摘要:網(wǎng)絡(luò)技術(shù)現(xiàn)已滲透到社會的各方各面,在使信息傳遞、存儲變得方便的同時,也帶來了安全方面的問題,如用戶數(shù)據(jù)存在丟失、泄露等現(xiàn)象。在經(jīng)過幾起全球性網(wǎng)絡(luò)犯罪事件后,我國網(wǎng)民對網(wǎng)絡(luò)安全問題開始重視起來,國家也加強了對網(wǎng)絡(luò)安全方面的監(jiān)管,各大高校也紛紛開設(shè)與網(wǎng)絡(luò)安全相關(guān)的專業(yè),為社會輸送優(yōu)質(zhì)網(wǎng)絡(luò)人才。本文從介紹網(wǎng)絡(luò)安全的內(nèi)涵及分析現(xiàn)階段計算機網(wǎng)絡(luò)所面臨的安全威脅入手,提出與其相關(guān)的網(wǎng)絡(luò)防范策略,以供參考。
關(guān)鍵詞:計算機? 網(wǎng)絡(luò)? 信息安全? 防范措施
互聯(lián)網(wǎng)技術(shù)為信息的傳遞插上了“翅膀”,不僅提升了其傳遞的速度,也使信息輻射的范圍更廣。為使互聯(lián)網(wǎng)技術(shù)在更多領(lǐng)域發(fā)揮作用,同處其中的網(wǎng)民們需要自覺承擔(dān)起遵守網(wǎng)絡(luò)秩序、維護網(wǎng)絡(luò)安全的責(zé)任。 現(xiàn)階段,計算機網(wǎng)絡(luò)還面臨著系統(tǒng)或軟件存在漏洞、相關(guān)網(wǎng)絡(luò)安全管理存在缺陷、網(wǎng)絡(luò)不法分子的惡意攻擊等,需要采取有效的辦法來凈化共處的這片網(wǎng)絡(luò)環(huán)境,避免全球性惡意網(wǎng)絡(luò)事件的發(fā)生。
一、網(wǎng)絡(luò)安全概述
(一)網(wǎng)絡(luò)安全內(nèi)涵
網(wǎng)絡(luò)安全其內(nèi)涵是指計算機或網(wǎng)絡(luò)云端中存儲的數(shù)據(jù)處于被保護狀態(tài)下,他人需要在授權(quán)的情況下才能對其進行訪問,同時還有阻礙網(wǎng)絡(luò)病毒對計算機正常運行進行干擾的作用,使計算機和云端數(shù)據(jù)儲存空間具有一定的私密性。
對計算機網(wǎng)絡(luò)安全而言,主要需要防范的方面為四個:①用戶安全;主要是站在用戶角度,具體指互聯(lián)網(wǎng)用戶訪問網(wǎng)絡(luò)資源時,該網(wǎng)站或應(yīng)用信息是否合法有效,是否被授權(quán);②網(wǎng)絡(luò)層安全;主要是站在網(wǎng)站或應(yīng)用的角度,具體指的是目標(biāo)網(wǎng)站對訪客IP進行審核和識別,以判斷其合法性,需要對惡意或未授權(quán)IP進行阻隔和記錄;③數(shù)據(jù)安全;無論是輸出信息還是輸入信息,在傳輸過程中都需要對其進行加密,以免出現(xiàn)信息竊取和盜用的情況;④系統(tǒng)層安全,成熟的操作系統(tǒng)能夠?qū)Σ《竞秃诳偷膼阂夤暨M行防御和攔截,保證該計算機能夠持續(xù)穩(wěn)定地運行。
(二)進行網(wǎng)絡(luò)防范必要性
在企業(yè)、政府、學(xué)校等機構(gòu)日益依賴網(wǎng)絡(luò)技術(shù)進行辦公時,安全純凈的網(wǎng)絡(luò)環(huán)境能夠使工作、社會高效地運轉(zhuǎn)。一旦遇到不良網(wǎng)絡(luò)事件,不僅會造成電腦系統(tǒng)的崩潰,工作無法正常進行,還會使硬盤和云端存儲的隱私數(shù)據(jù)遭到竊取和販賣,為機構(gòu)的形象蒙上陰影,造成可見和不可見利益的雙重損失。因此,進行網(wǎng)絡(luò)安全防范是十分有必要的。
二、現(xiàn)階段計算機網(wǎng)絡(luò)面臨的安全威脅
(一)系統(tǒng)漏洞
