近几年,随着信息技术的高速发展和计算机网络的日渐普及,网络已成为人们生活、学习和工作的一部分,一些高智商的罪犯也利用网络的方便性和隐蔽性大肆进行一些违法活动。而网络犯罪一旦实施,将对社会造成更大的灾难和毁灭性后果。因此,网络安全问题不仅是当前各行业防范的重点工作,也应作为有着重要数据信息部门的日常重点工作。
据了解,计算机主要面临的网络安全问题包括网络系统的实体遭到破坏,内部人员利用网络实施犯罪,黑客的侵犯和破坏,计算机病毒威胁等几种。计算机网络系统的安全防范工作是一个极为复杂的系统工程,是人防和技防相结合的工程方案。除了要加强安全制度的建立和人员加强管理,构造全方位的防御机制外,采用先进的技术和产品也是必要的保护手段。目前世界上主要采用的相关技术和产品有以下几种。
“防火墙”技术
“防火墙”是近年发展起来的一种重要安全技术,是通过对网络作拓扑结构和服务类型上的隔离来加强网络安全的一种手段,它是电脑网络之间的一种特殊装置,主要用来接收数据,确认其来源及去处,检查数据的格式及内容,并依照用户的规则传送或阻止数据。其类别主要有:应用层网关、包过滤网关、代理服务器等,它可与路由器结合,按不同要求组成配置功能各异的防火墙。
加密型网络安全技术
这一类技术的特征是利用现代的数据加密技术来保护网络系统中包括用户数据在内的所有数据流,只有指定的用户或网络设备才能够解译加密数据,从而在不对网络环境作特殊要求的前提下,从根本上保证网络信息的完整性和可用性。这种对以数据和用户确认为基础的开放型安全保障技术是比较适用的,是对网络服务影响较小的一种途径,可望成为网络安全问题的最终一体化解决途径。
漏洞扫描技术
漏洞扫描是自动检测远端或本地主机安全脆弱点的技术,通过执行一些脚本文件对系统进行攻击并记录它的反应,从而发现其中的漏洞。它查询TCP/IP端口,并记录目标的响应,收集关于某些特定项目的有用信息,如正在进行的服务,拥有这些服务的用户,是否支持匿名登录,是否有某些网络服务需要鉴别等,可以用来为审计收集初步的数据。
入侵检测技术
入侵检测可被定义为对计算机和网络资源上的恶意使用行为进行识别和响应的处理过程。它检测来自内外部的入侵行为,还能发现合法用户滥用特权,提供追究入侵者法律责任的有效证据。该技术通过分析入侵过程的特征、条件、排列以及事件间的关系,具体描述入侵行为的迹象,这些迹象不仅对分析已经发生的入侵行为有帮助,而且对即将发生的入侵也有警戒作用。