论计算机桌面安全关键技术的应用

2022-09-10

随着社会的发展和计算机技术的不断进步, 个人PC用户数量正在急剧增加, 由于计算机系统操作的潜在危险并未被完全解决, 故计算机网络安全成为使用者最为担心的问题[1]。“网络安全”一词率先由美国人提出, 是针对电脑操作过程中由桌面操作引发安全问题的总称。在先进发达的网络环境中, 电脑被攻克的风险逐渐加大, 而由此带来的经济利益损失更不能小觑, 现阶段人们主要从增强电脑防御能力、有效管理电脑文件、灵活操控电脑、更新电脑配置和电脑异地保护等方面着手, 来实现维护计算机安全的目的。

一、桌面安全技术的特征

为实现桌面安全保护的目标, 科研人员从电脑的特性着手, 研发了一系列保护程序, 现如今多种多样的网络技术层出不穷, 给使用者的电脑安全问题带来严重隐患, 这就对桌面安全技术提出了更高的要求。在进行电脑保护过程中, 对桌面安全系统进行有效甄别, 对使用者来说也非常重要, 一种切实可行的桌面安全保护措施一般要具备如下特征: (1) 机密性。机密性是指计算机信息只对被授权者开放, 未被授权者在未取得授权之前无法查看[2]。计算机保密业务通常由数据保密和业务流程保密两部分构成, 数据保密业务针对数据安全进行保护, 使攻克者在短时间内很难找到数据中的敏感信息, 业务流程保密针对整套业务的操作流程进行保密, 让攻克者无法获取业务整体流程操内容, 无法具体实现流程攻克。 (2) 完整性。信息完整性是针对网络信息使用过程中的易改变特点而言, 具体是指信息在传输和储存的过程中, 不可被随意执行插入、删除、伪造、篡改等操作, 以保护信息部被丢失和破坏的保护手段[3]。维持信息的完整性, 有利于操作的正确进行, 保证计算机信息数据处理的科学准确, 免除因信息的传输错误而浪费不必要的时间。 (3) 身份认证。身份认证通常分为实体认证和数据源认证两种方式, 通过远端一方的实体信息提交或者数据提供来完成, 通过身份认证的方式, 可以提高实体信息的可信度, 杜绝第三方通过假冒实体或伪造信息的方式来达到非法传输信息的目的, 从而为个人或某种事物的身份提供了保证。在实际的电脑桌面操作中, 身份认证已经成为最为主要的保护手段。

