王 萍
(唐山職業(yè)技術(shù)學院,河北 唐山 063000)
計算機網(wǎng)絡(luò)安全問題及對策研究
王 萍
(唐山職業(yè)技術(shù)學院,河北 唐山 063000)
在科學與技術(shù)飛速發(fā)展的今天,信息的擴展與傳播越來越多的依靠計算機網(wǎng)絡(luò)技術(shù),通過計算機網(wǎng)絡(luò),人們的各種信息交流變得更加便捷的同時,也由于網(wǎng)絡(luò)技術(shù)本身的關(guān)聯(lián)性與開放性導(dǎo)致很多網(wǎng)絡(luò)安全問題產(chǎn)生。我們將計算機網(wǎng)絡(luò)安全問題作為立足點,首先提出網(wǎng)絡(luò)安全的定義,提出目前廣泛存在的計算機安全問題,并試圖探尋預(yù)防和解決計算機網(wǎng)絡(luò)安全問題的對策。
計算機網(wǎng)絡(luò)安全;問題;對策
進入二十一世紀以來,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)滲透到社會生產(chǎn)和生活的各個領(lǐng)域,并最終促成了全球信息網(wǎng)絡(luò)化傳播的趨勢。在這樣的大趨勢下,計算機網(wǎng)絡(luò)的安全問題也愈發(fā)受到政府、企業(yè)、學校、醫(yī)院等各方面的重視,力求保護自己系統(tǒng)內(nèi)部的重要數(shù)據(jù)。由于計算機網(wǎng)絡(luò)系統(tǒng)較為復(fù)雜,與外界聯(lián)系具有多樣性、不確定性,同時連接具有相互性和開放性的特點,較容易受到黑客和病毒的攻擊。因此,對網(wǎng)絡(luò)信息進行有效保護,保證網(wǎng)絡(luò)信息安全是一個極為重要的課題。只有對網(wǎng)絡(luò)信息安全進行全方位的有效維護,才能夠克服其自身的缺陷和周邊的威脅,保證網(wǎng)絡(luò)信息既方便提取可用又具有保密性。
互聯(lián)網(wǎng)產(chǎn)生于上個世紀六十年代,經(jīng)歷了近六十年的發(fā)展逐漸壯大,在人們的生活和工作中扮演越來越重要的角色,甚至每時每刻都離不開互聯(lián)網(wǎng)的幫助。計算機網(wǎng)絡(luò)安全不但是指系統(tǒng)中數(shù)據(jù)的保護,還包括計算機的硬件和軟件保護,即使有意外因素影響下也不會出現(xiàn)數(shù)據(jù)泄漏、破壞,系統(tǒng)遭到更改的現(xiàn)象,并且計算機能夠保證正常運行,網(wǎng)絡(luò)服務(wù)不會導(dǎo)致中斷。簡要來說,計算機網(wǎng)絡(luò)安全就是保證網(wǎng)絡(luò)中信息真實完整可靠,可被隨時提取,同時被保密。
隨著計算機技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)為信息處理和擴散提供了更為便利的條件,但同時網(wǎng)上信息的安全性也存在著一定的威脅。計算機網(wǎng)絡(luò)安全問題主要分為以下幾個方面:
(1)計算機的物理安全問題。計算機的物理安全是保護計算機安全的最基本條件,由于一些自然災(zāi)害如洪水、火災(zāi)以及地震等都會造成計算機網(wǎng)絡(luò)中斷甚至毀壞。同時,電磁干擾、防雷電等都會對計算機設(shè)備產(chǎn)生影響。
(2)計算機操作系統(tǒng)、軟件安全漏洞。在計算機上的硬件、軟件、協(xié)議的實現(xiàn)上或者系統(tǒng)的安全維護上存在漏洞,而使得一些惡意攻擊者在未被授權(quán)訪問的情況下進入系統(tǒng)甚至對系統(tǒng)破壞。盡管隨著微軟系統(tǒng)的升級換代,計算機系統(tǒng)越來越完善,但是仍舊有一些不盡如人意的地方存,這就為計算機的使用帶來一些隱患,危害使用者的信息安全。
(3)黑客攻擊。黑客一般針對系統(tǒng)在安全防護方面存在的漏洞進行攻擊破壞甚至竊取用戶的一些重要資料。黑客攻擊系統(tǒng)的目的多樣,如盜取或更改用戶的重要資料,或者窺探個人隱私甚至竊取商業(yè)機密,更有甚者會對國家網(wǎng)絡(luò)系統(tǒng)進行攻擊,危害國家財產(chǎn)安全和社會安定秩序。黑客的手段主要包括:破壞防火墻的功能,對計算機系統(tǒng)進行信息轟炸,竊取系統(tǒng)密碼。黑客的攻擊結(jié)果,會造成重要數(shù)據(jù)被篡改,較為嚴重的時候會造成整個網(wǎng)絡(luò)系統(tǒng)的癱瘓和服務(wù)器的中斷。
