孫海亮
(濰坊市技師學(xué)院 山東 濰坊 261053)
我國(guó)數(shù)字化時(shí)代的不斷發(fā)展,為新時(shí)期產(chǎn)業(yè)資源的開(kāi)發(fā)創(chuàng)造了有利條件。如若計(jì)算機(jī)網(wǎng)絡(luò)存在安全問(wèn)題,則會(huì)帶來(lái)難以預(yù)估的影響。因此,就需要重視計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作,增加整體防范力度,全面使用計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)發(fā)優(yōu)勢(shì),突破各個(gè)領(lǐng)域傳統(tǒng)發(fā)展模式,以便為我國(guó)新興產(chǎn)業(yè)的創(chuàng)新發(fā)展提供支持,真正凸顯計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作的必要性。
計(jì)算機(jī)網(wǎng)絡(luò)的安全性基于因特網(wǎng)技術(shù),在利用計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行工作時(shí),要保證計(jì)算機(jī)的數(shù)據(jù)和軟硬件設(shè)備不被盜用和損壞。計(jì)算機(jī)網(wǎng)絡(luò)安全程度高低,取決于計(jì)算機(jī)用戶自身安全素質(zhì)、網(wǎng)絡(luò)操作人員安全防護(hù)能力、網(wǎng)絡(luò)操作人員職業(yè)操守等。隨著經(jīng)濟(jì)的快速發(fā)展,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性也有了新的標(biāo)準(zhǔn),例如提高效率及滿足用戶對(duì)網(wǎng)絡(luò)的安全需求等。為保證計(jì)算機(jī)網(wǎng)絡(luò)安全性,要防止網(wǎng)絡(luò)使用者在網(wǎng)絡(luò)上所發(fā)生的信息竊取行為,特別是網(wǎng)絡(luò)上的財(cái)務(wù)及銀行卡資料等。
“數(shù)字簽名”是一種常用的、技術(shù)最先進(jìn)的技術(shù),也是最有效的一種,即通過(guò)標(biāo)準(zhǔn)化流程和科學(xué)方式來(lái)識(shí)別簽名者身份,并確認(rèn)電子數(shù)據(jù),檢驗(yàn)原始文檔是否在傳送時(shí)發(fā)生了變化,保證傳遞準(zhǔn)確性、可靠性。
提高防火墻的安全性,對(duì)于解決計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題十分關(guān)鍵,信息輸入或輸出局域網(wǎng)都需要經(jīng)過(guò)防火墻,只有在內(nèi)網(wǎng)協(xié)議中規(guī)定了法定的通信量,才可自由出入。防火墻可防不良信息侵入,可有效地阻止外界侵入,其作用是控制網(wǎng)域傳送的數(shù)據(jù),儲(chǔ)存和記錄數(shù)據(jù),保密IP 和網(wǎng)絡(luò)結(jié)構(gòu),并提供虛擬專網(wǎng)功能。
一方面,在滿足現(xiàn)實(shí)條件下,增加安全性等級(jí),并提供多層次安全保障,其中以系統(tǒng)自主性存取控制為主,保密等級(jí)高,而且能展開(kāi)管理。
另一方面,實(shí)施對(duì)端口和資料流量的監(jiān)測(cè),根據(jù)特有的方式,對(duì)接入網(wǎng)絡(luò)進(jìn)行控制,確保不受任何侵犯,防止未經(jīng)許可的使用者獲取關(guān)鍵信息。在不同的網(wǎng)絡(luò)中,均要進(jìn)行海量管理數(shù)據(jù)的檢驗(yàn),且這一流程必須遵守通用通信標(biāo)準(zhǔn)。
計(jì)算機(jī)病毒具有自我復(fù)制的特點(diǎn),計(jì)算機(jī)指令和程序代碼均可以被自我復(fù)制。計(jì)算機(jī)病毒危害的特點(diǎn)如下:首先,計(jì)算機(jī)病毒屬于可執(zhí)行程序,但需要依托其他可執(zhí)行程序而存在,并非獨(dú)立的完整程序。其次,計(jì)算機(jī)病毒通過(guò)某一被感染的程序,可以繼續(xù)危害其他程序。此外,如果計(jì)算機(jī)病毒是在精心編制的情況下出現(xiàn)的,可以長(zhǎng)期地隱藏在某一程序或文件中,在不確定的時(shí)間段內(nèi)感染其他程序或者系統(tǒng)??傊?,計(jì)算機(jī)病毒存在于電腦程序內(nèi),可以導(dǎo)致計(jì)算機(jī)系統(tǒng)紊亂,嚴(yán)重危害計(jì)算機(jī)的正常運(yùn)行。
