俞富榮
(中國(guó)石油集團(tuán)電能有限公司電力研究設(shè)計(jì)院信息部 黑龍江省大慶市 163453)
隨著我國(guó)經(jīng)濟(jì)水平、科技水平的不斷提高,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)在人們的日常生活中發(fā)揮著重要的作用,那么凈化網(wǎng)絡(luò)空間,保障用戶使用計(jì)算機(jī)網(wǎng)絡(luò)的安全,是至關(guān)重要的任務(wù)。在人們使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的過(guò)程中,經(jīng)常會(huì)出現(xiàn)各種網(wǎng)絡(luò)安全問(wèn)題,進(jìn)而就需要充分的利用計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),發(fā)揮其技術(shù)優(yōu)勢(shì),相關(guān)人員要對(duì)其逐步進(jìn)行完善,進(jìn)一步提高網(wǎng)絡(luò)安全維護(hù)工作的效率和質(zhì)量,保障國(guó)內(nèi)網(wǎng)絡(luò)安全性。
當(dāng)前,人類社會(huì)中的各行各業(yè)都在不斷研發(fā)、應(yīng)用新型技術(shù),以此來(lái)提高工作效率以及工作質(zhì)量,現(xiàn)代網(wǎng)絡(luò)也是更加開(kāi)放、信息共享程度也越來(lái)越高,因而更容易受到惡意的攻擊。特別是在近幾年,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊入侵技術(shù)也在提高,嚴(yán)重威脅了計(jì)算機(jī)網(wǎng)絡(luò)的安全。目前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)在人們的日常生產(chǎn)、生活中廣泛的運(yùn)用,在人們的衣食住行中發(fā)揮著重要的作用,進(jìn)一步提高了人們的生活質(zhì)量。但現(xiàn)在網(wǎng)絡(luò)環(huán)境正在逐漸的惡化,網(wǎng)絡(luò)發(fā)展非常的不穩(wěn)定,存在著許多的漏洞,發(fā)生網(wǎng)絡(luò)風(fēng)險(xiǎn)的幾率也在不斷的增加。但一般情況下,普通網(wǎng)民對(duì)于網(wǎng)絡(luò)安全并不重視,許多時(shí)候企業(yè)以及個(gè)人在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,缺乏對(duì)安全保護(hù)措施的應(yīng)用,給了犯罪分子趁虛而入的機(jī)會(huì)。隨著計(jì)算機(jī)的普及,互聯(lián)網(wǎng)逐漸走進(jìn)了千家萬(wàn)戶,網(wǎng)絡(luò)用戶的數(shù)量飛速上升,網(wǎng)絡(luò)安全方面的問(wèn)題也越來(lái)越嚴(yán)重,人們逐漸提高了對(duì)網(wǎng)絡(luò)安全問(wèn)題的重視程度。因此,提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用水平,加大對(duì)其的研究力度,能夠有效的避免遭受網(wǎng)絡(luò)攻擊入侵,保障用戶個(gè)人因素,避免造成損失。
計(jì)算機(jī)為人們的生產(chǎn)、生活提供了極大的便利條件,提高了生產(chǎn)、生活各項(xiàng)水平,但隨著我國(guó)科技研發(fā)實(shí)力不斷增強(qiáng),計(jì)算機(jī)信息技術(shù)行業(yè)更新?lián)Q代的速度隨之加快,與此同時(shí)計(jì)算機(jī)的軟件和硬件更迭速度也隨之加快[1]。基于此情況,如果用戶的計(jì)算機(jī)系統(tǒng)沒(méi)有及時(shí)進(jìn)行更新升級(jí),導(dǎo)致計(jì)算機(jī)系統(tǒng)落后嚴(yán)重,就會(huì)存在著十分嚴(yán)重的安全隱患,可能會(huì)吸引不法分子利用技術(shù)優(yōu)勢(shì)進(jìn)行惡意攻擊。與此同時(shí),隨著網(wǎng)絡(luò)技術(shù)以及計(jì)算機(jī)技術(shù)在不斷的發(fā)展,但仍舊存在著許多的問(wèn)題尚未解決,因而用戶必須要做好網(wǎng)絡(luò)安全防范措施。
