計(jì)算機(jī)網(wǎng)絡(luò)安全與維護(hù)論文(2)
計(jì)算機(jī)網(wǎng)絡(luò)安全與維護(hù)論文篇三
試談?dòng)?jì)算機(jī)網(wǎng)絡(luò)技術(shù)與安全管理維護(hù)
摘要:我國(guó)經(jīng)濟(jì)與科技的發(fā)展日新月異,那么在這樣的形勢(shì)下,我國(guó)的網(wǎng)絡(luò)技術(shù)得到了飛速的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的高度普及,標(biāo)志我國(guó)社會(huì)已經(jīng)進(jìn)入了信息化時(shí)代,那么為了能夠適應(yīng)時(shí)代的要求,提高計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與其安全維護(hù)管理技術(shù)水平就成為了一個(gè)關(guān)鍵的問(wèn)題,文章首先將計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)進(jìn)行了分析,進(jìn)而對(duì)影響我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的因素進(jìn)行了研究,并且提出了具體管理措施,希望能夠?yàn)槿藗兲峁┮恍椭?/p>
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)技術(shù);安全管理維護(hù)
引言
我國(guó)計(jì)算機(jī)技術(shù)在各個(gè)領(lǐng)域的應(yīng)用和發(fā)展,為我國(guó)社會(huì)取得了巨大的經(jīng)濟(jì)效益,可以說(shuō),計(jì)算機(jī)技術(shù)在我國(guó)普及,改變了我國(guó)的生產(chǎn)模式與人們的生活模式,不但是在經(jīng)濟(jì)收益方面,在人們的生活方式上也帶來(lái)巨大的影響,那么隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在我國(guó)應(yīng)用范圍的不斷擴(kuò)大,其對(duì)于我國(guó)社會(huì)所產(chǎn)生的影響也越來(lái)越深遠(yuǎn),在這樣的形勢(shì)下,計(jì)算機(jī)網(wǎng)絡(luò)安全,就成為了一個(gè)被社會(huì)各界廣泛關(guān)注的問(wèn)題,由于計(jì)算機(jī)病毒以及各種惡性攻擊的不斷增多,是我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題,一直存在隱患。相關(guān)領(lǐng)域的技術(shù)人員首先就要加強(qiáng)其安全管理,提高其網(wǎng)絡(luò)安全技術(shù)水平,進(jìn)而能夠?qū)Ω鞣N網(wǎng)絡(luò)安全問(wèn)題進(jìn)行防御和治理。
一、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)分析
1、數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密是網(wǎng)絡(luò)安全技術(shù)中一個(gè)基本的技術(shù)種類,同時(shí)也是信息安全技術(shù)的核心部分,起初我們就是在儲(chǔ)存和傳輸過(guò)程中對(duì)數(shù)據(jù)進(jìn)行保護(hù)。它能夠通過(guò)特定的方式將信息轉(zhuǎn)換成密文,之后再將其進(jìn)行傳輸和保存,這樣做的目的是為了提高這些數(shù)據(jù)安全性,即使是被他人盜取,但是他們也不一定能夠破解這些密文,進(jìn)而達(dá)到保護(hù)其安全內(nèi)網(wǎng)的目的。那么使用這種方法,我們也面臨一個(gè)問(wèn)題,就是密碼問(wèn)題,因?yàn)閿?shù)據(jù)的安全系數(shù)直接取決密碼算法及其長(zhǎng)度。那么根據(jù)密碼的種類,我們可以將其歸納為兩類,一類是加密算法,一類是非對(duì)稱機(jī)密算法。在第一類算法中,我們所采用的數(shù)據(jù)加密和數(shù)據(jù)解密都是同一個(gè)密鑰,所以,其安全的程度取決與密鑰的安全程度。我們實(shí)際的使用過(guò)程中,使用者一般都是將密鑰對(duì)中的加密密鑰公開,并且密鑰是持有解密密鑰,利用公鑰體系就能夠輕松地實(shí)現(xiàn)對(duì)用戶的識(shí)別。
2、防火墻技術(shù)
