陳立
摘要:本文認為當前計算機網(wǎng)絡安全的主要隱患本質上來自于操作系統(tǒng)本身的缺陷以及網(wǎng)絡缺陷。同時針對以上理由提出了4個解決計算機網(wǎng)絡安全問題的有效途徑,具體而言,首先要合理配置防火墻,第二要加強對服務器的防病毒的工作,第三要及時修復網(wǎng)絡漏洞,第四要引導用戶、增強用戶帳戶安全。本文旨在通過有益的探索和討論,為切實推行計算機網(wǎng)絡安全問題及有效管理做出應有的貢獻。
關鍵詞:計算機;網(wǎng)絡安全;主要隱患;管理措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)35-0022-02
1 計算機網(wǎng)絡安全問題的成因及解決相關問題的重要性
隨著互聯(lián)網(wǎng)技術的不斷發(fā)展,互聯(lián)網(wǎng)行業(yè)已經(jīng)在我國乃至世界范圍內深度普及了,在整個社會層面上,信息化的程度也變得越來越高,網(wǎng)絡正在成為人們生活的必需品,它在為人們提供了極大信息便利的同時,也為人們日常生活當中網(wǎng)絡安全問題提出了新的挑戰(zhàn)。
分析人們現(xiàn)在的上網(wǎng)行為可以發(fā)現(xiàn),人們開始借助網(wǎng)絡提供的便利條件來進行正常的日常生產(chǎn)生活乃至于學習和購物等等,在這個過程當中,人們不可避免的將個人信息遺留在網(wǎng)上,這種情況給了犯罪分子可乘之機,有相當一部分網(wǎng)絡犯罪正在圍繞著人們在網(wǎng)上遺留的個人信息展開。這對人們的財產(chǎn)安全和人身安全都造成了很多的影響,因此在當前的社會視野之下,正視網(wǎng)絡安全問題分析和解決已經(jīng)存在的網(wǎng)絡漏洞,對于提升人們的生活質量,創(chuàng)建和諧社會,意義十分重大。
從當前的角度上來看,計算機網(wǎng)絡的應用不僅僅局限在生產(chǎn)生活領域,當前計算機網(wǎng)絡已經(jīng)成為了人們從事娛樂活動的重要載體。特別是隨著移動終端的深度普及,以手機、iPad等移動終端為代表的互聯(lián)網(wǎng)使用載體,已經(jīng)逐漸取代了筆記本電腦和臺式電腦,成為了人們使用互聯(lián)網(wǎng)的主要手段和方法。以wifi和移動數(shù)據(jù)為網(wǎng)絡依托的移動互聯(lián)網(wǎng)終端,使得計算機網(wǎng)絡環(huán)境更加的復雜,相關技術人員在解決計算機互聯(lián)網(wǎng)安全問題的時候,正在面臨著更多的挑戰(zhàn)。
2 計算機網(wǎng)絡安全問題產(chǎn)生的原因
2.1網(wǎng)絡原因
事實上,網(wǎng)絡安全問題產(chǎn)生的原因出現(xiàn)在網(wǎng)絡本身,犯罪分子借助網(wǎng)絡當中的計算機本身,路由器防火墻等硬件設備,用戶的網(wǎng)絡進行對接,并借助這種對接,實現(xiàn)對于用戶網(wǎng)絡的管控。但隨著現(xiàn)代社會網(wǎng)絡信息建設的不斷進行,當前計算機網(wǎng)絡不僅僅需要具備,傳統(tǒng)意義上的網(wǎng)絡是連接功能,同時還一定要為計算機用戶提供必要的網(wǎng)絡資源和信息共享,從這個維度上來看,解決當前計算機網(wǎng)絡安全問題,一定要就整體的眼光和宏觀的視角來看待相關問題,并且真正采用周全嚴密的方法來解決相關問題。
分析而言,計算機網(wǎng)絡安全問題主要集中在兩點,一是物理二是邏輯,物理安全的主要內容是保護計算機所屬的硬件設備的安全,在新形勢下,這里的計算機定義應該有內涵和外延上的擴展。伴隨著移動互聯(lián)網(wǎng)終端的不斷發(fā)展和演進,以智能手機為代表的移動終端正在成為當前客戶使用互聯(lián)網(wǎng)的主要載體之一。與之相對應的是移動支付等方法的迅速涌起和發(fā)展,由于移動支付需要客戶將自己的賬號和密碼與本身的銀行卡相聯(lián)系,這就無形的給客戶的財產(chǎn)安全帶來了隱患。
2.2計算器操作系統(tǒng)本身的原因
