摘 要:自從第三次工業(yè)革命就是科技時(shí)代的到來,我們的生活學(xué)習(xí)中就少不了計(jì)算機(jī)網(wǎng)絡(luò),對(duì)當(dāng)前計(jì)算機(jī)聯(lián)網(wǎng)的幾種主要制度進(jìn)行分解細(xì)化,計(jì)算機(jī)聯(lián)網(wǎng)軟件制度安全風(fēng)險(xiǎn)以及隱患可以體現(xiàn)在以下四個(gè)方面:一是計(jì)算機(jī)病毒風(fēng)險(xiǎn),二是計(jì)算機(jī)設(shè)備安裝帶來的風(fēng)險(xiǎn),三是網(wǎng)上數(shù)據(jù)庫帶來的風(fēng)險(xiǎn),四是實(shí)際操作產(chǎn)生的失誤,四種風(fēng)險(xiǎn)一旦發(fā)生帶來的后果是不可估量的。對(duì)于計(jì)算機(jī)聯(lián)網(wǎng)軟件進(jìn)行制式安全標(biāo)準(zhǔn)評(píng)價(jià)越來越成為一項(xiàng)非常必要的工作,正確操作可以網(wǎng)絡(luò)環(huán)境安全起到維護(hù)作用;計(jì)算機(jī)聯(lián)網(wǎng)軟件的制度安全評(píng)價(jià)研究要從安全評(píng)價(jià)研究的目的,分析問題出現(xiàn)的原因,選擇評(píng)價(jià)的方法,著手實(shí)施評(píng)價(jià)工作,最后總結(jié)評(píng)價(jià)的成果;并希望能夠帶來積極的意義,讓讀者有個(gè)正確的認(rèn)識(shí)。
關(guān)鍵詞:計(jì)算機(jī);聯(lián)網(wǎng)軟件;安全評(píng)價(jià)
中圖分類號(hào):TP393.08
本文主要是從計(jì)算機(jī)聯(lián)網(wǎng)軟件的細(xì)致分析及評(píng)價(jià),來最大程度上減少故障出現(xiàn)的幾率以及出現(xiàn)故障的解決辦法,保障用戶能夠健康方便的操作計(jì)算機(jī)。
1 計(jì)算機(jī)聯(lián)網(wǎng)軟件中存在的風(fēng)險(xiǎn)問題
計(jì)算機(jī)聯(lián)網(wǎng)軟件中存在的風(fēng)險(xiǎn)是相當(dāng)復(fù)雜的,我們不應(yīng)回避風(fēng)險(xiǎn)問題而是積極的了解、認(rèn)識(shí)并指出,這樣才能使問題透明化,更好的解決并給用戶帶來便利。
1.1 計(jì)算機(jī)病毒風(fēng)險(xiǎn)
計(jì)算機(jī)病毒就像生物病毒一樣,計(jì)算機(jī)病毒具有獨(dú)特自我復(fù)制性,它們能把自身復(fù)制到各種文件上,當(dāng)文件被復(fù)制或從一個(gè)用戶傳到另一個(gè)用戶上時(shí),它們就隨同文件一起蔓延開來。病毒對(duì)計(jì)算機(jī)數(shù)據(jù)信息的直接破壞,寄生在磁盤上占用磁盤空間對(duì)信息進(jìn)行破壞,搶占系統(tǒng)資源干擾系統(tǒng)的正常運(yùn)行,計(jì)算機(jī)病毒的兼容性,人們對(duì)計(jì)算機(jī)病毒錯(cuò)誤的認(rèn)識(shí)以及深受其害帶來的心理壓力都視為病毒入侵帶來的風(fēng)險(xiǎn)。
1.2 計(jì)算機(jī)設(shè)備安裝帶來的風(fēng)險(xiǎn)
計(jì)算機(jī)設(shè)備安裝分為軟件安裝和硬件安裝,硬件安裝需要?jiǎng)t需要專業(yè)的技術(shù)人員來進(jìn)行操作,這些設(shè)備同樣會(huì)對(duì)計(jì)算機(jī)軟件產(chǎn)生影響,因?yàn)檐浖牟僮魇切枰布M(jìn)行調(diào)控的,比如主機(jī)的連接,網(wǎng)絡(luò)的連接,計(jì)算機(jī)外圍設(shè)備的連接于操作等,這些操作都要謹(jǐn)慎,一旦出現(xiàn)失誤后果是無法估量的。
1.3 網(wǎng)上數(shù)據(jù)庫帶來的風(fēng)險(xiǎn)
數(shù)據(jù)庫,顧名思義是存放數(shù)據(jù)的倉庫,人們收集并抽取出一個(gè)應(yīng)用所需要的大量數(shù)據(jù)之后,將其保存起來,以供進(jìn)一步加工處理,在科學(xué)技術(shù)飛速發(fā)展的今天,人們的數(shù)據(jù)越來越廣,數(shù)據(jù)量急劇增加,信息系統(tǒng)中的數(shù)據(jù)庫系統(tǒng)擔(dān)負(fù)著存儲(chǔ)和管理工作關(guān)鍵業(yè)務(wù)數(shù)據(jù)和信息的任務(wù),一方面各種敏感信息和數(shù)據(jù)資產(chǎn)都保存在各種數(shù)據(jù)庫中,另一方面數(shù)據(jù)庫系統(tǒng)的安全漏洞和不當(dāng)?shù)呐渲猛ǔ?huì)造成嚴(yán)重的后果,而且很難被發(fā)現(xiàn),所以保證和加強(qiáng)數(shù)據(jù)庫系統(tǒng)的安全性和保密性,是必不可少的。
