吳秀娟 任丹 張寧
濟南市氣象局 山東 濟南 250000
自從電子計算機出現(xiàn)和互聯(lián)網(wǎng)建立以來,科學(xué)技術(shù)的飛速發(fā)展促進了現(xiàn)代網(wǎng)絡(luò)的建設(shè),影響著人們的生產(chǎn)、生活和通訊方式,已成為人們?nèi)粘I钪胁豢苫蛉钡囊徊糠帧;ヂ?lián)網(wǎng)技術(shù)的應(yīng)用,不僅打破了時間和距離的壁壘,實現(xiàn)了不同地區(qū)之間的即時溝通,而且應(yīng)用于生產(chǎn)車間也大大提高了生產(chǎn)力水平。近年來,互聯(lián)網(wǎng)的應(yīng)用逐漸滲透到各行各業(yè),為中國的科技創(chuàng)新和經(jīng)濟社會發(fā)展增添了光彩。與此同時,如何加快計算機網(wǎng)絡(luò)安全技術(shù)的發(fā)展,保障網(wǎng)絡(luò)安全的社會化服務(wù),也成為眾多行業(yè)關(guān)注的焦點。從這個角度看,建設(shè)和完善IT網(wǎng)絡(luò)安全技術(shù)環(huán)境,對網(wǎng)絡(luò)安全問題采取預(yù)防措施是必要的、長期的措施。
計算機網(wǎng)絡(luò)安全技術(shù),主要是計算機信息技術(shù)的發(fā)展,借助特定的保護措施來保證計算機網(wǎng)絡(luò)中軟硬件設(shè)備和數(shù)據(jù)的安全。計算機網(wǎng)絡(luò)安全是保證計算機應(yīng)用能夠提高數(shù)據(jù)的保密性和安全性,更好地利用計算機信息的前提。
首先是自發(fā)性和傳播性。計算機網(wǎng)絡(luò)的中斷和破壞經(jīng)常發(fā)生并在很短的時間內(nèi)完成,同時具有很大的負面影響,傳輸速度也非常高,可以在短時間內(nèi)影響所有聯(lián)網(wǎng)的計算機。如果平臺上的一臺計算機被感染,計算機網(wǎng)絡(luò)就會強烈傳播,因為連接到網(wǎng)絡(luò)的其他計算機也感染了病毒。因此,加強對計算機網(wǎng)絡(luò)病毒的控制是十分必要的,也是保障計算機網(wǎng)絡(luò)安全的基礎(chǔ)和前提。計算機網(wǎng)絡(luò)病毒的傳播速度非??欤绻徊扇∮行Т胧?,日常生活中隨時可能受到攻擊。犯罪分子可以利用網(wǎng)絡(luò)技術(shù)進一步隱藏攻擊,擺脫傳統(tǒng)的監(jiān)控方式。此外,病毒進入計算機后有一個潛伏期,選擇最佳時間銷毀會產(chǎn)生更大和更危險的影響。是有害的和破壞性的。計算機網(wǎng)絡(luò)受到攻擊后,將對人們的日常生活產(chǎn)生非常嚴重的影響。目前,計算機網(wǎng)絡(luò)在人們的日常生活中扮演著非常重要的角色,各行各業(yè)的各行各業(yè)都離不開計算機網(wǎng)絡(luò)的支持,所以一旦發(fā)生嚴重的攻擊,就會造成巨大的損失,會產(chǎn)生巨大的負面影響。
計算機是人們在日常生活中經(jīng)常使用的工具。計算機網(wǎng)絡(luò)安全包括構(gòu)成網(wǎng)絡(luò)系統(tǒng)的硬件和軟件的安全和通過網(wǎng)絡(luò)傳輸?shù)男畔⒌陌踩?,必須有技術(shù)面和管理面,這兩個方面相互依存,缺一不可。
