劉福秀
摘 要:隨著我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的普及,全面提升了信息服務(wù)的靈活性,計(jì)算機(jī)網(wǎng)絡(luò)給人們的生活帶來(lái)便捷的同時(shí)也帶來(lái)了一定的安全隱患,嚴(yán)重者甚至造成重大的經(jīng)濟(jì)損失,給計(jì)算機(jī)用戶帶來(lái)較大危害。文章對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行詳細(xì)分析,針對(duì)如何加強(qiáng)網(wǎng)絡(luò)安全防范提出合理對(duì)策。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為經(jīng)濟(jì)時(shí)代最重要的基礎(chǔ)設(shè)施,推動(dòng)著經(jīng)濟(jì)社會(huì)的穩(wěn)定發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)為人們提供現(xiàn)代化技術(shù)支持的同時(shí)也存在一定的安全風(fēng)險(xiǎn)。計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括:(1)信息安全,要保護(hù)網(wǎng)絡(luò)信息的真實(shí)性、完整性以及安全性,不斷挖掘信息的深層價(jià)值,降低信息外泄的情況發(fā)生。(2)控制安全,需要對(duì)網(wǎng)絡(luò)使用者的身份進(jìn)行核實(shí),全面控制其操作與訪問(wèn)。正是由于計(jì)算機(jī)網(wǎng)絡(luò)的虛擬性、開(kāi)放性的特點(diǎn),很容易受到外部的攻擊與破壞,2017年5月,全球爆發(fā)的WannaCry勒索病毒事件,是網(wǎng)絡(luò)安全的一個(gè)分水嶺,標(biāo)志著大安全時(shí)代的到來(lái)。計(jì)算機(jī)網(wǎng)絡(luò)的使用環(huán)境越來(lái)越復(fù)雜,安全問(wèn)題已經(jīng)威脅到人們的生命財(cái)產(chǎn)安全,網(wǎng)絡(luò)安全的指導(dǎo)方針由積極防御轉(zhuǎn)變?yōu)楣シ兰鎮(zhèn)鋄1]。這場(chǎng)互聯(lián)網(wǎng)安全技術(shù)革命,正在驅(qū)動(dòng)著一場(chǎng)勢(shì)在必行的安全革命。所以,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范勢(shì)在必行。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全
根據(jù)國(guó)際標(biāo)準(zhǔn)化組織(International Organization for Standardization,ISO)關(guān)于計(jì)算機(jī)安全的定義,計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指采取相應(yīng)的管理、技術(shù)和措施,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及數(shù)據(jù)等不受到更改、泄露或破壞,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的重要作用[2]。
2 計(jì)算機(jī)網(wǎng)絡(luò)不安全因素
在計(jì)算機(jī)網(wǎng)絡(luò)中,存在著大量的不安全因素,包括自然因素、人為因素以及偶發(fā)因素,其中人為因素對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響最大。許多不法之徒會(huì)利用計(jì)算機(jī)網(wǎng)絡(luò)漏洞,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取數(shù)據(jù),垃圾郵件、間諜?quán)]件等都在侵犯著計(jì)算機(jī)網(wǎng)絡(luò),計(jì)算機(jī)網(wǎng)絡(luò)的不安全因素主要有以下幾方面。
2.1 計(jì)算機(jī)網(wǎng)絡(luò)自身的脆弱性
