計(jì)算機(jī)網(wǎng)絡(luò)通信的發(fā)展和技術(shù)的不斷更新,就像是一把雙刃劍,在人們享受網(wǎng)絡(luò)通信帶來(lái)快感的同時(shí),網(wǎng)絡(luò)通信安全問(wèn)題逐漸暴露在人們的視野中。當(dāng)前網(wǎng)絡(luò)環(huán)境不容樂(lè)觀,病毒肆意泛濫,黑客攻擊無(wú)處不在,網(wǎng)絡(luò)入侵風(fēng)險(xiǎn)逐步加大,打造網(wǎng)絡(luò)固若金湯的安全堡壘,成為當(dāng)前急切解決的問(wèn)題,稍有處理不當(dāng),可導(dǎo)致之前的工作前功盡棄,甚至嚴(yán)重影響我們的日常生產(chǎn)和生活。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要威脅
1.病毒攻擊。病毒攻擊是一種作為常見(jiàn)的攻擊形式,這種攻擊慣干的招數(shù)是及時(shí)使計(jì)算機(jī)軟件停止工作,另一種表現(xiàn)形式就是信息丟失或者泄露。計(jì)算機(jī)病毒也是一種被植入電腦的程序,通過(guò)這種程序打入計(jì)算機(jī)內(nèi)部,修改敏感文件、停止服務(wù)、最終導(dǎo)致設(shè)備不能工作。近年來(lái)出現(xiàn)了類似攻擊計(jì)算機(jī)安全的病毒屢見(jiàn)不鮮,這些病毒傳播的速度是非常驚人的,范圍之廣、殺傷力之強(qiáng)更是超乎人們的預(yù)期,極大地影響了計(jì)算機(jī)的正常工作,給我們的生產(chǎn)帶來(lái)諸多困難,使得計(jì)算機(jī)的安全問(wèn)題大打折扣。
2.網(wǎng)絡(luò)黑客攻擊。黑客攻擊這種攻擊方式手段更是卑鄙至極,他在通過(guò)采集、掃描、數(shù)據(jù)分析后,找到了計(jì)算機(jī)的漏洞或者BUG,通過(guò)植入病毒的形式對(duì)系統(tǒng)進(jìn)行相應(yīng)的控制,改寫相關(guān)文件,置入惡意腳本、把惡意的攻擊和破壞進(jìn)行深度的蔓延。黑客攻擊在當(dāng)前是比較流行的,黑客攻擊的模式就是更多了。這嚴(yán)重地威脅到了網(wǎng)絡(luò)的安全,或者出現(xiàn)一些網(wǎng)絡(luò)詐騙活動(dòng),甚至犯罪。
3.網(wǎng)絡(luò)安全薄弱點(diǎn)較多。當(dāng)前,網(wǎng)絡(luò)的安全雞肋一直以來(lái)是制約發(fā)展的一個(gè)短板,計(jì)算機(jī)相關(guān)的系統(tǒng)、程序都存在著潛在的風(fēng)險(xiǎn),比如程序BUG、弱口令、端口安全等一直對(duì)網(wǎng)絡(luò)安全構(gòu)成重大的威脅。數(shù)據(jù)庫(kù)的風(fēng)險(xiǎn)也在逐步加大,比如弱口令攻擊、緩存溢出攻擊等,數(shù)據(jù)庫(kù)的安全直接制約著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,數(shù)據(jù)庫(kù)里面的大量數(shù)據(jù)信息,如賬戶密碼、上網(wǎng)記錄等,當(dāng)數(shù)據(jù)庫(kù)的安全受到威脅時(shí),其后果是不堪設(shè)想的。更有甚者當(dāng)操作系統(tǒng)受到攻擊時(shí),其影響到整個(gè)系統(tǒng)的運(yùn)轉(zhuǎn),最嚴(yán)重的是可能會(huì)摧毀整個(gè)行業(yè)。
二、威脅計(jì)算機(jī)通信網(wǎng)絡(luò)安全的因素
(一)客觀因素
計(jì)算機(jī)系統(tǒng)是由軟件系統(tǒng)和硬件系統(tǒng)所構(gòu)成的,這種結(jié)構(gòu)方式不僅有利于用戶系統(tǒng)的交互,還能改極大地改善資源共享程度。但是,計(jì)算機(jī)在使用過(guò)程中很容易受到自身系統(tǒng)方面的影響,使其產(chǎn)生一些安全問(wèn)題,這些安全隱患主要體現(xiàn)在以下兩個(gè)方面:①網(wǎng)絡(luò)開(kāi)放程度較高;②軟件存在漏洞。如果在計(jì)算機(jī)通信網(wǎng)絡(luò)的使用過(guò)程中,沒(méi)有設(shè)置一定的安全因素鑒別或指定必要的保護(hù)措施,很容易導(dǎo)致一些非法用戶利用這些軟件漏洞,直接侵入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),盜取系統(tǒng)中的重要信息或破壞信息。
(二)主觀原因
