秦瑞峰
(呂梁學(xué)院離石師范分校,山西 呂梁 033000)
?
計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施淺談
秦瑞峰
(呂梁學(xué)院離石師范分校,山西呂梁033000)
摘要:計(jì)算機(jī)自從誕生之日起,就一直以其迅猛的發(fā)展速度融入到我們的生活和工作中去,由此建立起來(lái)影響力越來(lái)越大的計(jì)算機(jī)網(wǎng)絡(luò)體系,使得世界變成地球村.尤其在信息技術(shù)快速發(fā)展的過(guò)程中,越來(lái)越多的計(jì)算機(jī)信息媒體設(shè)備誕生,計(jì)算機(jī)網(wǎng)絡(luò)安全就成為人們信息時(shí)代高度關(guān)注的問(wèn)題.文章從這個(gè)角度出發(fā),首先分析了計(jì)算機(jī)網(wǎng)絡(luò)安全防范的必要性,介紹了計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)概念,接著對(duì)于當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀進(jìn)行了歸納和總結(jié),在此基礎(chǔ)上提出計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施,以供參考.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;信息時(shí)代
計(jì)算機(jī)在幫助我們處理信息,分析信息,掌握信息,運(yùn)用信息方面起著積極的促進(jìn)作用,但是隨著我們的工作與生活對(duì)于計(jì)算機(jī)信息技術(shù)依賴(lài)性不斷提高,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題頻發(fā),因?yàn)樾畔⑿孤痘蛘邜阂庑畔⒏`取行為導(dǎo)致網(wǎng)絡(luò)信息安全事故的發(fā)生率不斷提升,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全防范的呼聲變得越來(lái)越高.從這個(gè)角度來(lái)講高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全防范問(wèn)題的探究,顯得尤為必要.
計(jì)算機(jī)網(wǎng)絡(luò)體系價(jià)值往往需要在一個(gè)相對(duì)安全的網(wǎng)絡(luò)環(huán)境下才能夠得到最大化的發(fā)揮,而作為計(jì)算機(jī)網(wǎng)絡(luò)的使用者,樹(shù)立正確的計(jì)算機(jī)網(wǎng)絡(luò)安全理念,掌握必要的計(jì)算機(jī)網(wǎng)絡(luò)安全防范知識(shí),實(shí)現(xiàn)自身計(jì)算機(jī)使用行為的管理和約束,是保證計(jì)算機(jī)正?;褂玫那疤岷突A(chǔ).計(jì)算機(jī)網(wǎng)絡(luò)的安全,從物理角度來(lái)講,是網(wǎng)絡(luò)運(yùn)行狀態(tài)是安全的,能夠滿(mǎn)足計(jì)算機(jī)的各項(xiàng)網(wǎng)絡(luò)請(qǐng)求;從邏輯的角度來(lái)講,是網(wǎng)絡(luò)運(yùn)行過(guò)程中信息處于安全的狀態(tài),信息完整性高,可用性理想,保密性符合要求.如果計(jì)算機(jī)網(wǎng)絡(luò)遭到惡意攻擊,使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)被破壞或者出現(xiàn)泄漏的情況,對(duì)于計(jì)算機(jī)使用者而言,小則丟失個(gè)人的隱私信息,大則造成個(gè)人財(cái)產(chǎn)損失.如果同樣的情況發(fā)生在企業(yè)或者機(jī)關(guān)單位中,那么其造成的負(fù)面影響將更大,這對(duì)于互聯(lián)網(wǎng)的健康發(fā)展而言,就是毒瘤的存在.由此而言,高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作的開(kāi)展,是很有必要的.
