劉忠偉
(中國廣電山東網(wǎng)絡(luò)有限公司濰坊市分公司,山東 濰坊 261061)
信息技術(shù)是促進(jìn)各行各業(yè)發(fā)展的動力,隨著系統(tǒng)規(guī)模不斷擴(kuò)大,集成度也日益提高,在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全方面同樣也提出了較高要求,特別是伴隨網(wǎng)絡(luò)一起發(fā)展起來的黑客技術(shù),導(dǎo)致用戶數(shù)據(jù)及信息非法泄露,帶來的經(jīng)濟(jì)損失難以估量。再加之計(jì)算機(jī)網(wǎng)絡(luò)開發(fā)性、共享性特點(diǎn)明顯,處于虛擬環(huán)境下,安全防護(hù)及管理成了難點(diǎn),面臨的挑戰(zhàn)也越來越大。人工智能技術(shù)雖然也在很大程度上給予了計(jì)算機(jī)網(wǎng)絡(luò)工程一定的安全保護(hù),但依然需要站在多維角度考慮安全問題,進(jìn)而確保計(jì)算機(jī)網(wǎng)絡(luò)工程更好地運(yùn)行。基于此,本文重點(diǎn)針對如何加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)工程安全進(jìn)行了分析,通過給予的幾點(diǎn)有效建議,旨在為計(jì)算機(jī)網(wǎng)絡(luò)工程安全問題的解決提供新思路,打造安全可靠的運(yùn)行環(huán)境。
計(jì)算機(jī)網(wǎng)絡(luò)工程安全內(nèi)涵的分析主要從以下兩個(gè)層面著手:一是基于計(jì)算機(jī)使用程序,確保其安全性更高;二是基于計(jì)算機(jī)指令系統(tǒng),體現(xiàn)其安全性問題。[1]在數(shù)據(jù)處理系統(tǒng)、計(jì)算機(jī)管理技術(shù)中,計(jì)算機(jī)網(wǎng)絡(luò)工程更加安全才能確保二者更好地運(yùn)行,避免軟件、硬件、信息、數(shù)據(jù)免受損壞。計(jì)算機(jī)網(wǎng)絡(luò)工程安全內(nèi)容主要包含五個(gè)層面:一是網(wǎng)絡(luò)安全,網(wǎng)絡(luò)控制是網(wǎng)絡(luò)安全保護(hù)的核心,分析各個(gè)環(huán)節(jié)的IP 是不是合法合規(guī),若未授權(quán),不允許入站,以達(dá)到網(wǎng)絡(luò)控制安全受到保護(hù)的目的;二是計(jì)算機(jī)系統(tǒng)安全,此環(huán)節(jié)主要是病毒、黑客帶來的威脅,若要確保系統(tǒng)安全,需要對易受病毒侵害的端口給予防范,以免被黑客攻擊,計(jì)算機(jī)系統(tǒng)安全運(yùn)行;三是用戶安全,是指用戶在訪問以及使用系統(tǒng)時(shí)是否有權(quán)限,基于類別設(shè)置權(quán)限,只允許用戶身份認(rèn)證以后,訪問以及使用權(quán)限以內(nèi)的數(shù)據(jù)及信息,確保用戶安全;四是計(jì)算機(jī)應(yīng)用程序安全,是指用戶、數(shù)據(jù)安全,上一級能夠?qū)ο录壻Y源進(jìn)行存取,下級及同級間數(shù)據(jù)獲取會受取權(quán)限局限性;五是信息數(shù)據(jù)安全,是指信息數(shù)據(jù)機(jī)密性要得到保護(hù),通過加密處理確保數(shù)據(jù)不被非法竊取。
