【摘 要】隨著科技的不斷進步,互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)信息已成為社會發(fā)展不可缺少的部分。但由于計算機網(wǎng)絡(luò)的互聯(lián)性和開放性,導(dǎo)致很多信息在傳送過程中很容易收到黑客等惡意軟件的侵入,致使信息外泄,給信息的傳播造成損失。因此,計算機網(wǎng)絡(luò)的安全便顯得尤為重要,本文就計算機網(wǎng)路安全存在的威脅做初步探討,提出常見的一些安全預(yù)防措施。
【關(guān)鍵詞】計算機 網(wǎng)路安全 威脅
一、計算機網(wǎng)絡(luò)安全的含義
計算機網(wǎng)絡(luò)安全的具體含義會隨著使用者的變化而變化,使用者不同,對網(wǎng)絡(luò)安全的認(rèn)識和要求也就不同。例如從普通使用者的角度來說,可能僅僅希望個人隱私或機密信息在網(wǎng)絡(luò)上傳輸時受到保護;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。從本質(zhì)上來講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補充,缺一不可。
二、計算機網(wǎng)絡(luò)安全威脅
計算機網(wǎng)絡(luò)存在的安全威脅 是和計算機網(wǎng)絡(luò)做成的形式多樣性、終端的分布廣,以及互聯(lián)性等特性而相伴相生的。
常見的網(wǎng)絡(luò)安全威脅主要有以下:
信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權(quán)的實體。常見的,能夠?qū)е滦畔⑿孤兜耐{有:網(wǎng)絡(luò)監(jiān)聽、業(yè)務(wù)流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權(quán)侵犯、物理侵入、病毒、木馬、后門、流氓軟件、網(wǎng)絡(luò)釣魚。
完整性破壞:可以通過漏洞利用、物理侵犯、授權(quán)侵犯、病毒,木馬,漏洞來等方式實現(xiàn)。
拒絕服務(wù)攻擊:對信息或資源可以合法的訪問卻被非法的拒絕或者推遲與時間密切相關(guān)的操作。
網(wǎng)絡(luò)濫用:合法的用戶濫用網(wǎng)絡(luò),引入不必要的安全威脅,包括非法外聯(lián)、非法內(nèi)聯(lián)、移動風(fēng)險、設(shè)備濫用、業(yè)務(wù)濫用。
常見的計算機網(wǎng)絡(luò)絡(luò)安全威脅的表現(xiàn)形式主要有:竊聽、重傳、偽造、篡改、拒絕服務(wù)攻擊、行為否認(rèn)、電子欺騙、非授權(quán)訪問、傳播病毒。
竊聽:攻擊者通過監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息,從而導(dǎo)致網(wǎng)絡(luò)信息的泄密。
重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。
篡改:攻擊者對合法用戶之間的通訊信息進行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者。
拒絕服務(wù)攻擊:攻擊者通過某種方法使系統(tǒng)響應(yīng)減慢甚至癱瘓,阻止合法用戶獲得服務(wù)。
行為否認(rèn):通訊實體否認(rèn)已經(jīng)發(fā)生的行為。
電子欺騙:通過假冒合法用戶的身份來進行網(wǎng)絡(luò)攻擊,從而達(dá)到掩蓋攻擊者真實身份,嫁禍他人的目的。
非授權(quán)訪問:沒有預(yù)先經(jīng)過同意,就使用網(wǎng)絡(luò)或計算機資源被看作非授權(quán)訪問。
傳播病毒:通過網(wǎng)絡(luò)傳播計算機病毒,其破壞性非常高,而且用戶很難防范。
三、計算機網(wǎng)絡(luò)安全的防護措施
(一)及時更新系統(tǒng),修補系統(tǒng)安全漏洞
