前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡安全主要特征范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞 網絡型病毒 網絡安全 安全技術
中圖分類號:TP393.08 文獻標識碼:A
隨著科技的發展以及計算機普及,當前計算機運用已經深入到了人們生活的各個領域,在網絡信息時代,人們對網絡具有較高的依賴性。但是在計算機網絡快速發展的今天,由網絡型病毒帶來的計算機網絡的安全問題對人們生活生產中的信息通訊安全造成消極影響,需充分對網絡型的病毒進行分析,提升網絡安全水平。
1 網絡型病毒概況與計算機網絡在安全方面存在的威脅
1.1 網絡型病毒概況
計算機病毒是會對計算機造成危害的、人為編制而成的代碼或者程序,從上個世紀80年代流行至今,計算機病毒的分類較多,如,按照寄生對象,可分為混合型病毒、文件型病毒以及引導型病毒幾類,另外還可按照特有的算法、危害的程度或者相關鏈接形式進行分類。網絡型病毒的特點在于具有可執行性、傳播性、破壞性以及隱蔽性,最為突出特征在于傳播形式復雜,擴散面積廣泛,傳染速度較快以及較難進行清除等。據相關數據統計,超過86%以上的網絡型病毒在清除之后仍然會在30天以內進行二次感染。
1.2 計算機網絡潛在的安全隱患
計算機網絡面臨的是網絡設施、網絡數據信息等多方面的安全隱患。概括而言包括3大方面的安全威脅:其一是人為的攻擊,又分為被動的攻擊以及主動的攻擊,主動攻擊指對數據流進行復制、修改、插入或者延遲,從而實現信息破壞目的,被動的攻擊為截獲某種信息,實現監視或者偷聽目的;其二是人為粗心大意造成的威脅,例如,計算機用戶操作失誤形成安全漏洞,防火墻設置不完善則會為外界攻擊創造條件;又如,未能及時對防護軟件進行更新也會帶來隱患;其三,網絡下載軟件存在漏洞,也會成為黑客攻擊的重點。
2 計算機網絡安全技術探究
實際上,網絡型病毒可能是執行碼,也可能是某個程序,對計算機正常使用造成破壞,甚至損壞硬盤或者操作系統。①如同生物病毒,網絡型病毒能夠進行自我復制以及快速傳播,造成較大范圍的網絡安全威脅。當前涉及網絡安全的病毒防護技術主要包括病毒的檢測、病毒的防御以及病毒的清除等技術。②而隨著科技的發展,當前網絡安全保障技術的發展方向可以論述為:開放式網絡安全技術、系統集成化的網絡安全技術等。
2.1 容災網絡安全技術
當前,保證數據信息的安全可靠已經成為影響各個機構生存和發展的關鍵所在,包括吉林大學某學院的網絡中心在內的各個機構都十分重視數據安全,在災難發生時確保網絡安全,容災技術十分關鍵。對計算機的正常運轉造成影響的因素都被稱為災難,例如,人為的破壞、設備的故障或者客觀自然災害都是計算機網絡的災難,一旦發生上述幾種情況,容災技術可在盡量保證數據丟失量較小的前提下,保證系統的運行。
該安全技術的評價指標內容為:服務的丟失(RT0)、以及數據的丟失(RPO),數據容災技術主要是事先設置異地數據信息系統,用于關鍵數據的實時恢復;應用容災技術主要是異地構建備份系統,出現災難情況,啟用備份的系統確保系統正常運轉。
2.2 數據加密網絡安全技術
這一技術是為網絡安全的關鍵技術。是在傳輸數據過程中,為數據設置加法運算并進行重新編碼,保證數據信息的隱藏,從而使非法用戶無法查看信息,保護數據以及信息系統安全。
這一技術能在計算機的OSl7層協議使用,以數據加密技術的邏輯方位為前提進行分析,通常加密技術形式為節點加密、鏈路加密、以及端口對端口的加密,另外從加密技術的作用出發,可將其分為密鑰管理、傳輸數據、儲存數據、保證數據完整等方面技術。
2.3 計算機虛擬專用網絡的安全技術
