文/薄濤
隨著時代的進(jìn)步,計算機(jī)逐漸被普及并應(yīng)用到各行各業(yè),影響著人們的日常生活。計算機(jī)網(wǎng)絡(luò)所存在的安全問題也得到了用戶的廣泛的關(guān)注,計算機(jī)網(wǎng)絡(luò)作為實現(xiàn)信息傳遞的系統(tǒng),存儲著大量用戶信息和個人隱私,一旦發(fā)生網(wǎng)絡(luò)故障或被惡意入侵,將會造成信息泄露或丟失的嚴(yán)重后果,對用戶個人乃至企業(yè)國家來說,不僅會帶來經(jīng)濟(jì)損失,更甚于影響社會國家治安。如何保障計算機(jī)網(wǎng)絡(luò)安全以及建立有效的防護(hù)措施的重要問題引人深思。
計算機(jī)網(wǎng)絡(luò)安全是一種相對狀態(tài),其指在相互連接的網(wǎng)絡(luò)環(huán)境里,利用網(wǎng)絡(luò)管理控制和技術(shù)措施保護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和數(shù)據(jù)資源不被攻擊。在科學(xué)技術(shù)飛速發(fā)展進(jìn)步的時代大背景下,各種黑客入侵技術(shù)手段層出不窮,因此為了實現(xiàn)計算機(jī)網(wǎng)絡(luò)的有效防護(hù),務(wù)必要做到深入分析其潛在威脅。
計算機(jī)網(wǎng)絡(luò)典型的攻擊方式主要為口令入侵攻擊、黑客入侵攻擊、安全漏洞(Bugs)以及節(jié)點攻擊等??诹钊肭质侵冈讷@取到合法用戶的賬號及密碼信息后,假冒合法用戶,登錄到目標(biāo)主機(jī)從而進(jìn)行攻擊。通常情況下,黑客會利用軟件或者文件鏈接等,非法登錄用戶服務(wù)器對其進(jìn)行完全控制,從而實現(xiàn)竊取信息的目的。一般來說,計算機(jī)網(wǎng)絡(luò)系統(tǒng)會存在一些安全漏洞,其對系統(tǒng)影響微小,但當(dāng)系統(tǒng)遭到惡意入侵或者程序修改等情況時,往往會對計算機(jī)網(wǎng)絡(luò)的安全性產(chǎn)生極大的威脅。節(jié)點攻擊則是采用欺騙性攻擊,指攻擊者為隱蔽入侵路徑而在攻擊一臺主機(jī)后,以此主機(jī)為根本去攻擊其他用戶端服務(wù)器。綜上所述可見,計算機(jī)網(wǎng)絡(luò)無論遭受哪種攻擊都會帶來不可估計的損失。
80年代時莫里斯編寫的“蠕蟲”代碼是世界上第一個計算機(jī)病毒。計算機(jī)病毒是一種特殊的人為編寫的程序代碼,具有較強(qiáng)的自身復(fù)制和感染性,有一定的潛伏性和隱蔽性。隨著科技的不斷發(fā)展進(jìn)步,病毒的種類也逐漸增加,傳播途徑多種多樣,如數(shù)據(jù)控制鏈侵入、無線電、網(wǎng)絡(luò)鏈接等,且計算機(jī)病毒進(jìn)入系統(tǒng)后不會馬上發(fā)作,往往是潛伏在程序中不斷繁衍復(fù)制,其觸發(fā)條件一旦滿足,就會對計算機(jī)系統(tǒng)進(jìn)行肆意修改破壞或者竊取篡改信息數(shù)據(jù),給用戶帶來不可估計的物質(zhì)和精神損失。由此可見,針對計算機(jī)網(wǎng)絡(luò)安全防范的重要性。
針對以上問題,可采用以下有效防范措施。
安全保障策略是系統(tǒng)安全的初級安全屏障。無論個人用戶還是企業(yè)用戶,建立一套完善的計算機(jī)網(wǎng)絡(luò)安全保障策略,有利于預(yù)防網(wǎng)絡(luò)攻擊等威脅因素。
(1)定期對計算機(jī)內(nèi)所存儲的數(shù)據(jù)資源根據(jù)優(yōu)先級或者是否存在風(fēng)險進(jìn)行處理分類。
(2)實行用戶合法性驗證,在登錄系統(tǒng)或網(wǎng)站時,需要通過密碼驗證方可進(jìn)入,同時還應(yīng)不定期更改密碼且對重要文件采用加密技術(shù)進(jìn)行加密,在一定程度上確保系統(tǒng)不會被他人非法入侵,保障系統(tǒng)的安全性。
