黃濤
四川化工職業(yè)技術(shù)學(xué)院,四川瀘州,646300
伴隨著網(wǎng)絡(luò)和科技的不斷進(jìn)步和發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題日益凸顯,如病毒攻擊、黑客入侵、系統(tǒng)漏洞等,嚴(yán)重威脅著用戶隱私安全和網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行。因此,必須采取有效措施做好計(jì)算機(jī)網(wǎng)絡(luò)安全工作,防止病毒入侵、黑客侵入以及網(wǎng)絡(luò)攻擊等一系列不良現(xiàn)象發(fā)生,保證網(wǎng)絡(luò)環(huán)境的安全。
計(jì)算機(jī)網(wǎng)絡(luò)安全是通過制定措施保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)免受非法信息或惡意行為的侵害,以確保網(wǎng)絡(luò)系統(tǒng)正常穩(wěn)定運(yùn)行的一種技術(shù)手段。計(jì)算機(jī)網(wǎng)絡(luò)安全包括硬件和軟件兩個(gè)部分內(nèi)容,其中,硬件主要是指操作系統(tǒng)和應(yīng)用軟件;而軟件則主要指所涉及的各項(xiàng)基礎(chǔ)功能,如加密算法等。通常情況下,計(jì)算機(jī)網(wǎng)絡(luò)的整體安全往往取決于計(jì)算機(jī)系統(tǒng)內(nèi)部各部件之間相互協(xié)調(diào)工作,并通過合理有效的方式實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息資源的整合和管理。然而,在實(shí)際運(yùn)行中,計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)收集、處理和傳輸?shù)炔僮鲿r(shí),都需要借助各種介質(zhì),這就使得網(wǎng)絡(luò)系統(tǒng)處于開放狀態(tài)之下,極易受到外界干擾,例如病毒攻擊、黑客入侵、系統(tǒng)漏洞等。因此,為了防止此類事件發(fā)生,就需要從整體上考慮,制定相應(yīng)的防范措施,確保數(shù)據(jù)信息安全傳遞。與此同時(shí),還必須做好網(wǎng)絡(luò)系統(tǒng)的維護(hù)工作,確保網(wǎng)絡(luò)中各個(gè)節(jié)點(diǎn)之間正常運(yùn)轉(zhuǎn),這樣才可以有效地保障網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性,為用戶營(yíng)造一個(gè)良好的網(wǎng)絡(luò)環(huán)境[1]。
計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境具有較強(qiáng)的開放性,容易遭受來自外部的攻擊和破壞,在運(yùn)行過程中發(fā)生安全隱患。例如,存在一些安全漏洞,會(huì)降低整體網(wǎng)絡(luò)安全防護(hù)能力,使攻擊者有可乘之機(jī),造成信息泄露等問題,嚴(yán)重威脅著用戶隱私安全。此外,由于網(wǎng)絡(luò)技術(shù)發(fā)展較為迅速,網(wǎng)絡(luò)連接設(shè)備種類繁多,使得網(wǎng)絡(luò)系統(tǒng)極易受到各種外界干擾,威脅計(jì)算機(jī)信息安全,這也是造成網(wǎng)絡(luò)安全威脅的主要原因之一。
(1) 首先取廢棄泡沫板制成兩塊長(zhǎng)30cm×寬15cm×高10cm的長(zhǎng)方體,分別作為青霉和匍枝根霉的模型底座。用鋼絲鉗將細(xì)鐵絲剪出10cm的十幾根、5cm的十幾根和1cm的小段若干。
何良諸松口氣,他們讓他上車,同船過渡,五百年的緣分。小礦車半人多高,何良諸踩住聯(lián)結(jié)鐙,右腿一蹁,滑進(jìn)車?yán)铩\嚨卒伈菹?,能躺三個(gè)人。何良諸上身靠住車幫,伸直腿,雙手?jǐn)傞_。車?yán)锏娜?,鼻子碰著了,也看不見?duì)方,但能感覺出何良諸不設(shè)防的姿勢(shì),闖進(jìn)人家的地盤,得叫對(duì)方放心?!澳闶钦l?”對(duì)方發(fā)問了。
