计算机网络信息安全及防护策略研究
2016-05-31彭海信
彭海信
摘 要: 当今正处于网络技术快速发展的时期,计算机网络广泛应用于社会多个领域,是人们生活工作中不可缺少的重要组成部分。随着时代的发展,计算机技术已经取得一定成绩,但是由于网络具有开放性等特点,依旧存在一些问题影响人们的信息安全。本文通过对计算机网络信息安全及防护策略进行分析研究,希望能够为相关人员提供一定的理论借鉴。
关键词:计算机 网络信息 安全 防护策略
中图分类号:TP393 文献标识码:A 文章编号:1003-9082(2016)05-0017-01
前言
随着计算机技术和网络技术的高速发展,极大程度的改变了人们的生活生产方式,有力的推动社会的向前发展。但是,人们也必须保持清醒的认识,网络信息安全问题依旧存在,对个人、企业的信息安全造成巨大影响。因此,提升计算机网络安全防护的技术、加强用户网络安全意识势在必行,进而营造健康安全的上网环境。
一、计算机网络信息安全现状
1.病毒
计算机网络信息安全容易受到病毒的影响,进而导致数据信息受到安全威胁。计算机病毒对于计算机程序具有一定的破坏作用,极大程度的影响到计算机的使用情况;不仅如此,计算机病毒具有自我繁殖自我复制的能力,同时具有强大的破坏性、寄生性、潜伏性、以及感染性。计算机病毒具有多种多样的传播方式,可以利用数据包传送进行传播,也可以通过复制的形式进行传播。如果是在计算机使用阶段,病毒又可以利用网络、移动硬盘、或者闪存盘等形式进行传播[1]。
2.计算机系统漏洞
计算机系统出现漏洞是多种因素所致,比如说在计算机系统的编程过程中,如果由于编程人员的人为失误,进而致使计算机系统出现漏洞。如果保证计算机系统不出现漏洞,比较难以实现,所有的操作系统或多或少都会存在漏洞。正是基于此种情况,很多黑客等不法分子对计算机系统进行攻击,严重影响到计算机系统的安全性,甚至会破坏计算机网络的正常使用。
3.黑客攻击
一般来说,黑客对计算机网络信息的攻击方式主要有两种方式,分别是非破坏性攻击、以及破坏性攻击。黑客攻击对于计算机运行的稳定性、安全性具有严重的威胁作用。对于非破坏性攻击,对于计算机系统的影响相对较小,并且对系统内的数据信息不会造成实质性影响。一般使用的攻击方式主要有信息炸弹、或者拒绝服务等等。
4.网络管理员安全意识薄弱
当前,由于网络构架越来越稿的复杂性,导致一些网络用户并不关心网络运行状态,只是关注网络服务等项目。不仅如此,网络运行管理阶段中的问题也比较严重,比如说登录密码设置不够复杂,安全性能较低,容易被黑客攻击,或者网络管理人员的安全意识薄弱,缺乏对网络的有效管理。
二、加强计算机网络信息安全的防护策略
1.规范操作程序
首先,用户在使用计算机时,必须严格按照操作标准使用计算机,不随乱打开不安全的网站。在当前的网络中,大量充斥着具有诱惑性的文字、图片、以及视频内容,很多类似网络内容就有可能存在着病毒,如果下载或者点击,容易将网络病毒带到计算机系统中,进而导致安全问题频出。其次,必须仔细查看陌生的信息、以及邮件标题。很多不法分子利用网络,制作带有病毒的邮件、或者网络连接;如果用户点击打开,计算机系统就有可能感染病毒[2]。所以,必须优先利用杀毒软件对不明邮件进行杀毒,或者删除,进而保证计算机系统的安全性。
2.积极建立有效的病毒防御体系
防止计算机网络出现安全问题,可以采取设置病毒防御的措施,能够有效解决网络安全问题。特别是科学技术的不断完善,很多优秀的安全杀毒软件出现在人们的视野,比如说卡巴斯基、金山卫士、小红伞、360安全卫士、以及大蜘蛛等等。计算机进行网络行为前,提前安装好杀毒软件,能够有效的防止一些病毒木马、或者恶意程序对计算机系统的入侵,使计算机的安全性受到合理保护。此外,必须使用正版的杀毒软件,合理设置安全防火墙。主要是一些破解版、或者盗版的杀毒软件,在制作时已经被病毒入侵,具有一定程度的安全隐患,容易侵袭计算机系统。必须做好软件的升级工作,保证数据及时更新到最新,进而有效的应对不同种类的新型病毒,使计算机网络得到更好的保护。
3.及时安装系统补丁
虽然有大量的用户使用Win7或者Win xp等操作系统,但是该系统在实际运行中,也常常会出现一些漏洞,进而导致很多病毒或者恶意程序趁虚而入,使计算机系统安全性受到影响。微软公司也针对漏洞不断的制作漏洞补丁,以此防止出现安全事故。因此,用户需要及时更新和安装补丁,提升计算机系统的安全性能,进而降低了发生安全行为的概率。此外,部分用户在安装完系统补丁之后,会导致计算机系统出现崩溃的情况。出现此种情况的主要原因在于补丁的问题,所下载的补丁可能不是正版,可能是被改过具有病毒的补丁[3]。所以,下载系统补丁,必须要去正规网站进行下载,防止计算机系统受到安全威胁
4.加强数字签名和文件加密防护措施
利用数字签名技术和文件加密技术,都能够有效的保证计算机网络信息数据的安全性和保密性,防止出现重要数据被破坏、窃听、或者盗取等情况的发生。可以根据两种技术本身的差异性功能,数字签名技术和加密技术又分为数据传输、数据存储、以及数据完整性的鉴别等三大类别。其中,数据传输加密技术又可以分为线路加密技术、以及端对端加密技术,都能够实现数据在传输的过程中,有效的进行加密操作。线路加密技术指的是,在信息传输所使用的所有线路,实施加密技术,可以完全的起到保护效果,线路加密技术对信源和信宿不加以考虑,只是对数据传输线路重点考虑。而端对端加密技术主要指的是,信息如果能够进行传输,必须使用某种特定的加密软件,进而致使秘密文件以文明的形式表现出来,信息接收人员必须输入准确的密码,得到打开文件获取相应文件信息。
总结
总而言之,做好计算机网络安全防护技术至关重要。随着技术的不断发展,网络安全所面临的安全威胁也会逐渐提升,面对难以预防的安全威胁,需要全社会的共同努力,个人用户也需要做好清醒的认识,积极学习网络安全防护技术,针对网络安全问题制定有效的防护策略,同时规范自身上网操作,进而防止计算机系统遭到安全威胁,保护信息数据的安全。
参考文献
[1]高原.计算机网络信息安全及防护策略研究[J].计算机光盘软件与应用,2013(19):178-178.
[2]黄文光.计算机网络信息安全及防护策略研究[J].网络安全技术与应用,2014(3):159-160.
[3]王祥瑞.计算机网络信息安全与防护策略研究[J].商情,2014(11):321-321.