摘 ?要: 近些年我國社會經(jīng)濟整體發(fā)展速度較快,加上各項技術(shù)全面發(fā)展促使互聯(lián)網(wǎng)范圍在進一步擴大,計算機開始滲透到社會生產(chǎn)生活多個領(lǐng)域中。通過計算機合理應(yīng)用能輔助人們更好地搜尋更多資料,應(yīng)用多項知識,實現(xiàn)資源共享,能拉近人與人之間的距離,推動社會現(xiàn)代化發(fā)展。在計算機網(wǎng)絡(luò)快速發(fā)展的同時,也逐步暴露出相應(yīng)的安全問題,當前相關(guān)部門也更加重視安全問題控制與各項安全隱患監(jiān)管。本文主要結(jié)合計算機網(wǎng)絡(luò)安全相關(guān)內(nèi)容分析計算機網(wǎng)絡(luò)安全隱患,采取針對性管理控制措施,保障計算機網(wǎng)絡(luò)安全。
關(guān)鍵詞: 計算機網(wǎng)絡(luò)安全;安全隱患;管理措施
中圖分類號: TP393 ? ?文獻標識碼: A ? ?DOI:10.3969/j.issn.1003-6970.2019.06.052
本文著錄格式:顧麗娜. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 軟件,2019,40(6):226229
【Abstract】: In recent years, with fast social and economic development of our country, and further expansion of the Internet application based on comprehensive development of various technologies, computer has penetrated into many fields of social production and life. Reasonable application of computer can help people search for more information, apply multiple knowledge to share resource and shorten distance between people, and promote development of social modernization. With rapid development of computer network, corresponding security problems have been gradually exposed. At present, related departments have paid more attention to security issues control and various security risks supervision. The paper analyzes hidden dangers of computer network security combined with computer network security related contents, and targeted management and control measures to ensure computer network security.
【Key words】: Computer network security; Security hidden dangers; Management measures
0 ?引言
在第三次工業(yè)革命發(fā)展過程中,計算機技術(shù)與互聯(lián)網(wǎng)技術(shù)發(fā)展較快,能推動現(xiàn)代化生活發(fā)展。計算機網(wǎng)絡(luò)技術(shù)高速發(fā)展,在軍事、教育、娛樂、辦公、現(xiàn)代化生產(chǎn)、醫(yī)療行業(yè)、基礎(chǔ)設(shè)施建設(shè)等多領(lǐng)域逐步滲透,多個行業(yè)發(fā)展都離不開計算機網(wǎng)絡(luò)技術(shù)。從計算機網(wǎng)絡(luò)技術(shù)應(yīng)用現(xiàn)狀來看,虛擬性、開放性、自由性是主要特點。其中開放性是指網(wǎng)絡(luò)資源與信息能有效共享,在加快交流便捷性的同時也存在較大安全隱患,導(dǎo)致互聯(lián)網(wǎng)環(huán)境容易受到多方面攻擊。計算機虛擬性是在互聯(lián)網(wǎng)環(huán)境中大多通過虛擬信息進行交流溝通,諸多不法分子各項行蹤具有較大隱蔽性,為其發(fā)布虛假信息提供了便利。計算機網(wǎng)絡(luò)自由行是大部分互聯(lián)網(wǎng)用戶在網(wǎng)絡(luò)使用過程中沒有規(guī)范性限制,在網(wǎng)絡(luò)環(huán)境中能搜索較多有價值信息。所以當前要全面控制計算機網(wǎng)絡(luò)安全問題,降低計算機安全的負面影響。
