Dewa Ashen - MTL - Chapter 1028
Bab 1028 Pembaruan Larut Malam
Sejak tertular COVID-19, daya ingat saya menurun drastis, rasanya seperti mengalami demensia dini. Kemampuan menulis saya benar-benar memburuk, dan kecepatan menulis saya sangat berkurang. Oleh karena itu, pembaruan akan ditunda hari ini, mungkin hingga sekitar pukul satu atau dua pagi. Saat itu, cukup segarkan bab ini untuk melihat pembaruan.
……
Abstrak: Untuk meningkatkan keamanan rekayasa jaringan komputer, artikel ini mengkaji isu-isu keamanan dan solusi terkait rekayasa jaringan komputer, menguraikan konotasi keamanan rekayasa jaringan komputer, dan mengeksplorasi isu-isu keamanan jaringan komputer dari aspek sistem operasi, berbagi sumber daya, protokol jaringan, dan virus komputer sambil memberikan solusi. Kesimpulannya adalah keamanan harus dipastikan dari berbagai aspek dalam rekayasa jaringan komputer.
Kata kunci: komputer; rekayasa jaringan; masalah keamanan; solusi
Dalam beberapa tahun terakhir, dengan perkembangan teknologi informasi yang pesat di negara kita, jaringan komputer memainkan peran yang tak tergantikan di berbagai sektor masyarakat. Orang dapat mengoperasikan sistem jaringan komputer untuk menyampaikan berbagai informasi secara efisien dan cepat, menyelesaikan tugas tanpa perlu meninggalkan rumah. Namun, kemudahan yang dibawa oleh jaringan komputer dibangun di atas keamanan rekayasa jaringan. Jika pengguna tidak memperhatikan risiko keamanan dalam rekayasa jaringan komputer, hal itu berpotensi memberikan peluang bagi intrusi jaringan, yang mengancam keamanan informasi komputer. Oleh karena itu, artikel ini membahas masalah dan solusi keamanan dalam rekayasa jaringan komputer.
1. Gambaran Umum Keamanan Rekayasa Jaringan Komputer
Saat ini, jaringan komputer telah diadopsi secara luas di semua bidang masyarakat kita. Makna spesifik dari keamanan rekayasa jaringan komputer sangat kaya. Misalnya, dari perspektif pelaku bisnis, pandangan mereka tentang keamanan rekayasa jaringan komputer harus memenuhi kebutuhan untuk melindungi berbagai informasi bisnis dari pencurian; sedangkan pengguna pribadi mungkin lebih fokus pada pengamanan privasi dan keamanan data mereka. Secara umum, keamanan rekayasa jaringan komputer merupakan jaminan yang kuat untuk keselamatan, stabilitas, integritas, efektivitas, dan kerahasiaan sistem informasi jaringan komputer yang melakukan berbagai operasi [1]. Mempertimbangkan status jaringan komputer saat ini, data komputer menunjukkan tren sentralisasi yang jelas, dan lingkungan jaringan menunjukkan tren kompleksitas yang jelas, sehingga menimbulkan banyak risiko terhadap keamanan informasi dalam rekayasa jaringan komputer. Terutama pada tahap awal pembangunan banyak proyek jaringan komputer, para insinyur umumnya hanya mempertimbangkan kemampuan adaptasi dan kepraktisan jaringan, tanpa menggali lebih dalam aspek keamanannya, yang dapat menyebabkan masalah keamanan informasi selama penggunaan tahap akhir karena faktor-faktor yang tidak masuk akal dalam desain, konfigurasi, dan aplikasi. Oleh karena itu, dalam membangun rekayasa jaringan komputer, tidak hanya harus memungkinkan perekaman dan penyimpanan berbagai data informasi secara tepat waktu dan komprehensif, tetapi juga harus menyediakan layanan perlindungan jaringan yang memadai, mulai dari berbagai media transmisi data seperti perangkat keras dan perangkat lunak, untuk mengamankan rekayasa jaringan komputer secara teknis.
