時間:2023-08-09 17:17:27
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇網絡安全應對與防范范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
關鍵詞:計算機;網絡安全系統;黑客攻擊;病毒入侵
計算機網絡是人們獲取信息,增進與外界聯系的重要渠道。隨著技術發展和創新,計算機網絡在不斷更新和完善,讓人們獲取相關信息變得更加便捷和高效。為促進其作用的有效發揮,保障計算機網絡安全是十分必要的。但由于受到外界因素的影響,再加上網絡自身存在的一些缺陷,計算機網絡安全仍然面臨著來自多方面的挑戰,甚至存在安全隱患。為避免這些問題的發生,應該結合具體需要,有針對性地采取防范對策。本文將對這些問題進行探討分析,介紹計算機網絡安全現狀,分析其存在問題的成因,并提出改進和完善對策,希望能為實際工作的順利開展提供指導與借鑒。
一、計算機網絡安全現狀分析
計算機網絡安全指的是網絡資源和信息不受自然和人為因素侵害的狀態,硬件、軟件、數據等受到相應的保護,不因偶然或惡意破壞而遭到泄露、篡改等,并且讓整個系統安全、穩定地運行,實現對故障的有效防范。隨著計算機網絡技術的發展和進步,它在人們的日常生活中應用越來越廣泛。同時保障計算機網絡安全也是人們不可忽視的重要工作,但由于受到外界環境的影響,自身系統存在缺陷,目前計算機網絡安全仍然存在一些問題,主要體現在以下幾方面。
1.系統漏洞
計算機上的安全工具會對漏洞進行修復,及時清理計算機存在的安全隱患,保障計算機網絡安全。這些修復工作是針對系統漏洞開展的,對提高網絡安全水平具有積極作用。但安全工具可能存在隱患,軟件在升級和發展過程中,也會出現相應的漏洞,再加上如果沒有得到及時的修復和完善,會受到來自不同方面的攻擊,影響其安全性與可靠性。另外,網絡終端不穩定,網絡連接多樣化等,為黑客攻擊提供了可能。在軟件和系統程序編寫過程中,可能面臨來自多方面的威脅和挑戰,導致信息和數據出現泄漏,制約其安全水平的提高。
2.黑客攻擊
對計算機網絡安全最大的威脅因素是黑客,黑客往往具有較高的計算機網絡技術水平,能采取相應的攻擊措施,導致網絡遭到破壞,甚至出現癱瘓現象,影響人們對信息資源的獲取。并且黑客攻擊還呈現多元化和多樣性的特征,對網絡運行安全帶來更大挑戰,這是需要采取有效措施改進和防范的。
3.病毒入侵
計算機病毒的存在,會對網絡安全帶來嚴重威脅,影響人們獲取相關信息資源。當網絡受到病毒入侵時,計算機運行不穩定,出現很多異常情況,包括硬盤內存不足、數據丟失、死機、黑屏等,使整個計算機無法正常使用。并且病毒在入侵過程中還會呈現自我復制、自動傳播、隱蔽性等特征,在計算機內部大量傳播,竊取或者破壞相關數據和信息資源,導致計算機網絡系統癱瘓。
4.網絡犯罪
網絡是虛擬的開放空間,盡管信息技術發展迅速,但在網絡信息傳輸和處理過程中,安全性和保密性相對較差,對系統有效運行會帶來威脅,容易受到不法分子的侵襲。當下,網絡犯罪日益猖獗,手段和表現形式多種多樣,竊取信息,復制文件,導致計算機網絡不能正常運行和工作。
5.管理疏忽
一些單位忽視建立完善的網絡安全管理制度,相關法律法規沒有嚴格落實,制約網絡安全水平提高,難以保障計算機網絡正常運行和發揮作用?;蛘呒词菇⒘送晟频陌踩芾碇贫?,但工作人員素質偏低,沒有嚴格落實和執行制度規范,未能及時采取防范措施,影響計算機網絡安全水平提高。
二、計算機網絡安全問題的成因
導致計算機網絡安全問題出現的原因是多方面的,主要包括技術、管理、人為因素等,在采取安全防范對策時,也要有針對性地從這些方面入手。
1.技術成因
相關技術手段和措施沒有嚴格執行和落實,難以對計算機網絡存在的隱患及時處理,制約安全水平提高。例如,忽視采取防火墻技術、加密技術、訪問控制技術等,導致不法訪問存在,給計算機網絡安全帶來威脅。
2.管理成因
未能結合計算機網絡安全工作需要,制定健全完善的管理制度,影響安全管理水平提高?;蛘呦嚓P制度沒有嚴格落實,工作人員責任心不強,影響安全管理水平提高,加大計算機網絡安全威脅,導致不必要的損失出現。
3.人為因素
