浅析信息化时代网络安全
2018-03-23李建坤
李建坤
[摘 要] 在21世纪这个大数据时代,信息化办公、信息化交易、信息化衣食住行,给人类的生活带来了极大的便利。如今的国家、社会也越来越离不开信息化,信息化的脚步只会加快,科技也会伴随信息化的崛起而更高端。但是在依赖信息化的过程当中,暴露的网络安全的问题也是司空见惯。文章通过对大数据时代网络安全问题做出概述以及分析影响网络安全的因素,并给出如何加强网络安全的几点建议。
[关键词] 信息化时代;计算机网络安全;安全防护;防火墙技术
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2018. 03. 066
[中图分类号] TP311 [文献标识码] A [文章编号] 1673 - 0194(2018)03- 0160- 02
1 信息化时代的概述
在2015年的两会上,李克强总理就提出“互联网+”的概念,目的在于推动大数据、云计算、物联网等现代先进的技术手段与制造业、企业相结合,促进我国的大中小型企业的良性健康发张,有序的引导互联网的企业拓展我国的市场。相继国内两大互联网行业巨头阿里巴巴集团和腾讯企业和政府以及银行等达成合作,并在各自的APP内开通自助缴费、自助转账等服务,真真正正的实现了便民服务,一度受到社会各界人士的关注和好评。伴随着“互联网+”的概念的提出,充分发挥了互联网在创造经济的深度,人们所期待和所担心的大数据信息化时代已经悄然来临。在科技的高速发展下,网络也从2G升级到3G再到4G,通讯类设施的更新速度也是让人应接不暇,一系列APP、系统网站也是相继而出,实现了无纸化办公、足不出户也可以购买到跨越半个地球的物品,不得不说信息化时代给人们带来的好处那是数不胜数。
2 信息化时代网络安全
2.1 计算机网络安全
随着计算机的快速发展,计算机的运用也从简单的数学运算、文件处理到基于企业的简单的内部网络进行网络办公,再到基于复杂的局域网络和外部网络实现大型企业的办公自动化,实现在互联网上进行文件、信息、会议的共享与传输。所以既然是企业,它的重要文件在网络上进行传输。由此,基于网络连接所出现的问题也是日益突出,网络黑客的出现给计算机网络安全提出了质疑,黑客通过漏洞盗取企业的机密,谋取利润,最终致使企业的利益遭受损失。所以说计算机网络安全显得尤为重要。计算机网络连接安全主要突出在以下几个方面:网络系统、网络拓扑、网络物理等等方面的安全。
2.2 网络安全重要性
既然互联网时代已经和人们的生活已经形影不离,不管使用手机端,还是PC端,网络安全问题都日益突出。因为人们使用互联网所传输的信息包括金钱、机密等等重要信息,如果网络安全问题未能得到有效的解决,“互联网+”时代会受到重创,同时也可能会引起全球的信任危机,小到可能会造成个人的经济损失,严重的话可能会造成一个企业的危机,甚至国家的危机,损害国际的利益。互联网给国家所创造的GDP是一个非常可观的数值,要利用好互联网,把握好互联网,维护好互联网。
2.3 木马病毒
木马病毒是一种特定的套装程序,包含服务器端和客户端。通过把这段特定程序植入用户的服务端,黑客利用客户端进入服务端进行运行。特洛伊木马大概分为两种类型:universal和transitive。第一种类型是可以进行控制的,第二种类型是不可控制的。木马病毒的领域分类有很多,如:网银木马、FTP木马、下载木马等等。木马病毒可以说是网络安全一直以来最大的隐患。
3 网络安全的防护措施
3.1 防火墙技术
防火墙技术指的是一种针对于计算机安全的防护措施,如图1所示,它是由軟硬件设备组合而成,作用于外部网络和内部网络,公共网络和专业网络之间的一种技术。防火墙技术可以保障内部网络不受外部网络病毒、漏洞、黑客的侵袭。防火墙技术又分为计算机防火墙、网络防火墙。利用防火墙技术可以强化网络安全策略,增强网络安全,防火墙技术有不同的等级,同时达到让计算机网络安全程度也有所不同,等级越高,计算机所被限制的功能也就不同,等级越高,计算机被限制的越多,例如视频流,起到限制暴露用户点的作用。防火墙的硬件体系使用的是CPU架构、ASIC架构和网络处理器架构。防火墙从原来是哪个主要有三种技术:包过滤(Packet Filtering)技术、代理服务(Proxy Service)技术和状态检测(State Inspection)技术[1]。
