公务员期刊网 论文中心 正文

信息安全计算机网络应用研究

信息安全计算机网络应用研究

网络已经成为人们学习生活工作获取信息的主要方式之一。但是,网络信息的安全问题却容易造成用户的计算机系统被病毒、木马攻击,用户个人重要信息被窃取或泄露等问题,极大地困扰了人们的正常上网、安全上网。因此,加强对计算机网络应用信息安全的研究具有十分重要的意义。

1计算机网络的功能分析

当前,计算机网络已经广泛普及应用到人们的日常生产生活中。可以说,网络生活给现代人们带来非常高效便捷的上网体验。不论是学习阅读、查询搜索信息、商务交易、日常购物、看影视节目、欣赏音乐、传递邮件乃至日常交流,都离不开网络。网络不仅提高了信息传递速度,实现了信息资源共享,提高了办事效率,降低人力财力物力投入成本,因此,备受人们的普遍欢迎。具体而言,计算机网络至少有以下四个方面的主要功能。(1)信息。人们通过计算机网络,可以用文字、图片、音频、视频等多种形式各类政策通知、新闻咨询、商品广告等各类信息内容。(2)信息采集。人们通过计算机网络技术,可以广泛快速地搜索、收集到自己想要的各类信息,可以海量下载相关信息。这比人工收集信息的速度更快、靶向更准、范围更广、信息更多、效果更好,让信息收集的工作效率和质量都大大提升。(3)信息交流。借助计算网络技术,可以实现即时通信,不仅可以通过文字信息交流,还可以进行语音留言、语音通话和视频通话,突破了传统交流受时间和空间的局限性,可以随时随地进行交流。(4)信息管理。对于各类网络信息,可以根据需要进行编辑、修改、删除等,还可以将所需的信息存储起来。

2计算机网络应用中的信息安全问题

在计算机网络应用中,由于网络具有开放性和复杂性的特点,加上网络安全防范意识淡薄、技术不高,就容易导致出现各种网络信息安全问题。

2.1病毒侵害

计算机在网络运行中,常常会遇到各种计算机病毒的侵害,从而增加网络安全风险,使计算机处于不安全的网络环境中运行。计算机用户在上网浏览、下载文件或上传信息时,都存在受到病毒侵害的可能性。一旦受到病毒的侵袭,就会让计算机网络系统受到不同程度的影响,从而造成重要信息数据被窃取、丢失、篡改,甚至系统瘫痪等问题。如果计算机网络受到病毒的侵害,就会给人们的网络学习、生活、工作等带来一系列影响,因此,必须引起我们的重视。

2.2黑客攻击

在计算机网络运行中,如果网络自身存在缺陷,或是安全防范措施不到位,就会给黑客攻击带来可乘之机。在受到黑客攻击后,就可能导致机密信息被窃取、泄露等问题,造成经济损失和恶劣影响。有的网络惯犯采用发送邮件的方式,将不明链接发送给计算机用户,一旦打开这些来历不明的链接,则造成用户的相关账户、密码及财务信息等被窃取。如有的用户盲目点击发来的中奖网络链接,就会进入黑客设置的网络圈套,致使人们把自己的银行卡账号、密码等信息被窃取,甚至在操作中不知不觉就将自己的资金转给了不法分子的账户。

2.3自身漏洞

计算机网络系统自身存在漏洞,网络安全防范不到位,也是导致网络安全问题发生的重要因素之一。同时,如果计算机存在硬件设备老化、网络环境较差,也会增加网络安全风险。同时,有的计算机用户安全意识不强,时常登录来历不明的网站,容易在网络上接触不良信息,点击来源不明的网络链接,随意下载图片视频等,这就容易让计算机遭受网络病毒、木马的侵袭,也给黑客侵袭计算机网络提供了漏洞。

3基于信息安全的计算机网络应用技术

3.1防火墙

在计算机网络技术中,为了确保网络信息安全,通常在计算机硬件与软件、内网与外网之间设置安全网关,就像一堵墙壁一样,以防止外来非法用户的侵入。主要包括服务访问规则、验证工具、包过滤、应用网关四个部分。其实质就是一种隔离技术,将系统设置内部的人和数据进入网络,而将外部的人和数据挡在外面,从而阻止网络黑客攻击。

