胡錫勇
山東濟南章丘棗園街道辦 山東濟南 250214
計算機網(wǎng)絡(luò)科技發(fā)展迅速,為了讓最新技術(shù)正常發(fā)揮作用,網(wǎng)絡(luò)管理的硬件設(shè)備配置應(yīng)及時更新。但是很多機構(gòu)的網(wǎng)絡(luò)管理部門不能足夠重視這部分工作,設(shè)施普遍陳舊落后。如果在硬件配置的資金投入上不能滿足技術(shù)需求,那么網(wǎng)絡(luò)服務(wù)功能就難以實現(xiàn)用戶的要求。
網(wǎng)絡(luò)系統(tǒng)主要負責提供運行環(huán)境,支撐所有應(yīng)用軟件的正常運行。操作系統(tǒng)本身是由軟件開發(fā)人員設(shè)計,開發(fā)人員的能力的任何缺陷都會導(dǎo)致系統(tǒng)設(shè)計的功能性不足,留下各種隱患。就操作系統(tǒng)而言,每個管理都會與一些程序或模塊發(fā)生關(guān)聯(lián),所以任何一個缺陷都可能導(dǎo)致系統(tǒng)出現(xiàn)功能性和安全性兩方面的問題。如果內(nèi)存與外網(wǎng)或有問題的模塊聯(lián)接,那么很可能出現(xiàn)系統(tǒng)的崩盤。正因為網(wǎng)絡(luò)系統(tǒng)自身存在各種不健全的因素,黑客就可以趁機攻擊系統(tǒng)漏洞,竊取信息,植入病毒,甚至讓系統(tǒng)全面癱瘓。因此,系統(tǒng)自身的結(jié)構(gòu)缺陷,是網(wǎng)絡(luò)管理中最嚴重的問題。
計算機網(wǎng)絡(luò)管理涉及方方面面的知識技能,對于管理人員的要求在不斷提高,例如技術(shù)評估、入侵檢測、障礙排查等。尤其是障礙分析和排除技術(shù),需要網(wǎng)絡(luò)管理人員在最短時間內(nèi)找到故障原因,將故障的負面影響降至最低。但目前我國很多企業(yè)內(nèi)部的計算機網(wǎng)絡(luò)管理技術(shù)水平都難以達到這個要求。這種現(xiàn)狀必然制約企業(yè)的服務(wù)發(fā)展,影響企業(yè)的市場競爭力[1]。
能夠造成計算機網(wǎng)絡(luò)安全風險的途徑有很多,用戶自身應(yīng)具備十分強烈的風險防范意識,才能確保能夠敏銳發(fā)現(xiàn)各種風險因素,降低計算機以及網(wǎng)絡(luò)和數(shù)據(jù)庫的風險隱患發(fā)生概率。營建設(shè)備的維護保養(yǎng)尤為重要,需要安排專人負責,一旦在設(shè)備維護保養(yǎng)過程中發(fā)現(xiàn)問題或可能存在的安全隱患,就要高度重視并給予針對性解決措施,避免營建設(shè)備出現(xiàn)嚴重問題,進而不能對數(shù)據(jù)庫安全運行給予保障。外部環(huán)境主要是造成計算機網(wǎng)絡(luò)存在風險的一大因素,需要加強防火墻設(shè)置,對外部網(wǎng)絡(luò)安全風險進行及時、有效的抵御。
VPN技術(shù)提供了一種通過公用網(wǎng)絡(luò)安全地對企業(yè)內(nèi)部專用網(wǎng)絡(luò)進行遠程訪問的連接方式。與普通網(wǎng)絡(luò)連接一樣,VPN也由客戶機、傳輸介質(zhì)和服務(wù)器三部分組成,不同的是VPN連接使用隧道作為傳輸通道,這個隧道是建立在公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)基礎(chǔ)之上的。VPN能提供高水平的安全,使用高級的加密和身份認證技術(shù)保護數(shù)據(jù)避免受到窺探,阻止其他非授權(quán)用戶接觸這種數(shù)據(jù)。
