鄭瑞卿
(宜春學(xué)院 網(wǎng)絡(luò)中心,江西 宜春 336000)
我國(guó)計(jì)算機(jī)技術(shù)的起步時(shí)間較晚,發(fā)展速度較快,但是在具體的實(shí)踐應(yīng)用上還存在各種問(wèn)題。尤其是網(wǎng)絡(luò)安全上,有著很大的漏洞,導(dǎo)致出現(xiàn)重要信息泄露的情況,引發(fā)了嚴(yán)重的后果。因此,需要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,進(jìn)行相應(yīng)的防范措施。
計(jì)算機(jī)網(wǎng)絡(luò)安全包括硬件、軟件以及網(wǎng)絡(luò)系統(tǒng)中的信息安全。根據(jù)經(jīng)驗(yàn)可以得出,威脅到網(wǎng)絡(luò)安全的大多是駭客、病毒等,所以在制定相應(yīng)的安全措施時(shí),要具有針對(duì)性,避免網(wǎng)絡(luò)受到這方面的入侵,保證網(wǎng)絡(luò)的穩(wěn)定性。
在現(xiàn)代生活生產(chǎn)中,計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮了重要的作用,而其安全性也是各個(gè)領(lǐng)域?qū)τ谟?jì)算機(jī)網(wǎng)絡(luò)的基本要求。一旦無(wú)法保證網(wǎng)絡(luò)的安全性,不僅會(huì)對(duì)個(gè)體用戶(hù)造成損失,還可能會(huì)威脅到國(guó)家的安全。因此,建立完善的計(jì)算機(jī)網(wǎng)絡(luò),提高其安全性,無(wú)論是對(duì)個(gè)體還是國(guó)家,都有著重要的意義。
目前,世界上各個(gè)國(guó)家在計(jì)算機(jī)網(wǎng)絡(luò)安全方面都存在一定的問(wèn)題。根據(jù)相關(guān)的調(diào)查統(tǒng)計(jì),世界上每分鐘就有三起網(wǎng)絡(luò)入侵事件,可以看出,計(jì)算機(jī)網(wǎng)絡(luò)的安全已經(jīng)嚴(yán)重影響了計(jì)算機(jī)的日常使用。我國(guó)在計(jì)算機(jī)方面的發(fā)展起步較晚,發(fā)展過(guò)程跳躍性較大,不夠完善,因此計(jì)算機(jī)安全問(wèn)題在我國(guó)尤為明顯。根據(jù)我國(guó)電子商務(wù)研究中心的數(shù)據(jù)顯示,網(wǎng)站中有70%左右的網(wǎng)站都存在安全漏洞,每年我國(guó)在網(wǎng)絡(luò)上的損失達(dá)到了近2000 億元。[1]
目前,我國(guó)市場(chǎng)上的計(jì)算機(jī)系統(tǒng)和軟件都不夠健全,安全問(wèn)題難以保障。而且操作系統(tǒng)和軟件在設(shè)計(jì)的過(guò)程中,受到設(shè)計(jì)人員自身水平的限制,系統(tǒng)和軟件存在大量的漏洞,這些不穩(wěn)定性,也正是網(wǎng)絡(luò)駭客和病毒能夠入侵系統(tǒng)的關(guān)鍵,導(dǎo)致用戶(hù)的信息泄露,從而造成財(cái)產(chǎn)損失。
Internet 技術(shù)是一把雙刃劍,尤其是它的開(kāi)放性。目前,在網(wǎng)絡(luò)中所使用的協(xié)議大多為T(mén)CP/IP,其好處在于結(jié)構(gòu)較為簡(jiǎn)單,運(yùn)行方便快捷;同時(shí),也正是由于結(jié)構(gòu)簡(jiǎn)單,存在大量的安全隱患。例如,網(wǎng)絡(luò)層中沒(méi)有健全的加密體系,應(yīng)用層的認(rèn)證過(guò)于簡(jiǎn)單等等。所以,在使用這種協(xié)議時(shí),經(jīng)常會(huì)出現(xiàn)網(wǎng)絡(luò)安全威脅,網(wǎng)絡(luò)環(huán)境不夠穩(wěn)定。因此,在Internet 的發(fā)展下,除了要不斷簡(jiǎn)化其結(jié)構(gòu)外,還要考慮到其中的安全性,進(jìn)行綜合設(shè)計(jì)。
