山東省市場監(jiān)管監(jiān)測中心 王君
現(xiàn)如今,在大數(shù)據(jù)的發(fā)展背景之下,計算機網(wǎng)絡(luò)的力量越來越強大,正以極快的速度逐步占領(lǐng)我們生活的方方面面。然而,計算機網(wǎng)絡(luò)信息技術(shù)的普及給小微企業(yè)帶來了便利,同時也為今后的發(fā)展埋下了許多隱患。例如,頻繁出現(xiàn)的網(wǎng)絡(luò)安全問題導(dǎo)致了對用戶隱私暴露。基于此,本文探討了計算機網(wǎng)絡(luò)安全的概念,分析了企業(yè)中計算機網(wǎng)絡(luò)存在安全問題的原因,研究了提升計算機網(wǎng)絡(luò)安全問題的應(yīng)對策略。
現(xiàn)今我們正處于大數(shù)據(jù)時代,社會的每一個領(lǐng)域發(fā)展都需要使用計算機網(wǎng)絡(luò)技術(shù)。目前,計算機網(wǎng)絡(luò)為生活提供了諸多便利,使人們的交流更加容易達(dá)成,不過這一環(huán)節(jié)也出現(xiàn)了一些安全隱患,由于網(wǎng)絡(luò)基礎(chǔ)自身具備某些開放特性,所以會給人們安全問題造成更大困擾。然而,現(xiàn)在社會是信息化社會,無論是企業(yè)還是個人對網(wǎng)絡(luò)依賴程度逐漸加深,網(wǎng)絡(luò)中儲存著大量的用戶隱私信息,其中包含手機號碼、身份證號、家庭住址等一系列重要信息,若不及時引起重視,將會導(dǎo)致個人信息被暴露。因此,我們應(yīng)該對網(wǎng)絡(luò)安全問題給予高度重視,本文中對現(xiàn)有的網(wǎng)絡(luò)安全存在的問題進行分析,并依照問題制定相應(yīng)解決方法,確保網(wǎng)絡(luò)安全問題能夠得到有效處理,從而使網(wǎng)絡(luò)安全性大大提高,創(chuàng)造一個安全的網(wǎng)絡(luò)環(huán)境。
在大數(shù)據(jù)的背景下,我國企業(yè)在計算機網(wǎng)絡(luò)安全方面的問題具有多方面的研究意義:(1)避免被惡意竊取與企業(yè)相關(guān)的機密信息從而防止企業(yè)的計算機網(wǎng)絡(luò)系統(tǒng)遭受破壞,以此給企業(yè)帶來的損失。(2)避免一些不法分子利用企業(yè)計算機網(wǎng)絡(luò)中存在的安全漏洞,契機盜取與企業(yè)相關(guān)的數(shù)據(jù)信息,或者發(fā)布不當(dāng)言論或者色情文化等,從而給企業(yè)的形象帶來不利的影響,使企業(yè)的信任度受到影響。(3)對于一個有競爭力的企業(yè)而言,會有一些機密文件比如核心技術(shù)、科技成果等內(nèi)容,倘若這些核心數(shù)據(jù)遭到損壞則有可能使企業(yè)造成巨大的損失,從而加大該方面的研究有利于對企業(yè)網(wǎng)絡(luò)信息方面提供有利保護。
網(wǎng)絡(luò)安全本質(zhì)就是網(wǎng)絡(luò)信息安全,這意味著在網(wǎng)絡(luò)系統(tǒng)中流動和儲存的數(shù)據(jù)不應(yīng)該受到惡意的破壞或篡改,系統(tǒng)能夠保持正常運行并且網(wǎng)絡(luò)服務(wù)不意外中斷。網(wǎng)絡(luò)安全涉及的范圍很廣,只要與網(wǎng)絡(luò)中保密性、真實性相關(guān)都是屬于網(wǎng)絡(luò)安全研究的領(lǐng)域。計算機網(wǎng)絡(luò)安全可能存在的問題是一系列的因素組成的,這些問題具體有:黑客入侵、安全工具的使用、軟件的缺陷等方面。再者,網(wǎng)絡(luò)技術(shù)的獨立性、安全性、高效率特性也會影響到網(wǎng)絡(luò)安全性。
