前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機網(wǎng)絡(luò)防御策略關(guān)鍵技術(shù)分析范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要社會經(jīng)濟在快速發(fā)展建設(shè)過程中,科學(xué)技術(shù)更新?lián)Q代時間在逐漸縮短,計算機網(wǎng)絡(luò)技術(shù)在開始逐漸在社會內(nèi)應(yīng)用,在這種背景之下,計算機網(wǎng)絡(luò)攻擊手段也開始逐漸向多樣化方向發(fā)展,網(wǎng)絡(luò)攻擊手段開始呈現(xiàn)出十分顯著復(fù)雜化及多樣化的特征,這樣就造成人們在應(yīng)用計算機網(wǎng)絡(luò)過程中,需要面對較多不良因素的影響,計算機網(wǎng)絡(luò)安全性能也顯著下降。計算機網(wǎng)絡(luò)防御過程中要是還應(yīng)用傳統(tǒng)人工管理模式,計算機設(shè)備在實際應(yīng)用過程中非常容易出現(xiàn)較大的安全漏洞,在這種情況下計算機要是還沒有網(wǎng)絡(luò)防御系統(tǒng),計算機內(nèi)數(shù)據(jù)信息丟失可能性將會較高。構(gòu)建計算機網(wǎng)絡(luò)防御策略,對于計算機網(wǎng)絡(luò)而言十分關(guān)鍵。所以,本文就對于計算機網(wǎng)絡(luò)防御策略內(nèi)求精關(guān)鍵技術(shù)進行分析研究,并且提出針對性意見。
關(guān)鍵詞計算機網(wǎng)絡(luò);防御策略;求精技術(shù)
1計算機網(wǎng)絡(luò)安全現(xiàn)狀
現(xiàn)階段,計算機在實際應(yīng)用過程中所存在最主要的一個問題就是計算機網(wǎng)絡(luò)安全問題。怎樣提高計算機在實際應(yīng)用過程中所處網(wǎng)絡(luò)環(huán)境安全水平,保證計算機在運行過程中不會受到不良因素的影響,這些內(nèi)容一直是計算機用戶在實際安全水平,有關(guān)科研公司雖然已經(jīng)推出了大量計算機網(wǎng)絡(luò)防御措施,但是計算機網(wǎng)絡(luò)在實際運行過程中還是會受到不良因素的影響,計算機網(wǎng)絡(luò)安全還是無法得到有效保證。從現(xiàn)階段計算機網(wǎng)絡(luò)發(fā)展實際情況而言,計算機網(wǎng)絡(luò)在實際運行過程中所存在的安全隱患主要表現(xiàn)在兩個方面,分別是病毒感染及系統(tǒng)漏洞。計算機網(wǎng)絡(luò)在實際運行過程中受到主要安全問題就是病毒感染,病毒在對于計算機網(wǎng)絡(luò)攻擊過程中,主要是通過電子郵件或者是通信工具,對于計算機內(nèi)服務(wù)器進行影響,造成計算機網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障,甚至直接造成計算機網(wǎng)絡(luò)系統(tǒng)出現(xiàn)癱瘓情況。與此同時,病毒對于計算機網(wǎng)絡(luò)進行攻擊,計算機網(wǎng)絡(luò)不僅僅接受不同有關(guān)服務(wù),同時對于計算機網(wǎng)絡(luò)軟件配置也會造成損壞,計算機網(wǎng)絡(luò)內(nèi)所具有的個人信息被泄露,計算機網(wǎng)絡(luò)數(shù)據(jù)信息完整性及安全性將無法得到有效保證。給計算機網(wǎng)絡(luò)環(huán)境造成了嚴重不良影響,但是在一定程度上也促進者計算機網(wǎng)絡(luò)防御策略求精技術(shù)不斷更新?lián)Q代[1]。
2計算機網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)
