吳偉姣
摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及率逐漸提高,人們對(duì)于計(jì)算機(jī)的依賴(lài)程度也越來(lái)越強(qiáng)。長(zhǎng)期以來(lái),計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題成為人們密切關(guān)注的話題。文章對(duì)目前計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問(wèn)題進(jìn)行了探討,并有針對(duì)性地提出了加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的具體方法。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全方法防范;技術(shù)
隨著我國(guó)社會(huì)經(jīng)濟(jì)的快速發(fā)展,人們的生活水平不斷提高,計(jì)算機(jī)逐漸走進(jìn)了人們的生活中。據(jù)相關(guān)統(tǒng)計(jì),2014年我國(guó)網(wǎng)民規(guī)模已達(dá)6.32億,接近我國(guó)人口數(shù)量的一半??梢?jiàn),計(jì)算機(jī)給人們的生活帶來(lái)了很多便利,人們對(duì)計(jì)算機(jī)的依賴(lài)性越來(lái)越強(qiáng)。計(jì)算機(jī)網(wǎng)絡(luò)安全隨著發(fā)展背景的不同,其含義有存在著一定的變化。用戶在使用計(jì)算機(jī)的過(guò)程中,希望自己的個(gè)人隱私得到保護(hù),避免被他人竊聽(tīng),篡改,對(duì)于網(wǎng)絡(luò)服務(wù)運(yùn)營(yíng)商來(lái)說(shuō),不僅要保證網(wǎng)絡(luò)信息安全,還要在網(wǎng)絡(luò)信息發(fā)生異常時(shí),對(duì)問(wèn)題進(jìn)行修護(hù)。
1 我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全事件及發(fā)展現(xiàn)狀
1998年6月16日,我國(guó)發(fā)生了第一期計(jì)算機(jī)網(wǎng)絡(luò)遭到黑客入侵事件。犯罪嫌疑人先后共入侵8臺(tái)計(jì)算機(jī),通過(guò)不法手段,破壞了上海某信息網(wǎng)部分工作人員和五百多個(gè)用戶的賬號(hào)和密碼,包括兩臺(tái)服務(wù)器上超級(jí)用戶的賬號(hào)和密碼。年僅22歲的犯罪嫌疑人楊某是我國(guó)著名高校的計(jì)算數(shù)學(xué)專(zhuān)業(yè)的學(xué)生,具有相當(dāng)高的計(jì)算機(jī)技術(shù)技能。其實(shí)早在1996年,楊某就曾成功的利用校園網(wǎng)攻擊了某科技網(wǎng),并獲得了成功。隨后楊某進(jìn)入一家計(jì)算機(jī)公司工作,對(duì)信息網(wǎng)絡(luò)進(jìn)行長(zhǎng)達(dá)2000多個(gè)小時(shí)的非法使用,造成的直接損失高達(dá)1.6萬(wàn)元人民幣。楊某是我國(guó)修訂刑法后,第一次以該罪名偵查批準(zhǔn)逮捕的犯罪人員。近年來(lái),由于我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)安全方面的大力投入,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全狀況較良好,并沒(méi)有出現(xiàn)影響較大的計(jì)算機(jī)網(wǎng)絡(luò)信息安全事件,繼續(xù)保持著平穩(wěn)發(fā)展的趨勢(shì)。但是用戶信息遭到泄露的事情還是時(shí)有發(fā)生,比如QQ賬號(hào)信息被盜,有很多用戶都有過(guò)這樣的經(jīng)歷,長(zhǎng)時(shí)間未登陸QQ,再次登陸的時(shí)候就會(huì)發(fā)現(xiàn)賬號(hào)信息被篡改的情況,QQ空間里發(fā)布了一些淫穢色情圖片,有的入侵者以用戶的名義通過(guò)聊天方式給用戶QQ好友發(fā)送釣魚(yú)網(wǎng)址鏈接,好友一看是QQ好友發(fā)來(lái)的,就很容易上當(dāng)受騙。