計算機網(wǎng)絡(luò)安全的主要含義為:防止數(shù)據(jù)信息在傳播過程中遭到非法盜取、泄露甚至是破壞的情況,即確保數(shù)據(jù)的完整性、安全性和不可破壞性。計算機網(wǎng)絡(luò)安全除了指計算機的硬件、軟件及數(shù)據(jù)傳輸安全,還包括計算機網(wǎng)絡(luò)的信息安全,從而保證企業(yè)的相關(guān)信息不會遭遇非法的攻擊及侵入。以上計算機網(wǎng)絡(luò)安全的含義是關(guān)于網(wǎng)絡(luò)安全的一般定義,倘若將內(nèi)涵拓展至科學(xué)研究的范圍,那么與計算機網(wǎng)絡(luò)安全相關(guān)的所有的理論以及有聯(lián)系的研究范圍,還涉及到信息在傳輸過程中的安全性及保密性。
與企業(yè)有關(guān)的計算網(wǎng)絡(luò)安全主要是指為了使企業(yè)中計算機的內(nèi)部的數(shù)據(jù)避免受到非法侵入及隱私泄露,使得企業(yè)與企業(yè)之間或者企業(yè)內(nèi)部都能得到正常的運作而不會受到外界的不良侵入,從而可以持久地為企業(yè)的網(wǎng)絡(luò)提供穩(wěn)定的支持。雖然我國大多數(shù)的企業(yè)逐漸認(rèn)識到網(wǎng)絡(luò)安全的重要性且逐步引入最前沿的技術(shù)進行企業(yè)內(nèi)部的計算機網(wǎng)絡(luò)安全系統(tǒng)支持,可是與網(wǎng)絡(luò)安全相關(guān)方面的操作及技術(shù)普及度仍然不夠完善。
當(dāng)前許多計算機使用者在運用通信工程網(wǎng)路時,進行的安裝與部署模式十分單一,盡管其中作業(yè)程序是可簡化的,卻極易造成通訊網(wǎng)路暴露出安全性問題,無法對通訊網(wǎng)路進行完整的保護,很可能出現(xiàn)信息泄露的危機。特別是當(dāng)用戶如果習(xí)慣了應(yīng)用第三方軟件程序時,就可能會遇到一些問題,比如軟件的安全保護有缺陷的問題,再如計算機的安全系統(tǒng)與網(wǎng)絡(luò)安全機制發(fā)生了矛盾,從而造成了木馬入侵計算機系統(tǒng),造成了用戶信息安全的干擾,從而對整個網(wǎng)絡(luò)的安全造成嚴(yán)重影響。另外,當(dāng)前廣大的計算機用戶們普遍都能認(rèn)識到黑客對電腦系統(tǒng)的威脅,因為這種情況時有發(fā)生[1]。如果一些操作人員受了金錢的蠱惑,將自己所掌握的知識和積累的經(jīng)驗運用到其他公司或人員的網(wǎng)絡(luò)中,從而獲取非法利潤,這就是一個很棘手的問題了,這種非法入侵系統(tǒng)的人通常稱之為黑客,通過利用尋找到網(wǎng)絡(luò)中存在的安全漏洞,從而進入被入侵者的網(wǎng)絡(luò)系統(tǒng),偷取信息文件,在違反法律的前提下得到或篡改電腦數(shù)據(jù)系統(tǒng),種植木馬,并散布電腦病毒,黑客入侵過程如圖1所示。更有一些技術(shù)精湛的黑客們,通過非法侵入軍方網(wǎng)絡(luò),獲取軍方的重要資料,對整個國家的安全構(gòu)成了極大的危害。所以,在一定程度上,黑客攻擊對網(wǎng)絡(luò)安全的威脅是最大的。
圖1 黑客入侵過程Fig.1 Hacker intrusion process
一般而言,計算機遭受病毒的侵害會導(dǎo)致信息發(fā)生泄漏,計算機病毒是指開發(fā)者在程序開發(fā)過程中刻意植入的破壞計算機功能的代碼。該病毒的傳播性較廣并且具有很強大的隱蔽性,一般情況下難以發(fā)現(xiàn)。其傳播途徑以U 盤、移動硬盤、文檔等形式進行對外傳播。電腦病毒的蔓延也會帶來很多問題,比如電腦的主要資料可能會被破壞,或是個人資料、商業(yè)機密等關(guān)鍵信息,這可能會危及到人類的生命財產(chǎn)安全,因此電腦病毒是很危險的,輕則計算機信息遺失,重則隱私信息被竊取[2]。企業(yè)的計算機網(wǎng)絡(luò)安全對整個企業(yè)的運營起著非常重要的作用,如果企業(yè)信息泄露,將帶來一系列危害。
