張 偉
(烏魯木齊市體育運動學校 新疆 烏魯木齊 830002)
自電子計算機問世以及互聯(lián)網(wǎng)的建立以來,快速發(fā)展的科技推動著現(xiàn)代化網(wǎng)絡建設,影響著人們的生產(chǎn)生活和交往方式,業(yè)已成為人們?nèi)粘I钏豢苫蛉钡囊徊糠帧_\用互聯(lián)網(wǎng)技術(shù)突破了時間限制和距離阻隔,不僅實現(xiàn)不同地域間的即時通訊,應用于生產(chǎn)領(lǐng)域還可以極大地提高生產(chǎn)力水平。近年來對互聯(lián)網(wǎng)的應用探索逐漸深入各行各業(yè),為我國的科學技術(shù)創(chuàng)新和經(jīng)濟社會發(fā)展助力添彩。與此同時,如何加快計算機網(wǎng)絡安全技術(shù)開發(fā),保障網(wǎng)絡安全社會化服務,也成為眾多行業(yè)領(lǐng)域所關(guān)注的焦點。以此來看,建立健全計算機網(wǎng)絡安全技術(shù)環(huán)境,做好應對網(wǎng)絡安全問題的防范措施,是一項長期堅持的必要舉措。
在網(wǎng)絡安全領(lǐng)域,計算機網(wǎng)絡安全的含義即是利用相關(guān)技術(shù)提升網(wǎng)絡安全環(huán)境,保護硬件設施和軟件應用不被損壞和侵害,此外還要保證計算機的數(shù)據(jù)信息不被盜用泄露。人們利用網(wǎng)絡技術(shù)建立起一整套信息資源系統(tǒng),可實現(xiàn)信息資源的快速傳輸和共享傳播,但同時這種便捷的信息傳輸方式給計算機使用者的隱私保護帶來隱患。了解計算機網(wǎng)絡安全的相關(guān)知識,可以提高人們對隱私信息的保護意識,具體來說有以下幾方面:(1)物理安全,指用保護裝置和嚴格按照使用程序來保護計算機存儲和硬件設備。這其中包括存放安全,即防止被偷盜;包括使用安全,即計算機的放置的位置要注意遠離火災隱患區(qū)域,同時也要避免被水侵入導致硬件和儲存損毀。在日常辦公和生活中,很多人并非從事計算機行業(yè)的專業(yè)人員,因而對計算機的存放和使用不甚在意,一旦出現(xiàn)事故將導致存儲的重要信息丟失損毀。(2)邏輯安全,指信息的傳輸要使用安全的傳遞憑證,也可使用指定的文件許可或加密等方式驗證,這種方法是計算機抵御黑客入侵的主要手段。(3)操作系統(tǒng)安全,計算機出廠會自帶基礎(chǔ)系統(tǒng),用戶可根據(jù)需求自行安裝新系統(tǒng),當前社會上較多使用的系統(tǒng)包括XP、Windows、蘋果等系統(tǒng),計算機使用者要及時關(guān)注并更新系統(tǒng),以便彌補系統(tǒng)漏洞。(4)人員安全,指計算機使用者的安全意識,做好計算機口令和密碼的保密工作,不能隨意泄露導致文件信息被竊取,通常在行業(yè)的培訓中會關(guān)注這方面技能的培訓,保證工作信息和企業(yè)商業(yè)機密不被泄露[1]。
計算機網(wǎng)絡安全技術(shù)問題是指對計算機網(wǎng)絡運行造成安全破壞的主要威脅,其通常具有以下特點:(1)具有突發(fā)性與擴散性,網(wǎng)絡運行環(huán)境所遭遇的安全風險,一般是短時間內(nèi)突發(fā)的緊急狀況,人們很難提前預料到計算機網(wǎng)絡將遭受何種攻擊破壞,因而難以采取有效抵御措施。一旦計算機受到入侵破壞,將會影響到聯(lián)網(wǎng)的其他計算機用戶,形成擴散性安全危機。(2)具有隱蔽性與潛伏性,通常計算機所遭受的網(wǎng)絡攻擊是人為操縱的,具有高度的隱蔽性,很難在入侵初期被發(fā)現(xiàn),直至依靠計算機的自檢功能發(fā)現(xiàn)威脅時往往已造成損失[2]。