1 ?計算機網(wǎng)絡(luò)安全相關(guān)內(nèi)容概述
計算機網(wǎng)絡(luò)安全實際覆蓋范圍較廣,涉及到的學(xué)科較多,屬于復(fù)雜程度較高的學(xué)科,其中主要有密碼技術(shù)與通信加密技術(shù)等。從計算機網(wǎng)絡(luò)安全結(jié)構(gòu)上來看,主要能分為軟件保護與硬件保護,計算機網(wǎng)絡(luò)安全不僅僅局限于計算機系統(tǒng)、互聯(lián)網(wǎng)環(huán)境、計算機軟件,還要更加重視硬件安全,對計算機網(wǎng)絡(luò)進行多方位保護。在計算機網(wǎng)絡(luò)入侵形式中,黑客攻擊是常見形式,在黑客入侵過程中多項重要信息泄漏安全性在逐步擴大。當計算機運行過程中受到黑客入侵之后,系統(tǒng)安全性將會遭受重大侵襲,諸多關(guān)鍵性資料會大量丟失,系統(tǒng)運行崩潰。在各類資料中包含較多隱私性信息,此類信息丟失對個人來說具有較大經(jīng)濟損失。當政府機關(guān)相關(guān)機密信息受到黑客入侵,對社會穩(wěn)定發(fā)展也會產(chǎn)生較大負面影響[1]。
現(xiàn)階段我國計算機網(wǎng)絡(luò)技術(shù)處于重要的發(fā)展階段,有諸多問題需要從實踐中優(yōu)化解決,對各類網(wǎng)絡(luò)安全事件進行控制。計算機網(wǎng)絡(luò)安全對社會多個行業(yè)領(lǐng)域發(fā)展產(chǎn)生了較大負面影響。從各項數(shù)據(jù)統(tǒng)計結(jié)果中能得出,由于受到網(wǎng)絡(luò)安全漏洞等問題影響產(chǎn)生的損失值每年在逐步遞增。近些年,網(wǎng)絡(luò)入侵、各類計算機病毒、勒索病毒、金融盜竊等活動范圍在進一步擴大,對諸多網(wǎng)絡(luò)用戶利益造成了較大影響,加上各項技術(shù)復(fù)雜性在不斷提升,網(wǎng)絡(luò)危害等級在不斷遞增,對各個地區(qū)計算機網(wǎng)絡(luò)安全提出了較大挑戰(zhàn)[2]。
2 ?計算機網(wǎng)絡(luò)安全的主要隱患分析
2.1 ?網(wǎng)絡(luò)局限性與網(wǎng)絡(luò)開放性
計算機網(wǎng)絡(luò)具有共享性與開放性特征,其中主要涉及到TCP/IP協(xié)議,此類協(xié)議缺乏對應(yīng)的安全機制,導(dǎo)致互聯(lián)網(wǎng)在信息安全方面存在較多不足之處。當前相關(guān)網(wǎng)絡(luò)設(shè)計人員單方面從信息角度來看,對互聯(lián)網(wǎng)相關(guān)應(yīng)用功能進行完善會忽視相應(yīng)的安全問題。當系統(tǒng)發(fā)生安全漏洞,對計算機運行會產(chǎn)生較大負面影響。有部分黑客依照此類設(shè)計思路會對網(wǎng)絡(luò)資源進行修改或是盜取,情況嚴重還會導(dǎo)致系統(tǒng)發(fā)生崩潰。由于計算機網(wǎng)絡(luò)具有較大局限性,在互聯(lián)網(wǎng)普及過程中具有較多詐騙事件,例如點開諸多詐騙的網(wǎng)絡(luò)鏈接,盜取個人身份信息之后盜取錢財。各項網(wǎng)絡(luò)詐騙手段較多,一旦發(fā)生之后會廣大民眾合法權(quán)益會造成較大損失[3]。
2.2 ?病毒危害與用戶使用不當