隨著計算機技術(shù)的飛速發(fā)展,可以利用網(wǎng)絡(luò)技術(shù)實現(xiàn)各種數(shù)據(jù)和信息之間的快速交互。但是,在使用計算機網(wǎng)絡(luò)過程中信息交互的安全性也給用戶和企業(yè)帶來了一些問題。因此,網(wǎng)絡(luò)安全成為社會穩(wěn)定發(fā)展的重要保障,而信息網(wǎng)絡(luò)有很多方面,其中一些屬于國家級機密信息,難免會受到來自各方的各種人為攻擊。這些攻擊者甚至可以通過針對主要部委和軍事部門的計算機來攻擊政府,威脅社會和國家。由于都是網(wǎng)絡(luò)上的計算機,一個成功的攻擊者會癱瘓網(wǎng)絡(luò)上的數(shù)千臺計算機,給計算機用戶造成巨大損失。
計算機網(wǎng)絡(luò)是連接世界各地網(wǎng)絡(luò)的雙向系統(tǒng),當用戶上網(wǎng)時,不可避免地要與許多其他用戶聯(lián)系。
計算機網(wǎng)絡(luò)向全世界用戶開放,用戶上網(wǎng)時,計算機面臨著各種威脅,用戶瀏覽信息時,黑客和木馬病毒攻擊計算機,竊取用戶個人信息。計算機的廣泛使用增加了計算機使用的威脅。由于計算機在全球范圍內(nèi)使用,各國對計算機網(wǎng)絡(luò)的監(jiān)管程度不同,在計算機的實際運行中,許多不法分子利用各國不同的監(jiān)管措施來危害計算機網(wǎng)絡(luò)的行為。這些做法是跨國的,客觀上促進計算機領(lǐng)域犯罪的國際反犯罪措施相對較少。
操作系統(tǒng)管理器運行計算機上幾乎所有的程序,計算機根據(jù)操作系統(tǒng)的行為工作。例如,內(nèi)存管理問題會在計算機運行過程中引入很多安全隱患。如果在電腦運行過程中不能有效防止電腦的操作系統(tǒng),就會增加死機。
防火墻是保護計算機的網(wǎng)絡(luò),是專用網(wǎng)絡(luò)和公用網(wǎng)絡(luò)之間由軟硬件組成的安全網(wǎng)絡(luò),有效保護計算機,阻止黑客對計算機的攻擊。事實上,防火墻本身還不夠完善,無法對計算機形成有效的保護,而且防火墻無法在計算機第一次受到損害時對其進行保護。隨著現(xiàn)代科學(xué)技術(shù)的飛速發(fā)展,一些黑客會使用最先進的技術(shù)攻破防火墻,防火墻被攻破后,會給電腦帶來巨大的安全隱患。
隨著計算機網(wǎng)絡(luò)安全問題的日益嚴重,《互聯(lián)網(wǎng)安全報告》中的大部分計算機都被木馬控制,部分政府機構(gòu)和網(wǎng)絡(luò)遭到猛烈攻擊[1]。以美國為例,包括網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)安全問題造成的經(jīng)濟損失不小。在這個信息社會中,網(wǎng)絡(luò)安全面臨著巨大的挑戰(zhàn)。主要是電腦病毒。計算機病毒是傳播速度非常快的計算機程序,可以通過復(fù)制的方式通過信息渠道傳播?,F(xiàn)在這樣的病毒引起了很大的恐慌,傳播速度非???,破壞力也非常大。其中,計算機病毒包括特洛伊木馬和美洲駝。計算機網(wǎng)絡(luò)的破壞也是計算機網(wǎng)絡(luò)中一個棘手的安全問題的焦點。當軟件攜帶病毒時,會影響程序的整個代碼。如果不及時發(fā)現(xiàn)和解決,會迅速傳播并影響其他軟件的使用,而這種類型的病毒通常速度不快。有一定難度,黑蜘蛛也是常見的計算機網(wǎng)絡(luò)病毒的代表。當然,病毒也分為惡性和非惡性。此類病毒對計算機危害很大,而非惡意病毒對計算機危害最大。
