計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)影響因素分析

時(shí)間:2022-09-18 09:36:10

導(dǎo)語:計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)影響因素分析一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)影響因素分析

摘要:本文通過計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的內(nèi)容進(jìn)行分析,詳細(xì)地闡述了計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的問題與困難,從網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)、防火墻技術(shù)、身份認(rèn)證技術(shù)等提出了計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)施策略。

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;防火墻技術(shù);身份管理技術(shù);影響

1計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的內(nèi)容分析

1.1海量的數(shù)據(jù)信息

隨著大數(shù)據(jù)技術(shù)、云計(jì)算的廣泛應(yīng)用,網(wǎng)絡(luò)數(shù)據(jù)的信息呈現(xiàn)出幾何級(jí)數(shù)的發(fā)展趨勢(shì),轉(zhuǎn)變了數(shù)據(jù)出存儲(chǔ)與管理方式,云存儲(chǔ)方式成為眾多企業(yè)的選擇,這就如何有的保證網(wǎng)絡(luò)數(shù)據(jù)的安全,成為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)關(guān)鍵的問題之一。在大數(shù)據(jù)、云技術(shù)不斷應(yīng)用發(fā)展的過程中,網(wǎng)絡(luò)安全技術(shù)也在呈現(xiàn)出多元化發(fā)展的趨勢(shì),大數(shù)據(jù)信息呈現(xiàn)出非結(jié)構(gòu)性的特征,種類繁多,而且比較復(fù)雜,在一定程度上增加了網(wǎng)絡(luò)信息安全管理的難度,海量的數(shù)據(jù)信息也也需要不斷地提高數(shù)據(jù)處理的速度,數(shù)據(jù)傳送以及加工頻率逐漸加快,如何有效地保證網(wǎng)絡(luò)中云平臺(tái)、大數(shù)據(jù)的信息安全防護(hù)問題,成為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)關(guān)鍵內(nèi)容之一。

1.2網(wǎng)絡(luò)安全管理的內(nèi)容

網(wǎng)絡(luò)數(shù)據(jù)、用戶的信息安全一直是人們關(guān)注的熱點(diǎn)問題,計(jì)算機(jī)信息處理技術(shù)不僅要關(guān)注信息處理的效率,還需要注重信息安全管理技術(shù),采用加密算法、遺傳算法等,對(duì)信息進(jìn)行加密。安全認(rèn)證技術(shù)是常見的網(wǎng)絡(luò)安全管理發(fā)方式之一,它主要有數(shù)字口令與數(shù)字簽名兩種技術(shù),采用這種認(rèn)證技術(shù)可以提高計(jì)算機(jī)信息處理的安全性,身份認(rèn)證技術(shù)主要有口令認(rèn)證、智能卡認(rèn)知、面部識(shí)別、生物技術(shù)認(rèn)證等方式,它們是針對(duì)不同的信息處理方式,采用不同的信息安全管理策略。訪問控制技術(shù)主要是通過設(shè)置用戶訪問文件目錄與權(quán)限,加強(qiáng)對(duì)用戶的登錄身份認(rèn)證信息保護(hù),有自主訪問控制、強(qiáng)制訪問控制與角色訪問控制等幾種方式。例如,二維碼技術(shù)就是一種典型的信息安全技術(shù),首先采集用戶的指紋圖像,生產(chǎn)指紋數(shù)據(jù)庫,對(duì)指紋圖像進(jìn)行加密、編碼,生成唯一的二維碼,在用戶登錄系統(tǒng)時(shí),只有指紋圖像與二維碼信息一致時(shí),才能登錄系統(tǒng),獲得相應(yīng)的數(shù)據(jù)。

