APP下载

计算机网络系统安全问题探讨

2018-10-21张雪

科技信息·下旬刊 2018年8期
关键词:系统安全防火墙计算机网络

张雪

摘要:在当前社会,计算机技术的发展已经非常的完善。无论是大数据的应用还是云计算的诞生,都标志着我国已经进入了一个快速发展的时代。但是在这个时代中,计算机网络的安全也更加的难以保证。因为数据计算的更快,就让计算机被破解的速度变的更快。在这种情况下,就需要不断的更新计算机的安全系统,才能够保证计算机网络安全。本文就从当前计算机的安全问题入手,来得出如何更好的保证计算机网络安全。

关键词:计算机网络;系统安全;防火墙

计算机是当前人们最为依赖的电子产品,可以说,当前的生产和生活都需要有计算机和网络的支持才能进行。但是人们在依赖计算机与互联网的同时,也要清晰的了解互联网的利与弊。网络的研究最早出自美国的军方,其主要的作用是将几台计算机中的资料进行共享。但是随着互联网的发展,这种共享也让不法分子有了可趁之机。尤其是精通电子计算机的一批互联网高手,他们通过互联网网络对其他的计算机发起攻击,盗窃资料。计算机的网络维护,就是建立一道屏障,阻挡黑客的攻击。而黑客经常使用的手段,就是计算机病毒。它通过一个特定的代码,将计算陷入瘫痪。这种病毒如果不能及时发现,就会造成巨大的危害。因此就要做好保障计算机信息安全的工作。

1、在网络系统中计算机面临的不安全因素分析

计算机网络所面临的威胁大体可分为两种:一是对网络中信息的威胁;二是对网络中设备的威胁。影响计算机网络的因素很多,有些因素可能是有意的,也可能是无意的;可能是人为的,也可能是非人为的;可能是外来黑客对网络系统资源的非法使有,归结起来,针对网络安全的威胁主要有三方面:

1.1 人为的无意失误

如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。

1.2 人为的恶意攻击

这是计算机网络所面临的最大威胁,敌手的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏。

1.3 网络软件的漏洞和“后门”

网络软件不可能是百分之百的无缺陷和无漏洞的,然而,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标,曾经出现过的黑客攻入网络内部的事件,这些事件的大部分就是因为安全措施不完善所招致的苦果。另外,软件的“后门”都是软件公司的设计编程人员为了自便而设置的,一般不为外人所知,但一旦“后门”洞开,其造成的后果将不堪设想。

2.计算机网络安全防护重要性

在当前来看,云计算技术较为普及。因此计算机网络安全也有了新的意义。其主要的意义就是要保护用户的安全,为用户提供更好的体验性。笔者为大家总结的计算机网络安全维护的意义大致可以分为如下几点:

首先是能够更大程度的保证用户的数据不丢失。在传统的计算机时代,计算机对于数据的储存,一般都只能在本机中进行储存,这种储存其实是存在很多的风险的。因为计算机如果发生了问题,那么就会导致计算机中的数据丢失,因此,许多的人都喜欢在计算机之外,将重要的数据备份在U盘中。但是这种方法,也无法全面的保证计算机数据的不丢失。但是有了云计算,用户就可以将数据储存在云盤中,这样可以更好的保证数据不丢失。但是,前提是云盘不出现任何的意外。因此,这就需要计算机网络安全有保障。

其次是能够更好的帮助用户获取一些私密的数据。在传统的数据共享中,通常都是一对一发送。这样很容易被其他的人获取到一些私密的数据,因此许多的重要文件都不会通过计算机进行发送。这样就造成了数据传送的不及时。但是有了云计算之后,用户就可以通过云计算下载一些私密的数据。同时这些数据都是有着严密的权限保护的。在这种情况下,保障计算机网络的安全就显得非常的重要。因为如果计算机网络安全得不到保障就非常容易造成这些私密文件的泄露,从而对用户造成巨大的经济损失。