1.4 實(shí)際操作產(chǎn)生的失誤
實(shí)際操作分為簡單操作和技術(shù)操作,網(wǎng)絡(luò),軟件,工程等都是極具專業(yè)技術(shù)和知識(shí)的行業(yè),必須由專業(yè)技術(shù)人員操作,需有較高的專業(yè)性知識(shí),如若非專業(yè)人員操作,操作中出現(xiàn)的網(wǎng)絡(luò)技術(shù)安全問題,可能由非專業(yè)人員的操作帶來一系列的錯(cuò)誤,譬如重要文件丟失或數(shù)據(jù)源丟失。
1.5 聯(lián)網(wǎng)軟件安全標(biāo)準(zhǔn)
隨著互聯(lián)網(wǎng)應(yīng)用的日益廣泛,各種應(yīng)用軟件使用過程中需接入互聯(lián)網(wǎng)已成為一個(gè)普遍特點(diǎn)。一些軟件具有海量用戶的特點(diǎn),這些軟件在使用過程中占用大量網(wǎng)絡(luò)資源。目前我國只有在《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》中規(guī)定了針對(duì)單位和個(gè)人的一些要求,但也只是在對(duì)軟件強(qiáng)制安裝和難以卸載,惡意收集用戶信息,瀏覽器的劫持和廣告彈出等違反用戶知情權(quán)和選擇權(quán)的一些惡意行為進(jìn)行了說明。
聯(lián)網(wǎng)軟件安全標(biāo)準(zhǔn)主要是從聯(lián)網(wǎng)要求,運(yùn)行要求,惡意行為防范和運(yùn)行安全等方便做出規(guī)定的。
(1)聯(lián)網(wǎng)要求:聯(lián)網(wǎng)要求主要包括資源控制、異常處理;軟件在采用擁塞控制協(xié)議時(shí),應(yīng)對(duì)自動(dòng)發(fā)起連接的最大并發(fā)連接數(shù)和連接頻次有合理的限制;軟件在采用非擁塞控制協(xié)議時(shí),應(yīng)對(duì)最大并發(fā)連接數(shù)、連接頻次和帶寬有合理的限制;在網(wǎng)絡(luò)異常的情況下,應(yīng)當(dāng)自動(dòng)降低網(wǎng)絡(luò)連接的數(shù)量和頻次。(2)運(yùn)行要求:運(yùn)行要求主要包括啟動(dòng)與關(guān)閉、運(yùn)行、更新機(jī)制;軟件的開機(jī)自動(dòng)運(yùn)行功能可以設(shè)置啟用或禁止;用戶關(guān)閉軟件時(shí),應(yīng)停止所有隨主程序啟動(dòng)的相關(guān)進(jìn)程;可通過設(shè)置界面,選擇自動(dòng)更新或手動(dòng)更新的方式;用戶可選擇不更新、停止更新或關(guān)閉更新。(3)惡意行為防范:惡意行為防范其中包括安裝與卸載和運(yùn)行行為;未明確提示用戶或未經(jīng)用戶許可,不得在用戶計(jì)算機(jī)或其他終端上安裝軟件;在軟件中不得捆綁惡意軟件;不得安裝本軟件功能說明文檔中未加說明且用戶未知的額外功能;應(yīng)有單獨(dú)的卸載方式,可以進(jìn)行徹底卸載;允許用戶自主選擇是否卸載。(4)運(yùn)行安全:運(yùn)行安全主要是從安全檢測(cè)和應(yīng)急處理兩方面入手。應(yīng)定期對(duì)軟件進(jìn)行安全測(cè)評(píng),及時(shí)發(fā)現(xiàn)安全漏洞,及時(shí)更新;應(yīng)急處理包括應(yīng)及時(shí)制定安全事件報(bào)告和響應(yīng)處理程序。
2 計(jì)算機(jī)聯(lián)網(wǎng)軟件的制度安全評(píng)價(jià)研究
文章的前面部分已經(jīng)詳細(xì)介紹了計(jì)算機(jī)聯(lián)網(wǎng)中的風(fēng)險(xiǎn)以及其所造成的危險(xiǎn)。顯得社會(huì)中無論是家庭還是工作都離不開計(jì)算機(jī)網(wǎng)絡(luò),計(jì)算機(jī)網(wǎng)絡(luò)的范圍使用如此之大,我們更不能忽視它的安全隱患,避免出現(xiàn)不必要的問題。
