公務員期刊網(wǎng) 論文中心 正文

計算機工程的安全隱患與維護對策

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機工程的安全隱患與維護對策范文,希望能給你帶來靈感和參考,敬請閱讀。

計算機工程的安全隱患與維護對策

【摘要】當前,計算機已被廣泛應用于各行業(yè)及領域,包括教育、通信、醫(yī)療、金融、商業(yè)等,有效提高了各行業(yè)的生產效率,推動了各行業(yè)及領域的發(fā)展。但計算機在被使用的過程當中存在諸多不安全因素,這些因素的存在影響了計算機的正常使用,給用戶埋下了諸多安全隱患。文章闡述了計算機工程安全維護的重要性,分析了計算機工程安全隱患的影響因素,并提出了針對性的維護對策。

【關鍵詞】計算機工程;安全隱患;維護對策

0引言

伴隨科學技術的發(fā)展,尤其是信息技術的發(fā)展,計算機在人們的生產及生活當中得到了廣泛的應用,并給人們的生產與生活帶來了極大的便利。計算機工程具有多樣性特征,其終端分布不均勻,且具強開放性和互連性,極易受到各類攻擊,如病毒侵入、黑客攻擊、怪客攻擊等,致信息丟失、傳輸不暢,嚴重影響用戶的正常使用,甚至給國家?guī)砭薮蟮慕?jīng)濟損失。

1計算機工程安全維護的重要性

計算機工程安全,即網(wǎng)絡安全,是指在網(wǎng)絡基礎上所采取的各類管理與控制技術措施,以保證網(wǎng)絡的穩(wěn)定性與安全性,確保數(shù)據(jù)的完整、安全與保密。計算機工程安全包括物理安全與邏輯安全兩方面,其中物理安全是指計算機設備、硬件等的安全;邏輯安全是指計算機內部數(shù)據(jù)、文件等的安全。簡而言之,計算機工程安全其實就是對計算機網(wǎng)絡系統(tǒng)的硬件、軟件及各類資源進行保護,避免其被破壞、篡改或竊取,以保證計算機的安全、穩(wěn)定運行,為人們的生產與生活提供可持續(xù)性的支持。計算機工程安全維護具有非常重要的作用。第一,保障計算機軟件的順利使用。計算機現(xiàn)已廣泛應用于人們的日常生活與生產當中,計算機能否正常運行在很大程度上影響了人們的正常生活與工作效率。計算機軟件作為計算機系統(tǒng)的重要組成部分,是計算機工程發(fā)展的前提條件,其能否得以有效維護決定了用戶的使用需求是否能得到滿足,倘若計算機軟件的維護無法與要求相符,那么用戶的使用需求也無法得到滿足,自然也就影響了用戶的正常生活與工作。第二,有利于計算機工程的開發(fā)與更新。在對計算機工程進行安全維護的過程當中,技術人員可進一步加強對計算機軟、硬件的認識,深入對計算機工程的研究;維護人員可詳細地了解系統(tǒng)軟、硬件所存在問題及用戶的使用需求,通過分析并采取針對性的措施,系統(tǒng)的軟、硬件會不斷得到更新,甚至研發(fā)出更優(yōu)質的軟件,推動計算機工程行業(yè)的發(fā)展。第三,有利于提高用戶的計算機使用能力。計算機工程的安全隱患,有部分是由于人為因素引起的,對于計算機工程安全的維護,也不僅僅是開發(fā)與維護人員的工作,其還需用戶的配合,尤其是用戶自主的日常維護。而要做到這點,用戶必須具備一定計算機基礎知識,可嚴格依相關規(guī)范實施操作,同時,為保證系統(tǒng)的持續(xù)安全運行,用戶還需掌握基礎的維護措施,這在一定程度上提高了用戶的計算機使用能力。