計(jì)算機(jī)病毒具有較大的傳染性和較高的隱蔽性,而且傳播途徑多樣,一旦感染就難以根除,甚至還會(huì)影響計(jì)算機(jī)系統(tǒng)運(yùn)行效率。從總體上來看,病毒包括很多種,例如木馬病毒、惡意代碼、蠕蟲類病毒、DDoS等各種形式的病毒等。其中,木馬病毒主要通過瀏覽器等媒介進(jìn)行病毒傳播,以此對(duì)互聯(lián)網(wǎng)資源進(jìn)行非法利用;惡意代碼則利用操作系統(tǒng)本身的弱點(diǎn)來獲取系統(tǒng)內(nèi)的敏感數(shù)據(jù)并加以濫用;蠕蟲類病毒則以安裝于服務(wù)器上的程序?yàn)檩d體,通過網(wǎng)絡(luò)連接進(jìn)行擴(kuò)散;DDoS形式的病毒則通過向目標(biāo)發(fā)送垃圾文件或數(shù)據(jù)包的郵件形式進(jìn)行傳播,最終附著被感染主機(jī)。同時(shí),還有一些新型的病毒都會(huì)危害計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,例如網(wǎng)絡(luò)釣魚行為和僵尸病毒等,極大地影響了整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行[2]。
現(xiàn)如今,黑客的攻擊方式有很多,包括主動(dòng)攻擊和被動(dòng)攻擊兩種。其中,主動(dòng)攻擊是指針對(duì)合法用戶采取的一種攻擊方式,例如利用操作系統(tǒng)自帶的安全策略來阻止合法用戶進(jìn)入互聯(lián)網(wǎng)。被動(dòng)攻擊是指針對(duì)非法用戶采取的另一種攻擊手段,例如惡意代碼等。常見的黑客攻擊主要通過木馬或者病毒的形式進(jìn)行入侵。這些攻擊首先借助欺騙式服務(wù)攻擊將用戶與服務(wù)器建立連接,然后利用攔截型服務(wù)攻擊試圖繞過服務(wù)器中的防火墻設(shè)備,并直接從服務(wù)器端獲取用戶的數(shù)據(jù),最后再以各種方式實(shí)施其他惡意操作,從而達(dá)到竊取用戶隱私數(shù)據(jù)的目的[3]。針對(duì)這些問題,需要采取合理的技術(shù)手段和有效的防范措施,保障網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行和用戶隱私信息安全。
選取我院2014年7月~2015年12月收治的110例腦梗塞患者,將其分為實(shí)驗(yàn)組和對(duì)照組,各55例。實(shí)驗(yàn)組中年齡62~80歲,平均(69.6±4.5)歲,男36例,女34例;對(duì)照組中年齡61~83歲,平均(68.7±4.2)歲。且兩組患者在性別、年齡、腦梗塞病史以及基礎(chǔ)疾病等多方面資料比較;差異無統(tǒng)計(jì)學(xué)意義(P>0.05)。
當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)大多數(shù)應(yīng)用TCP/IP協(xié)議,該協(xié)議規(guī)定了通信雙方在通信密鑰和安全保密方面的基本規(guī)則,包括:發(fā)送方如何使用數(shù)據(jù)包;接收方如何確認(rèn)數(shù)據(jù)包內(nèi)容是否正確;接收者又如何處理這些信息;如何保證數(shù)據(jù)安全等。該協(xié)議采用四層層級(jí)結(jié)構(gòu),每一層都有明確定義:TCP為上層協(xié)議;IP則由中間層組成,DHCP則由應(yīng)用服務(wù)器完成,后者將上層協(xié)議轉(zhuǎn)換成自己能接受的格式后發(fā)送給應(yīng)用服務(wù)器;應(yīng)用服務(wù)器再通過網(wǎng)絡(luò)連接到網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)通信,實(shí)現(xiàn)設(shè)備與網(wǎng)絡(luò)的雙向交換。而就IP來講,它負(fù)責(zé)對(duì)電子設(shè)備提供一個(gè)地址,但此協(xié)議并不具備安全特性,僅可用于局域網(wǎng)內(nèi)通信,無法全面保護(hù)網(wǎng)絡(luò)安全。
于是每天清早,天剛亮,哀樂又回蕩在東亭的上空。鄰居們?nèi)塘藥滋?,終于忍不住,紛紛要求老巴解決這個(gè)問題。羅爹爹主張老巴把阿東叫回來,因?yàn)榘|有辦法。但老巴回絕了,他不想因家事而影響阿東的工作。
實(shí)時(shí)檢測(cè)惡意軟件:計(jì)算機(jī)入侵檢測(cè)系統(tǒng)可以對(duì)計(jì)算機(jī)進(jìn)行實(shí)時(shí)檢測(cè),檢測(cè)惡意軟件或者病毒的活動(dòng)情況,及時(shí)發(fā)現(xiàn)和隔離可疑進(jìn)程及文件。