2.1防御策略模型
將計算機網(wǎng)絡(luò)有關(guān)理論知識與防御策略相結(jié)合,能夠有效促進計算機網(wǎng)絡(luò)工程向系統(tǒng)化方向發(fā)展建設(shè),計算機網(wǎng)絡(luò)防御策略模型在構(gòu)建過程中,最為基礎(chǔ)的因素就是計算機網(wǎng)絡(luò)防御策略模型構(gòu)建思想,通過計算機網(wǎng)絡(luò)防御策略方式技術(shù)及網(wǎng)絡(luò)知識,對于計算機網(wǎng)絡(luò)防御策略的提升也具有重要作用,x軸表示的是計算機所具有的安全特征,y軸主要表示計算機所具有的信息處理、通信網(wǎng)絡(luò)、安全管理及物理環(huán)境等內(nèi)容,z軸主要表示計算機在實際運行過程中所處的物理環(huán)境。計算機網(wǎng)絡(luò)防御策略最為核心的內(nèi)容就是計算機網(wǎng)絡(luò)防御策略模型,所以計算機網(wǎng)絡(luò)防御策略模型在構(gòu)建過程中,一定要按照計算機網(wǎng)絡(luò)在實際運行過程中的情況及發(fā)展方向作為模型構(gòu)建的核心。構(gòu)建計算機網(wǎng)絡(luò)防御策略模型,能夠有效降低計算機網(wǎng)絡(luò)防御方面對于工作人員上面所需要的成本,計算機網(wǎng)絡(luò)防御在操作過程中也能夠更加便捷靈活。主要原因是由于計算機安全機制在逐漸完善過程中,計算機網(wǎng)絡(luò)防御模型內(nèi)所存在不合理環(huán)節(jié)也能夠得到有效調(diào)整,與此同時計算機各各系統(tǒng)在實際運行過程中的性能也能夠得到提升。
2.2防御策略求精技術(shù)
2.2.1求精模型計算機網(wǎng)絡(luò)防御策略求精技術(shù)主要就是按照計算機網(wǎng)絡(luò)所具有的結(jié)構(gòu)及規(guī)則,將原有操作層面上面防御策略更改為高層防御策略。高層防御策略是計算機操作人員按照自身實際需求,在一定技術(shù)手段之下所構(gòu)建的,進而對于計算機進行安全保護;操作層防御策略主要是計算機自身所具有的保護性能。在計算機網(wǎng)絡(luò)防御策略求精模型內(nèi),主要有四個部分構(gòu)成,分別是保護、監(jiān)測、響應(yīng)、恢復(fù)。保護策略在計算機網(wǎng)絡(luò)內(nèi)主要功能就是對于計算機訪問進行限制、用戶身份核實及信息管理;堅持策略在計算機網(wǎng)絡(luò)內(nèi)主要功能就是對于計算機網(wǎng)絡(luò)系統(tǒng)所存在的漏洞進行檢測,及時發(fā)現(xiàn)計算機網(wǎng)絡(luò)所遭受到的攻擊;響應(yīng)策略在計算機網(wǎng)絡(luò)系統(tǒng)內(nèi)主要功能為操作重啟系統(tǒng)及限制訪問;恢復(fù)策略在計算機網(wǎng)絡(luò)內(nèi)主要功能為對于高層策略及操作層策略進行構(gòu)件設(shè)置,同時將計算機網(wǎng)絡(luò)系統(tǒng)所下載完畢的補丁進行安裝。
2.2.2求精規(guī)則計算機網(wǎng)絡(luò)防御策略求精規(guī)則所包含的類別較多,現(xiàn)階段大體可以劃分為6個類別,分別是用戶與角色之間、用戶與源節(jié)點之間、漏洞類與漏洞之間、活動及動作之間、手段與防御實體之間。其中用戶與角色之間的求精規(guī)則主要指的是角色與用戶之間所進行的映射;用戶與源節(jié)點之間求精規(guī)則主要指在一定源域范圍之內(nèi),用戶與源節(jié)點之間映射關(guān)系;漏洞類別與漏洞之間的求精規(guī)則主要指漏洞與漏洞類別之間所映射過程;活動與動作之間求精規(guī)則主要指活動與動作之間映射過程;目標與資源之間的求精規(guī)則主要指目標與資源之間所進行的映射;手段與防御實體之間的求精規(guī)則主要指手段與防御實體之間所映射過程。除了這6種求精規(guī)則,還存在一些其他類別映射關(guān)系,本文就不在一一列舉了。
