張富宇
摘要:隨著社會經(jīng)濟不斷飛速發(fā)展,計算機的運用也越來越廣泛,再加上互聯(lián)網(wǎng)滲入人們生活的每一處,信息化的時代已經(jīng)來臨,給人們的生活工作帶來了極大的便利。但是在方便快捷的工作與生活的同時,很大的隱患也悄然來臨。計算機和網(wǎng)絡(luò)的安全受到極大的安全威脅隱患,一旦它們因為遭受黑客或者病毒的惡意攻擊,輕者不能正常工作,重者導(dǎo)致癱瘓,對整個社會造成巨大損失。因此,加強對計算機網(wǎng)絡(luò)安全的認知以及如何防患,是更好的實施網(wǎng)絡(luò)化發(fā)展的必然。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;防范對策
中圖分類號:TP393.08
隨著互聯(lián)網(wǎng)的發(fā)展,計算機網(wǎng)絡(luò)不斷出現(xiàn)安全問題,如何對計算機網(wǎng)絡(luò)的安全問題進行防范已經(jīng)成了必然趨勢,要正確的認識到目前計算機網(wǎng)絡(luò)所存在的安全問題以及如何防范,才能使人們更好的在工作中與生活中享受計算機所帶來的便利。
1 計算機網(wǎng)絡(luò)安全存在的問題
1.1 計算機病毒
現(xiàn)今對計算機網(wǎng)絡(luò)安全進行危害的最常見的就是計算機病毒。所謂計算機病毒,就是人為編寫,可以依附在其他程序代碼上,自身具有潛伏,隱藏,或者是復(fù)制的能力,可以對計算機的系統(tǒng),文件以及數(shù)據(jù)進行破壞的一種特殊的程序代碼。計算機病毒可以隨著網(wǎng)絡(luò)進行傳播,并且傳播速度快,樣式繁多,無法簡單的徹底清除,因此,計算機病毒即時最常見,也是危害性最大的一種。
1.2 對網(wǎng)絡(luò)非法訪問與破壞
計算機的網(wǎng)絡(luò)可以大體分為外網(wǎng)和內(nèi)網(wǎng)兩種,無論是來自內(nèi)部或者是外部的網(wǎng)絡(luò)攻擊與非法訪問,都統(tǒng)稱為網(wǎng)絡(luò)攻擊。然而,搜集信息,選定目標,上傳攻擊程序進行攻擊,下載用戶數(shù)據(jù)幾步,是無論那種形式的網(wǎng)絡(luò)攻擊都必要經(jīng)過的。
1.3 病毒郵件與垃圾郵件泛濫
自動化辦公系統(tǒng)的最基本需求則是郵件系統(tǒng),不僅可以方便溝通,同時也使得傳遞資料極其方便,盡管在當(dāng)今信息化的社會,郵件技術(shù)已經(jīng)相對于完善成熟,但是仍舊無法杜絕病毒郵件與垃圾郵件。病毒郵件與垃圾郵件是全球性的破壞計算機網(wǎng)絡(luò)之一,僅僅在過去的2011年初期,俄羅斯全過就增長了將近百分之五的垃圾郵件。垃圾郵件現(xiàn)今已經(jīng)和一些網(wǎng)絡(luò)攻擊以及計算機病毒關(guān)系緊密,成為了黑客對計算機網(wǎng)絡(luò)發(fā)動攻擊的首選武器。垃圾郵件或者病毒郵件嚴重降低了使用網(wǎng)上購物用戶的信心的同時也占用了極大的網(wǎng)絡(luò)資源,降低了計算機正常處理業(yè)務(wù)時的運行速度。
1.4 IP地址的盜用
目前看來,對用戶普遍造成重大損失的則是IP地址的盜用現(xiàn)象。沒有經(jīng)過管理方授權(quán)的IP地址被人使用,并且通過其獲取網(wǎng)上資源或者破壞網(wǎng)絡(luò)安全的行為就是IP地址的盜用。IP地址被盜,不僅阻礙了互聯(lián)網(wǎng)的正常運行,同時也嚴重損害了合法使用互聯(lián)網(wǎng)的用戶的個人合法權(quán)益,導(dǎo)致用戶對互聯(lián)網(wǎng)的安全性放心不下,影響網(wǎng)絡(luò)的正常工作。
2 計算機網(wǎng)絡(luò)的安全防范措施
2.1 計算機病毒的防范
在如今網(wǎng)絡(luò)極其發(fā)達的社會中,僅僅采取單一的防范手段來對于日新月異變化的計算機病毒以及沒有任何意義了,想要保護好計算機,做到防患于未然,就需要選擇與自己計算機網(wǎng)絡(luò)想適應(yīng)的全方位防范病毒的軟件。若是保護對象是互聯(lián)網(wǎng)上的安全,那么出去相關(guān)的防范病毒的軟件外,還必須經(jīng)常對上網(wǎng)的計算機進行全面的安全檢查與強化。然而僅僅有一個防范于內(nèi)部網(wǎng)絡(luò)病毒的操作平臺是遠遠不夠的。對于預(yù)防各種桌面操作的病毒,電子郵件極其附件中隱藏的病毒等,需要依據(jù)不同的狀況來來選擇不同方位不同保護側(cè)重點不同基礎(chǔ)的防范病毒的軟件。由此不難看出,如果想要徹底的清楚計算機網(wǎng)絡(luò)中感染的病毒,單單靠人力是不行的,還需要先進的全方位的防范病毒軟件來配合。另外,在生活與工作中也要加強防范意識,做到防范于未然。在使用互聯(lián)網(wǎng)的時候,應(yīng)注意訪問可信網(wǎng)站,進行資源資料下載以及郵件附件下載時,要先掃描病毒方可下載,對計算機內(nèi)重要的數(shù)據(jù)隨時進行備份,以降低被病毒感染后帶來的損失。
