趙孟瓊
【摘 要】隨著科學(xué)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)開始融入到人們的生活當(dāng)中,購物、支付、娛樂、交流、營銷等互聯(lián)網(wǎng)行為不斷實(shí)現(xiàn)日常化,可以說計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展提高了人們的生活水平,而在政府提出“互聯(lián)網(wǎng)+”的政策影響下,開發(fā)者開發(fā)的網(wǎng)站、軟件更貼合了人們的生活需求,然而令人擔(dān)憂的網(wǎng)絡(luò)安全問題日益凸顯,分析計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的主要隱患,并及時(shí)做出補(bǔ)救措施是極具重要性的。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);安全;隱患;管理;措施
近年來,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展非常迅速,企業(yè)用戶、個人用戶都融入到了計(jì)算機(jī)互聯(lián)網(wǎng)的環(huán)境之中,一旦計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)嚴(yán)重問題,企業(yè)、個人都將遭受不同程度的損失,例如2006年10月由李俊編寫的蠕蟲病毒“熊貓燒香”,其直接將計(jì)算機(jī)文件直接或間接的進(jìn)行了感染,造成了大面積計(jì)算機(jī)出現(xiàn)藍(lán)屏、文件數(shù)據(jù)丟失、頻繁重啟等癥狀,一度形成了網(wǎng)絡(luò)癱瘓的狀態(tài),影響非常惡劣,初步統(tǒng)計(jì)這次病毒的侵入造成了全國計(jì)算機(jī)用戶近76億元的損失,可見加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理非常重要。
一、計(jì)算機(jī)的結(jié)構(gòu)及網(wǎng)絡(luò)工作原理
計(jì)算機(jī)的主要結(jié)構(gòu)分為CPU、主板、電源、內(nèi)存條、顯卡、聲卡、散熱器、硬盤、光驅(qū)以及其他電子輔件組成,其中主板為載體,需要電源進(jìn)行供電工作,CPU為運(yùn)算核心部件,相當(dāng)于人的大腦,內(nèi)存條是指令傳輸中樞,顯卡主要作用是提高計(jì)算機(jī)的顯像度,聲卡起到了提高計(jì)算機(jī)的聲音播放清晰度功能,散熱器主要是為計(jì)算機(jī)進(jìn)行散熱,保障計(jì)算機(jī)電子元件不受高溫?fù)p壞,硬盤是“倉庫”,用于存儲用戶的資料、數(shù)據(jù),而光驅(qū)則是用于讀取外部光盤的設(shè)備,在計(jì)算機(jī)中可以選裝,以上電子元件共同組成了計(jì)算機(jī)系統(tǒng)。從計(jì)算機(jī)接入網(wǎng)絡(luò)的工作原理分析,計(jì)算機(jī)具備共享資源功能,一般網(wǎng)絡(luò)分為局域網(wǎng)結(jié)構(gòu)和廣域網(wǎng)結(jié)構(gòu),局域網(wǎng)主要的形成模式是以臨近的計(jì)算機(jī)形成資源共享為特征的結(jié)構(gòu),而廣域網(wǎng)是以跨區(qū)域性的資源共享模式為特征的結(jié)構(gòu),在計(jì)算機(jī)接入兩種網(wǎng)絡(luò)結(jié)構(gòu)中所發(fā)揮的功能是一樣的,都是通過資源數(shù)據(jù)共享、信息層傳輸與接收來完成的,兩種網(wǎng)絡(luò)的結(jié)構(gòu)特性也就形成了計(jì)算機(jī)網(wǎng)絡(luò)工作的基本原理。
二、現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)存在的主要安全隱患
