摘 要:在計算機網(wǎng)絡(luò)盛行的時代,計算機網(wǎng)絡(luò)帶來了很大的便利,與此同時,人們也面臨著許多復(fù)雜的計算機網(wǎng)絡(luò)安全問題。本文首先概括地介紹了計算機網(wǎng)絡(luò)安全的概念,然后對當(dāng)前計算機網(wǎng)絡(luò)安全存在的主要問題進(jìn)行了詳細(xì)的分析,最后提出了計算機網(wǎng)絡(luò)安全的防范措施。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;防范
中圖分類號:TP393.08
隨著計算機網(wǎng)絡(luò)信息技術(shù)的迅猛發(fā)展,在各個領(lǐng)域得到了廣泛的應(yīng)用,逐漸成為一個開放的平臺。計算機網(wǎng)絡(luò)給社會帶來了巨大的影響,縮短了人與人之間的距離。然而,在計算機網(wǎng)絡(luò)發(fā)展的同時,也出現(xiàn)了一系列的網(wǎng)絡(luò)安全問題,給用戶造成了很大的困擾,威脅著用戶的使用安全,制約了計算機網(wǎng)絡(luò)的應(yīng)用,計算機網(wǎng)絡(luò)安全的防范措施成為人們研究的熱點。采取必要的計算機網(wǎng)絡(luò)安全的防范措施,能夠提高計算機網(wǎng)絡(luò)安全,進(jìn)而保證用戶的自身利益。
1 計算機網(wǎng)絡(luò)安全的概念
計算機安全是指通過建立和采取一定的技術(shù)和管理手段,對計算機數(shù)據(jù)處理系統(tǒng)進(jìn)行的一種安全保護(hù)工作,能夠保證計算機硬件及軟件數(shù)據(jù)的安全性,有效避免硬件受到破壞,防止軟件數(shù)據(jù)因為偶然或惡意的原因發(fā)生更改和泄漏。根據(jù)計算機安全的定義可以將其分為兩部分內(nèi)容,一部分是指物理安全,也就是指硬件的安全性,另一部分是邏輯安全,是指計算機軟件數(shù)據(jù)及網(wǎng)絡(luò)信息的保密性,確保計算機的數(shù)據(jù)不被他人非法修改。
顧名思義,我們這里說的計算機網(wǎng)絡(luò)安全就是屬于計算機安全的邏輯安全方面,是指在網(wǎng)絡(luò)運作和網(wǎng)絡(luò)互聯(lián)的環(huán)境下,計算機網(wǎng)絡(luò)涉及到的安全問題,主要包括物理線路和連接的安全 、操作系統(tǒng)安全、信息系統(tǒng)安全、人員管理安全等。
2 計算機網(wǎng)絡(luò)安全中存在的主要問題
2.1 網(wǎng)絡(luò)系統(tǒng)本身的不完善
網(wǎng)絡(luò)系統(tǒng)不可能是完全排出缺陷和漏洞的,造成了網(wǎng)絡(luò)系統(tǒng)本身的不完善。一旦發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的漏洞,系統(tǒng)的修復(fù)是一項耗時長、技術(shù)性的工作。同時,網(wǎng)絡(luò)系統(tǒng)的開放性,增加了用戶交流的同時,也降低了網(wǎng)絡(luò)系統(tǒng)的安全性。由于以上網(wǎng)絡(luò)系統(tǒng)的不完善,很可能給網(wǎng)絡(luò)黑客攻擊計算機的機會,黑客在遠(yuǎn)程控制計算機時,一旦發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的漏洞,那么就很容易控制目標(biāo)計算機。
2.2 用戶操作失誤