用戶(hù)認(rèn)證體系的核心作用是保護(hù)用戶(hù)的合法權(quán)利,防止假冒用戶(hù)供給網(wǎng)絡(luò),防止用戶(hù)查看訪(fǎng)問(wèn)記錄以及訪(fǎng)問(wèn)權(quán)限等。根據(jù)目前的實(shí)踐情況看,口令認(rèn)證是目前普及度較廣的認(rèn)證方法。但是在實(shí)際應(yīng)用中,這種方法的安全性有待完善,一旦從信道中竊取了口令,則毫無(wú)安全性可言。因此,口令的安全性是沒(méi)有絕對(duì)保證的,一旦入侵者掌握了認(rèn)證口令,會(huì)對(duì)系統(tǒng)造成威脅,侵犯用戶(hù)的相關(guān)利益。
外部因素中包括病毒威脅、駭客攻擊及垃圾郵件等。
病毒威脅是最常見(jiàn)的威脅計(jì)算機(jī)安全的一種方式。大多是通過(guò)一連串的代碼,隱藏在一些惡意程序中,當(dāng)用戶(hù)下載了這些程序后,病毒就會(huì)對(duì)計(jì)算機(jī)系統(tǒng)造成影響,導(dǎo)致系統(tǒng)癱瘓。
駭客攻擊是計(jì)算機(jī)網(wǎng)絡(luò)安全威脅中的另一個(gè)主要因素。駭客主要是借助計(jì)算機(jī)系統(tǒng)中的漏洞對(duì)他人的計(jì)算機(jī)進(jìn)行非法入侵。在駭客的入侵中,分為破壞性和非破壞性:破壞性指的是盜取他人計(jì)算機(jī)中的信息,造成他人損失;非破壞性攻擊指的是干擾他人計(jì)算機(jī)的正常運(yùn)行。[2]
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,電子郵件也得到了普及,同時(shí)也出現(xiàn)了大量的垃圾郵件。垃圾郵件在發(fā)送的過(guò)程中,會(huì)占用用戶(hù)的流量,導(dǎo)致用戶(hù)網(wǎng)速變慢,甚至出現(xiàn)郵件崩潰的現(xiàn)象。且垃圾郵件會(huì)占用大量的郵件空間,為病毒的入侵提供基礎(chǔ),用戶(hù)一旦打開(kāi)這些郵件,很可能直接將病毒“放進(jìn)來(lái)”,從而產(chǎn)生財(cái)產(chǎn)或其他方面的損失。
防火墻技術(shù)是目前計(jì)算機(jī)中常用的防病毒技術(shù),隨著科技的不斷發(fā)展,要將網(wǎng)絡(luò)加密技術(shù)也融入進(jìn)去,提高對(duì)信息的保護(hù),避免信息泄露。網(wǎng)絡(luò)加密技術(shù)主要是通過(guò)某項(xiàng)算法對(duì)數(shù)據(jù)進(jìn)行加密,將加密后的數(shù)據(jù)進(jìn)行傳送,這樣即使數(shù)據(jù)傳輸過(guò)程中出現(xiàn)泄露,其他人看到的也只是一段亂碼。當(dāng)數(shù)據(jù)傳輸?shù)街付ǖ膶?duì)象后,再通過(guò)該算法進(jìn)行解密。目前,加密技術(shù)中分為對(duì)稱(chēng)算法和不對(duì)稱(chēng)算法兩種,再搭配上數(shù)字簽名、數(shù)字證書(shū)等保護(hù)手段,有效提高了網(wǎng)絡(luò)通信的安全性。
