计算机网络与信息安全系统建立与技术探究柏小将

(整期优先)网络出版时间:2017-12-22
/ 2

计算机网络与信息安全系统建立与技术探究柏小将

柏小将

讯飞智元信息科技有限公司安徽合肥230088

摘要:计算机网络带来便利的同时,也带来了潜在的威胁。这些威胁影响着信息安全。给人们的生活带来严重的影响,信息外泄会给不法分子带去可乘之机,使其趁机窃取信息,危害人们的利益。对此,人们应当高度的关注计算机网络与信息安全系统的建立,运用先进的技术,解决计算机网络与信息安全中存在的问题,减少或者消除计算机网络带来的不良的影响。

关键词:计算机网络;信息安全系统;系统构建;关键技术

引言

计算机网络自问世以来,就以前所未有的卓越信息传递和处理能力和方便快捷的使用方式带给人类社会带来翻天覆地的巨大变化。它深刻改变了人们的思考与生活方式,深入到人们社会活动的每一个角落,对世界经济、政治、军事、社会、文化、宗教等各方面都造成了重大影响。计算机网络在人们生活的客观物质世界之外,又创造了一个纯粹的信息世界。这个信息世界没有界限,理论上允许任何人登录,拉近了人与人之间的距离,即使世界上远隔万里的两个人在网络世界里也可触手可及,并肩而行。计算机网络的这种特性是柄双刃剑,在满足了人们高度的信息需求的同时,也产生了很大的信息安全隐患。构建基于计算机网络的信息安全系统是时代发展的需求,是业界一直不断探索的现实问题。

1计算机网络运行存在的安全问题分析

1.1网络开放性与共享性的威胁

计算机网络科技虽然为人们的生活与学习提供了极大的便利,但依然有一些不法分析通过利用计算网络的开放性与共享性恶意破坏计算机系统,并且通过非法行为浏览个人与企业的隐私内容,将一些具有重大价值的信息泄漏给媒体以牟取暴利,这些都会对计算机用户信息资源使用的安全性构成威胁。

1.2病毒攻击

在当今社会中,很多计算机高手故意制造出网络病毒传播在计算机信息资源中,从而使得一些计算机用户受到严重的病毒攻击。这些病毒不但会使计算机系统感染,还会对硬件设备的使用产生很大的影响,并且会将大量的网络宽带占用,从而影响到计算机的正常运行。

1.3恶意程序与木马入侵

恶意程序与木马入侵已经成为当前计算网络领域的常见问题。由于部分计算机用户在不经意时浏览到不健康的网站,从而使计算机受到恶意程序与木马的入侵,这些都对计算机网络系统的稳定运行与信息安全性造成很大的威胁,从而间接导致个人隐私信息的泄漏与财产的损失。

2计算机网络与信息安全系统

2.1系统物理环境的安全措施

计算机机房是安置计算机网络与信息系统主体硬件设备的专用设施。国家对机房的设计与实施都有明确的标准,信息和数据安全是其基本前提。防火防潮是机房必备的基本特性。

(1)在选址方面,计算机网络机房要与危险建筑保持安全距离,如果机房位于楼房,则需选择方便整个组织机构网络建设的位置。

(2)在安全保卫方面,由于机房是保存信息的重要设施,安全保卫措施必须加强。通常都要设置现代化的环境调节、监控和门禁等设施,以维持机房环境适宜条件,监视机房设备运行情况,防范外部非法侵入等。