二、桌面安全的关键技术

(1) 病毒防护。病毒防护是利用专业技术将计算机程序中影响计算机正常使用或破坏电脑中数据的病毒进行隔绝和杀灭的手段。计算机病毒在实际使用中非常普遍, 常见的计算机病毒包括Java病毒、HTML病毒、E-mail病毒和与Internet相关的病毒等, 另外还有可对网络进行破坏和利用网络进行传播的相关病毒等。网络防病毒系统如今在各网络系统应用极为广泛, 已经成为网络安全主要设备之一。 (2) 防火墙。防火墙技术是加强网络间访问而进行有效控制的一种手段, 目的是防止外部网络用户通过非法的手段入侵到内部网络中, 非法访问内部网络资源。防火墙可以有效保护内部的网络资源不被侵犯, 维护内部网络环境的安全。她可以对网络传输状态进行监视, 按照一定的标准对网络间的连接方式和传输的数据包进行检测, 有效甄别信息的来源, 杜绝外来访问程序访问。防火墙主要有管理进、出网络行为、过滤进出网络数据、封堵某些禁止行为、对网络攻击进行检测、告警、记录信息内容。 (3) 入侵检测。入侵检测是对企图危害计算机资源的各种活动进行检测的总称。当发现有入侵活动时, 及时采取相应的措施进行对抗, 以保护计算机的安全。入侵检测可以对未经授权的连接企图做出反应, 对可能的入侵给予及时的防护。现阶段的入侵检测系统可以分为基于网络的关键技术和基于主机的关键技术, 基于主机的入侵检测通常用于检测主机运行系统是否合法, 基于网络的检测系统则通过判断网络流量是否正常的方式来分析入侵者的企图。使用时基于网络的入侵检测需要把网卡设置成混杂模式, 同时为了对所有信息实施检测需要在网关上设置镜像端口。 (4) 漏洞扫描。漏洞扫描是一种对本地主机或远端安全脆弱点进行自动检测的扫描技术。通过对软件漏洞、程序、系统进行自动扫描来实现。它对项目的有用信息进行收集, 检查TCP/IP端口, 从而对可登录项目的主体进行排查, 确保用户登录的安全性。具体表现在:匿名登录和某些鉴别性服务中预知用户的受攻击性和发生行为可产生的后果, 从而最大限度的保障了用户的使用安全;通过检测目标对象的系统资源, 有效分析其被攻击的可能性;通过对系统本身脆弱性的掌握, 来对其潜在的安全风险进行评估。漏洞扫描系统解决了对计算机潜在危险问题的处理, 可以及时掌握由于操作系统本身的漏洞和疏忽以及安全管理配置不当造成的隐患。当检测到安全问题之后, 系统会自动将漏洞名称进行详细报告, 帮助管理人员及时采取有效措施进行解决。 (5) 虚拟专用网。虚拟专用网是借助相关的安全手段和技术结合公开网络的数据传输能力为计算机提供可控、可靠、安全的数据通信通道。虚拟专用网络的功能主要包括信息认证、身份认证、数据加密和访问控制等。以现在最为流行的密码技术来实现, 但由于密码有被破解的危险, 故虚拟专用网不可能百分之百的保证信息系统的绝对安全。

三、桌面安全保护的意义

在网络不断发展的时代, 网络的大范围普及同时也意味着信息安全隐患的重要危害, 在网络交流不断给人们带来便利的条件下, 用户的信息安全也成了大家非常关注的话题。桌面安全系统充分利用信息安全管理技术来对网络客户端进行实时监控, 从而有效的提高信息安全管理效率, 现阶段的桌面安全系统尚处在不成熟的阶段, 需要进一步进行探究和完善, 比如, 在电脑的保护过程中, 通过防火墙技术、网络入侵检测技术等防护措施的应用可以有效减少外部安全问题的发生, 但来自电脑内部的安全隐患尚无法彻底解决。想要利用桌面安全系统对计算机信息进行全面的保护, 就需要在不断提高现有技术的基础上加强内部安全隐患的防控措施, 科学有效的保护计算机信息安全, 营造放心、安全的网络环境。

四、结束语

当前, 网络技术已经渗透到了居民生活的方方面面, 互联网的发展可以帮助人们开阔视野, 促进人们相互之间的有效交流。但是任何事物的发展都存在着两个方面, 由此带来的信息安全问题也是人们关注的焦点。互联网本身的脆弱性和用户使用过程的不良习惯, 都有可能导致信息安全问题的发生, 如果处理不当将会带来非常严重的后果。桌面安全问题是网络安全保护的根本问题, 如何有效做好桌面安全防护措施, 保证用户的互联网使用安全, 将会成为该领域不断研究和改进的重要方向。

摘要:无论在笔记本电脑还是台式电脑中, 主要的操作程序都是通过桌面控制来实现, 由此可见, 要保障计算机的使用安全, 必须严格进行桌面保护。本文从桌面安全保护的现状出发, 着重介绍了现阶段桌面保护的内容, 对其中的技术要素进行全面分析, 阐释了其在实际使用过程中的重要意义, 希望对我国的桌面安全技术发展提供理论支持。

关键词:计算机,桌面安全,关键技术,应用

参考文献

[1] 王静.桌面安全防御系统关键技术的研究与实现[D].武汉:中国舰船研究院, 2011.

上一篇:前列腺增生症合并糖尿病患者围术期实施护理干预的作用与分析下一篇:浅谈学生参与图书馆管理与服务工作