在現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展中,新技術(shù)的開發(fā)及應(yīng)用在互聯(lián)網(wǎng)中發(fā)揮著重要的作用,而面對計(jì)算機(jī)網(wǎng)絡(luò)的技術(shù)進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)安全也從初級認(rèn)知水平得到了新的提升,人們在不斷了解計(jì)算機(jī)特點(diǎn)的狀況下,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患認(rèn)知,有利于保護(hù)自身的財(cái)產(chǎn)安全及個人的隱私。
1.變種病毒的入侵隱患
在計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展過程中,病毒已經(jīng)在初級基礎(chǔ)上向高級模式轉(zhuǎn)變,很多病毒開始出現(xiàn)了新的變種,在計(jì)算機(jī)應(yīng)用初期,病毒都是赤裸裸的對計(jì)算機(jī)用戶進(jìn)行侵害,而在網(wǎng)絡(luò)技術(shù)發(fā)展中,加殼、加密、病毒編程優(yōu)化等現(xiàn)象開始出現(xiàn),部分病毒更擅長“偽裝”了,有很多非法入侵者將圖片與病毒進(jìn)行捆綁、將病毒與視頻、軟件進(jìn)行捆綁,一旦計(jì)算機(jī)用戶鼠標(biāo)激活圖片、視頻及軟件后,病毒開始在計(jì)算機(jī)上肆意傳播,非法入侵者可以在被入侵計(jì)算機(jī)中獲取用戶信息、資料文件、銀行賬號密碼等,甚至可以在用戶計(jì)算機(jī)上直接進(jìn)行轉(zhuǎn)賬操作,變種病毒的入侵給計(jì)算機(jī)用戶帶來了不可估量的損失,嚴(yán)重侵害了用戶的隱私權(quán)和財(cái)產(chǎn)安全。
2.網(wǎng)站掛馬入侵隱患
病毒的變種中也延伸了更多的網(wǎng)站木馬病毒,在行業(yè)內(nèi)被稱之為“木馬后門”,主要表現(xiàn)形式為非法入侵者先對指定網(wǎng)站進(jìn)行入侵,在獲取網(wǎng)站程序的weshell后開始進(jìn)行“木馬植入”,當(dāng)有瀏覽用戶訪問網(wǎng)站時(shí),木馬病毒會自動下載到瀏覽者的計(jì)算機(jī)中,形成計(jì)算機(jī)中毒現(xiàn)象,還有部分非法入侵者在獲取網(wǎng)站webshell后,會進(jìn)行提權(quán)操作,當(dāng)獲取提權(quán)成功后,整個服務(wù)器的權(quán)限都會被非法入侵者掌控,所有放置在該服務(wù)器上的網(wǎng)站程序都有可能被掛馬,從而更廣泛地對瀏覽者造成侵害。
3.計(jì)算機(jī)存在漏洞隱患
計(jì)算機(jī)接入廣域網(wǎng)后,網(wǎng)絡(luò)服務(wù)提供商會給計(jì)算機(jī)指派一個IP地址,這個IP地址形象一點(diǎn)形容就是給計(jì)算機(jī)提供了一個“家庭地址”,當(dāng)用戶利用計(jì)算機(jī)訪問互聯(lián)網(wǎng)資源時(shí),對應(yīng)的IP地址來源也會暴露在廣域網(wǎng)中,很多非法入侵者在截取到用戶的IP地址后,就會使用非法軟件對用戶開發(fā)的端口進(jìn)行掃描,用來發(fā)現(xiàn)用戶計(jì)算機(jī)的系統(tǒng)及存在的漏洞端口,然后根據(jù)該漏洞端口的屬性進(jìn)行對應(yīng)病毒軟件的植入,從而獲取計(jì)算機(jī)的管理權(quán)。所謂的計(jì)算機(jī)端口可以形象的比喻為“房間門窗”,一旦有可利用的端口被非法入侵者獲取,其會很容易的進(jìn)入用戶的“房間內(nèi)”進(jìn)行破壞、盜取活動。
4.網(wǎng)絡(luò)詐騙隱患
網(wǎng)絡(luò)詐騙在近年來非常多見,而最常見的詐騙手段是違法犯罪份子在通過非法軟件或者木馬病毒投放的方式,來獲取用戶的個人資料,然后根據(jù)用戶的資料進(jìn)行詐騙活動,通常我們最為常見的是網(wǎng)絡(luò)聊天工具詐騙,例如QQ號、微信等,很多計(jì)算機(jī)用戶QQ被盜后,犯罪份子就會根據(jù)QQ號中存有的聯(lián)系人進(jìn)行詐騙活動,還有的犯罪分子在根據(jù)計(jì)算機(jī)入侵后獲取的資料信息基礎(chǔ)上,通過電話詐騙方式來謀取利益,往往受騙的人群主要集中在對互聯(lián)網(wǎng)認(rèn)識不夠的農(nóng)民或年齡較大的老人身上,這也是由計(jì)算機(jī)引發(fā)的社會安全隱患。
