李亮
摘要:隨著檢察系統(tǒng)的計(jì)算機(jī)普及率越來越高,計(jì)算機(jī)應(yīng)用過程中出現(xiàn)了很多安全問題,如病毒、木馬、被篡改等等,本文針對(duì)檢察系統(tǒng)目前存在的計(jì)算機(jī)安全問題談?wù)劰P者自己的意見和建議。
關(guān)鍵詞:檢察;計(jì)算機(jī)安全;信息安全
計(jì)算機(jī)的應(yīng)用為檢察工作搭建了快捷高效的信息平臺(tái),但檢察工作的保密性也對(duì)網(wǎng)絡(luò)系統(tǒng)安全提出了嚴(yán)峻的挑戰(zhàn)。目前計(jì)算機(jī)網(wǎng)絡(luò)高度普及,電腦病毒、木馬無孔不入,重要數(shù)據(jù)信息丟失、被竊取、被篡改事件頻繁出現(xiàn);計(jì)算機(jī)運(yùn)行緩慢、影響用戶操作也比比皆是。為了更好的利用計(jì)算機(jī)為檢察事業(yè)服務(wù),我們有必要對(duì)計(jì)算機(jī)數(shù)據(jù)的安全性進(jìn)行了解和防范。下面筆者就從威脅檢察機(jī)關(guān)計(jì)算機(jī)安全方式及防范措施淺談一下自己的認(rèn)識(shí),以期引起大家的足夠重視。
一、威脅計(jì)算機(jī)數(shù)據(jù)安全的主要方式
1、計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是某些人為了在不被電腦使用者允許的情況下達(dá)到一定的目的而編寫的一種程序。從廣義上講,凡能夠引起計(jì)算機(jī)故障,破壞計(jì)算機(jī)數(shù)據(jù)的程序統(tǒng)稱為計(jì)算機(jī)病毒。
如2005年十大病毒之一的“熊貓燒香”,當(dāng)時(shí)檢察系統(tǒng)大部分計(jì)算機(jī),包括服務(wù)器感染了這種病毒。隨意使用U盤進(jìn)行數(shù)據(jù)傳輸是檢察系統(tǒng)的一大弊病,而該病毒恰恰通過U盤進(jìn)行傳播,病毒迅速擴(kuò)散,導(dǎo)致干警計(jì)算機(jī)的常用軟件都變成了“熊貓燒香”圖標(biāo),且不可運(yùn)行。更嚴(yán)重的是該病毒感染了服務(wù)器,導(dǎo)致數(shù)據(jù)庫及網(wǎng)站系統(tǒng)崩潰,使不少檢察機(jī)關(guān)不得不重新建立網(wǎng)站、錄入信息,浪費(fèi)了大量的人力。
2、計(jì)算機(jī)木馬
計(jì)算機(jī)木馬是指那些表面上是有用的軟件、實(shí)際目的卻是危害計(jì)算機(jī)安全并導(dǎo)致嚴(yán)重破壞的計(jì)算機(jī)程序。某些互聯(lián)網(wǎng)網(wǎng)站在提供下載軟件或文件時(shí),故意將木馬綁定到軟件上,干警在下載之后進(jìn)行安裝時(shí),木馬就被悄悄地安裝在計(jì)算機(jī)上。而且木馬一般在后臺(tái)運(yùn)行,平時(shí)使用計(jì)算機(jī)時(shí)很難被發(fā)現(xiàn),所以經(jīng)常出現(xiàn)干警郵箱、網(wǎng)站或者軟件賬號(hào)密碼丟失的情況。
3、黑客攻擊
黑客攻擊的目的可分為非破壞性攻擊和破壞性攻擊兩類:非破壞性攻擊一般是為了擾亂系統(tǒng)的運(yùn)行,并不盜竊系統(tǒng)資料;破壞性攻擊是以侵入他人電腦系統(tǒng)、盜竊保密信息、破壞目標(biāo)系統(tǒng)的數(shù)據(jù)為目的。其攻擊的手段也是多種多樣,比如信息炸彈、拒絕服務(wù)、網(wǎng)絡(luò)監(jiān)聽、尋找系統(tǒng)漏洞等等,并且大多數(shù)黑客均是編程高手,一般他們使用的工具都是自己編寫的,所以要防止黑客攻擊更是難上加難。我們只能最大限度的提高系統(tǒng)安全性,盡量降低被黑客攻擊的可能性。
我市政務(wù)中心曾經(jīng)出現(xiàn)服務(wù)器被國外黑客控制的先例,控制者以政務(wù)中心服務(wù)器為平臺(tái),在國內(nèi)進(jìn)行病毒散發(fā)、盜取信息等犯罪活動(dòng)。目前檢察系統(tǒng)內(nèi)部尚未出現(xiàn)過此類情況,望大家以此為戒,加強(qiáng)安全意識(shí)。
威脅計(jì)算機(jī)數(shù)據(jù)安全的方式可謂多種多樣,在此不一一贅述。