用戶安全防范意識淡薄,忽視采取安全防范措施,對計算機網絡的日常養護工作不到位。難以有效采取措施及時排除計算機網絡存在的安全隱患,檢查和預防工作不到位,未能根據具體情況需要采取控制和完善措施。操作人員和管理人員忽視提高自身綜合素質,未能有效掌握計算機故障排除技術,安全防范技術,相關管理制度沒有得到有效落實,這對提高計算機網絡安全水平產生不利影響。
三、計算機網絡安全的防范對策
為有效防范安全隱患,實現對計算機網絡安全的有效預防,保障人們便捷、高效地獲取相關信息資源。根據存在的問題和安全問題的成因,結合實際工作需要,筆者認為應該采取以下防范對策。
1.修補系統漏洞
及時修復存在的漏洞,不給犯罪分子以可乘之機,確保計算機網絡安全。操作人員和管理人員要提高思想認識,修復漏洞,保證系統有效運行。通常借助漏洞掃描軟件進行修復,根據提示打上補丁,修復漏洞,降低系統運行風險,避免計算機軟件可能受到不必要威脅。漏洞修復要受到關注和重視,操作人員和管理人員應該提高思想認識,避免受到不法侵害,使其更好地運行和發揮作用。
2.防止黑客攻擊
綜合采取多項技術措施,確保計算機網絡安全可靠,避免受到黑客攻擊。利用防火墻技術,在內網和外網之間進行訪問控制,提高網絡安全性能。對傳輸數據進行訪問審查,篩選存在的安全隱患,保證數據可靠和訪問安全。做好加密和監測工作,確保計算機網絡更為安全可靠地運行。注重數據加密技術應用,常用數據傳輸、密鑰管理、數據存儲、完整度鑒定技術,結合實際需要合理選擇,確保網絡的安全性、可靠性和完整性,避免受到不法侵害。利用訪問控制技術,實施嚴格監測,提高對黑客攻擊的抵抗力,提高計算機網絡安全水平。
3.注重病毒查殺
及時查殺病毒,保證各種軟件有效運行,避免網絡系統受到不法侵害。隨著計算機技術的發展和網絡的更新完善,各種病毒變得越來越高級和復雜,對計算機帶來的威脅更大,這是需要及時預防和完善的地方。選用先進的殺毒軟件,注重對軟件的更新和升級,促進其綜合性能更加健全。注重對網絡病毒的檢測和防范,及時預防病毒入侵,實時檢測和清除網絡病毒,促進計算機網絡正常運營和工作,為人們使用網絡資源創造便利。
4.防范網絡犯罪
為預防網絡犯罪,保障計算機網絡安全,為人們使用計算機創造良好的環境氛圍。一方面,要健全和完善相關法律法規。網絡犯罪是一種新興的犯罪形式,目前相關法律法規不健全,存在缺陷和漏洞,難以對其進行有效限制。這就需要健全完善相關的法律法規和制度措施,結合新形勢和新需要,健全完善相應的規定,從而對網絡犯罪進行有效規制,保障網絡安全。另一方面,重視相關技術措施采用,通過利用加密技術、訪問控制技術、安全密鑰等技術措施,實現對信息資源訪問的有效規范,促進工作水平的提高,滿足人們獲取相關信息資源的需要,為人們使用網絡資源創造安全、可靠的環境。
5.加強網絡管理
構建健全完善的網絡安全管理制度,推動網絡安全管理的制度化和規范化,促進各項工作的有效開展。計算機網絡安全管理人員和使用人員要及時做好網絡維護工作,加強檢測和巡視,對存在的缺陷及時處理和應對,保障網絡運行的安全和可靠。加強各項管理措施的執行力度,實現計算機網絡規范化管理,促進管理工作水平不斷提升,達到更為有效地規范各項工作的目的。重視安全信息技術建設,嚴格落實相應的技術措施,提高管理人員和使用人員的安全防范意識,對可能存在的安全隱患及時處理和應對,進而確保計算機網絡安全,達到有效規范計算機網絡安全的目的,促進工作水平的提升,保障廣大用戶的利益,讓他們及時獲取所需要的信息資源,更好地滿足日常工作和學習需要。
6.提高人員素質
操作人員要注意提高自身的綜合素質,熟悉計算機網絡安全防范技術措施,嚴格遵守相關規定開展各項工作。加強自身學習,注重管理和培訓,熟練掌握計算機網絡技術措施,能有效應用病毒查殺技術、加密技術、訪問控制技術等,更好地應對和處理存在的故障。加強計算機網絡安全管理和防范,嚴格遵循相關規定進行各項操作,做好計算機網絡檢查和維護工作,及時排除存在的隱患,為整個網絡安全運行創造良好條件。
保障計算機網絡安全是人們不斷追求的目標,在計算機網絡日常運行過程中,往往面臨來自多方面的威脅和挑戰,導致其綜合作用不能有效發揮。實際工作中應該認識到網絡安全面臨的問題和挑戰,分析其形成原因,然后有針對性地采取防范對策。實現對安全隱患的有效排除,提高計算機網絡安全水平,為人們使用計算機創造良好條件。
參考文獻:
[1]肖玉梅.探討計算機網絡安全現狀及應對策略[J].計算機光盤軟件與應用,2012(23):80-81.