身份認證技術(shù)是計算機網(wǎng)絡(luò)在確認操作者身份的過程而產(chǎn)生的有效解決方法。是證實用戶的真實身份與其對外的身份是否相符的過程,從而確定用戶信息是否可靠,防止非法用戶假冒其他合法用戶獲得一系列相關(guān)權(quán)限,保證用戶信息的安全、合法利益。常用的身份認證方式有:靜態(tài)密碼、智能卡、短信密碼、動態(tài)口令、數(shù)字簽名、生物識別等。作為防護網(wǎng)絡(luò)資產(chǎn)的第一道關(guān)口,身份認證有著舉足輕重的作用[2]。
數(shù)據(jù)加密技術(shù)是一項相對復(fù)雜的工作,但該技術(shù)的安全性非常高,其能夠保障網(wǎng)絡(luò)、信息的安全。數(shù)據(jù)加密技術(shù)的核心就是將需要保護的信息轉(zhuǎn)變?yōu)槊芪?,然后進行網(wǎng)絡(luò)傳輸,最后進行轉(zhuǎn)碼即可得到相應(yīng)的數(shù)據(jù)信息,這樣就能避免在信息數(shù)據(jù)傳輸過程中受到其他非法分子的盜取和破壞。目前,常見的數(shù)據(jù)加密技術(shù)是通過密碼的長度和算法分為對稱和不對稱兩種加密算法,但是在實際應(yīng)用的過程中,往往會將兩種算法進行結(jié)合使用,進一步提高安全等級。
計算機網(wǎng)絡(luò)數(shù)據(jù)庫在運行過程中,較為常見的安全風險就是黑客入侵所使用的病毒,嚴重威脅著計算機網(wǎng)絡(luò)數(shù)據(jù)庫的安全。網(wǎng)絡(luò)病毒會以一種數(shù)據(jù)代碼的形式滲入到計算機網(wǎng)絡(luò)數(shù)據(jù)庫匯總,在計算機網(wǎng)絡(luò)中進行潛伏隱蔽,以此確保自身不被發(fā)現(xiàn)或逃脫防火墻,而病毒進入到計算機會造成個人信息的丟失,并且很難實現(xiàn)完全清除。在日益復(fù)雜的網(wǎng)絡(luò)環(huán)境中,病毒越來越趨于多樣化,在針對計算機網(wǎng)絡(luò)進行檢測時,一旦有疑似病毒的存在,就需要及時進行殺毒清除。
網(wǎng)絡(luò)配置直接影響著用戶的信息安全,同時也影響用戶對計算機網(wǎng)絡(luò)的正常使用,而且網(wǎng)絡(luò)的設(shè)立、數(shù)據(jù)的安全維護以及業(yè)務(wù)的正常開通都是以配置管理為中心開展的,是實現(xiàn)網(wǎng)絡(luò)安全管理的基礎(chǔ)和保障。此外,它還為人們提供諸多網(wǎng)絡(luò)安全服務(wù),高的網(wǎng)絡(luò)配置能提高用戶對計算網(wǎng)絡(luò)使用的良好體驗,因此,加強網(wǎng)絡(luò)安全的合理配置是很有必要的[3]。
網(wǎng)絡(luò)安全管理已經(jīng)得到人們的高度重視,而且隨著計算機網(wǎng)絡(luò)安全性的不斷提高,為計算機用戶帶來了諸多福音。要想有效提高計算機網(wǎng)絡(luò)的安全性,就需要充分的利用相關(guān)安全技術(shù),發(fā)揮技術(shù)的特點和優(yōu)勢,實現(xiàn)對計算機網(wǎng)絡(luò)的有效保護和管理,此外,相關(guān)業(yè)務(wù)的開展需要技術(shù)的支持。因此,當計算機網(wǎng)絡(luò)出現(xiàn)安全故障的時候,需要及時進行修復(fù)和處理,避免造成額外的損失。
網(wǎng)絡(luò)改變了人們的生活,隨著破壞網(wǎng)絡(luò)安全的黑客的出現(xiàn),網(wǎng)絡(luò)信任和網(wǎng)絡(luò)安全成為人們所關(guān)注的焦點,因此對于網(wǎng)絡(luò)的安全管理至關(guān)重要。完善網(wǎng)絡(luò)安全管理機制,提高程序員和安全監(jiān)管人員的專業(yè)水平,在可避免的人為因素方面做到盡善盡美。對于網(wǎng)路出現(xiàn)的問題和漏洞,專業(yè)人員制定出有針對性的計算機使用方式,為人們的網(wǎng)絡(luò)數(shù)據(jù)庫存儲帶來安全。