2.1黑客技術(shù)性計(jì)算機(jī)安全攻擊行為越來(lái)越專(zhuān)業(yè)
所謂黑客是指憑借自身掌握的計(jì)算機(jī)信息技術(shù),對(duì)于對(duì)應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,從系統(tǒng)的漏洞中實(shí)現(xiàn)對(duì)于對(duì)應(yīng)信息的獲取,或者破壞對(duì)應(yīng)信息系統(tǒng)的正常運(yùn)行.一般而言,基于黑客技術(shù)對(duì)于計(jì)算機(jī)安全進(jìn)行攻擊,主要可以歸結(jié)為:其一,非破壞性的,就是黑客進(jìn)入用戶(hù)計(jì)算機(jī)系統(tǒng),并沒(méi)有泄露系統(tǒng)中的數(shù)據(jù)信息,也沒(méi)有對(duì)于系統(tǒng)的正?;\(yùn)行構(gòu)成危害,其二,破壞性的,是指以竊取重要信息為目的,以木馬或者間諜程序植入的方式侵害計(jì)算機(jī)系統(tǒng),使得計(jì)算機(jī)系統(tǒng)難以正常運(yùn)行.一般而言,黑客在進(jìn)行計(jì)算機(jī)系統(tǒng)攻擊的時(shí)候,都懂得逃避殺毒軟件的檢查,往往在沒(méi)有識(shí)別的背景下,實(shí)現(xiàn)對(duì)應(yīng)用戶(hù)信息的獲取.在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷融入生活和工作的過(guò)程中,人們的信息更加容易被存放在計(jì)算機(jī)系統(tǒng)中,而此時(shí)就給予部分不法分子創(chuàng)造了契機(jī),他們利用自己掌握的黑客技術(shù),實(shí)現(xiàn)對(duì)應(yīng)信息的獲取,由此去謀取利益.尤其在當(dāng)前黑客攻擊計(jì)算機(jī)的技術(shù)在不斷提高的情況下,計(jì)算機(jī)網(wǎng)絡(luò)安全遭受到的威脅也越來(lái)越大.
2.2很多計(jì)算機(jī)使用者的安全防范意識(shí)過(guò)于淡薄
當(dāng)然作為計(jì)算機(jī)使用者,如果能夠樹(shù)立計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí),積極改善自身計(jì)算機(jī)使用習(xí)慣,就可以營(yíng)造出相對(duì)健康的計(jì)算機(jī)網(wǎng)絡(luò)使用環(huán)境,而這對(duì)于規(guī)避計(jì)算機(jī)網(wǎng)絡(luò)安全攻擊行為而言,也是很有效的.但是從當(dāng)前的實(shí)際調(diào)查來(lái)看,依然存在很多的計(jì)算機(jī)使用者安全防范意識(shí)淡薄,不懂得如何去管理計(jì)算機(jī),更加不知道如何去辨別計(jì)算機(jī)網(wǎng)絡(luò)潛在的安全隱患.具體來(lái)講,其主要體現(xiàn)在以下幾個(gè)方面:其一,不懂得使用專(zhuān)業(yè)的計(jì)算機(jī)殺毒軟件,長(zhǎng)時(shí)間沒(méi)有使用專(zhuān)業(yè)殺毒軟件對(duì)于計(jì)算機(jī)運(yùn)行環(huán)境進(jìn)行檢查;其二,在互聯(lián)網(wǎng)運(yùn)行的過(guò)程中,沒(méi)有打開(kāi)殺毒軟件或者防火墻,很容易被一些惡意的軟件應(yīng)用所蒙騙,進(jìn)而下載安裝一些具有潛在危害的應(yīng)用軟件;其三,系統(tǒng)和應(yīng)用的更新升級(jí)意識(shí)淡薄,難以定期的去進(jìn)行升級(jí),使用舊版本的應(yīng)用軟件存在漏洞,可能被不法分子所利用;其四,對(duì)于互聯(lián)網(wǎng)環(huán)境中的不良誘惑缺乏抵抗,很多的病毒都是在這個(gè)時(shí)候發(fā)生的,而對(duì)此部分計(jì)算機(jī)使用者并沒(méi)有情形的認(rèn)識(shí).
