楊俊
(東華大學,上海 201620)
計算機網(wǎng)絡(luò)信息安全及防護策略研究
楊俊
(東華大學,上海 201620)
隨著科技的發(fā)展,計算機進入千家萬戶的同時網(wǎng)絡(luò)信息安全問題也隨之而來。網(wǎng)絡(luò)信息安全問題關(guān)乎社會的穩(wěn)定,由此必然愛到人們的關(guān)注,如何保障網(wǎng)絡(luò)信息的安全也成為熱議的話題。文章就計算機網(wǎng)絡(luò)信息的安全,探究其防護策略。
計算機;網(wǎng)絡(luò);信息;安全;防護策略
計算機網(wǎng)絡(luò)是計算機技術(shù)與通信技術(shù)緊密結(jié)合的產(chǎn)物。目前,計算機網(wǎng)絡(luò)已廣泛應(yīng)用于家庭、學校、企業(yè)及政府等各個領(lǐng)域,在社會的經(jīng)濟發(fā)展中發(fā)揮著極其重要的作用。計算機網(wǎng)絡(luò)的發(fā)展,國際間的聯(lián)系也日益緊密,計算機網(wǎng)絡(luò)的發(fā)展水平已成為一個衡量國家現(xiàn)代化程度的重要指標。信息安全問題也成為世界各國普遍存在的問題,保障計算機網(wǎng)絡(luò)信息安全的工作也任重而道遠。
1.1計算機本身的缺陷
網(wǎng)絡(luò)帶來的信息安全威脅一部分來自源于計算機的固有缺陷,即網(wǎng)絡(luò)的共享與開放。計算機網(wǎng)絡(luò)設(shè)計初衷是為快速傳播信息、有效的做到資源共享,因此未將信息安全的問題考慮其中。目前,尚未研發(fā)出不存在漏洞的軟件,新上市的操作系統(tǒng)與軟件通常也會伴隨著或多或少的漏洞。
1.2網(wǎng)站系統(tǒng)缺乏有效監(jiān)管
有關(guān)部門普遍缺乏有經(jīng)驗、有技術(shù)的專業(yè)人才對網(wǎng)站系統(tǒng)進行管理。在面對黑客入侵的時候,缺乏對黑客攻擊的反擊能力,導致黑客入侵如入無人之地,對計算機病毒的蔓延缺乏控制能力。
1.3人為惡意攻擊
不發(fā)之徒利用網(wǎng)絡(luò)進行違法犯罪活動,如黑客,其對于網(wǎng)絡(luò)而言最不安定的因素。為獲取高額回報,黑客利用特定的程序攻擊網(wǎng)站,盜取他人、企業(yè)級政府等私密信息從事不法勾當,嚴重損害個人、企業(yè)甚至國家的利益。隨著網(wǎng)絡(luò)信息的發(fā)展,黑客的入侵能力也不斷加強,對其進行追蹤的難度也越來越大,對黑客的反侵入行動也迫在眉睫。
2.1信息加密,提高防范意識
面對信息安全的問題,個人、企業(yè)級政府部門都應(yīng)該提高保密意識。對個人信息及賬號進行加密處理,提高信息高密程度,以防信息的泄露。企業(yè)與政府,應(yīng)該遵循正規(guī)的操作規(guī)則,提高信息、賬戶的安全級別。如個人賬戶QQ、微信等需將強密碼保護,國家機密部門的安全加密,通常需要通過信息隱藏技術(shù)、數(shù)字水印及指紋等高技術(shù)手段確保信息接受與發(fā)送過程的安全。
2.2不給黑客有機可乘
