第1028章 get da☆ze!
腸胃炎一直沒好,之前一直靠著蒙脫石散硬頂,今天本來以為好了,結果就把蒙脫石散停了,結果停了之後立刻開始拉肚子……我感覺我老了之後得胃癌的機率應該肯定很高。
所以,今天晚會兒更新,到時候只要重新重新整理這一章就可以了。
…………
摘要:為提升計算機網路工程的安全性,該文對計算機網路工程的安全問題與解決對策展開研究,概述了計算機網路工程安全的內涵,從作業系統與資源共享、網路協議、計算機病毒等方面探討了計算機網路安全問題並給出瞭解決策略,得出結論:應從多方面入手保證計算機網路工程的安全性。
關鍵詞:計算機;網路工程;安全問題;解決對策
近年來,我國資訊科技高速發展,計算機網路在社會的各行各業中發揮著不可替代的作用。人們可以透過操作計算機網路系統完成對多種資訊的及時、高效的傳遞,足不出戶地完成各項工作。但計算機網路為人們帶來的這種便捷是建立在網路工程安全上的,若使用者未對計算機網路工程中的安全風險加以重視,很有可能為網路侵犯提供可乘之機,威脅計算機資訊保安。因此,本文對計算機網路工程的安全問題與解決對策展開探討。
1計算機網路工程安全概述
目前,計算機網路已經在我國社會的各個領域中得到了普及,對於計算機網路工程安全,其具體含義較為豐富,例如,就企業經營者而言,其眼中的計算機網路工程安全防護系統應當能夠滿足保護其各類業務資訊不被竊取的需要;而就個人使用者而言,其眼中的計算機網路工程安全防護系統則更側重於保障使用者自身隱私、資料的安全性。但總體而言,計算機網路工程的安全是對計算機資訊系統開展各項業務的安全性、穩定性與計算機網路資訊的完整性、有效性與機密性的有力保障[1]。就計算機網路在現階段的情況而言,計算機資料逐漸呈現出明顯的集中化趨勢,網路環境也逐漸呈現出明顯的複雜化趨勢,這都為計算機網路工程的資訊保安帶來了不少的風險隱患。特別是在許多計算機網路工程的建設初期,工程師只是對網路的適應性、實用性展開了綜合考慮,未對網路的安全性加以更深層次的考量,這就有可能導致計算機網路工程在後期使用中,因設計、配置、應用時存在的不合理因素而產生資訊保安問題。因此,對於計算機網路工程的建設不僅應當保證其能夠對各種資訊資料實施及時、全面的記錄、儲存,還應當提供充足的網路保護服務,從硬體、軟體等多種資料資訊傳輸介質入手,從技術上保證計算機網路工程的安全。
2計算機網路工程中存在的安全問題
2.1計算機作業系統與資源共享中存在的問題
作業系統屬於計算機的關鍵部位,對計算機整體的穩定、安全執行具有不可忽視的影響力,因此可以說計算機網路安全與作業系統的執行狀態息息相關,若計算機作業系統執行出現問題,就會為計算機網路帶來重大的安全隱患。在目前的計算機中,微軟公司的windows作業系統被應用得十分廣泛,但這一系統的正版價格昂貴,很多企業與個人使用者都是採用盜版的windows作為計算機的作業系統,而這些盜版的作業系統通常都不具有健全的安全配置,這就有可能導致一些網路安全隱患的發生,作業系統在執行過程中出現各種各樣的問題,如系統賬戶管理出現問題、埠設定出現問題等,為計算機系統整體的安全、穩定執行帶來不利影響[2]。計算機資源共享具有一定的雙面性,在為計算機使用者帶來源源不斷的資源、提供充足便利的同時,也帶來了安全隱患,嚴重影響到計算機網路執行的安全性。