2.1 計(jì)算機(jī)聯(lián)網(wǎng)軟件的評(píng)價(jià)流程
計(jì)算機(jī)網(wǎng)絡(luò)使用以及實(shí)現(xiàn)了自動(dòng)化、一體化操作要求,這是一項(xiàng)要求學(xué)術(shù)性非常高的技術(shù),需要專業(yè)人員按部就班的操作:(1)明確評(píng)價(jià)目的。進(jìn)行評(píng)價(jià)之前首先一定要明確評(píng)價(jià)目的,對(duì)象是個(gè)人還是企業(yè),如果對(duì)象是企業(yè)先是考慮企業(yè)的利益,提高工作人員對(duì)網(wǎng)絡(luò)操作的熟練程度,如果對(duì)象是個(gè)人,進(jìn)行計(jì)算機(jī)操作只需滿足個(gè)人要求就行。(2)搜集評(píng)價(jià)信息。明確評(píng)價(jià)目的之后就是搜集評(píng)價(jià)信息,搜集信息的原因是要為安全評(píng)價(jià)提供依據(jù),進(jìn)行網(wǎng)絡(luò)安全評(píng)價(jià)也是有理有據(jù)的。(3)選擇評(píng)價(jià)方法。評(píng)價(jià)方法有兩個(gè),一是短期評(píng)價(jià)和長期評(píng)價(jià)。顧名思義短期評(píng)價(jià)就是每隔一個(gè)小階段就進(jìn)行定期評(píng)價(jià)。長期評(píng)價(jià)則偏重于整天安全性。(4)實(shí)施評(píng)價(jià)工作。完成了搜集信息和選擇評(píng)價(jià)方法之后就刻意實(shí)施評(píng)價(jià)工作。評(píng)價(jià)是一個(gè)要求非常嚴(yán)格的步驟,每一個(gè)環(huán)節(jié)都是不容小覷的。(5)評(píng)價(jià)結(jié)果。評(píng)價(jià)結(jié)果就是一個(gè)查缺補(bǔ)漏的階段,很多紕漏在檢驗(yàn)時(shí)都會(huì)發(fā)現(xiàn),并且能夠及時(shí)采取相應(yīng)的措施解決,使其結(jié)果更加準(zhǔn)確可靠。
2.2 計(jì)算機(jī)聯(lián)網(wǎng)軟件的評(píng)價(jià)的積極意義
計(jì)算機(jī)聯(lián)網(wǎng)軟件的評(píng)價(jià)的積極意義,對(duì)計(jì)算機(jī)聯(lián)網(wǎng)狀態(tài)的檢測(cè),保障整個(gè)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。減少故障的發(fā)生,及時(shí)發(fā)現(xiàn)故障并且采取相應(yīng)措施。保障計(jì)算機(jī)系統(tǒng)的安全,計(jì)算機(jī)安全在很大程度上是依賴計(jì)算機(jī)軟件的制度安全評(píng)價(jià)來保障,兩者相輔相成,也可使操作更加方便,安全檢測(cè)的技術(shù)已經(jīng)很成熟方便了,所以每一個(gè)用戶都可根據(jù)管理員送來的安全評(píng)價(jià)方案進(jìn)行檢測(cè),一旦出現(xiàn)問題也可迅速解決。
3 結(jié)束語
計(jì)算機(jī)在當(dāng)今社會(huì)已經(jīng)深入到每個(gè)人的生活中,但是事情都有矛盾的兩方面,有利有弊,計(jì)算機(jī)聯(lián)網(wǎng)軟件的制度安全評(píng)價(jià)研究就是在便利人們的聯(lián)網(wǎng)安全以及聯(lián)網(wǎng)安全意識(shí),使人們能夠更好的認(rèn)識(shí)計(jì)算機(jī)聯(lián)網(wǎng)軟件,更好的讓網(wǎng)絡(luò)方便我們的生活。
參考文獻(xiàn):
[1]計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法公安部令第33號(hào)1997年12月30日.
[2]齊娜.計(jì)算機(jī)聯(lián)網(wǎng)軟件的制式安全評(píng)價(jià)研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(22).
[3]聯(lián)網(wǎng)軟件安全行為規(guī)范(報(bào)批稿)中華人民共和國工業(yè)和信息化部發(fā)布.
作者簡介:劉珂(1992.10-),女,山東人,本科在讀,計(jì)算機(jī)物聯(lián)網(wǎng)專業(yè)。
作者單位:重慶文理學(xué)院,重慶 402160