的社會(huì)價(jià)值與財(cái)富,加強(qiáng)了人與人之間的互動(dòng)交流,但是計(jì)算機(jī)信息技術(shù)存在著很多優(yōu)勢(shì)的同時(shí)又出現(xiàn)了一些弊端,會(huì)給國(guó)家、社會(huì)以及人民的生活帶來(lái)很大的危害,比如說(shuō)有些非法分子利用網(wǎng)絡(luò)信息技術(shù)的漏洞,侵入重要部門(mén)的計(jì)算機(jī)系統(tǒng),竊取國(guó)家的機(jī)密,或者是侵入其他計(jì)算機(jī)系統(tǒng)破壞或者是篡改他人計(jì)算機(jī)系統(tǒng)的數(shù)據(jù),給國(guó)家與社會(huì)帶來(lái)難以估算的損失。也可以說(shuō)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的意義是非常重大的,網(wǎng)絡(luò)安全問(wèn)題關(guān)乎著國(guó)家主權(quán)的安全,關(guān)系著社會(huì)的穩(wěn)定以及關(guān)系著民族的發(fā)展,因此,計(jì)算機(jī)信息安全問(wèn)題受到國(guó)家、社會(huì)以及越來(lái)越多人們的廣泛關(guān)注。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題帶來(lái)的危害
(一)加速了不良信息在網(wǎng)絡(luò)中的傳播速度。
計(jì)算機(jī)網(wǎng)絡(luò)具有傳播速度快,分布范圍廣、具有隱匿性等特點(diǎn),給計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)管帶來(lái)很大的難度,各種不良信息在網(wǎng)絡(luò)上快速傳播,導(dǎo)致正確的社會(huì)價(jià)值觀念難以形成,尤其會(huì)對(duì)處于人生觀尚未形成的青少年造成很大的影響與危害,如果沒(méi)有及時(shí)采取安全措施,可能會(huì)造成更加惡劣的影響,比如說(shuō)青少年受網(wǎng)絡(luò)不良信息影響產(chǎn)生與社會(huì)發(fā)展相悖的道德觀念,出現(xiàn)危害社會(huì)安全的行為等。另外,計(jì)算機(jī)網(wǎng)絡(luò)中存在著大量的虛假?gòu)V告會(huì)誤導(dǎo)人們理性分析,給社會(huì)帶來(lái)不良影響。
(二)病毒傳播對(duì)計(jì)算機(jī)系統(tǒng)危害。
病毒是人為蓄意設(shè)計(jì)的一種計(jì)算機(jī)程序,它寄生在計(jì)算機(jī)的應(yīng)用程序中或者是操作系統(tǒng)的可執(zhí)行程序中。計(jì)算機(jī)病毒是可以自我復(fù)制與自我傳播的,通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)途徑進(jìn)行傳播,不僅傳播速度非常快,范圍非常廣,而且破壞性是非常大的。計(jì)算機(jī)在網(wǎng)絡(luò)的運(yùn)行中、下載程序以及接收電子郵件都存在著感染病毒的風(fēng)險(xiǎn),如果感染了病毒,可能造成系統(tǒng)癱瘓或者是崩潰。
(三)導(dǎo)致信息庫(kù)被入侵或者是數(shù)據(jù)破壞。
計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展使人們能及時(shí)獲取各種信息,但是有些不法人士受利益或者是對(duì)社會(huì)仇視的心理,利用網(wǎng)路設(shè)備與系統(tǒng)中存在的管理漏洞,故意使用非法的手段刪改數(shù)據(jù)、訪問(wèn)資源以及破壞系統(tǒng),侵入者可以在受害人沒(méi)有任何察覺(jué)的時(shí)候?qū)κ芎φ叩臄?shù)據(jù)信息系統(tǒng)進(jìn)行更改、刪除、偷窺或者是復(fù)制計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)信息,導(dǎo)致使用者的利益遭受到損害。
(四)對(duì)計(jì)算機(jī)設(shè)備以及網(wǎng)絡(luò)線路造成損害。
計(jì)算機(jī)病毒對(duì)于計(jì)算機(jī)設(shè)備以及網(wǎng)絡(luò)線路造成的損害主要是對(duì)網(wǎng)絡(luò)硬件設(shè)備的穩(wěn)定性造成影響,這些計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備主要包括服務(wù)器、交換機(jī)、路由器等,對(duì)網(wǎng)絡(luò)線路的破壞主要是對(duì)光纖、電纜以及衛(wèi)星等線路的影響。
二、威脅計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的因素
