鄭義
(北京師范大學(xué)珠海分校,廣東 珠海 519085)
隨著科學(xué)技術(shù)的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)逐漸滲透到各行各業(yè),可以說(shuō),我國(guó)的社會(huì)已經(jīng)成為了一個(gè)網(wǎng)絡(luò)社會(huì)。隨著社會(huì)的多樣化和復(fù)雜化,一些不法分子趁機(jī)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施破壞,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)嚴(yán)重的安全問(wèn)題,給企業(yè)和個(gè)人帶來(lái)了不同程度的利益損失。面對(duì)這些問(wèn)題,必須采取有效的防范手段,才能保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)復(fù)雜性學(xué)科,它涵蓋的內(nèi)容非常多。事實(shí)上,計(jì)算機(jī)網(wǎng)絡(luò)安全除了外部干擾造成的安全問(wèn)題外,還有計(jì)算機(jī)本身存在的不安全,如計(jì)算機(jī)系統(tǒng)中的信息安全,這是從狹義的角度來(lái)看的。從廣義的角度來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)安全指的是網(wǎng)絡(luò)信息的完整和真實(shí)。只有網(wǎng)絡(luò)信息是真實(shí)的、準(zhǔn)確的、完整的,網(wǎng)絡(luò)信息才可能是安全的,因此,應(yīng)當(dāng)加大這方面的安全建設(shè)。
從現(xiàn)階段來(lái)看,我國(guó)互聯(lián)網(wǎng)幾乎遍布全國(guó),但是計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越嚴(yán)重[1]。在社會(huì)快速發(fā)展的同時(shí),社會(huì)面貌也日益復(fù)雜,不法分子攻擊計(jì)算機(jī)的形式多種多樣,給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)了極大的安全隱患。我們將計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀歸結(jié)為以下三點(diǎn):第一,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的人員的專(zhuān)業(yè)知識(shí)與技能比較低,綜合素質(zhì)水平不高,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全得不到有效保障;第二,不論是企業(yè)還是個(gè)人,其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)較差,信息保護(hù)能力偏低,缺乏信息安全管理監(jiān)督部門(mén),即使網(wǎng)絡(luò)安全受到了威脅,也只注重事后彌補(bǔ);第三,信息產(chǎn)業(yè)相對(duì)較為薄弱,計(jì)算機(jī)技術(shù)以及相應(yīng)部件多數(shù)都是依靠進(jìn)口,導(dǎo)致系統(tǒng)安全防范有一定的難度;第四,計(jì)算機(jī)軟件的價(jià)格有被壟斷的風(fēng)險(xiǎn)。
給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)威脅的因素有很多,一般我們將其分成以下三大類(lèi):第一類(lèi),操作失誤引起的威脅,主要是由于操作人員對(duì)計(jì)算機(jī)的運(yùn)行原理和配置不清楚而使系統(tǒng)出現(xiàn)安全漏洞,或者由于安全意識(shí)薄弱而出現(xiàn)操作失誤,甚至是隨意將計(jì)算機(jī)賬號(hào)借給他人使用,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全威脅;第二類(lèi)是人為惡意行為,這種威脅帶來(lái)的后果最嚴(yán)重,不法分子為了個(gè)人利益而雇傭他人對(duì)競(jìng)爭(zhēng)對(duì)手實(shí)施病毒入侵或者黑客攻擊;第三類(lèi)是計(jì)算機(jī)本身存在安全漏洞,如計(jì)算機(jī)的軟件設(shè)計(jì)存在不足,給了不法分子可乘之機(jī)[2]。從整體來(lái)看,我國(guó)多數(shù)網(wǎng)絡(luò)入侵事件都是由于安全防范措施不夠引起的。
