前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機網(wǎng)絡(luò)及網(wǎng)絡(luò)安全技術(shù)范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

[論文提要] 近年來計算機網(wǎng)絡(luò)獲得了飛速的發(fā)展,網(wǎng)絡(luò)安全問題也隨之成為人們關(guān)注的焦點。本文分析了影響網(wǎng)絡(luò)安全的主要因素,重點闡述了幾種常用的網(wǎng)絡(luò)信息安全技術(shù)。
計算機網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。計算機網(wǎng)絡(luò)安全包括兩個方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護,免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。
隨著計算機網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢。但由于計算機網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、互連性等特征,加上安全機制的缺乏和防護意識不強,致使網(wǎng)絡(luò)易受黑客、惡意軟件和其他不軌行為的攻擊,所以網(wǎng)絡(luò)信息的安全和保密是一個至關(guān)重要的問題。
一、威脅網(wǎng)絡(luò)安全的主要因素
影響計算機網(wǎng)絡(luò)安全的因素有很多,威脅網(wǎng)絡(luò)安全則主要來自人為的無意失誤、人為的惡意功擊和網(wǎng)絡(luò)軟件系統(tǒng)的漏洞以及“后門”三個方面的因素,歸納起來如下:
1.應(yīng)用系統(tǒng)和軟件安全漏洞。WEB服務(wù)器和瀏覽器難以保障安全,最初人們引入CGI程序目的是讓主頁活起來,然而很多人在編CGI程序時對軟件包并不十分了解,多數(shù)人不是新編程序,而是對程序加以適當(dāng)?shù)男薷?,這樣一來,很多CGI程序就難免具有相同安全漏洞。且每個操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是完美無缺,因此始終處于一個危險的境地,一旦連接入網(wǎng),就有可能成為功擊對象。
2.安全策略。安全配置不當(dāng)造成安全漏洞,例如:防火墻軟件的配置不正確,那么它根本不起作用。許多站點在防火墻配置上無意識地擴大了訪問權(quán)限,忽視了這些權(quán)限可能會被其他人員濫用。網(wǎng)絡(luò)入侵的目的主要是取得使用系統(tǒng)的存儲權(quán)限、寫權(quán)限以及訪問其他存儲內(nèi)容的權(quán)限,或者是作為進一步進入其他系統(tǒng)的跳板,或者惡意破壞這個系統(tǒng),使其毀壞而喪失服務(wù)能力。對特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動時,就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會被啟用。除非用戶禁止該程序或?qū)ζ溥M行正確配置,否則,安全隱患始終存在。
3.后門和木馬程序。在計算機系統(tǒng)中,后門是指軟、硬件制作者為了進行非授權(quán)訪問而在程序中故意設(shè)置的訪問口令,但也由于后門的存大,對處于網(wǎng)絡(luò)中的計算機系統(tǒng)構(gòu)成潛在的嚴重威脅。木馬是一類特殊的后門程序,是一種基于遠程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點;如果一臺電腦被安裝了木馬服務(wù)器程序,那么黑客就可以使用木馬控制器程序進入這臺電腦,通過命令服務(wù)器程序達到控制電腦目的。
4.病毒。目前數(shù)據(jù)安全的頭號大敵是計算機病毒,它是編制者在計算機程序中插入的破壞計算機功能或數(shù)據(jù),影響硬件的正常運行并且能夠自我復(fù)制的一組計算機指令或程序代碼。它具有病毒的一些共性,如:傳播性、隱蔽性、破壞性和潛伏性等等,同時具有自己的一些特征,如:不利用文件寄生(有的只存在于內(nèi)存中),對網(wǎng)絡(luò)造成拒絕服務(wù)以及和黑客技術(shù)相結(jié)合等。
5.黑客。黑客通常是程序設(shè)計人員,他們掌握著有關(guān)操作系統(tǒng)和編程語言的高級知識,并利用系統(tǒng)中的安全漏洞非法進入他人計算機系統(tǒng),其危害性非常大。從某種意義上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴重。
二、常用的網(wǎng)絡(luò)安全技術(shù)
1.殺毒軟件技術(shù)。殺毒軟件是我們計算機中最為常見的軟件,也是用得最為普通的安全技術(shù)方案,因為這種技術(shù)實現(xiàn)起來最為簡單,但我們都知道殺毒軟件的主要功能就是殺毒,功能比較有限,不能完全滿足網(wǎng)絡(luò)安全的需要。這種方式對于個人用戶或小企業(yè)基本能滿足需要,但如果個人或企業(yè)有電子商務(wù)方面的需求,就不能完全滿足了,值得欣慰的是隨著殺毒軟件技術(shù)的不斷發(fā)展,現(xiàn)在的主流殺毒軟件同時對預(yù)防木馬及其它的一些黑客程序的入侵有不錯的效果。還有的殺毒軟件開發(fā)商同時提供了軟件防火墻,具有了一定防火墻功能,在一定程度上能起到硬件防火墻的功效,如:360、金山防火墻和Norton防火墻等。 轉(zhuǎn)貼于
2.防火墻技術(shù)。防火墻技術(shù)是指網(wǎng)絡(luò)之間通過預(yù)定義的安全策略,對內(nèi)外網(wǎng)通信強制實施訪問控制的安全應(yīng)用措施。防火墻如果從實現(xiàn)方式上來分,又分為硬件防火墻和軟件防火墻兩類,我們通常意義上講的硬防火墻為硬件防火墻,它是通過硬件和軟件的結(jié)合來達到隔離內(nèi)外部網(wǎng)絡(luò)的目的,價格較貴,但效果較好,一般小型企業(yè)和個人很難實現(xiàn);軟件防火墻它是通過純軟件的方式來達到,價格很便宜,但這類防火墻只能通過一定的規(guī)則來達到限制一些非法用戶訪問內(nèi)部網(wǎng)的目的。然而,防火墻也并非人們想象的那樣不可滲透。在過去的統(tǒng)計中曾遭受過黑客入侵的網(wǎng)絡(luò)用戶有三分之一是有防火墻保護的,也就是說要保證網(wǎng)絡(luò)信息的安全還必須有其他一系列措施,例如:對數(shù)據(jù)進行加密處理。需要說明的是防火墻只能抵御來自外部網(wǎng)絡(luò)的侵擾,而對企業(yè)內(nèi)部網(wǎng)絡(luò)的安全卻無能為力,要保證企業(yè)內(nèi)部網(wǎng)的安全,還需通過對內(nèi)部網(wǎng)絡(luò)的有效控制和來實現(xiàn)。