計(jì)算機(jī)網(wǎng)絡(luò)面臨的主要威脅是:從計(jì)算機(jī)網(wǎng)絡(luò)竊取數(shù)據(jù)庫(kù)信息,主動(dòng)攻擊造成網(wǎng)絡(luò)系統(tǒng)故障或者癱瘓,故意篡改網(wǎng)絡(luò)數(shù)據(jù)信息以及偽造網(wǎng)絡(luò)數(shù)據(jù)信息,這些威脅可以分為主動(dòng)攻擊型威脅與被動(dòng)攻擊型威脅,被動(dòng)攻擊威脅包括從計(jì)算網(wǎng)絡(luò)上竊取數(shù)據(jù)信息,這種攻擊的方式很難被檢測(cè)到,但是這種防御的方法可以通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行加密的方式,能有效防止攻擊者獲取到網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)信息內(nèi)容,主動(dòng)攻擊型威脅包括主動(dòng)地或者是故意人為攻擊對(duì)網(wǎng)絡(luò)造成影響的,比如說(shuō):主動(dòng)攻擊造成網(wǎng)絡(luò)系統(tǒng)故障或者癱瘓,故意篡改網(wǎng)絡(luò)數(shù)據(jù)信息以及偽造網(wǎng)絡(luò)數(shù)據(jù)信息等都屬于主動(dòng)攻擊,預(yù)防主動(dòng)攻擊的方式除了對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行加密以外,還要采取鑒別等多種措施。造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要從多個(gè)方面來(lái)分析:一是網(wǎng)絡(luò)上的不安全因素。計(jì)算機(jī)網(wǎng)絡(luò)上存在著一些敏感的信息,比如說(shuō):有關(guān)科研、軍事、經(jīng)濟(jì)金融等方面的信息,很多別有用心的人士企圖通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行獲取,而采取的攻擊手段,從而導(dǎo)致我國(guó)的一些機(jī)密數(shù)據(jù)信息被泄露出去;二是網(wǎng)絡(luò)系統(tǒng)自身存在著缺陷或者是漏洞,這就給不法分子可乘之機(jī);三是網(wǎng)絡(luò)管理者的原因,主要是因?yàn)榫W(wǎng)絡(luò)管理者欠缺網(wǎng)絡(luò)安全管理技術(shù),沒(méi)有對(duì)網(wǎng)絡(luò)安全提高重視。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防控技術(shù)實(shí)施的策略
計(jì)算機(jī)網(wǎng)絡(luò)安全防控技術(shù)又可以分為主動(dòng)方法與被動(dòng)的防范技術(shù),主動(dòng)的方法技術(shù)可以分為加密技術(shù)、身份認(rèn)證技術(shù)以及訪問(wèn)控制技術(shù)等主動(dòng)防范的技術(shù)措施。被動(dòng)的安全防控技術(shù)主要有防火墻技術(shù)與入侵檢測(cè)技術(shù)等被動(dòng)的方法措施,僅是采用一種技術(shù)措施是無(wú)法維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全的,應(yīng)該采取多種防范措施。
(一)運(yùn)用訪問(wèn)控制技術(shù)為計(jì)算機(jī)網(wǎng)絡(luò)提供安全保障。
入網(wǎng)訪問(wèn)控制技術(shù)的運(yùn)用是確保網(wǎng)絡(luò)安全的重要保障措施,可以通過(guò)入網(wǎng)訪問(wèn)環(huán)節(jié)控制訪問(wèn)網(wǎng)頁(yè)或者獲取信息資源的權(quán)限,同時(shí)可以限制準(zhǔn)許用戶的訪問(wèn)權(quán)限,比如說(shuō):控制用戶的訪問(wèn)時(shí)間或者是精確控制用戶的訪問(wèn)站點(diǎn),從而給每一個(gè)用戶給予相應(yīng)的權(quán)限,同時(shí)也對(duì)他們?cè)L問(wèn)的系統(tǒng)目錄與資源文件給予相應(yīng)的授權(quán)管理。網(wǎng)絡(luò)服務(wù)器的訪問(wèn)控制可以通過(guò)設(shè)置口令的方式,鎖定相應(yīng)操作管理權(quán)限,杜絕非法分子利用不法手段對(duì)服務(wù)器信息進(jìn)行惡意的修改、刪除以及破壞??梢圆扇∠薅ǚ?wù)器的登錄時(shí)間或者檢測(cè)管理非法訪問(wèn)用戶,從而實(shí)現(xiàn)網(wǎng)絡(luò)安全的防控目標(biāo)。網(wǎng)絡(luò)管理員應(yīng)該在實(shí)踐監(jiān)控上對(duì)網(wǎng)絡(luò)的運(yùn)行現(xiàn)狀實(shí)時(shí)監(jiān)控,并做好服務(wù)器訪問(wèn)用戶的記錄,發(fā)現(xiàn)有非法對(duì)網(wǎng)絡(luò)進(jìn)行訪問(wèn)的現(xiàn)象時(shí)應(yīng)該通過(guò)聲音、文字等方式進(jìn)行警報(bào),以便引起網(wǎng)絡(luò)管理員的注意,從而加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的防控管理。
