前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡安全的需求范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
引言
根據企業對網絡工程應用型人才的需求,針對網絡實踐教學中學生技能培養的目標,提出基于知識點定義與分解,虛擬平臺與真實設備結合為實踐環境的網絡工程實踐教學模式。通過教學過程中的實際運用,達成了良好的教學效果。還原以企業需求、市場應用領域的主要崗位及其所需技能,提升學生的網絡組建、網絡配置與應用、網絡安全與信息安全實踐技能、職業道德、組織管理能力、工作計劃性和團隊協作精神,為就業奠定良好基礎,引導計算機網絡與信息安全技術領域的教學改革。
一、以企業需求為導向、校企合作促進實踐教學改革
以企業需求為導向、加強校企合作,開展多層次的合作辦學,促進教學改革,促進“雙師素質”教師隊伍,促進實驗、實訓條件與生產現場基本同步,強化辦學特色具有積極的作用,同時也為技能大賽成績的取得奠定了扎實的基礎。
1.通過校企合作,規范技能教學。
引入企業先進技術,引入知名企業的專業人才培養體系、教育教學模式改革、教學方法和手段,特別是與銳捷網絡有限公司、杭州華三網絡公司、神州數碼控股有限公司、西安西元機電有限公司公司等著名網絡公司合作,更進一步促進了網絡專業教學的先進教學理念、課程體系的改革,使得在新形勢下與專業教學的有效融合,促使專業的技能教學更規范、更標準,教學內容更貼近企業實際需要。
在人才培養模式上,全力推進 “工學結合”教學模式,通過“講學做一體化”教學和模擬企業現場實景教學的交替,讓學生在“做中學”,不斷鞏固和拓展所學知識和技能。在此過程中,技能大賽成為學生學習知識的施教者之一,學生在由聘任的企業技術骨干的指導下完成規定的教學任務,成為職業教育在企業的延續。
通過對社會的人才市場需求分析,我們明白了應該怎詠立以能力為本位,以就業為導向的人才培養體系;通過引進企業的優秀課程體系及教材,我們懂得了應該怎樣去實施教學改革、創新課程教學;通過吸引企業技術骨干來學院承擔專業教學任務,讓我們的教學內容更加貼近企業實際。
2.通過校企合作,完善基地建設。
在實訓基地的建設中,廣泛聽取企業專家對實訓室的總體布局、設備配置、環境布置等方面的建議,跟蹤技術進步,科學設計流程,配置全套設備,設置充足工位,基本實現了與企業實際工作環境的“零距離”對接;在實訓基地的使用中,學校切實提高實訓設備的利用率,保證訓練工位數以提高課堂教學的效率,延長學生的教學時間,組建各種形式的技能提高班,采用免費教學的方式來滿足學生對自身技能進行提升的渴望,不斷改善學生的實訓條件,不斷增強學生操作技能。
二、以技能大賽為平臺,提升教育教學質量
1.以大賽項目推進課程教學改革,強化技能教學。
網絡技能大賽項目吸收了行業發展的前沿技術,起到了示范教學的作用,反映了最新的職業技能要求和行業對技能型人才的需求,也賦予了專業教學新的內涵。將課程改革與技能大賽緊密結合,牢固樹立嚴謹教學、規范操作的教學思想,通過汲取技能大賽項目內容和標準對原有教學項目進行改造,提煉、轉化為新教學項目,不斷補充和完善項目課程教學,推進競賽內容的普及化教育。
2.以大賽加強雙師隊伍建設,保障技能教學。
雙師素質教師隊伍建設是職業技術院校教師隊伍建設的重要工作之一,采用“走出去、請進來”的方式進行“雙師素質”的培養。把老師派出參加企業舉辦的培訓班學習,把他們的課程、資料帶回來,一人學習,多人受益。我們也把企業的技術骨干請進來,對教師進行培訓,讓更多的老師了解企業需求的知識結構。
