白霞
摘要:互聯(lián)網(wǎng)時(shí)代的到來(lái)對(duì)人們的工作方式、生活方式、工作效率帶來(lái)了巨大的改變。無(wú)論是商業(yè)機(jī)構(gòu)還是個(gè)人業(yè)務(wù)都幾乎越發(fā)離不開(kāi)互聯(lián)網(wǎng)的支持,電子郵件、炒股、辦公以及購(gòu)物等都對(duì)互聯(lián)網(wǎng)有很大的依賴(lài)。盡管互聯(lián)網(wǎng)給人們帶來(lái)了很大的便利,但是遺憾的是互聯(lián)網(wǎng)也存在著一定的安全隱患問(wèn)題。網(wǎng)絡(luò)安全涵蓋的內(nèi)容非常廣泛,例如網(wǎng)絡(luò)中所遇到的QQ密碼被盜、郵件病毒、企業(yè)或者政府被黑、辦公數(shù)據(jù)信息被毀,甚至一個(gè)國(guó)家的國(guó)防建設(shè)、軍事信息被泄密、信息被截獲。所以這些問(wèn)題都在網(wǎng)絡(luò)安全所應(yīng)該管轄的范圍之內(nèi)。本文通過(guò)分析計(jì)算機(jī)網(wǎng)絡(luò)中導(dǎo)致出現(xiàn)安全問(wèn)題的影響因素,提出對(duì)網(wǎng)絡(luò)安全防護(hù)體系的構(gòu)建,進(jìn)而展開(kāi)對(duì)網(wǎng)絡(luò)安全防護(hù)體系的深入探討。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息安全;防護(hù)策略
一、網(wǎng)絡(luò)信息安全的相關(guān)基礎(chǔ)知識(shí)
我們經(jīng)常所提到的計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)系統(tǒng)的軟硬件以及系統(tǒng)中的數(shù)據(jù)可以受到保護(hù),不會(huì)遭受惡意的或者偶然的破壞、泄露、網(wǎng)絡(luò)系統(tǒng)可以安全穩(wěn)定的運(yùn)行,網(wǎng)絡(luò)服務(wù)不會(huì)有中斷現(xiàn)象發(fā)生。從實(shí)質(zhì)上講網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)相關(guān)的信息安全;從其廣義的角度講,只要是涉及到網(wǎng)絡(luò)相關(guān)信息的完整性、保密性、真實(shí)性、可用性、可控性的相關(guān)理論和相關(guān)技術(shù)都是網(wǎng)絡(luò)安全所應(yīng)該負(fù)責(zé)的管轄范圍。
二、目前計(jì)算機(jī)網(wǎng)絡(luò)主要存在的問(wèn)題
(一)無(wú)意識(shí)破壞:終端用戶(hù)在使用計(jì)算機(jī)的時(shí)候,電腦的安全配置的級(jí)別不高、加密口令過(guò)于簡(jiǎn)單、安全意識(shí)薄弱、網(wǎng)絡(luò)分享動(dòng)作比較頻繁等,這些都是構(gòu)成網(wǎng)絡(luò)安全問(wèn)題的重要影響因素。
(二)計(jì)算機(jī)病毒:計(jì)算機(jī)在人們?nèi)粘5纳詈凸ぷ髦斜皇褂玫念l率非常高,病毒也隨之變得有很多種,而且這種病毒的問(wèn)題已經(jīng)達(dá)到了無(wú)孔不入的地步。一旦電腦受到病毒攻擊,那么將會(huì)致使電腦癱瘓,數(shù)據(jù)丟失、無(wú)法正常運(yùn)行。進(jìn)而我們正常的生活和工作都會(huì)受到非常惡劣的影響。
(三)惡意攻擊:盜取電腦終端用戶(hù)密碼、人為的惡意破壞數(shù)據(jù)以及信息的完整性、偷窺其他用戶(hù)電腦里面的隱私并進(jìn)行公開(kāi)傳播等這些違法的行為都會(huì)對(duì)網(wǎng)絡(luò)安全造成巨大的威脅。盡管這些行為并沒(méi)有對(duì)網(wǎng)絡(luò)的正常運(yùn)行造成影響,但是這些行為通過(guò)網(wǎng)絡(luò)的漏洞對(duì)網(wǎng)絡(luò)信息進(jìn)行截獲、竊取、破壞屬于網(wǎng)絡(luò)安全的天敵。
