APP下载

浅析计算机网络安全策略

2015-03-20孙海燕

网络安全技术与应用 2015年1期
关键词:漏洞计算机网络网络安全

李 鹏 孙海燕

(沈阳军区装备部 辽宁 110021)

0 引言

计算机的网络安全关系到计算机技术在各行业应用的实际效果,对其安全问题的有效关注可以提高互联网的普及程度,也可以让计算机获得有效的发展。

1 计算机网络安全的现状

1.1 计算机网络安全的含义

计算机网络安全可以分为两个角度进行理解,首先,计算机系统正常运行中需要涉及的各计算机硬件和其辅助硬件等进行的物理层面的安全维护工作。而另一个角度是指对在互联网上的信息进行有效的保护,这些都构成了计算机网络安全的内在含义。使得计算机网络安全是向着信息安全的定义进行延伸发展的,其内部标准和具体的含义规范要求是随着计算机的用户的实际使用需求和不断的变化的。首先,在互联网的使用者上分析,计算机网络安全是个人的相关隐私等信息资料在互联网上进行信息传递中,不出现资料的泄露和被盗用等风险的,进行对自身现实中的生活进行有效的信息安全保障。而从互联网的运营商角度分析,其计算机网络信息安全是需要保证整个互联网运行流程和面对紧急的突发事件后互联网能够最大范围内保持信息运行的流畅和其防治被网络攻击等行为,使得损失情况获得有效避免。这些都是计算机网络安全需要考虑的各构成部分,需要从计算机网络涉及的各硬件组进行有效的保障。也要对软件等设备进行有效的管理,同时也要建立有效的应急机制面对互联网的各种应急事件。

1.2 计算机网络安全的分析

计算机网络安全的问题不是后续突然出现的,而是伴随着计算机网络技术的发展而不断加深的,是个人在与计算机互联网依赖性加深后,其自身安全问题和互联网的特点进行矛盾的一个直观反应。随着计算机网络技术的深化发展,各种网络安全影响因素多种多样,并趋于复杂。其技术的先进性也是网络安全威胁手段的一个重要的特点。并且黑客的攻击手段的多样化和技术化使得计算机网络安全带来的威胁程度不断的提高。互联网安全问题特点是,一个黑客有技术含量的攻击行为,是可以造成一个广泛区域的互联网系统的严重破坏的。对其整个网络的正常运营进行了严重的影响。目前的网络攻击行为对互联网的发展构成了严重的威胁,但整个计算机网络安全状况并不是一时能获得根本上改进的,需要在不断的面对和研究各种互联网攻击可能,通过技术手段,进行有效的互联网攻击防御,并开始对信息传递等网名的安全进行核心层的转移,都是互联网安全需要解决的。

2 计算机网络安全面对的问题

2.1 计算机软件设计上存在的漏洞和缺陷

计算机网络安全主要面临的威胁首先是,在计算机软件设计上存在的漏洞和缺陷中的不合理现象为非法入侵者提供了可以攻击的角度,特别是计算机程序设计过程中留有的技术后门。后门的设置是为了后续维护中的应用而设置的,但相关信息因保护不当而泄漏,对任何人都可以使用电脑客户端对互联网上进行各类系统信息的收集和归纳,借助对计算机源代码的恶意篡改,进而对整个计算机网络系统进行安全攻击。现阶段,计算机引起技术条件等方面的原因,使得每一种软件在设计初始阶段,都会产生一定数量的安全问题漏洞或缺陷。这些漏洞和缺陷是计算机软件在研发过程中的必然,其后续维护过程就是对其漏洞和缺陷进行完善,这些设计上的技术缺陷和技术漏洞目前已经成为威胁网络安全的隐患问题。黑客可以通过这些漏洞和缺陷在后期的改造升级中的不完善地方进行再次攻击,并且整个软件的维护存在一定的时间和周期性。并通常在出现攻击问题后开始对某个漏洞进行修复,进而在漏洞和缺陷完善过程中存在时间周期性,为安全问题带来了隐患。

2.2 互联网安全意识需要加强

我国是计算机互联网用户的大国,其互联网人群规模庞大。目前我国的计算机互联网安全的应用,需要在各行业和各领域都要进行保障研究。造成了如电子商务等领域的保障程度较好,但很多领域的保障程度较低的客观现实状况。这些都是需要随着互联网应用的发展不断进行解决的。大多数互联网用户依旧在计算机网络安全的定义中,存在依赖杀毒软件和认为计算机网络安全是单纯的病毒等行为引起的。整体的互联网安全意识观念没有有效的和互联网技术的发展进行有效的对应协调,造成了面对个人信息资料互联网传递中安全不受重视。其整体防护观念不强,硬件和软件选择不当等各种问题的发生,使得互联安全防范意识淡薄引发的问题不断出现。

