和妍
摘 要:在大數(shù)據(jù)時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)成為企業(yè)辦公不可或缺的工具。企業(yè)計(jì)算機(jī)系統(tǒng)關(guān)聯(lián)著企業(yè)的整體運(yùn)行和重要數(shù)據(jù)資料,故安全問(wèn)題更加不容小覷。若是企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題,造成企業(yè)數(shù)據(jù)文件損失或者網(wǎng)絡(luò)系統(tǒng)癱瘓,不但會(huì)導(dǎo)致企業(yè)經(jīng)濟(jì)效益流失,甚至?xí)?duì)企業(yè)競(jìng)爭(zhēng)力造成影響。因此對(duì)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題做出分析,并研究可行的安全應(yīng)對(duì)措施十分重要。
關(guān)鍵詞:企業(yè) 計(jì)算機(jī) 網(wǎng)絡(luò)系統(tǒng) 安全問(wèn)題
中圖分類號(hào):TP393.0 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2018)02(c)-0016-02
計(jì)算機(jī)網(wǎng)絡(luò)在企業(yè)單位中的應(yīng)用,極大地提升了企業(yè)辦公效率。但同時(shí)由于計(jì)算機(jī)網(wǎng)絡(luò)具有開(kāi)放性特點(diǎn),若是企業(yè)出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,如病毒侵襲、黑客入侵、軟件漏洞等,將會(huì)對(duì)企業(yè)用戶資料及信息安全造成很大的影響。因此為保障企業(yè)經(jīng)濟(jì)效益不受損失,保證網(wǎng)絡(luò)、應(yīng)用系統(tǒng)和數(shù)據(jù)的安全性與可靠性已經(jīng)成為現(xiàn)代企業(yè)信息化建設(shè)工作的重中之重,對(duì)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題的防御研究已變得十分必要。
1 企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題分析
1.1 病毒侵襲
在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)連接辦公過(guò)程中,計(jì)算機(jī)接入網(wǎng)絡(luò),就存在病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)侵襲的可能。具體而言,計(jì)算機(jī)病毒是指計(jì)算機(jī)程序插入,對(duì)計(jì)算機(jī)功能數(shù)據(jù)產(chǎn)生破壞的指令或者代碼具有一定的傳染性和破壞性。通常情況下,若是企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)受到了病毒侵襲,那么首先會(huì)造成計(jì)算機(jī)感染,致使很多機(jī)器不能正常運(yùn)轉(zhuǎn),然后會(huì)占據(jù)計(jì)算機(jī)網(wǎng)絡(luò)容量,造成計(jì)算機(jī)容量阻礙,最后隨著網(wǎng)絡(luò)病毒的不斷侵入,對(duì)企業(yè)計(jì)算機(jī)信息安全產(chǎn)生影響。對(duì)于企業(yè)而言,若是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到病毒侵襲,會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)功能失去控制,嚴(yán)重的話還會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓,從而對(duì)企業(yè)正常辦公造成一定的影響[1]。如在2017年,全球范圍內(nèi)多個(gè)企業(yè)受到勒索病毒侵襲,有數(shù)據(jù)顯示,造成了80億美元的損失,對(duì)金融業(yè)造成了嚴(yán)重的影響,因此,病毒侵襲是今后企業(yè)必須要應(yīng)對(duì)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題。
1.2 黑客入侵
在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全產(chǎn)生威脅的另外一個(gè)重要問(wèn)題就是電腦黑客入侵。具體而言,黑客這一概念最早由麻省理工學(xué)院提出,主要是指對(duì)計(jì)算機(jī)網(wǎng)絡(luò)非法進(jìn)入的入侵者,對(duì)于企業(yè)而言,在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)操作時(shí),由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的復(fù)雜性,往往會(huì)出現(xiàn)各種形式的漏洞,而很多不法黑客,就會(huì)利用這些系統(tǒng)漏洞,通過(guò)特洛伊木馬、口令侵入等,對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,從而對(duì)企業(yè)計(jì)算機(jī)數(shù)據(jù)信息進(jìn)行非法的訪問(wèn)和破壞。