陳銳
摘? ?要:計算機網(wǎng)絡(luò)不斷遭受各種信息攻擊,深入研究計算機網(wǎng)絡(luò)信息的安全防范技術(shù),及時提出相應(yīng)防范策略勢在必行。為了更好地服務(wù)于人們的工作和生活,不能忽略對計算機網(wǎng)絡(luò)信息的安全防范。文章對計算機網(wǎng)絡(luò)安全受到威脅這一現(xiàn)象給予極度重視,并分析出相對應(yīng)的安全防范措施,盡量規(guī)避由于計算機系統(tǒng)出現(xiàn)漏洞引發(fā)的信息被利用這一現(xiàn)象的產(chǎn)生,為信息傳輸提供安全保障。
關(guān)鍵詞:計算機網(wǎng)絡(luò);網(wǎng)絡(luò)信息;網(wǎng)絡(luò)安全;防范策略
目前,互聯(lián)網(wǎng)已經(jīng)成為現(xiàn)代人工作和生活中不可缺少的組成部分,人們對于計算機網(wǎng)絡(luò)的需求也在不斷增加。但因為計算機網(wǎng)絡(luò)信息的公開性及無屏蔽性的特點,很容易導(dǎo)致用戶信息丟失、網(wǎng)絡(luò)數(shù)據(jù)泄露以及病毒傳播等現(xiàn)象出現(xiàn),給人們的網(wǎng)絡(luò)生活帶來了諸多威脅與不便,所以面對當前不斷嚴峻的網(wǎng)絡(luò)安全形勢,務(wù)必加強完善網(wǎng)絡(luò)信息的安全防范工作,以保證計算機網(wǎng)絡(luò)的安全。
1? ? 計算機網(wǎng)絡(luò)信息的安全威脅
計算機網(wǎng)絡(luò)信息的安全威脅大致可以劃分為以下4個方面。
1.1? 計算機病毒
計算機病毒不但會損壞計算機的功能與數(shù)據(jù),而且還影響著計算機軟件和硬件的正常工作,具有傳染性及隱蔽性等特征。計算機病毒一般會潛伏于計算機內(nèi)的各種文件和數(shù)據(jù)中,用戶一般難以發(fā)現(xiàn)[1],如果被觸發(fā),計算機系統(tǒng)就會有運行速度降低,或者系統(tǒng)崩潰等現(xiàn)象出現(xiàn),所以應(yīng)該重點防范計算機病毒的威脅。
1.2? 計算機操作人員安全意識薄弱
在平時的應(yīng)用中,由于操作人員對網(wǎng)絡(luò)的安全認識不夠深入,對個人信息保護不到位。例如,賬號泄密以及IP地址公開等情況,甚至有些操作者將自己一些很重要的信息、文件等存儲于公共網(wǎng)絡(luò)環(huán)境當中,如保存于計算機的共享文件夾內(nèi),大大增加了用戶信息數(shù)據(jù)的流失風(fēng)險,極大地威脅著信息數(shù)據(jù)的安全。
1.3? 計算機系統(tǒng)核心軟件存在漏洞
在用戶使用過程中計算機系統(tǒng)與計算機核心軟件都有可能會出漏洞,這些問題的產(chǎn)生會引發(fā)計算機停止工作的現(xiàn)象,或者導(dǎo)致局域網(wǎng)癱瘓,也就是說,一旦出現(xiàn)漏洞,就會將局域網(wǎng)擱置于危險當中。有一些黑客會利用密碼探測技術(shù)侵入計算機系統(tǒng)或計算機核心軟件,利用這些漏洞來影響計算機網(wǎng)絡(luò)的安全性。
1.4? 計算機互聯(lián)網(wǎng)黑客
比較常見的一種情況是計算機網(wǎng)絡(luò)遭到黑客的入侵,導(dǎo)致計算機系統(tǒng)內(nèi)的大量數(shù)據(jù)流失,甚至是被盜用,這也是黑客入侵計算機用戶軟件系統(tǒng)的主要目的。黑客是一個具備較強計算機操作能力的技術(shù)型群體,他們會利用自身的計算機操作技能入侵計算機用戶的系統(tǒng),竊取或篡改計算機用戶系統(tǒng)中的數(shù)據(jù),以此達成危害計算機用戶安全使用計算機網(wǎng)絡(luò)的目的[2]。
2? ? 針對現(xiàn)有問題提出的計算機網(wǎng)絡(luò)信息安全防范策略
上文列舉了幾種常見的計算機網(wǎng)絡(luò)安全問題,針對這些問題,能夠看出必須要采取一些措施及時制止危害計算機網(wǎng)絡(luò)信息安全行為,同時利用相關(guān)的技術(shù)定期維護計算機信息網(wǎng)絡(luò)。計算機網(wǎng)絡(luò)信息的安全維護主要包括3個方面:(1)計算機硬件維護。(2)計算機軟件維護。(3)計算機網(wǎng)絡(luò)信息系統(tǒng)維護。根據(jù)上述這些內(nèi)容可以制定具體的防范策略,可分為以下幾方面。
2.1? 針對計算機網(wǎng)絡(luò)病毒的防范