現(xiàn)在還有另外一個因素正在影響著計算機網(wǎng)絡安全,那就是操作系統(tǒng)在本身設計結構上具有的先天缺陷性。出于多種原因共同作用的影響,當前的計算機網(wǎng)絡公司出于快速盈利的考量,往往都將研發(fā)的重點放置在對于應用程序的開發(fā)和設計上,除蘋果之外的多數(shù)公司都簡單地依托微軟公司推出的windows系統(tǒng),技術人員并沒有對計算機網(wǎng)絡安全領域視野之下的操作系統(tǒng),進行更多的出于自身安全考慮的設計提升和調整。在這里,計算機內部系統(tǒng)以太網(wǎng)連接當中的模塊設計,就會對計算機網(wǎng)絡安全問題產(chǎn)生非常深刻的影響,黑客往往能夠通過模塊權限來控制和入侵整個網(wǎng)絡系統(tǒng),導致網(wǎng)絡系統(tǒng)運行的癱瘓,不法分子破壞漏洞,對計算機網(wǎng)絡信息安全造成了巨大的威脅。
本質上操作系統(tǒng)的運行是為了給程序的正常運行,提供一個好的軟件環(huán)境,在這樣的語境之下,可以認為,操作系統(tǒng)是計算機領域最基礎的軟件,是為其他軟件的實施和發(fā)揮功能提供最基本的環(huán)境支持的。也就是說,一旦操作系統(tǒng)受到了黑客的攻擊,出現(xiàn)的問題,那么整個計算機網(wǎng)絡環(huán)境將受到根本性的破壞,其他軟件就很難發(fā)揮正常的作用,計算機整個的系統(tǒng)功能將產(chǎn)生全面的崩潰。在這個問題上,計算機軟件的研發(fā)者明確這個道理,別有用心的黑客和騙子也對這個問題知之甚詳。
由于操作系統(tǒng)本身在計算機運行的過程當中,扮演著一個鋪墊和輔助的角色,因此系統(tǒng)操作在設計之初,在運行的過程當中就不具備保障自身安全的功能,這就意味著操作系統(tǒng)一旦運行起來,無論在何種情況之下,計算機網(wǎng)絡的安全都處于一個危險的環(huán)境當中。
3 解決當前計算機網(wǎng)絡安全問題的幾個手段
3.1強化防火墻建設
針對當前計算機網(wǎng)絡安全存在的問題,首先應該考慮合理配置防火墻。網(wǎng)絡防火墻能夠對網(wǎng)絡行為進行有效的控制,進而保證網(wǎng)絡操作環(huán)境的相對安全。當外部用戶試圖通過正常渠道來對網(wǎng)絡內部的資源進行占有和訪問的時候,防火墻可以適時適當?shù)貙@些信息提供有效的保護,對用戶的行為進行有效的控制。作為互聯(lián)網(wǎng)設備的有機構成,網(wǎng)絡防火墻通過,對兩個甚至兩個以上網(wǎng)絡之間的數(shù)據(jù)傳輸進行檢查和保護的方式,對于信息傳輸進行有效的控制和管理。在此基礎上,網(wǎng)絡防火墻還可以在網(wǎng)絡運行的過程當中,對于網(wǎng)絡信息傳輸?shù)倪\輸狀況進行有效的監(jiān)控。這種實時監(jiān)控能夠最大限度地保證網(wǎng)路信息傳遞快速高效正確的運行。
就目前的技術現(xiàn)狀來看,網(wǎng)絡安全防火墻可以分為包過濾、代理、監(jiān)測、地址轉換這幾個類型。每個類型的網(wǎng)絡安全防火墻都有其各自不同的應用領域,都有其擅長的防控和管控方向。但從本質上來看,網(wǎng)絡安全防火墻事實上是對于信息流量的一種監(jiān)控,盡管包過濾、代理、監(jiān)測、地址轉換,這幾個類型的網(wǎng)絡安全防火墻都能這個各自擅長的領域發(fā)揮非常巨大的作用。但是,有所偏重就意味著有所缺失,應該認識到,單一類型的網(wǎng)絡安全防火墻僅僅能夠就一類信息傳輸過程當中,可能出現(xiàn)的信息安全問題,進行有效的節(jié)制和防治,但是并不是全面的防治網(wǎng)絡安全問題,因此,在建設網(wǎng)絡安全防火墻的過程當中,應該充分考慮全面部署,必要的時候設置多層次的防火墻來對目標網(wǎng)絡進行有效的管控和保護。
3.2重視服務器的防毒
應該認識到服務器作為網(wǎng)絡的核心,在網(wǎng)絡運行的過程當中,一直處在一個心臟和大腦的位置。一旦服務器被病毒感染,進而遭到破壞,整個網(wǎng)絡的服務器的處理性能和存儲器能將會迅速下降對于網(wǎng)絡服務器的功能將產(chǎn)生毀滅性的影響。如果任由情況蔓延下去,很可能會導致網(wǎng)絡癱瘓,或者不能提供正常有效正確的網(wǎng)絡服務,這一方面會給用戶使用網(wǎng)絡的體驗帶來巨大的威脅,同時也可能對用戶的個人信息和用戶的財產(chǎn)安全帶來很大的隱患。