近些年我國計算機網(wǎng)絡(luò)發(fā)展較快,在網(wǎng)絡(luò)環(huán)境中存在較多計算機網(wǎng)絡(luò)病毒與木馬病毒,有較多不法分子借助各類網(wǎng)絡(luò)平臺在復(fù)雜的環(huán)境環(huán)境中發(fā)布病毒等,對多個網(wǎng)絡(luò)用戶計算機文件以及相關(guān)機密信息進行盜取。主要與相關(guān)管理人員多項不合理操作相關(guān),其次對網(wǎng)絡(luò)安全問題缺乏較高的重視性,在計算機使用過程中未能及時安裝各類防火墻與殺毒軟件,對系統(tǒng)未能及時進行更新保護,所以當前相關(guān)管理部門要進一步強化網(wǎng)絡(luò)安全管理工作,提高計算機的網(wǎng)絡(luò)安全防護意識[4]。
2.3 ?IP地址被盜的安全隱患
在局域網(wǎng)管理工作中能看出,有部分用戶計算機客戶端IP地址與網(wǎng)絡(luò)適配器會被改動。此類改動具有較大隨意性,加上改動不在管理人員管理監(jiān)控范圍內(nèi),將會對計算機網(wǎng)絡(luò)資源安全運行產(chǎn)生較大負面影響。從多項數(shù)據(jù)統(tǒng)計結(jié)果來看,目前各類APP中有97%存在嚴重的安全漏洞,此類漏洞大多都是存在于沒有設(shè)定保護系統(tǒng)的用戶中。此類用戶缺乏良好的網(wǎng)絡(luò)風(fēng)險防范意識,容易誘發(fā)各項網(wǎng)絡(luò)安全問題,致使個人信息發(fā)生泄漏。有逐步計算機應(yīng)用人員缺乏保護系統(tǒng)構(gòu)建意識,會導(dǎo)致較多信息被隨意盜刷。計算機中各類軟件系統(tǒng)網(wǎng)絡(luò)安全漏洞問題如果不能得到及時修復(fù),將會擴大用戶計算機被入侵隱患發(fā)生幾率。導(dǎo)致局域網(wǎng)覆蓋范圍中大多數(shù)計算機數(shù)據(jù)都會遭到竊取和丟失[5]。
2.4 ?黑客惡意攻擊
黑客就是惡意破壞計算機網(wǎng)絡(luò)系統(tǒng),違法利用計算機系統(tǒng)漏洞、軟件漏洞、程序漏洞的不法操作人員,以實現(xiàn)不法利益為目的,盜取相關(guān)信息,發(fā)布勒索病毒,對計算機進行攻擊。有部分黑客會發(fā)布釣魚網(wǎng)站,套取受害人銀行賬戶信息與身份信息,然后將盜取資金進行轉(zhuǎn)賬,導(dǎo)致受害人承受較大的經(jīng)濟損失。其次有部分病毒在入侵過程中和黑客入侵是同時進行,黑客對各個用戶計算機進行入侵時,將病毒植入到用戶計算機中,導(dǎo)致用戶計算機產(chǎn)生較多不同故障,比如降低計算機運行速度,導(dǎo)致電腦時常死機,隨意下載各類應(yīng)用軟件,情況嚴重將會導(dǎo)致計算機網(wǎng)絡(luò)嚴重癱瘓,多項信息被任意盜取[6]。
3 ?計算機網(wǎng)絡(luò)安全管理措施探析
3.1 ?加強網(wǎng)絡(luò)安全信息技術(shù)研發(fā)
近些年受到較多因素影響,計算機網(wǎng)絡(luò)安全問題日益加重,對廣大群眾個人合法權(quán)益、財產(chǎn)安全、信息安全等方面構(gòu)成了較大威脅,當前相關(guān)管理人員要全面轉(zhuǎn)變計算機網(wǎng)絡(luò)技術(shù)在應(yīng)用中的限制性作用,對現(xiàn)有網(wǎng)絡(luò)安全技術(shù)進行全面優(yōu)化。近些年為了全面構(gòu)建穩(wěn)定的計算機網(wǎng)絡(luò)安全環(huán)境,常用的安全技術(shù)就是在計算機中安裝相應(yīng)的防火墻。用戶在計算機使用過程中,借助防火墻技術(shù)能對不同信息進行有效檢測判定,能合理抵御復(fù)雜網(wǎng)絡(luò)環(huán)境中的多數(shù)病毒,防止病毒對計算機構(gòu)成嚴重損壞,避免用戶個人信息被任意竊取。用戶在瀏覽各類網(wǎng)站時,防火墻也會對用戶各項操作行為提出預(yù)警,警告用戶慎進入各個網(wǎng)站,能有效提升網(wǎng)絡(luò)安全信息技術(shù)高效應(yīng)用[7]。
3.2 ?強化計算機網(wǎng)絡(luò)安全管理
