信息化时代计算机网络安全防护技术
2022-11-11甘肃省定西市陇西县红星小学吉红清
甘肃省定西市陇西县红星小学 吉红清
当前我国已经基本进入了信息化的时代,而计算机网络技术不仅广泛使用在了我国各个行业之中,同时在人们的日常生活中也随处可见。虽然该技术的存在为人们的生活以及工作等带来了较大便利,但由于网络环境存在较强的开放性,所以其在应用过程中会有各类安全隐患存在。为了进一步提升计算机网络的安全性,下文将对计算机网络安全防护技术进行分析。
近几年以来,信息网络已经逐渐占据了人类生活过程中的重要地位。无论是行业生产还是人们的日常生活,计算机技术均在其中得到了广泛应用。对于大部分企业来说,计算机网络技术的存在不仅可以使其工作质量得到保障,同时还会使整体管理水平也得到明显提升。但计算机网络技术是具有两面性的,即它在为企业带来便捷的同时,也会带来一些安全隐患。比如如果计算机网络在应用过程中有安全问题产生,那么不仅会使企业的机密文件有所泄露,甚至严重情况下还会对其未来发展造成严重影响。所以基于此,各单位所要做的就是加强对防护技术的应用,降低安全问题发生的概率。
1 信息化时代计算机网络安全的主要影响因素
1.1 网络具有开放性
对于计算机网络来说,其实质就是利用信息线路突破空间上的限制,即将分别处于不同位置的计算机以及其他通讯设备等进行有效连接。由于在网络环境的作用下,各类信息资源可以实现随时随地的传递以及共享,所以对于计算机网络来说,其最大的特点便是具有较强的开放性。在此特点的加持下,虽然计算机网络的使用门槛较低,同时对于用户的应用情况也没有进行较多限制。但与此同时也带来了一些负面性的问题,比如信息数据的保密性难以得到保障,同时各类病毒也很容易侵入到网络环境之中。所以当前对于计算机网络来说,其所面临的最为重要的一项问题就是安全类问题。
1.2 相关操作系统存在漏洞
经调查结果可以显示,当前我国大部分企业在对计算机网络技术进行应用的过程中,并不会聘请专业的技术人员开发针对性或较为专业的软件与硬件,即其所使用的软件、硬件基本上与普通用户所使用的是同一种类型。虽然普通的软件与硬件也会为企业各项工作带来较多便利,但由于企业在发展过程中会产生较多核心数据,而普通操作系统所具备的安全性能很难达到信息保密所提出的标准。除此之外,由于大部分企业所涉及的计算机数量较多,所以其内部会形成一个规模较大的计算机网络。如果这些企业在运营过程中有任何一台计算机中出现了病毒,那么整个单位的计算机网络就会因此全面瘫痪。虽然当前部分企业会挑选病毒查杀软件将其安装在计算机上,但此类软件的实际防护性能并不理想,企业计算机网络的安全性仍无法得到保障。
1.3 计算机网络硬件设备性能
对于计算机来说,其实际内存的大小以及综合性能等均与硬件设备的性能存在直接联系。所以如果各企业想要提升计算机网络的安全程度,那么首要途径就是对计算机的硬件设备进行优化。然而经调查结果显示,当前大部分企业所使用的计算机硬件设备整体性能都普遍偏低,甚至还有一部分单位会为了降低资金上的投入,而选择价格最低的设备组装成一套电脑供工作人员进行使用。虽然这些设备可以满足日常的办公所需,但无论是运行内存还是中央处理器等,其都没有达到设备的实际运行标准。所以在此背景下,计算机的安全性能便很难得到保障。
2 信息化时代计算机网络存在的主要安全问题
2.1 恶意软件的安装
所谓恶意软件指的就是在没有经过用户允许的同意下,就可以在用户的计算机中独自进行安装,恶意软件不仅包含一些盗版软件,同时还会涉及一些带有入侵病毒的非法软件。虽然这些软件本身的目的就是为了向计算机系统内部进行侵入,并不会对计算机造成较为严重的影响,但由于其本身也属于漏洞的一种,所以还是会使计算机网络因此迎来相应的安全威胁。虽然当前针对计算机所研发的各类安全防护软件层出不穷,但其在面对病毒或者黑客的攻击时,并不会起到较强的保护作用。甚至如果这些软件被安装在了较为复杂的网络环境之中,其本身的使用价值也会有所丧失,而这也就给予了恶意软件更多入侵计算机内部系统的机会。
2.2 网络运行维护水平有待提高
