苗偉
摘 要:隨著計算機網絡技術在我國的飛速發(fā)展和不斷普及,計算機網絡給用戶帶來了很多不安全的隱患,因此,本文通過計算網絡安全面臨的主要問題進行了深入分析,提出了計算機網絡安全有效的防范措施,目的是為了保障計算機網絡安全及用戶的合法權益。
關鍵詞:計算機;網絡安全; 防范措施
如今,電腦已經深入我們生活的方方面面,在辦公、學習、娛樂等多個領域發(fā)揮不同的作用。學電腦已經成為不同年齡層次的人群必須掌握的一門技能。隨著計算機網絡技術的迅速發(fā)展和應用,計算機網絡安全已經被越來越多的人高度重視,計算機網絡安全防范措施已成為必然趨勢。根據計算機網絡安全問題的分析,提出了有效的防范措施來提高網絡安全,計算機網絡才能為人們發(fā)揮出更大更好的作用。
一、計算機網絡安全
隨著計算機網絡應用的普及,網絡在,網絡安全是指網絡系統(tǒng)的硬件、軟件及其中的數據受到保護,不受偶然的或者惡意的破壞、更改、泄露、保證系統(tǒng)連續(xù)可靠地運行,網絡服務不中斷。常見的計算機網絡安全問題主要來內網、外網、網絡管理和存儲設備等方面。
二、計算機網絡安全面臨的主要問題
1.計算機病毒的危害
計算機病毒也已經司空見慣。計算機病毒(Virus)簡稱病毒,它不同于一般的病毒,它不是一個生物體,不會把疾病傳染給人類,只感染使用程序的計算機系統(tǒng)。常見的病毒有兩種:一種是良性病毒,另一種是惡性病毒。良性病毒是只表現自己而不進行破壞的計算機病毒。惡性病毒的目的在于人為地破壞計算機系統(tǒng)的數據,破壞文檔或刪除硬盤上保存的全部文件。計算機病毒起源于程序員的惡作劇和相互間的游戲,后來被流傳開來。互聯網的推廣為人們提供信息共享的同時,也為計算機病毒的傳播打開了方便之門,給全世界帶來了不可估量的損失。計算機病毒的主要特點具有破壞性、隱蔽性、潛伏性和傳染性等特點。
2.IP地址被盜用
在局域網中經常會發(fā)生IP地址被盜用的現象,這時用戶計算機上會出現IP地址被占用的提示對話框,導致用戶不能正常使用網絡。被盜用的IP地址一般都會獲得很高權限,盜用者常會通過網絡以隱藏的身份對用戶進行騷擾和破壞,給用戶造成較大損失,嚴重侵害了用戶的合法權益,導致網絡安全受到極大的威脅。
3.網絡黑客攻擊
網絡黑客是指攻擊者通過Internet網絡對用戶網絡進行非法訪問、破壞和攻擊,其危害性由黑客的動機決定,有些黑客出于好奇只是窺探用戶的秘密或隱私,不破壞計算機系統(tǒng),危害不是很大。有些黑客因為憤怒、報復、抗議,非法侵入用于纂改用戶目標網頁和內容,想法設法羞辱和攻擊用戶,造成嚴重的負面影響,迫使網絡癱瘓。有些黑客主要從事惡意攻擊和破壞,入侵毀壞用戶的計算機系統(tǒng)中重要的數據被纂改、毀壞、刪除。如竊取國防、軍事、政治等機密,損害集體和個人利益,危及國家安全;非法盜用賬號提取他人銀行存款,或進行網絡勒索和詐騙。由此可見,黑客入侵對計算機網絡的攻擊和破壞后果是不堪設想。
4.垃圾郵件泛濫破壞網絡環(huán)境
垃圾郵件一般是指未經過用戶許可強行發(fā)送到用戶郵箱中的電子郵件。垃圾郵件的泛濫已經使Internet網絡不堪重負。在網絡中大量垃圾郵件的傳播,侵犯了收件人隱私權和個人信箱的空間,占用了網絡帶寬,造成服務器擁塞,嚴重影響網絡中信息的傳輸能力,降低了網絡的運行效率。