我們?cè)谑褂糜?jì)算機(jī)的過(guò)程中,最常用到的就是防火墻技術(shù),它主要是通過(guò)硬件來(lái)實(shí)現(xiàn)的,但是也能夠利用軟件來(lái)完成。同時(shí)也能夠使兩者相結(jié)合進(jìn)行應(yīng)用。這就技術(shù)安裝在內(nèi)網(wǎng)與外網(wǎng)的連接處,通過(guò)對(duì)外部網(wǎng)絡(luò)所傳遞過(guò)來(lái)的信息進(jìn)行篩選和分析處理,實(shí)現(xiàn)對(duì)其內(nèi)部網(wǎng)絡(luò)保護(hù)的一種技術(shù)。防火墻技術(shù),不但能夠保護(hù)內(nèi)部網(wǎng)絡(luò)不遭受外部惡意攻擊和侵入,而且還能夠在內(nèi)網(wǎng)被保護(hù)的狀態(tài)下,向外部傳遞有效的信息,它的適用領(lǐng)域也很廣泛,不但能夠在內(nèi)外網(wǎng)之間隔離,也能夠在內(nèi)部網(wǎng)絡(luò)的不同網(wǎng)段進(jìn)行隔離?,F(xiàn)階段,我國(guó)的防火墻,從其實(shí)現(xiàn)的方式來(lái)看,主要是分為過(guò)濾防火墻和應(yīng)用級(jí)網(wǎng)關(guān)。過(guò)濾防火墻所采用的技術(shù)是過(guò)濾技術(shù),這種技術(shù)是以O(shè)SI參考模型為基礎(chǔ)的網(wǎng)絡(luò)層對(duì)包進(jìn)行分析處理,它能夠?qū)?shù)據(jù)流中的每一個(gè)部分的源地址,目的地址以及全部的端口進(jìn)行分析。數(shù)據(jù)包經(jīng)過(guò)檢查,如果全部都符合規(guī)則,難么就會(huì)全部允許通過(guò),如果發(fā)現(xiàn)有不符合規(guī)則的數(shù)據(jù)包,那么他們就將被攔截在外。并且還會(huì)對(duì)其進(jìn)行分析,并建立報(bào)告。同時(shí)應(yīng)用級(jí)網(wǎng)管會(huì)接受上級(jí)的協(xié)議,對(duì)這些不符合要求的數(shù)據(jù)包進(jìn)行非常復(fù)雜的訪問(wèn)限制,并能夠?qū)ζ溥M(jìn)行復(fù)制傳遞數(shù)據(jù),進(jìn)而使得那些受信任的服務(wù)器不能夠與這些不受信任的主機(jī)進(jìn)行通信,從而達(dá)到保護(hù)的目的。
3、入侵檢測(cè)技術(shù)
入侵檢測(cè)顧名思義就是指當(dāng)網(wǎng)絡(luò)安全受到侵犯時(shí)能夠?qū)ζ溥M(jìn)行檢測(cè)的技術(shù)。該項(xiàng)技術(shù)能夠?qū)崟r(shí)的監(jiān)控網(wǎng)絡(luò),因此也被稱為網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù)。該項(xiàng)技術(shù)是通過(guò)硬件或者軟件從而對(duì)各種數(shù)據(jù)和信息進(jìn)行監(jiān)控,如果發(fā)現(xiàn)異常就會(huì)做出防御反應(yīng),能夠有效地避免網(wǎng)絡(luò)安全受到威脅。
4、訪問(wèn)控制技術(shù)
訪問(wèn)控制技術(shù)指的是在網(wǎng)絡(luò)運(yùn)行過(guò)程中,合理控制網(wǎng)絡(luò)訪問(wèn)的行為。這樣就大大降低了網(wǎng)絡(luò)安全隱患的機(jī)率,而且對(duì)于攻擊網(wǎng)絡(luò)安全的IP地址進(jìn)行追蹤,以便于了解犯罪分子的動(dòng)向,做好防范準(zhǔn)備。
二、計(jì)算機(jī)網(wǎng)絡(luò)管理概述
計(jì)算機(jī)網(wǎng)絡(luò)管理可以說(shuō)是為了充分利用網(wǎng)絡(luò)資源和保障網(wǎng)絡(luò)的正常運(yùn)行的管理技術(shù)手段。計(jì)算機(jī)網(wǎng)絡(luò)管理需要對(duì)網(wǎng)絡(luò)中可能發(fā)生的故障或者已經(jīng)發(fā)生的故障進(jìn)行及時(shí)的報(bào)告和處理解決,通過(guò)協(xié)調(diào)和管理盡可能地保證網(wǎng)絡(luò)正常運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的高低將會(huì)對(duì)網(wǎng)絡(luò)能否正常運(yùn)行產(chǎn)生影響。專業(yè)來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)管理是對(duì)組網(wǎng)的軟件和硬件設(shè)備功能進(jìn)行人為的設(shè)定,讓軟件和硬件設(shè)備根據(jù)設(shè)定來(lái)進(jìn)行自行的收集、分析網(wǎng)絡(luò),進(jìn)而優(yōu)化和配置管理網(wǎng)絡(luò),或者預(yù)警和報(bào)告網(wǎng)絡(luò)故障,通過(guò)對(duì)通信信息處理、監(jiān)督、管理,從而保障網(wǎng)絡(luò)的正常運(yùn)行。
