摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,針對(duì)電腦網(wǎng)絡(luò)安全的攻擊日益頻繁,如何有效解決電腦網(wǎng)絡(luò)的可靠性與安全性問(wèn)題,已引起網(wǎng)絡(luò)用戶的普遍關(guān)注。本文對(duì)個(gè)人電腦網(wǎng)絡(luò)安全的應(yīng)對(duì)措施進(jìn)行了詳細(xì)的分析,僅供廣大個(gè)人電腦用戶參考。
關(guān)鍵詞:安全威脅;個(gè)人電腦網(wǎng)絡(luò)安全;措施
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 10-0000-02
網(wǎng)絡(luò)技術(shù)的飛速發(fā)展給人們的生產(chǎn)生活帶來(lái)了巨大的便利,極大的提高了人們的辦事效率。但是,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和網(wǎng)絡(luò)信息量的快速傳輸,個(gè)人電腦網(wǎng)絡(luò)安全也在不同程度上遭受著威脅。攻擊者能夠竊聽(tīng)個(gè)人電腦用戶的網(wǎng)絡(luò)信息,竊取、篡改其網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的口令,更有甚者會(huì)通過(guò)偽造身份的方式修改數(shù)據(jù)庫(kù)信息,竊取用戶的網(wǎng)銀密碼。個(gè)人電腦網(wǎng)絡(luò)的可靠性與安全性問(wèn)題已經(jīng)引起網(wǎng)絡(luò)用戶的普遍關(guān)注。用戶使用的安全性要求必須采取有效可行的措施,解決好網(wǎng)絡(luò)安全問(wèn)題,保障網(wǎng)絡(luò)正常安全運(yùn)行。
一、個(gè)人電腦網(wǎng)絡(luò)面臨的安全威脅
個(gè)人電腦網(wǎng)絡(luò)面臨的安全威脅有很多種,其中有有意的,無(wú)意的;有人為的,非人為的;也有黑客對(duì)個(gè)人電腦網(wǎng)絡(luò)安全帶來(lái)的不安全因素。總結(jié)歸納起來(lái),主要有以下三種對(duì)網(wǎng)絡(luò)安全的威脅因素:
(一)人為無(wú)意失誤因素:個(gè)人電腦用戶對(duì)電腦的安全配置不當(dāng),而造成的安全威脅,用戶的網(wǎng)絡(luò)安全意識(shí)底下,對(duì)用戶口令的選擇不重視,把自己的個(gè)人帳號(hào)隨便轉(zhuǎn)借或者與多人共享一個(gè)賬號(hào)等,這些細(xì)節(jié)都會(huì)給個(gè)人電腦網(wǎng)絡(luò)帶來(lái)安全威脅。
(二)人為惡意攻擊因素:這是目前個(gè)人電腦網(wǎng)絡(luò)面臨的最大安全威脅,計(jì)算機(jī)犯罪就屬于人為的惡意攻擊。這類攻擊主要分為以下兩種:主動(dòng)攻擊,它以各種手段破壞個(gè)人電腦網(wǎng)絡(luò)信息的完整性及有效性;被動(dòng)攻擊,這種方式不影響個(gè)人電腦網(wǎng)絡(luò)的正常運(yùn)行,但是會(huì)對(duì)其進(jìn)行竊取、截獲、破譯,而獲取個(gè)人電腦網(wǎng)絡(luò)的數(shù)據(jù)信息。以上這兩種攻擊都能夠?qū)€(gè)人電腦網(wǎng)絡(luò)安全造成很大的威脅,并造成個(gè)人數(shù)據(jù)信息的外泄。
