摘要:在網(wǎng)絡(luò)飛速發(fā)展的今天,計(jì)算機(jī)病毒已成為當(dāng)今在計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)中流行最廣泛、最活躍、最具破壞性的特制程序。因此,信息安全的防護(hù)已成為網(wǎng)絡(luò)使用者必不可少的技能。
關(guān)鍵詞:計(jì)算機(jī)信息安全;電子商務(wù)
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)04-0060-02
Brief Discussion of Information Security on the Internet
WANG Hong-Biao
(Section of Computer Teaching and Research, Henan Provincial Youth League School, Zhengzhou 450002, China)
Abstract: Since the internet technology is growing at a formidable rate nowadays. the computer virus has become the most extensive, active and destructive programs of special intentions prevailing in computers and computer networks. Therefore, information security and protection have become the essential techniques of computer users.
Key words:computer information security; electronic commerce
在“互聯(lián)網(wǎng)+”時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)大部分,硬件系統(tǒng)的安全和軟件系統(tǒng)的安全。硬件系統(tǒng)的安全是指系統(tǒng)的硬件設(shè)備;軟件安全是指計(jì)算機(jī)軟件系統(tǒng)的安全,它又包括安全包括系統(tǒng)軟件的安全和應(yīng)用軟件的安全,應(yīng)用軟件中的數(shù)據(jù)一般稱(chēng)為信息,也是人們著力保障安全的重點(diǎn)。信息作為一種重要資源有著十分重要的作用,信息資源又可分為公眾信息資源和個(gè)人信息資源,信息資源的安全問(wèn)題主要是指信息泄露和信息丟失,對(duì)信息資源的安全進(jìn)行管理和保護(hù)隨著“互聯(lián)網(wǎng)+”時(shí)代的到來(lái)就顯得十分緊迫。 隨著“互聯(lián)網(wǎng)+”技術(shù)的飛速發(fā)展,計(jì)算機(jī)個(gè)人電腦及移動(dòng)智能終端設(shè)備已普遍應(yīng)用到人們?nèi)粘;顒?dòng)的各個(gè)領(lǐng)域,尤其是近來(lái)興起的電子商務(wù),同時(shí)互聯(lián)網(wǎng)信息的安全和個(gè)人智能終端安全的受到前所未有的威脅,信息安全一般是指為建立信息處理系統(tǒng)而采取的管理上和技術(shù)上的安全保護(hù)措施,來(lái)保證信息資源的保密性、完整性、可用性和可控性。
1 網(wǎng)絡(luò)信息資源安全的內(nèi)容
隨著移動(dòng)電子終端的飛速發(fā)展,移動(dòng)電子商務(wù)因其方便快捷的特點(diǎn),已經(jīng)成為電子商務(wù)發(fā)展的大趨勢(shì)。只有移動(dòng)電子商務(wù)才能實(shí)時(shí)在線,解決做生意的及時(shí)性問(wèn)題,得到了廣泛普及。 對(duì)于通過(guò)無(wú)線網(wǎng)路(如:GSM網(wǎng)路、WiFi)進(jìn)行金融交易的商戶(hù),安全問(wèn)題無(wú)疑是其關(guān)注的焦點(diǎn)。移動(dòng)電子商務(wù)的特殊性,移動(dòng)電子商務(wù)的安全問(wèn)題尤其顯得重要。
1.1 硬件的安全
是指計(jì)算機(jī)硬件、移動(dòng)智能終端和存儲(chǔ)介質(zhì)的安全保障,應(yīng)保護(hù)這些硬設(shè)備不受損害,通過(guò)技術(shù)手段對(duì)網(wǎng)絡(luò)系統(tǒng)中的硬件設(shè)備運(yùn)行狀況進(jìn)行監(jiān)測(cè),發(fā)現(xiàn)不安全因素及時(shí)報(bào)警并采取技術(shù)措施改變不安全狀態(tài),來(lái)保障網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。