2.3當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和應(yīng)用軟件也存在漏洞
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和應(yīng)用軟件是我們工作和生活常常會(huì)使用的工具設(shè)備,這是計(jì)算機(jī)應(yīng)用的前提和基礎(chǔ).但是我們需要明白這樣的基本理論:其一,當(dāng)前存在的任何系統(tǒng)或者應(yīng)用軟件都存在漏洞,而浙西漏洞就是不法分子獲取信息,入侵網(wǎng)絡(luò)的最佳捷徑,他們利用自己編寫(xiě)的病毒,進(jìn)入到對(duì)應(yīng)網(wǎng)絡(luò)用戶(hù)系統(tǒng)中去,以完成對(duì)應(yīng)的信息竊取或者刪改的任務(wù);其二,當(dāng)前很多計(jì)算機(jī)系統(tǒng)使用者和應(yīng)用軟件使用者,為了減少在此方面的投入,會(huì)使用盜版的系統(tǒng)或者破解版的應(yīng)用軟件,如果此時(shí)被一些別有用心的人所利用,就可能成為個(gè)人信息資源泄露的重要渠道,而此時(shí)出現(xiàn)計(jì)算機(jī)系統(tǒng)或者應(yīng)用安全攻擊行為的話(huà),計(jì)算機(jī)網(wǎng)絡(luò)的安全環(huán)境也就難以構(gòu)建起來(lái);其三,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和應(yīng)用軟件的安全管理工作沒(méi)有做到位,用戶(hù)沒(méi)有堅(jiān)持良好的使用習(xí)慣,開(kāi)發(fā)商沒(méi)有及時(shí)的采取措施去彌補(bǔ)自身系統(tǒng)或者應(yīng)用軟件中的漏洞,這些問(wèn)題都可能導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全事件的發(fā)生.從這個(gè)角度來(lái)講,計(jì)算機(jī)網(wǎng)絡(luò)安全管理還需要從計(jì)算機(jī)系統(tǒng)和應(yīng)用軟件的安全管理角度來(lái)開(kāi)展.
3.1不斷提高自身計(jì)算機(jī)安全管理素質(zhì)
針對(duì)于黑客攻擊行為,我們并不是毫無(wú)還擊之力.在營(yíng)造健康的計(jì)算機(jī)網(wǎng)絡(luò)安全防范環(huán)境的時(shí)候,我們應(yīng)該積極做好以下幾個(gè)方面的工作,以提高自身計(jì)算機(jī)安全管理的素質(zhì)和能力.其一,巧妙使用防火墻技術(shù),以數(shù)據(jù)識(shí)別的方式對(duì)于非法信息進(jìn)行屏蔽,負(fù)責(zé)扶將其納入到局域網(wǎng)范圍內(nèi),以強(qiáng)化管理和控制.防火墻技術(shù)的實(shí)現(xiàn)方式是多樣化的,可以以應(yīng)用代理的方式,也可以以包過(guò)濾的方式,還可以綜合運(yùn)用多種方式來(lái)進(jìn)行,由此使得網(wǎng)絡(luò)IP地址和端口號(hào)能夠被合理的過(guò)濾掉,避免外部網(wǎng)絡(luò)計(jì)算機(jī)終端可以對(duì)于內(nèi)部網(wǎng)絡(luò)進(jìn)行訪(fǎng)問(wèn);其二,掌握入侵檢測(cè)技術(shù),將其運(yùn)用到實(shí)際的網(wǎng)絡(luò)用戶(hù)行為監(jiān)督過(guò)程中去,一旦出現(xiàn)入侵行為,就會(huì)進(jìn)行準(zhǔn)確識(shí)別,并且將響應(yīng)對(duì)應(yīng)的攻擊預(yù)警機(jī)制,這是有效防止網(wǎng)絡(luò)犯罪行為的重要途徑,值得大力推廣;其三,積極運(yùn)用防病毒技術(shù),以主機(jī)防病毒和網(wǎng)關(guān)防病毒的方式,使得計(jì)算機(jī)文件與網(wǎng)絡(luò)交換的過(guò)程中,對(duì)于病毒進(jìn)行特征代碼的對(duì)比,由此實(shí)現(xiàn)對(duì)于病毒的識(shí)別,進(jìn)而防御其進(jìn)入到系統(tǒng)網(wǎng)絡(luò)中去,一般會(huì)以截留查殺的方式來(lái)處理.其四,運(yùn)用多種計(jì)算機(jī)信息加密技術(shù),對(duì)于在互聯(lián)網(wǎng)傳輸?shù)挠?jì)算機(jī)信息數(shù)據(jù)進(jìn)行加密處理,避免因?yàn)樾畔⒈粩r截而出現(xiàn)重要信息泄露的情況,這對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行來(lái)講,是很不利的,因此值得我們積極去關(guān)注,并且采取措施去規(guī)避.
