胡駿
摘要:在當(dāng)前網(wǎng)絡(luò)信息時(shí)代下,在網(wǎng)絡(luò)信息安全管理中越來越注重知識(shí)多學(xué)科的應(yīng)用,進(jìn)一步的完善科學(xué)通信技術(shù),不斷創(chuàng)新信息安全技術(shù),優(yōu)化信息理論性的相關(guān)知識(shí)結(jié)構(gòu)?;诰W(wǎng)絡(luò)系統(tǒng)硬軟件的保護(hù)應(yīng)用,促進(jìn)系統(tǒng)的數(shù)據(jù)加密處理,實(shí)現(xiàn)網(wǎng)絡(luò)的優(yōu)化設(shè)計(jì)和安全防范。本文則對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全預(yù)期防護(hù)體系設(shè)計(jì)探討。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息安全;防護(hù)體系設(shè)計(jì)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)27-0023-02
隨著今年來的網(wǎng)絡(luò)技術(shù)不斷成熟,全球信息化模式的出現(xiàn),在很大程度上為人們的生活提供了充足的便利。而隨著這種便利的出現(xiàn),其中大量的安全事故也隨之而來,其中最為明顯的當(dāng)屬,網(wǎng)絡(luò)數(shù)據(jù)的剽竊行為,其中黑客的大肆進(jìn)攻,導(dǎo)致了諸多的病毒出現(xiàn),對(duì)人們所使用的電腦系統(tǒng),以及個(gè)人安全信息等,帶來了全新的挑戰(zhàn)。下面從網(wǎng)絡(luò)安全事件的類型來進(jìn)行簡(jiǎn)要分析,探究如何強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作。
1計(jì)算機(jī)網(wǎng)絡(luò)信息安全事件
隨著我國(guó)信息網(wǎng)絡(luò)事件的不斷催發(fā),其中計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的發(fā)展,對(duì)不同國(guó)家在部門,對(duì)于人員在網(wǎng)絡(luò)技術(shù)發(fā)展對(duì)于事件發(fā)展的不斷提升上,其中不同的部門對(duì)于入侵供給和實(shí)例的分析情況等,都會(huì)產(chǎn)生較大的設(shè)施影響。而隨著計(jì)算機(jī)的網(wǎng)絡(luò)化發(fā)展,其中的安全事件分析如下。
首先,在軍事方面,從計(jì)算機(jī)信息系統(tǒng)的欺詐性上進(jìn)行分析,由于引渡問題,就可能造成大量的流向信息問題,而這些問題,就可能混合黑客的信息流量,并對(duì)主方信息產(chǎn)生較大的變動(dòng),而在實(shí)際的事實(shí)上,就可能導(dǎo)致安全性上產(chǎn)生威脅,并造成極大的黑客攻擊問題,而在這個(gè)過程中,如何提高國(guó)家在網(wǎng)絡(luò)防御層次上的提升,就成為防護(hù)黑客入侵軍事系統(tǒng)的主要防護(hù)。
其次,在企業(yè)信息的商業(yè)安全上,黑客針對(duì)用戶信息的盜竊事件,對(duì)企業(yè)影響嚴(yán)重。在黑客入侵用戶電腦后,就可以直接盜取用戶的信用卡等方面的信息,在具備相應(yīng)的盜竊條件后,即可實(shí)施資金轉(zhuǎn)移,而這些問題,嚴(yán)重侵犯了用戶的個(gè)人隱私,都會(huì)給用戶帶來極大的經(jīng)濟(jì)損失。
最后,金融事件的安全問題,對(duì)于存款的非法轉(zhuǎn)賬問題,日本銀行和瑞士銀行就曾經(jīng)做出相關(guān)申明,客戶在不知情情況下,曾發(fā)生非法轉(zhuǎn)賬,而經(jīng)過事件分析后,其為黑客盜用客戶信息進(jìn)行的非法轉(zhuǎn)賬。這一問題,都極大的影響到了網(wǎng)絡(luò)的安全應(yīng)用。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題
