王新東
(國(guó)家能源集團(tuán)神東煤炭智能技術(shù)中心 陜西榆林 719315)
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展的過(guò)程中,人們也越來(lái)越關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。為進(jìn)一步提升國(guó)家計(jì)算機(jī)水平,維護(hù)國(guó)家整體信息安全,保障計(jì)算機(jī)用戶(hù)切身利益,必須立足網(wǎng)絡(luò)安全視角,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范對(duì)策展開(kāi)深入分析,以構(gòu)建完善的網(wǎng)絡(luò)安全體系,增強(qiáng)國(guó)民網(wǎng)絡(luò)安全防范意識(shí),維護(hù)網(wǎng)絡(luò)安全相關(guān)法律法規(guī),及時(shí)修復(fù)網(wǎng)絡(luò)漏洞,加強(qiáng)網(wǎng)絡(luò)安全管理,使計(jì)算機(jī)網(wǎng)絡(luò)更加可靠、安全,最大限度地避免用戶(hù)信息泄露。
計(jì)算機(jī)網(wǎng)絡(luò)安全指針對(duì)數(shù)據(jù)處理系統(tǒng)所建立并采取的技術(shù)及管理方面的安全保護(hù),避免計(jì)算機(jī)的軟件與硬件相關(guān)數(shù)據(jù)由于受到惡意或偶然性因素影響發(fā)生破壞、泄露或者更改[1]。根據(jù)不同的計(jì)算機(jī)使用者,計(jì)算機(jī)網(wǎng)絡(luò)安全有著不同的含義。一方面,對(duì)于普通使用者來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全指的是在網(wǎng)絡(luò)傳輸過(guò)程中確保個(gè)人和相關(guān)商業(yè)信息始終具有真實(shí)性、完整性及機(jī)密性,以防他人通過(guò)非正常手段竊取、截取、篡改、破壞信息,維護(hù)個(gè)人利益及個(gè)人隱私不受侵害。另一方面,對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)商來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全主要是對(duì)本地網(wǎng)絡(luò)信息讀寫(xiě)及訪(fǎng)問(wèn)等操作進(jìn)行控制和保護(hù),以防發(fā)生病毒侵襲、拒絕服務(wù)、非法存取、網(wǎng)絡(luò)資源控制、非法占用等問(wèn)題,并對(duì)黑客攻擊加以防御。
雖然近年來(lái)計(jì)算機(jī)技術(shù)不斷發(fā)展,但受到多項(xiàng)因素影響,計(jì)算機(jī)系統(tǒng)仍存在一定漏洞,嚴(yán)重威脅著計(jì)算機(jī)網(wǎng)絡(luò)安全。由于計(jì)算機(jī)網(wǎng)絡(luò)體現(xiàn)出開(kāi)放性特征,這容易使一些不法分子對(duì)計(jì)算機(jī)技術(shù)可實(shí)現(xiàn)文件傳輸及遠(yuǎn)程控制等特點(diǎn)加以利用,在計(jì)算機(jī)系統(tǒng)中植入含病毒程序,由此導(dǎo)致計(jì)算機(jī)系統(tǒng)發(fā)生癱瘓,嚴(yán)重威脅計(jì)算機(jī)網(wǎng)絡(luò)安全。此外,無(wú)論是計(jì)算機(jī)硬件或者軟件,其本身都有一定隱患和漏洞,而相關(guān)漏洞及問(wèn)題一旦表現(xiàn)出來(lái),或者受到部分因素影響導(dǎo)致硬件設(shè)施受損,將直接影響計(jì)算機(jī)正常運(yùn)作,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全,并降低用戶(hù)的體驗(yàn)效果。
英特爾處理器在2019 年1 月頻繁被用戶(hù)投訴,主要問(wèn)題就是系統(tǒng)存在安全隱患,部分用戶(hù)的服務(wù)器、電腦及手機(jī)上存儲(chǔ)的信息遭到泄露。之后,經(jīng)過(guò)一系列調(diào)查,發(fā)現(xiàn)系統(tǒng)出現(xiàn)兩種新型漏洞,即熔斷(Meltdown)和幽靈(Spectre),因?yàn)榇嬖谶@些漏洞,使得惡意程序被允許從其他程序內(nèi)存空間當(dāng)中進(jìn)行信息竊取,由此導(dǎo)致信息被泄露[2]。在這一背景下,若不及時(shí)強(qiáng)化網(wǎng)絡(luò)安全管理,優(yōu)化網(wǎng)絡(luò)安全技術(shù),會(huì)為網(wǎng)絡(luò)黑客留下更多系統(tǒng)漏洞,使其肆意侵襲網(wǎng)絡(luò)系統(tǒng),隨意改變系統(tǒng)設(shè)置,并竊取用戶(hù)信息,嚴(yán)重威脅用戶(hù)隱私。