以大數(shù)據(jù)、云計(jì)算和移動(dòng)互聯(lián)為特征的“互聯(lián)網(wǎng)+”正在改變安全行業(yè),人們可以通過(guò)互聯(lián)網(wǎng)進(jìn)行信息的獲取與傳輸,安全威脅的“量”和“質(zhì)”,都發(fā)生了根本性的變化,這是這種開(kāi)放性的特點(diǎn)對(duì)網(wǎng)絡(luò)的安全防護(hù)提出了更高的挑戰(zhàn)。首先,開(kāi)放性的網(wǎng)絡(luò)使得網(wǎng)絡(luò)所面臨的攻擊來(lái)自多方面,傳統(tǒng)的安全防御體系已難以解決萬(wàn)物互聯(lián)時(shí)代的安全問(wèn)題。其次,國(guó)際性的網(wǎng)絡(luò)意味著其他國(guó)家的網(wǎng)絡(luò)攻擊者也可以對(duì)我國(guó)網(wǎng)絡(luò)進(jìn)行攻擊,所以,網(wǎng)絡(luò)安全面臨著國(guó)際化的挑戰(zhàn)。最后,自由性的網(wǎng)絡(luò)導(dǎo)致許多用戶的使用沒(méi)有技術(shù)上的約束,用戶可以隨意地在網(wǎng)絡(luò)上進(jìn)行信息發(fā)布與獲取。
2.2 操作系統(tǒng)存在安全隱患
操作系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)的支撐系統(tǒng),一般情況下,操作系統(tǒng)會(huì)支持文件傳輸、程序加載等,許多執(zhí)行文件都是通過(guò)人為編寫(xiě),一旦編寫(xiě)過(guò)程出現(xiàn)漏洞,那么文件傳輸?shù)倪^(guò)程就會(huì)被別人監(jiān)視,所以執(zhí)行文件、程序安裝等都會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全帶來(lái)隱患,一旦程序被黑客所利用,便會(huì)對(duì)系統(tǒng)進(jìn)行攻擊,造成信息泄密或丟失。
2.3 防火墻安全漏洞
防火墻是在內(nèi)部網(wǎng)與外部網(wǎng)之間構(gòu)造的保護(hù)屏障,能夠防止內(nèi)部網(wǎng)絡(luò)受非法用戶的入侵,防火墻不能夠防范網(wǎng)絡(luò)內(nèi)部的攻擊以及病毒的侵犯。隨著技術(shù)的發(fā)展,高科技、高智商網(wǎng)絡(luò)攻擊已經(jīng)常態(tài)化,黑客也掌握了一些破解方法對(duì)防火墻的使用造成一定的安全隱患。
2.4 軟件自身漏洞
網(wǎng)絡(luò)軟件自身的漏洞與缺陷也是網(wǎng)絡(luò)安全運(yùn)行的重大隱患之一,黑客可以利用一些軟件漏洞來(lái)對(duì)機(jī)器進(jìn)行遠(yuǎn)程控制。所以,在計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題防范方面,一定要對(duì)網(wǎng)絡(luò)軟件自身的漏洞與缺陷高度重視。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)策
3.1 技術(shù)層面網(wǎng)絡(luò)安全對(duì)策
針對(duì)當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)來(lái)講,安全問(wèn)題還在可控范圍之內(nèi),為了從根本上解決問(wèn)題,必須在安全對(duì)策上加大投入,在外部加強(qiáng)保障的同時(shí)對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行凈化處理,防止網(wǎng)絡(luò)安全問(wèn)題的反復(fù)出現(xiàn),一般情況下,網(wǎng)絡(luò)安全問(wèn)題的積累時(shí)間都比較長(zhǎng),查處難度加大,所以在短期內(nèi)徹底解決也存在一定的難度,所以需要階段性地對(duì)安全對(duì)策進(jìn)行執(zhí)行,最終根治計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題[3]。
3.1.1 營(yíng)造安全的網(wǎng)絡(luò)環(huán)境
