李赫宇
摘 要:隨著計(jì)算機(jī)技術(shù)的應(yīng)用和普及,很多的信息處理都是借助計(jì)算機(jī)系統(tǒng),這給人們帶來(lái)極大便利的同時(shí),也為我們的信息安全埋下了隱患,新形勢(shì)下,如何實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息已經(jīng)成為全球熱議的話題。本文針對(duì)計(jì)算機(jī)信息安全存在的漏洞及如何提高信息安全的對(duì)策進(jìn)行了探究,希望能促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 信息安全 漏洞 對(duì)策
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2013)03(c)-0030-01
一個(gè)安全的網(wǎng)絡(luò)即是要求在網(wǎng)絡(luò)中各系統(tǒng)的硬/軟件和其中的數(shù)據(jù)不會(huì)因偶然或者非法用戶惡意的行為而遭到破壞、更改和泄密,并且要保證網(wǎng)絡(luò)服務(wù)不中斷的同時(shí),網(wǎng)絡(luò)系統(tǒng)連續(xù)并且可靠地正常運(yùn)行,現(xiàn)今網(wǎng)絡(luò)安全研究的本質(zhì)就是網(wǎng)絡(luò)上的信息安全。
1 危機(jī)計(jì)算機(jī)信息安全的漏洞分析
對(duì)于計(jì)算機(jī)信息安全來(lái)說(shuō),其威脅來(lái)自于操作系統(tǒng),它的體系結(jié)構(gòu)造成操作系統(tǒng)本身是不安全的,這是計(jì)算機(jī)系統(tǒng)不安全的根本原因。操作系統(tǒng)不安全的另一個(gè)因素在于它可以創(chuàng)建程序,甚至支持在網(wǎng)絡(luò)的節(jié)點(diǎn)上進(jìn)行遠(yuǎn)程進(jìn)程的創(chuàng)建和激活,更重要的是被創(chuàng)建的程序可以繼承創(chuàng)建程序的權(quán)力。其網(wǎng)絡(luò)信息安全影響因素有Internet/Intranet使用的TCP/IP協(xié)議以及FTP、email、RPC、NFS等。數(shù)據(jù)庫(kù)管理系統(tǒng)的安全必須與操作系統(tǒng)的安全進(jìn)行配套。例如DBMS的安全級(jí)別是B2級(jí),那么操作系統(tǒng)的安全級(jí)別也應(yīng)當(dāng)是B2級(jí)。由于數(shù)據(jù)庫(kù)的安全管理同樣是建立在分級(jí)管理的概念之上的,因此DBMS的安全也是脆弱的。路由器—— 錯(cuò)誤的路由器配置、隱蔽Modem、缺省的路由器配置這些都導(dǎo)致黑客的攻擊,防火墻—— 它的出發(fā)點(diǎn)是防止外部黑客的攻擊,從根本上說(shuō)是防外不防內(nèi)。而且防火墻只能防一個(gè)口,并且不能對(duì)IP包進(jìn)行分析。Web服務(wù)器—— 又是一個(gè)非常容易利用的黑客工具。另外還有位置的安全間歇。
2 提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全的對(duì)策探究
病毒是目前計(jì)算機(jī)信息安全最大的威脅,能對(duì)計(jì)算機(jī)造成系統(tǒng)運(yùn)行緩慢、重啟、程序無(wú)法啟動(dòng)、異常和數(shù)據(jù)丟失等各種的損害。其分類主要有:引導(dǎo)區(qū)、文件、宏、腳本、蠕蟲(chóng)和木馬病毒等。目前已知有8萬(wàn)多種,且每天不斷有幾十種新病毒問(wèn)世。其傳播路徑主要有:可執(zhí)行文件、office文檔、電子郵件、瀏覽網(wǎng)頁(yè)、即時(shí)通信工具、網(wǎng)絡(luò)等。預(yù)防方法:安置主流殺毒軟件,并定時(shí)更新。操作系統(tǒng)的自身安全設(shè)置,目前Windows操作系統(tǒng)存在各種漏洞且不斷有新漏洞被發(fā)現(xiàn),可被病毒或黑客入侵造成更大的損失。微軟每月推出新補(bǔ)丁,應(yīng)定時(shí)更新。除了定時(shí)更新補(bǔ)丁之外,使用Windows2000或XP的用戶,應(yīng)設(shè)置強(qiáng)壯密碼,否則也容易受黑客和病毒的入侵,建議設(shè)置長(zhǎng)度不少于8位的包括數(shù)字、字母和不含特殊意義的字符作為密碼。置方法:按下Ctrl+Alt+Delete鍵,選擇“更改密碼”,按提示輸入新密碼后點(diǎn)擊“確定”即可?;蛴覔簟拔业碾娔X”選擇“管理”—“本地用戶和組”—“用戶”,然后選擇特定用戶進(jìn)行用戶設(shè)置即可。
