浅谈计算机网络安全漏洞及防范措施

2017-05-30 12:28王雪梅
科技风 2017年9期
关键词:安全风险策略研究网络安全

王雪梅

摘 要:计算机网络的快速发展,给我们的生活带来了极大的便利,网络所具有的开放性使它的安全问题成为人们关注的焦点,如果计算机网络安全出现漏洞,将会对用户造成极大极大的损失。本文主要讨论计算机网络安全中存在的风险以及如何避免这些问题的出现。

关键词:计算机;网络安全;安全风险;策略研究

现阶段,我国的计算机网络技术发展越来越迅速,并在各个领域得到应用,为各行各业的发展提供了有利的技术支持。社会对生产效率有极大的要求,计算机网络技术的运用为此作出巨大贡献,人们对计算机网络技术的依赖日益增加的同時,其安全漏洞也是不可忽视的重要问题,用户应该加强对计算机内的重要文件的保护,提高安全意识,以避免信息的丢失或者被不法分子利用。

一、计算机网络安全问题

在计算机网络的应用过程中,出现的问题或者错误就是计算机的网络安全漏洞,即:在软硬件、用户协议的具体使用以及系统的运用过程中在安全方面出现的问题或者不足。换句话说,就是计算机的系统或者有关的硬件设施存在不足,这些问题并没有得到及时的纠正,就是计算机网络安全漏洞[ 1 ]。而这并不意味着网络中的差错都是计算机网络安全漏洞,在大多数情况下,规范使用计算机网络不会使这些差错影响计算机的安全,如果这些差错被不法分子发现并利用这些差错,则会对计算机产生危害,计算机网络安全漏洞是难以防止的,只能在使用过程中及时发觉并对这些漏洞进行解决,在不断的更换旧系统的时候也会出现新的漏洞和差错,所以计算机网络安全漏洞一直都存在,只能不断的修补和完善。

二、计算机网络安全存在的漏洞

第一、针对网络体系的漏洞实施进攻,一个系统从设计完成并投入使用开始,就会存在各种各样的错误,这些差错被网络攻击者发现,并使用这些错误盗取计算机中的重要资料和密码等,这就要求网络安全维护的工作人员适时装配补丁,对工作中出现的问题保持高度重视,防止因个人工作懈怠而使计算机网络遭到破坏[ 2 ]。例如window系统,微软公司研发的补丁修补软件能对使用过程中出现的漏洞及时修补,或者在该系统以后的研发过程中得到改良。

第二、使用电子邮件实施进攻,电子邮件(英文名称Email)是使用最广泛的通信方式,网络攻击者会利用邮件炸弹软件或者cgi程序向邮箱的使用者传送巨大量的无用邮件,使用户的邮箱因为邮件过多而不能正常使用,对于这些发送垃圾邮件的邮箱,用户可以通过邮件清理软件对邮箱中的垃圾邮件进行自动清除,以避免出现不必要的损失。

第三、通过解除密码实施进攻,这是攻击者对网络实施进攻的常用方法,在使用网络的过程中,用户通常使用账号和密码对信息进行保护,密码作为身份的证明,常常被攻击者利用,它们会把网络的接口设置为监听状态,通过运用网络监听软件盗取用户的信息,在用户为验证身份进行密码输入时,窃取用户的密码。此外,网络攻击者还会应用穷举法解除密码,即把所有可能的密码进行验证,由于计算机的运行较快,所以可以快速检验密码是否正确,这就需要用户重视对密码设置,采用英文字母、符号的结合,设置出高难度的密码,此外,重要信息的密码应该适时更换。

第四、特洛伊木马实施的攻击,这种木马程序通常会与合法程序捆绑在一起,并由黑客和攻击者实行远程操控,使攻击者可以重复攻击系统而不能别用户察觉[ 3 ]。这些人通常会诱惑用户操作某一特定程序,而这种程序都是与特洛伊木马绑定在一起的,在用户不知道的状况下对计算机网络造成破坏。木马在计算机中会在一定的方式下对主机的信息传输给攻击者,这些信息一般包括IP地址以及提前设置的木马植入端口等,攻击者会利用这些信息对计算机实施掌控。黑客通过特洛伊木马程序对计算机进行任意修改,窃取其中的资料等,以实现对计算机的远程操纵,这种木马程序有强大的再生能力,所以用户对其进行清理时会有一定的困难,所以这要求用户在进行程序或者资料的下载时,要先对这些资料进行检测,而且有效地使用反编译软件,从源头避免此类木马程序。

第五、拒绝服务攻击,作为最简便的攻击方法,它能够使正常系统不能访问正常服务,从而使系统的少量服务无效。系统资源的使用功能是比较有限制性的,攻击者通过向特定主机传送大批的虚假请求,从而可能引起系统资源障碍,使该系统无法完成其他合理的服务请求,以至于拒绝服务现象的出现。这种漏洞出现的因素有很多,例如:协议漏洞,软件自身的漏洞,操作体系的错误等,会产生拒绝服务的资源一般是路由器装备、CPU、贮存介质、网络服务、服务程序以及所有能够远程操控的请求应答体系。