2 Isu Keamanan dalam Rekayasa Jaringan Komputer
2.1 Isu-isu dalam Sistem Operasi Komputer dan Berbagi Sumber Daya
Sistem operasi merupakan bagian penting dari komputer, yang memiliki pengaruh signifikan terhadap operasi komputer yang stabil dan aman secara keseluruhan, sehingga keamanan jaringan komputer sangat berkaitan dengan status operasional sistem operasi. Jika sistem operasi komputer mengalami masalah dalam operasinya, hal itu menimbulkan risiko keamanan yang besar bagi jaringan komputer. Saat ini, sistem operasi Windows Microsoft banyak digunakan di komputer; namun, karena biaya pembelian versi asli yang tinggi, banyak perusahaan dan pengguna individu memilih versi Windows bajakan sebagai sistem operasi mereka. Sistem operasi bajakan ini seringkali tidak memiliki konfigurasi keamanan yang komprehensif, yang berpotensi menyebabkan risiko keamanan jaringan. Selama pengoperasian, sistem operasi dapat mengalami berbagai masalah seperti masalah dalam manajemen akun sistem atau pengaturan port, yang berdampak negatif pada operasi sistem komputer yang aman dan stabil secara keseluruhan [2]. Berbagi sumber daya komputer secara inheren memiliki dualitas, memberikan sumber daya yang berkelanjutan dan kemudahan yang cukup bagi pengguna komputer sekaligus memperkenalkan risiko keamanan yang sangat berdampak pada keamanan operasi jaringan komputer. Konsep berbagi sumber daya terutama mengacu pada proses memperoleh beragam informasi dan sumber daya melalui bentuk terbuka, sehingga keterbukaan adalah fitur yang paling menonjol. Hal ini memberikan peluang bagi ancaman keamanan internet seperti Trojan dan virus. Dalam skenario berbagi sumber daya informasi komputer, pengguna memiliki pengaturan privasi yang lebih rendah, sehingga memudahkan penyerang jahat untuk menggunakan metode ilegal untuk menyerang dan mengganggu sistem komputer pengguna, terutama dengan menyerang dan membahayakan server komputer, yang menyebabkan risiko keamanan yang signifikan dalam jaringan komputer. Selain itu, karena berbagi sumber daya juga dapat tercermin dalam perangkat keras, perangkat lunak, dan terminal komputer, penyerang jahat bahkan dapat memulai dari terminal untuk merusak perangkat keras dan perangkat lunak komputer menggunakan metode ilegal, sehingga pengguna komputer tidak dapat menggunakan komputer untuk menyelesaikan berbagai transmisi data informasi secara normal, yang menyebabkan kerugian bagi pengguna komputer.
2.2 Penghancuran menggunakan Protokol Jaringan TCP/IP
Pengoperasian protokol jaringan yang terkoordinasi memiliki pengaruh penting terhadap pengoperasian sistem komputer yang aman dan stabil. Saat ini, penerapan protokol TCP/IP tersebar luas berdasarkan perkembangan teknologi jaringan komputer. Namun, dalam proses perancangan sistem jaringan komputer, para perancang seringkali gagal mempertimbangkan secara komprehensif, integral, dan mendalam tentang keterbukaan, interkonektivitas, dan keamanan jaringan komputer, terutama cenderung mengabaikan aspek keamanan jaringan komputer, dengan menetapkannya sebagai lingkungan jaringan tepercaya, sehingga mengakibatkan keamanan protokol yang tidak memadai, dan dengan demikian menimbulkan risiko keamanan pada jaringan komputer dan memberikan peluang bagi penyerang jahat [2]. Penyerang jahat dapat memanfaatkan server komputer untuk mencuri berbagai sumber daya jaringan penting, bahkan mengubah data informasi pengguna komputer secara jahat, menyebabkan pengguna komputer tidak dapat menyelesaikan transmisi berbagai data informasi secara akurat, seperti mencegat koneksi atau mencuri alamat IP.