“黑客”即用高科技手段犯罪的人群,其通過(guò)特殊渠道侵入電腦系統(tǒng),篡改、盜竊計(jì)算機(jī)內(nèi)部分文件及數(shù)據(jù),致使計(jì)算機(jī)系統(tǒng)嚴(yán)重紊亂?!昂诳汀庇袃纱蠊羰侄?,常見(jiàn)的是破壞性手段,具有極其明確的破壞性目的,以破壞電腦系統(tǒng)數(shù)據(jù)為目標(biāo)。還有一種非破壞性手段,目的在于擾亂系統(tǒng)程序,但并不會(huì)盜取目標(biāo)電腦系統(tǒng)數(shù)據(jù),破壞程度較前者稍低。
網(wǎng)絡(luò)詐騙與電腦網(wǎng)絡(luò)所承載的電腦網(wǎng)絡(luò)病毒及網(wǎng)絡(luò)攻擊,亦有不同之處。由于因特網(wǎng)越來(lái)越普遍、越來(lái)越廣泛,其本身具有開(kāi)放性和自由特性,能給使用者帶來(lái)更多便利。在網(wǎng)絡(luò)上,即便是陌生人也可以通過(guò)網(wǎng)絡(luò)進(jìn)行交流,這種方式可以增強(qiáng)人們交際技巧,提高溝通的效率和便捷性,但也會(huì)給很多不法分子留下可乘之機(jī)。通常來(lái)說(shuō),不法分子通過(guò)聊天和網(wǎng)上的交易,來(lái)傳播大量的虛假信息。目前,互聯(lián)網(wǎng)騙子利用各種形式的欺騙方法,以欺騙網(wǎng)民為目標(biāo),對(duì)網(wǎng)民造成了巨大的經(jīng)濟(jì)損害。
隨著電腦使用期限的延長(zhǎng),在系統(tǒng)內(nèi)會(huì)存在各種各樣的文件,這恰恰就給了黑客入侵電腦系統(tǒng)的機(jī)會(huì)。文件累積數(shù)量的增多,隱患風(fēng)險(xiǎn)指數(shù)也隨之升高,對(duì)計(jì)算機(jī)系統(tǒng)的破壞程度越大。一般來(lái)講,垃圾文件通常依附安全文件而存在,垃圾文件通過(guò)安全文件這一渠道混入電腦空間。如果使用者打開(kāi)垃圾文件,垃圾文件便會(huì)直接損害電腦系統(tǒng),極易出現(xiàn)死機(jī)或者藍(lán)屏問(wèn)題,甚至還會(huì)威脅使用者個(gè)人信息及隱私安全。
在大數(shù)據(jù)背景下,計(jì)算機(jī)網(wǎng)絡(luò)之所以存在安全問(wèn)題,主要原因體現(xiàn)在以下4 點(diǎn):(1)缺乏安全意識(shí)。目前,無(wú)論是企業(yè)或者個(gè)人,在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),普遍缺乏安全意識(shí)。大多網(wǎng)民都存在安全意識(shí)薄弱的情況,視網(wǎng)絡(luò)中所存在的安全保護(hù)屏幕如同虛設(shè),這恰恰也就是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題頻頻暴露的重大原因。(2)網(wǎng)絡(luò)結(jié)構(gòu)不安全。在用戶應(yīng)用一臺(tái)主機(jī)向另一臺(tái)局域網(wǎng)主機(jī)傳輸信息時(shí),由于所傳送的數(shù)據(jù)流要經(jīng)過(guò)多臺(tái)機(jī)器共同運(yùn)作、轉(zhuǎn)發(fā),才能達(dá)到指定機(jī)器上,每一臺(tái)處于傳輸路徑上的主機(jī)系統(tǒng),都有可能遭到攻擊,進(jìn)而導(dǎo)致正在傳輸中的數(shù)據(jù)被竊取,嚴(yán)重泄露數(shù)據(jù),危害使用者安全及利益。(3)TCP/IP 較脆弱。TCP/IP 實(shí)則即“DOD 模型”,具有強(qiáng)烈的脆弱性以及滯后性特點(diǎn)。TCP/IP 運(yùn)行時(shí),并非依靠特有網(wǎng)絡(luò)傳輸數(shù)據(jù),能在各種集成網(wǎng)絡(luò)下運(yùn)作,但安全問(wèn)題屢屢出現(xiàn)。此外,由于TCP/IP 具有公開(kāi)性特點(diǎn),所以人們?cè)谏钊肫平夂?,便可發(fā)現(xiàn)TCP/IP 缺陷,從而為不法分子帶來(lái)了攻擊網(wǎng)絡(luò)及破壞信息的機(jī)會(huì)[1]。
