计算机网络安全防御与漏洞扫描技术分析

发表时间:2020/9/3   来源:《基层建设》2020年第11期   作者:郑晓丽
[导读] 摘要:随着当前计算机网络技术尤其是云计算、大数据场景下高可靠性网络技术的广泛应用,各行业发展对计算机网络的依赖性不言而喻。
        黄金叶制造中心  河南省郑州市  450000
        摘要:随着当前计算机网络技术尤其是云计算、大数据场景下高可靠性网络技术的广泛应用,各行业发展对计算机网络的依赖性不言而喻。与传统工作方式相比,基于计算机网络技术的工作方式有着诸多的优势和良好的发展前景。随着“互联网+”尤其是“互联网+金融”、“互联网+交通”应用场景的丰富,计算机网络中包括隐私保护在内的应用安全与数据安全问题逐渐成为敏感问题。
        关键词:计算机网络信息;安全;防护策略
        引言
        在计算机网络系统广泛应用的过程中,一些信息安全问题得到了越来越多人的重视。针对一些风险安全隐患,需要采取一定的安全防护措施。通过用户行为优化,加强一些杀毒软件和防火墙的应用,同时提高对系统的维护管理,就可以有效保证计算机网络的安全使用。
        1计算机网络信息安全的重要性
        1.1促进经济发展
        计算机网络和生产经营之间深度融合,大幅度节约人力成本,给企业经营信息提供安全支持。将生产信息录入计算机系统中,便于有序管理好生产活动。
        1.2支持政治活动
        国家政治机密关系到国家的形象和政治建设活动、社会基础设施建设状态。如果计算机网络安全水平较低,将会不利于国家建设的顺利开展,还有可能会损害到国家的国际地位。计算机网络安全性高,才能避免不法分子窃取国家机密。
        2计算机网络信息安全存在的风险
        2.1系统风险
        现阶段,不少行业采用的操作系统的安全风险较高,这主要是因为老旧操作系统已经缺乏技术支持导致的。由于没有技术更新和升级,使得网络信息数据存在严重的安全隐患,在严重时,还会造成系统奔溃。另外,操作系统均会内置相应的通用服务,其中电子邮件以及网络浏览极为常见,当系统遭受外部入侵时,上述通用服务极易成为信息漏洞入口。
        2.2防火墙技术
        防火墙本质上是通过合理的部署,执行预先制定的访问控制策略,来实现内外网安全隔离,满足深层次的安全防护体系要求的一个系统。防火墙技术是网络安全防御中最基础的技术手段,在保障计算机网络的应用安全中发挥着非常重要的作用。它会根据预先制定的安全策略对经过它的数据流进行监审,按照过滤规则过滤掉所有不合规的数据流量,以达到保障内部网络安全的目的。
        2.3黑客入侵
        在大数据环境下,黑客入侵是造成网络信息安全风险的重要原因,黑客可以利用大数据对自身攻击行为进行隐藏,由于大数据具有价值密度低的特征,安全风险工具并不能及时识别和分析,这给黑客入侵创造了一定机会。目前,局域网大多是通过以太网来构建的,这意味着在相同网络环境中,任意两个节点的通讯数据包能够被其中任一节点网卡截取,而对于企业而言,通常会预留相应的互联网出入口以增加内部工作协同的便利性,加上操作系统自身存在的漏洞,使得黑客入侵行为更加便利。对于黑客而言,可以借助未设防的路径对企业内部网络进行入侵,篡改甚至窃取相关信息,给个人和企业带来不可逆的影响。
        2.4身份认证技术
        所谓身份认证,就是判断一个用户是否为合法用户的处理过程。通常分为四个阶段:(1)身份供应,通常使用自主供应模式,保护用户的凭证信息、身份标识符等隐私信息。(2)认证,对于不同安全级别的服务采用不同力度的认证方式。有传统的基于“用户名 + 口令”安全性较低的弱认证方式,也有基于云服务网络认证的因子强认证方式。(3)访问授权,要进行访问授权,需要基于不同网络的特点,选择合适的访问控制模型,做好授权与应用统一规划。(4)身份联合,尤其是服务访问跨越多个域的云环境下,身份联合可以实现统一的身份供应、认证,从而实现身份管理和访问控制,使用户访问变得简单化。