对于计算机网络来说,网络运行维护的实际情况会对其安全性能造成直接影响。虽然大部分安全防护软件的防护效果还不理想,但企业在对计算机进行使用的过程中,还是要在系统中安装一些基础性的安全防护软件。而对于网络运行维护工作来说,其主要工作内容就是落实安全防护软件的安装情况,实时监管网络运行状态。然而经调查结果显示,当前大部分企业员工对于计算机网络的了解程度并不全面,同时对于网络运行维护的认知程度也较差。所以这些员工在使用计算机的过程中报告,会以为这些软件的运行会拉低电脑的运行效率,即选择直接将网络安全防护软件进行关闭处理。这样一来不仅计算机会失去基础性的安全防护,同时计算机网络中也会因此产生更多的安全隐患。
2.3 管理人员的网络安全意识不足
(1)大部分企业在发展过程中并不会在企业内部专门设立网络安全管理部门,同时也不会积极招聘这方面的人才,即每一台计算机的安全性都是由具体的使用者自行负责。(2)无论是企业领导还是内部员工等,其都没有较强的计算机网络安全管理意识。其中不仅企业不会主动组织员工刚展开与计算机网络防护相关的培训活动,同时员工也不会自行对于这方面的专业知识以及技能等进行学习。(3)虽然部分企业内部会设立计算机维修岗位,同时招聘的有计算机维修人才,但此岗位的工作人员并没有较强的责任意识。即只有计算机发生故障以后,才会开展相应的故障维修工作。在平时并不会对企业的各个计算机展开定期检查以及安全维护等工作。(4)企业没有针对计算机网络制定较为完善的安全使用规则,同时也没有针对维护工作制定相应的工作标准。在此环境下,这些企业的计算机网络中便会有较多安全隐患存在。
2.4 计算机网络运行中的非法操作
由于大部分单位没有组织内部员工针对计算机的操作开展相关培训活动,再加上其也没有制定完善的计算机使用制度,所以导致其内部员工在使用计算机的过程中,经常会做出一些非法操作。比如其中最为常见的就是大部分员工在使用U 盘的过程中,会随意将U 盘在各个计算机之间进行插入以及拔掉。这一操作不仅会对计算机网络的稳定性造成影响,甚至严重情况下还会将网络病毒传播于不同计算机之中。除此之外,还有一部分员工在下载软件的过程中,并没有到管网下载的意识,而是会直接在百度上搜索随意找到下载链接进行下载。这样一来不仅会增强计算机网络所存在的安全隐患,同时也会造成一些不必要的病毒入侵现象产生。
3 网络安全时代计算机信息新技术
3.1 防火墙技术
当前被广大计算机用户使用频率较高的信息加密技术便是防火墙技术。对于该技术来说,其主要原理就是通过对代理服务器的使用,完成对信息流状态的监测以及过滤等。除此之外,防火墙技术还可以结合计算机网络的实际环境,对各类信息数据进行适当的加密处理。在防火墙技术的实际应用过程中,其所具备最为核心的一项功能就是可以将外部风险区域与内部可靠区域进行有效分离。该功能的存在不仅可以使信息数据得到集中化管理,同时还可以避免一些非法用户的闯入,降低计算机中重要日志以及信息数据等向外泄露的概率。最后,防火墙技术的有效使用还可以切断大部分病毒信息在计算机网络中的传播途径,使计算机网络环境的安全性得到有力保障。
3.2 入侵检测技术
当前可以用来防止信息入侵的主要技术便是入侵检测技术,对于该技术来说,其在应该过程中主要分为三个工作环节,即信息的搜集、信息的分析以及信息的处理。而在信息的搜集环节,工作人员必须要使计算机自身所获得的网络信息与安全日志内容保持一致,只有这样才可以使信息搜集的准确性得到保障。除此之外,入侵检测技术在分析信息数据的过程中可以直接将用户需要的信息进行法分类整理,然后挑选出有安全风险的信息,向网络安全系统输入禁止操作的命令,以此来降低计算机网络受到病毒侵害的概率。最后,对于入侵检测技术来说,其还会涉及到两种检测模型,即误用检测模型与异常检测模型。如果工作人员在对该技术进行使用的过程中,可以将这两项模型进行有效结合,那么不仅可以使入侵检测技术的实际性能有所提升,同时还可以在一定程度上加快各类数据的更新速度。
3.3 防病毒技术