2.2 身份認證
所謂身份認證,就是系統(tǒng)對該請求資源的用戶進行檢測核查看其是否有使用權(quán)。而身份識別就是用戶向該核查系統(tǒng)出示自身的身份證明的一個過程。然而現(xiàn)在,將這兩者結(jié)合起來,才是完整的身份認證。身份認證技術(shù)的重要性在如今木馬程序與黑客猖獗,越來越多的用戶私密信息被盜用泄漏的情況下,被越來越多的計算機使用者所認識。一旦合法的用戶身份被不法的分子冒充,不僅會對用戶自身以及其他用戶的利益造成損害,甚至還可能危害整個運轉(zhuǎn)系統(tǒng)。因此,必須加強身份認證技術(shù)的安全性與保密性,在方便廣大用戶的同時,也可以為其他安全技術(shù)提供一份管理權(quán)限的依據(jù)。
2.3 入侵檢測技術(shù)
對入侵計算機網(wǎng)絡(luò)的攻擊,主動進行檢測并且保護計算機的技術(shù),就是入侵檢測。入侵檢測不僅會對來自內(nèi)部或者是外部的攻擊進行攔截保護,還可以對用戶誤操作計算機進行實時保護。一般情況下,采用比較多的是異常檢測技術(shù)與誤用檢測技術(shù)。所謂異常檢測技術(shù),就是分析并構(gòu)建出正常用戶的生活活動的模型,如果一旦出現(xiàn)與模型不相符合的活動規(guī)律,則可以快速明朗的發(fā)現(xiàn)入侵攻擊行為。所謂誤用檢測技術(shù),與異常檢測技術(shù)剛好成互補,它先對已存入數(shù)據(jù)庫的入侵行為進行建模分析,做成一系列的入侵行為特征模型的匹配搜索。一旦有入侵行為發(fā)生,便檢查其是否與特征模型相匹配,若不匹配,便不是,若匹配,便是。但是不管是誤用檢測技術(shù)還是異常檢測技術(shù),本身都還存在著極大的缺點。精準度較高,但是對新型的攻擊或者是變化的已知攻擊檢測保護程度十分薄弱;而異常檢測技術(shù)則是彌補了誤用檢測技術(shù)的短處,它對于未知的入侵檢測極其靈敏,但是,許多情況下正常用戶的活動模式特征是比較模糊的,對其進行模型建立比較困難,而現(xiàn)在的非法入侵技術(shù)更是越來越高超,很多的入侵活動均不在統(tǒng)計規(guī)律上有異常顯示。因此,想要確保入侵檢測技術(shù)一直可以實施有效,就必須要不斷的升級誤用檢測技術(shù)中模型庫的模型以及對異常檢測技術(shù)的異常檢測進行提高更新與完善。
計算機網(wǎng)絡(luò)安全包括被動防范策略,被動防范策略又包括了IP地址的隱藏,更換管理員賬戶,關(guān)閉端口……首先關(guān)于隱藏IP地址,網(wǎng)絡(luò)中IP地址的作用非常大所以也有著很高的被盜的風(fēng)險,為此只需使用代理服務(wù)器,代理服務(wù)器的目的就是隱藏用戶本身的IP地址,黑客入侵也只能檢測到代理服務(wù)器,從而很好的保護了用戶上網(wǎng)的安全。其次,把不必要的端口都關(guān)掉,避免黑客通過某些端口監(jiān)視掃描你的電腦,最后,對權(quán)力最高的管理員賬戶要進行重新配置,避免被黑客入侵。
3 結(jié)束語
網(wǎng)絡(luò)給人們帶來生活交友的快捷和方便時也存在著許許多多的安全隱患,自計算機誕生以來它的雙面性就從沒消失過,到底是利大于弊還是弊大于利,各說風(fēng)云,為了能夠安全的使用計算機發(fā)揮出它最大的作用,我們必須采取一定的措施來防止,往往不同的安全問題要采取不同的應(yīng)對策略,說要防范,但是不能盲目的使用各種防范措施,可以從對人民的素質(zhì)教育入手,增強計算機安全保護措施等等方面,盲目的實施運用防范策略只會給網(wǎng)絡(luò)安全添堵,反而使得網(wǎng)絡(luò)安全問題達不到預(yù)計的解決效果。
參考文獻:
[1]林敏,李哲宇.影響計算機網(wǎng)絡(luò)安全的因素探討[J].科技資訊,2007(20).
[2]胡瑞卿,田杰榮.關(guān)于網(wǎng)絡(luò)安全防護的幾點思考[J].電腦知識與技術(shù),2008(16).
[3]王建軍,李世英.計算機網(wǎng)絡(luò)安全問題的分析與探討[J].赤峰學(xué)院學(xué)報:自然科學(xué)版,2009(1).
[4]華建軍.計算機網(wǎng)絡(luò)安全問題探究[J].科技信息,2007(9).
[5]黃文.淺談網(wǎng)絡(luò)信息的安全保密工作[J].科技情報開發(fā)與經(jīng)濟,2010(15).