用戶操作失誤也在一定程度上影響了計算機網(wǎng)絡(luò)安全,成為計算機網(wǎng)絡(luò)的安全隱患。在使用計算機網(wǎng)絡(luò)時,許多計算機用戶由于安全意識不足,對自己的重要信息沒有采取一定的保護(hù)措施,造成計算機網(wǎng)絡(luò)安全事故的發(fā)生。例如,有很多計算機用戶在設(shè)置密碼時,由于安全意識不足,密碼設(shè)置的過于簡單,與此同時,大部分用戶會將密碼保存在計算機中,雖然方便了用戶自己,但是這種做法是非常不安全的,以上做法都屬于用戶的操作失誤,如果受到黑客的攻擊,會造成很大的影響,嚴(yán)重的還會造成巨大的財產(chǎn)損失。
2.3 黑客和木馬程序
黑客是計算機水平較高的人,對計算機的各種工具都非常了解,通過特殊的“后門”技術(shù),利用計算機網(wǎng)絡(luò)中的缺陷,可以進(jìn)入到其他人的計算機系統(tǒng)中,然后竊取他人系統(tǒng)中的信息,是一種非法的行為,黑客的侵入大部分都是不易被人發(fā)現(xiàn)的。木馬程序,又稱為特洛伊木馬,是黑客常用的一種后門技術(shù),這種程序的隱蔽性較好。木馬程序由服務(wù)器程序和控制器程序構(gòu)成,服務(wù)器程序是被黑客安裝到被攻擊目標(biāo)電腦中的程序,通過服務(wù)器程序的作用,黑客可以非常容易的利用控制器程序進(jìn)入到被攻擊電腦中,對他人的電腦進(jìn)行操控,達(dá)到非法入侵的目的。黑客攻擊電腦后,往往會對計算機進(jìn)行修改,很可能造成計算機數(shù)據(jù)的丟失。
2.4 計算機病毒帶來的安全問題
計算機病毒是指編制或者在計算機程序中插入的“破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼”,例如蠕蟲病毒,宏病毒、意大利香腸等。計算機病毒利用計算機為載體,對計算機操作系統(tǒng)和應(yīng)用程序進(jìn)行攻擊破壞,是一種頑固的惡性病毒。計算機病毒具有傳播速度快、破壞性強的特點,往往會帶來嚴(yán)重的后果,不僅是對計算機數(shù)據(jù)的破壞,更嚴(yán)重的是會造成計算機硬件的運行受到影響。
計算機病毒的傳播方式主要有以下幾種:寄生在軟件中,通過用戶下載或者電子郵件的形式進(jìn)行傳播;局域網(wǎng)中的一臺計算機受到病毒攻擊后,病毒會通過局域網(wǎng)媒介對所有局域網(wǎng)中的其他計算機都造成感染,最終導(dǎo)致局域網(wǎng)發(fā)生癱瘓;移動儲存設(shè)備也可以傳播病毒,如移動硬盤、U盤、光盤等,帶有病毒的移動儲存設(shè)備在與計算機進(jìn)行數(shù)據(jù)交換時,就會將病毒傳染到與之連接的計算機上。
3 計算機網(wǎng)絡(luò)安全的防范措施
3.1 加強入侵檢測和網(wǎng)絡(luò)監(jiān)控技術(shù)
加強計算機的入侵檢測和網(wǎng)絡(luò)監(jiān)控技術(shù),是計算機網(wǎng)絡(luò)安全防范的重要環(huán)節(jié)。利用計算機入侵檢測和網(wǎng)絡(luò)監(jiān)控技術(shù),計算機用戶可以將計算機系統(tǒng)程序進(jìn)行整理,找出可能存在的入侵行為,設(shè)置自動報警,將入侵計算機的線路阻隔,防止他人進(jìn)入到自己的計算機系統(tǒng)中。當(dāng)前的計算機入侵檢測技術(shù)主要是監(jiān)控用戶的異常行為,同時,也可以及時發(fā)現(xiàn)網(wǎng)絡(luò)資源的不正常使用,這種方法具有響應(yīng)快的特點,通常都能準(zhǔn)確的將威脅網(wǎng)絡(luò)安全的因素檢測出來。
