時間:2023-12-22 15:26:11
序論:在您撰寫計算機網絡安全防護措施時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
引言
隨著我國對于計算機網絡技術的廣泛應用,對于其應用的安全防護設計和實現也逐漸成為當前人們熱議的話題。這需要能夠系統地針對網絡安全技術進行相關探究,并針對當前計算機網絡技術的系統安全隱患,構建成熟的防御和管理體系,同時應用相關網絡安全知識對存在的安全隱患進行深入剖析,進而構建一套完善的網絡安全防御分解體系。
1計算機網絡安全防護設計概述
計算機網絡是為用戶提供所需信息資源服務的一種方式,而計算機網絡安全防護主要用于保護相關服務信息的完整性。當前的計算機網絡安全防護設計主要是為了更好地保證網絡信息的安全。為此,近些年的研究往往將計算機網絡安全防護技術的應用與計算機網絡的發展直接聯系在一起,相關的計算機網絡安全防護技術的研究也越來越成熟和完善。例如,無論是近些年提出的區塊鏈加密技術,還是剛剛頒布的密碼法,對于計算機網絡的安全防護都給予了高度重視。對計算機網絡安全的重視能夠強化人們的安全意識和計算機網絡信息版權意識,同時也有助于增強人們的法律意識,幫助人們更好地掌握計算機網絡技術,更好地享受計算機網絡帶來的便利。
2計算機網絡安全防護設計現狀
用戶的安全意識較差一直是我國計算機網絡安全存在的首要問題。由于很多計算機用戶缺乏信息安全意識,因此在日常操作中經常由于操作不當引發信息安全問題,如信息泄露、安全信息使用不當、使用環境不安全、使用方式不符合規定等。此外,由于近些年來我國的防護措施水平存在一定的問題,處理網絡漏洞時往往會由于技術原因導致監管力度不夠、處理不夠及時等,直接導致計算機網絡出現安全問題。為了更好地發展計算機網絡,必須正視存在的這些問題,將網絡安全放在關鍵位置上。
3計算機網絡安全防護的設計與實現
針對當前計算機網絡安全防護設計的應用現狀和存在的問題進行相關解析,本文提出了相關的防護設計與實現策略,以期能夠更好地實現相關的網絡安全防護設計應用,提高網絡技術自身的安全性[1-2]。
3.1增強用戶安全意識
用戶在使用計算機互聯網絡時存在基礎性應用不足的問題,需要相關的計算機用戶操作守則真正發揮作用,或者能夠開展對于用戶的針對性培訓,以便增強用戶的安全意識。此外,計算機網絡安全監管部門需要加強對用戶行為的引導,避免由于沒有正規引導導致的用戶安全信息問題,同時需要用戶能夠保證自身網絡使用環境的安全,避免在未知環境下進行計算機操作。
3.2加強網絡安全管理措施
針對當前計算機網絡安全問題較多的現狀,我國需要相關的計算機網絡安全管理人員能夠更好地對當前計算機網絡信息技術中存在的安全問題進行有效的安全管理。例如,制定并監督相關網絡技術安全規定的執行,網絡使用情況的優化和完善,通過強化員工自身的網絡應用安全管理意識來優化網絡安全。為了更好地優化網絡安全管理措施,需要相關的管理人員按照一定的規定執行更有效的監管行為。這對于整個監管部門來說具有重要的意義,需要管理人員能夠對網絡安全具有更深刻的了解。此外,需要深入規定相關的計算機網絡準入標準,避免接入不符合規定的計算機網絡,從而減小病毒等不安全因素對網絡安全的影響。
3.3重視計算機軟件開發人員的培養和教育
目前,我國還需要高度重視對軟件技術應用人員的培養和教育,應給予一定的政策和福利支撐,以便培養出更多優秀的計算機網絡安全防護人員,促進計算機網絡信息技術的快速發展與進步[3]。同時,管理部門和計算機網絡開發部門應根據不同的計算機理論,提供針對性的開發課程和安全維護課程,從而提升計算機軟件開發人員自身的專業素質和素養。
3.4制定內部監督制度
計算機網絡應用部門在監管過程中要做好預防工作,避免由于工作中問題責任不明確而出現不必要的推諉現象。這就要求相關的計算機網絡應用管理和維護部門制定完善的內部監督制度,盡量避免由于工作失誤造成計算機網絡技術產生漏洞。這種內部監督制度能夠在一定程度上優化對網絡應用的技術管理,從而更好地保障計算機網絡的系統安全,同時避免相關的計算機網絡隱患。此外,計算機網絡技術的內部監督制度能夠從內部避免計算機網絡的隱患,幫助計算機網絡完善安全保障體系,實現優化計算機網絡的目標。
3.5強化檔案計算機管理的加密處理
計算機加密技術的最大特點在于能夠主動防御不法分子入侵。加密技術是將網絡數據通過某些特定的算法轉換為相應的密文,只有使用相應的算法才能解析出數據信息,是近年來計算機網絡技術安全防護的重要措施。許多網絡黑客可以通過企業內部的計算機網絡入侵企業的數據庫,導致企業重要信息丟失或者泄漏。計算機網絡加密技術是加密技術在企業內部局域網中的一項重要應用,對計算機網絡進行加密可以保證企業內部數據的安全,也能夠防止不法分子通過計算機網絡進入企業內部,對于企業的健康穩定發展具有重要的作用。此外,相關的管理人員需要針對當前計算機網絡存在的漏洞及時進行修復,避免由于相關漏洞導致系統性的風險。
關鍵詞:網絡安全;病毒攻擊;防護措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 16-0000-02
計算機網絡安全指的是,網絡系統能夠維持正常運行,不會因為偶然的自然因素或者人為的因素發生硬件、軟件損壞,相關數據泄露或破壞的問題,網絡系統不中斷服務。計算機網絡安全具有數據完整性、保密性、可控性、可用性、可審查性的特點,通過一定的技術手段能夠讓信息僅對具有授權的用戶、過程、實體具有可利用性或者可見性,不會因為干擾而造成信息的泄露,保證數據的完整性;沒有經過授權的數據不能夠隨意進行更改,而被授權實體對數據具有訪問權力并能夠將數據按照其需求進行使用;計算機網絡安全系統能夠對信息的傳播以及傳播的具體內容進行控制;并且,一旦出現安全問題時,計算機網絡安全的審查機制能夠為該問題提供依據和解決的手段。