[2]張愛華.試論我國網絡信息安全的現狀與對策[J].江西社會科學,2006(09):252-255.
[3]魏巍巍,陳悅.計算機信息網絡安全現狀與防范對策探索[J].產業與科技論壇,2015(14):224-225.
[4]吳梨梨.計算機網絡安全現狀及防范技術[J].淮海工學院學報:社會科學版,2011(19):18-20.
一、加強安全工作聯動技能,深化跨部門、跨行業的協調和配合。隨著兩化融合的深入推進和全社會信息化水平的不斷提高,通信網絡的基礎性、全局性、戰略性地位更加突出,網絡攻擊已經成為不同部門、不同行業所共同面臨的重大威脅。對此要堅持齊抓共管,進一步完善部門之間、政企之間的協作,加強行政監管和技術支撐之間的協調配合。真正建立起運轉靈活、反應迅速的工作機制,將政府、企業、行業組織、科研院校等資源更好地利用形成合力。
二、防控應急能力的建設,強化網絡安全環境的綜合治理。基礎企業和廣大互聯網企業要認真開展安全評測和風險的評估,加大網絡安全保障的服務,落實行業網絡安全標準和各項防護的措施,強化安全防護管理,堅持做到安全防護測試的同步和規劃,同步建立以及同步運行,及時消除安全威脅和隱患,切實提高網絡安全方面的水平,要逐漸完善網絡安全應急預案,加強應急演練,確保發生網絡安全事件后能夠準確的判斷,迅速的反應,有效的應對。保障重點網絡與信息系統安全預警和重要的數據安全。要落實企業的責任,要繼續開展針對各類安全威脅的清理和處理。同時相關企業要進一步提升責任意識,加強行業自律,積極配合政府主管部門凈化公共互聯網網絡環境。
三、加強新型網絡安全威脅相關研究投入,探出有效應對措施和保障技術。針對網絡釣魚、木馬、移動互聯網惡意程序、APT攻擊以及互聯網新技術新業務可能引發的新問題新風險,要加大科研能力投入,提高應對網絡安全新風險的能力,加強協同聯動的網絡安全防御體系的研究,形成網絡空間威脅檢測全局感知,預警防控,實現對我國互聯網安全攻關的整體把握。提高對網絡威脅的檢測和預警能力,從而大力提升國家網絡空間安全的保障技術能力。
關鍵詞:計算機網絡;網絡安全;安全威脅;防范措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 11-0000-02
一、引言
計算機網絡即是指將地理位置不同的具有獨立功能的多臺計算機及其外部設備,通過通信線路連接起來,在網絡操作系統,網絡管理軟件及網絡通信協議的管理和協調下,實現資源共享和信息傳遞的計算機系統。同時由于計算機網絡具有開放性、高性能、智能化、連接方式的多樣性及終端分布的不均勻性等特點,導致了計算機網絡在互聯網連接的環境下非常容易出現安全隱患,國家計算機網絡信息安全管理中心有關人士曾明確指出,網絡與信息安全已成為我國互聯網健康發展必須面對的嚴重問題。
二、網絡安全的定義
所謂網絡安全是指網絡系統的硬件、軟件及其中數據受到保護,不受偶然的或者惡意的破壞、更改、泄露,保證系統連續可靠地運行,網絡服務不中斷的措施。網絡安全從本質上講就是網絡上的信息安全。從廣義上來講,凡是涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全的研究領域。通過對網絡安全的嚴格防范能夠有效地控制惡意篡改計算機信息、非法用戶入侵訪問或破壞等惡意行為,避免在計算機網絡運行過程中出現病毒、非法存取信息、拒絕服務和網絡資源的非法占用和控制等網絡安全威脅,以保護個人或集體的隱私和利益不受侵害。圖1為企業的網絡安全控制部署圖。
三、計算機網絡面臨的安全威脅
目前,計算機信息系統的安全威脅主要來自于以下幾類:
(一)計算機病毒
計算機病毒是破壞計算機功能或損壞數據的一組計算機指令或程序代碼。隨著計算機網絡技術的提高,計算機病毒技術也在隨之快速地發展,甚至超越了計算機網絡安全防范技術。并且,計算機病毒除了具有極強的破壞力,還具有繁殖性、傳染性、潛伏性、可觸發性的特點,其強大的增長速度更造成了計算機病毒迅速互聯網化及被動防護的局面。在計算機感染上病毒后,輕則使系統工作效率下降,重則造成系統死機或毀壞,使部分文件或全部數據丟失,甚至造成計算機主板等部件的損壞,導致硬件系統完全癱瘓。據公安部調查結果顯示,計算機病毒仍然呈現出異常活躍的態勢,而且出現了大量的被“掛馬”的互聯網站,大大增加了安全隱患。就目前的狀態來看,計算機病毒、木馬等能夠輕易繞過安全產品的發現和查殺,甚至破壞安全產品的能力也大大增強,計算機系統遭受病毒感染的情況相當嚴重。
