計算機網(wǎng)絡工程建設策略
時間:2022-02-14 10:03:19
導語:計算機網(wǎng)絡工程建設策略一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
計算機網(wǎng)絡工程在我國興起于20世紀末,在今天已經(jīng)在我國得到普及。而計算機網(wǎng)絡在發(fā)展過程中也存在諸多問題,其中最受關注的就是信息安全的問題。要解決這些問題需要通過對計算機網(wǎng)絡工程進行深入研究和了解,才能最終得出可行的解決方案。
1計算機網(wǎng)絡建設的主要問題
1.1由計算機病毒帶來的網(wǎng)絡安全風險。在信息化過程中,計算機網(wǎng)絡始終面臨來自計算機病毒的威脅。計算機病毒是一種比較普遍的計算機問題,其產(chǎn)生的根源是由于計算機內(nèi)部文件的相互傳輸,其本質是能夠破壞計算機正常使用功能的數(shù)據(jù)代碼,計算機病毒依附的存儲介質多樣,包括軟盤、硬盤等。計算機病毒通過用戶日常進行的數(shù)據(jù)傳輸而傳播,同時能夠自我復制,所以會對計算機網(wǎng)絡構成較大的安全風險。計算機病毒的特點是具有傳播性、感染性以及隱蔽性的特點,其可以像生物病毒一樣進行繁殖和自我復制,所以在對計算機病毒進行甄別判斷的過程中,可以依據(jù)這一條件來進行。其次,計算機病毒在感染計算機之后,會導致計算機內(nèi)部文件受損,以及程序無法正常運行,乃至重要的數(shù)據(jù)和文件被盜等事故的發(fā)生。計算機病毒所引發(fā)的文件丟失、盜取等情況,會在很大程度上造成計算機用戶的損失;另一方面,計算機病毒也可能造成計算機系統(tǒng)的崩潰,從而導致?lián)p失進一步擴大,所以對計算機病毒的防護,在計算機網(wǎng)絡工程的構建中,是相當重要的一環(huán)。計算機病毒爆發(fā)等征兆包括會在屏幕上出現(xiàn)特殊字符、特殊圖像,或者屏幕上的內(nèi)容無規(guī)則變化、脫落靜止等,并會響起尖叫聲或蜂鳴音等非正常的奏樂。計算機病毒的侵入會。導致計算機經(jīng)常無法正常工作,發(fā)生實際,隨即重啟以及無法正常啟動等現(xiàn)象。還會導致計算機運算速度下降,內(nèi)存空間變小等設備想象的發(fā)生。1.2人為因素帶來的網(wǎng)絡安全風險計算機網(wǎng)絡其根本是人類生產(chǎn)生活過程中的一項工具,作為工具,計算機網(wǎng)絡是能夠被善于使用計算機網(wǎng)絡的人利用的存在。當前的網(wǎng)絡空間,存在著被稱為“黑客”的群體。黑客泛指擅長IT技術,并利用公共通訊網(wǎng)路,在未經(jīng)許可的情況下,通過技術手段入侵到目標用戶的計算機,獲得相關的權限,并針對計算機中的重要數(shù)據(jù)和文件發(fā)動攻擊,導致相關數(shù)據(jù)以及文件被竊取以及刪除,從而對用戶造成損失的一類人群。在目前的社會環(huán)境中,黑客攻擊的方式主要出現(xiàn)在非正當?shù)纳虡I(yè)競爭中,通過黑客竊取商業(yè)對手的重要資料,從而達到在市場中獲得競爭優(yōu)勢的目的。同時由于黑客攻擊的突然性以及隱蔽性,在用戶中,黑客的存在會引起巨大的恐慌,從而對計算機網(wǎng)絡工程構成潛在威脅。
2計算機網(wǎng)絡工程的建設策略
2.1通過防火墻構建和訪問控制增強網(wǎng)絡安全。在計算機操作系統(tǒng)中即存在防火墻,防火墻是隔絕內(nèi)部網(wǎng)和外部網(wǎng)絡的屏障,可以通過管理員的預先定義,來對數(shù)據(jù)包的進出進行管控,從而能夠在一定程度上隔離有害信息,起到保護網(wǎng)絡安全的作用。由于計算機網(wǎng)絡技術的快速發(fā)展,防火墻能起到的作用在當前的技術環(huán)境之下已經(jīng)變得有限起來,所以僅僅依靠現(xiàn)有的防火墻,是無法對用戶網(wǎng)絡和信息安全進行防護的。