2.3結(jié)構(gòu)功能
計算機網(wǎng)絡(luò)防御策略信息庫內(nèi)主要包絡(luò)兩方面信息,分別是網(wǎng)絡(luò)拓撲信息與策略求精規(guī)則。信息庫主要有兩個子模塊構(gòu)成,分別是高層策略解析與操作層策略。其中高層策略解析在對于語法或者語義識別過程中,主要是通過Lex所實現(xiàn);操作策略是以網(wǎng)絡(luò)拓撲信息作為前提,能夠?qū)⒃胁僮鲗永碚撝R轉(zhuǎn)變?yōu)楦邔硬呗岳碚?,并且選擇針對性防御實體。計算機網(wǎng)絡(luò)防御策略內(nèi)所具有的算法較多,其中最為常見的有兩種,分別是轉(zhuǎn)換算法與防御實體實例選擇算法。本文在對于計算機網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)分析研究過程中,主要對于轉(zhuǎn)換算法進行分析。轉(zhuǎn)換算法在實際應(yīng)用之前,需要對于高層策略內(nèi)的數(shù)據(jù)信息進行掃描,將每一個部分內(nèi)重點信息進行提取,同時儲存到針對性數(shù)據(jù)結(jié)構(gòu)之中;其次,求精對象除了空集之外,找到針對性源節(jié)點;最后就是按照操作層理論知識尋找針對性策略,開展計算機網(wǎng)絡(luò)防御動作[2]。
3計算機網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)的完善意見
3.1構(gòu)建人性化的網(wǎng)絡(luò)安全關(guān)系系統(tǒng)
現(xiàn)階段,計算機網(wǎng)絡(luò)技術(shù)真正快速發(fā)展建設(shè),并且廣泛應(yīng)用到計算機網(wǎng)絡(luò)領(lǐng)域內(nèi),這就需要按照計算機網(wǎng)絡(luò)在實際運行過程中所呈現(xiàn)出來的特征,構(gòu)建人性化的網(wǎng)絡(luò)安全管理系統(tǒng)。與此同時,對于計算機網(wǎng)絡(luò)管理人員進行針對性教育,逐漸提高計算機網(wǎng)絡(luò)管理人員了解更加先進的專業(yè)知識,自身技能也能夠不斷提高,在人力資源上面保證計算機網(wǎng)絡(luò)內(nèi)數(shù)據(jù)信息所具有的安全性能,并且構(gòu)建計算機網(wǎng)絡(luò)安全管理制度,將制度內(nèi)的規(guī)定全部落實到計算機網(wǎng)絡(luò)管理每一項工作之中。這個過程中,還需要對于計算機網(wǎng)絡(luò)防御進行宣傳,增加人們對于計算機網(wǎng)絡(luò)防御重要性了解程度。
3.2設(shè)置安全服務(wù)器
計算機網(wǎng)絡(luò)系統(tǒng)在實際運行過程中想要穩(wěn)定安全運行,基礎(chǔ)條件就是構(gòu)建安全保護屏障,所以就需要在計算機網(wǎng)絡(luò)系統(tǒng)內(nèi)部設(shè)置安全服務(wù)器。計算機網(wǎng)絡(luò)系統(tǒng)在設(shè)施安全服務(wù)器上面,應(yīng)用最為廣泛的一種保護性軟件就是防火墻,防火墻能夠有效對于計算機與網(wǎng)絡(luò)系統(tǒng)進行隔離,讓計算機在實際運行過程中不會受到網(wǎng)絡(luò)環(huán)境內(nèi)不良影響所造成的影響,這樣計算機與網(wǎng)絡(luò)之間不僅僅能夠構(gòu)建連接體系,同時計算機系統(tǒng)端口在長時間運行狀態(tài)之下也不會受到外界環(huán)境的影響,身份不確定的操作者無法對于計算機進行操作,計算機網(wǎng)絡(luò)運行效果能夠得到顯著提升。