系統(tǒng)作為保證計算機正常進行工作的關(guān)鍵,其肩負著對計算機內(nèi)存儲的資源進行管理、攔截惡意IP訪問、提高計算機運行穩(wěn)固等責(zé)任。漏洞即是技術(shù)人員在研發(fā)和設(shè)計系統(tǒng)時存在邏輯缺陷或錯誤。漏洞并不僅存在于計算機的操作系統(tǒng)中,還可能存在于運行的軟件、硬件、設(shè)備中,同一系統(tǒng)在不同設(shè)備上運用呈現(xiàn)出來的漏洞也有所不同。另外,漏洞的修補也是一個漫長的過程,舊的漏洞更正,新的漏洞還會產(chǎn)生。因此,系統(tǒng)漏洞問題會長期存在,這是現(xiàn)階段計算機網(wǎng)絡(luò)面臨的安全威脅之一。
(二)管理缺陷
雖然現(xiàn)階段,我國網(wǎng)民數(shù)量與日增長,但其整體對于計算機技術(shù)的運用熟練程度及網(wǎng)絡(luò)安全意識都處于較低水平,網(wǎng)絡(luò)道德、法律等方面的建設(shè)還處于起步階段。這些現(xiàn)象的出現(xiàn)與網(wǎng)絡(luò)安全方面存在管理缺陷分不開。一是網(wǎng)絡(luò)管理人員自身網(wǎng)絡(luò)安全意識還需要進一步提高,計算機技術(shù)的運用與網(wǎng)絡(luò)安全的防范應(yīng)同樣重要,不該厚此薄彼,只關(guān)注網(wǎng)絡(luò)技術(shù)的開發(fā)與運用;一是宣傳教育工作未做好,我國進行網(wǎng)絡(luò)安全教育一般都是依靠新聞對網(wǎng)絡(luò)不良事件的報道和采訪來實現(xiàn),較為片面,只針對事件本身,未有全面基礎(chǔ)的網(wǎng)絡(luò)安全課程供大眾學(xué)習(xí),導(dǎo)致許多不觀看相關(guān)節(jié)目的網(wǎng)民無法了解具體情況,還存在重蹈覆轍的可能性。
(三)惡意攻擊
一些個人或機構(gòu)處于利益的驅(qū)使,研發(fā)出網(wǎng)絡(luò)病毒或直接對網(wǎng)站、系統(tǒng)中存在的漏洞進行攻擊。導(dǎo)致計算機設(shè)備無法正常運行,內(nèi)部存儲的加密數(shù)據(jù)被竊取乃至販賣。從病毒角度來看,公用的電子設(shè)備是病毒的良好載體,因其具有潛伏性和高速傳染性,當(dāng)用戶在其設(shè)備上進行數(shù)據(jù)傳輸時,很可能將網(wǎng)絡(luò)病毒一并轉(zhuǎn)向到移動硬盤中,在該設(shè)備進行使用中,會使更多的設(shè)備遭受病毒感染,另一種情況是用戶在使用互聯(lián)網(wǎng)時,對于一些來路不明的鏈接進行點擊查看,也是導(dǎo)致病毒感染設(shè)備的主要途徑之一;從根據(jù)漏洞進行攻擊的角度,相較于電腦病毒傳播的廣泛性,利用漏洞進行攻擊更具有針對性,不法分子會專門根據(jù)某一網(wǎng)絡(luò)操作系統(tǒng)和管理系統(tǒng)的漏洞進行程序的編寫和攻擊,目標(biāo)明確。
三、計算機網(wǎng)絡(luò)實施的防范措施
(一)漏洞檢測與修復(fù)
雖然漏洞一直存在于系統(tǒng)中,但這并不意味著,相關(guān)安全防護措施無用。當(dāng)技術(shù)人員在不法分子發(fā)現(xiàn)漏洞之前,對其進行修復(fù),就能有效避免系統(tǒng)或應(yīng)用遭到攻擊。因此不斷對系統(tǒng)進行漏洞的檢查和修復(fù)是避免遭到攻擊的主要防范措施之一。系統(tǒng)漏洞的修復(fù)與測試需要開發(fā)者與用戶一起努力,一邊需要依靠專業(yè)技術(shù)人員對已查漏洞進行修復(fù)和發(fā)布補丁供用戶下載修復(fù),一邊也需要用戶在運行操作系統(tǒng)過程中將發(fā)現(xiàn)的漏洞及時上報和反饋。
(二)提高人員安全管理意識
