楊國華
摘 要:伴隨著網(wǎng)絡(luò)技術(shù)的日漸成熟和發(fā)展,網(wǎng)絡(luò)的應(yīng)用也越來越廣泛。網(wǎng)絡(luò)系統(tǒng)的開放性是一把雙刃劍,在實現(xiàn)信息的快速分享和交流的同時,也伴隨著許多的安全隱患。在網(wǎng)絡(luò)安全對人們的生活產(chǎn)生了較為嚴(yán)重的影響后,人們開始逐漸的重視起網(wǎng)絡(luò)安全。文章指出了計算機網(wǎng)絡(luò)中存在的安全問題,并且針對這些問題,提出了一些解決策略。
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全防范;策略研究
1 計算機網(wǎng)絡(luò)安全的概念
計算機安全國際標(biāo)準(zhǔn)化組織將計算機的網(wǎng)絡(luò)安全概念定義為:為保護計算機硬件和軟件,以及數(shù)據(jù)處理系統(tǒng)而建立和采取的技術(shù)和安全管理手段,以保證計算機數(shù)據(jù)不會因為各種原因而遭到破壞和泄露。
2 威脅計算機網(wǎng)絡(luò)安全的幾個因素
威脅計算機網(wǎng)絡(luò)安全的因素有很多,自然的,人為的,但不論是什么原因,這些因素都是導(dǎo)致計算機網(wǎng)絡(luò)安全受到威脅的原因。下面對自然災(zāi)害,和黑客入侵等這幾種原因進行簡單的分析和介紹。
2.1 自然災(zāi)害
現(xiàn)時代下智能機器設(shè)備是極易受到自然災(zāi)害和環(huán)境影響的。再加上大部分人群的網(wǎng)絡(luò)安全意識薄弱,所以平時使用的計算機房絕大部分沒有采取任何的安全措施。如果我們適當(dāng)?shù)牟扇∫恍┌踩胧?,就可以在很大程度上避免一些危害生命和網(wǎng)絡(luò)安全的因素。由于我國目前在這方面的設(shè)備還不夠完善,不少的接地系統(tǒng)都缺乏全面的考慮,所以其抵御自然災(zāi)害和意外事故的能力也就不是很理想。電源和設(shè)備的損壞,會導(dǎo)致我們數(shù)據(jù)的丟失;噪音和電磁等的輻射,也會導(dǎo)致網(wǎng)絡(luò)誤碼率增加。這些因素都會不同程度的致使我們的信息安全和完整受到威脅。
2.2 黑客的入侵和攻擊
網(wǎng)絡(luò)安全出現(xiàn)危險絕大部分都是來源于黑客的攻擊入侵。所以防范黑客攻擊入侵,是保障網(wǎng)絡(luò)安全的首要任務(wù)。黑客的攻擊從對電腦系統(tǒng)的影響可分為:非破壞性攻擊和破壞性攻擊兩種。非破壞性攻擊是指僅僅破壞系統(tǒng)的運作而不盜取里面的數(shù)據(jù)信息;而破壞性攻擊則是指非法入侵他人電腦系統(tǒng),且盜取他人隱私機密信息。黑客的攻擊一般都是通過電子郵件、系統(tǒng)漏洞和間諜軟件等來實現(xiàn)的。
(1)計算機病毒。計算機病毒嚴(yán)重的危害到計算機的正常使用。在上個世紀(jì),電腦病毒一度引起了全球的恐慌,電腦在中病毒之后,病毒會隨著程序的運行隨之蔓延和不停的擴散。計算機在中毒后其運行速度就會減慢,從而致使工作效率變得十分的低下,最終還會導(dǎo)致我們文件信息的丟失和電腦系統(tǒng)及配置的嚴(yán)重損壞。
(2)垃圾郵件和間諜軟件。由于郵件地址是公開的,所以也就很容易受到黑客們的攻擊。黑客通過攻擊可以強迫性的把自己的電子郵件強加到別人的郵箱當(dāng)中去。
(3)間諜軟件。間諜軟件和一般的電腦中毒不一樣,它不會直接對系統(tǒng)進行不必要的破壞。主要就是通過軟件悄悄竊取他人的信息然后向操控著發(fā)送被入侵者的信息數(shù)據(jù)。
未經(jīng)別人允許惡意盜取他人密碼然后采用各種非法手段盜取他人計算機信息,進行各種有害傳播,通過破壞計算機系統(tǒng),進行各種貪污和盜竊,以及詐騙等一系列的惡劣行為被統(tǒng)稱為計算機犯罪。網(wǎng)絡(luò)上大量的信息處于一個開放式的網(wǎng)絡(luò)環(huán)境下,在互聯(lián)網(wǎng)上被到處分享,這也就為一些不法分子提供了攻擊對象。黑客采用各種攻擊手段針對目標(biāo)進行攻擊和破壞,通過獲得訪問或是修改網(wǎng)絡(luò)流量等敏感信息到用戶或者是政府的電腦系統(tǒng),就可以修改,盜竊里面的重要信息和數(shù)據(jù)。由于計算機犯罪不受任何時間,地點和條件的限制就可以從事各種互聯(lián)網(wǎng)的盜竊和詐騙。其“低成本,高效益”的特點,更是吸引了許多的不法分子參與了進來。最終導(dǎo)致了計算機犯罪人數(shù)的與日俱增。
3 計算機網(wǎng)絡(luò)安全問題的防范策略