2.3 计算机互联网物理层配置程度需提高

计算机互联网的出现可以满足社会大众在生产和生活中各种实际需求,但其安全性能需要进行有效的物流层的配置,进而能保障整个计算机网络安全的有效的运行。但目前的计算机网络安全的物理层面配置在整体和局部都存在着考虑方面步骤,配置效率不合理等因素,这些因素使得网络非法攻击带来了多种有力的可能性。如何提高计算机网络安全在物理层面的配置问题并进行合理的建立需要进行有效性的研究。

2.4 计算机安全技术和人员需要进行建设

目前我国的互联网安全建设工作取得了广泛的成就,但整体安全保障程度依旧和国外发达国家间有一定的差距,需要对其阻碍因素进行有效研究。目前计算机网络安全领域需要大量的高技术人才,这些人才是保证计算机互联网安全工作最基本的基础构成。但大量的高技术人才需要不断的强化培养,这些都是需要一个过程的。同时,我国的计算机网络安全需要在重要的关键技术上进行突破,但目前的技术主要是在原有的基础上进行改进研究。没有办法实现严格意义上的创新机制的建立。计算机网络技术需要一个严格的技术研发创新机制的建立,才能不断的开发出适应现实需要的互联网安全技术。使得整个计算机安全工作从被动慢慢向着主动进行发展。

3 计算机网络安全的对策

3.1 计算机软件设计进行完善提高

计算机的软件是构成整个计算机安全的基础环节,通过在软件设计阶段对软件中各种面对的漏洞和缺陷进行周期性的考虑。同时,在软件推出后,开始建立后续的完善工作,对出现有问题的地方,要快速开始进行后续完善工作,及时发布相应的补丁。并在一些法律法规上进行协调,使得软件中的各项安全策略能够符合我国互联网法律法规的要求进行针对性的修改和完善。使得技术获得最大化的协调保障。并通过内部软件测试工作的有效提高,使得软件在推出后后续完善过程中,可以有效的降低在互联网应用中出现的被恶意攻击的现象。

3.2 加强计算机网络安全的物理配置

计算机网络安全需要对而客观环境中的计算机硬件和其他辅助建立的日常运营进行有效的维护,防治人为和自然因素造成的破坏行为发生。目前的计算机网络安全的物理层面配置在整体和局部都存在着考虑方面步骤,配置效率不合理等因素,这些因素使得网络非法攻击带来了多种有力的可能性。如何提高计算机网络安全在物理层面的配置问题,需要提供必要的资金和安全办法保障整个物理环境的正常运营。使得计算机网络安全能够通过物理层面的保障获得其安全系数的有效提高。

3.3 计算机网络安全访问权限的管理完善

计算机互联网安全需要对客户端的入网访问进行有效的资格管理,对不符合访问资格的进行合理的限制。并对访问人员可以访问的内容和权限进行有效的设定。建立严格和合理的管理审核机制,通过对客户端入网访问源头的通知,可以让整个互联网访问上进行安全系统的机制完善。使得不符合要求的入网人员没有办法获得访问。对来源不明的入网者进行相关的合法登录制度的完善,并对可以访问内容的级别和下属目录进行有效的管理控制。避免在用户通过访问进行整个服务器内资料数据的破坏和修改。并且建立相应的检测警报机制,应对非法访问带来的各种危险,计算机互联网安全检测技术是对访问管理的一个重要的保障和构成工作,也要研究实名制访问管理办法,并在防火墙技术上进行更为有效的研究。对计算机物理配置和各类相关软件的配合进行有机的设置,使得防火墙技术能够有效的提高进行实现整个区域网络的有效安全管理。

3.4 互联网信息资料的加密设计

网络信息加密设计可以让信息在互联网传递过程中获得避免泄露的风险。计算机技术是一个多学科互相提高的技术。需要对互联网传递技术进行多学科方面促进研究,通过运营商和用户等在信息传递中,进行密码的建立和解密。使得互联网信息传递能够获得有效的保障。

4 结语

计算机技术是一个不断深化发展的技术,需要在安全策略中提高自身预防机制的前提下,加强相关技术的改进和创新。可以有效的合理面对互联网安全问题,通过多种方法的协调,带来计算机网络安全的有效提高。

[1]陈建平.基于工作过程的《计算机网络安全》一体化课程开发及实施研究[D].华中师范大学.2014.

[2]牟祖霖,包平平.计算机网络安全策略研究探析[J].科技致富向导.2012.

[3]姚擎.计算机网络安全策略与技术的研究[J].计算机光盘软件与应用.2014.

猜你喜欢

漏洞计算机网络网络安全
漏洞
基于模式匹配的计算机网络入侵防御系统
网络安全
网络安全人才培养应“实战化”
计算机网络环境下混合式教学模式实践与探索
计算机网络信息安全及防护策略
上网时如何注意网络安全?
三明:“两票制”堵住加价漏洞
漏洞在哪儿
计算机网络技术的应用探讨