盧笛
摘 要 隨著時(shí)代的進(jìn)步與科技的發(fā)展,計(jì)算機(jī)逐漸成為人們生活中必不可少的工具。然而計(jì)算機(jī)在給人們帶來便利的同時(shí),也出現(xiàn)了諸如信息泄露、計(jì)算機(jī)病毒、非法入侵、網(wǎng)絡(luò)詐騙等一系列網(wǎng)絡(luò)安全問題。文章就計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行論述,并提出針對(duì)性建議及解決措施,希望能夠?yàn)榫S護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全做出一點(diǎn)貢獻(xiàn)。
關(guān)鍵詞 計(jì)算機(jī)網(wǎng)絡(luò);安全漏洞;解決措施
中圖分類號(hào) TP3 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1674-6708(2018)221-0129-02
計(jì)算機(jī)誕生于20世紀(jì),作為一種高速運(yùn)算的機(jī)器,它廣泛地應(yīng)用于生活和生產(chǎn)中的各個(gè)領(lǐng)域,并且在不斷進(jìn)步。隨著人們對(duì)計(jì)算機(jī)接受程度的提高,計(jì)算機(jī)的系統(tǒng)結(jié)構(gòu)也逐漸被人們了解,但是一些黑客卻憑借自己對(duì)計(jì)算機(jī)技術(shù)的理解,利用計(jì)算機(jī)網(wǎng)絡(luò)漏洞進(jìn)行不法行為。因此,為了維護(hù)個(gè)人的計(jì)算機(jī)網(wǎng)絡(luò)信息安全,我們應(yīng)該針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞來提出有效的解決措施。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述
計(jì)算機(jī)網(wǎng)絡(luò)安全指通過各種技術(shù)與管理措施來保護(hù)計(jì)算機(jī)硬件、軟件或系統(tǒng)中的數(shù)據(jù)不被他人非法獲取,并保證計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行。信息安全與控制安全是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要方面,一旦計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)漏洞,將會(huì)威脅到計(jì)算機(jī)信息安全和控制安全。而計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)漏洞的原因主要有以下3點(diǎn):
一是計(jì)算機(jī)用戶安全意識(shí)的缺失;
二是網(wǎng)絡(luò)犯罪;
三是網(wǎng)絡(luò)安全法與網(wǎng)絡(luò)警察制度的不完善。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的漏洞
2.1 計(jì)算機(jī)硬件的漏洞
雖然計(jì)算機(jī)的發(fā)展已較為成熟,但是其硬件方面的漏洞仍然存在。眾所周知,計(jì)算機(jī)在運(yùn)行過程中會(huì)向四周不停的發(fā)射電磁波,于是便有不法分子利用無線電波和電磁輻射發(fā)出的信號(hào)入侵計(jì)算機(jī),從而竊取計(jì)算機(jī)中的數(shù)據(jù)信息。在過去,已經(jīng)有相關(guān)專家猜測(cè)是否可能通過分析無線電波和電磁輻射來竊取計(jì)算機(jī)中的敏感數(shù)據(jù),而這種可能性最終得到了技術(shù)上的實(shí)現(xiàn)。
來自Tel Aviv大學(xué)的研究人員Daniel Genkin等人結(jié)合計(jì)算機(jī)在解密過程中會(huì)產(chǎn)生CPU聲音的事實(shí)進(jìn)行研究,研究結(jié)果表明,計(jì)算機(jī)發(fā)出的無線電波中隱藏了其加密密鑰,并能夠通過其他技術(shù)進(jìn)行成功破解。此外,U盤作為一種微型的移動(dòng)儲(chǔ)存裝置,也存在著一定的漏洞。如通過U盤攜帶病毒、通過U盤攻擊計(jì)算機(jī)等。
2.2 計(jì)算機(jī)操作系統(tǒng)的漏洞
