曹艷琴
摘 要 近幾年,互聯(lián)網(wǎng)技術(shù)取得了飛速發(fā)展,為人們的生活、工作帶來(lái)很多便捷,人們?cè)谙硎芑ヂ?lián)網(wǎng)給生活帶來(lái)便利的同時(shí),也遭遇到了網(wǎng)絡(luò)安全威脅,例如病毒發(fā)布、黑客侵襲、網(wǎng)絡(luò)數(shù)據(jù)竊取等。雖然計(jì)算機(jī)防護(hù)軟件技術(shù)的應(yīng)用越來(lái)越廣泛,但是黑客活動(dòng)也變得更加猖狂,嚴(yán)重危害著人們的計(jì)算機(jī)應(yīng)用安全?,F(xiàn)階段,用戶(hù)已經(jīng)越來(lái)越重視計(jì)算機(jī)技術(shù)應(yīng)用的安全性,各類(lèi)安全防護(hù)系統(tǒng)、查毒軟件的應(yīng)用并未從根本上將網(wǎng)絡(luò)安全問(wèn)題解決,用戶(hù)所應(yīng)用的普通防護(hù)技術(shù)僅僅能夠防護(hù)一般網(wǎng)絡(luò)安全問(wèn)題,難以保證網(wǎng)絡(luò)信息安全。為了強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,首先必須明確網(wǎng)絡(luò)信息安全隱患的具體表現(xiàn),然后才能根據(jù)具體情況,提出相應(yīng)的解決策略。
【關(guān)鍵詞】計(jì)算機(jī) 防護(hù)技術(shù) 網(wǎng)絡(luò)信息安全
計(jì)算機(jī)網(wǎng)絡(luò)信息安全所指的就是計(jì)算機(jī)系統(tǒng)數(shù)據(jù)、軟件、硬件等均受到保護(hù),不會(huì)受到惡意原因或偶然原因遭到更改、破壞,能夠保證系統(tǒng)順利運(yùn)行,在網(wǎng)絡(luò)服務(wù)過(guò)程中,不發(fā)生中斷現(xiàn)象。在經(jīng)濟(jì)全球化發(fā)展的時(shí)代背景下,計(jì)算機(jī)在人們的工作、生活中均發(fā)揮了重要作用,為人們提供了便利。網(wǎng)絡(luò)上包含的資源非常豐富,可以供用戶(hù)學(xué)習(xí),不過(guò)計(jì)算機(jī)網(wǎng)絡(luò)信息中也埋藏著一些安全隱患,可能導(dǎo)致用戶(hù)數(shù)據(jù)信息被竊取,給用戶(hù)造成損失。為了提高計(jì)算機(jī)網(wǎng)絡(luò)信息應(yīng)用的安全性,我們必須了解計(jì)算機(jī)應(yīng)用時(shí)存在的具體安全隱患,并采取合理、科學(xué)的解決措施。
1 計(jì)算機(jī)網(wǎng)絡(luò)信息應(yīng)用中存在的安全問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)信息中潛藏著很多安全問(wèn)題,常見(jiàn)安全問(wèn)題包括計(jì)算機(jī)病毒、惡意攻擊、用戶(hù)操作失誤、自然災(zāi)害等。
1.1 惡意攻擊行為
在計(jì)算機(jī)網(wǎng)絡(luò)信息應(yīng)用過(guò)程中,最大的安全威脅就是惡意攻擊,惡意攻擊可分為兩種情況,分別為被動(dòng)攻擊、主動(dòng)攻擊。被動(dòng)攻擊所指的就是在網(wǎng)絡(luò)工作不受到影響的條件下,通過(guò)破譯、竊取、截獲等方式,對(duì)重要機(jī)密信息進(jìn)行獲取;主動(dòng)攻擊指的就是利用各種方式,對(duì)信息完整性、有效性進(jìn)行選擇性破壞。上述兩種攻擊都會(huì)嚴(yán)重危害計(jì)算機(jī)網(wǎng)絡(luò),可致使網(wǎng)絡(luò)數(shù)據(jù)信息被竊取、泄露?,F(xiàn)階段,人們所應(yīng)用的網(wǎng)絡(luò)軟件都存在一些漏洞、缺陷,網(wǎng)絡(luò)黑客可通過(guò)非法入侵手段,獲取、竊聽(tīng)他人信息,尤其是敏感性信息的竊取有著非常大的危害性,一旦黑客對(duì)網(wǎng)絡(luò)正常應(yīng)用狀態(tài)進(jìn)行破壞、修改,則可能引起系統(tǒng)癱瘓,導(dǎo)致數(shù)據(jù)丟失,給用戶(hù)帶來(lái)經(jīng)濟(jì)損失。
1.2 網(wǎng)絡(luò)的脆弱性
