鄧杰
山東省城市服務(wù)技師學(xué)院 山東 煙臺 264000
信息技術(shù)不斷發(fā)展的背景下,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)成為世界各國研究的主要內(nèi)容,目前在人們的工作和生活中,也越來越離不開網(wǎng)絡(luò)技術(shù),但是網(wǎng)絡(luò)信息技術(shù)也是一把雙刃劍,雖然能夠為用戶提供巨大的便利,但是同時也帶來了較大的風(fēng)險,近年來各個國家頻繁發(fā)生網(wǎng)絡(luò)信息泄露事件,在一定程度上影響了現(xiàn)代人的生活,因此,相關(guān)的工作人員必須加強對計算機網(wǎng)絡(luò)信息安全技術(shù)的研究工作,一旦出現(xiàn)問題,則可以及時采取措施,避免出現(xiàn)經(jīng)濟損失,為用戶提供更加高質(zhì)量的服務(wù)。
在開放式的網(wǎng)絡(luò)環(huán)境當(dāng)中,倘若計算機遭受到了黑客攻擊,就會導(dǎo)致用戶端出現(xiàn)信息安全問題。通過相關(guān)調(diào)查能夠發(fā)現(xiàn),在所有的網(wǎng)絡(luò)信息安全事件當(dāng)中,由惡意攻擊而造成的安全問題占比達到60%,其對于計算機網(wǎng)絡(luò)信息安全造成的危害是巨大的。具體來看,黑客攻擊又可分為主動攻擊與被動攻擊。其中,前者主要是通過各種手段來攻擊破壞目標(biāo)對象;后者則是在不對計算機網(wǎng)絡(luò)正常運行造成影響的情況下,非法竊取重要信息。就目前來看,絕大多數(shù)的計算機網(wǎng)絡(luò)與軟件系統(tǒng)都有一定的漏洞,這就為合理的入侵提供了機會,他們會通過各種方法來非法入侵或攻擊計算機網(wǎng)絡(luò)系統(tǒng),導(dǎo)致計算機網(wǎng)絡(luò)信息安全受到巨大影響,嚴(yán)重時還將會造成計算機系統(tǒng)的癱瘓[1]。
作為能夠自行執(zhí)行與自我復(fù)制的病毒,其對計算機網(wǎng)絡(luò)信息安全所造成的威脅十分巨大。病毒入侵計算機后,可能會存在一定的潛伏期,而且其觸發(fā)往往有特定的條件,但是其一旦觸發(fā)和大量感染,其帶來的破壞性將不容忽視。計算機病毒種類較多,其中既有被設(shè)計來損壞計算機系統(tǒng)的,也有不損壞計算機系統(tǒng)而進行自我復(fù)制并占用計算機內(nèi)存、引起操作異常甚至系統(tǒng)崩潰的,不管怎么說都會給計算機網(wǎng)絡(luò)信息安全造成嚴(yán)重?fù)p壞。
用戶安全意識薄弱也是計算機網(wǎng)絡(luò)信息安全出現(xiàn)問題的重要原因之一,用戶可能在有意或無意間就泄露了自己的信息。最常見的情況就是,用戶在登錄賬號時使用的密碼過于簡單,黑客就可以很容易的破解出賬號密碼,完成登錄,進而獲取用戶的私密信息,甚至還包括用戶家庭成員的信息,而且越來越多的用戶信息開始被作為“商品”出現(xiàn)在無良商家的交易中。近幾年來,二維碼開始成為潮流,網(wǎng)絡(luò)用戶在掃描二維碼的也存在信息泄露的可能,用戶也應(yīng)加強防范意識。
防火墻是建立在一個安全和可以可信的內(nèi)部網(wǎng)和一個被認(rèn)為不安全和可信的外部網(wǎng)之間的防御工具,其由軟件和硬件設(shè)備組成在不同網(wǎng)絡(luò)之間,只有一個唯一的出入口。通過結(jié)合安全政策控制出入網(wǎng)絡(luò)的信息流,加上防火墻技術(shù)本身就具有很強的抗攻擊能力,能夠為計算機網(wǎng)絡(luò)提供安全的信息服務(wù)。防火墻技術(shù)的關(guān)鍵在于其在網(wǎng)絡(luò)之間執(zhí)行訪問控制策略。從專業(yè)角度而言,防火墻技術(shù)實際上就是一個分離器、限制器,從數(shù)據(jù)、業(yè)務(wù)、應(yīng)用和行為等角度,進行安全控制、流量分類、攻擊防護和行為策略等智能控制,有效增強整個內(nèi)部網(wǎng)絡(luò)的安全[2]。
在信息時代下,網(wǎng)絡(luò)當(dāng)中充斥著大量的信息資源,因此,用戶在使用網(wǎng)絡(luò)的過程中一定要不斷加強自己的防范意識,防止遭受網(wǎng)絡(luò)風(fēng)險造成的損失。網(wǎng)絡(luò)開發(fā)人員應(yīng)當(dāng)專門的給用戶制定有關(guān)安全操作的宣傳手冊,以簡潔易懂的語言來告知用戶如何才能夠確保計算機網(wǎng)絡(luò)信息的安全,加強用戶的安全防范意識,避免用戶受到非法分子的侵害。
入侵檢測技術(shù)是近年來新興起的一種產(chǎn)物,被廣泛使用在網(wǎng)絡(luò)技術(shù)安全中,入侵檢測技術(shù)的安裝和使用能夠避免系統(tǒng)被黑客以及不法分子入侵,主要是采用技術(shù)實現(xiàn)對系統(tǒng)的統(tǒng)計分析和簽名分析,簽名分析就是對掌握的系統(tǒng)弱點攻擊上的一種檢測手段,統(tǒng)計分析則是確保計算機穩(wěn)定運動,借助統(tǒng)計理論基礎(chǔ)知識做好分析和判斷,保證各項工作內(nèi)容在安全領(lǐng)域內(nèi)完成。網(wǎng)絡(luò)檢測和監(jiān)控技術(shù)屬于計算機信息安全防護的技術(shù)基礎(chǔ)和保障,因此管理者需要高度重視,將其有效引入其中,做好技術(shù)分析工作的同時促進計算機網(wǎng)絡(luò)。
信息隱藏技術(shù)是在密碼保密方法逐漸成為黑客重點攻擊對象這一背景下而興起的,其關(guān)鍵在于將秘密信息隱藏于公開信息中,這樣往往能過直接令監(jiān)測者、非法攔截者難以發(fā)現(xiàn)秘密信息的存在,進而保障網(wǎng)絡(luò)信息安全。將加密技術(shù)與信息隱藏技術(shù)相結(jié)合,能夠進一步增強保密防護效果,是未來網(wǎng)絡(luò)信息安全保護的重要發(fā)展趨勢[3]。
總而言之,加強對計算機信息網(wǎng)絡(luò)的研究工作,不僅有利于避免信息泄露,同時還能防止對用戶或者企業(yè)帶來經(jīng)濟損失,因此,相關(guān)的工作人員應(yīng)該加強對該技術(shù)的研究工作,不斷完善防火墻技術(shù)的設(shè)計方式,優(yōu)化其功能模塊,確保其應(yīng)用效果,促進我國網(wǎng)絡(luò)信息安全技術(shù)朝著現(xiàn)代化和規(guī)范化的方向發(fā)展。