所謂虛擬專用網絡,主要是指以公共的數據網絡為基礎的,讓使用者能直接與私人局域網進行(下轉第57頁)(上接第52頁)連接的網絡服務,又被稱為VPN(如圖1),該技術的基礎在于網絡服務的供應商以及Internet的服務商利用公用的網絡構建專用通信網絡,而專用虛擬的網絡中,連接不同的兩個節點并不需要依靠傳統的端口到端口的鏈路,而是由公共網絡資源的動態所構成。
圖1 某VPN應用網絡接入圖
當前,VPN的主要作用在于傳輸私人數據信息,虛擬專用網絡的安全技術主要包括4大板塊內容,身份認證技術、加密解密技術、隧道技術以及密鑰管理的技術,這4種技術能有效保證網絡信息的安全,抵制別有用心的信息攔截、偷聽、篡改信息等行為,實現網絡的安全,而該技術的優勢在于能在對網絡設計進行簡化的過程中提升網絡安全水平,具有極強的靈活性以及拓展性。因此,也成為計算機的網絡安全技術主要研究方向之一。
1.1網絡構架安全的實現
在電力自動化系統的網絡安全規劃上,依據網絡安全規范,下面幾點是筆者認為需要予以重視的地方:d.物理隔離上要做到安全實現,由于物理層是整個系統安全應用的前提,在自然災害侵襲或認為操作失誤、設備和場地遭到不同程度破壞以及物資遺失偷竊都屬于物理防范的范疇。要將物理隔離貫徹實行,必須嚴格按照相關各項基礎建設的規定標準進行實行,例如采用靜電地板,機房空氣濕度保持在10%~75%,網線采用屏蔽雙絞線等。b.系統層的安全實現,網絡系統的安全保證的重點在于各個主機系統的安全性得到有效的保障,主機系統的安全保障則依據操作系統的狀態而定。類似Windows、Linux以及Vista等常用操作系統,多少都存在有一定的系統漏洞及安全隱患,若這些系統漏洞和安全隱患被黑客侵入,則會對電力自動化的系統安全造成極大的威脅。所以,筆者建議在選在操作系統時,可以對系統進行NTFS格式化分區,并且及時打上系統補丁,最大限度地做到操作系統的安全保障。c.網絡層面安全的實現,網絡層面的安全保護是電力自動化系統的重中之重。從網絡構架層面來說,路由及系統的全面優化都是極其重要的部分,筆者建議,網絡結構盡量使用分層體系結構,在網絡拓撲結構方面,可以考慮冗余鏈路結構,而大型的店里調度網絡則可以采取雙網結構。
1.2防火墻
對于電力自動化系統網絡應用層面的安全,其重點保障就在防火墻上。防火墻是對網絡信息安全保障的基礎設施,它的主要作用是將電力系統內部網絡與外部網絡進行數據交換時,對信息起到一個過濾和限制的作用,也就是說,它充當著網絡數據出入口的邏輯控制器,不管是數據間的交換處理還是電力系統內部的數據管理,防火墻都能進行很好的控制作用,從而對系統內部的安全有一定的保障。硬件防火墻和軟件防火墻是防火墻的兩種基本分類。電力自動化系統中采用較多的是內嵌式硬件防火墻(如東方DF-FW系列),而規模較大的電力自動化系統則可以采用芯片式的硬件防火墻。防火墻在電力自動化系統的網絡安全管理中,主要應用于以下兩個方面:a.運用于電力調度自動化系統的上下級調度專網中,負責下級轉發數據的接受,并將其轉發至上級調度系統;b.系統從MIS網絡中訪問SCADA網絡的Web服務器,其主要職責是拒絕Web服務器訪問MIS網絡,但是同時保持MIS網絡對Web服務器的訪問正常。這兩點應用中,防火墻充當的角色各不相同,因此對防火墻進行使用時,要“對癥下藥”進行合理選擇,使得電力自動系統的安全需要得到滿足。
1.3物理隔離技術