此外,一種潛伏性的病毒攻擊方式很難被計算機防護系統(tǒng)覺察,它通過不斷地累積微小的病毒攻擊,將自身偽裝成代碼隱藏在程序中,在收到破壞指令后會釋放病毒破壞系統(tǒng)?;蛘呃鄯e的病毒攻擊達到防護程序承受上限導致程序崩潰,同樣會使病毒擴散造成破壞。(3)具有破壞性與危害性,計算機搭建的互聯(lián)網(wǎng)系統(tǒng)應用于各行業(yè)領(lǐng)域,甚至是國家機密存儲等都使用計算機網(wǎng)絡,一旦計算機網(wǎng)絡系統(tǒng)受到侵入,將會造成巨大損失。因此,如何保證網(wǎng)絡安全使信息嚴格保密是一個重點關(guān)注問題。
當前國際上使用的操作系統(tǒng)或多或少都存在一定的安全問題,因為技術(shù)的更新?lián)Q代導致硬件設施或軟件更新無法滿足系統(tǒng)的配置要求,在一些防護軟件中無法匹配相應的攻擊處理指令,未更新的計算機系統(tǒng)無法識別網(wǎng)絡攻擊手段,使得計算機網(wǎng)絡受到侵害。人們使用最多的基于Web 的計算機服務流程存在安全隱患,如果外部Web 主機不限制用戶,很容易被黑客等不法分子盜取服務器地址,此時利用Web 服務器的無識別性,入侵者可以從其他地址登錄服務器,竊取相關(guān)機密信息,對計算機網(wǎng)絡用戶造成損失。系統(tǒng)漏洞也是造成計算機網(wǎng)絡安全技術(shù)問題的主要因素,在系統(tǒng)操作中不可避免地會產(chǎn)生漏洞,一旦系統(tǒng)不能及時更新補丁,黑客就會利用系統(tǒng)更新的滯后性來入侵計算機網(wǎng)絡[3]。此外,計算機網(wǎng)絡不穩(wěn)定以及網(wǎng)點配置不合理也會導致系統(tǒng)問題,當計算機網(wǎng)絡處于波動狀態(tài),會無形中擴大訪問權(quán)限,此時計算機系統(tǒng)無法判定使用者是否有權(quán)限訪問服務器,使得用戶隱私信息被盜取,造成計算機網(wǎng)絡安全問題。
計算機網(wǎng)絡安全需要一定的硬件配置為支撐,計算機的硬件配置不僅是系統(tǒng)運行速度的保證,同時也是系統(tǒng)安全防護的必要基礎(chǔ)。當前人們在選購計算機時會選擇組裝配置,而不要求原廠匹配的整套硬件設施。硬件配置搭配不合理會使系統(tǒng)運行存在問題,產(chǎn)生更多的系統(tǒng)漏洞,對計算機網(wǎng)絡安全產(chǎn)生威脅。黑客等犯罪分子對計算機網(wǎng)絡用戶的惡意攻擊也是來自外界的威脅因素,他們利用非法技術(shù)手段尋找計算機系統(tǒng)的漏洞,針對這些漏洞破壞計算機系統(tǒng)或盜取相關(guān)信息,造成用戶的財產(chǎn)損失或信息泄露[4]。此外,某些人出于利益原因為達到盜取目的編寫具有破喚性的計算機程序,這就是被人們所熟知的計算機病毒。一旦某臺計算機被感染病毒,它就會變成擴散源,對聯(lián)網(wǎng)內(nèi)的其他計算機系統(tǒng)造成破壞。計算機病毒具有傳播范圍廣、速度快和可進化的特點,這也是計算機網(wǎng)絡安全技術(shù)防范的重要因素,為阻擋計算機病毒入侵,不斷提高計算機網(wǎng)絡安全技術(shù)的開發(fā)更新與防護力度。在影響計算機網(wǎng)絡安全技術(shù)的眾多外界威脅因素中,硬件配置是可控的因素,只要提高計算機配置或選擇合適的硬件,就能有效保護計算機系統(tǒng)。黑客入侵和計算機病毒是不可控的因素,因而對計算機網(wǎng)絡安全技術(shù)提出了更高的防護要求。