(二)黑客的威脅和攻擊
黑客通過破解或破壞某個程序、系統及網絡安全,或者破解某系統或網絡以提醒該系統所有者的系統安全漏洞。黑客的攻擊一般分為非破壞性攻擊和破壞性攻擊兩種,非破壞性攻擊一般是為了擾亂系統的運行,而破壞性攻擊則是通過入侵電腦系統從而盜竊信息或破壞系統數據。黑客常用的攻擊手段可分為后門程序、信息炸彈、拒絕服務和網絡監聽,但是最為普遍的手段還是密碼破解。圖2為黑客攻擊形象圖。如今計算機信息網絡上的黑客攻擊事件越來越多,其中主要以牟利為主的破壞居多。
(三)網絡犯罪
網絡犯罪就是針對和利用網絡進行犯罪行為,其犯罪形式一般可分為襲擊網站和在線傳播計算機病毒等。由于網絡犯罪的操作實施是利用計算機網絡可說是簡單方便低成本,使其具有智能性、復雜性、跨國性、匿名性等特點,也造成了網絡犯罪的增長。
四、計算機網絡安全防范措施
由于計算機網絡的開放性和不穩定性,有絕對的安全環境存在,因此就應該時刻防范,避免安全威脅的入侵。隨著計算機技術的不斷進步,安全威脅手段也在不斷發展,因此雖然不可能一次性根除安全威脅隱患,卻可以通過網絡防范的技術和管理水平的提高來時時防護,時時應對。
(一)巧用主動防御技術防范病毒入侵
主動防御是基于程序行為自主分析判斷的實時防護技術,不以病毒的特征碼作為判斷病毒的依據,而是從最原始的病毒定義出發,直接將程序的行為作為判斷病毒的依據,從而起到查殺病毒的作用。隨著網絡病毒愈發猖獗,破壞力也越來越嚴重,普通的殺毒軟件由于落后的病毒庫已經無法跟上如今的網絡時代了,新的未知病毒在這時就需要主動防御來牽制了。
主動防御是用軟件自動實現了反病毒工程師分析判斷病毒的過程,解決了傳統安全軟件無法防御未知惡意軟件的弊端,從技術上實現了對木馬和病毒的主動防御。
(二)系統補丁程序的安裝
在不同種類的軟、硬件設備,同種設備的不同版本之間,由不同設備構成的不同系統之間,以及同種系統在不同的設置條件下,都會存在各自不同的安全漏洞問題。系統漏洞是指應用軟件或操作系統軟件在邏輯設計上的缺陷或在編寫時產生的錯誤,這個缺陷或錯誤可以被不法者或者電腦黑客利用,通過植入木馬、病毒等方式來攻擊或控制整個電腦,從而竊取您電腦中的重要資料和信息,甚至破壞您的系統。因此及時的安裝及更新補丁程序來修補系統漏洞是相較于更有利更有保障的網絡安全防范手段。對于系統本身的漏洞,可以通過安裝軟件補丁進行修補;另外網絡管理員還需要做好漏洞防護工作,保護好管理員賬戶。正確及時的安裝系統補丁程序是保護計算機網絡安全環境的有效措施。
五、結束語
隨著計算機信息技術的不斷發展,網絡安全也在隨著計算機互聯網的安全環境的變化而變化,作為應對網絡中各種威脅隱患的安全防范對策,更加需要不斷的進步和調整以及時處理同樣在不斷變化的網絡威脅??傊?,計算機網絡安全防范工作是一項長期的維護網絡環境的任務,網絡安全不僅需要的技術的進步,更是保證人們能夠安全上網、綠色上網、健康上網的重要一環。
參考文獻:
[1]尤金·卡巴斯基.網絡犯罪是未來信息社會最大對手[N.電腦報,2009- 04-06(A6)
[2]靳磊.計算機網絡安全問題和對策研究[J].現代經濟信息.2009,09
[3]高日.網絡安全問題風險分析及防范策略[J].產業與科技論壇,2010,06
[4]邵雪.計算機網絡安全問題與防護策略探討[J].產業與科技論壇,2011,07
[5]羅濤.淺談計算機網絡安全問題及其對策[J].中小企業管理與科技(下旬刊),2010,04
[6]曹陽,馬瑾.高校計算機網絡安全策略[J].網絡與信息,2010,05
[7]沈佑田.計算機網絡安全問題與防護策略探討[J].產業與科技論壇,2011,06
[8]趙長鈺.計算機網絡系統安全維護[J].科學咨詢(科技·管理),2010,10
在計算機網絡系統中,絕對的安全是不存在的,制定健全的網絡安全管理策略是計算機網絡安全的重要保證,只有通過網絡管理人員、與企業相關的、及網絡使用人員的共同努力,運用一切可以使用的工具和技術,盡一切可能去控制、減小、降低以及避免一切非法的網絡行為,盡可能地把不安全的因素降到最低。
