摘 要:當前社會計算機技術(shù)應(yīng)用越來越廣泛,全面而深遠地影響著人們的生活,給人們帶來了很大的便利。然而,隨之而來的計算機網(wǎng)絡(luò)安全問題也不得不引起我們的重視,計算機成為人們依賴的事物,一旦計算機遭受黑客攻擊或者病毒侵襲,不但無法正常工作,還將給人們生產(chǎn)生活帶來很大的威脅。鑒于此,文章將從網(wǎng)絡(luò)安全的定義入手,對計算機網(wǎng)絡(luò)安全問題的種類進行分析,并從建立防御體系、注意病毒防范、進行漏洞修復(fù)、提高防范意識這四個方面逐一提出應(yīng)對策略與防范措施。
關(guān)鍵詞:計算機網(wǎng)絡(luò)安全;黑客;防御體系;防范意識
引言
網(wǎng)絡(luò)技術(shù)日新月異,使人們享受到了較大的便捷,卻也存在著一些安全隱患,尤其是網(wǎng)絡(luò)信息安全依然存在許多問題,滯后于網(wǎng)絡(luò)技術(shù)的發(fā)展,一旦網(wǎng)絡(luò)技術(shù)遭受危機,人們將蒙受很大的損失。因此文章將具體分析網(wǎng)絡(luò)安全問題,希望可以幫助用戶避免遭受網(wǎng)絡(luò)安全問題的損失。
1 網(wǎng)絡(luò)安全的定義
所謂網(wǎng)絡(luò)安全,ISO(國際標準化組織)將其定義為“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網(wǎng)絡(luò)安全其實是軟件的安全,是信息的安全,也就是對網(wǎng)絡(luò)信息的完整性與保密性的保護與維護。
2 計算機網(wǎng)絡(luò)安全問題的種類
計算機網(wǎng)絡(luò)安全問題有很多,主要包括黑客攻擊、病毒入侵、網(wǎng)絡(luò)漏洞、網(wǎng)絡(luò)詐騙這四個方面,任何一個方面的網(wǎng)絡(luò)安全問題都會給計算機系統(tǒng)造成不可名狀的損失。
2.1 黑客攻擊
所謂黑客是指一些有著較高計算機操作水平的人利用計算機網(wǎng)絡(luò)安全的漏洞來入侵他人計算機系統(tǒng)。在入侵他人計算機系統(tǒng)后,黑客會在該系統(tǒng)安裝一些非法程序來盜取該系統(tǒng)中的數(shù)據(jù),并利用被入侵的計算機發(fā)送大量垃圾郵件。
2.2 病毒入侵
所謂病毒入侵,是指計算機的某個程序或者可執(zhí)行碼不斷地破壞計算機系統(tǒng),使該計算機系統(tǒng)無法正常運行,操作系統(tǒng)癱瘓,由于計算機病毒可以復(fù)制,因此很容易不斷地在計算機系統(tǒng)中復(fù)制與蔓延,甚至滲入到公共網(wǎng)絡(luò)中,產(chǎn)生嚴重的不良后果,破壞計算機數(shù)據(jù)與信息存儲,產(chǎn)生各類不良后果。當前的病毒入侵主要是通過兩種方式來復(fù)制與蔓延——一是網(wǎng)絡(luò)傳播,如下載軟件、點擊網(wǎng)頁、接收電子郵件與文件等;二是通過硬件設(shè)備傳播,通過光盤、移動硬盤、U盤等攜帶病毒,利用這些存儲設(shè)備進行存儲與下載,也會使病毒通過這些存儲設(shè)備大肆傳播。
2.3 網(wǎng)絡(luò)漏洞
網(wǎng)絡(luò)漏洞是很多電腦都曾存在過的。所謂漏洞,即指硬件或者軟件、系統(tǒng)中存在的缺陷與不足,有可能會導(dǎo)致病毒或者黑客根據(jù)系統(tǒng)缺陷而進行入侵,從而使網(wǎng)絡(luò)被攻擊,直至癱瘓。
2.4 網(wǎng)絡(luò)詐騙
網(wǎng)絡(luò)詐騙不同于以上幾種網(wǎng)絡(luò)安全問題,它是一種不法之徒通過網(wǎng)絡(luò)進行欺詐、行騙的方式。由于計算機技術(shù)的普及與人們信息技術(shù)水平的提高,不法之徒逐漸開始通過網(wǎng)絡(luò)這一波及面廣的途徑來對受害者進行欺詐與行騙,他們利用網(wǎng)絡(luò)漏洞來竊取受害者的微信、QQ、短信、電話等信息,然后通過計算機來發(fā)出各類攻擊,并利用受害者的貪婪心理和好奇心理,進行詐騙與網(wǎng)絡(luò)盜竊。
3 計算機網(wǎng)絡(luò)安全問題的應(yīng)對策略
計算機網(wǎng)絡(luò)安全問題層出不窮,為了解決這些問題,避免安全隱患和不必要的損失,計算機用戶應(yīng)該積極建立防御體系,注意病毒防范,進行漏洞修復(fù),提高防范意識。
3.1 建立防御體系
