計算機網絡信息安全策略探究

前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息安全策略探究,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

計算機網絡信息安全策略探究

摘要:

信息技術的快速發展為各行業領域注入新鮮的活力。然而較多企業與個人用戶在運用計算機網絡中,仍面臨較多信息安全問題,若忽視做好安全防護工作,極易為用戶帶來一定的財產損失,要求采取相應的防護策略。本文將對安全威脅問題在計算機網絡中的表現以及防護策略在計算機網絡信息安全中的應用進行探析。

關鍵詞:

計算機網絡;信息安全;防護策略

作為現代社會群眾生活的重要組成部分,計算機網絡對生產生活活動的開展都極為重要。但Internet本身表現出明顯的開放性特征,極易將較多潛在威脅帶到計算機系統中,由此導致一系列數據泄漏、系統被破壞等問題。盡管較多用戶在安全防護工作中引入相應的防護軟件,所取得的效果并不明顯,究其原因在于未能正確認識安全問題特點與防護措施的適用性。因此,本文對如何做好計算機網路安全防護的研究,具有十分重要的意義。

1安全威脅問題在計算機網絡中的表現

從現行計算機網絡應用現狀看,實際對整個系統帶來威脅的包括較多原因。首先,從自然災害系統安全性的影響情況看。計算機信息系統運行中,外界環境因素對其影響極為明顯,如常見的環境沖擊、環境振動、環境濕度以及環境溫度等。若計算機應用中,其所處空間未設置相應的防護手段如抗電磁干擾、防雷、防水、防火與防地震等,這樣一旦有意外性事故或自然災害出現時,計算機系統將不具備較強的防御能力,安全性自然受到影響[1]。其次,計算機系統因網絡脆弱性特征也會產生一定的安全問題。盡管Internet技術應用下,表現出明顯的實用性、開放性等優勢,但其帶來的安全性問題也極為突出,整個網絡易受到惡意攻擊。同時,網絡技術的實現要求以TCP/IP協議作為依托,這樣協議方面安全性的缺失,也為安全威脅的入侵提供便利。如當前常見的惡意篡改、數據截取或惡意攻擊等,多通過協議入侵到用戶計算機系統中。再次,惡意破壞行為的存在?,F行網絡攻擊的手段具有多樣性特征,較多不法分子會利用相應的軟件或病毒對他人電腦進行訪問,以此達到利益獲取目標。一般這種網絡攻擊行為主要表現在病毒入侵與惡意攻擊兩方面。以計算機病毒為例,其一般多被存儲于具體文件、數據或程序中,假定這些數據或程序被觸發,病毒便會發揮的其破壞性、傳染性特點,輕則影響系統運行效率,嚴重情況下將對計算機硬件帶來損傷,且較多重要數據文件都會丟失。而對于惡意攻擊,其又可細化為主動、被動攻擊方式,前者側重于對網絡信息有選擇性的進行破壞,而后者多不會對計算機網路運行帶來影響,直接完成破譯、竊取與截獲信息過程。此外,也有不法分子會通過電子郵件發送形式,使對方被迫接受文件。這種垃圾郵件區別于計算機病毒,其不會對計算機系統產生破壞,而直接采取廣告宣傳形式或對用戶信息進行竊取。最后,計算機軟件漏洞與人員操作失誤也是安全問題產生的重要原因。計算機軟件設計中,本身有較多不足之處,需在實際使用中不斷更新升級,這些不足之處將為黑客的入侵提供可能。同時,部分用于在利用計算機網絡中也不具備較強的安全意識,即使引入相關的安全口令,但因過于簡單而被他人破譯,由此便導致網絡易被惡意攻擊。或部分用戶在操作中,對非法網站訪問、下載不安全軟件等,這些行為容易為網絡安全帶來威脅[2]。

2防護策略在計算機網絡信息安全中的應用

2.1防火墻與殺毒軟件的裝設

對于當前計算機網絡安全問題,常用的方式便體現在網絡防火墻技術方面。該技術引用下可對非法入侵行為進行有效控制,避免內部網路資源受到破壞。若以技術應用為依據,網絡防火墻可細化為監測型、型、地址轉換以及過濾型等類型。不同類型防火墻技術應用下,都可起到明顯的安全防護效果。而在軟件裝設方面,主要考慮引入相關的防護軟件如360安全衛士、COPS等掃描軟件。這些軟件運用下,對彌補系統軟件或硬件缺點,可發揮重要作用。

2.2入侵檢測與監控技術的應用

現行計算機網絡信息防護中,可將入侵檢測技術引入其中,該技術內容下主要融合較多密碼學、人工智能、網絡通信技術、規則方法等內容。一旦檢測到有入侵行為存在,將會采取相應的隔離與預警措施。而在監控技術方面,一般需借助簽名分析法,其強調對系統薄弱處進行監控,判斷是否有攻擊行為存在。或直接引入統計分析法,主要用于判斷系統動作是否合理。

2.3數字簽名與加密技術的應用

為使數據安全保密性得以實現,可考慮將文件加密等技術引入其中,或采取數據傳輸加密技術。該技術在實現中主要對傳輸數據流采取加密措施,也可以直接對端與端進行加密,可有效防止信息傳輸過程中被竊取。另外,用戶方面也需在帳號安全上進行加強,如登錄帳號的管理,要求做好密碼設置工作,這樣才可使計算機網絡應用中,安全問題得以解決[3]。

3結論

計算機網絡防護策略的應用是解決網絡信息安全問題的重要途徑。實際引入防護策略中,應正確認識網絡信息安全問題的具體表現,如網絡脆弱性、惡意攻擊行為、計算機軟件漏洞以及自然災害等,在此基礎上采取相應的防護措施,包括防護墻與殺毒軟件的裝設、入侵檢測技術的引入以及加密技術的應用等,這樣才可為計算機網絡信息安全提供保障。

作者:黃鑫 單位:江蘇科技大學計算機科學與工程學院

參考文獻

[1]王磊.關于計算機網絡信息安全及防護策略探究[J].電腦知識與技術,2014,19:4414-4416.

[2]吳思.關于計算機網絡信息安全及防護策略探究[J].信息與電腦(理論版),2015,19:184-185.

[3]李志軍.計算機網絡信息安全及防護策略研究[J].黑龍江科技信息,2013,2:108.

亚洲精品一二三区-久久