(三)網(wǎng)絡(luò)軟件漏洞、后門因素:網(wǎng)絡(luò)軟件是電腦正常運(yùn)行不可或缺的一部分,任何一款軟件都有自身的缺陷與漏洞,正是這些缺陷與漏洞給黑客帶來(lái)了可乘之機(jī)。除此以外,軟件的后門是各軟件公司的設(shè)計(jì)編程人員為了自身的便利而設(shè)置的。對(duì)外是保密的,如果這些后門被人利用,其給個(gè)人電腦造成的后果將是毀滅性的。
二、個(gè)人電腦網(wǎng)絡(luò)安全的應(yīng)對(duì)措施
(一)及時(shí)更新操作系統(tǒng)
電腦操作系統(tǒng)會(huì)不定期地更新,而新的操作系統(tǒng)在發(fā)布之初往往存在著安全漏洞,這就要求用戶在使用網(wǎng)絡(luò)時(shí)對(duì)操作系統(tǒng)及時(shí)進(jìn)行更新。系統(tǒng)漏洞就是指操作系統(tǒng)軟件在開(kāi)發(fā)過(guò)程中出現(xiàn)的缺陷,也就是我們常說(shuō)的BUG,新出現(xiàn)的漏洞最先多由網(wǎng)絡(luò)攻擊者發(fā)現(xiàn),微軟為完善操作系統(tǒng),就會(huì)通過(guò)不定期地發(fā)布補(bǔ)丁的方式,對(duì)新發(fā)現(xiàn)的系統(tǒng)漏洞進(jìn)行修補(bǔ)完善。漏洞修復(fù)補(bǔ)丁是為完善操作程序另外編制的小程序,用戶在使用網(wǎng)絡(luò)的過(guò)程中,BUG會(huì)一直存在于操作系統(tǒng)中,這也就是說(shuō)個(gè)人網(wǎng)絡(luò)安全威脅一直存在,因此為保證電腦網(wǎng)絡(luò)安全,使個(gè)人電腦網(wǎng)絡(luò)處于相對(duì)安全的狀態(tài),就必須對(duì)操作系統(tǒng)進(jìn)行及時(shí)的更新。
(二)安裝病毒查殺軟件
計(jì)算機(jī)病毒是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素,會(huì)對(duì)操作系統(tǒng)的正常運(yùn)行產(chǎn)生嚴(yán)重的破壞作用。為消除電腦病毒、木馬以及其他惡意軟件對(duì)網(wǎng)絡(luò)安全的不利影響,網(wǎng)絡(luò)用戶應(yīng)安裝并及時(shí)更新殺毒軟件。殺毒軟件作為計(jì)算機(jī)防御系統(tǒng)的一個(gè)重要組成,對(duì)電腦病毒具有監(jiān)控識(shí)別與掃描查殺的作用,部分殺毒軟件還具有數(shù)據(jù)恢復(fù)功能。電腦網(wǎng)絡(luò)的一般用戶,在使用網(wǎng)絡(luò)前應(yīng)安裝正版殺毒軟件,并將軟件設(shè)置為實(shí)時(shí)監(jiān)控狀態(tài),同時(shí),通過(guò)對(duì)安裝軟件的自動(dòng)升級(jí),確保軟件可以對(duì)最新的病毒攻擊進(jìn)行有效的抵御。當(dāng)網(wǎng)絡(luò)受到攻擊時(shí),應(yīng)立即斷開(kāi)網(wǎng)絡(luò)連接插口,以關(guān)閉與網(wǎng)絡(luò)的連接。
(三)采用安全的下載方式
網(wǎng)絡(luò)活動(dòng)中,以欺騙手段窺探用戶隱私、竊取個(gè)人信息的各種惡意軟件及網(wǎng)絡(luò)釣魚(yú)活動(dòng)嚴(yán)重威脅著網(wǎng)絡(luò)安全。這類軟件的制作者在對(duì)軟件反編譯后,進(jìn)行重新封裝,用戶在安裝時(shí),隱藏在軟件中的木馬與不安全控件也會(huì)被裝入計(jì)算機(jī),程序在運(yùn)行時(shí),用戶的信息隱私得不到保障,甚至網(wǎng)銀、賬號(hào)密碼等重要信息也會(huì)被竊取。