1.脆弱性。互聯(lián)網(wǎng)最大的特點(diǎn)就是共享性、開放性、無邊界性,全球網(wǎng)絡(luò)信息及數(shù)據(jù)均可共享及使用,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度較快,早期網(wǎng)絡(luò)建設(shè)難以滿足人們在網(wǎng)絡(luò)信息安全方面提出的高要求,系統(tǒng)極易被黑客非法攻擊,數(shù)據(jù)泄露問題也時(shí)常發(fā)生。開放性與脆弱性是共存的,網(wǎng)絡(luò)開放程度越來越高,表明安全性也會越來越脆弱,若網(wǎng)絡(luò)安全管理不到位,極易被攻擊,輕者文件損害,重者網(wǎng)絡(luò)癱瘓。
2.突發(fā)性。計(jì)算機(jī)病毒復(fù)制性較強(qiáng),在網(wǎng)絡(luò)中傳播速度較快,對于計(jì)算機(jī)程序、數(shù)據(jù)破壞性較大,一些級別較高的病毒很難被發(fā)現(xiàn),潛伏期較長,會突然間被觸發(fā),造成計(jì)算網(wǎng)絡(luò)工程安全問題的發(fā)生,日常防范就顯得極其重要了。
3.全球性。網(wǎng)絡(luò)環(huán)境是開放的,不會受到空間局限性,所以病毒會無國界傳播,引發(fā)全球性計(jì)算機(jī)網(wǎng)絡(luò)工程安全問題,若某一國網(wǎng)絡(luò)安全問題較為嚴(yán)重,波及的是全球網(wǎng)絡(luò)系統(tǒng),國家間強(qiáng)化交流與合作,做好計(jì)算機(jī)網(wǎng)絡(luò)工程安全防范也是非常有必要的。
雖然在網(wǎng)絡(luò)信息技術(shù)快速發(fā)展進(jìn)程中,我國計(jì)算機(jī)網(wǎng)絡(luò)工程結(jié)構(gòu)也在不斷進(jìn)行優(yōu)化與改善,這在很大程度上推動了計(jì)算機(jī)網(wǎng)絡(luò)工程在各行各業(yè)的廣泛應(yīng)用。[2]但是關(guān)于操作過程中的安全問題也越來越突出,這與計(jì)算機(jī)網(wǎng)絡(luò)工程具備較強(qiáng)開放性特點(diǎn)有著密切的關(guān)系,極易在外界環(huán)境影響下導(dǎo)致多種多樣網(wǎng)絡(luò)安全問題的發(fā)生。例如計(jì)算機(jī)網(wǎng)絡(luò)工程操作人員系統(tǒng)操作時(shí)不規(guī)范,導(dǎo)致系統(tǒng)漏洞較多,為黑客非法攻擊提供了機(jī)會,將病毒在不知情的情況下植入計(jì)算機(jī)系統(tǒng)內(nèi),不僅會對用戶隱私造成較大危害,而且使人們的經(jīng)濟(jì)利益受損。
軟硬件是計(jì)算機(jī)網(wǎng)絡(luò)工程中極其關(guān)鍵的部分,如果軟件、硬件存在問題,計(jì)算機(jī)網(wǎng)絡(luò)工程安全運(yùn)行便會受到較大影響,安全性難以得到保障。不管是軟件的安裝,還是設(shè)備的運(yùn)行,通常情況下基于用戶使用計(jì)算機(jī)的需求,由軟件市場搜索一些與用戶需求相匹配的軟件或者硬件,然后將其下載至用戶計(jì)算機(jī)中。下載的這些軟件若自身安全隱患較大,那么必然會威脅到計(jì)算機(jī)的運(yùn)行及使用。從目前的實(shí)際情況而言,計(jì)算機(jī)運(yùn)行的網(wǎng)絡(luò)環(huán)境存在較大的安全問題,而且市場中開發(fā)的應(yīng)用軟件質(zhì)量參差不齊,種類繁多,在質(zhì)量無法得到保證的情況下,安全隱患發(fā)生的概率自然也會較大,影響計(jì)算機(jī)的安全運(yùn)行,用戶在計(jì)算機(jī)體驗(yàn)方面也會越來越差,學(xué)習(xí)以及工作均會受到消極影響。
