【摘要】計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,成為人們生活中不可缺少的一項(xiàng)技術(shù),它給人們的生活中帶來了方便和高科技的新體驗(yàn),但是互聯(lián)網(wǎng)是個面向大眾的開放式的系統(tǒng),對信息的保密和安全的系統(tǒng)考慮的并不完備,失常有個人隱私被暴露出去的現(xiàn)象,存在著安全隱患。我們必須規(guī)范和防止這種現(xiàn)象的發(fā)生,我們要從網(wǎng)絡(luò)安全、解決措施等方面找出一些相應(yīng)的對策,在我們感受高科技給我們帶來的愉悅的同時來維護(hù)我們自己的權(quán)利。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò);安全;隱患;應(yīng)對策略
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,使人們輕松的享受到了資源共享的便利,每個人的心得也可以和大家分享,極大地方便了我們的學(xué)習(xí)、工作和生活,從而提高了工作效率和生活水平。但是,網(wǎng)絡(luò)中也涉及很多國家、企業(yè)及個人等的相關(guān)利益,如果這些資料信息被其他人看到,作為非法用途使用的,給我們的國家和生活會帶來不利的影響,因此網(wǎng)絡(luò)安全也成為了人們不可忽視的重要問題。
一、計(jì)算機(jī)網(wǎng)絡(luò)存在著安全隱患
在計(jì)算機(jī)中,由于網(wǎng)絡(luò)的開放性,使得網(wǎng)上的很多東西是每個人都可以看到的,所以計(jì)算機(jī)網(wǎng)絡(luò)的不安全因素也是多種多樣、不斷出新的,歸納起來有以下幾種因素:
1.環(huán)境。計(jì)算機(jī)網(wǎng)絡(luò)是通過有線鏈路或無線電波連接不同地域的計(jì)算機(jī)或終端,線路中經(jīng)常會有信息傳送,因此自然環(huán)境和社會環(huán)境對計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生巨大的不良影響。例如惡劣的天氣、氣溫、地震、火災(zāi)、風(fēng)災(zāi)等其它事故都會使網(wǎng)絡(luò)造成嚴(yán)重的損害和影響;雷擊、雷電可以輕而易舉地穿過電纜,使計(jì)算機(jī)網(wǎng)絡(luò)癱瘓;社會中的風(fēng)氣不好,網(wǎng)絡(luò)或系統(tǒng)也會遭到人為的破壞和打擊。
2.資源共享。之所以計(jì)算機(jī)網(wǎng)絡(luò)這么受大家的歡迎,它的資源共享這個功能起著一定的作用。它包括硬件共享、軟件共享和數(shù)據(jù)共享等,這樣為身處在異地的用戶提供了很大的方便,但與此同時也給那些非法用戶竊取信息、販賣信息、破壞信息等創(chuàng)造了便利的條件。
3.數(shù)據(jù)通信。計(jì)算機(jī)網(wǎng)絡(luò)是需要通過數(shù)據(jù)通信來交換信息的,這些信息通過物理線路、無線電波以及電子設(shè)備進(jìn)行的,這樣在通信中傳輸?shù)男畔⒕蜁馐艿綋p壞,例如搭線竊聽、網(wǎng)路線路輻射等。
4.計(jì)算機(jī)病毒。計(jì)算機(jī)網(wǎng)絡(luò)可以從多個結(jié)點(diǎn)來接受信息,因此極易感染上計(jì)算機(jī)病毒,一旦病毒入侵,傳遍到網(wǎng)絡(luò)各結(jié)點(diǎn),短時間內(nèi)可以造成網(wǎng)絡(luò)癱瘓。
5.網(wǎng)絡(luò)管理。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常進(jìn)行都離不開系統(tǒng)管理人員對網(wǎng)絡(luò)系統(tǒng)的管理。一旦系統(tǒng)管理措施不當(dāng),會造成設(shè)備的損壞、保密信息的人為泄露等,這些失誤,人為的因素是最主要的。
6.操作系統(tǒng)。計(jì)算機(jī)操作系統(tǒng)存在著不安全性,雖然它有其自身的安全級別,但有些計(jì)算機(jī)的安全級別較低,就等于沒有安全防護(hù)措施,這樣它就像一個門窗敞開的屋子,等著你隨便進(jìn)去。再者計(jì)算機(jī)系統(tǒng)因?yàn)殚L時間的使用,因?yàn)橛布收匣蜍浖蚨V惯\(yùn)行或運(yùn)作失誤,或被入侵者利用并造成損失。
7.應(yīng)用軟件。部分網(wǎng)絡(luò)應(yīng)用程序由于設(shè)計(jì)上的缺陷有可能會引起網(wǎng)絡(luò)安全隱患。例如緩沖區(qū)溢出攻擊,惡意代碼等,消耗網(wǎng)絡(luò)資源等,影響極大,這是因?yàn)楹芏嗑W(wǎng)絡(luò)用戶隨意使用網(wǎng)上不受信任的軟件所致。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)對策略
計(jì)算機(jī)網(wǎng)絡(luò)中存在著這么多的安全隱患,必須及時采取相應(yīng)的安全策略和技術(shù)措施:
