王建琦
摘 要:結(jié)合信息時(shí)代背景下計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀,在分析網(wǎng)絡(luò)邊界防護(hù)技術(shù)的基礎(chǔ)上,探討了基于網(wǎng)絡(luò)邊界的安全檢測(cè)的原因,并重點(diǎn)論述了基于網(wǎng)網(wǎng)絡(luò)邊界安全防護(hù)的管理措施,希望對(duì)于提升整個(gè)系統(tǒng)的網(wǎng)絡(luò)安全性有所幫助。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;安全防護(hù);防護(hù)措施
在信息化時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)安全則是關(guān)系到人們的工作、學(xué)習(xí)和生活。人們的生活已經(jīng)離不開(kāi)計(jì)算機(jī)網(wǎng)絡(luò),這對(duì)于網(wǎng)絡(luò)性能則是有著更高的要求,只有保障高性能的計(jì)算機(jī)網(wǎng)絡(luò)安全,才能更好地實(shí)現(xiàn)經(jīng)濟(jì)社會(huì)的快速發(fā)展。借助于計(jì)算機(jī)邊界安全防護(hù)管理工作,能有效實(shí)現(xiàn)信息交流平臺(tái)提供直接化的安全環(huán)境,借助信息化技術(shù)的優(yōu)勢(shì)來(lái)構(gòu)建網(wǎng)絡(luò)安全系統(tǒng),這樣才能更好地有效來(lái)處理外部環(huán)境對(duì)于防護(hù)管理系統(tǒng)所存在著各種類型的威脅情況。這里主要結(jié)合相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,重點(diǎn)就相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)邊界安全防護(hù)管理進(jìn)行探討,希望對(duì)于今后全方位提升計(jì)算機(jī)網(wǎng)絡(luò)安全管理水平有所幫助。
1網(wǎng)絡(luò)邊界防護(hù)技術(shù)介紹
借助于網(wǎng)絡(luò)中的邊界防護(hù)技術(shù),則是主要涉及到網(wǎng)絡(luò)和外界互通過(guò)程中存在的安全性問(wèn)題,涉及到相應(yīng)的網(wǎng)絡(luò)入侵攻擊、木馬、病毒等方式。在進(jìn)行網(wǎng)絡(luò)邊界防護(hù)的過(guò)程中,第一步則是進(jìn)行入侵行為的識(shí)別工作,這主要涉及到到網(wǎng)絡(luò)數(shù)據(jù)交換網(wǎng)技術(shù)、網(wǎng)閘技術(shù)、多種安全網(wǎng)關(guān)技術(shù)以及防火墻技術(shù)等內(nèi)容。具體分析如下。一是,對(duì)于網(wǎng)閘技術(shù)來(lái)說(shuō),則是涉及到進(jìn)行單一化的數(shù)據(jù)擺渡處理,安全性問(wèn)題主要集中表現(xiàn)為在此過(guò)程中的數(shù)據(jù)為單純數(shù)據(jù)還是灰數(shù)據(jù)的類型,如果能滿足單純數(shù)據(jù)的要求則能有效避免病毒入侵。其中,可以將網(wǎng)閘視為互聯(lián)網(wǎng)邊界,在進(jìn)行網(wǎng)絡(luò)互聯(lián)的過(guò)程中,則是進(jìn)行多種協(xié)議代理服務(wù)的開(kāi)通,這樣則會(huì)肯定會(huì)造成網(wǎng)閘的安全性大打折扣;二是,對(duì)于防護(hù)墻技術(shù)來(lái)說(shuō),這也是屬于有效的網(wǎng)段隔離措施,能結(jié)合不同網(wǎng)段通訊的要求下,通過(guò)路由器進(jìn)行聯(lián)動(dòng),在進(jìn)行相關(guān)網(wǎng)段間限制相應(yīng)的互通的情況下,則是能借助于防火墻技術(shù)來(lái)有效隔絕惡意的非法網(wǎng)絡(luò)入侵的行為。