就資源共享本身的概念而言,其主要是指透過開放形式,獲取多種資料資訊與資源的一種過程,由此可見,開放性是其最為突出的特點,這就為木馬、病毒等網際網路安全殺手提供了可乘之機。在計算機資訊資源共享的情況下,計算機使用者的隱私設定較低,惡意入侵者能夠透過非法手段輕易地入侵與破壞使用者的計算機系統,尤其是入侵、破壞計算機的伺服器,為計算機網路帶來重大的安全隱患。另外,由於資源共享還會體現在計算機的硬體、軟體、終端等方面,惡意入侵者甚至還能夠從終端入手,透過非法手段破壞計算機的硬體與軟體,導致計算機使用者無法運用計算機正常地完成各項資訊資料的傳輸,為計算機使用者帶來損失。
2.2藉助tcp/ip網路協議進行破壞
網路協議的協調執行對計算機系統的安全、穩定執行而言具有不可或缺的影響作用。目前,就計算機網路技術的發展來看,tcp/ip協議的應用十分普及。但在設計計算機網路系統的過程中,設計者往往未對計算機網路的開放性、互聯性、安全性進行全面、綜合、深入的考慮,尤其容易忽視計算機網路的安全性,將其設定為可信的網路環境,導致協議本身安全性不足,為計算機網路帶來安全隱患,為惡意入侵者提供可乘之機[2]。惡意入侵者可以藉助計算機的伺服器竊取各種重要的網路資源,甚至惡意篡改計算機使用者的各項資訊資料,導致計算機使用者無法準確完成對各項資訊資料的傳播,如擷取連線、盜用ip地址等。
2.3計算機病毒問題
計算機病毒問題,是計算機網路重要的安全隱患。計算機病毒與現實中的生物病毒具有一定的相似性,即附著在計算機檔案中,透過自我複製將病毒傳染給計算機中的其他檔案,這種病毒傳播具有一定的隱秘性,計算機使用者往往無法及時發現。計算機使用者可能會在收到不明來源的郵件、瀏覽一些網頁時,讓計算機受到病毒的感染。病毒在進入計算機後,會在自我複製的基礎上將病毒傳染給使用者的其他檔案,導致計算機網路受到嚴重破壞,若計算機使用者未應用防毒軟體完成對病毒的及時、有效的清理,就有可能造成計算機網路系統癱瘓。目前,隨著病毒程式設計者計算機技術水平的不斷升高,計算機病毒尚處在不斷更新、升級當中,這就為防毒軟體的更新最佳化以及計算機網路工程的安全都帶來了嚴峻的挑戰。
2.4雲端計算相關的安全問題
使用者在應用不同的雲端計算服務模型或部署雲端計算服務模型時也會面臨一定的安全問題,主要可分為雲供應商的安全問題與使用者的安全問題兩個方面,但總體而言,並非全部的問題都集中在雲供應商或使用者單一方面身上,雲供應商在這一過程中的主要責任為保證雲端計算網路基礎架構的穩定與安全,而使用者則應設定具有一定可靠性的身份驗證密碼來保證自身資料以及雲應用程式的安全。使用者在應用公共雲端儲存資料或登入應用程式時,應當做好在對應雲伺服器上的資訊託管,但在目前人為矛盾、商業競爭日益突出的背景下,使用者的資訊保安面臨的威脅更為嚴重,從技術安全的角度上說,多使用者雲環境容易引發嚴重的計算機網路安全問題,不同使用者之間往往處於相互隔離的狀態,不會相互影響,但在雲時代日益發展的背景下,這些使用者還是有可能會有意或者無意地“串門”,造成資訊洩露。對於這一部分,目前全部的資料維護工作都由第三方平臺負責,例如雲加密、數字證書加密等,使用者可依據自身資料的重要性,擇合適的加密方式,維護網際網路資料傳輸的安全。
3對計算機網路工程安全問題的解決對策
3.1構建完備的計算機網路安全防禦體系