1 網絡安全現狀
計算機網絡設備受到的威脅主要來自三點:其一是人為的無意失誤,操作員的安全配置不當,留下了安全漏洞,若用戶的安全意識不高,上網習慣不好,那么就很容易造成網絡安全問題發生;其二是惡意攻擊,惡意攻擊是到目前為止,計算機網絡面臨的最大的威脅;其三是計算機網絡軟件存在一些漏洞,這些漏洞缺陷往往就是黑客進行攻擊的首選目標。在所有的危害網絡安全的因素中,最為人所知的是病毒和木馬,它們往往依附于各種惡意軟件,在人們沒有意識到的情況下計算機進行攻擊。
用戶的網絡安全意識淡薄,上網習慣不好,計算機網絡安全也受到了威脅。人們設置的口令過于簡單,因此,非法用戶破解密碼的難度降低,很容易就能夠獲得口令,并對計算機進行信息盜竊。在日常的工作當中,用戶不經意間就將自己的賬號信息泄露了出去,損害自己或企業的利益,也對網絡數據安全造成影響。管理松懈,一些管理人員對計算機自身的系統具有很強的依賴性,認為計算機網絡系統的智能管理能力能夠代替人的工作,因此在實際管理工作中,有很多特意制定的有效管理方法不再引起重視。然而,計算機自身的管理系統并不是完美的,惡意軟件的設計者和病毒的制造者會利用系統本身的漏洞對計算機網絡進行攻擊和破壞。
多融合的網絡攻擊方法使得網絡攻擊行為更加復雜,安全防范更加困難。并且網絡犯罪正在向集團化、產業化的趨勢發展,例如木馬從制作到最后的盜取用戶信息資料,逐漸形成了一條產業鏈。現在無線網絡成為了新的攻擊對象,隨著無線網絡的大力推廣,使用人數也會越來越多,那么一旦網絡受到攻擊,首先遭到損失的便是數目逐漸增大的用戶群體。洞攻擊爆發的時間越來越短,系統漏洞、軟件漏洞、網絡漏洞都是網絡攻擊者的通道。大多數的攻擊者采用了跳板攻擊法以及分布式的攻擊法,甚至兩種方法融合的方法,多種方法結合更加難以防治。
2 網絡安全防護措施
2.1 計算機網絡安全防護的技術措施
從技術層面上來說,計算機網絡安全防護主要包括物理安全技術、病毒防范技術、防火墻技術、數據加密與用戶訪問授權控制技術等。
(1)物理安全技術。物理安全技術的目的是保護如路由器、工作站、服務器等硬件資源不受自然因素的影響、人為的破壞和竊聽攻擊,通信鏈路能夠正常工作。物理安全技術體現為:建立合理的機房內部環境,配置防火、防潮、防雷等設備;對內部網和公共網進行隔離,為用戶內部網絡劃分非常明確的邊界,增強網絡的可控性,提高網絡管理的便利性,確保內部網絡信息資源不會受到來自Internet的黑客攻擊。
(2)病毒防范技術。計算機病毒具有破壞性、復制性和傳染性,其本身就是一種可執行程序,并且還隱藏地依附于一些應用軟件被用戶下載,病毒能夠格式化硬盤,破壞應用程序,甚至造成整個計算機的癱瘓。依托于計算機網絡化的技術,計算機病毒的擴散速度非???,常常影響大片面積的用戶,造成的損失也往往難以估計。計算機病毒是計算機網絡安全最大的威脅,因此計算機一定要有病毒防范系統。在病毒的防范措施中,現在人們普遍使用的是殺毒軟件。功能上,殺毒軟件有單機防毒軟件和網絡防毒軟件,它們應用的領域不同,單機防毒軟件主要在PC機上進行掃描檢測和病毒清除,當病毒一旦向網絡擴散時,網絡防毒軟件就對病毒起到檢測和清除的作用。
(3)防火墻技術。防火墻是根據網絡上的數據包來進行相關的檢測和監控的,它實質上是一種控制隔離的技術,負責對進出入的數據進行身份的核實,采用包過濾技術、狀態檢測、網關,在一定的安全策略下,對內外網通信的訪問進行強制控制,當有不明信息或程序要進入系統時,防火墻會在第一時間將其攔截。包過濾技術是一種檢查網絡數據包,根據已經設定好的過濾原則,讓數據信息有選擇性通過網絡層的技術,包過濾技術對數據流中的每一個數據包都會進行檢查,根據它們的源地址信息、目標地址信息以及數據包所使用的端口信息確定是否允許這種數據通過;與包過濾防火墻技術相比,狀態檢測技術則具有更好的安全性能和靈活性能,狀態檢測技術不會像包過濾技術那樣對每一個單個的數據包進行檢測,而是將屬于同一連接的所有的數據包都作為一個整體來對待,并且根據連接的不同構成連接狀態表,配合過濾規則表和連接狀態表可以對計算機網絡中數據的各個連接狀態進行識別。
(4)加密和用戶授權訪問控制技術。在開放式的網絡中,由于數據加密和用戶授權訪問控制技術比防火墻更加靈活,因此在這種條件下安全防護比防火墻技術更加有效,用戶授權訪問的控制技術主要出于對靜態信息進行保護,一般在操作系統中實現。數據加密則主要是對于在網絡中進行傳送的數據進行保護的技術。
2.2 計算機網絡管理措施
強化計算機網絡安全意識,不斷完善系統的安全管理制度,是決定安全防護是否能夠到位的重要措施。根據計算機網絡的特點,制定一些實用的有效的管理制度,通過對計算機網絡工作人員進行培訓,提高計算機網絡系統管理人員、程序員等人員的職業素質和道德水平,提高其安全意識,重視計算機網絡安全問題,對于不依照制度進行工作的工作人員要采取一定的懲罰措施。針對重要的工作部門,要制定嚴格的工作操作流程,不能夠擅自采取操作,對重要的數據信息要及時備份,只有具有權限的人員才能夠對數據進行恢復,從而防止不正確的操作對網絡系統造成損失。此外,為了保證網絡的正常運行,網絡內部IP地址資源應當進行統一的管理和分配,防止搶奪IP現象的出現,而對于盜用IP地址的用戶必須及時查找并進行嚴肅的教育。
及時對計算機的漏洞進行修補,防止惡意軟件或者病毒利用這些系統缺陷對計算機網絡進行攻擊。做好計算機系統的維護工作是用戶個人管理計算機安全的一種重要的措施,也是防止病毒入侵的重要的手段,只有養成良好的上網習慣,強化網絡安全意識,做好安全防范措施,計算機網絡安全才能夠從根本上得到保證。
3 小結