開(kāi)放性是互聯(lián)網(wǎng)技術(shù)中最顯著的特征,該技術(shù)具備廣泛開(kāi)放性,然而也正因這一特征的存在,才導(dǎo)致其易受到外界攻擊。除此之外,互聯(lián)網(wǎng)技術(shù)依賴(lài)的IP/TCP協(xié)議安全性不夠理想,該協(xié)議網(wǎng)絡(luò)系統(tǒng)的運(yùn)行則存在數(shù)據(jù)篡改、數(shù)據(jù)截取、拒絕服務(wù)、欺騙服務(wù)等攻擊。
1.3 自然災(zāi)害
計(jì)算機(jī)信息系統(tǒng)具備智能的特征,自然災(zāi)害(污染、沖擊、振動(dòng)、濕度、溫度等)會(huì)在一定程度上影響到計(jì)算機(jī)信息系統(tǒng)的運(yùn)行?,F(xiàn)階段,我國(guó)很多計(jì)算機(jī)空間都沒(méi)有設(shè)置防電磁泄漏、防震、防水、防火等措施,接地系統(tǒng)也缺乏安全性,對(duì)自然災(zāi)害的抵御能力較弱。
1.4 用戶(hù)操作不當(dāng)
部分用戶(hù)缺乏安全意識(shí),在設(shè)置口令時(shí),密碼過(guò)于簡(jiǎn)單。部分用戶(hù)甚至將自己的賬號(hào)與密碼告知他人,這會(huì)在一定程度上加大計(jì)算機(jī)信息應(yīng)用的風(fēng)險(xiǎn)。
1.5 計(jì)算機(jī)犯罪
黑客可通過(guò)竊取口令的方式,對(duì)用戶(hù)計(jì)算機(jī)信息系統(tǒng)進(jìn)行入侵,發(fā)布有害信息,導(dǎo)致計(jì)算機(jī)系統(tǒng)遭到惡意破壞,實(shí)施金融犯罪、盜竊、貪污等犯罪活動(dòng)。
1.6 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒具備破壞性、可觸發(fā)性、潛伏性、傳染性等特征,它能夠通過(guò)運(yùn)行程序、傳送文件、復(fù)制文件等方式操作傳播,從人們的使用情況上看,計(jì)算機(jī)病毒傳播的主要途徑包括網(wǎng)絡(luò)、光盤(pán)、硬盤(pán)、軟盤(pán)等。一旦計(jì)算機(jī)受到病毒入侵,則會(huì)導(dǎo)致文件被損壞,甚至可能將部分文件刪除,致使用戶(hù)數(shù)據(jù)丟失,導(dǎo)致系統(tǒng)硬件被破壞,引發(fā)嚴(yán)重后果。近幾年,人們所發(fā)現(xiàn)的計(jì)算機(jī)病毒大多都經(jīng)網(wǎng)絡(luò)傳播,計(jì)算機(jī)病毒具有較大的破壞性,例如熊貓燒香病毒、CHI病毒等,均給用戶(hù)造成很大損失。
1.7 間諜軟件、垃圾郵件
電子郵件地址具備可廣播性、公開(kāi)性的特征,部分人利用上述特征,開(kāi)始在網(wǎng)上進(jìn)行政治、宗教、商業(yè)等活動(dòng),將電子郵件強(qiáng)制性推入用戶(hù)郵箱內(nèi),強(qiáng)迫用戶(hù)對(duì)垃圾郵件進(jìn)行接收。同計(jì)算機(jī)病毒相較,間諜軟件的目的并不是破壞計(jì)算機(jī)系統(tǒng),而是要對(duì)用戶(hù)信息進(jìn)行竊取,這會(huì)導(dǎo)致用戶(hù)隱私被泄露,威脅到計(jì)算機(jī)應(yīng)用的安全性,同時(shí)還可能對(duì)計(jì)算機(jī)系統(tǒng)性能產(chǎn)生一定影響。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)中的具體問(wèn)題表現(xiàn)
2.1 軟件問(wèn)題
軟件問(wèn)題體現(xiàn)在兩點(diǎn),第一是軟件自身存在問(wèn)題,第二是用戶(hù)使用存在問(wèn)題。從軟件自身問(wèn)題上看,主要是用戶(hù)沒(méi)有及時(shí)更新軟件,致使網(wǎng)絡(luò)安全防護(hù)軟件處于比較落后的狀態(tài),無(wú)法使計(jì)算機(jī)防護(hù)需求得以滿(mǎn)足,對(duì)計(jì)算機(jī)系統(tǒng)運(yùn)行安全性有很大影響。從用戶(hù)使用問(wèn)題而言,主要是用戶(hù)在使用計(jì)算機(jī)時(shí),對(duì)計(jì)算機(jī)安全問(wèn)題不夠關(guān)注,例如用戶(hù)將安全軟件限制功能隨便開(kāi)放,導(dǎo)致部分間諜軟件、計(jì)算機(jī)病毒進(jìn)入電腦內(nèi),嚴(yán)重影響到計(jì)算機(jī)系統(tǒng)運(yùn)行的安全性。
