計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵和防御技術(shù)研究
- 來源:大眾文摘 smarty:if $article.tag?>
- 關(guān)鍵字:計算機(jī)網(wǎng)絡(luò)服務(wù)器,入侵,防御技術(shù) smarty:/if?>
- 發(fā)布時間:2022-08-21 16:23
摘要:計算機(jī)的發(fā)明及普及應(yīng)用極大便利了人們的生產(chǎn)生活,加快了行業(yè)信息化發(fā)展步伐。與此同時,因計算機(jī)網(wǎng)絡(luò)的開放性特征,也給計算機(jī)病毒及網(wǎng)絡(luò)黑客入侵計算機(jī)服務(wù)器提供了可乘之機(jī)?;诖?,本文研究計算機(jī)網(wǎng)絡(luò)服務(wù)器防病毒入侵技術(shù)手段,關(guān)系到計算機(jī)運(yùn)行環(huán)境的安全。
一、引言
計算機(jī)網(wǎng)絡(luò)服務(wù)器作為計算機(jī)信息輸入輸出的中樞,一旦遭受入侵,會導(dǎo)致計算機(jī)信息數(shù)據(jù)被破壞或竊取,給計算機(jī)用戶帶來巨大損失。在計算機(jī)網(wǎng)絡(luò)滲入到各行業(yè)生產(chǎn)生活的背景下,需要著重梳理計算機(jī)網(wǎng)絡(luò)服務(wù)器遭入侵的途徑,然后據(jù)此采用先進(jìn)的防御技術(shù)加以預(yù)防化解。
二、計算機(jī)網(wǎng)絡(luò)服務(wù)器概述
計算機(jī)網(wǎng)絡(luò)服務(wù)器,即SERVER,主要指的是在網(wǎng)絡(luò)環(huán)境下運(yùn)行相關(guān)軟件,向計算機(jī)用戶提供信息資源服務(wù)的高性能計算機(jī)。當(dāng)前,計算機(jī)網(wǎng)絡(luò)服務(wù)器面臨較為激烈的市場競爭,國外主要有DELL、HP、IBM、SUN等廠商,我國則有浪潮、聯(lián)想、曙光等頭部廠商。計算機(jī)網(wǎng)絡(luò)服務(wù)器在運(yùn)算能力上更加可靠高效,具備極強(qiáng)的數(shù)據(jù)吞吐功能,可視為網(wǎng)絡(luò)信息架構(gòu)的核心及中樞?;谟嬎銠C(jī)網(wǎng)絡(luò)服務(wù)器的重要性,為保證計算機(jī)用戶能夠在多任務(wù)運(yùn)行環(huán)境下實(shí)現(xiàn)數(shù)據(jù)的可靠存儲及應(yīng)用,應(yīng)重點(diǎn)關(guān)注可能入侵計算機(jī)網(wǎng)絡(luò)服務(wù)器的不安全因素,借助入侵防御技術(shù),配合冗余技術(shù)、故障預(yù)報警技術(shù)、熱插拔技術(shù)、系統(tǒng)備份技術(shù)、內(nèi)存糾錯技術(shù)、在線診斷技術(shù)及遠(yuǎn)程診斷技術(shù)等,封堵計算機(jī)網(wǎng)絡(luò)服務(wù)器安全隱患漏洞,提高計算機(jī)網(wǎng)絡(luò)服務(wù)器的穩(wěn)定性及可管理性。
三、計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵路徑
計算機(jī)網(wǎng)絡(luò)服務(wù)器在帶來多重功能的同時,由于自身的開放性特征,也為計算機(jī)網(wǎng)絡(luò)服務(wù)器入侵留下了隱患。近些年來,隨著計算機(jī)信息技術(shù)的發(fā)展,計算機(jī)入侵手段也趨于多樣,計算機(jī)病毒、木馬及黑客入侵等事件層出不窮。具體而言,針對計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵路徑主要有如下幾種:
(一)計算機(jī)口令入侵
在計算機(jī)信息安全防護(hù)上,計算機(jī)用戶主要采用設(shè)置登錄口令的方式,例如,計算機(jī)賬戶登錄、計算機(jī)信息數(shù)據(jù)儲存、計算機(jī)數(shù)據(jù)調(diào)用等,相應(yīng)地,通過計算機(jī)口令通道入侵計算機(jī)網(wǎng)絡(luò)服務(wù)器也就有了可乘之機(jī)。該入侵方式主要有以下兩種:第一,對口令進(jìn)行強(qiáng)行破解。入侵者使用列舉法及字典法對口令進(jìn)行嘗試破解,然后借助計算機(jī)數(shù)據(jù)處理能力達(dá)到口令破解的目的,竊取及破壞計算機(jī)系統(tǒng)數(shù)據(jù)。第二,實(shí)施網(wǎng)絡(luò)監(jiān)聽。該手段主要是入侵者在相關(guān)網(wǎng)絡(luò)設(shè)備支持下,對計算機(jī)用戶的數(shù)據(jù)信息進(jìn)行截取,獲取計算機(jī)用戶的口令等。一般而言,如計算機(jī)用戶在數(shù)據(jù)信息傳輸中未進(jìn)行加密保護(hù),遭受監(jiān)聽及竊取的概率大增。
(二)計算機(jī)病毒木馬入侵
計算機(jī)木馬主要以計算機(jī)程序的形式展現(xiàn),少數(shù)情況下偽裝在游戲軟件中,實(shí)則能夠極大損害計算機(jī)數(shù)據(jù)安全性。病毒木馬以程序的方式在目標(biāo)計算機(jī)中駐留,當(dāng)計算機(jī)啟動后,木馬軟件可以連接并對計算機(jī)操作行為進(jìn)行偵聽,識別到計算機(jī)接收數(shù)據(jù)后,對相應(yīng)數(shù)據(jù)模塊進(jìn)行竊取或破壞。計算機(jī)木馬程序能夠?qū)崿F(xiàn)工作程序環(huán)節(jié)的隱身,例如以系統(tǒng)服務(wù)器來作為偽裝,當(dāng)計算機(jī)用戶啟動服務(wù)器端或進(jìn)行網(wǎng)頁瀏覽時,木馬程序被同時加載使用,由木馬下載的信息傳輸給計算機(jī)黑客,黑客能夠?qū)τ嬎銠C(jī)數(shù)據(jù)進(jìn)行隨意篡改或破壞。注冊表、system.ini、win.ini.等路徑通常作為木馬程序的隱藏地。