2計算機工程安全隱患的影響因素

2.1計算機自身因素

計算機系統(tǒng)所使用的軟件或多或少的都會存在一些漏洞或病毒,即使是微軟公司所的軟件也是如此。這些漏洞或病毒的存在既給非法用戶對信息的竊取提供了機會,也是非法用戶破壞內部信息的重要渠道。當前非法用戶入侵計算機的主要渠道為利用協(xié)議漏洞,通過協(xié)議漏洞獲取系統(tǒng)管理權限。還有利用緩沖區(qū)漏洞和口令攻擊入侵計算機的方式,其中利用緩沖區(qū)漏洞進行攻擊是指非法用戶可利用緩沖區(qū)的漏洞發(fā)出超出緩沖區(qū)處理極限的指令,致系統(tǒng)運行變慢,嚴重的還會導致系統(tǒng)癱瘓;而口令攻擊是指非法用戶通過破譯網(wǎng)絡口令而任意侵入系統(tǒng)。

2.2人為因素

用戶在使用的過程當中,由于不小心或是未嚴格依據(jù)操作規(guī)范及相關規(guī)章制度實施操作,也會給計算機工程埋下安全隱患。另外,管理人員警惕性不高,缺乏安全意識,所設置的密碼過于簡單,或不經(jīng)意泄露自身賬號與密碼等,也會導致系統(tǒng)信息丟失、被盜用或被篡改等。

2.3網(wǎng)絡病毒入侵

網(wǎng)絡病毒隨處可見,其可經(jīng)Internet漏洞入侵網(wǎng)絡,并在計算機內部進行傳播,占用網(wǎng)絡內存,使得計算機運行速度變慢。部分病毒還會感染計算機內部軟件,影響軟件的正常運行。而在人們的日常生活與工作當中,不良軟件的下載、垃圾郵件的收發(fā)等都有可能會引起網(wǎng)絡病毒的入侵。

2.4競爭對手的惡意破壞

伴隨社會經(jīng)濟的不斷發(fā)展,市場競爭愈來愈激烈,尤其是同行業(yè)間的競爭,愈發(fā)緊張。部分企業(yè)為了獲取更多經(jīng)濟利益而不擇手段,入侵或破壞競爭企業(yè)網(wǎng)絡系統(tǒng),如篡改網(wǎng)絡信息、截獲企業(yè)內部網(wǎng)絡信息、虛假信息等,致網(wǎng)絡無法穩(wěn)定運行,影響企業(yè)工作的正常開展。

3計算機工程安全維護對策

3.1建立健全計算機工程安全管理制度

管理制度的建立是維護計算機工程安全的基礎保障,要想做好計算機工程的安全維護工作,首先必須不斷建立健全計算機工程安全管理制度。第一,成立專門的計算機安全管理機構,并采取專業(yè)化的管理模式,加強對計算機的安全管理。第二,計算機工程在運行的過程當中,應安排專業(yè)技術人員監(jiān)督,保證工作人員的安全使用,提高工作人員的警惕性。第三,制定一套系統(tǒng)化的管理制度,并要求工作人員嚴格依制度行事,以免出現(xiàn)網(wǎng)絡病毒。

3.2重視數(shù)據(jù)的備份與恢復

受人為因素的影響,計算機工程也會面臨諸多安全隱患,對此,應加強對數(shù)據(jù)備份與恢復的重視程度,以免出現(xiàn)安全問題時數(shù)據(jù)受損。數(shù)據(jù)的備份與恢復可幫助用戶及時找回數(shù)據(jù),盡量減輕用戶受損程度。要注意的是,在實際工作當中,數(shù)據(jù)的備份應依實際需求對重要數(shù)據(jù)進行備份,而非所有的網(wǎng)絡數(shù)據(jù)。在進行數(shù)據(jù)備份前,可先制訂備份計劃,并將所備份的數(shù)據(jù)進行妥善保存。

