探究计算机网络安全体系存在的问题与对策

期刊: 环球探索 DOI: PDF下载

韩大慧

铁岭师范高等专科学校 112000

摘要

网络安全就是借助于一定的安全策略,使得在开放的网络环境中保护私有信息的保密性、完整性及可用性。其主要目标是确保已经开放网络传输的私有信息到达目的计算机后,没有任何改变或丢失,以及只有授权者可以获取响应信息。因此必须确保所有组网部件能根据需求提供必要的功能。现在计算机已经成为人们工作、学习、生活都不可缺少的重要组成部分了,不只是普通公民天天使用,各行各业也都在使用计算机进行相应的工作,计算机早已走进千家万户。伴随计算机技术的飞速发展,网络攻击的事件也越来越多。攻击者通常使用非常规手段获取用户登录的密码,获得重要的数据,窃取重要的保密文件。当侵害发生时,有的用户丢失重要数据,有的用户系统被严重毁坏,有的专门攻击著名企业或政府重要部门的网络,给国家造成重大的安全危机,严重的影响了社会的安全和稳定。计算机网络安全问题的核心是:通过计算机、网络、密码技术和安全技术,保护在公用网络信息系统中传输、交换和存储的消息的保密性、完整性、真实性、可靠性、可用性、不可抵赖性等,所以探究计算机网络安全体系存在的问题与对策是我们刻不容缓的问题。


关键词

正文


 一、影响计算机网络安全的因素

 

 1计算机用户自身原因。

 

计算机的使用人群包含了各个年龄段、各个社会阶层在计算机日常使用过程中,计算机用户会因为自己操作不当而发生安全故障,还会因为受到攻击时,用户自身的专业防备水平不够,而造成数据的丢失或者毁坏硬件的现象,影响了整个网络的信息安全及其完善性。在固有因素当中大都属于静电危害,这也是最不好解决的危害。主要原因是对于计算机核心器件CPUROM,因为其是利用MOS工艺进行设计的多功能电路,很容易受到静电的影响而呈现出来多方面的毁坏。用户对这方面知识了解缺乏基本网络安全维护意识,造成用户使用计算机网络时因为操作不规而触发网络病毒,引发计算机网络安全危机。还有一些用户在公司、单位用计算机上网,因为不是自己的电脑所以在安全防护方面有所疏忽,或者不按照公司规定做好安全防护,任意浏览一些不正规的网站,这也是造成大型机构网络安全事故的重要原因。

 

 2自然环境的影响

 

计算机网络安全除了受到个人使用方式影响之外,受到自然环境影响的因素非常大。除了一些大的、专业化的公司、企业会严格按照相应的标准做好计算机自然灾害防护措施之外,绝大多数个体计算机用户并不是很关注自然环境对计算机的干预。以日常家居用户为例,人们在使用计算机的过程中并没有做好周边环境的处理,包括计算机除尘不到位键盘、鼠标零部件清理,这都会对计算机的安全造成一定影响。此外还有些用户在雷雨、闪电天气下照常使用计算机,这些都存在着严重的安全隐患。还有人经常计算机旁边放置水杯,致使键盘经常滴撒水渍特别是笔记本电脑受到水渍影响后,极易发生故障,这些都会影响信息安全。从硬件来计算机网络部件、元件、大型服务器主机等设备安装存放的机房,是非常容易受到水、火、潮湿、雷和地震波、电磁干扰以及滑坡、泥石流等各种自然灾害的影响。通常来讲这种大范围的自然灾害一定会引计算机故障和损失,因此在日常活动当中,我们要经常对网络系统进行线路检查,尽快处理已经出现问题,给计算机工作室配置避雷针或者相应的抗干扰装置,切实做好防雷措施,尽可能保证固有因素对网络系统的影响。而且作为网络安全中重要的核心因素,相应的防备工作也要积极开展,例如在计算机工作室内配置防静电地板同时保证装备之间的接地,这样有益于室内积累的静电传送到地

 

 3恶意破坏行为。

 

