張彥
(石家莊職業(yè)技術(shù)學(xué)院 河北石家莊 050081)
隨著時(shí)代的不斷進(jìn)步,我國(guó)的網(wǎng)絡(luò)信息技術(shù)、智能化技術(shù)、大數(shù)據(jù)技術(shù)正在迅猛發(fā)展,這有效推動(dòng)了我國(guó)城市化進(jìn)程的加快,也為人們的日常生產(chǎn)生活提供了極大的便利。但是,伴隨著網(wǎng)絡(luò)信息化時(shí)代的深入發(fā)展,網(wǎng)絡(luò)安全問(wèn)題也成為了社會(huì)各界廣泛關(guān)注的問(wèn)題,因?yàn)榇罅烤W(wǎng)絡(luò)安全問(wèn)題的出現(xiàn)在極大程度上破壞了健康的網(wǎng)絡(luò)環(huán)境,甚至威脅著人民的合法權(quán)益。其中,出現(xiàn)黑客對(duì)用戶(hù)的計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行惡意攻擊,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)信息進(jìn)行篡改和竊取,導(dǎo)致用戶(hù)隱私信息和財(cái)產(chǎn)信息的泄露,侵害用戶(hù)自身的合法權(quán)益;并且還存在一些非法的病毒植入對(duì)用戶(hù)的網(wǎng)絡(luò)系統(tǒng)內(nèi)的機(jī)密文件進(jìn)行篡改和竊取,這對(duì)一些保密工作行業(yè)會(huì)產(chǎn)生極大的威脅。因此,我國(guó)當(dāng)前對(duì)保障計(jì)算機(jī)安全的運(yùn)行環(huán)境予以高度重視,并對(duì)網(wǎng)絡(luò)信息管理部門(mén)的管理工作提出了更高的標(biāo)準(zhǔn),需要網(wǎng)絡(luò)信息管理部門(mén)采取先進(jìn)的網(wǎng)絡(luò)安全管理技術(shù),遏制違法行為的出現(xiàn)。
目前,我國(guó)科學(xué)技術(shù)水平有了很大的突破,出現(xiàn)了更多智能化的網(wǎng)絡(luò)信息技術(shù),這使很多不法分子利用當(dāng)前先進(jìn)的智能化網(wǎng)絡(luò)信息技術(shù)拓寬了對(duì)用戶(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的攻擊渠道。當(dāng)前,黑客已經(jīng)不再局限于攻擊用戶(hù)計(jì)算機(jī)系統(tǒng)中的Web 程序,而是已經(jīng)升級(jí)到了對(duì)內(nèi)核級(jí)Rootlets 的攻擊。并且很多用戶(hù)的安全防范意識(shí)低下,這將會(huì)為不法分子提供更便捷的竊取通道,從而出現(xiàn)惡意篡改網(wǎng)頁(yè)信息,竊取用戶(hù)的隱私信息,并通過(guò)獲取到的用戶(hù)信息,發(fā)送假冒的電子郵件,從而騙取用戶(hù)的財(cái)產(chǎn)。另外,還存在黑客通過(guò)病毒信息的侵入破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。這些問(wèn)題需要引起當(dāng)前網(wǎng)絡(luò)安全管理部門(mén)的高度重視。
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行有效管控,是當(dāng)前維護(hù)我國(guó)社會(huì)正常秩序、保障人民合法權(quán)益的核心任務(wù)。對(duì)此,我國(guó)網(wǎng)絡(luò)信息安全管理部門(mén)需要優(yōu)化整體的管理技術(shù)體系,更新網(wǎng)絡(luò)信息安全管理系統(tǒng),拓寬網(wǎng)絡(luò)信息安全管理途徑,采取相應(yīng)的技術(shù)措施,阻斷外來(lái)異常信息的非法攻擊。
現(xiàn)如今,我國(guó)社會(huì)正在不斷進(jìn)步,科學(xué)技術(shù)水平也有了突飛猛進(jìn)的提升,雖然在很大程度上為我國(guó)各大企業(yè)的發(fā)展和運(yùn)行及人們的日常生產(chǎn)生活提供了極大的便利,但是這也為一些不法分子創(chuàng)造了非法謀求私利的條件,致使當(dāng)前網(wǎng)絡(luò)環(huán)境呈現(xiàn)了不健康的狀態(tài),這不僅對(duì)各行各業(yè)的發(fā)展會(huì)造成嚴(yán)重的影響,還會(huì)對(duì)用戶(hù)的合法權(quán)益造成侵害。對(duì)于此現(xiàn)象,計(jì)算機(jī)網(wǎng)絡(luò)安全管理部門(mén)需要發(fā)揮重要的管理職能,對(duì)于當(dāng)前容易產(chǎn)生的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,需要及時(shí)采取妥當(dāng)?shù)陌踩芾硎侄芜M(jìn)行解決,才能夠維護(hù)我國(guó)正常健康的社會(huì)網(wǎng)絡(luò)秩序。