隨著計算機網(wǎng)絡技術的不斷發(fā)展,特別是商用計算機網(wǎng)絡公司的蓬勃發(fā)展,當前針對服務器的防毒工作研究正在朝著利好的方向大步前進。當前的技術可以做到將預防病毒技術與殺毒軟件應用在服務器之上,實時監(jiān)測和清除可能產(chǎn)生信息傳輸危害的相關病毒,最大限度地保證服務器能夠正常運轉。
當前的情況之下,依托于服務器來開展客戶服務的計算機網(wǎng)絡公司正在蓬勃發(fā)展,大體量的服務器,正在成為業(yè)界發(fā)展的主流。在這樣的情況之下,針對服務器的防毒工作,一方面關系到用戶的利益,同時也對于企業(yè)經(jīng)濟效益的實現(xiàn)和提升意義十分重大,著眼于這樣的背景,當前眾多互聯(lián)網(wǎng)公司正在投入大量的人力和物力,對服務器的防毒工作進行卓有成效的研究,我們也有理由相信,在不久的將來,在這一領域將會有更多更好的手段被使用。
3.3及時修復網(wǎng)絡問題
在進行計算機網(wǎng)絡安全防范措施制定和實施的過程當中應該著力,對及時修復網(wǎng)絡漏洞的問題,進行有效的應急預案的制定。上面提到了,由于在計算機網(wǎng)絡發(fā)展的過程當中,準確的設計和程序的制定,往往會存在漏洞,這些漏洞給了黑客可乘之機,也給網(wǎng)絡的使用者帶來了很多的風險。事實上,在計算機軟件硬件設計的過程當中,沒有漏洞的產(chǎn)品幾乎是不存在的,因此網(wǎng)絡系統(tǒng)維護人員在進行網(wǎng)絡維護的過程當中,應該及時發(fā)現(xiàn)問題,并且解決問題。
盡管防火墻能夠對計算機網(wǎng)絡信息傳輸進行實時監(jiān)控,但是計算機軟硬件的設計畢竟是有賴于機械的運行,并不能夠能動的反映和處理計算機網(wǎng)絡在運行過程當中可能出現(xiàn)的問題。通過打補丁等方式來對原有的計算機網(wǎng)絡進行程序上的彌補最大限度地保證,在今后的一段時間內,計算機網(wǎng)絡能夠持續(xù)有效快速的運行,為客戶提供良好的信息服務。
3.4強化培養(yǎng)用戶的網(wǎng)絡安全意識
為了破解當前計算機網(wǎng)絡安全防范的出現(xiàn)的種種問題,應該著力培養(yǎng)用戶使用計算機網(wǎng)絡的良好習慣,引導不在網(wǎng)絡上隨意輸入自己的個人信息,也不將自己的銀行卡隨意地與網(wǎng)絡上不明來源的應用進行綁定。
在這個問題上,以網(wǎng)信辦為代表的政府網(wǎng)絡主管部門,應該對用戶進行卓有成效的信息宣傳,使用多種方式,采用就地宣傳和網(wǎng)絡傳播等方法,讓用戶明確知曉使用計算機網(wǎng)絡過程當中所應該注意的事項,幫助用戶樹立起防范意識,教會用戶更多的保障自身權益和權利的手段和辦法。在這個過程當中,應該重點教會客戶如何設置自己的網(wǎng)關密碼,一般而言,就當前的技術來看,黑客可以利用很短的時間破譯出用戶設置的簡單的由數(shù)字和字母構成的密碼,因此,網(wǎng)信辦應該鼓勵客戶在設置密碼的過程當中,綜合采用文字符號數(shù)字,等等多種形式的組合,來進行密碼的設置。并且鼓勵用戶定期更換常用密碼,以保證自己的信息和財產(chǎn)安全。
4 結語
在計算機時代,針對網(wǎng)絡安全問題的探討永遠都不會停止。為了最大限度地保證網(wǎng)絡用戶的個人利益,商業(yè)公司,國家相關主管部門和用戶本身都應該正視當前計算機網(wǎng)絡安全的問題,共同配合來完成對個人信息的保護,同時保障網(wǎng)絡運行的順暢和高速。
參考文獻:
[1] 胡雙喜,蘭漢平,金家才,等.軍隊計算機網(wǎng)絡信息安全與防護[J].計算機安全,2005(8).
[2] 姜應戰(zhàn),孫團,周愛慧.基于C8051F120單片機的艦船空氣壓縮機氣閥故障檢測裝置的設計與實現(xiàn)[J].中國科技信息,2012(11):522-534.
[3] 楊志鵬.加強大理州黨政機關計算機網(wǎng)絡信息安全保密管理對策研究[D].云南大學,2010:12-19.