2.2 硬件問(wèn)題
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)防護(hù)中,就網(wǎng)絡(luò)用戶(hù)的角度而言,要想提高網(wǎng)絡(luò)安全防護(hù)工作的高效性,就必須依靠硬件實(shí)現(xiàn)這一目的,用戶(hù)必須擁有理想的硬件設(shè)備,才可提升網(wǎng)絡(luò)防護(hù)高效性。硬件設(shè)備包括存儲(chǔ)硬件設(shè)備、系統(tǒng)服務(wù)器、其他網(wǎng)絡(luò)設(shè)備等內(nèi)容,如果用戶(hù)不重視硬件設(shè)備,則會(huì)致使設(shè)備埋下潛在的安全隱患,難以為計(jì)算機(jī)安全防護(hù)工作提供條件。
3 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)技術(shù)分析
3.1 入侵檢測(cè)技術(shù)
在計(jì)算機(jī)應(yīng)用時(shí),很多用戶(hù)都會(huì)遇到程序漏洞,例如配置不當(dāng)、軟硬件缺點(diǎn)、程序設(shè)計(jì)不當(dāng)?shù)龋绻脩?hù)沒(méi)有及時(shí)處理這些漏洞,便會(huì)導(dǎo)致程序漏洞受到不法分子的利用,攻擊用戶(hù)的電腦。例如黑客就能夠利用程序漏洞攻擊他人計(jì)算機(jī),導(dǎo)致用戶(hù)計(jì)算機(jī)存在安全問(wèn)題,當(dāng)出現(xiàn)程序漏洞后,用戶(hù)必須對(duì)漏洞補(bǔ)丁進(jìn)行安裝,將程序漏洞問(wèn)題解決。除此之外,用戶(hù)還需充分發(fā)揮入侵檢測(cè)技術(shù)的作用,評(píng)估計(jì)算機(jī)應(yīng)用的安全性,該技術(shù)是一種新型計(jì)算機(jī)檢測(cè)技術(shù),它結(jié)合了網(wǎng)絡(luò)通信技術(shù)、人工智能、密碼技術(shù)、規(guī)則方法等多種技術(shù),通過(guò)該技術(shù),用戶(hù)可以了解計(jì)算機(jī)系統(tǒng)是否存在安全威脅,便于及時(shí)采取處理措施。
3.2 計(jì)算機(jī)病毒防范技術(shù)與防火墻技術(shù)
計(jì)算機(jī)病毒防范技術(shù)所指的就是對(duì)計(jì)算機(jī)防病毒軟件進(jìn)行安裝,完成安裝之后,需定期更新軟件。除此之外,計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)要多學(xué)習(xí)與計(jì)算機(jī)安全防護(hù)相關(guān)的知識(shí),針對(duì)不熟悉、不確定的網(wǎng)站資源,用戶(hù)不要輕易下載,即便下載之后,也要查殺病毒,保證資源未攜帶病毒后,才可應(yīng)用。防火墻在計(jì)算機(jī)安全防護(hù)中具有重要作用,用戶(hù)通過(guò)安裝防火墻技術(shù),能夠自動(dòng)掃描網(wǎng)絡(luò)與電腦系統(tǒng),防止計(jì)算機(jī)系統(tǒng)直接受到黑客、病毒的入侵。
3.3 數(shù)字簽名技術(shù)與生物識(shí)別技術(shù)
隨著電子商務(wù)的飛速進(jìn)步與發(fā)展,數(shù)字簽名技術(shù)應(yīng)運(yùn)而生,該技術(shù)對(duì)電子商務(wù)的發(fā)展具有推動(dòng)作用,同時(shí),也能夠被應(yīng)用于計(jì)算機(jī)安全防護(hù)工作中,防止網(wǎng)絡(luò)受到外界攻擊與侵襲。生物識(shí)別技術(shù)是一種非常先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)技術(shù),該技術(shù)需通過(guò)人們身體特征,進(jìn)行確認(rèn)、識(shí)別,將網(wǎng)絡(luò)安全問(wèn)題解決。每個(gè)人都存在不同的身體特征表現(xiàn),主要包括聲音特征、指紋特征、視網(wǎng)膜特征等,生物識(shí)別技術(shù)可通過(guò)這種獨(dú)特性質(zhì),保護(hù)用戶(hù)的電腦,指紋識(shí)別技術(shù)就是現(xiàn)階段應(yīng)用最廣泛的一種生物識(shí)別技術(shù),該技術(shù)的應(yīng)用比較穩(wěn)定、方便,為人們的工作、生活提供了很大便利。