隨著網絡的發展,計算機網絡已經成為了我們生活中的重要一部分,是我們工作和生活中的好幫手。一方面由于網絡攻擊的方式各種各樣,防不勝防,對網絡的威脅不斷加大;另一個方面,網絡的應用范圍在不斷地擴,人們對于計算機網絡的以來程度也在不斷提高,安全意識淡薄,對網絡安全造成的破壞和損失無法估量,因此計算機網絡安全防護工作面臨著更大的挑戰。
參考文獻
[1]馬丹.淺談計算機網絡信息安全及其防護策略[J].科技創新導報,2012
[2]李濤.網絡安全概論[M].北京:電子工業出版社,2006
關鍵詞:計算機網絡應用網絡安全問題策略
引言:隨著萬維網wWw的發展,Internet技術的應用已經滲透到科研、經濟、貿易、政府和軍事等各個領域,電子商務和電子政務等新鮮詞匯也不再新鮮。網絡技術在極大方便人民生產生活,提高工作效率和生活水平的同時,其隱藏的安全風險問題也不容忽視。因為基于TCP/IP架構的計算機網絡是個開放和自由的網絡,這給黑客攻擊和人侵敞開了大門。傳統的病毒借助于計算機網絡加快其傳播速度,各種針對網絡協議和應用程序漏洞的新型攻擊方法也日新月異。因此計算機網絡應用中的安全問題就日益成為一個函待研究和解決的問題。
一、計算機網絡應用的常見安全問題
計算機網絡具有大跨度、分布式、無邊界等特征,為黑客攻擊網絡提供了方便。加上行為主體身份的隱匿性和網絡信息的隱蔽性,使得計算機網絡應用中的惡意攻擊肆意妄為,計算機網絡應用中常見的安全問題主要有:①利用操作系統的某些服務開放的端口發動攻擊。這主要是由于軟件中邊界條件、函數拾針等方面設計不當或缺乏限制,因而造成地址空間錯誤的一種漏洞。如利用軟件系統中對某種特定類型的報文或請求沒有處理,導致軟件遇到這種類型的報文時運行出現異常,從而導致軟件崩潰甚至系統崩潰。比較典型的如OOB攻擊,通過向Windows系統TCP端口139發送隨機數來攻擊操作系統,從而讓中央處理器(CPU)一直處于繁忙狀態。②以傳輸協議為途徑發動攻擊。攻擊者利用一些傳輸協議在其制定過程中存在的一些漏洞進行攻擊,通過惡意地請求資源導致服務超載,造成目標系統無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協議中的“三次握手”的漏洞發動SYNFlood攻擊?;蛘?,發送大量的垃圾數據包耗盡接收端資源導致系統癱瘓,典型的攻擊方法如ICMPF1ood}ConnectionFloa等。③采用偽裝技術發動攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務器無法辨別這些請求或無法正常響應這些請求,從而造成緩沖區阻塞或死機;或者,通過將局域網中的某臺機器IP地址設置為網關地址,導致網絡中數據包無法正常轉發而使某一網段癱瘓。④通過木馬病毒進行人侵攻擊。木馬是一種基于遠程控制的黑客工具,具有隱蔽性和非授權性的特點,一旦被成功植人到目標主機中,用戶的主機就被黑客完全控制,成為黑客的超級用戶。木馬程序可以被用來收集系統中的重要信息,如口令、帳號、密碼等,對用戶的信息安全構成嚴重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進行信息窺探。掃描,是指針對系統漏洞,對系統和網絡的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會被惡意使用和隱蔽使用,探測他人主機的有用信息,為進一步惡意攻擊做準備。而嗅探器(sni$}er)是利用計算機的網絡接口截獲目的地為其它計算機的數報文的一種技術。網絡嗅探器通過被動地監聽網絡通信、分析數據來非法獲得用戶名、口令等重要信息,它對網絡安全的威脅來自其被動性和非干擾性,使得網絡嗅探具有很強的隱蔽性,往往讓網絡信息泄密變得不容易被用戶發現。
二、計算機網絡安全問題的常用策略
2.1對孟要的信息數據進行加密保護
為了防止對網絡上傳輸的數據被人惡意竊聽修改,可以對數據進行加密,使數據成為密文。如果沒有密鑰,即使是數據被別人竊取也無法將之還原為原數據,一定程度上保證了數據的安全??梢圆捎脤ΨQ加密和非對稱加密的方法來解決。對稱加密體制就是指加密密鑰和解密密鑰相同的機制,常用的算法為DES算法,ISO將之作為數據加密標準。而非對稱加密是指加密和解密使用不同的密鑰,每個用戶保存一個公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應根據需求而定。
2.2采用病毒防護技術
包括:①未知病毒查殺技術。未知病毒技術是繼虛擬執行技術后的又一大技術突破,它結合了虛擬技術和人工智能技術,實現了對未知病毒的準確查殺。②智能引擎技術。智能引擎技術發展了特征碼掃描法的優點,改進了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術。它可以對壓縮或打包文件在內存中還原,從而使得病毒完全暴露出來。④病毒免疫技術。病毒免疫技術一直是反病毒專家研究的熱點,它通過加強自主訪問控制和設置磁盤禁寫保護區來實現病毒免疫的基本構想。⑤嵌人式殺毒技術。它是對病毒經常攻擊的應用程序或對象提供重點保護的技術,它利用操作系統或應用程序提供的內部接口來實現。它對使用頻度高、使用范圍廣的主要的應用軟件提供被動式的防護。如對MS一Office,Outlook,IE,Winzip,NetAnt等應用軟件進行被動式殺毒。
2.3運用入俊檢測技術
人侵檢測技術是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異?,F象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。人侵檢測系統的應用,能使在人侵攻擊對系統發生危害前,檢測到人侵攻擊,并利用報警與防護系統驅逐人侵攻擊。在人侵攻擊過程中,能減少人侵攻擊所造成的損失。在被人侵攻擊后,收集人侵擊的相關信息,作為防范系統的知識,添加人知識庫內,以增強系統的防范能力。
