文/李大鵬
總的來說,計(jì)算機(jī)安全致力于全面保護(hù)好數(shù)據(jù)處理系統(tǒng)的建立以及計(jì)算機(jī)內(nèi)的軟硬件不受到惡意破壞和泄漏,對(duì)使用者而言,它注重保證個(gè)人隱私和機(jī)密信息的正常傳輸,計(jì)算機(jī)安全技術(shù)還能保障計(jì)算機(jī)正常功能的運(yùn)轉(zhuǎn),它涵蓋的內(nèi)容范圍更加廣泛,同時(shí)它的內(nèi)容隨著使用人員的實(shí)際情況而不斷變化。
此外,當(dāng)前信息時(shí)代加快了社會(huì)信息的交流和輸送,更加強(qiáng)了世界間的經(jīng)濟(jì)和政治聯(lián)系,其中計(jì)算機(jī)扮演著舉足輕重的作用,但往往現(xiàn)實(shí)中計(jì)算機(jī)網(wǎng)絡(luò)經(jīng)常會(huì)遭受各種各樣的侵襲,使得使用者防不勝防,嚴(yán)重的還會(huì)造成巨大的經(jīng)濟(jì)財(cái)產(chǎn)損失,同時(shí)由于計(jì)算機(jī)安全威脅具有突發(fā)性、擴(kuò)散性和破壞性的特點(diǎn),會(huì)導(dǎo)致計(jì)算機(jī)在短時(shí)間內(nèi)處于癱瘓狀態(tài),同時(shí)會(huì)由于網(wǎng)絡(luò)的互聯(lián)性形成擴(kuò)散的連環(huán)破壞,更甚至?xí){到國(guó)家和社會(huì)的安全,因此加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全防范刻不容緩。
一般使用者安全意識(shí)的缺乏是網(wǎng)絡(luò)安全的一個(gè)重大隱患,例如對(duì)計(jì)算機(jī)系統(tǒng)的不及時(shí)修補(bǔ)或防病毒等都會(huì)給網(wǎng)絡(luò)安全帶來破壞,同時(shí)重要文件的丟失、操作口令的泄漏、隱秘性文件未設(shè)密等都會(huì)給黑客提供攻擊的機(jī)會(huì),而且也不注重在事前預(yù)防與事后彌補(bǔ),更在事中評(píng)估和監(jiān)控方面有所欠缺,難以對(duì)整個(gè)網(wǎng)絡(luò)的安全防護(hù)性作出科學(xué)、準(zhǔn)確的分析評(píng)估;
(1)病毒入侵,未來計(jì)算機(jī)病毒的摧毀力度將越來越強(qiáng),抗壓性和隱蔽性也會(huì)日益增強(qiáng),這會(huì)對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全造成巨大的破壞;
(2)自然威脅,往往惡劣的外部環(huán)境、機(jī)器設(shè)備的故障等都會(huì)直接或間接的威脅到網(wǎng)絡(luò)安全;
(3)非法訪問,主要指利用工具或通過編寫計(jì)算機(jī)程序來突破計(jì)算機(jī)網(wǎng)絡(luò)的訪問權(quán)限,從而進(jìn)行非法操作;
(4)黑客攻擊,黑客研究發(fā)現(xiàn)系統(tǒng)的漏洞,進(jìn)行突擊網(wǎng)絡(luò)系統(tǒng)安全的提前預(yù)謀。
當(dāng)前流行的操作系統(tǒng)都存在不同程度的漏洞,例如軟硬件、程序缺點(diǎn)、功能設(shè)計(jì)或配置不當(dāng)造成,同時(shí)因特網(wǎng)處于無主管、無組織狀態(tài),任一用戶可通過上網(wǎng)瀏覽造成保密困難,同時(shí)IP地址作為網(wǎng)絡(luò)節(jié)點(diǎn)的唯一標(biāo)識(shí),不需要身份認(rèn)證,這不僅為他人截取、竊聽信息提供了機(jī)會(huì),還使得攻擊者通過修改或冒充他人的IP地址肆意竊取、篡改信息等。
(1)加強(qiáng)文件加密技術(shù),它旨在將明文變成密文,讓沒有被授權(quán)的人看不懂它,進(jìn)而良好的保護(hù)網(wǎng)絡(luò)中數(shù)據(jù)傳輸?shù)陌踩裕?/p>
(2)設(shè)置訪問權(quán)限,它要求將非法訪問排除在網(wǎng)絡(luò)之外,系統(tǒng)借助設(shè)定權(quán)限條件來有效確保用戶在權(quán)限范圍內(nèi)訪問可訪問的目錄、文件及其他資源等,權(quán)限設(shè)置是網(wǎng)絡(luò)安全防范系統(tǒng)中的重要環(huán)節(jié);