在計(jì)算機(jī)技術(shù)快速發(fā)展過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也日漸凸顯,其中,病毒侵襲屬于一種常見(jiàn)的網(wǎng)絡(luò)安全問(wèn)題。隨著計(jì)算機(jī)技術(shù)的先進(jìn)程度不斷提高,計(jì)算機(jī)病毒也同樣在不斷升級(jí)和更新,一些不法分子將可使計(jì)算機(jī)功能數(shù)據(jù)遭到破壞的指令或者程序代碼寫(xiě)入計(jì)算機(jī)程序中,之后就會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到破壞。此外,因?yàn)橛?jì)算機(jī)病毒體現(xiàn)出快速傳播、復(fù)制性強(qiáng)、種類(lèi)多樣化、潛伏性高、傳染性強(qiáng)、隱蔽性強(qiáng)等特征,一旦計(jì)算機(jī)中某個(gè)程序或軟件受到病毒感染,會(huì)短時(shí)間內(nèi)快速傳播至其他軟件中,這些病毒將很難完全清理干凈,同時(shí),相關(guān)病毒會(huì)盜取計(jì)算機(jī)內(nèi)部各項(xiàng)數(shù)據(jù)資料,甚至導(dǎo)致計(jì)算機(jī)癱瘓,嚴(yán)重威脅計(jì)算機(jī)網(wǎng)絡(luò)安全。比如,計(jì)算機(jī)受到木馬及火焰等病毒侵襲,將使網(wǎng)絡(luò)安全面臨嚴(yán)重威脅。
在導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的多項(xiàng)因素中,人為因素屬于重要因素,這主要是因?yàn)楹芏嘤脩?hù)在操作及使用計(jì)算機(jī)過(guò)程中缺乏網(wǎng)絡(luò)安全意識(shí),不能?chē)?yán)格遵循操作規(guī)程,對(duì)計(jì)算機(jī)操作各項(xiàng)注意事項(xiàng)缺乏了解,不夠關(guān)注采取有效的安全防范措施,導(dǎo)致在使用計(jì)算機(jī)過(guò)程中經(jīng)常因?yàn)椴僮鞑划?dāng)引發(fā)網(wǎng)絡(luò)安全問(wèn)題。比如,有的用戶(hù)在操作計(jì)算機(jī)過(guò)程中不開(kāi)啟殺毒防毒軟件,也不注重保護(hù)用戶(hù)名及密碼等關(guān)鍵信息,相關(guān)信息設(shè)置較為簡(jiǎn)單,還會(huì)選擇自動(dòng)登錄方式,抑或隨意地將個(gè)人賬戶(hù)及密碼告知他人,這些行為都是用戶(hù)自身主觀方面缺乏安全意識(shí)的表現(xiàn),各種不當(dāng)?shù)牟僮鞫紩?huì)使計(jì)算機(jī)網(wǎng)絡(luò)安全受到嚴(yán)重威脅,并為病毒入侵及不法分子攻擊提供重要契機(jī)。
在計(jì)算機(jī)運(yùn)行過(guò)程中,黑客攻擊及木馬程序都會(huì)嚴(yán)重威脅計(jì)算機(jī)網(wǎng)絡(luò)安全。大部分計(jì)算機(jī)黑客具有豐富且牢固的專(zhuān)業(yè)知識(shí),能夠控制各種類(lèi)型計(jì)算機(jī),而計(jì)算機(jī)網(wǎng)絡(luò)本身也有一定缺陷和不足,容易被黑客利用,受到黑客攻擊。黑客主要通過(guò)非法方式對(duì)用戶(hù)關(guān)鍵系統(tǒng)信息和個(gè)人隱私進(jìn)行盜取和竊聽(tīng),還會(huì)隨意破壞或者修改網(wǎng)絡(luò)應(yīng)用狀態(tài),造成網(wǎng)絡(luò)數(shù)據(jù)丟失[3]。
計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生安全問(wèn)題,除了會(huì)影響計(jì)算機(jī)技術(shù)革新和計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)作外,還會(huì)降低計(jì)算機(jī)用戶(hù)的整體體驗(yàn)感,嚴(yán)重影響人們的正常生活和生產(chǎn)。所以,需要高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,并采取有效的措施,加強(qiáng)管理和維護(hù)。