◆熊澤明
(重慶三峽職業(yè)學(xué)院人工智能學(xué)院 重慶 404155)
計(jì)算機(jī)網(wǎng)絡(luò)在諸多領(lǐng)域發(fā)揮著重要作用,例如政治、經(jīng)濟(jì)以及文化領(lǐng)域。從經(jīng)濟(jì)層面而言,經(jīng)營(yíng)者引入計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)技術(shù),能夠最大程度提升人力、資本等資源的利用效率,同時(shí)也會(huì)為企業(yè)管理創(chuàng)新以及業(yè)務(wù)突破提供一整套的解決方案,促進(jìn)組織能效的明顯提升。在政治層面由于在網(wǎng)絡(luò)背景下信息傳遞以及分享的效率顯著提升,但一旦國(guó)家核心機(jī)密遭到惡意竊取,則會(huì)給國(guó)家發(fā)展甚至國(guó)家安全造成嚴(yán)重危害,因此只有加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù),才能有效保證國(guó)家機(jī)密的安全,為國(guó)家政治建設(shè)以及基礎(chǔ)設(shè)施建設(shè)創(chuàng)造有利條件;而在文化領(lǐng)域,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用也極其普遍,在計(jì)算機(jī)網(wǎng)絡(luò)的支撐下,文化資源實(shí)現(xiàn)了最大程度的流通和共享。由此可見(jiàn),計(jì)算機(jī)網(wǎng)絡(luò)信息安全是實(shí)現(xiàn)社會(huì)文化多樣性的基礎(chǔ)和前提。
現(xiàn)階段,不少行業(yè)采用的操作系統(tǒng)的安全風(fēng)險(xiǎn)較高,這主要是因?yàn)槔吓f操作系統(tǒng)已經(jīng)缺乏技術(shù)支持導(dǎo)致的。由于沒(méi)有技術(shù)更新和升級(jí),使得網(wǎng)絡(luò)信息數(shù)據(jù)存在嚴(yán)重的安全隱患,在嚴(yán)重時(shí),還會(huì)造成系統(tǒng)奔潰。另外,操作系統(tǒng)均會(huì)內(nèi)置相應(yīng)的通用服務(wù),其中電子郵件以及網(wǎng)絡(luò)瀏覽極為常見(jiàn),當(dāng)系統(tǒng)遭受外部入侵時(shí),上述通用服務(wù)極易成為信息漏洞入口。
下載以及瀏覽網(wǎng)絡(luò)信息是人們使用計(jì)算機(jī)時(shí)的常見(jiàn)行為之一,由于自身識(shí)別病毒能力存在明顯差異,使得病毒能夠通過(guò)信息傳播渠道予以擴(kuò)散。據(jù)統(tǒng)計(jì)在世界范圍內(nèi),網(wǎng)絡(luò)病毒類型已經(jīng)超過(guò)10 萬(wàn)種,病毒既可以對(duì)網(wǎng)絡(luò)主機(jī)造成攻擊,還會(huì)對(duì)網(wǎng)絡(luò)服務(wù)器進(jìn)行攻擊,使網(wǎng)絡(luò)一直處于癱瘓狀態(tài)。
在大數(shù)據(jù)環(huán)境下,黑客入侵是造成網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)的重要原因,黑客可以利用大數(shù)據(jù)對(duì)自身攻擊行為進(jìn)行隱藏,由于大數(shù)據(jù)具有價(jià)值密度低的特征,安全風(fēng)險(xiǎn)工具并不能及時(shí)識(shí)別和分析,這給黑客入侵創(chuàng)造了一定機(jī)會(huì)。目前,局域網(wǎng)大多是通過(guò)以太網(wǎng)來(lái)構(gòu)建的,這意味著在相同網(wǎng)絡(luò)環(huán)境中,任意兩個(gè)節(jié)點(diǎn)的通訊數(shù)據(jù)包能夠被其中任一節(jié)點(diǎn)網(wǎng)卡截取,而對(duì)于企業(yè)而言,通常會(huì)預(yù)留相應(yīng)的互聯(lián)網(wǎng)出入口以增加內(nèi)部工作協(xié)同的便利性,加上操作系統(tǒng)自身存在的漏洞,使得黑客入侵行為更加便利。對(duì)于黑客而言,可以借助未設(shè)防的路徑對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行入侵,篡改甚至竊取相關(guān)信息,給個(gè)人和企業(yè)帶來(lái)不可逆的影響。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展的背景下,其產(chǎn)生的信息不僅量大,其傳播速度也極為迅速,如果工作人員并未對(duì)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)意識(shí)形成全面認(rèn)知,在一定程度上會(huì)影響網(wǎng)絡(luò)信息的存儲(chǔ)和傳播工作。另外,部分企業(yè)尚未建立相應(yīng)的網(wǎng)絡(luò)信息管理制度,對(duì)網(wǎng)絡(luò)信息缺乏定期管理和維護(hù),容易造成人為原因的信息失真和丟失情況,進(jìn)而影響整個(gè)網(wǎng)絡(luò)信息的質(zhì)量。
系統(tǒng)漏洞形成的原因是多方面的,既有設(shè)計(jì)原因也有預(yù)留安全出入口的原因。因此在大數(shù)據(jù)背景下,一旦發(fā)現(xiàn)存在系統(tǒng)漏洞,應(yīng)該及時(shí)更新補(bǔ)丁,最大程度消除系統(tǒng)漏洞引發(fā)的蠕蟲(chóng)影響?,F(xiàn)階段,微軟桌面操作系統(tǒng)應(yīng)用范圍極廣,老舊操作系統(tǒng)應(yīng)該及時(shí)通過(guò)微軟提供的官方渠道下載漏洞補(bǔ)丁,降低整個(gè)操作系統(tǒng)面臨的安全風(fēng)險(xiǎn)。此外,還應(yīng)安裝安全管理軟件,例如電腦管家等,定期修復(fù)系統(tǒng)漏洞。只有養(yǎng)成良好的系統(tǒng)修改習(xí)慣,才能有效防止信息數(shù)據(jù)的丟失。
計(jì)算機(jī)網(wǎng)絡(luò)信息的快速流動(dòng)與傳播,使得病毒傳播的防范工作極為重要,具體而言,第一,用戶需要在系統(tǒng)中安裝相應(yīng)的病毒查殺軟件,并對(duì)系統(tǒng)進(jìn)行全面監(jiān)測(cè),一旦發(fā)現(xiàn)病毒入侵,應(yīng)立即查殺。第二,對(duì)已感染病毒的文件進(jìn)行隔離,由于部分病毒會(huì)隱藏在系統(tǒng)文件以及下載內(nèi)容之中,如果強(qiáng)行查殺則會(huì)引發(fā)系統(tǒng)崩潰甚至信息數(shù)據(jù)丟失,因此需要對(duì)問(wèn)題文件進(jìn)行隔離,評(píng)估病毒查殺對(duì)文件的影響,進(jìn)而才能適時(shí)地進(jìn)行病毒查殺,這樣才能有效縮小病毒的傳播范圍并且保障了相關(guān)核心文件的完整性和安全性。第三,應(yīng)及時(shí)對(duì)殺毒軟件進(jìn)行升級(jí),升級(jí)殺毒軟件是應(yīng)對(duì)病毒更新的有效方式,因此用戶必須養(yǎng)成定期更新殺毒軟件的習(xí)慣,這樣才能保證病毒庫(kù)處于最新?tīng)顟B(tài),及時(shí)有效地清除病毒。
用戶需要全面了解黑客攻擊的特征,并利用大數(shù)據(jù)處理資源進(jìn)行預(yù)測(cè),進(jìn)一步增強(qiáng)黑客入侵的防范等級(jí)。第一,隔離內(nèi)外網(wǎng)。當(dāng)前,在維護(hù)網(wǎng)絡(luò)信息安全的過(guò)程中,對(duì)內(nèi)外網(wǎng)實(shí)施物理隔離是最為簡(jiǎn)單而有效的方法;第二,利用路由器功能,需要更換并增強(qiáng)路由器登錄密碼的強(qiáng)度,同時(shí)需要驗(yàn)證相關(guān)設(shè)備的MAC 地址以及IP 地址,防止黑客通過(guò)IP 地址實(shí)施入侵;第三,建立防火墻,加強(qiáng)用戶訪問(wèn)識(shí)別;作為廣受歡迎的安全訪問(wèn)控制技術(shù),防火墻能夠借助包過(guò)濾以及狀態(tài)檢測(cè)等方式,對(duì)訪問(wèn)用戶的信息進(jìn)行分析,能夠有效將黑客排除在訪問(wèn)用戶之外。
網(wǎng)絡(luò)信息不僅容量大并且變化速度快,因此需要從制度上加強(qiáng)對(duì)相關(guān)工作人員的網(wǎng)絡(luò)信息安全培訓(xùn),增強(qiáng)其網(wǎng)絡(luò)信息安全意識(shí)。具體而言,首先,應(yīng)鼓勵(lì)工作人員參與網(wǎng)絡(luò)信息安全交流會(huì)和技術(shù)培訓(xùn),使其了解在大數(shù)據(jù)背景下進(jìn)行網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)防范工作的新趨勢(shì)和新亮點(diǎn);其次,在企業(yè)內(nèi)部應(yīng)該建立一套完善的安全管理機(jī)制,從業(yè)人員應(yīng)該增強(qiáng)責(zé)任意識(shí)以及崗位意識(shí),需要嚴(yán)格按照操作規(guī)程進(jìn)行網(wǎng)絡(luò)信息安全防范工作,對(duì)工作中涉及到的信息安全漏洞,不應(yīng)漏報(bào)、瞞報(bào),及時(shí)向企業(yè)管理人員報(bào)告并說(shuō)明,構(gòu)建網(wǎng)絡(luò)信息安全預(yù)警機(jī)制,增強(qiáng)提升組織應(yīng)對(duì)網(wǎng)絡(luò)信息安全事件的反應(yīng)能力和協(xié)作能力。
綜上所述,應(yīng)聚焦影響計(jì)算機(jī)信息安全風(fēng)險(xiǎn)潛在因素的研究和分析,并結(jié)合潛在風(fēng)險(xiǎn)的具體情況制定相應(yīng)的安全風(fēng)險(xiǎn)防護(hù)策略,這樣才能從根本上為計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)創(chuàng)造必要條件。具體而言,應(yīng)該及時(shí)修復(fù)系統(tǒng)漏洞,防止信息數(shù)據(jù)遭篡改和丟失;預(yù)防病毒傳播,消除網(wǎng)絡(luò)病毒傳播路徑;借助路由器功能、系統(tǒng)防火墻等,有效防范黑客入侵以及加強(qiáng)網(wǎng)絡(luò)信息安全培訓(xùn),搭建安全管理制度,只有這樣才能保證網(wǎng)絡(luò)信息的完整性,提升應(yīng)對(duì)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)的意識(shí)和能力。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2020年4期