APP下载

多措并举防范和应对网络攻击和安全风险探讨

2019-10-21田国英

科学与信息化 2019年34期
关键词:安全风险

田国英

摘 要 进入到新设计之后,我国的计算机网络得到了高速的发展与应用,使得计算机网络成为人们生活和工作当中非常重要的一部分,同时为具体的信息传输以及信息资源共享提供了良好的帮助作用。当下伴随着计算机网络在人们的生活中越来越普及,相应的网络安全问题逐渐的凸显出来,例如木马、病毒、黑客的不断攻击等,对整个的网络安全造成了极大的破坏和损害,对此我们一定要加强相关的安全网络防范措施,因此能够对我们的网络做出正确的安全管理。

关键词 多措并举防范;应对网络攻击;安全风险

引言

计算机网络主要是通过快速的传输设备和传输线路,让不同地域的多台计算机形成有效的连接系统,最后通过不断的应用发展,能够形成良好的互联网体系,以此能够达到资源信息共享的目的,实现信息高效方便自如的传输。当下随着各种科学技术手段的不断提高,计算机网络得到了更广泛的普及和发展,但是在发展过程当中,越来越多的不法分子利用网络漏洞盗取相关的计算机网络信息,严重威胁了每个人的信息网络安全。因此我们一定要不断加强并维护相关的网络安全维护管理工作,充分了解各种攻击网络的主要手段,然后能够提出解决问题的应对措施,这样将会为我们的计算机网络提供出更加安全稳定的良好环境。

1主要的网络攻击手段进行一定的分析

1.1 利用网络系统漏洞采取的攻击手段

任何一款计算机网络系统的营造往往会存在不完善的一面,如果网络系统在总结的过程当中出现一定的漏洞问题的话,将会对整个的网络安全产生一定的威胁。特别是当下最流行的windows系统,同时此系统还在不断的扩大化发展当中。如果windows浏览器出现超级链接的时候,这时候的浏览器往往会对任意用户发出随意的指令和命令,这些指令和口令往往会以透明的形式发出,极易被非法用户所盗取。所以说当下的网络系统漏洞攻击已经成为黑客攻击各大网络的主要应用手段之一。

1.2 利用木马对应用软件进行的一种攻击

现阶段的发展当中,大量的病毒对计算机软件攻击越来越严重,对整个的网络安全产生了极大的威脅。其中最为常见的应用手段就是木马病毒攻击,同时特洛伊木马攻击是人们常知的,已经逐渐发展成为一种比较流行的病毒文件,不同于其他的病毒感染,它会自我的大量的繁殖,不断的刻意克隆相关的文件信息。在具体的攻击过程当中能够大量的吸引下载用户的执行命令,然后对自己进行一定的伪装,去打开主机应用的门户,最终将会对整个的系统应用软件进行任意的破坏,并不断的窃取相关的文件信息,甚至可以利用远程主机进行一定的操作[1]。

1.3 利用电邮软件做出一定的攻击

计算机网络的不断的应用发展对传统信息的传递产生了一定的变革,他可以利用微信QQ,其他社交软件进行相关信息的有效传输,极大地节省和利用了不同阶层人员的工作时间,不断提高人们的工作效率。但是眼下随着各种社交软件应用的不断发展,使得这种软件已经成为网络攻击应用的重要手段之一,大量的黑客会利用一定的垃圾信息发送到每个月用户邮件当中,使得用户收到的邮件信息出现了大量的重复,其中还包括一些无用的垃圾信息,如果一定的垃圾信息量过大,会对整个的网络安全产生严重影响,甚至还可能出现整个网络瘫痪的状态。

2采取的主要安全防范措施

2.1 采取一定的物理安全防护手段

物理安全防范主要保护的范围是计算机整个应用系统以及网络服务设备等,同时还要包括计算机应用的相关硬件配套设施。主要防范相关的人力和自然外力所产生的破坏。为了能够达到良好的物理安全防范环境,需要用户体进行相关的身份认定以及使用权限的设定,搭建出更加科学合理的电磁工作环境,此外对于计算机偷窃破坏行为做出全方位的监控。其中主要体现的一方面是防护传导器的使用,滤波器的有效使用以及相关信号抗干扰装置的使用,另一方面则是着重的体现在电磁屏蔽手段的有效应用,在具体的运行过程当中,有效防止计算机受到其他的外在辐射所产生的外在干扰。

2.2 访问权限防范控制的有效措施手段

如果计算机方面出现一定的漏洞,那么将会极易受到任何黑客病毒的攻击,因此我们在具体使用方面应当对此加上访问控制,比如主要的访问控制范围,要从入网的访问控制开始,到具体的网络权限使用控制,整个应用目录控制,安全属性控制等等,以此能够对全面的安全访问控制水平进行一定的促进提高。入网的安全防范控制是安全访问的第一关,对用户的服务器登录信息以及所使用资源进行全面控制,主要是针对能够对主要的入网规定时间以及系统主要工作的位置进行安全的防范。常见的安全做法主要有系统识别和用户口令验证等,这样才能够更好地保证用户口令安全级别更高。在进入网络使用之后,需要对整个网络的控制权限,用户和用户组的使用权限,均可采用目录安全控制的方法,其中此方法管理的主要内容包括管理员的应用权限修改权限,系统读写权限文件创建权限等等。同时还能够对自身的属性安全做出良好的控制。在对某网站的目录进行访问之后。可以将主要的属性和服务器,通过目录建立有效连接。对于主要的安全属性做出一定的标注,一是能够更好地表明安全访问的主要能力。这样才能够更好保证整个安全访问的良好安全性[2]。

2.3 信息的加密防范处理

计算机网络的应用主要包括数据信息、文件信息以及具体口令的使用,无论是针对哪一方面的传输和存储,都需要利用一定的加密手段实施,以此能够更好地提高信息安全保护能力。在信息具体加密的过程当中,要利用大量的加密算法,据一定的不完全统一是各个国家都演练出了自身的加密算法,同时这些加密算法都可以根据自己删系统的特性,表现出良好的保密效果,能够保证在长时间攻击的状态下对信息做出良好的安全保护措施。

3结束语

当下的计算机技术不断发展,已经呈现出了多种多样的网络攻击手段,所以我们一定要对自身的安全技术进行不断更新完善,以便更好抵御各种攻击,使得我们的网络安全能够更加的安全稳定,为人们的生活和工作能够提供更加全面的服务。

参考文献

[1] 丁旭东.多措并举,防范和应对网络攻击和安全风险[J].金融电子化,2018,268(1):61.

[2] 王仁福,徐国敬.多措并举防范和网络攻击安全技术[J].金融电子化,2016,(7):77.

猜你喜欢

安全风险
基于大运行体系电网调控运行安全风险与对策
750kV输电线路带电作业的安全风险控制
利用风险矩阵对输电线路直升机巡检风险评估
烟囱爆破的施工安全管理方法分析
电力调度运行的安全风险及其防范对策
探析防范高校游泳教学过程中的安全风险对策
铁路客运安全风险管理现状分析与措施研究
变电站倒闸操作的安全风险与防范措施探讨
智慧校园安全管理研究
电力系统调度控制中存在的安全风险及应对措施