(二)運(yùn)用身份認(rèn)證技術(shù)。
身份認(rèn)證技術(shù)也是網(wǎng)絡(luò)安全一道很重要的保證,身份認(rèn)證技術(shù)指的是在網(wǎng)絡(luò)系統(tǒng)登錄時(shí)對(duì)用戶身份認(rèn)證的一種確認(rèn)技術(shù)。用戶在進(jìn)行訪問(wèn)之前要通過(guò)身份認(rèn)證的系統(tǒng)對(duì)用戶進(jìn)行身份上的識(shí)別,訪問(wèn)控制的系統(tǒng)根據(jù)用戶身份與數(shù)據(jù)庫(kù)授權(quán)來(lái)決定此用戶能不能訪問(wèn)某一個(gè)網(wǎng)絡(luò)中的資源信息。
(三)運(yùn)用網(wǎng)絡(luò)加密技術(shù)。
運(yùn)用網(wǎng)絡(luò)加密技術(shù)可以有效保護(hù)網(wǎng)絡(luò)系統(tǒng)中使用數(shù)據(jù)信息、口令以及文件的安全性并保障網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全。網(wǎng)絡(luò)加密的方式主要有鏈路、端點(diǎn)以及節(jié)點(diǎn)加密方式,鏈路的加密方式主要是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)各個(gè)節(jié)點(diǎn)之間的信息鏈路安全。端點(diǎn)加密主要是保護(hù)源端用戶到目的端用戶數(shù)據(jù)安全。節(jié)點(diǎn)加密主要是保護(hù)源結(jié)點(diǎn)與目的節(jié)點(diǎn)之間的傳輸鏈路。在運(yùn)用網(wǎng)絡(luò)信息加密技術(shù)時(shí)可以根據(jù)實(shí)際的運(yùn)行狀況選擇合理的加密方式。
(四)運(yùn)用網(wǎng)絡(luò)防火墻技術(shù)。
防火墻是信息在不同網(wǎng)絡(luò)之間或者是網(wǎng)絡(luò)安全域之間傳輸?shù)奈ㄒ煌ǖ?,通過(guò)利用訪問(wèn)控制技術(shù)可以增強(qiáng)內(nèi)外網(wǎng)通信時(shí)抗擊病毒的攻擊能力。運(yùn)用網(wǎng)絡(luò)防火墻技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全防控的最經(jīng)濟(jì)與最有效的控制措施,防火墻技術(shù)也是在計(jì)算及網(wǎng)絡(luò)規(guī)劃中的重要部分,是防止網(wǎng)絡(luò)外部用戶通過(guò)非法手段進(jìn)入內(nèi)部網(wǎng)絡(luò)系統(tǒng)。防火墻技術(shù)包括了包過(guò)濾技術(shù)、網(wǎng)關(guān)應(yīng)用技術(shù)以及狀態(tài)檢測(cè)技術(shù)。另外,在計(jì)算機(jī)網(wǎng)絡(luò)接口處可以利用內(nèi)容過(guò)濾技術(shù),從而對(duì)互聯(lián)網(wǎng)中存在的一些不良信息與非法信息內(nèi)容進(jìn)行過(guò)濾,從而凈化網(wǎng)絡(luò)環(huán)境,減少思想意識(shí)不強(qiáng)人員以及鑒別力不高人員所受到的損害,對(duì)網(wǎng)絡(luò)內(nèi)容過(guò)濾凈化網(wǎng)絡(luò)環(huán)境更有利于青少年的成長(zhǎng)。防范網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生不僅需要加大安全技術(shù)建設(shè),還需要不斷強(qiáng)化網(wǎng)絡(luò)管理員與使用人員的責(zé)任意識(shí)。在計(jì)算機(jī)系統(tǒng)中存在很多不安全的因素需要網(wǎng)絡(luò)管理人員與使用人員共同努力,才能減少網(wǎng)絡(luò)安全問(wèn)題的出現(xiàn)頻率。
【參考文獻(xiàn)】
[1]陳俊生.計(jì)算機(jī)系統(tǒng)的安全防控策略分析[J].信息與電腦(理論版),2015,11
[2]喬玉冰,柳科春,崔淑林.計(jì)算機(jī)信息系統(tǒng)安全技術(shù)探析[J].統(tǒng)計(jì)與管理,2015,3
[3]林小華.計(jì)算機(jī)信息系統(tǒng)安全現(xiàn)狀及分析[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2015,3
作者:郭仲侃