【摘 要】計(jì)算機(jī)網(wǎng)絡(luò)近年來(lái)獲得了飛速的發(fā)展,計(jì)算機(jī)通信網(wǎng)絡(luò)以及Internet已成為我們社會(huì)生活的重要組成部分,人們?cè)谙硎芫W(wǎng)絡(luò)帶來(lái)便利的同時(shí),也受到網(wǎng)絡(luò)安全隱患帶來(lái)的困擾。因此網(wǎng)絡(luò)安全已成為一個(gè)重大課題,日益受到人們的關(guān)注。為此我們應(yīng)該認(rèn)清網(wǎng)絡(luò)安全現(xiàn)狀及隱患,做好安全防范措施,保證計(jì)算機(jī)網(wǎng)絡(luò)安全。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 對(duì)策措施
一、網(wǎng)絡(luò)安全概述
(一)網(wǎng)絡(luò)安全的含義
網(wǎng)絡(luò)安全指通過(guò)采用各種技術(shù)和管理措施保護(hù)網(wǎng)絡(luò)數(shù)據(jù),使網(wǎng)絡(luò)系統(tǒng)能夠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的的概念,包含網(wǎng)絡(luò)設(shè)備安全、網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)軟件安全等幾個(gè)方面[1]。攻擊網(wǎng)絡(luò)安全的目的主要有兩種:一是網(wǎng)絡(luò)來(lái)攻擊商業(yè)競(jìng)爭(zhēng)對(duì)手企業(yè),造成網(wǎng)絡(luò)企業(yè)無(wú)法正常運(yùn)營(yíng);二是通過(guò)通過(guò)入侵網(wǎng)絡(luò)達(dá)到竊取敏感信息。網(wǎng)絡(luò)安全就是為了防范商業(yè)競(jìng)爭(zhēng)攻擊和信息盜竊所采取的措施。
(二)衡量網(wǎng)絡(luò)安全的指標(biāo)
衡量網(wǎng)絡(luò)安全的主要指標(biāo)是包括保密性、完整性、可用性。[2]
1.保密性:不能將信息泄露或供非授權(quán)用戶利用的特性。從技術(shù)角度來(lái)講,任何傳輸線路都有被竊聽(tīng)的可能,因此保密性貫穿網(wǎng)絡(luò)安全的始終。
2.完整性:信息未經(jīng)授權(quán)不能被修改、破壞和丟失的特性。對(duì)信息完整性破壞有兩種因素,一是系統(tǒng)或軟件的差錯(cuò)等客觀因素,二是非法侵入或計(jì)算機(jī)病毒等人為因素。
3.可用性:用戶可以對(duì)信息訪問(wèn)、存取并使用的特性。影響網(wǎng)絡(luò)可用性的因素有兩種,一是非法占用資源、切斷網(wǎng)絡(luò)通訊等人為因素;二是自然災(zāi)害、系統(tǒng)故障等非人為因素。
二、網(wǎng)絡(luò)安全現(xiàn)狀及隱患
(一)網(wǎng)絡(luò)安全現(xiàn)狀
隨著互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會(huì)發(fā)展的重要保證,隨之而來(lái)的網(wǎng)絡(luò)安全問(wèn)題成為了互聯(lián)網(wǎng)發(fā)展中面臨的重要課題。與此同時(shí),網(wǎng)絡(luò)攻擊行為千變?nèi)f化,新的攻擊技術(shù)層出不窮,使網(wǎng)絡(luò)安全防御更加困難。惡意攻擊行為相繼出現(xiàn)并日趨泛濫,形式主要有網(wǎng)上木馬、惡意網(wǎng)站、間諜程序、網(wǎng)絡(luò)仿冒等;以前黑客攻擊行為主要是單純的追求“榮耀感”,現(xiàn)在已形成獲取多方面實(shí)際利益為攻擊目標(biāo);手機(jī)、掌上電腦等無(wú)線終端的網(wǎng)絡(luò)攻擊行為已經(jīng)相繼出現(xiàn)并發(fā)展。[3]除此之外,網(wǎng)絡(luò)實(shí)體由于自身抵抗外界影響能力較弱,還要經(jīng)受自然因素造成的網(wǎng)絡(luò)安全威脅,諸如水災(zāi)、火災(zāi)、地震、電磁輻射等自然力都會(huì)對(duì)網(wǎng)絡(luò)安全造成威脅??傊W(wǎng)絡(luò)安全問(wèn)題迫在眉睫,必須采取措施嚴(yán)加防范,保證網(wǎng)絡(luò)信息系統(tǒng)的安全。
(二)網(wǎng)絡(luò)安全的隱患
計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全隱患無(wú)處不在,不僅有對(duì)網(wǎng)絡(luò)信息的威脅,網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)軟件也存在嚴(yán)重的安全隱患。歸結(jié)起來(lái),主要包括以下幾點(diǎn):
1.電子信息在計(jì)算機(jī)上存儲(chǔ)、傳輸和處理的過(guò)程,缺乏信息保護(hù)措施,只能依靠應(yīng)用層支持的服務(wù)協(xié)議來(lái)維系的。2.E-mail的保密性難以保證,存在著被拆看和偽造的可能性,傳輸重要機(jī)密信息往往存在很大的風(fēng)險(xiǎn)。3.Internet有開(kāi)放性和無(wú)控制機(jī)構(gòu)的特點(diǎn),該特性容易被黑客利用,從而侵入網(wǎng)絡(luò)中的計(jì)算機(jī)系統(tǒng)破壞重要數(shù)據(jù)或竊取機(jī)密數(shù)據(jù)。[4]4.計(jì)算機(jī)病毒通過(guò)Internet的傳播會(huì)導(dǎo)致數(shù)據(jù)和文件丟失,甚至網(wǎng)絡(luò)系統(tǒng)癱瘓,給上網(wǎng)用戶帶來(lái)極大的危害。5.TCP/IP通信協(xié)議是Internet是進(jìn)行數(shù)據(jù)傳輸?shù)囊罁?jù),這些協(xié)議缺乏安全措施,容易在傳輸過(guò)程被竊取信息。6.Internet上主要使用Unix操作系統(tǒng)來(lái)支持通信業(yè)務(wù),Unix操作系統(tǒng)安全脆弱性問(wèn)題明顯存在,會(huì)直接影響安全服務(wù)。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施