恶意破坏是比较常见的引发计算机网络安全的因素。当前我国互联网络行为中,有部分人员和机构违规传播一些恶意软件或进行有损计算机网络安全的操作些行为都会引发严重的安全危机。如不良商家在竞争中为了窃取竞争对手的情报而进行黑客操作为了破坏竞争对手形象或损害竞争对手而恶意破坏对方的网站、博客、删除对方的信息或做负面的新闻等;或者利用网吧、邮件等散布一些不健康的信息、图片、链接等。总之,这类恶意破坏性的软件、邮件、视频、应用工具或恶意篡改、删除类的操作都是引发计算机网络安全的重要因素。

 

4计算机安全设备自身的漏洞和不足。

 

 计算机系统还有很多的Bug。这些Bug存在很容易让黑客侵入,破坏整个计算机网络。用户没有定期对系统Bug进行修补和排查,就会给黑客提供便利的攻击条件。因此及时修补系统中的Bug,养成良好的上网习惯,防范黑客攻击的好办法计算机系统本身存在的一些漏洞也会成为危害计算机网络安全的重要因素。比如国内外专业的杀毒软件公司提供的各种杀毒软件和程序,或者从网上下载盗版程序系统,本身就可能存在漏洞,会引发安全隐患。

5、常见的计算机网络恶意攻击方式

1)窃听报文:攻击者使用报文获取设备,从传输的数据流中获取数据并进行分析,以获取用户名/口令或者是敏感的数据信息。

   2)IP地址欺骗:攻击者通过改变自己的IP地址来伪装成内部网用户或可信任的外部网络用户,发送特定的报文以扰乱正常的网络数据传输,或者伪造一些可接受的路由报文来更改路由信息,以达到窃取信息的最终目的

 3)源路由攻击:报文发送方通过在IP报文的Option域中指定该报文的路由,使报文有可能被发往一些受保护的网络。

 4)地址端口扫描:通过探测防火墙在侦听的端口,来发现系统的漏洞;或者利用系统软件存在漏洞,通过查询特定端口,判断是否存在该漏洞,再利用这些漏洞对主机进行攻击,使得整个主机无法正常运行。

 5)拒绝服务攻击:攻击目的是阻止合法用户对资源的访问。比如发送大量报文使网络带宽资源被消耗。由于制造攻击的方式越来越简单,目前已经成为网络主要公害之一。

 6)应用层攻击:有多种形式,包括利用操作系统软件或者应用软件的漏洞,植入“特洛依木马”监控和完全控制受害主机等。

 7)蠕虫病的传播:蠕虫病传播速度非常,通过网络可以迅速地传播到世界各个角落。蠕虫病传播的时候会消耗大量的网络带宽,造成整个网络的繁忙以及各种网络设备的不堪负重随着emailInternet的普及蠕虫病的传播成为互联网最大公害之一。

 

二、保证计算机网络安全的对应措施

 

1养成良好的信息安全防护意识和习惯,使用正规产品。

现实生活中许多用户对网络安全没有足够的认识,网络安全意识非常匮乏。表现在进行网络浏览时,没有一定的操作规范,很可能下载到对网络安全构成危险的软件。不合理、不规范的操作和安全防护意识不足是造成计算机网络安全的重要因素。要解决这一问题,首要就是提高安全防护意识,坚持以正规的操作来保护计算机网络安全。如果是企业,那么要根据自身情况制定合理有效的计算机网络安全防护策略和规章制度,从软件、硬件的安全维护到操作行为的安全维护以及机密资料的加密处理等各方面做好安全防护措施,避免计算机网络发生故障。

2要做好防范自然灾害等因素的防范措施建设,要制定详细的安全操作规范,要从正规的安全防护产品生产商购买正版软件并及时进行更新维护,保持计算机网络安全,有效应对各种自然危安全隐患或破坏行为难以起到有效的防范作用。对此,企业可以考虑邀请专业的计算机网络安全管理机构代为制定全面、规范、科学的安全防范机制,从安全防范规章制度的制定到物理防御、防火墙设置、访问控制、数据加密、病毒防护和杀灭等所有技术层面提供支持。

目前我国已经有非常专业的计算机网络安全防护企业出现,他们能够紧密跟随计算机安全影响因素和侵害行为的发展做出更新,比业余机构和人员更好、更早的做出应对措施,在网络安全防护方面可信度更高。对于一些对网络依赖性较强的企事业单位或个人在核心数据、关键资料以网络形式存储、备份的用户,都有必要建立更为专业的计算机安全防护体系,有效应对各种各样的安全风险和隐患。

