张凤丽

天津工业职业学院 天津 300400

伴随着网络技术快速的发展,全球进入信息资源飞速增长的时代,在为国家发展带来重大机遇的同时,也带来一定挑战。由于我国是一个人口大国,所以网民数量也是非常多,这种情况为网络安全工作带来了相对大的挑战。所以必须要对计算机网络安全问题引起足够的重视,不断提高网络防范意识和计算机操作水平,同时对其相关法律法规进行完善。目前计算机网络安全会对个人的经济、国家的信息安全和经济发展有一定的影响。所以为了更好地维护网络安全环境,为网民网络安全环境提供保障,网络技术人员也要不断提高自身的技术水平和专业能力,加强专业技术领域的创新,同时也要充分发挥出计算机网络的整体应用优势,使用者自身还需要提高安全防范,保证其能够安全使用网络。

1 分析我国计算机网络安全的现状

随着互联网技术的快速发展,特别是大数据与5G时代的到来,给人们的生活学习和工作带来了极大便利,当然计算机网络安全防范的整体水平也在提升,但是目前依然存在着许多突出的安全问题,如个人和企事业单位还有一部分对于计算机网络安全的防范意识不强,导致信息泄露的事件时有发生,比如有学生和居民的个人信息被其他人获取等。另一方面由于我国计算机软件技术起步较晚,计算机技术更新迭代的速度越来越快,但是对技术的积累与人才的培养都需要时间,这就导致我国计算机网络防范的技术比较落后,缺少创新,高端的技术人才比较匮乏,核心技术还不成熟,影响了我国计算机网络的安全性与稳定性。此外相应的网络防范管理制度还不完善,相关网络立法缺少有效的理论指导和统一的法律标准,而且在执法过程中各部门之间职责不清晰。安全监管的层面上存在主体缺失的问题,对于网络的监督主体主要还是集中在政府部门,并且各个职能部门缺乏协作机制,同时需要提高组织和个人监管的作用和功能。

2 计算机网络威胁的特点

破坏性。当今人们对互联网的依赖程度比较高,计算机网络在很多领域中具有十分关键的作用,比如政府部门和企业管理、高校教学等方面,其应用范围已经覆盖全面,如果计算机网络出现一些问题,一般会导致数据出现丢失和硬件受损,严重时会使其系统出现瘫痪和数据泄漏等问题。

隐蔽性。其指的是病毒不容易被发现,近些年黑客技术水平发展迅速,通过对以往我国网络安全事件分析能够得出,多数病毒都存在着隐蔽性特点。在病毒入侵计算机后,并不立即进行攻击,而是伪装成正常程序,躲避了计算机病毒扫描,之后再对计算机进行攻击,如果使用者没有采取杀毒措施进行补救,那幺会导致其计算机内部的程序受到严重破坏。

扩散性。主要是作为计算机病毒发展过程中的重要衍生特点,在计算机受到病毒入侵后,病毒不会进行攻击,会潜伏一段时间,使用户察觉不到任何的问题,但是病毒会随着网络的通信进行扩散,对其他的计算机进行攻击来感染未感染的计算机,进而导致其局域网内的计算机出现大面积瘫痪。

一些新特点。难于追踪定位,攻击者不直接攻击目标,而是利用分散的不同的跳板机发起攻击,或者攻击者选择了分布式拒绝服务的攻击方法,使用了虚假的源地址,造成对发起攻击的真正入侵者定位非常困难;手段更灵活,攻击能力更强大,传统病毒、蠕虫和黑客技术结合发展成新的网络病毒,不仅具有破坏性、隐蔽性和扩散性,还具备不依赖人为操作的自主性攻击,系统漏洞发现快、攻击爆发时间短,此外,垃圾邮件、恶意软件也日益严重。