1.1網絡安全管理策略的可變性
網絡安全策略并不是一成不變的,它具有可變的特性。一方面,由于企業或者單位組織內部結構、組織方式的不斷變化,相關業務和數據類型和分布的更新也不斷地發生著變化;另一方面:從網絡安全技術的角度講,攻擊者的攻擊方式、防止攻擊的措施也在不斷地升級和改進,所以,安全策略是一個變化性的策略,必須要和網絡當前的狀態相適應。
1.2網絡安全策略的核心內容
網絡安全策略的核心內容有:定方案、定崗、定位、定員、定目標、定制度、定工作流程(方崗位員目制流),也就是我們通常所說的“七定”。
1.3網絡安全策略的設計與實施步驟
(1)確定網絡安全需求:確定網絡安全需求的范圍,評估面臨的網絡風險。(2)制訂可實現的網絡安全策略目標。(3)制訂網絡安全策略規劃:制定本地網絡安全規劃、遠程網絡安全規劃、Internet網絡安全規劃等規劃內容。(4)制訂網絡安全系統的日常維護計劃。
2網絡安全防御與改善措施
網絡安全問題是潛藏在我們每一個人身邊的現實威脅,網絡攻擊分分秒秒都在發生,瞄準了企業、政府、軍隊和有價值的個人和各個行業及領域,威脅無處不在。
2.1網絡安全風險評估
網絡安全風險評估主要由以下三個步驟所組成:識別網絡安全事故的危害、評估危害的風險和控制網絡安全風險的措施及管理。而通過進行網絡安全風險評估,可以及時防范于風險的危害,及時調整網絡安全內容,保障網絡安全運行,保證計算機信息管理系統及時應對不斷變化的網絡安全形勢,提高危險的預防和網絡安全的防御能力。就網絡安全風險評估中的風險控制來說,網絡安全風險控制是使網絡安全風險降低到企業或者是單位可以接受的程度,當風險發生時,不至于影響企業或單位的正常日常業務運作。網絡安全風險控制包括:選擇安全控制措施、風險控制(免風險、轉移風險、減少危險、減少薄弱點、進行安全監控等)和可接受風險。
2.2網絡安全防范管理
做好網絡安全防范計劃與策略,對網絡安全進行防范控制和管理,提高網絡自身穩定性、可靠性,要有較高的警惕安全的意識,從而,能夠抵御較大的網絡安全風險。網絡安全防范措施可以有:(1)國家信息安全漏洞共享平臺。(2)反網絡病毒聯盟組織。
2.3建立良好的網絡安全機制
要不斷地加強計算機信息網絡的安全規范化管理力度,建立良好的網絡安全機制,大力加強安全技術建設,強化使用人員和管理人員的安全防范意識,防范不良因素的影響。目前,常用的安全機制有身份驗證、授權、數據加密、密鑰加密和數字簽名、數據包過濾、防火墻、入侵監測系統、物理安全等。
2.4加強網絡安全人員培訓
網絡安全在今天的非常的重要,對于人才的渴求也非常的大,但是人才的數量非常的有限,需求非常的大,很多的企業進行高薪聘請,但是流動性比較大,對于企業沒有真正的感情,這樣不利于企業的長期與發展,企業面臨著非常研究的形式與考研。正是這樣,很多的企業面對于這樣的問題進行人才的內部的培養,通過聘請名師進行基礎知識以及實踐等等方面,對于受訓的人員進行系統的考試,對于成績優異的人員進行進一步培養,作為企業的后備人才。企業應該做到充分調動員工的積極性,建立嚴明的獎懲制度,對于學習優異的學員進行物質以及精神上的獎勵,這樣對于員工來說是一種激勵,建立考核制度,針對于員工進行周考核、月考核,慢慢的形成制度化,從而真正意義的調動員工的學習。未來的發展競爭會變得更加的激烈,正是這樣的原因,一定要進行改革,改革的方向來自于多個方面,但是人才是一切改革的動力,所以人才的儲備是未來的競爭重要的組成部分,加強人才的培養是未來發展的保證。
2.5引入網絡安全審計系統
網絡安全審計系統指主體對客體進行訪問和使用情況進行記錄和審查,以保證網絡安全規則被正確執行,并幫助分析安全事故產生的原因。采用網絡安全審計系統可以對潛在的攻擊者起到震懾或警告的作用,對于已經發生的系統破壞行為提供有效的追糾證據,為系統安全管理員提供系統運行的統計日志,使系統安全管理員能夠發現系統性能上的不足或需要改進與加強的地方。
3結論
【關鍵詞】計算機;網絡安全;主要隱患;措施
近年來,隨著我國逐漸進入信息化時代,計算機網絡給人們的生活帶來了諸多便利的同時,也存在很多安全隱患。計算機網絡技術的開放性特點和人們的不規范使用行為使電腦容易被攻擊而導致個人信息泄露。因此,科學的計算機網絡安全管理措施對于避免網絡安全受到威脅,確保計算機網絡信息安全具有重大意義。
1計算機網絡安全的主要隱患
1.1計算機病毒入侵
計算機病毒是一種虛擬的程序,是當前計算機網絡安全的首要隱患。病毒包括網絡病毒和文件病毒等多種類型,具有較強的潛伏性、隱蔽性、損壞性和傳染性等特征,如果計算機遭到病毒入侵,一般的殺毒軟件并不能徹底清除計算機病毒。
1.2黑客入侵
黑客入侵是常見的一種計算機網絡安全威脅。黑客非法入侵到用戶的電腦中,竊取用戶的網絡數據、信息,刪除用戶數據、盜走用戶的賬戶、密碼,甚至財產等。此外,黑客向目標計算機植入病毒時,會導致電腦死機、速度變慢、自動下載、癱瘓等現象,造成系統信息的流失和網絡癱瘓。
1.3網絡詐騙
計算機網絡技術的互通性、虛擬性和開放特性,給很多不法分子可乘之機,不法分子通常針對計算機使用者進行網絡詐騙,主要通過淘寶、京東等網絡購物平臺、QQ、微信等網絡交友工具、手機短信等手段散播虛假信息,使防騙意識薄弱的網民掉進網絡陷阱之中,進而造成其財產安全受損。
1.4網絡漏洞
大部分軟件都可能會發網絡漏洞,一旦網絡漏洞被黑客發現,很快就會被攻擊,其中惡意扣費攻擊尤為嚴重。現在比較熱門的App軟件中有97%是有漏洞的,網絡漏洞一般存在于缺乏相對完善的保護系統的個人用戶、校園用戶以及企業計算機用戶中,主要是因為網絡管理者的網絡防范意識薄弱,缺乏定期系統檢查和系統修復,導致網絡漏洞被暴露甚至擴大,從而導致個人信息泄露。
2計算機網絡安全管理的解決措施
2.1建立防火墻安全防范系統
防火墻是安全管理系統的重要組成部分,所有的數據和信息的傳輸以及訪問操作都要經過防火墻的監測和驗證,以防止黑客入侵、病毒侵染、非正常訪問等具有威脅性操作的發生,進而提高了網絡信息的安全性,對保護信息和應用程序等方面有重要的作用。因此,用戶應當建立防火墻安全防范系統,及時安裝更新防火墻軟件的版本。
2.2定期升級防病毒和殺毒軟件
防病毒軟件是做好計算機防護工作的必要安全措施。在計算機網絡安全管理中,滯后及功能不全的殺毒安全軟件將大大增加系統被病毒入侵的機率,因而為了降低病毒入侵的風險,用戶最重要的是選擇具有優良的安全性能、包含自動報警功能的防病毒和殺毒軟件,定期對殺毒軟件進行升級以保護系統。
2.3引入新型的網絡監控技術
互聯網技術的發展日新月異,傳統的維護系統的防護技術已經遠遠不能滿足用戶的需求,必須進行技術創新,引入新型的網絡監控技術。比如:①利用數據加密技術,將重要的數據進行加密處理。②用戶需要加強計算機網絡的權限設置,建立認證體系等措施方式設置密碼和訪問權限,控制訪問過程,及時對窗口進行安全檢查,防止非法入侵,盜取信息,保證網絡系統的外部安全性。此外,新興的計算機入侵檢測技術也是繼防火墻之后的第二道重要防護關口。
2.4健全應急管理機制
為了妥善應對和處置網絡與信息安全突發事件,確保系統的安全運行,健全應急管理機制是必不可缺的管理措施。網絡安全應急預案的制定可在計算機網絡安全管理的責任制度的基礎上,從以下幾方面進行完善:①及時對應急預案做出科學調整和動態更新,及時改進可行性低的地方,使應急預案充分發揮應急效果。②在以往的計算機網絡安全案例的角度上分析網絡安全事件的原因和技術短板,細化網絡安全應急預案,提高應急預案的可行性和實用性。③成立信息網絡安全事件應急處理小組,落實安全責任制,開展網絡與信息安全應急演練,形成科學、有效、反應迅速的應急工作機制,保障重要網絡信息系統的穩定運行。
2.5加強安全防范教育,提高用戶防范意識
人們的網絡安全防范意識極為薄弱,大多數計算機網絡安全隱患是由用戶使用不當造成的,所以國家相關部門應對計算機用戶加強安全防范教育。應該定期組織公益性的安全知識教育講座普及網絡安全知識,對網絡安全知識不合格的人應當進行再教育和再培訓,制定安全教育責任制,提高用戶防范意識。此外,用戶更要從自身做起,樹立網絡信息安全危機意識,自覺增強防范意識,定期查殺病毒,及時更新安全管理軟件,不輕易信任陌生人的信息等。
參考文獻
[1]意合巴古力,吳思滿江.分析計算機網絡安全的主要隱患及管理方法[J].網絡與信息工程,2016(9):69~70.
