◆李朝霞 馮世文 任紅紅
網(wǎng)絡信息安全防護策略的研究
◆李朝霞 馮世文 任紅紅
(邢臺學院初等教育學院 河北 054001)
現(xiàn)今社會,網(wǎng)絡無時無刻不影響著人們的工作和生活,給我們帶來便利的同時也給我們的信息安全帶來很大的隱患。我們當中很多人遇到過QQ號被盜、電腦中病毒、銀行賬號中的錢被釣魚網(wǎng)站轉(zhuǎn)走、甚至還有文件被盜走的情況,以上這些情況都是信息安全遭到了威脅,本文將針對這些網(wǎng)絡安全隱患,采用區(qū)塊鏈技術和在法律層面上具有防護性的策略以解決隱患。
網(wǎng)絡;信息安全;防護策略
近些年來,計算機技術與網(wǎng)絡的發(fā)展速度迅猛,計算機技術與網(wǎng)絡已經(jīng)滲透到我們生活的方方面面。網(wǎng)絡空間的生活與我們息息相關,比如我們有了手機支付功能,就不用隨身攜帶太多的現(xiàn)金與銀行卡,但是這個功能,也有可能暴露我們手機中的個人隱私與重要數(shù)據(jù),一些黑客就會采用一些不法手段來對我們的隱私和重要數(shù)據(jù)進行盜竊、傳播等?;ヂ?lián)網(wǎng)的健康發(fā)展面臨著很多的問題,所以,我們要加強網(wǎng)絡信息的管理。網(wǎng)絡的快速發(fā)展和普遍運用,給社會的發(fā)展帶來了機遇和挑戰(zhàn),我們在抓住機遇的同時也要做好準備去迎接挑戰(zhàn)。我們?yōu)榱擞嬎銠C網(wǎng)絡的健康發(fā)展,需要建立一個完善的計算機網(wǎng)絡安全防護體系,使網(wǎng)絡更好更加安全地為社會服務。
網(wǎng)絡的發(fā)展在近十幾年內(nèi)十分迅猛,一些相應的管理方法、法律法規(guī)的建設不健全,不能適應網(wǎng)絡的發(fā)展速度,網(wǎng)絡信息安全存在一些隱患。我們需要對網(wǎng)絡信息管理現(xiàn)狀中存在的問題進行分析,有針對性的解決網(wǎng)絡信息管理現(xiàn)狀中存在的一些問題。
計算機網(wǎng)絡安全是指使用網(wǎng)絡管理和技術去控制和協(xié)調(diào),保證在網(wǎng)絡環(huán)境中,數(shù)據(jù)信息能夠保持完整性、準確性、可使用性[1]。計算機網(wǎng)絡安全主要體現(xiàn)在兩個方面,一是物理方面的安全,二是邏輯方面的安全,物理安全是指計算機系統(tǒng)設備以及相關設施得到物理性的保護,沒有遭到破壞;邏輯安全指的是信息的可使用性和完整性[2],就是計算機網(wǎng)絡系統(tǒng)沒有因病毒的危害、外在人員的攻擊而使系統(tǒng)軟件、硬件和數(shù)據(jù)遭到破壞或丟失。
(1)網(wǎng)絡信息安全體系不完善
計算機網(wǎng)絡信息體系是一個龐大的、復雜的系統(tǒng),分布廣泛,應用范圍廣,分散性強,所以受到的影響因素也多,從用戶方面來說,常見的安全隱患有:用戶IP地址隱藏不夠隱蔽;管理賬戶更換不及時;密碼設置過于簡單;上網(wǎng)痕跡不及時清除等等,讓不法分子有跡可循。從計算機網(wǎng)絡系統(tǒng)自身來說,計算機系統(tǒng)由很多復雜的程序組成,而程序設計者在編寫程序時,難免在某個步驟上出現(xiàn)紕漏,那么用戶在使用計算機網(wǎng)絡的時候,程序上的紕漏便成了黑客或者病毒侵害的對象,一般情況下,這些漏洞對于網(wǎng)絡信息安全不會造成太大的影響,但是對于別有用心的人來說,這些漏洞就成了他們的入侵口,從而達到竊取信息和破壞計算機網(wǎng)絡設備的目的。
(2)一些別有用心的人有目的的破壞
黑客、網(wǎng)絡犯罪分子等通過各種非法手段對計算機網(wǎng)絡進行攻擊和侵害,手段多種多樣,比如利用計算機網(wǎng)絡程序中存在的漏洞進行破壞,還有利用病毒、木馬程序等對計算機進行侵害。
不法分子會把“流氓軟件”或者病毒安裝進入使用者的電腦,盜取使用者電腦上的信息或者錢財。利用使用者的電腦進入不良網(wǎng)站,增加網(wǎng)站的訪客量和點擊量。不法分子會利用早已安裝在電腦中的病毒或木馬程序打開使用者的電腦的攝像頭,以達到獲得用戶隱私的目的。還會通過電腦的上網(wǎng)痕跡,竊取使用者的密碼。
(3)管理人員專業(yè)技術水平與安全防范意識不強
隨著科學技術的發(fā)展,各種病毒和不良系統(tǒng)以較快的速度更新?lián)Q代,像木馬病毒等攻擊類的隱患常常出現(xiàn)。若是計算機網(wǎng)絡信息管理技術更新不及時,就會面臨著信息的泄露、數(shù)據(jù)庫的不穩(wěn)定等等問題,所以信息管理人員要不斷地進行網(wǎng)絡技術學習,以提高計算機網(wǎng)絡信息管理能力。而現(xiàn)在的計算機網(wǎng)絡信息管理模式比較單一,無法適應復雜多變的計算機網(wǎng)絡的信息管理,不利于網(wǎng)絡中數(shù)據(jù)的管理、統(tǒng)計和維護,無法保障網(wǎng)絡安全。