漏洞是計算機軟件中存在的缺陷,或因用戶配置不當(dāng)帶來的系統(tǒng)缺陷。在各類漏洞中,Windows操作系統(tǒng)的漏洞最為普遍,微軟定期推出新補丁,因此及時更新操作系統(tǒng),修補操作系統(tǒng)安全漏洞尤為重要。其他軟件也應(yīng)盡量及時更新,減少系統(tǒng)漏洞。如果您是Windows操作系統(tǒng)正版用戶,可以點擊“開始”菜單,選擇“Windows Update”,按照頁面提示進行更新即可,也可以訪問網(wǎng)站http://update.省略,檢查系統(tǒng)是否已是最新并進行更新。如果以上自動更新不能使用,可以通過工具檢測系統(tǒng)漏洞并下載修補。
(二)安裝防病毒軟件并定時升級
病毒是目前計算機安全最大的威脅,對電腦造成系統(tǒng)運行緩慢、重啟、異常和數(shù)據(jù)丟失等各種的損害,且每天有新病毒產(chǎn)生,請安裝殺毒軟件并定期進行病毒庫升級。網(wǎng)絡(luò)中心目前提供正版卡巴斯基防病毒軟件下載,下載地址及安裝使用說明詳見透明網(wǎng)關(guān)頁面“網(wǎng)管公告”欄。
(三)為系統(tǒng)設(shè)置安全密碼
系統(tǒng)使用了空口令或類似123、abc等的弱口令,即使安裝了最新補丁和殺毒軟件,也極易受到病毒感染或木馬入侵。請一定不要使用空口令,最好為系統(tǒng)設(shè)置一個不少于6個字符包含大小字母、數(shù)字、特殊字符的密碼,其他口令也應(yīng)如此,輸入銀行帳號、密碼等敏感信息時盡量使用軟鍵盤。
(四)瀏覽器防病毒
在我們?yōu)g覽網(wǎng)頁的時候不可避免的會遇到一些不正規(guī)的網(wǎng)站,它們經(jīng)常會擅自修改瀏覽者的注冊表,其直接體現(xiàn)便是修改IE的默認(rèn)主頁,鎖定注冊表,修改鼠標(biāo)右鍵菜單等等。因此,不要隨便打開不良網(wǎng)站,防止網(wǎng)頁惡意代碼入侵。
(五)重要數(shù)據(jù)及時備份
對于計算機而言,最重要的應(yīng)該是硬盤中存儲的數(shù)據(jù)。用戶數(shù)據(jù)最好不要與系統(tǒng)共用一個分區(qū),避免因重裝系統(tǒng)造成數(shù)據(jù)丟失。重要數(shù)據(jù)要及時備份,備份前要進行病毒查殺,可以可采取異地備份、U盤備份等方式,以便在系統(tǒng)崩潰時對數(shù)據(jù)進行恢復(fù)。
四、計算機網(wǎng)絡(luò)安全解決方案
針對網(wǎng)絡(luò)不安全因素給全社會帶來的巨大影響,我們可以從威脅網(wǎng)絡(luò)安全的各種因素中尋找解決方案。該解決方案的建立要以計算機網(wǎng)絡(luò)安全技術(shù)為支撐,以計算機網(wǎng)絡(luò)安全管理為手段,以實現(xiàn)計算機網(wǎng)絡(luò)安全最終目標(biāo)。
雖然網(wǎng)絡(luò)安全技術(shù)存在不足,但可以通過不斷地改進、完善來彌補其中的不足,也可以將其中的兩種或多種網(wǎng)絡(luò)安全技術(shù)進行綜合使用,以此來取長補短,提高網(wǎng)絡(luò)的安全性。計算機網(wǎng)絡(luò)安全管理是計算機網(wǎng)絡(luò)安全的重要環(huán)節(jié),也是計算機網(wǎng)絡(luò)安全體系結(jié)構(gòu)的基礎(chǔ)性組成部分。通過恰當(dāng)?shù)墓芾砘顒?,?guī)范組織的各項業(yè)務(wù)活動,使網(wǎng)絡(luò)有序地進行,是獲取安全的重要條件。
計算機網(wǎng)絡(luò)安全關(guān)系到整個社會發(fā)展的方方面面,建立健全一套行之有效的解決方案是十分必要的。作為我們每一個網(wǎng)絡(luò)時代的受益者,在享受到網(wǎng)絡(luò)資源帶給我們的便捷的同時還要考慮到網(wǎng)絡(luò)運行過程中受到的威脅,因此,我們要提高自身及周圍人們的網(wǎng)絡(luò)安全意識,從小事做起,在確保網(wǎng)絡(luò)安全的前提下,使網(wǎng)絡(luò)更有利于加快社會的信息化建設(shè)。