2計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素分析

2.1信息數(shù)據(jù)的安全問題

由于云平臺(tái)是一個(gè)開放性的平臺(tái),有些用戶對(duì)網(wǎng)絡(luò)平臺(tái)賬號(hào)、密碼的安全性認(rèn)識(shí)不夠,容易被一些不法分子獲取,導(dǎo)致網(wǎng)絡(luò)信息遭到泄露。而且在網(wǎng)絡(luò)數(shù)據(jù)的處理中,信息一般采用的是二進(jìn)制的方式進(jìn)行存儲(chǔ),如果數(shù)據(jù)庫的管理技術(shù)存在漏洞時(shí),黑客能夠利用網(wǎng)絡(luò)的薄弱之處對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,盜取數(shù)據(jù)庫的數(shù)據(jù),或者破壞系統(tǒng)的數(shù)據(jù),從而能夠造成網(wǎng)絡(luò)信息的丟失,影響著用戶對(duì)網(wǎng)絡(luò)數(shù)據(jù)的利用效率。特別是大量無線網(wǎng)絡(luò)的使用,一些用戶設(shè)置的按照防護(hù)密碼簡單,沒有定期更改密碼的習(xí)慣,也容易被不法分子利用暴力的方法破解,給賬戶安全帶來一定的問題。這就需要加強(qiáng)網(wǎng)絡(luò)信息的安全管理工作,做好網(wǎng)絡(luò)信息數(shù)據(jù)的安全防護(hù)工作,在網(wǎng)絡(luò)中設(shè)置防護(hù)墻、殺毒軟件等對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行保護(hù),也能有效防止數(shù)據(jù)信息被泄露、篡改、破壞的情況。

2.2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的問題

由于網(wǎng)絡(luò)通信需要軟件、硬件設(shè)備相互結(jié)合,才能保證網(wǎng)絡(luò)順利通信,這就要求網(wǎng)絡(luò)的軟件、硬件等設(shè)備能夠相互協(xié)調(diào),如果信息系統(tǒng)與網(wǎng)絡(luò)硬件存在不兼容的情況,導(dǎo)致通信系統(tǒng)出現(xiàn)漏洞的情況,這樣就會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)的安全管理帶來問題,導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)信息的泄露,而且黑客也容易利用這種網(wǎng)絡(luò)安全漏洞來獲取網(wǎng)絡(luò)的信息,有的用戶不注重網(wǎng)絡(luò)防護(hù)軟件、殺毒軟件的安裝,導(dǎo)致操作系統(tǒng)直接暴露在病毒的環(huán)境中,給病毒帶來了可乘之機(jī),例如,黑客針對(duì)局域網(wǎng)的ARP攻擊包,對(duì)網(wǎng)絡(luò)中用戶的計(jì)算機(jī)IP地址進(jìn)行修改,導(dǎo)致用戶不能順利訪問數(shù)據(jù)庫,進(jìn)而能獲取用戶的數(shù)據(jù)。隨著海量信息的利用,計(jì)算機(jī)網(wǎng)絡(luò)需要對(duì)海量的數(shù)據(jù)信息進(jìn)行處理,如果網(wǎng)絡(luò)安全管理出現(xiàn)漏洞,容易給用戶數(shù)據(jù)安全帶來危險(xiǎn)。

2.3人為因素對(duì)網(wǎng)絡(luò)安全造成的問題

在網(wǎng)絡(luò)信息安全管理中,人為因素是網(wǎng)絡(luò)安全的主要因素之一,用戶的安全防護(hù)意識(shí)不強(qiáng),是網(wǎng)絡(luò)安全面臨的主要因素。在網(wǎng)絡(luò)信息時(shí),沒有安全防火墻系統(tǒng)或者殺毒軟件,對(duì)網(wǎng)絡(luò)病毒信息進(jìn)行檢測(cè),通過對(duì)網(wǎng)絡(luò)中的信息與病毒庫中的信息進(jìn)行對(duì)比分析,然后對(duì)異常信息進(jìn)行主動(dòng)攔截與殺毒,達(dá)到對(duì)計(jì)算機(jī)進(jìn)行保護(hù)的目的。由于網(wǎng)絡(luò)系統(tǒng)的安全管理工作人員,缺乏必要的技術(shù)措施,網(wǎng)絡(luò)操作能力不足,不能有效的設(shè)置網(wǎng)絡(luò)防火墻、網(wǎng)絡(luò)數(shù)據(jù)的管理,對(duì)網(wǎng)絡(luò)數(shù)據(jù)的密碼設(shè)置過于簡單,或者故意泄露網(wǎng)絡(luò)信息數(shù)據(jù),都會(huì)給網(wǎng)絡(luò)信息數(shù)據(jù)的安全帶來隱患。

