APP下载

网络安全风险评估、控制和预测技术的探讨

2017-06-01胡剑锋

电脑知识与技术 2017年8期

胡剑锋

摘要:随着社会经济的快速发展,科学技术水平也在不断地提升,现代生产生活越来越离不开科技的力量。在科学技术高速发展的今天,信息的传播方式也在不断地改进,由人工传递到有线网络的传递,由有线网络到无线网络的传递,网络日益成为各行各业快速发展的必要手段和重要工具,但信息安全问题也越来越突出,计算机病毒无处不在,黑客的猖獗,防不胜防,给网络信息安全带来了很大挑战。本文主要对网络安全风险评估、控制方法和预测技术进行一些探讨分析,旨在提高对网络安全重要性的进一步认识。

关键词:网络安全问题;技术讨论;风险判定

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2017)08-0042-02

从我国当前社会综合发展现状来看,伴随着科学技术的提升,计算机网络技术也得到了相应的发展,在人们日常生产生活中占据着重要的位置,人们对网络技术的依赖性也越来越大。但是许多人在使用网络的过程中缺乏安全意识,忽视了网络安全意识的重要性,致使网站被黑、密码被盗、资料失窃、网络交流信息被截听等现象时有发生,给网络用户带来了不同程度的损失,影响了网络技术在各个领域的实际运用。本文就当前计算机在运用中的安全风险问题进行粗浅地探讨评估,共同为我们的计算机网络营造一个良好健康的运行环境。

1计算机网络安全的具体含义

国际标准化组织(ISO)为计算机网络安全做了如下定义:为保护数据处理系统而采取的技术的和管理的安全措施,保护计算机硬件、软件和数据不会因偶然和故意的原因而遭到破坏、更改和泄露。计算机网络由计算机和通信网络两部分组成,计算机是通信网络的终端,通信网络为计算机之间的数据传输和交换提供了必要的手段。当前我国的计算机网络安全问题指的是指在计算机原有的硬件设施基础上加强各类软件以及内存数据的正常维护,维持良好稳定的运行环境,减少网络上的恶意攻击,为网络技术的发展创造一个正常稳定的运行环境,使其各个领域的服务项目都能正常运转。进而能够从根本上满足人们日益发展的各项需要,也能以计算机技术服务于我国社会经济更好更快地发展。

在当前我国网络安全这一领域中,许多相关研究人员通过对网络安全风险评估、控制和预测技术的深刻探究,在一定程度上保障网络技术的正常管理运行,对信息资源的安全保护也起到了重要的保障作用。通过各类数据加密、密码锁等技术,在相关领域中严格限制了网络接入点,让我国网民能够在安全的网络环境下实现资源的相互利用以及进行生产、生活等各类服务。

2网络安全风险评估、控制和预测技术研究的必要性

当前是网络科技化的时代,不论国家还是个人的发展都离不开网络力量的支撑。稳定良好的网络环境,能够推动我国科技的稳定发展。风险评估、控制和预测技术在一定程度下可以有效地减少各类网络病毒和木马程序的危害,对后期可能会产生的各类网络隐患进行准确定位预测,为后续制定各类应对策略奠定基础,让我们的网络技术的发展趋于平衡稳定的状态。有关管理研究部门也可以根据评估、控制和预测的结果建立起完整的防护系统来解决各类网络威胁,这对推动网络安全稳定工作的发展具有重大意义。所以当前网络安全风险评估、控制和预测技术具有相当的可用性,相关工作者需要对其进行深刻探究,将各项任务内容落实到工作实处。

3当前计算机网络安全存在的主要问题

凡事都有两面性,当网络技术快速发展为人们所利用,带来各方面效益的同时,各类网络安全问题也层出不穷,在一定程度上严重限制了网络技术的稳定发展。当这类问题摆在人们眼前时,需要从危害网络环境的根源出发,找出问题所在,并制定合理的控制策略予以解决,加强各项预测防护措施,最大限度地减少网络安全问题带来的危害。

3.1计算机的病毒侵入

在计算机网络使用的过程中,大量的病毒侵入会对网络环境的安全稳定造成严重的威胁,在我们的日常学习和生活中,计算机的病毒侵害时有发生,这样的负面性会产生严重的后果。就目前病毒传播的主要途径来看,对计算机的硬盘和光盘等构件的侵入以及因特网传播是主要方式。计算机自身本来就具备高强度的复制性,当这些病毒在计算机中进行侵入传播时,很可能会导致计算机相关软件受到侵害。比如当我们在正常的操作计算机系统时,计算机中的某个软件挟带着病毒,那么计算机的其他部分软件也会受到不同程度的影响。这样就会降低计算机的运行速度,从而限制计算机的运行效率,计算机内的很多文件都会受到损坏,有的安全性资料也会被恶意盗取。