3 分析计算机网络安全技术的影响因素

计算机网络安全影响因素主要包括:一是计算机软硬件因素,二是人为因素。计算机的软硬件因素和人为因素是影响计算机网络安全的重要因素。

3.1 分析计算机软硬件因素

软件是计算机必不可少的组成部分,包含操作系统还有应用软件,针对操作系统来讲,尽管大多数的操作系统都已经处于较为完善的阶段,但是实际上每个操作系统都存在自身设计上的缺陷,那幺攻击者就可以利用这些缺陷,对系统发起攻击,如通过获得超级用户口令,进而操控整个系统。就应用软件而言,由于各种不同类型的软件比较多,软件自身的安全性就会直接影响到计算机网络的安全,比如用户在进行软件的下载安装时,如果随意在网上搜索下载不考虑软件的安全性,那幺很多软件可能包含病毒,在安装之后,就会对整个计算机系统造成严重的危害。

硬件包含计算机硬件组成,如CPU、硬盘以及一些计算机的外围设备,网络设备等。在计算机网络应用过程中,会存在一些不可抗力的自然灾害对计算机网络的硬件安全带来威胁,比如外部环境出现了突发的情况,就会对其应用的安全性造成危害。一些设备老化出现网络设备故障、硬盘故障、电源故障、主板和芯片故障等也会迫使计算机停止运转。

同时,计算机系统在软硬件设计和实现等过程中都不可避免地存在缺陷从而便于攻击者实施攻击,如不同种类的软硬件设备,不同设备的不同版本或者不同设备构成的不同系统之间的互相协调都会存在不安全的因素,攻击者就可以利用这些系统级的安全漏洞获得计算机系统的权限,截取系统的一些信息。

3.2 分析人为因素

伴随着网络用户数量的大幅度增加,呈现出用户文化水平参差不齐,部分网络用户没有掌握计算机操作流程,对网络安全问题不够重视,对个人隐私保护意识不强,因此在使用计算机进行网络活动时,就埋下了很多安全的隐患。人为攻击一般会通过簇基本体系结构,通过IP地址作为其网络的节点进行标识,但不具备固定性,很多系统都不需要进行身份认证,进而也就在网络中出现了一种身份或职业,那就是黑客,其能够攻击他人电脑和网络,能够将IP地址修改或冒充,进而对目标信息进行拦截、窃取以及篡改等非法行为[10]。

4 计算机网络安全技术防范对策的探讨

4.1 加强对网络安全相关数据的收集

通常网络系统中收集的数据可以反映或者应用于检测安全威胁,我们可以将这些数据定义为与网络安全相关的数据。研究和分析与安全相关的数据可以帮助我们检测网络攻击和入侵,从而进一步衡量整个网络系统的安全级别。涉及与网络安全相关的数据包含但不限于以下几种,如生存时间(TTL)是一种与网络安全相关的数据,TTL该字段指定IP包被路由器丢弃之前允许通过的最大网段数量,TTL被作为一种网络安全数据是因为它可以检测DDos的攻击,因为较高的TTL数量可能就代表着网络正在被入侵。流量数据,加强对流量数据的检测有利于及时了解整个网络的运行情况,特别是针对不同的网络协议进行监控和分析中,如果发现存在某一协议在一个时间段内出现超常暴涨,那就很可能是攻击流量或者蠕虫病毒出现。网络数据包,通过分析移动通信的数据包(例如,域名系统DNS查询)和地址解析协议(ARP)请求)的异常和识别存在恶意软件的攻击[7]。通过开发一些工具或者是设计一些算法,如将机器学习或深度学习的算法应用到网络安全数据的收集技术中,将收集的数据更好地应用到一些前期的安全检测中,如入侵检测,为我们的网络安全保驾护航。