導(dǎo)致網(wǎng)絡(luò)環(huán)境遭受的破壞而產(chǎn)生網(wǎng)絡(luò)安全問(wèn)題的原因有很多,不僅包括非法分子的惡意入侵而造成用戶(hù)隱私信息的泄露和財(cái)產(chǎn)的損失,還會(huì)因?yàn)橐恍┕ぷ鲉挝缓陀?jì)算機(jī)用戶(hù)的網(wǎng)絡(luò)安全防范意識(shí)低下而導(dǎo)致一系列網(wǎng)絡(luò)安全問(wèn)題。所以,在網(wǎng)絡(luò)計(jì)算機(jī)安全管理部門(mén)對(duì)這些網(wǎng)絡(luò)安全問(wèn)題進(jìn)行處理之前,還需要預(yù)先了解產(chǎn)生計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的誘發(fā)原因,根據(jù)不同的安全問(wèn)題的類(lèi)型,采取得當(dāng)?shù)木W(wǎng)絡(luò)信息安全管理技術(shù)進(jìn)行解決,并優(yōu)化整體的網(wǎng)絡(luò)信息安保系統(tǒng),以此避免惡意入侵計(jì)算機(jī)系統(tǒng)而竊取用戶(hù)隱私信息和財(cái)產(chǎn)信息的現(xiàn)象發(fā)生,從根源上遏制網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生。
由此可見(jiàn),計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作是當(dāng)前網(wǎng)絡(luò)信息時(shí)代背景下不可或缺的重要環(huán)節(jié),各行各業(yè)不僅需要制定更加完善的網(wǎng)絡(luò)信息安全管理標(biāo)準(zhǔn),明確每一個(gè)環(huán)節(jié)的管理任務(wù),還需要結(jié)合時(shí)代發(fā)展背景,創(chuàng)新技術(shù)體系,優(yōu)化整體的信息安全保障系統(tǒng),從源頭上阻止外來(lái)異常信息的侵略,阻斷不法分子的入侵通道。除此之外,為了能夠保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)順暢安全地運(yùn)行,還需要技術(shù)人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行定期的監(jiān)測(cè)和管理,檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是否受到了外來(lái)惡意信息的干擾,如果檢測(cè)系統(tǒng)檢測(cè)到一些異常信息,需要及時(shí)采取得當(dāng)?shù)募夹g(shù)手段將其消除,這樣才能最大化地為各行各業(yè)和用戶(hù)提供便利。
如果想要計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)為人們提供最大化的便利,網(wǎng)絡(luò)信息安全管理部門(mén)需要為整體的網(wǎng)絡(luò)信息安全管理系統(tǒng)增添更多的安全保障功能,通過(guò)網(wǎng)絡(luò)安全管理協(xié)議的制作,設(shè)置計(jì)算機(jī)軟件保護(hù)機(jī)制,并通過(guò)可靠的技術(shù)手段,處理當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)使用過(guò)程中容易發(fā)生的安全隱患問(wèn)題。
