APP下载

网络安全策略之我见

2019-02-13邵明明

数字通信世界 2019年8期
关键词:密码威胁网络安全

邵明明

(哈尔滨铁道职业技术学院,哈尔滨 150040)

1 网络安全含义简介

网络安全在不同的资料乃至不同的国家,都有自身的网络安全定义。定义的角度有从微观出发也有宏观认识角度。这里介绍一种便于理解的含义。计算机的网络信息安全,是要保证网络内的硬件与软件安全,保证信息能够正常稳定的传送,不被非法窃取或者篡改。

含义的理解:首先这个定义是理论上的,也就是无论任何因素计算机信息都要稳定安全的传送。在一些突发的非人为控制因素下,这是无法完全保证的,例如自然灾害对网络线路的破坏等。其次,网络安全既包含了硬件安全也包含了网络终端中安装的软件系统。最后,信息安全稳定的传送,是包含以下几个层面:信息能够完整的被传送,数据信息不会丢失,也就是能够完整的表达信息发送者的含义。另一个层面是非合法接受者无法获得这些信息,即便获得也无法查阅相关信息,因为信息会被封装保护起来。

2 威胁网络安全的常见因素

2.1 操作系统漏洞

操作系统是计算机服务器和终端都不可或缺的软件系统,但操作系统也不是完美无缺的。现在主流的操作系统主要是微软的windows 系列和Unix 系列的相关产品,但是这些操作系统都或多或少的存在漏洞,这也是官方经常发布系统补丁的主要原因。一旦发现系统漏洞,及时修复,防止被黑客利用。这些操作系统漏洞一旦被黑客利用就可以无需权限,登录网络电脑,从而获得服务器或者终端的控制权。

2.2 数据库管理系统安全威胁

由于数据库管理系统对数据库的管理是建立在分级管理概念上的,由此可见DBMS 的安全性。除此之外,DBMS 与网络操作系统之间存在不少接口,它的安全必须与操作系统的安全配套,这必然是一个先天性不足,仅靠后天的预防还是难以避免。由于DBMS 是在操作系统上运行的所以,这种安全性弱点是无法克服的。

2.3 来自计算机病毒的安全威胁

病毒是黑客攻击网络的主要工具,其实现在的病毒是破坏的恶意代码的总称。它包含蠕虫、计算机病毒、特洛伊木马等多种恶意代码,总体的目的是非法的入侵计算机,并通过复制等手段,当满足触发条件后,进行破坏。可能造成计算机或者网站的瘫痪,也可能损坏计算机的硬件,更为可怕的是窃取安全信息和造成巨额的经济损失。

病毒的破坏方式通常是通过生物学中病毒的破坏周期工作方式。首先进入系统,潜伏起来,避免被发现。然后不断的复制,使病毒的数量不断曾多,让病毒队伍不断扩充。在符合触发条件时,例如时间触法条件、中断触发条件等,进入破坏周期,对网络进行大规模的破坏。

3 常用的网络安全技术

3.1 防火墙技术

防火墙技术是在内部网络和外部网络之间建立一座安全屏障。内部网络就像我们自己的家,是安全的,不被危险威胁的。而外部信息要传送到内部网络,就要被防火墙这道屏障间隔开,通过相关的算法进行检查,如果认定安全,才让信息进入内网。相关的算法有数据报算法,电路级网关检查法、代理服务器协议检测法等多种方法。最终目标是通过算法的检验,确认是否安全。

3.2 数据加密技术

数据加密技术思想来源于密码学,通过替换以及变位等思想实现数据以及口令的加密解密过程。现在的数据加密技术,仍然沿用这些经典思想,但在加密解密过程中,通过数学参数和数学算法,实现具体的加密解密过程。这就使得破解密码非人力破解能够完成,大大的提升了数据的安全性能。

4 提升网络安全的操作策略

提升网络安全操作的方法有很多,这里简单进行举例介绍:

注意数据传输的加密:保护计算机上的数据信息是计算机网络安全防护的重要组成部分,数据泄露的后果促使计算机密钥技术的不断升级,但当下密码破解的技术也在不断提高,这是一场密码与密码破译的追逐,用户自己在设置密码的时候也要时刻注意数据密码的安全性,偷懒不改初始密码,设置过于简单的密码都是会给不法分子盗取密码可趁之机,提高数据传输安全防护水平势在必行。这样,即使设备被盗取,数据密码的设置还能为夺回设备赢取宝贵的时间准备。

网络管理员做好网络服务器系统安全设置工作:有经验的网络管理人员能够通过系统管理,降低系统被攻击的可能性,从而提升系统的安全性。以windowssever 系列的操作系统而言,可以进行管理员长口令设置,避免管理员口令被攻破。可以删除不必要的工作组,例如everyone 工作组,就是可以被删除的。另外打开系统日志服务,记录系统的所有操作,在被攻击的时候,能够迅速找到可疑操作,从而找到威胁因素,快速查杀排除等等。

5 结束语

网络安全是一项重要的工作,要保证网络安全,首先要了解网络安全的具体含义,同时掌握常见的威胁网络安全的危险因素。针对这些威胁因素合理的使用网络安全技术,提升网络安全等级。再通过认真负责的具有经验的网络管理人员的操作,才能够让网络处于安全的工作状态当中。

猜你喜欢

密码威胁网络安全
密码里的爱
人类的威胁
密码抗倭立奇功
网络安全
受到威胁的生命
上网时如何注意网络安全?
密码藏在何处
网络安全监测数据分析——2015年11月
搞笑图片
夺命密码