摘 要 隨著互聯(lián)網(wǎng)的迅猛發(fā)展,我國也已經(jīng)進入了4G時代,移動互聯(lián)設(shè)備將會越來越走進人們的生活,網(wǎng)絡(luò)成為了工作、生活以及娛樂中不可分割的部分之一。人們在舒服地享受網(wǎng)絡(luò)快捷便利的過程中,也非常關(guān)注網(wǎng)絡(luò)安全問題。它已經(jīng)變成了人類在信息時代的共同挑戰(zhàn)。從本文來看,首先界定了計算機網(wǎng)絡(luò)安全的概念、分析了網(wǎng)絡(luò)安全威脅的相關(guān)類型,概括了網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀,在此基礎(chǔ)上提出了下列若干在網(wǎng)絡(luò)安全方面的防護對策。
關(guān)鍵詞 網(wǎng)絡(luò)安全 問題 對策
中圖分類號:TP393.08 文獻標識碼:A
1計算機網(wǎng)絡(luò)安全的定義
計算機網(wǎng)絡(luò)安全涵蓋了控制安全和信息安全。從信息安全來看,它指的是能夠確保信息網(wǎng)絡(luò)體現(xiàn)中的軟件、硬件以及系統(tǒng)的相關(guān)數(shù)據(jù)的安全性,不會因為惡意或者偶然而被破壞,系統(tǒng)能夠可靠地、連續(xù)地正常運行,不會出現(xiàn)信息服務(wù)的中斷。從信息安全來看,它意指“信息的可用性、完整性、真實性以及保密性”;控制安全則要求進行不可否認性、身份認證以及訪問控制和授權(quán)等。
2計算機網(wǎng)絡(luò)安全威脅的類型
從網(wǎng)絡(luò)威脅來看,可能會私下借助網(wǎng)絡(luò)自身的安全缺陷,使得它們帶來了嚴重的信息泄露、非授權(quán)訪問、資源被破壞或被盜以及資源耗盡等情況。從網(wǎng)絡(luò)安全來看,它涵蓋了較多方面的威脅,此外時間的變化也可能會帶來以下類別的網(wǎng)絡(luò)安全威脅:
(1)物理威脅;這涵蓋了間諜行為、偷竊行為、在身份識別時出現(xiàn)錯誤。從當(dāng)前來看,計算機偷竊也常常發(fā)生,尤其是保存著公司機密文件的相關(guān)機器,很可能會被不法分子將資料偷竊,給企業(yè)帶來巨大損失。
(2)系統(tǒng)漏洞;涵蓋了不安全服務(wù)、初始化以及配置。如果系統(tǒng)存在較多漏洞,則很可能給網(wǎng)絡(luò)安全帶來巨大威脅。因此,要對計算機系統(tǒng)進行定期檢查,要及時更新系統(tǒng)的相關(guān)補丁,這樣才能更好地預(yù)防系統(tǒng)漏洞以及潛在的安全威脅。
(3)身份鑒別威脅;這里面有隨意口令、口令破解、算法考慮不周以及口令圈套等。使用互聯(lián)網(wǎng)的過程中,要登陸用戶名以及密碼,因此在此環(huán)節(jié),設(shè)置口令密碼顯得至關(guān)重要,也不可以隨便設(shè)置,要具備一定的難度,這樣才能發(fā)揮它自身一定的保護作用。
(4)線纜連接威脅;這其中有冒名頂替、撥號進入以及竊聽。通常情況下會在竊聽線纜的過程中形成威脅,處在廣播式網(wǎng)絡(luò)系統(tǒng)中各個節(jié)點都能夠讀取網(wǎng)上信息,例如安裝監(jiān)視或器搭線竊聽等。
(5)有害程序;涵蓋了木棉、病毒、下載或更新。人們在日益依賴計算機系統(tǒng)以及網(wǎng)絡(luò)的過程中,出現(xiàn)了越來越多的病毒,它已在很大程度上嚴重地威脅了電腦系統(tǒng)和網(wǎng)絡(luò)安全。考慮到網(wǎng)絡(luò)系統(tǒng)中的相關(guān)設(shè)備具有互連性,因此,假如一個設(shè)備被病毒攻擊了,那就非常易于對網(wǎng)絡(luò)整體產(chǎn)生巨大影響。從病毒來,它具備顯而易見的隱藏性、傳染性、破壞性、傳播性、潛伏性以及不可預(yù)見性特點。