黑客是網(wǎng)絡(luò)安全的一個最大威脅,要時刻對其進行防范,從細微小事做起,不為其開方便之門,應(yīng)做好如下工作:(1)刪除非必要的協(xié)議。(2)關(guān)閉“文件和打印共享”及非必要服務(wù)。(3)嚴禁建立空中連接,加強網(wǎng)絡(luò)訪問監(jiān)管。通常情況下,空中鏈接是默認允許的,通過該方式黑客可輕松猜測出賬號密碼并入侵用戶計算機。同時,不設(shè)基本共享,對其他的網(wǎng)絡(luò)信息采取入網(wǎng)賬戶、密碼及IP地址進行驗證等。(4)不回陌生的郵件。面對陌生郵件需謹慎,黑客通常會通過郵件發(fā)送詐騙信息,通過誘騙用戶輸入賬號及信息的方式獲取用戶的賬號與密碼。(5)不瀏覽安全系數(shù)低的網(wǎng)站。黑客通過設(shè)置惡意網(wǎng)站,將軟件病毒在下載內(nèi)容中,從而盜取他人信息,如“木馬”病毒等。(6)不轉(zhuǎn)發(fā)安全系數(shù)低的鏈接。對于安全系數(shù)低的網(wǎng)站鏈接除了自身做到不瀏覽之外也要做到不傳播,不將網(wǎng)絡(luò)安全隱患擴大化。
2.3安裝必要的安全軟件
安裝必要的安全軟件。如防病毒軟件、防火墻及入侵檢測系統(tǒng)。安全軟件的安裝猶如對計算機設(shè)置一雙無形的雙手,能對外來的惡意攻擊進行有效的阻攔。防火墻,一個對網(wǎng)絡(luò)信息有過濾作用的系統(tǒng)。同時,能對外來用戶的非法訪問進行有效的阻止,進而提高用戶抵抗病毒攻擊的能力。入侵檢測系統(tǒng),繼防火墻之后的又一道保護信息的安全系統(tǒng)。該系統(tǒng)能在不對用戶網(wǎng)絡(luò)性能產(chǎn)生影響的情況下,有效的對網(wǎng)絡(luò)進行跟蹤監(jiān)測。此外,對內(nèi)、外部的攻擊以及網(wǎng)絡(luò)用戶的錯誤操作進行智能判斷,自動采取及時、有效的保護舉措。及時升級系統(tǒng),及時修補系統(tǒng)漏洞。在使用過程中,操作系統(tǒng)出現(xiàn)漏洞滯后問題,需要及時得對其進行修補、升級操作。不法之徒對計算機病毒的研究從未停止,計算機病毒的攻擊能力也不算增強,因此,用戶要對安全軟件進行及時的升級,提高抵抗計算機病毒的能力。
2.4有關(guān)部門應(yīng)對網(wǎng)絡(luò)進行有效監(jiān)管
目前,我國甚至世界其他國家對于網(wǎng)絡(luò)監(jiān)管這一方面的監(jiān)管能力仍然較為薄弱,在黑客及網(wǎng)絡(luò)病毒的入侵中仍顯得較為遲緩。有關(guān)部門應(yīng)該健全網(wǎng)絡(luò)監(jiān)管系統(tǒng),對利用網(wǎng)絡(luò)進行違法犯罪的不法之徒進行有效的打擊。同時保護網(wǎng)絡(luò)用戶的正常網(wǎng)絡(luò)行為,保障用戶的合法權(quán)益,如用戶信息的保護、抵制網(wǎng)絡(luò)暴力等。
現(xiàn)代經(jīng)濟生活與網(wǎng)絡(luò)聯(lián)系日益密切,因而成為眾多不法之徒獲取暴利的途徑,社會的穩(wěn)定也由此而受到威脅。不法之徒利用網(wǎng)絡(luò)犯罪的手段層出不窮,而單一的網(wǎng)絡(luò)信息保護措施已不可能應(yīng)對其惡意攻擊,因此廣大網(wǎng)絡(luò)用戶必須運用各種防護策略進行網(wǎng)絡(luò)信息安全的保障。綜上所述,網(wǎng)絡(luò)用戶做到提高防范意識及做好防范措施才能有效保障網(wǎng)絡(luò)信息的安全。
10.3969/j.issn.1673-0194.2015.21.086
TP309;TN915.08
A
1673-0194(2015)21-0163-01
2015-09-08