3.?dāng)?shù)據(jù)加密技術(shù)。與防火墻配合使用的安全技術(shù)還有文件加密與數(shù)字簽名技術(shù),它是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部竊取,偵聽或破壞所采用的主要技術(shù)手段之一。按作用不同,文件加密和數(shù)字簽名技術(shù)主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性的鑒別以及密鑰管理技術(shù)四種。數(shù)據(jù)存儲加密技術(shù)是以防止在存儲環(huán)節(jié)上的數(shù)據(jù)失密為目的,可分為密文存儲和存取控制兩種;數(shù)據(jù)傳輸加密技術(shù)的目的是對傳輸中的數(shù)據(jù)流加密,常用的有線路加密和端口加密兩種方法;數(shù)據(jù)完整性鑒別技術(shù)的目的是對介入信息的傳送、存取、處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進行驗證,達到保密的要求,系統(tǒng)通過對比驗證對象輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實現(xiàn)對數(shù)據(jù)的安全保護。數(shù)據(jù)加密在許多場合集中表現(xiàn)為密匙的應(yīng)用,密匙管理技術(shù)事實上是為了數(shù)據(jù)使用方便。密匙的管理技術(shù)包括密匙的產(chǎn)生、分配保存、更換與銷毀等各環(huán)節(jié)上的保密措施。
數(shù)據(jù)加密技術(shù)主要是通過對網(wǎng)絡(luò)數(shù)據(jù)的加密來保障網(wǎng)絡(luò)的安全可靠性,能夠有效地防止機密信息的泄漏。另外,它也廣泛地被應(yīng)用于信息鑒別、數(shù)字簽名等技術(shù)中,用來防止欺騙,這對信息處理系統(tǒng)的安全起到極其重要的作用。
4.入侵檢測技術(shù)。網(wǎng)絡(luò)入侵檢測技術(shù)也叫網(wǎng)絡(luò)實時監(jiān)控技術(shù),它通過硬件或軟件對網(wǎng)絡(luò)上的數(shù)據(jù)流進行實時檢查,并與系統(tǒng)中的入侵特征數(shù)據(jù)庫等比較,一旦發(fā)現(xiàn)有被攻擊的跡象,立刻根據(jù)用戶所定義的動作做出反應(yīng),如切斷網(wǎng)絡(luò)連接,或通知防火墻系統(tǒng)對訪問控制策略進行調(diào)整,將入侵的數(shù)據(jù)包過濾掉等。因此入侵檢測是對防火墻有益的補充。可在不影響網(wǎng)絡(luò)性能的情況下對網(wǎng)絡(luò)進行監(jiān)聽,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,大大提高了網(wǎng)絡(luò)的安全性。
5.網(wǎng)絡(luò)安全掃描技術(shù)。網(wǎng)絡(luò)安全掃描技術(shù)是檢測遠程或本地系統(tǒng)安全脆弱性的一種安全技術(shù),通過對網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運行的應(yīng)用服務(wù),及時發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風(fēng)險等級。利用安全掃描技術(shù),可以對局域網(wǎng)絡(luò)、Web站點、主機操作系統(tǒng)、系統(tǒng)服務(wù)以及防火墻系統(tǒng)的安全漏洞進行服務(wù),檢測在操作系統(tǒng)上存在的可能導(dǎo)致遭受緩沖區(qū)溢出攻擊或者拒絕服務(wù)攻擊的安全漏洞,還可以檢測主機系統(tǒng)中是否被安裝了竊聽程序、防火墻系統(tǒng)是否存在安全漏洞和配置錯誤。
網(wǎng)絡(luò)安全與網(wǎng)絡(luò)的發(fā)展戚戚相關(guān),關(guān)系著IN-TERNET的進一步發(fā)展和普及。網(wǎng)絡(luò)安全不能僅依靠殺毒軟件、防火墻和漏洞檢測等硬件設(shè)備的防護,還應(yīng)注重樹立人的計算機安全意識,才可能更好地進行防護,才能真正享受到網(wǎng)絡(luò)帶來的巨大便利。
[參考文獻]
[1]顧巧論.計算機網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2008.
[2]李軍義.計算機網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:北方大學(xué)出版社,2006.
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全建設(shè);威脅因素;安全技術(shù)
中圖分類號:TP393.08
目前計算機網(wǎng)絡(luò)實現(xiàn)了信息全球化,被廣泛應(yīng)用到人們的學(xué)習(xí)、生活和工作之中,甚至也被應(yīng)用到了國家各種事務(wù)的處理之中。但是因為計算機網(wǎng)絡(luò)具有開放性、互聯(lián)性和多樣性的特點,很容易受到攻擊,存在很多威脅因素。因此,就要采取必要的措施來網(wǎng)絡(luò)信息的安全、保密、可靠。
1 計算機網(wǎng)絡(luò)安全存在的威脅因素
威脅計算機網(wǎng)絡(luò)安全的因素是多種多樣的,涉及到很多個方面的,下面將對當(dāng)前網(wǎng)絡(luò)安全存在的威脅進行總結(jié):
1.1 無授權(quán)訪問。無授權(quán)訪問指的是沒有經(jīng)過預(yù)先同意的對網(wǎng)絡(luò)或計算機資源的使用,主要包括:自作主張的擴大權(quán)限,越權(quán)訪問不該訪問的信息;故意避開系統(tǒng)訪問的控制,不正常的使用網(wǎng)絡(luò)資源和設(shè)備。這些無授權(quán)訪問主要通過非法進入網(wǎng)絡(luò)系統(tǒng)、違規(guī)操作、假冒身份、身份攻擊以及合法的用戶不以授權(quán)的方式進行操作形式表現(xiàn)出來。
1.2 數(shù)據(jù)的完整性遭到破壞。一些攻擊者使用違法手段盜竊數(shù)據(jù)的使用券,并對這些數(shù)據(jù)進行插入、修改、刪除或者是重發(fā)一些重要保密的信息,期望得到有益于自己的響應(yīng)。并且他們?yōu)榱擞绊懹脩舻恼J褂?,惡意修改、添加?shù)據(jù),破壞數(shù)據(jù)的完整性和正確性。
1.3 使用計算機網(wǎng)絡(luò)散播病毒。計算機病毒通常是最先以一個計算機系統(tǒng)作為載體,通過移動硬盤、軟盤、網(wǎng)絡(luò)和光盤等媒質(zhì)介體,對其他的計算機系統(tǒng)進行惡意破壞。計算機病毒能夠在特別短的時間內(nèi)使整個計算機網(wǎng)絡(luò)癱瘓,使得網(wǎng)絡(luò)損失慘重。用戶很難防范通過計算機網(wǎng)絡(luò)傳播的病毒,單機系統(tǒng)和計算機系統(tǒng)很容易在病毒的干擾下發(fā)生異常和破壞。
1.4 丟失或泄露信息。被有意或者是無意丟失和泄露的信息往往是敏感數(shù)據(jù)和保密數(shù)據(jù),通常包括:信息在存儲介質(zhì)中遭到泄露或丟失、信息在傳輸過程中遭到泄露或丟失(最常見的就是黑客通過對通信長度或頻度、信息流量和流向等數(shù)據(jù)的分析以及利用搭線竊聽或者是電磁泄露的方式截獲或破解機密信息,來推算出用戶的賬號、口令等重要的有用的信息)、黑客建立隱蔽隧道來偷竊敏感保密的信息。
