韓琦
摘要:計(jì)算機(jī)及網(wǎng)絡(luò)的發(fā)展把人們帶入計(jì)算機(jī)網(wǎng)絡(luò)世界,人們的生活已經(jīng)離不開(kāi)計(jì)算機(jī)網(wǎng)絡(luò)的輔助。網(wǎng)上購(gòu)物、網(wǎng)上學(xué)習(xí)、網(wǎng)上看書(shū)、網(wǎng)上玩游戲等一切都與計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)。網(wǎng)絡(luò)在給人們帶來(lái)便利的同時(shí)也給人們帶來(lái)了許多麻煩,比如木馬病毒和黑客入侵等都會(huì)給人們的工作和經(jīng)濟(jì)帶來(lái)巨大損失。為了保證計(jì)算機(jī)網(wǎng)絡(luò)最大限度地為人們服務(wù),我們要重視網(wǎng)絡(luò)安全問(wèn)題,通過(guò)分析原因找出解決辦法保證人們生活的平穩(wěn)和網(wǎng)絡(luò)的安全。因此,本文就計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策進(jìn)行簡(jiǎn)單的分析。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;問(wèn)題;對(duì)策
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2017)05-0220-02
1 計(jì)算機(jī)網(wǎng)絡(luò)安全概述
1.1 網(wǎng)絡(luò)最初的設(shè)計(jì)理念
為了信息傳遞的便捷,網(wǎng)絡(luò)最初僅在小范圍內(nèi)應(yīng)用。后來(lái),隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步,人們逐漸把一個(gè)個(gè)的局域網(wǎng)連接起來(lái),從而形成了世界范圍內(nèi)的萬(wàn)維網(wǎng)。網(wǎng)絡(luò)的相互連接給敏感信息的傳遞構(gòu)成了潛在威脅。同時(shí),網(wǎng)絡(luò)產(chǎn)品賴以存在的基礎(chǔ)網(wǎng)絡(luò)協(xié)議本身也存在安全隱憂。
1.2 網(wǎng)絡(luò)的開(kāi)放性
因特網(wǎng)的開(kāi)放性與資源的豐富性為黑客的攻擊行為提供了機(jī)會(huì)。由此,網(wǎng)絡(luò)共享與網(wǎng)絡(luò)安全構(gòu)成了一對(duì)難以分開(kāi)的矛盾。
1.3 網(wǎng)絡(luò)的可控性變差
因?yàn)楦鞣N需要,局域網(wǎng)總是以某種形式與外界的公眾網(wǎng)相連。這種網(wǎng)絡(luò)上的相互連通,使得網(wǎng)絡(luò)中的某個(gè)薄弱環(huán)節(jié)容易被攻擊而引起整個(gè)安全體系的崩潰。由此造成了網(wǎng)絡(luò)的無(wú)法自主控制的因素增多,網(wǎng)絡(luò)安全無(wú)法得到切實(shí)保證。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患
2.1 系統(tǒng)本身漏洞
計(jì)算機(jī)系統(tǒng)發(fā)展到今天,不管是微軟的Dos到W in10還是蘋(píng)果的IOS,甚至Linux、Unix都或多或少地存在著系統(tǒng)漏洞,因此在一個(gè)操作系統(tǒng)出現(xiàn)后,其廠家總是要不停地進(jìn)行更新和補(bǔ)丁,以應(yīng)對(duì)這些系統(tǒng)的不足。從層面上來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞主要體現(xiàn)在軟件層面、硬件層面以及協(xié)議層面等,對(duì)這幾方面的漏洞都必須及時(shí)地加以監(jiān)測(cè)和解決,否則必然會(huì)出現(xiàn)各種各樣的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。
2.2 自然及不可抗力隱患
計(jì)算機(jī)作為一個(gè)智能機(jī)器,同樣易受自然界或不可抗力的影響,例如自然災(zāi)害和場(chǎng)地環(huán)境以及電磁輻射還有干擾及網(wǎng)絡(luò)設(shè)備的自然老化等。這些本屬自然規(guī)律,且來(lái)自于自然界的無(wú)目的干擾事件會(huì)隱形的威脅到網(wǎng)絡(luò)的安全,對(duì)信息的存儲(chǔ)和交換有很大的影響作用。
2.3 非授權(quán)訪問(wèn)隱患
