公務(wù)員期刊網(wǎng) 論文中心 正文

計(jì)算機(jī)網(wǎng)絡(luò)工程的問題及對(duì)策

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)網(wǎng)絡(luò)工程的問題及對(duì)策范文,希望能給你帶來靈感和參考,敬請(qǐng)閱讀。

計(jì)算機(jī)網(wǎng)絡(luò)工程的問題及對(duì)策

一、計(jì)算機(jī)網(wǎng)絡(luò)工程存在的問題

1.1網(wǎng)絡(luò)的脆弱性

網(wǎng)絡(luò)的脆弱性主要體現(xiàn)在三個(gè)方面,分別是網(wǎng)絡(luò)的開放性、網(wǎng)絡(luò)的國(guó)際性和網(wǎng)絡(luò)的自由性。通常由于網(wǎng)絡(luò)的這三個(gè)特點(diǎn),很容易被黑客進(jìn)行攻擊,同時(shí)由于網(wǎng)絡(luò)的開放性,使得網(wǎng)絡(luò)的攻擊可能來自多個(gè)方面和途徑,令人難以琢磨。

1.2操作系統(tǒng)的安全問題

操作系統(tǒng)是一個(gè)系統(tǒng)軟件,作為上網(wǎng)的必備支撐軟件也是很容易出現(xiàn)問題的,我們要想進(jìn)行網(wǎng)絡(luò)的操作必須要基于操作系統(tǒng)的支持,所以如果操作系統(tǒng)本身有問題的話是非常容易造成網(wǎng)絡(luò)問題的,操作系統(tǒng)提供了很多的管理功能,主要是包括了軟件和硬件的兩大部分,操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。(1)本身操作系統(tǒng)的結(jié)構(gòu)問題,操作系統(tǒng)本身是一個(gè)龐大的管理程序,如果這些程序當(dāng)中有一個(gè)有問題,那么勢(shì)必帶給操作系統(tǒng)的結(jié)構(gòu)產(chǎn)生問題,比如內(nèi)存管理出現(xiàn)泄漏等等,系統(tǒng)就會(huì)立即癱瘓。(2)操作系統(tǒng)的軟件問題,我們通常都會(huì)在操作系統(tǒng)中安裝安全上網(wǎng)必須的程序文件或者網(wǎng)絡(luò)文件,涉及到網(wǎng)絡(luò)上傳和下載,安全文件等等。這些東西都是可執(zhí)行文件,很容易受到黑客的攻擊和攜帶病毒,所以要盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。(3)操作系統(tǒng)會(huì)提供一些遠(yuǎn)程調(diào)用的功能,所謂遠(yuǎn)程調(diào)用就是一臺(tái)計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。遠(yuǎn)程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全的問題。盡管操作系統(tǒng)能通過升級(jí)來彌補(bǔ)很多的漏洞,但是一旦哪個(gè)環(huán)節(jié)出現(xiàn)問題,就會(huì)被攻擊者狠狠抓住,導(dǎo)致你的整個(gè)網(wǎng)絡(luò)癱瘓。

1.3數(shù)據(jù)庫(kù)存儲(chǔ)的安全問題

數(shù)據(jù)庫(kù)存儲(chǔ)我們時(shí)刻都在使用,我們?cè)诰W(wǎng)上看到的內(nèi)容都會(huì)通過瀏覽器進(jìn)入到你電腦里,而這些內(nèi)容中可能包含了你的帳號(hào)和密碼等等非常重要的東西,通過數(shù)據(jù)庫(kù)存儲(chǔ)在你的電腦里,如果一旦數(shù)據(jù)發(fā)生泄密或者受到黑客攻擊的話,那么你的所有隱私都被公開了。所以我們要時(shí)刻注意自己的信息,保護(hù)自己的隱私。數(shù)據(jù)庫(kù)的安全主要是為了保護(hù)數(shù)據(jù)的安全和完整,數(shù)據(jù)的安全性是防止數(shù)據(jù)庫(kù)被破壞和非法的存取;數(shù)據(jù)庫(kù)的完整性是防止數(shù)據(jù)庫(kù)中存在不符合語義的數(shù)據(jù)。

