(河池運(yùn)宏機(jī)動(dòng)車輛檢測有限責(zé)任公司 廣西 河池 547000)
伴隨信息技術(shù)的不斷發(fā)展,如今計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)將其觸角延伸至了各個(gè)行業(yè)和角落,在為人們的生活、生產(chǎn)提供各種便利,為人們的生活、生產(chǎn)作出巨大貢獻(xiàn)的同時(shí),也給人們帶來網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)方面的困擾,因此研究分析有效防護(hù)對策來幫助人們盡可能消除這個(gè)困擾是非常有必要的。
由于計(jì)算機(jī)網(wǎng)絡(luò)的開放性特點(diǎn),使得計(jì)算機(jī)網(wǎng)絡(luò)不可避免會受到來自各個(gè)方面的入侵和攻擊,從而導(dǎo)致網(wǎng)絡(luò)信息發(fā)生諸如泄漏、篡改等諸多風(fēng)險(xiǎn)問題[1]。具體而言,一是由于計(jì)算機(jī)系統(tǒng)自身存在程序漏洞問題,當(dāng)這個(gè)存在程序漏洞問題的計(jì)算機(jī)接入到外部網(wǎng)絡(luò)以后,外部用戶就能夠侵入到該計(jì)算機(jī)系統(tǒng)內(nèi)容,導(dǎo)致該計(jì)算機(jī)系統(tǒng)出現(xiàn)代碼篡改、權(quán)限失常甚至網(wǎng)絡(luò)奔潰以及系統(tǒng)癱瘓等問題,計(jì)算機(jī)網(wǎng)絡(luò)信息也隨之面臨著巨大的安全風(fēng)險(xiǎn)。二是外部用戶可以利用軟件偽裝、硬件插入、網(wǎng)關(guān)破解等多種手段來非法獲得計(jì)算機(jī)系統(tǒng)的訪問權(quán)限,從而有計(jì)劃性地竊取、破壞或是篡改相關(guān)信息,嚴(yán)重侵害用戶的權(quán)益。由于攻擊方式和侵入渠道的多樣化,所以極大地增加了網(wǎng)絡(luò)信息安全防護(hù)難度。三是木馬病毒的感染侵襲。由于木馬病毒有著更強(qiáng)的隱蔽性,雖然很多互聯(lián)網(wǎng)安全服務(wù)提供商推出了各種木馬病毒防護(hù)和查殺軟件,但是畢竟道高一尺魔高一丈,矛與盾彼此之間的地位始終處于動(dòng)態(tài)轉(zhuǎn)換之中,一旦有新的木馬病毒被研發(fā)出來,必定會威脅到用戶的網(wǎng)絡(luò)信息安全。比如2017年席卷全球的勒索病毒,就讓許多計(jì)算機(jī)因此而中招,國內(nèi)各大支付企業(yè)、金融企業(yè)、商業(yè)銀行以及多所大學(xué)甚至政府部門都受到了波及,發(fā)展勢頭遠(yuǎn)遠(yuǎn)超過了絕大多數(shù)人的想象,給網(wǎng)絡(luò)信息安全產(chǎn)來了難以估量的危害。
2.1 提高大眾信息安全防護(hù)意識。由于計(jì)算機(jī)網(wǎng)絡(luò)空間的脆弱性,網(wǎng)絡(luò)信息安全防護(hù)是永恒的主題,而傳統(tǒng)的入侵檢測、病毒查殺、防火墻等“封堵查殺”其實(shí)已經(jīng)存在較為過時(shí)的問題,所以盡可能不給網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)因素可乘之機(jī)尤為重要[2]。其中提高大眾信息安全防護(hù)意識就是有效防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的最主要途徑,不僅關(guān)乎到大眾是否安全使用計(jì)算機(jī),也關(guān)乎到大眾是否被侵犯了自身的權(quán)益。政府相關(guān)部門應(yīng)將各種新舊媒體充分利用起來,加大對大眾的網(wǎng)絡(luò)信息安全防護(hù)方面的宣傳教育力度,使大眾充分認(rèn)識到網(wǎng)絡(luò)信息安全的重要性和必要性,切實(shí)有效提升他們的網(wǎng)絡(luò)信息安全防護(hù)意識。人們在對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)予以使用的過程中,務(wù)必要認(rèn)真閱讀相關(guān)使用說明,了解與掌握相關(guān)使用步驟和注意事項(xiàng),知道網(wǎng)絡(luò)信息面臨著有哪些安全威脅,從而自覺做到在使用過程中不隨意點(diǎn)擊任何不明鏈接,不隨意下載任何不明軟件,不瀏覽任何不良網(wǎng)站,不打開任何不明郵件等等,養(yǎng)成計(jì)算機(jī)良好使用習(xí)慣,盡可能不給任何網(wǎng)絡(luò)信息安全威脅創(chuàng)造入侵的機(jī)會。
