黃和
摘要:隨著“互聯(lián)網(wǎng)+”時代的到來,互聯(lián)網(wǎng)與老百姓的關(guān)系越來越緊密,計算機以驚人的速度遍布在大街小巷。不僅為人們的生活增添了許多樂趣,潛移默化中也改變了人們的思維方式。但由于計算機網(wǎng)絡(luò)自身具有共享性和開放性的特征,網(wǎng)絡(luò)信息安全問題值得我們深思,在工作中保障計算機信息的隱秘性,不必隨意破壞,各企業(yè)和政府部門才能夠安心使用計算機網(wǎng)絡(luò)進(jìn)行網(wǎng)上辦公操作。因此可以通過智能化計算機的監(jiān)控信息網(wǎng)絡(luò)技術(shù)手段保護(hù)信息的隱秘性和安全性,防止黑客及不法份子的破壞,減少安全事故的發(fā)生。本文通過對智能化計算機監(jiān)控網(wǎng)絡(luò)技術(shù)的發(fā)展現(xiàn)狀及計算機安全中存在的風(fēng)險進(jìn)行分析,提出合理化建議,創(chuàng)建和諧安全的信息網(wǎng)絡(luò)環(huán)境。
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全監(jiān)控;信息網(wǎng)絡(luò)技術(shù)
引言
因為計算機的開放性和共享性導(dǎo)致現(xiàn)階段的網(wǎng)絡(luò)監(jiān)控技術(shù)無法靈活,全方位的對計算機進(jìn)行智能化監(jiān)控,導(dǎo)致無法排除危害計算機信息安全的隱患,安全事故頻繁發(fā)生。面對這樣的社會現(xiàn)狀,應(yīng)加強對智能化計算機安全監(jiān)控網(wǎng)絡(luò)技術(shù)的探究,從而為計算機的安全提供保障。
1智能化計算機安全監(jiān)控信息網(wǎng)絡(luò)技術(shù)的現(xiàn)狀
一部分學(xué)者通過以WebService為基礎(chǔ)上提出智能化計算機安全監(jiān)控方法,該方法通過過濾進(jìn)入網(wǎng)絡(luò)數(shù)據(jù)的信息流數(shù)量,從而推斷出流出的信息流數(shù)量,然后對掌握的數(shù)據(jù)進(jìn)行參考分析,從中找出可能存在安全隱患的信息,然后將這些信息依次篩選排查,進(jìn)一步分析,從而達(dá)到對計算機的安全進(jìn)行智能化監(jiān)控。但這個方法要在計算機網(wǎng)絡(luò)的入口處和出口處分別設(shè)置,對人力,物力及財力都是很大的消耗。
一部分研究人員是在GPRS的基礎(chǔ)上提出的監(jiān)控方法,這個方法是通過編制監(jiān)控代碼,進(jìn)行遠(yuǎn)程監(jiān)控,發(fā)現(xiàn)計算機網(wǎng)絡(luò)中發(fā)現(xiàn)的安全隱患,通過定位找到信息的準(zhǔn)確位置,把已經(jīng)確定為不安全的信息交給上級領(lǐng)導(dǎo),采取有效措施進(jìn)行補救。
個別學(xué)者是建立在Winpcap的基礎(chǔ)之上,提出的智能化計算機安全監(jiān)控方法,它是借助網(wǎng)絡(luò)數(shù)據(jù)包及字符的編碼,將捕獲的網(wǎng)絡(luò)信息當(dāng)作對象進(jìn)行分析,從而有效實現(xiàn)對計算機的智能化安全監(jiān)控。
另外有一部分人在LINUX的基礎(chǔ)上進(jìn)行一些仿真實驗,發(fā)現(xiàn)此方法相對于其他方法更能夠?qū)τ嬎銠C的監(jiān)控準(zhǔn)確性進(jìn)行把控。
2計算機網(wǎng)絡(luò)安全中存在的主要風(fēng)險
2.1網(wǎng)絡(luò)結(jié)構(gòu)的不穩(wěn)定性?;ヂ?lián)網(wǎng)是由無數(shù)個小局域網(wǎng)通過一組通用的協(xié)議組合而成的龐大網(wǎng)絡(luò),當(dāng)兩臺局域網(wǎng)主機通信時,他們之間需要通過多個局域網(wǎng)層層傳遞,這樣難免在某一環(huán)節(jié)因為網(wǎng)絡(luò)的不穩(wěn)定性被有心之人利用,導(dǎo)致計算機信息外泄,產(chǎn)生無法挽回的損失。
2.2易被竊聽。計算機網(wǎng)絡(luò)大多數(shù)情況下不會對每一條信息進(jìn)行加密設(shè)置,這樣人們通常會在計算機上進(jìn)行網(wǎng)絡(luò)口令,支付密碼,帳號登陸等一系列操作,當(dāng)黑客登陸電腦獲取權(quán)限后,輕而易舉的就會獲取計算機用戶留存的任何信息。
2.3缺乏安全意識。惡意短信,垃圾廣告隊伍出現(xiàn),使用戶在進(jìn)行計算機操作時難免因為好奇心點進(jìn)去,即使網(wǎng)絡(luò)設(shè)置中開啟了防火墻等一系列保護(hù)措施,但有些鏈接仍會在不知道的情況襲溜進(jìn)計算機內(nèi),造成潛在的威脅。
3 智能化計算機安全監(jiān)控網(wǎng)絡(luò)技術(shù)
