摘要:網(wǎng)絡(luò)技術(shù)現(xiàn)已滲透到社會(huì)的各方各面,在使信息傳遞、存儲(chǔ)變得方便的同時(shí),也帶來了安全方面的問題,如用戶數(shù)據(jù)存在丟失、泄露等現(xiàn)象。在經(jīng)過幾起全球性網(wǎng)絡(luò)犯罪事件后,我國(guó)網(wǎng)民對(duì)網(wǎng)絡(luò)安全問題開始重視起來,國(guó)家也加強(qiáng)了對(duì)網(wǎng)絡(luò)安全方面的監(jiān)管,各大高校也紛紛開設(shè)與網(wǎng)絡(luò)安全相關(guān)的專業(yè),為社會(huì)輸送優(yōu)質(zhì)網(wǎng)絡(luò)人才。本文從介紹網(wǎng)絡(luò)安全的內(nèi)涵及分析現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)所面臨的安全威脅入手,提出與其相關(guān)的網(wǎng)絡(luò)防范策略,以供參考。
關(guān)鍵詞:計(jì)算機(jī)? 網(wǎng)絡(luò)? 信息安全? 防范措施
互聯(lián)網(wǎng)技術(shù)為信息的傳遞插上了“翅膀”,不僅提升了其傳遞的速度,也使信息輻射的范圍更廣。為使互聯(lián)網(wǎng)技術(shù)在更多領(lǐng)域發(fā)揮作用,同處其中的網(wǎng)民們需要自覺承擔(dān)起遵守網(wǎng)絡(luò)秩序、維護(hù)網(wǎng)絡(luò)安全的責(zé)任。 現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)還面臨著系統(tǒng)或軟件存在漏洞、相關(guān)網(wǎng)絡(luò)安全管理存在缺陷、網(wǎng)絡(luò)不法分子的惡意攻擊等,需要采取有效的辦法來凈化共處的這片網(wǎng)絡(luò)環(huán)境,避免全球性惡意網(wǎng)絡(luò)事件的發(fā)生。
一、網(wǎng)絡(luò)安全概述
(一)網(wǎng)絡(luò)安全內(nèi)涵
網(wǎng)絡(luò)安全其內(nèi)涵是指計(jì)算機(jī)或網(wǎng)絡(luò)云端中存儲(chǔ)的數(shù)據(jù)處于被保護(hù)狀態(tài)下,他人需要在授權(quán)的情況下才能對(duì)其進(jìn)行訪問,同時(shí)還有阻礙網(wǎng)絡(luò)病毒對(duì)計(jì)算機(jī)正常運(yùn)行進(jìn)行干擾的作用,使計(jì)算機(jī)和云端數(shù)據(jù)儲(chǔ)存空間具有一定的私密性。
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全而言,主要需要防范的方面為四個(gè):①用戶安全;主要是站在用戶角度,具體指互聯(lián)網(wǎng)用戶訪問網(wǎng)絡(luò)資源時(shí),該網(wǎng)站或應(yīng)用信息是否合法有效,是否被授權(quán);②網(wǎng)絡(luò)層安全;主要是站在網(wǎng)站或應(yīng)用的角度,具體指的是目標(biāo)網(wǎng)站對(duì)訪客IP進(jìn)行審核和識(shí)別,以判斷其合法性,需要對(duì)惡意或未授權(quán)IP進(jìn)行阻隔和記錄;③數(shù)據(jù)安全;無(wú)論是輸出信息還是輸入信息,在傳輸過程中都需要對(duì)其進(jìn)行加密,以免出現(xiàn)信息竊取和盜用的情況;④系統(tǒng)層安全,成熟的操作系統(tǒng)能夠?qū)Σ《竞秃诳偷膼阂夤暨M(jìn)行防御和攔截,保證該計(jì)算機(jī)能夠持續(xù)穩(wěn)定地運(yùn)行。
(二)進(jìn)行網(wǎng)絡(luò)防范必要性
在企業(yè)、政府、學(xué)校等機(jī)構(gòu)日益依賴網(wǎng)絡(luò)技術(shù)進(jìn)行辦公時(shí),安全純凈的網(wǎng)絡(luò)環(huán)境能夠使工作、社會(huì)高效地運(yùn)轉(zhuǎn)。一旦遇到不良網(wǎng)絡(luò)事件,不僅會(huì)造成電腦系統(tǒng)的崩潰,工作無(wú)法正常進(jìn)行,還會(huì)使硬盤和云端存儲(chǔ)的隱私數(shù)據(jù)遭到竊取和販賣,為機(jī)構(gòu)的形象蒙上陰影,造成可見和不可見利益的雙重?fù)p失。因此,進(jìn)行網(wǎng)絡(luò)安全防范是十分有必要的。
二、現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全威脅
(一)系統(tǒng)漏洞