1.5 干擾服務(wù)攻擊。主要是通過改變服務(wù)系統(tǒng)的正常的作業(yè)流程、執(zhí)行無關(guān)緊要的程序來減慢系統(tǒng)響應(yīng)直至癱瘓等方式不斷地對計算機網(wǎng)絡(luò)服務(wù)系統(tǒng)進行干擾,干擾合法用戶的正常使用,以及不使正常用戶進入計算機網(wǎng)絡(luò)系統(tǒng),無法得到服務(wù)等。
1.6 管理不到位存在的威脅。計算機網(wǎng)絡(luò)的正常運行離不開正確的管理,錯誤的管理會給企業(yè)造成非常巨大的損失。需要進行的管理主要包括計算機網(wǎng)絡(luò)、硬件設(shè)備和軟件系統(tǒng),例如若是軟件系統(tǒng)沒有健全的安全管理,不僅會破壞計算機網(wǎng)絡(luò)的安全,還會使得計算機網(wǎng)絡(luò)錯誤的運行。還有一個因素就是工作人員在工作過程中,不注意對移動U盤進行保護和管理,加入病毒,在插入電腦之后,又將帶著的病毒傳給電腦,病毒進入電腦之后,就會電腦的網(wǎng)絡(luò)系統(tǒng)進行惡意破壞,使整個計算機網(wǎng)絡(luò)系統(tǒng)癱瘓不能使用。
2 計算機網(wǎng)絡(luò)系統(tǒng)安全技術(shù)措施
2.1 檢測入侵。如果計算機網(wǎng)絡(luò)中存在可以被惡意攻擊者利用的漏洞、安全弱點和不安全的配置(如應(yīng)用程序、網(wǎng)絡(luò)服務(wù)、網(wǎng)絡(luò)設(shè)備、TCP/IP協(xié)議、操作系統(tǒng)等幾個方面存在這樣的問題),就會遭到黑客或者攻擊者的網(wǎng)絡(luò)攻擊和惡意入侵。網(wǎng)管人員在網(wǎng)絡(luò)系統(tǒng)沒有預(yù)警防護機制的情況下,是很難發(fā)現(xiàn)已經(jīng)侵入到內(nèi)部網(wǎng)絡(luò)和關(guān)鍵主機的攻擊者實施的非法操作的。檢測入侵系統(tǒng)可以說是計算機網(wǎng)絡(luò)系統(tǒng)的第二個安全閘門,因為它在監(jiān)聽網(wǎng)絡(luò)的時候不影響計算機網(wǎng)絡(luò)系統(tǒng)的性能,并且可以及時地提供對誤操作、外部攻擊和內(nèi)部攻擊的保護。
2.2 應(yīng)用安全漏洞掃描技術(shù)。安全漏洞掃描技術(shù)可以通過自動檢測本地或者是遠程主機安全上存在的弱點,使網(wǎng)絡(luò)管理人員在黑客和入侵者找到漏洞之前就修補存在著的這些安全漏洞。專門檢查數(shù)據(jù)庫安全漏洞的掃描器、網(wǎng)路安全漏洞掃描和主機安全漏洞掃描等都是安全漏洞掃描軟件。但是由于操作系統(tǒng)的安全漏洞隨時在、安全資料庫時刻在更新,所以各種安全漏洞掃描器只有及時進行更新才能掃描出系統(tǒng)的全部安全漏洞,防止黑客的進入。
2.3 防治計算機病毒。防治計算機病毒的首要做法就是要給所以計算機裝上殺毒軟件,并對這些殺毒軟件進行及時的更新和維護,還要定期對這些殺毒軟件進行升級。殺毒軟件可以在病毒侵入到系統(tǒng)的時候及時地發(fā)現(xiàn)病毒庫中已經(jīng)存在的可以代碼、可疑程序和病毒,并警告給主系統(tǒng)準(zhǔn)確的查找病毒的實際來源,對大多數(shù)病毒進行及時的隔離和清除。使用者要注意不要隨意打開或者安裝來歷不明的程序、軟件和陌生郵件等。發(fā)現(xiàn)已經(jīng)感染病毒后要對病毒實行檢測和清除,及時修補系統(tǒng)漏洞。
2.4 使用防火墻技術(shù)。防火墻指的是一個控制兩個網(wǎng)絡(luò)間互相訪問的一個系統(tǒng),它主要通過對硬件和軟件的結(jié)合為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的溝通建立一個“保護層”,只有經(jīng)過這個保護層連接和檢查,獲得授權(quán)允許的通信才能通過這個保護層。防火墻不僅能夠阻止外界非法訪問內(nèi)部網(wǎng)絡(luò)資源,還能提供監(jiān)視Internet預(yù)警和安全的方便端點,控制內(nèi)部訪問外部的特殊站點。然而,防火墻并不能解決一切問題,即使是通過精心配制的防火墻也不能抵擋住隱蔽在外觀看似正常的數(shù)據(jù)下的程序通道。為了更好的利用防火墻技術(shù)保護網(wǎng)絡(luò)的安全,就要根據(jù)需求合理的配置防火墻,采用加密的HTTP協(xié)議和過濾嚴格的WEB程序,不要多開端口,經(jīng)常升級,管理好內(nèi)部網(wǎng)絡(luò)的用戶。
2.5 黑客誘騙技術(shù)。黑客誘騙技術(shù)就是通過―個由網(wǎng)絡(luò)安全專家精心設(shè)置的特殊系統(tǒng)來引誘黑客,并記錄和跟蹤黑客,其最重點的功能就是經(jīng)過特殊設(shè)置記錄和監(jiān)視系統(tǒng)中的所有操作,網(wǎng)絡(luò)安全專家經(jīng)過精心的偽裝能夠達到使黑客和惡意的進攻者在進入目標(biāo)系統(tǒng)后,并不知道自己的行為已經(jīng)處于別人的監(jiān)視之中。網(wǎng)絡(luò)安全專家故意在黑客誘騙技術(shù)系統(tǒng)中放置一些虛假的敏感信息或留下一些安全漏洞來吸引黑客自行上鉤,使得黑客并不知道他們在目標(biāo)系統(tǒng)中的所有行為都已經(jīng)被記錄下來。黑客誘騙技術(shù)系統(tǒng)的管理人員可以仔細分析和研究這些記錄,了解黑客采用的攻擊水平、攻擊工具、攻擊目的和攻擊手段等,還可以分析黑客的聊天記錄來推算他們的下一個攻擊目標(biāo)和活動范圍,對系統(tǒng)進行防護性保護。同時這些記錄還可以作為黑客的證據(jù),保護自身的利益。
2.6 網(wǎng)絡(luò)安全管理。確保網(wǎng)絡(luò)的安全,還要加強對網(wǎng)絡(luò)的管理,要限制用戶的訪問權(quán)限、制定有關(guān)的規(guī)章制度、制定書面規(guī)定、策劃網(wǎng)絡(luò)的安全措施、規(guī)定好網(wǎng)絡(luò)人員的安全規(guī)則。此外,還要制定網(wǎng)絡(luò)系統(tǒng)的應(yīng)急措施和維護制度,確定安全管理和等級,這樣才能確保網(wǎng)絡(luò)的安全。
3 結(jié)束語
由于我們的工作和生活都離不開網(wǎng)絡(luò),所以計算機網(wǎng)絡(luò)安全是我們非常關(guān)注的事情。我們需要建立一個安全、完善的計算機網(wǎng)絡(luò)系統(tǒng)來保證我們的利益,需要計算機網(wǎng)絡(luò)進行不斷的完善,解決掉存在的各種安全威脅。同時網(wǎng)絡(luò)的不安全也會影響到企業(yè)和國家的利益,所以只要網(wǎng)絡(luò)的安全性提高了,企業(yè)和國家才能發(fā)展的更好,社會才會進步。
參考文獻:
[1]張鏑.淺析計算機網(wǎng)絡(luò)安全建設(shè)方法及安全技術(shù)[J].電子世界,2014(08):21-22.