目前,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的總體形勢(shì)依然嚴(yán)峻。主要趨向于網(wǎng)絡(luò)用戶信息泄露;近年來(lái),我國(guó)網(wǎng)絡(luò)環(huán)境時(shí)時(shí)受到境外境外網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)銀行受到嚴(yán)重的“釣魚(yú)威脅”。所謂釣魚(yú)網(wǎng)站就是仿造一個(gè)與目標(biāo)網(wǎng)站相似的網(wǎng)站,以假亂真。騙子只需租一個(gè)服務(wù)器,花幾十塊錢(qián)買(mǎi)個(gè)域名就可以了,所有的內(nèi)容從真正的銀行網(wǎng)站復(fù)制到仿造網(wǎng)站上,成本非常低,一般的計(jì)算機(jī)用戶是分辨不出來(lái)仿造網(wǎng)站與真網(wǎng)站的區(qū)別的。大部分用戶在搜索企業(yè)的網(wǎng)站時(shí),都是在瀏覽器的搜索欄中輸入關(guān)鍵詞查找,根本不知道其準(zhǔn)確域名,嚴(yán)重依賴(lài)搜索引擎,給了釣魚(yú)網(wǎng)站可乘之機(jī)。那么,網(wǎng)民是如何找到釣魚(yú)網(wǎng)站的呢?主要通過(guò)搜索結(jié)果和聊天工具兩種形式。比如即將上映好萊塢國(guó)際電影,用戶想要在網(wǎng)上實(shí)現(xiàn)在線支付電影票,騙子抓住了用戶依賴(lài)搜索引擎的心理,會(huì)在各大熱門(mén)搜索引擎上推廣自己的網(wǎng)址,誘使用戶點(diǎn)擊該網(wǎng)址,而其他搜索這些關(guān)鍵詞的用戶,也會(huì)再次點(diǎn)擊這個(gè)網(wǎng)址。如今釣魚(yú)網(wǎng)站的威脅已經(jīng)大大超過(guò)了木馬病毒。
綜上所述,雖然近年來(lái)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全狀況較平穩(wěn),沒(méi)有特大網(wǎng)絡(luò)犯罪案件,但是總體來(lái)說(shuō),其發(fā)展形勢(shì)依然嚴(yán)峻。
2 我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的存在的主要問(wèn)題
2.1 網(wǎng)絡(luò)系統(tǒng)自身存在的安全隱患
造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題一個(gè)最主要的原因就是用戶使用盜版系統(tǒng),盜版系統(tǒng)與正版系統(tǒng)相比,價(jià)格較低,但是,安全性卻得不到保障,盜版系統(tǒng)本身就存在著諸多漏洞,在設(shè)計(jì)方面也存在許多缺陷。計(jì)算機(jī)的硬件系統(tǒng)隨著上市時(shí)間越來(lái)越長(zhǎng),其弊端也會(huì)逐漸暴露出來(lái)。比如,系統(tǒng)硬件常常出現(xiàn)錯(cuò)誤,導(dǎo)致內(nèi)部信息被盜取或丟失。此外,網(wǎng)絡(luò)技術(shù)有一個(gè)最大的特點(diǎn)就是開(kāi)放性特別強(qiáng),使得信息之間的流通能力較強(qiáng),且計(jì)算機(jī)網(wǎng)絡(luò)中存儲(chǔ)了大量的用戶信息,—旦遭受到欺騙性的攻擊,就會(huì)導(dǎo)致用戶的個(gè)人信息遭到篡改、盜取,從而給用戶帶來(lái)巨大的經(jīng)濟(jì)損失,并且如果對(duì)計(jì)算機(jī)網(wǎng)絡(luò)沒(méi)有進(jìn)行合理的配置,也會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生。
2.2 操作失誤
用戶自身操作不當(dāng)也是造成計(jì)算機(jī)網(wǎng)絡(luò)問(wèn)題的重要原因,一些用戶的安全意識(shí)較弱,一些重要賬號(hào)的密碼過(guò)于簡(jiǎn)單,還有一些用戶將自己的個(gè)人信息等重要信息發(fā)布到網(wǎng)上,比如注冊(cè)各種網(wǎng)站會(huì)員等,有些網(wǎng)站本身就是攻擊者為了盜取信息而建立的,作為用戶很難對(duì)這些惡意網(wǎng)站進(jìn)行分辨,一旦賬號(hào)密碼泄露,將會(huì)造成不同程度的損失。此外,一些企業(yè)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全不重視,隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷普及,可以說(shuō),沒(méi)有任何一個(gè)企業(yè)在日常辦公中不使用計(jì)算機(jī),企業(yè)中的計(jì)算機(jī)包含著企業(yè)內(nèi)部重要資料,而大部分企業(yè)卻并沒(méi)有采取網(wǎng)絡(luò)安全防范措施,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理存在缺口,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)和監(jiān)測(cè)工作較為松懈,因此,給企業(yè)的健康發(fā)展帶來(lái)了巨大的威脅。