內部信息網絡與外部信息網絡隔離的保證,是物理隔離技術的主要施行內容。物理隔離技術的主要特征表現在內部網絡與外部網絡在同一時間內,保證只有一個可與非TOMP協議建立數據之間的連接。這樣一來,可以避免因網絡之間的互聯互通導致內部數據資料的外泄或外網的侵入攻擊行為。物理隔離技術相對于傳統的防火墻技術而言,在安全性能方面有更卓越的表現。正向型和反向型是物理隔離技術的兩種分類,其中,正向型物理隔離保證了內網向外網單單向數據傳輸的安全;而反向型物理隔離則主要通過數據隔離和簽名認證等安全認證方式,僅認可外部網絡的文本數據輸向內部網絡。外部網絡與內部網絡之間唯一的數據交換通道就是物理隔離設施,并且在協議不明朗化時,物理隔離能將內部網絡與外部網絡之間的傳輸數據與TCMP進行隔離,并被還原成原始狀態,再在內部網絡中進行數據重組,這樣一來,可以有效杜絕TCMP協議而帶來的系統漏洞問題,避免了內部網絡受到侵入。內部網絡與外部網絡主要通過中間存儲器讀寫來完成通信,而且這種傳輸方向為單向傳輸,這樣就阻斷了某些因為數據交換而帶來的不安全因素。電力自動化系統中,專用的很像安全隔離裝置,是當下電力調度自動化系統和其他管理系統信息之間實行安全保護的有效手段,也是我國電力二次系統網絡安全得以保護的重要手段。
2總結
【關鍵詞】網絡環境下;計算機信息安全;維護;技術;分析
1網絡環境下計算機信息安全隱患
以實際情況分析,其實多數計算機運用軟件均存在一些安全隱患,不少不法分子竊取他人隱私時,都是通過軟件來進行不法操作的。如若軟件中存有漏洞,那么不法人員就可攻擊網絡,進而就會致使計算機用戶的個人信息遭到泄露,更甚也會嚴重影響到用戶的生活安全及其他安全問題,造成難以挽回的局面[1]。計算機極易受病毒干擾,一些網絡黑客操手以網絡環境為主要載體,通過傳遞電子郵件亦或者相關網頁等方式來傳播木馬病毒,致使計算機用戶在運用計算機時,很容易受到病毒的感染,在此情況下,計算機用戶的個人信息就會受到黑客的竊取或篡改,嚴重影響到計算機用戶的個人權益安全。安全管理水平滯后,也是致使計算機信息安全出現隱患的主要因素之一。細致分析,信息安全管理一般涵蓋信息數據的安全性、風險評估以及完整性方面,現階段,很多發達國家均已建設了較為完善的信息安全管理系統,而以我國目前的實際狀況來說,在此方面卻還不夠健全,未能制定統一、規范、適用的安全管理系統,這無疑給信息管理相關工作的開展帶來了很大困難。同時,以現階段信息安全管理狀況來看,在管理期間還較為缺失專業的安全管理機構,且也難以科學開展信息管理工作,這種管理不利的狀態就會在很大程度上,致使安全隱患的產生。個別計算機用戶很少用正版軟件,而若運用盜版軟件,則會致使安全隱患的出現。再者,還有一些計算機用戶在運用計算機時,未能夠認識到安裝殺毒軟件的作用,因而也會導致安全隱患的出現。
2網絡環境下計算機信息安全與維護措施
網絡環境下計算機信息安全與維護技術分析,詳細內容體現如下:
2.1提高操作人員安全意識
若想在根源上解決計算機信息安全問題,增強計算機信息安全性,則應提高操作人員的安全意識,唯有如此,才能夠在根源之處控制安全隱患,使計算機信息能夠處于安全、可靠的狀態下。對此,就應對相關計算機操作人員加以培訓,來學習諸多技能,不斷提高自身安全意識,強化自身應對安全隱患的能力,使相關計算機操作人員的個人能力與專業素質能夠充分獲得提高。在培訓過程中,還應向相關操作人員普及網絡安全知識以及相關法律法規,以增強其法律意識,讓其在開展相關工作時,能夠更具客觀性與合法性,從而保障計算機用戶的合法權益[2]。再者,還需要求相關操作人員刪除陌生信息與郵件,在未經允許的情況下,不可擅自核實程序,對于外部消息來說,還應利用服務器中轉,防止在網絡環境中任意下載不良程序,從而真正提高相關操作人員的安全意識,強化相關操作人員的安全操作水平。
2.2借助科技進行安全管理
