本文選自核心期刊《網(wǎng)絡新媒體技術》,《網(wǎng)絡新媒體技術》(曾用刊名《微計算機應用》)是經(jīng)國家新聞出版總署批準,由中國科學院主管,中國科學院聲學所主辦的公開發(fā)行的科技刊物,創(chuàng)刊于 1980年,系月刊,是我國最早的計算機類科技刊物之一。國內出版物號:CN11-2204/TP,國內郵發(fā)代號:2-304!毒W(wǎng)絡新媒體技術》主要刊 登有關計算機科學研究與應用方面的研究論文和研究報告,在科學試驗和現(xiàn)代化管理中計算機應用方面所取得的新進展、新成果、新技術、新方法。
摘要:隨著計算機信息技術的飛速發(fā)展,網(wǎng)絡成為我們生活中的不可或缺的一部分,與之俱來的還有各式各樣的計算機安全問題,這些問題已經(jīng)成為當前計算機管理的安全隱患。本文主要針對當前計算機網(wǎng)絡管理中存在的問題,并且結合相關計算機技術,探討如何實現(xiàn)對計算機網(wǎng)絡的安全管理。
關鍵詞:計算機,網(wǎng)絡管理,安全技術
引言
網(wǎng)絡可以帶動企業(yè)的發(fā)展、增強企業(yè)之間的競爭,可以說,當今社會,各大企業(yè)都對網(wǎng)絡上的信息有了很強的依賴心理。為此,每—個企業(yè)的內部都開始使用信息管理系統(tǒng),因為信息管理的好、壞與企業(yè)的經(jīng)營運作也是息息相關的,可以說,信息管理決定了企業(yè)在發(fā)展中的成功與失敗,決定了企業(yè)在社會中生存的命運。面對這種嚴峻的形式.構建一個安全可靠的管理系統(tǒng),則成為了各大企業(yè)首先要面對的問
一、計算機網(wǎng)絡管理概述
隨著當前網(wǎng)絡在國民經(jīng)濟各個領域中的廣泛應用,尤其在政府機關、商務、金融、軍事等方面的應用,支持各種信息系統(tǒng)的網(wǎng)絡的地位也變得越來越重要。伴隨著用戶對網(wǎng)絡應用的需求度的不斷提高,網(wǎng)絡結構的日益復雜,企業(yè)的管理者和日常用戶對網(wǎng)絡的運行狀況、性能和安全性也越來越重視。因此,網(wǎng)絡管理已成為了現(xiàn)代網(wǎng)絡技術的最重要的課題之一,一個實用而且有效的網(wǎng)絡時時刻刻都離不開良好的網(wǎng)絡管理。網(wǎng)絡管理具有廣義和狹義的分別。廣義的網(wǎng)絡管理是指對網(wǎng)絡應用系統(tǒng)的管理,而狹義的網(wǎng)絡管理則僅僅是網(wǎng)絡通信量等網(wǎng)絡參考性能的管理。通常我們探討的網(wǎng)絡管理都是廣義上的網(wǎng)絡管理,具體涉及到三個方面的內容:
。ㄒ唬┚W(wǎng)絡維護(networkmaintenance):包括了網(wǎng)絡性能的監(jiān)控、故障診斷、故障報警、故障隔離和恢復等方面內容。
。ǘ┚W(wǎng)絡服務的提供(netwofkserviceprovisioning):是指向用戶提供新的服務類型、提高當前網(wǎng)絡性能、增加網(wǎng)絡設備等方面內
容。
(三)網(wǎng)絡處理(nelworkadministration):主要包括了數(shù)據(jù)的收集和分析,網(wǎng)絡線路故障處理,設備利用率處理,控制網(wǎng)絡利用率等。
二、計算機網(wǎng)絡管理分析
(一)故障管理分析