指的是一個(gè)未經(jīng)授權(quán)的行為的入侵,掌握有編寫(xiě)和調(diào)試計(jì)算機(jī)程序技能的個(gè)人或團(tuán)體,運(yùn)用這些技巧通過(guò)侵入到目標(biāo)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的行為對(duì)網(wǎng)絡(luò)或文件進(jìn)行非法、未經(jīng)授權(quán)的訪問(wèn),以此獲得內(nèi)部網(wǎng)的信息資料。以非授權(quán)訪問(wèn)的方式對(duì)網(wǎng)絡(luò)進(jìn)行入侵,主要就是取得使用系統(tǒng)的存儲(chǔ)權(quán)限和讀寫(xiě)權(quán)限還有訪問(wèn)其他存儲(chǔ)內(nèi)容的權(quán)限來(lái)對(duì)網(wǎng)絡(luò)的入侵。
2.4 后門和黑客攻擊的隱患
“后門”一直是黑客們?nèi)肭钟?jì)算機(jī)的一項(xiàng)重要技術(shù),利用管理員開(kāi)發(fā)之初留有的入口入侵,黑客可以通過(guò)后門再次進(jìn)入系統(tǒng)。利用后門攻擊計(jì)算機(jī)的主要便利是,可以讓管理員無(wú)法阻止黑客再次進(jìn)入系統(tǒng),同時(shí)給了攻擊者一層天然的掩護(hù),使得種植病毒的黑客可以花費(fèi)最少的時(shí)間進(jìn)入系統(tǒng)而不易被發(fā)現(xiàn)。而隨著各種各樣計(jì)算機(jī)信息網(wǎng)絡(luò)上的黑客攻擊事件越演越烈,具有一定經(jīng)濟(jì)條件和技術(shù)專長(zhǎng)、懷有非法竊取他人信息或重要情報(bào)的攻擊者可以把網(wǎng)絡(luò)攻擊作為謀取個(gè)人利益的有利平臺(tái)。黑客們利用植入病毒或通過(guò)后門技術(shù)入侵等各種手段,破壞了信息網(wǎng)絡(luò)的正常使用狀態(tài),有時(shí)甚至?xí)斐煽膳碌南到y(tǒng)破壞和巨大的經(jīng)濟(jì)損失。
2.5 計(jì)算機(jī)病毒隱患
計(jì)算機(jī)病毒這個(gè)稱呼非常形象,它像病毒一樣困擾著計(jì)算機(jī)網(wǎng)絡(luò)安全,像一個(gè)黑色的幽靈一樣無(wú)處不在,無(wú)時(shí)不在。本來(lái)操作系統(tǒng)與應(yīng)用程序自身存在一些漏洞,就是利用這些漏洞進(jìn)行入侵,這是一種通過(guò)網(wǎng)絡(luò)傳播的惡性病毒侵蝕方式。據(jù)一份市場(chǎng)調(diào)查報(bào)告表明,僅僅在我國(guó)就有 90%以上的網(wǎng)絡(luò)用戶曾遭到過(guò)程度不同的病毒侵襲,如早年流行的灰鴿子、熊貓燒香等,給很多電腦用戶帶來(lái)?yè)p失。計(jì)算機(jī)病毒也如其名具有著病毒的一些共性,如傳播性、隱蔽性、破壞性和潛伏性等特征。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
3.1 防火墻技術(shù)
防火墻是保護(hù)網(wǎng)絡(luò)安全的一種熟知的技術(shù),也是一種非常形象的說(shuō)法。它的原理通過(guò)計(jì)算機(jī)硬件和軟件的組合,在互聯(lián)網(wǎng)與計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)之間建立起一道防線,即安全網(wǎng)關(guān),從而讓這道“墻壁”,可以阻隔非法用戶對(duì)內(nèi)部網(wǎng)的入侵,就如同一道屏障一樣把把互聯(lián)網(wǎng)與內(nèi)部網(wǎng)隔開(kāi)。
3.2 病毒防范
網(wǎng)絡(luò)病毒主要通過(guò)信息軟件的漏洞入侵的,現(xiàn)在病毒類型和破壞強(qiáng)度不斷提升,而新型病毒危險(xiǎn)系數(shù)更高,還有很強(qiáng)的攜帶性,導(dǎo)致網(wǎng)絡(luò)大規(guī)模的被入侵。為了更好的進(jìn)行防范,最簡(jiǎn)單的就是使用安全殺毒軟件對(duì)帶有病毒的文件進(jìn)行處理,還要對(duì)一些來(lái)路不明的數(shù)據(jù)和程序進(jìn)行嚴(yán)格的殺毒和處理,明確文件安全了才能使用,一旦出現(xiàn)檢測(cè)的文件可能攜帶病毒的風(fēng)險(xiǎn)則不能對(duì)它進(jìn)行開(kāi)啟運(yùn)行處理。對(duì)系統(tǒng)補(bǔ)丁進(jìn)行更新這樣不但可以強(qiáng)化殺毒軟件性能而且還能提高系統(tǒng)的安全防御功能。
3.3 培養(yǎng)新型網(wǎng)絡(luò)技術(shù)安全人才
在新媒體時(shí)代,媒介融合時(shí)代乃至“互聯(lián)網(wǎng) +”時(shí)代,國(guó)家對(duì)培養(yǎng)網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)技術(shù)人才上需要加大力度給予資金支持,這樣的措施是非常有效的。一方面有利于營(yíng)造和構(gòu)建健康的網(wǎng)絡(luò)信息傳播氛圍,另一方面也給那些網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)投機(jī)者以及違反相關(guān)法律法規(guī)的犯罪分子以最大程度的威懾。