隨著時代的不斷進步,各類新型技術的不斷出現,為更好的保障計算機信息安全,對相關科技的運用也愈發普遍,通過借助相關科技,實施安全管理,不但有利于提高安全管理質量,也有利于嚴格控制安全隱患的出現,從而提升用戶計算機信息安全性,保障廣大計算機用戶的切身權益。一方面,應善于運用防火墻,防火墻是外部和內部網絡二者之間的一項安全系統,根據其特征設置,能夠允許通過數據,且防火墻自身的防護水平非常良好,也是不同網域之間的一項隔離技術。針對相關用戶的設定,來明確阻止入侵的相關數據,以及能夠允許通過的數據,運用防火墻還能夠及時過濾掉網絡環境中的各項不安全因素,以保護其安全性。另一方面,則為加密數據,加密技術為現階段較為普遍的安全管理技術,其主要是運用加密設備,來加密相關信息,而后借助信息的傳達作用在另一方接收,收到信息之后再利用相關軟件來對其進行解密,這樣即使不法分子竊取了用戶信息,也不能運用這份信息,如此就能夠有效保障計算機信息的可靠性與安全性[3]。除此之外,還可積極運用防病毒技術,防病毒技術自身所具備的優勢非常多,其能夠對病毒影響進行分類,有效防范病毒。以防病毒技術本身而言,其包含病毒清除、檢測以及預防等諸多方面。先說病毒預防,其主要是運用相關手段,科學防范計算機病毒對系統的感染與破壞,為一項動態技術。在防范病毒時,會先分類病毒,針對相似運動規律這種進程的存在,明顯為病毒,需防范病毒。病毒技術主要有保護磁盤、保護引導區、讀寫控制、以及程序加密等。病毒檢測一般是運用相應技術來判斷病毒。較為典型的檢測方式為:針對病毒的主要特征、傳播形式以及文件長度等來進行檢測分類。還有一種方式是運用某文件或數據段來檢驗與計算,之后存儲檢驗和計算結果,在日后多加檢查這一文件及數據段,若檢查結果相較之前存在不同之處,那么這段文件及數據段就感染了病毒,受到了破壞[4]。以病毒清除來說,現階段,很多清除的病毒均為研究與分析新病毒而發現的,并根據這一病毒,研究出最為適合的殺毒軟件,這種軟件普遍存在波動因素,同時因殺毒軟件自身具備一定限制性,所以難以清除變種病毒[5]。
2.3制定健全網絡安全協議
在進行計算機信息安全管理時,需制定健全的網絡安全協議,如此才便于開展網絡安全管理,提升計算機網絡的安全性。網絡安全協議為建設網絡安全的重要因素,在信息安全管理期間,可運用網絡安全協議,來解決網絡傳輸時所存在的各項問題,做到及時止損。在制定網絡安全協議時,也需制定合理的運用制度,要求相關人員管理網絡資源的訪問,同時需強化相關人員掌握信息安全知識,讓其在工作實踐中能夠更為科學、合理的開展相關工作,以保障計算機信息安全[6]。
關鍵詞:計算機網絡 網絡隔離 安全
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2012)11-0194-01
隨著計算機網絡技術的廣泛普及,網絡安全問題也變得日益嚴重,潛在的危害也越來越大。盡管已經有防火墻、入侵檢測系統等軟件來提升網絡環境的安全性,但計算機網絡作為一個自由開放、高度自治的環境,非常容易遭受各種不可預測的安全攻擊,如數據丟失、數據庫非法入侵、數據被篡改,進而可能給用戶帶來不可估量的巨大損失。網絡隔離技術是一種以訪問控制為策略的技術思路,對提升網絡安全具有顯著的效果,正越來越受到人們的青睞。
1、網絡隔離技術的內容與發展
所謂網絡隔離技術是指兩個或兩個以上的計算機或網絡在斷開連接的基礎上,實現信息交換和資源共享,也就是說,通過網絡隔離技術既可以使兩個網絡實現物理上的隔離,又能在安全的網絡環境下進行數據交換。網絡隔離技術的主要目標是將有害的網絡安全威脅隔離開,以保障數據信息在可信網絡內在進行安全交互。目前,一般的網絡隔離技術都是以訪問控制思想為策略,物理隔離為基礎,并定義相關約束和規則來保障網絡的安全強度。