首先,需要通過(guò)設(shè)計(jì)網(wǎng)絡(luò)協(xié)議,為用戶(hù)的網(wǎng)絡(luò)使用安全奠定基本保障,并且通過(guò)網(wǎng)絡(luò)協(xié)議的擬定,可以更加清楚地反映一些安全細(xì)節(jié),增強(qiáng)網(wǎng)絡(luò)系統(tǒng)的安全性能。不過(guò),在當(dāng)前網(wǎng)絡(luò)協(xié)議的擬定過(guò)程中,由于一些不當(dāng)?shù)牟僮餍袨椋黾恿擞?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到外來(lái)信息攻擊的概率。其中,由于設(shè)計(jì)人員在進(jìn)行協(xié)議的設(shè)計(jì)過(guò)程中忽視了一些重要的細(xì)節(jié)問(wèn)題,導(dǎo)致整體的協(xié)議內(nèi)容中安全細(xì)節(jié)的處理不到位;并且由于網(wǎng)絡(luò)協(xié)議的設(shè)計(jì)流程存在不妥當(dāng)?shù)那闆r,無(wú)法本質(zhì)上對(duì)人們的網(wǎng)絡(luò)使用提供保證,增加了不法分子侵入系統(tǒng)的可能。
其次,網(wǎng)絡(luò)信息安全管理部門(mén)還需要采取正確的方法進(jìn)行計(jì)算機(jī)內(nèi)部軟件的設(shè)計(jì),如果軟件的設(shè)計(jì)內(nèi)容不夠充分、合理,或者因?yàn)樵O(shè)計(jì)人員對(duì)軟件設(shè)計(jì)內(nèi)容的認(rèn)知不清晰等,都會(huì)成為產(chǎn)生網(wǎng)絡(luò)安全問(wèn)題的誘發(fā)原因。
再次,為了在最大程度上消除網(wǎng)絡(luò)安全隱患問(wèn)題,在內(nèi)部程序和軟件的設(shè)計(jì)工作中不可或缺的就是一批專(zhuān)業(yè)的設(shè)計(jì)人才團(tuán)隊(duì)的支撐,其能夠?yàn)槌绦虻木帉?xiě)質(zhì)量提供保障。不過(guò),當(dāng)前網(wǎng)絡(luò)信息管理工作中缺乏專(zhuān)業(yè)的設(shè)計(jì)團(tuán)隊(duì),一些設(shè)計(jì)人員不具備專(zhuān)業(yè)的程序編寫(xiě)能力,導(dǎo)致給整體的網(wǎng)絡(luò)環(huán)境遺留下了更多的安全風(fēng)險(xiǎn)問(wèn)題。
最后,為了能夠提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全系數(shù),還需要在系統(tǒng)中增添管理維護(hù)機(jī)制,對(duì)軟件的使用規(guī)范性進(jìn)行管理。另外,在系統(tǒng)需要修復(fù)時(shí),可以通過(guò)系統(tǒng)管理維護(hù)機(jī)制,及時(shí)進(jìn)行下載和更新[1]。
現(xiàn)如今,在各行各業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用過(guò)程中,容易產(chǎn)生的網(wǎng)絡(luò)安全問(wèn)題主要包括:一些非法分子利用病毒入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),竊取計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的內(nèi)部信息,導(dǎo)致用戶(hù)的隱私信息和機(jī)密信息泄露。當(dāng)前,網(wǎng)絡(luò)信息安全管理工作中存在的缺陷問(wèn)題就是雖然能夠通過(guò)設(shè)計(jì)防止某一類(lèi)型病毒入侵的軟件,以此達(dá)到阻斷惡意病毒侵害的問(wèn)題,但是這種方法卻不能對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)產(chǎn)生保護(hù)作用。
目前,大部分用戶(hù)會(huì)普遍應(yīng)用防火墻技術(shù)來(lái)處理一些異常信息的侵害問(wèn)題。但是,防火墻技術(shù)存在3點(diǎn)弊端問(wèn)題,使得其防御效果有一定的局限性。
第一,防火墻技術(shù)的應(yīng)用主要是起到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的監(jiān)督管控效果,而無(wú)法對(duì)來(lái)自網(wǎng)絡(luò)系統(tǒng)內(nèi)部的異常信息進(jìn)行處理。如果受到內(nèi)部系統(tǒng)的異常信息的攻擊,防火墻無(wú)法及時(shí)阻斷外來(lái)信息的侵入,并且異常信息需要抵達(dá)防火墻,才能夠起到有效的防御作用,而如果一些異常信息并沒(méi)有經(jīng)過(guò)防火墻,那么防火墻就無(wú)法捕捉到異常的數(shù)據(jù)信息而進(jìn)行及時(shí)的防御,同樣會(huì)使網(wǎng)絡(luò)系統(tǒng)受到很大的侵害。