而在實(shí)際管理過(guò)程中,很多企業(yè)或者計(jì)算機(jī)用戶(hù)個(gè)人都不能認(rèn)真、嚴(yán)格檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,系統(tǒng)維護(hù)不及時(shí),也未專(zhuān)門(mén)打造計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng),在計(jì)算機(jī)網(wǎng)絡(luò)安全缺乏嚴(yán)格、有效的管控情況下,很難及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行中潛在的或既有的安全問(wèn)題,從而不能及時(shí)且有針對(duì)性地維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,影響技術(shù)革新和用戶(hù)正常使用,并使計(jì)算機(jī)網(wǎng)絡(luò)安全面臨巨大的潛在威脅。
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)持續(xù)革新與發(fā)展過(guò)程中,需要同步革新與升級(jí)計(jì)算機(jī)網(wǎng)絡(luò)軟件及硬件等設(shè)備,避免計(jì)算機(jī)發(fā)生安全漏洞,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全。
為對(duì)計(jì)算機(jī)系統(tǒng)加強(qiáng)管控和防護(hù),首先要注意采取有效措施預(yù)防黑客入侵,因?yàn)橐坏┯泻诳颓秩胗?jì)算機(jī)網(wǎng)絡(luò),會(huì)嚴(yán)重影響計(jì)算機(jī)正常使用。而在防御黑客侵襲過(guò)程中,要注意及時(shí)修補(bǔ)系統(tǒng)漏洞,關(guān)注通過(guò)數(shù)字認(rèn)證技術(shù)、外網(wǎng)、內(nèi)網(wǎng)隔離等措施有效防范計(jì)算機(jī)網(wǎng)絡(luò)受到黑客攻擊。其次,要積極通過(guò)網(wǎng)絡(luò)防火技術(shù)及網(wǎng)絡(luò)加密技術(shù)等實(shí)現(xiàn)數(shù)據(jù)網(wǎng)絡(luò)加密,并要以加密函數(shù)、網(wǎng)絡(luò)密鑰等方式加密處理關(guān)鍵信息和資料,而經(jīng)過(guò)加密處理的重要信息即便遭受不法分子的竊取,對(duì)方也會(huì)因?yàn)椴荒芙饷芎瘮?shù)或無(wú)密鑰而防止數(shù)據(jù)外泄,避免關(guān)鍵數(shù)據(jù)被泄露或者丟失,以有效降低計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全風(fēng)險(xiǎn)[4]。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中運(yùn)用防火墻技術(shù),主要是在公共網(wǎng)絡(luò)、專(zhuān)用網(wǎng)絡(luò)或者內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)相互之間,以建立網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)的方式打造保護(hù)屏障,以防重要信息遭到破壞或被竊取,在更全方位、有效地監(jiān)控計(jì)算機(jī)網(wǎng)絡(luò)情況下,更有力地維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。最后,可通過(guò)設(shè)置用戶(hù)口令、限制用戶(hù)訪(fǎng)問(wèn)及限制IP 地址等方式規(guī)避病毒入侵,同時(shí),要注意備份關(guān)鍵數(shù)據(jù)信息,以有效降低由于數(shù)據(jù)被破壞或丟失引發(fā)的損失,有效提升網(wǎng)絡(luò)安全防護(hù)功效。
在大數(shù)據(jù)時(shí)代背景下,信息共享程度不斷增加,科學(xué)技術(shù)也不斷發(fā)展,而同時(shí)計(jì)算機(jī)病毒也在同步更新和發(fā)展,使計(jì)算機(jī)網(wǎng)絡(luò)面臨巨大安全威脅,所以,為維護(hù)網(wǎng)絡(luò)安全,必須加大力度防治計(jì)算機(jī)病毒。對(duì)此,需要在計(jì)算機(jī)系統(tǒng)中安裝殺毒軟件,以便在殺毒軟件運(yùn)行過(guò)程中及時(shí)發(fā)現(xiàn)系統(tǒng)中存在的病毒,并展開(kāi)實(shí)時(shí)防護(hù),對(duì)計(jì)算機(jī)內(nèi)部病毒攻擊及高危漏洞進(jìn)行全方位的排查,在及時(shí)修補(bǔ)和有效治理基礎(chǔ)上,確保計(jì)算機(jī)網(wǎng)絡(luò)能夠安全、可靠地運(yùn)行。