3計算機網(wǎng)絡(luò)安全的現(xiàn)狀
3.1互聯(lián)網(wǎng)犯罪行為嚴重
互聯(lián)網(wǎng)已經(jīng)很好地在我們生活的諸多方面發(fā)揮了重要作用,借助網(wǎng)絡(luò)能夠很好地完成很多事情。在這種情況下,網(wǎng)絡(luò)犯罪現(xiàn)象卻是在日益加重。利用網(wǎng)絡(luò)盜取上網(wǎng)者的信息和資料的現(xiàn)象屢見不鮮,這使得用戶的保密信息被泄露出來、給財產(chǎn)帶來了嚴重損失。
3.2用戶安全意識不強
從很多上網(wǎng)者來看,他們需要進一步強化自身的網(wǎng)絡(luò)安全意識,借助參與培訓(xùn)和咨詢,要求所有的網(wǎng)絡(luò)用戶要具備較好的網(wǎng)絡(luò)保護意識和能力。在此基礎(chǔ)上,還要密切關(guān)注自己的網(wǎng)絡(luò)行為,會不會危害其他人的網(wǎng)絡(luò)信息安全和財產(chǎn)安全。在部分情況下,有些用戶可能是無意的行為,也可能是不經(jīng)意的行為,但是卻威脅了其他網(wǎng)絡(luò)用戶的網(wǎng)絡(luò)安全。
3.3網(wǎng)絡(luò)安全形勢日趨復(fù)雜
從當(dāng)前來看,隨著互聯(lián)網(wǎng)技術(shù)的突飛猛進,黑客技術(shù)也在相應(yīng)地發(fā)展,這其中,很多黑客技術(shù)帶有顯著的商業(yè)活動目的和痕跡。例如,不少病毒以商業(yè)利益為目標,病毒可能以蠕蟲、木馬以及間諜程序等面目,有針對性地盜取網(wǎng)絡(luò)用戶的相關(guān)數(shù)據(jù)以及信息。在這種情況下,黑客對用戶的信息和數(shù)據(jù)形成威脅的原因在于,它們很好地將病毒隱藏和偽裝起來,在這種情況下,普通的殺毒軟件不能很好地對病毒進行檢查以及查殺。
4計算機網(wǎng)絡(luò)安全的防護對策
無論是什么類型的網(wǎng)絡(luò)服務(wù),均可能會造成網(wǎng)絡(luò)安全隱患或風(fēng)險。問題的核心是如何降低以及消除網(wǎng)絡(luò)安全隱患或風(fēng)險。從當(dāng)前來看,為了更好地保證網(wǎng)絡(luò)安全,可以采取下列防護措施:
(1)打造良好的網(wǎng)絡(luò)環(huán)境。要營造出安全氛圍好的網(wǎng)絡(luò)環(huán)境,從計算機網(wǎng)絡(luò)安全的環(huán)境來看,主要采取以下防護措施:對用戶進行監(jiān)控、將用戶權(quán)限作出調(diào)整,借助身份識別、訪問控制以及監(jiān)控路由器等方式。
(2)防范計算機病毒。從計算機病毒來看,(下轉(zhuǎn)第38頁)(上接第34頁)是人們針對計算機軟件所存在的后門或漏洞而編寫出來的。因為互聯(lián)網(wǎng)獲得了迅猛的發(fā)展,新病毒也在不斷地出現(xiàn),而且它們的傳播速度也在日益提升,產(chǎn)生了日趨增大的危害。通常情況下,在計算機上安裝相應(yīng)的殺毒軟件,這樣才能更好地防范計算機病毒。這樣以來,計算機能夠定期地查殺被病毒感染的文件或者程序。可以從以下若干方面來預(yù)防病毒:不去運用不清不楚的數(shù)據(jù)或程序,也不去隨便下載未經(jīng)驗證的網(wǎng)站文件;在完成了文件下載后,要先對其進行殺毒,然后再使用;也不要輕易地訪問和閱讀來歷不明的郵件、店址或者附件;而且還要定期備份重要數(shù)據(jù)和信息;除此之外,也要定期更新電腦的系統(tǒng)補丁,這樣才能更好地避免部分病毒通過系統(tǒng)漏洞來攻擊、破壞電腦和盜取信息與數(shù)據(jù)。