第二,防火墻技術(shù)的應(yīng)用主要是能夠起到對(duì)常見(jiàn)病毒類(lèi)型和惡意信息的監(jiān)控防御效果,但是,防火墻只能夠?qū)μ囟ǖ牟《酒鸬椒烙饔茫绻霈F(xiàn)了新型的病毒種類(lèi),防火墻將無(wú)法識(shí)別。由此可見(jiàn),防火墻技術(shù)具有很大的局限性。
第三,防火墻技術(shù)主要面對(duì)的是IP地址和端口號(hào)或者協(xié)議內(nèi)容,對(duì)其起到數(shù)據(jù)信息的監(jiān)控檢測(cè)效果,而如果是計(jì)算機(jī)系統(tǒng)內(nèi)部的病毒問(wèn)題,防火墻技術(shù)將無(wú)法起到防護(hù)作用。
網(wǎng)絡(luò)信息安全管理部門(mén)以往應(yīng)用的網(wǎng)絡(luò)安全防御技術(shù)有防火墻技術(shù)、入侵檢測(cè)技術(shù)等。這些技術(shù)雖然能夠本質(zhì)上消除大量的異常信息的惡意攻擊,但是,在當(dāng)前現(xiàn)代化時(shí)代背景下,我國(guó)網(wǎng)絡(luò)信息化技術(shù)水平有了顯著的提升,隨之而來(lái)的也會(huì)出現(xiàn)很多的網(wǎng)絡(luò)安全問(wèn)題,如果仍舊利用這些傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù),那么將無(wú)法適應(yīng)當(dāng)前網(wǎng)絡(luò)安全問(wèn)題的處理要求,并且還會(huì)增加計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到外界信息侵害的概率。這主要是因?yàn)榉啦《炯夹g(shù)的應(yīng)用雖然可以防止外來(lái)病毒的入侵,但是無(wú)法達(dá)到網(wǎng)絡(luò)系統(tǒng)的安全管理效果。另外,雖然入侵檢測(cè)技術(shù)能夠?qū)z測(cè)到的異常信息進(jìn)行及時(shí)的預(yù)警,但是在精細(xì)化的管理方面仍舊存在缺陷[2]。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭受破壞的主要原因不僅是用戶(hù)的安全防范意識(shí)低下,還因?yàn)橐恍┚W(wǎng)絡(luò)安全管理人員的責(zé)任意識(shí)低下,沒(méi)有充分落實(shí)各環(huán)節(jié)的網(wǎng)絡(luò)安全防范工作,對(duì)網(wǎng)絡(luò)系統(tǒng)沒(méi)有提前設(shè)置病毒防范軟件,使得計(jì)算機(jī)在受到惡意攻擊時(shí)無(wú)法及時(shí)作出應(yīng)對(duì)。很多企業(yè)在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中并沒(méi)有制定完善的安全管理系統(tǒng),導(dǎo)致一旦受到病毒的外來(lái)攻擊,企業(yè)無(wú)法及時(shí)應(yīng)對(duì)。目前,網(wǎng)絡(luò)安全管理人員對(duì)網(wǎng)絡(luò)安全管理技術(shù)的應(yīng)用方式不夠了解,以及專(zhuān)業(yè)能力低下、防御意識(shí)不強(qiáng),為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)埋藏了很多的安全隱患問(wèn)題;一些單位忽視網(wǎng)絡(luò)安全管理工作,并沒(méi)有預(yù)先制訂更加健全的管理方案,使網(wǎng)絡(luò)安全問(wèn)題屢屢發(fā)生[3]。
為了能夠從根源上阻擋外來(lái)異常信息對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的侵害,用戶(hù)可以利用數(shù)據(jù)加密的方式,保證數(shù)據(jù)傳輸和存儲(chǔ)的安全性。該技術(shù)的應(yīng)用原理就是將計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)信息進(jìn)行加密處理,使不法分子無(wú)法查閱這些被加密過(guò)的信息數(shù)據(jù),以此避免珍貴信息的泄露。加密算法和非對(duì)稱(chēng)加密算法適用于不同類(lèi)型的數(shù)據(jù)加密工作:前者主要是利用同一個(gè)密鑰進(jìn)行信息數(shù)據(jù)的加密工作和解密工作;后者是在數(shù)據(jù)信息的加密和解密環(huán)節(jié),應(yīng)用的是不同的密鑰。