網(wǎng)絡(luò)技術(shù)發(fā)展的速度非常快,計(jì)算機(jī)網(wǎng)絡(luò)工程在各行各業(yè)生產(chǎn)中應(yīng)用的范圍也越來越廣,由于涉及面較大,規(guī)模也逐漸拓展,網(wǎng)絡(luò)安全管理的難度自然也會逐漸增大,很多不安全因素難以在第一時(shí)間被發(fā)現(xiàn),進(jìn)而影響到了計(jì)算機(jī)網(wǎng)絡(luò)工程運(yùn)行的安全性。[3]再加之工作人員在網(wǎng)絡(luò)安全技術(shù)方面有很大的提升空間,專業(yè)知識以及技術(shù)、技能的欠缺,同樣也會導(dǎo)致問題發(fā)生以后難以做到及時(shí)處理,甚至嚴(yán)重時(shí)會造成問題擴(kuò)大化,用戶隱私、經(jīng)濟(jì)利益受到較大的損害。隨著網(wǎng)絡(luò)信息技術(shù)發(fā)展速度日益加快,黑客在入侵網(wǎng)絡(luò)方面的技術(shù)也越來越高明,為計(jì)算機(jī)網(wǎng)絡(luò)工程安全隱患的發(fā)生埋下了伏筆。除此之外,大多數(shù)用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí)不重視安全問題,安全管理技術(shù)有很大的提升空間,技術(shù)人員未做到根據(jù)互聯(lián)網(wǎng)具體情況將相應(yīng)的技術(shù)進(jìn)行優(yōu)化與完善,難以滿足復(fù)雜多變的網(wǎng)絡(luò)環(huán)境提出的高要求??傊W(wǎng)絡(luò)安全管理水平普遍較低,安全性無法得到有效提高,不法分子便利用這些缺陷趁機(jī)攻擊網(wǎng)絡(luò)系統(tǒng),引發(fā)網(wǎng)絡(luò)信息泄露問題,對計(jì)算機(jī)網(wǎng)絡(luò)工程造成不利影響。
文件服務(wù)器是計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的核心部分,主要是為了保證計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行更加穩(wěn)定。但當(dāng)前大多數(shù)用戶使用的計(jì)算機(jī)網(wǎng)絡(luò)硬件在配置方面不達(dá)標(biāo),不協(xié)調(diào)、不完善問題較為嚴(yán)重,使整個(gè)網(wǎng)絡(luò)系統(tǒng)運(yùn)行質(zhì)量較差,極易造成用戶計(jì)算機(jī)網(wǎng)絡(luò)硬件被非法損壞。與此同時(shí)有些部門以及工作人員未給予網(wǎng)絡(luò)應(yīng)用需求較高的重視度,不管是硬件型號的選擇,還是網(wǎng)絡(luò)設(shè)計(jì)環(huán)節(jié)缺少必要的關(guān)注度,阻礙了用戶計(jì)算機(jī)更好的運(yùn)行,影響了網(wǎng)絡(luò)擴(kuò)充性。
計(jì)算機(jī)網(wǎng)絡(luò)工程運(yùn)行更加有序順利,就要根據(jù)具體情況給予計(jì)算機(jī)網(wǎng)絡(luò)程序優(yōu)化高度重視,推進(jìn)安全防護(hù)性的提升,進(jìn)而達(dá)到有效解決安全問題的目的。[4]網(wǎng)絡(luò)工程建設(shè)時(shí),要根據(jù)不同因素以及條件對計(jì)算機(jī)網(wǎng)絡(luò)程序進(jìn)行精心設(shè)計(jì),構(gòu)建健全的安全防護(hù)系統(tǒng),提高用戶信息安全性。首先是防火墻技術(shù)的合理運(yùn)用,實(shí)現(xiàn)不同類型危險(xiǎn)源的有效防御,降低外界不明信息非法侵入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的概率。