數(shù)據(jù)信息的安全備份,計(jì)算機(jī)中存儲(chǔ)數(shù)據(jù)的部件如:硬盤(pán)和軟盤(pán)容易出現(xiàn)故障,特別是C盤(pán)的數(shù)據(jù)容易受病毒感染或硬盤(pán)自身故障導(dǎo)致數(shù)據(jù)丟失。應(yīng)將重要數(shù)據(jù)定期備份到其它存儲(chǔ)空間,并機(jī)器上數(shù)據(jù)存放在C盤(pán)以外盤(pán)符,并將經(jīng)常使用的“我的文檔”路徑改為非C盤(pán)。步驟:右擊“我的文檔”選擇“屬性”,將目標(biāo)文件夾改為其他路徑即可。當(dāng)硬盤(pán)開(kāi)始出現(xiàn)下異常時(shí),應(yīng)及時(shí)將數(shù)據(jù)轉(zhuǎn)移。設(shè)置健壯密碼,上網(wǎng)用戶在設(shè)置設(shè)置密碼時(shí),如:系統(tǒng)密碼、電子郵件、上網(wǎng)帳號(hào)、QQ帳號(hào)等,應(yīng)挑選一個(gè)不少于8位字符作為密碼,不應(yīng)選擇一些特殊意義字符,如:8個(gè)1、12345678、出生年月或姓名拼音作為密碼,應(yīng)選擇大小字母和數(shù)字的復(fù)合字符。安裝防火墻,接入互連網(wǎng)的電腦,特別是使用寬帶上網(wǎng)的,最好能安裝防火墻,可選擇天網(wǎng)、瑞星、江民等個(gè)人防火墻,可阻擋來(lái)自網(wǎng)絡(luò)上大部分攻擊,防止你的個(gè)人重要信息可能被竊取。不要在互聯(lián)網(wǎng)上隨意下載軟件。病毒的一大傳播途徑,就是Internet。潛伏在網(wǎng)絡(luò)上的各種可下載程序中,如果你隨意下載、隨意打開(kāi),對(duì)于制造病毒者來(lái)說(shuō),可真是再好不過(guò)了。因此,不要貪圖免費(fèi)軟件,如果實(shí)在需要,請(qǐng)?jiān)谙螺d后執(zhí)行殺毒、查毒軟件徹底檢查。不要輕易打開(kāi)電子郵件的附件。近年來(lái)造成大規(guī)模破壞的許多病毒,都是通過(guò)電子郵件傳播的。不要以為只打開(kāi)熟人發(fā)送的附件就一定保險(xiǎn),有的病毒會(huì)自動(dòng)檢查受害人電腦上的通訊錄并向其中的所有地址自動(dòng)發(fā)送帶毒文件。最妥當(dāng)?shù)淖龇?,是先將附件保存下?lái),不要打開(kāi),先用查毒軟件徹底檢查。不要輕易訪問(wèn)帶有非法性質(zhì)網(wǎng)站或很誘惑人小網(wǎng)站。這類網(wǎng)站含有惡意代碼,容易出現(xiàn)輕則瀏覽器首頁(yè)被修改無(wú)法恢復(fù),注冊(cè)表被鎖等故障,嚴(yán)重可能出現(xiàn)文件丟失、硬盤(pán)被格式化等重大損失。遇到這種情況時(shí),可用IE修復(fù)專家、Windows優(yōu)化大師、超級(jí)兔子魔法設(shè)置等工具進(jìn)行修復(fù)。盡量避免在無(wú)防毒軟件的機(jī)器上使用軟盤(pán)/zip盤(pán)/mo等可移動(dòng)儲(chǔ)存介質(zhì)。一般人都以為不要使用別人的磁盤(pán),即可防毒,但是不要隨便用別人的電腦也是非常重要的,否則有可能帶一大堆病毒回自己電腦。培養(yǎng)基本計(jì)算機(jī)安全意識(shí),包括其他使用者,否則設(shè)置再安全系統(tǒng)也可能受到破壞。
參考文獻(xiàn)
[1]吳承輝.計(jì)算機(jī)信息安全淺析[J].海峽科學(xué),2011(11).
[2]曹國(guó)瑞.個(gè)人計(jì)算機(jī)信息安全與防護(hù)措施研究[J].科技信息,2011(3).