陳海濤,來(lái)德輝
(國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心,鄭州 450008)
從當(dāng)前形勢(shì)來(lái)看,網(wǎng)絡(luò)信息安全的重要性并不亞于國(guó)家的其他安全,它是一個(gè)完全能夠作為一種戰(zhàn)爭(zhēng)手段來(lái)實(shí)現(xiàn)的威脅,特別是現(xiàn)在各個(gè)國(guó)家的信息化建設(shè)越來(lái)越廣,國(guó)家和個(gè)人對(duì)信息化的依賴(lài)程度越來(lái)越高,因此各個(gè)國(guó)家和地區(qū)對(duì)網(wǎng)絡(luò)安全的重要性和重視程度提到了前所未有的一種高度。近些年來(lái),網(wǎng)絡(luò)安全,特別是網(wǎng)絡(luò)信息安全逐漸被國(guó)家重視,國(guó)家法律法規(guī)也相繼出臺(tái)。從技術(shù)角度來(lái)講,網(wǎng)絡(luò)信息安全是一個(gè)涉及面極廣的邊緣性交叉學(xué)科,涉及到計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、信息論、信息安全技術(shù)等多種學(xué)科。
在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中病毒是非常容易出現(xiàn)的安全問(wèn)題。計(jì)算機(jī)病毒的破壞性與傳染性很強(qiáng),只要進(jìn)到計(jì)算機(jī)中就會(huì)給內(nèi)部文件造成極大的破壞。計(jì)算機(jī)病毒的傳播途徑通常包括硬件傳輸與網(wǎng)絡(luò)傳輸。用戶(hù)在使用計(jì)算機(jī)時(shí),經(jīng)常會(huì)將光盤(pán)或者優(yōu)盤(pán)連接到計(jì)算機(jī)上來(lái)傳輸資料,在這一過(guò)程中極有可能將外部存儲(chǔ)介質(zhì)里面的病毒傳到計(jì)算機(jī)內(nèi)部中,這樣就會(huì)感染并破壞計(jì)算機(jī)里面的文件,還會(huì)使計(jì)算機(jī)面臨崩潰與癱瘓的問(wèn)題。此外,在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí)用戶(hù)接收的文件程序如果存有病毒,只要被開(kāi)啟就會(huì)降低計(jì)算機(jī)的運(yùn)行速度,而且會(huì)篡改部分特定資料的數(shù)據(jù),從而破壞用戶(hù)資料,達(dá)到傳播計(jì)算機(jī)病毒的真實(shí)目的。
在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中也會(huì)遇到黑客入侵問(wèn)題,這是一些人為了一己私利惡意攻擊計(jì)算機(jī)網(wǎng)絡(luò)的行為,屬于風(fēng)險(xiǎn)性極高的侵權(quán)操作,而且是違法行為。這些黑客通常都是計(jì)算機(jī)專(zhuān)業(yè)中的高水平人才,具有豐富的操作經(jīng)驗(yàn)以及專(zhuān)業(yè)的技術(shù)知識(shí),可以熟練使用計(jì)算機(jī)中的相關(guān)軟件與工具,同時(shí)可以及時(shí)發(fā)現(xiàn)并掌握計(jì)算機(jī)網(wǎng)絡(luò)中的安全漏洞。然后利用這些安全漏洞,通過(guò)一些入侵軟件對(duì)計(jì)算機(jī)進(jìn)行病毒植入與網(wǎng)絡(luò)攻擊,使計(jì)算機(jī)網(wǎng)絡(luò)不能正常啟用安全功能,而且黑客可以控制計(jì)算機(jī),達(dá)到竊取或損壞文件資料的目的。
防病毒技術(shù)可以分為硬件防病毒技術(shù)和軟件防病毒技術(shù)?;诰W(wǎng)關(guān)的病毒防范技術(shù)是網(wǎng)絡(luò)防病毒技術(shù)中常用的技術(shù)之一,網(wǎng)關(guān)病毒防范技術(shù)主要在于個(gè)方面:一、對(duì)進(jìn)出網(wǎng)關(guān)的數(shù)據(jù)包如何進(jìn)行分析檢測(cè);二、對(duì)已經(jīng)查殺的數(shù)據(jù)包如何進(jìn)行隔離或清除。其實(shí)如何對(duì)通過(guò)網(wǎng)關(guān)的數(shù)據(jù)包進(jìn)行分析檢測(cè)是網(wǎng)關(guān)病毒防范技術(shù)的關(guān)鍵。