通過(guò)對(duì)我國(guó)網(wǎng)絡(luò)信息應(yīng)用的現(xiàn)狀進(jìn)行分析發(fā)現(xiàn),國(guó)內(nèi)大多數(shù)的用戶使用的仍然是TCP/IP 協(xié)議。TCP/IP 協(xié)議將電子設(shè)備與互聯(lián)網(wǎng)之間的連接進(jìn)行了定義,兩者的傳輸標(biāo)準(zhǔn)也包含其中。一般情況下,TCP/IP 協(xié)議都為四個(gè)層級(jí),通過(guò)對(duì)下一層進(jìn)行呼叫,來(lái)完成本層的需求。在實(shí)際運(yùn)行過(guò)程中,TCP 能夠從傳輸過(guò)程中發(fā)現(xiàn)問(wèn)題,進(jìn)而及時(shí)傳出信號(hào),將傳出過(guò)程重新開(kāi)始,一直到數(shù)據(jù)都能夠準(zhǔn)確的傳輸?shù)侥康牡?。但因?yàn)榛ヂ?lián)網(wǎng)會(huì)給所有的聯(lián)入電子設(shè)備規(guī)定地址,也就是所說(shuō)的IP,使用TCP/IP 協(xié)議的電子設(shè)備缺乏足夠的安全性,無(wú)法有效的抵擋網(wǎng)絡(luò)惡意攻擊入侵[2]。
在網(wǎng)絡(luò)信息技術(shù)中,其最為顯著的特征就是開(kāi)放性,這也是導(dǎo)致諸多網(wǎng)絡(luò)安全問(wèn)題的原因之一?;ヂ?lián)網(wǎng)作為信息傳輸?shù)闹匾脚_(tái),將全球各地的信息資源實(shí)現(xiàn)緊密的聯(lián)合,進(jìn)而幫助人們提高對(duì)資源的利用以及共享。因此,人們?cè)谑褂没ヂ?lián)網(wǎng)的過(guò)程中,通常都會(huì)對(duì)互聯(lián)網(wǎng)中的資源進(jìn)行搜集、儲(chǔ)存、傳輸,因此要想實(shí)現(xiàn)對(duì)信息的完全保密是十分困難的,進(jìn)而給犯罪分子提供了可乘之機(jī)。部分犯罪分子掌握了先進(jìn)的互聯(lián)網(wǎng)攻擊技術(shù),通過(guò)互聯(lián)網(wǎng)對(duì)他人的計(jì)算機(jī)進(jìn)行攻擊入侵,從而盜取他人的信息資源,同時(shí)經(jīng)常會(huì)傳播木馬病毒,引發(fā)大面積的網(wǎng)絡(luò)安全問(wèn)題,給網(wǎng)絡(luò)安全維護(hù)創(chuàng)造了巨大的壓力。
隨著國(guó)內(nèi)科技水平的進(jìn)一步提高,出現(xiàn)了越來(lái)越多的高素質(zhì)犯罪,其中木馬病毒就是互聯(lián)網(wǎng)犯罪之一,犯罪分子為了個(gè)人的利益,通過(guò)利用各種手段、方式大肆傳播木馬病毒,給網(wǎng)絡(luò)用戶的正常使用造成了嚴(yán)重的影響,不僅網(wǎng)絡(luò)用戶的計(jì)算機(jī)會(huì)受到木馬病毒的入侵,造成計(jì)算機(jī)的損壞,同時(shí)也會(huì)造成大面積的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,嚴(yán)重影響人們的生產(chǎn)生活。犯罪分子經(jīng)常會(huì)通過(guò)一些釣魚(yú)網(wǎng)站來(lái)誘導(dǎo)用戶下載木馬病毒,當(dāng)人們?cè)跒g覽網(wǎng)頁(yè)的過(guò)程不經(jīng)意間點(diǎn)進(jìn)去此類釣魚(yú)網(wǎng)站,木馬病毒就會(huì)對(duì)計(jì)算機(jī)發(fā)起攻擊,甚至能夠在一瞬間讓用戶的計(jì)算機(jī)死機(jī)、損壞,進(jìn)而造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。例如我國(guó)首例計(jì)算機(jī)病毒大案“熊貓燒香”,犯罪分子以此來(lái)非法獲利,在當(dāng)時(shí)造成了極大的恐慌,后經(jīng)警方抓獲,犯罪分子張順、李俊被分別判處有期徒刑兩年、四年。木馬攻擊流程如圖1所示。
