網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)信息資源管理的策略

時間:2022-02-25 02:53:26

導語:網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)信息資源管理的策略一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)信息資源管理的策略

0引言

人們的生活隨著互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,得到了非常顯著的提高,并且讓人們的生活方式以及生活習慣,都有了非常巨大的改變。互聯(lián)網(wǎng)已經(jīng)成為了人們交流各種信息的一個重要平臺。因此,互聯(lián)網(wǎng)的安全問題也逐漸的暴露了出現(xiàn),成為了我國當下的一個重要的研究領(lǐng)域。

1網(wǎng)絡(luò)信息資源的安全管理之中存在的問題

1.1操作系統(tǒng)中存在的漏洞

計算機擁有龐大的軟件系統(tǒng),但是其中最基本也最重要的系統(tǒng)就是計算機的操作系統(tǒng)。操作系統(tǒng)是提供一個用戶正常使用計算機或者對其他程序進行安裝的一個可以運行的平臺。并且,操作系統(tǒng)還能夠?qū)τ嬎銠C之中儲存的資源進行管理。例如,對于計算機的硬件和軟件之中存在的問題,利用一定的操作就能夠輕松的進行查看和管理。在這個過程之中,就有可能會涉及到一個模塊或者程序的安全問題。如果這些程序之中,存在著一些問題,但沒有被發(fā)現(xiàn)和及時解決的化,可能就會造成計算機的整個系統(tǒng)崩潰,從而影響用戶對計算機的正常使用。信息的傳輸、程序的加載等功能都能通過操作系統(tǒng)進行實現(xiàn),尤其是通過ftp傳輸一些特殊的文件。而當這些特殊文件之中包括了一些可執(zhí)行的文件,對于計算機也會造成不安全的影響。這些ftp文件,大都是由程序員編寫出來的,在編寫的過程之中可能會出現(xiàn)很多的漏洞,這些漏洞就會造成計算機資源的安全威脅,甚至引起系統(tǒng)的崩潰。計算機操作系統(tǒng)的不安全因素出現(xiàn)的原因,主要是操作系統(tǒng)會允許用戶在計算機上創(chuàng)建一定的進程,并且能夠?qū)ζ溥M行遠程激活。這種手段一旦被一些不法分子所利用,就有可能造成計算機被遠程控制的威脅,也就是俗稱的被“黑”。操作系統(tǒng)還能夠?qū)崿F(xiàn)對計算機的遠程硬件和軟件調(diào)用,從而通過網(wǎng)絡(luò)節(jié)點流失很多相關(guān)的信息,從而帶來一定的損失和安全威脅。

1.2網(wǎng)絡(luò)開放性存在的問題

計算機最顯著的特點就是其具有開放性,這是互聯(lián)網(wǎng)技術(shù)發(fā)展的必然趨勢,但是這種趨勢卻會給網(wǎng)絡(luò)的安全帶來比較大的隱患。首先,由于網(wǎng)絡(luò)開放性的存在,就使得網(wǎng)絡(luò)接入的門檻比較低,來自不同地區(qū),不同身份的人都能夠接入網(wǎng)絡(luò)來交流一些信息或者問題。因此,在這些接入的人群之中,很有可能會存在一些圖謀不軌的人,從而使得網(wǎng)絡(luò)受到攻擊,有可能會是針對計算機一些軟件漏洞所發(fā)起的攻擊,也有可能是針對網(wǎng)絡(luò)之中的傳輸協(xié)議發(fā)起的攻擊。并且這些攻擊的范圍包括本地的用戶,也包括外地甚至國外的用戶。這種入侵行為,在國家之間的存在早已經(jīng)屢見不鮮,有些攻擊行為一旦得逞可能會讓某個國家造成嚴重的損失。所以,互聯(lián)網(wǎng)的安全問題不僅僅是個人的問題,也是國家和世界的問題。

2網(wǎng)絡(luò)安全技術(shù)