網(wǎng)絡(luò)黑客利用網(wǎng)絡(luò)中的一些漏洞,非法訪問個人電腦竊取有效信息,非法獲取用戶網(wǎng)絡(luò)信息,竊聽、破壞,以及一些破壞和刪除敏感數(shù)據(jù)的不法分子。有兩種類型的黑客:有用的黑客和好奇的黑客主要用于竊取他人的信息,通常會影響計算機并丟失計算機信息。另一種對用戶隱私的間諜是出于好奇,不會對計算機系統(tǒng)造成太大的損害,但確實會影響用戶的隱私,并且在一定條件下會有間諜或黑客對計算機進行攻擊。竊取機密黑客攻擊是計算機面臨的最具破壞性和危險性的威脅,因為軍隊面臨著巨大的經(jīng)濟和政治風(fēng)險。計算機網(wǎng)絡(luò)配置的通用性和開放性為黑客提供了一定的便利,能夠進行惡意攻擊和破壞,侵入一些重要部門的計算機系統(tǒng),篡改信息,甚至進行嚴重的網(wǎng)絡(luò)攻擊??梢?,網(wǎng)絡(luò)黑客在計算機網(wǎng)絡(luò)攻擊中的威脅是非常嚴重的。
用戶在使用計算機網(wǎng)絡(luò)的過程中,應(yīng)注意提高安全意識,加強計算機網(wǎng)絡(luò)安全管理,在具體實施中可以做到以下幾個方面[2]:首先,利用安全強度來引導(dǎo)用戶并將其描述為宣傳。認識到用戶安全防范的重要性,增強用戶的安全防范意識。二是注重安全管理。在執(zhí)行安全管理任務(wù)時,可以通過設(shè)置密碼、設(shè)置訪問權(quán)限等方法有效地管理計算機文件和計算機系統(tǒng),在設(shè)置密碼時,選擇更長、更復(fù)雜的密碼。
網(wǎng)絡(luò)管理人員注重自身安全意識,樹立職業(yè)道德,注重管理標準化的實現(xiàn),使計算機網(wǎng)絡(luò)在使用中的可靠性和安全性得到充分保障。密碼在計算機網(wǎng)絡(luò)安全中起著非常重要的作用,密碼設(shè)置可以完全保證信息安全。就當前社會發(fā)展而言,保障信息完整性和安全性的有效途徑是構(gòu)建電子簽名相關(guān)技術(shù)和身份認證相關(guān)技術(shù),實現(xiàn)密碼系統(tǒng)、密鑰管理和電子簽名的有效融合。同時,用戶在對計算機網(wǎng)絡(luò)采取安全防范和保護措施時,應(yīng)監(jiān)控網(wǎng)絡(luò)運行的整體健康狀況,防止黑客攻擊的出現(xiàn)。
事實上,數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全的一部分,可以確保數(shù)據(jù)的安全性和機密性。在傳統(tǒng)的加密技術(shù)模式中,重新編碼可以隱藏用戶信息。在這種情況下,信息和數(shù)據(jù)的安全得到了保證,因為不法分子無法破解密碼,當然在截獲信息的過程中也無法獲得數(shù)據(jù)的內(nèi)容。
防火墻技術(shù)的使用是保證計算機網(wǎng)絡(luò)安全的基礎(chǔ),主要是通過使用屏蔽和過濾信息的方法,使用以IP地址為條件的方法以及設(shè)計軟硬件系統(tǒng)。使用防火墻進行防御時,其原則主要體現(xiàn)在以下幾個方面:第一,過濾器保護。路由器在使用過程中,主要是做漏洞過濾和漏洞保護問題,但不能解決隱藏地址。其次,代理主要作為程序中的一個鏈接,程序可以直接分析傳入的數(shù)據(jù),在訪問控制中起到重要作用,也可以采用生成加密列表的方法,方便用戶查詢信息.最后,訪問控制。使用此技術(shù),可以通過限制未經(jīng)授權(quán)的訪問來充分保證網(wǎng)絡(luò)安全??梢栽诜阑饓\行時識別安全用戶并保持登錄權(quán)限。用戶登錄受密碼限制,有效保護電腦文件,防止不法分子惡意竊取文件。