下載文件的安全風(fēng)險(xiǎn)主要分為兩類,一類是木馬程序已被植入到文件中,另一類是通過(guò)調(diào)用瀏覽器彈出網(wǎng)頁(yè)的方式,把用戶引入到含有木馬的危險(xiǎn)網(wǎng)站。因此,用戶在下載是應(yīng)使用正版的下載軟件,同時(shí),由于官方正版的下載軟件可綁定病毒查殺軟件,在完成下載任務(wù)后殺毒軟件會(huì)對(duì)文件進(jìn)行掃描,保證網(wǎng)絡(luò)下載安全。舉例來(lái)說(shuō),當(dāng)前被普遍使用的迅雷,每日上億次的下載量中,有近50%的文件的安全屬性未知。而迅雷通過(guò)與瑞星合作,下載前就可對(duì)下載內(nèi)容進(jìn)行安全檢測(cè),而在完成下載后能夠?qū)崿F(xiàn)對(duì)病毒的自動(dòng)查殺,這有效的降低了下載文件引入病毒的幾率。
(四)確保賬號(hào)密碼安全
在設(shè)置計(jì)算機(jī)網(wǎng)絡(luò)的各類賬號(hào)密碼的設(shè)置,應(yīng)盡量設(shè)置為數(shù)字字母組合,密碼的長(zhǎng)度不應(yīng)小于6位,最好在8位以上,避免使用純數(shù)字或常用英語(yǔ)單詞的組合。復(fù)雜的賬號(hào)密碼能夠增加窮舉破解軟件的破解密碼難度,同時(shí)在輸入密碼時(shí)最好通過(guò)軟鍵盤(pán)輸入,這樣不僅能夠打亂密碼輸入的順序,還可避免木馬程序記錄用戶擊鍵,進(jìn)一步增加破解難度,保護(hù)用戶密碼安全。
網(wǎng)銀密碼等重要的密碼信息,盡量采用動(dòng)態(tài)密碼,密碼會(huì)隨時(shí)間與使用次數(shù)進(jìn)行動(dòng)態(tài)變化,且所有密碼組合都是一次性的。動(dòng)態(tài)密碼鎖通常使用由內(nèi)置電源、顯示屏與密碼生成芯片組成的動(dòng)態(tài)令牌。通過(guò)數(shù)字鍵輸入用戶的PIN碼,顯示屏顯示動(dòng)態(tài)密碼。由于動(dòng)態(tài)密碼鎖每次所使用的密碼都是由動(dòng)態(tài)令牌產(chǎn)生的,用戶每次使用的密碼均不相同,所以網(wǎng)絡(luò)黑客很難計(jì)算出動(dòng)態(tài)令牌下一次生成的密碼組合。
(五)掃描修補(bǔ)漏洞
新出現(xiàn)的計(jì)算機(jī)病毒普遍通過(guò)操作系統(tǒng)漏洞進(jìn)行傳播。因此,要解決網(wǎng)絡(luò)安全問(wèn)題,必須對(duì)操作系統(tǒng)漏洞進(jìn)行掃描修補(bǔ)。要明確網(wǎng)絡(luò)中所存在的安全漏洞,網(wǎng)絡(luò)用戶可借助第三方軟件,通過(guò)安全掃描工具對(duì)系統(tǒng)配置進(jìn)行優(yōu)化,以最大限度的消除新出現(xiàn)的安全漏洞帶來(lái)的安全隱患,對(duì)于掃描發(fā)現(xiàn)的安全漏洞要及時(shí)下載修補(bǔ)補(bǔ)丁對(duì)完善更新操作系統(tǒng)。
(六)對(duì)重要數(shù)據(jù)定期進(jìn)行備份
網(wǎng)絡(luò)安全的防范措施不管多周密,也不能保證安全無(wú)憂,計(jì)算機(jī)在遭到攻擊時(shí),應(yīng)用軟件程序和操作系統(tǒng)能夠重裝,而一些重要的數(shù)據(jù)卻無(wú)法恢復(fù),因此應(yīng)養(yǎng)成對(duì)計(jì)算機(jī)重要數(shù)據(jù)定期進(jìn)行備份的習(xí)慣。重要數(shù)據(jù)除通過(guò)電腦硬盤(pán)備份的方式外,還可選擇合適的移動(dòng)硬盤(pán)對(duì)重要的數(shù)據(jù)信息進(jìn)行備份,這樣就可形成移動(dòng)硬盤(pán)與電腦備份的雙重備份形式,在出現(xiàn)電腦故障,數(shù)據(jù)發(fā)生丟失后,移動(dòng)硬盤(pán)的備份的作用就顯現(xiàn)出來(lái)了。因此,個(gè)人網(wǎng)絡(luò)用戶為做到有備無(wú)患,應(yīng)充分認(rèn)識(shí)重要數(shù)據(jù)定期備份的重要性,保障數(shù)據(jù)安全。
