◆李尚東
網(wǎng)絡(luò)安全及防護(hù)策略探究
◆李尚東
(重慶師范大學(xué)涉外商貿(mào)學(xué)院 重慶 401331)
在經(jīng)濟(jì)發(fā)展以及技術(shù)發(fā)展的推動(dòng)下,計(jì)算機(jī)網(wǎng)絡(luò)在日常生產(chǎn)、生活中得到推廣與普及。在計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)的支持下,生產(chǎn)效率得到提升,各項(xiàng)工作的信息化、自動(dòng)化水平明顯提高,人們的生活也更加便捷。但是計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用也引發(fā)了一系列的信息安全問題,這些問題的存在極大的影響了網(wǎng)絡(luò)的安全性以及人們使用網(wǎng)絡(luò)的積極性,為了保證信息安全,必須積極制定防護(hù)策略,將安全隱患降到最低。本文將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的影響因素進(jìn)行分析,并探究計(jì)算機(jī)網(wǎng)絡(luò)信息安全的有效防護(hù)策略。
計(jì)算機(jī);網(wǎng)絡(luò)信息安全;防護(hù)策略
計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)的發(fā)展推動(dòng)人們進(jìn)入了信息時(shí)代,無(wú)論是生產(chǎn)方式還是生活方式都因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的普及而發(fā)生了改變,人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴性也明顯增強(qiáng)。但是網(wǎng)絡(luò)信息安全性也受到了廣泛的關(guān)注,一旦信息泄露,個(gè)人隱私、商業(yè)信息等都有可能受到嚴(yán)重的損害,這對(duì)社會(huì)的健康發(fā)展來說是極為不利的,因此應(yīng)當(dāng)對(duì)信息安全問題予以關(guān)注。從計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用與發(fā)展情況來看,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全造成不良影響的因素較多,因而對(duì)此展開探討有著重要的現(xiàn)實(shí)意義。
網(wǎng)絡(luò)具有較強(qiáng)的開放性與虛擬性,這是其優(yōu)勢(shì)所在,但與此同時(shí)這些優(yōu)勢(shì)也為信息安全留下的隱患。網(wǎng)絡(luò)的進(jìn)入門檻相對(duì)較低,而受眾極為廣泛,這極大的增加了網(wǎng)絡(luò)自身的脆弱性。另外,網(wǎng)絡(luò)編程具有較強(qiáng)的復(fù)雜性,程序員極有可能出現(xiàn)操作失誤,繼而留下一定的漏洞,一旦漏洞被利用,信息安全就會(huì)受到影響。同時(shí)當(dāng)前網(wǎng)絡(luò)的協(xié)議模式主要為TCP/IP,該協(xié)議的安全性相對(duì)較低,在運(yùn)行中,網(wǎng)絡(luò)極有可能受到多種不同的攻擊或者威脅,如果不能及時(shí)進(jìn)行防范與處理,那么系統(tǒng)信息就有可能被篡改或者泄露。
自然災(zāi)害屬于不可抗因素,具有較強(qiáng)的不確定性,一旦發(fā)生會(huì)造成難以挽回的損失。極端天氣與極端氣候都是可能影響計(jì)算機(jī)網(wǎng)絡(luò)使用安全的重要因素,如地震、雷電、海嘯以及電磁泄漏等,這些問題對(duì)計(jì)算機(jī)設(shè)備、計(jì)算機(jī)線路造成的影響將是具有致命性的。除了極端惡劣的天氣外,周圍環(huán)境也會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)的有效使用以及安全,如空氣污染、過高的濕度與溫度等,這些因素都會(huì)影響到計(jì)算機(jī)設(shè)備,繼而影響到網(wǎng)絡(luò)的正常使用。