防火墻是在內(nèi)部網(wǎng)和外部網(wǎng)之間的屏障,它是系統(tǒng)安全的第一道防線,其作用是防止外來用戶的非法入侵。防火墻的安裝是通過創(chuàng)建一個控制點來實現(xiàn)記錄Internet的訪問活動,提高內(nèi)外網(wǎng)絡(luò)的安全性。在設(shè)計防火墻時,應(yīng)對所需零件和服務(wù)進(jìn)程做到簡化設(shè)計,同時也應(yīng)結(jié)合實際考慮到多情況的發(fā)生,從而設(shè)計多層次多極化的防火墻預(yù)防多種入侵活動和事故的發(fā)生。防火墻的類型主要有三類:
(1)只允許特定的封包通過的網(wǎng)絡(luò)層防火墻;
(2)攔截進(jìn)出系統(tǒng)的所有封包的應(yīng)用層防火墻;
(3)基于SQL防御協(xié)議的數(shù)據(jù)庫防火墻。
用戶不僅需要做到防范據(jù)算計病毒攻擊,還應(yīng)定期對計算機(jī)以及計算機(jī)軟件系統(tǒng)進(jìn)行病毒木馬查殺,杜絕計算機(jī)系統(tǒng)攜帶病毒的現(xiàn)象。同時在購入新計算機(jī)時,也應(yīng)進(jìn)行系統(tǒng)檢測和格式化硬盤、軟盤,可有效的規(guī)避引導(dǎo)型病毒感染計算機(jī)硬盤;在對計算機(jī)磁盤內(nèi)重要文件定期備份時,要保證數(shù)據(jù)的完整性和細(xì)節(jié)的精確性。除此以為,計算機(jī)所使用的殺毒軟件也應(yīng)進(jìn)行嚴(yán)格檢測,用戶應(yīng)該了解殺毒軟件的各種功能,掌握基礎(chǔ)的相關(guān)的知識并要有判斷軟件是否正規(guī)的能力。
路由器是互聯(lián)網(wǎng)的核心設(shè)備,用于鏈接網(wǎng)絡(luò)傳輸介質(zhì)。路由器故障的排查和分析對于診斷網(wǎng)絡(luò)安全具有重大意義,但因其復(fù)雜繁瑣,也給網(wǎng)絡(luò)維修人員帶來一定的困擾。
路由器的故障主要由硬件故障和軟件故障所引起的。一般來說,硬件故障是指路由器設(shè)備本身發(fā)生故障如電源燈不亮,部件損壞等,此時應(yīng)重點檢查電源系統(tǒng)以及插座是否連接緊密,若仍存在故障,應(yīng)檢查設(shè)備部件是否出現(xiàn)損壞或?qū)で缶S修人員的幫助更換部件。軟件故障一般指系統(tǒng)軟件運(yùn)行出錯或參數(shù)配置不匹配等情況,此時應(yīng)該查閱路由器使用手冊對照分析故障原因逐步進(jìn)行排查處理。在確保路由器配置完全正確,但路由器部分功能卻不能實現(xiàn)的情況下,應(yīng)及時檢查當(dāng)前軟件系統(tǒng)版本并進(jìn)行升級。此外,若出現(xiàn)無法完成升級系統(tǒng)操作問題時,需要對NVRAM進(jìn)行升級擴(kuò)充容量,更新數(shù)據(jù)信息。配置錯誤是路由器故障的常見因素,其故障來源復(fù)雜且多樣化,如線路兩端參數(shù)不匹配、路由掩碼設(shè)置有誤以及計算機(jī)網(wǎng)絡(luò)無法連接頻繁掉線等問題,此時需要根據(jù)情況做出判斷并選擇相應(yīng)的修復(fù)方法。
路由器在使用過程中出現(xiàn)故障的因素多樣且復(fù)雜,這就需要用戶在遇到常見故障現(xiàn)象時多加分析找到問題原因,及時對路由器檢查修理,以保證網(wǎng)絡(luò)的安全又安全的運(yùn)行。
隨著個學(xué)技術(shù)的發(fā)展進(jìn)步,計算機(jī)網(wǎng)絡(luò)既給人們帶來了積極作用,同時也存在著一定的消極影響。如今,人們對計算機(jī)網(wǎng)絡(luò)的依賴性日益增加,為了給用戶營造一個安全可靠的網(wǎng)絡(luò)環(huán)境,確保社會國家網(wǎng)絡(luò)發(fā)展的安穩(wěn),應(yīng)堅持探析計算機(jī)網(wǎng)絡(luò)安全的防范措施,力爭減少負(fù)面影響以及安全隱患,真正實現(xiàn)計算機(jī)網(wǎng)絡(luò)的資源共享的安全性、便捷性以及可靠性。