現(xiàn)階段,在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),通常以數(shù)據(jù)交互信息為核心,新時(shí)期背景下當(dāng)代計(jì)算機(jī)網(wǎng)絡(luò)在各行各業(yè)中逐步普及,為人們工作傳輸信息帶來(lái)了眾多便利。同時(shí),隨著數(shù)據(jù)處理任務(wù)量的增多,若在某一環(huán)節(jié)出現(xiàn)錯(cuò)誤,便會(huì)導(dǎo)致系統(tǒng)內(nèi)的所有信息都有可能陷入危險(xiǎn)境遇,誘發(fā)嚴(yán)重的網(wǎng)絡(luò)安全問(wèn)題。所以,在計(jì)算機(jī)網(wǎng)絡(luò)虛擬空間下,應(yīng)注重控制計(jì)算機(jī)安全問(wèn)題,在每一環(huán)節(jié)都要加強(qiáng)數(shù)據(jù)管理及數(shù)據(jù)控制。具體來(lái)說(shuō),首先要強(qiáng)化數(shù)據(jù)采集管理工作。由于計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)系統(tǒng)自帶共享特性,受特定規(guī)則影響,允許諸多用戶共同訪問(wèn),可進(jìn)一步提升數(shù)據(jù)資源應(yīng)用率,但同時(shí)也會(huì)導(dǎo)致一些垃圾信息進(jìn)入系統(tǒng),受這些威脅因子影響,便會(huì)嚴(yán)重侵害數(shù)據(jù)庫(kù)系統(tǒng)。因此,為了全面保障計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)系統(tǒng)正常使用,就應(yīng)加強(qiáng)數(shù)據(jù)采集環(huán)節(jié)的防范工作,充分了解原始數(shù)據(jù)特性及原始代碼,使用分類控制手段防范數(shù)據(jù)風(fēng)險(xiǎn),并重視管理數(shù)據(jù)傳輸時(shí)的數(shù)據(jù)問(wèn)題[2]。其次,要嚴(yán)格規(guī)范操作行為,配備專業(yè)的管理機(jī)制,使用動(dòng)態(tài)監(jiān)督方法,針對(duì)全流程加以控制,防止出現(xiàn)數(shù)據(jù)外泄的問(wèn)題,并應(yīng)用加密技術(shù)備份重點(diǎn)信息,避免數(shù)據(jù)遺失為使用者帶來(lái)難以挽回的損失。
在我國(guó)計(jì)算機(jī)產(chǎn)業(yè)發(fā)展過(guò)程中,加密技術(shù)的相關(guān)研究較多。近些年的科學(xué)技術(shù)水平不斷升高,更是使得此項(xiàng)技術(shù)成熟化發(fā)展。應(yīng)用這一項(xiàng)技術(shù)時(shí),主要是針對(duì)重要數(shù)據(jù)進(jìn)行保護(hù),按照計(jì)算機(jī)編程語(yǔ)言處理方法,令其變?yōu)椴豢勺x代碼,只有解密后,才能繼續(xù)應(yīng)用。目前,在計(jì)算機(jī)領(lǐng)域存在諸多主流數(shù)據(jù)加密技術(shù),比如數(shù)字簽名技術(shù)以及非對(duì)稱加密技術(shù)等,在防范計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題方面發(fā)揮了重要作用。數(shù)字簽名技術(shù)主要包含端對(duì)端加密以及鏈路加密等兩種范式,鏈路加密是采用不同密鑰保護(hù)鏈路傳輸時(shí)的信息,而端對(duì)端加密主要是應(yīng)用加密軟件方法保護(hù)信息。使用信息的人,需要利用密鑰才能接收數(shù)據(jù)。此外,數(shù)字簽名技術(shù)能夠保護(hù)數(shù)據(jù)的私密性及完整性,能夠進(jìn)行電子驗(yàn)證以及電子文檔辨認(rèn),全面保障電子文檔及電子數(shù)據(jù)不被破壞。