根據采用的檢測技術,人侵檢測系統被分為誤用檢測(MisuseDetec-lion)和異常檢測(AnomalyDetection)兩大類。誤用檢測根據事先定義的人侵模式庫,人侵模式描述了人侵行為的特征、條件、排列以及事件間關系,檢測時通過將收集到的信息與人侵模式進行匹配來判斷是否有人侵行為。它的人侵檢測性能取決于模式庫的完整性。它不能檢測模式庫中沒有的新入侵行為或者變體,漏報率較高。而異常檢測技術則是通過提取審計蹤跡(如網絡流量、日志文件)中的特征數據來描述用戶行為,建立典型網絡活動的輪廓模型用于檢測。檢測時將當前行為模式與輪廓模型相比較,如果兩者的偏離程度超過一個確定的閩值則判定為人侵。比較典型的異常檢測技術有統計分析技術、機器學習和數據挖掘技術等。二者各有優缺點:誤用檢測技術一般能夠較準確地檢測已知的攻擊行為并能確定具體的攻擊,具有低的誤報率,但面對新的攻擊行為確無能為力,漏報率高;而異常檢測技術具有發現新的攻擊行為的能力,漏報率低,但其以高的誤報率為代價并不能確定具體的攻擊行為。現在的人侵檢測技術朝著綜合化、協同式和分布式方向發展,如NIDES,EMER-ALD,Haystack都為誤用與異常檢測的綜合系統,其中用誤用檢測技術檢測已知的人侵行為,而異常檢測系統檢測未知的人侵行為。
2.4利用網絡防火墻和防毒墻技術
關鍵詞:計算機網絡;信息安全;防護措施
在社會經濟進一步發展的背景下,計算機網絡的應用范圍得到了有效的提升,進而出現了許多的網絡風險。在這些風險的影響下,各類損失事故屢見不鮮,其除了會造成個人信息損壞之外,還會導致網絡系統出現癱瘓的情況。所以,有關部門與工作者需給予計算機網絡安全與維護更多的重視,以此來防止人們的正常生產生活受到不良影響。
一、計算機網絡信息安全概述
計算機網絡安全主要是指對網絡系統的軟件、硬件以及系統數據予以保護,防止由于偶然或故意因素的影響而出現數據泄露、破壞以及更改的情況,確保系統可以安全、穩定的運行,并能夠提供持續的網絡服務。就本質上而言,信息安全指的是網絡安全;就廣義的角度上而言,和網絡信息完整性以及保密性存在著聯系的技術理論均為網絡安全的研究范圍。
二、計算機網絡信息安全的解決措施
(一)身份認證
對于計算機網絡授權機制而言,身份認證十分的重要,其主要是用來對雙方的信息予以辨認,并進而認證,使雙方可以有效的證明自己的身份[1]。單機狀態之中,在身份辨別方面,能夠對某秘密信息予以共享,并通過硬件設備生成一次性口令等。而在網絡狀態中進行身份認證十分的復雜,通常運用的是對稱密鑰和公開密鑰加密的方法,通過密碼口令來對雙方的身份進行驗證,且雙方需要輸入附加隨機驗證碼,這樣的設計能夠避免部分用戶對管理員權限進行竊取。
(二)授權控制
授權控制主要指的是管理用戶訪問信息的權限。就這一方面而言,需統一控制用戶的訪問權限,并結合一致性原則來對全部訪問人員的權限予以控制。而對信息資源進行集中管理則可以對全部授權記錄予以有效的審查。同時,系統還需對用戶使用軌跡予以記錄,這樣可以了解用戶在訪問之后對哪些信息進行了修改與查看,并最大限度的將用戶細粒度資料與記錄展現出來。
(三)授權加密
就計算機網絡信息通信安全而言,數據加密技術屬于極其重要的手段之一[2]?,F階段,公鑰與私鑰算法在應用方面十分的廣泛,公鑰算法主要指的是結合非對稱密鑰加密算法而產生的,私鑰算法為對稱密鑰加密算法,軟件與硬件加密則屬于主要內容。相關研究顯示,硬件加密的速度與效率極高,并且安全性強,但需要花費較多的成本,而軟件加密則不需要較高的成本,且比較的靈活。
三、計算機網絡信息安全的防護對策
(一)提升用戶的安全防護意識
在對計算機網絡信息系統予以實際運用時,用戶需要登錄各類賬號信息,諸如QQ號、微博號以及網銀賬號等等,對這些賬號與密碼予以盜取屬于黑客攻擊的主要目的,黑客在成功入侵之后,會導致用戶出現經濟損失。所以,用戶在對賬號密碼予以設置的過程中需要做到盡量的復雜,防止密碼相似或相同,且采取數字結合字母或符號的形式來設置密碼。其次,在實際使用時,用戶需定期對密碼予以更換,這樣能夠有效確保使用中的安全性。如荊門市為了使網名的網絡安全防護意識得到進一步強化,對《荊門網事》的微電影進行了拍攝,將兩起輿情事件的產生和處理過程呈現在人們的眼中,以加深人們對網絡安全防護意識重要性的認識,提倡人們要文明上網,促使個人信息和資料保護意識的增強。
(二)及時清空隱私數據
當前,社交軟件的種類極多,功能也十分的豐富,其雖然讓人們的交流變得更加的便捷,但同樣也增強了信息的不安定因素,所以用戶需及時的對計算機當中的部分數據進行清理,卸載掉使用頻率極低的一些軟件。一般情況下,黑客在對用戶數據予以查詢的過程中,需掃描計算機網絡接口,若該接口存在著防控程序,那么其就會在第一時間提示用戶正在被監視,遇到這一情況時需將該軟件關閉,并檢測其他網絡,確保其安全性能的良好性。而把一些很少用到軟件清除干凈,不僅可以車頂把病毒源頭切斷,同時還能使自身隱私不會被泄露。用戶在注冊賬號的過程中,需要提供手機號以及郵箱賬號,這就是我們為何會收到垃圾短信與郵件的主要原因,因此在登錄賬號后,需要第一時間把清除干凈賬號和密碼的痕跡,防止把有關隱私的信息留在計算機中,即使是下次登錄在輸入密碼的時候,也不要因為圖便利而不重視信息的安全性。其次,需要在某一固定時間更換計算機管理員賬戶,對計算機使用人進行重命名,若是有黑客入侵就可以第一時間對沒有用戶信息存在的賬號進行更換,以此有效保護真正的賬號,促使網絡信息入侵危害得到降低。
(三)加強軟件以及硬件設備的安全管理