3.3加強防御計算機病毒

病毒入侵一直以來都是影響計算機工程安全的重要因素,對此,首先應加強對內部員工及管理人員的教育與培訓,以增強用戶的安全維護意識,養(yǎng)成良好的網(wǎng)絡系統(tǒng)操作習慣,以保證系統(tǒng)的穩(wěn)定運行。其次,應加強對計算機病毒的防御。一方面,要做好分級權限的設置,并有效控制口令。設置分級權限與口令是當前防御病毒的有效手段,網(wǎng)絡管理人員與終端操作人員應依自身職責選擇不同的口令,以加強終端操作的合法性,避免網(wǎng)絡資源的越權訪問或無限度使用??诹钤O置應選擇字母與數(shù)字的組合,并定期進行更換;或是設置網(wǎng)絡密保。另一方面,可適當簡化安裝,實施集中優(yōu)化管理??捎谙到y(tǒng)的NT服務器上安裝一些有保障的殺毒軟件,或是下載于系統(tǒng)上,并由網(wǎng)絡管理員進行統(tǒng)一管理與配置,使殺毒軟件可與操作系統(tǒng)進行緊密結合,有效防御網(wǎng)絡病毒。此外,應定期對系統(tǒng)進行病毒的查殺,并做好網(wǎng)絡節(jié)點的隔離與過濾工作,確保后臺操作系統(tǒng)的安全運行。

3.4制定黑客攻擊防御策略

黑客攻擊是當前引起計算機工程安全隱患的重要因素之一,其不但會影響系統(tǒng)的正常運行,還會導致系統(tǒng)信息丟失、被盜或被篡改,給用戶帶來較大的損失。為有效對抗黑客攻擊,就有必要制定黑客攻擊防御策略。當前應用于對抗黑客攻擊的技術主要包括以下3種:第一,包過濾技術。包過濾技術屬防火墻技術,多應用于OSI模型網(wǎng)絡層,伴隨包過濾技術的不斷發(fā)展,現(xiàn)包過濾技術的應用已擴展至傳輸層,其以TCP/IP協(xié)議為基礎,對OSI模型網(wǎng)絡層與傳輸層進行數(shù)據(jù)監(jiān)控,可對這兩層的數(shù)據(jù)包協(xié)議、地址、端口、頭部類型等進行分析,并將其與事先制定好的防火墻過濾規(guī)則進行對應,若發(fā)現(xiàn)有與防火墻過濾規(guī)則不符的,其即會阻止,此過濾包即失效。動態(tài)包過濾功能還可對報文的傳輸進行跟蹤,看其是否會威脅系統(tǒng),若其與某個判斷機制相符,則防火墻會自動生成新過濾規(guī)則,以免不良數(shù)據(jù)的傳輸。第二,應用技術。防火墻就猶如一條透明線路,若有數(shù)據(jù)進入此客戶端,應用協(xié)議即會依應用層協(xié)議對數(shù)據(jù)進行處理,利用已設置好的處理規(guī)則判斷數(shù)據(jù)是否會對系統(tǒng)造成威脅。防火墻可依數(shù)據(jù)層所提供的內容對數(shù)據(jù)的可靠性進行判斷,且其可對系統(tǒng)內部服務器日志進行分析,以判斷其是否存在威脅。第三,狀態(tài)監(jiān)視技術。狀態(tài)監(jiān)視技術也屬防火墻技術,其僅抽取系統(tǒng)中的部分數(shù)據(jù)對不同的網(wǎng)絡通信層進行監(jiān)測,并依過濾規(guī)則進行判斷,而不會對網(wǎng)絡的正常運行產生任何影響。

4結語

總而言之,當前計算機工程的應用范圍正不斷擴大,人們對于計算機工程的運維管理要求也越來越高。在這種背景下,為保證計算機運行的安全性和可靠懷,就必須從實際出發(fā),深入分析影響計算機工程安全的因素,并依實際情況采取行而有效的運行與維護措施。只有確保計算機工程的安全性,才能更好地發(fā)揮計算機工程的輔助作用,為人類的生產與生活提供更多便利,推動社會的發(fā)展。

參考文獻

[1]甘泉.基于計算機工程的安全維護措施分析[J].教育現(xiàn)代化,2017,4(25):274-275.

[2]陳暉.基于計算機工程的安全維護措施分析[J].電子技術與軟件工程,2015(4):226.

[3]韓廣志,平建.計算機工程的安全維護策略[J].信息與電腦(理論版),2016(3):188,190.

作者:張旭陽 單位:河南工程學院信息與網(wǎng)絡管理中心