建立防御體系可以通過以下四種方式來完成:(1)利用防火墻阻止網(wǎng)絡(luò)黑客來訪。防火墻是網(wǎng)絡(luò)訪問控制設(shè)備,指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障,它是一種計算機硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個安全網(wǎng)關(guān)(SecurityGateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入,有效地阻止黑客訪問內(nèi)部網(wǎng)絡(luò),起到一定的保護作用。(2)進行入侵檢測。對于一些不希望出現(xiàn)的活動,用戶利用入侵檢測可以直接有效的識別出并加以限制,從而使計算機系統(tǒng)原理這些活動,維護安全。最好采用混合入侵檢測,在網(wǎng)絡(luò)中同時采用基于網(wǎng)絡(luò)和基于主機的入侵檢測系統(tǒng),形成完整立體的主動防御體系。(3)進行安全掃描。在上述兩種方式完成之后,用戶還需進行安全掃描,將計算機系統(tǒng)中的安全漏洞與安全問題通過掃描來明確,及時排除安全隱患,阻止攻擊者入侵。(4)增強加密技術(shù)。傳統(tǒng)的加密技術(shù)主要是以報文為單位,這種加密技術(shù)與傳統(tǒng)的加密技術(shù)相比,其不僅具有獨特的要求,而且這種技術(shù)的大型數(shù)據(jù)庫管理系統(tǒng)主要是運用的Unix和WindowsNT,加密技術(shù)的操作系統(tǒng)的安全級別可以分為C1和C2,他們都具有識別用戶、用戶注冊和控制的作用。在計算機網(wǎng)絡(luò)系統(tǒng)中雖然DBES在OS的基礎(chǔ)上能夠為系統(tǒng)增加安全防范措施,但是對于計算機網(wǎng)絡(luò)數(shù)據(jù)庫系統(tǒng)其仍然存在一定的安全隱患,而病毒和黑客一般都是從這些細微的漏洞而對數(shù)據(jù)庫造成危害,而利用加密技術(shù)對敏感的數(shù)據(jù)進行加密則能夠有效保證數(shù)據(jù)的安全,從而保證計算機系統(tǒng)安全可靠的運行。
3.2 注意病毒防范
計算機網(wǎng)絡(luò)技術(shù)飛速發(fā)展,相應(yīng)的網(wǎng)絡(luò)安全問題也層出不窮,計算機病毒也變得日益復(fù)雜,病毒可以偽裝成文件、圖片、網(wǎng)址等誘騙用戶點擊,從而不斷且肆意的傳播,而且查殺難度也越來越大,因此用戶應(yīng)不斷升級殺毒軟件,加強病毒防范意識,對于可疑網(wǎng)頁與郵件不去查看,從而從源頭上遏制病毒入侵風(fēng)險。目前國內(nèi)比較成熟的防病毒軟件有KILL和KV300。防毒卡可以達到實時監(jiān)測的目的。防病毒芯片將存取控制和病毒防護合二為一,可以對病毒起到一定的防范作用。
3.3 進行漏洞修復(fù)
漏洞修復(fù)是加強計算機防御入侵的重要途徑,要防止黑客入侵和病毒肆虐,就需要不斷進行漏洞修復(fù),在系統(tǒng)出現(xiàn)問題時及時進行修復(fù),日常多利用殺毒軟件進行掃描。只有系統(tǒng)沒有漏洞,病毒和黑客才能沒有可趁之機,網(wǎng)絡(luò)安全才能得以保障。
3.4 提高防范意識
網(wǎng)絡(luò)詐騙中,很大一部分用戶是疏于防范,缺乏安全意識,并存在好奇與貪婪的心理,這種心理被不法分子利用,就會導(dǎo)致巨大的損失,為此,不僅要加強防御與病毒防范、漏洞修復(fù),還應(yīng)加強計算機的安全管理,提高用戶安全意識,并對用戶進行法制教育,利用相關(guān)計算機安全法、計算機犯罪法、保密法、數(shù)據(jù)保護法等法律法規(guī)使用戶更為明晰法律中的責任與義務(wù),從而自覺與不法分子抗爭,端正自我認識,維護計算機網(wǎng)絡(luò)安全,遵守網(wǎng)絡(luò)規(guī)范與網(wǎng)絡(luò)道德,避免上當受騙,更避免給其他用戶造成誤導(dǎo)。
4 結(jié)束語
計算機與人們的生活越來越密切,它可以改變?nèi)藗兊纳睢R虼擞嬎銠C網(wǎng)絡(luò)安全是一項尤為重要的任務(wù),維護好計算機網(wǎng)絡(luò)安全對于保護人們財產(chǎn)與信息安全具有不可忽視的作用。但計算機安全又是一項十分復(fù)雜的工程,涉及到諸多的因素與問題,僅憑用戶維護是不現(xiàn)實的,還要從整體上去把握。對此,我們必須綜合考慮安全因素,制定合理的目標、技術(shù)方案和相關(guān)的配套法規(guī),最大限度地維護網(wǎng)絡(luò)安全,保障網(wǎng)絡(luò)秩序。
參考文獻
[1]董良喜,王嘉禎,康廣.計算機網(wǎng)絡(luò)威脅發(fā)生可能性評價指標研究[J].計算機工程與應(yīng)用,2004(26).
[2]畢曉玲.網(wǎng)絡(luò)安全技術(shù)的現(xiàn)狀和發(fā)展[J].山西師范大學(xué)學(xué)報(自然科學(xué)版),2002(2).
[3]羅濤.淺談計算機網(wǎng)絡(luò)安全問題及其對策[J].中小企業(yè)管理與科技(下旬刊),2010(4).
[4]楊建紅.計算機網(wǎng)絡(luò)安全與對策[J].長沙鐵道學(xué)院學(xué)報(社會科學(xué)版),2005(1).