近年來,隨著技術(shù)的發(fā)展,人為惡意攻擊的發(fā)生概率也越來越多,一旦遭到惡意攻擊,信息安全將受到不同程度的損害。通常,人為惡意攻擊是具有一定的目標(biāo)性的,它可以分為主動(dòng)攻擊與被動(dòng)攻擊兩種,主動(dòng)攻擊,即破壞目標(biāo)信息的完整性與有效性,使客戶網(wǎng)絡(luò)的使用受損;被動(dòng)攻擊,即通過竊取、攔截以及破譯等手段盜取重要的信息與機(jī)密,這種攻擊不會(huì)影響客戶網(wǎng)絡(luò)的使用。無(wú)論是哪種攻擊都會(huì)造成較為嚴(yán)重的經(jīng)濟(jì)損失,人為惡意攻擊已經(jīng)成為危害計(jì)算機(jī)網(wǎng)絡(luò)信息安全的首要危險(xiǎn)因素。
計(jì)算機(jī)網(wǎng)絡(luò)用戶的規(guī)模極大,但是他們的安全意識(shí)、文化水平、個(gè)人素養(yǎng)等均存在著極大的差異,很多用戶并沒有認(rèn)識(shí)到加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)的重要性,在使用計(jì)算機(jī)的過程中,沒有設(shè)置相關(guān)的密碼或者密碼設(shè)置過于簡(jiǎn)單,繼而導(dǎo)致賬號(hào)與密碼的遺失或者泄露;也有一些用戶沒有安裝殺毒軟件或者開啟防火墻,這些行為都會(huì)對(duì)信息安全造成嚴(yán)重的威脅。
近年來,信息技術(shù)發(fā)展的同時(shí),病毒也在發(fā)展變化,病毒的種類與數(shù)量越來愈多且危害性極大,病毒的存在嚴(yán)重影響了網(wǎng)絡(luò)信息安全,也對(duì)用戶的正常使用造成了不良影響。病毒通常具有破壞性、傳染性、存儲(chǔ)性、潛伏性、隱蔽性等特征,它可以通過網(wǎng)絡(luò)、軟盤、硬盤等多種方式進(jìn)行傳播,一旦受到病毒的侵襲,系統(tǒng)文件將被破壞,系統(tǒng)運(yùn)行會(huì)受到較大的阻礙,一些病毒還可能將計(jì)算機(jī)中的程序運(yùn)行模式、文件復(fù)制并傳輸出去,繼而導(dǎo)致重要信息的丟失與泄露,這些現(xiàn)象都會(huì)造成嚴(yán)重的后果。
首先,電子郵件在日常工作中的應(yīng)用較為頻繁,其優(yōu)勢(shì)在于公開性、系統(tǒng)性強(qiáng)、信息與文件傳播便捷等,但是垃圾郵件的產(chǎn)生嚴(yán)重影響了人們的正常郵件活動(dòng),一些垃圾郵件還有可能攜帶病毒,一旦用戶打開郵件,其計(jì)算機(jī)信息就有可能受到威脅。其次,電腦犯罪的發(fā)生率越來越高,黑客、間諜等可以利用計(jì)算機(jī)技術(shù)手段入侵用戶的計(jì)算機(jī)系統(tǒng),繼而將有用的信息竊取并損毀,或者利用用戶的平臺(tái)發(fā)布不良信息,這些行為已經(jīng)構(gòu)成犯罪。
防火墻是計(jì)算機(jī)內(nèi)不可或缺的重要防護(hù)軟件,其作用包括網(wǎng)絡(luò)訪問限制、保護(hù)網(wǎng)絡(luò)環(huán)境、避免不良入侵、保護(hù)系統(tǒng)資源等。根據(jù)實(shí)際需要的不同,防火墻可以分為地址轉(zhuǎn)換型、代理型、監(jiān)測(cè)型等多種類型,各防火墻的優(yōu)勢(shì)各異,用戶可以視實(shí)際需求進(jìn)行選擇。為了保證防護(hù)的全面性,保證病毒可以被及時(shí)查殺,計(jì)算機(jī)中還應(yīng)當(dāng)安裝與防火墻相匹配的殺毒軟件,定期對(duì)計(jì)算機(jī)進(jìn)行檢查,并實(shí)時(shí)抵御黑客與病毒的入侵。在使用的過程中,殺毒軟件應(yīng)當(dāng)定期升級(jí)與更新,這樣才能保證防范的高效。
計(jì)算機(jī)程序、軟件、硬件的設(shè)計(jì)均有一定的復(fù)雜性,在設(shè)計(jì)當(dāng)中難免存在漏洞,一旦這些漏洞被不法分子所利用,計(jì)算機(jī)網(wǎng)絡(luò)信息安全就會(huì)受到嚴(yán)重的威脅。為了修補(bǔ)漏洞,軟件生產(chǎn)者會(huì)不定時(shí)提供漏洞補(bǔ)丁程序,以修補(bǔ)設(shè)計(jì)中的漏洞等不良問題。因此用戶應(yīng)當(dāng)及時(shí)安全漏洞補(bǔ)丁,使系統(tǒng)更加完善、可靠。
