李尊
摘 要:計算機網(wǎng)絡(luò)在改變?nèi)藗兩罘绞降耐瑫r,也帶來信息安全隱患,一旦數(shù)據(jù)丟失、信息泄露,會給用戶帶來嚴重的影響。文章概述了計算機網(wǎng)絡(luò),分析了計算網(wǎng)絡(luò)存在的安全問題以及產(chǎn)生原因,探討方法措施,為計算機網(wǎng)絡(luò)安全研究提出建議。
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全問題;防范措施;安全分析
0 引言
當前,計算機用戶在使用計算機時普遍缺少網(wǎng)絡(luò)安全意識,計算機網(wǎng)絡(luò)系統(tǒng)面臨不法人員入侵的風險,無法保證用戶信息的安全,很大程度上影響了計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,因此加強計算機網(wǎng)絡(luò)安全防范是計算機網(wǎng)絡(luò)技術(shù)發(fā)展的重要內(nèi)容。
1 計算機網(wǎng)絡(luò)安全概述
計算機網(wǎng)絡(luò)安全包括網(wǎng)絡(luò)物理層面和邏輯層面安全性兩個部分,物理層面的安全性主要是指對計算機網(wǎng)絡(luò)設(shè)備進行保護,例如計算機硬件和軟件設(shè)備,防止其受到損害;邏輯層面的安全性主要是計算機網(wǎng)絡(luò)的安全性、完整性以及保密性。計算機網(wǎng)絡(luò)安全就是利用網(wǎng)絡(luò)管理技術(shù)確保在網(wǎng)絡(luò)環(huán)境中計算機軟硬件資源正常穩(wěn)定的運行,其完整性和安全性得到保障。計算機網(wǎng)絡(luò)在研發(fā)、使用以及維護過程中,人員是造成安全隱患的最大威脅,主要體現(xiàn)在以下3個方面:
無意識攻擊。主要是操作人員在非主動意識下由于操作失誤或者安全口令設(shè)置問題造成的計算機網(wǎng)絡(luò)安全問題。
被動攻擊。指攻擊人員依靠網(wǎng)絡(luò)監(jiān)聽、截取破譯等技術(shù)手段獲取信息并進行分析,該方式不影響信息的傳輸,但是會破壞信息的保密性和安全性,對信息造成的泄露,可能會導致更為嚴重的計算機安全事故。
主動攻擊。主要指攻擊人員利用計算機網(wǎng)路安全漏洞對數(shù)據(jù)進行非常的下載、修改、刪除,傳播病毒以及攻擊服務(wù)器等破壞行為。該方式破壞力巨大,對計算機網(wǎng)絡(luò)安全產(chǎn)生巨大的威脅,是造成網(wǎng)絡(luò)安全問題的主要因素。
計算機網(wǎng)絡(luò)安全體系有一般由操作系統(tǒng)、通信系統(tǒng)以及網(wǎng)絡(luò)硬件組成,根據(jù)加密層級可以分為軟件加密、硬件加密、通信協(xié)議加密、數(shù)據(jù)傳輸加密等方式,計算機網(wǎng)絡(luò)安全可以分為國家級、保密級、內(nèi)部級以及公開級4個層面。
2 計算機網(wǎng)絡(luò)安全問題分析
隨著信息技術(shù)的發(fā)展和移動互聯(lián)網(wǎng)的普及,計算機網(wǎng)絡(luò)不僅對人們的日常生活、工作產(chǎn)生了重要的影響,而且與國家經(jīng)濟、教育等多項公共事業(yè)都進行了深度的融合。因此計算網(wǎng)絡(luò)安全問題也越來越被重視,對計算機網(wǎng)絡(luò)安全的研究逐漸深入。計算機網(wǎng)絡(luò)安全問題主要體現(xiàn)在以下幾個方面。
2.1 病毒入侵