雖然防火墻技術(shù)的應(yīng)用存在一定的缺陷問(wèn)題和不足之處,但防火墻技術(shù)同樣能夠發(fā)揮很好的防御作用。該技術(shù)能夠?qū)ν鈦?lái)抵達(dá)防火墻的異常信息進(jìn)行檢測(cè)和監(jiān)控,一旦發(fā)現(xiàn)異常現(xiàn)象,將會(huì)及時(shí)進(jìn)行阻斷處理,避免異常信息對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)造成侵害。該技術(shù)主要作用的對(duì)象就是網(wǎng)址、端口和相關(guān)協(xié)議內(nèi)容,一旦有外來(lái)異常信息到達(dá)防火墻,將會(huì)被防火墻及時(shí)識(shí)別,從而過(guò)濾出異常的數(shù)據(jù)信息,包括計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常的運(yùn)行狀態(tài)[4]。
在計(jì)算機(jī)的軟件和硬件中包含了大量的數(shù)據(jù)信息,為避免異常信息摻雜在這些數(shù)據(jù)信息中,就可以利用檢測(cè)網(wǎng)絡(luò)入侵技術(shù)的軟件和硬件中的數(shù)據(jù)信息進(jìn)行實(shí)時(shí)的監(jiān)控和檢測(cè),一旦發(fā)現(xiàn)其中出現(xiàn)了隱藏信息的干擾,將會(huì)及時(shí)向用戶(hù)發(fā)出預(yù)警,從而避免隱私信息和財(cái)產(chǎn)信息的泄露[5]。
隨著電子商務(wù)的發(fā)展,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題的處理過(guò)程中,可以利用加密技術(shù),對(duì)數(shù)據(jù)信息的傳輸和儲(chǔ)存提供安全保障。
通過(guò)利用網(wǎng)絡(luò)防火墻技術(shù),可以對(duì)外來(lái)抵達(dá)防火墻的病毒、異常信息等進(jìn)行監(jiān)控和檢測(cè),如果發(fā)現(xiàn)異常信息,將會(huì)觸發(fā)防御機(jī)制,將外來(lái)的異常信息阻斷在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)外,避免造成數(shù)據(jù)信息的泄露。
為了能夠進(jìn)一步杜絕網(wǎng)絡(luò)安全問(wèn)題的發(fā)生,還需要相關(guān)安全管理部門(mén)重點(diǎn)關(guān)注用戶(hù)安全防范意識(shí)不高的問(wèn)題,通過(guò)開(kāi)展相應(yīng)的知識(shí)講座,使用戶(hù)能夠提高網(wǎng)絡(luò)安全防范意識(shí),并利用科學(xué)的技術(shù)手段,從源頭上阻斷外來(lái)侵略者對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的攻擊。同時(shí),還可以通過(guò)殺毒軟件對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部存在的病毒進(jìn)行消殺處理。
通過(guò)設(shè)置網(wǎng)絡(luò)主機(jī)的操作系統(tǒng)安全機(jī)制,阻斷外來(lái)信息的攻擊,避免一些病毒突破防火墻入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。在受到外來(lái)病毒的攻擊后,還需要利用系統(tǒng)備份技術(shù),對(duì)受到損壞的數(shù)據(jù)信息進(jìn)行恢復(fù),并利用入侵檢測(cè)技術(shù),一旦發(fā)現(xiàn)異常信息,需要及時(shí)向用戶(hù)發(fā)出預(yù)警提示,及時(shí)采取解決措施進(jìn)行處理[6]。
本文重點(diǎn)討論了當(dāng)前信息化時(shí)代背景下網(wǎng)絡(luò)安全問(wèn)題的誘發(fā)因素,并為維護(hù)健康的網(wǎng)絡(luò)使用環(huán)境提出了可靠的技術(shù)處理手段。為了能夠避免數(shù)據(jù)信息的丟失,網(wǎng)絡(luò)信息安全管理部門(mén)必須更新管理理念,優(yōu)化管理技術(shù)體系,對(duì)外來(lái)攻擊進(jìn)行防御,維護(hù)健康的網(wǎng)絡(luò)環(huán)境。