(3)在消防安全方面,机房一直都是防火重地。如今的计算机机房都配有自动灭火装置,一旦发生火灾即可自动启动实施灭火。

2.2系统运行环境的安全措施

加强制度管理,建立健全科学规范的计算机网络管理与使用制度,落实安全保障措施,从组织角度、管理角度和技术角度来保障网络系统数据传输的安全性、完整性与使用性。

(1)加强计算机网络硬件设施及场所的标示管理。在机房入口处张贴警示标语和门牌。在交换机、路由器以及中心服务器等重要设施上张贴标示,提高辨识度,方便管理与维护。

(2)做好设备备份工作。为防止因为突发性机器故障导致的网络事故,重要网络设备、设施都要做好备份,一旦发生事故立即切换,保障网络正常使用。

(3)加强信息传输通道的安全防护。一般采用在传输的信息中加入冗余信息,从而便于及时发现信息传输过程中变化与改动。

2.3系统的软件及数据环境的安全措施

(1)及时完善操作系统

任何系统、软件都有漏洞。系统开发商会经常发布系统补丁,计算机用户要及时下载安装,弥补系统不足。

(2)划分用户权限

根据用户使用需求设定用户权限,不同权限的用户使用系统资源,访问网络的情况也不一样,从而可以有效避免威胁系统安全的情况发生。

(3)物理隔离。网络资源共享的前提是网络硬件连接。关键部门使用独立的局域网,与万维网硬件上不连通,彻底消除来自外部网络的入侵的可能性。

(4)做好数据备份。安全系统的防护能力并非绝对有效。为减少系统安全事故带来的损失,对于重要数据可定期备份,备份介质单独存放。

3解决计算机网络与信息安全系统中的问题的对应策略

3.1及时的查杀病毒

针对目前的病毒入侵,用户在使用计算机时应当安装各类的病毒查杀的软件,这样能降低计算机病毒带来的风险。病毒的种类有很多,传播的方式也是多种多样的。面对这样的威胁,计算机使用的用户应当及时的对杀毒的软件进行更新,或者养成良好的杀毒的习惯,面对如此庞大的病毒的群体,用户应当谨慎的选用病毒的杀毒软件,尽量使用用户量大的病毒软件,杀毒完成时,对计算机的安全漏洞进行及时的修复处理,避免计算机网络病毒的再生,扼杀病毒的存活的机会。

3.2强化技术,做好保密的工作

企应对上述的问题,可以及时的更新使用的软件。在设置密码时,进行完善的身份校验的措施,完善数据的验证的依据性,强化对数据的保密工作,避免密码被盗窃。在技术上积极的采用先进的网络技术,比如网络的分段技术,在访问的控制上也应当强化访问的方式,对访问的用户进行限制,进行系统测试,发现漏洞并且解决。

3.3计算机网络入侵检测及监控技术

计算机网络入侵检测技术包含了规则方法、密码学、数据统计技术以及通信技术等,其目的在于检测并控制计算机系统中网络入侵与滥用的情况。此技术主要结合了两种分析技术,即签名分析技术和统计分析法。签名分析法主要用于监控各种攻击计算机网络现存弱点的行为,这是一种匹配模板的操作。而统计分析法是以统计学理论为基础,以计算机网络系统正常运行时的动作模板为标准,通过对比来识别出系统中

与标准不符的动作。

3.4加强安全扫描,安装防火墙

运用计算机安全扫描技术,增加计算机的防毒功能,加强计算机网络的安全扫描。在这个方面,我们主要是对计算机的病毒防范。运用相关的杀毒软件和杀毒系统对计算机进行杀毒,及时对上述的杀毒软件和杀毒系统进行更新,实现杀毒的效果。同时,要加强对计算机资源获取途径的安全扫描。计算机在网络中获取资源时很容易出现相关的安全问题,导致计算机中毒或计算机程度受到破坏。在这种情况下,我们要及时对相关的资源途径进行扫描检测,确保无毒后再继续使用,实现对计算机网络的安全控制和维护。运用相关的计算机网络防毒技术将所有的计算机病毒扼杀在传播中,真正实现对计算机病毒的杀除。实施在线监控和软件的定期查杀,安装防护卫士,将一些来历不明的软件、图片、文件等阻隔,实现对计算机的安全防护。

结束语

总而言之,在对计算机网络和信息安全系统进行综合分析时,要提高对网路技术的关注,确保运行框架和运行措施符合实际需求,集中强化管控手段和管理参数,运用有效的管理层级提高安全系数,顺利实现信息的安全管理程度,为计算机网络和信息安全系统的建立奠定坚实基础。

参考文献

[1]彭珺,高珺.计算机网络信息安全及防护策略研究[J].计算机与数字工程.2011(01)

[2]赵斌.计算机网络信息安全及其防护对策研究[J].电脑迷.2017(05)