【摘 要】隨著社會(huì)經(jīng)濟(jì)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)取得了極大的發(fā)展。然而在網(wǎng)絡(luò)日益發(fā)達(dá)的今天,不可避免的出現(xiàn)了各類(lèi)信息安全問(wèn)題。本文就以計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到的威脅及防護(hù)策略進(jìn)行研究,并提出一些可供參考的意見(jiàn)與措施。
【關(guān)鍵詞】計(jì)算機(jī) 信息安全 防護(hù) 策略
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全威脅
(一)計(jì)算機(jī)病毒。在計(jì)算機(jī)領(lǐng)域中人們普遍把計(jì)算機(jī)病毒視為破壞計(jì)算機(jī)功能和數(shù)據(jù)并影響計(jì)算機(jī)使用的最大安全威脅。計(jì)算機(jī)病毒通常是一種能夠自我復(fù)制、破壞系統(tǒng)程序的一種代碼與惡意指令,往往具有破壞性、寄生性、潛伏性、觸發(fā)性等較為突出的特點(diǎn)。計(jì)算機(jī)病毒的傳播途徑非常廣泛,但是一般主要是通過(guò)程序的復(fù)制、數(shù)據(jù)包的收發(fā)和程序運(yùn)行產(chǎn)生并傳播,另外,在我們的生活當(dāng)中,各類(lèi)優(yōu)盤(pán)、光盤(pán)、網(wǎng)盤(pán)及郵箱等途徑都是計(jì)算機(jī)病毒傳播的重要途徑。從某種程度上來(lái)說(shuō),計(jì)算機(jī)病毒的出現(xiàn)是計(jì)算機(jī)技術(shù)發(fā)展的必然產(chǎn)物,而且在一定程度上推動(dòng)了計(jì)算機(jī)技術(shù)的發(fā)展。
(二)特洛伊木馬。特洛伊木馬通常是指某些具有自發(fā)性、隱蔽性且能夠被用來(lái)進(jìn)行惡意攻擊或行為的程序,特洛伊木馬通過(guò)利用計(jì)算機(jī)系統(tǒng)或程序的漏洞來(lái)進(jìn)行文件或程序的竊取,一般不會(huì)對(duì)電腦產(chǎn)生太大的危害,它主要是起到控制計(jì)算機(jī)的作用。
(三)拒絕服務(wù)攻擊。拒絕服務(wù)攻擊是黑客比較常用的一種攻擊手段,通俗來(lái)講拒絕服務(wù)攻擊就是攻擊者讓目標(biāo)計(jì)算機(jī)或服務(wù)器停止運(yùn)行及服務(wù),比如在網(wǎng)絡(luò)帶寬上所進(jìn)行的一些消耗性攻擊都屬于拒絕服務(wù)攻擊的范疇,從另一角度來(lái)看,如果迫使某些計(jì)算機(jī)服務(wù)暫?;蛟斐善茐?,對(duì)目標(biāo)造成了一定的麻煩、故障,都可以歸類(lèi)于拒絕服務(wù)攻擊。
(四)邏輯炸彈。邏輯炸彈在計(jì)算機(jī)中出現(xiàn)時(shí)和一些計(jì)算機(jī)病毒所引發(fā)的結(jié)果比較相似,但是其對(duì)計(jì)算機(jī)所造成的危害非常巨大,甚至?xí)?duì)社會(huì)產(chǎn)生連帶性的災(zāi)難,同計(jì)算機(jī)病毒對(duì)比其破壞作用更為突出,雖然邏輯炸彈是一種程序,且在實(shí)施破壞過(guò)程中不具傳染性,但是這其實(shí)是邏輯炸彈的冬眠期,如果邏輯程序被激活那么會(huì)產(chǎn)生不可估量的后果。
(五)內(nèi)部、外部泄密。一般情況下,黑客控制、破壞計(jì)算機(jī)的目的都在于竊取、篡改、刪除數(shù)據(jù)或破壞計(jì)算機(jī)系統(tǒng)的運(yùn)行,同樣,外部黑客主要也是把文件服務(wù)器刪除或篡改數(shù)據(jù)作為入侵的主要目的,使得計(jì)算機(jī)或服務(wù)器系統(tǒng)受到破壞。
(六)黑客攻擊。計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到的最大的威脅可以說(shuō)就是黑客攻擊了,黑客攻擊一般分為網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)偵查兩種。網(wǎng)絡(luò)攻擊主要是指黑客通過(guò)各種方式來(lái)對(duì)目標(biāo)計(jì)算機(jī)信息的完整有效性進(jìn)行破壞,而網(wǎng)絡(luò)偵查則是黑客在不影響網(wǎng)絡(luò)正常工作的前提下對(duì)目標(biāo)計(jì)算機(jī)的重要信息進(jìn)行竊取、篡改、刪除等行為??傊诳凸魧?duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成了極大的危害,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成了嚴(yán)重的威脅。
(七)軟件漏洞。眾所周知,不論是計(jì)算機(jī)系統(tǒng)還是軟件程序都是人為進(jìn)行編寫(xiě)制作的,正式由于這一特點(diǎn),計(jì)算機(jī)系統(tǒng)和軟件必然會(huì)存在不完善的問(wèn)題,難免會(huì)出現(xiàn)各類(lèi)缺陷或漏洞。而如果這些缺陷和漏洞被黑客發(fā)現(xiàn)并利用在計(jì)算機(jī)病毒的傳播和作用中,就會(huì)導(dǎo)致計(jì)算機(jī)受到來(lái)自于各方面的安全威脅,可以說(shuō)只要計(jì)算機(jī)接入了互聯(lián)網(wǎng)當(dāng)中,就必然會(huì)出現(xiàn)各種安全問(wèn)題,對(duì)用戶(hù)造成巨大的損失。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略