2.4網(wǎng)絡(luò)安全技術(shù)比較落后

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也是一個(gè)不斷發(fā)展的過程,黑客的技術(shù)也隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而不斷發(fā)展,如果網(wǎng)絡(luò)安全保護(hù)技術(shù)落后,不能及時(shí)更新網(wǎng)絡(luò)保護(hù)技術(shù),沒有采用專用的網(wǎng)絡(luò)防火墻技術(shù)、殺毒軟件,也沒有將數(shù)據(jù)加密技術(shù)、智能安全保護(hù)技術(shù)、非法訪問控制技術(shù)等融入到網(wǎng)絡(luò)平臺(tái)的保護(hù)中,不能及時(shí)更新殺毒軟件的數(shù)據(jù)庫,不能與網(wǎng)絡(luò)攻擊、病毒種類的差異化保持同步,一些先進(jìn)的安全防護(hù)技術(shù)沒有應(yīng)用到網(wǎng)絡(luò)系統(tǒng)中,從而導(dǎo)致網(wǎng)絡(luò)防護(hù)技術(shù)比較落后,給網(wǎng)絡(luò)信息安全帶來了一定的隱患。

3計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)措施

3.1防火墻技術(shù)

計(jì)算機(jī)系統(tǒng)中的防火墻主要控制內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間連接,能根據(jù)企業(yè)設(shè)置的安全防護(hù)策略對(duì)內(nèi)部局域網(wǎng)進(jìn)行保護(hù),防止外部網(wǎng)絡(luò)中病毒入侵內(nèi)部網(wǎng)絡(luò),防火墻技術(shù)主要包括軟件與硬件兩個(gè)部分,對(duì)進(jìn)出內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行檢測(cè),防止惡意入侵、惡意代碼的入侵,從而達(dá)到保護(hù)網(wǎng)絡(luò)數(shù)據(jù)的安全,防火墻技術(shù)都具有安全報(bào)警、部署和轉(zhuǎn)換網(wǎng)絡(luò)地址功能,同時(shí)還能對(duì)網(wǎng)絡(luò)的使用狀況進(jìn)行監(jiān)控,對(duì)網(wǎng)絡(luò)安全進(jìn)行防護(hù)的功能,從而達(dá)到強(qiáng)化內(nèi)部安全的性能,并能限定內(nèi)部用戶對(duì)外部網(wǎng)站、站點(diǎn)訪問的功能,對(duì)提高網(wǎng)絡(luò)安全具有十分重要的作用,由于防火墻的功能多種多樣,需要結(jié)合具體的情況進(jìn)行選擇,一般情況下,可以選擇多種混合防火墻技術(shù),對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)進(jìn)行防護(hù),常見的防火墻結(jié)構(gòu)如圖1所示。利用防火墻可以對(duì)內(nèi)網(wǎng)進(jìn)行集中安全管理,根據(jù)網(wǎng)絡(luò)的需求,制定合理的安全防火墻策略,使得防火墻的整個(gè)防護(hù)系統(tǒng)內(nèi)的每個(gè)一個(gè)主機(jī)都能分別工作,同時(shí)還能根據(jù)內(nèi)外的情況,對(duì)網(wǎng)絡(luò)中的流量進(jìn)行查詢,對(duì)網(wǎng)絡(luò)中的流量數(shù)據(jù)進(jìn)行控制與管理,改動(dòng)某個(gè)程序集中存儲(chǔ)于防火墻中,便于集中對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行安全保護(hù)。防火墻能夠?qū)W(wǎng)絡(luò)內(nèi)安全情況進(jìn)行實(shí)時(shí)統(tǒng)計(jì)、分類,并能對(duì)每日的網(wǎng)絡(luò)流量情況進(jìn)行統(tǒng)計(jì)與整理,從而能在最大限度內(nèi)阻止網(wǎng)絡(luò)黑客、病毒訪問網(wǎng)絡(luò)內(nèi)的電腦或者服務(wù)器。