計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題的致命因素主要集中在如下幾點(diǎn)上。
(1)固件的安全漏洞,由于計(jì)算機(jī)軟件的不斷開發(fā),部分操作系統(tǒng)對(duì)于硬件的要求較高,如硬件措施出現(xiàn)不足漏洞,那么就會(huì)直接影響到基本的設(shè)施安全系統(tǒng)的完整性,這一情況的出現(xiàn),就極大的影響到了系統(tǒng)的安全性。這其中最為明顯的就包括了,緩沖區(qū)溢出問題、系統(tǒng)拒絕服務(wù)問題兩個(gè)大方向,前者由于指令超出緩沖區(qū)后,無法執(zhí)行,從而導(dǎo)致安全系統(tǒng)出現(xiàn)問題。
(2)合法工具的濫用,由于大部分的系統(tǒng)在使用上,都配備了大量的工具軟件,這就造成了極大的強(qiáng)度攻擊力問題的出現(xiàn),容易造成系統(tǒng)漏洞出現(xiàn),而這些漏洞如果被黑客木馬應(yīng)用,那么對(duì)系統(tǒng)的安全性,就會(huì)造成較大的沖擊作用。
(3)對(duì)于系統(tǒng)的不及時(shí)維護(hù),也會(huì)造成系統(tǒng)出現(xiàn)較多的系統(tǒng)漏洞。系統(tǒng)在使用過程中,會(huì)受到諸多的程序影響而出現(xiàn)較多的管理型漏洞,而造成這些問題的主要影響因素就是安全隱患問題,這些影響因素,對(duì)用戶的電腦使用安全系數(shù),就會(huì)產(chǎn)生極大影響。而黑客在進(jìn)行進(jìn)攻的過程中,就可以通過攻擊用戶的網(wǎng)絡(luò)設(shè)備,從而獲得破解其加密口令,并進(jìn)行進(jìn)一步的信息攻擊。
(4)低效安全系統(tǒng)的設(shè)計(jì)與檢測(cè)能力的低下,都是造成諸多計(jì)算機(jī)問題產(chǎn)生的根本問題,對(duì)于地域性的復(fù)雜攻擊問題,建立安全的構(gòu)架定位,對(duì)底層的使用應(yīng)用問題等,都會(huì)產(chǎn)生較大的影響,而如何滿足對(duì)底層信息的著手應(yīng)用,可結(jié)合實(shí)際提供的實(shí)效性安全服務(wù)分析,從根本上完善對(duì)整體的管理體系建設(shè)。例如在服務(wù)器代碼的設(shè)計(jì)中,就可以結(jié)核病執(zhí)行的有效管理,從基本的報(bào)告管理上,如黑客利用這些漏洞,那么就可能導(dǎo)致其信息的泄露,從而導(dǎo)致應(yīng)用問題出現(xiàn)。
(5)還存在一些人為所導(dǎo)致出現(xiàn)的信息安全問題。人為因素主要是一些用戶操作威脅和相關(guān)計(jì)算機(jī)病毒的威脅,基于計(jì)算機(jī)用戶的操作過程,安全意識(shí)相對(duì)薄弱。用戶問問設(shè)置相對(duì)簡(jiǎn)單的口令,一旦自己的賬號(hào)丟失,網(wǎng)絡(luò)安全威脅也就越來越多。計(jì)算機(jī)網(wǎng)絡(luò)常見惡意攻擊,也即是主動(dòng)性的攻擊和被動(dòng)性的攻擊,一旦計(jì)算機(jī)網(wǎng)絡(luò)存在惡意攻擊的行為,直接破壞了信息的完整性。對(duì)于被動(dòng)性的攻擊,主要是被動(dòng)性的破壞信息,導(dǎo)致用戶機(jī)密信息被竊取,帶給用戶嚴(yán)重的損失。一旦存在計(jì)算機(jī)病毒,實(shí)際的運(yùn)行程序?qū)?huì)存在各種安全威脅和相關(guān)的安全埋伏,需要做好系統(tǒng)的有效性控制,同時(shí)系統(tǒng)也有著較強(qiáng)的潛伏性以及傳染性,需要做好文件的傳送以及復(fù)制管理,同時(shí)也降低了系統(tǒng)的工作效率。
垃圾郵件這種常見的人為因素,主要是電子郵件有著較強(qiáng)的公開性特征,以至于傳播電子郵件的時(shí)候,有著強(qiáng)行推入的過程,并帶給系統(tǒng)直接的威脅。計(jì)算機(jī)犯罪威脅往往是竊取口令,非法侵入計(jì)算機(jī)信息系統(tǒng),以至于傳播有害信息,并惡意破壞計(jì)算機(jī)系統(tǒng)。
3 計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)體系