3.4 信息加密處理與訪(fǎng)問(wèn)控制技術(shù)
所謂信息加密,就是指用戶(hù)可以對(duì)重要文件進(jìn)行加密處理,防止信息被泄露,在加密處理過(guò)程中,必須要注重密碼設(shè)置的復(fù)雜性,不可忘記密碼,否則會(huì)導(dǎo)致信息難以獲取。除此之外,用戶(hù)還要定期檢修、維護(hù)計(jì)算機(jī)設(shè)備,強(qiáng)化網(wǎng)絡(luò)安全管理,加大力度對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行監(jiān)管,控制網(wǎng)絡(luò)風(fēng)險(xiǎn),確保系統(tǒng)的正常運(yùn)行。
訪(fǎng)問(wèn)控制技術(shù)所指的就是根據(jù)用戶(hù)歸屬的某種定義或其自身身份,對(duì)部分信息訪(fǎng)問(wèn)進(jìn)行限制,或者對(duì)控制功能使用進(jìn)行限制。訪(fǎng)問(wèn)控制技術(shù)的應(yīng)用有利于使用戶(hù)信息被保護(hù),防止出現(xiàn)非法訪(fǎng)問(wèn)的情況。
3.5 基于網(wǎng)絡(luò)云服務(wù)的信息防護(hù)體系
隨著近來(lái)網(wǎng)絡(luò)信息的快速發(fā)展,信息安全的受到的威脅日益增多,網(wǎng)絡(luò)攻擊手段也是不斷演進(jìn),現(xiàn)在傳統(tǒng)意義上的防火墻等措施,已經(jīng)不能完全滿(mǎn)足信息安全防護(hù)的要求了,而云服務(wù)的發(fā)展,也為新的基于網(wǎng)絡(luò)云服務(wù)的信息防護(hù)提供了基礎(chǔ),目前的云安全服務(wù)通常包括智能化客戶(hù)端、集群式服務(wù)端和開(kāi)放的平臺(tái)三個(gè)層次。由于云安全服務(wù)能在更開(kāi)放的平臺(tái),更充分的引入用戶(hù)交互,也能更充分的完成資源的整合,所以對(duì)病毒等危害網(wǎng)絡(luò)信息安全的因素,具有更加強(qiáng)大的免疫查殺作用。
目前,計(jì)算機(jī)網(wǎng)絡(luò)在人們工作、生活中的應(yīng)用非常廣泛,人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴(lài)性越來(lái)越高,然而在使用計(jì)算機(jī)時(shí),還需做好病毒防范工作,防止網(wǎng)絡(luò)信息受到外界的侵襲。本文主要分析了計(jì)算機(jī)網(wǎng)絡(luò)信息應(yīng)用中存在的安全問(wèn)題與防護(hù)技術(shù),有利于為日后計(jì)算機(jī)系統(tǒng)安全防護(hù)工作提供依據(jù)。
參考文獻(xiàn)
[1]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,2011,(01):121-124+178.
[2]曹天人,張穎.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息安全現(xiàn)狀及防護(hù)[J].科學(xué)咨詢(xún)(科技·管理),2011,(09):111-112.
[3]朱亮.計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全防護(hù)策略[J].電腦知識(shí)與技術(shù),2012,(18):4389-4390+4395.
[4]張偉.計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估準(zhǔn)則及方法研究[D].天津大學(xué),2009.
[5]吳曉東.計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)探析[J].現(xiàn)代商業(yè),2010,(27):176.
作者單位
武漢商貿(mào)職業(yè)學(xué)院電子信息工程學(xué)院 湖北省武漢市 430205