一個可靠、穩(wěn)定的計算機網(wǎng)絡是每個用戶都希望的,當某個網(wǎng)絡部件出現(xiàn)實效情況時,要求網(wǎng)絡管理系統(tǒng)能夠將故障源迅速排除,并做出及時地處理。通常來講,故障管理包括檢測故障、隔離故障、糾正故障三方面。其中故障檢測是以對網(wǎng)絡部件狀態(tài)的相關檢測為依據(jù)的,一般情況下,錯誤日志中記錄簡單的非嚴重故障,且不需作特別的處理。而對于一些嚴重故障時,則需要進行報警,即向網(wǎng)絡管理操作員發(fā)送通知。網(wǎng)絡管理應用應以相關信息為依據(jù),來實施警報處理,當遇到較為復雜的網(wǎng)絡故障時,網(wǎng)絡管理系統(tǒng)應通過一系列的診斷測試來對故障原因加以辨別。
。ǘ┯嬞M管理分析
計費管理是對使用網(wǎng)絡資源的記錄,其目的在于對網(wǎng)絡操作代價和費用的控制與檢測。這一管理形式在一些公共網(wǎng)絡的應用中表現(xiàn)的尤為重要。通過計費管理可對使用網(wǎng)絡資源需要付出的代價與費用進行估算,并對所占用的資源加以明確。同時,網(wǎng)絡管理員還可對用戶最大使用費用進行規(guī)定,從而對用戶對網(wǎng)絡資源的過多占用進行控制,從而間接促進了網(wǎng)絡效率的提高。
(三)配置管理分析
配置管理是計算機網(wǎng)絡管理中的重要內容,它對網(wǎng)絡進行初始化,并實施網(wǎng)絡配置,從而實現(xiàn)網(wǎng)絡服務的提供。配置管理是集辨別、定義、控制、監(jiān)控于一體的管理形式,具備一個網(wǎng)絡對象必需的功能,其管理實施的目的在于實現(xiàn)網(wǎng)絡性能或某個特定功能的優(yōu)化。
。ㄋ模┬阅芄芾矸治
性能管理是對系統(tǒng)通信效率、資源運行等性能的相關統(tǒng)計,其性能機制是對被管網(wǎng)絡及服務提供的監(jiān)視與分析。對于性能的分析結果可使得某個診斷測試被處罰或網(wǎng)絡重新配置,進而對網(wǎng)絡性能進行維護。性能管理對當前被管網(wǎng)絡的狀態(tài)數(shù)據(jù)信息進行收集于分析,并進行對性能日志的維護與分析。
(五)安全管理分析
安全性向來是計算機網(wǎng)絡的薄弱環(huán)節(jié),加之用戶對于安全性的高要求,使得網(wǎng)絡安全管理的受重視程度也來越高,且扮演著越來越重要的角色,其管理的實施主要是應用網(wǎng)絡安全技術,來為計算機網(wǎng)絡的應用提供有力保障。
三、當前的計算機網(wǎng)絡安全威脅分析
計算機的網(wǎng)絡安全威脅是多方面的,從威脅的對象來劃分,可以分為對計算機中網(wǎng)絡信息的威脅、對計算機網(wǎng)絡設備和系統(tǒng)的威脅,從威脅主體來劃分,又可以分為主動攻擊和無意攻擊。具體說來,筆者認為主要包括以下幾個方面:
。ㄒ唬⿲τ嬎銠C網(wǎng)絡信息的威脅:計算機網(wǎng)絡信息是計算機內部和互聯(lián)網(wǎng)之間的重要鏈接紐帶,網(wǎng)絡信息多涉及到個人機密,個人隱私,個人重要文件,重要工作資料,個人銀行賬戶等。這些信息在網(wǎng)絡傳播的過程中容易被第三方蓄意攔截,從而竊取計算機上的重要信息,為用戶帶去不必要的損失。
(二)對計算機網(wǎng)絡設備和系統(tǒng)的威脅:這一威脅主要與計算機本身的網(wǎng)絡關口安全設置、內部系統(tǒng)漏洞修復等緊密相關。在當前多數(shù)使用的計算機軟件中,有許多是存在技術漏洞的,而這些系統(tǒng)本身的缺陷往往會使得計算機暴露在黑客視野中,從而使計算機成為黑客攻擊的目標。而網(wǎng)絡設備的不規(guī)范也會對計算機的安全帶來威脅,尤其是內部局域網(wǎng)端口的設置,一定要注意權限設置,提高用戶安全意識。