為保護(hù)計(jì)算機(jī)信息網(wǎng)絡(luò)安全,需要加強(qiáng)對(duì)網(wǎng)絡(luò)信息知識(shí)的安全保護(hù),并通過實(shí)際的威脅性報(bào)告,改進(jìn)用戶的系統(tǒng)防護(hù)措施。而為保證客戶的信息安全,可通過以下幾點(diǎn)來進(jìn)行防護(hù)處理。
(1)隱藏用戶IP地址,由于黑客在進(jìn)行網(wǎng)絡(luò)攻擊時(shí),主要以客戶的主機(jī)IP信息為攻擊目標(biāo),如知道了用戶的IP地址,那么就可以直接進(jìn)行網(wǎng)絡(luò)攻擊。如果用戶的IP地址進(jìn)行了隱藏,那么就可以巧妙避開第一批的網(wǎng)絡(luò)進(jìn)攻。同時(shí)加密文件的時(shí)候,就要進(jìn)一步的更新數(shù)字簽名技術(shù),逐步完善信息系統(tǒng)的安全性,盡可能的賦予數(shù)據(jù)較強(qiáng)的保密性,盡可能的應(yīng)用數(shù)據(jù)傳輸加密技術(shù),避免竊取傳輸中的數(shù)據(jù)。線路的加密過程,也要做好端對(duì)端的基本加密應(yīng)用,采取密鑰的方法,做好安全性的保護(hù)。一旦信息發(fā)送之后,有效地傳達(dá)信息的形式,合理的運(yùn)用密鑰,及時(shí)有效的讀取數(shù)據(jù)明文。應(yīng)用數(shù)字簽名技術(shù)的時(shí)候,就要結(jié)合群簽名的方法,降低電子商務(wù)交易的基本成本。
因此,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的安全防范,需要全面管理網(wǎng)絡(luò)的實(shí)際工作情況,突出入網(wǎng)前的安全管理,設(shè)置網(wǎng)絡(luò)安全屏障,避免非法用戶的非法進(jìn)入,管理人員更要加強(qiáng)網(wǎng)絡(luò)用戶的安全管理,合理的設(shè)置網(wǎng)絡(luò)賬號(hào)信息,不斷增強(qiáng)用戶的安全意識(shí),進(jìn)一步的完善防火墻的規(guī)?;ㄔO(shè),積極的構(gòu)建網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)。
(2)關(guān)閉日常生活中的不必要端口,在進(jìn)行信息掃描的過程中,對(duì)于計(jì)算機(jī)端口的安全使用,可結(jié)合相應(yīng)的端口來進(jìn)行監(jiān)視分析,并依照其安全程序進(jìn)行監(jiān)督。如發(fā)現(xiàn)安全隱患,則可以通過安全軟件進(jìn)行及時(shí)的關(guān)閉處理。以此來確保用戶的安全使用。
(3)用戶應(yīng)養(yǎng)成管理員多賬戶管理,由于在日常的生活應(yīng)用中,用戶多為單管理賬號(hào)應(yīng)用權(quán)限, 在實(shí)際的使用中,就可能被黑客有機(jī)可乘,部分資料在未使用狀態(tài)下,就可能造成信息被盜竊。如果用戶在日常生活中,對(duì)于管理軟件進(jìn)行分批管理,那么就可以有效避免此類事故的發(fā)生。用戶賬號(hào)登錄時(shí)不僅僅要有正確的賬號(hào),輸入正確的密碼,一旦賬號(hào)信息被攻擊的時(shí)候,就要加強(qiáng)用戶賬號(hào)的安全,就要設(shè)置比較復(fù)雜的密碼,一旦用戶有不同的賬號(hào),就要設(shè)置不同的賬號(hào)密碼,結(jié)合符號(hào)和字母以及數(shù)字的形式,實(shí)現(xiàn)密碼的有效性設(shè)置,每隔一段時(shí)間就要及時(shí)的更換原先的密碼。安裝防火墻的時(shí)候,就要加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,基于外部網(wǎng)絡(luò)的有效性控制,設(shè)置網(wǎng)絡(luò)的安全權(quán)限訪問,同時(shí)也要優(yōu)化網(wǎng)絡(luò)數(shù)據(jù)包之間的安全性茶樹管理,確保網(wǎng)絡(luò)有著合理的通信,密切的監(jiān)視網(wǎng)絡(luò)之間的運(yùn)行狀態(tài),盡可能的做好網(wǎng)絡(luò)防火墻分包傳輸技術(shù)的有效優(yōu)化管理[2]。個(gè)人使用自己的計(jì)算機(jī)時(shí),需要做好木馬的安全性防御管理,同時(shí)也要及時(shí)的更新升級(jí)殺毒軟件,加強(qiáng)殺毒的安全防御。