[2]趙洪斌.計算機網(wǎng)絡(luò)安全建設(shè)方法及安全技術(shù)[J].計算機光盤軟件和應(yīng)用,2013(11):35-38.
[關(guān)鍵詞]計算機網(wǎng)絡(luò);安全防護;防火墻技術(shù)
中圖分類號:TM55 文獻標(biāo)識碼:A 文章編號:1009-914X(2017)10-0396-02
1 計算機網(wǎng)絡(luò)安全的內(nèi)涵
計算機網(wǎng)絡(luò)安全是計算機網(wǎng)絡(luò)使用的第一要則,只有在使用的過程中,它處于一個安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。計算機網(wǎng)絡(luò)安全主要就是要保證信息的安全,使得用戶的信息不會通過各種途徑遭受到破壞、盜取和泄露。常見的計算機網(wǎng)絡(luò)安全主要來源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅。
對于計算機的網(wǎng)絡(luò)安全而言,用戶一般不會主動進行破壞,因此,遭受外力破壞的可能性是比較大的。外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進行攻擊等等。一些攻擊者在網(wǎng)站上植入病毒或者通過郵件的方式將病毒或者木馬通過網(wǎng)絡(luò)傳輸給計算機,從而攻擊計算機系統(tǒng)內(nèi)的數(shù)據(jù),達到不可告人的目的。有的計算機在網(wǎng)絡(luò)的使用中,會通過網(wǎng)絡(luò)進行資源的共享和資源的搜尋,在這個過程中就會面臨網(wǎng)絡(luò)環(huán)境的威脅。有的攻擊者利用網(wǎng)絡(luò)的開放性,對數(shù)據(jù)包進行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結(jié)構(gòu)的破壞。
1.1 防火墻技術(shù)的基本概況
防火墻技術(shù)屬于計算機網(wǎng)絡(luò)應(yīng)急響應(yīng)技術(shù)的一種,在用戶中的使用程度比較高,從存在形式上來劃分,防火墻有軟件型、硬件型和嵌入型三種。從技術(shù)層面來劃分,防火墻可以劃分為狀態(tài)檢測型、包過濾性型和應(yīng)用型三種。每種防火墻都有其特點和利弊之處,需要用戶根據(jù)實際的需求和網(wǎng)絡(luò)環(huán)境進行合理的選擇和搭配。
1.2 狀態(tài)檢測型防火墻
狀態(tài)檢測型防火墻主要以數(shù)據(jù)為分析檢測的對象,然后通過自身的功能對里面的不安全因素進行辨析和識別,從而作出相應(yīng)的安全處理。狀態(tài)檢測型防火墻在使用的時候所產(chǎn)生的保護效果是比較明顯的,可以對很多有害信息進行識別。和其它的防火墻技術(shù)相比,狀態(tài)檢測型的防火墻的安全系數(shù)比較高,并且可以進行很好的拓展和伸縮,但是需要一定的反應(yīng)處理時間,因而會出現(xiàn)保護延遲的情況,容易使得網(wǎng)絡(luò)連接存在延緩和滯留的狀況。
1.3 過濾性型防火墻
防火墻的包過濾技術(shù)對計算機的網(wǎng)絡(luò)協(xié)議有著嚴格的要求,各項操作都是要在保障協(xié)議安全的基礎(chǔ)上進行的。應(yīng)用型防火墻利用IP轉(zhuǎn)換的方式來進行IP的偽裝,在進行過濾操作的同時對數(shù)據(jù)包展開分析統(tǒng)計等工作并形成相關(guān)的數(shù)據(jù)報告,以供參考。過濾型防火墻的工作機制是比較透明的,同時效率高,運行速度快,但是對于黑客的攻擊和新型的安全威脅不能起到防御作用,過于依靠原有的數(shù)據(jù)信息,缺乏自動更新和升級的功能。
2 防火墻技術(shù)
首先,防火墻技術(shù)包括過濾型的防火墻。這種類型的防火墻以O(shè)SI為參考模型,在傳輸層中加入過濾路由器,實現(xiàn)對網(wǎng)絡(luò)的保護和控制。在具體的運行過程中,OSI參考模型中的網(wǎng)絡(luò)要和源頭、目的地址、協(xié)議類型等條件符合,然后才能對數(shù)據(jù)進行保護。這種類型的防火墻具有很高的透明性和高效性,但也有一定的局限,即不能處理新型安全威脅。其次,防火墻技術(shù)包括NAT和應(yīng)用型的防火墻。NAT是指將IP地址轉(zhuǎn)換成新注冊的地址,當(dāng)外部網(wǎng)絡(luò)對內(nèi)網(wǎng)進行訪問時,如果是陌生對象,NAT防火墻可以偽裝地址,避免黑客侵入信息。應(yīng)用型的防火墻運行在OSI層,可以控制計算機網(wǎng)絡(luò)的通信,并對通信過程進行實時監(jiān)控,因此NAT和應(yīng)用型防火墻的安全性能比較好,但也有一定的局限性,即管理步驟比較復(fù)雜。再次,防火墻技術(shù)包括狀態(tài)檢測型的防火墻。這種防火墻技術(shù)的性能是最好的,一方面它的安全指數(shù)高,效率也較高,另一方面,它的擴展性和伸縮性也比較好。在運作過程中,該技術(shù)可以對連接狀態(tài)中的狀態(tài)因素進行區(qū)分,判斷危險因素,進行及時防護,但是這種類型的防火墻也有一定的缺點,即可能造成網(wǎng)絡(luò)連接的滯緩。
3 防火墻技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用
3.1 防火墻中的關(guān)鍵技術(shù)
3.1.1 過濾技術(shù)