為了確保系統軟硬件的安全性,用戶可以借助設備所具有的更新功能有效解決問題,以此使系統的運行更加流暢[3]。此外,還要加大保持和管理硬盤的力度,以免病毒侵入計算機之中。而在就系統軟件開展安全管理的過程中,需對防護軟件予以及時的更新,確保其能夠正常的運轉,進而對各類風險進行有效的規避。其次,使用者在維護軟件時,需對軟件信息予以全面的了解,掌握軟件的安全與使用過程,避免對其具體功能予以隨意的開關或更改。另外,在安裝殺毒軟件前,修對系統予以全面的檢測,結合系統特性來選擇適宜的殺毒軟件,進而將安全漏洞降到最低,讓不法分子無機可乘。
關鍵詞:計算機網絡 信息安全 防范策略
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2014)05-0190-01
當前社會信息化速度越來越快,英特網技術被廣泛應用在社會生活的各個領域,網絡已經深入人們的生活,成為日常生活的重要組成部分。隨著人們對網絡信息的需求越來越大,對信息網絡的以來程度快速提高,網絡安全問題也越來越突出。因此,我們有必要對網絡安全問題進行研究,分析網絡安全的影響因素,并提出相應的防護策略。網絡環境下的計算機系統因英特網的開放性及其他因素而面臨嚴峻的安全形勢。人們一直在開發各種各樣的安全機制和網絡安全工具來降低網絡安全風險。
1 計算機信息技術在當今時代的情況
隨著計算機信息技術的廣泛推進,Internet網絡技術已經得到了普遍的應用,在二十一世紀網絡技術已經成為民眾生活當中不可或缺的一個重要部分,大家對于計算機系統產生信息安全及防護措施的需求及依賴性正在不斷地增強。與此同時計算機網絡在安全方面所面臨的威脅也在不斷的增強。由于Internet技術的廣泛性和開放性導致計算機技術到目前為止存在諸多的網絡隱患。
2 造成計算機網絡信息安全隱患的因素
安全的信息運行、安全的數據連通以及網絡管理人員高度的安全意識是確保計算機網絡信息俺去的關鍵性因素。三個方面的安全缺一不可,整個網絡系統的安全必須依賴于三個環節的正常運轉。是否具備完善的軟硬件設施、網絡信息安全是否受到病毒的影響、是否由于內部泄密導致機密泄露、是否具備完善的網絡管理制度……等等、這些都會直接影響到網絡信息的安全性。對網絡安全管理人員而言,為其提供一套統一的界面以便于隨時監控各項網絡設備的運行狀態可以說是其最主要的需求,這樣有助于其及時地整合、梳理各項文本信息及預警系統,處理各項功能及問題。受當前網絡設備的復雜性以及大量應用系統導致的特殊性及差異性,極易導致網絡管理員無所適從。另外,各項網絡操作、設備及應用系統受制于不同的管控平臺,進一步加大了網絡管理的難度。
3 計算機網絡信息安全及防護的潛在威脅
3.1 自然災害
計算機信息系統作為智能系統的操作整體,其防御自然災害的能力較弱,由于當今很多人們沒有將計算機的日常防護作為關注的對象,導致很多計算機由于各種自然的原因而停止工作,例如很多計算機所處的空間并沒有設置防地震、防火災、防水、防雷、以及避電磁波干擾等相應的防控手段。導致許多計算機在遇到以上情況時出現機器癱瘓的狀況。
3.2 操作失誤
操作失誤通常情況下都是人為控制,由于個人原因造成的網絡隱患,一些計算機用戶在計算機網絡安全的防范方面缺乏安全意識,面對一些計算機網絡用戶名和身份認證的時候不具有安全和防范意識,可能造成自身的用戶名被一些非法分子利用并篡改,進而給網絡帶來眾多的安全隱患并造成一定的威脅。
4 常用的計算機網絡信息安全防護策略
4.1 加強用戶賬號的安全
用戶賬號能廣泛地涉及到網銀賬號、郵件賬號、登陸賬號等眾多應用賬號,網絡黑客正是通過竊取合法的賬號及密碼來對網絡系統進行攻擊。因此為加強計算機網絡信息的安全性,首先要設置復雜的系統登陸密碼,另外要盡可能避免相同或相似賬戶的重復注冊,要廣泛采取特殊符號、字母以及數字的組合,密碼設置要盡可能地長一點并隨時進行修改。
4.2 安裝防火墻和殺毒軟件
網絡防火墻通過控制網絡之間的訪問,有效阻止網絡外部用戶通過非正常渠道對內部網絡資源進行訪問,進而實現對內部網絡操作環境進行保護的互聯網絡設備。它可以數據包在對兩個甚至兩個以上的網絡之間進行傳遞進行一定的安全檢查,以確保數據包在網絡通信允許的前提下進行傳遞,同時,它還能對網絡運行狀態進行實施監控。按技術分類,防火墻可能分為監測型、型、地址轉換型以及包過濾型等幾種類型。其中,地址轉換型防火墻可以通過將內部IP地址外部化、臨時化來實現對IP地址的有效隱藏和保護。因此當外部網絡對內部網絡進行訪問時,很難對內部網絡的鏈接情況有效掌握,只能通過經過處理的外部IP地址及端口來訪問內部網絡。包過濾型防火墻運用網絡分包傳輸技術,可以依靠數據包中的地址信息來對數據包的可靠性進行判斷,進而自動將來自不信任站點的數據包排除在外。
4.3 及時安裝漏洞補丁程序
在網絡系統設計中往往因為軟硬件及程序設計不完善、功能不全或配置不當等造成網絡漏洞,進而成為黑客進行網絡攻擊的弱點。根據一份由美國威斯康星大學的Miller所出具的關于當前運用最為普遍的應用程序和操作系統研究報告,沒有漏洞和缺陷的軟件是不存在的。這些軟件的漏洞就為黑客和病毒攻擊用戶提供了便利。
5 結語
計算機網絡信息安全問題,是當今廣受關注的問題,由于信息技術在不斷進步的同時也滋長了“網絡黑客”的犯罪技能,所以人們要時刻提高警惕,嚴防網絡陷阱和網絡犯罪人員。時刻保持著謹慎的狀態,保護好自己的切身利益不受侵害。因此我們必須綜合運用各種防范策略,集眾家之所長,互相配合,從而建立起網絡信息安全的防護體系。
參考文獻
[1]彭,高君.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011(10).
[2]朱亮.計算機網絡信息技術管理及其安全防護策略[J].電腦知識與技術,2012(05).