3.1 防火墻設(shè)置
網(wǎng)絡(luò)防火墻是用來加強網(wǎng)絡(luò)之間進行相互訪問一種控制技術(shù)。在Internet上,防火墻就可以隔離外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的連接。網(wǎng)絡(luò)防火墻還可以監(jiān)控進出計算機網(wǎng)絡(luò)的各種數(shù)據(jù)信息,并且可以過濾掉一些不符合要求規(guī)范的數(shù)據(jù),和阻止一些非法的數(shù)據(jù)進入到計算里。防火墻通過對網(wǎng)絡(luò)間互相訪問的信息進行技術(shù)偵察,借助自身的識別能力,就可以在很大程度上確保計算機網(wǎng)絡(luò)的安全,所以,防火墻對外界的入侵抵抗是有著非常明顯的作用的。
3.2 對登陸和數(shù)據(jù)訪問的加密限制
用戶在對計算機網(wǎng)絡(luò)資源進行訪問時,是需要設(shè)置用戶密碼的,通過用戶密碼的設(shè)定可以控制用戶登錄和進入服務(wù)器??梢栽谟嬎銠C網(wǎng)絡(luò)中設(shè)置用戶可以訪問的站點和訪問的時間,以及入網(wǎng)的位置等。如果訪問者在多次輸入密碼錯誤后,計算機就會默認其為非法用戶,不再提供其訪問機會,并同時發(fā)出報警信息。數(shù)據(jù)加密技術(shù)是計算機網(wǎng)絡(luò)中最基本的安全技術(shù),同樣也是信息安全的一個核心問題,數(shù)據(jù)加密的初衷在于保護在存儲以及傳輸過程中的信息。數(shù)據(jù)加密是通過置換和變換等各種轉(zhuǎn)換手段將信息設(shè)置成為密文,接著再將保密信息選擇全部審核,這就就可以將詳細的信息記錄到系統(tǒng)的日志中去,這樣所有的賬戶在登錄時即使出了問題,我們也可以查明其中的原因,然后進行相應(yīng)的補救。同時我們還可以制定出完整的備份信息,然后在需要的時候進行恢復(fù)。
3.3 網(wǎng)絡(luò)安全體系的建立和人為管理的加強
計算機的網(wǎng)絡(luò)安全會伴隨著時間的推移和網(wǎng)絡(luò)環(huán)境的改變而產(chǎn)生改變。根據(jù)當(dāng)前技術(shù)的不斷發(fā)展,對自己的安全策略進行不斷的重新調(diào)整和部署。及時的組建網(wǎng)絡(luò)安全緊急響應(yīng)體系,然后指派專人負責(zé),也可以在一定程度上緩解計算機安全突發(fā)事件帶來的負面影響。在計算機網(wǎng)絡(luò)的使用過程中,還應(yīng)當(dāng)制定完善的規(guī)章制度,以督促計算機的使用人員嚴(yán)格按照規(guī)范執(zhí)行。同時,我們還要逐步提高工作人員自身的素質(zhì),規(guī)范其行為。只要我們能針對網(wǎng)絡(luò)中出現(xiàn)的各種安全問題制定出一套應(yīng)急防范措施,我們就可以以此保證計算機網(wǎng)絡(luò)的安全運行。
4 結(jié)束語
在計算機網(wǎng)絡(luò)中,我們不僅需要運用最新的各種專業(yè)技術(shù)對各式病毒進行防范和反擊,同時還要利用各種法律法規(guī)來防范網(wǎng)絡(luò)安全風(fēng)險,并建立有效的安全管理模式。所以,網(wǎng)絡(luò)安全如果完全依賴專業(yè)技術(shù)是遠遠不夠的,只有讓人們充分認識和重視網(wǎng)絡(luò)的安全問題,加強其計算機網(wǎng)絡(luò)安全的意識和認知,提高使用者計算機網(wǎng)絡(luò)安全的技術(shù)水平,這樣才能從本質(zhì)上改善當(dāng)前計算機網(wǎng)絡(luò)安全的現(xiàn)狀。
參考文獻
[1]鐘華.計算機網(wǎng)絡(luò)通信中的安全問題與防范策略探索[J].產(chǎn)業(yè)與科技論壇,2014,19:63-64.
[2]蔡炯.網(wǎng)絡(luò)時代下計算機網(wǎng)絡(luò)安全問題的防范策略研究[J].網(wǎng)友世界,2014,10:5-6.
[3]李慶剛.局域網(wǎng)面對攻擊的安全問題與防范策略[J].現(xiàn)代情報,2003,12:205-206+208.
[4]李麗.計算機網(wǎng)絡(luò)通信安全問題與防范策略探究[J].中國校外教育,2014,29:166.
[5]田剛,陳曉華.計算機網(wǎng)絡(luò)安全與防范策略研究[J].計算機光盤軟件與應(yīng)用,2012,3:100-101.
[6]劉廣輝.計算機網(wǎng)絡(luò)通信安全問題與防范策略探討[J].信息安全與技術(shù),2012,6:8-10.