孫士兵
摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)被各行各業(yè)廣泛的應(yīng)用,網(wǎng)絡(luò)數(shù)據(jù)信息也隨之變得越來越龐大,給網(wǎng)絡(luò)信息安全帶來了巨大的挑戰(zhàn)。目前,我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中還存在著一些問題,給人們的工作和生活都帶來了一定的影響。為此,本文將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理中存在的問題進(jìn)行分析,并提出計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的對(duì)策,以期為計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)提供借鑒。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);信息安全;防護(hù);對(duì)策
隨著網(wǎng)絡(luò)信息化的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也得到了快速的發(fā)展,并被應(yīng)用到各個(gè)領(lǐng)域當(dāng)中。計(jì)算機(jī)網(wǎng)絡(luò)信息具有公開性的特點(diǎn)使得人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)的過程中會(huì)出現(xiàn)不同程度上信息安全問題,給人們的生活和工作都帶來了一定的影響。為此,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)具有十分重要的意義。然而,目前在我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理中還存在著一些問題,我們必須要尋找有效的解決對(duì)策來提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
一、我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理中存在的問題
(一)操作系統(tǒng)固有的安全漏洞
目前,我們所使用的操作系統(tǒng)中緩沖區(qū)常常會(huì)溢出漏洞,這是計(jì)算機(jī)網(wǎng)絡(luò)操作中最容易受到黑客入侵的漏洞之一。在正常情況下,計(jì)算機(jī)系統(tǒng)一般不會(huì)對(duì)用戶的程序和緩存信息進(jìn)行檢查,這樣可以方便計(jì)算機(jī)網(wǎng)絡(luò)接受過來的長信息,并把溢出的信息放在堆棧中,黑客也正是抓住了這個(gè)漏洞來入侵用戶的計(jì)算機(jī),只需向用戶的計(jì)算機(jī)發(fā)出超過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)處理的長信息指令就能夠?qū)τ脩舻挠?jì)算機(jī)網(wǎng)絡(luò)進(jìn)行侵犯,嚴(yán)重威脅了用戶的計(jì)算機(jī)網(wǎng)絡(luò)信息安全。在計(jì)算機(jī)操作系統(tǒng)中還有一個(gè)比較常見的漏洞就是拒絕服務(wù)漏洞,這一漏洞會(huì)危害到計(jì)算機(jī)網(wǎng)絡(luò)原有的IP連接秩序,對(duì)整個(gè)局域網(wǎng)內(nèi)的計(jì)算機(jī)系統(tǒng)進(jìn)行消耗和損害。
(二)操作系統(tǒng)管理與維護(hù)不合理
在對(duì)計(jì)算機(jī)操作系統(tǒng)的管理與維護(hù)時(shí),如果方法不合理,就會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)信息安全帶來嚴(yán)重的威脅。為此,計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的管理人員需要具備有很強(qiáng)的專業(yè)技術(shù),在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的管理與維護(hù)過程中,如果發(fā)現(xiàn)漏洞,要根據(jù)具體的問題進(jìn)行針對(duì)性的分析和處理,這需要具備有一定水準(zhǔn)的計(jì)算機(jī)技術(shù)才能夠完成的,而不是根據(jù)經(jīng)驗(yàn)而胡亂的進(jìn)行維護(hù),這樣會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)信息的安全留下巨大的隱患。
(三)合法工具的濫用
在一般的計(jì)算機(jī)操作系統(tǒng)中,基本上都會(huì)根據(jù)用戶的具體需要為其配備一些工具性軟件,來方便他們的操作,由于許多用戶對(duì)這些工具性軟件具體的使用方法不熟悉,從而導(dǎo)致被一些非法用戶進(jìn)行利用,進(jìn)而非法收集其他用戶的個(gè)人信息,或者盜用計(jì)算機(jī)用戶的其他信息,進(jìn)而造成信息安全的極大破壞。比如:原本NETSTAT命令主要是用來對(duì)計(jì)算機(jī)系統(tǒng)管理人員所收集到的遠(yuǎn)程節(jié)點(diǎn)控制信息進(jìn)行搜集工作的,然而,黑客也可以對(duì)該命令進(jìn)行操作進(jìn)而收集其他用戶的信息,給用戶帶來了不良的影響。
(四)系統(tǒng)設(shè)計(jì)和檢測(cè)能力的效率低
在實(shí)際中,很多計(jì)算機(jī)的用戶對(duì)于自身信息的保護(hù)意識(shí)并不強(qiáng),從而導(dǎo)致去使用計(jì)算機(jī)的過程中,對(duì)計(jì)算機(jī)中的漏洞、病毒、黑客等非法攻擊不能夠很好的進(jìn)行抵御,從而造成網(wǎng)絡(luò)信息的泄漏和丟失。 一般來說,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù),需要從計(jì)算機(jī)安全構(gòu)架的底層來進(jìn)行保護(hù),這樣才能提高計(jì)算機(jī)系統(tǒng)的信息安全保護(hù)力度。而計(jì)算機(jī)用戶對(duì)這些不夠重視,導(dǎo)致系統(tǒng)設(shè)計(jì)和檢測(cè)能力的效率低,不能夠很好的防護(hù)非法攻擊。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)對(duì)策