例如,在計(jì)算機(jī)使用過(guò)程中,可以安裝金山毒霸、瑞星殺毒、360安全衛(wèi)士等相關(guān)殺毒軟件,并通過(guò)軟件定期檢測(cè)病毒,加強(qiáng)計(jì)算機(jī)防護(hù),及時(shí)對(duì)計(jì)算機(jī)內(nèi)部所存在的高危漏洞進(jìn)行修復(fù)[5];同時(shí),可采取系統(tǒng)升級(jí)、補(bǔ)丁修補(bǔ)等相關(guān)措施,防止計(jì)算機(jī)受到病毒侵襲;此外,在計(jì)算機(jī)使用過(guò)程中,要注意及時(shí)更新與升級(jí)殺毒軟件,促使殺毒軟件具有更強(qiáng)的病毒查殺及防控能力,以更有力地保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全;計(jì)算機(jī)用戶(hù)還可通過(guò)應(yīng)用“云安全”,以更有效地?cái)r截木馬及病毒等,將木馬流入計(jì)算機(jī)的相關(guān)通道截?cái)啵?duì)惡性木馬加以控制,維護(hù)系統(tǒng)安全。
為有效防范與規(guī)避計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,需要計(jì)算機(jī)用戶(hù)不斷增強(qiáng)安全防護(hù)意識(shí)。因?yàn)樵谠斐捎?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的各種因素中,人為因素屬于關(guān)鍵因素之一,所以必須高度重視人為操作失誤等因素引發(fā)的網(wǎng)絡(luò)安全問(wèn)題。
為使廣大計(jì)算機(jī)用戶(hù)不斷增強(qiáng)安全防護(hù)意識(shí),需要相關(guān)部門(mén)做好計(jì)算機(jī)網(wǎng)絡(luò)安全教育及宣傳工作,大范圍地普及計(jì)算機(jī)操作相關(guān)流程與常識(shí),使計(jì)算機(jī)用戶(hù)能夠更規(guī)范、嚴(yán)謹(jǐn)?shù)夭僮饔?jì)算機(jī),不在公共計(jì)算機(jī)中進(jìn)行自動(dòng)登錄,也注意保護(hù)個(gè)人用戶(hù)名及密碼,不隨意告知他人,對(duì)于未知來(lái)源的鏈接及網(wǎng)頁(yè)也拒絕登錄。為此,應(yīng)要求主流媒體充分發(fā)揮其社會(huì)職責(zé),做好計(jì)算機(jī)網(wǎng)絡(luò)安全常識(shí)宣傳工作,尤其要宣傳常見(jiàn)的一些網(wǎng)絡(luò)病毒傳播方式,如從QQ 群下載圖片導(dǎo)致病毒傳播、通過(guò)電子郵件進(jìn)行病毒傳播等。此外,要注意合理限制計(jì)算機(jī)訪(fǎng)問(wèn)權(quán)限,并對(duì)網(wǎng)絡(luò)犯罪行為加大打擊力度,引導(dǎo)民眾積極舉報(bào)違反計(jì)算機(jī)網(wǎng)絡(luò)安全法規(guī)的相關(guān)行為,在計(jì)算機(jī)用戶(hù)不斷增強(qiáng)安全意識(shí)基礎(chǔ)上,保護(hù)網(wǎng)絡(luò)安全。
自網(wǎng)絡(luò)出現(xiàn),人們就非常關(guān)注網(wǎng)絡(luò)安全問(wèn)題,任何國(guó)家與行業(yè)都會(huì)在一定程度上受到網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生的威脅,特別是國(guó)家機(jī)密信息一旦因安全問(wèn)題造成信息泄露或被篡改,將嚴(yán)重威脅國(guó)家安全。因此,我國(guó)政府部門(mén)要高度關(guān)注此問(wèn)題,充分發(fā)揮相關(guān)職能與作用,積極出臺(tái)并完善網(wǎng)絡(luò)安全法律法規(guī)。
(1)要進(jìn)一步完善既有法律法規(guī)。雖然我國(guó)政府目前已頒布并實(shí)施《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,從制度層面有效維護(hù)著計(jì)算機(jī)網(wǎng)絡(luò)安全,使網(wǎng)絡(luò)能夠穩(wěn)定、可靠地運(yùn)行,并在相關(guān)制度引領(lǐng)下使網(wǎng)絡(luò)行為更加規(guī)范。但既有法律條文有待進(jìn)一步細(xì)化與完善,要求相關(guān)責(zé)任部門(mén)結(jié)合目前面臨的各種計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題和部門(mén)具體職責(zé),進(jìn)一步明確責(zé)任部門(mén)權(quán)限與責(zé)任,為網(wǎng)絡(luò)警察賦予更多管理權(quán)利,以進(jìn)一步加大網(wǎng)絡(luò)違法行為打擊力度,盡量減少網(wǎng)絡(luò)安全案件,促進(jìn)計(jì)算機(jī)行業(yè)的可持續(xù)發(fā)展[6]。
