網(wǎng)絡(luò)工程安全技術(shù)的運用

時間:2022-06-25 03:16:48

導(dǎo)語:網(wǎng)絡(luò)工程安全技術(shù)的運用一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

網(wǎng)絡(luò)工程安全技術(shù)的運用

此項技術(shù)主要是對網(wǎng)絡(luò)工程進行系統(tǒng)預(yù)定的安全訪問控制,來避免內(nèi)部網(wǎng)絡(luò)信息數(shù)據(jù)被網(wǎng)絡(luò)外部非法查看使用的問題,但是由于防火墻安全技術(shù)成本較高,普及度不高等原因,被置于網(wǎng)絡(luò)工程安全體系安全技術(shù)的最下層。測:主要是指對網(wǎng)絡(luò)工程進行內(nèi)外部病毒有無的安全監(jiān)測。具體劃分可分為以下兩種:①入侵檢測:主要利用一些軟件對網(wǎng)絡(luò)工程中計算機內(nèi)部數(shù)據(jù)信息進行常規(guī)收集與分析,從而勘察網(wǎng)絡(luò)系統(tǒng)內(nèi)部是否存在不安全活動以及出現(xiàn)被攻擊等問題。不僅可以實現(xiàn)在不觸犯網(wǎng)絡(luò)性能的前提下,對網(wǎng)絡(luò)工程的計算機數(shù)據(jù)信息實行監(jiān)聽、防范內(nèi)外部攻擊以及失誤操作等問題,并從根本上提高網(wǎng)絡(luò)性能的安全。②安全監(jiān)測:即借助網(wǎng)絡(luò)工程所使用的計算機安全程序以及相關(guān)軟件,進行定期的安全監(jiān)測,從而保證網(wǎng)絡(luò)工程計算機的正常使用??兀哼@主要表現(xiàn)在安全掃描技術(shù)方面,即通過遠程以及本地的網(wǎng)絡(luò)系統(tǒng)監(jiān)測實現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)信息的掃描,從而讓網(wǎng)絡(luò)管理者及時獲知網(wǎng)絡(luò)安全情況,對可能出現(xiàn)的漏洞等問題及時進行風(fēng)險評估,并可以對潛在安全威脅進行警告,有效地從預(yù)防調(diào)控方面提高了網(wǎng)絡(luò)工程安全性能。管:顧名思義,這項技術(shù)主要體現(xiàn)在維護網(wǎng)絡(luò)工程安全方面,可以通過虛擬網(wǎng)技術(shù)、交換技術(shù)、認證和數(shù)字簽名技術(shù),VPN技術(shù)等進行網(wǎng)絡(luò)工程的安全管理。針對近年來頻繁出現(xiàn)的外部遠距離攻擊以及IPsweep等系統(tǒng)漏洞問題研發(fā)出一種虛擬網(wǎng)技術(shù),以及與之相伴隨產(chǎn)生的交換技術(shù),這兩種技術(shù)主要針對網(wǎng)絡(luò)工程的連接安全問題。而對于認證和數(shù)字簽名技術(shù)則主要用于處理網(wǎng)絡(luò)工程數(shù)據(jù)信息交流交換通信處理,可以通過路由器與交換機、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)管理設(shè)備之間、VPN設(shè)備。服務(wù)器與客戶間訪問以及電子郵件等進行網(wǎng)絡(luò)數(shù)據(jù)與身份安全的認證。對于上述提到的VPN技術(shù)主要應(yīng)用于網(wǎng)絡(luò)工程各大企業(yè)的通信數(shù)據(jù)安全管理,由于要對分布較為分散的企業(yè)進行公共信息數(shù)據(jù)的集中管理,網(wǎng)絡(luò)明顯具有一定簡便性,但是因為要在一個大的網(wǎng)絡(luò)環(huán)境下進行具有一定隱私的數(shù)據(jù)管理,這就需要企業(yè)做好信息在通訊管理過程中不出現(xiàn)竊聽、假冒以及非法入侵等安全問題。

雖然現(xiàn)在對于網(wǎng)絡(luò)技術(shù)的研究已經(jīng)很深入,然而我們在確保網(wǎng)絡(luò)工程安全進行技術(shù)選擇時還需要謹(jǐn)慎,具體需要在技術(shù)應(yīng)用操作中注意以下幾點問題:(1)為了確保網(wǎng)絡(luò)工程安全需要對網(wǎng)絡(luò)操作人員進行網(wǎng)絡(luò)技術(shù)安全技能培訓(xùn)。我們要明確網(wǎng)絡(luò)工程安全不僅需要技術(shù)方面的支持,還需要在技術(shù)選擇與安裝過程中注意操作人員的專業(yè)技能,因為只有具備一定知識素養(yǎng)才能在維護網(wǎng)絡(luò)工程安全作業(yè)中避免人為操作帶來的安全隱患。(2)依據(jù)加密對象,選擇合適的技術(shù)。由于網(wǎng)絡(luò)工程不僅要對數(shù)據(jù)信息進行加密,還需要將加密工作分為主動防護加密以及常規(guī)防護加密,其區(qū)別主要表現(xiàn)在:前者是操作人員依據(jù)需求進行滿足自我限定信息數(shù)據(jù)的安全特殊防護,后者只是根據(jù)數(shù)據(jù)信息性質(zhì)施行程序化基本數(shù)據(jù)的保護。(3)根據(jù)網(wǎng)絡(luò)數(shù)據(jù)類型進行相應(yīng)安全技術(shù)選擇。雖然研發(fā)出的現(xiàn)有網(wǎng)絡(luò)安全技術(shù)有很多種類型,但是由于需要保護數(shù)據(jù)信息具有一定特點,我們?yōu)榱烁玫貙W(wǎng)絡(luò)工程進行安全保護工作,需要根據(jù)網(wǎng)絡(luò)要保護的數(shù)據(jù)類型進行一定技術(shù)類別選擇,這樣才能讓網(wǎng)絡(luò)工程安全保護更科學(xué)更有效。(4)根據(jù)相應(yīng)選擇的網(wǎng)絡(luò)工程安全技術(shù)配置與之相符合的計算機性能。由于網(wǎng)絡(luò)主要通過計算機等進行數(shù)據(jù)錄入整合等工作,所以為了確保整個網(wǎng)絡(luò)工程安全性能,需要我們根據(jù)選擇的技術(shù)進行符合技術(shù)標(biāo)準(zhǔn)的計算機性能配置,這樣才能更好地實現(xiàn)安全保護工作。

網(wǎng)絡(luò)技術(shù)作為網(wǎng)絡(luò)工程安全保障的主要內(nèi)容,受到來自國內(nèi)外計算機網(wǎng)絡(luò)工作人員的熱切關(guān)注,因為網(wǎng)絡(luò)安全技術(shù)的發(fā)展不僅可以進一步推動網(wǎng)絡(luò)工程的發(fā)展與普及,還能為人們對網(wǎng)絡(luò)的使用帶來更大的經(jīng)濟效益。

本文作者:周偉李欣貢樹基張彥景工作單位:白求恩醫(yī)務(wù)士官學(xué)校信息管理中心