防火墻利用過濾技術(shù),對非法或威脅數(shù)據(jù)進行過濾。過濾技術(shù)通常設(shè)置在TCP位置,對接收到的數(shù)據(jù)包,防火墻首先對該數(shù)據(jù)包的安全性進行檢查,根據(jù)數(shù)據(jù)包中是否存在不安全因素,執(zhí)行相應(yīng)的措施,如當(dāng)發(fā)現(xiàn)其中包含可疑因素,或存在威脅網(wǎng)絡(luò)安全的潛在攻擊行為時,防火墻可立即切斷該數(shù)據(jù)包的流通。過濾技術(shù)能夠起到一定的預(yù)防作用,可控制威脅信息的傳輸,防止可以數(shù)據(jù)傳輸?shù)絻?nèi)網(wǎng),從而保證TCP區(qū)域的安全性。此外,過濾技術(shù)還常常用于路由器的防護。
3.1.2 技術(shù)
防火墻中的技術(shù)的主要作用是對內(nèi)網(wǎng)和外網(wǎng)之間的數(shù)據(jù)進行中轉(zhuǎn),其中,內(nèi)網(wǎng)僅對發(fā)送來的請求給出回應(yīng),外網(wǎng)的其他請求則拒絕回應(yīng),從而將內(nèi)網(wǎng)和外網(wǎng)隔離開來,避免內(nèi)網(wǎng)和外網(wǎng)相互混淆。技術(shù)能夠在計算機網(wǎng)絡(luò)正常運行過程中的各個模塊中發(fā)揮作用,效果十分明顯。
3.2 防火墻安全服務(wù)配置
安全服務(wù)配置通常將需要保護的計算機網(wǎng)絡(luò)劃分為多個模塊,并將需要進行重點安全防護的模塊作為隔離區(qū)。與其他的安全防護措施相比,防火墻技術(shù)通過安全配置得到的隔離區(qū)域的特征往往更為獨特。對在隔離區(qū)域內(nèi)的數(shù)據(jù),防火墻首先利用地址轉(zhuǎn)換技術(shù),將需要發(fā)送到外網(wǎng)的數(shù)據(jù)包的IP地址有轉(zhuǎn)換為公共IP,此時,即使惡意攻擊者試圖從外網(wǎng)解析源IP時,僅能得到轉(zhuǎn)換后的公共IP,而無法得到真實的IP。因此,安全服務(wù)配置使得在內(nèi)網(wǎng)和外網(wǎng)進行數(shù)據(jù)交換時,攻擊者無法獲得真實的IP,僅能獲得虛假的IP,難以利用內(nèi)網(wǎng)信息對內(nèi)網(wǎng)造成攻擊,從而保障內(nèi)網(wǎng)的安全性,防止來自外網(wǎng)的惡意攻簟
3.3 日志監(jiān)控
通過分析防火墻的保護日志,往往能夠獲得一定有價值的信息。對日志的監(jiān)控也是保護計算機網(wǎng)絡(luò)安全的常用措施之一,因此對日志監(jiān)控的保護,也是防火墻的重要應(yīng)用方式之一。在采集防火墻日志信息時,僅需要采集關(guān)鍵信息,并不需要采集所有的日志信息,這樣制作出的日志才能高效地發(fā)揮作用。在打開防火墻日志時,由于每天經(jīng)過防火墻的數(shù)據(jù)量十分龐大,全部采集通常難度較大,且容易忽略關(guān)鍵信息,因此可通過對不同的類別進行劃分,來降低采集難度,并將提取的關(guān)鍵信息作為制作日志監(jiān)控的依據(jù)。
4 結(jié)束語
計算機網(wǎng)絡(luò)是推動社會發(fā)展的一個重要發(fā)明,當(dāng)前,已經(jīng)在各行各業(yè)得到了廣泛的應(yīng)用。對計算機網(wǎng)絡(luò)的安全問題進行關(guān)注、分析和技術(shù)探討,是保障用戶在使用計算機網(wǎng)絡(luò)的時能夠處于安全狀態(tài)的一項措施。在計算機網(wǎng)絡(luò)的安全應(yīng)急措施中,防火墻的使用雖然使得計算機系統(tǒng)運行性能有所降低,但是總體上它能夠?qū)τ嬎銠C的網(wǎng)絡(luò)安全起到保護的的作用,呈現(xiàn)利大于弊的狀態(tài),可以對計算機的網(wǎng)絡(luò)安全實施實時的保護。
參考文獻
[1] 李小宇.中國互聯(lián)網(wǎng)內(nèi)容監(jiān)管機制研究[D].武漢大學(xué),2014.
[2] 劉剛.網(wǎng)絡(luò)安全風(fēng)險評估、控制和預(yù)測技術(shù)研究[D].南京理工大學(xué),2014.
關(guān)鍵詞:計算機網(wǎng)絡(luò);發(fā)展;問題;措施
前言
科技帶動經(jīng)濟發(fā)展,經(jīng)濟又為科技發(fā)展奉獻力量。計算機技術(shù)的引入,極大的改善了我國的經(jīng)濟發(fā)展與人們的生活狀態(tài),網(wǎng)絡(luò)的引入使得人們交流更加方便,企業(yè)運營更加快速。如今計算機技術(shù)廣泛應(yīng)用于我國的各個行業(yè),我國的科技發(fā)展方面,工業(yè)發(fā)展,教育發(fā)展方面等等。在計算機帶給人們方便的同時,也引來了諸多的安全隱患,在如今的網(wǎng)絡(luò)發(fā)展中存在著諸多不確定性,這些不確定性會帶來怎樣的問題誰也無法預(yù)料,更無法提前做好處理問題的方案,現(xiàn)今,人們?nèi)粘5慕涣?,工作,生活均與網(wǎng)絡(luò)有關(guān),個人信息的丟失,資金的損失,企業(yè)的運行遭到傷害,網(wǎng)絡(luò)詐騙等等問題時常出現(xiàn),在網(wǎng)絡(luò)中不僅有優(yōu)良的文化知識需要我們的學(xué)習(xí),但也有一些不良的思想在傳播,影響國家安全。網(wǎng)絡(luò)問題一旦爆發(fā)將會影響人們的生活,網(wǎng)絡(luò)安全已成為人們的關(guān)注點,人們希望在帶來便攜的同時也能保障安全,因此計算機網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用對我國人民的生活有重大的影響,計算機網(wǎng)絡(luò)安全技術(shù)的出現(xiàn),保障了人們進行網(wǎng)絡(luò)交流時可避免個人隱私的泄漏,避免網(wǎng)絡(luò)中不良文化的傳播,避免網(wǎng)絡(luò)被黑等等。
一丶計算機網(wǎng)絡(luò)安全的含義及存在的問題