計算機網(wǎng)絡(luò)技術(shù)當前在社會發(fā)展中多個行業(yè)有效應(yīng)用,但是當前部分計算機網(wǎng)絡(luò)用戶以及管理部門在安全管理方面仍舊存在相應(yīng)問題。在網(wǎng)絡(luò)應(yīng)用過程中存在較大僥幸心理。只關(guān)注網(wǎng)絡(luò)運行現(xiàn)狀,對網(wǎng)絡(luò)安全問題未能采取有針對性的控制措施,所以當前相關(guān)管理人員要強化網(wǎng)絡(luò)安全宣傳,強化網(wǎng)絡(luò)安全管理工作。在全面強化計算機網(wǎng)絡(luò)安全管理中還要重點培育更多網(wǎng)絡(luò)管理人才,通過網(wǎng)絡(luò)管理人才對網(wǎng)絡(luò)信息進行管理。針對網(wǎng)絡(luò)管理以及管理人才培育各項要求,當前相關(guān)管理部門需要建立更加完善的管理制度,實現(xiàn)網(wǎng)絡(luò)管理系統(tǒng)化、規(guī)范化、專業(yè)化發(fā)展。在管理人才培育過程中,要通過相關(guān)管理機構(gòu)對人員定期進行教育培訓(xùn),從各項具體實踐操作中強化管理人員知識儲備,強化網(wǎng)絡(luò)安全防范意識[8]。
3.3 ?確立殺毒防范意識,應(yīng)用防火墻
計算機內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)以及專用網(wǎng)絡(luò)保護屏障就是防火墻,通過防火墻能對計算機網(wǎng)絡(luò)安全進行有效監(jiān)督。通過防火墻應(yīng)用能確定各類病毒與可疑性較高的代碼指令等,能有效防止黑客入侵,然后向用戶反饋相應(yīng)問題,確保各項損失能及時得到控制。防火墻是對網(wǎng)絡(luò)進行有效隔離的控制技術(shù),屬于網(wǎng)絡(luò)安全有效的管理策略。內(nèi)網(wǎng)與外網(wǎng)能有效通信,網(wǎng)絡(luò)防火墻對通信訪問具有強制性控制要求。正常情況下網(wǎng)絡(luò)防火墻技術(shù)有應(yīng)用網(wǎng)管、狀態(tài)檢測、包過濾技術(shù)等。狀態(tài)技術(shù)應(yīng)用就是對數(shù)據(jù)包中相關(guān)地址進行全面檢測,然后判定數(shù)據(jù)包通過情況。包過濾技術(shù)就是對數(shù)據(jù)包進行選擇性釋放,在應(yīng)用之前對數(shù)據(jù)包相關(guān)條件進行設(shè)定,對不負荷條件的數(shù)據(jù)包要進行限制。應(yīng)用技術(shù)就是借助特定應(yīng)有程序?qū)ΡWo對象合理保護,將網(wǎng)絡(luò)中重要機密信息進行隱藏,起到有效保護作用[9]。
3.4 ?對計算機信息進行加密、數(shù)據(jù)備份
數(shù)據(jù)加密技術(shù)合理應(yīng)用能對網(wǎng)站用戶數(shù)量等進行靈活化管理,提升管理實效性,隨著各項技術(shù)全面發(fā)展,數(shù)據(jù)加密技術(shù)也在進一步完善,能在多種網(wǎng)絡(luò)系統(tǒng)中合理應(yīng)用。網(wǎng)絡(luò)系統(tǒng)用戶訪問控制主要作用就是對網(wǎng)絡(luò)用戶靜態(tài)信息安全進行有效保護。在保護的網(wǎng)絡(luò)系統(tǒng)中對各個平臺設(shè)定不同的訪問形式,通過有效的數(shù)據(jù)加密能使得不同用戶動態(tài)化信息得到有效保護。在動態(tài)化信息攻擊過程中主要有主動攻擊和被動攻擊,其中主動攻擊難以避免,但是能得到有效預(yù)測。但是被動攻擊隱性較大,難以得到有效預(yù)測,所以當前需要應(yīng)用數(shù)據(jù)加密技術(shù)進行多動態(tài)信息保護。計算機網(wǎng)絡(luò)加密屬于進擊式防護技術(shù),需要對轉(zhuǎn)移信息進行加密之后再進行傳輸。數(shù)據(jù)接受方輸入對應(yīng)的密鑰能獲取互聯(lián)網(wǎng)傳輸數(shù)據(jù),所以在網(wǎng)絡(luò)加密技術(shù)中密鑰管理是重要核心。其次還要保障互聯(lián)網(wǎng)傳輸線路安全性,避免信息發(fā)生泄漏。各個用戶需要對網(wǎng)絡(luò)賬號進行綁定,設(shè)定難度較大的登錄密碼等,實現(xiàn)賬戶安全保護。除了對計算機信息進行安全加密之外,還要對重要數(shù)據(jù)進行備份,避免數(shù)據(jù)發(fā)生損壞導(dǎo)致數(shù)據(jù)丟失[10]。
3.5 ?擬定應(yīng)急預(yù)案,及時修復(fù)系統(tǒng)安全漏洞