關鍵詞:計算機通信;網絡安全;防護措施
在科學技術的不斷發展背景下,計算機通信網絡技術得到快速的發展,人們的生活和工作中已經離不開計算機通信網絡技術,然而,在具體的應用過程當中,計算機網絡技術還存在一些安全問題,對計算機通信網絡技術產生了很大的影響,不利于計算機通信網絡技術的發展[1]。
1計算機通信網絡安全技術分析
1.1防火墻技術
防火墻是指通過按照某種規律,對于網絡通信進行有效的篩選,并且允許一定數據信息進行傳輸的設備方式。服務訪問的規則主要是包括了過濾、驗證工具以及應用網關。其中應用網關是防火墻的重要組成部分,它能夠對通信過程進行協調工作,對通信防火墻的網絡通信進行過濾,以及掃描,禁止一些惡性病毒和木馬通過,最大程度上阻止一些不明入侵者的網絡訪問。對于防火墻的基本功能,包括了服務、記錄、數據包、過濾、加密認證以及報警系統。比如,關于數據包過濾技術是在網絡上,根據數據包進行審核,將按照既定的過濾規則進行工作只有符合條件的數據信息才能轉發至相應的網絡端口,否則數據流當中就會被刪除。數據包過濾技術主要是針對于內部主機和外部主機之間的連接,通過檢測數據包的各項信息來實現過濾作用。數據包過濾檢測模塊是處于數據鏈以及網絡層之間。在計算機網絡通信安全過程當中,防火墻技術具有化時代的意義,它能將汽車系統的防護安全零件應用到計算機網絡安全技術之中。防火墻技術是計算機通信安全中發展最早的一種技術,它的具體功能是阻擋一些外來不安定的網絡因素,從而阻止其他不安全的用戶訪問。對于防火墻技術,主要是為了更好地服務訪問政策,其中主要由驗證包括濾工具以及應用網關等四個部分組成。防火墻主要是根據計算機硬件以及連接的計算機網絡的基礎上再進行信息流通過程當中,根據防火墻的驗證工具再進行甄別,符合條件的就可以通過驗證來保證網絡技術的安全應用。
1.2數據加密技術
數據加密技術是屬于一種新型的網絡安全技術,他是在進行信息交流過程當中能夠加密。再根據秘史的分析來進行網絡安全防護的技術方式。對于數據加密技術最為重要的是密鑰的技術成分和技術特點,正是通過密鑰的作用來保護整個網絡安全。對于密鑰的本質是屬于一類函數能夠有效的,對信息網絡安全的運行進行防護,正式由于這種函數具有不確定性,因此,它并不是固定的,不變的函數狀態。用戶可以根據自己的需求選擇不同的函數來進行區分,更好地保證自身的網絡安全。數據機密技術及本質的工作優勢是在用戶指定的網絡條件下,能夠解除密碼來獲取原有的數據,這是需要對數據端口發送和接送口,按照特殊的信息加密方式,這就是通過密鑰進行安全防護的數據加密技術。隨著數據加密技術的不斷發計算機通信網絡安全防護措施王增國 王昌偉(山東省生態環境監測中心山東省濟南市250101)展,現在出現了對稱密鑰以及專用密鑰的加密技術,對計算機網絡安全的應用進行全方位的防護。
1.3身份認證技術
從某種程度來看,網絡安全的身份認證及數據加密技術之間有著很大的相同之處,盡管對于身份認證的技術起步較晚,但是由于其實際應用的廣泛性。比如在網絡銀行的使用過程當中,用戶可以根據隨機生成的密碼來設定,再進行登錄,在很大程度上保護用戶的個人信息,在具體使用過程當中,認證義務方式具體包含了三種,可以根據你的信息來證明你自己的身份,再根據你所有的東西來證明你的身份,在一般的網絡安全技術當中,只是對某種信息進行安全防護,但是在網絡世界中,其運用的手段與真實世界是相同的。
1.4網絡隔離技術
網絡隔離技術是天天在網絡通信安全技術上所形成的,也是屬于非常重要的一種網絡安全技術。隨著信息技術的快速發展,為了使網絡安全達到更高的層次,并且滿足網絡安全的特殊要求,網絡隔離技術由于其自身的應用特點和特性,被廣泛的應用在網絡安全技術領域。網絡管理技術及使用的最終目標是為了保證網絡有利有害的攻擊,在可信網絡之外,從能夠完成網絡數據之間的信息安全交換。網絡隔離技術是建議在原有的安全網絡技術的基礎上所形成的,它能有效地彌補原有網絡安全技術的不足之處,綜合突出自身的優勢。由于網絡隔離技術發展過程當中需要經歷五個階段,從原有的安全隔離,到后來的硬件卡隔離方式,然而安全防護的目的沒有改變,但是防護的重點及手段在不斷的完善和更新,被越來越多的使用者所接受。
1.5采用訪問控制技術
對于訪問控制技術是通過鑒別使用者的身份信息之后,對于用戶的信息進行訪問控制和范圍控制,從而有效地阻止非法用戶的入侵,他是通信網絡安全的重要策略之一,其中包括了對服務安全控制、網絡權限控制、屬性安全控制、訪問控制、目錄網訪問控制、網絡監控以及鎖定控制等等。
1.6實行用戶識別技術
通信網絡傳輸存在著惡意篡改和非法傳輸等不安全的問題出現,對于這些隱患的防護方式主要是采取食品技術來進行的。用戶可以通過唯一的標識符、口令符、標記識別的方式進行識別,因此,需要采取相對高標準的安全檢測方式,對于身份驗證技術可以有效的保證用戶信息的安全核實和傳輸。
2探究計算機網絡通信安全的有效防護措施
2.1應用信息加密技術
通過對網絡信息進行加密,能有效的維護計算機的安全。一方摘要:本文通過研究計算機網絡安全特征,分析計算機通信網絡安全隱患,提出有效的防護措施,為提升網絡通信的安全防護能力面可以保證信息數據的安全,另一方面也能在第一時間保證數據的完整性。計算機網絡加密技術是對相關數據的信息轉化,從而形成帶有密碼的數據,通過對于加密技術的使用,能更好的將一些密文轉換為明文數據。應用信息加密技術可以分為對稱式的加密技術和非對稱式的加密技術,兩者在使用過程有著明顯的不同,前者的加密密匙和解密密匙是相同的,優點在于算法實現后的效率高,速度快;后者的加密和解密會使用兩把不同的密鑰,加密密匙是向社會公開的,私匙是秘密保存的,只有私匙的所有者才能利用私匙對密文進行解密。