3.2身份管理技術(shù)

身份管理(IAM:IdentityandAccessManagement)技術(shù)在是計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中常用的技術(shù),主要是對(duì)用戶的身份認(rèn)證技術(shù)利用“身份上下文驗(yàn)證”技術(shù)、“特權(quán)訪問管理”技術(shù)、“生物識(shí)別技術(shù)”等對(duì)用戶登錄系統(tǒng)的權(quán)限進(jìn)行控制與管理,能在更大的程度上提高計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全性。3.2.1身份認(rèn)證技術(shù)由于早期計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的身份認(rèn)證技術(shù)比較簡單,主要采用的是單一登錄與密碼來訪問資源,只要用戶的口令正確,就能訪問系統(tǒng),存在著明顯的漏洞,在用戶登錄不同的系統(tǒng)時(shí),如果采用登錄賬號(hào)+密碼的身份認(rèn)證,需要不同的密碼與賬號(hào),用戶需要記住大量的密碼與賬號(hào),給用戶帶來極大的困擾。采用的單點(diǎn)登陸SSO(SingleSignOn)的身份認(rèn)證技術(shù),能夠利用密碼管理器將用戶在登錄各個(gè)系統(tǒng)的賬號(hào)與密碼存儲(chǔ)在一起,用戶在登錄一個(gè)平臺(tái)智慧,能自動(dòng)地訪問不同的資源與站點(diǎn),在該技術(shù)中采用身份認(rèn)證技術(shù),雖然為用戶登錄不同的系統(tǒng)提供了便利,但是該技術(shù)不能解決所有的安全領(lǐng)域中。3.2.2個(gè)人生物特征識(shí)別技術(shù)這種技術(shù)主要采用人體的生理特征對(duì)用戶的身份進(jìn)行驗(yàn)證,如指紋、人臉識(shí)別等,結(jié)合單點(diǎn)登錄技術(shù)實(shí)現(xiàn)生物特征識(shí)別技術(shù),為用戶登錄計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)中的提高了新的技術(shù),例如生物識(shí)別技術(shù),用戶可以通過指紋、人臉識(shí)別等方式登錄賬號(hào)然后可以訪問不同的網(wǎng)絡(luò)平臺(tái)資源,極大地提高了人們登錄不同系統(tǒng)的效率。但采用該技術(shù)也存在失靈的情況,如人的手指有汗水,就不能正確識(shí)別,如果人們將自己的生物信息保留在某一個(gè)云平中,黑客就能利用這個(gè)特點(diǎn)對(duì)用戶賬號(hào)進(jìn)行攻擊,竊取用戶的信息。

3.3創(chuàng)新計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)

在正常的網(wǎng)絡(luò)系統(tǒng)管理中,需要不斷的優(yōu)化網(wǎng)絡(luò)安全管理技術(shù),不斷構(gòu)建完善的網(wǎng)絡(luò)安全檢測(cè)系統(tǒng)與防火墻,并積極地將人工智能技術(shù)、虛擬技術(shù)、數(shù)據(jù)加密技術(shù)等技術(shù)融入計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中,將雙向數(shù)據(jù)加密技術(shù)與單向加密技術(shù)融合在一起,提高計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)信息的安全性,采用多種網(wǎng)絡(luò)安全技術(shù)來確保計(jì)算機(jī)的安全性、科學(xué)性,充分利用多種安全檢測(cè)技術(shù)與防火墻,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全控制,在檢測(cè)系統(tǒng)一旦發(fā)生病毒攻擊時(shí),要技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的防火墻、殺毒軟件進(jìn)行升級(jí),及時(shí)清除網(wǎng)絡(luò)系統(tǒng)中出現(xiàn)的病毒,修補(bǔ)網(wǎng)絡(luò)安全的漏洞,在檢測(cè)病毒完成后,要求及時(shí)的更新病毒庫,并對(duì)病毒的特征與原理等進(jìn)行分析,全面掌握病毒的攻擊的特點(diǎn),從而能快速的完成網(wǎng)絡(luò)安全漏洞的修補(bǔ),并科學(xué)、合理的利用網(wǎng)絡(luò)安全檢查技術(shù),及時(shí)的對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行病毒查殺工作。另外,要求加大力度開展計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),對(duì)網(wǎng)絡(luò)中不同的設(shè)備特征進(jìn)行分析,提高網(wǎng)絡(luò)系統(tǒng)安全的兼容性,這樣能夠有效的防止不同設(shè)備之間的軟硬件不兼容而造成的網(wǎng)絡(luò)安全漏洞,提高網(wǎng)絡(luò)的安全性。例如,在計(jì)算機(jī)操作系統(tǒng)中,要及時(shí)更新與優(yōu)化整體計(jì)算機(jī)操作系統(tǒng)漏洞,提高計(jì)算機(jī)系統(tǒng)安全性,從而也能夠減少計(jì)算機(jī)遭受病毒的攻擊。