2.3 Masalah Virus Komputer
Masalah virus komputer merupakan risiko keamanan yang signifikan dalam jaringan komputer. Virus komputer memiliki beberapa kesamaan dengan virus biologis di dunia nyata, karena virus tersebut menempel pada file komputer dan menyebar melalui replikasi diri, menginfeksi file lain di dalam komputer. Penularan virus ini agak tersembunyi, dan pengguna komputer seringkali gagal mendeteksinya dengan cepat. Pengguna dapat mengunduh virus dari lampiran email yang tidak dikenal atau mengunjungi situs web tertentu. Setelah virus masuk ke komputer, virus tersebut dapat mereplikasi dirinya sendiri dan menginfeksi file pengguna lainnya, yang menyebabkan kerusakan parah pada jaringan komputer. Jika pengguna gagal membersihkan virus secara tepat waktu dan efektif menggunakan perangkat lunak antivirus, hal itu dapat mengakibatkan kelumpuhan sistem jaringan komputer. Saat ini, seiring dengan peningkatan keterampilan teknologi komputer para pemrogram virus, virus komputer terus diperbarui dan ditingkatkan, yang menimbulkan tantangan serius bagi optimalisasi perangkat lunak antivirus dan keamanan rekayasa jaringan komputer.
2.4 Isu Keamanan Terkait Komputasi Awan
Pengguna menghadapi masalah keamanan tertentu saat menerapkan atau menyebarkan berbagai model layanan komputasi awan. Masalah-masalah ini terutama dapat dikategorikan menjadi masalah keamanan vendor awan dan masalah keamanan pengguna, tetapi secara keseluruhan, tidak semua masalah terkonsentrasi pada aspek vendor awan atau pengguna saja. Vendor awan terutama bertanggung jawab untuk memastikan stabilitas dan keamanan infrastruktur jaringan komputasi awan selama proses ini, sementara pengguna harus menetapkan kata sandi otentikasi yang andal untuk melindungi data dan keamanan aplikasi awan mereka. Pengguna yang menyimpan data atau masuk ke aplikasi di awan publik harus memastikan hosting informasi yang tepat di server awan yang relevan. Namun, dalam konteks meningkatnya konflik antar manusia dan persaingan komersial saat ini, keamanan informasi pengguna menghadapi ancaman yang lebih besar. Dari perspektif keamanan teknis, lingkungan awan multi-pengguna dapat memicu masalah keamanan jaringan komputer yang serius. Meskipun pengguna yang berbeda umumnya terisolasi satu sama lain, mencegah pengaruh timbal balik, di era awan yang berkembang pesat, pengguna ini mungkin masih secara sengaja atau tidak sengaja “berkunjung” satu sama lain, yang menyebabkan kebocoran informasi. Saat ini, semua pekerjaan pemeliharaan data ditangani oleh platform pihak ketiga, seperti enkripsi awan dan enkripsi sertifikat digital. Pengguna dapat memilih metode enkripsi yang sesuai berdasarkan tingkat kepentingan data mereka untuk menjaga keamanan transmisi data internet.
3 Solusi untuk Masalah Keamanan Rekayasa Jaringan Komputer
3.1 Membangun Sistem Pertahanan Keamanan Jaringan Komputer yang Komprehensif
Mengingat adanya masalah keamanan dalam rekayasa jaringan komputer, sistem pertahanan keamanan jaringan komputer yang lengkap harus dibangun. Secara khusus: (1) Membangun firewall yang kuat untuk mencegah akses peretas. Sistem firewall yang komprehensif dapat memberikan perlindungan yang kuat untuk keamanan rekayasa jaringan komputer. Firewall umumnya mengacu pada penghalang yang terdiri dari perangkat keras dan perangkat lunak, membentuk layar pelindung pada antarmuka jaringan publik dari jaringan internal dan eksternal[3]. Ini adalah perangkat kontrol akses jaringan tipikal yang dapat membangun gerbang keamanan antara Internet dan Intranet, memberikan perlindungan yang kuat untuk jaringan komputer internal, mencegah intrusi peretas, dan menjaga keamanan jaringan komputer. (2) Meningkatkan sistem deteksi intrusi. Sistem deteksi intrusi juga merupakan komponen penting dari sistem pertahanan keamanan jaringan komputer. Pengguna komputer dapat menggunakan sistem deteksi intrusi untuk segera mengidentifikasi aktivitas yang tidak diinginkan, memberlakukan batasan tertentu pada aktivitas komputer, dan memastikan pengoperasian jaringan komputer yang aman. Lebih lanjut, pengguna dapat mengadopsi