李士琦 海洋石油工程股份有限公司
計算機網(wǎng)絡(luò)安全是指采用有效的管理措施,技術(shù)手段等方式或方法,來保證計算機網(wǎng)絡(luò)中的軟硬件和數(shù)據(jù)不被非法的獲得或是破壞,以保證計算機和網(wǎng)絡(luò)的正常運行的一系列手段。計算機是能夠保證計算機和網(wǎng)絡(luò)的順利工作和運行的基礎(chǔ)要求。
計算機網(wǎng)絡(luò)的普及程度遠超當年創(chuàng)造網(wǎng)絡(luò)那批人的想象,但是現(xiàn)在的網(wǎng)絡(luò)也存在著越來越來越多的安全問題,既有計算機病毒和木馬的惡意攻擊問題,也有由于操作中失誤而導致的問題,還有由于網(wǎng)絡(luò)本身設(shè)計中出現(xiàn)的漏洞以間諜軟件和木馬軟件等幾個方面。
由于計算機的使用者在使用的過程中產(chǎn)生的失誤而導致的安全威脅,是重要的安全隱患之一。一些用戶在使用計算機網(wǎng)絡(luò)的過程中,由于沒有足夠的安全意識,對安全采取足夠的預(yù)防措施,非常容易導致網(wǎng)絡(luò)安全問題的發(fā)生。比如在使用網(wǎng)絡(luò)時候的密碼設(shè)置過于簡單,對網(wǎng)絡(luò)賬號保護意識不強而導致泄露等,都會對相關(guān)的網(wǎng)絡(luò)造成一定的威脅。
在目前的技術(shù)和管理水平下,網(wǎng)絡(luò)系統(tǒng)設(shè)計和制造的過程中還不能達到完全沒有漏洞和缺陷的存在,而且這種情況而產(chǎn)生的漏洞往往是在計算機網(wǎng)絡(luò)設(shè)備大批量投入使用后才能被發(fā)現(xiàn),進而使計算機網(wǎng)絡(luò)安全面臨威脅。在開放性很強的計算機網(wǎng)絡(luò)環(huán)境中,這種漏洞的負面作用會被放的更大,不僅會讓設(shè)備本身受到安全的威脅,還會對與之關(guān)聯(lián)的網(wǎng)絡(luò)設(shè)備和計算機業(yè)面臨安全上的問題,產(chǎn)生較大的危害。
間諜軟件和木馬軟件是計算機網(wǎng)絡(luò)安全的重大威脅。在計算機網(wǎng)絡(luò)中,許多的安全問題都是由這些軟件的使用而導致。間諜軟件和木馬軟件通過利用軟硬件的漏洞甚至操作人員的麻痹大意來非法的獲取或是破壞網(wǎng)絡(luò)系統(tǒng),是用戶隱私和網(wǎng)絡(luò)安全的最大敵人。
由于網(wǎng)絡(luò)系統(tǒng)中可能存在這樣或那樣尚未發(fā)現(xiàn)的漏洞與不足,因此做好防范工作更為重要。防火墻和殺毒軟件就是網(wǎng)絡(luò)安全防范工作中的有效手段和設(shè)施。防火墻通常是一種介于內(nèi)外部網(wǎng)絡(luò)之間的一種安全設(shè)施,通過對網(wǎng)絡(luò)的過濾,可以有效的保證內(nèi)部計算機網(wǎng)絡(luò)設(shè)備的安全。殺毒軟件則負責具體的每一臺計算機網(wǎng)絡(luò)設(shè)備的病毒與木馬等軟件的檢測和消除。需要注意的是,要及時的對殺毒軟件和防火墻的規(guī)則進行更新,才能夠更好的防范新發(fā)現(xiàn)或者新出現(xiàn)的計算機網(wǎng)絡(luò)威脅。
數(shù)字簽名與數(shù)字加密技術(shù)是提高計算機網(wǎng)絡(luò)在傳遞和保存信息方面安全性的重要措施,也是目前最有效的措施。數(shù)字簽名技術(shù),可以保證內(nèi)容的完整性,保證文件或其他的內(nèi)容是正確而未被篡改的有效手段。數(shù)字加密技術(shù)則可以保證文件的內(nèi)容在被獲取后,其內(nèi)容也無法輕易的被破解和獲得。兩者也經(jīng)常結(jié)合起來進行使用,來保障計算機網(wǎng)絡(luò)中數(shù)據(jù)的完整和安全。
在計算機網(wǎng)絡(luò)中,用戶的名稱和密碼是區(qū)分計算機和網(wǎng)絡(luò)權(quán)限的重要手段,也是使用網(wǎng)絡(luò)的安全基礎(chǔ)之一。用戶名和密碼在計算機網(wǎng)絡(luò)上使用十分廣泛,既包括了計算機登陸的方面,也包括了電子郵件、網(wǎng)絡(luò)銀行、購物等各個方面。而且隨著網(wǎng)絡(luò)在我們工作生活中的深入,賬號和密碼的作用越來越大,對其安全的保護有著十分重要的作用。通常保護的措施可以采取設(shè)施更加復雜的密碼,不同用途的賬號名稱加以區(qū)分以及定期更換密碼等方法。
對于計算機網(wǎng)絡(luò),及時的軟件更新和打補丁也是預(yù)防和消除網(wǎng)絡(luò)安全的重要措施。軟件的升級和補丁,除了功能上的升級之外,往往是為了修補新發(fā)現(xiàn)漏洞或者問題。及時的進行升級和打補丁,可以及時的對發(fā)現(xiàn)的漏洞進行消除,從而消除計算機網(wǎng)絡(luò)的安全隱患。
任何的計算機網(wǎng)絡(luò)的問題和漏洞,都有跡可循,對于網(wǎng)絡(luò)的入侵方面更是如此。通過有效的入侵檢測和網(wǎng)絡(luò)監(jiān)控,可以及時的發(fā)現(xiàn)計算機網(wǎng)絡(luò)和系統(tǒng)是否出現(xiàn)被非法使用和入侵的情況。而且這兩種方法經(jīng)常結(jié)合起來使用,比如網(wǎng)絡(luò)流量產(chǎn)生了異常情況就可以懷疑是否有非法的入侵和使用,進而啟動入侵檢測,可以更好的發(fā)現(xiàn)網(wǎng)絡(luò)的安全問題。
計算機網(wǎng)絡(luò)安全是一個需要長期進行關(guān)注的安全問題,而且隨著計算機網(wǎng)絡(luò)應(yīng)用的廣泛發(fā)展,這方面的關(guān)注度和投入會越來越大,為此就要及時的針對新處鄉(xiāng)的網(wǎng)絡(luò)安全問題和新情況加以處理,如此才能保障計算機網(wǎng)絡(luò)良好的為人們的生產(chǎn)生活服務(wù)。
[1]秦豫文,胡巧.淺析計算機網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電腦知識與技術(shù),2016,12(2):35-36.