人為原因是影響計算機網(wǎng)絡安全技術(shù)的重要因素,它指計算機使用者缺乏相關(guān)的計算機防護知識和防護意識,由此造成不必要的損失。計算機管理者和技術(shù)人員在日常工作中,有時會因為疏忽大意對計算機操作失誤。計算機使用者的錯誤操作也會使計算機系統(tǒng)的漏洞增加,造成網(wǎng)絡安全隱患,有些人員還缺乏相應的計算機網(wǎng)絡安全防護意識,對自身計算機的賬號信息和密碼的保密意識不強,易被他人獲取。當前一些網(wǎng)站在用戶登錄時會自動保存賬號密碼,使用計算機的人可以隨意登錄,這種自動填寫方式雖然方便用戶使用,但是對人們的隱私或財產(chǎn)安全造成一定的安全隱患。此外,計算機使用者點擊非法鏈接,登錄不良網(wǎng)站,也會導致自己計算機的隱私被泄露。這種非法網(wǎng)站一旦獲取了用戶的隱私,會通過非法途徑盜取電子賬戶中的財產(chǎn),或者將個人信息販賣給第三方中介,在日常生活中易被推銷廣告騷擾。
開放共享式的互聯(lián)網(wǎng)平臺極大地便利了人們的生活,信息資源在當今時代得以實現(xiàn)共享,并且日常工作中通過互聯(lián)網(wǎng)運行的成本較低,這些都是計算機網(wǎng)絡帶來的益處。但與此同時,互聯(lián)網(wǎng)帶來的安全危害也日益被人們所重視。互聯(lián)網(wǎng)的開放性特點使得對網(wǎng)絡平臺的監(jiān)管具有很大難度,互聯(lián)網(wǎng)運行體量龐大,用戶眾多,監(jiān)管部門對其運行的掌控難度較大。黑客等不法分子正是利用網(wǎng)絡難以監(jiān)管這一方面進行非法活動,他們通過網(wǎng)絡漏洞進入計算機用戶的系統(tǒng),在網(wǎng)絡監(jiān)管無法及時監(jiān)測的領(lǐng)域?qū)τ脩魝€人信息進行盜用。近年來屢次出現(xiàn)的網(wǎng)絡詐騙事件,正是由于網(wǎng)絡監(jiān)管不到位所導致的用戶經(jīng)濟損失。這種事件往往是在經(jīng)濟損失發(fā)生以后才被關(guān)注到,此時違法分子的盜取目的已經(jīng)得逞,很多情況下難以追查線索,導致違法人員逍遙法外。正是由于這種防護網(wǎng)絡安全需要,保障互聯(lián)網(wǎng)經(jīng)濟平穩(wěn)運行,保護計算機用戶的財產(chǎn)和隱私信息,計算機網(wǎng)絡安全技術(shù)由此應運而生。它在網(wǎng)絡安全領(lǐng)域起到非常關(guān)鍵的作用,人們通過開發(fā)計算機網(wǎng)絡安全技術(shù),與網(wǎng)絡違法犯罪行為形成對抗,有效地遏制了此類事件的發(fā)生。
計算機網(wǎng)絡系統(tǒng)以及互聯(lián)網(wǎng)的快速發(fā)展,雖然很大程度上提高了社會運作的效率,但也萌生了一系列的負面影響,例如網(wǎng)絡犯罪造成的損失很難在事后進行補救。面對當前社會中各種層出不窮的網(wǎng)絡安全威脅,作為普通人在加強計算機網(wǎng)絡安全技術(shù)防范方面,所依賴的最有效的措施莫過于法律的保障。我國網(wǎng)絡發(fā)展較迅速,國家重視網(wǎng)絡安全問題,為保障社會網(wǎng)絡安全,維護網(wǎng)絡空間主權(quán)和國家安全,于2017 年出臺《中華人民共和國網(wǎng)絡安全法》以立法形式保護公民的合法網(wǎng)絡權(quán)益,為當前信息化的經(jīng)濟社會提供了有力保障。對于計算機網(wǎng)絡安全技術(shù)的防范措施,建議各級部門應向普通群眾加強網(wǎng)絡安全知識的普及,指引群眾注意和防范網(wǎng)絡犯罪情況,指導公眾識別有效、正當?shù)木W(wǎng)站,使用安全可靠的網(wǎng)絡服務。我國以法律形式明確界定了網(wǎng)絡犯罪行為,網(wǎng)絡犯罪是指不法分子利用互聯(lián)網(wǎng)和計算機進行詐騙、盜取、造謠、騷擾破壞、非法侵占等不法行為。對于政府和企事業(yè)單位而言,加大計算機網(wǎng)絡安全維護資源的投入是有必要的,只有對網(wǎng)絡運行狀態(tài)進行有效的實時監(jiān)控,才能及時發(fā)現(xiàn)網(wǎng)絡攻擊,從而抵御網(wǎng)絡威脅,并不斷完善計算機網(wǎng)絡安全運行機制[5]。