1、計(jì)算機(jī)網(wǎng)絡(luò)管理的基本規(guī)范要點(diǎn)
1.1明確管理對(duì)象
計(jì)算機(jī)網(wǎng)絡(luò)管理的對(duì)象很多,可以按網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備分類。如果從不同層次角度分類,可分為:用戶數(shù)字接入復(fù)用器、交換機(jī)、路由器等。目前,隨著網(wǎng)絡(luò)的發(fā)展,我們把服務(wù)器、防護(hù)墻等也歸屬于網(wǎng)絡(luò)管理中的設(shè)備。只有先分清楚管理對(duì)象,才能根據(jù)相關(guān)管理和維護(hù)方法進(jìn)行實(shí)施。
1.2整合網(wǎng)絡(luò)管理系統(tǒng)
計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)可以說(shuō)是安裝在硬件設(shè)備上的一系列軟件,通過(guò)這些軟件對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)督和控制。因此,要對(duì)這些軟件設(shè)備進(jìn)行整體系統(tǒng)的管理和維護(hù)。不僅是軟件的研發(fā),更重要的是對(duì)軟件實(shí)施管理和維護(hù),讓管理和維護(hù)形成一定的管理規(guī)范和制度,比如按不同類型進(jìn)行分類,配置管理、性能管理、安全管理等,按不同類型來(lái)具體實(shí)施,這些都具有獨(dú)立性,最后統(tǒng)一整合管理。
1.3配置明確網(wǎng)絡(luò)協(xié)議
網(wǎng)絡(luò)中各個(gè)設(shè)備都是獨(dú)立的,要靠網(wǎng)絡(luò)管理協(xié)議來(lái)進(jìn)行信息的交互和統(tǒng)一。通過(guò)配置和管理網(wǎng)絡(luò)協(xié)議來(lái)整體規(guī)范和管理系統(tǒng)。
2、計(jì)算機(jī)網(wǎng)絡(luò)管理的日常工作制度
2.1定期檢查軟件,進(jìn)行升級(jí)管理 對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的任何硬件和軟件都應(yīng)該進(jìn)行定期檢查,尤其服務(wù)器軟件,需要定期檢查,然后進(jìn)行更新升級(jí)。主要是對(duì)服務(wù)器操作系統(tǒng)及應(yīng)用軟件系統(tǒng)進(jìn)行升級(jí)、打補(bǔ)丁、防止系統(tǒng)漏洞。
2.2數(shù)據(jù)定期備份
數(shù)據(jù)對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)而言十分重要。為了防止數(shù)據(jù)丟失,保障數(shù)據(jù)安全,應(yīng)該定期對(duì)數(shù)據(jù)進(jìn)行備份。
2.3加強(qiáng)網(wǎng)絡(luò)防范
為了保障網(wǎng)絡(luò)安全,需要加強(qiáng)網(wǎng)絡(luò)防范。比如增加防火墻來(lái)防止外界入侵,保障網(wǎng)絡(luò)安全。主要從網(wǎng)絡(luò)系統(tǒng)的硬件和軟件上做防范措施。工作人員應(yīng)該定期參加網(wǎng)絡(luò)知識(shí)培訓(xùn),了解最新的動(dòng)態(tài),進(jìn)行加強(qiáng)網(wǎng)絡(luò)認(rèn)識(shí)和防范意識(shí)。工作人員要嚴(yán)格遵守所在單位的管理制度,防止密碼等保密信息外泄等。
2.4定期排查網(wǎng)絡(luò),及時(shí)更改
作為網(wǎng)絡(luò)管理員應(yīng)該定期對(duì)網(wǎng)絡(luò)做安全檢查,在檢查過(guò)程中,對(duì)發(fā)現(xiàn)的網(wǎng)絡(luò)問(wèn)題應(yīng)該及時(shí)更改。作為一名網(wǎng)絡(luò)管理員一定要認(rèn)真負(fù)責(zé)檢查每一處,從而
