前言:尋找寫作靈感?中文期刊網用心挑選的網絡安全技術在網絡安全維護的應用,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:IT時代的到來不僅為人們的生產生活帶來了巨大便利,同時也為網絡安全方面造成了一些隱患。計算機不能做到全方位無死角地監視、看守網絡環境中存在的不安全因素,計算機網絡接入的是全世界的網絡用戶,可能出現的安全漏洞及隱患極多?;诖?,筆者對計算機網絡安全進行了簡要闡述,并對計算機網絡技術以及如何更好地使用計算機網絡安全技術,從而更好地維護網絡安全進行了全面研究剖析。
0引言
自二戰期間的圖靈機開始,到如今功能全面的計算機網絡,計算機一開始僅是為了完成更多計算任務,如今已經可以全方位融入人們生產生活的各個方面,不過百年時間,計算機行業就發生了翻天覆地的飛躍式變化。隨著技術的不斷進步,計算機網絡也越來越普及,與計算機網絡安全相關的問題也隨之而來。在計算機網絡世界中,如何才能更好地維護計算機的安全性,保障網絡中的個人信息不受侵犯和竊取,是當前網絡技術發展亟需解決的問題。
1計算機網絡安全概述
1.1安全性
首先第一點,安全是重中之重,肯定要得到保障。不同于現實生活,計算機網絡中的文件全都通過虛擬網絡進行傳遞,這樣就使其可能受到的安全威脅隨著傳遞文件的增多而增加。保證計算機網絡的安全,不僅要保障計算機物理設備的安全,還要保障保證用戶訪問安全、文件瀏覽使用安全和個人隱私安全[1]。
1.2保密性
保密性是計算機網絡安全技術所要遵循的基本原則。隨著計算機的普及以及世界網絡的搭建,計算機網絡在人們生活中已經得到了最全面的運用。比如照片、文檔這些曾經都以紙質檔出現的物品,現在大都以虛擬文件的方式存儲在計算機中,或者上傳至云文庫里[2]。計算機網絡安全技術可以通過加密手段,讓文件不會直接顯示,這樣就能有效保障這些個人文件的安全性,即使在傳輸過程中被竊取,信息也不會泄漏,以此有效保護用戶隱私以及個人利益。
1.3完整性
計算機內文件不像現實中的事物,其是由大量的虛擬代碼組成的,這些文件代碼自生成以來就面對著網絡中可能存在的各種威脅和攻擊,其完整性受到巨大威脅。一旦文件失去了完整性,哪怕是失去了其中一個字節,都很有可能最終導致文件無法修復,再也打不開[3-7]。
2網絡安全的影響因素以及網絡安全技術的使用意義
2.1影響網絡安全的一些因素
首先,黑客的主動攻擊。當前的計算機網絡具有開放性、國際性和自由性的特點,在默認的條件下,每臺計算機有可能受到全世界任何一位網民的攻擊,攻擊源很難確定。而一旦被黑客攻擊得手,不僅用戶的信息安全得不到保障,而且黑客還可以攔截傳輸和存儲信息,甚至直接破壞內部文件,嚴重的更能直接癱瘓整個網絡,造成的危害非常巨大。其次,主動植入以及被動侵入的病毒和木馬。比如陌生人發送的郵件,下載后可能就是木馬病毒;或者一些網站會自帶木馬病毒,在瀏覽的過程中會自動下載到電腦上。這些木馬病毒有的并不會立即爆發,而是會在計算機內一直不斷潛伏并獲取個人信息,比如盜取銀行賬號、密碼之類,最終直接帶來經濟損失。最后,系統漏洞。當前計算機系統之所以會不斷更新,就是因為當前系統中還有漏洞存在。沒有人是完美無缺的,同樣計算機系統也是,誰也不能保證正在使用的計算機系統就是最完美且絕對安全的。有些人會通過找出系統漏洞而直接侵入,最終在個人電腦上予取予求,危害用戶利益及安全[8-11]。
2.2網絡安全技術的使用意義
