?計(jì)算機(jī)網(wǎng)絡(luò)空間安全體系的框架結(jié)構(gòu)及應(yīng)用
- 來源:網(wǎng)絡(luò)空間安全 smarty:if $article.tag?>
- 關(guān)鍵字: smarty:/if?>
- 發(fā)布時(shí)間:2017-10-30 14:35
摘 要:計(jì)算機(jī)網(wǎng)絡(luò)安全體系是計(jì)算機(jī)應(yīng)用中的重要內(nèi)容,計(jì)算機(jī)網(wǎng)絡(luò)安全體系的構(gòu)建是一項(xiàng)極為繁雜的工程,它不僅需要對(duì)各類安全技術(shù)予以健全,還要注重對(duì)安全體系框架的設(shè)計(jì),只有完善安全體系的構(gòu)建方式,才能進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)安全體系的應(yīng)用效率,同時(shí)也會(huì)使安全技術(shù)的優(yōu)勢(shì)得以切實(shí)的體現(xiàn)。鑒于此,論文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)空間安全體系的框架結(jié)構(gòu)以及應(yīng)用方式進(jìn)行了相應(yīng)的分析。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)空間;安全體系;框架結(jié)構(gòu);應(yīng)用
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
1 引言
隨著科學(xué)技術(shù)水平的不斷提升,計(jì)算機(jī)信息技術(shù)應(yīng)允而生,在不斷的實(shí)踐應(yīng)用中,人們?cè)桨l(fā)意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的重要性,不僅可以便捷人們的生活,同時(shí)也可以極大地提升生產(chǎn)效率,它的應(yīng)用優(yōu)勢(shì)已經(jīng)被人們所認(rèn)同,同時(shí)也已經(jīng)滲透到各個(gè)環(huán)節(jié)中,為人類文明的發(fā)展起到了促進(jìn)作用。隨著計(jì)算機(jī)技術(shù)的迅猛發(fā)展 , 此 技 術(shù) 可 以 越 發(fā) 滿 足 人 們 的 資 源 共 享 需求,但是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用也存在著諸多的問題,尤其是其中的安全問題被人們尤為重視。比如,網(wǎng)絡(luò)病毒的入侵、非法用戶的訪問等,這些問題都是極具代表性的問題。因此,在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的過程中,人們也越發(fā)注重安全體系的重要性,同時(shí)也在不斷地構(gòu)建一個(gè)系統(tǒng)化的框架結(jié)構(gòu),進(jìn)而保證網(wǎng)絡(luò)計(jì)算機(jī)技術(shù)的使用安全性?;诖耍疚膶?duì)網(wǎng)絡(luò)計(jì)算機(jī)技術(shù)安全體系中的一種框架結(jié)構(gòu)及其應(yīng)用方式進(jìn)行了切合實(shí)際的分析。
2 對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中易出現(xiàn)的安全隱患問題分析
社會(huì)在發(fā)展、時(shí)代在進(jìn)步,當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的應(yīng)用逐漸呈現(xiàn)著普遍性的趨勢(shì),但是,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在給人們帶來了諸多便捷,同時(shí)也給人們的帶來了安全隱患,這些安全問題將會(huì)極大地阻礙計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用和發(fā)展。此時(shí),部分網(wǎng)絡(luò)信息技術(shù)人員意識(shí)到了實(shí)施安全計(jì)算機(jī)安全防護(hù)的重要性,并積極地構(gòu)建一個(gè)系統(tǒng)化的安全體系,還要從不同的角度構(gòu)建安全體系架構(gòu),并確定最為合理的結(jié)構(gòu),最終將網(wǎng)絡(luò)安全體系架構(gòu)的作用體現(xiàn)出來,這樣才可以切實(shí)將其技術(shù)優(yōu)勢(shì)凸顯出來,確保計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用更為安全、可靠。而要想更好地解決這些安全體系問題,并對(duì)安全體系中的框架結(jié)構(gòu)予以明確,就要首先了解具體的問題類別有哪些,而后再針對(duì)性的落實(shí)解決措施。
2.1 網(wǎng)絡(luò)病毒攻擊和非法用戶訪問問題
計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)踐應(yīng)用中,將會(huì)和Internet局域網(wǎng)相連接,在對(duì)這些海量的信息進(jìn)行篩選和閱讀的過程中,也會(huì)不可避免地受到網(wǎng)絡(luò)病毒的攻擊,同時(shí)也極易受到非法訪問的負(fù)面影響 [1] 。
2.2 內(nèi)部攻擊防范能力較弱