第六、病毒侵害 计算机病毒也是计算机安全问题的一大影响因素,计算机病毒会植入计算机网络系统的的代码,以实现对计算机的侵害,计算机病毒一般具有侵害性、传染性、以及隐蔽性。用户在运用计算机查看以及使用重要文件时,假设缺少安全防护,极易使计算机遭到病毒的破坏,导致计算机网络用户的利益遭到侵害[ 4 ]。

三、维护计算机网络安全的意义

计算机网络快速发展,人们每天的工作学习已经离不开网络的数据处理功能,人工操作的方法已经不能满足社会的需求,所以计算机网络的优势就更加显著。人们用计算机储存信息和数据,增强数据信息的处理速度和准确度。随着电商的普及,网络购物已是当下最流行的购物模式,计算机网络技术的应用为此提供了极大的便利。

此外,计算机网络在国家的政治经济文化领域也有极大的应用,它所普及的范围非常大。但网络漏洞的存在,极大的损害着用户的合法权益,而且会造成社会的惊惶不安。因此,维护计算机网络的安全就显得尤为重要,这不仅可以保护用户的个人利益,也对我国建设社会主义和谐社会有重要意义,保证计算机网络的安全不受破坏,对我国社会主义的建设与发展有极大的促进作用。

四、计算机网络安全问题的预防策略

第一、应用防火墙。计算机网络的安全与大众的利益息息相关,提升计算机网络的安全度,有效防范网络进攻。防火墙手段是维护网络安全的常用手段,它是指在Internet与内部网络之间应用防火墙科技,以便加强网络系统本身的防盗防进攻能力,在我国,防火墙的应用要以用户的网络环境进行设置,它可以辨别计算机网络信息,确定什么那种信息可以查看,并对不可访问的信息进行设定,以保证计算机网络不遭到破坏[ 5 ]。

第二、应用杀毒软件。没有安装杀毒软件以至于病毒对计算机发起攻击,从而导致计算机网络出现问题。对用户来说,杀毒软件是一种比较有效的安全防护措施,它所针对的就是计算机网络病毒。此类软件会在病毒将要进攻计算机网络之前,先對其进行拦截,并提醒用户,杀毒软件自身可以消灭病毒,杀毒软件有效杜绝病毒的入侵,对计算机网络的安全进行维护。

第三、密码保护。用户在进行重要数据的存储或者发送过程中,通过设置密码对输送的数据进行保护,以避免信息丢失或者被窃取修改。作为保障网络安全的关键方法之一,高效使用密码保护能够实现计算机网络的存储与传输安全。

第四、备份重要信息。避免计算机中的信息被删除和私自修改,用户在对重要信息储存的时候,备份信息可以在信息被篡改或者被删除的时候进行还原,以减少损失。

第五、强化对网络的管理。计算机网络的特性(一般指开放性、连接形式的多元化、以及终端分布散乱等)是指极易遭到入侵者和黑客的进攻,因此对于网络信息的保护是极其重要的。现阶段,我国的计算机网络存在安全漏洞的一部分因素来源于没有完善的管理手段,从而使黑客和进攻者有机可乘。为了减少计算机网络安全漏洞问题,一定对网络安全保持高度重视,做好网络安全管理工作,对于用户,应该提高网络安全防范意识,浏览正规网站。此外,还应该对网络装备进行定时检测,以防止网络漏洞的产生。

第六、路由器的安全保障。对路由器可以设置访问限制,避免路由器遭到攻击对计算机网络的安全产生影响。第七、计算机的安全设置。关闭文件与打印共享,不要暴露IP地址,使用安全正规的程序,及时关闭不需要使用的端口。

五、结语

计算机网络安全是大家应该给予高度重视的问题,有效防范其中的漏洞,减少不必要的损失,使计算机网络技术更好地服务于大众,以促进社会的发展。

参考文献:

[1] 周伟.计算网络安全漏洞及防范措施[J].电脑迷,2016,01:24.

[2] 冯燕茹,闫婷.关于计算机网络安全漏洞防范的探究[J].数字技术与应用,2016,06:199.

[3] 陈彤.计算机网络安全及其防范措施探讨[J].电脑知识与技术,2017,01:11-12.

[4] 王谦,潘辰.基于大数据时代下的网络安全漏洞与防范措施分析[J].网络安全技术与应用,2017,02:77+79.

[5] 高玮洁.浅谈邮储银行计算机安全问题及防范措施[J].青春岁月,2013,18:481.

猜你喜欢
安全风险策略研究网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
智慧校园安全管理研究
电力系统调度控制中存在的安全风险及应对措施
关于提升小学语文阅读教学质量的策略研究
会计电算化系统的安全风险及防范
浅谈县级供电局电力调度管理和安全风险的控制
初中语文略读课文教学策略研究
我国拟制定网络安全法