三、計算機網絡安全的防范措施
1.計算機病毒的防范措施
計算機病毒的防范首先要檢查計算機的任何問題,或者是殺毒,最好在沒有病毒干擾的環(huán)境下進行。這樣才能完整測出真正的原因,或是徹底的解決病毒的侵入問題。因此,在安裝系統(tǒng)之后,應該及時備份,以備不時之需。然后重要的資料必須備份,盡理避免在無防毒軟件的機器上使用U盤、ZIP盤、MO盤等可移動儲存介質。另外使用新軟件時,先用掃毒程序檢查,可減少中毒機會。機器運行速度減慢、出現異常現象,應及時檢測病毒。最后在計算機中安裝反病毒軟件并及時更新,不要在互聯網上隨意下載軟件和打開電子郵件的附件等。
2.防黑客技術
隨著黑客對人們造成的危害和損失案例越來越多,人們已經認識到了身份認證的重要性,因此定期修改用戶賬戶和密碼,結合權限管理,或采用智能卡、智能密碼鑰匙、生物特征識別認證技術等,能有效避免黑客的攻擊。另外預防黑客最直接的辦法是采用防火墻技術,防火墻技術是通過對網絡隔離和限制訪問等方法來控制網絡的訪問權限。如360安全衛(wèi)士、瑞星防火墻軟件,超級巡警等,防火墻能有效監(jiān)控內網和外網進、出兩方通信數據的訪問,抵御外部網絡黑客入侵,放黑客中后門。
3.杜絕垃圾郵件
為防止垃圾郵件首先要選擇正規(guī)的郵箱網站進行注冊,如網易、搜狐等,這些門戶網站的郵箱系統(tǒng)本身都有很好的安全保障措施,在保障郵箱安全方面都運用了SSL技術,因此黑客如果要破解郵箱密碼,必須要先研究SSL技術,進而突破。所謂的SSL技術,主要用于保障在Interner上數據傳輸的安全性,它利用數據加密技術來確保數據在網絡上的傳輸過程中不會被竊取、破解。其次具有自動回復功能的郵箱有很多,使用不當垃圾文件就有了可乘之機,所以勸告用戶謹慎使用郵箱的自動回復功能。另外對郵箱中的不明或可疑郵件最好不要打開,更不能回復,這樣也能有效避免垃圾文件的騷擾和破壞。
4.提高計算機網絡安全意識
計算機網絡的安全管理,需要建立相應的安全管理機構,明確崗位職責,實施網絡系統(tǒng)的安全標準,提高計算機網絡安全的管理能力、和業(yè)務水平。做好重要數據隨時備份和加密,嚴禁重要數據泄露,定期維護計算機網絡系統(tǒng)的安全運行,提高用戶健康上網意識,防患于未然。
綜上所述,計算機網絡安全是個非常復雜的綜合性系統(tǒng)工程。網絡安全隨著網絡技術的發(fā)展將面臨更為嚴重的挑戰(zhàn),為此人們要不斷提高計算機網絡安全意識,定期對網絡系統(tǒng)進行維護,不斷學習、積累和掌握計算機網絡安全技術,避免計算機網絡系統(tǒng)不受黑客侵害,經常查殺病毒,采取有效的防范措施,確保計算機網絡系統(tǒng)的高效運行,使計算機網絡發(fā)揮出更大更好的作用。
參考文獻:
[1]李子平,趙永霞.計算機應用基礎.國防科技大學出版社 2011.9
[2]張煒,許研.計算機網絡技術.經濟科學出版社 2010.5.
[3]胡伏湘.計算機網絡技術教程-基礎理論與實踐[M] .清華大學出版社
[4]張智剛. 淺議網絡安全的信息保護[J].科技信息