3.4 數(shù)據(jù)備份
數(shù)據(jù)信息丟失和被篡改是一個(gè)非常嚴(yán)重的問(wèn)題,技術(shù)人員把信息數(shù)據(jù)進(jìn)行備份和生成備份記錄的方法對(duì)重要數(shù)據(jù)進(jìn)行保護(hù)。企業(yè)還要把數(shù)據(jù)進(jìn)行統(tǒng)計(jì)和整理以及存檔,對(duì)重要的數(shù)據(jù)還要備份進(jìn)行保存,如果一旦有系統(tǒng)被病毒侵蝕也可以保證數(shù)據(jù)的安全性。還有一個(gè)問(wèn)題就是擔(dān)心備份的數(shù)據(jù)被篡改的現(xiàn)象,這時(shí)技術(shù)人員就要對(duì)其設(shè)置備份追蹤系統(tǒng),方便對(duì)數(shù)據(jù)的及時(shí)記錄和登記,還可以降低風(fēng)險(xiǎn)避免帶來(lái)?yè)p失。
3.5 安全加密
保證網(wǎng)絡(luò)信息安全的重要手段之一就是安全加密,不但可以通過(guò)權(quán)限設(shè)置的方法對(duì)用戶資料和保存信息進(jìn)行保護(hù)還可以降低其風(fēng)險(xiǎn)的機(jī)率?,F(xiàn)在常用的網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)主要包括數(shù)據(jù)存儲(chǔ)加密和數(shù)據(jù)傳輸加密。數(shù)據(jù)存儲(chǔ)加密主要是對(duì)數(shù)據(jù)進(jìn)行儲(chǔ)存,并且對(duì)每份文件設(shè)置密碼和查看以及調(diào)用的權(quán)限。數(shù)據(jù)傳輸加密主要分為端到端加密和鏈路加密還有節(jié)點(diǎn)加密這三類。第一,主要是對(duì)數(shù)據(jù)傳輸方到接收方的加密手段。在傳輸端就對(duì)數(shù)據(jù)進(jìn)行了加密處理,還會(huì)在傳送的時(shí)候加一些亂碼對(duì)文件進(jìn)行破壞,當(dāng)收到文件時(shí)只要進(jìn)行解密就可以得到完整的文件內(nèi)容;第二,就是對(duì)前數(shù)據(jù)鏈路進(jìn)行加密處理,主要是對(duì)節(jié)點(diǎn)數(shù)據(jù)進(jìn)行保護(hù),在數(shù)據(jù)進(jìn)行傳輸時(shí)對(duì)經(jīng)過(guò)的不同節(jié)點(diǎn)機(jī)進(jìn)行保護(hù),而且還會(huì)在節(jié)點(diǎn)機(jī)內(nèi)進(jìn)行反復(fù)不停的解密和加密,直到數(shù)據(jù)到達(dá)安全的地方;第三種與第二種方式幾乎一樣,也是對(duì)節(jié)點(diǎn)機(jī)進(jìn)行密碼裝置的利用對(duì)文件進(jìn)行解密和加密保護(hù)。
4 結(jié)語(yǔ)
隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也顯現(xiàn)出來(lái),這種安全問(wèn)題不僅是對(duì)人們的生活和經(jīng)濟(jì)造成巨大損失,也對(duì)現(xiàn)代技術(shù)的健康發(fā)展產(chǎn)生很大影響。所以在計(jì)算機(jī)網(wǎng)絡(luò)迅速發(fā)展的今天,要高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,防范工作做在前,保證計(jì)算機(jī)網(wǎng)絡(luò)用戶的利益不受侵害,保證計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)健康穩(wěn)定發(fā)展。
參考文獻(xiàn)
[1]馬舲.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].科技風(fēng),2015,10:27.
[2]彭毅.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,10:14-15.
[3]劉英慧.芻議計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].電子技術(shù)與軟件工程,2016,01:215.
[4]羅莉.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016,01:11-12.
[5]郭圣娥.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].網(wǎng)絡(luò)空間安全,2016,05:92-93.endprint
數(shù)字技術(shù)與應(yīng)用2017年5期