(1)對(duì)下載文件和電子郵件的掃描:病毒查殺技術(shù)可以在計(jì)算機(jī)系統(tǒng)中設(shè)置實(shí)時(shí)掃描和點(diǎn)對(duì)點(diǎn)防病毒技術(shù),對(duì)下載的文件和接收的電子郵件進(jìn)行檢測(cè),防止病毒傳播和侵害計(jì)算機(jī)系統(tǒng)。
2004年冬天,徐云天高中畢業(yè)參軍。為躲家暴,廉小花常帶小兒子回娘家,夫妻感情更淡。不久,徐河在一次聚會(huì)中與來自錦州、時(shí)年22歲的吳麗藻相識(shí),不禁被對(duì)方的柔媚漂亮吸引,兩人很快成了情人。
(2)安裝文件的實(shí)時(shí)病毒檢測(cè):病毒查殺技術(shù)可以對(duì)安裝過程中的文件進(jìn)行實(shí)時(shí)檢測(cè)。在安裝軟件的時(shí)候,設(shè)定安裝目錄以及文件權(quán)限控制,避免感染病毒隨著軟件的安裝進(jìn)入計(jì)算機(jī)系統(tǒng)。
(3)動(dòng)態(tài)包過濾:防火墻通過實(shí)施動(dòng)態(tài)包過濾技術(shù)來應(yīng)對(duì)網(wǎng)絡(luò)環(huán)境的變化。動(dòng)態(tài)包過濾可以不斷調(diào)整防火墻的規(guī)則和策略,實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)流量和活躍連接,及時(shí)發(fā)現(xiàn)和隔離不安全的數(shù)據(jù)包,保障網(wǎng)絡(luò)的穩(wěn)定和安全。
(4)主機(jī)防御:病毒查殺技術(shù)可以通過采用主機(jī)防御技術(shù)來對(duì)計(jì)算機(jī)進(jìn)行防病毒保護(hù),利用防火墻、入侵檢測(cè)和防病毒等技術(shù)對(duì)系統(tǒng)進(jìn)行加固,最大程度地保障計(jì)算機(jī)系統(tǒng)的安全[4]。
(1)保護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò):防火墻可以通過對(duì)外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間進(jìn)行隔離來保護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò)不受外部網(wǎng)絡(luò)的攻擊和入侵。通過設(shè)置規(guī)則和策略,防火墻可以監(jiān)測(cè)和阻止非法訪問和連接,包括入侵、惡意軟件傳播、網(wǎng)絡(luò)釣魚等。
(2)數(shù)據(jù)過濾和內(nèi)容審查:防火墻可以根據(jù)設(shè)置的規(guī)則過濾掉不安全的數(shù)據(jù)包和內(nèi)容,并對(duì)可疑的文件和網(wǎng)站進(jìn)行審查,以及鑒別傳輸?shù)臄?shù)據(jù)是否滿足安全標(biāo)準(zhǔn)要求。通過這樣的方式可以降低惡意攻擊和數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
(3)病毒掃描軟件:病毒查殺技術(shù)可以利用病毒掃描軟件進(jìn)行病毒查殺,掃描計(jì)算機(jī)系統(tǒng)、硬盤、U盤以及其他各種存儲(chǔ)介質(zhì)上的所有文件,找出潛在的病毒和可疑程序,及時(shí)將其清除。
(4)訪問控制和認(rèn)證管理:防火墻可以通過實(shí)現(xiàn)訪問控制和認(rèn)證管理來為企業(yè)內(nèi)部用戶或訪客建立不同的訪問權(quán)限,可以針對(duì)不同用戶設(shè)置不同的訪問級(jí)別,提高對(duì)敏感數(shù)據(jù)的保護(hù)性,并對(duì)用戶行為進(jìn)行審查和管理,確保網(wǎng)絡(luò)傳輸信息的安全性[5]。
(1)計(jì)算機(jī)加密技術(shù)的應(yīng)用
數(shù)據(jù)加密:計(jì)算機(jī)加密技術(shù)可以對(duì)數(shù)據(jù)進(jìn)行加密,從而保護(hù)數(shù)據(jù)不被未經(jīng)授權(quán)的人員訪問和竊取。例如,在線支付、網(wǎng)上銀行等安全交易中,常常會(huì)采用加密技術(shù)來防止關(guān)鍵數(shù)據(jù)被黑客盜取。
磁盤加密:計(jì)算機(jī)加密技術(shù)可以對(duì)硬盤等存儲(chǔ)介質(zhì)進(jìn)行加密,防止磁盤上的數(shù)據(jù)被竊取或泄露。
