郭家興
【摘要】雖然科學(xué)技術(shù)的進步,使得計算機網(wǎng)絡(luò)的發(fā)展越來越快,但是計算機網(wǎng)絡(luò)信息安全問題的發(fā)展形勢也變得越來越嚴(yán)峻,因為計算機網(wǎng)絡(luò)是虛擬化的,所以威脅網(wǎng)絡(luò)安全的因素有很多,本文通過對于這些安全因素的綜合分析提出了幾種比較有針對性的防護策略,并且對計算機網(wǎng)絡(luò)的安全保護形成了一定的安全保護體系,希望對相關(guān)方面的發(fā)展有一定的作用。
【關(guān)鍵詞】網(wǎng)絡(luò)信息安全;防護策略
隨著信息技術(shù)發(fā)展和計算機網(wǎng)絡(luò)的普及,如今社會網(wǎng)絡(luò)已經(jīng)成了人們生活中不可缺少的一部分,并且人們對于計算機網(wǎng)絡(luò)的依賴越來越強,但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,它所帶來的網(wǎng)絡(luò)安全威脅也越來越嚴(yán)重,因此對于網(wǎng)絡(luò)安全的分析并提出相關(guān)的應(yīng)對策略是解決當(dāng)前計算機信息技術(shù)發(fā)展的一個重要課題。
一、網(wǎng)絡(luò)信息安全面臨的威脅
1.1自然災(zāi)害
計算機系統(tǒng)是一個客觀存在的整體,所以它的運作會受到從環(huán)境等客觀因素的影響,目前我們使用的計算機,對空間的防塵、防火、防水等方面所采用的安全保護措施是不夠的,使得計算機自身對外界環(huán)境的抵抗能力比較差。
1.2網(wǎng)絡(luò)系統(tǒng)本身的脆弱性
計算機網(wǎng)絡(luò)自從創(chuàng)建以來,它的發(fā)展主要是因為自身的開放性,然而開放性也帶來了很多的問題,一方面就是因為開放性導(dǎo)致了它的安全問題會造成一定程度的范圍擴大,并且一旦遭受攻擊,就會造成整體性的危險。
1.3用戶自身的操作存在問題
因為計算機網(wǎng)絡(luò)所采用的處理方式是比較獨特的,所以用戶自身的操作就可能會使到自己的賬號信息泄露,然后這些信息通過互聯(lián)網(wǎng)傳播到一些不法分子手中,就會對自身的網(wǎng)絡(luò)安全帶來很大的危險。
1.4人為的刻意網(wǎng)絡(luò)攻擊
就當(dāng)前威脅計算機網(wǎng)絡(luò)信息安全的因素來看,認(rèn)為攻擊是最大的因素,按照攻擊的行為主動性,可以分為主動和被動兩種,主要是因為主動攻擊采取的是破壞信息的有效性和完整性,而被動攻擊既不破壞計算機運行,也不會干擾程序,它會在收到特定的指令后才行動,但是無論是哪一種都會給國家造成巨大的政治影響和經(jīng)濟損失。
1.5計算機病毒
計算機病毒作為人們所熟知的一種網(wǎng)絡(luò)信息安全的危險因素,它不僅可以存儲,可以執(zhí)行并且還可以隱藏的計算機一些比較特殊的文件中,并且不被發(fā)現(xiàn),并且可以通過不同文件到傳輸來實現(xiàn)交叉感染,破壞系統(tǒng)數(shù)據(jù)。新出現(xiàn)的一些比特幣病毒等等,使人們談之色變,給網(wǎng)絡(luò)安全帶來了很大的威脅。
1.6計算機犯罪
計算機犯罪主要是利用盜取口令等方法非法侵入別人的計算機然后進行一些非法操作盜取別人錢財或者是竊取別人的數(shù)據(jù),最常見的就是電信詐騙。
二、計算機安全的防護策略
2.1加強用戶賬戶安全
因為在用戶實際的操作過程中,我們需要輸入的是賬號和密碼,獲得賬號和密碼主要黑客攻擊網(wǎng)絡(luò)所實現(xiàn)的目的,首先我們需要做好的就是對登陸帳號進行復(fù)雜的密碼設(shè)置,這樣就可以保證在黑客進行攻擊的時候?qū)γ艽a的獲取概率有一定的減少,并且我們也可以不定期的更換密碼,這樣也能實現(xiàn)對自己賬號的保護。
2.2安裝防火墻和殺毒軟件
網(wǎng)絡(luò)防火墻技術(shù)是一種能加強網(wǎng)絡(luò)之間訪問限制的網(wǎng)絡(luò)防火墻,能夠把內(nèi)部和外部的網(wǎng)絡(luò)操作環(huán)境隔離開,在進行外部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)的時候有一定的限制,這樣就可以做到動態(tài)檢測網(wǎng)絡(luò)的運行狀態(tài),并且可以根據(jù)不同的防火墻采用不同的傳輸措施。