隨著科技的發(fā)展,計(jì)算機(jī)出現(xiàn)了許多操作系統(tǒng),如今被廣泛使用的有Windows、Linux、Mac OS等系統(tǒng)。這些系統(tǒng)雖然經(jīng)過市場(chǎng)的挑選與檢驗(yàn),但在使用過程中仍然存在一些漏洞。例如最新發(fā)現(xiàn)來自Linux在統(tǒng)一密鑰設(shè)置中用來加密磁盤的Cryptsetup的漏洞,在輸入密碼錯(cuò)誤之后,它會(huì)允許使用者多次輸入密碼,當(dāng)用戶持續(xù)輸錯(cuò)93次之后,它便會(huì)給予一個(gè)帶root權(quán)限的“殼”——shell。該漏洞幾乎包括Linux所有的發(fā)行版本,并且可以被遠(yuǎn)程控制。遠(yuǎn)程控制給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來了巨大的威脅。在復(fù)雜的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)操作系統(tǒng)就很可能出現(xiàn)網(wǎng)絡(luò)安全問題,并且很容易受到遠(yuǎn)程攻擊。一旦計(jì)算機(jī)操作系統(tǒng)出現(xiàn)了這些安全漏洞,就會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)信息損壞或丟失。
2.3 網(wǎng)絡(luò)軟件的漏洞
網(wǎng)絡(luò)軟件一般是指計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)通信協(xié)議和應(yīng)用級(jí)的提供網(wǎng)絡(luò)服務(wù)功能的專用軟件。在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中,它是用于支持網(wǎng)絡(luò)數(shù)據(jù)通信和各種網(wǎng)絡(luò)活動(dòng)的應(yīng)用軟件。計(jì)算機(jī)網(wǎng)絡(luò)軟件是程序員通過編寫并不斷運(yùn)行試驗(yàn)而最終發(fā)行的,在之后的運(yùn)行中會(huì)發(fā)現(xiàn)漏洞,并不斷進(jìn)行更新完善。但是在漏洞被發(fā)現(xiàn)之前,一些不法分子可能會(huì)通過該漏洞來入侵計(jì)算機(jī),如惡意入侵服務(wù)器、刷會(huì)員、刷金幣等。一旦不法分子發(fā)現(xiàn)這些網(wǎng)絡(luò)軟件的漏洞,并對(duì)該軟件進(jìn)行肆意更改或破壞,這將會(huì)給計(jì)算機(jī)使用者或制造者帶來一定的危害。
2.4 黑客入侵
黑客是一個(gè)中文詞匯,原為Hacker,最初指精通于計(jì)算機(jī)的高手,但在如今大部分媒體的報(bào)道中,黑客已經(jīng)變成了闖入計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)的危害者。黑客具備一定的編程技術(shù)與計(jì)算機(jī)知識(shí),通過預(yù)先設(shè)定編排的木馬程序來入侵他人計(jì)算機(jī),修改他人計(jì)算機(jī)數(shù)據(jù)、盜取他人隱私數(shù)據(jù)、販賣他人關(guān)鍵數(shù)據(jù)。有些黑客甚至可以完全控制使用者的計(jì)算機(jī)操作系統(tǒng),并對(duì)計(jì)算機(jī)網(wǎng)頁或操作程序進(jìn)行破壞或更改,將對(duì)計(jì)算機(jī)使用者的網(wǎng)絡(luò)信息安全造成嚴(yán)重威脅。網(wǎng)絡(luò)警方因網(wǎng)絡(luò)安全知識(shí)的匱乏或管理體制的落后而對(duì)黑客入侵的行為束手無策。
3 完善計(jì)算機(jī)網(wǎng)絡(luò)安全的針對(duì)性措施
3.1 提高使用者網(wǎng)絡(luò)安全意識(shí)
如今網(wǎng)絡(luò)上大多數(shù)病毒都來源于惡意軟件,而這些軟件往往都會(huì)披上一層外表鮮麗的外衣,誘惑使用者下載該軟件,從而達(dá)到入侵計(jì)算機(jī)的目的。例如美國某黑客惡意制作色情網(wǎng)站,引誘使用者下載,一旦使用者下載該軟件后,便會(huì)收到一條來自該黑客的威脅信息:“請(qǐng)?jiān)谝惶熘畠?nèi)為某個(gè)賬戶轉(zhuǎn)賬300美金,否則你通訊錄中的所有聯(lián)系人便會(huì)知道你曾在瀏覽什么網(wǎng)站?!?/p>
總而言之,如果計(jì)算機(jī)使用者網(wǎng)絡(luò)安全意識(shí)較高,這種情況也就不會(huì)出現(xiàn)。因此,我們應(yīng)加強(qiáng)計(jì)算機(jī)用戶對(duì)網(wǎng)絡(luò)信息安全與個(gè)人隱私的重視,并加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全教育,提高用戶對(duì)網(wǎng)絡(luò)信息安全的防范意識(shí),引導(dǎo)用戶合理使用計(jì)算機(jī)。
3.2 及時(shí)維護(hù)操作系統(tǒng)