要做好計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施,首先應(yīng)該建立健全計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制,這是計(jì)算機(jī)網(wǎng)絡(luò)安全的根本保障。俗話說(shuō):沒(méi)有規(guī)矩,不成方圓。計(jì)算機(jī)網(wǎng)絡(luò)只有在有效的監(jiān)督管理機(jī)制下,才能安全、健康地發(fā)展下去。有了管理機(jī)制,還應(yīng)當(dāng)有監(jiān)督該機(jī)制執(zhí)行的管理人員,加大監(jiān)督力度,通過(guò)宣傳教育等方式提高計(jì)算機(jī)網(wǎng)絡(luò)使用者的安全防范意識(shí),提高其處理安全問(wèn)題的能力,將計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作切實(shí)做到位,進(jìn)而惠及廣大計(jì)算機(jī)用戶。
5.2.1 防火墻技術(shù)
在網(wǎng)絡(luò)安全防范措施中,防范效果最好、最受人們歡迎的就是防火墻技術(shù)。隨著科學(xué)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)防火墻也隨之不斷進(jìn)行著改革與更新。由于防火墻的種類(lèi)非常多,因此可以從多角度對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全提供保障。防火墻的具體作用體現(xiàn)在其可以提高安全系數(shù),通過(guò)篩選將有隱患的系統(tǒng)過(guò)濾出去。因此,人們通常將全部的安全軟件都放到防火墻中,以此來(lái)提高計(jì)算機(jī)網(wǎng)絡(luò)的安全度。并且防火墻技術(shù)能夠?qū)χ攸c(diǎn)網(wǎng)段進(jìn)行隔離,避免計(jì)算機(jī)網(wǎng)絡(luò)安全受到這一方面的影響。在監(jiān)控方面,防火墻也可以對(duì)申請(qǐng)?jiān)L問(wèn)進(jìn)行有效過(guò)濾,并可以及時(shí)進(jìn)行記錄。通過(guò)防火墻的建立,能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的安全問(wèn)題,采取一系列的撲救措施。
5.2.2 加密技術(shù)
加密技術(shù)也能夠提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性,其工作原理主要是通過(guò)在原來(lái)的基礎(chǔ)上將信息重新編碼,使真實(shí)信息隱藏起來(lái),進(jìn)而保護(hù)真實(shí)信息。信息數(shù)據(jù)的加密傳輸有很多種方式,最常見(jiàn)的是以下三種:一是鏈接加密,這是在網(wǎng)絡(luò)節(jié)點(diǎn)間加密的信息技術(shù),該技術(shù)在網(wǎng)絡(luò)不同節(jié)點(diǎn)中傳輸時(shí)會(huì)對(duì)應(yīng)不同的密碼,在信息傳輸完成后再進(jìn)行相應(yīng)的解密工作;二是節(jié)點(diǎn)加密,這種加密方式和鏈接加密的形式基本一樣,只是安全系數(shù)更高,原因在于其要想進(jìn)行數(shù)據(jù)傳輸,必須經(jīng)過(guò)雙重加密的安全保險(xiǎn)箱;三是首位加密的方法,這種加密方式最受歡迎,我國(guó)眾多計(jì)算機(jī)用戶在選擇加密技術(shù)時(shí)普遍首選首位加密,特點(diǎn)是在信息傳輸時(shí)對(duì)其進(jìn)行加密,待傳輸完畢后再對(duì)其解密。
5.2.3 網(wǎng)絡(luò)防病毒技術(shù)