保障網(wǎng)絡(luò)安全。通過(guò)分類和整合,制定一定的管理規(guī)范,遇到故障時(shí),合理分析、推斷、排除、解決故障,保證計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。
三、計(jì)算機(jī)網(wǎng)絡(luò)管理
1、網(wǎng)絡(luò)故障管理
網(wǎng)絡(luò)管理的功能很多,而故障管理是最為基本的一項(xiàng)管理,每一位使用計(jì)算機(jī)的用戶都希望能夠有一個(gè)安全的運(yùn)行環(huán)境和穩(wěn)定的運(yùn)行狀態(tài)。網(wǎng)絡(luò)故障管理分為3個(gè)方面,分別為故障檢測(cè)、隔離與糾正。網(wǎng)絡(luò)故障檢測(cè),主要是對(duì)網(wǎng)絡(luò)各個(gè)部分組成元件進(jìn)行檢測(cè)。如果是相對(duì)較輕的網(wǎng)絡(luò)故障,就會(huì)被記錄在日志中,但是不會(huì)對(duì)其進(jìn)行處理,如果是特別嚴(yán)重的故障,我們就需要利用網(wǎng)絡(luò)管理器,實(shí)現(xiàn)舉報(bào)。同行網(wǎng)絡(luò)管理器會(huì)根據(jù)相關(guān)的信息來(lái)對(duì)其進(jìn)行處理,進(jìn)而實(shí)現(xiàn)對(duì)故障的排除,那么如果是故障相對(duì)復(fù)雜,網(wǎng)絡(luò)管理器就會(huì)對(duì)其進(jìn)行相應(yīng)的診斷,然后根據(jù)診斷的結(jié)果,找到原因,進(jìn)而采取處理措施。
2、網(wǎng)絡(luò)配置管理
網(wǎng)絡(luò)配置管理主要是指通過(guò)初始化網(wǎng)絡(luò),進(jìn)而實(shí)現(xiàn)網(wǎng)絡(luò)配置以此來(lái)提供服務(wù)的一種管理技術(shù)。它是由監(jiān)視組、辨別組、定義組以及控制組組成的通信網(wǎng)絡(luò)對(duì)象,來(lái)保證各種功能的實(shí)現(xiàn),從而優(yōu)化網(wǎng)絡(luò)性能。
3、網(wǎng)絡(luò)性能管理
網(wǎng)絡(luò)性能管理顧名思義就是為網(wǎng)絡(luò)提供性能服務(wù)的技術(shù)。該項(xiàng)技術(shù)可以有效監(jiān)控并分析網(wǎng)絡(luò)功能,通過(guò)對(duì)各種資源配置以及通信效率情況的分析和評(píng)估,從而提供高質(zhì)量的網(wǎng)絡(luò)性能服務(wù)。網(wǎng)絡(luò)性能管理不僅可以提供穩(wěn)定可靠的性能,而且還可以收集有效數(shù)據(jù),從而可以更好的分析、診斷網(wǎng)絡(luò)性能日志。
4、網(wǎng)絡(luò)安全管理
隨著時(shí)代的發(fā)展,如今計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展具有開放性和互動(dòng)性,雖然拉近了各地區(qū)的距離,加快了信息的傳播速度,但是也因此為網(wǎng)絡(luò)安全帶來(lái)了一些隱患。一些不法分子通過(guò)各種手段侵犯網(wǎng)絡(luò),使網(wǎng)絡(luò)容易遭受各種攻擊,這樣勢(shì)必就會(huì)對(duì)網(wǎng)絡(luò)安全造成嚴(yán)重危害,所以加強(qiáng)網(wǎng)絡(luò)安全管理勢(shì)在必行。首先,要保護(hù)網(wǎng)絡(luò)資源不受侵害,防止個(gè)人隱私泄露,同時(shí)也能避免非法使用的情形。其次,完善網(wǎng)絡(luò)的訪問(wèn)機(jī)制,對(duì)于訪問(wèn)的用戶要嚴(yán)格限制,這樣就會(huì)大大降低網(wǎng)絡(luò)信息泄露的機(jī)率。
5、網(wǎng)絡(luò)計(jì)費(fèi)管理
網(wǎng)絡(luò)計(jì)費(fèi)管理是指對(duì)網(wǎng)絡(luò)資源使用情況的管理,該項(xiàng)技術(shù)可以估算用戶使用網(wǎng)絡(luò)資源的一些費(fèi)用以及已經(jīng)使用的資源的管理。該項(xiàng)技術(shù)對(duì)于公共網(wǎng)絡(luò)資源的管理尤為重要,可以有效避免不法分子通過(guò)公共網(wǎng)絡(luò)實(shí)施犯罪。網(wǎng)絡(luò)管理員也可以根據(jù)該項(xiàng)技術(shù)制定出相關(guān)的規(guī)定,限制用戶最大的使用費(fèi)用,這樣就可以控制用戶使用的網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)的效率。