計(jì)算機(jī)操作系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要方面,在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行方面,起著非常重要的作用。若計(jì)算機(jī)操作系統(tǒng)出現(xiàn)安全漏洞,計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)信息就不能得到妥善保存。因此,加大對(duì)操作系統(tǒng)的維護(hù)力度、及時(shí)接收用戶反饋信息對(duì)降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也有重要意義。
同時(shí)研發(fā)、生產(chǎn)操作系統(tǒng)的公司也應(yīng)積極更新已發(fā)行的產(chǎn)品,降低使用者網(wǎng)絡(luò)安全風(fēng)險(xiǎn);對(duì)未發(fā)行的產(chǎn)品設(shè)置更加先進(jìn)的數(shù)據(jù)加密處理。另外,使用者在發(fā)現(xiàn)漏洞的同時(shí)要積極反饋給相關(guān)公司,以便其做出進(jìn)一步完善。
3.3 合理運(yùn)用防火墻技術(shù)與殺毒軟件
防火墻作為一種隔離技術(shù),它能夠?qū)踩浖c病毒軟件隔離開。殺毒軟件無異于一個(gè)信息分析的系統(tǒng),它通過對(duì)信息的分析或掃描來監(jiān)控軟驅(qū)、電子郵件或局域網(wǎng)間數(shù)據(jù),當(dāng)它發(fā)現(xiàn)某些數(shù)據(jù)信息被感染后,就會(huì)立即清除其中的病毒。很多計(jì)算機(jī)使用者都認(rèn)為防火墻與殺毒軟件用處不大,然而事實(shí)證明,防火墻和殺毒軟件能夠抵擋大部分病毒的入侵,而不下載防火墻或殺毒軟件的計(jì)算機(jī)則更容易被病毒入侵,數(shù)據(jù)信息泄露的可能性也就更大。因此,我們應(yīng)該合理運(yùn)用防火墻技術(shù)與殺毒軟件。
3.4 完善網(wǎng)絡(luò)安全法與網(wǎng)絡(luò)安全監(jiān)管體制
一個(gè)安全、和諧穩(wěn)定的網(wǎng)絡(luò)環(huán)境需要網(wǎng)絡(luò)管理人員的監(jiān)督與管制,這就需要網(wǎng)絡(luò)安全法與網(wǎng)絡(luò)安全監(jiān)管體制的約束。確保計(jì)算機(jī)使用者能夠遵守網(wǎng)絡(luò)安全法與網(wǎng)絡(luò)安全監(jiān)管體制規(guī)章制度,使用戶操作行為規(guī)范化。在過去,法律對(duì)網(wǎng)絡(luò)安全與用戶隱私不重視,致使黑客們的惡意入侵行為無法得到約束。因此,我國應(yīng)增強(qiáng)法律的約束力,對(duì)違法黑客處以刑罰,那么計(jì)算機(jī)網(wǎng)絡(luò)就能得到一定的安全保障。同時(shí)網(wǎng)絡(luò)警察也應(yīng)提高網(wǎng)絡(luò)安全知識(shí)水平,積極與破壞網(wǎng)絡(luò)安全的行為作斗爭(zhēng)。
4 結(jié)論
在這個(gè)信息化的時(shí)代,各行各業(yè)都會(huì)用到計(jì)算機(jī),在計(jì)算機(jī)的使用中網(wǎng)絡(luò)安全始終是一個(gè)不可輕視的問題。若使用者信息安全能夠得到保障,那么,計(jì)算機(jī)技術(shù)將會(huì)得到進(jìn)一步的發(fā)展。一臺(tái)相對(duì)安全的計(jì)算機(jī)銷量會(huì)遠(yuǎn)遠(yuǎn)超過另一臺(tái)漏洞百出的計(jì)算機(jī),試想,如果在使用者購買計(jì)算機(jī)之前被告知其使用信息將會(huì)泄露,那么正常人都不會(huì)購買這臺(tái)電腦。在計(jì)算機(jī)的使用過程中,我們要將網(wǎng)絡(luò)安全放在首位,時(shí)刻牢記網(wǎng)絡(luò)安全,同時(shí)也不做出危害他人網(wǎng)絡(luò)安全的行為。
參考文獻(xiàn)
[1]王超.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范措施[J].小作家選刊,2015(24):226-227.
[2]吳永紅.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范策略[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(24):122,125.
[3]楊明勝.探析計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及解決措施[J].電腦知識(shí)與技術(shù),2012(15):3530-3531,3537.
[4]徐英.計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范措施研究[J].電腦知識(shí)與技術(shù),2015,11(24):26-27.
[5]王希忠,郭軼,黃俊強(qiáng),等.計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范措施解析[J].計(jì)算機(jī)安全,2014(8):48-50.