摘 要:隨著科技和時(shí)代的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用范圍越來(lái)越廣,逐漸成為人們?nèi)粘I钪斜夭豢缮俚囊徊糠?。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和完善也會(huì)帶來(lái)很多的安全隱患,這對(duì)于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)未來(lái)的發(fā)展具有消極影響。就此,本論文著重針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全所存在的不足提出相關(guān)的建議,以期能從總體上改變計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,從而提高其計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;安全隱患;防范措施
中圖分類號(hào):TP393.08
伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)被廣泛應(yīng)用到個(gè)各個(gè)領(lǐng)域中,逐漸普及大眾化。單絲,計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性、自由性及計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行產(chǎn)生的大量信息數(shù)據(jù)分享與傳輸,都易遭受不法分子的破壞。計(jì)算機(jī)網(wǎng)絡(luò)安全的防范受到高度重視。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀
隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會(huì)發(fā)展的重要保證。有很多敏感信息,甚至是國(guó)家機(jī)密都有可能通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)被竊取。
2 計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患
2.1 外部環(huán)境的威脅。不管計(jì)算機(jī)多么的智能化,它始終還是一臺(tái)機(jī)器。因此,計(jì)算機(jī)易受溫度、濕度、沖擊和污染等自然環(huán)境的影響?,F(xiàn)階段,我國(guó)大多數(shù)計(jì)算機(jī)房還未建立起預(yù)防地震、火災(zāi)、水災(zāi)、雷電、電磁等專業(yè)措施。此外,計(jì)算機(jī)接地系統(tǒng)的安裝業(yè)疏于周到細(xì)致地考慮,抵御自然災(zāi)害和意外事故的能力差。在日常工作中因斷電事故而引發(fā)的設(shè)備損害、數(shù)據(jù)丟失等情況時(shí)有發(fā)生,信息的安全性、完整性和可用性受到威脅。
2.2 計(jì)算機(jī)系統(tǒng)的脆弱性。要實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)資源的共享,計(jì)算機(jī)就不能脫離服務(wù)器和客戶端而獨(dú)立存在。因此,計(jì)算機(jī)內(nèi)都需要安裝操作系統(tǒng),從另一個(gè)層面來(lái)講計(jì)算機(jī)操作系統(tǒng)也算是軟件的一種。計(jì)算機(jī)操作系統(tǒng)本身就具有不完善性和不安全性,這必然會(huì)導(dǎo)致網(wǎng)絡(luò)安全的隱患。
2.3 計(jì)算機(jī)黑客的攻擊。目前,計(jì)算機(jī)網(wǎng)絡(luò)最大的威脅就是黑客的攻擊。大多數(shù)黑客攻擊計(jì)算機(jī)網(wǎng)絡(luò)的目的就是進(jìn)行非法數(shù)據(jù)的獲得、進(jìn)行系統(tǒng)的無(wú)權(quán)限操作甚至是利用非法獲得的數(shù)據(jù)信息,竊取錢(qián)財(cái),曝光用戶的隱私,損壞用戶名譽(yù)。黑客的攻擊手段有很多種,有的是針對(duì)地對(duì)操作系統(tǒng)的漏洞攻擊,有的是使用病毒和蠕蟲(chóng)侵入,目前最常見(jiàn)的就是口令攻擊。而這些攻擊往往不是單一進(jìn)行的,很有可能是采用多種攻擊方式綜合進(jìn)行。