第三,可以帮助用户完成不同设备之间的传送。原本的传送是需要双方一同进行的,因此就存在着很多的限制。这种限制就让许多人在关键的时候无法运用另一台设备上的数据。这种情况,云计算可以非常好的进行解决。因为它能够通过云盘完成数据的共享。让其他的设备也能够得到这台计算机中的数据。这是非常的方便的。但是如果计算机网络安全得不到保障,就非常容易导致多台设备被同时侵入,其危害性相对于原本是更大的。

能够有效的防范木马。云计算的其中一项任务就是阻拦木马。因为木马也可以看做一个计算程序,因此,在不被攻破的情况下,云计算是能够将整个木马进行拆分计算的,从而快速的得出这是一个木马程序,并加以拦截。这样可以非常好的保证计算机的安全。

3、提升计算机网络系统安全应采取的技术防范措施探讨

3.1 访问控制

在访问控制中,主要采用的方式是认证系统和访问控制网关、防火墙等操作。对网络资源的边界布置访问控制网关和防火墙,对资源网络内部进行布置认证系统,起到的作用有:(1)用户在使用网络资源时,一定要经过身份认证才能通过,这样就可以确定用户的信息有效性,一旦出现问题可以马上追查到;(2)必须具备基于连接时段的ACL功能,这样可以对各用户在使用网络时的情况进行调控;(3)合理分配网络地址的流量多少,结合用户需求过滤及经授权的访问限制。

3.2 查补漏洞

用户要经常对计算机网络漏洞进行查找、修补以防止攻击、降低破坏程度。(1)系统安全,可以通过agent方式装置与重要的服务器主机相联,可以查出系统安全配置存在的错误和漏洞,并且可以确定黑客攻破系统的方法和途径,提醒用户及时修补。(2)数据库安全,各类软件自身就存在一定的安全隐患,这些可以利用网络对主机数据库进行逐一筛选,对可能存在的安全漏洞进行预测,如:口令密码、账号密码、用户设置等,以判断系统是否安全,并提出相应的安全措施。(3)网络,可以通过网络系统进行“黑箱”评估,并结合相关软件存储的攻击方式来检查网络系统,一旦出现异常要及时进行修补调整。

3.3 属性安全控制

当用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性安全控制可以将给定的属性与网络服务器的文件、目录和网络设备联系起来。属性安全在权限安全的基础上提供更进一步的安全性。网络上的资源都应预先标出一组安全属性。属性设置可以覆盖已经指定的任何受托者指派和有效权限。属性往往能控制以下几个方面的权限:向某个文件写数据、拷贝一个文件、删除目录或文件、查看目录和文件、执行文件、隐含文件、共享、系统属性等。网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删除、执行修改、显示等。

4、结语

当前的社会是一个科技急速发展的时代,而其中最为具有代表性的就是计算机技术的发展。因此当前的时代被称之为网络时代。在这个时代中,计算机技术的进步几乎是无时无刻的。尤其是在大数据和云技术两项决定技术诞生以来,计算的数据更加的庞大,就催化了计算机技术的不断向前。但是这两项技术也同时给一些不法分子提供了便利,因此计算机的安全更加的难以得到保障。这就需要计算机网络安全的设计者不断更新自己的设计,才能够弥补计算机中漏洞,因此本文提出上述内容,来谈如何增加计算机网络的安全性。这对于计算机事业发展而言极为重要。

参考文献:

[1]高午.大数据背景下计算机网络信息安全风险及防护措施分析[J].电脑知识与技术,2018,14(07):29-30+36.

[2]郭崇.基于计算机网络安全系统的经济发展智库建设的设计与实现[J].环渤海经济瞭望,2017(08):144-145.

猜你喜欢

系统安全防火墙计算机网络
电子信息技术在医药卫生系统安全方面的应用研究
基于应用型人才培养的《计算机网络》课程教学改革研究
地铁车辆车门系统安全互锁回路异常处置思路解析
浅析计算机网络安全的影响因素与防范措施
人工智能在计算机网络技术中的应用
计算机网络可靠性优化设计方法
基于层次分析法的隧道机电系统安全评价
网络安全技术与公安网络系统安全研究
浅谈防火墙
防火墙选购必读