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展速度較快,網(wǎng)絡(luò)用戶數(shù)量越來(lái)越多,數(shù)據(jù)傳輸需求越來(lái)越大。如今,人們關(guān)于網(wǎng)絡(luò)數(shù)據(jù)信息安全的需求持續(xù)增多,隨著信息量的增加,更是延伸了眾多網(wǎng)絡(luò)安全問(wèn)題,而且網(wǎng)絡(luò)病毒輻射范圍正在持續(xù)擴(kuò)大,為使用網(wǎng)絡(luò)信息的用戶帶來(lái)了眾多困擾。在具體工作中,人們應(yīng)增強(qiáng)網(wǎng)絡(luò)反病毒技術(shù)能力,這是目前防范計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重大策略。比如,可以應(yīng)用防火墻技術(shù),防火墻是計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)內(nèi)的關(guān)鍵構(gòu)成內(nèi)容,可以防止用戶的網(wǎng)絡(luò)遭到其他網(wǎng)絡(luò)侵害,屬于“隔離方案”,能夠屏蔽外部訪問(wèn)。但需要注意的一點(diǎn)是,在合法訪問(wèn)期內(nèi)僅允許兩個(gè)防火墻訪問(wèn)內(nèi)部機(jī)密信息。此外,為了應(yīng)對(duì)越來(lái)越復(fù)雜的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,除使用防火墻技術(shù)外,還應(yīng)及時(shí)更新系統(tǒng)版本,這樣才能提高系統(tǒng)應(yīng)用性能[3]。
首先,應(yīng)增加網(wǎng)民安全意識(shí)教育力度,促使其意識(shí)到應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的重要意義。為此,每一個(gè)網(wǎng)站都要強(qiáng)化社會(huì)責(zé)任感,動(dòng)態(tài)監(jiān)測(cè)計(jì)算機(jī)網(wǎng)絡(luò)安全趨勢(shì)。必要之際,對(duì)用戶進(jìn)行提示,引導(dǎo)用戶安全操作,增強(qiáng)用戶網(wǎng)絡(luò)服務(wù)體驗(yàn)。其次,從國(guó)家層面出發(fā),要增加網(wǎng)絡(luò)安全治理力度,配備專業(yè)的法律條文,增強(qiáng)網(wǎng)絡(luò)防范責(zé)任,并增加打擊網(wǎng)絡(luò)違法犯罪的力度,可以通過(guò)增加犯罪成本等方式,嚴(yán)格規(guī)范網(wǎng)民行為。最后,所有網(wǎng)絡(luò)用戶都要意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的復(fù)雜性,嚴(yán)格約束自我行為,禁止瀏覽非法網(wǎng)站,主動(dòng)更換賬戶密碼,維護(hù)個(gè)人網(wǎng)絡(luò)合法權(quán)益。
在制定計(jì)算機(jī)網(wǎng)絡(luò)安全性防護(hù)措施時(shí),要對(duì)網(wǎng)絡(luò)訪問(wèn)管理進(jìn)行持續(xù)改進(jìn),并創(chuàng)造網(wǎng)絡(luò)防護(hù)平臺(tái)。首先,創(chuàng)建專業(yè)接入機(jī)制,保障所接入電腦網(wǎng)絡(luò)系統(tǒng)的人具有許可資質(zhì),并且針對(duì)其入網(wǎng)時(shí)間和入網(wǎng)位置加以限制,以便能建構(gòu)專業(yè)的安全防護(hù)屏障。其次,要加強(qiáng)對(duì)網(wǎng)絡(luò)服務(wù)區(qū)的保護(hù),建立對(duì)網(wǎng)管的存取目錄,對(duì)其他用戶的訪問(wèn)和使用以及服務(wù)器的軟件進(jìn)行設(shè)置,防止各類非法惡意入侵,提高了軟件安全性。另外,加強(qiáng)對(duì)防火墻的優(yōu)化和改進(jìn),建立兩級(jí)防護(hù)機(jī)制,采用外部防火墻進(jìn)行篩選,采用內(nèi)部的隔離,并建立專門的區(qū)域,充分發(fā)揮出防火墻的作用。對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行加密處理,主要是為了防止非法使用者入侵計(jì)算機(jī)關(guān)鍵性數(shù)據(jù),從而保證計(jì)算機(jī)的安全性。
一些計(jì)算機(jī)應(yīng)用者,由于缺少計(jì)算機(jī)安全防范意識(shí),即使采用了防護(hù)軟件,但仍無(wú)法避免其他病毒侵入計(jì)算機(jī)[4]。為此,所有應(yīng)用計(jì)算機(jī)的用戶,都應(yīng)努力加強(qiáng)自身的網(wǎng)絡(luò)安全防范意識(shí),養(yǎng)成良好上網(wǎng)習(xí)慣。在訪問(wèn)網(wǎng)絡(luò)時(shí),要避免接受陌生人傳送的文件,即使有必要接收文件,也應(yīng)采用殺毒軟件全面檢查,在未檢測(cè)出風(fēng)險(xiǎn)后,才可打開(kāi)使用。除此之外,針對(duì)銀行賬號(hào)和密碼也需要定期展開(kāi)消毒工作,防止瀏覽帶有攻擊性的網(wǎng)站后會(huì)危害銀行賬號(hào)和密碼的安全性[5]。