(一)計算機網(wǎng)絡(luò)安全的含義
計算機網(wǎng)絡(luò)安全則是指保障計算機硬件與軟件的安全,即通過對計算機進行管理與保護,維護計算機數(shù)據(jù)的安全,避免計算機的硬件與軟件受到損害。其保障計算機安全的首要任務(wù)便是保障計算機數(shù)據(jù)的完整及服務(wù)的全面性,計算機網(wǎng)絡(luò)傳播的速度及快,因此出現(xiàn)問題時,影響力極大,計算機網(wǎng)絡(luò)技術(shù)又具有時效性,因此出現(xiàn)問題時需快速解決,但因傳播的速率快范圍廣,很難快速的發(fā)現(xiàn)問題及解決問題,因此保障計算機網(wǎng)絡(luò)的安全首要的不是提高解決問題的能力,而是改善計算機的安全防護措施,防患于未然。一般計算機網(wǎng)絡(luò)安全隱患出現(xiàn)的原因有三個方面,第一個方面便是網(wǎng)絡(luò)系統(tǒng)被監(jiān)視的問題,其計算機網(wǎng)絡(luò)系統(tǒng)被監(jiān)視的幾率比較大,通過對計算機終端的合理利用而訪問遠程主機,被監(jiān)視的幾率很高。通過監(jiān)視,黑客則可以很容易的盜取人們的信息,進行詐騙等違法行為,破環(huán)國家及人們的財產(chǎn)安全。第二個方面便是黑客問題,一般黑客很難被發(fā)現(xiàn),其隱蔽性極高,黑客一般進行對其他計算機進行數(shù)據(jù)盜取時,使用的手段及其復(fù)雜,人們難以發(fā)現(xiàn),使得保障網(wǎng)絡(luò)安全出現(xiàn)了難度。第三個方面便是網(wǎng)絡(luò)認證問題,一些不良分子所編制的網(wǎng)絡(luò)口令可以盜取人們的信息,破環(huán)社會安定。一般情況下,人們很難辨識口令的真假,因此無法預(yù)防,極易受到損害。
(二)計算機網(wǎng)絡(luò)安全存在的問題
計算機網(wǎng)絡(luò)的安全一般存在著四個方面的問題,主要有:
第一個方面,則是黑客攻擊問題。一些不法分子以不正當(dāng)?shù)氖侄伪I取人們計算機中的個人信息,損害人們或企業(yè)的利益,這些人通常被稱為黑客。黑客進行攻擊計算機盜取信息的手段通常有三種,第一種為虛假信息型攻擊,第二種是利用型攻擊,第三種是拒絕服務(wù)型攻擊。其虛假信息型攻擊通常是通過向人們發(fā)送錯誤的信息,讓人們信以為真,通過此信息將病毒植入人們的電腦內(nèi),盜取人們的信息,比如:在現(xiàn)實生活中,總會遇到一些不好的網(wǎng)絡(luò)鏈接,又無法辨識,打開后自我信息便會泄漏。其利用型攻擊,則是直接用利用木馬亦或是其他病毒控制用戶的電腦,盜取用戶的信息,損害其電腦,對用戶進行竊取或詐騙財產(chǎn)。其最后一種拒絕服務(wù)型攻擊則是利用大數(shù)據(jù)流量,將客戶網(wǎng)絡(luò)流量完全耗盡,甚至?xí)?dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓。
第二個方面為計算機病毒問題,計算機病毒的植入會嚴重損壞計算機的硬件及軟件,一旦植入病毒后,計算機中的信息會被黑客所竊取,而且會造成計算機癱瘓,嚴重影響人們的生活與健康,在生活中病毒總是防不勝防,在計算機中下載軟件或文獻,用U盤進行烤取文件等,均有可能給計算機植入病毒,其病毒的破環(huán)性及傳染性及強,無法迅速的進行清理。其計算機的病毒通常有三種,第一種為腳本病毒,其第一種病毒主要通過網(wǎng)頁腳本來傳播病毒,尋找計算機系統(tǒng)中的bug,對計算機進行攻擊,損毀用戶的計算機及竊取計算機中的信息。第二種為木馬病毒,木馬病毒在日常生活中比較常見,其主要是通過偽裝使用戶無法辨識且去下載,安裝結(jié)束后,病毒也將侵入用戶的電腦中,導(dǎo)致用戶的電腦癱瘓及數(shù)據(jù)不安全。第三種病毒為間諜病毒,其主要是通過主頁及一些鏈接去誘惑用戶瀏覽或下載,在瀏覽與下載中破壞用戶的電腦。計算機技術(shù)越來越發(fā)達,接觸計算機的人也越來越多,則制造病毒的人也越來越多,病毒的種類便越來越多,因此在日常生活中,用戶應(yīng)謹慎對待一些鏈接與軟件,主頁等,以防在無意間植入病毒,損壞電腦,暴露信息。因此網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)必須完善如下圖:
第三個方面為操作系統(tǒng)自身問題,操作系統(tǒng)是計算機網(wǎng)絡(luò)運行的主要程序,是其他應(yīng)用軟件程序運行的基礎(chǔ),因此也成為計算機網(wǎng)絡(luò)安全的基礎(chǔ)。其操作系統(tǒng)具有很強的擴展性,因此一些研發(fā)商對操作系統(tǒng)的改善與提高的速度及快,為了企業(yè)效益,企業(yè)開發(fā)軟件與更新軟件的速度極快,有時一個軟件的更新甚至不到一個禮拜,軟件的安全測試不夠,便直接投入使用,為黑客留下了進攻的機會,為計算機的安全留下了很大的隱患。其有的軟件會自動進行更新,人們逐漸習(xí)慣了軟件的更新速度,當(dāng)進行軟件更新時,不再警惕是否會有病毒等,當(dāng)被病毒等侵入后,個人信息等將會被泄露,財產(chǎn)等安全將受到嚴重的危害。
第四個方面為人們的意識問題,網(wǎng)絡(luò)中的信息量很大,必須有所取舍才可使用,當(dāng)下,當(dāng)人們?yōu)g覽一些網(wǎng)站及下載一些軟件時均不會多加小心,對一些陌生人及信息不加辨認。我國網(wǎng)絡(luò)方面的法律文件宣傳不到位,我國人民在網(wǎng)絡(luò)安全方面的責(zé)任感低,導(dǎo)致有些許人認為在網(wǎng)絡(luò)中便可以為所欲為,將在現(xiàn)實中想做而不敢做的事在網(wǎng)絡(luò)中實現(xiàn)。網(wǎng)絡(luò)安全對我國的教育事業(yè)的影響極大,網(wǎng)絡(luò)不僅存在于成人間,現(xiàn)今的未成年人在生活中也是頻頻使用網(wǎng)絡(luò),過濾不足的網(wǎng)絡(luò)消息及網(wǎng)絡(luò)詐騙對未成年人的傷害極大,因此我國應(yīng)最大可能范圍的宣傳網(wǎng)絡(luò)安全,及避免病毒等問題的解決方法。在對未成年的教育中,也應(yīng)嚴格對待宣傳網(wǎng)絡(luò)安全這個問題,告誡未成年人,在網(wǎng)絡(luò)中存在著虛擬信息,一些不良網(wǎng)站應(yīng)杜絕瀏覽。