(2)網(wǎng)絡(luò)管理相關(guān)部門(mén)應(yīng)結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)前運(yùn)行情況,科學(xué)、動(dòng)態(tài)化地制定網(wǎng)絡(luò)安全管理制度,以便更有力地約束計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行情況。此外,相關(guān)部門(mén)應(yīng)充分考慮和梳理計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中面臨的安全問(wèn)題或潛在問(wèn)題,及時(shí)采取有效的解決辦法,完善解決對(duì)策,為計(jì)算機(jī)用戶(hù)打造一個(gè)安全、可靠、健康的網(wǎng)絡(luò)環(huán)境。
為有效防范計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,還要注意加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理,不斷完善與優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理相關(guān)制度及體系。所有計(jì)算機(jī)用戶(hù)和相關(guān)企業(yè)都要高度關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,充分認(rèn)識(shí)到防范相關(guān)問(wèn)題的重要性,特別是企業(yè),要專(zhuān)門(mén)設(shè)置計(jì)算機(jī)網(wǎng)絡(luò)安全管理者,以便更實(shí)時(shí)、有效地加強(qiáng)網(wǎng)絡(luò)安全管理和監(jiān)控,保證在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行期間及時(shí)發(fā)現(xiàn)安全隱患和相關(guān)安全問(wèn)題,做好網(wǎng)絡(luò)更新與升級(jí)工作,并建立健全計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,完善相關(guān)體系,清晰地劃分網(wǎng)絡(luò)安全管理職責(zé),做好責(zé)任分工,不斷提升網(wǎng)絡(luò)安全管理水平[7]。同時(shí),相關(guān)企業(yè)應(yīng)結(jié)合實(shí)際情況建立虛擬專(zhuān)用網(wǎng)(即VPN),以實(shí)現(xiàn)撥號(hào)連接,通過(guò)VPN,實(shí)現(xiàn)各項(xiàng)網(wǎng)絡(luò)服務(wù)工作,可使供應(yīng)商、電子商務(wù)網(wǎng)、外部網(wǎng)相關(guān)客戶(hù)實(shí)現(xiàn)順暢連接,并維護(hù)信息安全。VPN 系統(tǒng)還能和防火墻技術(shù)及其他機(jī)密技術(shù)實(shí)現(xiàn)相互融合,可在設(shè)計(jì)中充分考慮計(jì)算機(jī)用戶(hù)安全用網(wǎng)需求,并分析系統(tǒng)建立標(biāo)準(zhǔn),促進(jìn)信息資源更高效、安全的共享。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展為人們生活和工作帶來(lái)極大便利,但任何事物都有雙面性,需要以辯證的眼光看待技術(shù)進(jìn)步,并充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題引發(fā)的一系列隱患和威脅。為充分發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的優(yōu)勢(shì),需要在認(rèn)真梳理計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題基礎(chǔ)上及時(shí)采取有效措施修復(fù)系統(tǒng)漏洞,加大病毒防治力度,并使計(jì)算機(jī)用戶(hù)不斷提升網(wǎng)絡(luò)安全防范意識(shí)。相關(guān)政府部門(mén)也要不斷完善網(wǎng)絡(luò)安全法律法規(guī),用戶(hù)及相關(guān)企業(yè)需認(rèn)真做好網(wǎng)絡(luò)安全管理工作,以打造一個(gè)更加可靠、安全的計(jì)算機(jī)網(wǎng)絡(luò)世界,防止用戶(hù)信息泄露。
科技創(chuàng)新導(dǎo)報(bào)2022年20期