在教學中,對專業教師要求以技能大賽內容組織教學,接受大賽的錘煉是提高專業技能水平的有效途徑之一,也是積極實施教師下企業鍛煉制度的重要表現形式之一。將教師參加技能大賽的成績納入教師考核體系,并以此作為教師職稱晉升的條件之一,將以技能大賽促使他們迅速融入專業氛圍,提升專業能力。
3.以大賽促進教學質量提高,檢驗技能教學。
把提高教學質量作為專業發展的生命線,以大賽為載體,檢驗本專業教學水平。技能大賽有效規范了對學生的教學評價標準,以此進一步加強教學常規管理,完善教學質量監控體系和教學評價體系,采取以教師自查、教研室普查、計算機學院抽查為主線,督導巡查為輔助的“雙線并進”方式來跟蹤課程建設的實效,實施對人才培養過程和人才培養質量的監控,及時調控教學行為,不僅考核學生的專業基本理論,還加強了對學生實際操作能力的考核以及對學生職業道德、職業素養的考核,將行業要求融入專業教學,以行業規范為標準有效實現“雙證融通”。
三、以大賽營造校園育人文化,優化技能教學
在模擬真實的網絡工程工作環境與條件下,實現對網絡組建與安全維護的實施能力,軟件安裝(或固件升級)能力,設備調試能力,以及網絡構架設計改進的能力,包括對常用網絡綜合布線工具的應用,現場問題的分析與處理、團隊協作和創新能力、質量管理與成本控制、安全、環保等意識。
可建立競賽長效機制,對職業技能競賽加以制度化和規范化,進一步擴大競賽范圍,盡量拓展到更多專業和課程,讓技能大賽覆蓋到整個專業、每位教師、每個學生,重在參與、重在學習、重在提高,形成積極向上、人人爭先的良好育人氛圍。
四、結語
從本項目實踐教學的過程中,也暴露了我們教學過程中的一些問題與不足,現提出以下幾點思考。
1.加強實踐性教學環節。
實踐性教學環節設置是為了更好地為學生將來的就業鋪路,就業是實踐性教學環節實施的根本出發點和歸宿點。
網絡大賽的題目設計其實也是通過實施一個完整的或者部分的項目,將課堂教學中的理論與實踐教學有機地結合起來,考核學生解決實際問題的綜合能力。在網絡技能大賽培訓中,我們也按照實際項目需求設計了網絡項目進行練習,引導學生通過平時學習的知識,讓學生自己找到完成項目的辦法。在完成一個模擬的項目的過程中,鍛煉了學習新知識、發現問題、解決問題的方法等各個方面的能力。
2.加強師資力量培訓。
由于學校缺少對教師必要的培訓,很少向他們提供與外界的接觸機會,教師對自己專業知識和實踐能力沒有進行不斷更新和提高,這就要求學校以教師的實際需要為根本出發點,合理開發師資培訓計劃,做到以人為本、按需培訓,加強交流。
3.加強學生實習鍛煉。
一技在手,就業不愁,為了讓學生所學的技能更好地與市場需求對接,學校應為學生提供了更多的深入企業鍛煉的機會。技能大賽也給我們一個重要啟示是:學校的實訓條件再好也是與企業真實的生產環境不一樣的,職業院校真正的實訓基地應該在企業。學校要利用好技能大賽的平臺,切實加強和企業(行業)的聯系,建立緊密型的校企合作關系,努力把課堂、實訓基地建在工廠車間、服務場所。
以國家和省里大賽內容搭建院內大賽平臺,要形成普遍性、經常性的技能競賽制度和良好的培養選拔制度,實現技能大賽由階段性工作向常態性工作的轉變,由少數師生參與向全體師生參與的轉變,使技能大賽逐步成為師生成長成才的重要平臺和重要經歷。
參考文獻:
[1] 盛琳陽.面向能力培養的計算機網絡課程群建設研究[J].計算機教育,2013(14).
[2] 云紅艷,楊厚俊,趙志剛,李建波,李琳.創新思維教學在網絡工程專業課程群中的研究與應用[J]. 計算機教育,2013(14).