2.2設置防火墻
在進行計算機使用過程當中,通過設置防火墻的形式,有利于對病毒查殺,通過使用這種網絡安全技術,能有效的防止木馬病毒中斷服務器,充分保障網絡信息安全的輸送穩定,使病毒隔離,不會進一步得到蔓延和傳播,確保計算機的安全運行。目前防火墻的使用主要包括應用級網關和過濾式防火墻,前者通過路由器的方式對海量的信息進行過濾,最后通過服務器作為橋梁,對服務器的數據進行掃描,從而提高網絡的安全性;后者會檢查所有通過信息包中的IP地址,并按照系統管理員給定的過濾規則進行過濾,以屏蔽掉沒被規則批準的信息。2.2.1記錄數據在計算機網絡使用當中,數據的傳遞和信息的訪問都會通過防火墻技術來進行記錄,在這種情況下,計算機管理人員可以對防火墻的信息進行記錄分析,從而對可能產生的風險進行把控,特別是針對一些金融性的機構,通過加強防火墻技術的電腦保護級別,可以從根源上降低數據傳輸出現的風險,為金融機構的數據保護提供可靠的依據。在整個企業計算機體系運行過程當中,防火墻技術對于自身的數據信息能夠進行有效的控制和管理,大大降低企業計算機運行的風險。計算機防火墻安全技術是需要在監督的情況下,對于數據進行篩選作用,根據篩選出來的信息,在大數據分析的方式下識別問題,這種方式能夠對網絡信息流量進行控制,對于出現異常的信息進行警告和控制等。2.2.2控制訪問站點針對特殊網站進行訪問控制,通過使用控制訪問站點的方式,將為計算機運用提供安全的環境。在這個過程當中,可以進行防火墻技術的延伸使用。在計算機網絡中的運用,能有效地將數據信息傳遞控制在有效范圍內,這在很大程度上降低有問題的網站訪問點,從而保障計算機網絡使用的安全性,在內部網站的上傳過程中,可以取消防火墻的禁止作用。2.2.3控制不安全服務當用戶在進行計算機網絡頁面瀏覽的過程當中,由于是一些不穩定的網站,可能存在一些潛在的安全問題,一旦用戶操作不當,就會使得病毒請入侵電腦,因此可以使用防火墻技術,針對這些不安全的因素進行控制和抵御。在根源上降低網絡不安全的病毒入侵,打造一個網絡安全管理的使用平臺。
2.3應用病毒查殺技術
病毒查殺軟件是一種有效防范木馬或病毒的技術,一個殺毒軟件一般由掃描器、病毒庫與虛擬機組成。應用病毒查殺過程中,可以發現,這些殺毒軟件跟它的主程序是一體的,為了更好的發現病毒掃描氣是整個殺毒軟件的中心,對于大部分的殺毒軟件是由掃描器所組成的。病毒數據庫中的很多病毒具有獨一無二的特性,這是由于掃描器使用過程當中,具體是哪一種掃描體系。對于使用虛擬機的方式可以讓殺毒軟件在一個虛擬的環境進行模擬查殺,與現實的CPU、硬盤等完全隔離,從而可以更加深入的檢測文件的安全性。隨著木馬病毒的深入發展,各種殺毒軟件的編譯功能也在不斷地完善和升級。此外,安裝病毒查殺軟件要選擇官方正版軟件,保證殺毒軟件的有效性,定期更新病毒庫也是非常關鍵的環節。
2.4加強網絡系統監控
通過采取網絡監控的形式,對計算機進行有效的監控,能夠有效地規范計算機網絡的正確使用,減少病毒的入侵。在計算機使用過程當中,網絡病毒入侵體系檢測是一門綜合性較強的防護技術,通過使用這項技術,能大大的降低木馬病毒的入侵,追逐時間,網絡正常運行的狀態。通過結合這項技術,能夠對一些不法入侵的病毒進行查看和分析,再將其進行統計分析和簽名分析。在具體使用過程當中,統計分析法是對網絡正常使用的狀態進行監測,從而辨明這個使用過程中是否存在非法入。簽名分析的方式,是對網絡已知的弱點進行管理和檢測。這兩種辦法綜合使用起來能從根本上降低計算機病毒入侵的概率。
2.5杜絕接收垃圾軟件
在計算機使用過程中,經常會出現一些垃圾軟件。因此,作為計算機使用人員,應該做定期進行垃圾清理的工作,從源頭上避免垃圾亂建的入侵,這給計算機系統帶來嚴重的影響。在使用過程當中很多軟件需要用郵箱進行登記,因此,使用者應該做好密碼設計的工作,由于郵箱在使用過程當中會自動開啟自動回復功能,這給不法分子帶來一些可乘之機,因此,為了更好的保證計算機的正確使用,計算機用戶要做好相應的密碼設置工作,謹慎使用回復功能。
3結束語
隨著信息化時代的發展,網絡信息安全直接關乎到國民經濟的安全,越來越成為人們關注的焦點。計算機通信網絡作為信息技術的交流平臺,相應的也成為經濟發展的命脈。因此,對計算機網絡安全防護是一門綜合性復雜工程,涉及到多個學科多門領域,因此,我們要不斷提高網絡安全意識,持續提升網絡安全防護能力,采取有力的防范措施,切實筑牢網絡安全屏障,不斷提升廣大人民群眾在網絡空間的獲得感、幸福感、安全感。
參考文獻
[1]曾帥.計算機通信網絡安全維護措施探究[J].中國新通信,2020,22(03):29-30.
[2]黃磊.新形勢下計算機通信網絡安全隱患及其對策探討[J].中國新通信,2020,22(05):30.
[3]楊運潮,姚連達,劉藝杰.計算機網絡通信安全與防護措施探究[J].信息與電腦(理論版),2020,32(17):152-153.
[4]王懿嘉.新形勢下計算機通信網絡安全隱患及其對策探討[J].科技創新導報,2020,17(17):132-133.
[5]王可.大數據時代的計算機網絡安全及防范措施分析[J].通訊世界,2020,27(02):146-147.