2.4 計(jì)算機(jī)網(wǎng)絡(luò)上的垃圾郵件和間諜軟件。計(jì)算機(jī)電子郵件給我們的生活和工作帶來(lái)了極大的便利性,節(jié)約了時(shí)間和資金的投入。但是由于電子郵件是開(kāi)放的、公開(kāi)的,因此不法分子常常利用電子郵件的這些特性進(jìn)行商業(yè)、宗教、政治等活動(dòng)的宣傳,通過(guò)電子郵件強(qiáng)行推送給用戶,強(qiáng)迫用戶接收垃圾郵件。間諜軟件顧名思義就是通過(guò)攻擊用戶計(jì)算系統(tǒng),或監(jiān)視用戶的計(jì)算機(jī)網(wǎng)絡(luò)行為,或通過(guò)發(fā)布廣告,或通過(guò)修改用戶的設(shè)置攻擊用戶的保密信息。這些攻擊行為對(duì)用戶計(jì)算機(jī)系統(tǒng)功能有一定程度上的影響,計(jì)算機(jī)間諜軟件與計(jì)算機(jī)病毒的攻擊方式不一樣,它對(duì)計(jì)算機(jī)系統(tǒng)并不造成破壞,而是為了竊取用戶的系統(tǒng)信息。
2.5 計(jì)算機(jī)病毒。根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中的明確定義,計(jì)算機(jī)病毒是指編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),并影響計(jì)算機(jī)使用且能自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。其具有非授權(quán)下的可執(zhí)行性、隱蔽性、破壞性、傳染性和可觸發(fā)性。計(jì)算機(jī)病毒與醫(yī)學(xué)解釋上的病毒不同,它不是天然存在的而是人為編制的。其通過(guò)潛伏在計(jì)算機(jī)程序里,修改用戶的其他程序?qū)⒆约壕_的復(fù)制到其他程序中,感染整個(gè)計(jì)算機(jī)系統(tǒng),計(jì)算機(jī)病毒對(duì)用戶的危害性很大。2007年肆虐于網(wǎng)絡(luò)的“熊貓燒香”病毒就是通過(guò)下載的檔案?jìng)魅荆诰钟蚓W(wǎng)內(nèi)傳播,終止大量的反病毒軟件和防火墻軟件的進(jìn)程,導(dǎo)致電腦出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤(pán)數(shù)據(jù)文件被破壞等現(xiàn)象,甚至是造成網(wǎng)絡(luò)癱瘓。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
3.1 計(jì)算機(jī)防火墻技術(shù)的運(yùn)用。計(jì)算機(jī)防火墻技術(shù)是網(wǎng)絡(luò)安全的屏障,在計(jì)算機(jī)系統(tǒng)內(nèi)配置防火墻是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全最基本、最有效且最經(jīng)濟(jì)的措施之一。防火墻是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng)。并且,防火墻是有一個(gè)軟件或硬件設(shè)備組合而成的,其最大的優(yōu)勢(shì),一是,可以限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)訪問(wèn)及管理內(nèi)部用戶訪問(wèn)外界網(wǎng)絡(luò)的權(quán)限,強(qiáng)化網(wǎng)絡(luò)安全策略。二是,可以防止非法用戶的入侵,隔開(kāi)網(wǎng)絡(luò)中一個(gè)網(wǎng)段與另一個(gè)網(wǎng)段,避免了網(wǎng)絡(luò)問(wèn)題傳播。三是,能有效地記錄系統(tǒng)網(wǎng)絡(luò)上的活動(dòng),提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。防火墻相當(dāng)于是一個(gè)安全檢查站,所有進(jìn)出的信息都必須要通過(guò)防火墻,將可疑的訪問(wèn)拒之門(mén)外。
3.2 加密手段的運(yùn)用。在通常的黑客攻擊中,不管黑客利用什么手段來(lái)攻擊計(jì)算機(jī)網(wǎng)絡(luò),其最終的目的就是獲得用戶口令,從而成為超級(jí)用戶權(quán)限。因此,要想方設(shè)法提高口令信息的安全性。首先,要減少單一口令和短口令的應(yīng)用,多使用多重口令權(quán)限設(shè)置,這樣即使用戶的口令被攻擊,但該用戶的權(quán)限有限,黑客所能做的破壞程度也會(huì)受到限制。其次,沒(méi)有哪一種口令是絕對(duì)安全的,長(zhǎng)期使用的口令更易被攻破,因此,要經(jīng)常更換口令,保證口令的安全性才能保證網(wǎng)絡(luò)安全。再次,要采用現(xiàn)代先進(jìn)加密技術(shù),從最初的對(duì)稱性古典密碼,到現(xiàn)在的不堆成多重口令疊加算法的應(yīng)用,大大提高了口令和數(shù)據(jù)信息的安全性。