二、確保計算機網(wǎng)絡(luò)安全措施
(一)提高數(shù)據(jù)加密和訪問控制技術(shù)
其保障計算機的數(shù)據(jù)安全,最有效的方法便是預(yù)防,數(shù)據(jù)加密是預(yù)防最有效的措施,其也是最傳統(tǒng)的措施,其技術(shù)的開發(fā)成本較低,有效性高,廣為人們使用,其技術(shù)的核心主要是將計算機中的數(shù)據(jù)進行加密,通過密匙來解密。這樣即可以方便用戶使用數(shù)據(jù),又可以保障數(shù)據(jù)的安全,提防黑客侵入,盜取數(shù)據(jù)。
(二)增強防火墻技術(shù)
現(xiàn)在用戶的電腦中均裝有防火墻技術(shù),其主要有應(yīng)用級及包過濾兩種的防火墻技術(shù),其防火墻技術(shù)主要是對數(shù)據(jù)進行過濾,當(dāng)人們進行數(shù)據(jù)交換或下載一些軟件時,防火墻技術(shù)的應(yīng)用可以阻斷一些不良數(shù)據(jù)的侵入,從而保障外源數(shù)據(jù)與軟件的安全,保護用戶的計算機不受病毒的侵害,由于病毒的種類現(xiàn)在越來越多,病毒的侵入也無法預(yù)知,因此提前做好預(yù)防措施是最好的辦法,防火墻技術(shù)的應(yīng)用保障了外來數(shù)據(jù)的安全性與可靠性,但現(xiàn)在黑客制造病毒的技術(shù)越來越高,防火墻技術(shù)更新的速度也應(yīng)該越來越快,且功效應(yīng)越來越強,因此增強防火墻技術(shù)尤為重要。其原理如下圖:
(三)提高病毒查殺技術(shù)
計算機病毒的植入會嚴重損壞計算機的硬件及軟件,一旦植入病毒后,計算機中的信息會被黑客所竊取,而且會造成計算機癱瘓,嚴重影響人們的生活與健康,因此提高病毒查殺技術(shù)相當(dāng)重要,病毒的侵入人們有時完全無法避免,現(xiàn)在計算機技術(shù)廣為使用,非專業(yè)人士較多,在日常生活中無法辨別病毒,病毒入侵途徑比較多,有時下載軟件,讀取U盤中的數(shù)據(jù)都有可能給用戶的計算機植入病毒,損害用戶的利益,因此病毒查殺的技術(shù)必須迅速提高,在病毒侵入前進行阻斷,避免為人們的生活帶來不便。
(四)完善網(wǎng)絡(luò)安全方面的法律規(guī)則
無規(guī)矩不成方圓,網(wǎng)絡(luò)安全對我們的生活尤為重要,現(xiàn)在很多人都依賴與網(wǎng)絡(luò),隨之因網(wǎng)絡(luò)而引發(fā)的問題越來越多,網(wǎng)絡(luò)詐騙手段各種各樣,黑客越來越多,網(wǎng)絡(luò)上的不良文化傳播的速度越來越快,在網(wǎng)絡(luò)這個虛擬的世界絕對不是意味著完全自由,也應(yīng)有相應(yīng)的法律進行監(jiān)督,打壓一些不法分子,明確規(guī)定網(wǎng)絡(luò)中哪些是適宜行為,哪些不是適宜行為,對不適宜的行為進行監(jiān)督與懲罰,與此告誡人們網(wǎng)絡(luò)安全的重要性,宣傳網(wǎng)絡(luò)安全方面的法律文件,使得人們遵法應(yīng)用網(wǎng)絡(luò),減少網(wǎng)絡(luò)不良事件的發(fā)生。
三、結(jié)語
計算機網(wǎng)絡(luò)的信息發(fā)展帶動了我國經(jīng)濟的發(fā)展,現(xiàn)在世界的每個角落基本都存在著網(wǎng)絡(luò),人們的日常生活也逐漸離不開網(wǎng)絡(luò),但隨著計算機網(wǎng)絡(luò)的廣泛使用,其安全保障問題也越來越多,黑客,病毒等問題。黑客通過侵入用戶的電腦,竊取用戶的個人信息或竊取企業(yè)的加密信息,損害用戶與企業(yè)的利益。其病毒植入電腦后也會損害用戶電腦及利益。同時,計算機網(wǎng)絡(luò)安全出現(xiàn)問題后,很多不良信息將會廣泛傳播,騙取人民的財產(chǎn),引起輿論?,F(xiàn)在網(wǎng)絡(luò)詐騙也越來越多,因為網(wǎng)絡(luò)具有虛擬性,有些信息難以判斷,假的信息信以為真后,很可能會被騙取財產(chǎn)。因此保障計算機網(wǎng)絡(luò)安全在計算機技術(shù)中尤為重要,其不僅要在技術(shù)方面有所加強,同時要加強人們對網(wǎng)絡(luò)安全的意識,在人們平常用網(wǎng)中可以小心使用,下載軟件與打開鏈接時,先通過專業(yè)的軟件進行辨識再進行使用。計算機網(wǎng)絡(luò)安全不僅與我們個人有關(guān),也事關(guān)國家安全,因此增強計算機網(wǎng)絡(luò)安全在計算機維護中的使用尤為重要。
參考文獻:
[1]袁罡, 劉毅. 計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用思考[J]. 電腦迷, 2017(2):207-207.
[2]林美娥. 探討計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用效果[J]. 延安職業(yè)技術(shù)學(xué)院學(xué)報, 2016, 30(6):89-91.
[3]李叢, 劉福強. 計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用研究[J]. 信息與電腦(理論版), 2017(1):179-180.