3.2 安裝和更新防火墻以及殺毒軟件
防火墻和殺毒軟件可以對計算機網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行實時監(jiān)控,安裝和更新防火墻以及殺毒軟件是提高計算機網(wǎng)絡(luò)安全的有效措施,也是進(jìn)行計算機網(wǎng)絡(luò)安全防范的關(guān)鍵。防火墻和殺毒軟件,兩個程序相輔相成,共同進(jìn)行計算機系統(tǒng)各端口的嚴(yán)格檢測和監(jiān)控,并且通過對訪問計算機的各種程序的有效監(jiān)控,對計算機的訪問進(jìn)行控制,有效的管理計算機的網(wǎng)絡(luò)安全。如果有不明的程序進(jìn)入到計算機中,那么防火墻和殺毒軟件會攔截這個程序,并直接將攜帶病毒的程序刪除,防止病毒入侵用戶的計算機。
3.3 及時地進(jìn)行計算機系統(tǒng)漏洞的修補
及時地進(jìn)行計算機系統(tǒng)漏洞的修補,對計算機網(wǎng)絡(luò)安全具有重要的作用。由于計算機系統(tǒng)的漏洞會給黑客等不法入侵分子提供入侵的渠道,因此,計算機用戶必須要及時地對計算機進(jìn)行漏洞掃描,根據(jù)漏洞掃描軟件的提示,下載相應(yīng)的計算機漏洞補丁程序,進(jìn)行漏洞的修補,防止計算機系統(tǒng)存在安全問題,可以提高計算機系統(tǒng)本身的安全性,降低系統(tǒng)受到病毒入侵的風(fēng)險。
3.4 提高計算機用戶的安全意識
計算機用戶作為計算機系統(tǒng)的直接受益人,同時,也是計算機網(wǎng)絡(luò)安全的直接受害人。加強計算機用戶的安全意識,是計算機網(wǎng)絡(luò)安全防范的重點,具有重要的的現(xiàn)實意義。要加強用戶賬號的安全保護(hù),計算機用戶賬號要設(shè)置復(fù)雜的密碼,不同的網(wǎng)絡(luò)賬號要設(shè)置不同的密碼,密碼中最好同時包含數(shù)字、字母和標(biāo)點符合。要養(yǎng)成良好的計算機網(wǎng)絡(luò)運用習(xí)慣,避免瀏覽陌生的網(wǎng)頁,防止不明網(wǎng)站攜帶病毒進(jìn)而感染用戶的計算機。
4 結(jié)束語
綜上所述,計算機網(wǎng)絡(luò)安全問題成為困擾計算機用戶的一個很大的難題,網(wǎng)絡(luò)信息安全防范具有重要的現(xiàn)實意義。計算機網(wǎng)絡(luò)安全中存在的問題,主要包括網(wǎng)絡(luò)系統(tǒng)本身的不完善、用戶操作失誤、黑客和木馬程序、計算機病毒帶來的安全問題。通過加強入侵檢測和網(wǎng)絡(luò)監(jiān)控技術(shù),安裝和更新防火墻以及殺毒軟件,,及時地進(jìn)行計算機系統(tǒng)漏洞的修補,提高計算機用戶的安全意識,是計算機網(wǎng)絡(luò)安全防范的主要措施,能夠有效提高計算機網(wǎng)絡(luò)的安全性。
參考文獻(xiàn):
[1]楊光,李非非,楊洋,淺析計算機網(wǎng)絡(luò)安全防范措施[J],科技信息,2011.
[2]王濤,淺析計算機網(wǎng)絡(luò)安全問題及其防范措施[J].科技創(chuàng)新與應(yīng)用,2013.
[3]林燁秋,林元乖,朱曉靜,淺析計算機網(wǎng)絡(luò)安全威脅及防范措施[J],瓊州學(xué)院學(xué)報,2010.
作者簡介:成思豪(1985.08-),男,本科,助教,研究方向:計算機科學(xué)與應(yīng)用。
作者單位:甘肅工業(yè)職業(yè)技術(shù)學(xué)院,甘肅天水 741025