一旦出現(xiàn)計(jì)算機(jī)安全隱患問(wèn)題,不只會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)崩潰,甚至還會(huì)導(dǎo)致重要數(shù)據(jù)丟失、泄密、毀壞,所以應(yīng)針對(duì)計(jì)算機(jī)中的數(shù)據(jù)進(jìn)行備份,通過(guò)U 盤、硬盤等備份重要文件。做好數(shù)據(jù)備份工作,即使當(dāng)計(jì)算機(jī)遭到惡意攻擊,也能立即還原數(shù)據(jù)狀態(tài),進(jìn)而減少損失。另外,應(yīng)針對(duì)重要數(shù)據(jù)進(jìn)行加密處理,即用戶應(yīng)用計(jì)算機(jī)儲(chǔ)存數(shù)據(jù)時(shí),應(yīng)采取加密手段處理重要文件及數(shù)據(jù)。這樣一來(lái),即使有黑客入侵電腦,盜取了相關(guān)數(shù)據(jù),但由于有加密技術(shù)的存在,也可以避免他人解讀數(shù)據(jù),通過(guò)加密方法,可以有效保護(hù)網(wǎng)絡(luò)信息,避免數(shù)據(jù)文件被隨意更改或盜取。由此可見(jiàn),數(shù)據(jù)備份及加密應(yīng)該成為每一名網(wǎng)民都必備的基本技能,這樣才能保障自己電腦中資源與數(shù)據(jù)的安全[6]。
防火墻就是隔開(kāi)網(wǎng)絡(luò)的有效屏障。防火墻具有三大特點(diǎn):(1)任何通信都需要經(jīng)過(guò)防火墻。(2)在網(wǎng)絡(luò)流量經(jīng)過(guò)防火墻時(shí),需要得到防火墻授權(quán),如若不具備授權(quán)資質(zhì),防火墻將不會(huì)放行網(wǎng)絡(luò)流量。(3)防火墻技術(shù)可以承受外界對(duì)其的攻擊。防火墻技術(shù)在不同網(wǎng)絡(luò)域間創(chuàng)建安全保護(hù)屏障,禁止其他非法端口接入,從而保障內(nèi)部網(wǎng)數(shù)據(jù)資源不會(huì)流入非法區(qū)域[7]。
身份驗(yàn)證包括兩個(gè)主要步驟,即“身份識(shí)別”和“身份認(rèn)證”。另外,在認(rèn)證的同時(shí),還需要為計(jì)算機(jī)配置和操作系統(tǒng)進(jìn)行更新。在面臨著計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的不合理的組態(tài)、網(wǎng)絡(luò)等問(wèn)題時(shí),必須要有人經(jīng)常地更新電腦的組態(tài)及網(wǎng)絡(luò)作業(yè)系統(tǒng),以改善電腦的組態(tài)與網(wǎng)絡(luò)作業(yè)系統(tǒng)的復(fù)雜程度。所以,要切實(shí)滿足用戶對(duì)網(wǎng)絡(luò)技術(shù)日益增長(zhǎng)的需要,必須加強(qiáng)對(duì)有關(guān)內(nèi)容的更新與升級(jí),確保電腦網(wǎng)絡(luò)的服務(wù)器和各種網(wǎng)絡(luò)裝置都能夠在適時(shí)地進(jìn)行更新,使之能夠充分利用現(xiàn)有的系統(tǒng)性能,充分地維護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)安全[8]。
綜上所述,進(jìn)入信息化時(shí)代后,計(jì)算機(jī)網(wǎng)絡(luò)與當(dāng)代人類的生活及工作間具有密切相關(guān)的聯(lián)系,推動(dòng)人類各行各業(yè)迅速進(jìn)步。如今,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題尤為關(guān)鍵,注重計(jì)算機(jī)網(wǎng)絡(luò)防護(hù),采用有效措施解決現(xiàn)存問(wèn)題,可真正提高計(jì)算機(jī)網(wǎng)絡(luò)安全性,營(yíng)造穩(wěn)定及安全的計(jì)算機(jī)網(wǎng)絡(luò)生態(tài)空間。