(4)安裝有效的殺毒軟件,及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁補(bǔ)充,為其提供安全的防護(hù)措施。更新漏洞軟件,進(jìn)一步創(chuàng)新網(wǎng)絡(luò)監(jiān)控技術(shù),就要及時(shí)的安裝漏洞補(bǔ)丁軟件,盡可能避免更大的安全隱患。掃描漏洞的時(shí)候,盡可能的應(yīng)用漏洞掃描器,做好軟件漏洞補(bǔ)丁的下載工作?;诜婪都夹g(shù)的應(yīng)用,就要進(jìn)一步的完善統(tǒng)計(jì)技術(shù)的相關(guān)規(guī)則方法,做好網(wǎng)絡(luò)計(jì)算機(jī)系統(tǒng)的有效性監(jiān)控,同時(shí)也要分析系統(tǒng)的攻擊行為,盡可能的做好系統(tǒng)代碼的有效性編寫和分析,實(shí)現(xiàn)系統(tǒng)的安全性運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)安全性問題的有效解決,就要進(jìn)一步的加大網(wǎng)絡(luò)安全的投入,積極的培養(yǎng)網(wǎng)絡(luò)人才,盡可能的積極強(qiáng)化安全意識(shí),不斷優(yōu)化網(wǎng)絡(luò)管理,加強(qiáng)層層防范的立體防御體系,不斷完善管理上的防護(hù)安全措施。
(5)封死后門,杜絕賬戶入侵,在應(yīng)用黑客的程序使用應(yīng)用過程中,為保證信息的安全性,就需要?jiǎng)h掉不必要的協(xié)議,保證服務(wù)器的干凈性,與此同時(shí),杜絕非法用戶使用用戶系統(tǒng)的網(wǎng)絡(luò)路由。只要從根源上杜絕此類問題的發(fā)生,才能確保其在后續(xù)使用中的信息安全性。
4 結(jié)束語(yǔ)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)信息是現(xiàn)代社會(huì)發(fā)展中發(fā)展最為迅速的一項(xiàng)產(chǎn)業(yè),且受到了社會(huì)各界的關(guān)注。而這其中的安全問題,也成為影響其安全使用的最主要經(jīng)濟(jì)損失點(diǎn),從現(xiàn)代網(wǎng)絡(luò)信息的發(fā)展泄露基礎(chǔ)來看,網(wǎng)路侵略會(huì)導(dǎo)致大量的信息泄露,而這些信息,就可能成為侵略者在受害者在信息基礎(chǔ)上的隱患問題。而網(wǎng)絡(luò)信息安全防護(hù),在這個(gè)過程中,就成為了保證基礎(chǔ)運(yùn)行安全的根本所在。以上本文對(duì)現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全以及防護(hù)體系進(jìn)行簡(jiǎn)要的分析探究,以供參考。
參考文獻(xiàn):
[1] 黃映麗.計(jì)算機(jī)信息安全技術(shù)與防護(hù)淺議[J].信息安全與技術(shù),2014,5(5):59-60.
[2] 郭鑫龍.淺談?dòng)?jì)算機(jī)信息安全技術(shù)及防護(hù)策略[J].媒體時(shí)代,2015(4):191-191.
[3] 徐正.對(duì)現(xiàn)代計(jì)算機(jī)信息安全技術(shù)及其防護(hù)分析[J].東方文化周刊,2014(19):28-28.
[4] 侯英杰.計(jì)算機(jī)信息安全技術(shù)及防護(hù)[J].電腦知識(shí)與技術(shù),2016,12(3):33-34.
[5] 蔡海旺.對(duì)計(jì)算機(jī)信息安全技術(shù)及防護(hù)的研究分析[J].中文信息,2015(8):4-4,30.
[6] 馬達(dá).計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全分析及防護(hù)策略研究[J].數(shù)字化用戶,2013(29):79-79.