metode deteksi intrusi hibrida, membangun sistem deteksi intrusi berdasarkan jaringan dan host, membuat strategi pertahanan aktif jaringan komputer lebih komprehensif, dan memastikan perlindungan yang kuat terhadap jaringan komputer. (3) Memperkuat pemindaian keamanan. Setelah memasang sistem firewall dan sistem deteksi intrusi yang komprehensif, pengguna komputer harus secara teratur melakukan pemindaian keamanan pada komputer mereka, meningkatkan penyaringan kerentanan dan masalah keamanan selama operasi sistem komputer, dengan cepat menghilangkan semua jenis bahaya keamanan, memperbaiki kerentanan, dan memastikan keamanan jaringan komputer. (4) Mengoptimalkan penggunaan teknologi enkripsi. Teknologi enkripsi juga merupakan lapisan pertama yang sangat diperlukan dalam sistem pertahanan keamanan jaringan komputer. Tingkat keamanan sistem operasinya adalah C1 dan C2, memungkinkan identifikasi pengguna komputer secara tepat dan kontrol yang efektif atas pendaftaran mereka, sehingga menjaga keamanan jaringan komputer. Sistem manajemen basis data besar yang digunakan dalam teknologi enkripsi adalah WindowsNT dan Unix, memungkinkan enkripsi yang efektif dari berbagai data sensitif di dalam sistem komputer. Hal ini memastikan bahwa kerentanan komputer tidak dieksploitasi oleh peretas atau virus, mencegah penyusup ilegal merusak basis data, menjamin keakuratan transmisi data informasi, dan dengan demikian memastikan keamanan dan stabilitas sistem jaringan komputer.
3.2 Memperkuat Pencegahan Virus Komputer dan Perbaikan Kerentanan Secara Tepat Waktu
Saat ini, di tengah perkembangan teknologi jaringan komputer yang terus berevolusi, masalah keamanan jaringan komputer juga menunjukkan tren kompleksitas tertentu, terutama virus komputer, yang menunjukkan tren kompleksitas yang berbeda. Virus dapat menyamar sebagai file dan URL yang sulit diidentifikasi, sehingga mendorong pengguna komputer untuk mengklik dan menjelajahinya, dan dengan demikian menyebarkan virus ke file lain di dalam komputer. Karena meningkatnya kompleksitas virus komputer, tantangan deteksi dan penghapusan bagi perangkat lunak antivirus juga meningkat. Oleh karena itu, untuk mencegah virus komputer secara efektif, pengguna harus mulai dari diri mereka sendiri, meningkatkan kesadaran pencegahan virus, memperbarui perangkat lunak antivirus secara teratur, dan menghindari penjelajahan situs web atau email yang mencurigakan sebisa mungkin, sehingga mengurangi kemungkinan invasi virus komputer dari sumbernya. Saat ini, di Tiongkok, perangkat lunak antivirus komputer yang sudah mapan meliputi KV300, KILL, dll., dan pengguna dapat menggunakan kartu pencegahan virus untuk memantau dinamika komputer dan segera mendeteksi virus komputer. Selain itu, setelah mendeteksi kerentanan dalam sistem jaringan komputer, pengguna harus segera memperbaiki kerentanan tersebut. Selama penggunaan rutin, mereka juga harus menggunakan perangkat lunak antivirus untuk memindai sistem komputer, berupaya mengidentifikasi dan memperbaiki kerentanan dengan segera, mencegah serangan virus dan peretas secara komprehensif dan berlapis, serta menjaga keamanan jaringan komputer.
3.3 Memanfaatkan Sistem Kontrol Akses untuk Memastikan Penyimpanan dan Pencadangan Data yang Tepat
Ketika menangani berbagai masalah keamanan yang ada di dalam jaringan komputer, pengguna dapat memanfaatkan sistem kontrol akses, menggunakan sistem otentikasi dan bentuk gerbang kontrol akses untuk secara efektif membatasi sumber daya informasi di semua aspek jaringan komputer. Secara khusus, pengguna harus menjalani otentikasi identitas ketika mengakses berbagai sumber daya informasi di dalam jaringan komputer untuk memastikan keakuratan dan efektivitas sumber daya yang mereka gunakan. Pengguna harus menggunakan metode yang efektif untuk menyelesaikan berbagai masalah di dalam jaringan komputer, merencanakan lalu lintas penggunaan jaringan komputer dengan cermat, dan terus mengoptimalkan dan menyesuaikan sesuai dengan keadaan sebenarnya, sehingga memastikan pemanfaatan sumber daya jaringan komputer yang lebih komprehensif[4].
