摘 要:當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已廣泛應(yīng)用于社會(huì)各個(gè)行業(yè)。同時(shí)我們應(yīng)該認(rèn)識(shí)到網(wǎng)絡(luò)上也存在著巨大的安全隱患問題,正威脅著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全。本文從計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全的含義入手,分析其現(xiàn)狀及風(fēng)險(xiǎn),并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全防護(hù)方案的設(shè)計(jì)和實(shí)現(xiàn)進(jìn)行了探討與研究。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用;安全防護(hù);風(fēng)險(xiǎn);設(shè)計(jì)
中圖分類號(hào):TP393.08
1 計(jì)算機(jī)網(wǎng)絡(luò)安全含義
基于計(jì)算機(jī)網(wǎng)絡(luò)是為用戶提供所需信息資源的服務(wù),計(jì)算機(jī)網(wǎng)絡(luò)安全可以定義為:保障網(wǎng)絡(luò)用戶服務(wù)的可用性及信息的完整性。由定義可以看出這種要求主要是從一般網(wǎng)絡(luò)用戶的角度出發(fā)考慮,一方面網(wǎng)絡(luò)要能夠提供給用戶各自應(yīng)得到的網(wǎng)絡(luò)服務(wù),另一方面,要保證信息資源的安全性和完整性。對(duì)于網(wǎng)絡(luò)提供商而言,保證網(wǎng)絡(luò)信息安全只是最基本的工作,同時(shí)還要考慮如何在網(wǎng)絡(luò)出現(xiàn)異常時(shí)恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。對(duì)于社會(huì)與國家而言,網(wǎng)絡(luò)安全涉及到社會(huì)的穩(wěn)定、國家的主權(quán)以及民族文的化傳承等一系列重大問題。
2 我國計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全的現(xiàn)狀及風(fēng)險(xiǎn)分析
2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,在針對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全問題上,人們已經(jīng)做出了很多努力,采取并實(shí)施了一些必要的保護(hù)措施,如入侵檢測(cè)技術(shù)和反病毒技術(shù)。防火墻作為計(jì)算機(jī)網(wǎng)絡(luò)的第一道防護(hù)屏障,雖然可以為數(shù)據(jù)信息提供很大的保護(hù),但是對(duì)于一些主動(dòng)入侵的黑客和最新的病毒等,防火墻發(fā)揮的作用就會(huì)很小。針對(duì)這一問題,入侵檢測(cè)技術(shù)能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)的檢測(cè)和分析,一旦發(fā)現(xiàn)有被攻擊的可能,就會(huì)協(xié)同防火墻進(jìn)行數(shù)據(jù)的保護(hù),從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的防護(hù)??梢哉f,入侵檢測(cè)技術(shù)是對(duì)防火墻技術(shù)的一種完善。另外一種常見的網(wǎng)絡(luò)安全技術(shù)就是反病毒技術(shù),當(dāng)前很多網(wǎng)絡(luò)用戶針對(duì)于計(jì)算機(jī)病毒感染問題,普遍都會(huì)安裝殺毒軟件進(jìn)行處理,如360殺毒軟件、金山、瑞星、卡巴斯基等,通過這些殺毒軟件可以有效的防治病毒的威脅。
2.2 計(jì)算機(jī)網(wǎng)絡(luò)使用中存在的問題
(1)用戶安全意識(shí)較差?;谖覈?jì)算機(jī)技術(shù)發(fā)展水平較低的原因,人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)認(rèn)識(shí)不足,缺乏應(yīng)有的安全意識(shí),很少會(huì)進(jìn)行定期的檢查和維護(hù),很大程度上影響了計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全;(2)防護(hù)措施水平較低。計(jì)算機(jī)硬件與軟件技術(shù)的更新?lián)Q代很快,如果不及時(shí)更新軟件,一些黑客就會(huì)利用計(jì)算機(jī)網(wǎng)絡(luò)軟件在開發(fā)的過程中的漏洞,竊取用戶的信息數(shù)據(jù);(3)自主研發(fā)能力不強(qiáng)。現(xiàn)階段,我國計(jì)算機(jī)中很多核心部件都是原始設(shè)備制造商的,自主研發(fā)生產(chǎn)能力很弱,大多為引進(jìn)國外的產(chǎn)品,在對(duì)數(shù)據(jù)信息進(jìn)行針對(duì)性的維護(hù)方面缺乏條件與優(yōu)勢(shì);(4)安全監(jiān)管力度不夠。當(dāng)前我國計(jì)算機(jī)網(wǎng)絡(luò)缺乏有效的安全監(jiān)督系統(tǒng),這可能會(huì)為計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行帶來數(shù)據(jù)泄露等一些列安全隱患問題。