用戶應(yīng)當(dāng)樹立正確的安全防范意識(shí),認(rèn)識(shí)到加強(qiáng)信息安全防護(hù)的重要性,在使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,用戶應(yīng)當(dāng)對(duì)自己的賬號(hào)安全予以關(guān)注,養(yǎng)成良好的使用習(xí)慣,包括設(shè)置安全密碼、定期維護(hù)賬號(hào)、定期修改密碼等;在設(shè)置密碼時(shí)要注意密碼不能過于簡(jiǎn)單,一定要提升密碼的復(fù)雜性與多樣性,不同賬號(hào)盡量不要設(shè)置同一個(gè)密碼;設(shè)置時(shí)應(yīng)當(dāng)綜合運(yùn)用符號(hào)、數(shù)字以及字母,適當(dāng)增加密碼的長(zhǎng)度。這些行為習(xí)慣都將提高賬號(hào)的安全性,避免賬號(hào)受到侵害與攻擊。
加密技術(shù)以及數(shù)字簽名技術(shù)都是重要信息安全防范技術(shù),它可以提高文件的保密性與安全性,避免重要的文件受到破壞或者被竊取。加密技術(shù)以及數(shù)字簽名即在文件或信息中設(shè)置密鑰、口令或密碼,在傳輸與存儲(chǔ)數(shù)據(jù)時(shí)需要對(duì)這些內(nèi)容進(jìn)行驗(yàn)證與鑒別,最終達(dá)到保護(hù)信息安全的目的。
入侵檢測(cè)包括簽名分析法以及統(tǒng)計(jì)分析法兩種,是有效的安全防范技術(shù),其涉及到的技術(shù)領(lǐng)域較多,如人工智能、統(tǒng)計(jì)技術(shù)、規(guī)則方法、密碼學(xué)、邏輯通信、邏輯推理等。同時(shí)它可以與網(wǎng)絡(luò)監(jiān)控技術(shù)聯(lián)合使用,對(duì)網(wǎng)絡(luò)使用情況展開實(shí)時(shí)監(jiān)管,一旦發(fā)現(xiàn)問題可以及時(shí)處理。
計(jì)算機(jī)網(wǎng)絡(luò)在生產(chǎn)生活當(dāng)中的應(yīng)用顯現(xiàn)出了較為明顯的優(yōu)勢(shì),社會(huì)發(fā)展速度明顯加快,經(jīng)濟(jì)、文化等方面的發(fā)展都得到了推動(dòng),但是與此同時(shí),網(wǎng)絡(luò)信息安全問題頻繁發(fā)生,這極大的影響了人們對(duì)網(wǎng)絡(luò)的使用積極性。能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)信息安全造成影響的因素較多,包括網(wǎng)絡(luò)自身的脆弱性、自然災(zāi)害、惡意攻擊、不當(dāng)操作、病毒攻擊、垃圾郵件等。為了提高計(jì)算機(jī)網(wǎng)絡(luò)的可靠性與有效性,相關(guān)人員應(yīng)當(dāng)對(duì)安全防護(hù)工作予以關(guān)注:第一,應(yīng)當(dāng)在計(jì)算機(jī)中安全防火墻與殺毒軟件;第二,應(yīng)當(dāng)及時(shí)安裝漏洞補(bǔ)?。坏谌?,應(yīng)當(dāng)對(duì)用戶賬號(hào)安全予以重視;第四,應(yīng)當(dāng)應(yīng)用加密技術(shù)以及數(shù)字簽名技術(shù);第五,應(yīng)當(dāng)加強(qiáng)入侵檢測(cè)與網(wǎng)絡(luò)監(jiān)控技術(shù)。
[1]張純.計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略探究[J].電腦知識(shí)與技術(shù),2016.
[2]吳一凡,秦志剛.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].科技傳播,2016.
[3]吳思.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略探究[J].信息與電腦(理論版),2015.
[4]王紅梅,宗慧娟,王愛民.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].價(jià)值工程,2015.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2018年3期