計(jì)算機(jī)網(wǎng)絡(luò)安全主要有三個(gè)方面:系統(tǒng)安全、網(wǎng)絡(luò)安全和應(yīng)用服務(wù)安全。[5]這三個(gè)方面不是獨(dú)立存在的,要同時(shí)保護(hù)三個(gè)方面的安全,才能保證網(wǎng)絡(luò)的正常運(yùn)行和使用。
(一) 保護(hù)系統(tǒng)安全
保護(hù)系統(tǒng)安全,是指與網(wǎng)絡(luò)系統(tǒng)硬件平臺(tái)、各種應(yīng)用軟件、操作系統(tǒng)等相互關(guān)聯(lián),從網(wǎng)絡(luò)支付系統(tǒng)或整體電子商務(wù)系統(tǒng)的角度進(jìn)行安全防護(hù)的措施。保護(hù)系統(tǒng)安全的主要措施如下:1.檢測(cè)并跟蹤入侵攻擊,建立詳細(xì)的安全審計(jì)日志。2.在安裝軟件時(shí),檢查和確認(rèn)未知的安全漏洞。3.管理與技術(shù)有效結(jié)合,將系統(tǒng)的風(fēng)險(xiǎn)性降到最低。如在連通時(shí)須通過(guò)諸多認(rèn)證,嚴(yán)格審計(jì)所有接入數(shù)據(jù),嚴(yán)格安全管理系統(tǒng)用戶。
(二)保護(hù)網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全的概念是保護(hù)商務(wù)各方網(wǎng)絡(luò)端系統(tǒng)之間通信過(guò)程的安全。[6]保護(hù)網(wǎng)絡(luò)安全通常包括以下措施:
1.全面制定網(wǎng)絡(luò)安全的管理措施。2.規(guī)劃網(wǎng)絡(luò)平臺(tái)的安全策略。3.對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行物理保護(hù)。4.使用防火墻。5.建立可靠的鑒別和識(shí)別機(jī)制。6.對(duì)網(wǎng)絡(luò)平臺(tái)系統(tǒng)的脆弱性進(jìn)行檢驗(yàn)。7.網(wǎng)絡(luò)上的一切活動(dòng)都要進(jìn)行記錄。
(三)保護(hù)應(yīng)用安全
保護(hù)應(yīng)用安全主要是針對(duì)特定應(yīng)用所建立的安全防護(hù)措施,應(yīng)用安全保護(hù)范圍主要包括訪問(wèn)控制、數(shù)據(jù)完整性、安全認(rèn)證、Web安全性、EDI和網(wǎng)絡(luò)支付等。[7]
保護(hù)應(yīng)用安全獨(dú)立于網(wǎng)絡(luò)的任何其他安全防護(hù)措施,它的獨(dú)立性表現(xiàn)在,雖然有些防護(hù)措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種重疊或替代,但大部分的應(yīng)用還有特定的安全要求,因此應(yīng)用系統(tǒng)采取各種安全措施時(shí),不能完全依靠網(wǎng)絡(luò)層而更傾向于在應(yīng)用層。
四、結(jié)語(yǔ)
總之,計(jì)算機(jī)網(wǎng)絡(luò)中存儲(chǔ)和傳遞著大量的重要信息,若被非法篡改或竊用,就會(huì)對(duì)社會(huì)活動(dòng)造成嚴(yán)重的影響,因此計(jì)算機(jī)網(wǎng)絡(luò)安全必須引起廣泛的重視。網(wǎng)絡(luò)安全是一個(gè)涉及管理、技術(shù)、使用等多方面的綜合性課題,沒(méi)有任何一種技術(shù)是萬(wàn)能的,因此保護(hù)網(wǎng)絡(luò)安全需要同時(shí)使用多種技術(shù)措施。因此,提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平、普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育、增強(qiáng)社會(huì)安全意識(shí)教育、改善網(wǎng)絡(luò)安全現(xiàn)狀,成為我們的當(dāng)務(wù)之急。
參考文獻(xiàn):
[1]李良斌,王勁林,陳君. 網(wǎng)絡(luò)服務(wù)系統(tǒng)可生存性分析與驗(yàn)證[J]. 沈陽(yáng)工業(yè)大學(xué)學(xué)報(bào).
[2]崔孝科,白雪. 當(dāng)前網(wǎng)絡(luò)環(huán)境下教師網(wǎng)絡(luò)安全意識(shí)的研究[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用.
[3]葉鋒. 淺議計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用.
[4]任婕.防火墻與網(wǎng)絡(luò)安全技術(shù)[J].考試周刊.2010(29)
[5]王子源.計(jì)算機(jī)的安全問(wèn)題及應(yīng)對(duì)策略[J].才智.2010(19)
[6]曹振麗,張海峰,井閩,馬濤,趙軍偉. 計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范技術(shù)[J]. 中國(guó)教育信息化. 2008(08)
[7]張紅艷.淺析在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全中所采用的技術(shù)[J].新課程(教育學(xué)術(shù)). 2011(06)