隨著計(jì)算機(jī)技術(shù)的普及,越來(lái)越多的計(jì)算機(jī)用戶遭受了病毒攻擊,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)峻,這一方面給不法分子造成了可乘之機(jī),另一方面也給計(jì)算機(jī)防毒軟件市場(chǎng)帶來(lái)了商機(jī)。從目前來(lái)看,防毒軟件在計(jì)算機(jī)網(wǎng)絡(luò)安全中還是起到了一定的作用,其對(duì)常見(jiàn)的病毒都具有防護(hù)作用,而對(duì)那些破壞性較強(qiáng)的病毒則無(wú)法發(fā)揮作用,因此,我國(guó)應(yīng)加大網(wǎng)絡(luò)防病毒技術(shù)的研究力度[3]。目前防毒類(lèi)安全軟件受到了廣泛推廣與應(yīng)用,并且功能上也有一定的具體劃分。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全來(lái)說(shuō),網(wǎng)絡(luò)病毒防御更加重要,可對(duì)網(wǎng)絡(luò)中的病毒進(jìn)行檢測(cè)與清理。網(wǎng)絡(luò)病毒的防御是當(dāng)網(wǎng)絡(luò)系統(tǒng)或其他資源受到病毒感染時(shí),防毒軟件將會(huì)自動(dòng)進(jìn)行檢測(cè),并及時(shí)對(duì)病毒進(jìn)行清除。
5.2.4 身份驗(yàn)證技術(shù)
身份驗(yàn)證技術(shù)的防護(hù)原理是設(shè)置安全密碼,即預(yù)先在計(jì)算機(jī)中設(shè)置好系統(tǒng)密碼,要使用計(jì)算機(jī),則必須先輸入正確的密碼,倘若密碼有誤,則無(wú)法進(jìn)入計(jì)算機(jī)系統(tǒng)。這種技術(shù)現(xiàn)在已經(jīng)廣泛應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中了。
5.2.5 做好磁盤(pán)數(shù)據(jù)備份
做好磁盤(pán)數(shù)據(jù)備份對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)也是很有幫助的,通過(guò)在不同的硬盤(pán)中設(shè)置不同的軟件,以提高計(jì)算機(jī)系統(tǒng)的安全性。需要注意的是,在完成軟件設(shè)置后,要對(duì)磁盤(pán)數(shù)據(jù)進(jìn)行備份。應(yīng)用最多的是還原精靈,該軟件具有識(shí)別功能,通過(guò)對(duì)此盤(pán)備份區(qū)分來(lái)發(fā)揮作用,只要計(jì)算機(jī)進(jìn)行了重新開(kāi)機(jī),還原精靈就會(huì)對(duì)其進(jìn)行還原。一般情況下,計(jì)算機(jī)系統(tǒng)受到破壞時(shí),該軟件能在一分鐘內(nèi)起效,將備份還原。倘若誤刪某些軟件,也可以借助轉(zhuǎn)儲(chǔ)功能備份。在這一過(guò)程中需要特別注意的是:絕對(duì)不能在計(jì)算機(jī)不安全的狀態(tài)下進(jìn)行轉(zhuǎn)儲(chǔ)。當(dāng)機(jī)器測(cè)試好后,通過(guò)ghost可以正確區(qū)分各個(gè)文件存儲(chǔ)位置與名稱(chēng),它可以將C盤(pán)鏡像文件直接存儲(chǔ)到E盤(pán),一旦出現(xiàn)問(wèn)題,通過(guò)啟動(dòng)ghost程序,就能保障文件恢復(fù)。
5.2.6 加強(qiáng)網(wǎng)民自身安全意識(shí)
即使網(wǎng)絡(luò)安全監(jiān)管工作做得再好,安全技術(shù)再成熟,仍然不可避免出現(xiàn)網(wǎng)絡(luò)安全隱患,因此,計(jì)算機(jī)用戶首先應(yīng)從自身加強(qiáng)安全防范意識(shí)。在享受計(jì)算機(jī)網(wǎng)絡(luò)提供的各種便利的同時(shí),應(yīng)學(xué)習(xí)防范技能,加大對(duì)信息安全的重視度,加強(qiáng)自我約束,嚴(yán)格遵守法律法規(guī),為建設(shè)健康、安全的網(wǎng)絡(luò)環(huán)境貢獻(xiàn)自己的力量。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)具有較強(qiáng)的復(fù)雜性和綜合性,其在不斷發(fā)展的同時(shí),也面臨著一定的安全威脅,因此,相關(guān)部門(mén)應(yīng)當(dāng)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范力度,完善監(jiān)管機(jī)制,創(chuàng)新防范技術(shù),加強(qiáng)網(wǎng)絡(luò)安全意識(shí)教育,規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)市場(chǎng),嚴(yán)厲打擊不法分子和非法行為,真正為人們提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境,使人們的信息更加安全,利益得到進(jìn)一步保障。