從實(shí)際來(lái)看,如果在進(jìn)行網(wǎng)絡(luò)互聯(lián)中存在著安全級(jí)別差異較大的情況,這樣難以保障防火墻技術(shù)符合實(shí)際需求;三是,在應(yīng)用多種安全網(wǎng)關(guān)技術(shù)的過(guò)程中,其往往具備比防火墻技術(shù)更高的安全性要求,能有效進(jìn)行入侵病毒的抵御,并且在實(shí)踐應(yīng)用中具備較快的速度,并沒(méi)存在著明顯的網(wǎng)絡(luò)延遲問(wèn)題,但應(yīng)在實(shí)踐的應(yīng)用中重視進(jìn)行特征庫(kù)的升級(jí),黑客大都則是利用分散迂回的方式進(jìn)行攻擊,造成在進(jìn)行防護(hù)安全性方面存在著一定的不足。在黑客技術(shù)不斷發(fā)展的背景下,隨著越來(lái)越多的黑客入侵手段,這會(huì)造成安全網(wǎng)關(guān)的技術(shù)措施難以發(fā)揮有效的作用;四是,數(shù)據(jù)交換網(wǎng)技術(shù),屬于關(guān)卡的方式,但由于黑客技術(shù)的快速發(fā)展,借助于數(shù)據(jù)交換網(wǎng)絡(luò)技術(shù)能實(shí)現(xiàn)數(shù)據(jù)交易市場(chǎng),借助于緩沖區(qū)隔離的方式,有效保障的數(shù)據(jù)的安全性以及完整性的要求。
2 基于網(wǎng)絡(luò)邊界的安全檢測(cè)
為了保障計(jì)算機(jī)網(wǎng)絡(luò)安全,在應(yīng)用網(wǎng)絡(luò)邊界安全檢測(cè)的過(guò)程中,則應(yīng)重點(diǎn)對(duì)于網(wǎng)絡(luò)安全進(jìn)行全方位的檢測(cè),從而更為有效地保障計(jì)算機(jī)網(wǎng)絡(luò)邊界安全防護(hù)技術(shù)得到充分發(fā)揮,順利實(shí)現(xiàn)預(yù)期的安全防護(hù)的作用。具體來(lái)說(shuō),則是先針對(duì)隱患區(qū)域進(jìn)行分析,并能全方位進(jìn)行入侵模塊的檢測(cè)工作,并能加強(qiáng)相應(yīng)的安全性問(wèn)題的分析,從而在此基礎(chǔ)上來(lái)探求安全防護(hù)的有效措施。并通過(guò)下列公式,從而明確結(jié)合項(xiàng)目的實(shí)際需求中的安全隱患區(qū)域情況,更好地實(shí)現(xiàn)進(jìn)行入侵模塊的檢測(cè)工作,從而能更好地進(jìn)行全方位深入地分析安全問(wèn)題,弄清楚入侵病毒的來(lái)源,并加強(qiáng)相關(guān)的數(shù)據(jù)庫(kù)對(duì)比以及分析,從而提出有效的合理化安全防護(hù)措施。則應(yīng)從細(xì)節(jié)出發(fā)落實(shí)好每個(gè)環(huán)節(jié),以便實(shí)現(xiàn)預(yù)期的檢測(cè)要求。
3? 基于網(wǎng)網(wǎng)絡(luò)邊界安全防護(hù)的管理措施
完成計(jì)算機(jī)網(wǎng)絡(luò)邊界安全檢測(cè)的基礎(chǔ)上,則應(yīng)重點(diǎn)落實(shí)相應(yīng)的網(wǎng)絡(luò)邊界安全防護(hù)管理,從項(xiàng)目的實(shí)際需求出發(fā)來(lái)構(gòu)建有效的安全防護(hù)管理體系。首先,則應(yīng)從各方面來(lái)重點(diǎn)梳理傳感網(wǎng)絡(luò)內(nèi)部數(shù)據(jù),并加強(qiáng)相應(yīng)的通過(guò)RDM探測(cè)器來(lái)進(jìn)行內(nèi)部數(shù)據(jù)的有效探索和分析,在進(jìn)行數(shù)據(jù)信息采集的基礎(chǔ)上,以保障能夠多方面落實(shí)相應(yīng)的內(nèi)部模塊信息,針對(duì)病毒入侵方式得以有效檢測(cè)。在此基礎(chǔ)上,進(jìn)行有效的相關(guān)數(shù)據(jù)采集,判斷出病毒的來(lái)源以及類型,從而落實(shí)好相應(yīng)的網(wǎng)絡(luò)邊界安全管理體系。