在計算機使用使過程中,計算機病毒是威脅計算機安全的重要形式。網(wǎng)絡(luò)病毒具有極強的破壞性和傳染性,一旦形成病毒入侵,會對計算機軟件系統(tǒng)和數(shù)據(jù)信息造成嚴重威脅。病毒一般通過硬件傳播和網(wǎng)絡(luò)傳播。用戶在使用計算機網(wǎng)絡(luò)時一般會使用光盤或者U盤,如果這些介質(zhì)染有病毒,在與計算機網(wǎng)絡(luò)連接后會將病毒傳遞到計算機網(wǎng)絡(luò)中;同時在使用計算機瀏覽互聯(lián)網(wǎng)也可能會感染病毒,計算機遭受破壞,影響計算機的正常運行,甚至造成計算機網(wǎng)絡(luò)系統(tǒng)癱瘓。計算機病毒具有隱秘性、傳染性以及寄生性的特點,經(jīng)常隱藏于局域網(wǎng)中,如果沒有及時使用殺毒軟件清理,病毒很難被清除[1]。
2.2 木馬程序以及黑客攻擊
木馬程序是指用戶在使用計算機時感染的一種常見病毒,會對計算機信息的安全產(chǎn)生威脅,甚至可以通過木馬程序遠程控制電腦。黑客攻擊是一些計算機操作能力比較突出的專業(yè)人員利用入侵軟件從計算機網(wǎng)絡(luò)的漏洞對計算機進行攻擊,讓計算機網(wǎng)絡(luò)無法正常運行。黑客攻擊是一種破壞性行為,利用信息炸彈或者拒絕服務(wù)等形式對計算機系統(tǒng)進行攻擊,導致目標系統(tǒng)以及用戶信息造成嚴重的破壞。
3 造成計算機網(wǎng)絡(luò)安全問題的原因分析
3.1 操作不當問題
計算機產(chǎn)生安全問題和用戶的操作有直接的關(guān)系。多數(shù)計算機用戶缺乏必要的計算機網(wǎng)絡(luò)安全知識,沒有對計算機網(wǎng)絡(luò)系統(tǒng)進行有效的防護,在使用計算機的過程中出現(xiàn)大量的網(wǎng)絡(luò)安全問題。部分計算機用戶密碼過于簡單、安全意識不強、將個人信息隨意泄露給他人是造成網(wǎng)絡(luò)安全問題的主要原因,造成了大量的網(wǎng)絡(luò)安全隱患。
3.2 系統(tǒng)漏洞問題
如果計算機網(wǎng)絡(luò)系統(tǒng)存在漏洞,會未經(jīng)用戶允許的情況下修改計算機系統(tǒng),造成用戶信息丟失或者泄露。雖然計算網(wǎng)絡(luò)安全制度日趨完善,但還是存在一些漏洞,給不法人員留下可乘之機。
3.3 數(shù)據(jù)儲存問題
計算機具有數(shù)據(jù)儲存的功能,滿足用戶儲存數(shù)據(jù)的需求。由于數(shù)據(jù)系統(tǒng)缺乏安全性,數(shù)據(jù)信息極易被竊取,一些非常軟件入侵網(wǎng)絡(luò)數(shù)據(jù)庫,造成數(shù)據(jù)丟失。
4 計算機網(wǎng)絡(luò)安全問題的防范措施
4.1 提升計算機用戶的安全意識
要保證計算機網(wǎng)絡(luò)安全必須提升計算機網(wǎng)絡(luò)用戶的安全意識。用戶在使用計算機時需要結(jié)合運行情況,定期對計算機系統(tǒng)進行殺毒,利用合理的安全措施保障計算網(wǎng)絡(luò)安全。在計算機網(wǎng)絡(luò)安全問題中人為因素是主要原因之一,因此加強用戶的安全防護意識,是計算機網(wǎng)絡(luò)安全防護的關(guān)鍵。相關(guān)單位要加強內(nèi)部計算機人才的培訓,讓企業(yè)相關(guān)人員掌握更多的計算機知識,實現(xiàn)對計算機網(wǎng)絡(luò)安全的防護。同時相關(guān)部門要加強對計算機用戶安全知識的宣傳力度,讓更多人的了解計算機病毒和黑客入侵對計算機的危害[2]。用戶在使用計算機的過程中要高度重視網(wǎng)絡(luò)安全,不點擊瀏覽高風險網(wǎng)站,不傳播網(wǎng)絡(luò)病毒,防患網(wǎng)絡(luò)安全隱患,從而保證計算網(wǎng)絡(luò)使用安全。