(一)隱藏IP地址。由于黑客探測(cè)目標(biāo)計(jì)算機(jī)相關(guān)信息是一般利用的是某些網(wǎng)絡(luò)探測(cè)技術(shù),其中最為主要的目的即獲取目標(biāo)主機(jī)中的IP地址。眾所周知,IP地址在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中是一個(gè)非常重要的環(huán)節(jié),一旦黑客知道了目標(biāo)計(jì)算機(jī)IP地址,從某種程度上來(lái)說(shuō)無(wú)異于為他們提供了攻擊目標(biāo),從而攻擊者可以利用各種工具來(lái)對(duì)IP發(fā)起攻擊,最常見(jiàn)的比如dos攻擊、floop溢出攻擊等。因此要想做好計(jì)算機(jī)網(wǎng)絡(luò)信息安全就必須要對(duì)IP地址加以隱藏,一般隱藏IP地址的方法很多,主要是通過(guò)使用代理服務(wù)器的方式。黑客在探測(cè)IP地址時(shí)就只能探測(cè)到服務(wù)器的IP地址,無(wú)法獲取到目標(biāo)計(jì)算機(jī)的IP地址,從而有效的保證了用戶(hù)計(jì)算機(jī)安全。
(二)關(guān)閉不必要的端口。通常黑客在入侵目標(biāo)計(jì)算機(jī)是往往會(huì)對(duì)計(jì)算機(jī)端口加以掃描,如果用戶(hù)在計(jì)算機(jī)端口安裝了監(jiān)視程序就會(huì)有提示加以警告。因此如果用戶(hù)發(fā)現(xiàn)了這一類(lèi)情況,應(yīng)該立即采取措施關(guān)閉某些不必要的端口,防止遭受到黑客攻擊。
(三)更換管理員帳戶(hù)。在任何一臺(tái)計(jì)算集中,管理員賬戶(hù)都是有著最高的系統(tǒng)權(quán)限,試想如果這一賬戶(hù)被黑客利用,勢(shì)必會(huì)造成嚴(yán)重后果。而在具體的攻擊過(guò)程中,黑客往往會(huì)采取非常多的手段來(lái)獲取管理員賬戶(hù)密碼,因此我們要想保證計(jì)算機(jī)使用安全,首先應(yīng)該設(shè)置一個(gè)非常復(fù)雜的密碼。其次還可以創(chuàng)建一個(gè)沒(méi)有管理員權(quán)限的管理員賬戶(hù)來(lái)迷惑黑客。通過(guò)這一方法可以起到良好的作用,因?yàn)楹诳碗y以分清管理員賬戶(hù)之間到底誰(shuí)是真的,因此一定程度上也就極大的降低了計(jì)算機(jī)網(wǎng)絡(luò)安全所遭受的威脅。
(四)杜絕來(lái)賓帳戶(hù)的入侵。在計(jì)算機(jī)當(dāng)中,來(lái)賓賬戶(hù)雖然有足夠的權(quán)限進(jìn)行計(jì)算機(jī)的訪問(wèn),但是同管理員賬戶(hù)相比仍然受到了較多的限制,而且來(lái)賓賬戶(hù)一定程度上也為黑客提供了入侵途徑。因此為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全,必須要采取必要措施,通過(guò)刪除或禁用來(lái)賓賬戶(hù)能夠起到杜絕作用,但是如果必須要使用此類(lèi)賬戶(hù)可以通過(guò)設(shè)置復(fù)雜密碼或訪問(wèn)路線來(lái)實(shí)現(xiàn)。
(五)安裝必要的安全軟件。在日常生活中我們?yōu)榱舜_保計(jì)算機(jī)安全不受威脅往往采取安裝安全軟件的方式實(shí)現(xiàn),比如防黑軟件、防火墻、殺毒軟件等,計(jì)算機(jī)在上網(wǎng)的過(guò)程中打開(kāi)能夠有效避免受到黑客威脅。
三、結(jié)語(yǔ)
在計(jì)算機(jī)技術(shù)日益發(fā)達(dá)的今天,人們的工作和生活離不開(kāi)計(jì)算機(jī)的使用。雖然當(dāng)前有著非常多的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)軟件,但是仍然不能起到良好的效果。尤其是重要部門(mén)、事業(yè)單位里面的計(jì)算機(jī)經(jīng)常會(huì)受到頻繁的黑客攻擊。究其原因發(fā)現(xiàn)其根本就在于網(wǎng)絡(luò)自身安全性并不高,因此我們必須要采取足夠的安全措施,盡可能的防止黑客入侵,確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全。這對(duì)于計(jì)算機(jī)安全技術(shù)的發(fā)展,保證網(wǎng)絡(luò)安全具有很重要的意義。
參考文獻(xiàn):
[1]簡(jiǎn)明《計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略的研究》[J].科技資訊,2006(28)
[2]丁麗川《計(jì)算機(jī)網(wǎng)絡(luò)信息安全探析》[J].科技創(chuàng)新導(dǎo)報(bào),2010(35)
[3]胡朝龍《淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全對(duì)策及其縱深防御思想》[J].科技創(chuàng)新導(dǎo)報(bào),2007(35)