結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)邊界安全防護(hù)技術(shù)的實(shí)踐情況來(lái)看,在進(jìn)行訪問(wèn)權(quán)限控制方面則是通過(guò)系統(tǒng)加密、安全認(rèn)證、身份識(shí)別以及訪問(wèn)管理等方式開(kāi)展,從而旨在有效實(shí)現(xiàn)避免外界入侵的情況發(fā)生。在這種技術(shù)應(yīng)用的過(guò)程中,普遍在網(wǎng)絡(luò)客戶端中應(yīng)用,能有效對(duì)于病毒、木馬的入侵情況有效防范,降低安全風(fēng)險(xiǎn)隱患。借助于訪問(wèn)權(quán)限設(shè)置的工作,能保障用戶在進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部體系的時(shí)候,進(jìn)行有效的用戶身份識(shí)別,借助于聲控、指紋識(shí)別等方式,要求正確錄入密碼,通過(guò)系統(tǒng)驗(yàn)證后方可以明確訪問(wèn)者的身份,以保障具有權(quán)限的用戶能滿足系統(tǒng)中應(yīng)用需求,從而更好地開(kāi)展相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)邊界安全防護(hù)相關(guān)工作。
在現(xiàn)代化的信息技術(shù)快速發(fā)展的背景下,網(wǎng)絡(luò)邊界安全防護(hù)技術(shù)呈現(xiàn)出多樣化的特點(diǎn),能結(jié)合實(shí)際需求來(lái)滿足不同的防護(hù)需求。借助于訪問(wèn)控制的實(shí)際需求,來(lái)有效進(jìn)行病毒預(yù)防、木馬入侵的低于工作等,發(fā)揮防火墻的優(yōu)勢(shì)來(lái)實(shí)現(xiàn)有效的隔離,以保障內(nèi)部信息的安全,從而實(shí)現(xiàn)穩(wěn)定運(yùn)行計(jì)算機(jī)的要求,全方位降低網(wǎng)絡(luò)邊界的安全風(fēng)險(xiǎn)。同時(shí),發(fā)揮好入侵防御系統(tǒng)的優(yōu)勢(shì),借助于有效的網(wǎng)絡(luò)入侵檢測(cè)設(shè)備以保障網(wǎng)絡(luò)的正?;\(yùn)行,對(duì)于出現(xiàn)的網(wǎng)路異常情況進(jìn)行及時(shí)判斷,利用入侵防御系統(tǒng)能有效進(jìn)行網(wǎng)絡(luò)資源調(diào)配以及攔截異常信號(hào),從而滿足網(wǎng)絡(luò)邊界安全防護(hù)。
4 結(jié)束語(yǔ)
由此可見(jiàn),在信息化時(shí)代背景下,網(wǎng)絡(luò)技術(shù)則是關(guān)系到人們的日?;钜约肮ぷ?,則是對(duì)于人們的生活、工作和學(xué)習(xí)帶了了深刻的影響,從而網(wǎng)絡(luò)信息安全問(wèn)題則是一直是人們過(guò)關(guān)注的熱點(diǎn)問(wèn)題。如果不加以重視這方面的問(wèn)題,則會(huì)給計(jì)算機(jī)內(nèi)部安全造成巨大的損失,從而則應(yīng)結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用情況選擇安全性較高的計(jì)算機(jī)網(wǎng)絡(luò)邊界安全防護(hù)技術(shù),有效實(shí)現(xiàn)內(nèi)部和外部網(wǎng)絡(luò)的隔離控制要求,大大提升系統(tǒng)的安全性。
參考文獻(xiàn):
[1] 許雪禮.? 計(jì)算機(jī)網(wǎng)絡(luò)邊界安全防護(hù)與管理策略探討[J]. 探索科學(xué), 2020年6期.
[2] 張弛, 葉水勇, 王文林, 等.? 網(wǎng)絡(luò)第三方邊界安全防護(hù)探究[J]. 國(guó)網(wǎng)技術(shù)學(xué)院學(xué)報(bào), 2020年5期.
[3] 魏帥嶺, 侯立根, 李星等. 三級(jí)等級(jí)保護(hù)下醫(yī)院網(wǎng)絡(luò)邊界安全的防護(hù)與設(shè)計(jì)[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019年12期.
(貴州省畢節(jié)市第一人民醫(yī)院)