4.2 引進安全防護技術(shù)
網(wǎng)絡(luò)加密技術(shù)。網(wǎng)絡(luò)加密技術(shù)是計算機網(wǎng)絡(luò)防護的重要技術(shù)手段,通過使用網(wǎng)絡(luò)加密技術(shù)提升網(wǎng)絡(luò)安全性能,保證計算機用戶信息的安全性和私密性。網(wǎng)絡(luò)加密系統(tǒng)就是根據(jù)入侵者的實際情況建立一個加密防護系統(tǒng),在計算機遭受外界攻擊時,加密系統(tǒng)對計算機網(wǎng)絡(luò)進行防護,防止入侵者對計算機網(wǎng)絡(luò)安全造成威脅。網(wǎng)絡(luò)加密技術(shù)主要包括公鑰加密和私鑰加密兩種形式。公鑰加密又可以分為解密密匙和加密密匙兩種形式;私鑰加密是在原有密匙基礎(chǔ)上再添加一套私人密匙,對計算機網(wǎng)絡(luò)進行雙重防護。
防護墻技術(shù)。防火墻技術(shù)主要根據(jù)計算機網(wǎng)絡(luò)IP地址設(shè)置和硬件系統(tǒng)實現(xiàn)信息過濾和攔截,它是計算機網(wǎng)絡(luò)安全防護的有效措施。通過設(shè)置防火墻可以幫助計算機用戶抵制外來人員對于計算機的訪問和攻擊,提高計算機網(wǎng)絡(luò)安全性能,規(guī)避潛在的安全風險,起到網(wǎng)絡(luò)安全防護作用。在計算機系統(tǒng)中當連接局域網(wǎng)之后,需要在對木馬病毒、系統(tǒng)漏洞進行抵制和防御,同時還要防范黑客攻擊。當前通過合理設(shè)置網(wǎng)絡(luò)防護墻是提高計算機網(wǎng)絡(luò)安全性能的有效措施[3]。在設(shè)置防火墻時將安全軟件和防火墻技術(shù)進行有效的配置,通過對計算機網(wǎng)絡(luò)活動的實時監(jiān)測,提高計算機網(wǎng)絡(luò)的安全性;其次網(wǎng)絡(luò)防火墻還能對信息進行接收、傳輸、讀取與保持,自動生成訪問日志,為計算機網(wǎng)絡(luò)安全管理工作提供保障;最后防火墻還具有報警功能,一旦出現(xiàn)網(wǎng)絡(luò)問題會第一時間通知計算機用戶,并針對安全問題給出相應(yīng)的建議,將網(wǎng)絡(luò)風險降到最低,保證計算機網(wǎng)絡(luò)安全。
防病毒技術(shù)。防火病毒技術(shù)主要功能是防止病毒攻擊,常見防病毒技術(shù)有網(wǎng)絡(luò)防病毒技術(shù)和單機防病毒技術(shù)。網(wǎng)絡(luò)防病毒技術(shù)比較注重網(wǎng)絡(luò)病毒的防范和處理,通過檢測網(wǎng)絡(luò)訪問的安全性,及時反饋存在的網(wǎng)絡(luò)病毒安全隱患,從而避免網(wǎng)絡(luò)遭受病毒攻擊;單機防病毒技術(shù)可以對兩個異地系統(tǒng)之間的信息傳遞進行檢測,抵御存在的風險病毒,對病毒進行針對性清理。通過在計算機網(wǎng)絡(luò)中安裝防病毒軟件,同時結(jié)合相應(yīng)的防病毒技術(shù),保障計算機網(wǎng)絡(luò)安全運行。