2.3 惡意攻擊
惡意攻擊主要指的就是人為黑客攻擊,在所有影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素中,是最為主要買(mǎi)也是給用戶帶來(lái)影響最大的威脅。惡意攻擊主要有兩種體現(xiàn)形式:主動(dòng)攻擊,針對(duì)目標(biāo)用戶,對(duì)其計(jì)算機(jī)信號(hào)的完整性進(jìn)行破壞。被動(dòng)攻擊,在網(wǎng)絡(luò)運(yùn)行處于正常的狀態(tài)下,通過(guò)惡意行為將計(jì)算機(jī)中的重要數(shù)據(jù)盜取、篡改。
黑客最早出現(xiàn)在20世紀(jì)60年代,黑客通過(guò)竊取計(jì)算機(jī)口令等非法手段進(jìn)入計(jì)算機(jī)信息系統(tǒng),瓦解計(jì)算機(jī)程序和操作系統(tǒng)對(duì)計(jì)算機(jī)系統(tǒng)造成破壞,盜取重要信息,篡改數(shù)據(jù),不僅破壞了計(jì)算機(jī)的自我修復(fù)能力,使系統(tǒng)遭到嚴(yán)重破壞,更為入侵者實(shí)施貪污、詐騙等重大犯罪活動(dòng)提供條件。其次,一些入侵者通過(guò)郵件的形式,宣傳宗教,擾亂政治,強(qiáng)迫發(fā)送給用戶垃圾郵件,嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)的健康發(fā)展和對(duì)信息的有效管理。如果不加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù),會(huì)給用戶帶來(lái)巨大損失,也給社會(huì)的良好發(fā)展帶來(lái)影響。
2.4 軟件漏洞
計(jì)算機(jī)的網(wǎng)絡(luò)軟件在設(shè)計(jì)上并非完美,黑客抓住計(jì)算機(jī)軟件的弊端,通過(guò)木馬、病毒等手段對(duì)計(jì)算機(jī)進(jìn)行攻擊,以此盜取計(jì)算機(jī)中的重要資料和信息,更嚴(yán)重的還會(huì)導(dǎo)致計(jì)算機(jī)癱瘓。此外,為了方便今后的使用,在進(jìn)行軟件的設(shè)計(jì)時(shí),往往會(huì)留出后門(mén),這就給黑客帶來(lái)了可乘之機(jī)。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的意義
網(wǎng)絡(luò)安全指的就是網(wǎng)絡(luò)信息安全,一旦遭受到非法入侵,就會(huì)給用戶的計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)危險(xiǎn),從而使用戶的信息泄露出去,甚至造成一些重要數(shù)據(jù)的損壞。近年來(lái),黑客的發(fā)展越來(lái)越迅速,甚至出現(xiàn)了較大規(guī)模的黑客攻擊群體,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)攻擊逐漸呈現(xiàn)出多樣化的特點(diǎn)。每天都有大量的木馬病毒在網(wǎng)絡(luò)上傳播,這對(duì)個(gè)人用戶以及企業(yè)用戶做好計(jì)算機(jī)網(wǎng)絡(luò)安全工作帶來(lái)了巨大的挑戰(zhàn)。一些不法分子主要把注意力放在計(jì)算機(jī)網(wǎng)絡(luò)上,主要是因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)在發(fā)展過(guò)程中,缺乏規(guī)范性和組織性,信息化時(shí)代大部分信息的交流主要是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò),使得其結(jié)構(gòu)變得較為松散,此外,廉價(jià)的盜版系統(tǒng)、軟件等也會(huì)增加管理難度,基于上述種種原因,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)工作迫在眉睫。
4 計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的應(yīng)用分析