雖然我國(guó)的互聯(lián)網(wǎng)技術(shù)現(xiàn)階段在我國(guó)各行各業(yè)中都有著應(yīng)用,極大推動(dòng)了我國(guó)社會(huì)的發(fā)展,但專業(yè)的高素質(zhì)人才依舊十分稀缺,大多已經(jīng)集中在各大網(wǎng)絡(luò)信息技術(shù)公司。而在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,大部分用戶都是根據(jù)自己的想法以及習(xí)慣來(lái)使用計(jì)算機(jī)網(wǎng)絡(luò)來(lái)進(jìn)行工作和娛樂(lè),缺乏網(wǎng)絡(luò)安全意識(shí),同時(shí)在長(zhǎng)期的使用過(guò)程中,慢慢形成了錯(cuò)誤的操作方式以及不良的習(xí)慣,給了不法分子的可乘之機(jī)。另一方面,因?yàn)槿狈W(wǎng)絡(luò)安全的意識(shí),導(dǎo)致用戶并不會(huì)主動(dòng)的去學(xué)習(xí)有關(guān)于網(wǎng)絡(luò)安全的相關(guān)知識(shí),也無(wú)法意識(shí)到自身操作存在的問(wèn)題。
用戶的網(wǎng)絡(luò)安全意識(shí)是至關(guān)重要的內(nèi)容,可以有效的提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在我國(guó)網(wǎng)絡(luò)用戶中的全面應(yīng)用,也是保障用戶安全實(shí)用互聯(lián)性的有效途徑,能夠有效的糾正用戶不正確的操作行為,促使用戶能夠積極主動(dòng)的了解網(wǎng)絡(luò)安全相關(guān)的技術(shù),對(duì)相關(guān)知識(shí)進(jìn)行學(xué)習(xí)掌握,讓網(wǎng)絡(luò)安全維護(hù)工作中能夠全面應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)。在實(shí)際生活中,網(wǎng)絡(luò)管理部門應(yīng)當(dāng)提高對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全工作的宣傳力度,比如可以張貼宣傳海報(bào)、志愿者活動(dòng)等,也可以利用現(xiàn)代人們非常喜愛(ài)的社交軟件“快手”、“抖音”等,通過(guò)拍攝與網(wǎng)絡(luò)安全相關(guān)的短視頻,讓人們?cè)谟^看的時(shí)候能夠掌握網(wǎng)絡(luò)安全知識(shí),讓計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)能夠在全民中得到廣泛的運(yùn)用。
現(xiàn)階段的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),應(yīng)用最為廣泛的計(jì)算機(jī)安全防護(hù)措施就是防火墻技術(shù),其中包括網(wǎng)絡(luò)層、數(shù)據(jù)庫(kù)、應(yīng)用層等方面的防火墻技術(shù),網(wǎng)絡(luò)層中的防火墻起到封包過(guò)濾的效果,數(shù)據(jù)庫(kù)的防火墻是對(duì)其中的數(shù)據(jù)進(jìn)行安全保護(hù),應(yīng)用層中的防火墻是對(duì)應(yīng)用程序進(jìn)行攔截封包,防止外界數(shù)據(jù)流量進(jìn)入到被保護(hù)的電子設(shè)備之中。在實(shí)際應(yīng)用防火墻技術(shù)的時(shí)候,技術(shù)人員能夠根據(jù)防火墻的實(shí)際用途,搭建多層次的防火墻體系,對(duì)外界存在的木馬病毒進(jìn)行有效的攔截,進(jìn)一步提高網(wǎng)絡(luò)安全維護(hù)工作的質(zhì)量。防火墻部署示意圖如圖2所示。
加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的專業(yè)高素質(zhì)人才的培養(yǎng)以及引進(jìn),是提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中應(yīng)用水平的重要策略。比如:各地網(wǎng)絡(luò)監(jiān)督管理單位應(yīng)當(dāng)完善專業(yè)人才的招聘機(jī)制,優(yōu)化人才引進(jìn)措施,提高工資、福利、待遇等增強(qiáng)對(duì)專業(yè)人才的吸引力,進(jìn)而留住人才。專業(yè)的高素質(zhì)互聯(lián)網(wǎng)安全技術(shù)人才,能夠?yàn)榫W(wǎng)絡(luò)監(jiān)管部門帶來(lái)先進(jìn)的技術(shù)、豐富的經(jīng)驗(yàn)等,能夠有效的提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全中的全面應(yīng)用水平。另一方面,網(wǎng)絡(luò)監(jiān)督管理部門還應(yīng)當(dāng)對(duì)單位現(xiàn)有人員定期進(jìn)行專業(yè)的培訓(xùn),進(jìn)一步提高部門的整體技術(shù)水平,強(qiáng)化部門人員的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平[3]。