3.2養(yǎng)成良好的計(jì)算機(jī)安全管理的習(xí)慣
對(duì)于計(jì)算機(jī)安全防范工作而言,計(jì)算機(jī)使用者應(yīng)該積極發(fā)揮自身效能,養(yǎng)成良好的計(jì)算機(jī)安全管理的行為習(xí)慣,這也是營(yíng)造良好計(jì)算機(jī)網(wǎng)絡(luò)安全使用環(huán)境的重要途徑.在此過(guò)程中,使用者應(yīng)該積極做好以下幾個(gè)方面的工作:首先,樹(shù)立正確的計(jì)算機(jī)網(wǎng)絡(luò)安全殺毒意識(shí),使用專(zhuān)業(yè)的計(jì)算機(jī)殺毒軟件,保證定期對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境進(jìn)行全面的檢查,如果發(fā)現(xiàn)異常,應(yīng)該采取對(duì)應(yīng)措施來(lái)改善和調(diào)整;其次,保證在計(jì)算機(jī)系統(tǒng)和應(yīng)用軟件運(yùn)行的過(guò)程中,殺毒軟件是處于運(yùn)行狀態(tài)的,以切實(shí)的發(fā)揮計(jì)算機(jī)殺毒軟件的防護(hù)效果;其三,定期對(duì)于系統(tǒng)和應(yīng)用軟件進(jìn)行更新和升級(jí),避免因?yàn)橄到y(tǒng)和應(yīng)用軟件漏洞被不法分子盯住;其四,自覺(jué)抵制互聯(lián)網(wǎng)上的不良誘惑,形成成熟的互聯(lián)網(wǎng)上網(wǎng)理念,培養(yǎng)自身計(jì)算機(jī)互聯(lián)網(wǎng)的運(yùn)用素質(zhì),秉持綠色上網(wǎng)的意識(shí),自覺(jué)抵制各種打著不良旗號(hào)的病毒侵入行為,保證計(jì)算機(jī)網(wǎng)絡(luò)處于安全的運(yùn)行狀態(tài);其五,無(wú)論是瀏覽網(wǎng)頁(yè),還是軟件應(yīng)用下載,都應(yīng)該在大眾的正規(guī)網(wǎng)站下載使用,并且先進(jìn)行殺毒,再將其安裝到系統(tǒng)中去,避免出現(xiàn)各種不良的軟件應(yīng)用;其六,做好計(jì)算機(jī)硬件設(shè)備的維護(hù)和管理工作,保證計(jì)算機(jī)軟件能夠在相對(duì)理想的環(huán)境下運(yùn)行,這也是實(shí)現(xiàn)個(gè)人計(jì)算機(jī)使用行為矯正的重要內(nèi)容.
