信息科技
作者:孫東方,邵光亮
摘要 隨著我國科技技術水平的進步,計算機在軍事、醫療、媒體、商業以及我們的生活中得到普及。而木馬病毒、黑客入侵、網絡詐騙等問題也逐漸得到人們的重視。互聯網作為一個缺少製約、開放的機構網絡,它可引發計算機數據丟失、係統癱瘓、傳播病毒等問題。本文,就對計算機的管理進行簡要分析。
關鍵詞 互聯網;計算機;安全措施;管理
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2011)49-0199-02
計算機的網絡安全問題,是計算機安全的首要重點。網絡的安全與否,關係到我們自己的利益,係統管理員的相關技術知識、使用者的操作,這些都將影響到計算機的網絡安全。
1 計算機網絡係統安全的內容
1.1完整性
計算機的網絡係統安全的完整性,大致分為軟件的完整性與數據的完整性。網絡係統的完整性,主要是對計算機網絡係統的內在團建或程序,以及計算機數據不被肆意非法刪改而采取的一種技術手段。
1.2保密性
計算機的網絡係統安全的保密性,主要采取加密措施。加密是保護計算機在數據傳輸過程的一種有效重要的手段,也是保護計算機各種媒體的存儲數據的一種方法。
1.3安全性
計算機的網絡係統安全性,主要分為外部安全與內部安全。對使用者參與計算機網絡係統的操作或使用者接觸到的信息是否安全的伸長過程,稱為外部安全。內部安全基於計算機係統在硬件、軟件等相關設施而實現的。
2 管理與維護技術
2.1防火牆
防火牆是計算機係統對外的第一道屏障,它是一小型安全防禦係統,有著訪問控製、明確定義網絡的服務與邊界、安全審計、完成授權等作用,從而起到隔離被保護的內在網絡的作用。
2.2網關過濾
過濾網關是由一個過濾路由器與一個雙宿網關而組成的。過濾路由器是這個係統的第一個個安全設施,它可以對通向主機以外的所有其他信息流展開阻塞、攔截。過濾後的信息正常進入主機,再由主機下的應用服務代理對這些信息進行分析,而“合法”的信息流將被發送到內部網絡主機中。對外信息需要經過主機的應用服務代理檢查,經過過濾路由器而發送至外部網絡上。
2.3雙宿網關
一個雙宿網關,是一個擁有兩個網絡界麵的主機。兩個網絡界麵,每個界麵與它對應的網絡進行通信。雙宿網關也具有過濾路由器的用作。代理雙宿網關或應用層網關,它們傳遞的信息,往往是對某一特定服務的響應,或是對某一特定服務的請求。如認可消息的安全,代理將會把消息發送至相應的主機中。
2.4路由器
轉發分組是路由器的主要工作,從而使信息距離目標更近。路由器從IP地址中讀取目的坐標,加以計算,從而安排分組的出路。過濾路由器就是增加了新的安全控製功能。雖然大多數人的防火係統的體係結構裏都裝有它們,但往往卻以一種隨意的方式禁止或允許通過它的分組,繼而它不足以成為一個完整的方案。
2.5病毒防禦
計算機病毒的防禦,主要從兩個方麵開展,第一加強內部網絡技術人員以及使用者的安全意識,加強他們上網時對不法網站的警惕性,養成正確上網的習慣;第二,從計算機自身設備配置著手,提高防火牆技術水平,安裝殺毒軟件,網絡不良IP限製等措施。