梁義遠(yuǎn) 華中科技大學(xué)附屬中學(xué) 區(qū)士頎 華中科技大學(xué)
計算機(jī)的使用給人們帶來了極大的便利,促進(jìn)了社會的進(jìn)步。生活中,人們利用計算機(jī)進(jìn)行工作和學(xué)習(xí),相比原始的手動方式,計算機(jī)的使用極大的節(jié)省了工作的時間并相應(yīng)的提高了工作效率,從而為人們的生活提供了更多的便利。信息技術(shù)的普及和使用也相應(yīng)的提高了人們的生活水平,轉(zhuǎn)變了人們的思維方式,人與人之間實(shí)現(xiàn)了真正的互聯(lián)。但凡事都有兩面性,計算機(jī)網(wǎng)絡(luò)在給人們帶來便利的同時,也給人們帶來了一些安全隱患,這就使得人們不得不在計算機(jī)網(wǎng)絡(luò)安全問題上投入更多的精力去研究和解決相應(yīng)的矛盾。根據(jù)這一現(xiàn)狀,以下筆者將結(jié)合多年對于計算機(jī)的研究和經(jīng)驗(yàn),淺談影響計算機(jī)網(wǎng)絡(luò)安全的因素和如何去解決這一系列問題的有效措施,希望對廣大計算機(jī)學(xué)習(xí)者有所參考。
計算機(jī)網(wǎng)絡(luò)從宏觀上可以分為兩類:物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)。物理網(wǎng)絡(luò)就是現(xiàn)如今人們所使用的利用網(wǎng)絡(luò)連接的一系列設(shè)備,虛擬網(wǎng)絡(luò)則是指在網(wǎng)絡(luò)中流轉(zhuǎn)的電子信號,兩者共同組成計算機(jī)網(wǎng)絡(luò)。計算機(jī)網(wǎng)絡(luò)安全就是指在保障計算機(jī)正常運(yùn)作的情況下,對網(wǎng)絡(luò)的軟件和硬件設(shè)備、用戶信息等方面的安全問題進(jìn)行進(jìn)一步的保障,使得計算機(jī)在傳輸各種信息數(shù)據(jù)時能更加順利,從而保證信息的完整性、保密性和安全性。
計算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)有三個:保密性、完整性和可用性。保密性指的是在計算機(jī)網(wǎng)絡(luò)中保障用戶的信息不被他人或不良組織所盜用,以免對用戶造成極大的利益損失。保密性主要是通過訪問授權(quán)的形式來體現(xiàn),在用戶沒有授予相應(yīng)權(quán)限的情況下,未授權(quán)的終端不能通過各種途徑獲取和使用用戶的基本信息。完整性指的是所傳輸?shù)男畔?shù)據(jù)完整無缺,主要是在信息傳送的過程中,為保障用戶正常使用,在信息沒有許可的情況下能夠保障數(shù)據(jù)存儲的完整性??捎眯灾傅氖潜U闲畔鞑サ揭阎贫ㄓ脩舻碾娮咏K端時,對信息進(jìn)行有效控制,進(jìn)而來為用戶提供信息數(shù)據(jù)的傳送與否,是保障信息與數(shù)據(jù)庫的信息能為授權(quán)者提供使用的功能。
從廣大學(xué)者對影響計算機(jī)網(wǎng)絡(luò)安全的因素的表述來看,筆者總結(jié)了影響計算機(jī)網(wǎng)絡(luò)安全的一些因素,主要從四個方面來展開:病毒方面的因素、黑客侵入的因素、計算機(jī)系統(tǒng)的因素以及計算機(jī)軟件的因素。以下,筆者將結(jié)合該四方面的內(nèi)容進(jìn)行詳細(xì)闡述。
計算機(jī)病毒指的是在計算機(jī)的編程過程中,編制者在計算機(jī)程序中插入了破化計算機(jī)功能和數(shù)據(jù)的并能自我復(fù)制的一組計算機(jī)指令或者程序代碼。這些代碼會在一定程度上影響計算機(jī)的自我修復(fù)功能,導(dǎo)致計算機(jī)不能夠正常使用。計算機(jī)病毒就像生物病毒一般,具有自我繁殖、相互傳染和再生等特點(diǎn),還有極強(qiáng)的復(fù)制能力,能夠快速蔓延,但卻難以根除。它能夠?qū)⒂嬎銠C(jī)的存儲設(shè)備當(dāng)作潛伏介質(zhì),在不斷的傳播中感染其他程序,從而破壞計算機(jī)的資源,在較短時間內(nèi)使得計算機(jī)的網(wǎng)絡(luò)癱瘓,具有極強(qiáng)的破壞能力。計算機(jī)病毒主要有三種類型:文件型病毒——通過感染計算機(jī)的可執(zhí)行文件和命令文件,蠕蟲類病毒——利用網(wǎng)絡(luò)進(jìn)行復(fù)制和傳播,通過網(wǎng)絡(luò)和電子郵件進(jìn)行傳染,腳本病毒——主要采用腳本語言設(shè)計,利用腳本進(jìn)行傳播和破壞。三者都具有極強(qiáng)的破壞能力,更新的速度也非???,嚴(yán)重的可能會導(dǎo)致計算機(jī)死機(jī),造成不可估量的損失。