【關鍵詞】網絡安全網絡安全技術
近年來,互聯網一直保持著較快的發展速度。據統計,截止到2012年12月底,全國的網民規模已達到5.64億,互聯網普及率高達42.1%,互聯網已經成為國家重要的基礎設施。然而互聯網在帶給人們極大方便的同時也帶來許多的網絡安全問題,網絡安全問題正日益成為制約互聯網發展的重要因素。本文首先對網絡安全的定義進行闡述,并探究了影響網絡安全的若干因素,然后著重分析了網絡安全技術的現狀,最后就網絡安全技術的發展趨勢進行深入的分析。
一、網絡安全及影響網絡安全的主要因素
1.1網絡安全的概念
所謂網絡安全是指網絡系統中的軟件、硬件以及系統中的數據得到保護,不因偶然因素或者惡意的攻擊而遭到泄露、更改或破壞,保證系統正常工作運行。
網絡安全主要包括以下特性:(1)完整性,是指網絡中的數據未經授權不能進行隨意改變,即保證信息在傳輸或儲存過程中不被破壞、修改或丟失;(2)保密性,是指網絡信息不能提供給未獲得權限的實體、用戶或過程使用;(3)可控性,是指能夠對網絡信息的內容和傳播進行有效控制;(4)可用性,是指網絡信息能夠被獲得授權的實體或用戶訪問或使用;(5)不可抵賴性,是指在通信的過程中,雙方都不能抵賴或否認曾經發生過的通信內容。
1.2影響網絡安全的因素
影響網絡安全的因素眾多,主要有以下的幾點:
(1)網絡硬件配置不協調。一是作為網絡中樞的文件服務器,其運行的穩定性和功能的完善性將直接影響到網絡系統的質量。二是由于網卡的選配不當導致網絡不夠穩定。(2)缺乏網絡安全策略。很多站點在防火墻的配置上擴大了訪問權限,而這些權限往往會被其他人員濫用。(3)網絡系統的安全性和可擴充性存在問題。網絡系統往往由于設計的不規范或缺乏安全性的考慮,使得其安全性受到嚴重的影響。(4)局域網往往用來資源共享,而共享后的數據往往具有“開放性”,容易被其他用戶篡改或刪除,導致數據的安全性降低。(5)訪問控制配置復雜,易造成配置錯誤,進而給他人可乘之機。
二、網絡安全技術的現狀
隨著網絡安全問題的日益復雜,越來越多的網絡安全技術被開發出來用以保護用戶的網絡安全。現有的網絡安全技術包括防火墻技術、抗攻擊網關、加密技術和入侵檢測技術等。
2.1防火墻技術
防火墻位于內外網絡的邊界,通過實行某些訪問控制策略將外部危險區域與內部可信區域有效隔離開來,這樣便很大程度上防止了未授權用戶進出受保護的內部網絡。常見的防火墻有三類:第一類是應用型防火墻,該類防火墻是外部網和內部網的隔離點,能夠監視和隔絕應用層通信流;第二類是復合型防火墻,復合型防火墻將服務和數據包過濾結合在一起使用;第三類是分組過濾型防火墻,該類防火墻對數據分組過濾或者包過濾,包過濾技術和原理被認為是各類防火墻的基礎構件。目前出現的新技術類型主要有安全操作系統、實時侵入檢測系統、自適應技術和狀態監視技術等。
盡管防火墻是保護網絡信息有效的手段,但是由于其所處位置的特殊性以及其自身的特定功能,該技術仍然存在一定的缺陷:防火墻提供了一種靜態防御,其無法防范防火墻之外的其他攻擊,也不能夠完全阻止已感染病毒的軟件或文件傳送,不能阻止數據驅動型攻擊、拒絕服務攻擊和內部攻擊等。
2.2抗攻擊網關
抗攻擊網關能夠有效的避免連接耗盡攻擊和拒絕服務攻擊(DOS)等網絡攻擊,用戶只需要將抗攻擊網關架在路由器之前并可使用,通過獨立監控系統進行實時的報警和監控,并給出安全事件的報告。抗攻擊網關主要包括指紋識別、免疫型和入侵檢測等類型。由于指紋識別和入侵檢測占據大量的內存和CPU才能夠識別攻擊,并給出過濾規則,加上這類機制自身容易遭到拒絕服務的攻擊,因而不適合未來發展的需求。而免疫型抗攻擊網關卻可以避免這個問題,其本身對攻擊免疫,而且不需要大量的數據計算。該類型的抗攻擊網關是今后發展的趨勢。
