白凌云
【摘要】 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是當(dāng)前發(fā)展最為迅速、應(yīng)用最為廣泛的信息技術(shù)。隨著我國(guó)計(jì)算機(jī)的普及以及網(wǎng)絡(luò)技術(shù)的快速發(fā)展,一方面我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的數(shù)量極速的增長(zhǎng),其中包括各個(gè)行業(yè)技術(shù)的領(lǐng)軍人物,使大量的具有經(jīng)濟(jì)和科學(xué)價(jià)值的信息在計(jì)算機(jī)與網(wǎng)絡(luò)上存儲(chǔ)和傳播。而另一方面,網(wǎng)絡(luò)購(gòu)物等新興的網(wǎng)絡(luò)形式也使大部分用戶(hù)的基本信息在網(wǎng)絡(luò)上存儲(chǔ)和使用。這些內(nèi)容一旦被不法分子盜取,就會(huì)造成非常大的經(jīng)濟(jì)和社會(huì)損失。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)就成為當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)發(fā)展的重要內(nèi)容。
【關(guān)鍵詞】 計(jì)算機(jī)網(wǎng)絡(luò) 信息安全 防護(hù)策略
我國(guó)進(jìn)入21世紀(jì)以來(lái),計(jì)算機(jī)得到了普及,而計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)也隨之迅速的發(fā)展,特別是云計(jì)算等更為先進(jìn)的互聯(lián)網(wǎng)計(jì)算和存儲(chǔ)技術(shù),極大的方便了人們的信息存儲(chǔ)與共享。但技術(shù)發(fā)展的同時(shí),越來(lái)越多的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題也隨之暴露出來(lái),許多用戶(hù)由于計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題,造成了經(jīng)濟(jì)上以及其他方面的損失,嚴(yán)重的影響了計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的信息安全??梢?jiàn),計(jì)算機(jī)網(wǎng)絡(luò)使用過(guò)程中的安全問(wèn)題,是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)需要解決的最主要問(wèn)題。如何在享受計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)所帶來(lái)的便利的同時(shí),有效的保證自身信息的安全,成為當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的主要研究方向。計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)是融合了計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)、保護(hù)技術(shù)、密碼技術(shù)、信息安全技術(shù)及應(yīng)用信息技術(shù)等不同學(xué)科的一門(mén)綜合性技術(shù),需要在上述技術(shù)的基礎(chǔ)上進(jìn)行研究和應(yīng)用,才能使網(wǎng)絡(luò)安全得到可靠、有效的保障。
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要性
計(jì)算機(jī)網(wǎng)絡(luò)安全涉及到各行各業(yè)、各個(gè)階層用戶(hù)的信息安全,涉及面非常廣泛,所以計(jì)算機(jī)網(wǎng)絡(luò)安全非常重要。而我國(guó)的計(jì)算機(jī)普及時(shí)間較短,網(wǎng)絡(luò)與信息技術(shù)的應(yīng)用時(shí)間不長(zhǎng),對(duì)網(wǎng)絡(luò)安全的重要性重視不夠,導(dǎo)致我國(guó)網(wǎng)絡(luò)信息安全問(wèn)題不斷出現(xiàn),許多用戶(hù)的網(wǎng)絡(luò)信息安全性低,容易出現(xiàn)信息泄露、資金被盜等問(wèn)題。隨著我國(guó)對(duì)網(wǎng)絡(luò)信息安全的重視,我國(guó)已經(jīng)開(kāi)展了由計(jì)算機(jī)科學(xué)技術(shù)、密碼技術(shù)、信息安全技術(shù)等方面所組成的網(wǎng)絡(luò)信息安全技術(shù)的研究。并將研究的成果應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)軟件、數(shù)據(jù)以及維護(hù)等方面的建設(shè),在一定程度上降低了我國(guó)網(wǎng)絡(luò)用戶(hù)的信息安全風(fēng)險(xiǎn)。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的問(wèn)題和威脅