目前,網絡隔離技術主要經歷了如下幾個階段:其一,完全隔離,該方法是對網絡采用完全的物理隔離,但同時也大大增加了網絡數據交互、資源共享、維護運營的成本;其二,硬件隔離,該方法通過在網絡客戶端添加硬件卡,并利用該卡來控制客戶端來選擇不同的網絡接口,連接到不同的網絡;其三,數據隔離,該方法的基本策略是利用轉播系統分時復制文件的途徑,但也存在訪問速度緩慢等問題;其四,安全通道隔離,該方法是通過利用專用硬件、安全協議等方式來實現內外部網絡的隔離,而且具有較高的數據交換、資源共享效率,并是未來網絡隔離技術的重要發展趨勢。
2、網絡隔離技術原理與關鍵點
網絡隔離技術的核心是物理隔離,并通過專用硬件和安全協議來確保兩個鏈路層斷開的網絡能夠實現數據信息在可信網絡環境中進行交互、共享。一般情況下,網絡隔離技術主要包括內網處理單元、外網處理單元和專用隔離交換單元三部分內容,其中,網處理單元和外網處理單元都具備一個獨立的網絡接口和網絡地址來分別對應連接內網和外網,而專用隔離交換單元則是通過硬件電路控制高速切換連接內網或外網。網絡隔離技術的基本原理通過專用物理硬件和安全協議在內網和外網的之間架構起安全隔離網墻,使兩個系統在空間上物理隔離,同時又能過濾數據交換過程中的病毒、惡意代碼等信息,以保證數據信息在可信的網絡環境中進行交換、共享,同時還要通過嚴格的身份認證機制來確保用戶獲取所需數據信息。
網絡隔離技術的關鍵點是如何有效控制網絡通信中的數據信息,即通過專用硬件和安全協議來完成內外網間的數據交換,以及利用訪問控制、身份認證、加密簽名等安全機制來實現交換數據的機密性、完整性、可用性、可控性,所以如何盡量提高不同網絡間數據交換速度,以及能夠透明支持交互數據的安全性將是未來網絡隔離技術發展的趨勢。
3、當前主要的網絡隔離技術方案綜述
目前,下是已有隔離技術主要由如下幾種類型:
(1)雙機雙網。雙機雙網隔離技術方案是指通過配置兩臺計算機來分別聯接內網和外網環境,再利用移動存儲設備來完成數據交互操作,然而這種技術方案會給后期系統維護帶來諸多不便,同時還存在成本上升、占用資源等缺點,而且通常效率也無法達到用戶的要求。
(2)雙硬盤隔離。雙硬盤隔離技術方案的基本思想是通過在原有客戶機上添加一塊硬盤和隔離卡來實現內網和外網的物理隔離,并通過選擇啟動內網硬盤或外網硬盤來連接內網或外網網絡。由于這種隔離技術方案需要多添加一塊硬盤,所以對那些配置要求高的網絡而言,就造成了成本浪費,同時頻繁的關閉、啟動硬盤容易造成硬盤的損壞。
(3)單硬盤隔離。單硬盤隔離技術方案的實現原理是從物理層上將客戶端的單個硬盤分割為公共和安全分區,并分別安裝兩套系統來實現內網和外網的隔離,這樣就可具有較好的可擴展性,但是也存在數據是否安全界定困難、不能同時訪問內外兩個網絡等缺陷。
(4)集線器級隔離。集線器級隔離技術方案的一個主要特征在客戶端只需使用一條網絡線就可以部署內網和外網,然后通過遠端切換器來選擇連接內外雙網,避免了客戶端要用兩條網絡線來連接內外網絡。
(5)服務器端隔離。服務器端隔離技術方案的關鍵內容是在物理上沒有數據連通的內外網絡下,如何快速分時地處理和傳遞數據信息,該方案主要是通過采用復雜的軟硬件技術手段來在服務器端實現數據信息過濾和傳輸任務,以達到隔離內外網的目的。
4、結語
綜上所述,計算機網絡隔離技術通過將內外網保持相當于物理隔離的隔離狀態,保證了數據交換的安全性,同時也是目前確保網絡安全的關鍵手段,對防范數據丟失、非法入侵、篡改數據等方面都具有較好的效果,未來的應用前景非常廣闊,同時隨著網絡安全威脅因素日益復雜,隔離技術也要不斷更新、改進來提升網絡的安全強度。
參考文獻
[1]賀文華,陳志剛.網絡安全隔離GAP技術研究[J].科學技術與工程,2007,(08).