目前,網(wǎng)絡管理人員的安全防范意識淡薄,對存在的一些安全隱患常常不以為意,沒有強烈的學習自覺性和敬業(yè)性,技藝也不精湛,只有不斷學習才能滿足工作的需要,解決出現(xiàn)的計算機網(wǎng)絡安全問題。另外,計算機網(wǎng)絡防范系統(tǒng)也急需提高。
如今,網(wǎng)絡深入到我們?nèi)粘I畹狞c點滴滴中,小到付款給小商小販、網(wǎng)上購物的付款,大到大筆資金的銀行轉(zhuǎn)賬,我們都可以通過網(wǎng)絡來實現(xiàn),那么交易密碼、銀行賬號、密碼等信息存儲在我們的手機或者電腦中,我們必須加強對這些信息的保護,設置較為復雜的密碼,字母與數(shù)字的混合,再添加一些特殊符號,延長入侵者的侵入時間與加強入侵難度,用戶為了避免密碼被盜取要時常更新自己的密碼,盡量不使用公共電腦登錄支付,及時清除上網(wǎng)痕跡,免得信息暴露或被人盜取。
服務器為網(wǎng)絡中的核心,它的優(yōu)劣直接影響著網(wǎng)絡的運行速度與質(zhì)量,優(yōu)質(zhì)的服務器具有良好的容錯能力、可靠性和擴展性??煽啃栽谀承╊I域至關重要,比如醫(yī)療、航空、銀行等領域,一旦服務器出現(xiàn)故障造成的損失不可估量。
我們在使用電腦時難免要進入各種網(wǎng)站,而這些網(wǎng)站有可能存在安全隱患或者潛藏病毒。這時就需要使用網(wǎng)絡防火墻,防火墻指的是一種介于內(nèi)部和外部網(wǎng)絡之間的維護安全的防范系統(tǒng),根據(jù)制定的規(guī)則,阻止不滿足要求的數(shù)據(jù)通過[3]。防火墻可以抵制外在不安全因素入侵,提高計算機的安全性。而且防火墻會根據(jù)制定的規(guī)則對網(wǎng)絡傳輸過程中的數(shù)據(jù)進行排查,并記錄下這些數(shù)據(jù)的訪問記錄,當信息傳輸不正常時,防火墻會記錄下相關信息,并進行報警。另外防火墻可以防止計算機中的信息泄露,從而降低侵入者對信息盜取的可能性。
影響網(wǎng)絡安全最大的因素是網(wǎng)絡病毒,要解決網(wǎng)絡安全問題,最重要的是制止網(wǎng)絡病毒的入侵。病毒指的是在編制或計算機程序中出現(xiàn)的破壞計算機性能和功能,毀壞計算機中的數(shù)據(jù)資料,對計算機的使用造成一定阻礙的一段程序代碼[4]。殺毒軟件是為了清除病毒而存在的,在使用殺毒軟件的過程中要及時對軟件中的病毒庫進行更新,只有更新的軟件才能應對最新型的計算機病毒從而保護網(wǎng)絡的安全。
隨著信息技術的深入發(fā)展,網(wǎng)絡安全形勢日益嚴峻。2016年12月,我國首次發(fā)布《國家網(wǎng)絡空間安全戰(zhàn)略》,說明我國重視維護網(wǎng)絡安全,并制定相應的法律法規(guī)來維護網(wǎng)絡安全。此外還要做好管理體系上的安全防范措施,制定嚴格的規(guī)范與制度提高監(jiān)管人員的堅守崗位的自覺性,落實好各自的責任。
區(qū)塊鏈具有以下幾個特性:保持數(shù)據(jù)的完整性、防篡改性和不可偽造性;可以實現(xiàn)信息的匿名性;由于去中心化,可以抵抗拒絕服務攻擊性;由于可以存儲可執(zhí)行的程序代碼,可以作為可信的第三方,建立智能合約;利用區(qū)塊鏈技術可以解決以下網(wǎng)絡安全問題:重要數(shù)據(jù)的存儲與共享;保護重要的網(wǎng)絡設施;區(qū)塊鏈網(wǎng)絡社交;智能化合約可以實現(xiàn)網(wǎng)絡眾籌。
網(wǎng)絡已經(jīng)成為我們?nèi)粘I畹闹匾M成部分,提高網(wǎng)絡安全性能是我們當前所面臨的重要問題,由于對網(wǎng)絡安全造成威脅的原因呈多樣化,我們不能找出應對所有網(wǎng)絡安全問題的方法和措施,這就要我們提高網(wǎng)絡安全管理系統(tǒng)的監(jiān)管力度,提高硬件設備水平與計算機信息安全理論的研究和開發(fā),制定相應的法律法規(guī),在保障計算機網(wǎng)絡的蓬勃發(fā)展的同時,也要維護好計算機網(wǎng)絡信息安全。
[1]彭曉云.論計算機網(wǎng)絡信息和網(wǎng)絡安全及其防護策略[J].計算機光盤軟件與應用,2015.
[2]任爭.計算機網(wǎng)絡信息安全及其防護策略研究[J].黑龍江科學,2013.
[3]劉濤.試論對計算機網(wǎng)絡信息和網(wǎng)絡安全及其防護策略[J].信息與電腦(理論版),2012.
[4]邵奇峰,金澈清,張召等.區(qū)塊鏈技術:架構(gòu)及進展[J].計算機學報,2017.
邢臺市科技局2018年度市級科技計劃(軟科學專項和青年人才資助專項)項目名稱:邢臺市網(wǎng)絡安全威脅態(tài)勢及對策(項目編號:2018ZZ029)。