2.1自然威脅
計(jì)算機(jī)網(wǎng)絡(luò)信息安全的自然威脅來(lái)自于計(jì)算機(jī)本身機(jī)器的脆弱性,由于計(jì)算機(jī)是智能的機(jī)器,較一般的機(jī)器具有更高的環(huán)境要求和脆弱性。計(jì)算機(jī)的工作環(huán)境對(duì)濕度、溫度、電壓穩(wěn)定度以及污染程度都有一定的要求,在沖擊和震動(dòng)性較大的地區(qū)無(wú)法正常工作,容易出現(xiàn)數(shù)據(jù)的丟失和損壞。另外計(jì)算機(jī)對(duì)自然災(zāi)害的抵御能力較差,無(wú)法成功抵御電磁泄漏或干擾,這種環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)的安全性無(wú)法得到保證。
2.2網(wǎng)絡(luò)系統(tǒng)問(wèn)題
網(wǎng)絡(luò)系統(tǒng)是一種高開(kāi)放性的系統(tǒng),所有互聯(lián)網(wǎng)的用戶(hù)都可以在網(wǎng)絡(luò)上進(jìn)行工作,極大的方便了大眾用戶(hù)的使用。但從另一方面上看,網(wǎng)絡(luò)系統(tǒng)的這種開(kāi)放性也成為其易受攻擊的弱點(diǎn),而網(wǎng)絡(luò)的應(yīng)用本身通過(guò)TCP/IP協(xié)議進(jìn)行連接和使用,該方式的安全性不高,應(yīng)用TCP/IP協(xié)議的計(jì)算機(jī)本身就存在一定的欺騙攻擊、拒絕服務(wù)、數(shù)據(jù)截取以及數(shù)據(jù)篡改等功能和威脅。
2.3用戶(hù)操作問(wèn)題
我國(guó)的大部分計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的安全意識(shí)不強(qiáng),在進(jìn)行網(wǎng)絡(luò)活動(dòng)時(shí),很容易將自己的基本信息、網(wǎng)絡(luò)賬號(hào)密碼或銀行卡賬號(hào)等信息泄露,導(dǎo)致自身的基本信息在安全性較低的網(wǎng)絡(luò)中隨意的傳播,使自身信息的安全性受到威脅。
2.4病毒與黑客
在網(wǎng)絡(luò)應(yīng)用與工作過(guò)程中,會(huì)出現(xiàn)一定的網(wǎng)絡(luò)信息安全問(wèn)題,一些擁有計(jì)算機(jī)知識(shí)的不法分子,則通過(guò)這種安全問(wèn)題,惡意的攻擊或竊取他人的信息,這種人被稱(chēng)為黑客。黑客能夠?qū)W(wǎng)絡(luò)中的個(gè)人用戶(hù)、企業(yè)用戶(hù)或網(wǎng)站進(jìn)行惡意的攻擊,在攻擊過(guò)程中截獲、竊取或破譯重要的機(jī)密信息。網(wǎng)絡(luò)黑客還可以通過(guò)制作電腦病毒進(jìn)行傳播,使用戶(hù)的計(jì)算機(jī)受到傳染和破壞,進(jìn)而丟失信息和重要的數(shù)據(jù)。電腦病毒具有可存儲(chǔ)、可執(zhí)行、可隱藏不被發(fā)現(xiàn)等特性,用戶(hù)一旦執(zhí)行了電腦病毒程序,其計(jì)算機(jī)就會(huì)受到感染,就會(huì)降低計(jì)算機(jī)的運(yùn)行速度,而破壞性強(qiáng)的電腦病毒,會(huì)使用戶(hù)的計(jì)算機(jī)程序癱瘓,進(jìn)而丟失大量的數(shù)據(jù)。
2.5垃圾軟件與計(jì)算機(jī)犯罪
垃圾軟件和垃圾郵件是不法分子利用電子郵件的公開(kāi)性以及可傳播性進(jìn)行商業(yè)、宗教或政治活動(dòng)所采用的方法。不法分子將擁有自己內(nèi)容的郵件強(qiáng)行的“推送”進(jìn)用戶(hù)的郵箱,并誘惑其打開(kāi)閱讀。這種方式不以盜取他人信息或破壞他人程序?yàn)槟康?,而是以增加受眾為目的的活?dòng),對(duì)計(jì)算機(jī)的影響較小,但是對(duì)用戶(hù)的使用體驗(yàn)影響較大。