網(wǎng)絡(luò)加密:計(jì)算機(jī)加密技術(shù)可以對(duì)網(wǎng)絡(luò)通信進(jìn)行加密,通過SSL、HTTPS、SSH等方式對(duì)數(shù)據(jù)進(jìn)行加密傳輸,保證通信過程的安全性和私密性。
(1)計(jì)算機(jī)入侵檢測(cè)系統(tǒng)的應(yīng)用
系統(tǒng)登錄:訪問權(quán)限技術(shù)可以限制某些用戶對(duì)系統(tǒng)的訪問權(quán)限。例如,在企業(yè)內(nèi)部網(wǎng)絡(luò)中,只有經(jīng)過授權(quán)的員工才能登錄到系統(tǒng)中,從而保障系統(tǒng)的安全性和管理性。
文件管理:訪問權(quán)限技術(shù)可以限制某些用戶對(duì)文件的訪問和操作權(quán)限。例如,在企業(yè)內(nèi)部文檔共享中,只有擁有讀寫權(quán)限的員工才能訪問和修改相關(guān)文件,從而確保關(guān)鍵數(shù)據(jù)的保密性和完整性。
資源共享:訪問權(quán)限技術(shù)可以限制某些用戶對(duì)資源的訪問權(quán)限。例如,在企業(yè)內(nèi)部網(wǎng)絡(luò)中,不同的員工可能擁有不同的資源使用權(quán)限,通過訪問權(quán)限技術(shù)可以實(shí)現(xiàn)精細(xì)化的資源共享和管理。
NCCN及ASCO指南對(duì)于住院的惡性腫瘤患者均推薦在無出血和抗凝藥禁忌癥時(shí)應(yīng)行低分子肝素預(yù)防性抗凝治療[8]。對(duì)腫瘤患者進(jìn)行預(yù)防性抗凝治療可將VTE的發(fā)生率降低5%~15%[9]。目前,皮下注射低分子肝素成為初始治療急性血栓癥的一線方法[10-11]。這一療法避免了靜脈灌注和實(shí)驗(yàn)室監(jiān)測(cè),因此可以提高惡性腫瘤患者的生活質(zhì)量。另外,應(yīng)用低分子肝素可以縮短住院時(shí)間,減少治療費(fèi)用[12]。
(2)訪問權(quán)限技術(shù)的應(yīng)用
(1)傳統(tǒng)死亡觀的束縛。中國(guó)人一定程度上對(duì)于死亡有恐懼心理,排斥并害怕提及“死亡”、“臨終”等詞語,教育中也很少涉及這類沉重的話題。與發(fā)達(dá)的大城市相比,中小城市人們觀念更加傳統(tǒng)陳舊,對(duì)于死亡的恐懼心理尤甚。且傳統(tǒng)死亡觀念影響下的人們常會(huì)因一味追求自然生命的延長(zhǎng)而忽視生命的質(zhì)量和尊嚴(yán)。
監(jiān)測(cè)網(wǎng)絡(luò)流量:計(jì)算機(jī)入侵檢測(cè)系統(tǒng)可以監(jiān)測(cè)網(wǎng)絡(luò)流量、發(fā)現(xiàn)異常流量和異常行為,并根據(jù)預(yù)先設(shè)定的規(guī)則來分析和判定流量中的安全威脅風(fēng)險(xiǎn)。
從上世紀(jì)50年代“人工智能(Artificial Intelligence)”術(shù)語的誕生開始,計(jì)算機(jī)就沿著代替人完成部分工作或取代人這一軌跡不斷發(fā)展,例如用機(jī)器定理證明程序來部分取代解題者,用疾病就診專家系統(tǒng)來取代醫(yī)生等。在模擬刻畫人類智能的過程中,形成了符號(hào)學(xué)派、連接學(xué)派、行為學(xué)派等主要手段和方法。經(jīng)過60多年的發(fā)展和積淀,伴隨著互聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算和新型傳感等技術(shù)的發(fā)展,人工智能正引發(fā)可產(chǎn)生鏈?zhǔn)椒磻?yīng)的科學(xué)突破,催生一批顛覆性技術(shù)、培育經(jīng)濟(jì)發(fā)展新動(dòng)能、塑造新型產(chǎn)業(yè)體系,加速新一輪科技革命和產(chǎn)業(yè)變革。
分析安全事件:計(jì)算機(jī)入侵檢測(cè)系統(tǒng)可以分析并記錄安全事件的歷史記錄和流程,以便于分析和整理安全事件,從而改善和完善防御策略。
(2)漏洞掃描系統(tǒng)的應(yīng)用
2.1 兩組患者療效比較 25.0%(10/40)的手術(shù)組患者術(shù)后出現(xiàn)聲音嘶啞、肌痛、腸胃不適及高血壓等并發(fā)癥,顯著高于研究組的7.5%(3/40),差異有統(tǒng)計(jì)學(xué)意義(P<0.05)。研究組的治療總有效率為97.5%(39/40),顯著高于手術(shù)組的90.0%(36/40),差異有統(tǒng)計(jì)學(xué)意義(P<0.05)。見表1。