3.2信息加密

为了防止私有化的网络信息泄露或被窃取,加强计算机网络安全,通常会采取信息加密处理。譬如在用户登录时,所输入的密码会以明文的形式传到服务器,而黑客通过窃听就能比较轻松地获取相关密码信息。又如通过电子邮件发送标书,如果你不采取加密处理,就会让标书被竞争对手轻松获取。因此,这就需要对这些网络信息进行加密。在发送邮件方面,应用数字签名技术,就能够确定邮件发送人的真伪。还可以对硬盘里的文件、文件夹设置密码,以防他人窃取文件中的信息。从加密的方法看,主要有“对称式”加密和“非对称式”加密。利用同一个密钥进行加密和解密的方式,就叫作对称式加密。非对称式加密则指的是加密和解密的密码不相同。

3.3访问权限控制

在计算机网络信息安全方面,通过对访问权限进行控制,可以增强网络的安全性。一方面,角色访问控制。就是对不同用户采取不同的控制,从而将未授权用户的访问阻挡在外。另一方面,证书访问控制。有的通过用户提交证书接受系统检验,从而让符合对应权限的用户可以正常访问,而不符合权限的用户则无法访问。在计算机网络安全技术中,身份认证也是一项重要技术。在现代社会的日常生活中,计算机网络用户在网络购买飞机票、火车票、汽车票等方面,都进行实名认证,同时,在进行微信、支付宝、网银支付中,也需要短信验证,这样就能够进一步保证用户的信息及财产的安全。

4加强信息安全的网络应用的策略

4.1强化安全意识,做到安全上网

用户是影响计算机网络安全的主观因素。因此,增强计算机用户的网络信息安全意识,切实做到安全文明上网、用网是前提。作为计算机用户应该加强计算机网络安全知识学习,严格按照职责权限上网,特别是要加强对网络信息文档管理,强化保密意识,不能随意将所在单位和个人的重要信息上传到网络上。同时,还应养成日常保密习惯。对于重要的文件信息,应该进行加密,借助密钥技术对发送的分散数据信息用数据包的方式保护起来,即使黑客拦截了数据,但也因为没有密钥而无法窃取数据包中的信息,从而最大可能地保障网络信息传输的安全。此外,在计算机网络信息安全技术中,还有一种非常重要的隧道技术。计算机用户对于非常重要的信息,可以用隧道技术把零散的数据资料整理成数据包,相当于给数据增设了一道防护墙,这样可以有效降低数据丢失地风险。同时,还要对重要信息进行备份,一旦计算机系统遭受破坏,而不至于这些重要信息被窃取或破坏。

4.2减少自身漏洞,加强病毒防控

一方面,减少自身漏洞。计算机系统自身存在漏洞,是导致计算机网络信息安全问题的重要原因。因此,在计算机网络信息安全管理中,应该借助漏洞扫描技术,以便及时发现系统漏洞,安装补丁,增强计算机系统的安全防护能力,从源头上减少薄弱环节,降低被黑客攻击的可能性。另一方面,加强病毒预防。同时,养成日常杀毒的习惯。计算机用户可以用杀毒软件对计算机进行全盘查杀和定点查杀,及时发现病毒、杀掉病毒。但是,一台计算机只能安装一种杀毒软件,不能安装多种不同的杀毒软件。在外网与内网之间,可以设置防火墙、过滤墙,如果出现不明程序入侵,防火墙就会进行拦截,从而确保计算机网络信息安全。

4.3完善管理制度,加强网络安全

针对计算机操作中存在的各种问题,有针对性建立健全网络安全信息管理制度。一是实行网络安全学习培训制度。根据当前计算机网络信息安全存在的问题,应该建立健全网络安全培训制度,通过定期或不定期培训相结合的方式,提高用户的安全上网、安全用网素质,提高其预防控制计算机病毒的能力。二是实行计算网络安全检查制度。相关主管部门,通过加强监督检查,适时进行计算机系统维护,对病毒查杀软件进行更新升级。对于人为存在的网络信息安全问题,及时予以提醒、教育和处置,让广大计算机用户增强网络安全的自觉性和主动性。三是建议加大计算机网络安全法律法规建设。建议建立健全计算机网络信息安全法制建设,加大对网络违法犯罪的预防和打击力度,提高违法犯罪成本,增强打击网络违法犯罪的威慑力。

结语:

综上所述,在当前计算机网络技术狂飙式发展的信息时代,网络信息技术给各行各业的生存与发展带来了前所未有的机遇与挑战。人们在充分感受到了计算机网络信息技术带来的方便与快捷的同时,计算机用户信息被窃取、泄露等网络信息安全问题也值得关注。因此,只有强化网络安全意识,增强计算机系统自身免疫能力,提高用户安全上网用网的意识和素质,才能增强计算机网络信息的安全性。

作者:欧丽红 单位:山东兖矿技师学院