“防火墻”顧名思義是一種應對網(wǎng)絡危害的防范措施,它是一種形象比喻。防火墻被廣泛運用在網(wǎng)絡運行過程中,它能夠在開放的互聯(lián)網(wǎng)和內(nèi)部網(wǎng)絡間建立起一套可靠的防護屏障,監(jiān)測并阻擋非法鏈接和網(wǎng)絡系統(tǒng)侵害。防火墻的作用包括對閱覽加密文件權(quán)限的處理,訪問權(quán)限設置以及病毒查殺技術(shù)。防火墻能有效識別未經(jīng)授權(quán)的訪問者,在打開加密文件時不會顯示正確信息,并且能依靠提前設置的權(quán)限條件來限制訪客可瀏覽的內(nèi)容目錄。防火墻最主要的功能就是對計算機病毒的防御,這對于計算機系統(tǒng)而言是防止網(wǎng)絡侵害的保障手段。防火墻本身由硬件配置和軟件程序構(gòu)成,當前我國的網(wǎng)絡發(fā)展雖然迅速,但大多數(shù)硬件配置和計算機技術(shù)仍然需要從國外進口,防火墻技術(shù)的自主研發(fā)能力有待進一步加強。當前在關(guān)鍵的計算機防護產(chǎn)品上仍然依靠從國外進口,這將會給我國的計算機網(wǎng)絡運行環(huán)境帶來一定的安全隱患,出口國可能會憑借先進技術(shù)或者產(chǎn)品漏洞來獲取機密信息[6]。為解決國外對此類計算機防護產(chǎn)品的出口限制和技術(shù)封鎖,我國計算機行業(yè)應加快網(wǎng)絡安全技術(shù)的開發(fā)和應用,特別是開發(fā)防火墻技術(shù)方面,要在此領(lǐng)域開發(fā)自己的核心技術(shù)產(chǎn)品。
加強計算機網(wǎng)絡安全技術(shù)的防范,最重要的是有預防危害的意識,不能等到損失發(fā)生后再進行補救。為避免計算機被不法分子利用系統(tǒng)漏洞侵害,預防電腦病毒入侵,計算機使用者要在日常工作生活中建立良好的網(wǎng)絡安全意識。對于不同的計算機使用群體有著不同的要求,對于普通民眾而言要具備基本的網(wǎng)絡安全知識,謹防釣魚網(wǎng)站和非法鏈接,使用正版軟件瀏覽正規(guī)網(wǎng)站。對于計算機網(wǎng)絡中不良信息傳播的危害,要加強對青少年的引導,青少年的網(wǎng)絡安全教育是極其重要的,社會、學校和家長應當積極開展網(wǎng)絡安全教育,提高青少年群體對社交網(wǎng)絡信息的辨識力。企業(yè)是黑客等不法分子所侵害的主要對象,為保證計算機網(wǎng)絡安全,企業(yè)管理者要對員工做好相關(guān)的網(wǎng)絡安全知識培訓,提升工作者的網(wǎng)絡安全意識,在工作中注意正確操作計算機,利用計算機網(wǎng)絡安全技術(shù)保護好企業(yè)秘密。
無論是對于政府、組織機構(gòu)還是個人而言,計算機網(wǎng)絡安全都是當下社會共同關(guān)注的重點問題,計算機網(wǎng)絡安全體系的建立不是一蹴而就的,良好的網(wǎng)絡運營環(huán)境需要多方努力共同構(gòu)建與維護。唯有對計算機網(wǎng)絡安全技術(shù)給予足夠的關(guān)注和重視,加大網(wǎng)絡安全建設資源投入,做好網(wǎng)絡安全立法保護,加快開發(fā)自主的網(wǎng)絡防護產(chǎn)品,提高計算機使用者的安全意識,才能防患網(wǎng)絡違法侵害行為,擁有良好的計算機網(wǎng)絡安全運行環(huán)境。