隨著計算機網(wǎng)絡(luò)的不斷發(fā)展,病毒的出現(xiàn)所使用的計算機的安全構(gòu)成了更大的威脅。如果在網(wǎng)絡(luò)上使用殺毒軟件,會在檢測到病毒時自動刪除病毒;如果使用獨立的殺毒軟件,會分析系統(tǒng)之間傳輸數(shù)據(jù)信息的實際過程,并快速清除現(xiàn)有的惡意病毒。為防止在使用電腦時感染病毒或破壞電腦系統(tǒng),充分保證電腦在使用中的安全,可以使用云安全技術(shù),主動瀏覽。以瑞星殺毒軟件為例,在軟件使用過程中,以云安全系統(tǒng)為基礎(chǔ),實現(xiàn)客戶端與客戶端的實時通信,有效監(jiān)控計算機網(wǎng)絡(luò)的真實環(huán)境[3]。防止軟件在使用過程中受到影響和干擾。還可以在孤立的計算機上安裝安全測試軟件和防御軟件,讓用戶得到實時的軟件保護和安全防御。
為有效修復(fù)系統(tǒng)漏洞,可模擬真實漏洞并將其記錄在網(wǎng)絡(luò)系統(tǒng)中,利用檢測方法對計算機信息進行分析,對錯誤的注冊方式進行漏洞檢測。在使用漏洞掃描相關(guān)技術(shù)時,端口、服務(wù)器和運行的軟件可能會被視為需要維護。但是,如果采用這種方式,會增加網(wǎng)絡(luò)環(huán)境與維護對象的接觸率,容易造成隱患。因此,用戶在構(gòu)建漏洞掃描技術(shù)時需要及時修復(fù)系統(tǒng)漏洞。
計算機網(wǎng)絡(luò)具有開放性和連通性的特點,在使用計算機網(wǎng)絡(luò)時不可避免地存在安全風(fēng)險。對此,提出以下建議:首先,維護應(yīng)用程序和代碼,通過各種程序控制在計算機系統(tǒng)中運行,一旦程序出現(xiàn)異常,就會出現(xiàn)系統(tǒng)安全問題。第二,維護文件,維護原有程序和代表后,對文件進行修改,并及時記錄變更情況,主要維護操作包括變更、時間、人員等。通過確保文檔與更改后的系統(tǒng)相匹配,更好地確保計算機網(wǎng)絡(luò)的安全。第三,善于硬件維護計算機網(wǎng)絡(luò)除了網(wǎng)絡(luò)程序外,還需要服務(wù)器、線纜、通信接口等硬件設(shè)備的支持,這些硬件設(shè)施的維護也很重要,所以一個更好的計算機保護網(wǎng)絡(luò)系統(tǒng)需要免受攻擊。
隨著科學(xué)技術(shù)的飛速發(fā)展,計算機網(wǎng)絡(luò)的應(yīng)用范圍也將大大提高,病毒更新和傳播的速度會越來越快,導(dǎo)致安全問題頻發(fā),意外損失的可能性非常大。要有效改變這種局面,必須做好毒株和新型病毒的防控工作,做好網(wǎng)絡(luò)清潔工作,保障計算機網(wǎng)絡(luò)和數(shù)據(jù)信息安全。相關(guān)人員要做好數(shù)據(jù)統(tǒng)計工作,有效利用屏障技術(shù)和加密技術(shù),充分發(fā)揮殺毒軟件的作用,提前做好保密信息備份工作。同時可以加強計算機網(wǎng)絡(luò)安全和病毒管理,提高保護人們安全的觀念,創(chuàng)造更好的網(wǎng)絡(luò)環(huán)境,讓人們的日常工作和生活更加便利。