APP下载

浅谈解决现代计算机网络安全漏洞的应对策略

2014-11-25商建成

数字化用户 2014年18期
关键词:安全漏洞防范计算机网络

商建成

【摘 要】近年来,计算机网络技术的迅速普及,尽管方便了人们的生活,但是也带来了许多隐患,尤其是计算机网络安全漏洞问题已经成了人们普遍关注的热点话题。当然,随着社会信息化程度的不断提升,研究计算机网络安全漏洞问题具有非常重要的现实意义。因此,本文首先分析了现代计算机网络常见的安全漏洞,进而探讨了解决计算机网络安全漏洞的应对策略,以供相关人员参考。

【关键词】计算机网络;安全漏洞;防范;策略

信息化社会的全面发展,为人们构建了自由、开放、共享的网络环境,这在一定程度上优化了人们的生活、工作和学习,同时也带来了较大的隐患和问题,甚至威及到人们的财产及身心健康,即解决计算机网络安全问题已经势在必行。因此,为了保证计算机网络环境的洁净与安全,在信息高速发展的今天,只有不断研究高效、安全、稳定的网络运行方法,采取行之有效的计算化网络安全漏洞防范措施,才能为现代计算机网络的安全运行提供保障。

一、现代计算机网络常见的安全漏洞

1.1 系统漏洞

一般来说,操作系统支持各种各样的应用平台,其功能十分强大,但是其背后也隐藏着种种安全漏洞,直接威胁到计算机网络的安全。操作系统的安全漏洞包括四种:一是输入输出的非法访问;二是混乱的访问控制;三是操作系统陷门;四是中介不完全。此外,病毒也与系统本身的安全漏洞问题紧密相关,它常常隐藏在文件或程序代码内,试图自我复制,并通过网络、磁盘、光盘等手段进行传播,即“计算机病毒问题”就是“系统安全漏洞”的一种表现方式,系统中漏洞的存在是根本。

1.2计算机软件漏洞

计算机软件漏洞也会发展成为被人们恶意利用的软件缺陷,它在一定程度上影响着计算机网络的安全性。比如:一旦安全漏洞出现上百个事例时,计算机软件高危漏洞就会占多数,直接威胁计算机网络的安全,若不及时修复,就会被黑客利用并进行攻击。可见,软件漏洞是安全事件的根源,特别是黑客得到私人信息以后,还会引起严重的欺诈行为。

1.3数据库漏洞

用户使用html时,如果没有严格验证参数的合法性,极容易导致病毒的入侵,数据库遭到破坏,影响服务器的安全。另外,各类信息资源也会受到较大的安全威胁,一般表现为遭到不良攻击、信息数据被篡改、服务器不能正常运转,网络无法正常使用等等;严重的话,整个数据库系统遭受瘫痪,人们将会丢失大量财物,重要的国家机密也会被窃取。比如:黑客经常进入数据库存在安全漏洞的计算机,不断地窃取数据、毁坏文件等等,数据库漏洞是现代计算机网络安全漏洞中最常见的问题之一。

二、解决计算机网络安全漏洞的应对策略

2.1配置防火墙

防范計算机网络安全漏洞,需要配置防火墙,防火墙对流经它的网络通信进行扫描,过滤掉一些攻击,避免了其在目标计算机上被执行。同时,防火墙可以关闭不使用的端口,禁止特定端口的流出通信,封锁特洛伊木马等多种优势。此外,防止墙还可以禁止来自特殊站点的访问,这样有效防止了不明入侵者的所有通信,它是一个很有必要的漏洞防范措施。

2.2采用病毒防卫技术

采用多层病毒防卫措施,可以避免计算机病毒的入侵。首先,在每台电脑上,可以安装单机版反病毒查杀软件;在网关上,安装服务器反病毒软件;有必要的话,再安装一些网络版病毒查杀软件,以便利用网络资源扼杀病毒。其次,由于计算机病毒在网络中储存、传播和感染的方式不尽相同,所以在组建网络病毒防护网时,必须有针对性地采用全方位的企业反病毒软件,积极采用防毒和杀毒相结合的防范措施。

2.3安装系统补丁

安装系统补丁可以有效地防范计算机网络安全漏洞,工作人员要及时地安装系统补丁程序,如果发现新的系统漏洞,就能通过第三方软件安装系统补丁,从而防止计算机网络安全漏洞的产生,比如:系统优化大师 (Windows 优化大师)、360安全卫士、金山杀毒软件等。

2.4采用身份认证技术

系统身份认证关系到整个网络系统的安全,它可以很好解决用户的物理身份和数字身份的一致性问题,从而为其他安全技术权限管理提供依据,主要包括身份证明和身份识别链。在身份技术认证中,其合法身份是否被不法分子所冒充最为重要,如果被不法分子所冒充,将会侵害合法用户的合法利益,牵连到与之相关的用户,甚至会破坏整个系统。因此,身份认证是系统信息安全的基础,身份认证技术主要有4种:(1)基于口令的认证技术;(2)给予密钥的认证鉴别技术;(3)基于智能卡和智能密码钥匙(USBKEY)的认证技术;(4)基于生物特征识别的认证技术。

三、结束语:

总之,计算机网络安全漏洞问题具有长期性和复杂性,只有不断探索防范计算机网络安全漏洞的应对策略,才能提高计算机网络安全水平,进而确保计算机网络的安全性。因此,相关人员需要依据自身的实际情况,采取相应的防范措施,杜绝盲目运用,同时监管部门也要高度重视网络安全防范工作,尽量设立权限访问控制,积极构建安全的现代计算机网络信息运营环境,不断强化网络信息技术的自检、自查等综合防范能力,这样才能确保人们的切身利益。

参考文献:

[1]杜涛.计算机网络安全漏洞问题解析[J].信息安全与技术.2013,(10):30.

[2]吴永红.浅析计算机网络安全漏洞及防范策略[J].计算机光盘软件与应用.2012,(24):122.

[3]郑晶.计算机软件漏洞与防范措施的研究[N].吉林农业科技学院学报,2010.

猜你喜欢

安全漏洞防范计算机网络
基于应用型人才培养的《计算机网络》课程教学改革研究
刍议计算机软件中的安全漏洞检测技术
浅析计算机网络安全的影响因素与防范措施
人工智能在计算机网络技术中的应用
计算机网络可靠性优化设计方法
智能设备安全漏洞知多少
计算机软件安全漏洞检测技术
SQL注入防护
从工商管理角度谈如何加强金融风险防范的有效性