APP下载

计算机网络信息安全与防护

2018-03-21王颖捷

数字通信世界 2018年10期
关键词:加密技术黑客防火墙

王颖捷

(青岛二中,青岛 266061)

1 计算机网络存在的安全问题

事实上,计算机网络信息安全之所以受到威胁,这跟网络存在的安全问题是息息相关的,具体而言,主要包括以下几个方面。

1.1 固有的安全漏洞

众所周知,在很多新的操作系统或者应用软件使用的过程中,一些安全漏洞问题很容易出现。实际上,不存在一个无漏洞问题的系统,我们是不可能实现系统全部漏洞修补的。固有的安全漏洞主要包括两大方面。第一就是缓冲区溢出。这种系统漏洞的可攻击性非常强。一些系统如果不对其进行程序检查,可能会对任何长度的数据输入进行接收,溢出部分放在堆栈内,系统仍然可以继续执行命令。因此,在这种情况下,黑客人员就可以借助这个漏洞进行破坏,只要发送超出缓冲区所能处理的长度的指令,系统的状态就难以保持稳定。第二种就是拒绝服务。其攻击的原理就是对TCP/IP连接的次序进行干扰。比如,比较常见的攻击就是DOS攻击,这种攻击会使系统的系统被大量消耗,从而使其无法正常运行程序。比如,Synflood攻击就是其中非常典型的一种。这类攻击破坏者通常会给系统发送很多非法请求,并且要求系统进行连接,从而使系统因为无法承受这种高密度的信息而崩溃。最后,系统的工作状态会对全部合法的请求进行拒绝。

1.2 没有注意合法工具的恰当使用

就大部分的系统而言,系统是有安装对系统进行管理和对系统服务质量改进的工具软件的。然而,很多时候,这类工具软件在某些情况下,会被一些黑客人员所利用,从而进行非法信息的收集,使攻击力度增大,使固有漏洞被黑客识别,方便了黑客的攻击。然而,如果安全管理没有效果,那么也会成为安全隐患。在系统管理员找到了新的漏洞,并对其危险进行分析时,可通过一定的措施进行补救。在某些时候,尽管我们维护了系统,并对系统软件做了改进或者升级,如果设计路由器或防火墙过滤规则复杂程度过高,那么就可能诱发新的漏洞。因此,如果对管理进行改进,以此来使系统的风险降低,这是我们需要思考的问题。

2 计算机网络信息安全的防护策略

2.1 完善计算机网络信息安全防护系统

计算机安防系统不仅包括全面的检查和审计的入侵,还包括对网络漏洞的扫描和对病毒的检测以及网络的监控等方面。其中检测和审计入侵的主要目的是对系统内外部的攻击进行监控,从而发出信息安全警报。非技术方面的防护是指提高入侵检测的安装和漏洞扫描系统工作的力度的防护。另外,通过对网络管理进行规范标准的指定,可以使信息安全体系更有保障。

2.2 加强用户账号的安全

当今,在各种类型的计算机网络软件中,少不了各种用户账号的使用。在实际使用计算机网络软件的过程中,用户账号涉及的范围非常广,不仅包括系统登录名,还包括在线银行账户等。黑客最常用的手段就是获取账户,并且对密码进行破解。因此,为了避免用户账号受到黑客的威胁,使账户的安全系数增加,最主要的手段就是使设置的账户密码复杂度增加,从而使其受到破解的可能性降低。另外,特别需要注意的是,对于不同的用户账户,最好设置差异较大的密码,比如可以通过数字和字母的组合之后,并定期对密码进行更换。

2.3 安装防火墙和杀毒软件

通过查阅防火墙技术的种类,可知其主要有三种类型:包过滤型、地址转换型和监测型。其中,第一种类型是使用网络的分包传输技术,这种技术会使数据包地址信息被阅读,从而对数据包是不是来源于安全网站进行识别和确认,如果找到了危险网站的包,那么防火墙会采取阻止有关数据入侵的措施。地址转换类型防火墙的主要工作原理就是使IP地址从内部向外部进行转换,一旦内部网络对互联网进行访问,那么就难以获知内部网络的连接状况。

2.4 使用文件加密技术

文件加密是一种常见的密码学应用。文件加密技术是密码技术、操作系统、文件分析技术这三种技术的结合。现在,使用较多的两种加密技术是网络数据传输加密技术和端到端加密技术。前者是在流通中网络数据的加密,后者是就网络发送中文件的加密,在这个过程中,文件被转化为密码,从而进行传递。这两种加密技术的原理是有差异的,但是他们都是为了保护存储文件所涉及到的文件加密技术。

3 结束语

综上所述,网络信息安全对于我们非常重要。它不仅跟我们的社会生活和经济文化有关系,而且跟我国的军事政治息息相关。如何加强网络信息安全,如何减少计算机网络使用过程中安全隐患,这是我国需要思考的问题。面对各种威胁,必须采取合理的措施进行防护。在实践的过程中,我们也应当考虑到防护措施的综合使用,因为网络信息是动态变化的,需要采取的安全防护措施也是有差别的。如此,才能使黑客入侵的概率降低,从而使计算机网络信息安全得到更好的保障。

猜你喜欢

加密技术黑客防火墙
欢乐英雄
多少个屁能把布克崩起来?
海洋水文信息加密技术方案设计与测试
运用数据加密技术维护网络安全的可靠性研究
网络黑客比核武器更可怕
构建防控金融风险“防火墙”
数据加密技术在计算机网络通信安全中的应用
在计算机网络安全中数据加密技术的应用
在舌尖上筑牢抵御“僵尸肉”的防火墙
下一代防火墙要做的十件事