計(jì)算機(jī)犯罪則是通過(guò)盜取計(jì)算機(jī)的口令或通過(guò)非法手段進(jìn)入用戶(hù)的計(jì)算機(jī),以達(dá)到傳播有害信息、惡意破壞他人系統(tǒng)或進(jìn)行詐騙等犯罪活動(dòng)。
三、計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)對(duì)策
3.1加強(qiáng)計(jì)算機(jī)應(yīng)用環(huán)境的保護(hù)以及計(jì)算機(jī)自身的安全性能
計(jì)算機(jī)應(yīng)對(duì)自然災(zāi)害以及電磁干擾的能力不足,針對(duì)這一問(wèn)題,計(jì)算機(jī)使用者應(yīng)對(duì)計(jì)算機(jī)的工作環(huán)境進(jìn)行一定的檢查和保護(hù),以保證計(jì)算機(jī)在工作中不會(huì)受到頻繁自然的影響和電磁的干擾,同時(shí)在對(duì)計(jì)算機(jī)進(jìn)行研發(fā)和生產(chǎn)過(guò)程中盡量使用抗電磁干擾的材料,盡可能增加計(jì)算機(jī)的抗干擾能力。
3.2加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的安全性
針對(duì)當(dāng)前網(wǎng)絡(luò)系統(tǒng)自身安全性不高的問(wèn)題,可以在使用過(guò)程中對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性進(jìn)行提升,例如在進(jìn)行程序的使用前安裝防火墻,防火墻能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)之間的訪(fǎng)問(wèn)進(jìn)行控制,作為屏障減少計(jì)算機(jī)網(wǎng)絡(luò)受到的入侵和破壞,保證計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部信息環(huán)境的安全性。或者在計(jì)算機(jī)網(wǎng)絡(luò)使用過(guò)程中安裝殺毒軟件,在計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)問(wèn)題時(shí)及時(shí)的解決網(wǎng)絡(luò)安全問(wèn)題。
3.3強(qiáng)化用戶(hù)的安全意識(shí),增加用戶(hù)的安全行為
當(dāng)前主要的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,是用戶(hù)自身的安全意識(shí)不強(qiáng),進(jìn)而導(dǎo)致不法分子有漏洞可鉆。為此,要使用戶(hù)充分認(rèn)識(shí)到網(wǎng)絡(luò)信息安全的重要性,使用戶(hù)能夠在使用網(wǎng)絡(luò)時(shí)時(shí)刻保持安全意識(shí),避免登錄或打開(kāi)可疑網(wǎng)站,并在網(wǎng)絡(luò)上輸入自身信息時(shí)做到足夠的安全防范,在使用賬號(hào)和密碼時(shí),按照提示盡量使用較為復(fù)雜的登錄賬號(hào)和密碼。這些手段都可以大幅度的提升用戶(hù)在使用計(jì)算機(jī)過(guò)程中的安全性。
3.4安裝漏洞補(bǔ)丁
由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)處于不斷更新和完善的階段,網(wǎng)絡(luò)程序的漏洞就成為計(jì)算機(jī)網(wǎng)絡(luò)的一個(gè)致命的弱點(diǎn),這一弱點(diǎn)會(huì)受到黑客或病毒的攻擊,致使用戶(hù)的計(jì)算機(jī)出現(xiàn)問(wèn)題。漏洞主要包含硬件、軟件、計(jì)算機(jī)程序、網(wǎng)絡(luò)功能、系統(tǒng)配置等多種漏洞,這種漏洞隨著時(shí)間的推移產(chǎn)生的,并且不可避免。因此,要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)程序的漏洞進(jìn)行實(shí)時(shí)的更新,以減少漏洞為計(jì)算機(jī)網(wǎng)絡(luò)程序帶來(lái)的安全威脅。
3.5文件加密和數(shù)字簽名技術(shù)