四、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要威脅
操作系統(tǒng)存在漏洞,由于操作系統(tǒng)比較龐大且需要不斷進(jìn)行升級(jí)更新,而操作系統(tǒng)的漏洞并不能通過(guò)補(bǔ)丁程序來(lái)完善。網(wǎng)絡(luò)協(xié)議存在漏洞,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)在存儲(chǔ)處理、數(shù)據(jù)傳輸方面容易受到攻擊。由于病毒人侵、黑客攻擊行為,對(duì)網(wǎng)絡(luò)安全造成很大威脅。網(wǎng)絡(luò)管理人員的素質(zhì)較低,不能及時(shí)采取有效措施,預(yù)防和控制計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題。
1、計(jì)算機(jī)網(wǎng)絡(luò)病毒
計(jì)算機(jī)網(wǎng)絡(luò)病毒是一種特殊的程序,從價(jià)值評(píng)價(jià)上講是一種惡意程序,計(jì)算機(jī)病毒是能夠利用各種計(jì)算機(jī)網(wǎng)絡(luò)漏洞對(duì)計(jì)算機(jī)主機(jī)和網(wǎng)絡(luò)體系進(jìn)行非法攻擊的非法程序。受到病毒侵害的計(jì)算機(jī)網(wǎng)絡(luò)將會(huì)出現(xiàn)運(yùn)算速度和處理能力的下降,形成了計(jì)算機(jī)網(wǎng)絡(luò)信息的不安全狀態(tài),并且可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全帶來(lái)嚴(yán)重威脅,部分計(jì)算機(jī)網(wǎng)絡(luò)病毒會(huì)形成對(duì)軟件和硬件的摧毀。
2、計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)性漏洞
系統(tǒng)漏洞是計(jì)算機(jī)網(wǎng)絡(luò)硬件和計(jì)算機(jī)網(wǎng)絡(luò)軟件中存在的缺陷,從嚴(yán)格的意義上將一切計(jì)算機(jī)網(wǎng)絡(luò)和軟件都存在系統(tǒng)性的漏洞,由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)性漏洞的存在就給不法分子提供了攻擊計(jì)算機(jī)網(wǎng)絡(luò)的可能。當(dāng)前各種木馬病毒和蠕蟲病毒就是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)性漏洞的現(xiàn)實(shí)性攻擊,要看到系統(tǒng)性漏洞存在的客觀性和威脅性,要抱有計(jì)算機(jī)網(wǎng)絡(luò)安全的長(zhǎng)期化觀點(diǎn),這樣才能正視計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)性漏洞問(wèn)題。
3、計(jì)算機(jī)網(wǎng)絡(luò)的黑客入侵
對(duì)于當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)來(lái)講黑客入侵主要是利用計(jì)算機(jī)網(wǎng)絡(luò)的缺陷而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)展開的入侵性行為,黑客入侵的主要形式是密碼的竊取和賬戶的盜用。由于計(jì)算機(jī)網(wǎng)絡(luò)對(duì)于密碼和用戶的依賴性,導(dǎo)致如果出現(xiàn)黑客對(duì)賬戶和密碼的破解后將會(huì)很容易突破計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)性防御和權(quán)限限制,進(jìn)而給計(jì)算機(jī)網(wǎng)絡(luò)的正常使用者帶來(lái)嚴(yán)重的威脅或損失。
五、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范
1、強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)的安全意識(shí)