關(guān)鍵詞:計算機網(wǎng)絡(luò)安全 虛擬網(wǎng)絡(luò)技術(shù) 作用
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1007-9416(2016)04-0000-00
人們在享受計算機網(wǎng)絡(luò)的便捷時,也需要重視計算機網(wǎng)絡(luò)安全問題。對于改善計算機網(wǎng)絡(luò)安全問題,采用了很多網(wǎng)絡(luò)技術(shù),其中重要的一環(huán)就是虛擬網(wǎng)絡(luò)技術(shù)。虛擬網(wǎng)絡(luò)技術(shù)作為一個重要的網(wǎng)絡(luò)安全技術(shù),為計算機計算機的發(fā)展提供了有力的保障。
1 影響計算機網(wǎng)絡(luò)安全問題的因素
虛擬網(wǎng)絡(luò)技術(shù)保障了計算機網(wǎng)絡(luò)的安全問題,是公用數(shù)據(jù)網(wǎng)絡(luò)中構(gòu)設(shè)的私有化數(shù)據(jù)網(wǎng)絡(luò)。計算機應(yīng)用人員可以可以通過虛擬網(wǎng)絡(luò)技術(shù)在局域網(wǎng)中獲得專業(yè)化的虛擬數(shù)據(jù),得到計算機網(wǎng)絡(luò)的安全保障。
1.1自然環(huán)境因素
在自然環(huán)境中存在影響計算機安全問題的因素,由于重大自然災(zāi)難,計算機老化等計算機網(wǎng)絡(luò)環(huán)境影響都會引起計算機網(wǎng)絡(luò)安全問題,這些外在環(huán)境可以導(dǎo)致計算機網(wǎng)絡(luò)數(shù)據(jù)的外泄,使計算機存在安全隱患。
1.2計算機病毒因素
計算機病毒是網(wǎng)絡(luò)惡意人員在計算機程序中加入對計算機有破壞影響的程序代碼。計算機病毒有很強的傳播性和隱蔽性,例如熊貓燒香病毒等,難以通過計算機查毒軟件檢查出來,隱蔽性病毒變化性很強,想要消滅這種病毒對于計算機研究人員有很大的挑戰(zhàn)。同時計算機病毒的傳染性可以使自身改變其程序,傳播到其他沒有病毒的計算機中,這種高度的傳染性使消滅計算機病毒變得十分困難。
1.3木馬病毒的威脅
木馬病毒的名稱來源于特洛伊木馬的衍生,木馬不同于其他病毒,不具有感染性。它更多的是遠程操控其他計算機,從而對計算機產(chǎn)生安全威脅。木馬病毒傳染到計算機后,就會服務(wù)木馬背后的黑客,幫助黑客控制計算機運行器。植入了木馬的計算機的端口會被打開,這樣的計算機就會喪失安全保障。同時木馬病毒也十分隱蔽,黑客為了防止木馬被發(fā)現(xiàn),會刻意的隱藏木馬病毒,這給計算機的安全性構(gòu)成了很大的威脅。
2 虛擬網(wǎng)絡(luò)的主要技術(shù)
虛擬網(wǎng)絡(luò)對計算機安全有很重要的意義,為計算機的運行提供安全保障。虛擬網(wǎng)絡(luò)的技術(shù)也十分多樣,其中核心的技術(shù)有如下四種。
2.1隧道技術(shù)
隧道技術(shù)是指以互聯(lián)網(wǎng)絡(luò)為基礎(chǔ)的在網(wǎng)絡(luò)間數(shù)據(jù)傳遞的方式,運用隧道技術(shù)可以對數(shù)據(jù)進行穩(wěn)定的傳播。對于隧道技術(shù)而言,可以對傳輸?shù)臄?shù)據(jù)進行包裝,同時路由信息會傳入傳輸?shù)臄?shù)據(jù)中。這種傳輸方式使互聯(lián)網(wǎng)間的信息傳遞更加封閉安全。為了創(chuàng)建計算機之間的隧道,計算機的客戶方和服務(wù)器方必須構(gòu)建同等的隧道協(xié)議,不論何種隧道協(xié)議都由傳輸?shù)妮d體、封裝格式和數(shù)據(jù)包構(gòu)成。
2.2加解密技術(shù)
隧道技術(shù)適用于點對點的數(shù)據(jù)包傳遞,難以達到絕對的安全性,如果黑客從中對傳輸?shù)臄?shù)據(jù)惡意攔截,將會盜用傳輸?shù)臄?shù)據(jù)。因而加解密技術(shù)的應(yīng)用可以保障數(shù)據(jù)傳輸?shù)陌踩?。加解密技術(shù)將傳輸中的數(shù)據(jù)通過特定的算法轉(zhuǎn)碼成不可讀的密文,當(dāng)數(shù)據(jù)傳輸?shù)街付ǖ挠嬎銠C后,會通過相應(yīng)的密鑰將其解碼,恢復(fù)成正確的編碼格式。因此,加解密技術(shù)對于計算機安全問題而言是極為有力的安全保障。
2.3密鑰管理技術(shù)
密鑰管理技術(shù)是對計算機內(nèi)的各種數(shù)據(jù)進行合理的密鑰管理的行為,包含密鑰生成、密鑰分發(fā)、密鑰驗證、密鑰存儲、密鑰備份等。同時密鑰需要檢錯,如果在數(shù)據(jù)傳遞過程中密鑰存在錯誤,可以通過密鑰驗證檢驗出來。相對應(yīng)的計算機也可以驗證密鑰是否正確,使傳輸?shù)拿荑€匹配正常。密鑰管理技術(shù)可以實現(xiàn)虛擬網(wǎng)絡(luò)在計算機安全中的保障作用。
2.4身份認證技術(shù)
身份認證技術(shù)是虛擬網(wǎng)絡(luò)中保障計算機安全的一種較為常見的技術(shù),通常會對使用者的身份和密碼進行驗證。身份認證技術(shù)具有更加準(zhǔn)確的信息驗證能力,可以把控信息的專有度,防止其他人員冒用信息,造成不良的后果。身份認證技術(shù)簡便易行,同時成本低廉,能夠適用于不同的網(wǎng)絡(luò)安全環(huán)境,為顧客提供有效的安全保障技術(shù)。
3 虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用
虛擬網(wǎng)絡(luò)在計算機網(wǎng)絡(luò)安全中有不可撼動的地位,隨著技術(shù)的發(fā)展,虛擬網(wǎng)絡(luò)技術(shù)也日漸成熟,其穩(wěn)定性和可靠性都有了很大的保障。虛擬網(wǎng)絡(luò)逐漸成為了網(wǎng)絡(luò)時代下的新興熱點。在不同的虛擬網(wǎng)絡(luò)技術(shù)產(chǎn)品中,不同的應(yīng)用能夠改善相對應(yīng)的網(wǎng)絡(luò)安全問題,在日益復(fù)雜的網(wǎng)絡(luò)行業(yè)中,虛擬網(wǎng)絡(luò)技術(shù)提高了自身的市場份額。
3.1在公司中應(yīng)用虛擬網(wǎng)絡(luò)技術(shù)
公司是計算機網(wǎng)絡(luò)的重要應(yīng)用環(huán)境,企業(yè)客戶與企業(yè)間需要網(wǎng)絡(luò)數(shù)據(jù)的傳輸,不同企業(yè)間也需要網(wǎng)絡(luò)數(shù)據(jù)的傳輸,但對于公司來說,傳輸?shù)臄?shù)據(jù)往往是公司機密,公司想要保障公司機密的安全性就需要將虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用到計算機網(wǎng)絡(luò)之中。保障數(shù)據(jù)在公司與客戶間安全的傳遞,同時也阻止其他人惡意盜取公司信息,對公司造成不良的影響。
3.2在遠程員工工作中應(yīng)用虛擬網(wǎng)絡(luò)技術(shù)
虛擬網(wǎng)絡(luò)對于遠程員工工作的應(yīng)用可以確保公司人員不會泄露公司的內(nèi)部數(shù)據(jù),保障公司的安全性。同時虛擬網(wǎng)絡(luò)技術(shù)能夠確保公司的端口保持安全,通過在計算機中放置防火墻,可以有效地攔截不同的網(wǎng)絡(luò)病毒,具有很高的安全性能,同時成本較為低廉,是一種易于企業(yè)把控的保障信息安全的技術(shù)方法。
4 結(jié)語
計算機網(wǎng)絡(luò)安全一直是人們關(guān)注的重點,虛擬網(wǎng)絡(luò)在計算機安全中有極為重要的意義,在保障網(wǎng)絡(luò)安全的過程中,虛擬網(wǎng)絡(luò)表現(xiàn)出了極大地優(yōu)勢,有很廣泛的應(yīng)用。在未來的網(wǎng)絡(luò)發(fā)展的大環(huán)境之下,隨著計算機安全意識的普及,虛擬網(wǎng)絡(luò)技術(shù)將會有更加多方面的發(fā)展,同時將會取得更顯著的成果。
參考文獻
[1]潘林.計算機網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,(6):31,33.