本站小編為你精心準備了探討網絡系統安全維護參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
1計算機網絡安全維護措施
進行系統安全維護的過程中,相關人員要對系統內部安全漏洞進行探測,從根本上解決存在的安全隱患,探測的主要方式為:自編程序探測:自編程序探測主要指在進行探測的過程中,相關人員可以對互聯網上的安全漏洞進行監測,觀察用戶在使用過程中是否存在漏洞問題。要對系統漏洞補丁中的自編程度進行監測,對黑客編寫的程序進行檢查,防止計算機網絡系統安全受到破壞。慢速掃描:慢速掃描主要是通過對某個時間的監測實現對系統數據的控制和檢查。該操作一般由掃描偵測儀完成,由特定主機發起的連接數目決定掃描的范圍。掃描過程中要適當降低掃描的速度,提高掃描質量。體系結構探測:黑客與病毒會通過一定的特殊數據包對計算機網絡系統安全造成破壞,導致計算機主機運行異常,造成系統出現損壞。在該過程中,每種操作系統都具有不同的響應時間和相應方式。對體系結構主體的異常相應時間和相應方式進行探測,可以輕而易舉判斷出可能存在的安全隱患,及時進行安全控制。
1.2防火墻技術
防火墻技術主要指在進行網絡訪問的過程中對網絡訪問地點、人員等進行控制,降低出現的非法人員訪問風險。這種方法可以在很大程度上改善網絡資源的整體管理效果,降低可能夠出現的網絡安全問題,對我國當前的計算機網絡發展具有非常好的促進效果。實施計算機防火墻技術主要包括對計算機中的源地址、目標地址、原始端口、目標端口等及逆行那個監測,對可能出現的問題及時進行控制。在防火墻技術操作過程中,通常首先設定控制規則,然后對數據進行對比,當數據符合控制規則要求后數據才可以通過,完成操作。當不符合數據控制規則時,數據即會被丟棄。防火墻無法實現對計算機內部的控制,只能對外部網絡進行保護。
1.3計算機網絡安全加密技術
在進行計算機網絡安全處理的過程中,相關人員要對計算機網絡系統中的數據進行加密,保證信息數據的安全性、可靠性、穩定性。數據加密主要指在進行設計的過程中依據一定的指令實現對原有數據的轉換,將數據轉換為一定格式或一定規律的加密文件,進行貯存、傳輸工作。接收系統要通過相關的秘鑰才能夠對文件進行解密,達到對文件原文的翻譯,實現數據加密的保障。在加密操作過程中,如何提高加密算法質量和秘鑰管理質量是加密技術的關鍵。常見的加密算法主要包括對稱加密算法和非對稱加密算法。對稱加密算法指在進行操作的過程中加密算法與秘鑰一致,而后者恰恰相反。在當前的計算機網絡系統安全維護過程中常選取非對稱加密算法,這種算法的保密效果較高,安全性較強。
1.4設置安全策略
1.4.1物理安全策略。物理安全策略主要指對計算機以及計算機網絡的使用環境進行檢測,加強計算機硬件、網絡設施的防護力度,將人為、自然對其的損害降到最低的物理保護策略。在該策略使用的過程中,相關人員要對使用用戶進行身份驗證以及用戶權限設置,避免一些不法用戶越權操作。要對IP地址進行隱藏。在進行IP地址的隱藏時可以選擇使用服務器,就能夠很好的保障計算機用戶IP地址的安全性,提高計算機網絡的安全。建立健全網絡設備管理監察力度,避免非法進入網絡管理區域從而對其造成偷竊、破壞等行為。
1.4.2訪問控制策略。黑客對局域網進行攻擊入侵,首先要控制內部的一臺服務器,以此為基地來進行攻擊,因此,計算機內部是網絡安全威脅的主要因素。在內部網絡應該加強防護措施,建立訪問控制策略,對可能出現的入侵進行控制。通過對訪問進行安全控制,對入網訪問、操作權限、目錄安全、屬性安全、網絡服務器安全、網絡監測以及防火墻這七個領域實現安全監測,提高控制效果。
2總結
我國當前正處于計算機網絡發展的高峰期,計算機網絡已經應用到人們生活的方方面面。在進行計算機網絡系統安全維護的過程中,相關人員要對計算機網絡的安全問題進行防護,對計算機數據進行加密保護,確保提高數據的安全性、可靠性。要對計算機系統外部進行防火墻控制,內部實施安全控制策略,將計算機系統安全風險降到最低,最大限度提高網絡的應用質量。
作者:王珊珊王利寧單位:吉林工商學院吉林大學生物與農機工程學院