1.2 軟件的安全
是指計(jì)算機(jī)、移動(dòng)智能終端上的應(yīng)用軟件中數(shù)據(jù)的完整,不被非法復(fù)制。網(wǎng)絡(luò)中存儲(chǔ)及流通數(shù)據(jù)的安全,要保護(hù)網(wǎng)絡(luò)中的數(shù)據(jù)的完整,是保障“互聯(lián)網(wǎng)+”安全最根本的目的。
2 網(wǎng)絡(luò)信息安全的目標(biāo)
提高對(duì)信息安全重要性的認(rèn)識(shí),增強(qiáng)防范意識(shí),加強(qiáng)管理,采用法律手段和相關(guān)的網(wǎng)絡(luò)安全防范措施及關(guān)鍵技術(shù),是保證計(jì)算機(jī)、移動(dòng)智能終端信息安全的重要保證和前提條件。
信息資源的保密性是指信息不泄露給非授權(quán)人,或供其使用的特性,保密性也是網(wǎng)絡(luò)安全的首要任務(wù);信息資源的完整性是指信息未經(jīng)授權(quán)不能被修改和不丟失的特性。對(duì)網(wǎng)絡(luò)信息完整性進(jìn)行攻擊和破壞是最終目的,也是保護(hù)網(wǎng)絡(luò)安全的重要任務(wù);信息的可用性是指合法用戶(hù)訪問(wèn)有使用價(jià)值的信息特性,即保證合法用戶(hù)隨時(shí)能訪問(wèn)到信息,也是大力保障的關(guān)鍵;信息的可控性是指對(duì)信息的內(nèi)容及傳播具有控制的能力的特性,也是網(wǎng)絡(luò)維護(hù)的重點(diǎn)工作;信息的可審查性是在信息訪問(wèn)過(guò)程結(jié)束后,通信雙方不能抵賴(lài)曾經(jīng)做出的技術(shù)行為,是重要法律證據(jù)。
3 網(wǎng)絡(luò)信息安全存在的隱患
盡管計(jì)算機(jī)網(wǎng)絡(luò)給工作和生活帶來(lái)了很大方便,特別是電子商務(wù)的興起,但安全問(wèn)題仍是網(wǎng)絡(luò)應(yīng)用的隱患,也是各行各業(yè)深度應(yīng)用的瓶頸,也充分說(shuō)明了網(wǎng)絡(luò)安全是網(wǎng)絡(luò)應(yīng)用的前提和保障。
3.1計(jì)算機(jī)、移動(dòng)智能終端信息輻射產(chǎn)生的信息泄露
計(jì)算機(jī)網(wǎng)絡(luò)信息輻射泄露,主要有兩種途徑:一是產(chǎn)生的電磁波向空中發(fā)射,稱(chēng)為輻射發(fā)射;二是這種含有信息的電磁波經(jīng)電源線、信號(hào)線等導(dǎo)體傳送和輻射出去,稱(chēng)為傳導(dǎo)發(fā)射。不用復(fù)雜的分析技術(shù)就可以直接接收下來(lái)。首要的是無(wú)處不在的無(wú)線WiFi信號(hào),有些WiFi信號(hào)本身就是黑客所設(shè)置的專(zhuān)門(mén)用來(lái)盜竊用戶(hù)信息的,一般情況下不要登錄這些WiFi。
3.2計(jì)算機(jī)、移動(dòng)智能終端存儲(chǔ)介質(zhì)產(chǎn)生的信息泄露
計(jì)算機(jī)、移動(dòng)智能終端存儲(chǔ)介質(zhì)泄密主要有以下四種方式:一是使用過(guò)程中的疏忽和不懂技術(shù),存儲(chǔ)在介質(zhì)中的重要信息在上網(wǎng)交換時(shí)被泄露或被竊取,或存儲(chǔ)的重要信息在進(jìn)行人工交換時(shí)泄密。二是U盤(pán)等外存儲(chǔ)介質(zhì)很容易被復(fù)制。三是計(jì)算機(jī)、移動(dòng)智能終端硬件出故障時(shí),存有重要信息的硬盤(pán)不經(jīng)處理或無(wú)人監(jiān)督就帶出修理,而造成泄密。四是存儲(chǔ)介質(zhì)失竊,存有重要信息的U盤(pán)等存儲(chǔ)介質(zhì)被盜就會(huì)造成大量的信息外泄。
3.3上網(wǎng)產(chǎn)生的信息泄露
由于計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)中的數(shù)據(jù)是共享的,主機(jī)與用戶(hù)之間、用戶(hù)與用戶(hù)之間通過(guò)網(wǎng)絡(luò)連接,存在許多泄密漏洞。一是計(jì)算機(jī)個(gè)人電腦、移動(dòng)智能終端上網(wǎng)后,傳輸線路大多由載波線路和微波線路組成,這就使計(jì)算機(jī)泄密的渠道和范圍大大增加。由于網(wǎng)絡(luò)線路分支多,輸送信息的區(qū)域也越廣的特點(diǎn),截取信號(hào)的條件就越便利,竊密者可以方便獲得整個(gè)網(wǎng)絡(luò)輸送的信息。二是黑客利用互聯(lián)網(wǎng)絡(luò)安全中存在的問(wèn)題進(jìn)行網(wǎng)絡(luò)攻擊,達(dá)到竊密信息的目的。三是在網(wǎng)上使用特洛伊木馬病毒對(duì)網(wǎng)絡(luò)進(jìn)行控制,達(dá)到竊密信息的目的。