3.4其他技術(shù)的運(yùn)用

利用可信訪問控制來提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性,也是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全常見的問題之一,采用該技術(shù)主要是控制非授權(quán)用戶與非法用戶訪問資源的權(quán)限,限制非法用戶對(duì)合法數(shù)據(jù)訪問的權(quán)限,在一定程度上限制了非法用戶訪問不同網(wǎng)絡(luò)的全面,也保證用戶的數(shù)據(jù)不會(huì)被竊取,同時(shí)還要防止合法用戶在未授權(quán)的情況下,登錄系統(tǒng)訪問云平臺(tái)中其它用戶的數(shù)據(jù)。利用訪問控制技術(shù)設(shè)置用戶登錄平臺(tái)的權(quán)限,在用戶登錄系統(tǒng)時(shí),可以自動(dòng)的記錄用戶的行為,便于生成平臺(tái)管理日常,從而能有效地對(duì)用戶訪問日志進(jìn)行審計(jì),方便管理員對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)體系進(jìn)行管理。

4結(jié)束語

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,為數(shù)據(jù)利用提供了便利,還要針對(duì)網(wǎng)絡(luò)安全的問題,采用合理的策略,做好網(wǎng)絡(luò)安全防護(hù),共同應(yīng)對(duì)網(wǎng)絡(luò)安全,減少網(wǎng)絡(luò)中的數(shù)據(jù)不安全問題。在運(yùn)用各種技術(shù)來保證網(wǎng)絡(luò)數(shù)據(jù)安全的同時(shí),還需企事業(yè)單位加工對(duì)網(wǎng)絡(luò)管理人員的技術(shù)培訓(xùn),提高了他們的管理安全管理水平,重點(diǎn)提高他們的網(wǎng)絡(luò)管理操作能力,并對(duì)企業(yè)的工作人員進(jìn)行培訓(xùn),提高他們網(wǎng)絡(luò)安全意識(shí),要安裝殺毒軟件,定期對(duì)電腦系統(tǒng)進(jìn)行查毒、殺毒,并設(shè)置防火墻、安全防護(hù)措施等,還要提高個(gè)人信息的安全,養(yǎng)成良好的網(wǎng)絡(luò)安全保護(hù)意識(shí),才能有效的保證網(wǎng)絡(luò)安全。

參考文獻(xiàn)

[1]楊峰.大數(shù)據(jù)時(shí)代企業(yè)信息安全保障策略研究[J].電腦知識(shí)與技術(shù),2019(2):50-52.

[2]王世偉.論大數(shù)據(jù)時(shí)代信息安全的新特點(diǎn)與新要求[J].圖書情報(bào)工作,2019(6):5-14.

[3]鄧震林.“大數(shù)據(jù)”時(shí)代的計(jì)算機(jī)信息處理技術(shù)[J].通訊世界,2019(7):35-36.

作者:劉麗娜 單位:湖北省襄陽市科技信息研究所