隨著網(wǎng)絡(luò)技術(shù)與知識(shí)的傳播加快,越來(lái)越多的人擁有一定的計(jì)算機(jī)網(wǎng)絡(luò)知識(shí),這些人一旦用網(wǎng)絡(luò)知識(shí)進(jìn)行犯罪活動(dòng),就會(huì)嚴(yán)重的威脅用戶(hù)的數(shù)據(jù)安全。特別是許多企業(yè)和科研機(jī)構(gòu),其數(shù)據(jù)具有一定的商業(yè)價(jià)值和科學(xué)價(jià)值,為了防止重要機(jī)密性數(shù)據(jù)被竊聽(tīng)或盜取,用戶(hù)可以將文件進(jìn)行加密處理,并利用數(shù)字簽名技術(shù)進(jìn)行保護(hù)。當(dāng)前的文件加密和數(shù)字簽名技術(shù)主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)完整性鑒別三種。數(shù)據(jù)傳輸加密主要是對(duì)傳輸過(guò)程中的數(shù)據(jù)流進(jìn)行加密,數(shù)據(jù)存儲(chǔ)加密技術(shù)是通過(guò)對(duì)存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)進(jìn)行加密,分為密文存儲(chǔ)以及存取控制兩種形式。數(shù)據(jù)完整性鑒別技術(shù)則將介入信息的傳送、存取、處理者的身份和相關(guān)信息權(quán)限進(jìn)行存取,并將此作為活動(dòng)的依據(jù)。
數(shù)字簽名技術(shù)則有很多種算法,其中應(yīng)用較為廣泛的為Hash簽名、DSS簽名和RS簽名。數(shù)字簽名的主要實(shí)現(xiàn)形式有很多種,其中以一般數(shù)字簽名最為常用,一般數(shù)字簽名的主要方法,是由發(fā)送方A將信息M發(fā)送給收信方B,將所發(fā)消息利用單向散列函數(shù)方法形成信息摘要MD,之后進(jìn)行簽名。這種方法能夠確保信息的來(lái)源合法性以及信息的完整性,具有非常高的應(yīng)用價(jià)值,其工作流程如圖1所示。
四、總結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)信息安全,作為當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)中最為重要的一個(gè)環(huán)節(jié),在計(jì)算機(jī)網(wǎng)絡(luò)信息應(yīng)用與分享過(guò)程中,占據(jù)了重要的地位。隨著我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題也隨之凸顯,通過(guò)本文的研究,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)自身的改良和發(fā)展,以及計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的革新,能夠從根本上改善當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全性差的問(wèn)題,而通過(guò)加強(qiáng)用戶(hù)的安全防范意識(shí),并通過(guò)相應(yīng)的文件加密處理,能夠進(jìn)一步的提升用戶(hù)數(shù)據(jù)的安全性。
綜上所訴,提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全的技術(shù)能力與用戶(hù)意識(shí),能夠提升我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)使用安全性,在計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展中具有非常重要的作用。
參 考 文 獻(xiàn)
[1]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,2011,39(01):121-124+178.
[2]李志軍.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].黑龍江科技信息,2013,02(02):108.
[3]魯曉睿.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略的研究[J].電子制作,2013,13(13):115-116.
[4]王磊.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略探究[J].電腦知識(shí)與技術(shù),2014,10(19):4414-4416.
[5]彭南兵.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].電子技術(shù)與軟件工程,2013,02(22):236.
[6]史源.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2015,01(01):202-204.