防火墻防御方面功能強(qiáng)大,可對外界及本地網(wǎng)絡(luò)進(jìn)行有效管控,危害信息被隔離在外,此過程中用戶依然可以正常使用計(jì)算機(jī),防火墻會統(tǒng)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)通信量,將安全信息導(dǎo)入,危險(xiǎn)信息直接刪除,同時(shí)還能夠設(shè)置計(jì)算機(jī)瀏覽器,屏蔽或者拒訪危險(xiǎn)網(wǎng)站、鏈接,對用戶隱私以及數(shù)據(jù)起到保護(hù)作用。
計(jì)算機(jī)也極易被病毒攻擊,而此時(shí)用戶要將自身防范意識提高,使用計(jì)算機(jī)時(shí)可安排殺毒軟件,降低病毒及危險(xiǎn)因素侵害的概率,同時(shí)還要將文件進(jìn)行備份,以免計(jì)算機(jī)有病毒侵入以后,一些重要文件能夠保存下來。選擇殺毒軟件時(shí),用戶一定要保證其是正規(guī)的,不安全網(wǎng)站、鏈接不瀏覽,用戶更不要隨意去點(diǎn)擊奇怪鏈接,這也是對計(jì)算機(jī)病毒防范非常好的方法。工作人員也要在網(wǎng)絡(luò)安全管理方面強(qiáng)化意識,定期對計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行情況檢查,對安全漏洞及時(shí)排查,發(fā)現(xiàn)漏洞要在第一時(shí)間進(jìn)行修補(bǔ)。
黑客對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊時(shí)要滿足諸多條件,暴力破解以及利用其他非法手段獲取用戶身份認(rèn)證信息是常用的入侵方法。[5]最近幾年,非法分子借助網(wǎng)絡(luò)盜用用戶資料,使得用戶經(jīng)濟(jì)損失嚴(yán)重,隱私也被泄露,也有些黑客會通過計(jì)算機(jī)端口盜取用戶密碼、賬號,使計(jì)算機(jī)用戶系統(tǒng)被破壞。所以要想規(guī)避黑客入侵風(fēng)險(xiǎn),用戶可在計(jì)算機(jī)使用時(shí)做好自我防范,定期更改密碼,運(yùn)用防火墻技術(shù)做好病毒隔離,嚴(yán)控網(wǎng)絡(luò)訪問計(jì)算機(jī)的渠道及權(quán)限。
通常情況下,用戶會將重要文件保存在計(jì)算機(jī)中,為確保安全,用戶可將這些文件進(jìn)行拷貝,放置在與網(wǎng)絡(luò)不接觸的存儲設(shè)備中,避免病毒侵入時(shí)導(dǎo)致計(jì)算機(jī)格式化,文件受到損害。[6]同時(shí)要將計(jì)算機(jī)中的文件進(jìn)行區(qū)分,不隨意點(diǎn)擊可疑文件,這些文件也許被木馬病毒感染,如果運(yùn)行了文件極易造成計(jì)算機(jī)系統(tǒng)受損,嚴(yán)重時(shí)癱瘓。為此,用戶要定期清理計(jì)算機(jī)中的垃圾文件,確保計(jì)算機(jī)運(yùn)行效率更高。除此之外,用戶還應(yīng)該檢測病毒入侵情況,惡意病毒攻擊行為可采用防火墻攔截,確保計(jì)算機(jī)網(wǎng)絡(luò)工程運(yùn)行更加安全可靠。如果檢測時(shí)發(fā)現(xiàn)存在網(wǎng)絡(luò)攻擊情況,就應(yīng)該馬上采取應(yīng)對措施,例如將硬盤進(jìn)行格式化,將網(wǎng)絡(luò)斷開等,盡可能降低損失。