(4)人為因素造成的網(wǎng)絡(luò)安全問題。人為因素造成的網(wǎng)絡(luò)安全問題多種多樣。對于計算機的使用者來說,如果使用者的素質(zhì)不高,由于操作失誤就會不可避免對計算機網(wǎng)絡(luò)安全造成危害。另一種情況下是由于使用者的安全意識不夠,導(dǎo)致系統(tǒng)被設(shè)置錯誤或者由于疏漏向別有用心的人泄露了操作密碼,再或者在公共計算機上留下的臨時文件未能刪除而被盜取等。同時,目前計算機網(wǎng)絡(luò)安全管理機制還不夠完善,也沒有有效的監(jiān)管,對信息網(wǎng)絡(luò)安全制度的執(zhí)行和配套監(jiān)督都存在不足,導(dǎo)致網(wǎng)絡(luò)安全受到不同程度的威脅。
由于計算機網(wǎng)絡(luò)安全在方方面面都存在缺陷和隱患,需要提出相應(yīng)的安全策略應(yīng)對這些問題,以提高計算機網(wǎng)絡(luò)的安全性。安全策略主要是指在一定的條件下,為實現(xiàn)一定程度上的安全防護所必須要遵循的原則,主要包括三個方面。第一,較為先進完善的網(wǎng)絡(luò)安全技術(shù)的應(yīng)用是進行網(wǎng)絡(luò)安全防護的重要保證。第二,完善計算機網(wǎng)絡(luò)安全管理機制,健全相關(guān)政府、企業(yè)和個人網(wǎng)絡(luò)安全管理體系,加強網(wǎng)絡(luò)安全的監(jiān)督的執(zhí)行力度,提高計算機網(wǎng)絡(luò)用戶的安全意識。第三,國家和政府應(yīng)該加強相關(guān)法律法規(guī)的建設(shè),健全信息安全法制體系。對侵害網(wǎng)絡(luò)安全的違法犯罪行為加大打擊力度,從而建立一個和諧安全的網(wǎng)絡(luò)環(huán)境。
(1)加強網(wǎng)絡(luò)安全的物理環(huán)境建設(shè)。針對計算機網(wǎng)絡(luò)安全受自然災(zāi)害、物理手段攻擊的影響問題,應(yīng)該建立起計算機系統(tǒng)特別是網(wǎng)絡(luò)服務(wù)器、服務(wù)設(shè)備以及通信電路的防護體系,免造自然和人為侵害,對于系統(tǒng)設(shè)備中的關(guān)鍵部分還需進行電磁保護等措施,從而為計算機網(wǎng)絡(luò)提供一個安全的物理基礎(chǔ)。
(2)計算機防毒和殺毒。由于計算機病毒對計算機網(wǎng)絡(luò)安全的危害是極大的,每一臺計算機都應(yīng)該安裝性能較高的殺毒軟件。同時應(yīng)該做好后續(xù)工作,如定期對系統(tǒng)進行安全監(jiān)測,并修補系統(tǒng)漏洞,以提高系統(tǒng)對病毒的防護能力,當然對殺毒軟件的病毒庫進行及時升級以應(yīng)對不斷變異的病毒的極為重要的。
(3)安裝補丁程序。由于目前應(yīng)用比較廣泛的操作系統(tǒng)軟件都或多或少存在漏洞,這就需要使用者去往其的官方網(wǎng)站,查詢其近期的安裝補丁程序,及時安裝以更新系統(tǒng)性能,從而達到有效防止黑客攻擊的目的,實現(xiàn)計算機網(wǎng)絡(luò)的安全運行。
(4)提高安全防范意識。由于在實際的工作生活中,計算機網(wǎng)絡(luò)安全受到的威脅的原因,很多來自于人為因素,由于用戶的網(wǎng)絡(luò)安全意識不足而導(dǎo)致。所以,提高計算機網(wǎng)絡(luò)使用者的安全意識是首要任務(wù),同時還可以采用培訓(xùn)等方式提高使用者在網(wǎng)絡(luò)安全方面的技術(shù)水平,規(guī)范其的操作行為,以降低由于人為因素所產(chǎn)生的不必要的安全危害。
[1]彭沙沙,張紅梅,卞東亮.計算機網(wǎng)絡(luò)安全分析研究[J].現(xiàn)代電子技術(shù),2012(04):109-112+116.
[2]熊芳芳.淺談計算機網(wǎng)絡(luò)安全問題及其對策[J].電子世界,2012(22):139-140.
[3]楊光,李非非,楊洋.淺析計算機網(wǎng)絡(luò)安全防范措施[J].科技信息,2011(29):70+93.
10.16640/j.cnki.37-1222/t.2016.22.120