部分單位在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,為了更好地避免信息泄露問題,將會(huì)著重強(qiáng)化外部抵抗能力,但是內(nèi)部抵抗力卻較為薄弱,此時(shí)的黑客可以應(yīng)用專門攻擊工具和技術(shù)從內(nèi)部層面進(jìn)行網(wǎng)絡(luò)侵襲,如果計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部侵襲成功,將會(huì)使計(jì)算機(jī)體系的應(yīng)用面臨著極大的威脅。
2.3 操作系統(tǒng)具有安全隱患
在對(duì)計(jì)算機(jī)的操作系統(tǒng)予以應(yīng)用的過程中,由于系統(tǒng)的類別不具備一致性,可能導(dǎo)致用戶在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,無法對(duì)本系統(tǒng)的運(yùn)作方式予以了解和掌握,不能將其技術(shù)優(yōu)勢(shì)體現(xiàn)出來,比如,Linux、Unix以及Windows網(wǎng)絡(luò)系統(tǒng)應(yīng)用中所體現(xiàn)的安全性具有一定的差異,所以用戶很可能無法對(duì)系統(tǒng)的安全程度進(jìn)行切實(shí)的分析,不能采用更為適合的安全體系對(duì)其安全性進(jìn)行維護(hù)。值得一提的是,現(xiàn)階段常用的計(jì)算機(jī)系統(tǒng)Windows,它的應(yīng)用安全相較于其他系統(tǒng)來說安全性較差。它可以為用戶提供更好地、更為高效的服務(wù),但是其內(nèi)部也容易出現(xiàn)諸多的安全隱患和信息漏洞等問題,極易導(dǎo)致用戶的各類隱私數(shù)據(jù)被盜取 [2] 。
3 對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全體系的一種框架結(jié)構(gòu)探析
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)作中,將會(huì)極易對(duì)各類風(fēng)險(xiǎn)指數(shù)以及安全情況予以認(rèn)知,在使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,一定要明確安全防護(hù)的重要性,還要從安全實(shí)體、安全服務(wù)以及協(xié)議層次等來實(shí)現(xiàn)網(wǎng)絡(luò)安全體系的結(jié)構(gòu)的體驗(yàn),最終構(gòu)建一個(gè)系統(tǒng)化的框架結(jié)構(gòu)。
尤其從安全服務(wù)層面分析,在強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù)過程中,可以借鑒國外發(fā)達(dá)國家的計(jì)算機(jī)網(wǎng)絡(luò)安全標(biāo)準(zhǔn),以及對(duì)安全體系框架結(jié)構(gòu)的建設(shè)方式,同時(shí)結(jié)合我國使用計(jì)算機(jī)網(wǎng)絡(luò)的特征,強(qiáng)化安全服務(wù)力度,具體的可以額涵蓋著訪問控制、數(shù)據(jù)通信加密、認(rèn)證服務(wù)以及數(shù)據(jù)完整性保障等等,進(jìn)而對(duì)網(wǎng)絡(luò)協(xié)議予以完善。
此 外 , 還 應(yīng) 當(dāng) 結(jié) 合 計(jì) 算 機(jī) 網(wǎng) 絡(luò) 的 協(xié) 議 模型,應(yīng)用TCPIP等方式實(shí)現(xiàn)通信功能。從實(shí)體單元層面著手,則可以將計(jì)算機(jī)網(wǎng)絡(luò)安全分為多個(gè)安全系統(tǒng),具體有應(yīng)用系統(tǒng)安全、端系統(tǒng)安全以及網(wǎng)絡(luò)通信安全,它可以對(duì)上述三大安全體系進(jìn)行協(xié)調(diào),進(jìn)而構(gòu)建一個(gè)系統(tǒng)化的安全框架,再對(duì)各個(gè)單元的安全運(yùn)作提供切實(shí)的保障,不斷地從安全管理和安全服務(wù)層面提供技術(shù)支撐,這一安全體系框架的構(gòu)建對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)作安全奠定了基礎(chǔ)。
這一計(jì)算機(jī)網(wǎng)絡(luò)安全體系框架結(jié)構(gòu)將會(huì)涵蓋著諸多的內(nèi)容和信息,具體的包含著端系統(tǒng)安全、訪問控制以及鏈路層的安全保護(hù)等等,它的作用就是最大程度對(duì)網(wǎng)絡(luò)端系統(tǒng)實(shí)施網(wǎng)絡(luò)訪問控制和防護(hù),此過程中將會(huì)涉及諸多的內(nèi)容,比如,端口的擇選、防火墻的設(shè)置以及登錄保護(hù)等,分析可知,網(wǎng)絡(luò)安全體系呈現(xiàn)著三維立體式的結(jié)構(gòu),在這樣的框架結(jié)構(gòu)中,安全控制和安全管理的作用不一致,應(yīng)用手段也不一致,它們存在于不同的網(wǎng)絡(luò)協(xié)議層當(dāng)中,實(shí)現(xiàn)著對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù)。
4 對(duì)于安全體系框架結(jié)構(gòu)的應(yīng)用法方式分析