在我國比較常見的網(wǎng)絡(luò)安全技術(shù)主要有入侵檢測、可視化、防火墻、漏洞掃描、數(shù)據(jù)加密等技術(shù)。這些技術(shù)的應(yīng)用,讓當前的互聯(lián)網(wǎng)安全有了一個比較好的保障,為用戶提供了一個相對安全的上網(wǎng)環(huán)境。入侵檢測技術(shù)主要指通過對審計數(shù)據(jù)的收集,從而將對網(wǎng)絡(luò)安全日志以及網(wǎng)絡(luò)行為進行分析,進而判斷在近期的計算機系統(tǒng)之中是否存在被攻擊或者一些違法的網(wǎng)絡(luò)行為。這是一種積極主動的安全防御技術(shù),是除了防火墻之外的第一道安全防護的閘門,該技術(shù)在檢測時能夠避免對網(wǎng)絡(luò)性能的影響,從而更好的檢測出網(wǎng)絡(luò)供給的行為。進行入侵檢測,可以隨時對來自外部以及內(nèi)部的網(wǎng)絡(luò)攻擊進行監(jiān)控,讓計算機資源的安全性得到有效的提高。目前的計算機入侵檢測方法主要有混合入侵檢測,基于主機以及網(wǎng)絡(luò)的入侵檢測等。入侵檢測技術(shù)在網(wǎng)絡(luò)資源安全的應(yīng)用中,屬于應(yīng)用比較廣泛的技術(shù)之一??梢暬夹g(shù)是建立在入侵檢測、防火墻和漏洞掃描技術(shù)基礎(chǔ)上的一種技術(shù)。該技術(shù)是網(wǎng)絡(luò)安全可視操作的一種延伸,是各種安全技術(shù)的一種補充。該技術(shù)可以讓網(wǎng)絡(luò)數(shù)據(jù)之中的比較抽象的網(wǎng)絡(luò)結(jié)構(gòu),以圖像化的形式,被人們所觀察,并且對網(wǎng)絡(luò)中出現(xiàn)的一些特殊信息,進行實時的反應(yīng)。該技術(shù)可以監(jiān)控整個網(wǎng)絡(luò)的運行狀態(tài),并且能夠向網(wǎng)絡(luò)安全管理員提示網(wǎng)絡(luò)之中可能會出現(xiàn)的一些安全風險,使網(wǎng)絡(luò)安全工作得到了便利。網(wǎng)絡(luò)安全的管理人員,可以將網(wǎng)絡(luò)的具體狀況采用高維信息技術(shù)進行展開,從而使網(wǎng)絡(luò)入侵行為更加清晰的暴露在管理人員的眼前。同時,采用可視化技術(shù),還能夠?qū)ξ磥砭W(wǎng)絡(luò)安全事件的發(fā)展形勢進行估計和判斷,并且采取相應(yīng)的針對措施來進行預(yù)防??梢暬夹g(shù)的應(yīng)用,使得網(wǎng)絡(luò)資源安全的防護更加的方便、智能。防火墻技術(shù)是普通大眾最為熟悉的一種網(wǎng)絡(luò)安全技術(shù)。該技術(shù)事先制定好一定的網(wǎng)絡(luò)安全規(guī)則,然后強制性的檢查內(nèi)外網(wǎng)之間的信息交流行為,對不安全的外網(wǎng)訪問行為進行限制。這種技術(shù)主要是根據(jù)實際情況對外網(wǎng)的訪問權(quán)限進行設(shè)定,從而防止外網(wǎng)之中一些非法行為對計算機的入侵,使網(wǎng)絡(luò)資源的安全得到保證。同時,防火墻技術(shù)還能夠?qū)?nèi)網(wǎng)之間的訪問行為進行一定的規(guī)范,保證內(nèi)部網(wǎng)絡(luò)資源的真正安全。當前的防火墻技術(shù)主要有網(wǎng)絡(luò)層防火墻以及應(yīng)用層防火墻這兩種類型的技術(shù)。網(wǎng)絡(luò)層防火墻,可以被當作是在最底層的TCP/IP協(xié)議上工作的一種IP封包過濾器。網(wǎng)絡(luò)管理員在對其進行設(shè)置的時候,可以設(shè)置成只允許自己需要的或者符合要求的封包通過,這樣就可以禁止其他封包穿過防火墻。雖然,在理論上來說防火墻技術(shù)能夠防止所有的外界數(shù)據(jù)流對計算機的入侵,但是防火墻并不能夠?qū)Σ《镜娜肭钟行У姆乐?。漏洞掃描技術(shù),是通過漏洞掃描的程序,對計算機的本地主機或者遠程設(shè)備進行安全掃描,從而發(fā)現(xiàn)計算機系統(tǒng)之中存在的一些安全漏洞,并對這些漏洞進行打補丁形式的修補。以這種形式來保證整個系統(tǒng)的安全。漏洞掃描程序,通過對TCP/IP的相關(guān)服務(wù)端口監(jiān)控主機系統(tǒng)的掃描,并利用模擬網(wǎng)絡(luò)攻擊記錄目標主機的響應(yīng)情況,從而對有用的數(shù)據(jù)信息進行收集。漏洞掃描能夠?qū)⒂嬎銠C之中存在的一些安全漏洞及時的掌握和發(fā)現(xiàn),讓網(wǎng)絡(luò)運行的狀況得到有效的反應(yīng),為用戶提供一個安全的網(wǎng)絡(luò)環(huán)境。并且,漏洞掃描還能夠針對一些漏洞及時的做出有效的彌補措施,進行漏洞的修復(fù),使漏洞引起的網(wǎng)絡(luò)安全風險降到最低。數(shù)據(jù)加密技術(shù),是目前比較常用的一種安全技術(shù),是通過制定一定的規(guī)則,從而使得明文能夠重新進行編碼,變成別人沒有辦法識別的數(shù)據(jù)。這樣在傳輸?shù)倪^程之中即使被不法人員所截獲,但是沒有相應(yīng)的密鑰就不能夠破解加密的信息,從而無法知道信息的具體內(nèi)容。數(shù)據(jù)加密的技術(shù)主要是應(yīng)用在對信息以及動態(tài)數(shù)據(jù)保存的方面。計算機的數(shù)據(jù)加密系統(tǒng),主要包括密鑰集合、明文集合、密文集合以及相關(guān)的算法所構(gòu)成。而算法以及數(shù)據(jù)是數(shù)據(jù)加密系統(tǒng)之中最基本的組成部分,采用一系列的數(shù)學法則形成的算法,是數(shù)據(jù)加密能夠?qū)崿F(xiàn)的真正核心。