2.3加密技術
加密技術與數據的完整性、身份鑒別、數據原發鑒別和信息的機密性等安全問題緊密相連。信息交換加密技術分為對稱加密和非對稱加密兩類。
(1)對稱加密技術。對稱加密技術對信息的加密和解鎖都用相同的鑰匙,即一把鑰匙對應一把鎖。這種信息加密方法簡化了加密過程,信息交換雙方無需彼此交換和研究專用的加密方法。只有在交換階段確保私有鑰匙不被泄露,報文的完整性和機密性才能夠得以保證。需要注意的是,對稱加密技術仍然存在著一些缺點,如果交換的一方對應N個交換對象,那么他就必須維護N把私有鑰匙。對稱加密的另外一個問題是如果雙方共享同一把私有鑰匙,那么雙方的所有信息都是通過這把私有鑰匙加密后傳給對方。
(2)非對稱加密技術。在非對稱加密中,密鑰被分解為公開密鑰和私有密鑰。在這對密鑰中,任何一把都能夠作為公開密鑰向他人公開,而另一把則相應作為私有密鑰加以保存。公開密鑰用來解密,可以廣泛公布,但是只針對于生成密鑰的交換方;私有密鑰用于解密,它只能由生成密鑰的交換方控制。非對稱加密廣泛應用于數據簽名、身份確認等領域,非對稱加密體系一般需要建立在一些已知的數學難題上,它是計算機復雜理論發展導致的必然結果。其中最具代表性的是RSA公鑰密碼體制。
2.4入侵檢測技術
入侵檢測技術是繼“加密技術”、“防火墻技術”等網絡安全技術后新一代安全保障技術。作為一種主動防御的網絡安全技術,它能夠通過對網絡或系統中的某些關鍵點信息進行檢測和分析,進而發現網絡中是否有違反安全的行為,在網絡受到侵害之前進行攔截。入侵檢測系統按照檢測技術可以分為特征檢測和異常檢測。當前市場上大多數都使用特征檢測技術。入侵檢測技術雖然具有較高的準確率,但是它也存在一些缺點。它對于無經驗知識和未知的攻擊無能為力,而且它無法再純交換環境中正常工作,必須對交換環境進行了一定的處理后才能夠進行數據分析。加上網絡寬帶的逐漸增大,需要分析的數據包也越來越多,如何保證檢測的有效性和實時性成了亟待解決的問題。因而新一代的入侵檢測技術應該朝著基于協議分析、和負載均衡以及與其他技術方法相結合的方向發展。
三、網絡安全技術的發展趨勢
3.1網絡溯源技術是網絡安全技術未來發展的必經之路
黑客攻擊網絡的技術往往伴隨著網絡安全技術的發展而不斷發展,兩者在不斷對抗中進步,這種對抗的背后其實是網絡溯源技術的缺失。所謂溯源技術是指通過某種技術手段將網絡行為和應用行為追溯到該行為的發動者。導致IP網絡缺乏溯源能力的主要原因有兩個:一是在IP網絡設計時并沒有考慮到它將會成為人們生活中重要的溝通工具;二是當網絡應用規模較小時,采取技術對抗方式能夠使打擊和阻止黑客攻擊所花費的社會成本更低。
但是隨著網絡規模的逐漸增大以及它對人們生活影響的逐步深入,僅僅依靠網絡安全技術來應對黑客攻擊所承受的成本將越來越大。此時更經濟的方式是發展網絡溯源技術,通過法律手段將黑客的攻擊行為列為違法行為,并通過法律手段有效地打擊這種破壞行為。對網絡溯源技術的進一步研究與應用,一方面能夠為法規的有效執行提供一定的技術支撐,另一方面也能最大限度的維持用戶利用網絡的便利性,保障客戶的個人隱私及通信自由。
3.2用融合安全的協議逐步取代傳統的通用安全協議
在網絡安全未成為網絡應用重要的部分時,制定的通信協議一般不考慮網絡和協議的安全性。所以這些協議往往容易出現安全漏洞和受到安全威脅,此時IKE、TLS和IPSec等通用安全協議便出現了,并獲得了大眾的關注。在肯定了安全的重要性后,新設計的協議將安全性充分考慮進來,協議的安全性成了新協議能否獲得認可的重要指標。如SIP自身就包含許多安全機制,IPv6自身附帶了安全字段??梢灶A見的是,帶有安全機制的通信協議將會逐漸取代傳統的通用安全協議。
