探讨计算机网络技术的应用及安全防御关键
2021-12-31徐田坤
徐田坤
(山东省临沂市莒南县人民医院 山东临沂 276600)
计算机网络技术的运行中包括多个子系统,如信息的提交系统、信息的处理系统、相关数据的研究系统以及信息的接收等。所有的子系统在该过程中要肩负不同的工作职责,并采取了不同的运行原理,要求在该项技术的使用中,必须要对相关技术的使用原则和使用模式进行充分的研究。
一、计算机网络技术的应用
(一)局域网技术
针对一些大型企业来说,其通常会通过建立计算机局域网实现所有信息的处理、上传和分享。局域网系统的运行过程,包括信息的传递系统、信息的分析以及相关信息的接收系统等。只有各类技术从其运行特性上来看具有更高的安全性,并且可以有效抵御外来的攻击手段或者网络被攻击时,这类攻击手段所造成的负面影响很可能在局域网系统内,在最短的时间里取得极其宽广的蔓延效果,所以在局域网技术的使用过程,对安全防护系统的运行能力提出了更高要求[1]。
(二)专业网络技术
计算机网络技术的使用过程,当前的一些企业或者行业会建立专用的网络技术体系,该网络技术体系既能够实现与普通网络系统的连接,同时也具有局域网的一些特征。比如对于政府工作网站、银行网络系统等,该网络系统本身要具备极高的安全保护能力,同时可以建立P2P形式的信息交互渠道,并且这类网络系统只是起到一种固定性的运行功能。从运行结果上来看,该网络技术也会在一定程度上承担网络攻击手段的影响。
(三)普通网络技术
所谓的普通网络技术,在本文的研究背景下属于普通民众在日常的娱乐、办公过程中所接触的网络系统,该网络系统如果是从独立个体上来看,通常情况下对其进行攻击的难度较小,不过价值也相对较低,所以在过去很长一段时间之内,对于个人用户通常并不会被纳入攻击者的目标范畴。在大数据技术的突破性发展时代下,如果对海量的用户信息进行分析,那么就可以将这类信息进行打包销售,从而让非法攻击者谋取利益。所以当前针对普通的网络技术,也已经成为恶意攻击者的主要目标。
二、计算机网络技术的安全防御关键
(一)攻击源头确定
所谓的攻击源头确定要面向两项工作:一个是针对局域网系统内的网络攻击;另一个是针对普通网络系统的攻击。当前可确定对于局域网系统,主要的攻击源头是相关的工作人员在各类数据的存储和转移设施的使用过程,未能全面遵循安全防御工作的相关制度,从而导致具有攻击程序的数据转移设置和存储系统在整个局域网系统内得到了大范围的传递。对普通的网络系统,当前主要是各类恶意攻击者通过使用相关的攻击程序非法获得用户的资料。针对局域网系统的攻击源头,主要的防御工作是要求所有的人员必须采用数据转移和存储设备,不可直接使用自有的数据存储设备,而是要使用企业或者相关单位所使用的专业数据转移设施。对于普通网络系统,则主要是强化对攻击监管技术的使用质量。
(二)攻击目标确定
攻击目标的设定过程,要根据网络技术的使用标准和使用方法对各类信息进行处理,针对攻击目标的确定过程,一方面需要分析整个网络系统本身作用的目的,另一方面需要研究网络系统的建设方案[2]。前者需要根据该网络系统的本身运行原则进行确定,比如对于局域网系统,需要分析该局域网本身所承担的性能以及攻击程序所意图达到的目标,并针对这类目标做好重点性的防护。对于整个网络系统的建设,需要在其中设立物理防火墙和软件防火墙,同时制定专业的人员管理制度,让所有的人员可以在日常的工作中借助该网络系统完成任务,同时也可以根据已经建立的安全管理工作标准协调人员自身的行为。
(三)攻击方法确定
攻击方法的确定过程,一种是基于硬件层面上的攻击,另一种是基于软件层面的攻击。基于硬件层面的攻击主要在局域网系统内发生。针对这一攻击模式,主要是分析如何在源头进行封堵,因为从硬件系统的攻击效果上来看,目前世界范围内主要遭受这类攻击的为伊朗核设施。现有的经验表明,如果硬件系统遭受了攻击,那么就极难彻底消除这类攻击所造成的严重后果。为防范这一问题,必须要能够强化针对所有人员的审查,并且在相关设施的使用过程,要建立持续性的跟踪制度。
对于软件系统的攻击,则可以通过防火墙系统,尤其是针对物理防火墙系统的建设,实现各类攻击的防范和抵御。需要注意的是,针对物理防火墙系统,其运行过程会通过各类跳线的协调和管理,将外来攻击造成的影响降至最低,而跳线的调整是一项复杂度极高的工作。在今后的物理防火墙设置过程,可以使用华为公司所开发出的跳线自动化调整芯片和模组,实现物理防火墙性能的科学调整。
三、结束语
综上所述,计算机网络技术在当前的运用过程,主要的应用类型包括普通网络系统、局域网系统以及专业网络系统,各类子系统都可能会出现安全问题。针对各类安全防御工作的方法,要对攻击源头进行充分的确定,尤其是针对局域网系统,实现对攻击方法和攻击目标的精准确定,并采取适当的措施对这类攻击内容进行跟踪和预测,并对其进行抵御。