包過濾型防火墻采用網(wǎng)絡(luò)中的分包傳輸技術(shù) ,通過讀取數(shù)據(jù)包中的地址信息判斷這些“包”是否來自可信任的安全站點 ,一旦發(fā)現(xiàn)來自危險站點的數(shù)據(jù)包 ,防火墻便會將這些數(shù)據(jù)拒之門外 。
地址轉(zhuǎn)換型防火墻將內(nèi)側(cè) IP 地址轉(zhuǎn)換成臨時的 、外部的、注冊的 IP 地址。內(nèi)部網(wǎng)絡(luò)訪問因特網(wǎng)時 ,對外隱藏了真實的 IP 地址。外部網(wǎng)絡(luò)通過網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時 ,它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況 ,而只是通過一個開放的 IP 地址和端口來請求訪問。
在實際的使用過程中,這些技術(shù)的使用主要是通過相互結(jié)合來實現(xiàn)保護計算機的信息安全的目的,因為計算機病毒的入侵形式在近年來發(fā)生了很大的變化,使得計算機病毒的發(fā)展十分迅速,一些原先的防火墻無法檢測出利用這種模式來感染計算機的病毒,所以要采用多種防火請模式聯(lián)合的處理手段來建立起一個比價全面的處理網(wǎng)絡(luò),這樣才能保證計算機的運行在一個比較安全的環(huán)境下。
2.3及時安裝漏洞補丁程序
漏洞主要是因為計算機的程序在進行設(shè)定時出現(xiàn)的一些缺陷導(dǎo)致的,這些漏洞是不容易被人察覺的,他們本身對于計算機的危害是很小的,但是會存在一些不法分子對于這漏洞進行利用從而干擾計算機的正常工作,甚至是利用這些漏洞讓計算機感染病毒。漏洞的本質(zhì)是因為計算機程序本身的不合理性導(dǎo)致出現(xiàn)的后臺泄露等問題。所以要做好對于漏洞的管理。
2.4入侵檢測和網(wǎng)絡(luò)監(jiān)控技術(shù)
入侵檢測是近年來發(fā)展的一種新的防范技術(shù),綜合采用了統(tǒng)計計數(shù)規(guī)則方法和通信技術(shù)以及數(shù)學(xué)推理,其目的就是為了監(jiān)控計算機是否逐漸被入侵。它采用的分析技術(shù)可以分為簽名分析法和統(tǒng)計分析。簽名分析法顧名思義就是用來檢測系統(tǒng)已知的弱點是否正在遭受攻擊,通過分析,就可以找到系統(tǒng)當(dāng)中的窩點并且進行匹配操作。
統(tǒng)計分析法建立的基礎(chǔ)就是統(tǒng)計學(xué),它是通過觀察計算機正常的行為來判斷不同時間計算機的運行軌跡是否正常,來實現(xiàn)監(jiān)控的。
2.5文件加密和數(shù)字簽名技術(shù)
文件加密與數(shù)字簽名技術(shù)是為了提高信息系統(tǒng)和數(shù)據(jù)的安全保密,防止自己的數(shù)據(jù)被外部非法用戶竊取或者破壞,其作用就是通過不同的技術(shù)來實現(xiàn)數(shù)據(jù)傳輸存儲以及程序的保護。
數(shù)據(jù)傳輸加密技術(shù)主要是通過對數(shù)據(jù)傳輸中的數(shù)據(jù)流進行加密。在這一過程中考慮的是對前端和后端的分析以及不同信源和信宿之間的關(guān)系,通過發(fā)送加密郵件到達目的地之后,接受者經(jīng)過特殊的處理,就可以通過和發(fā)送者使用的密鑰進行解密處理,從而把密碼變成明文。
再一個就是數(shù)據(jù)存儲加密技術(shù),它也是采用加密變換將明文通過一定的變化變成密文來進行存儲,這樣就會對本地文件進行數(shù)字簽名。數(shù)字簽名也是解決當(dāng)前網(wǎng)絡(luò)通行證安全問題的一個有效方法,它主要是通過對數(shù)據(jù)進行加密的過程進行限制,保證系統(tǒng)的整體安全性和可靠性。
三、結(jié)語
信息技術(shù)的不斷發(fā)展,使得網(wǎng)絡(luò)信息安全也在不斷變化,并且這一領(lǐng)域快速發(fā)展,這就意味著安全防護系統(tǒng)的建立必須要綜合考慮各方面的影響因素,集百家之長,建立起一個全面系統(tǒng)的保護體系,增強網(wǎng)絡(luò)信息安全保護可靠度。最大程度降低被入侵的概率,保障每個用戶的信息不會泄漏。