李赫宇
摘 要:隨著計算機(jī)技術(shù)的應(yīng)用和普及,很多的信息處理都是借助計算機(jī)系統(tǒng),這給人們帶來極大便利的同時,也為我們的信息安全埋下了隱患,新形勢下,如何實現(xiàn)計算機(jī)網(wǎng)絡(luò)信息已經(jīng)成為全球熱議的話題。本文針對計算機(jī)信息安全存在的漏洞及如何提高信息安全的對策進(jìn)行了探究,希望能促進(jìn)計算機(jī)網(wǎng)絡(luò)的信息安全。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò) 信息安全 漏洞 對策
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3791(2013)03(c)-0030-01
一個安全的網(wǎng)絡(luò)即是要求在網(wǎng)絡(luò)中各系統(tǒng)的硬/軟件和其中的數(shù)據(jù)不會因偶然或者非法用戶惡意的行為而遭到破壞、更改和泄密,并且要保證網(wǎng)絡(luò)服務(wù)不中斷的同時,網(wǎng)絡(luò)系統(tǒng)連續(xù)并且可靠地正常運(yùn)行,現(xiàn)今網(wǎng)絡(luò)安全研究的本質(zhì)就是網(wǎng)絡(luò)上的信息安全。
1 危機(jī)計算機(jī)信息安全的漏洞分析
對于計算機(jī)信息安全來說,其威脅來自于操作系統(tǒng),它的體系結(jié)構(gòu)造成操作系統(tǒng)本身是不安全的,這是計算機(jī)系統(tǒng)不安全的根本原因。操作系統(tǒng)不安全的另一個因素在于它可以創(chuàng)建程序,甚至支持在網(wǎng)絡(luò)的節(jié)點(diǎn)上進(jìn)行遠(yuǎn)程進(jìn)程的創(chuàng)建和激活,更重要的是被創(chuàng)建的程序可以繼承創(chuàng)建程序的權(quán)力。其網(wǎng)絡(luò)信息安全影響因素有Internet/Intranet使用的TCP/IP協(xié)議以及FTP、email、RPC、NFS等。數(shù)據(jù)庫管理系統(tǒng)的安全必須與操作系統(tǒng)的安全進(jìn)行配套。例如DBMS的安全級別是B2級,那么操作系統(tǒng)的安全級別也應(yīng)當(dāng)是B2級。由于數(shù)據(jù)庫的安全管理同樣是建立在分級管理的概念之上的,因此DBMS的安全也是脆弱的。路由器—— 錯誤的路由器配置、隱蔽Modem、缺省的路由器配置這些都導(dǎo)致黑客的攻擊,防火墻—— 它的出發(fā)點(diǎn)是防止外部黑客的攻擊,從根本上說是防外不防內(nèi)。而且防火墻只能防一個口,并且不能對IP包進(jìn)行分析。Web服務(wù)器—— 又是一個非常容易利用的黑客工具。另外還有位置的安全間歇。
2 提高計算機(jī)網(wǎng)絡(luò)信息安全的對策探究
病毒是目前計算機(jī)信息安全最大的威脅,能對計算機(jī)造成系統(tǒng)運(yùn)行緩慢、重啟、程序無法啟動、異常和數(shù)據(jù)丟失等各種的損害。其分類主要有:引導(dǎo)區(qū)、文件、宏、腳本、蠕蟲和木馬病毒等。目前已知有8萬多種,且每天不斷有幾十種新病毒問世。其傳播路徑主要有:可執(zhí)行文件、office文檔、電子郵件、瀏覽網(wǎng)頁、即時通信工具、網(wǎng)絡(luò)等。預(yù)防方法:安置主流殺毒軟件,并定時更新。操作系統(tǒng)的自身安全設(shè)置,目前Windows操作系統(tǒng)存在各種漏洞且不斷有新漏洞被發(fā)現(xiàn),可被病毒或黑客入侵造成更大的損失。