四、計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵防御技術(shù)途徑
計算機(jī)網(wǎng)絡(luò)服務(wù)器作為網(wǎng)絡(luò)架構(gòu)的中樞,在運(yùn)行環(huán)境上要確保穩(wěn)定安全,在對入侵網(wǎng)絡(luò)服務(wù)器的路徑加以明確后,應(yīng)通過防御機(jī)制構(gòu)建及防御技術(shù)應(yīng)用相結(jié)合的方式,降低計算機(jī)網(wǎng)絡(luò)服務(wù)器的安全隱患發(fā)生風(fēng)險。具體而言,把握如下幾方面:
?。ㄒ唬?gòu)建計算機(jī)網(wǎng)絡(luò)服務(wù)器安全管理體系
計算機(jī)網(wǎng)絡(luò)服務(wù)器作為網(wǎng)絡(luò)核心部件,其需要與計算機(jī)設(shè)備元件共同進(jìn)行保護(hù)而不是采用隔離保護(hù)的方式。為此,應(yīng)針對網(wǎng)絡(luò)服務(wù)器及計算機(jī)其他設(shè)備構(gòu)建統(tǒng)一的安全管理體系。作為計算機(jī)用戶而言,應(yīng)提高計算機(jī)操作安全意識,在此基礎(chǔ)上,通過安全管理措施及安全技術(shù)措施建構(gòu)計算機(jī)網(wǎng)絡(luò)服務(wù)器運(yùn)行環(huán)境保障機(jī)制。一是對計算機(jī)網(wǎng)絡(luò)服務(wù)器及計算機(jī)設(shè)備制定網(wǎng)絡(luò)行為規(guī)章制度,指導(dǎo)計算機(jī)用戶的操作行為。二是側(cè)重采用有效的技術(shù)手段,如防火墻、殺毒軟件等,對計算機(jī)網(wǎng)絡(luò)服務(wù)器運(yùn)行環(huán)境進(jìn)行查殺。
?。ǘ┎捎梅阑饓夹g(shù)防御黑客入侵
在計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵因素上,網(wǎng)絡(luò)黑客出現(xiàn)的頻率較高,針對黑客入侵,可采用防火墻技術(shù)進(jìn)行專門防御。防火墻技術(shù)通過技術(shù)手段可將黑客入侵行為進(jìn)行識別及隔離,保護(hù)計算機(jī)服務(wù)器的數(shù)據(jù)信息。在具體防御原理上,根據(jù)程序預(yù)先設(shè)定安全策略,然后控制計算機(jī)來訪的數(shù)據(jù)包及信息,以此防御外網(wǎng)對內(nèi)網(wǎng)的入侵。防火墻技術(shù)并非物理層面的隔離部件,本質(zhì)上屬于邏輯隔離部件。在具體組成形式上由硬件、軟件或軟硬結(jié)合等。在進(jìn)行網(wǎng)頁瀏覽時應(yīng)先由防火墻進(jìn)行過濾,使用 ADSL、寬帶或光纖連接網(wǎng)絡(luò)時遭受黑客入侵的概率較高,如不需要傳輸數(shù)據(jù),可對網(wǎng)絡(luò)連接進(jìn)行斷線操作,切斷黑客監(jiān)視及偵聽數(shù)據(jù)傳輸?shù)耐ǖ?。需要注意的是,防火墻有安全策略,但基于通信?nèi)容控制力度不強(qiáng),在病毒木馬及惡意代碼的防護(hù)上能力相對較弱,為此,對防火墻技術(shù)應(yīng)進(jìn)行實(shí)時升級,以便其發(fā)揮病毒木馬識別查殺功能。
五、結(jié)語
計算機(jī)在各行業(yè)中應(yīng)用極為普遍,在帶來便捷性的同時也存在較大的安全隱患。為了抵御計算機(jī)網(wǎng)絡(luò)服務(wù)器入侵,保護(hù)行業(yè)安全,應(yīng)結(jié)合網(wǎng)絡(luò)服務(wù)器的構(gòu)成及運(yùn)行特點(diǎn),采用先進(jìn)的入侵防御技術(shù)手段,做好防御技術(shù)的更新,以確保計算機(jī)網(wǎng)絡(luò)服務(wù)器能夠處于安全穩(wěn)定的運(yùn)行狀態(tài),防護(hù)計算機(jī)用戶的信息數(shù)據(jù)。
參考文獻(xiàn):
[1]李波.計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵和防御技術(shù)研究[J ].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021,(09):3-4.
[2]劉艷茹.計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵和防御技術(shù)研究[J ] .無線互聯(lián)科技,2021,18(03):25-26.
[3]張昊.計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵和防御技術(shù)探討[J ].信息記錄材料,2020,21(07):201-203.
[4]喬柳源.計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵和防御技術(shù)研究[J ] .電腦知識與技術(shù),2020,16(14):70-71.