黑客主要是一些愛好和精通計算機(jī)的一些人群,專門研究計算機(jī)網(wǎng)絡(luò)并從中找到漏洞,進(jìn)而根據(jù)漏洞來對計算機(jī)進(jìn)行惡意的攻擊。從某種程度上來說,黑客是計算機(jī)網(wǎng)絡(luò)安全問題中最大的威脅,黑客的存在也相應(yīng)的促進(jìn)了計算機(jī)網(wǎng)絡(luò)安全行業(yè)的產(chǎn)生。由于互聯(lián)網(wǎng)具有開放性和無國界性的特點(diǎn),所以黑客容易侵入網(wǎng)絡(luò)進(jìn)行攻擊或者是執(zhí)行某種目的,在全國范圍內(nèi)具有較大的危害程度。但黑客又可分為兩大類:破壞性和非破壞性的黑客。破壞性的黑客通常是入侵他人或是某些組織的計算機(jī),盜取所需的賬號信息、重要資料或是企業(yè)機(jī)密等,在企業(yè)信息安全管理中經(jīng)常遇到。其特點(diǎn)往往是具有極強(qiáng)的目的性,黑客首先會收集被攻擊方的各種信息,并從中分析被攻擊方可能存在的系統(tǒng)漏洞,再建立模擬測試進(jìn)行模擬攻擊,之后利用相關(guān)的工具進(jìn)行掃描,模擬測試成功之后則通過已知漏洞進(jìn)行攻擊,從而達(dá)到自己的目的。無論是從企業(yè)利益還是個人方面來說,黑客的入侵所造成的后果是不堪設(shè)想的。因此,在黑客技術(shù)不斷更新與創(chuàng)新的同時,相關(guān)人員應(yīng)當(dāng)對黑客的攻擊進(jìn)行有效的阻止。
計算機(jī)系統(tǒng)按組成可分為硬件系統(tǒng)和軟件系統(tǒng)。硬件系統(tǒng)主要包括中央處理器、存儲器、輸入設(shè)備、輸出設(shè)備和控制系統(tǒng),軟件系統(tǒng)則是系統(tǒng)軟件、支撐軟件和應(yīng)用軟件的統(tǒng)一。系統(tǒng)漏洞的出現(xiàn)會給計算機(jī)帶來嚴(yán)重的影響?,F(xiàn)如今,許多系統(tǒng)軟件多是盜版,出于廉價和獲取方便的原因,盜版軟件被人們廣泛的使用,從而大大降低了計算機(jī)的安全性。另一方面,一些存儲設(shè)備在拷貝或是進(jìn)行文件傳輸時,會在一個終端接受到一些未知病毒,在下一次使用時往往會給另一個終端帶入之前不知名的病毒,從而在系統(tǒng)軟件不完善的情況下為黑客帶來了趁虛而入的機(jī)會,進(jìn)而進(jìn)行大肆的攻擊。
在計算機(jī)運(yùn)行的過程中,軟件的存在至關(guān)重要。但是部分軟件開發(fā)和研發(fā)人員在對軟件進(jìn)行開發(fā)的過程中,由于大意疏忽或是遇到了難以解決的技術(shù)難題,使得計算機(jī)的軟件帶有一定的安全隱患,最終導(dǎo)致用戶在使用的過程中遭遇一系列的攻擊或是一定程度的崩潰現(xiàn)象。最常見的問題就是在緩沖區(qū)溢出遭受到了惡意性的攻擊,而這就是由于在緩沖區(qū)域內(nèi)缺少相應(yīng)的風(fēng)險防范措施,使得計算機(jī)的程序的堆棧遭到嚴(yán)重的破壞。
計算機(jī)網(wǎng)絡(luò)的安全必須有所保證,才能為廣大使用者帶來便利,才能使得該產(chǎn)業(yè)有更好的發(fā)展。因此,針對以上問題,相關(guān)人員應(yīng)當(dāng)進(jìn)行有關(guān)探討,結(jié)合以上問題,找出合適的解決方法。筆者結(jié)合自身的經(jīng)驗(yàn),總結(jié)了以下三個措施來應(yīng)對計算機(jī)網(wǎng)絡(luò)安全中的問題。