(四)網(wǎng)絡(luò)應(yīng)用軟件的漏洞以及缺陷:倘若網(wǎng)絡(luò)軟件在設(shè)計(jì)方面存在一定的安全隱患和漏洞,那么額這就非常有可能會(huì)成為黑客們攻擊的切入點(diǎn),此外軟件設(shè)計(jì)人員為了給自己打開(kāi)一個(gè)“后門(mén)”,如果一旦打開(kāi)它,那么所帶來(lái)的后果就無(wú)法想象。
三、網(wǎng)絡(luò)信息與網(wǎng)絡(luò)安全的相關(guān)防護(hù)措施
(一)網(wǎng)絡(luò)安全系統(tǒng)防護(hù)的常用方法
1.檢查病毒:這種方法主要是指安裝網(wǎng)絡(luò)版的殺毒軟件,及時(shí)對(duì)所使用的網(wǎng)絡(luò)系統(tǒng)進(jìn)行掃描,并且及時(shí)通過(guò)Internet更新軟件以及病毒庫(kù)。
2.計(jì)算機(jī)通過(guò)補(bǔ)丁程序來(lái)修補(bǔ)系統(tǒng)漏洞:由于操作系統(tǒng)自身所特有的復(fù)雜性以及對(duì)網(wǎng)絡(luò)需求的高度適應(yīng)性,所以特別需要及時(shí)的進(jìn)行更新并打上最新版的系統(tǒng)補(bǔ)丁,其升級(jí)的內(nèi)容不僅包含工作站以及服務(wù)器,還包含各種網(wǎng)絡(luò)設(shè)備,嚴(yán)格防控惡意的破壞性軟件以及利用系統(tǒng)或者軟件所存在的漏洞進(jìn)行入侵的黑客。
3.通過(guò)備份以及鏡像技術(shù)來(lái)提高數(shù)據(jù)的完整性。有時(shí)候核心服務(wù)器可能會(huì)出現(xiàn)崩潰的現(xiàn)象,這樣就會(huì)直接導(dǎo)致網(wǎng)絡(luò)應(yīng)用癱瘓,所以應(yīng)該根據(jù)網(wǎng)絡(luò)情況,定期對(duì)網(wǎng)絡(luò)系統(tǒng)信息進(jìn)行備份。這樣就會(huì)有效的防止由于網(wǎng)絡(luò)故障而造成的信息以及數(shù)據(jù)丟失。
4.構(gòu)建因特網(wǎng)防火墻的方法:防火墻是一種效果比較好的保護(hù)網(wǎng)絡(luò)安全的技術(shù)性措施,其工作原理可以等同于將其安裝在內(nèi)部網(wǎng)絡(luò)以及因特網(wǎng)兩者之間的一道柵欄,然后再通過(guò)安全策略以及安全計(jì)劃中的柵欄來(lái)保護(hù)以后應(yīng)用的網(wǎng)絡(luò)。因此防火墻起著網(wǎng)絡(luò)信息通信閘門(mén)的作用。
5.有效提高物理安全。像大型計(jì)算機(jī)、交換機(jī)等,指定網(wǎng)絡(luò)規(guī)章制度,可以采用防水、防火、防輻射等措施。
6.及時(shí)捕捉闖入者。換而言之就是訪問(wèn)以及控制策略。要做到這一點(diǎn)就需要對(duì)用戶(hù)訪問(wèn)資源所使用的權(quán)限進(jìn)行嚴(yán)格的控制,還要設(shè)置用戶(hù)認(rèn)證的環(huán)節(jié)。這個(gè)時(shí)候可以使用用戶(hù)口令、權(quán)限設(shè)置、身份驗(yàn)證等方式。此外還可以對(duì)單臺(tái)機(jī)使用隔離卡、對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)使用隔離閘等通過(guò)隔離的方法實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的保護(hù)。
7.加密技術(shù)以及口令守則。數(shù)據(jù)保密是整個(gè)信息安全的核心,數(shù)據(jù)保密也可以稱(chēng)其為密碼技術(shù)。身份鑒別、數(shù)字簽名等都是通過(guò)密碼學(xué)演變出來(lái)的新應(yīng)用和新技術(shù)。通過(guò)動(dòng)態(tài)口令可以實(shí)現(xiàn)對(duì)身份進(jìn)行鑒別以及驗(yàn)證的功能,有效防止非法訪問(wèn)。