(3)運用防火墻技術(shù)。在網(wǎng)絡(luò)中所運用的防火墻是一種應(yīng)用軟件。通常情況下,它能夠很好地保證網(wǎng)絡(luò)內(nèi)部的安全性。從它的作用來看,能夠構(gòu)建起網(wǎng)絡(luò)內(nèi)部與外部間的網(wǎng)絡(luò)通信的監(jiān)控系統(tǒng),而且還能夠?qū)M、出網(wǎng)絡(luò)的全部數(shù)據(jù)流以及所有訪問者進行監(jiān)控。對防火墻技術(shù)而言,它能夠很好地預(yù)防通信威脅。如果存在著和Internet有密切關(guān)系的安全漏洞,防火墻技術(shù)能夠防止侵入者進入系統(tǒng)后所開展的破壞活動。
(4)數(shù)據(jù)加密。通常情況下,很多網(wǎng)絡(luò)黑客入侵電腦系統(tǒng)的目的在于竊聽或偷竊網(wǎng)絡(luò)數(shù)據(jù),如果完成了數(shù)據(jù)加密,就能夠確保被竊數(shù)據(jù)不能輕易被打開,這樣能夠在一定程度上減少損失。從當(dāng)前加密技術(shù)來看,已經(jīng)得到了較好的發(fā)展。通常情況下,會運用兩種加密技術(shù):首先是對稱密鑰加密技術(shù),其次是公共密鑰加密技術(shù)。
(5)數(shù)字簽名。從數(shù)字簽名來看,它被用來表明發(fā)送者簽發(fā)了相關(guān)消息或數(shù)據(jù)。此外,在數(shù)字簽名被用來存儲程序或數(shù)據(jù)的過程中,能夠很好地對數(shù)據(jù)或程序的完整性進行驗證。和普通手寫的簽名相似,數(shù)字簽名能夠很好地對信息的真實性進行驗證。
(6)數(shù)字證書。和網(wǎng)上身份證相比,數(shù)字證書借助數(shù)字簽名的形式,通過了第三方權(quán)威認證體系,從而完成了所需的網(wǎng)上身份認證流程,它有著較強的真實性功能。從數(shù)字證書來看,它具備了較強的安全性以及保密性,還能夠防止信息或數(shù)據(jù)被篡改,從而更好地保護企業(yè)的相關(guān)信息和數(shù)據(jù)。
5結(jié)束語
隨著互聯(lián)網(wǎng)的日益發(fā)展,計算機網(wǎng)絡(luò)也必須要處理好網(wǎng)絡(luò)安全問題??紤]到計算機網(wǎng)絡(luò)的高度開放特征,非常易于被多種因素破壞以及攻擊。無論是廣域網(wǎng)還是在局域網(wǎng)中,自然因素、人的因素以及技術(shù)因素等都可能會對網(wǎng)絡(luò)安全形成潛在威脅。在運用網(wǎng)絡(luò)的過程中,要切實關(guān)注網(wǎng)絡(luò)安全問題,例如可以從自身做起,逐步對上網(wǎng)行為進行規(guī)范,不隨便訪問未知網(wǎng)站。要逐步健全和豐富使用網(wǎng)絡(luò)的相關(guān)制度,從而更好地確保網(wǎng)絡(luò)的安全性以及穩(wěn)定性。
參考文獻
[1] 田永亮.計算機應(yīng)用中安全問題的探討[J].華章,2014(04).
[2] 曲釗鋒.計算機網(wǎng)絡(luò)安全問題分析與對策[J].數(shù)字化用戶,2013(11).
[3] 唐翔.計算機網(wǎng)絡(luò)安全技術(shù)分析[J].科技傳播,2013(07).
[4] 次旦羅布.計算機網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)研究[J].數(shù)字化用戶,2013(04).
[5] 張志祥.大學(xué)計算機應(yīng)用基礎(chǔ)[M].電子科技大學(xué)出版社,2010.