計(jì)算機(jī)網(wǎng)絡(luò)一致受到社會(huì)的高度關(guān)注,最終在工作成果上取得理想成績(jī)并不是一件容易的事情。首先需要從外部環(huán)境入手,創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境,嚴(yán)肅處理不合格網(wǎng)站,保持整體網(wǎng)絡(luò)環(huán)境的清潔化,加強(qiáng)網(wǎng)站信息的審核力度,積極處理存在漏洞的網(wǎng)站,做好網(wǎng)絡(luò)榜樣,為后續(xù)工作的開(kāi)展提供更多的支持。作為普通民眾,需要加強(qiáng)對(duì)網(wǎng)絡(luò)安全知識(shí)的了解,提高網(wǎng)絡(luò)安全認(rèn)知水平,增強(qiáng)風(fēng)險(xiǎn)意識(shí),不要隨意透漏個(gè)人信息。在受到網(wǎng)絡(luò)侵害時(shí),要學(xué)會(huì)依法舉報(bào),絕不縱容網(wǎng)絡(luò)犯罪現(xiàn)象。作為國(guó)家層面,要加強(qiáng)網(wǎng)絡(luò)安全機(jī)制的完善,建立長(zhǎng)效的保障體系,在保障個(gè)人及國(guó)家網(wǎng)絡(luò)安全方面,鑄就堅(jiān)不可摧的安全堤壩,全力打造創(chuàng)新、綠色、開(kāi)放的網(wǎng)絡(luò)家園。
3.1.2 加強(qiáng)計(jì)算機(jī)病毒防范
一般情況下,計(jì)算機(jī)病毒都是依附其他媒介得以生存的,病毒進(jìn)入宿主程序之后對(duì)其進(jìn)行篡改,許多計(jì)算機(jī)病毒并不會(huì)立刻發(fā)作,存在一定的潛伏性,在符合發(fā)作條件時(shí)便會(huì)產(chǎn)生較大破壞。計(jì)算機(jī)病毒的破壞性主要體現(xiàn)在對(duì)計(jì)算機(jī)系統(tǒng)以及應(yīng)用程序的影響。在計(jì)算機(jī)病毒防范方面,首先要建立起嚴(yán)格的病毒防范制度,定期對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行病毒檢測(cè),對(duì)主引導(dǎo)區(qū)系統(tǒng)的重要數(shù)據(jù)進(jìn)行備份,對(duì)服務(wù)器的每一步操作都要進(jìn)行登記,一旦受到病毒的攻擊要及時(shí)采取隔離措施,等病毒清除之后再進(jìn)行聯(lián)網(wǎng)。其次,在計(jì)算機(jī)操作系統(tǒng)中要安裝防病毒軟件,有效地進(jìn)行病毒查殺。最后,安裝防火墻,雖然防火墻并不能完全保證網(wǎng)絡(luò)的安全性,但是可以一定程度上對(duì)外部病毒進(jìn)行阻截,根據(jù)用戶的定義來(lái)對(duì)網(wǎng)絡(luò)訪問(wèn)進(jìn)行控制,有效防止外部病毒的入侵。
3.1.3 運(yùn)用數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重要手段之一,主要是在數(shù)據(jù)傳輸?shù)倪^(guò)程中通過(guò)加密算法對(duì)信息進(jìn)行重新編碼,以提高信息的隱蔽性。目前比較常用的數(shù)據(jù)加密有數(shù)據(jù)存儲(chǔ)加密和數(shù)據(jù)傳輸加密,存儲(chǔ)加密是對(duì)每一份存儲(chǔ)數(shù)據(jù)進(jìn)行加密并且對(duì)權(quán)限進(jìn)行設(shè)置。傳輸加密包括端到端加密、鏈路加密以及節(jié)點(diǎn)解密3種。
3.1.4 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是通過(guò)對(duì)審計(jì)數(shù)據(jù)及其他網(wǎng)絡(luò)信息進(jìn)行操縱,檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)外部對(duì)系統(tǒng)的入侵行為或企圖。入侵檢測(cè)技術(shù)是一種積極主動(dòng)的計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù),不僅可以防護(hù)來(lái)自外部的攻擊,對(duì)網(wǎng)絡(luò)安全進(jìn)一步強(qiáng)化,而且可以在一定程度上來(lái)彌補(bǔ)防火墻技術(shù)的不足。
3.2 管理層面計(jì)算機(jī)網(wǎng)絡(luò)安全防范對(duì)策
3.2.1 不斷完善計(jì)算機(jī)網(wǎng)絡(luò)安全立法
目前,相對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展速度來(lái)講,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全方面的法律還比較滯后,所以完善相關(guān)安全立法迫在眉睫。加強(qiáng)對(duì)現(xiàn)有法律的完善,另外,需要對(duì)涉及計(jì)算機(jī)網(wǎng)絡(luò)安全建立專門立法,加快網(wǎng)絡(luò)安全法律建設(shè),從法律層面來(lái)實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的規(guī)范化與安全化。