3.1文件更換監(jiān)控技術(shù)
3.1.1 windows API系統(tǒng)監(jiān)控技術(shù)
這個監(jiān)控技術(shù)是建立在信息數(shù)據(jù)庫中的,而數(shù)據(jù)庫需要設(shè)置一個函數(shù)RDCW,通過該函數(shù)控制監(jiān)控時效性,可以查看任何時段的監(jiān)控畫面,同時也能夠保證監(jiān)控數(shù)據(jù)的完整有效性,并且可以通過該函數(shù)將監(jiān)控畫面調(diào)到想監(jiān)控的時段,以保證計算機用戶能夠靈活操作。該函數(shù)有一個最大的優(yōu)點那就是方便快捷,周期長,因此在獲取監(jiān)控畫面時能輕松利用函數(shù)的優(yōu)勢,并且儲存時間長,只要利用好API監(jiān)控系統(tǒng),完成對API的調(diào)用,服務(wù)分布,通過該技術(shù)完成監(jiān)控需求,保持技術(shù)成熟穩(wěn)定,對計算機信息內(nèi)容的監(jiān)控具有重要意義。
3.1.2攔截系統(tǒng)調(diào)用技術(shù)
通過對計算機系統(tǒng)后臺監(jiān)控的參數(shù)配置,在應(yīng)用程序的端口將攔截技術(shù)裝載進(jìn)去,保證攔截的代碼能夠發(fā)揮作用,使整個計算機信息安全能夠掌握在可控的范圍內(nèi),起到安全防御的作用。與此同時,當(dāng)計算機用戶打開文件或者小程序時,后臺系統(tǒng)同時打開Kernel 13.2 DLL 模塊,提前將該模塊中的API 函數(shù)設(shè)置清楚,然后打開后臺程序,找到相關(guān)數(shù)據(jù)。最后調(diào)用Ntdll.DLL 模塊的程序板塊,只要內(nèi)部程序環(huán)境接收到新的指令要求,就必須在這個模塊中輸入代碼,保證攔截系統(tǒng)能夠?qū)崿F(xiàn)對文件的監(jiān)控。
3.2人為操作監(jiān)控技術(shù)探究
3.2.1 鍵盤監(jiān)控技術(shù)
鍵盤監(jiān)控技術(shù)是通過用戶使用時,會促發(fā)監(jiān)控提示,以達(dá)到對計算機的信息實施全面的監(jiān)控,后臺會根據(jù)你敲擊鍵盤的次數(shù)來進(jìn)行整體把控,隨時將鍵盤發(fā)出的信息記錄下來,將信息內(nèi)容以提前設(shè)置好的函數(shù)形式發(fā)送出去。
3.2.2 鼠標(biāo)監(jiān)控技術(shù)
鼠標(biāo)監(jiān)控技術(shù)和鍵盤監(jiān)控的工作原理差不多,第一步是要選擇操作系統(tǒng),通常會采用WH_MOUSE_LL 系統(tǒng),此操作系統(tǒng)的工作原理是記錄鼠標(biāo)的全部運動軌跡,包括鼠標(biāo)點擊的網(wǎng)頁,左右鍵的按鍵頻率和次數(shù),都將作為監(jiān)控的條件,計算機會根據(jù)這些已知條件判斷鼠標(biāo)操作是否出現(xiàn)異常,從而達(dá)到對計算機用戶的監(jiān)控。這樣就會使整個網(wǎng)絡(luò)信息始終處于穩(wěn)健發(fā)展的狀態(tài)。只要將鼠標(biāo)監(jiān)控與鍵盤監(jiān)控的技術(shù)結(jié)合使用,將會達(dá)到事半功倍的效果。
4結(jié)束語
我們正處在信息網(wǎng)絡(luò)時代發(fā)展最飛快的時期,一段時間內(nèi)我們都將依靠計算機來輔助我們的工作,不管是政府機關(guān),企事業(yè)單位,保證計算機信息安全是開展一切工作的前提,而計算機安全監(jiān)控系統(tǒng)將提供最有利的保障,也是對工作人員的信息傳遞做到最直接的監(jiān)控。為了能在更多領(lǐng)域?qū)崿F(xiàn)智能化監(jiān)控系統(tǒng)的設(shè)置,我們不斷改造升級監(jiān)控技術(shù),確保能夠全面保護(hù)計算機信息網(wǎng)絡(luò)安全。越來越多的人開始關(guān)注網(wǎng)絡(luò)安全的重要性,我們?nèi)孕柙谥悄芑踩O(jiān)控系統(tǒng)上尋找新的突破口,增強內(nèi)外部信息交流,為提升我國的網(wǎng)絡(luò)信息時代的發(fā)展做出更多貢獻(xiàn)。
參考文獻(xiàn):
[1]趙永彩,王效英,宋玉長.加強計算機安全管理 防范金融科技風(fēng)險[J].中國金融電腦,2001 (06).
[2]張學(xué)龍,周東茂,范海峰.強化計算機安全三防 確保計算機安全運行[J].中國金融電腦,2001 (09).
[3]陳慧明,李艷華.計算機安全網(wǎng)絡(luò)對策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2004 (12).
[4]趙偉.計算機安全與防范[J].哈爾濱職業(yè)技術(shù)學(xué)院學(xué)報,2005 (03).