除了將安全機制融入協議外,網絡安全還存在著兩個對立的發展趨勢。一個趨勢體現了設備的獨立性,另一個趨勢則體現了安全技術的非獨立性。隨著安全技術的不斷發展,融合了安全性的協議將成為這兩個對立發展趨勢的中間橋梁,也是溝通專業安全廠商和通信設備制造商的中間橋梁。
3.3從協議到系統,支持差異化安全業務
從網絡運營角度看,無論是部署企業網的企業還是運營商,他們對網絡的投入將逐漸增多,除了購買入侵系統檢測、防火墻和漏洞掃描等安全技術外,還必須定期對網絡的安全狀況進行評估。傳統解決安全問題的方案通常都建立在對網絡安全域劃分的基礎之上,對同一個安全域采用單一安全機制。當網絡與業務綁定在一起時,這種方案能夠滿足需求。但是當業務獨立于網絡,業務的安全需求日益多樣化,僅僅依靠單一的安全機制無法滿足業務多樣化的需求。此時的解決方案是,對于有不同安全需求的業務提供不同的安全保護,體現出安全需求的差異化。
四、結束語
網絡安全是一個涉及技術、管理等眾多方面的綜合性課題。基于行為的防護技術將成為應對黑客攻擊的一個未來發展趨勢,同時各種網絡安全技術的相互融合也為當前復雜的情況帶來新的希望,網絡取證、誘騙、陷阱等主動防御技術也得到了一定的重視和發展??傊鎸﹀e綜復雜的網絡問題,網絡技術人員必須不斷的研究和探討,尋求新的技術手段以實現對網絡安全的有效管理。
參考文獻
[1]楊慧.“網絡安全技術的發展現狀和未來發展趨勢”.《電腦知識與技術》,2010,第35期.
[2]黎洪松.“計算機網絡安全技術”.電子工業出版社,1996.
[3]陳劍勇.“網絡安全技術發展趨勢研究”.《電信科學》,2007,第2期.
首次對網絡安全制度進行系統性設計,將有效促進行業需求釋放。此次人大審議的網絡安全草案共七章六十八條,從保障網絡產品和服務安全,保障網絡運行安全,保障網絡數據安全,保障網絡信息安全等方面進行了具體的制度設計,有望解決長期制約網絡安全發展的法規制度欠缺問題,充分釋放行業需求。
行業進入由零星政策驅動到常態法規強制的拐點,政府投入有章可循。網絡安全草案的審議意味著正式方案出臺已經不遙遠,政府對于信息安全的常態化投入也將有強有力的法律保障。以美國為例,奧巴馬2月提交的2016財年聯邦政府預算草案中,旨在保護政府及私人的網絡安全預算即達到140億美金,我們認為我國作為全球網民人數最多的國家,未來政府網絡安全投入理應不亞于美國。
投資建議:人大常委審議網絡安全法草案意味著其正式出臺已不遙遠,而長期困擾信息安全的成本敏感問題有了強有力的法律保障,行業需求和政府投入均有望全面釋放,我們繼續強烈推薦“國進洋退”主題:
(1)信息安全:衛士通、啟明星辰、綠盟科技、北信源等;
【關鍵詞】安全體系結構;網絡;設計原則;實現方案
伴隨當前計算機網絡的發展與廣泛的應用,網路安全體系結構的設計極為重要。由于計算機網絡擁有多樣性的聯結形式,而網絡自身擁有一定的互聯性與開放性,在其終端分布方面存在著不均勻性等特征。這便導致計算機網絡在應用期間,極易遭受到黑客的攻擊,甚至被一些惡意軟件入侵等,這會給使用者帶來較大的損失。為此,構建網絡安全體系結構已經成為當務之急。
1網絡安全體系結構相關概述