在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全體系框架進(jìn)行架構(gòu)的過程中,會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)安全體系的設(shè)計(jì)環(huán)節(jié)中,就要對(duì)安全服務(wù)和協(xié)議進(jìn)行切實(shí)的管理,進(jìn)而促使安全體系更具保障,在應(yīng)用這一網(wǎng)絡(luò)結(jié)構(gòu)的過程中,也要將安全實(shí)體劃分為具體的多個(gè)實(shí)體,而后再協(xié)議層之上實(shí)施安全管控,在對(duì)這些網(wǎng)絡(luò)協(xié)議層提供最為適宜的安全服務(wù)和安全控制,最終達(dá)到確保安全體系正常運(yùn)作的目的。
4.1 端系統(tǒng)安全管理
安全體系中的安全管理可以切實(shí)為計(jì)算機(jī)網(wǎng)絡(luò)提供安全保障,比如,在應(yīng)用Unix系統(tǒng)替代Windows系統(tǒng)時(shí),就可著實(shí)降低系統(tǒng)運(yùn)作的風(fēng)險(xiǎn)。除此之外,端系統(tǒng)還可以借助部署單體防火墻實(shí)現(xiàn)對(duì)通信端口的有效管理,比如,可以應(yīng)用網(wǎng)絡(luò)安全感知技術(shù)措施,對(duì)各個(gè)方位的網(wǎng)絡(luò)防護(hù)設(shè)備予以切實(shí)的認(rèn)知,最終還會(huì)切實(shí)對(duì)各類信息作出高效的、精準(zhǔn)的判斷,為用戶應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)提供指引,極大地保障計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用安全。
4.2 對(duì)于網(wǎng)絡(luò)入侵問題予以監(jiān)測(cè)
網(wǎng)絡(luò)信息技術(shù)的應(yīng)用一般都是通過TCPIP等等通信技術(shù),進(jìn)而完成的協(xié)議內(nèi)容,在此程序的運(yùn)作中,應(yīng)當(dāng)強(qiáng)化網(wǎng)絡(luò)訪問情況的實(shí)時(shí)監(jiān)控,并及時(shí)地做出精準(zhǔn)度判斷和評(píng)估,對(duì)其合法性予以分析和探究,針對(duì)違法犯罪問題應(yīng)當(dāng)及時(shí)給以攔截,不僅如此,還要對(duì)其特征明確和掌握,及時(shí)發(fā)出警報(bào)提示,提出用戶做出相應(yīng)的決定和處理。
4.3 對(duì)訪問控制環(huán)節(jié)的應(yīng)用分析
其一,就是要對(duì)各個(gè)類別的訪問用戶,設(shè)置極具差異性的安全權(quán)限,借助它的安全權(quán)限作用,對(duì)各類用戶敏感信息進(jìn)行合理的設(shè)計(jì),從而達(dá)到避免用戶訪問敏感信息的目的,同時(shí)也可以對(duì)各類隱私數(shù)據(jù)和機(jī)密內(nèi)容進(jìn)行高效的防護(hù),確保用戶的計(jì)算機(jī)網(wǎng)絡(luò)使用安全。
其二,使用局域網(wǎng)的用戶,在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,在做好外部防護(hù)措施的同時(shí),還應(yīng)當(dāng)做好內(nèi)部防護(hù)管理,借助部署網(wǎng)路來對(duì)防火墻進(jìn)行合理的設(shè)置,避免木馬或內(nèi)部侵襲病毒等,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成侵襲,而后不僅影響了計(jì)算機(jī)網(wǎng)絡(luò)的正常應(yīng)用,同時(shí)也會(huì)給各類信息的維護(hù)造成安全威。因此,相關(guān)的用戶一定要對(duì)各類門戶網(wǎng)絡(luò)通過客戶端的作用,對(duì)其進(jìn)行一一認(rèn)證和管理,避免假網(wǎng)站的病毒侵襲行為,這樣就可以將安全體系的作用良好地體現(xiàn)出來,還會(huì)對(duì)各類木馬程序等實(shí)施切實(shí)的打擊,最終為計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)作提供一個(gè)良好的環(huán)境。
5 結(jié)束語
自從改革開放以來,人們的物質(zhì)生活水平就在不斷地提升,同時(shí)各類科學(xué)技術(shù)成果也不斷地融入到人們的生活中,其中計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用就是典型代表,無論在生活中,還是在企業(yè)的運(yùn)營中,人們都意識(shí)到了計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的重要性和高效性。但是,在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,極易受到各類安全威脅的影響,使各類因素?cái)?shù)據(jù)遭受盜取的威脅,因此就要重視安全體系的應(yīng)用,并重視其內(nèi)部架構(gòu)模式的確定,最終為計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)作奠定基礎(chǔ)。
參考文獻(xiàn)
[1] 林闖,董揚(yáng)威,單志廣,等.基于DTN的空間網(wǎng)絡(luò)互聯(lián)服務(wù)研究綜述[J].計(jì)算機(jī)研究與發(fā)展,2014,51(5)931-943
[2] 王元卓,靳小龍,程學(xué)旗,等.網(wǎng)絡(luò)大數(shù)據(jù)現(xiàn)狀與展望[J].計(jì)算機(jī)學(xué)報(bào),2013,36(6)1125-1138.
