廖倩
【摘? 要】隨著科學技術(shù)水平的提高,計算機技術(shù)發(fā)展迅速,網(wǎng)絡(luò)在日常生活中的影響愈加廣泛。但計算機和互聯(lián)網(wǎng)技術(shù)水平的提高,會讓全世界的信息更加透明化。為了保護隱私和機要信息,網(wǎng)絡(luò)信息安全變得日益重要。不但個人網(wǎng)絡(luò)安全意識在提高,國家也在不斷改進網(wǎng)絡(luò)信息安全標準。
【關(guān)鍵詞】網(wǎng)絡(luò)信息安全;計算機;防護對策
1引言
隨著信息技術(shù)的發(fā)展,計算機在各行各業(yè)的應(yīng)用不斷成熟,例如:貨幣網(wǎng)絡(luò)化、網(wǎng)絡(luò)銀行、微信支付和支付寶等網(wǎng)絡(luò)支付手段已經(jīng)滲透到生活的各個方面。在智能化與網(wǎng)絡(luò)化發(fā)展下的今天,信息技術(shù)水平給人們生活在帶來便利的同時,也帶來了一些潛在安全隱患。當前網(wǎng)絡(luò)安全事故頻發(fā),如何運用科學的手段和方法提高計算機網(wǎng)絡(luò)信息安全,并提前針對網(wǎng)絡(luò)信息安全隱患提前進行防護顯得尤為重要。本文將從網(wǎng)絡(luò)信息安全的概念,網(wǎng)絡(luò)信息安全的問題以及如何對網(wǎng)絡(luò)信息安全進行防護三方面進行探討。
2計算機網(wǎng)絡(luò)信息安全
計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全是為了避免計算機網(wǎng)絡(luò)受到入侵和破壞而采取的有效保護技術(shù),其目的可以保證計算機網(wǎng)絡(luò)中數(shù)據(jù)的保密和完整。計算機網(wǎng)絡(luò)安全一般可以分為兩類:物理安全和邏輯安全。物理安全是指計算機的硬件,例如:計算機房的環(huán)境安全、線路安全和設(shè)備安全等。邏輯安全是指信息的可用性、保密性和完整性。
3計算機網(wǎng)絡(luò)信息安全存在的問題
在了解計算機網(wǎng)絡(luò)安全的概念后,計算機網(wǎng)絡(luò)安全的問題也可以分為兩大類物理和邏輯安全,這兩類安全問題主要有以下幾個方面的表現(xiàn):
3.1計算機硬件安全問題
從概念上來看,計算機硬件安全問題屬于物理類安全。由于所有的數(shù)據(jù)都儲存在計算機硬件當中,因此計算機的網(wǎng)絡(luò)設(shè)備、系統(tǒng)服務(wù)和存儲硬件的安全性也會直接影響計算機網(wǎng)絡(luò)安全。在計算機的使用當中,由于計算機硬件設(shè)備的易見性和直觀性,多數(shù)用戶會忽略這部分對計算機網(wǎng)絡(luò)安全的作用。
3.2計算機軟件安全問題
如果計算機硬件設(shè)備是骨骼,那么計算機軟件就是計算機的血脈神經(jīng)。在計算機網(wǎng)絡(luò)應(yīng)用當中,計算軟件和互聯(lián)網(wǎng)的作用至關(guān)重要,這部分也是計算機網(wǎng)絡(luò)最容易受到攻擊和損壞的。軟件安全問題主要包括軟件自身的安全問題和使用過程中的安全問題。軟件自身的安全問題主要是軟件自身性能較差給用戶造成的安全問題。例如:自身存在的bug會使計算機網(wǎng)絡(luò)使用體驗感變差,安全性能變低,進而損害用戶的信息安全。使用當中的安全問題主要是指在計算機軟件的試用過程當中,用戶沒有按照軟件要求操作,開放軟件安全權(quán)限,導致病毒入侵而造成的信息安全問題。
3.3病毒的入侵
計算機病毒是通過互聯(lián)網(wǎng)入侵用戶的終端設(shè)備,導致設(shè)備癱瘓和數(shù)據(jù)丟失,這是計算機網(wǎng)絡(luò)中最常見的問題。由于網(wǎng)絡(luò)的開放性和共享性,互聯(lián)網(wǎng)特別容易遭受黑客的攻擊,用戶的信息和數(shù)據(jù)如果遭到破壞則會造成嚴重的經(jīng)濟損失。當前雖然有TCP/IP等安全協(xié)議對互聯(lián)網(wǎng)進行保護,但這些協(xié)議并不能解決所有的安全問題。計算機病毒是一組程序代碼或指令,它具有極強的隱蔽性、繁殖力、傳染力和破壞力。當計算機病毒通過互聯(lián)網(wǎng)進入到計算機時,任何操作都會出發(fā)病毒指令。一旦病毒指令開始啟動,電腦輕則不能正常使用,重則所有數(shù)據(jù)丟失,密碼徹底失去保護效用。
3.4人為安全問題
人為安全問題可分為被動攻擊和惡性攻擊兩類。被動攻擊是指用戶在計算機的使用過程當中并沒有按照正確的方法來操作,而是根據(jù)自己的習慣來進行使用。例如:使用不合格的計算機軟件和硬件,對計算機病毒安全不了解,網(wǎng)絡(luò)安全意識低下,計算機操作能力較弱。這些問題都會對計算機網(wǎng)絡(luò)信息安全造成潛在隱患。惡意攻擊是指犯罪分子對計算機的硬件和軟件進行破壞。在惡意攻擊中黑客入侵是最常見的攻擊方法。由于互聯(lián)網(wǎng)的開放性,每臺計算機在接入網(wǎng)絡(luò)后,都會被分配一個專屬IP地址。黑客在編寫一定的指令后,盜取用戶的IP地址,進而對用戶的計算機硬件和軟件進行破壞和攻擊。
3.5環(huán)境安全問題
從計算機網(wǎng)絡(luò)安全的字面意義上來看,計算機網(wǎng)絡(luò)安全分為計算機運行安全和網(wǎng)絡(luò)運行安全。計算機運行安全就是計算機硬件設(shè)備的安全,外在潮濕和高溫等環(huán)境會對計算機的硬件設(shè)備產(chǎn)生一定影響。由于計算機網(wǎng)絡(luò)必須處于一個統(tǒng)一穩(wěn)定的環(huán)境當中,而惡劣天氣頻發(fā)的地區(qū)網(wǎng)絡(luò)安全很容易受到影響,尤其是電磁干擾和雷電干擾。因此,在安裝電纜前必須對周圍自然環(huán)境和天氣環(huán)境進行考察。網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)的運行環(huán)境中存在的隱患。例如:公共WIFI的使用,由于公共場所WIFI的開放性,安全環(huán)境較差,用戶如果利用公共WIFI進行資金交易和賬號密碼切換等操作時,個人信息就很容易被盜用,進而影響用戶信息安全。
4計算機網(wǎng)絡(luò)信息安全的防護對策
在計算機網(wǎng)絡(luò)信息安全防護方面,應(yīng)該重點從以下幾個方面入手:第一,加強硬件管理;第二,加強軟件安全;第三,維護計算機網(wǎng)絡(luò)環(huán)境;第四,提高安全意識;第五,完善法律法規(guī)。下面筆者就依次進行說明:
4.1加強硬件管理
硬件管理直接關(guān)系到計算機網(wǎng)絡(luò)信息安全。一般來說可以從信息存儲管理和更新硬件設(shè)備兩個方面進行操作。存儲管理方面,為了保證數(shù)據(jù)的安全性和完整性,在實際的操作過程當中可以更換不常使用的存儲設(shè)備。例如:計算機硬盤的使用期限不得超過5年,在有條件允許的情況下可每年進行更換,更新硬件設(shè)備方面,利用排除法對計算機硬件進行管理,淘汰落后設(shè)備,及時更新存在問題的設(shè)備。
4.2加強軟件安全
加強軟件安全是指通過正規(guī)渠道下載安全的軟件,使用防火墻技術(shù)和安裝殺毒軟件,進而對計算機中的文件進行保護。安全的軟件必須通過正規(guī)渠道進行下載,避免軟件的不正規(guī)而產(chǎn)生網(wǎng)絡(luò)安全威脅。防火墻可以有效的阻擋病毒入侵,進而控制互聯(lián)網(wǎng)之間的惡意訪問。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,我國的防火墻技術(shù)相對成熟,可以攔截大部分的木馬程序和網(wǎng)絡(luò)病毒。殺毒軟件能夠快速識別和清理危險指令。除了采取上述的安全措施外,及時更新軟件,防火墻和殺毒軟件也十分重要,避免因為版本問題而產(chǎn)生的網(wǎng)絡(luò)安全隱患。
4.3維護計算機網(wǎng)絡(luò)環(huán)境
維護計算機網(wǎng)絡(luò)環(huán)境主要包括計算機的運行環(huán)境和設(shè)備環(huán)境。在維護運行環(huán)境方面,首先要避免在網(wǎng)絡(luò)完全環(huán)境低下的網(wǎng)絡(luò)中開展工作。例如:避免在公共網(wǎng)絡(luò)進行網(wǎng)絡(luò)支付和密碼賬號切換等操作。在設(shè)備運行環(huán)境方面,除了要避免、雷電、電磁、潮濕、暴曬等自然環(huán)境外,還應(yīng)該定期檢查設(shè)備,更新設(shè)備,進而維護計算機網(wǎng)絡(luò)信息安全。
4.4提高安全意識
在計算機網(wǎng)絡(luò)的使用過程當中,多數(shù)安全問題是由于安全意識薄弱引起。為了防止此類安全隱患發(fā)生。首先,要加強安全防范意識。在日常的操作當中刻意的保護支付賬號和通訊軟件賬號。除了杜絕在低安全網(wǎng)絡(luò)環(huán)境中進行支付和切換密碼操作之外,對來源不明的網(wǎng)址要慎重進行操作。其次,要完善身份認證。除了用戶個人安全意識的提高之外,相關(guān)網(wǎng)站也應(yīng)該提高辨別能力,做到從源頭切斷安全隱患。例如:網(wǎng)站的登陸賬號時,不允許用戶在公共網(wǎng)絡(luò)進行保存密碼操作,防止犯罪分子趁機操作。
4.5完善法律法規(guī)
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全法規(guī)顯得尤為重要。為了避免因為法律和制度的不健全而產(chǎn)生的網(wǎng)絡(luò)安全問題,相關(guān)部門應(yīng)該完善相應(yīng)的法律和制度,并且對互聯(lián)網(wǎng)違法問題進行約束和管理,對危害網(wǎng)絡(luò)安全的犯罪分子進行制裁。
5結(jié)束語
在互聯(lián)網(wǎng)技術(shù)日益發(fā)達的當今社會,為了提高計算機網(wǎng)絡(luò)的安全性能。不但要從計算機網(wǎng)絡(luò)的硬件設(shè)備出發(fā),還要加強計算機網(wǎng)絡(luò)的運行安全。此外,相關(guān)部門也應(yīng)該完善互聯(lián)網(wǎng)的法律法規(guī),同時,還要強化用戶的信息安全防護意識,以便為促進計算機和互聯(lián)網(wǎng)技術(shù)的長久發(fā)展奠定基礎(chǔ)。
參考文獻:
[1]陳雪元.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].電腦迷,2017(11):54,51.
(作者單位:武警廣西總隊)