        2.5漏洞扫描技术
        漏洞扫描是通过网络漏扫、主机漏扫等手段对指定计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。如果说防火墙、身份认证、授权访问是被动的防御手段,那么安全漏洞扫描就是一种主动的在黑客攻击前进行防范的措施,能有效降低黑客攻击成功率,做到防患于未然。
        3计算机网络信息安全防护途径
        3.1做好维护管理,保护账号安全
        首先在计算机网络信息的安全防护上,需要做好信息系统的维护管理,最大程度上保障用户的账号信息安全。比如针对计算机网络系统,需要定期的进行维护,对一些系统的缓存垃圾和内容进行清除,同时对于计算机的网络运行环境进行一种密切的监测,只有做好系统的维护管理,才能最大化的保证用户信息安全。而且计算机网络用户也需要加强对计算机的保护,比如在一些密码的设置上加强密码的复杂程度和安全性,同时对自身的重要信息进行加密保护和及时清除,避免网络信息泄漏的发生。
        3.2安装杀毒软件,设置防火墙
        其次杀毒软件作为针对计算机病毒而专门设计的安全软件,对一些因为病毒和黑客入侵所带来的风险隐患能够进行及时的规避和拦截。用户在每次使用计算机的时候,都可以先对计算机系统进行杀毒,来合理的检测计算机内是否存在病毒和安全隐患,保证计算机网络系统的正常运行。同时用户还可以设置出防火墙,防火墙技术作为目前计算机网络信息安全应用的一种较为广泛的技术,能够对计算机的一些网络访问信息进行智能识别,通过访问权限的控制来让计算机系统有一种防盗和防攻击的性能,也能对信息安全进行有效防护。
        3.3优化使用行为,选取优质服务器
        最后针对用户个人操作失误引发的信息安全隐患,需要对用户的使用行为进行优化。比如用户在计算机网络使用过程中,做好数据备份工作,避免因为外部环境因素和服务器因素造成的文件丢失,保证信息的完整性。同时还需要尽量为计算机系统选取一些优质的服务器,通过一些更高端的硬件系统和计算机网络系统资源的合理分配,让整个计算机网络有着更好的扩展性和可靠性,对于计算机网络环境的安全保障也有着重要意义。最后计算机网络系统也可以采取一种信息加密技术的应用,将一些重要的数据变为乱码进行加密传输,到达目的后再利用相关技术进行还原,也是重要的安全防护措施。
        3.4增强计算机网络用户的安全防护意识
        计算机网络实际应用过程中,相关用户要保持较高的安全防护意识,有效提升计算机的应用效果,避免受到安全攻击,减少人为失误操作。如人们在使用支付宝、微信、微博、网银账号的时候,经常会在使用终端存储账号和密码信息,不法分子也会将计算机、平板电脑和手机作为主要攻击目标。黑客可以攻击用户使用终端,盗取并登陆用户信息,从而窃取用户的信息数据和资金。现阶段人们通常为了便于记忆、操作便捷,经常多个平台账号、密码都处在互相关联的状态中,如果一个平台账号被盗用,将会影响到其他账号安全,这样会造成较大经济损失。针对这种情况,人们要提升自身的安全防护意识,保持高度警惕,良好使用相关安全插件保护,减少账号被盗用的情况。同时人们还要不断增强账号密码的安全等级,区分好账号和密码,避免点击不明确网址,下载不安全软件,达到保护个人信息安全的目的。
        结束语
        计算机网络的信息传播即时性和快速性,是其一个重要的技术特点,这种信息之间的广泛传播,就潜伏着一定的危险和隐患。因此在使用计算机网络的过程中,需要对信息安全的防护重视起来,提高安全理念并且采取相关的防护策略,能够最大程度上发挥计算机网络的作用。
        参考文献
        [1]陈鹏.计算机网络信息安全及防护策略探讨[J].中国新通信,2019,21(02):129.
        [2]张树田.论计算机网络信息安全及其防护措施[J].计算机产品与流通,2019(01):46.
        [3]吴启寒.浅析计算机网络信息安全的防护[J].计算机产品与流通,2019(01):57.
        [4]李欣怡.计算机网络信息安全及防护策略[J].通讯世界,2019,26(01):50-51.
投稿 打印文章 转寄朋友 留言编辑 收藏文章
  期刊推荐
1/1
转寄给朋友
朋友的昵称:
朋友的邮件地址:
您的昵称:
您的邮件地址:
邮件主题:
推荐理由:

写信给编辑
标题:
内容:
您的昵称:
您的邮件地址: