前言:本站為你精心整理了計算機網絡安全防護技術研究范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
摘要:隨著信息技術慢慢滲透到人們的日常生活中,計算機網絡的應用范圍也越來越廣,成為人們必不可少的交流方式之一。信息化時代計算機網絡的普及一方面為人們帶來極大便利,同時也存在著損害公眾隱私以及安全的重大隱患。因此,了解計算機網絡安全現(xiàn)狀并對目前計算機網絡安全防護技術進行探討分析,是保障計算機網絡良性發(fā)展的必要條件。
關鍵詞:信息化時代;計算機網絡安全;防護技術
0引言
數(shù)字全球化帶來信息技術的變革,信息化時代要求計算機網絡技術的快速發(fā)展以滿足人們更快節(jié)奏的生活方式。近年來,計算機網絡技術的飛速發(fā)展帶來信息的泛濫,網絡安全已經不僅僅是涉及到個人,更是涉及到國家信息安全防護的重要問題。因此,只有通過多種技術與手段加強計算機網絡安全系數(shù),鑄造計算機網絡運行安全的銅墻鐵壁,才能保證國家信息安全,公眾利益不受損害。
1計算機網絡安全隱患的主要來源
1)信息化時代背景之下,木馬和病毒是威脅網絡系統(tǒng)安全的主要隱患。
木馬是一種專門利用計算機程序漏洞進行文件或信息竊取的程序,因其具有自發(fā)性和隱蔽性會使計算機用戶受到惡意控制。而病毒則是通過編制或在已有程序中插入能夠自我復制并最終影響計算機功能和使用的程序代碼或指令對計算機網絡進行破壞,一旦感染,由于其具有自我復制功能就會引發(fā)大范圍的傳染和衍生,很難控制。
2)信息的開放性和共享特征也是網絡安全隱患之一。
正是由于網絡本身的信息開放和共享,使其很容易受到攻擊和威脅。尤其信息全球化,不僅個人信息曝光在網絡之下,甚至國家之間信息也共享和傳播,這就使得信息安全防護的困難加大,并且很難從根源上控制。
3)計算機網絡系統(tǒng)本身就存在漏洞。
由于計算機網絡系統(tǒng)均是人為設定的,因此,無論任何運行系統(tǒng)都不可能是完美無缺的。也就使得專門針對系統(tǒng)漏洞的病毒和攻擊具有很高的可操作性。
4)人們的網絡安全防護觀念以及法律保護意識等的不足也是網絡安全隱患的來源之一。
很多公眾在網絡安全方面意識淡薄,使得很多簡單的網絡攻擊屢屢成功。大部分的信息泄露或遺失來自于網絡用戶自身的疏忽。
2計算機網絡安全防護的技術
信息化時代背景下的計算機網絡安全防護技術絕對不能僅僅依靠殺毒軟件,更要注重新技術、新方法的研究和創(chuàng)新,對于各種病毒以及可能出現(xiàn)入侵行為力求多角度、全方位檢測并查殺,變被動為主動,保障計算機網絡能夠健康可持續(xù)發(fā)展。
2.1網絡安全保密技術
目前最主要的計算機網絡安全保密技術有RSA、DES等。根據(jù)DES算法隨機選擇功能來確定DES的密碼,對信息原文進行加密,通過用戶輸入密碼對信息進行解密,即可對用戶信息進行保密。這種安全保密技術非常普及,需要用戶積極配合,主動通過設置密碼對信息進行加鎖保密。除此之外,整個網絡的安全保密技術則可通過對信息關鍵詞的檢索進行控制和加密,防止不法之徒有機可乘。
2.2網絡安全入侵監(jiān)控與檢測技術
目前計算機入侵監(jiān)控與檢測技術主要有三個方面:一種是誤用檢測技術。即針對網絡中已存在的入侵行為進行的檢測,對比之前針對這種入侵分析建立的模型,對于結果顯示匹配的自動認定為非法入侵行為,并加強警戒進行防護。另一種異常檢測技術,則是在用戶使用行為特征分析基礎上建立模型,以這種模型為藍本進行檢測,出現(xiàn)差異則認定為非法入侵,計算機網絡自動采取抵制和防御措施。第三種技術則是建立病毒和入侵行為資源庫,通過檢測與監(jiān)控與之相匹配病毒,進行計算機自動的查殺與防護。我們常用的殺毒軟件中的安全檢測程序就是這方面技術的最典型的應用,通過不斷更新升級,強化檢測與監(jiān)控的效果。
2.3漏洞掃描技術
漏洞掃描技術,主要是對計算機網絡安全中的弱點、盲點進行檢測,通過查詢IP地址,收集出指定范圍內的非法入侵信息,從而實現(xiàn)對計算機網絡信息的保護。漏洞掃描技術主要應用就是安全掃描程序,它通過獲取計算機系統(tǒng)代碼,自行編譯、運行,分析發(fā)現(xiàn)計算機中的薄弱環(huán)節(jié),通知用戶進行漏洞修復。這種技術通過掃描計算機端口或者模擬入侵行為特征等技術對漏洞進行修補或者對黑客攻擊行為進行反擊。這種技術需要用戶加強使用意識,多方配合,才能起到良好效果。
2.4防火墻技術
防火墻技術是計算機安全防護技術中具有較大開發(fā)潛力的技術之一。這種技術的原理是通過分析計算機內外網絡區(qū)域的安全域情況,將防火墻設置為SNA7靜態(tài)模式、DNA7動態(tài)模式等以上模式包含在內的混合模式等,實現(xiàn)各網段之間的安全防護。防火墻技術既可以對WEB安全、網站安全進行網絡安全防護,又可以通過WEN認證配置、會話統(tǒng)計和會話控制配置、IP-MAC綁定配置、URL過濾配置、網頁內容過濾配置等實現(xiàn)對WEB安全、網站安全的控制。
2.5信息補救以及找回技術
計算機網絡安全中信息遺失或者被盜,也是很常見的。最常用的信息補救和找回技術就是備份和鏡像。備份是用戶保護重要信息的最有效方法之一,也是人人都會的技術方法,尤其涉及國家安全或者重要保密信息的部門或者個人,備份就顯得尤為重要。鏡像技術也是一種重要的技術,通過鏡像可保證在計算機出現(xiàn)問題時系統(tǒng)的正常使用。
3結語
無論是安全漏洞和威脅的控制與預防,還是網絡應用中信息完整性、保密性和可控性的安全防護,計算機網絡安全都是建立在保證公眾信息免受惡意破壞和網絡環(huán)境運行可靠之上的。信息化時代背景對計算機網絡安全防護技術有了更高的要求,為加強對網絡病毒以及入侵行為的監(jiān)控,保證計算機信息技術在為社會進步作出重大貢獻的同時,規(guī)避因為信息系統(tǒng)安全問題出現(xiàn)事故而產生巨大損失的風險,就必須保證安全防護技術的不斷創(chuàng)新與探索。
參考文獻:
[1]亞新.計算機網絡安全防護技術分析[J].通訊設計與應用,2016(1):79.
[2]李雨倫.計算機安全防護技術探究[J].電子技術與軟件工程,2016(3):211.
作者:常娥 邵小紅 單位: 河南省工程咨詢中心 河南省信息中心