(3)病毒防殺技術(shù),病毒應(yīng)以“防”為主,例如計(jì)算機(jī)一定要安裝正版的殺毒軟件,并對(duì)殺毒軟件實(shí)時(shí)監(jiān)控、定時(shí)升級(jí),還要定期對(duì)電腦掃描排查;四是防火墻控制,它旨在防止外部網(wǎng)絡(luò)用戶及非法手段進(jìn)入內(nèi)部網(wǎng)絡(luò)訪問或獲取內(nèi)部資源,同時(shí)防火墻還可以對(duì)網(wǎng)絡(luò)中的實(shí)際操作進(jìn)行監(jiān)控和實(shí)時(shí)記錄,更能作出預(yù)警并提供科學(xué)詳細(xì)的信息。
一方面,應(yīng)該依靠專業(yè)的網(wǎng)絡(luò)評(píng)估和監(jiān)控人員進(jìn)行先進(jìn)軟件的防御,建設(shè)專業(yè)的精英團(tuán)隊(duì),要對(duì)網(wǎng)絡(luò)運(yùn)行的過程進(jìn)行監(jiān)控,觀察研究是否有不法攻擊的存在,從而提出改進(jìn)意見并完善網(wǎng)絡(luò)運(yùn)行機(jī)制,還要加強(qiáng)網(wǎng)絡(luò)管理人員的安全意識(shí)、職業(yè)道德、責(zé)任心的培養(yǎng)。另一方面,希望各個(gè)單位能在網(wǎng)絡(luò)安全領(lǐng)域加大對(duì)計(jì)算機(jī)安全的投資力度和強(qiáng)度,在信息安全領(lǐng)域也應(yīng)使用中國(guó)自己知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)安全產(chǎn)品,同時(shí)不斷加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,國(guó)家也應(yīng)制定統(tǒng)一的使用標(biāo)準(zhǔn),并加強(qiáng)服務(wù)器機(jī)房的建設(shè)。
(1)為了從根本上盡可能避免漏洞、木馬、病毒入侵帶來的安全隱患,可以要求用戶在使用網(wǎng)絡(luò)信息過程中創(chuàng)建良好嚴(yán)謹(jǐn)?shù)陌踩庾R(shí),逐步培養(yǎng)良好的使用習(xí)慣,有效保證了個(gè)人信息的安全;
(2)個(gè)人用戶還要依據(jù)自己的職責(zé)權(quán)限選擇不同的口令,防止其他用戶越權(quán)訪問數(shù)據(jù)和使用網(wǎng)絡(luò)資源,還要在網(wǎng)絡(luò)前端進(jìn)行殺毒,盡量避免下載使用不熟悉的軟件;
(3)在使用瀏覽器時(shí)應(yīng)使用一些可信度高的,避免造成信息、財(cái)產(chǎn)的損失。
為了從根本上切實(shí)保障好計(jì)算機(jī)網(wǎng)絡(luò)的安全性,可以針對(duì)現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的弱點(diǎn)進(jìn)行認(rèn)真研究,應(yīng)建立入網(wǎng)訪問控制功能模塊,要嚴(yán)格控制用戶入網(wǎng)的時(shí)間以及動(dòng)態(tài)監(jiān)管使用人員在哪臺(tái)工作站入網(wǎng),做好入網(wǎng)訪問控制就為網(wǎng)絡(luò)提供了第一層保護(hù)。此外,各類操作系統(tǒng)還要進(jìn)行不斷的檢測(cè)與及時(shí)更新,充分保證好計(jì)算機(jī)網(wǎng)絡(luò)的安全性和完整性,這要求操作系統(tǒng)應(yīng)有良好的存儲(chǔ)保護(hù)功能,避免用戶作業(yè)在指定范圍以外的存儲(chǔ)區(qū)域進(jìn)行讀寫,還要做好對(duì)用戶名的識(shí)別與驗(yàn)證、用戶賬號(hào)的檢查等工作,同時(shí)監(jiān)測(cè)對(duì)數(shù)據(jù)文件的存取。
綜上所述,本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素與防范措施進(jìn)行探究分析具有重要的現(xiàn)實(shí)性意義,當(dāng)前網(wǎng)絡(luò)時(shí)代的到來,使得社會(huì)信息傳遞的方式和速度發(fā)生了巨大的變化,但是計(jì)算機(jī)互聯(lián)網(wǎng)在給人們的生活、工作和學(xué)習(xí)帶來便利性的同時(shí),其規(guī)模的擴(kuò)大也在無形中潛藏著安全隱患,正是由于計(jì)算機(jī)網(wǎng)絡(luò)攻擊具有隱蔽性,且其過程所需的時(shí)間很短,因此更要防患于未然,深化加強(qiáng)并創(chuàng)新計(jì)算機(jī)網(wǎng)絡(luò)安全的防范模式,不斷加強(qiáng)各方的安全意識(shí),完善安全技術(shù)并制定安全策略,進(jìn)而全面提高計(jì)算機(jī)網(wǎng)絡(luò)的安全穩(wěn)定性。