1.檢查網(wǎng)絡(luò)安全是否有漏洞并及時進(jìn)行修補(bǔ)。安全漏洞檢測是幫助管理人員及時發(fā)現(xiàn)各種安全漏洞、及時修補(bǔ)并驗(yàn)證修補(bǔ)的結(jié)果。漏洞檢測又包括網(wǎng)絡(luò)漏洞掃描,這是從網(wǎng)絡(luò)安全邊界點(diǎn)上對網(wǎng)絡(luò)內(nèi)部系統(tǒng)進(jìn)行“黑箱”評估,根據(jù)軟件本身知識庫中含有的攻擊手段從網(wǎng)絡(luò)入侵者的角度分析網(wǎng)絡(luò)系統(tǒng)可能存在的缺陷,并提出修補(bǔ)的意見;系統(tǒng)安全掃描,它是從系統(tǒng)內(nèi)部檢查常見的系統(tǒng)安全配置錯誤與漏洞的,例如網(wǎng)絡(luò)服務(wù)設(shè)置、密碼設(shè)置、文件權(quán)限設(shè)置等,也可以找出黑客攻破系統(tǒng)的跡象;數(shù)據(jù)庫系統(tǒng)安全掃描,它是通過軟件本身含有的知識庫中的已知安全點(diǎn),通過網(wǎng)絡(luò)或從系統(tǒng)內(nèi)部逐項(xiàng)檢查目標(biāo)主機(jī)上的數(shù)據(jù)庫服務(wù),全面評估安全隱患的問題。
2.合理應(yīng)用防火墻。防火墻的目的是要在內(nèi)部、外部或任意兩個網(wǎng)絡(luò)之間建立一個安全控制點(diǎn),通過拒絕、允許或重新定向經(jīng)過防火墻的數(shù)據(jù)流,實(shí)現(xiàn)對進(jìn)出網(wǎng)絡(luò)服務(wù)和訪問的審計(jì)和控制,設(shè)置防火墻是為了保護(hù)內(nèi)部網(wǎng)絡(luò)不受攻擊。
3.病毒防范。它包括對單個計(jì)算機(jī)和整個網(wǎng)絡(luò)病毒的防范,對于一個大的網(wǎng)絡(luò),可以進(jìn)行集中的病毒防范和統(tǒng)一管理。病毒軟件(下轉(zhuǎn)第22頁)(上接第20頁)必須對網(wǎng)絡(luò)中的病毒進(jìn)行正確的識別;對整個網(wǎng)絡(luò)進(jìn)行防、殺毒處理;必須徹底完全地消除病毒。病毒軟件會自動的定期更新,防病毒處理升級工作不需要人為處理。
4.訪問控制。網(wǎng)絡(luò)資源的訪問控制主要是通過認(rèn)證系統(tǒng)和訪問控制網(wǎng)關(guān)或防火墻來共同實(shí)現(xiàn)的。在資源內(nèi)部,設(shè)置認(rèn)證服務(wù)系統(tǒng),在網(wǎng)絡(luò)資源的邊界,設(shè)置防火墻,從而達(dá)到可以對網(wǎng)絡(luò)資源的使用者進(jìn)行身份的認(rèn)證,保證每個人身份的真實(shí)性;也可以有效地控制針對內(nèi)部網(wǎng)絡(luò)各個地址的各種流量,根據(jù)需要進(jìn)行過濾及經(jīng)過授權(quán)的訪問控制;定義不同的用戶允許使用資源的時間區(qū)間。
5.數(shù)據(jù)加密。這是對數(shù)據(jù)保密的一種最常用的方法,它分為對稱加密算法,這是應(yīng)用最早的加密算法,明文和加密密鑰一起經(jīng)過特殊加密算法處理過的,技術(shù)成熟;不對稱加密算法,它使用兩把完全不同的但又完全匹配的一對鑰匙,才能完成對明文加密或解密過程;不可逆加密算法,這種算法在加密過程中不需要使用密鑰,是由系統(tǒng)直接經(jīng)過加密算法處理成為密文,要解密時,必須得到系統(tǒng)重新識別后,才能真正解密。
6.數(shù)據(jù)存儲備份。為了防止一些的其他的因素,例如人為破壞、自然災(zāi)害、系統(tǒng)與硬件故障等,都會對網(wǎng)絡(luò)構(gòu)成威脅,所以有必要采用數(shù)據(jù)存儲備份的技術(shù),即使真的發(fā)生了隱患,也可以把造成的危害降到最低程度。
三、結(jié)論
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,所以在安全解決方案的制定需要從整體上進(jìn)行把握。我們在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的時后,享受著它給我們帶來的高效、方便、功能強(qiáng)大等快樂的同時,也制造出了很多問題,網(wǎng)絡(luò)安全問題就是其中一個核心問題、致命問題。因此必須采取嚴(yán)格的保密政策、明晰安全策略和高素質(zhì)的網(wǎng)絡(luò)管理人才,加以有效的貫徹實(shí)施,才能為網(wǎng)絡(luò)提供強(qiáng)大的安全服務(wù),這也是現(xiàn)在我們在計(jì)算機(jī)網(wǎng)絡(luò)中最迫切的需要。
參考文獻(xiàn):
[1]孫會儒.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及應(yīng)對策略[J].電腦知識與技術(shù),2011(22).
[2]張千里.網(wǎng)絡(luò)安全新技術(shù)[M].人民郵電出版社,2003.
[3]龍冬陽.網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[M].華南理工大學(xué)出版社,2006.
[4]林濤.網(wǎng)路安全與管理[M].電子工業(yè)出版社,2005.
[5]魏亮.網(wǎng)絡(luò)安全策略研究[J].電信網(wǎng)技術(shù),2004(12).