通常情況下,企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)黑客入侵造成的威脅主要體現(xiàn)在兩個(gè)方面:一是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息造成威脅,造成計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行癱瘓,并對(duì)信息數(shù)據(jù)造成破壞,造成機(jī)密信息損失。二是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備造成威脅,導(dǎo)致計(jì)算機(jī)無(wú)法正常運(yùn)行。而無(wú)論是哪種破壞,都會(huì)對(duì)企業(yè)的經(jīng)濟(jì)效益造成嚴(yán)重的損失,因此,黑客入侵是今后企業(yè)必須要應(yīng)對(duì)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題。
1.3 軟件漏洞
在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中,任何軟件系統(tǒng)存在漏洞都是必然的,但是若是計(jì)算機(jī)軟件出現(xiàn)漏洞,就為一些非注冊(cè)的用戶盜取企業(yè)數(shù)據(jù)信息資料創(chuàng)造了機(jī)會(huì),從而造成經(jīng)濟(jì)效益損失,通常情況下,非注冊(cè)的用戶會(huì)利用軟件漏洞,盜取企業(yè)數(shù)據(jù)信息資料,通過(guò)口令攻擊的方式,對(duì)攻擊目標(biāo)的用戶口令做出破譯,只要最后能夠猜出用戶口令,就可以獲取企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的限制訪問(wèn)權(quán),從而訪問(wèn)該企業(yè)的任何數(shù)據(jù)資源[2]。在這里筆者舉這樣的一個(gè)例子,如IMAP和POP3都必須要通過(guò)Unix目錄才能進(jìn)行運(yùn)轉(zhuǎn),但若是一些非注冊(cè)的用戶利用這種軟件漏洞對(duì)IMAP做出攻擊,就可以直接通過(guò)破壞Unix目錄的方式,獲得到超級(jí)用戶特權(quán),從而盜取企業(yè)的重要客戶信息資源。由此可以看出,對(duì)于企業(yè)而言,軟件漏洞是會(huì)造成經(jīng)濟(jì)利益損失的,因此,在今后,對(duì)軟件漏洞計(jì)算機(jī)軟件問(wèn)題加快防治十分重要。
2 企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題解決措施
2.1 防御計(jì)算機(jī)網(wǎng)絡(luò)病毒
在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)辦公運(yùn)行過(guò)程中,病毒會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全產(chǎn)生巨大的威脅,因此,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)病毒防御十分重要。首先,要強(qiáng)化計(jì)算機(jī)病毒防護(hù)技術(shù)研究,計(jì)算機(jī)病毒具有傳播迅速、潛伏性強(qiáng)的特點(diǎn),但卻不是不可控制的,企業(yè)可以通過(guò)計(jì)算機(jī)病毒防護(hù)技術(shù)研究更新的方式,如企業(yè)可以通過(guò)在網(wǎng)絡(luò)外圍設(shè)置病毒過(guò)濾防火墻的方式,及時(shí)對(duì)病毒進(jìn)行查殺,控制病毒入侵。其次,是強(qiáng)化企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)管理人員安全意識(shí),提升計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理人員工作水平,按時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)做出升級(jí),如相比Windows7與WindoWsXP、Windows8計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)就要更加安全一些,企業(yè)網(wǎng)絡(luò)安全管理人員,可以通過(guò)網(wǎng)絡(luò)系統(tǒng)升級(jí)的方式,填補(bǔ)網(wǎng)絡(luò)漏洞補(bǔ)丁,控制企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭受病毒入侵。最后,規(guī)范企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用,如辦公人員在接收電子郵件時(shí),要注意附件及相關(guān)鏈接,不要點(diǎn)擊一些小廣告、小窗口,這些都是防御計(jì)算機(jī)網(wǎng)絡(luò)病毒侵入的有效方式,可以為企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行提供保障。
2.2 加強(qiáng)網(wǎng)絡(luò)黑客入侵防御