訪(fǎng)問(wèn)控制系統(tǒng)指的是對(duì)用戶(hù)身份以及預(yù)先定義的策略限制其使用數(shù)據(jù)資源能力的一種方法。目前主要應(yīng)用在系統(tǒng)管理員對(duì)用戶(hù)訪(fǎng)問(wèn)服務(wù)器、目錄等的控制中。通過(guò)系統(tǒng)訪(fǎng)問(wèn)控制系數(shù),能夠?qū)τ脩?hù)的訪(fǎng)問(wèn)過(guò)程進(jìn)行監(jiān)督,避免某些非法用戶(hù)的入侵??梢愿鶕?jù)不同的用戶(hù)進(jìn)行不同的授權(quán),是目前網(wǎng)絡(luò)安全防范措施中的關(guān)鍵技術(shù)。
除了對(duì)網(wǎng)絡(luò)進(jìn)行防范之外,還要對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行保護(hù),主要包括安裝防病毒軟件、備份和恢復(fù)、計(jì)算機(jī)網(wǎng)絡(luò)管理以及用戶(hù)安全意識(shí)四方面。
首先,計(jì)算機(jī)中要安裝相應(yīng)的防病毒軟件,是目前最常用的計(jì)算機(jī)防御措施之一。定時(shí)對(duì)計(jì)算機(jī)中的病毒進(jìn)行掃描并清除,提高計(jì)算機(jī)的防御性。防病毒軟件能夠自動(dòng)識(shí)別網(wǎng)絡(luò)中的病毒,提醒用戶(hù)計(jì)算機(jī)的情況。在具體安裝時(shí),用戶(hù)要根據(jù)自己的需要,選擇不同的防病毒軟件,并且要從多個(gè)方面進(jìn)行設(shè)防,如硬件、軟件、網(wǎng)卡等。
其次,備份和恢復(fù)可以在計(jì)算機(jī)系統(tǒng)出現(xiàn)問(wèn)題后對(duì)數(shù)據(jù)進(jìn)行還原。為了預(yù)防突發(fā)狀況,在備份時(shí)要從硬件和軟件兩個(gè)方面進(jìn)行,保證數(shù)據(jù)的安全性。
第三,計(jì)算機(jī)網(wǎng)絡(luò)管理。網(wǎng)絡(luò)管理是保證網(wǎng)絡(luò)安全的基礎(chǔ),要將外部和內(nèi)部相結(jié)合??梢詮娜矫嫣岣呔W(wǎng)絡(luò)管理水平:第一,提高技術(shù)人員的專(zhuān)業(yè)性;第二,加強(qiáng)各個(gè)部門(mén)之間的合作;第三,建立嚴(yán)格的審批工作。[3]
第四,強(qiáng)化用戶(hù)的網(wǎng)絡(luò)安全意識(shí)。除了要提高網(wǎng)絡(luò)安全防范措施之外,還要加強(qiáng)用戶(hù)的安全意識(shí),提高用戶(hù)的辨別能力,從而建立健康的網(wǎng)絡(luò)環(huán)境。
隨著信息化時(shí)代的到來(lái),要逐漸開(kāi)始重視網(wǎng)絡(luò)安全問(wèn)題,提高網(wǎng)絡(luò)數(shù)據(jù)的安全性,無(wú)論是對(duì)個(gè)體用戶(hù)安全還是對(duì)國(guó)家安全都有著重要的意義,需要深層次的研究,建立良好的網(wǎng)絡(luò)環(huán)境。
[1]楊光,李非非,楊洋. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J]. 科技信息,2011,(29):70,93.
[2]李翔. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J]. 科技創(chuàng)新與應(yīng)用,2015,(22):99.
[3]張雪. 計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施探討[J]. 工業(yè)設(shè)計(jì),2015,(08):188-189.