[2]王瑩.網絡隔離技術[J].MICROCOMPUTER APPLICATIONS,2003,24(3).
[3]方煒煒.網絡安全與網絡隔離GAP技術的研究[J].微型電腦應用,2007,23(08).
[4]田建學.淺談網絡隔離技術[J].無線互聯科技,2011,(4).
關鍵詞:計算機網絡信息技術安全;影響因素;對策
中圖分類號:TP393.08
1 計算機網絡信息安全的內涵
當前,計算機網絡信息技術已在全社會各行各業得到普及,使用計算機技術進行日常管理和日常事務的處理已經成為了二十一世紀最顯著的特征。在計算機高度普及的同時,計算機網絡信息技術安全問題也開始受到廣泛重視,以下從幾個方面闡述計算機網絡信息安全的內涵:
1.1 狹義上的內涵。從狹義上來說,計算機網絡信息安全,是指保護計算機及其網絡信息資源不受人為或自然因素的威脅和損害,保護計算機網絡的信息資源安全性、完整性、可用性。簡而言之,就是采取適當的措施保護計算機網絡軟硬件的正常運行,避免被破壞、更改或泄漏。
1.2 廣義上的內涵。廣義上來說,計算機網絡信息技術安全的主要內容包括軟件系統的可靠性、信息的完整性、可用性以及保密性,從而得出計算機網絡信息技術安全的主要特征有:
(1)網絡系統的可靠性,計算機網絡信息技術安全的首要特征是保障計算機網絡系統的可靠性,即網絡的穩定性和可用性。計算機網絡系統的穩定運行,是計算機網絡能夠積極、高效、持續工作的前提和基礎,因而網絡系統的可靠性是計算機網絡信息技術安全的首要目標和最基本特征。
(2)網絡數據的真實性、完整性,是指保護網絡數據不被非法更改。計算機網絡信息技術安全保護的另一內容是,要求數據信息在存儲、傳輸的過程中不被非法修改、刪除或丟失,保護計算機網絡數據信息的真實性和完整性。
(3)網絡數據的可用性,是指網絡用戶的合法指令和訪問能夠得到積極回應的屬性,也是計算機網絡信息技術安全的根本目的之一。
(4)網絡數據的保密性,是指度網絡用戶的保密信息予以加密保護,防止被竊取和泄漏。
2 計算機網絡信息技術安全的影響因素
計算機網絡技術的應用是在利用計算機軟硬件技術的基礎上,網絡用戶通過網絡信息瀏覽和應用,網絡信息管理、以及同其他用戶的交流等方式實現計算機網絡技術的應用目的。由此可見,計算機網絡所接觸到的客體有計算機本身軟硬件設備、內部網絡用戶、外部網絡用戶,因此可以總結出影響計算機網絡信息技術安全的因素可以分為計算機網絡內部原因、人為的外部原因、及客觀的意外因素等。
2.1 內部因素。影響計算機網絡信息技術安全的內部因素可以從計算機軟硬件本身的漏洞和缺陷、管理人員管理漏洞、計算機用戶自身失誤等幾個方面進行分析:
(1)計算機軟硬件的漏洞和缺陷造成的計算機網絡信息技術安全問題的主要表現有:首先,計算機操作系統自身的自由性和可操作性,使訪問者可以自由訪問,并不留痕跡的進行無限復制或刪除等操作,這是計算機網絡信息技術安全的一大隱患;其次,計算機軟件系統設計中的缺陷,不同行業對計算機軟件有不同的要求,因而不可能有完美的軟件系統,總有可能的缺陷和漏洞;同時,電磁泄漏、通信系統及通信協議、及數據庫系統等存在的漏洞都可能造成計算機的網絡安全事故。
(2)管理人員在計算機網絡信息技術安全的管理過程中,為便于管理和操作,往往會對計算機系統留“后門”,便于管理的同時也為網絡安全留下了隱患。
(3)計算機用戶對網絡安全的保護意識不強,失誤或有意泄漏相關信息,造成信息資源的泄漏或丟失,同時,訪問非法網站,造成網絡病毒的入侵,從而造成計算機網絡信息技術安全事故。
2.2 外部因素。造成計算機網絡信息技術安全事故的最主要因素就是外部因素,即人為的對網絡安全的侵害和破壞,主要包括:
(1)黑客的入侵,黑客往往是對計算機網絡系統和網絡缺陷有充分了解的專業人士,通過竊取身份驗證信息或繞過計算機安全控件機制,非法侵入計算機網絡,竊取信息。
(2)計算機病毒的入侵,計算機病毒是通過計算機網絡的訪問或信息接收等途徑,植入計算機病毒,并通過信息傳輸中獲取信息,或通過對計算機系統的破壞,竊取信息。計算機病毒因其更新速度快、具有強繁殖性、傳播速度快、影響范圍大等特性,使其成為計算機網絡信息技術安全的最大威脅。
2.3 自然因素或其他客觀因素的影響。
(1)溫度、濕度、震動等因素的影響。溫度、濕度、震動等都會對計算機網絡的安全運行造成影響,但當下的計算機運行環境一般不會為此單獨投入相應的防控設備,導致計算機網絡在運行的過程中因外部自然環境的影響中斷,造成不必要的損失。
(2)計算機硬件設備的老化或意外破壞也是計算機網絡信息技術安全的可能影響因素,由于計算機硬件設備在日常管理中的不當管理,定期檢查不及時等原因,計算機硬件設施意外損壞,造成計算機系統的中斷。
3 計算機網絡信息技術安全問題的應對策略
維護計算機網絡信息技術安全,降低因網絡安全事故造成的破壞,是目前計算機安全的努力方向和終極目標,以下對計算機網絡信息技術安全的維護提出幾點對策:
3.1 利用防火墻技術。防火墻技術是目前維護網絡安全的必要和明智之選,作為網絡安全的屏障,具有低成本,高防護性能的特點。在網絡安全的維護中,應當堅持科學、適當的原則,選取最為適宜的防火墻技術,從網絡建立堅固的過濾網,保障網絡安全。
3.2 充分發揮人的因素的積極作用。建設一支具有較強專業計算機網絡信息技術安全技能的管理隊伍,加強計算機網絡信息技術安全的資金投入和技術投入,不斷優化計算機網絡信息技術安全管理的質量和水準,從客觀的硬件上保障計算機網絡信息技術安全問題。
3.3 加強病毒防范。提高對計算機病毒的警惕,不斷完善和更新計算機的防毒能力。計算機病毒的更新速度之快,繁殖和傳播能力之強,波及范圍之大使計算機病毒成為計算機網絡信息技術安全的最大隱患,因而應當不斷的更新計算機防毒系統,將網絡防病毒軟件和單機防病毒軟件充分的結合起來,全面實現對計算機病毒的查殺和防范。
3.4 采用加密方式防止病毒入侵。加強對計算機數據的保護,實行信息加密策略,結合用戶授權訪問等措施,通過鏈路加密、斷電加密、節點加密等多種方法,全面攔截信息盜取,防治數據的流失和泄漏。
3.5 做好備份,防止重要數據丟失。定期實施重要數據信息的備份,對一些因計算機網絡信息技術安全問題造成的損失做好預防措施,減少因數據流失造成的損害。
3.6 加強安全防范宣傳。加強對用戶的計算機網絡信息技術安全防范意識宣傳。對計算機網絡的用戶而言,應當提高計算機網絡信息技術安全意識,提高警惕,同時文明操作,及時維護,避免因失誤或疏忽造成的不必要計算機網絡信息技術安全事故。
4 結語
計算機技術的普遍應用,一方面加速了社會經濟發展的速度,提高了社會整體效益,加快了社會化大生產的步伐;另一方面,由于計算機技術本身的難操作、高度自由性、及外部計算機病毒及黑客的侵擾,計算機網絡信息技術安全問題已經對我國經濟和社會的可持續發展構成了巨大威脅,加強計算機網絡信息技術的安全維護和防范已經勢在必行。因此,必須充分的認識到計算機網絡信息技術安全的重要性,準確把握影響計算機網絡信息技術安全的主要因素,從計算機網絡運行的各個流程,各個方面出發,多管齊下,全面管理,保障計算機網絡的安全、高效運行,從而促進社會的和諧、穩定發展。
參考文獻:
[1]羅軫友.計算機網絡安全技術探討[J].才智,2008,05.