(1)為了提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性,要對(duì)服務(wù)器、交換機(jī)密碼等進(jìn)行設(shè)置,因?yàn)楹诳椭饕峭ㄟ^(guò)遠(yuǎn)程訪問(wèn)的方法控制計(jì)算機(jī)的硬件設(shè)備信息的安全性,做好計(jì)算機(jī)硬件的防護(hù)工作,防止意外和人為因素所引起的破壞計(jì)算機(jī)設(shè)備的行為出現(xiàn),用戶在私用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,要對(duì)IP地址進(jìn)行隱藏,只要黑客無(wú)法獲取IP地址,就無(wú)法入侵計(jì)算機(jī)對(duì)計(jì)算機(jī)信息進(jìn)行破壞。除此之外,黑客都是通過(guò)計(jì)算機(jī)自身存在的缺陷對(duì)計(jì)算機(jī)進(jìn)行攻擊的,可以通過(guò)模仿黑客的模式找到找計(jì)算機(jī)存在的缺陷,在黑客入侵之前,提早發(fā)現(xiàn)計(jì)算機(jī)的問(wèn)題并及時(shí)解決,這樣就會(huì)保障計(jì)算機(jī)網(wǎng)絡(luò)信息安全。另外,給信息安全增加密鑰,密鑰可以起到保護(hù)數(shù)據(jù)信息的作用,防止數(shù)據(jù)丟失或遭到篡改,確保了信息的安全。因?yàn)榻獯a和密鑰是一個(gè)工具,所以能夠保證計(jì)算機(jī)網(wǎng)絡(luò)信息不外泄,密鑰分為“公鑰”和“私鑰”,如果某個(gè)信息采用了公鑰加密,那么想要解密的話,只能通過(guò)私鑰,所以,密鑰為計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供了保障。
(2)要增加防火墻。防火墻能夠有效的隔離計(jì)算機(jī)內(nèi)部信息和外界信息,可以通過(guò)檢測(cè)手段來(lái)分析消息是否可以互通,這樣能夠保障計(jì)算機(jī)內(nèi)部的網(wǎng)絡(luò)信息不受到非正式授權(quán)的信號(hào)的干擾,而且防火墻使用起來(lái)也比較方便,迎合用戶的使用心理,是計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的重要方法。
(3)企業(yè)可以安裝病毒監(jiān)控軟件,組成專(zhuān)門(mén)的工作小組,隨時(shí)對(duì)計(jì)算機(jī)進(jìn)行病毒檢測(cè),在發(fā)生病毒感染時(shí),及時(shí)作出有效處理。公司還要加強(qiáng)對(duì)集線器和路由器的管理,嚴(yán)禁公司工作人員擅自接集線器和路由器,由于計(jì)算機(jī)傳入我國(guó)的時(shí)期比較晚,有些公司的辦公樓建立時(shí)并沒(méi)有出現(xiàn)計(jì)算機(jī),所以就目前的發(fā)展情況來(lái)看存在著許多問(wèn)題,辦公室開(kāi)設(shè)的網(wǎng)口嚴(yán)重不足,只能通過(guò)接集線器和路由器來(lái)實(shí)現(xiàn)聯(lián)網(wǎng)工作,為了解決這一問(wèn)題,企業(yè)需要重新進(jìn)行布線,解決網(wǎng)口不足的問(wèn)題,這樣不僅可以消除員工私自接集線器和路由器的問(wèn)題,更重要的是,可以保護(hù)公司整體計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
(4)數(shù)據(jù)庫(kù)備份與恢復(fù)技術(shù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)技術(shù)主要是防止系統(tǒng)發(fā)生意外,從而保證數(shù)據(jù)的安全性和完整性。這種備份技術(shù)主要有只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事物日志、增量備份等策略。將這種技術(shù)應(yīng)用到計(jì)算機(jī)管理中,能夠更好的確定網(wǎng)絡(luò)安全。
5 結(jié)語(yǔ)
計(jì)算機(jī)作為信息交流的工具,在其快速發(fā)展的同時(shí),用戶對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題格外重視,一些重要信息的泄露不僅給用戶的生活帶來(lái)影響,更加阻礙了計(jì)算機(jī)網(wǎng)絡(luò)的健康發(fā)展。技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全的主題,要想保障計(jì)算機(jī)網(wǎng)絡(luò)安全必須在管理技術(shù)上下功夫。總之,計(jì)算機(jī)網(wǎng)絡(luò)是不斷變化的,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題不可能得到徹底解決,要想維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全,需要大家的共同努力。