3.3實(shí)現(xiàn)對(duì)于系統(tǒng)和軟件的管理和控制
對(duì)于系統(tǒng)和軟件的管理和控制,也是計(jì)算機(jī)網(wǎng)絡(luò)安全防范的關(guān)鍵所在.對(duì)于大型企業(yè)而言,其往往具備自己健全的企業(yè)信息管理系統(tǒng),自然會(huì)有自己的機(jī)房,而這些機(jī)房就是其商業(yè)信息,客戶(hù)信息和企業(yè)發(fā)展信息存儲(chǔ)的地方,也是系統(tǒng)和軟件發(fā)揮效能的靈魂所在,如果此環(huán)節(jié)出現(xiàn)問(wèn)題,就可能造成不可估量的損失.因此,應(yīng)該高度重視系統(tǒng)和軟件的管理和控制.對(duì)此,筆者認(rèn)為應(yīng)該積極做好以下幾個(gè)方面的工作:其一,盡量使用正版的系統(tǒng)和應(yīng)用軟件,雖然需要支付對(duì)應(yīng)的服務(wù)費(fèi)用,但是其系統(tǒng)和應(yīng)用軟件一般都經(jīng)歷過(guò)專(zhuān)業(yè)的監(jiān)測(cè),并且由后期的安全防護(hù)服務(wù),使用這樣的系統(tǒng)和應(yīng)用軟件可以保證良好的計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境;其二,計(jì)算機(jī)系統(tǒng)和應(yīng)用軟件開(kāi)發(fā)商應(yīng)該秉持專(zhuān)業(yè)精神,不斷的去尋找系統(tǒng)和軟件中存在的漏洞,及時(shí)的采取措施去進(jìn)行補(bǔ)救,并且給予客戶(hù)推送信息,要求其進(jìn)行及時(shí)的更新和升級(jí),以實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)和應(yīng)用軟件純潔度的提升;其三,對(duì)于計(jì)算機(jī)系統(tǒng)和應(yīng)用軟件使用者而言,要定期實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)和軟件應(yīng)用的更新操作,養(yǎng)成良好的計(jì)算機(jī)系統(tǒng)和應(yīng)用軟件安全檢查系統(tǒng),以避免出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全事件;其四,在計(jì)算機(jī)系統(tǒng)和軟件進(jìn)行設(shè)計(jì)的過(guò)程中,要嚴(yán)格遵守系統(tǒng)和軟件測(cè)試的基本原則,形成健全的計(jì)算機(jī)系統(tǒng)和軟件應(yīng)用管理標(biāo)準(zhǔn)和規(guī)范,對(duì)于安全系數(shù)不高的應(yīng)用軟件和系統(tǒng)不得將其納入到實(shí)際的互聯(lián)網(wǎng)中去.
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的重要性是不言而喻的,尤其在信息時(shí)代,我們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴(lài)程度不斷提升,這就要求我們應(yīng)該高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作的開(kāi)展.對(duì)此,一方面,強(qiáng)化教育和宣傳,使得計(jì)算機(jī)網(wǎng)絡(luò)的使用者樹(shù)立正確的防范意識(shí),實(shí)現(xiàn)個(gè)人計(jì)算機(jī)使用行為的矯正,養(yǎng)成良好的計(jì)算機(jī)殺毒習(xí)慣;另外一方面,注重計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的研發(fā),綜合運(yùn)用多種信息安全技術(shù),實(shí)現(xiàn)對(duì)應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)安全體系的構(gòu)建.相信隨著在計(jì)算機(jī)網(wǎng)絡(luò)安全防范方面投入的增加,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全防范體系將會(huì)朝著越來(lái)越完善的方向發(fā)展和進(jìn)步.
參考文獻(xiàn):
〔1〕邢陽(yáng)陽(yáng).淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防范措施[J].科技展望,2015(13):11.
〔2〕李翔.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].科技創(chuàng)新與應(yīng)用,2015(22):99.
〔3〕林華德.計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施研究[J].信息與電腦(理論版),2015(14):125-126.
〔4〕楊旭.計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(07):32+34.
〔5〕王紅云.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防范[J].電子技術(shù)與軟件工程,2015(14):227-228.
〔6〕高麗娟.探究大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J].才智,2015(23):356+359.
中圖分類(lèi)號(hào):TP393.08
文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1673-260X(2016)05-0018-02
收稿日期:2016-03-02
赤峰學(xué)院學(xué)報(bào)·自然科學(xué)版2016年10期