(二)保障計(jì)算機(jī)系統(tǒng)可靠性的有效措施
1.通過(guò)服務(wù)器進(jìn)行備份。服務(wù)器備份具有熱備份以及冷備份兩種方式。其中熱備份應(yīng)用的范圍更為廣闊,它具有更好的實(shí)時(shí)性,可以有效保障數(shù)據(jù)的連續(xù)性以及完整性。
2.使用性能更好的服務(wù)器。服務(wù)器是網(wǎng)絡(luò)的核心,如果服務(wù)器出現(xiàn)問(wèn)題,那么整個(gè)網(wǎng)絡(luò)都有可能癱瘓,所以服務(wù)器應(yīng)該具有較強(qiáng)的熱插拔技術(shù)、智能技術(shù)、容錯(cuò)能力技術(shù)、優(yōu)良的擴(kuò)展性。
3.對(duì)重要的通信線路、網(wǎng)絡(luò)設(shè)備進(jìn)行備份。通信故障代表著要網(wǎng)絡(luò)相關(guān)的一切工作都沒(méi)辦法正常運(yùn)行,所以路由器、通信設(shè)備以及交換機(jī)等一定要有相應(yīng)的備份。
(三)管理體制方面的安全防護(hù)措施
1.一定要有完善的管理制度、對(duì)相關(guān)的工作人員進(jìn)行定期的培訓(xùn)。
2.強(qiáng)化網(wǎng)絡(luò)監(jiān)管人員的安全意識(shí),要對(duì)網(wǎng)絡(luò)安全工作給予高度重視,尤其是徹底根除一切對(duì)網(wǎng)絡(luò)安全造成負(fù)面影響的主觀因素。
3.研發(fā)與網(wǎng)絡(luò)安全、計(jì)算機(jī)信息相關(guān)的、有效的、統(tǒng)一監(jiān)管系統(tǒng)。
4.設(shè)置相關(guān)的部門(mén)對(duì)是否落實(shí)網(wǎng)絡(luò)安全制度進(jìn)行監(jiān)督和管理,建立完善的安全保護(hù)責(zé)任制度,將責(zé)任落實(shí)到個(gè)人,形成嚴(yán)謹(jǐn)?shù)墓芾砦墨I(xiàn),堅(jiān)持做到一切有跡可循,加強(qiáng)監(jiān)管,保證制度的落實(shí)效果。
四、結(jié)語(yǔ)
我國(guó)的科技越來(lái)越發(fā)達(dá),信息技術(shù)的應(yīng)用已經(jīng)成為了生活和工作的必需品,可想而知網(wǎng)絡(luò)安全所面臨的挑戰(zhàn)也達(dá)到了空前最高的水平。一方面體現(xiàn)在網(wǎng)絡(luò)的攻擊方式防不勝防、層出不窮,對(duì)網(wǎng)絡(luò)造成了巨大的威脅;另一反面隨著網(wǎng)絡(luò)應(yīng)用的范圍不斷擴(kuò)大,人們對(duì)網(wǎng)絡(luò)的依賴(lài)已經(jīng)達(dá)到了無(wú)法分割的程度,所以在這種情況下網(wǎng)絡(luò)破壞所造成的后果難以想象,一定會(huì)比以往任何時(shí)候都會(huì)大。因此人們一定要對(duì)網(wǎng)絡(luò)信息安全引起足夠的重視,在加強(qiáng)意識(shí)的同時(shí)通過(guò)有效的策略保證網(wǎng)絡(luò)信息的安全。
參考文獻(xiàn):
[1]陳冬梅.基于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略[J].電子測(cè)試,2017.
[2]張文輝.基于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略[J].信息系統(tǒng)工程,2017:60-60.
[3]許志勇.基于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略[J].計(jì)算機(jī)產(chǎn)品與流通,2017:10.