计算机网络安全漏洞及防范措施的思考

2018-03-27 04:42贺从艾
数字通信世界 2018年9期
关键词:安全漏洞计算机系统防火墙

余 涛,贺从艾,张 云

(湖北医药学院附属随州医院,随州 441300)

计算机网络对军事、政治、文化、经济的影响越来越大,同时网络的入侵行为和攻击行为对国家的政治、文化、经济、军事造成了极大的威胁。很多国家利用计算机网络窃取他国的资料、情报,甚至直接攻击他国的网络系统,致使网络系统直接瘫痪,因此,加强计算机网络安全漏洞是防范是非常有意义的。

1 计算机网络安全漏洞种类

1.1 系统漏洞

资源交互和共享是计算机网络系统的一大特色,能够满足用户不同的需求,同时使计算机网络系统的拓展性得以提高。计算机网络系统的功能十分丰富,但是相应的也出现了很多的漏洞,漏洞会攻击系统,使计算机系统受到了严重的威胁。计算机网络系统的运行周期越长,漏洞出现的概率就会越高;另外计算机网络系统的工作基础是链路,在进行资源共享时,系统或文件内所隐藏的漏洞会使系统内的链路受到攻击,导致文件数据丢失。

1.2 协议漏洞

协议漏洞的划分依据是TCP/IP,TCP/IP的瑕疵导致协议漏洞的形成,协议漏洞的表现都是相似的。计算机网络系统的信息传输和接收通道是TCP/IP协议,但是此协议并不是特别的完善,它的缺陷是很明显的。因此,在信息资源共享和交互时协议无法有效控制漏洞的生成,并且TCP/IP协议无法追踪到IP的正确来源,使得TCP/IP漏洞非常容易受到攻击。除此之外,为了使共享类、通信类等特殊的需求得到满足,计算机系统的某些端口是需要开放的,端口的信息交互速度是比较快的,所以很容易出现安全漏洞。

1.3 数据库漏洞

数据库安全漏洞主要体现在空白、默认及弱用户名/密码、SQL注入、组织权限和广泛的用户、配置管理失效、缓冲区溢出、特权升级、数据库没有打补丁、敏感的数据没有加密、拒绝服务攻击。Web的安全应用使人们出现信任盲区,用户在输入信息时不会考虑安全问题;HTML表单中所提交的各类参数是用户信息输入的主要来源。这些参数如果没有严格的验证流程,数据库就会受到人为操作失误、计算机病毒等威胁。

2 计算机网络安全漏洞的防范措施

2.1 防火墙技术

在对计算机网络安全漏洞进行防范方面,防火墙技术占据着非常重要的地位,它能够进行有效的防护和隔离。防火墙技术有三种常见的类型,分别是防控技术、代理技术、过滤防护。防控技术能够实时控制外界非法访问,使计算机网络环境安全有了保障;代理技术是程序链接的从属部分,它对系统接收到的数据进行分析,有效的防控外界访问,同时代理技术可以记录防护数据,能够对列表信息进行加密,使应用者在使用时更加方便;过滤防护主要是借助路由器对外界的访问进行筛选,但是它无法对一些比较隐蔽的IP进行分析,也就无法对这些隐蔽的IP进行有效的过滤。所以这种技术的作用比较弱,无法完全实现网络安全保护。通过安装防火墙,有效的约束用户访问,对用户身份进行识别,维护用户登录权限,使恶意窃取现象不再出现。

2.2 病毒防范

计算机网络系统在运行过程中,会受到不同程度病毒侵害,计算机病毒的特点是多变性、依附性。如果计算机病毒在计算机网络中出现,病毒会入侵到防御比较弱的系统漏洞中,从而对系统进行破坏和干扰。因此,为了使计算机网络安全漏洞得到更好的防范,就要特别注意病毒的防范。首先,在计算机中安装病毒查杀软件,如360安全卫士、卡巴斯基等,病毒查杀软件的安装是最直接有效的。其次,要对计算机网络环境进行定期的分析,及时修复安全漏洞,扫描计算机网络中的残余病毒。病毒的变化是不停歇的,一种病毒会衍生出很多种病毒,对网络程序造成很大的影响。因此,病毒库要及时的升级,才能充分发挥病毒库的效用,对衍生出来的病毒入侵进行有效的防御。最后,切断病毒入侵的途径,在计算机上安装软件时要先确认是否有病毒风险。避免恶意插件进入计算机系统中,有效的优化网络安全环境。

2.3 漏洞扫描技术

漏洞扫描技术是模拟漏洞攻击的过程,在计算机网络系统中记录,查询计算机系统中的信息是否合理,以此来检测计算机系统中的安全漏洞。在计算机网络系统主机的端口处构建扫描路径,发送扫描漏洞请求,再与计算机系统主机的反馈进行对比,对计算机网络安全漏洞进行分析,然后再模拟安全漏洞的攻击,详细、系统的查询计算机网络的安全漏洞,将安全漏洞扫描出来。漏洞扫描技术中最常见的是DOS技术,它的功能比较全面,能够对计算机网络安全漏洞进行细致的扫描,同时也能够实现远程扫描。由于端口、运行软件、服务器是直接与网络环境进行接触的,信息漏洞非常容易出现,所以,要对计算机网络系统的端口、运行软件、服务器进行定期的维护。

3 结束语

综上所述,为了使计算机网络环境的安全性得到保证,必须做好计算机网络安全漏洞的防范。经过上文分析可得,防火墙技术,能够进行有效的防护和隔离;病毒防范,使计算机网络安全漏洞得到更好的防范;漏洞扫描技术,能有效的检测计算机系统中的安全漏洞,并及时防范。因此,做好计算机网络安全漏洞的防范,才能构建良好的网络环境。

猜你喜欢
安全漏洞计算机系统防火墙
基于大数据技术的软件安全漏洞自动挖掘方法研究
基于模糊测试技术的软件安全漏洞挖掘方法研究
构建防控金融风险“防火墙”
IBM推出可与人类“辩论”的计算机系统
安全漏洞太大亚马逊、沃尔玛和Target紧急下架这种玩具
分布处理计算机系统研究
在舌尖上筑牢抵御“僵尸肉”的防火墙
地面气象测报业务计算机系统
正确书写计算机系统内部使用的二进制倍数词头符号
下一代防火墙要做的十件事