在實際操作過程中,需要通過技術人員在進行計算機網(wǎng)絡工程的構建中,結合防火墻以及屬性安全,來對數(shù)據(jù)傳輸過程中的安全性進行保證,即將計算機設備相關的文件、目錄等屬性內(nèi)容結合起來,從而對計算機的安全進行保護。在計算機網(wǎng)絡工程的構建過程中,通過對入網(wǎng)訪問的相關控制,也可以起到保障計算機網(wǎng)絡安全的目的。計算的入網(wǎng)訪問控制,主要從賬戶、時間等方面入手,通過管理用戶賬戶和時間的控制,可以對用戶訪問計算機及網(wǎng)絡的權限進行管理,由此,可以對負面因素進行規(guī)避,防止黑客對計算機網(wǎng)絡進行入侵。同時,計算機入網(wǎng)控制還能夠起到一定的監(jiān)視監(jiān)督作用,促進計算機網(wǎng)絡使用的正常和規(guī)范。不僅如此,入網(wǎng)管理還體現(xiàn)在對相關規(guī)章制度的建設及完善之上,通過對內(nèi)部網(wǎng)絡管理制度的完善,可以避免一些不恰當?shù)挠镁W(wǎng)習慣產(chǎn)生,從而起到保障計算機網(wǎng)絡安全的作用。2.2通過數(shù)據(jù)加密技術增強計算機網(wǎng)絡安全。數(shù)據(jù)加密的方式可以以鏈路加密、節(jié)點加密、端到端加密來進行。鏈路加密是指在數(shù)據(jù)鏈路層中相鄰兩個節(jié)點之間進行加密,從而保障數(shù)據(jù)傳輸?shù)陌踩?。進行鏈路加密首先要加密數(shù)據(jù),再執(zhí)行數(shù)據(jù)的傳輸。信息接收節(jié)點機需要對數(shù)據(jù)進行解密,而當信息需要繼續(xù)向下一個節(jié)點傳輸時,需要以同樣的方式進行加密和解密之后,進而形成完整的信息傳輸閉環(huán)。節(jié)點加密是指在節(jié)點處采用一個與節(jié)點機相連的密碼裝置,密文會在該裝置中被解密并重新進行加密處理。與鏈路加密不同,節(jié)點加密不允許數(shù)據(jù)在網(wǎng)絡節(jié)點以明文形式存在,而是將接收到的數(shù)據(jù)進行解密,然后通過不同的密鑰進行加密。由于數(shù)據(jù)在密碼裝置中進行的解密和重新加密過程,因而節(jié)點加密可以保證明文不通過節(jié)點機,避免了對加密節(jié)點進行攻擊而導致數(shù)據(jù)泄露的現(xiàn)象發(fā)生。端到端加密是在源結點和目的節(jié)點中對傳輸?shù)臄?shù)據(jù)進行加密的方式。這種加密方式可以保證數(shù)據(jù)在到達終點前的各個階段都不執(zhí)行解密,從而對數(shù)據(jù)安全起到保護作用。同時,端到端加密的維護與設局成本較低,且更為可靠。但在實際應用中,可以將鏈路加密與端到端加密結合,從而獲得更好的安全性。2.3通過網(wǎng)絡信息蜜獾技術來增強網(wǎng)絡安全。計算機網(wǎng)絡安全的主要威脅是來自于非法訪問,通過蜜獾技術可以誘導入侵者進行攻擊,從而獲取相應的情報,并能據(jù)此了解到攻擊者的意圖,以及尋找到網(wǎng)絡系統(tǒng)中的漏洞,進而在計算機網(wǎng)絡工程的建設過程中,達到對相關的漏洞進行修護,和對系統(tǒng)安全防護能力進行相應增強的作用。同時值得注意的是,該技術存在一定的安全風險,因而實際應用時必須慎重。
3結語
計算機網(wǎng)絡是當前社會生活生產(chǎn)中的重要工具,并且在信息技術發(fā)展的推動下,起到越發(fā)重要的作用。同時,計算機網(wǎng)絡工程建設過程中,需要通過多方面的手段,來促進其完善的程度,從而為人類社會經(jīng)濟發(fā)展起到推動作用。
參考文獻
[1]段莉屏.基于信息技術發(fā)展淺析計算機網(wǎng)絡工程建設策略[J].計算機光盤軟件與應用,2013(20):81-81.
[2]郝國良.信息技術發(fā)展背景下計算機網(wǎng)絡工程建設策略分析[J].佳木斯職業(yè)學院學報,2017(06):432-432.
作者:王祺 單位:寧夏回族自治區(qū)食品藥品投訴舉報中心