計算機(jī)技術(shù)儼然成為人們?nèi)粘I钪斜夭豢缮俚囊徊糠?,它影響人們的生活、學(xué)習(xí)、工作,同時計算機(jī)網(wǎng)絡(luò)安全問題還成為人們?nèi)找骊P(guān)注的焦點(diǎn)之一。計算機(jī)安全技術(shù)的不斷更新,能夠在相應(yīng)程度上降低網(wǎng)絡(luò)安全隱患。例如,防火墻技術(shù),它是在兩個網(wǎng)絡(luò)之間所設(shè)置而成的一種安全系統(tǒng),在進(jìn)行訪問的過程中攔截不可信的網(wǎng)絡(luò),并通知用戶,具有很好的保護(hù)作用。入侵者必須要穿越防火墻才能進(jìn)一步接觸目標(biāo)計算機(jī)。防火墻能夠在進(jìn)行網(wǎng)絡(luò)通信掃描的同時過濾掉一些具有攻擊性的病毒或是入侵者,從而保護(hù)計算機(jī)的信息資源免遭破壞。又如數(shù)據(jù)信息的加密技術(shù),主要通過對編碼進(jìn)行重新編排,用較為專業(yè)的加密技術(shù)來對信息進(jìn)行保護(hù),有效阻止外來非法用戶或是黑客的攻擊。因此,對計算機(jī)的安全技術(shù)進(jìn)行不斷更新可以為用戶提供較為安全的網(wǎng)絡(luò)環(huán)境。
在計算機(jī)技術(shù)不斷更新的同時,潛伏的病毒也會隨著計算機(jī)技術(shù)的更新而加快自身繁衍的速度,成為計算機(jī)網(wǎng)絡(luò)安全中的一大隱患。因此,用戶要及時發(fā)現(xiàn)計算機(jī)病毒的存在,并實(shí)時查殺,保證計算機(jī)的正常使用。另外,在計算機(jī)的使用過程中,用戶往往忽略系統(tǒng)應(yīng)用商店而選擇在網(wǎng)站上下載所需軟件,從而導(dǎo)致在安裝不當(dāng)?shù)那闆r下帶來一系列未知的計算機(jī)病毒,嚴(yán)重者將直接造成計算機(jī)癱瘓。因此,不僅要實(shí)時查殺病毒,還要規(guī)范使用行為,從而達(dá)到有效防止計算機(jī)病毒的目的。隨著計算機(jī)的發(fā)展,計算機(jī)病毒的形式也逐漸多樣化,傳播途徑也在日益擴(kuò)大,所以,還需要對殺毒軟件進(jìn)行實(shí)時更新,有效地對病毒進(jìn)行查殺。
互聯(lián)網(wǎng)具有開放性,數(shù)據(jù)在傳輸?shù)倪^程中必然會有一些安全問題。但計算機(jī)網(wǎng)絡(luò)的安全管理并不只是單純的在技術(shù)上進(jìn)行研發(fā)和更新就能夠解決的,應(yīng)當(dāng)在技術(shù)與管理上形成“三七制”——三分靠技術(shù),七分靠管理。同時還要采取科學(xué)有序的管理模式,加強(qiáng)安全防范工作。具體的管理方式主要在用戶和相關(guān)的法律法規(guī)上進(jìn)行強(qiáng)調(diào)。首先,要讓用戶在使用計算機(jī)時,從官方網(wǎng)站或是正規(guī)應(yīng)用商店下載正版的軟件,對計算機(jī)進(jìn)行實(shí)時的病毒查殺,及時更新系統(tǒng)和殺毒軟件,提高計算機(jī)自身的安全性能。在此基礎(chǔ)上,有關(guān)管理人員或部門要完善相關(guān)的法律法規(guī),對惡意進(jìn)行網(wǎng)絡(luò)攻擊的黑客進(jìn)行嚴(yán)厲的懲處,爭取為人們營造安全健康的計算機(jī)網(wǎng)絡(luò)環(huán)境。
在信息化時代,計算機(jī)的使用已然成為人們生活中必不可少的部分。計算機(jī)網(wǎng)絡(luò)安全問題也成為人們所關(guān)注的焦點(diǎn),生怕計算機(jī)會癱瘓或是死機(jī),從而給人們帶來一定的利益損失,同時也會帶來諸多不便。因而要加大力度給用戶普及計算機(jī)網(wǎng)絡(luò)安全知識,了解影響計算機(jī)網(wǎng)絡(luò)安全的因素,明白如何有效地解決這些問題。相關(guān)人員要對網(wǎng)絡(luò)安全因素進(jìn)行全面防治,加強(qiáng)安全管理力度,確保各方面的安全,爭取為廣大用戶創(chuàng)設(shè)一個綠色安全的網(wǎng)絡(luò)環(huán)境。
[1]張瑩.影響計算機(jī)網(wǎng)絡(luò)安全的因素及應(yīng)對措施[J].電腦知識與技術(shù) ,2016,12(15):70-71.
[2]丁銳.影響計算機(jī)網(wǎng)絡(luò)安全的因素及應(yīng)對措施[J].電子技術(shù)與軟件工程 ,2016(17):208.
[3]張雯頩.談計算機(jī)網(wǎng)絡(luò)安全問題及對策[J].科學(xué)技術(shù)創(chuàng)新,2017(36):91-92.