系統(tǒng)作為保證計(jì)算機(jī)正常進(jìn)行工作的關(guān)鍵,其肩負(fù)著對(duì)計(jì)算機(jī)內(nèi)存儲(chǔ)的資源進(jìn)行管理、攔截惡意IP訪問、提高計(jì)算機(jī)運(yùn)行穩(wěn)固等責(zé)任。漏洞即是技術(shù)人員在研發(fā)和設(shè)計(jì)系統(tǒng)時(shí)存在邏輯缺陷或錯(cuò)誤。漏洞并不僅存在于計(jì)算機(jī)的操作系統(tǒng)中,還可能存在于運(yùn)行的軟件、硬件、設(shè)備中,同一系統(tǒng)在不同設(shè)備上運(yùn)用呈現(xiàn)出來的漏洞也有所不同。另外,漏洞的修補(bǔ)也是一個(gè)漫長(zhǎng)的過程,舊的漏洞更正,新的漏洞還會(huì)產(chǎn)生。因此,系統(tǒng)漏洞問題會(huì)長(zhǎng)期存在,這是現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全威脅之一。
(二)管理缺陷
雖然現(xiàn)階段,我國(guó)網(wǎng)民數(shù)量與日增長(zhǎng),但其整體對(duì)于計(jì)算機(jī)技術(shù)的運(yùn)用熟練程度及網(wǎng)絡(luò)安全意識(shí)都處于較低水平,網(wǎng)絡(luò)道德、法律等方面的建設(shè)還處于起步階段。這些現(xiàn)象的出現(xiàn)與網(wǎng)絡(luò)安全方面存在管理缺陷分不開。一是網(wǎng)絡(luò)管理人員自身網(wǎng)絡(luò)安全意識(shí)還需要進(jìn)一步提高,計(jì)算機(jī)技術(shù)的運(yùn)用與網(wǎng)絡(luò)安全的防范應(yīng)同樣重要,不該厚此薄彼,只關(guān)注網(wǎng)絡(luò)技術(shù)的開發(fā)與運(yùn)用;一是宣傳教育工作未做好,我國(guó)進(jìn)行網(wǎng)絡(luò)安全教育一般都是依靠新聞對(duì)網(wǎng)絡(luò)不良事件的報(bào)道和采訪來實(shí)現(xiàn),較為片面,只針對(duì)事件本身,未有全面基礎(chǔ)的網(wǎng)絡(luò)安全課程供大眾學(xué)習(xí),導(dǎo)致許多不觀看相關(guān)節(jié)目的網(wǎng)民無(wú)法了解具體情況,還存在重蹈覆轍的可能性。
(三)惡意攻擊
一些個(gè)人或機(jī)構(gòu)處于利益的驅(qū)使,研發(fā)出網(wǎng)絡(luò)病毒或直接對(duì)網(wǎng)站、系統(tǒng)中存在的漏洞進(jìn)行攻擊。導(dǎo)致計(jì)算機(jī)設(shè)備無(wú)法正常運(yùn)行,內(nèi)部存儲(chǔ)的加密數(shù)據(jù)被竊取乃至販賣。從病毒角度來看,公用的電子設(shè)備是病毒的良好載體,因其具有潛伏性和高速傳染性,當(dāng)用戶在其設(shè)備上進(jìn)行數(shù)據(jù)傳輸時(shí),很可能將網(wǎng)絡(luò)病毒一并轉(zhuǎn)向到移動(dòng)硬盤中,在該設(shè)備進(jìn)行使用中,會(huì)使更多的設(shè)備遭受病毒感染,另一種情況是用戶在使用互聯(lián)網(wǎng)時(shí),對(duì)于一些來路不明的鏈接進(jìn)行點(diǎn)擊查看,也是導(dǎo)致病毒感染設(shè)備的主要途徑之一;從根據(jù)漏洞進(jìn)行攻擊的角度,相較于電腦病毒傳播的廣泛性,利用漏洞進(jìn)行攻擊更具有針對(duì)性,不法分子會(huì)專門根據(jù)某一網(wǎng)絡(luò)操作系統(tǒng)和管理系統(tǒng)的漏洞進(jìn)行程序的編寫和攻擊,目標(biāo)明確。
三、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施的防范措施
(一)漏洞檢測(cè)與修復(fù)
雖然漏洞一直存在于系統(tǒng)中,但這并不意味著,相關(guān)安全防護(hù)措施無(wú)用。當(dāng)技術(shù)人員在不法分子發(fā)現(xiàn)漏洞之前,對(duì)其進(jìn)行修復(fù),就能有效避免系統(tǒng)或應(yīng)用遭到攻擊。因此不斷對(duì)系統(tǒng)進(jìn)行漏洞的檢查和修復(fù)是避免遭到攻擊的主要防范措施之一。系統(tǒng)漏洞的修復(fù)與測(cè)試需要開發(fā)者與用戶一起努力,一邊需要依靠專業(yè)技術(shù)人員對(duì)已查漏洞進(jìn)行修復(fù)和發(fā)布補(bǔ)丁供用戶下載修復(fù),一邊也需要用戶在運(yùn)行操作系統(tǒng)過程中將發(fā)現(xiàn)的漏洞及時(shí)上報(bào)和反饋。
(二)提高人員安全管理意識(shí)