3.3 計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè)。計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè),主要是采用入侵檢測(cè)防范手段,通過(guò)對(duì)電腦與網(wǎng)絡(luò)間的日常行為活動(dòng)進(jìn)行預(yù)警和監(jiān)管。以此來(lái)增強(qiáng)計(jì)算機(jī)系統(tǒng)的防御能力,從而對(duì)外來(lái)的攻擊者進(jìn)一步施行阻擋防護(hù)。
3.4 防病毒技術(shù)的運(yùn)用。伴隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒變得越來(lái)越復(fù)雜和高級(jí),給計(jì)算機(jī)信息系統(tǒng)帶來(lái)了極大的威脅。通常情況下用戶防范病毒的方式就是使用防病毒軟件,從功能上來(lái)劃分,可以將防病毒軟件分為網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件兩類。網(wǎng)絡(luò)防病毒軟件的作用主要體現(xiàn)在網(wǎng)路安全的防病毒技術(shù)中,一旦出現(xiàn)計(jì)算機(jī)病毒入侵網(wǎng)絡(luò)系統(tǒng)的情況時(shí),網(wǎng)絡(luò)防病毒軟件就會(huì)開(kāi)啟殺毒功能,對(duì)網(wǎng)絡(luò)進(jìn)行檢測(cè)并刪除病毒。如實(shí)際運(yùn)用中的360殺毒軟件、瑞星殺毒軟件和卡巴斯基殺毒軟件等。單機(jī)防病毒軟件主要應(yīng)用在單臺(tái)PC上,采用分析掃描的方式,對(duì)本地工作站連接的遠(yuǎn)程資源進(jìn)行信息系統(tǒng)檢測(cè)。
3.5 加強(qiáng)網(wǎng)絡(luò)安全管理隊(duì)伍建設(shè)。在計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)中,不存在絕對(duì)的安全。因此應(yīng)當(dāng)加強(qiáng)計(jì)算網(wǎng)絡(luò)管理,從根本上完善安全管理機(jī)制。只有在網(wǎng)絡(luò)管理人員和用戶的共同努力下,利用一切可使用的工具盒技術(shù),才能有效控制和減少網(wǎng)絡(luò)非法行為,盡可能地把不安全的因素降到最低。
根據(jù)《計(jì)算機(jī)網(wǎng)絡(luò)安全使用法》,加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理力度,不斷探索和研究計(jì)算機(jī)安全技術(shù)的改進(jìn),加強(qiáng)用戶的安全防范意識(shí)以及管理人員的知識(shí)技能,從而保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性,保護(hù)用戶的數(shù)據(jù)信息和隱秘資料。
4 結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全是一個(gè)不斷探討的技術(shù)問(wèn)題,現(xiàn)如今,計(jì)算機(jī)攻擊手段越來(lái)越高級(jí)亦越來(lái)越頻繁。計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題成為了人們關(guān)注的焦點(diǎn),通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患的分析和研究,加強(qiáng)防范措施,確保網(wǎng)絡(luò)的安全性。
參考文獻(xiàn):
[1]陳澤楷.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略的探究[J].無(wú)線互聯(lián)科技,2014(01).
[2]洪亞玲.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略的分析[J].硅谷,2013(02).
[3]梅云紅.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略的探討[J].計(jì)算機(jī)與信息技術(shù),2007(09).
[4]付欣,郭鵬.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范措施研究[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013(22).
[5]張紅剛.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防范策略[J].新課程(教育學(xué)術(shù)),2012(02).
作者單位:湖南衡陽(yáng)技師學(xué)院信息與生物技術(shù)系,湖南衡陽(yáng) 42110