在進(jìn)行網(wǎng)絡(luò)安全維護(hù)工作的過(guò)程中,入侵檢測(cè)技術(shù)也是應(yīng)用十分廣泛的技術(shù)之一,也稱之為網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控。通過(guò)在網(wǎng)絡(luò)維護(hù)安全工作中應(yīng)用入侵檢測(cè)技術(shù),能夠利用計(jì)算機(jī)相關(guān)的軟件、硬件,實(shí)時(shí)檢測(cè)互聯(lián)網(wǎng)之中傳播的數(shù)據(jù)信息等內(nèi)容,并將試圖進(jìn)入計(jì)算機(jī)的信息數(shù)據(jù)與病毒數(shù)據(jù)庫(kù)進(jìn)行對(duì)比分析,判斷進(jìn)入的數(shù)據(jù)是否為木馬病毒等,保障網(wǎng)絡(luò)安全維護(hù)的質(zhì)量。通過(guò)在網(wǎng)絡(luò)安全維護(hù)應(yīng)用入侵檢測(cè)技術(shù),將網(wǎng)絡(luò)監(jiān)控體系逐漸進(jìn)行完善,進(jìn)而能夠?qū)崟r(shí)監(jiān)控計(jì)算機(jī)內(nèi)部的數(shù)據(jù)變化,對(duì)外部進(jìn)入計(jì)算機(jī)的數(shù)據(jù)信息進(jìn)行檢測(cè),杜絕木馬病毒造成的入侵攻擊[4]。如圖3所示。
計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)工作的加密技術(shù),實(shí)質(zhì)上指的是對(duì)計(jì)算機(jī)中的網(wǎng)絡(luò)信息資料進(jìn)行加密處理,保障這些信息資料的安全性,防止信息資料造成泄露,保障人們的隱私,提高計(jì)算機(jī)網(wǎng)絡(luò)安全水平。在計(jì)算機(jī)網(wǎng)絡(luò)加密處理之中,最為常見(jiàn)的是密碼保護(hù)技術(shù),在使用網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)傳輸?shù)倪^(guò)程中,通過(guò)合理的使用密碼加密處理,確保信息資料足夠安全。例如,將文件、信息、資料等進(jìn)行加密處理,通過(guò)設(shè)置動(dòng)態(tài)密碼或者其他高保密性的密碼,保障其在傳輸過(guò)程中不會(huì)被不法分子截取,即使截取也無(wú)法破譯。另一方面,也可以對(duì)整個(gè)計(jì)算機(jī)進(jìn)行加密,進(jìn)而保護(hù)計(jì)算機(jī),避免受到惡意攻擊,造成資料數(shù)據(jù)泄露的情況。
總的來(lái)說(shuō),由于人們的科技水平以及制造水平不斷的提高,進(jìn)而讓計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)領(lǐng)域在近三十年中得到了快速的發(fā)展,為人民的生產(chǎn)、生活創(chuàng)造了更多的便捷條件,但同時(shí)也創(chuàng)造了挑戰(zhàn)與危機(jī)?;诖饲闆r,我國(guó)網(wǎng)絡(luò)管理部門應(yīng)當(dāng)重視對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的全面應(yīng)用,提高從業(yè)人員的專業(yè)水平,培養(yǎng)全面網(wǎng)絡(luò)安全意識(shí),進(jìn)一步提高網(wǎng)絡(luò)安全維護(hù)工作的質(zhì)量以及效率,保障我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)健康穩(wěn)定發(fā)展。