二、檢察機(jī)關(guān)計(jì)算機(jī)數(shù)據(jù)安全的防范措施
面對(duì)更新速度越來越快、手段越來越隱蔽、危害越來越大的日益增多的計(jì)算機(jī)安全防護(hù)體系的攻擊手段,檢察系統(tǒng)除了繼續(xù)加大防火墻、殺毒軟件等等軟硬件配置以外,加強(qiáng)對(duì)干警的計(jì)算機(jī)安全使用常識(shí)的宣傳與引導(dǎo),提高干警的思想防范意識(shí),增加干警安全使用計(jì)算機(jī)的方法與技巧也是必不可少的。
1、加大硬件投入。實(shí)現(xiàn)檢察專線網(wǎng)與國際互聯(lián)網(wǎng)的物理隔離。目前,有些院采用為了節(jié)約計(jì)算機(jī)硬件投入,采用檢察專線網(wǎng)與互聯(lián)網(wǎng)使用一個(gè)交換機(jī)、甚至終端電腦上安裝雙網(wǎng)卡或者更換IP地址的方式一機(jī)雙網(wǎng),這樣就給木馬、病毒、黑客帶來了可乘之機(jī)。這些做法在檢察機(jī)關(guān)一定要堅(jiān)決摒棄,禁止檢察專線網(wǎng)與互聯(lián)網(wǎng)之間的物理設(shè)備存在任何的交叉點(diǎn),降低計(jì)算機(jī)安全受到威脅的幾率。
2、安裝殺毒軟件,并做到隨時(shí)更新病毒庫。如發(fā)現(xiàn)殺毒軟件被禁用,及時(shí)用專殺工具進(jìn)行查殺,然后再重新安裝殺毒軟件。
如果發(fā)現(xiàn)自己的計(jì)算機(jī)有被人控制的跡象,應(yīng)立刻拔掉網(wǎng)線,切斷網(wǎng)絡(luò)連接,再使用360安全衛(wèi)士等木馬專殺工具進(jìn)行查殺。但是大多數(shù)情況下,木馬操縱者不會(huì)輕易露出馬腳,所以大家平時(shí)就要安裝好相關(guān)的查殺工具,打開實(shí)時(shí)監(jiān)控,并定期掃描。
3、安全使用U盤、移動(dòng)硬盤等移動(dòng)存儲(chǔ)設(shè)備。在檢察機(jī)關(guān),有一個(gè)很普遍的現(xiàn)象,就是在內(nèi)外網(wǎng)之間交替使用U盤等移動(dòng)存儲(chǔ)設(shè)備,這種現(xiàn)象最容易被各種病毒所利用。病毒可以利用移動(dòng)存儲(chǔ)設(shè)備做跳板進(jìn)行傳播。建議購買安全策略軟件,對(duì)U盤等移動(dòng)存儲(chǔ)設(shè)備進(jìn)行登記、注冊(cè)使用,可限制其使用范圍。另外,禁用操作系統(tǒng)的“自動(dòng)播放”功能不失為杜絕一些病毒的好辦法。
4、做好計(jì)算機(jī)系統(tǒng)安全維護(hù),及時(shí)安裝系統(tǒng)漏洞補(bǔ)丁。并啟動(dòng)計(jì)算機(jī)系統(tǒng)防火墻,對(duì)TCP、UDP以及ICMP傳輸進(jìn)行過濾;定期對(duì)計(jì)算機(jī)進(jìn)行“安全體檢”。包括查殺木馬、清理惡意插件、系統(tǒng)啟動(dòng)項(xiàng)及其服務(wù)管理、清理上網(wǎng)臨時(shí)文件、修復(fù)系統(tǒng)漏洞等,對(duì)計(jì)算機(jī)進(jìn)行實(shí)時(shí)防護(hù)。
總之,由于網(wǎng)絡(luò)系統(tǒng)存在著一定的威脅和風(fēng)險(xiǎn),所以計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用對(duì)檢察工作來說是一把雙刃劍,廣大檢察人員在利用計(jì)算機(jī)這一有力工具進(jìn)行工作、學(xué)習(xí)的時(shí)候,一定要增強(qiáng)計(jì)算機(jī)安全意識(shí),養(yǎng)成良好的使用習(xí)慣,助推檢察事業(yè)的發(fā)展。(作者單位:衡水市人民檢察院)
參考文獻(xiàn):
[1]李娜.淺談?dòng)?jì)算機(jī)安全對(duì)計(jì)算機(jī)發(fā)展的重要性.科技創(chuàng)新與應(yīng)用2014(22);
[2]顧江.檢察工作中計(jì)算機(jī)應(yīng)用與問題研究.國家檢察官學(xué)院學(xué)報(bào)2002(s1)