微軟每月推出新補(bǔ)丁,應(yīng)定時更新。除了定時更新補(bǔ)丁之外,使用Windows2000或XP的用戶,應(yīng)設(shè)置強(qiáng)壯密碼,否則也容易受黑客和病毒的入侵,建議設(shè)置長度不少于8位的包括數(shù)字、字母和不含特殊意義的字符作為密碼。置方法:按下Ctrl+Alt+Delete鍵,選擇“更改密碼”,按提示輸入新密碼后點(diǎn)擊“確定”即可?;蛴覔簟拔业碾娔X”選擇“管理”—“本地用戶和組”—“用戶”,然后選擇特定用戶進(jìn)行用戶設(shè)置即可。
數(shù)據(jù)信息的安全備份,計算機(jī)中存儲數(shù)據(jù)的部件如:硬盤和軟盤容易出現(xiàn)故障,特別是C盤的數(shù)據(jù)容易受病毒感染或硬盤自身故障導(dǎo)致數(shù)據(jù)丟失。應(yīng)將重要數(shù)據(jù)定期備份到其它存儲空間,并機(jī)器上數(shù)據(jù)存放在C盤以外盤符,并將經(jīng)常使用的“我的文檔”路徑改為非C盤。步驟:右擊“我的文檔”選擇“屬性”,將目標(biāo)文件夾改為其他路徑即可。當(dāng)硬盤開始出現(xiàn)下異常時,應(yīng)及時將數(shù)據(jù)轉(zhuǎn)移。設(shè)置健壯密碼,上網(wǎng)用戶在設(shè)置設(shè)置密碼時,如:系統(tǒng)密碼、電子郵件、上網(wǎng)帳號、QQ帳號等,應(yīng)挑選一個不少于8位字符作為密碼,不應(yīng)選擇一些特殊意義字符,如:8個1、12345678、出生年月或姓名拼音作為密碼,應(yīng)選擇大小字母和數(shù)字的復(fù)合字符。安裝防火墻,接入互連網(wǎng)的電腦,特別是使用寬帶上網(wǎng)的,最好能安裝防火墻,可選擇天網(wǎng)、瑞星、江民等個人防火墻,可阻擋來自網(wǎng)絡(luò)上大部分攻擊,防止你的個人重要信息可能被竊取。不要在互聯(lián)網(wǎng)上隨意下載軟件。病毒的一大傳播途徑,就是Internet。潛伏在網(wǎng)絡(luò)上的各種可下載程序中,如果你隨意下載、隨意打開,對于制造病毒者來說,可真是再好不過了。因此,不要貪圖免費(fèi)軟件,如果實在需要,請在下載后執(zhí)行殺毒、查毒軟件徹底檢查。不要輕易打開電子郵件的附件。近年來造成大規(guī)模破壞的許多病毒,都是通過電子郵件傳播的。不要以為只打開熟人發(fā)送的附件就一定保險,有的病毒會自動檢查受害人電腦上的通訊錄并向其中的所有地址自動發(fā)送帶毒文件。最妥當(dāng)?shù)淖龇?,是先將附件保存下來,不要打開,先用查毒軟件徹底檢查。不要輕易訪問帶有非法性質(zhì)網(wǎng)站或很誘惑人小網(wǎng)站。這類網(wǎng)站含有惡意代碼,容易出現(xiàn)輕則瀏覽器首頁被修改無法恢復(fù),注冊表被鎖等故障,嚴(yán)重可能出現(xiàn)文件丟失、硬盤被格式化等重大損失。遇到這種情況時,可用IE修復(fù)專家、Windows優(yōu)化大師、超級兔子魔法設(shè)置等工具進(jìn)行修復(fù)。盡量避免在無防毒軟件的機(jī)器上使用軟盤/zip盤/mo等可移動儲存介質(zhì)。一般人都以為不要使用別人的磁盤,即可防毒,但是不要隨便用別人的電腦也是非常重要的,否則有可能帶一大堆病毒回自己電腦。培養(yǎng)基本計算機(jī)安全意識,包括其他使用者,否則設(shè)置再安全系統(tǒng)也可能受到破壞。
參考文獻(xiàn)
[1]吳承輝.計算機(jī)信息安全淺析[J].海峽科學(xué),2011(11).
[2]曹國瑞.個人計算機(jī)信息安全與防護(hù)措施研究[J].科技信息,2011(3).