3提升網(wǎng)絡(luò)信息資源管理的策略

3.1提升管理人員的業(yè)務(wù)技能

對于網(wǎng)絡(luò)信息資源的安全而言,所面臨的大部分威脅都是來自人為的威脅,包括黑客攻擊等威脅。按照網(wǎng)絡(luò)信息資源受到攻擊的形式,主要可以分為主動攻擊和被動攻擊兩種形式。主動攻擊指的是一些不法分子,利用非法手段將信息的完整性進行破壞,并對數(shù)據(jù)包之中的內(nèi)容進行更改,從而讓接收者受到誤導?;蛘呤遣环ǚ肿?,進入計算機系統(tǒng)之中,將系統(tǒng)的大量資源進行占用,讓系統(tǒng)不能夠為用戶提供正常的服務(wù)。被動攻擊主要指的是,不對信息的傳輸造成影響的截取并破解傳遞信息的手段,這種手段具有極大的危險性。所以針對網(wǎng)絡(luò)資源被攻擊的形式,網(wǎng)絡(luò)安全管理部門應(yīng)該定期對管理人員進行專業(yè)技能水平的訓練,并且讓管理人員加強對安全網(wǎng)絡(luò)的監(jiān)測力度。同時制定不同攻擊形式下的防御措施,讓管理人員熟練掌握應(yīng)對的方式,并且加強與國內(nèi)外先進技術(shù)部門的合作,共同探討防止網(wǎng)絡(luò)攻擊的新技術(shù)和新方法。

3.2加強計算機軟硬件的管理

計算機的軟件管理在計算機的網(wǎng)絡(luò)信息資源安全保障方面,存在著非常重要的作用,所以在平時,網(wǎng)絡(luò)安全管理人員要注重對軟件的管理。對于計算機軟件而言,主要的威脅是存在于計算機之中,或者一些外來的病毒,管理員應(yīng)該定期的對計算機進行殺毒,并且注重殺毒軟件的更新和補丁的下載等。對于計算機的硬件管理,主要需要從兩個方面進行,首先是要為計算機的運行創(chuàng)造出一個非常良好的外部環(huán)境,要注重計算機的防火以及防潮等工作,避免外部環(huán)境對計算機造成一些不良影響。其次,對于機箱等硬件的管理,要制定一個詳細、嚴格的管理制度,規(guī)定在沒有經(jīng)過系統(tǒng)管理員允許的情況之下,不能夠打開機箱進行硬件的更換。此外,在平時,管理人員還需要對計算機的硬件進行定期的檢測,使出現(xiàn)問題的硬件能夠及時的發(fā)現(xiàn)并進行修理。

4結(jié)束語

總而言之,在當前的社會形式和時代背景之下,網(wǎng)絡(luò)信息資源的安全管理技術(shù)的研究是非常重要的一件事情。所以有關(guān)部門要加強對技術(shù)的創(chuàng)新,加強對管理人員的培訓,并且加強對計算機軟硬件的良好管理,讓我國的互聯(lián)網(wǎng)處在一個安全、干凈的環(huán)境之中,讓每一位用戶都能夠放心的使用互聯(lián)網(wǎng)技術(shù)。

作者:趙杰 單位:晉中職業(yè)技術(shù)學院電子信息系

引用:

[1]汪江.談網(wǎng)絡(luò)安全技術(shù)與電力企業(yè)網(wǎng)絡(luò)安全解決方案研究[J].價值工程,2012.

[2]楊嶺.基于網(wǎng)絡(luò)安全維護的計算機網(wǎng)絡(luò)安全技術(shù)應(yīng)用研究[J].信息系統(tǒng)工程,2015.

[3]沙尼亞.阿不都吉里.現(xiàn)代網(wǎng)絡(luò)安全技術(shù)及其在校園網(wǎng)絡(luò)中的研究與應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015.

[4]黃河.網(wǎng)絡(luò)安全技術(shù)及策略在數(shù)字化校園網(wǎng)的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.