病毒防范意識直接影響著計算機系統(tǒng)的安全。為了降低計算機系統(tǒng)感染病毒的概率,不但要采取有效的防病毒措施,而且還要形成較強的防范計算機病毒意識。通常計算機聯(lián)網(wǎng)以后,一旦有病毒潛入,極有可能帶來整個網(wǎng)絡(luò)的癱瘓與中斷。人們一般所用的單機防病毒產(chǎn)品,是很難徹底清除網(wǎng)絡(luò)病毒的[3]。所以,一定要有研發(fā)出適用于局域網(wǎng)的全方位防病毒產(chǎn)品,尤其是學(xué)校、政府機關(guān)以及企事業(yè)單位等更應(yīng)重視這個問題。對于計算機病毒的防范建議如下:定期殺毒以及定期把病毒庫更新;對于不安全的危險網(wǎng)頁切記不要瀏覽;當遇到陌生的郵件或者附件時,一定要及時進行殺毒,確保安全后才打開。同時,也可通過對執(zhí)行程序加密和引導(dǎo)區(qū)保護以及系統(tǒng)監(jiān)控、讀寫控制等,來監(jiān)督判斷系統(tǒng)中是否有病毒,從而阻止病毒侵入計算機系統(tǒng)。
2.2? 增強操作人員安全意識,做好數(shù)據(jù)備份
為了保證信息安全工作的更好進行,就必須對操作者的所有環(huán)節(jié)均落實到位。因為在計算機網(wǎng)絡(luò)安全的使用過程中,操作人員是最重要的同時也是最薄弱的環(huán)節(jié),所以必須加大對網(wǎng)絡(luò)安全操作人員的培訓(xùn)工作,增強其安全防患意識,全面提高管理人員的綜合素質(zhì)。同時,對操作人員要求使用身份驗證技術(shù),以有效杜絕非法訪問,并且還能對數(shù)據(jù)進行加密,尤其是重要的數(shù)據(jù)信息,以保證其安全。目前,數(shù)據(jù)加密被廣泛應(yīng)用在信息鑒別和數(shù)字簽字等技術(shù)中,以預(yù)防電子詐騙行為,對信息處理系統(tǒng)的安全也起到了非常重要的作用。
計算機網(wǎng)絡(luò)信息安全不僅要依靠防范措施,還需要做好計算機用戶數(shù)據(jù)信息備份工作,這是非?;A(chǔ)的一項工作內(nèi)容,做好備份工作后,即使計算機系統(tǒng)遭受安全威脅、病毒入侵,用戶的數(shù)據(jù)信息也不會遭到破壞或丟失,遭到入侵的系統(tǒng)也可以在備份還原中得到快速修復(fù)。由此可見,備份可以讓計算機網(wǎng)絡(luò)核心系統(tǒng)、核心數(shù)據(jù)不遭到損害,不會出現(xiàn)因為丟失核心數(shù)據(jù)而致使計算機網(wǎng)絡(luò)癱瘓的現(xiàn)象出現(xiàn)[4]。
2.3? 計算機漏洞掃描與修復(fù)
計算機漏洞修復(fù)主要分為兩個方面:(1)計算機系統(tǒng)可以實現(xiàn)自動修復(fù)系統(tǒng)中存在的漏洞。(2)需要計算機用戶或計算機技術(shù)人員來手動進行系統(tǒng)漏洞修復(fù)。在用戶使用計算信息網(wǎng)絡(luò)過程中,一旦系統(tǒng)出現(xiàn)漏洞,就會收到來自系統(tǒng)的修復(fù)提醒,這時用戶應(yīng)該及時對系統(tǒng)進行修復(fù)。另外,計算機用戶在使用過程中,要養(yǎng)成定期掃描漏洞的習(xí)慣,以便能夠及時發(fā)現(xiàn)系統(tǒng)中存在的問題,可以手動下載補丁。通常情況下,為了確保網(wǎng)絡(luò)的安全,堵住漏洞比其他的安全策略要更為有效。此外,及時更新補丁程序也能很好地維護網(wǎng)絡(luò)的安全。
2.4? 預(yù)防黑客入侵所帶來的計算機網(wǎng)絡(luò)安全問題
計算機技術(shù)在不斷創(chuàng)新發(fā)展,為了減少計算機用戶使用過程中的安全問題,需要計算機技術(shù)人員采用新型計算機網(wǎng)絡(luò)信息安全防護措施。人們所提到的創(chuàng)新計算機安全防護策略,不僅是技術(shù)理念方面的創(chuàng)新,更重要的是理論與實際的結(jié)合,確保安全防護措施的可操作性與實用性,并且要考量其中先進技術(shù)所占比例的問題,要在理論與實踐兩個方面實現(xiàn)共同創(chuàng)新。
2.5? 運用防火墻技術(shù)
因為防火墻簡單實用,而且透明度高,能在不改變已有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的前提下,實現(xiàn)一定的安全標準,所以,才能被用戶廣泛使用。防火墻系統(tǒng)自身不僅存在高可靠性,而且它作為網(wǎng)絡(luò)安全的監(jiān)視點,還能記錄一切通過的訪問,以及提供所有統(tǒng)計數(shù)據(jù)和預(yù)警及審計功能。以入侵檢測系統(tǒng)(Intrusion Detection Systems,IDS)[5]為例,IDS作為防火墻的合理補充,能夠幫助系統(tǒng)應(yīng)對網(wǎng)絡(luò)攻擊,不但使系統(tǒng)管理員的安全管理能力得以擴展,而且大大提高了信息安全基礎(chǔ)結(jié)構(gòu)自身的完整性。
2.6? 建立嚴格的局域網(wǎng)絡(luò)管理制度
計算機網(wǎng)絡(luò)安全的核心保障,一定要有健全的局域網(wǎng)絡(luò)安全管理制度。所以,隨著目前局域網(wǎng)絡(luò)的不斷發(fā)展與完善,相關(guān)部門必須制定嚴格的計算機網(wǎng)絡(luò)安全管理制度,且對內(nèi)外網(wǎng)的訪問實行嚴格限制,以免用戶在對內(nèi)外網(wǎng)進行切換時把有毒數(shù)據(jù)帶入內(nèi)網(wǎng),使局域網(wǎng)難以正常運行。