三、針對計(jì)算機(jī)網(wǎng)絡(luò)安全隱患應(yīng)重視的管理措施
1.安裝殺毒軟件,防止變種病毒入侵
計(jì)算機(jī)病毒的發(fā)展在近年來非常迅速,特別是變種病毒更是防不勝防,要防止病毒對計(jì)算機(jī)的侵害,首先應(yīng)該安裝殺毒軟件,目前在計(jì)算機(jī)網(wǎng)絡(luò)中,殺毒軟件的發(fā)展主要是針對具備特征性的病毒而開發(fā)的,即便病毒加殼、加密都會被殺毒軟件所識別,并能夠直接對病毒進(jìn)行隔離或者刪除,這種方式能夠有效的對計(jì)算機(jī)起到保護(hù)作用,但需要強(qiáng)調(diào)的是病毒的發(fā)展也會根據(jù)殺毒軟件的殺毒特征而選擇變種,因此計(jì)算機(jī)在安裝殺毒軟件后,在進(jìn)行互聯(lián)網(wǎng)訪問時(shí),對于不熟悉的數(shù)據(jù)來源不應(yīng)該隨意點(diǎn)擊,防止病毒被激活,造成計(jì)算機(jī)中毒。
2.安裝防火墻,抵御網(wǎng)站入侵
一般網(wǎng)站程序是存放在服務(wù)器端的,一般服務(wù)器端遭受攻擊,所有訪問網(wǎng)站的用戶都有可能成為受害者,要加強(qiáng)服務(wù)器端的安全性,在服務(wù)器上安裝殺毒軟件的同時(shí),還應(yīng)該安裝防火墻,目前互聯(lián)網(wǎng)流行的防火墻有天網(wǎng)防火墻、360防火墻、彩影防火墻等,防火墻自身具有很強(qiáng)大的病毒免疫能力,在服務(wù)器上安裝防火墻后,可以有效的過濾非法數(shù)據(jù)流,對網(wǎng)站程序及數(shù)據(jù)庫有較強(qiáng)的保護(hù)功能。
3.及時(shí)修補(bǔ)計(jì)算機(jī)安全漏洞,安裝漏洞補(bǔ)丁
計(jì)算機(jī)是基于系統(tǒng)程序運(yùn)行的,按照目前計(jì)算機(jī)系統(tǒng)的使用情況看,主要分為windows xp、win7、win8以及新出的win10等,這些系統(tǒng)在開發(fā)過程中或多或少會存在bug,這些bug是需要計(jì)算機(jī)系統(tǒng)在長時(shí)間用戶使用中收集的,開發(fā)者在發(fā)現(xiàn)bug后,會根據(jù)存在的bug進(jìn)行分析,并設(shè)計(jì)補(bǔ)丁進(jìn)行漏洞的修復(fù),計(jì)算機(jī)用戶在使用系統(tǒng)時(shí),應(yīng)該隨時(shí)對計(jì)算機(jī)進(jìn)行bug的修復(fù)工作,防止不法分子利用系統(tǒng)漏洞入侵。
4.加強(qiáng)自我信息保護(hù)措施,防止信息被違法利用
對于網(wǎng)絡(luò)詐騙行為,很多不法分子是利用計(jì)算機(jī)用戶的信息實(shí)施詐騙活動的,要防止詐騙行為的發(fā)生,首先計(jì)算機(jī)用戶應(yīng)該加強(qiáng)自身的信息安全防護(hù)工作,值得強(qiáng)調(diào)的是,現(xiàn)在很多軟件已經(jīng)增強(qiáng)了用戶信息的防護(hù)功能,例如QQ軟件,當(dāng)用戶在手機(jī)端綁定、郵箱端綁定后,不法分子即便獲取了QQ密碼也無法實(shí)施登陸,這對計(jì)算機(jī)用戶的個人信息保護(hù)非常有幫助,因此計(jì)算機(jī)用戶應(yīng)該利用軟件功能加強(qiáng)自身信息的防護(hù)。
四、結(jié)束語
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)在當(dāng)代仍存在著較多的安全隱患,病毒軟件與殺毒軟件始終維持在“道高一尺,魔高一丈”的狀態(tài)下,要防止不法分子的入侵,應(yīng)該重視計(jì)算機(jī)殺毒軟件、防火墻軟件的安裝,同時(shí),還應(yīng)該加強(qiáng)自我保護(hù)意識,對于賬戶信息應(yīng)該增加手機(jī)綁定,實(shí)時(shí)監(jiān)控自己的賬戶安全。