(一)提高人們的安全防護(hù)意識(shí)
提高人們的安全防護(hù)意識(shí)是提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的首要任務(wù)。人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí)會(huì)遇到各種各樣的網(wǎng)絡(luò)帳號(hào)問題,這些信息中包含有很多個(gè)人信息,如銀行帳號(hào)、家庭住址、電話號(hào)碼等,如果人們沒有很好的安全防護(hù)意識(shí),就很多受到黑客、病毒等非法侵害,造成這些個(gè)人信息泄漏,給人們帶來一定的損失。為此,必須要提高人們的安全防護(hù)意識(shí)。相關(guān)部門或者政府應(yīng)加大計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的宣傳力度,通過多種途徑不斷提高人們的安全防護(hù)意識(shí),營造一個(gè)良好的網(wǎng)絡(luò)環(huán)境。
(二)安裝防火墻和殺毒軟件
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝防火墻和殺毒軟件是一種比較常用的安全信息防護(hù)手段。網(wǎng)絡(luò)防火墻技術(shù)是一種特殊的網(wǎng)絡(luò)設(shè)備,可以實(shí)現(xiàn)網(wǎng)絡(luò)之間的訪問控制,可以阻止網(wǎng)絡(luò)病毒的入侵,從而起到防護(hù)的作用。殺毒軟件可以將網(wǎng)絡(luò)中存在的病毒進(jìn)行查殺,維護(hù)網(wǎng)絡(luò)安全環(huán)境。在計(jì)算機(jī)系統(tǒng)中安裝這兩種軟件可以抵御大部分病毒的入侵和查殺,對(duì)網(wǎng)絡(luò)或者病毒方面的入侵起來非常有效的防護(hù)作用。
(三)操作系統(tǒng)安全漏洞防護(hù)措施
在計(jì)算機(jī)網(wǎng)絡(luò)安全中,盜取用戶IP地址是黑客常用的一種入侵手段,一旦IP地址被黑客獲取,黑客就能夠?qū)崟r(shí)的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)起攻擊,導(dǎo)致信息的丟失或者泄漏。為此,可以采取隱藏IP地址的方法來進(jìn)行防護(hù),可以起到很好的防護(hù)作用,使用代理服務(wù)器可以把自己的IP隱藏起來。其次,就是將計(jì)算機(jī)操作系統(tǒng)中不必要的端口進(jìn)行關(guān)閉,這樣不僅能夠節(jié)約資源,而且能夠防止黑客的入侵。最后就是要更換操作系統(tǒng)的管理員賬戶和密碼,一般我們的操作系統(tǒng)的初始帳號(hào)和密碼都是一樣的,這個(gè)時(shí)候我們需要及時(shí)的更換帳號(hào)和密碼,防止黑客投機(jī)取巧對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊。
(四)運(yùn)用文件加密與數(shù)字簽名技術(shù)進(jìn)行防護(hù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計(jì)算機(jī)信息安全防護(hù)技術(shù)也在不斷提升,文件加密與數(shù)字簽名技術(shù)就是兩種先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù),這兩種技術(shù)可以很好的將計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)起來。文件加密技術(shù)主要通過數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)完整性來進(jìn)行安全防護(hù);其中數(shù)據(jù)傳輸是對(duì)傳輸中的數(shù)據(jù)進(jìn)行加密,數(shù)據(jù)存儲(chǔ)是對(duì)存儲(chǔ)的數(shù)據(jù)進(jìn)行加密,數(shù)據(jù)完整性是指介入的信息的傳送、存取、處理等等環(huán)節(jié)予以驗(yàn)證,從而達(dá)到信息保密的效果。數(shù)字簽名技術(shù)是一個(gè)非常特殊的網(wǎng)絡(luò)信息技術(shù),它能夠?qū)崿F(xiàn)文檔的辨認(rèn)和驗(yàn)證,對(duì)數(shù)據(jù)的完整性和可靠性起到很好的保護(hù)作用,常用的有DSS簽名、RSA簽名等。
小結(jié)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)信息安全關(guān)系到人們正常的工作和生活,為此,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)是非常有必要的。相關(guān)部門和政府要不斷提高人們的安全防護(hù)意識(shí),并通過多種手段和技術(shù)來不斷加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行防護(hù),營造出一個(gè)美好的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn):
[1]劉欽.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(11):16+18
[2]馬列.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策探討[J].信息技術(shù)與信息化,2017(03):131-133
[3]馬興.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策淺談[J].電腦迷,2017(10):49
[4]李媛.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策探討[J].信息與電腦(理論版),2017(17):201-202+205
[5]張康榮.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(02):92+94