在網絡安全體系結構設計方面主要分為:定義網絡安全策略、分析網絡安全需求、網絡安全設計以及網絡安全實現這四個步驟。這便需要將高級阿全策略與控制作為依據,對安全規范實施形式化的處理,以此來更好的設計與實現系統中執行機制目標。(1)定義網絡安全策略。定義網絡安全策略主要指:對網絡安全策略進行詳細的描述,其目的在于為網絡安全提供支持與管理[1]。與此同時,還需要與其他領域相結合對網絡安全系統進行全面的考慮,如社會機制、通信安全以及操作安全等,將向導手冊ISO/IEC作為相關依據,對企業可能存在的風險展開全面的分析,之后通過自然語言來描述所產生的網絡安全與控制文檔,這便是高級安全策略所在。(2)對網絡安全需求進行分析。對網絡安全需求的分析,主要是對高級安全策略所實施的形式描述,以此來得到更高形式的安全策略。該種做法有一定的優點存在,如通過對策略之間的沖突檢查,消除自然語言對中高級策略較為模糊的描述。
2網絡安全體系結構的設計研究
在網絡安全體系結構設計期間主要包含以下幾點,即:(1)在網絡安全體系結構設計期間,需要有針對性的構建相應的安全結構體系,并且對于網絡系統安全實施相應的保障[2]。對網絡安全體系結構進行設計的目的在于,全面的建立網絡安全系統,這需要通過某種技術全面的建立網絡安全系統。在體系結構中的各層對安全邏輯進行分析的過程中,需對安全需求進行全面的考慮,同時也需要對OSI參考模型中的層級之間的依賴性給予全面的考慮。(2)設計和實現網絡安全策略。在設計網絡安全體系結構期間,網絡安全策略的設計和實現極為重要。設計和實現網絡安全策略的主要目的在于,確保能夠定義出一套設計級的安全策略,并將其作為一種框架底層的抽象策略。該種網絡安全策略設計和實現與技術執行之間較為接近,計算機網絡配置期間,部門與組織之間常常會產生一定的變化,這便對計算機網絡提出了不同的安全需求。為此,網絡安全擁有一定的動態性特征,相關人員需將調整組織的安全策略作為依據,適當的設計網絡安全體系結構,同時執行安全策略。這不僅是一個過程的體現,同時也是現存文檔的形式所在。在需求服務于基礎組織方面,能夠將企業的升級情況、實現與執行過程充分的體現出來[3]。這與張冀晛,吳中川在《網絡安全技術在城市級供電系統數據網中的應用》一文中的觀點極為相似。策略管理功能主要包括三個方面,即策略實現點、策略決定點以及策略倉庫。策略倉庫中存在著一切網絡目錄中的策略信息,它能夠全面的描述服務、計算機以及網絡用戶,同時在專用的數據庫上執行相應操作。策略服務器或者策略決定點,主要對網絡策略實施抽象操作,確保其能夠成為一定的策略控制信息,并且逐漸的向策略執行點傳遞。策略實現點則需要接受PAPs中的策略,將其作為安全或者相應的網絡設備,使其作用能夠得到充分的發揮。一切安全組件領域都需要確保能夠在安全管理范圍內,確保能夠構建出更加合理的、安全的網絡應用模型。(3)達到網絡安全目標。要實現網絡安全目標,便需要依靠實現機制來實現。通過安全體系結構中工作站以及服務器上鎖運行的網絡安全管理,通過使用網絡輔助級和網絡級的安全,使得應用級的安全能夠得以實現。在此期間,需要有特殊的用戶作為相應的網絡操作者,這些主體擁有較為嚴格的授權程序與認證,同時還擁有較為全面的功能[4]。為此,必須確保特殊用戶的行為以及訪問安全,以此才能夠提升網絡的存活能力,提升網絡性能等。網絡管理系統越是集中,那么企業在網絡安全方面所提出的安全要求就越高。
3總結
如今,網絡已經成為人們生活中不可缺少的一部分,網絡安全體系結構的設計和實現,與網絡用戶的使用安全之間存在著密切關聯,同時在計算機網絡健康發展方面也有著極為重要的影響。為此,構建網絡安全體系,為相關用戶提供更加安全的網絡應用環境,確保網絡安全環境能夠達到使用者的相關要求。另外,不斷的推動網絡安全體系構建,構建安全的網絡環境,已經成為計算機網絡發展的必然要求所在。
參考文獻
[1]李春艷,郭軼尊,楊永田,等.基于IP安全體系結構的虛擬專用網[J].哈爾濱工程大學學報,2001,22(6):68~70.