針對目前計算機網路工程中存在的安全問題,應進一步構建完備的計算機網路安全防禦體系。具體如下:(1)設定完備的防火牆,阻止駭客訪問完備的防火牆系統能夠成為計算機網路工程安全的有力保障。防火牆一般是指由硬體與軟體裝置共同組成,從內部、外部的網路在公共網路介面上構成的一種保護屏障[3],是一種典型的網路訪問控制裝置,能夠在ira之間構築安全閘道器,實現對計算機內部網的有力保護,避免駭客入侵、訪問計算機內部網路,維護計算機網路的安全。(2)加強入侵檢測系統入侵檢測系統也是計算機網路安全防禦體系的重要組成部分。計算機使用者可藉助入侵檢測系統,及時識別不希望出現的活動,對計算機的各項活動實施一定限制,保證計算機網路的執行安全。計算機使用者還可採用混合入侵檢測的方式,建立網路、主機基礎上的入侵檢測系統,讓計算機網路安全主動防禦體系更加立體化,實現對計算機網路的有力保護。(3)加強安全掃描在設定了完備的防火牆系統、入侵檢測系統後,計算機使用者還應當定期完成對計算機的安全掃描,加強對計算機系統執行中存在的漏洞、安全問題的篩查,第一時間排除各類安全隱患,修復漏洞,保障計算機網路安全。(4)最佳化運用加密技術加密技術也是計算機網路安全防禦體系中不可或缺的一環,其作業系統安全級別為c1、c2,能夠對計算機使用者實施精準識別,對其註冊進行有效的控制,進而維護計算機網路的安全。加密技術所用的大型資料庫管理系統為windowsnt、unix,能夠實現對計算機系統中的各類敏感資料的有效加密,保證計算機漏洞不會被駭客與病毒利用,保證資料庫不會遭到非法入侵者的破壞,保證資訊資料傳輸的準確率,進而保障計算機網路系統的安全性與穩定性。
3.2加強對計算機病毒的防範,及時修復漏洞
目前,在計算機網路技術不斷更迭的背景下,計算機網路安全問題也呈現出一定的複雜化趨勢,特別是計算機病毒有明顯的複雜化趨勢,能夠偽裝成難以識別的檔案、網址,誘導計算機使用者點選、瀏覽,進而傳播病毒至計算機中其他檔案。對日漸複雜化的計算機病毒,防毒軟體的查殺難度也較大。因此,為實現對計算機病毒的有力防範,計算機使用者應當從自身入手,提升病毒防範意識,定期升級防毒軟體,儘量不去瀏覽各類可疑的網頁、郵件,從源頭上降低計算機病毒入侵的可能性。目前,就我國而言,較為成熟的計算機防病毒軟體有kv300、kill等,使用者可應用防毒卡實現對計算機的動態監測,及時發現計算機病毒。此外,在監測到計算機網路系統存在漏洞時,計算機使用者應當第一時間修復漏洞,在日常的使用中也應當運用防毒軟體做好對計算機系統的掃描,力求第一時間發現漏洞並修復,全方位、多層次地阻止病毒與駭客的入侵,維護計算機網路的安全。
3.3利用訪問控制系統,做好對資料的儲存備份
在處理計算機網路中存在的各類安全問題時,計算機使用者可藉助訪問控制系統,即藉助認證系統、訪問控制閘道器形式,實現對計算機網路各方面資訊資源的有效限制。具體而言,計算機使用者在應用計算機網路中的各項資訊資源時,必須經過身份認證,這就能夠保證計算機使用者使用的資源的準確性與有效性。計算機使用者應當採用行之有效的方法,解決計算機網路中存在的各項問題,做好對計算機網路使用流量的細緻規劃,並依據實際情況不斷加以最佳化調整,保證計算機網路資源能夠得到更充分的利用[4]。此外,還可以對具有acl功能的連線點實施調節,藉助ip地址限制使用者,利用管理員口令完成定期的修改,避免計算機網路系統在執行中遭受各種威脅。