縱觀當前計算機通信網絡系統不難看出,其仍舊存在較多的安全問題,具體包括防范系統不健全、體制不完善、技術員工專業性不強等。伴隨計算機系統技術的快速發展,網絡安全問題逐步凸顯出來。當然,計算機應用階段中,網絡安全問題始終無法避免,因而如何有效的防護、制定科學有效的應對策略,確保網絡應用的可靠規范性十分必要。網絡安全問題具體表現形式為病毒入侵、人為的惡意攻擊以及黑客的非法操控等。在網絡系統廣泛普及的信息時代,較多企業單位乃至國家安全系統均同計算機通信網絡技術整體安全性緊密相關,如果無法制定有效的安全防范策略,那么將使國家、社會面臨無法估量的損失,為此做好計算機通信網絡系統的安全防范尤為必要。伴隨我國市場經濟的飛速發展,計算機系統應用成為促動經濟建設的重要產物之一。當前,我國構建的計算機通信網絡系統仍舊不夠完善,欠缺有效的管理工作體制。再加上各企業單位沒能全面重視網絡系統安全性,過多的看重經濟效益水平,忽視了促動發展的核心方式在于網絡安全。另外,維護管理系統的工作人員欠缺專業、全面的知識儲備,因而技術水平無法符合既定標準。各企業之中在創建內部系統的過程中無法思考技術員工相關的配比問題,導致計算機維護管理階段中無法形成安全防范的良好效果。信息技術的飛速發展,令整體信息市場變得更加復雜,而計算機網絡系統技術逐步發展成為一個重要學科,現代社會之中更多的培訓學校嶄露頭角,導致計算機網絡系統安全技術工作人員掌握的技術實力與水平并不平衡,呈現出參差不齊的狀態。技術員工素質水平不高,導致在維護管理企業通信網絡系統安全的過程中勢必會形成不同類別的安全漏洞,令整體體系陷入混亂不堪的局面。而正式的技術員工還會由于沒能重視網絡系統整體安全的重要性,而在實踐過程中存在敷衍、應付的問題,這些現象均成為威脅計算機網絡通信系統安全的重要因素。
二提升計算機通信網絡安全科學對策
1創建整體化防范系統創建完善、整體化的計算機通信
網絡安全系統是做好安全防范工作的一項重要內容。由于整體企業網絡系統較為龐大,應用單一一種方式保障計算機通信網絡系統安全存在一定難度。信息時代,為令企業信息系統更加安全可靠,便需要采用現代化的方式手段,引入先進性的工具設施,激發其核心功能價值,進而確保網絡系統整體安全,降低企業后續維護管理耗費的經濟損失。有關技術員工應更為注重網絡安全,創建完善的防范系統,針對連接企業內部應用系統的計算機應做嚴格細致的把關與篩選。同時,在設置客戶端應用密碼的過程中,應通過多重防護進行有效防范。唯有如此,企業計算機通信網絡系統安全方能得到更大的保障,進而推動企業的不斷進步與全面升華,促進市場經濟的飛速發展。
2健全網絡系統管理體制
計算機通信網絡技術快速發展的時代,網絡安全問題漸漸被人們忽視,進而導致網絡體制存在一定的漏洞,對企業提升生產管理效益形成了不良威脅。為此企業工作人員唯有注重計算機通信網絡安全,提升安全防范意識,強化網絡安全系統建設,方能達到事半功倍的工作效果。當前,網絡系統進入到更多的企業之中,有關機密的信息數據、企業重要資料均存儲至計算機系統之中,因此安全管理人員應更為重視網絡安全,進而為企業單位的健康持續發展提供更優質的內在保障。網絡管理工作人員應更多的借鑒吸取先進的經驗,掌握符合時代需要的安全管理工作方法,形成對通信網絡系統安全保障的正確認知。同時應強化體制建設,創建出更為完善健全的網絡系統平臺,引進更多的優秀人才,進而為企業單位的安全、健康、持續發展保駕護航。
3提升計算機通信網絡安全技術水平提升
計算機通信網絡安全技術水平為確保整體網絡系統有用性的重要環節。企業安全系統之中,應引入有效的防范措施,通過科學的手段方式做好多重防護。企業工作人員登錄內網應設置單獨的口令,進而確保企業單位內部系統安全。通常應對外部入侵行為需要借助防火墻系統,采取必要的訪問控制手段,利用專業化的安全管理知識確保企業整體安全。在引進工作人員的過程中,應注重考核應聘人員的專業技能以及綜合素質,創建健全完善的人才培養機制,方能為企業單位計算機通信網絡安全提供更大的保障。
三結論