在計算機安全管理過程中系統(tǒng)bug是安全管理中重要風(fēng)險要素,在各類風(fēng)險發(fā)生頻率中系統(tǒng)安全bug是較大影響。有諸多用戶在計算機日常應(yīng)用過程中,會收到安全衛(wèi)士提醒修復(fù)安全bug,然后讓用戶下載相應(yīng)程序?qū)ug進行修復(fù)。大多數(shù)黑客對程序基本流程掌握頭程,當計算機系統(tǒng)發(fā)生bug之后便會把控漏洞侵襲計算機中重要數(shù)據(jù),對用戶個人利益產(chǎn)生較大損害。所以當前不同用戶需要對計算機系統(tǒng)進行周期化監(jiān)測,便于及時修復(fù)系統(tǒng)與程序問題。針對計算機網(wǎng)絡(luò)安全常見隱患,相關(guān)管理部門與技術(shù)人員需要擬定針對性經(jīng)濟控制預(yù)案,通過多樣化的安全防護軟件,對計算機進行動態(tài)化檢測,及時修復(fù)安全漏洞問題。
3.6 ?完善法律法規(guī)制度
當前計算機網(wǎng)絡(luò)安全管理要從根本上提升管理效率,需要相關(guān)政府部門嚴格執(zhí)行各項法律法規(guī),對網(wǎng)絡(luò)中常見的詐騙問題進行控制。根據(jù)現(xiàn)有的網(wǎng)絡(luò)犯罪基本現(xiàn)狀完善網(wǎng)絡(luò)犯罪相關(guān)法律法規(guī),使得更多不法分子能受到法律嚴懲。計算機網(wǎng)絡(luò)犯罪行為自身具有較大獨特性,與現(xiàn)實各類安全事件相比,其主要是發(fā)生在網(wǎng)絡(luò)虛擬化環(huán)境中,不完善的網(wǎng)絡(luò)環(huán)境會讓諸多不法分子逃脫。通過建立完善的網(wǎng)絡(luò)法律法規(guī),能對各類網(wǎng)絡(luò)詐騙問題進行有效控制。
4 ?結(jié)語
綜合上述,近些年我國計算機技術(shù)發(fā)展較快,在社會發(fā)展多個領(lǐng)域都有效覆蓋,但是計算機網(wǎng)絡(luò)安全隱患較多,當前需要強化安全防護。整合不同的安全隱患,完善相關(guān)法律法規(guī)制度,擬定應(yīng)急預(yù)案,及時對系統(tǒng)安全漏洞進行修復(fù)。對計算機信息進行有效加密,做好重點數(shù)據(jù)備份。強化計算機安全管理,對各項安全管理技術(shù)進行研發(fā)。降低病毒與黑客入侵幾率,保障計算機安全問題能有效控制,構(gòu)建穩(wěn)定安全的計算機運行環(huán)境,保護計算機用戶合法權(quán)益。
參考文獻
[1] 韓銳. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 信息通信, 2014(1): 152-152, 153.
[2] 史玲華, 張玉峰. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 佳木斯職業(yè)學(xué)院學(xué)報, 2015(8): 418, 420.
[3] 趙國棟. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 電子制作, 2014(14): 117-117.
[4] 李圖江. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 中國新通信, 2015(6): 10-10.
[5] 吳素霞. 分析計算機網(wǎng)絡(luò)安全的主要隱患及管理措施[J]. 電腦編程技巧與維護, 2014(12): 115-116, 125.
[6] 王宇. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 科學(xué)與信息化, 2018(21): 166, 171.
[7] 劉明智. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 科學(xué)與信息化, 2017(31): 40, 43.
[8] 陳忠亞. 試論計算機網(wǎng)絡(luò)安全的主要隱患及管理措施[J]. 數(shù)碼設(shè)計(上), 2018(9): 2.
[9] 黃鵬. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 信息系統(tǒng)工程, 2017(7): 137.
[10] 黃云峰. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施研究[J]. 數(shù)字通信世界, 2017(8): 221.