2.3 當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中存在的風(fēng)險(xiǎn)
2.3.1 操作系統(tǒng)及鏈路連接漏洞。計(jì)算機(jī)網(wǎng)絡(luò)需要在操作系統(tǒng)上擁有一個(gè)統(tǒng)一的用戶交互平臺(tái),但是這也使得它有存在的漏洞的可能,且功能越強(qiáng)大存在的漏洞也就越多,即使是全世界應(yīng)用最廣泛的Windows操作系統(tǒng),也需要定期進(jìn)行維護(hù)與更新,因此,計(jì)算機(jī)網(wǎng)絡(luò)很容易遭到攻擊。另外,在計(jì)算機(jī)的服務(wù)運(yùn)行過程中,網(wǎng)絡(luò)互通的功能需要由鏈路連接來實(shí)現(xiàn),鏈路連接本身、物理層表述及互通協(xié)議這些環(huán)節(jié)都易遭受到外在的攻擊。
2.3.2 病毒感染。一直以來,計(jì)算機(jī)網(wǎng)絡(luò)在應(yīng)用中主要的安全因素是計(jì)算機(jī)病毒的攻擊。計(jì)算機(jī)病毒其實(shí)是一種電腦編碼的應(yīng)用程序,制造計(jì)算機(jī)病毒的人將計(jì)算機(jī)病毒植入網(wǎng)絡(luò)用戶的計(jì)算機(jī)電腦中,由于計(jì)算機(jī)病毒具有隱蔽性、傳染性、潛伏性及破壞性等特點(diǎn),計(jì)算機(jī)用戶不僅不容易發(fā)現(xiàn),而且會(huì)侵犯到用戶的隱私以及導(dǎo)致計(jì)算機(jī)系統(tǒng)崩潰、存儲(chǔ)的數(shù)據(jù)丟失等情況的出現(xiàn)。
2.3.3 人為的網(wǎng)絡(luò)惡意性攻擊。某些人出于謀取私利或者惡意報(bào)復(fù)攻擊等目的,采取各種方式對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊,比如人為散播木馬病毒,既影響了網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn),同時(shí)又有可能造成重要數(shù)據(jù)的泄露和丟失?,F(xiàn)階段,黑客給計(jì)算機(jī)網(wǎng)絡(luò)帶來的危害可能更甚于網(wǎng)絡(luò)病毒,他們未經(jīng)授權(quán)利用欺騙DNS解析地址、IP地址、路由條目等方式,造成服務(wù)器無法辨別請(qǐng)求的真假性,妨礙其正常響應(yīng)請(qǐng)求,最終造成死機(jī)現(xiàn)象或者阻塞緩沖區(qū)資源的問題,給計(jì)算機(jī)用戶帶來巨大的損失。
3 計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全防護(hù)方案的設(shè)計(jì)與實(shí)現(xiàn)
3.1 增強(qiáng)用戶防范意識(shí)
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)用戶對(duì)信息數(shù)據(jù)保護(hù)的認(rèn)識(shí)與學(xué)習(xí),增強(qiáng)其安全意識(shí),同時(shí)明確自身的義務(wù)和權(quán)力,做到自覺規(guī)范自身的網(wǎng)絡(luò)行為。計(jì)算機(jī)用戶應(yīng)具備一定的解決能力,對(duì)于一些網(wǎng)絡(luò)安全問題,比如病毒感染、黑客攻擊等,要能夠做正確的處理,以保證計(jì)算機(jī)的資源安全有效的狀態(tài)。另外,要做好物理安全防護(hù)工作。物理安全防護(hù)是為了保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)務(wù)器等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞或者搭線攻擊??梢酝ㄟ^驗(yàn)證用戶的身份和使用權(quán)限,防止用戶越權(quán)操作;加強(qiáng)管理,防止非法進(jìn)入計(jì)算機(jī)機(jī)房等手段加以保護(hù)。
3.2 加密數(shù)據(jù)防護(hù)措施