。ㄈ┑谌骄W(wǎng)絡攻擊行為:筆者這里所指的第三方網(wǎng)絡攻擊行為,主要是針對木馬植入、計算機病毒、黑客攻擊等當前比較猖獗的攻擊行為。木馬是黑客攻擊發(fā)展到一定階段的產(chǎn)物,利用木馬,可以侵入計算機系統(tǒng),對計算機內部系統(tǒng)和程序進行修改和破壞,而用戶本身卻難以察覺。計算機病毒好似現(xiàn)實中的病毒具有頑強的生命力,隨著計算機的發(fā)展,病毒也在不斷更新并且變得非常頑強,病毒的傳播性、隱蔽性、破壞性都對計算機安全帶來了嚴重的威脅。
四、如何對計算機網(wǎng)絡進行維護
(一)對于計算機網(wǎng)絡維護的第一道防線就是不要在計算機上設置管理員的帳號,而是應該使用受限制的用戶,這樣對計算機維護起到更大的幫助。
。ǘ┚W(wǎng)絡中比較基礎實用的安全技術就是防火墻的設置,通過防火墻,系統(tǒng)可以自動過濾計算機中文件的安全性,或是檢查所接收文件的安全性,當遇到可疑的文件時就會自動攔截,并保護計算機中的資源不受外界的破壞或是侵入。
。ㄈ┖诳偷娜肭忠矠榫W(wǎng)絡安全帶去很大的隱患,針對黑客侵入的問題,F(xiàn)今也有了相應的防護措施。管理人員可以通過這種措施了解黑客的手段,知曉黑客的目的,在黑客人著手前,提前做好防護措施,給予黑客沉重的打擊。這種防護措施的名字就是“黑客誘敵技術”。這種技術可以很快的發(fā)現(xiàn)黑客入侵的行蹤,做到真正的安全防范。打一種比方。這種技術很像是監(jiān)控器,當你邁入這個領域后,那么你的一切行蹤就會被監(jiān)控器前的人所知曉。
。ㄋ模┎《就ㄟ^網(wǎng)絡會傳播的很快,針對計算機中的病毒,大家可以安裝殺毒軟件,以防計算機感染病毒,造成死機或是丟失文件的情況。在安裝殺毒軟件后,也并不意味著,計算機就不會被病毒所入侵,所以,大家一定要定期定時對計算機進行全盤掃描。看是否有病毒入侵了您的計算機。如:在一個時期,有一種病毒傳播的速度非?臁2⒃斐筛腥静《镜挠嬎銠C網(wǎng)絡徹底癱瘓。為了改善當時的狀況。網(wǎng)上有一種相對應的防范程序,只要使用者點擊這個程序,它就會自動運行,保護網(wǎng)上的使用者不被病毒所侵害,達到殺毒的效果。
。ㄎ澹z測是否有漏洞的出現(xiàn)其實就是在檢測系統(tǒng)中的數(shù)據(jù)與文件的管理信息。如:針對端口的掃描和漏洞掃描后所出現(xiàn)的漏洞庫,就可以察覺出是否有黑客可以利用的空間。所以,對于計算機系統(tǒng)自身的安全漏洞,我們也要定期掃描查看。同時,不能忘記對數(shù)據(jù)庫的升級,以免不安全因素在這時對計算機造成破壞。
。⿲π畔⒌膫魉瓦M行加密,可以防止他人對所傳的信息進行更改,進一步保障了通訊的安全性。
結束語
隨著網(wǎng)絡日益的復雜化,建立計算機網(wǎng)絡管理的措施也就增加了一定的難度。由于人們對網(wǎng)絡資源的依賴.因此也就更加能體會出計算機網(wǎng)絡背后的各種問題。計算機網(wǎng)絡的快速發(fā)展雖然為人們的使用帶去很大的便利。但同時也存在很大的隱患。面對這樣的隱患,一定要做好管理方面的相應措施,進而提高計算機網(wǎng)絡使用的穩(wěn)定性與安全性。
參考文獻:
[1]張萍.計算機網(wǎng)絡管理技術初探.才智.2010.(28).
[2]任江春.系統(tǒng)可信賴安全增強關鍵技術的研究與實現(xiàn).國防科學技術大學.2006.
[3]李萍.網(wǎng)絡環(huán)境下信息安全管理問題探討.電大理論.2008年03期.
轉載請注明來自:http://www.jinnzone.com/jisuanjiwangluolw/20613.html