出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的主要原因是計(jì)算機(jī)網(wǎng)絡(luò)用戶對(duì)于安全意識(shí)的喪失,因此,在今后的計(jì)算機(jī)網(wǎng)絡(luò)管理過(guò)程中要督促用戶建立和強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),只有在主觀上重視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,計(jì)算機(jī)網(wǎng)絡(luò)安全才能夠有了主觀上的保障。當(dāng)前應(yīng)該通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)安全制度的建立實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的培養(yǎng),要將計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的后果進(jìn)行宣傳,使得計(jì)算機(jī)網(wǎng)絡(luò)用戶了解安全意識(shí)喪失的嚴(yán)重后果。同時(shí),要建立計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,將計(jì)算機(jī)網(wǎng)絡(luò)安全責(zé)任落實(shí)到具體的單位和個(gè)人,這樣就能夠從管理者的角度達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的強(qiáng)化。 2、應(yīng)用好計(jì)算機(jī)網(wǎng)絡(luò)防火墻軟件
防火墻軟件能夠有效阻止黑客入侵和計(jì)算機(jī)病毒感染,防火墻軟件就是在外部和計(jì)算機(jī)網(wǎng)絡(luò)之間構(gòu)筑一個(gè)空間,對(duì)于病毒和黑客入侵進(jìn)行基本的判斷,當(dāng)能確定病毒和黑客時(shí)立即做出反應(yīng),中斷相關(guān)程序和命令的執(zhí)行,進(jìn)而起到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù)作用。要在計(jì)算機(jī)網(wǎng)絡(luò)中廣泛使用防火墻軟件,并將其與殺毒軟件共同使用,這樣就能夠在最大的范圍內(nèi)實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3、做好計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)備份
計(jì)算機(jī)網(wǎng)絡(luò)管理者應(yīng)該定期對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的重要數(shù)據(jù)和關(guān)鍵信息要做好備份,一旦出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題可以及時(shí)進(jìn)行恢復(fù),通過(guò)數(shù)據(jù)備份能夠很好的解決數(shù)據(jù)丟失的問(wèn)題,讓系統(tǒng)可以恢復(fù)到出問(wèn)題之前的狀態(tài),對(duì)于普通用戶來(lái)說(shuō)是非常有效的。
4、對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的加密處理
計(jì)算機(jī)網(wǎng)絡(luò)管理人員可以適當(dāng)?shù)赝ㄟ^(guò)加密技術(shù)來(lái)進(jìn)行計(jì)算機(jī)安全的防護(hù),可以通過(guò)對(duì)IP地址進(jìn)行加密,也可以通過(guò)對(duì)相關(guān)容易受到攻擊的文件進(jìn)行加密。通過(guò)加密技術(shù)的融入能夠有效的防范計(jì)算機(jī)網(wǎng)絡(luò)的安全,能夠保護(hù)系統(tǒng)的安全運(yùn)行。
5、加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)控
網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)控可以通過(guò)相關(guān)的系統(tǒng)來(lái)進(jìn)行檢測(cè),這些系統(tǒng)能夠有效的監(jiān)控網(wǎng)絡(luò)問(wèn)題的發(fā)生,諸如預(yù)警機(jī)制、聲音報(bào)警、入侵檢測(cè)等。通過(guò)這一方面的系統(tǒng)來(lái)進(jìn)行檢測(cè),防止問(wèn)題的發(fā)生。
6、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理