3? ? 結(jié)語
我國互聯(lián)網(wǎng)技術(shù)、計算機技術(shù)都在不斷發(fā)展,現(xiàn)代化的計算機網(wǎng)絡(luò)技術(shù)已經(jīng)滲透在人們的生活與工作中,改變了人們的生活方式與生產(chǎn)形式。與此同時,計算機網(wǎng)絡(luò)信息技術(shù)人員需要將網(wǎng)絡(luò)安全問題看作重中之重,確保計算機用戶在使用過程中的數(shù)據(jù)安全與信息安全。若是計算機網(wǎng)絡(luò)信息安全得不到有效保障,不僅代表著個人生活或工作的損失,也意味著國家安全存在威脅,這些潛在的威脅因素必須得到根治。因為一旦計算機網(wǎng)絡(luò)中的數(shù)據(jù)與信息被不法分子竊取,就會造成不可挽回的經(jīng)濟損失、利益損失等,所以,計算機用戶需要增強自身的網(wǎng)絡(luò)安全意識,要在使用計算機網(wǎng)絡(luò)時認識到防御措施的重要性,由此才能提升網(wǎng)絡(luò)信息、網(wǎng)絡(luò)數(shù)據(jù)的安全性,因此,用戶的計算機網(wǎng)絡(luò)系統(tǒng)也會得到優(yōu)化與完善??傮w來看,計算機網(wǎng)絡(luò)安全是一項長期、持續(xù)性的工作,相關(guān)技術(shù)人員不僅要將其看作是技術(shù)工作,還需要對安全管理有一定的認知,才能做好技術(shù)防御、安全管理雙管齊下的安全防范效果,計算機網(wǎng)絡(luò)數(shù)據(jù)信息才能遠離安全威脅。對于計算機網(wǎng)絡(luò)安全,要做到時刻防范、科學(xué)應(yīng)對,減少事故發(fā)送概率,維護健康和諧環(huán)境。
[參考文獻]
[1]張義橋.計算機網(wǎng)絡(luò)安全與防范措施[J].信息與電腦(理論版),2011(6):34.
[2]謝秀蘭,張艷慧,劉慧文.計算機網(wǎng)絡(luò)安全及防范措施[J].內(nèi)蒙古科技與經(jīng)濟,2006(16):92-93.
[3]鄧春.計算機網(wǎng)絡(luò)安全防范措施淺析[J].硅谷,2010(22):31.
[4]王菊霞.計算機網(wǎng)絡(luò)病毒防治技術(shù)與黑客攻擊防范策略田[J].內(nèi)江科技,2011(9):106-107.
[5]林法.計算機網(wǎng)絡(luò)信息安全及防護策略研究田[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(1):104.
Analysis on security prevention strategy of computer network information
Chen Rui
(Hefei Institute of General Professional Technology, Hefei 230031, China)
Abstract:The computer network is constantly subject to various kinds of information attacks, the security and prevention technology of computer network information is deeply studied, and it is imperative to put forward the corresponding preventive strategy in time. In order to better serve our work and life, can not ignore the security of computer network information. This paper attaches great importance to the phenomenon that the security of computer network is threatened, and analyzes the corresponding security measures to avoid the phenomenon that information caused by loopholes in computer system is exploited as far as possible, and to provide security for information transmission.
Key words:computer network; network information; security of network; prevention strategy