2.2 加大人工智能技術(shù)應(yīng)用力度。將人工智能技術(shù)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中來主要可以實(shí)現(xiàn)以下幾個(gè)方面的功能:①自動(dòng)檢測。人工智能可以快速識別威脅并找到潛在風(fēng)險(xiǎn)之間的聯(lián)系,從而消除流程中的人為錯(cuò)誤。人工智能可以適應(yīng)和學(xué)習(xí)經(jīng)驗(yàn)、模式,使機(jī)器自學(xué)成為可能,這意味著它們可以創(chuàng)建用于模式識別的模型。在開始采取適當(dāng)?shù)难a(bǔ)救措施之前,訓(xùn)練過的AI可以利用推理來確定各種風(fēng)險(xiǎn),例如可疑地址、奇怪文件等。②異常檢測。人工智能可以大大提高對網(wǎng)站可疑問題所需的識別時(shí)間。比如借助人工智能技術(shù),Google每周都可以將大約5萬個(gè)網(wǎng)絡(luò)釣魚欺詐的網(wǎng)站和大約2萬個(gè)包含惡意軟件的網(wǎng)站列入進(jìn)黑名單之中。同時(shí)人工智能還能夠被用于對網(wǎng)絡(luò)上那些存在不良意圖的人進(jìn)行有效的識別。在短短數(shù)秒內(nèi),人工智能技術(shù)就能夠通過對大量訪客的分析,從而根據(jù)其行為對其進(jìn)行威脅級別的分類,并分別采取相應(yīng)的防控措施。③安全認(rèn)證。如果網(wǎng)站需要輸入表單,需要訪客登陸,或是需要為網(wǎng)站后端提供另一層安全保障,無疑人工智能技術(shù)在安全認(rèn)證方面可以發(fā)揮非常有效的作用。
2.3 提高安全防護(hù)技術(shù)研發(fā)效率。計(jì)算機(jī)技術(shù)的發(fā)展是尤其迅速的,這無疑對計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的相關(guān)研究提出了更高的要求。要想更好地將網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)因素識別出來并加以有效的防護(hù),需要國家以及相關(guān)企業(yè)在安全防護(hù)技術(shù)研發(fā)方面投入更多的人力及物力。信息安全防護(hù)技術(shù)目前主要分為物理安全防護(hù)技術(shù)和邏輯安全防護(hù)技術(shù)這兩個(gè)方面,而物理安全防護(hù)技術(shù)主要是指確保網(wǎng)絡(luò)系統(tǒng)中的傳輸、防護(hù)、存儲、計(jì)算以及通信等不會受到外部物理因素的干擾;邏輯安全防護(hù)技術(shù)主要是指確保相關(guān)數(shù)據(jù)的可靠性、保密性以及完整性[3]。前文已經(jīng)提到矛與盾彼此之間的地位一直以來處于動(dòng)態(tài)轉(zhuǎn)換之中,這無疑要求我們必須進(jìn)一步提高安全防護(hù)技術(shù)的研發(fā)效率。一方面,國家提高對網(wǎng)絡(luò)信息安全的重視程度,應(yīng)該給予互聯(lián)網(wǎng)安全服務(wù)企業(yè)更多優(yōu)惠政策,著力培育一批具有較高競爭力的網(wǎng)絡(luò)安全企業(yè),引導(dǎo)這些網(wǎng)絡(luò)安全企業(yè)加大對網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的研發(fā)力度。比如2020年4月7日湖南長沙市工信局、市財(cái)政局就聯(lián)合印發(fā)了《長沙市關(guān)于加快網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展若干政策實(shí)施細(xì)則》,加大了在產(chǎn)業(yè)聚焦發(fā)展、研發(fā)創(chuàng)新平臺建設(shè)等方面的支持力度,新落戶網(wǎng)絡(luò)安全企業(yè)甚至最高可以獲得高達(dá)5000萬元的獎(jiǎng)勵(lì),扶持網(wǎng)絡(luò)安全企業(yè)做大做強(qiáng)。另一方面,各個(gè)互聯(lián)網(wǎng)安全服務(wù)企業(yè)應(yīng)對現(xiàn)有的人員激勵(lì)機(jī)制予以進(jìn)一步健全完善,通過健全完善的激勵(lì)機(jī)制來有效激發(fā)研發(fā)人員的研發(fā)熱情,進(jìn)一步加快安全防護(hù)技術(shù)研發(fā)效率。
文章先分析了計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn),然后從提高大眾信息安全防護(hù)意識、加大人工智能技術(shù)應(yīng)用力度、提高安全防護(hù)技術(shù)研發(fā)效率,這三個(gè)方面提出了具體的防護(hù)對策,希望能借此給予相關(guān)人員一定參考借鑒。