1.在人員方面安全意識(shí)淡薄。上到網(wǎng)絡(luò)管理人員,下到基層的操作員工,其安全防護(hù)意識(shí)沒(méi)有落實(shí)到位,網(wǎng)絡(luò)安全意識(shí)較差,技術(shù)更新的速度慢。這樣必然會(huì)導(dǎo)致一定的信息安全的威脅。相關(guān)人員也沒(méi)有及時(shí)學(xué)習(xí)相關(guān)的業(yè)務(wù)知識(shí),在防護(hù)當(dāng)中更多的是應(yīng)用初級(jí)知識(shí),對(duì)深層次威脅的控制力度微乎其微。甚至一些人員違規(guī)操作,導(dǎo)致安全漏洞頻出,使計(jì)算機(jī)的壽命嚴(yán)重受到影響。
2.安全管理的過(guò)程中存在漏洞。尤其軟件和硬件是通信技術(shù)的兩塊硬傷,這兩個(gè)部件在設(shè)計(jì)的時(shí)候可能就已經(jīng)存在了漏洞,可以追溯到設(shè)計(jì)的環(huán)節(jié)或生產(chǎn)的環(huán)節(jié)。這樣就對(duì)后面的安全事故留下隱患。安全事故就是一顆定時(shí)炸彈隨著會(huì)被引爆。
三、加強(qiáng)和提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全對(duì)策
(一)加強(qiáng)人員管理
加強(qiáng)人員管理,即在對(duì)計(jì)算機(jī)通信技術(shù)以及相關(guān)的網(wǎng)絡(luò)技術(shù)進(jìn)行管理的過(guò)程中,應(yīng)該注重從人員管理的方面入手,具體來(lái)看可以從以下幾個(gè)方面落實(shí):(1)有關(guān)部門和用戶管理應(yīng)該加強(qiáng)對(duì)系統(tǒng)管理人員的安全意識(shí)的培訓(xùn)和教育,也就說(shuō)要使工作人員充分意識(shí)到系統(tǒng)安全管理的重要性,要培養(yǎng)主動(dòng)積極管理的意識(shí),預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生;(2)有關(guān)部門應(yīng)該加強(qiáng)對(duì)技術(shù)人員的技術(shù)培訓(xùn)和專業(yè)知識(shí)的教育,也就是說(shuō)要根據(jù)現(xiàn)階段網(wǎng)絡(luò)技術(shù)的發(fā)展趨勢(shì),適當(dāng)更新自身的專業(yè)技術(shù)和知識(shí);(3)要加強(qiáng)對(duì)網(wǎng)絡(luò)建設(shè)的審批的管理,嚴(yán)格的控制網(wǎng)絡(luò)的建設(shè)流程。
(二)加強(qiáng)數(shù)據(jù)管理
就目前來(lái)看,數(shù)據(jù)自身安全防護(hù)可以通過(guò)以下幾個(gè)方面來(lái)實(shí)現(xiàn)。
1.設(shè)置獨(dú)特定身份信息。通過(guò)這樣類似的身份信息及時(shí)對(duì)客戶進(jìn)行識(shí)別,這種特定身份信息對(duì)數(shù)據(jù)傳輸?shù)倪^(guò)程中出現(xiàn)了一定的偏差和漏洞可以進(jìn)行有效的識(shí)別,及時(shí)地阻止獲取信息內(nèi)容的隨意性,使安全的任務(wù)落實(shí)到了實(shí)處,保證了數(shù)據(jù)的安全性及數(shù)據(jù)傳輸?shù)目煽啃浴?/p>
2.業(yè)務(wù)分類是一種有效的方法,實(shí)行精細(xì)化的管理。對(duì)傳輸?shù)臉I(yè)務(wù)進(jìn)行相應(yīng)的加密和深入的防護(hù),通過(guò)加密的手段進(jìn)一步完善安全的性能,再加上防護(hù)的功能就會(huì)事半功倍,大大提升整個(gè)系統(tǒng)的安全性。
3.在信息防護(hù)的過(guò)程中,要充分把握好信息傳輸?shù)慕橘|(zhì)。應(yīng)該始終注意的是要保證數(shù)據(jù)或者其他文本圖片信息的可識(shí)別性,以及音頻、視頻資料的完整性和可追溯性。因?yàn)槿绻雷o(hù)手段會(huì)造成信息的破壞或者流失,那么就會(huì)產(chǎn)生一系列的后果,帶來(lái)一些我們不愿意看到的場(chǎng)景。這樣不僅無(wú)法實(shí)現(xiàn)對(duì)數(shù)據(jù)或者其他信息的保護(hù),正常傳輸都是很難維持的。
計(jì)算機(jī)通信安全一直是業(yè)界人士老生常談的話題之一,這項(xiàng)工程是非常艱巨的,更是非常復(fù)雜,這就需要我們企業(yè)的從業(yè)人員通力協(xié)作,共同維護(hù)好網(wǎng)絡(luò)的安全,提高網(wǎng)絡(luò)安全意識(shí),打造一個(gè)良好的、安全的網(wǎng)絡(luò)環(huán)境。同時(shí)也要對(duì)從業(yè)者提出了更高的要求,不僅要求從業(yè)者懂安全技術(shù),而且還懂得基本的網(wǎng)絡(luò)防護(hù)技能,營(yíng)造更為安全的網(wǎng)絡(luò)環(huán)境。