1.1 網絡欺騙一些網絡詐騙往往利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,受騙者往往會泄露自己的財務數據,如銀行卡號、淺談計算機網絡安全及應對策略文/楊萍隨著計算機網絡技術的普及和發展,給人們的生活、學習和工作帶來了很大的便利。但也造成大量的信息都出現在網絡上,可能隨時遭到非法侵入,對信息安全造成威脅,因此,計算機網絡安全及維護是非常重要的,必須引起高度的重視。摘要賬號和密碼等內容。有時攻擊者采用具有迷惑性的網站地址和網站頁面進行欺騙,輕易就讓很多人落人圈套,造成巨大的經濟損失。1.2 人為泄密計算機操作員操作不當造成系統存在安全漏洞,用戶安全意識不強,口令選擇不慎,過于簡單,或將自己的帳號隨意轉借他人或與別人共享等都會給網絡安全帶來威脅。甚至有些系統操作員為了獲取利益,而向外單位提供計算機保密系統的文件和資料,對網絡安全造成很嚴重的后果。
2計算機網絡安全的應對策略
2.1 入網訪問控制入網訪問控制為網絡訪問提供了第一層訪問控制。設置入網訪問控制后,可以控制哪些用戶能夠登錄到服務器并獲取網絡資源;控制準許用戶入網的時間和準許他們在哪臺工作站入網;控制用戶和用戶組可以訪問哪些文件和資源,可以執行哪些操作。用戶的入網訪問控制分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的缺省限制檢查。三道關卡中只要任何一關未過,該用戶便不能進入該網絡。網絡還應對所有用戶的訪問進行審計,如果多次輸入口令不正確,則認為是非法用戶的入侵,應給出報警信息。2.2 安裝防火墻所謂“防火墻”,是指一種將內部網和公眾訪問網(如Internet)分開的方法,它實際上是一種隔離技術。防火墻是在兩個網絡通訊時執行的一種訪問控制尺度,它能允許你“同意”的人和數據進入你的網絡,同時將你“不同意”的人和數據拒之門外,最大限度地阻止網絡中的黑客來訪問你的網絡。換句話說,如果不通過防火墻,內部網的人就無法訪問Internet,Internet上的人也無法和內部的人進行通信。2.3 防病毒技術由于計算機病毒在網絡環境下傳播的速度更快,同時還在不斷升級,極大威脅到網絡安全。目前普遍都使用防病毒軟件來進行防范。計算機安裝防病毒軟件后,可以對系統進行監控,防止病毒進入系統并對關鍵部位進行惡意改動,在病毒啟動前對病毒進行阻攔,在病毒侵入時對其進行劫殺,完成對系統的保護。此外,我們還可以采取如下具體的防病毒措施,如定期對文件進行備份、不隨意打開陌生網站鏈接、不隨意打開陌生郵件附件、開啟反病毒軟件實時監控和殺毒功能、網絡下載的文件或軟件要先殺毒再使用等。2.4 漏洞掃描技術漏洞掃描是指基于漏洞數據庫,通過掃描等手段對指定的遠程或者本地計算機系統的安全脆弱性進行檢測,發現可利用的漏洞的一種安全檢測(滲透攻擊)行為。由于計算機網絡系統中普遍存在安全漏洞,以大多數用戶使用的微軟WindowsXP/Windows7系統為例,一般都裝在C盤的Windows的文件夾下,容易遭到惡意的攻擊。因此需要定時運行漏洞掃描技術,及時更新和安裝系統補丁程序,減少計算機的漏洞,保證計算機系統的安全。2.5 網絡加密技術網絡加密技術是網絡安全最有效的技術之一,它通過利用技術手段把重要的數據變為亂碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密),來達到保護網絡數據安全的目的。這樣既可以對付惡意軟件攻擊,又可以防止非授權用戶的訪問。網絡的加密技術很多,在實際應用中,人們通常根據各種加密算法結合在一起使用,這樣可以更加有效地加強網絡的完全性。2.6 加強網絡安全管理網絡安全除了要從技術方面采取防護措施,還要對工作人員進行機房、硬件、軟件、數據和網絡等方面的安全教育,加強業務、技術的培訓,提高操作技能;強化網絡工作人員和管理人員的安全觀念和責任心;教育工作人員要嚴格遵守操作規程和各項保密規定,避免不必要的失誤,防止人為事故的發生,確保網絡信息的安全性和可靠性。
3結束語