[2]陳曉.電力企業信息安全體系結構的研究[D].華中科技大學,2004(12):34~56.
[3]張冀晛,吳中川.網絡安全技術在城市級供電系統數據網中的應用[J].信息與電子工程,2011,09(2):238~243.
關鍵詞:計算機網絡;網絡安全;發展趨勢;防范措施
1計算機網絡安全的現實狀況
1.1計算機網絡系統擴充性和穩定性出現問題
現在的計算機網絡技術發展飛快,人們的生活和工作越來越離不開計算機網絡,人們對計算機網絡的依賴性,也提高了人們對計算機的需求性,加上計算機網絡的更新速度較快,從而導致計算機的網絡系統在優化和設計方面不能從全局出發,不能合理的設計計算機網絡的各個方面,某些方面總有欠缺,會給計算機網絡系統擴充性和穩定性帶來問題,進而影響計算機的網絡的安全性,不可避免地會給網絡用戶造成影響。
1.2計算機網絡在硬件配置方面的不協調性
文件服務器是計算機硬件配置方面最為重要的部分,它屬于計算機的核心部件,在計算機系統運行的過程中,文件服務器的功能性、穩定性方面的欠缺給計算機的網絡質量帶來很大的影響?,F在很多的計算機網絡應用方面軟件在開發設計過程中忽略了文件服務器的重要性,選型和設計時欠缺考慮,影響了計算機網絡系統的功能性、擴充性、穩定性,給計算機網絡安全造成問題。計算機網卡工作中不適當的選取,同時也會給計算機網絡的安全造成一定的影響。
1.3計算機網絡存在不健全的管理制度
總的來說計算機網絡的發展時間還是較短,在安全管理各方面還存在一些問題,計算機網絡系統較快的更新速度,導致計算機網絡系統的監管評估體系還處于不斷建設中。目前計算機網絡系統的監管評估體系很難從全方面監管,只是監管計算機系統中很小的一部分。而且在管理理念上也存在不足,通常都是在出現問題后才采取措施進行補救,對很多問題沒有采取未雨綢繆的管理理念及方法,這種現象嚴重影響我國計算機網絡的監管力度及作用,沒有維護給計算機網絡的安全造成
1.4計算機的網絡用戶存在安全意識不強的問題
無論如何建設和維護計算機網絡安全,這其中或多或少的都會存在一些網絡安全隱患和漏洞,有很多計算機網絡應用軟件在開發設計時,并沒有重點考慮網絡用戶權限方面的問題,使其保護用戶權限安全方面的功能沒有有效地發揮出來,從而導致一些網絡非法人員利用此漏洞闖入用戶的計算機網絡系統進行違法操作。還有一部分問題在于某些計算機網絡系統的配置相當的復雜,很容易在計算機網絡的系統配置方面出現偏差,給計算機網絡的安全帶來隱患。
2維護計算機網絡安全技術的應用
2.1防火墻技術的應用
現階段普遍應用于維護計算機網絡安全的技術主要是防火墻,防火墻的主要作用在于通過設置計算機網絡之間的相互訪問控制,進一步達到阻止非法程序的擅自進入的效果,從而給網絡用戶營造一個安全可靠的網絡環境,給用戶的個人合法權益提供保障。從根本上說,防火墻主要原理就是監測計算機網絡的訪問數據的,是一種不可缺少的維護計算機網絡安全的部件,它有硬件和軟件兩種存在的基本形式,主要通過運用安全訪問等一些策略將異常網站或數據等攔截起來,從而維護了計算機網絡的安全環境。
2.2網絡病毒防范技術的應用