3.1.1 Internet防火墙
网络防火墙指的是作用于外部网络和内部网络之间的一种防火墙技术,它可以保证外部网络在对内部网络进行访问的时候,自动过滤掉不满足防火墙所做的策略、权限,网络防火墙可以限制访问的IP地址以及禁止访问内部网络的端口等等,如图2所示。在最大程度上防止了外部网络对内部网络的恶意攻击和访问,它同时可以防止特洛伊木马的植入目标计算机,禁止了从特定端口所发出的访问通信请求。依靠在计算机上所设定的规则,基本能做到杜绝恶意木马病毒的攻击,可以做到基本保障计算机不受外部网络的攻击。很多的企业都是选择使用各自的局域网,所以使用网络防火墙对于企业的重要性显而易见。
3.1.2 数据库防火墙
谈及网络安全,在这个大数据的信息时代之下,对于一个企业,一个国家,最重要的莫过于是数据库的安全,数据库所记录的可能是所有机密信息与文件信息。所以由此可见,数据库防火墙的正确使用是具有重要的研究意义与现实价值,它实现了对数据库安全的实时防护。数据库防火墙的原理是通过SQL协议分析以及预期当中所制定出来的协议以及安全策略,阻断了来自外部的威胁以及告警,并且实时记录下访问情况,形成日志,为数据库的安全形成了一层严实的防御层,对来自外部对数据库危险操作的记录以及起到一个审计的作用。数据库防火墙通过在网络中对应的应用程序向数据库发起的其你去数据进行检测,对一些存在安全威胁的行为进行审计或阻断,最终在应用程序和数据库以中间代理的方式假设数据库防火墙,基于主动防御的数据库防火墙设计和实现,能更好的保证最终用户的数据安全[2]。
3.2 其他安全防护
微软的漏洞补丁是针对目前操作系统所存在的缺陷或者新发现的漏洞所发布的补丁包,他对计算机也是起到了一定的保护作用。2017年全球爆发的勒索病毒,就是黑客利用计算机的安全漏洞所研发的一种木马病毒,一旦计算机遭受到木马病毒的侵入,计算机是毫无抵抗力可言的。在病毒爆发后,微软立马针对此漏洞做出安全补丁的发布,以避免损失进一步遭受损害。所以说对于计算机的高危漏洞,有必要去重视。
在察觉到自己网络连接有问题的时候,可以先测试看看自己的网络连接,检测自己的计算机是否在被不明IP连接,可以使用Windows命令:netstat -an查看和本地计算机建立连接的IP地址,可以做到对计算机做到实时监控。
查看自己的计算机是否启用不明确的服务,有很多的服务是可以用杀毒防护软件查找出来,但是比如IIS信息服务这类型的是用病毒软件查不出来的,可以使用net stat查看服务,使用“net stop server”命令结束不明服务。
目前国内流行的杀毒防护软件有:金山杀毒软件、360安全卫士、江民、瑞星等等计算机操作系统的实时病毒防护软件,利用这些防病毒软件可以实时监控计算机情况,可以做到防患于未然。
4 结 语
信息化大数据时代之下网络安全对个人、企业、社会、国家,具有非同小可的意义,那么就需要对网络安全采取有效的措施,让人们的利益不受损害。那么就需要去认识、去学习网络安全知识,具有网络安全防护意识,企业应该加大在网络安全方面的资金、人力投入力度,确保人们的利益和隐私不受侵犯。虽然防火墙目前已经从很大程度上解决了网络安全的问题,但是防火墙只是安全策略当中的一个模块,要想让计算机网络安全得到根本上的解决,就必须要和漏洞扫描、防病毒软件等进行监控,提高网络管理员的安全意识,制定有效规章制度,才能从根本上杜绝网络安全事故的发生。
主要参考文献
[1]孟庆威. 浅析计算机网络安全技术——防火墙[J]. 计算机光盘软件与应用,2013,16(12):170-171.
[2]宫彦婷,荣文英,王彪.基于主动防御的数据库防火墙设计与实现[J].中国数字医学,2013,8(4):92-94.