(七)防范網(wǎng)絡(luò)釣魚(yú)
對(duì)于釣魚(yú)詐騙網(wǎng)站,用戶要時(shí)刻保持高度的警惕。IE瀏覽器具有防范釣魚(yú)詐騙網(wǎng)頁(yè)的功能,當(dāng)訪問(wèn)這類網(wǎng)站時(shí),就會(huì)發(fā)出提示信息。網(wǎng)絡(luò)用戶應(yīng)做到不隨便打開(kāi)陌生人發(fā)來(lái)的電子郵件,不登錄存在安全隱患的網(wǎng)站。在收發(fā)郵件時(shí)使用安全的郵件系統(tǒng),安裝并及時(shí)升級(jí)病毒查殺軟件,對(duì)系統(tǒng)漏洞及時(shí)進(jìn)行修補(bǔ),降低釣魚(yú)網(wǎng)站的安全威脅。
(八)禁止文件共享
為方便資源使用,局域網(wǎng)中有時(shí)會(huì)將某些文件設(shè)置為共享。在網(wǎng)絡(luò)連接狀態(tài)下,共享文件存在著很大的安全威脅,共享文件在網(wǎng)絡(luò)上可自由地訪問(wèn),這就有可能被網(wǎng)絡(luò)黑客利用和攻擊。因此文件共享時(shí)應(yīng)設(shè)置密碼,不需共享時(shí)及時(shí)關(guān)閉共享。當(dāng)確需文件共享時(shí),必須將共享文件夾屬性設(shè)置為只讀狀態(tài),共享的類型不要選擇完全選項(xiàng),此外,還應(yīng)避免將硬盤(pán)整個(gè)的設(shè)為共享,防止因訪問(wèn)者刪除系統(tǒng)文件所引起的計(jì)算機(jī)系統(tǒng)崩潰、無(wú)法啟動(dòng)等問(wèn)題的發(fā)生,以保證個(gè)人電腦網(wǎng)絡(luò)的安全。
(九)避免瀏覽色情、黑客網(wǎng)站
這一點(diǎn)是眾所周知的,這關(guān)系到道德問(wèn)題,且目前的很多木馬、病毒與間諜軟件都來(lái)源于這些網(wǎng)站,如果你在你的電腦沒(méi)有很好的防范措施的情況下不慎進(jìn)入了這些網(wǎng)站,你的電腦感染相關(guān)病毒是輕而易舉的事情。
三、結(jié)束語(yǔ)
在互聯(lián)網(wǎng)絡(luò)開(kāi)放性提高的同時(shí),病毒種類日益增多,針對(duì)網(wǎng)絡(luò)的攻擊時(shí)有發(fā)生,網(wǎng)絡(luò)數(shù)據(jù)信息極易被竊取、破壞,極大的增加了個(gè)人電腦網(wǎng)絡(luò)信息的隱私及安全風(fēng)險(xiǎn)。因此,必須密切關(guān)注個(gè)人電腦網(wǎng)絡(luò)安全,樹(shù)立安全防范意識(shí)并采取必要的防護(hù)措施,從法律、技術(shù)等方面來(lái)保證個(gè)人電腦網(wǎng)絡(luò)的安全。
參考文獻(xiàn):
[1]鮑廣場(chǎng).淺談個(gè)人計(jì)算機(jī)應(yīng)用及其網(wǎng)絡(luò)安全[J].電腦學(xué)習(xí),2007,5
[2]史占波.個(gè)人電腦網(wǎng)絡(luò)安全措施之我見(jiàn)[J].中國(guó)新技術(shù)新產(chǎn)品,2010,1