目前使用較多的網(wǎng)關(guān)病毒防范技術(shù)主要有四種:適用于局域網(wǎng)的基于代理服務(wù)器的病毒防范技術(shù);使用防火墻協(xié)議自身的還原功能實(shí)現(xiàn)的病毒防范技術(shù);安裝有郵件服務(wù)器的網(wǎng)絡(luò)針對(duì)進(jìn)出的郵件在轉(zhuǎn)發(fā)前對(duì)郵件內(nèi)容及附件進(jìn)行安全掃描;通過(guò)在產(chǎn)品內(nèi)建立信息孤島的方式來(lái)實(shí)現(xiàn)的基于信息渡船產(chǎn)品的病毒防范技術(shù)。
現(xiàn)階段,在控制計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)方面應(yīng)用最多的是防火墻技術(shù)。防火墻技術(shù)主要是在網(wǎng)絡(luò)之間建立網(wǎng)絡(luò)訪問(wèn)控制關(guān)系,從而避免外部網(wǎng)絡(luò)用戶(hù)以非法手段侵入內(nèi)部網(wǎng)絡(luò),這樣就能夠保護(hù)內(nèi)部數(shù)據(jù)免受侵害。在建立防火墻后會(huì)檢測(cè)網(wǎng)絡(luò)傳輸過(guò)程中的數(shù)據(jù),并且決定數(shù)據(jù)是否通過(guò)協(xié)議允許可以繼續(xù)傳輸,在傳輸中被檢測(cè)的數(shù)據(jù)還會(huì)被防火墻監(jiān)測(cè),一旦發(fā)現(xiàn)數(shù)據(jù)對(duì)網(wǎng)絡(luò)造成威脅會(huì)馬上處理。防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全體系中屬于最基礎(chǔ)的防護(hù)方式,具備硬件與軟件的特征。應(yīng)用防火墻技術(shù)可以有效控制網(wǎng)絡(luò)傳輸過(guò)程中的邊界數(shù)據(jù),還可以很好的保護(hù)傳輸中的數(shù)據(jù)信息。
數(shù)據(jù)加密技術(shù)可以保護(hù)數(shù)據(jù)的安全,主要是利用數(shù)據(jù)轉(zhuǎn)換與數(shù)據(jù)置換的方式來(lái)變形處理各項(xiàng)數(shù)據(jù)內(nèi)容。這樣處理好的數(shù)據(jù)能夠利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行傳輸與儲(chǔ)存,因?yàn)樵趥鬏斨幸獙?duì)數(shù)據(jù)信息實(shí)行加密處理,還要編碼處理一些特定的數(shù)據(jù)。所以,數(shù)據(jù)加密技術(shù)不僅能夠增強(qiáng)數(shù)據(jù)信息的安全性與傳輸效率,還能夠提升數(shù)據(jù)信息的完整性。在實(shí)際應(yīng)用中,用戶(hù)要在數(shù)據(jù)里加入數(shù)字簽名信息,以這種方式來(lái)標(biāo)記對(duì)應(yīng)的內(nèi)容,然后把標(biāo)記的數(shù)據(jù)和內(nèi)容傳輸出去,接收端可以對(duì)比分析數(shù)據(jù)來(lái)判斷它的完整性。
在人們的日常生活和工作中,計(jì)算機(jī)網(wǎng)絡(luò)作為一個(gè)非常重要的工具,用戶(hù)規(guī)模與日俱增,計(jì)算機(jī)網(wǎng)絡(luò)中的信息安全問(wèn)題也不斷增加。這些安全問(wèn)題影響了用戶(hù)的正常使用,而且不利于經(jīng)濟(jì)社會(huì)的健康有序發(fā)展。為更好的防范和解決計(jì)算機(jī)病毒以及黑客入侵等安全問(wèn)題,建議相關(guān)部門(mén)進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)技術(shù)的研究,制定出有效的防范措施,為用戶(hù)提供更加安全的使用環(huán)境。