4.2 合理应用防火墙技术、补丁和杀毒软件

防火墙是放置在专用网络和外部网络之间的入口点的保安人员,因此所有传入和传出数据包都必须通过它。防火墙是根据自己的配置来接收合法的数据包或者是丢弃非法的数据包,因此对于防火墙的设计是十分重要的,如果防火墙在设计规则中存在错误,就会意味着某些数据包的合法性将发生改变,或者使计算机接收未经授权的访问,使计算机存在安全风险。目前,互联网上大多数防火墙的设计不佳,存在规则冲突、不完整和重复。因此,首先,在设计防火墙规则时应避免出现错误,可以试图发明一些高级的语言来制定防火墙的规则,并且设计相应的算法或开发工具对高级防火墙语言进行补充完善。其次,是设计用来检测防火墙错误配置的工具或方法来定期扫描和检测已经设计好的防火墙是否存在配置错误。同时还可以利用防火墙技术对数据进行收集整合并记录维护,用于排查可能存在的风险隐患,一旦筛出恶意数据,借助防火墙技术将其隔离在数据信息系统之外。设置网关防火墙,网关防火墙指的是只有网关主机才能够达到所有的外部网络,而内部网络的使用者想要连接到外部的网络,必须先登录这台网关主机,从而防止外部网络危险传播到内部网络,能够对网络活动进行有效记录和报告。

安装杀毒软件与对系统安装补丁也是一种高效的病毒防御措施,企业和个人以及单位需要积极对计算机进行杀毒和安装补丁包,加强对杀毒软件的更新和完善,这样便能够及时修补存在的软件漏洞问题,对软件的性能进行不断提高。在此之外,相关单位应积极落实网络安全防御工作的各项内容,结合实际情况进行分析,对计算机网络安全系统制定出完善的应用措施,通过合理的应用杀毒软件,对计算机中的一些核心数据进行保护,同时还需要做好备份的工作。

4.3 加强人员的管理和完善管理制度

针对网络用户,还存在着网络安全知识的盲区,许多人在生活和学习、工作中使用网络,对信息的安全意识淡薄。对此,应加强自身网络安全知识的学习,规范网络操作,可以对身份认证做出合理的应用,如采用口令或者生物认证等技术,这样不仅能够对用户自身的信息进行真实了解,也能对用户的行为作出相应规范。同时伴随着计算机网络不断地发展和进步,需要更加专业的工作人员。因此在计算机网络技术进行研究的过程中,要加强高素质的安全管理队伍建设,不仅要对相关技术进行研究,也要在研究的过程中对先进的技术进行学习,创新自己的研究成果,使其能够不断加强计算机网络技术的整体水平。同时还应提高对网络监控评估工作的重视,通过专业的管理队伍对网络设备进行评估,定期对网络设备做好检查,最终保证网络设备的安全。

通过相应的管理制度建设,保证相关工作的顺利实施和开展也是保障计算机网络安全的重要手段。因此对于工作人员来说,必须要做好网络安全制度的建设工作。一是在对计算机网络安全制度进行制定的过程中,要加强对计算机网络安全系统的发展进行详细分析,通过结合实际情况,对计算机网络安全管理工作进行落实。二是对于计算机网络安全制度实施的过程中,要提高每个主体间的相互联系,使其能够让人们都主动地参与到网络安全管理中,建立起完善的平台,保证其能够让相关部门政府和企业在平台上进行沟通和交流,不断完善计算机网络安全管理的各项工作,保证计算机能够提高自身病毒抵御能力。

结语

伴随着我国社会经济不断的发展和进步,网络技术和科学技术的进一步发展,在我们的日常生活中,计算机具有十分重要的角色,并且社会发展的过程中,人们的生活和生产都需要计算机网络技术进行辅助,各类活动需要在网络的基础上进行开展,所以在实际对计算机网络技术应用的过程中,必须要加强安全防护,保证其能够稳定运行。相关部门要积极培养优秀计算机网络安全人才,注重学习先进的技术,努力创新,提升网络安全技术技能,同时有效地提高防火墙的整体性能与网络安全检测技术手段,进而能够最大程度上保证用户使用网络的安全性。还要提高用户安全防范意识,在日常生活中,不浏览一些风险的网页,并且还要定期对计算机进行杀毒,针对自己上网操作进行规范,更好地保证自身的安全。最后完善网络安全管理制度,加大信息防护的力度,加强网络安全相关的法律法规建设。