計算機的網絡病毒一般具有較長的潛伏周期,繁殖能力和破壞能力都較強等特點,計算機網絡系統一旦被病毒入侵就會造成網絡數據信息的更改、竊取、丟失等情況,網絡的穩定性遭到破壞,而且很難做到根治。隨著我國當前社會主義經濟的快速發展,因此通過運用病毒防范等技術來統一建立計算機網絡的病毒防范的系統,清除計算機網絡系統中存在的病毒,制止外界病毒的進入,采用防治結合的方法理念來保證計算機網絡系統的穩定性和安全性。經常更新完善病毒防范系統,保證網絡病毒的更新時病毒防范系統依然有效。目前大多數殺毒軟件都具有此種病毒防范效果。
2.3網絡數據加密技術的應用
數據加密技術是計算機網絡信息安全的關鍵點,現在大多數計算機都采用鏈路加密的方式進行信息數據的傳輸,將路由器的數據信息以密文的方式進行加密處置,通過這種數據加密方式可以保證數據在傳輸過程中較不容易被外界人員盜取,即使外界得到了密文信息也不一定能破解出來,密文具有較高的可靠性,想要破解也得需要一定的時間,從而能保證計算機網絡用戶的信息安全可靠。
2.4網絡管理平臺的建立和完善
隨著近年來計算機網絡技術的快速發展,計算機網絡已經逐漸被人們所接受,而且可能長期持續應用于人們的生活工作中,所以必須建立和完善計算機網絡管理平臺,用來保證網絡資源被合理有效地利用,同時為保證計算機網絡信息的安全提供了基本保障。還可以使用網絡管理平臺來監測網絡環境,摒棄那些不良因素,從而降低了計算機網絡中存在的風險性,給網絡用戶營造一個健康良好的網絡環境,也可以開展網絡培訓等渠道幫助網絡用戶增強自己的網絡安全意識。
3計算機網絡安全技術的發展前景
3.1網絡安全軟件的總體需求量逐漸增加
隨著計算機網絡安全事件的頻頻發生,導致人們的信息安全受到嚴重的破壞,基于此,人們需要保證并提升計算機網絡運行過程中的安全性,而計算機網絡在維護過程中所使用的軟件成為人們關注的焦點,此類軟件一般具備簡單的操作,且作用性比較強,能夠有效的維護計算機網絡出現的安全問題,在未來的網絡服務方面,此類軟件的開發也應用也必然是一個亮點,這必然導致此類軟件的總體需求量逐漸增加。并且此類軟件在未來也必定向人性化和智能化方向發展。
3.2需求計算機網絡安全技術的網絡用戶逐漸增多
現階段越來越多的人離不開計算機網絡技術,隨著人們對計算機網絡技術的熟悉和理解,網絡用戶的安全意識也隨之不斷地提高,對計算機網絡安全技術的需求也在擴大。目前,計算機網絡技術、信息技術以及通信技術三者已持續進行融合,用戶的范圍也因此會再次擴大化,用戶的擴大化必然會導致計算機網絡安全技術的需求不斷的擴大,因此,安全技術的安全是未來的一個趨勢,同時,計算機網絡安全技術也應該為滿足用戶的需求而不斷地提升自身的水平和功能,從而能夠滿足用戶的使用需求。
3.3網絡安全軟件的多元化趨勢表現的越來越明顯
計算機網絡安全已被人們所重視,其軟件也已在各方面安全技術之中獲取了比較明顯的競爭優勢,并且這種優勢仍在持續優化之中,只要計算機軟件在開發的過程中能夠與計算機系統相互兼容,則其功能便能夠得到實現。并且人們對計算機網絡技術感興趣的同時,對其各方面的功能和需求也日趨增加,且呈現出一定的多樣性,在這種需求條件下,軟件開發商以開始對各種軟件的協同性和兼容性進行重視,因此,未來網絡安全軟件的發展也將會呈現出多元化的特征,與此同時,因計算機領域不斷的對新技術、新思路進行應用,且黑客手段也在持續更新之中,在這樣的背景下,網絡安全軟件向多元化方向發展也具有一定的必然性。