当前我国的计算机网络规模一直在不断扩大,在此背景下不仅病毒的种类变得越来越丰富,同时针对病毒所开展的预防工作难度也越来越大。在网络信息化的今天,网络信息技术已经在社会各界得到了广泛应用,甚至是我们日常生活中经常见到的共享单车也会对互联网技术有所涉及。而一些不法分子就会将共享单车上的二维码进行更换,利用自己更换完毕的二维码对用户的个人信息进行盗取。如果我国不对此类事件进行严格管控,那么则会导致这些犯罪技术进行不断升级,最终,越来越先进的犯罪技术不仅会使居民的日常生活受到恶劣影响,同时还会加大病毒传播问题的严重程度。所以基于此,我国有关部门的首要任务就是加大对防病毒技术的研发力度以及普及程度。
4 信息化时代计算机网络安全防护的相关策略
4.1 提升计算机系统的软件与硬件性能
针对计算机网络所具备的开放性这一特点,企业在使用计算机网络技术的过程中,如果想要做好安全防护工作,那么首要途径就是不断提升计算机软件与硬件实际安全性能。在此过程中,首先,企业要对自身的业务操作需求进行全面了解,然后以此为基础选择符合需求标准的硬件设备进行购买。其次,企业要在自己可接受的成本范围之内,对计算机硬件设备的安全性能进行不断升级。最后,在挑选硬件设备的过程中,企业还需要注意保证硬件与硬件之间配合的合理性,即选择性能相似的设备进行组装。如果在众多设备中只有一项设备具备较强的安全性能,那么计算机网络还是无法受到理想的安全防护。而企业内部员工在安装软件的过程中,首先要避免对盗版软件的下载,必须通过正规渠道或在官网上完成软件的下载。除此之外,单位还需要挑选一些基础性的杀毒软件将其安装在计算机之中,并做好相应的防火墙设置工作,以此来保证计算机网络的安全性能。最后,企业在安装软件的过程中还需要注意这些软件是否与硬件设备的性能是相匹配的,如果企业本身所使用的硬件设备配置较低,而安装的软件级别较高,那么软件根本无法发挥出自身最大的作用,甚至还会出现软件无法正常运行的现象。
4.2 制定严格的操作规范流程
由于大部分企业内部使用计算机的人数是固定的,同时不同的计算机都有属于自己的用途,所以企业可以以此为基础制定科学完善的计算机使用规范,以此来做计算机网络的安全防护工作。而企业在制定使用规范的过程中,主要可从以下四个方面入手:(1)软件的下载,即要求内部员工不能随意在计算机上下载软件,只有确定软件的安全性符合标准以后,才可以进行下载操作。(2)U 盘的使用,即要求员工在使用U 盘之前,都需要对其进行安全检查,只有通过安全检查后才可以将其插入在计算机之中进行使用。(3)信息的调取,即要求员工在调取信息的过程中,首先要对计算机的运行环境进行检查,只有确定运行环境安全以后,才可以开展调取信息的操作。除此之外,工作人员在保存信息的过程中,还要及时对信息进行备份,以此来避免有数据丢失的问题产生对各项工作的开展造成影响。
4.3 定期进行网络安全检查
由于计算机网络存在较强的变化性,同时更新速度相对来说也比较快,所以企业在使用计算机的过程中还需要组织专业人员定期对网络环境展开安全检查。工作人员在对其进行安全检查的过程中,需要注意以下三个方面:(1)计算机网络中是否存在安全漏洞,如果有安全漏洞存在,那么都需要在第一时间通知技术人员维护,并做好相应的维护记录。(2)病毒查杀软件的更新情况,即工作人员要及时更新病毒查杀软件的版本,即确保计算机中所安装的病毒查杀软件为最新版。(3)工作人员还需要对数据访问者的身份进行严格检查,一旦发现有任何未知访问者存在,那么均需要做好记录并对其访问权限进行限制,以此来使企业内部信息加密的先进性得到保障。
5 结语
总之,在信息化的时代背景下,虽然计算机网络的存在可以为各个企业开展工作带来较多便利,但与此同时也会为企业带来各式各样的安全隐患。基于此,企业不仅需要不断优化计算机的硬件与软件性能,同时还要加强对各类安全防护技术的使用。这样一来不仅可以使计算机网络在企业内部充分发挥自身的应用价值,同时还可以推动企业实现进一步发展。
引用
[1] 姜连生.计算机网络安全防护技术研究[J].电子元器件与信息技术,2019,3(09):44-46+50.
[2] 王海燕.计算机网络安全防护技术研究[J].湖南城市学院学报(自然科学版),2016,25(03):100-101.
[3] 韩龙龙.计算机网络安全防护技术研究[J].计算机产品与流通, 2019(11):41.