可以說,加密數(shù)據(jù)防護(hù)措施是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行保護(hù)的一種較為有效的手段。通過信息加密技術(shù)可以確保數(shù)據(jù)信息在網(wǎng)絡(luò)傳輸過程中不會(huì)被非法人員竊取、修改、刪除,而且即使數(shù)據(jù)被人截獲,由于缺乏數(shù)據(jù)信息的解密密碼,就不會(huì)對(duì)數(shù)據(jù)進(jìn)行任何改變,從而保證了網(wǎng)絡(luò)數(shù)據(jù)的安全性。但是對(duì)數(shù)據(jù)加密也有一定的要求:加密后容易使用及操作,數(shù)據(jù)的加解密應(yīng)對(duì)所有密匙有效等。通過鏈接加密、節(jié)點(diǎn)加密等手段,能夠有效降低外部攻擊對(duì)計(jì)算機(jī)的入侵,確保內(nèi)部網(wǎng)數(shù)據(jù)、文件等的安全性。
3.3 安裝專業(yè)殺毒軟件
一個(gè)正規(guī)安全的網(wǎng)絡(luò)應(yīng)該使用全方位的防病毒產(chǎn)品,因此,應(yīng)當(dāng)建立起完善的防病毒系統(tǒng)。通過安裝360、卡巴斯基、瑞星等相關(guān)的病毒查殺軟件對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行文件的保護(hù),確保計(jì)算機(jī)的安全運(yùn)行。安裝這些殺毒軟件之后,應(yīng)定期進(jìn)行病毒查殺、木馬查殺、漏洞彌補(bǔ)等網(wǎng)絡(luò)安全防護(hù)工作,比如,病毒查殺,要及時(shí)更新病毒庫,保證病毒庫是最新的,進(jìn)而才會(huì)提高病毒實(shí)時(shí)檢測(cè)的有效性,清除潛在的病毒;漏洞檢測(cè)則需要采用專業(yè)的工具檢測(cè)系統(tǒng)漏洞,并且要及時(shí)安裝補(bǔ)丁程序,杜絕病毒發(fā)作的條件。通過一系列的技術(shù)手段,加強(qiáng)對(duì)計(jì)算機(jī)病毒檢測(cè)與處理,做好查毒、殺毒、防毒的工作,才能有效保證計(jì)算機(jī)系統(tǒng)的安全性。
3.4 加強(qiáng)網(wǎng)絡(luò)安全管理
首先,各單位要按照網(wǎng)絡(luò)安全的相關(guān)規(guī)定,不斷完善本單位網(wǎng)絡(luò)安全管理規(guī)章制度。通過明確網(wǎng)絡(luò)安全工作中的各種責(zé)任,規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部控制及管理制度,切實(shí)做好本單位網(wǎng)絡(luò)安全保障工作。其次,增強(qiáng)網(wǎng)絡(luò)監(jiān)控力度,做好日常檢查工作。作為網(wǎng)絡(luò)安全管理人員應(yīng)定期檢查線路、設(shè)備及網(wǎng)絡(luò)系統(tǒng)的工作狀態(tài),密切關(guān)注防火墻、入侵檢測(cè)系統(tǒng)、防病毒系統(tǒng)等網(wǎng)絡(luò)安全防護(hù)設(shè)備的運(yùn)行情況,確保及時(shí)發(fā)現(xiàn)安全隱患,及早進(jìn)行處理。最后,做好網(wǎng)絡(luò)安全隱患處理工作。要對(duì)檢查過程中發(fā)現(xiàn)的問題,及時(shí)匯總上報(bào),單位內(nèi)部相互討論提出具體的解決辦法,確保問題得到及時(shí)解決。
4 結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全防護(hù)工作是一項(xiàng)長期復(fù)雜的系統(tǒng)性工程,應(yīng)當(dāng)給以高度的重視與防范,建立具有針對(duì)性的網(wǎng)絡(luò)安全防護(hù)措施及防范策略機(jī)制,充分發(fā)揮殺毒軟件的作用,不斷的完善網(wǎng)絡(luò)安全保密技術(shù),才能夠有效的避免或減輕重大損失的出現(xiàn),提升計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性。
參考文獻(xiàn):
[1]唐煥春.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問題及對(duì)應(yīng)措施[J].硅谷,2010(01).
[2]尚榮斌.電子商務(wù)網(wǎng)絡(luò)信息安全技術(shù)應(yīng)用淺析[J].科技信息,2011.
[3]李碩.分析我國目前計(jì)算機(jī)網(wǎng)絡(luò)安全的問題及其防范措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(18).
[4]李小三.淺議計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)中的安全性問題及對(duì)策[J].數(shù)字技術(shù)與應(yīng)用,2011(07).
作者簡(jiǎn)介:婁紅(1979-),女,河南原陽人,講師,河南財(cái)經(jīng)學(xué)院碩士研究生,研究方向:計(jì)算機(jī)軟件。
作者單位:鄭州廣播電視大學(xué),鄭州 450000