3.3應(yīng)用掃描技術(shù)
計算機網(wǎng)絡(luò)防御系統(tǒng)所應(yīng)用到主要技術(shù)就是掃描技術(shù),掃描技術(shù)在提高計算機網(wǎng)絡(luò)安全性能上面具有十分顯著的作用。就現(xiàn)階段計算機網(wǎng)絡(luò)防御系統(tǒng)之中,掃描技術(shù)應(yīng)該是應(yīng)用十分廣泛的一種安全管理技術(shù),掃描技術(shù)在實際應(yīng)用過程中能夠及時發(fā)現(xiàn)計算機網(wǎng)絡(luò)系統(tǒng)內(nèi)部所存在的安全漏洞,對于計算機網(wǎng)絡(luò)系統(tǒng)進行系統(tǒng)化的檢查。掃描技術(shù)作為計算機網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)中的一種,在實際落實過程中需要與防火墻共同應(yīng)用,這樣才能夠充分發(fā)揮出掃描技術(shù)所具有的優(yōu)勢,最大程度上提高計算機網(wǎng)絡(luò)在實際運行過程中所具有的安全性能。
3.4完善反病毒技術(shù)
計算機網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)內(nèi)所具有的技術(shù)類別較多,反病毒技術(shù)就是其中一個重要技術(shù),反病毒技術(shù)在計算機網(wǎng)絡(luò)防御策略內(nèi)所具有的作用是其他技術(shù)所無法替代的。所以,計算機網(wǎng)絡(luò)防御策略在應(yīng)用反病毒技術(shù)過程中,需要按照計算機網(wǎng)絡(luò)及反病毒技術(shù)所具有的特征,制定針對習(xí)慣的管理制度,保證計算機網(wǎng)絡(luò)系統(tǒng)在實際運行過程中擁有軟件對系統(tǒng)進行全方位的檢測。與此同時,計算機網(wǎng)絡(luò)內(nèi)所具有的數(shù)據(jù)信息應(yīng)該及時進行備份保存,數(shù)據(jù)信息訪問權(quán)限需要設(shè)置,保證計算機網(wǎng)絡(luò)內(nèi)數(shù)據(jù)信息安全水平,最大程度提升計算機網(wǎng)絡(luò)所具有安全性能[3]。
結(jié)論:
簡而言之,計算機網(wǎng)絡(luò)技術(shù)在人們生活及工作過程中廣泛應(yīng)用,對于人們生活及工作進行了較大改變,但是計算機網(wǎng)絡(luò)技術(shù)在應(yīng)用過程中還存在一定安全性危險,要是出現(xiàn)安全方面問題,人們會受到較大經(jīng)濟損失。因此,對于計算機網(wǎng)絡(luò)防御策略進行分析研究就十分關(guān)鍵,與此同時利用安全管理系統(tǒng)、安全服務(wù)器、掃描技術(shù)及反病毒技術(shù),對于計算機網(wǎng)絡(luò)結(jié)構(gòu)防御體系進行完善,保證高層防御所具有的操作水平,拓寬計算機網(wǎng)絡(luò)應(yīng)用范圍,讓計算機網(wǎng)絡(luò)能夠健康穩(wěn)定發(fā)展建設(shè)。
參考文獻;
[1]楊芳華.計算機網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)研究[J].信息與電腦(理論版),2016,10:141-142.
[2]汪洪.計算機網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)分析[J].信息化建設(shè),2016,07:76-77.
[3]劉大寶,張毅,唐勇.計算機網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)的分析[J].電腦與電信,2016,07:71-73.
作者:于文鵬