3.2.2 強(qiáng)化網(wǎng)絡(luò)安全教育
社會(huì)各界都必須高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,加強(qiáng)網(wǎng)絡(luò)安全的教育與宣傳,通過(guò)多種措施來(lái)提升全民網(wǎng)絡(luò)安全防范意識(shí)與能力,震懾黑客、網(wǎng)絡(luò)攻擊者的不法行為,從根本上對(duì)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境進(jìn)行凈化,構(gòu)建健康和諧的網(wǎng)絡(luò)虛擬社會(huì)。另外,需要加強(qiáng)網(wǎng)絡(luò)安全技術(shù)人才的培養(yǎng),構(gòu)建高水平的網(wǎng)絡(luò)安全管理團(tuán)隊(duì),提升計(jì)算機(jī)網(wǎng)絡(luò)的安全屬性。
3.2.3 增強(qiáng)全民安全防護(hù)意識(shí)
單純地依靠技術(shù)進(jìn)行網(wǎng)絡(luò)安全防護(hù)是很難解決實(shí)際問(wèn)題的,廣大用戶一定要對(duì)不安全的網(wǎng)頁(yè)進(jìn)行及時(shí)舉報(bào),有效地避免安全隱患,提高風(fēng)險(xiǎn)防范的有效性。另外,可以利用報(bào)紙、媒體等手段加大網(wǎng)絡(luò)安全宣傳力度,推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)健康運(yùn)行。
3.2.4 構(gòu)建網(wǎng)絡(luò)安全信息庫(kù)
網(wǎng)絡(luò)漏洞的種類雖然多種多樣,但是都具備一定的特征,相關(guān)管理部門可以對(duì)漏洞的特點(diǎn)進(jìn)行總結(jié),構(gòu)建網(wǎng)絡(luò)安全信息庫(kù),使網(wǎng)絡(luò)處于高效、有保證的范圍內(nèi)。網(wǎng)絡(luò)安全信息庫(kù)建立的核心步驟是建立準(zhǔn)確性極高的網(wǎng)絡(luò)數(shù)據(jù)包,為安全信息庫(kù)提供強(qiáng)有力保障。運(yùn)用掃描代碼以及分離技術(shù)來(lái)針對(duì)漏洞提取數(shù)據(jù)建立相應(yīng)的特征庫(kù),對(duì)端口信息、控件信息、漏洞標(biāo)志以及數(shù)據(jù)編碼等進(jìn)行詳細(xì)了解,全面保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的使用安全。
4 結(jié)語(yǔ)
現(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)得到普及,互聯(lián)網(wǎng)已經(jīng)與時(shí)代的發(fā)展相契合。我們正處于一個(gè)大安全時(shí)代。網(wǎng)絡(luò)安全已經(jīng)不僅是網(wǎng)絡(luò)本身的安全,更是國(guó)家安全、社會(huì)安全、基礎(chǔ)設(shè)施安全、城市安全、人身安全等更廣泛意義上的安全。為了安全使用計(jì)算機(jī)網(wǎng)絡(luò),國(guó)家、社會(huì)和個(gè)人都一定要做好充分相應(yīng)的防范措施,高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作,提高安全防范意識(shí),使民眾能夠放心地享受計(jì)算機(jī)網(wǎng)絡(luò)給生活帶來(lái)的便利,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展。
[參考文獻(xiàn)]
[1]盧微.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策研究[J].科教導(dǎo)刊(上旬刊),2018(7):168-169.
[2]李韶希.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及其防范對(duì)策研究[J].科技創(chuàng)新導(dǎo)報(bào),2017(12):146-147.
[3]王猛.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施探討[J].科技傳播,2016(7):216.