李 韌
遼寧省營口市委黨校
互聯(lián)網(wǎng)安全與計算機病毒的預防機制創(chuàng)新
李 韌
遼寧省營口市委黨校
一般情況下,計算機安全包含了軟件和硬件的安全,同時還包含了計算機數(shù)據(jù)資料安全以及計算機運行的安全,因此,計算機的安全對于相關數(shù)據(jù)的儲存管理與安全防護具有重要意義。同時,因為計算機病毒的威脅,也對計算機系統(tǒng)安全具有嚴重的影響。因此,需要相關的計算機技術人員對計算機網(wǎng)絡安全以及計算機病毒防范措施進行不斷的研究。
互聯(lián)網(wǎng);計算機;安全
隨著信息資源的數(shù)據(jù)化和計算機網(wǎng)絡的普及。我們所生活的世界日益超越了人類直觀感知的經(jīng)驗范疇,進而漸趨形成一種以網(wǎng)絡為基礎的信息化社會。人們在數(shù)據(jù)信息的世界里創(chuàng)建了一個現(xiàn)實世界影像式的存在空間,其中內(nèi)含的數(shù)據(jù)化信息資源具有重大的經(jīng)濟,社會乃至戰(zhàn)略價值?,F(xiàn)實中不斷發(fā)生的網(wǎng)絡泄密事件不斷提醒我們,信息資源的保存與非法盜取的斗爭持續(xù)不斷。因此本文對互聯(lián)網(wǎng)計算機信息安全進行了研究,希望可以為我國互聯(lián)網(wǎng)發(fā)展做出貢獻。
計算機網(wǎng)絡安全和計算機病毒所存在的問題主要有以下幾點:
1.自然災害
目前大多數(shù)計算機信息系統(tǒng)比較容易受自然環(huán)境的影響,包括濕度、溫度、沖擊、振動等諸多因素。而不少計算機房常忽視防震、防火、防電磁泄漏等方面的工作,接地系統(tǒng)也考慮的不夠周到,抵御自然災害的能力還有待加強。
2.軟件漏洞
黑客對計算機發(fā)動攻擊往往把網(wǎng)絡軟件的漏洞當成最好的利用條件,此外,還有軟件“后門”的問題,這些“后門”都是軟件設計編程人員為了自己方便才進行設置的,通常情況下,外人難以得知,而一旦“后門”洞開,其后果和造成的損失不可估量。
3.黑客的攻擊和威脅
在當前的計算機網(wǎng)絡上,黑客攻擊事件頻頻發(fā)生,愈演愈烈,已成為具有一定技術和經(jīng)濟條件的各種各樣的攻擊者活動的舞臺。之所以會出現(xiàn)黑客,大多情況下,并非黑客本身有隨意入侵的本事,往往只是因為他們善于發(fā)現(xiàn)并利用漏洞。計算機網(wǎng)絡具有缺陷和不完善性,這正好成了黑客或病毒進行攻擊的絕佳途徑,網(wǎng)絡的脆弱,引起了不少信息的安全問題,對人們和社會構成了極大威脅。
4.計算機病毒
計算機病毒通常是一種由人為編制對計算機性能和數(shù)據(jù)進行破壞且能夠自我復制的程序代碼,它感染速度快、破壞性強,且傳播形式復雜,很難徹底清除,可以輕易對硬盤、光驅(qū)、主板等造成破壞,是當今網(wǎng)絡安全的頭號強敵,一旦病毒在網(wǎng)絡上擴散,會引起網(wǎng)絡的癱瘓,使之不能正常運行。所以,加強網(wǎng)絡安全防范意識尤其重要。
1.加密技術
數(shù)據(jù)加密是指根據(jù)一定的算法,將原有的明文或數(shù)據(jù)進行一定的加密轉(zhuǎn)換,對所進行的存儲和傳輸工作進行加密,只有相關的信息使用者進行解密之后才能對相關數(shù)據(jù)進行使用,這同時也是數(shù)據(jù)保密性得以實現(xiàn)的有效保證。通常來說,加密算法主要分為兩種,一種是對稱加密算法,另一種是非對稱加密算法。對稱加密算法主要是指進行解密的鑰匙都是一樣的,而非對稱加密算法所受用的鑰匙是不一樣的,相對來說,非對稱加密的方法運用更為廣泛。
2.防火墻技術
防火墻技術運用廣泛,主要用于網(wǎng)絡訪問控制、阻止外部人員非法進入,能夠有效地對內(nèi)網(wǎng)資源進行保護。防火墻對數(shù)據(jù)包中的源地址和目標地址以及源端口和目標端口等信息進行檢測,再與提前設置的訪問控制規(guī)則進行匹配,若成功,就允許數(shù)據(jù)包通過;若不成功,就丟棄數(shù)據(jù)包。狀態(tài)檢測防火墻是當下市場上最常見的。防火墻一般只能防止外部,對內(nèi)部網(wǎng)絡起不了作用。
3.物理隔離網(wǎng)閘
物理隔離網(wǎng)閘的主要作用就是對信息的安全性進行保護,其工作原理就是運用多種的控制功能進行固態(tài)開關的控制,從而保證對相對獨立的主機系統(tǒng)進行一定的讀寫分析。而進行連接的主系統(tǒng)間,并沒有相關的物理連接和邏輯連接,同時也不存在對信息包轉(zhuǎn)發(fā)的依據(jù),所以,從物理方面來說,物理隔離網(wǎng)可以有效的對黑客進行預防。
4.防病毒技術
計算機病毒的特點通常就是:繁殖性強、攻擊隱蔽性強、潛伏時間長、傳播方式多樣、破壞能力大,其注入技術可分為無線電方式、后門攻擊式、固化式方式以及數(shù)據(jù)控制連接方式等。幾乎所有的計算機病毒都是人造的,這也導致計算機病毒對其系統(tǒng)自身和信息儲存等危害非常大。網(wǎng)絡病毒技術一般有三種,一是病毒預防技術,利用固有的常駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)控制權,判定病毒是否存在,做好病毒擴散的預防工作;二是病毒檢測技術,對文件自身特征和病毒特征對計算機進行偵測,判斷系統(tǒng)是否感染病毒。
綜上所述,隨著我國計算機網(wǎng)絡技術的快速發(fā)展,我國現(xiàn)階段信息網(wǎng)絡安全以及網(wǎng)絡病毒問題越來越嚴重,相應的,數(shù)據(jù)保密也發(fā)展到了更重要的階段,數(shù)據(jù)保密技術已經(jīng)成為現(xiàn)代網(wǎng)絡信息技術研究的重點內(nèi)容。當前情況下,我國的網(wǎng)絡安全技術所運用的主要技術有入侵檢測技術、防火墻技術以及網(wǎng)絡病毒技術等,相應的,網(wǎng)絡安全不僅需要技術的提升,同時還需要加強社會法律法規(guī),并對數(shù)據(jù)信息的安全防范意識進行加強,大力的進行宣傳教育,盡可能的將安全隱患降到最低。
[1]傅偉,李建,張新友.計算機網(wǎng)絡安全及其防范技術[J].科技廣場,2008(08):42-43.
[2]劉聞翎.局域網(wǎng)病毒分析及企業(yè)網(wǎng)絡安全策略[J].有色冶金設計與研究,2010(05):36-38.
[3]陳洪,劉雙與,楊玉華.P2P技術發(fā)展與應用[J].計算機工程,2003(19).
[4]秦鵬,李紅.計算機網(wǎng)絡病毒傳播的動力學性態(tài)分析[J].陜西科技大學學報(自然科學版),2011(03):58-60.