由于計算機網絡中仍然存在著不少隱患,網絡安全技術應運而生,可以有效地對網絡安全威脅進行預防和抵御。網絡安全技術并不是非常深奧的技術,也不需要通過敲代碼、經過非常專業的學習訓練才能掌握,本文所講的網絡安全技術更像是一種已經成熟的軟件,只需要下載安裝就可以完成。比如殺毒軟件、防火墻,這些都是我們耳熟能詳的軟件,也是目前大部分計算機必備的東西。它并不需要用戶非常了解網絡安全技術的運行原理,也不用繁復的代碼才能運行。它唯一要求的,只是你經常使用,對電腦多做檢查。
3計算機網絡安全技術在網絡安全維護中的具體應用
3.1加密技術的應用
數據加密技術是網絡安全技術的重要基礎,是當前實現網絡安全防范重要技術之一。這種技術將信息密鑰匙轉換成密文進行傳輸,接收方通過解密函數和秘鑰將加密后的信息還原,形成可讀取的信息。利用加密技術對網絡進行加密,能夠防止非授權用戶的竊聽和入侵;此外,數據加密還能夠對惡意軟件進行防范。比如在公司網絡中,應將局域網以及外部互聯網分開運行。更為機密的內部文件資料,僅通過局域網進行傳播;在內部局域網的路由器上采用數據加密技術,就能在最大程度上保證內部文件的機密性,即使外部網絡進入了內部局域網,還要有加密秘鑰才能解讀這些內部傳輸的文件。這種加密方式不僅保證了數據安全,還提升了數據的傳輸效率。另外,通過數據加密對軟件系統進行保護,設置軟件秘鑰,他人想要進入他人軟件讀取個人信息,就必須獲得正確秘鑰,以此確保用戶信息的私密性與安全性。
3.2防火墻技術的應用
防火墻是一種安全機制,在用戶訪問計算機時,它會執行一個嚴格的控制標準,將一切可能產生不安全因素的文件全部隔離在外,這樣無疑有效保障了計算機的安全。防火墻的操作非常簡單,達到的防御效果也十分顯著,現在的計算機幾乎都將其默認開啟。但需要注意的是,對于一些需要關閉防火墻才能安裝的軟件,應確保待安裝軟件的安全性,否則將使計算機網絡處在極大的威脅之中。
3.3殺毒軟件的應用
殺毒軟件現已廣泛應用,如國內的360、騰訊、金山等都開發了針對計算機安全防御的殺毒軟件。借助于殺毒軟件,計算機網絡對木馬病毒等安全隱患的處理及預防更加有效,最大程度地保障了計算機數據庫的安全。
3.4入侵檢測技術的應用
入侵檢測技術(IDS)的主要作用是檢測計算機與網絡資源的惡意使用行為并對此進行處理,包含內部人員非法使用信息以及系統外部入侵行為。該技術能夠有效保障計算機系統的安全,在系統出現問題和異象時可以及時攔截。入侵檢測技術通常通過以下4個方面來實現:第一,監測以及分析用戶與相關系統的活動,有效跟蹤并評估用戶的操作行為;第二,嚴密監測已經出現的威脅安全的行為,及時記錄匯報以利于專業人士進行補救;第三,對計算機網絡異常行為進行統計;第四,對管理操作系統的審計進行跟蹤,監測用戶是否有違反安全管理的行徑。只有通過全面安全入侵檢測、智能化入侵檢測、分布式入侵監測等多元化方式對外部危險進行有效攔截,才能更好地保障用戶的安全及利益不受侵犯[12-14]。
3.5漏洞掃描系統的應用
目前,市場上的殺毒軟件大都可以完成漏洞掃描的功能,它們可以為系統安裝最新的網絡漏洞補丁,以此來有效保證網絡安全;對于木馬病毒侵入造成的安全漏洞,殺毒軟件也大都可以自行修復。漏洞掃描系統可以基本滿足個人用戶的需求。至于對信息安全性要求較高的企業級別信息,就不能僅僅通過使用殺毒軟件保證網絡安全,通常還需要聘請專業的網絡安全工程師,進行各項加密與檢測,同時也要對網絡安全及舊系統漏洞進行日常檢測掃描,這樣才能最大程度上保證保證公司文件及財產的安全。
4結語
計算機網絡已經深入人們生活中的各個角落,同時也促進了社會發展和人類進步,但計算機網絡安全問題也日趨嚴重。只有重視計算機網絡安全,在日常生活中對一些相關的網絡安全技術有所了解,才能更好地保障網絡中的個人利益不受侵害,同時也能維護計算機網絡安全環境,讓用戶在使用計算機網絡時越來越放心。
作者:宋晨煒 單位:中國民用航空西北地區空中交通管理局網絡中心