發(fā)現(xiàn)安全漏洞:漏洞掃描系統(tǒng)可以自動(dòng)化地檢測(cè)計(jì)算機(jī)軟件及系統(tǒng)中的安全漏洞,發(fā)現(xiàn)存在的安全隱患及可能導(dǎo)致的攻擊威脅,以提前采取安全措施。
漏洞評(píng)估:漏洞掃描系統(tǒng)可以對(duì)發(fā)現(xiàn)的漏洞重新發(fā)現(xiàn)、驗(yàn)證和排除,給出漏洞等級(jí)的評(píng)估結(jié)果,方便進(jìn)行漏洞修復(fù)工作。
安全風(fēng)險(xiǎn)預(yù)報(bào)和分析:漏洞掃描系統(tǒng)可以根據(jù)安全漏洞的情況,預(yù)測(cè)可能發(fā)生的危害程度、影響范圍和攻擊路徑,從而有效避免潛在的安全隱患。
在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)時(shí),工作人員應(yīng)具備較強(qiáng)的安全風(fēng)險(xiǎn)意識(shí),并且能夠根據(jù)實(shí)際情況制定科學(xué)的安全措施,并提高自身的防范能力。如果發(fā)現(xiàn)系統(tǒng)內(nèi)部存在漏洞,就應(yīng)該及時(shí)整改、隔離外網(wǎng)和內(nèi)網(wǎng),并實(shí)施專網(wǎng)專用局域網(wǎng)和公網(wǎng)互聯(lián)等措施,以確保整個(gè)網(wǎng)絡(luò)的正常運(yùn)行。對(duì)于系統(tǒng)中的重要文件,應(yīng)定期將重要信息備份到硬盤當(dāng)中,并核對(duì)其中所包含的數(shù)據(jù)內(nèi)容。此外,需要在每臺(tái)計(jì)算機(jī)上安裝殺毒軟件,并及時(shí)下載漏洞修復(fù)程序或者補(bǔ)丁,以保證計(jì)算機(jī)系統(tǒng)處于健康穩(wěn)定的狀態(tài)下。在日常工作中,要嚴(yán)格遵守網(wǎng)絡(luò)安全規(guī)范要求,加強(qiáng)對(duì)工作人員的培訓(xùn)教育和安全意識(shí)培養(yǎng),嚴(yán)禁使用存儲(chǔ)設(shè)備和U盤,避免因?yàn)楦鞣N原因造成數(shù)據(jù)丟失或損壞,并嚴(yán)格落實(shí)管理制度,進(jìn)行內(nèi)部網(wǎng)絡(luò)環(huán)境檢測(cè)。
在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的過程中,必須構(gòu)建有效的安全保障體系,采用“預(yù)防為主,防消結(jié)合”的指導(dǎo)思想,不斷強(qiáng)化組織領(lǐng)導(dǎo),積極引進(jìn)先進(jìn)的信息技術(shù),提高自身抵御攻擊的能力。與此同時(shí),在集成信息安全技術(shù)時(shí),需要高度重視設(shè)計(jì)方案,同時(shí)整合各類網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)安全防御設(shè)施。
在進(jìn)行網(wǎng)絡(luò)安全管理時(shí),通過引進(jìn)優(yōu)秀人才,能夠帶來較為前沿的技術(shù),提升網(wǎng)絡(luò)安全管理水平。因此,在實(shí)際工作過程中,需要充分重視相關(guān)人員的培養(yǎng),提高他們的綜合素質(zhì),并加強(qiáng)他們的專業(yè)技能訓(xùn)練,以便發(fā)揮人力資源優(yōu)勢(shì),進(jìn)一步促進(jìn)網(wǎng)絡(luò)安全建設(shè)水平和質(zhì)量的全面提升。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)是保證信息安全性和可靠性的重要前提,需要對(duì)該領(lǐng)域進(jìn)行更加深入系統(tǒng)的研究。通過計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用可以有效地降低計(jì)算機(jī)病毒等安全隱患的發(fā)生概率,增強(qiáng)自身信息安全防護(hù)能力;同時(shí)還需做好網(wǎng)絡(luò)安全管理工作的規(guī)劃部署,結(jié)合當(dāng)前網(wǎng)絡(luò)攻擊手段開展針對(duì)性的防御工作,從整體上把握網(wǎng)絡(luò)安全管理工作方向,明確具體要求和要點(diǎn)。