二、計(jì)算機(jī)網(wǎng)絡(luò)工程安全對(duì)策

2.1技術(shù)層面

在技術(shù)層面來說,網(wǎng)絡(luò)安全技術(shù)有很多種,比如說有掃描技術(shù)、監(jiān)測(cè)技術(shù)、防火墻等等,但是這些技術(shù)總的來說,都是講的具體方法,我們應(yīng)該把這些方法融入到平時(shí)的工作和管理中去,讓更多的方法變得有效,綜合起來說,在技術(shù)層面我們可以采取以下的策略:首先我們應(yīng)該建立更加安全的管理制度,從管理人員的素質(zhì)提高到系統(tǒng)的安全管理都要進(jìn)行提高和提升,特別是管理人員的職業(yè)修養(yǎng),嚴(yán)格做好每一道關(guān)卡,對(duì)非常重要的信息要做到責(zé)任到人,及時(shí)備份數(shù)據(jù)。其次要對(duì)網(wǎng)絡(luò)訪問進(jìn)行控制,并非任何人都可以進(jìn)行訪問,要設(shè)置好權(quán)限,保證網(wǎng)絡(luò)不被非法訪問和侵入,對(duì)用戶的入網(wǎng)要嚴(yán)格實(shí)現(xiàn)篩選,加強(qiáng)權(quán)限的管理,通過密碼設(shè)置和用戶的管理做到萬無一失。最后是提高網(wǎng)絡(luò)的反病毒技術(shù)能力,通過安全防火墻和殺毒軟件來進(jìn)行實(shí)時(shí)監(jiān)控,對(duì)來歷不明的信息要隨時(shí)監(jiān)控,進(jìn)行徹底的過濾。對(duì)網(wǎng)絡(luò)中的文件要反復(fù)進(jìn)行掃描和監(jiān)測(cè),加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。

2.2管理層面

網(wǎng)絡(luò)安全管理一直都是非常重要的,在整個(gè)網(wǎng)路防護(hù)中起著關(guān)鍵的作用,不僅僅只要技術(shù)就能讓網(wǎng)絡(luò)安全,遠(yuǎn)遠(yuǎn)不夠。網(wǎng)絡(luò)的安全管理,包括了對(duì)計(jì)算機(jī)用戶的安全、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。這其中有很多人為的因素,做起來有一定的難度,要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,提高人們的安全意識(shí),提升人們的計(jì)算機(jī)水平,通過法律和道德觀念的提升達(dá)到人們對(duì)安全管理有一個(gè)很強(qiáng)的認(rèn)識(shí),網(wǎng)絡(luò)安全,人人有責(zé)。除此之外,對(duì)于計(jì)算機(jī)相關(guān)人員應(yīng)該要自覺遵守相關(guān)法律法規(guī),提高自身素質(zhì)水平,應(yīng)該要讓自己的技術(shù)得到合適的發(fā)揮,為社會(huì)做更多的貢獻(xiàn)。

2.3安全層面

要保證網(wǎng)絡(luò)安全,必須要有一個(gè)安全的物理?xiàng)l件,這個(gè)物理?xiàng)l件主要是指機(jī)房或者類似機(jī)房的物理空間。地方的選擇非常重要,主要是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。我們應(yīng)該考慮到通過虛擬地址來控制訪問用戶的身份識(shí)別,對(duì)其合法性進(jìn)行一個(gè)驗(yàn)證,對(duì)網(wǎng)絡(luò)訪問者可以進(jìn)行區(qū)域的范圍劃分,可以對(duì)其進(jìn)行監(jiān)控,有效地控制網(wǎng)絡(luò)訪問者的行為,防止非法保利入侵。

作者:李曉燕 單位:中國(guó)航空港建設(shè)第九工程總隊(duì)