沒(méi)有一個(gè)良好的網(wǎng)絡(luò)安全管理,在發(fā)生問(wèn)題的時(shí)候就得不到及時(shí)的解決,在對(duì)于人員的培訓(xùn)方面也要非常重視,一定要有專業(yè)的人員來(lái)進(jìn)行網(wǎng)絡(luò)安全方面的管理,要責(zé)任到人,對(duì)于用戶和網(wǎng)絡(luò)管理員一定要規(guī)范操作,從最基礎(chǔ)的地方做起,嚴(yán)格防范網(wǎng)絡(luò)的不法行為,盡量從細(xì)節(jié)方面做起,做到最好不要發(fā)生網(wǎng)絡(luò)安全問(wèn)題。
7、有效管理資源
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中資源多、復(fù)雜,有各種設(shè)備資源,比如,交換機(jī)接口,路由器接口,網(wǎng)管接口等等,還有數(shù)據(jù)資源,IP地址、硬件資源等,這些都需要有效地分配和管理。只有合理規(guī)劃各項(xiàng)資源,才能保證網(wǎng)絡(luò)不會(huì)存在差錯(cuò)和沖突,才能保證網(wǎng)絡(luò)正常運(yùn)行。比如,IP地址資源,如果網(wǎng)絡(luò)中是靜態(tài)IP地址,就要防止IP地址重復(fù)分配,造成網(wǎng)絡(luò)沖突。
8、內(nèi)網(wǎng)安全
內(nèi)網(wǎng)是屬于本單位或本系統(tǒng)內(nèi)部管理與使用的并相對(duì)獨(dú)立于外網(wǎng)(互聯(lián)網(wǎng)的局域網(wǎng)或廣域網(wǎng)。要想保證內(nèi)網(wǎng)安全,重點(diǎn)是做好內(nèi)網(wǎng)與外網(wǎng)之間的安全防護(hù),增加安全隔離設(shè)備或進(jìn)行物理隔離,杜絕內(nèi)外網(wǎng)互聯(lián)互通,以防止外網(wǎng)入侵。對(duì)于有些單位內(nèi)外網(wǎng)無(wú)法完全隔離開來(lái)的情況下,內(nèi)外網(wǎng)間安裝防火墻軟硬件,配置ACL訪問(wèn)控制列表,通過(guò)這些來(lái)保證安全。防火墻能阻擋外網(wǎng)的一些入侵,通過(guò)ACL來(lái)設(shè)置那些網(wǎng)段可以進(jìn)去內(nèi)容,從而避免惡意入侵。
9、用戶權(quán)限管理
網(wǎng)絡(luò)中用戶很多,為了保證網(wǎng)絡(luò)安全,應(yīng)該了解用戶需求及工作性質(zhì),為不同用戶制定不同權(quán)限。管理員應(yīng)經(jīng)常查看日志文件,了解用戶的網(wǎng)上應(yīng)用和流量情況,及時(shí)調(diào)整用戶權(quán)限,刪除或禁用一些不正常的用戶權(quán)限,保障網(wǎng)絡(luò)安全。
結(jié)束語(yǔ)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全隨著計(jì)算機(jī)和網(wǎng)絡(luò)的進(jìn)一步應(yīng)用而變得越來(lái)越重要,特別在當(dāng)前生產(chǎn)和生活對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和依靠越來(lái)越普遍、越來(lái)越強(qiáng)烈的今天,更應(yīng)該實(shí)現(xiàn)計(jì)機(jī)網(wǎng)絡(luò)安全,這樣才能確保對(duì)計(jì)算機(jī)網(wǎng)絡(luò)穩(wěn)定的維護(hù)和計(jì)算機(jī)網(wǎng)絡(luò)功能的保證。本文在最后要強(qiáng)調(diào)計(jì)算機(jī)網(wǎng)絡(luò)安全人才的培養(yǎng),要建立一支高素質(zhì)的計(jì)算機(jī)網(wǎng)絡(luò)安全專業(yè)化人才隊(duì)伍,通過(guò)人才這一活躍要素來(lái)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全做以保障,這才是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全的長(zhǎng)遠(yuǎn)之計(jì),也才是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全的根本出發(fā)點(diǎn)。
猜你喜歡:
1.計(jì)算機(jī)網(wǎng)絡(luò)安全與管理論文
2.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文賞析