 

3寻求法律援助建立网络安全维护和问责机制。

 

法律援助是计算机用户维护自身网络安全的新方法。作为网络安全的必要屏障,对网络安全的匮乏认识直接导致整个网络的瘫痪特别是网络安全防范体系目前尚未有成熟的构建体系。关于网络通信安全方面的问题愈来愈凸显,随着我国网络安全的立法越来越全面和完善,专业从事法律援助的机构和人员也会越来越多,这也为用户寻求法律援助解决计算机网络安全侵害问题得到越来越可靠保障。有请法律援助机构提供法律上的支持,对企事业单位受到恶意侵害的行为提供法律问责和追求,对恶意侵害而引发计算机网络安全的责任人进行法律上的震慑,这也会在很大的程度上保护计算机用户的合法权益。法律援助是我国计算机安全领域的必然发展趋势,企事业单位和个人用户及早建立计算机网络安全意识,及时向专业的法律援助机构寻求帮助,这是避免恶意侵害行为的有效措施。

    

   4、增强网络安全系统管理工作。

  

   网络安全系统管理做不好,会造成很多危害。系统本身有一些Bug存在,这些Bug是网络安全因素的构成之一。黑客在很程度上都是通过系统Bug对整个网络进行攻击。目前网络安全预防手段中大部分都是采取杀毒软件和设置防火墙进行双重保护。因此认真分析网络系统中的每一个方面针对每一个可能具有的Bug或者已经有的Bug进行防范和保护,主动地对整个网络系统进行一定的防护,都是我们日常需要注意的问题。当病毒或者黑客还没有入侵到网络系统时,就要采取一定的防御措施。我们可以在网络系统中设置一个不易被发现的系统,当文件侵入网络系统时,对其进行清除,防备网络攻击引入的危害尽可能地防止黑客和病毒的入侵。是伴随攻击方式的多元性发展,杀毒和防火墙的双重保护也成为了普通防范方式,并且防火墙设置时因为增加了相应的访问权限,给网络安全留下非常大的隐患。因此网络安全预防中,既要配置杀毒和防火墙的双重保护,也要切实增强网络安全的系统管理工作。

 

      三、基于计算机网络通信安全的先进技术

  

   对于防备网络系统安全问题,其相应的先进技术非常多,主要有基于密码学的先进技术,基于防火墙的先进技术,基于入侵探测的先进技术,这些都是网络系统安全中非常重要的部分。

 

   1对于密码学的先进技术,在防范网络系统安全进程中,其可以成功避免非正常用户以及恶性文件和软件的侵入,对于保护个人私人资料,密码是最最基本的一条防线。而对于设置密码方面,用户还没有足够的认识,通常只进行简单的密码设置,这个简单的形式提供给黑客攻击的有利条件,很容易发生密码被盗的事故。因此,不能简单地对密码进行设置,应该设置为没有规律可循的字符和数字随机组合的密码,同时不定期地进行密码更换,以防被黑客入侵。

   2对于基于防火墙的先进技术,用防火墙网络系统划分,构成不一样级别的模块。同时经过访问控制判断以及身份的鉴别方法,尽可能地控制不同区域的系统安全。而且对于网络系统安全的需求,防火前也具有不一样的职责,是因为防火前具有庞大的体系。

   3基于入侵探测的先进技术,对于防御整个网络安全,入侵探测属于主动保护的体系。这个系统可以分析所获取的关键信息,随时可以观测到整个网络的安全情况,并针对影响安全的行为进行一定的打击。和防火墙相比,入侵探测可以成功提升整个网络系统的安全。

    

    四、结束语

 

   随着计算机先进技术的飞速发展,计算机网络安全问题也愈来愈显,攻击网络的方式也越来越多。对于整个网络系统安全体系的组建,既要加强网络系统的安全管理,也要构成完备的防范软件和先进技术,保证整个网络体系的安全运行。文中首先对网络系统安全的特性进行了阐述,之后又提出了网络系统安全出现的问题以及主要需求,在此基础上,提出了相应的改善方法和措施,既要保证系统安全运行和改进四周的环境,也要使用先进的网络技术进行强化和保障。作为现在人们日常生活所必须的工具,要做好网络系统的防范安全,推动整个社会的飞速进步。

 

 

 

 

 


...


阅读全文