網(wǎng)絡(luò)工程管理人員是確保計(jì)算機(jī)網(wǎng)絡(luò)工程運(yùn)行安全的重要參與者,不斷強(qiáng)化網(wǎng)絡(luò)管理人員培訓(xùn)工作,能夠幫助他們掌握最新的防范方法,進(jìn)而做到科學(xué)合理地使用病毒防御手段,將病毒拒之門外。同時(shí)通過參加各種培訓(xùn),網(wǎng)絡(luò)工作管理人員工作能力得到不斷提高,在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)制度制定方面也能夠提出更好的建議,在確保規(guī)范化管理,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性提高的同時(shí),使其運(yùn)行環(huán)境更加穩(wěn)定。同時(shí),為確保計(jì)算機(jī)網(wǎng)絡(luò)工程使用安全及穩(wěn)定,相關(guān)部門要在強(qiáng)化人員培訓(xùn)的過程中,給予相應(yīng)監(jiān)督管理,切實(shí)提高人員網(wǎng)絡(luò)安全防范意識,能夠做到有效維護(hù)網(wǎng)絡(luò)工程安全性,推進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)工程良性發(fā)展。
由于當(dāng)前法律法規(guī)不完善,進(jìn)而造成諸多惡意軟件的存在,對計(jì)算機(jī)系統(tǒng)安全造成較大威脅。一些非法分子通過信息技術(shù)的運(yùn)用竊取一些重要資源,以謀私利。黑客技術(shù)逐漸成熟,也為犯罪分子創(chuàng)造了范圍的條件,增加了木馬病毒侵害計(jì)算機(jī)網(wǎng)絡(luò)工程的風(fēng)險(xiǎn)。為此,有關(guān)部門要根據(jù)實(shí)際情況,結(jié)合現(xiàn)狀,在法律法規(guī)方面給予相應(yīng)的制約,例如完善《計(jì)算機(jī)網(wǎng)絡(luò)安全法》等條款,針對惡意傳播木馬、病毒的行為給予嚴(yán)厲打擊及懲處,通過權(quán)威性的法律震懾不法分子,加大處罰的力度,增加黑客侵害計(jì)算機(jī)系統(tǒng)行為的成本,以此來減少非法入侵事件的發(fā)生,確保用戶隱私權(quán)得到保護(hù),經(jīng)濟(jì)利益得到保證。
計(jì)算機(jī)使用時(shí),用戶訪問過程中要通過密碼、賬號的輸入方可瀏覽,雖然在很多用戶看來有些麻煩,但可以確保信息安全。用戶有賬號、密碼設(shè)置時(shí)要盡可能復(fù)雜化,特別是密碼要將大小寫、符號、數(shù)字混合使用,將密碼破解難度不斷加大。需要注意的是,密碼設(shè)置應(yīng)避免使用生日、姓名全拼或者重復(fù)數(shù)字等。除此之外,在計(jì)算機(jī)使用過程中,用戶可采用動態(tài)密碼、賬戶設(shè)置的方法完成登錄,這樣也能夠在很大程度上確保個(gè)人信息的安全性。
總而言之,只有保證計(jì)算機(jī)網(wǎng)絡(luò)工程更加安全地運(yùn)行,才能維護(hù)用戶隱私權(quán),使用戶計(jì)算機(jī)網(wǎng)絡(luò)工程使用時(shí)安全性更高。為此,相關(guān)部門應(yīng)該根據(jù)具體情況,對計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)進(jìn)一步完善,將更多的目光放在計(jì)算機(jī)軟件、硬件安全管理層面,確保計(jì)算機(jī)網(wǎng)絡(luò)安全管理整體水平的提升,同時(shí)工作人員還要運(yùn)用多種方法將計(jì)算機(jī)系統(tǒng)安全系統(tǒng)提高,盡可能避免病毒侵入。而作為計(jì)算機(jī)主要的使用人員——用戶也要增強(qiáng)自身安全意識,不隨便點(diǎn)擊鏈接,合理使用安全管理技術(shù),為計(jì)算機(jī)網(wǎng)絡(luò)工程營造安全穩(wěn)定的運(yùn)行環(huán)境。