1網絡信息安全
計算機網絡信息安全是指人們對計算機進行正確操作時,可以不受計算機硬件與軟件的影響,確保計算機能夠正常運行。計算機能夠正常運行的首要前提條件就是要保證計算機網絡信息的安全。信息安全也是對信息、系統以及使用、存儲和傳輸信息的硬件、軟件的一種保護。從歷年來發生的眾多網絡安全事件中可以發現網絡安全事件不僅危害大、涉及范圍廣,而且帶來的巨大經濟損失與造成的嚴重社會影響是不可估量的。
2計算機網絡信息安全存在的問題
2.1網絡協議漏洞
TCP/IP協議在Internet環境下可以被廣泛的應用于計算機系統當中,雖然此協議的成本比較低,但是不容忽視的是TCP/IP協議自身也存在安全漏洞問題。該協議采用路由器協議,而路由器協議的網絡接口層卻沒有提供專門的協議,因此信息通過該網絡接口層可以達到任意一個網絡上,這樣就會給計算機網絡留下安全隱患。
2.2計算機病毒
計算機病毒是一種與現在的生物病毒不同的一種特殊病毒,它其實是一種人為編制的計算機程序代碼,而這種程序代碼具有非常嚴重的傳染性與破壞性,它是能夠通過各種傳播媒體進行交叉傳播感染的,最后導致計算機存儲的數據被破壞、系統出現崩潰、甚至整個計算機系統癱瘓。當然這種計算機病毒都是通過寄存在計算機文件當中隨著這些文件被傳送而進行傳播的,而在傳輸的過程中隱藏的非常好,與一般的正常程序并無任何差別。
2.3黑客的攻擊
黑客是一個精通計算機技術并且帶著很強的目的性進行破壞計算機網絡的特殊群體。由于計算機網絡軟件方面存在的漏洞、以及算機追蹤力量的薄弱,加上黑客采用的工具技術性的不斷提升,網絡方面的法律法規不完善,導致黑客的活動日益猖獗,給計算機網絡用戶帶來了巨大的損失?,F代的黑客大部分都可以直接侵入到計算機系統的內部,將計算機用戶存儲的核心、珍貴數據直接進行竊取,針對計算機的軟件方面的漏洞進行掃描、查找,以便進行破譯編碼、盜取數據等都會使網絡受到黑客的威脅(劉霞,仇小紅,陳姣等,計算機網絡信息安全及防護措施,科技資訊,2017年第5期19-20頁)。
2.4安全防護工具
隨著計算機病毒與黑客攻擊技術的快速發展,在防御計算機病毒與黑客惡意攻擊的過程中,我們發現現在的一些高端的攻擊技術會繞過防護軟件直接進入到計算機內部進行攻擊,其更新速度跟不上計算機攻擊技術的發展速度,毋庸置疑這種計算機攻擊技術就會威脅到計算機網絡信息的安全。隨著計算機病毒與黑客攻擊技術的快速發展,在防御計算機病毒與黑客惡意攻擊的過程中,發現現在的一些高端的攻擊技術會繞過防護軟件直接進入到計算機內部進行攻擊,其更新速度跟不上計算機攻擊技術的發展速度,毋庸置疑這種計算機攻擊技術就會威脅到計算機網絡信息的安全。
2.5其他因素造成的安全問題
其他因素造成的安全問題主要包括自然災害與計算機本身的硬件損壞、老化、計算機網絡管理人員的網絡安全防護意識薄弱等因素。自然災害方面比如雷擊、地震、暴雨等都會對計算機的系統出現故障。計算機本身的硬件因時間太長的原因也會造成損壞、老化等問題都會導致數據出現丟失等現象。在計算機網絡管理中管理技能跟不上,沒有及時對計算機的重要數據進行備份或者設置的指令、密碼等過于簡單等問題都會導致計算機網絡缺乏安全性。
3計算機網絡信息安全防護措施
從上述攻擊手段來看,所有黑客攻擊與病毒侵入都是由于計算機系統存在漏洞,只要能及時找到計算機網絡存在的漏洞并進行修護,就能夠有效防止計算機遭受病毒入侵與黑客的攻擊,從而在根本上提高計算機網絡信息的安全性
3.1反病毒技術
為了防止病毒的入侵及對入侵到計算機中的病毒進行及時的查殺,除了定期的查毒、殺毒;還可以通過實時監視技術、自動解壓縮技術等幾種反病毒防范措施防止病毒對計算機系統的侵犯。實時監視技術是通過計算機編譯人員對計算機操作系統的修改,使操作系統本身具備反病毒入侵的特殊功能,能有效的監視病毒在系統之外的活動狀況、因特網、電子郵件上的病毒傳染。當計算機用戶在網上下載了一個帶有病毒的軟件包或者網絡文件包,或者外部存儲設備中發現了帶病毒的文件包,此時自動解壓縮反病毒軟件可以在軟件或者文件在便解壓縮時邊進行有效殺毒。3.2漏洞遞補黑客攻擊與病毒侵入都是由于計算機系統存在漏洞,只要能及時找到計算機網絡存在的漏洞并進行修護就能夠有效防止計算機遭受病毒入侵與黑客的攻擊。通過對安全掃描、源代碼掃描、反匯編掃描等多種漏洞掃描方式可以從不同方面對計算機漏洞進行全面掃描檢測,第一時間發現漏洞,對檢測到的漏洞進行修補,從而在根本上提高計算機網絡信息的安全性(馬培軒,論網絡信息安全及其相應的防護策略,學周刊,2018年第6期163-164頁)。
3.3防黑客入侵技術
為了有效防止黑客的攻擊,一方面要及時完善網絡方面的法律法規,對黑客的網絡攻擊行為加大懲治力度;另一方面可以采取信息加密技術、身份認證技術、防火墻技術等防黑客入侵技術使計算機網絡免受黑客的攻擊。信息加密技術是指對信息進行加密可以防止黑客通過破譯密碼進行的攻擊,保護網絡中的數據、文件、口令在存儲和傳輸過程中的安全保密性不受外界攻擊的威脅。身份認證技術是指系統核查用戶身份,查明用戶是否具有請求資源的存儲和使用權。防火墻技術其實是一種網絡隔離技術,能夠有效的將內部網與外部網進行有效的分開。
3.4加強網絡信息安全防護體系建設
要加強計算機網絡軟件、硬件系統的管理力度,定期對這些軟件、硬件系統進行全面檢查與修護。其次在管理網絡信息的過程中,要制定嚴格的管理制度,加強計算機網絡管理人員的網絡安全防范意識,讓其認識到計算機網絡管理的重要性,并及時對計算機網絡管理人員的防范技能進行培訓,培養其對重要數據進行及時進行備份與加密,設置的計算機指令、密碼都不能太隨意,太簡單,最后加強對企業網絡安全系統的建設,建設有效的網絡安全防護系統,可以有效攔截病毒的入侵與黑客的攻擊。
3.5完善網絡方面的法律法規
國家應該建立完善的網絡方面的法律法規,規范用戶的行為,加大對黑客等不法網路攻擊者的懲治力度與違法成本,維護網絡合法用戶的正當權益;此外國家也要加大網絡安全的宣傳力度,讓網絡安全防護意識深入人心。
結論: