(天津市武清區(qū)電子政務(wù)信息與網(wǎng)絡(luò)中心 天津 武清 301700)
隨著社會科學(xué)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已廣泛應(yīng)用于各個(gè)領(lǐng)域,它與人們的生活息息相關(guān),在人們的日常生活中起著越來越重要的作用。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,難免會出現(xiàn)一些問題,其中的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題引起人們的重要關(guān)注。
從社會發(fā)展的角度來看,其與計(jì)算機(jī)信息管理技術(shù)的發(fā)展是同步的,二者互相促進(jìn),彼此協(xié)調(diào)。分析現(xiàn)階段的經(jīng)濟(jì)發(fā)展大環(huán)境可知,能夠提高信息支撐的是計(jì)算機(jī)信息管理技術(shù),其大大方便了人們的生活與生產(chǎn)活動,在工作、交通以及社交方面都做出了巨大貢獻(xiàn)。因此,為了確保信息安全,必須對網(wǎng)絡(luò)安全保障加以重視。在對當(dāng)下一些不法網(wǎng)絡(luò)技術(shù)、非法攻擊進(jìn)行核查的同時(shí),還需要高度防范,通過技術(shù)降低這類現(xiàn)象的發(fā)生率。
2.1 系統(tǒng)自身導(dǎo)致的網(wǎng)絡(luò)安全問題。就現(xiàn)階段的情況來看,許多企業(yè)并沒有意識到網(wǎng)絡(luò)安全管理的重要性。企業(yè)有自身的信息庫,如果不對其加以保護(hù),很有可能會遭受病毒,進(jìn)而產(chǎn)生不可預(yù)估的損失。但是,當(dāng)下的大部分企業(yè)缺乏科學(xué)的認(rèn)識,甚至對互聯(lián)網(wǎng)技術(shù)安全存在誤解。部分企業(yè)甚至完全忽略了網(wǎng)絡(luò)信息的管理,在其中缺乏關(guān)照,體現(xiàn)為資金投入較少,也缺乏專業(yè)的技術(shù)人員,這些都折射出企業(yè)網(wǎng)絡(luò)管理意識普遍處于較低水平。此外,部分企業(yè)的系統(tǒng)內(nèi)部人員也缺乏保密意識,甚至存在泄露企業(yè)內(nèi)部信息這種違法行為。
2.2 網(wǎng)絡(luò)安全設(shè)備性能有待提升。威脅網(wǎng)絡(luò)安全的案例逐漸增多,成為引發(fā)社會關(guān)注的一個(gè)問題,因此,現(xiàn)階段也出現(xiàn)了許多用于保障網(wǎng)絡(luò)信息安全的裝置,其中具有代表性的有防火墻、安全系統(tǒng)、入侵檢測等。這些裝置在一定程度上可以借鑒病毒侵襲問題,但是,還是缺乏長效機(jī)制。技術(shù)人員在保證整體的網(wǎng)絡(luò)安全的同時(shí),還需要實(shí)事求是,不斷完善已有的網(wǎng)絡(luò)安全設(shè)備,并針對不同類型的安全問題加以調(diào)整。
2.3 網(wǎng)絡(luò)安全信息過載。信息技術(shù)的環(huán)境趨于復(fù)雜,與此同時(shí),大多數(shù)企業(yè)也高度重視強(qiáng)化其信息安全管理,體現(xiàn)為企業(yè)開始投入資金引進(jìn)IT技術(shù)。在復(fù)雜的大環(huán)境下,依舊存在許多不可忽視的網(wǎng)絡(luò)安全隱患,這些威脅日益影響著人們的生活。部分從事信息技術(shù)行業(yè)的企業(yè)開始重視這一問題,并針對不同的安全隱患研發(fā)了一些預(yù)防產(chǎn)品。這些產(chǎn)品是通過強(qiáng)化防火墻的作用,輔之以定期的漏洞掃描來加以保護(hù),同時(shí),還有信息加密等一系列方式??傮w而言,這些網(wǎng)絡(luò)安全體系過于嚴(yán)格,存在信息過載現(xiàn)象,操作便利性較低。
當(dāng)網(wǎng)絡(luò)信息安全受到威脅時(shí),將會帶來一定程度上的嚴(yán)重后果,損失大量的財(cái)產(chǎn)。在最近幾年來,計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面的事故越來越多,這樣就會對個(gè)人、企業(yè)以及國家?guī)硪欢ǖ膿p失。針對這種情況就會引起人們對計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重視,從而制定相關(guān)的防護(hù)策略。
3.1 惡意破壞軟件。2018年6月,在不到三個(gè)小時(shí)之間就有著大約40萬臺電腦不能正常的使用。據(jù)了解,這次主要是攻擊者將修改用戶的計(jì)算機(jī)系統(tǒng)發(fā)送到自己的服務(wù)器上,將大量受到攻擊的計(jì)算機(jī)系統(tǒng)帶到自己所創(chuàng)建的網(wǎng)站上。據(jù)統(tǒng)計(jì),這一次的損失攻擊者獲利大約有一萬四千美元。這里對于政府、企業(yè)、個(gè)人的財(cái)產(chǎn)都造成了一定的損失,使企業(yè)與政府的計(jì)算機(jī)系統(tǒng)受到感染。
3.2 用戶信息泄漏。與上面惡意軟件破壞事件的時(shí)間幾乎一致,一批黑客對雅虎網(wǎng)站進(jìn)行攻擊,使大批用戶的信息遭到泄漏,據(jù)黑客自己公布泄漏的信息就達(dá)到有46萬左右。這樣不僅僅使個(gè)人信息及財(cái)產(chǎn)受到威脅,同時(shí)還會影響著人們的身心健康。
4.1 計(jì)算機(jī)病毒。計(jì)算機(jī)病毒具有一定的危害性與傳播性,它也分為多種,以下將會對計(jì)算機(jī)病毒做出簡單的介紹。
4.1.1 木馬病毒。木馬病毒是平時(shí)最為常見的一種病毒,一般主要是利用誘餌網(wǎng)站進(jìn)而吸引廣大用戶來進(jìn)行瀏覽,這樣就會將病毒植入到瀏覽用戶的計(jì)算機(jī)中,有的時(shí)候還會利用下載的軟件將病毒傳播。這樣在一定的程度上大量的信息將被盜取,同時(shí)也會給廣大用戶帶來巨大的損失。
4.1.2 蠕蟲病毒。蠕蟲病毒在計(jì)算機(jī)病毒中可以說是一種變種速度最快的病毒,同時(shí)這種病毒的查殺難度很大。蠕蟲病毒具有很大的隱蔽性,一般情況下都是隱藏在用戶下載的軟件當(dāng)中,若是用戶將下載的軟件打開,那么蠕蟲病毒就會在計(jì)算機(jī)當(dāng)中運(yùn)行。蠕蟲病毒主要就是利用計(jì)算機(jī)的漏洞來控制整個(gè)計(jì)算機(jī)。
4.1.3 腳本病毒。腳本病毒主要就是掛在網(wǎng)站上的一種病毒,若是用戶將網(wǎng)站打開后,在網(wǎng)站上的病毒就會自動的傳入用戶的計(jì)算機(jī)當(dāng)中。當(dāng)計(jì)算機(jī)感染了這種病毒,就會占據(jù)整個(gè)計(jì)算機(jī)的硬盤,在一定的程度上導(dǎo)致計(jì)算機(jī)運(yùn)行的速度逐漸變慢,甚至?xí)褂?jì)算機(jī)內(nèi)硬盤的數(shù)據(jù)丟失。
4.2 自然災(zāi)害。計(jì)算機(jī)系統(tǒng)本身是非常容易受到溫度、濕度、污染等自然災(zāi)害的影響?,F(xiàn)在很多使用計(jì)算機(jī)的空間中都具有防塵、防震等措施,但在諸多的情況下接地系統(tǒng)有欠考慮的時(shí)候,這樣在一定的程度上就會使抵御外來威脅的能力有著一定的下降。
4.3 網(wǎng)絡(luò)攻擊。在目前的社會當(dāng)中,很多的黑客受到利益的驅(qū)使就會對網(wǎng)站發(fā)起攻擊,以下將對幾種比較常見的形式進(jìn)行簡單的分析。
4.3.1 拒絕服務(wù)式攻擊。這種類型的網(wǎng)絡(luò)攻擊最為直接的目的就是對計(jì)算機(jī)硬盤、內(nèi)存等資源的占用,這樣就會導(dǎo)致用戶的計(jì)算機(jī)在運(yùn)行的時(shí)候停滯,沒有辦法正常使用。
4.3.2 利用式攻擊。利用式攻擊主要就是黑客利用病毒等方式為達(dá)到目的而對計(jì)算機(jī)發(fā)起攻擊,一般黑客主要就是為了獲取用戶計(jì)算機(jī)內(nèi)的信息等資源。
4.4 軟件與操作系統(tǒng)漏洞。計(jì)算機(jī)是離不開操作系統(tǒng)與應(yīng)用軟件的,操作系統(tǒng)的編輯過程十分困難,一旦出現(xiàn)漏洞就會被黑客群體所利用。就軟件來說,目前很多的網(wǎng)站都會給用戶提供下載,這里就會出現(xiàn)一些編寫較為粗略的軟件,這樣軟件的漏洞就會給黑客提供攻擊計(jì)算機(jī)的機(jī)會,在一定程度上就可能會使計(jì)算機(jī)中的資源被盜取。
4.5 網(wǎng)絡(luò)系統(tǒng)的脆弱性。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)具有開放性,但正因?yàn)槠涞拈_放性就會使網(wǎng)絡(luò)本身的安全較低,容易受到黑客的攻擊。因此,整體上來說網(wǎng)絡(luò)系統(tǒng)本身就具有脆弱性,容易受到黑客的攻擊。
5.1 防火墻技術(shù)。在目前的社會中,防火墻技術(shù)可以說是使用最為廣泛的防護(hù)技術(shù),在生活中的實(shí)用性比較強(qiáng)。主要是其可以自動的將互聯(lián)網(wǎng)中的信息過濾。防火墻技術(shù)主要有兩種:一種是過濾式防火墻,這種主要就是利用路由器對經(jīng)過的數(shù)據(jù)進(jìn)行過濾,排除不安全的信息;另一種則是應(yīng)用級防火墻,主要就是依靠代理服務(wù)器對計(jì)算機(jī)起到保護(hù)的作用,防止不良信息的侵入。
5.2 數(shù)據(jù)備份技術(shù)。即使一個(gè)非常完善的計(jì)算機(jī)系統(tǒng),在受到攻擊的時(shí)候內(nèi)部信息也會有著一定的損壞,這個(gè)時(shí)候計(jì)算機(jī)就應(yīng)該要有著一定的還原能力,使計(jì)算機(jī)恢復(fù)正常的使用。數(shù)據(jù)備份主要就是將數(shù)據(jù)備份到其它的存儲介質(zhì)當(dāng)中,這樣在計(jì)算機(jī)受到攻擊或者硬件故障的時(shí)候,就可以恢復(fù)已經(jīng)備份的數(shù)據(jù)。
5.3 限制訪問技術(shù)。互聯(lián)網(wǎng)具有一定的開放性,在登錄相應(yīng)的網(wǎng)絡(luò)時(shí)應(yīng)該要輸入用戶名與密碼。其次,限制登錄的時(shí)間與地點(diǎn),若是不符合登錄的地點(diǎn)則取消登錄的權(quán)利。最后對數(shù)據(jù)屬性給予限制,對某些的數(shù)據(jù)禁止刪除與訪問。
這樣在一定的程度上就會提高網(wǎng)絡(luò)使用的安全性。
在當(dāng)今社會中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,技術(shù)革新的速度非??臁H僅使用一種防范措施已經(jīng)不能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)信息安全起到全面防護(hù)的作用。若是想要對計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全保護(hù)起到更好的效果,就應(yīng)該應(yīng)用各種不同的策略,他們之間相互的配合,建立安全的防護(hù)體系。同時(shí),配合各種安全工具的應(yīng)用,對計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全起到更好的保護(hù)作用。