網(wǎng)絡(luò)依附用戶而生,因此提高同處一片網(wǎng)絡(luò)空間人員的意識是一條行之有效的防范措施。一是要提高用戶的網(wǎng)絡(luò)安全意識,對于來路不明的鏈接、網(wǎng)站不要進行訪問,在計算機設(shè)備中安裝相關(guān)殺毒與修復(fù)軟件,及時對系統(tǒng)、軟件等存在的漏洞進行修復(fù),對病毒進行查殺;一是加強管理人員對網(wǎng)絡(luò)安全科普知識的推廣與對網(wǎng)絡(luò)環(huán)境的管理,網(wǎng)絡(luò)安全科普內(nèi)容要淺顯和全面,能夠系統(tǒng)地介紹存在網(wǎng)絡(luò)安全問題的原因,及對現(xiàn)階段網(wǎng)絡(luò)上出現(xiàn)的不良事件進行介紹和警示,對陌生IP進行檢查,對存在風(fēng)險的網(wǎng)站給予追查等。
(三)加強網(wǎng)絡(luò)道德和防火墻建設(shè)
除了提高網(wǎng)民的網(wǎng)絡(luò)安全意識,還要加強網(wǎng)絡(luò)道德建設(shè),明確散發(fā)網(wǎng)絡(luò)病毒、對用戶或網(wǎng)站進行惡意攻擊是不道德的行為,網(wǎng)絡(luò)空間也受法律約束,網(wǎng)絡(luò)犯罪也需要承擔(dān)法律責(zé)任等,以典型案例作為警示。除此之外,加強網(wǎng)絡(luò)防火墻建設(shè),將人工智能技術(shù)引入到網(wǎng)絡(luò)安全建設(shè)中,提高檢測系統(tǒng)漏洞的發(fā)現(xiàn)率、對陌生IP的識別準(zhǔn)確率,有效隔離惡意鏈接,降低網(wǎng)絡(luò)監(jiān)管人員的工作量。
四、結(jié)語
網(wǎng)絡(luò)安全需要引起同處一片網(wǎng)絡(luò)環(huán)境人員的重視,網(wǎng)絡(luò)不是法外之所,相關(guān)網(wǎng)絡(luò)行為仍然要受到國家法律的約束。通過加強網(wǎng)絡(luò)道德建設(shè)、提高人員網(wǎng)絡(luò)安全意識、優(yōu)化網(wǎng)絡(luò)安全管理、及時對漏洞進行修復(fù)與檢測等措施的實施,有助于凈化我國網(wǎng)絡(luò)環(huán)境,保障數(shù)據(jù)信息的安全,減少網(wǎng)絡(luò)惡意事件發(fā)生的頻率??偠灾W(wǎng)絡(luò)安全防范是一項長期、艱巨的工作,不僅需要技術(shù)上的支持,還需要網(wǎng)民與管理人員自身素質(zhì)的提高。
參考文獻
[1]吳欣妍,薛峰,劉琦.關(guān)于計算機網(wǎng)絡(luò)通信安全問題分析與防范策略探討[J].電腦知識與技術(shù),2019,15(28):47-48+55.
[2]韓鵬.大數(shù)據(jù)時代的計算機網(wǎng)絡(luò)安全及防范策略的分析[J].信息與電腦(理論版),2019(07):189-190.
[3]李茂華.淺析計算機網(wǎng)絡(luò)管理中的安全風(fēng)險分析與防范技術(shù)策略[J].計算機產(chǎn)品與流通,2019(03):38.
[4]王燁.計算機網(wǎng)絡(luò)安全及其防范技術(shù)策略分析[J].無線互聯(lián)科技,2018,15(02):41-42.
[5]宋娜,張皓.大數(shù)據(jù)背景下計算機網(wǎng)絡(luò)安全防范分析[J].電子制作,2017(20):61-62.
[6]盧陽溢.計算機網(wǎng)絡(luò)安全問題分析與防范策略探討[J].計算機產(chǎn)品與流通,2017(08):67.
課題名稱
學(xué)院門戶網(wǎng)站設(shè)計與實現(xiàn)。
作者簡介
郝宇飛(1982.04),男,漢,山西榆社,碩士,信息化辦公室副主任,助教,研究方向:計算機網(wǎng)絡(luò)、大同煤炭職業(yè)技術(shù)學(xué)院。