防黑客技術(shù)。為了防止計算機網(wǎng)絡(luò)系統(tǒng)被黑客攻擊,個人用戶需要采用相應(yīng)的防護措施,定期修改賬戶密碼、使用全新管理技術(shù)以及生物特征識別技術(shù)等方式,以保障網(wǎng)絡(luò)信息的安全。隨著科學技術(shù)的發(fā)展,生物特征識別技術(shù)正在逐漸取代傳統(tǒng)的密碼技術(shù),指紋、刷臉解鎖已經(jīng)被廣泛應(yīng)用于各類密碼管理中,目前已經(jīng)取得了很好的應(yīng)用效果[4]。
虛擬局域網(wǎng)技術(shù)。虛擬局域網(wǎng)也被稱為NLAN,通過構(gòu)建虛擬局域網(wǎng)實現(xiàn)同一區(qū)域網(wǎng)絡(luò)的直接通信,從而加強數(shù)據(jù)信息的融合共享。相比傳統(tǒng)的局域網(wǎng)技術(shù),虛擬局域網(wǎng)技術(shù)更具靈活性和使用性,在降低成本的同時還可以抵制非法人員的入侵和訪問,提高計算網(wǎng)絡(luò)系統(tǒng)的安全性和穩(wěn)定性。虛擬局域網(wǎng)技術(shù)可以借助路由器或者交換機進行訪問控制,因此要對訪問權(quán)限進行合理的分配,整合用戶資料,有效的保證網(wǎng)絡(luò)安全。
4.3 加強網(wǎng)絡(luò)系統(tǒng)監(jiān)控
為了防范計算機網(wǎng)絡(luò)系統(tǒng)中的安全問題,需要加強網(wǎng)絡(luò)系統(tǒng)監(jiān)控。入侵檢測是一種綜合性的防護技術(shù),通過應(yīng)用分析技術(shù)、網(wǎng)絡(luò)通信技術(shù)等,實現(xiàn)對網(wǎng)絡(luò)系統(tǒng)運行情況的監(jiān)控,及時發(fā)現(xiàn)不法人員對網(wǎng)絡(luò)系統(tǒng)的非法入侵。在網(wǎng)絡(luò)系統(tǒng)監(jiān)測、管理過程中會應(yīng)用到分析技術(shù),分析技術(shù)有簽名分析法和統(tǒng)計分析法兩種,簽名分析法適用于對網(wǎng)絡(luò)系統(tǒng)已知弱點漏洞技能型監(jiān)控和管理;統(tǒng)計分析法是在網(wǎng)絡(luò)系統(tǒng)運行過程中利用統(tǒng)計分析的方式進行檢測,從而處理潛在安全隱患。
5 結(jié)語
綜上所述,隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,加強計算機網(wǎng)絡(luò)安全管理從而保證用戶信息的安全,是當前計算機網(wǎng)絡(luò)技術(shù)研究的重點內(nèi)容。在使用計算機的過程中,需要提高用戶的安全防范意識,制定科學有效的技術(shù)防范措施,加強計算機網(wǎng)絡(luò)系統(tǒng)的維護和監(jiān)控,及時找出系統(tǒng)漏洞進行修復,安裝正版的防火墻。從而在保證計算機網(wǎng)絡(luò)安全的前提下充分發(fā)揮計算機網(wǎng)絡(luò)技術(shù)的優(yōu)勢,推動我國現(xiàn)代化建設(shè)。
[參考文獻]
[1]劉偉紅.淺談信息技術(shù)環(huán)境下幼兒園德育教育的新視角[J].讀與寫,2019(33):220.
[2]卜彥超.淺析計算機網(wǎng)絡(luò)安全問題及其防范措施[J].中國高新區(qū),2018(6):231.
[3]胡永輝,張振宇.計算機網(wǎng)絡(luò)安全問題及其防范措施分析[J].數(shù)字化用戶,2019(48):49.
[4]盧翔,徐小杰.淺析計算機網(wǎng)絡(luò)安全問題及其防范措施[J].中國新通信,2020(5):129.
(編輯 傅金睿)