3.4防范意識(shí)不高產(chǎn)生的信息泄露或丟失
一是無(wú)知泄密,由于不知道計(jì)算機(jī)的電磁波輻射會(huì)泄露秘密信息,上網(wǎng)工作時(shí)未采取任何措施,給他人提供竊密的機(jī)會(huì);二是不知道上網(wǎng)時(shí)會(huì)造成存在本地機(jī)上的數(shù)據(jù)和文件被黑客竊走,或者用移動(dòng)智能終端掃一些二維碼造成信息泄露。信息丟失一般是移動(dòng)存儲(chǔ)器的丟失和計(jì)算機(jī)維護(hù)時(shí)數(shù)據(jù)被泄露。
4 計(jì)算機(jī)信息安全管理的幾點(diǎn)對(duì)策
要從硬件安全和軟件安全兩方面著手抓好安全防范工作,首先是要提高人們的信息防護(hù)意識(shí),其次是提高防護(hù)的技術(shù)手段,它又分為硬件安全和軟件安全兩個(gè)方面。
1)硬件安全要經(jīng)常做好日常維護(hù)工作,計(jì)算機(jī)要定時(shí)清理內(nèi)部灰塵保證散熱良好,及時(shí)做好硬盤(pán)的日常的維護(hù)工作,重要數(shù)據(jù)一定要備份;移動(dòng)智能終端設(shè)備要注意防止跌落,防水、防潮。防潮是很多人不知道的,現(xiàn)在很多用戶(hù)把移動(dòng)智能終端裝上一個(gè)密閉的保護(hù)套對(duì)移動(dòng)智能終端設(shè)備進(jìn)行保護(hù),殊不知長(zhǎng)時(shí)間使用移動(dòng)智能終端設(shè)備里面的潮氣出不來(lái)會(huì)損壞硬件設(shè)備和供電的安全,要使用廠商配套的充電設(shè)備進(jìn)行充電。
2)軟件安全內(nèi)容比較多,對(duì)于計(jì)算機(jī)用戶(hù)要加強(qiáng)信息安全意識(shí),系統(tǒng)訪問(wèn)設(shè)置密碼,日常病毒防護(hù),可移動(dòng)介質(zhì)管理,系統(tǒng)備份;對(duì)于移動(dòng)終端用戶(hù)除了安裝好防毒殺毒軟件,另外千萬(wàn)不要認(rèn)為防毒軟件是萬(wàn)能的,所有的防毒和殺毒軟件都具有滯后性也就是說(shuō)當(dāng)新型病毒出現(xiàn)造成危害后才會(huì)有防毒和殺毒軟件對(duì)這些病毒進(jìn)行查殺,所以對(duì)一些不明的網(wǎng)站和不明的二維碼不要去訪問(wèn)以免造成損失。
綜上所述,隨著“互聯(lián)網(wǎng)+”技術(shù)的快速發(fā)展和普及,尤其是電子商務(wù)的廣泛興起,網(wǎng)絡(luò)系統(tǒng)越來(lái)越容易受到攻擊,提高使用者的安全防范意識(shí),用相應(yīng)的安全對(duì)策,確保網(wǎng)絡(luò)信息系統(tǒng)的安全和穩(wěn)定。建議對(duì)訪問(wèn)金融類(lèi)和購(gòu)物類(lèi)的網(wǎng)站使用專(zhuān)門(mén)的設(shè)備來(lái)上網(wǎng),不要把通訊類(lèi)(QQ、微信)和游戲類(lèi)的應(yīng)用程序裝在同一臺(tái)計(jì)算機(jī)和移動(dòng)智能終端上,以保證重要數(shù)據(jù)的安全。
5 計(jì)算機(jī)信息安全管理的幾點(diǎn)解決措施
針對(duì)當(dāng)前網(wǎng)絡(luò)信息安全存在的一些問(wèn)題,要實(shí)現(xiàn)信息資源安全不但要依靠先進(jìn)的技術(shù)手段,更要依靠嚴(yán)格的法律法規(guī)和信息安全教育;不斷加強(qiáng)信息安全教育,提高防護(hù)意識(shí),從而促進(jìn)整個(gè)系統(tǒng)的信息資源安全,加大對(duì)網(wǎng)絡(luò)犯罪和信息犯罪的打擊懲處力度,從而使網(wǎng)絡(luò)的信息資源能安全可靠地為廣大網(wǎng)民和電子商務(wù)提供更好的服務(wù)。
參考文獻(xiàn):
[1] 張紅旗.信息網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社, 2002.
[2] 邵波,王其和.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[M].北京:電子工業(yè)出版社,2005.
[3] 戴方虎.Internet的移動(dòng)訪問(wèn)技術(shù)研究[J].計(jì)算機(jī)科學(xué),2000(3).
[4] 王洪彪:計(jì)算機(jī)病毒的變遷[J].電腦知識(shí)與技術(shù),2011(5).