3.2黑客攻击和木马程序的侵袭

在当前网络安全问题中,黑客的恶意攻击和木马程序的侵袭都能导致计算机网络受到相应的威胁。一般专业的黑客都具备高水平的网络技术和熟练的计算机操作能力。当计算机在运行的过程中暴露出一些明显的漏洞,就会给黑客提供可乘之机。黑客利用这些漏洞侵入电脑之后,计算机内部的各项软件以及功能系统都会受到不同程度的損坏,个人隐私、相关安全信息都会被窃取。当大量的数据发生泄露,最严重的可以导致一片局域网系统的瘫痪,最终限制计算机进行各项活动用。

木马程序一旦侵入计算机之后,可受到外部总台的控制从而对机器进行全面的控制,窃取自己想要的信息。木马病毒通常会依附在其他软件上,当计算机使用者不经意下载相应软件之后,被种植在软件中的木马就会打开使用者的电脑门户,操纵者对计算机中的信息进行疯狂的窃取,造成的危害是极为严重的。

4计算机网络安全风险评估、控制和预测技术

4.1计算机网络安全风险的有效评估

在我国现阶段网络技术发展过程中,网络安全风险的评估主要包括技术和管理两个方面的内容。在科学技术快速发展的背景下,进行有效的网络安全风险评估也是一项技术含量高的活动。从技术和管理这两个方面进行双向综合性的评估分析,对系统中产生的大量信息进行有效地筛选,从而对计算机网络中的风险动向进行分析,最后采用不同的评估办法进行安全性总结。此外,技术和管理两个方法在使用的过程中采用的是不同的途径,管理方面主要进行相关社会问卷调查,技术方面通常都是进行安全风险的全面分析定义。现在社会上采用很多的NAMP、ISS都是以此方法来进行网络安全风险评估的。

就目前国际网络安全还没有形成一个完整统一的评估方法,但是根据不同的情况和发展需要,可在网络评估的过程中采取定向和定量的分析方法,或是两种方法在特定的情况下进行交互使用。比如,在网络平台上建立危害网络安全的利弊关系,建立一个完整的风险评估体系,确保能对网络进行有效全面的安全评估分析。

4.2计算机网络安全的主要防控措施

面对现阶段我国网络安全存在的各项具体问题,相关研究人员可以分析各种问题的共同点,然后找出其中存在的各种利害关系。找寻安全问题的突破点,以便找出更多科学有效的应对方法,从一定程度上缓解网络风险带来的危害。从网络安全的漏洞找寻危害产生的源头处,再根据自身网络安全的特点,采取更为有效的防控方法,最大限度地降低网络安全问题造成的損失。

当前我国网络安全的具体防范措施可以概括为以下几个方面,首先是网络防火墙技术,防火墙是处在计算机内部和网络之间的防护墙。计算机内部所有的通讯都要在防火墙的基础上进行扫描,从而删除所有可能存在的安全隐患。防火墙自身具备关闭不用端口的功能,这在一定程度上能够较好地限制陌生目标的无端访问,从一定程度上限制病毒和木马程序的侵入,从而减少各类网络安全问题的发生。其次,可以用PKI技术,它是用公钥概念与技术建立的提供安全服务的安全基础设施,是计算机软硬件、权威机构及应用系统的结合,是硬件、软件、策略和人组成的系统,当完全并正确实施后,能提供一整套的信息安全保障,这对保障敏感的通信和交易信息相当重要。再次,还可以通过相关的加密技术为网络系统接通口设定密钥,对计算机中存储的各类信息进行封锁加密,保障计算机信息的安全稳定,让相关重要的系统不受到外界的侵入。最后就是在管理的角度解决网络中存在的安全问题,当前网络技术处于开放共享的大环境中,如果计算机人员操作出现了问题,那么就会导致各类安全问题的发生,使网络安全环境受到严重的威胁。所以,在加强网络安全环境的建设中,要注重计算机操作人员的培养和技术指导工作,完善自身素质,从根本上增强操作人员的网络安全意识,这在一定程度上也能避免安全问题的发生。

4.3计算机网络安全风险的预测

要完成计算机网络安全预测的相关工作,首先需要完成之前的评估、控制等事项,建立完整的服务管理工作体系,在此基础上进行网络安全方面的各项工作。在计算机网络技术发展过程中,要根据所有信息存在的影响,对网络安全风险进行综合性地评估,从而更全面地提出科学有效的预测方法,保障信息的安全性,进一步加强信息的安全工作。此外,网络安全风险的评估、控制和预测技术作为科技发展的新产物,作为一种全新的技术,可以在日常维护中建立起相应的应对模式,也就是一种新技术下的预测方法。这类预测更具有稳定真实性,能够对安全风险的概率进行准确的分析,从而更好地促进安全风险的预测判断,为计算机网络安全事业的发展提供更为强大的技术力量。

5结语

随着我国科学技术的快速发展,网络技术也在逐步发展的过程中,已经成为当前我国社会、经济、文化等各方面扮演着重要的角色。所以建立一个安全稳定的网络环境显得尤为重要,相关研究工作需要在管理和技术两方面人手,对网络安全做好防范措施,对存在会产生的各类网络风险进行准确的评估,将风险的危害程度降到最低。从根本上保障计算机网络系统的稳定发展,维护网络信息和数据的安全。