網(wǎng)絡(luò)依附用戶而生,因此提高同處一片網(wǎng)絡(luò)空間人員的意識(shí)是一條行之有效的防范措施。一是要提高用戶的網(wǎng)絡(luò)安全意識(shí),對(duì)于來路不明的鏈接、網(wǎng)站不要進(jìn)行訪問,在計(jì)算機(jī)設(shè)備中安裝相關(guān)殺毒與修復(fù)軟件,及時(shí)對(duì)系統(tǒng)、軟件等存在的漏洞進(jìn)行修復(fù),對(duì)病毒進(jìn)行查殺;一是加強(qiáng)管理人員對(duì)網(wǎng)絡(luò)安全科普知識(shí)的推廣與對(duì)網(wǎng)絡(luò)環(huán)境的管理,網(wǎng)絡(luò)安全科普內(nèi)容要淺顯和全面,能夠系統(tǒng)地介紹存在網(wǎng)絡(luò)安全問題的原因,及對(duì)現(xiàn)階段網(wǎng)絡(luò)上出現(xiàn)的不良事件進(jìn)行介紹和警示,對(duì)陌生IP進(jìn)行檢查,對(duì)存在風(fēng)險(xiǎn)的網(wǎng)站給予追查等。
(三)加強(qiáng)網(wǎng)絡(luò)道德和防火墻建設(shè)
除了提高網(wǎng)民的網(wǎng)絡(luò)安全意識(shí),還要加強(qiáng)網(wǎng)絡(luò)道德建設(shè),明確散發(fā)網(wǎng)絡(luò)病毒、對(duì)用戶或網(wǎng)站進(jìn)行惡意攻擊是不道德的行為,網(wǎng)絡(luò)空間也受法律約束,網(wǎng)絡(luò)犯罪也需要承擔(dān)法律責(zé)任等,以典型案例作為警示。除此之外,加強(qiáng)網(wǎng)絡(luò)防火墻建設(shè),將人工智能技術(shù)引入到網(wǎng)絡(luò)安全建設(shè)中,提高檢測(cè)系統(tǒng)漏洞的發(fā)現(xiàn)率、對(duì)陌生IP的識(shí)別準(zhǔn)確率,有效隔離惡意鏈接,降低網(wǎng)絡(luò)監(jiān)管人員的工作量。
四、結(jié)語(yǔ)
網(wǎng)絡(luò)安全需要引起同處一片網(wǎng)絡(luò)環(huán)境人員的重視,網(wǎng)絡(luò)不是法外之所,相關(guān)網(wǎng)絡(luò)行為仍然要受到國(guó)家法律的約束。通過加強(qiáng)網(wǎng)絡(luò)道德建設(shè)、提高人員網(wǎng)絡(luò)安全意識(shí)、優(yōu)化網(wǎng)絡(luò)安全管理、及時(shí)對(duì)漏洞進(jìn)行修復(fù)與檢測(cè)等措施的實(shí)施,有助于凈化我國(guó)網(wǎng)絡(luò)環(huán)境,保障數(shù)據(jù)信息的安全,減少網(wǎng)絡(luò)惡意事件發(fā)生的頻率??偠灾W(wǎng)絡(luò)安全防范是一項(xiàng)長(zhǎng)期、艱巨的工作,不僅需要技術(shù)上的支持,還需要網(wǎng)民與管理人員自身素質(zhì)的提高。
參考文獻(xiàn)
[1]吳欣妍,薛峰,劉琦.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)通信安全問題分析與防范策略探討[J].電腦知識(shí)與技術(shù),2019,15(28):47-48+55.
[2]韓鵬.大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范策略的分析[J].信息與電腦(理論版),2019(07):189-190.
[3]李茂華.淺析計(jì)算機(jī)網(wǎng)絡(luò)管理中的安全風(fēng)險(xiǎn)分析與防范技術(shù)策略[J].計(jì)算機(jī)產(chǎn)品與流通,2019(03):38.
[4]王燁.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范技術(shù)策略分析[J].無(wú)線互聯(lián)科技,2018,15(02):41-42.
[5]宋娜,張皓.大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范分析[J].電子制作,2017(20):61-62.
[6]盧陽(yáng)溢.計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析與防范策略探討[J].計(jì)算機(jī)產(chǎn)品與流通,2017(08):67.
課題名稱
學(xué)院門戶網(wǎng)站設(shè)計(jì)與實(shí)現(xiàn)。
作者簡(jiǎn)介
郝宇飛(1982.04),男,漢,山西榆社,碩士,信息化辦公室副主任,助教,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)、大同煤炭職業(yè)技術(shù)學(xué)院。