企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)辦公運(yùn)行過(guò)程中,黑客攻擊對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行安全帶來(lái)的危機(jī)是巨大的,因此,企業(yè)強(qiáng)化網(wǎng)絡(luò)黑客入侵防御十分重要。具體而言,企業(yè)可以從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)整體出發(fā),分層次、分級(jí)別對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)功能進(jìn)行檢查修復(fù),如要強(qiáng)化路由安全管理,從而對(duì)黑客的攻擊做出防范[3]。此外還可以應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)檢測(cè)技術(shù),系統(tǒng)檢測(cè)技術(shù)應(yīng)用可以對(duì)多種入侵行為進(jìn)行識(shí)別,并主動(dòng)對(duì)一些外來(lái)侵襲進(jìn)行防御。通常情況下誤用檢測(cè)技術(shù)和異常檢測(cè)技術(shù)是最常見(jiàn)的兩種算機(jī)網(wǎng)絡(luò)系統(tǒng)檢測(cè)形式,當(dāng)發(fā)現(xiàn)有黑客進(jìn)行攻擊時(shí),可以封鎖攻擊對(duì)象的數(shù)據(jù)包,從而對(duì)網(wǎng)絡(luò)寬帶及被攻擊的服務(wù)器形成一種保護(hù)作用。其次是通過(guò)過(guò)濾主機(jī)網(wǎng)關(guān)的方式,防御網(wǎng)絡(luò)黑客入侵,通常情況下,過(guò)濾主機(jī)的網(wǎng)關(guān)是由雙宿網(wǎng)關(guān)和過(guò)濾路由器組成的,因此,通過(guò)過(guò)濾主機(jī)網(wǎng)關(guān)的方式,可以對(duì)黑客的攻擊行為做出有效的防范。
2.3 定期進(jìn)行企業(yè)軟件維護(hù)
在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中,定期進(jìn)行企業(yè)軟件維護(hù)十分重要,這是保護(hù)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的有效措施,通常情況下,企業(yè)軟件維護(hù)主要是通過(guò)服務(wù)器的運(yùn)轉(zhuǎn)、訪問(wèn)的運(yùn)轉(zhuǎn)以及網(wǎng)絡(luò)服務(wù)的運(yùn)轉(zhuǎn)是否正常運(yùn)行做出檢測(cè)維護(hù),從而保護(hù)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全。如企業(yè)可以使用高級(jí)別身份認(rèn)證的方式,強(qiáng)化網(wǎng)絡(luò)身份登錄辨別,從而防止企業(yè)網(wǎng)絡(luò)系統(tǒng)信息發(fā)生泄漏。此外還可以在企業(yè)軟件中安裝限制系統(tǒng),如加裝軟件,或者在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝記賬審計(jì)功能,從而對(duì)網(wǎng)絡(luò)服務(wù)系統(tǒng)功能及系統(tǒng)操作權(quán)限做出限制,這樣可以更好地提升企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防護(hù)性,防止非注冊(cè)用戶盜取企業(yè)數(shù)據(jù)信息資料。最后還可以通過(guò)安全網(wǎng)絡(luò)系統(tǒng)秘鑰的方式,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)認(rèn)證后,利用密碼技術(shù)對(duì)計(jì)算機(jī)軟件進(jìn)行數(shù)據(jù)加密,從而保障郵件通信信息安全,這種軟件維護(hù)方式,在一些重要的商務(wù)談判信件往來(lái)加密中十分適用,極大地填補(bǔ)了軟件漏洞,為企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全提供了保障,確保企業(yè)工作的正常開(kāi)展,提高企業(yè)的市場(chǎng)競(jìng)爭(zhēng)力,促進(jìn)企業(yè)更為長(zhǎng)遠(yuǎn)的發(fā)展與進(jìn)步。
3 結(jié)語(yǔ)
在互聯(lián)網(wǎng)+時(shí)代背景下,企業(yè)網(wǎng)絡(luò)應(yīng)用越發(fā)復(fù)雜,對(duì)網(wǎng)絡(luò)保護(hù)更加困難,因此,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全成為企業(yè)發(fā)展中面臨的重大問(wèn)題,為了能夠更好地保障企業(yè)經(jīng)濟(jì)效益,強(qiáng)化企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析及應(yīng)對(duì)方案研究至為重要,從而提高企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,實(shí)現(xiàn)企業(yè)經(jīng)濟(jì)效益的提高及社會(huì)的良好發(fā)展。
參考文獻(xiàn)
[1] 蔣敏.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析及應(yīng)對(duì)方案[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(10):8,10.
[2] 胡家銘.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析及應(yīng)對(duì)方案[D].吉林大學(xué),2015.
[3] 楊爍.有關(guān)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題分析[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2015,15(17):80,84.