2.2.1 企業(yè)的信任度降低,形象受損
對于一個企業(yè)而言,若想得到長久發(fā)展,則外界對企業(yè)的信任度則顯得至關(guān)重要,它代表了企業(yè)的形象,并且可以是企業(yè)發(fā)展壯大過程中的一筆無形資產(chǎn)。企業(yè)內(nèi)部網(wǎng)絡(luò)信息泄露的方式多樣,然而無論以哪種方式遭到侵害,都有可能對企業(yè)當(dāng)前或者未來的發(fā)展帶來致命的危害,從而使得客戶的信息或者是企業(yè)內(nèi)部的機密遭到泄露,使得企業(yè)不僅遭受巨大的經(jīng)濟損失,還可能失去核心競爭力,降低企業(yè)在市場競爭中的地位。倘若企業(yè)的客戶資料遭到外傳,會在極大程度上降低外界對企業(yè)的信任度,從而使得企業(yè)的形象受到巨大的損害。
2.2.2 企業(yè)運營停滯,增加企業(yè)經(jīng)濟負(fù)擔(dān)
倘若企業(yè)內(nèi)部的計算機網(wǎng)絡(luò)遭遇非法侵入,有可能會導(dǎo)致企業(yè)內(nèi)部發(fā)生大面積的網(wǎng)絡(luò)癱瘓現(xiàn)象,從而使得企業(yè)的運營產(chǎn)生停滯,企業(yè)無法正常得到運作,使得工作效率大幅降低。與此同時,為了恢復(fù)企業(yè)的網(wǎng)絡(luò)系統(tǒng),企業(yè)需要支付高昂的維修費用,也在一定程度上增加了企業(yè)的經(jīng)濟負(fù)擔(dān)。
網(wǎng)絡(luò)安全軟件是一種用于維護電腦系統(tǒng)中軟件、硬件或系統(tǒng)資料的輔助工具,能夠防止電腦因其他因素造成的信息破壞、篡改和泄露,從而保證系統(tǒng)的安全、可靠。網(wǎng)絡(luò)安全軟件主要包括防火墻、防病毒軟件和軟件漏洞探測軟件等。實際上,不恰當(dāng)?shù)乩镁W(wǎng)絡(luò)安全軟件也是一種人為因素導(dǎo)致的電腦受損,所以網(wǎng)絡(luò)安全軟件的使用能否取得理想的結(jié)果,將會受到使用者們的極大影響[3]。比如,由于使用者在殺毒軟件中的設(shè)定和使用不當(dāng),會致使殺毒軟件無法正常工作,從而增加了電腦被病毒感染的幾率。
考慮到網(wǎng)絡(luò)安全問題可能產(chǎn)生的嚴(yán)重后果,我們?nèi)粘W(wǎng)絡(luò)使用時,應(yīng)當(dāng)仔細(xì)分析潛在的網(wǎng)絡(luò)安全問題,從網(wǎng)絡(luò)發(fā)展的實際為起始點,圍繞網(wǎng)絡(luò)安全制定出具體的解決方法,確保有效解決網(wǎng)絡(luò)安全問題,提高網(wǎng)絡(luò)的穩(wěn)定性和安全性,推動網(wǎng)絡(luò)安全向又快又好發(fā)展,并為創(chuàng)造一個安全、可靠的網(wǎng)絡(luò)環(huán)境。因此,可從以下幾個角度制定網(wǎng)絡(luò)安全問題的對策。
從當(dāng)前操作系統(tǒng)的發(fā)展進程來看,已經(jīng)可以實現(xiàn)對其存在的安全漏洞進行修復(fù),并可以定期通過對操作系統(tǒng)升級和更新的措施有效阻塞操作系統(tǒng)的安全漏洞,從而提高操作系統(tǒng)的安全性[4,5]。因此,在日常網(wǎng)絡(luò)使用中,我們應(yīng)及時更新操作系統(tǒng),以防止安全問題的發(fā)生。
增強防御能力從當(dāng)前網(wǎng)絡(luò)使用進程來看,病毒作為一種特殊程序是無法徹底消除的,為了確保網(wǎng)絡(luò)保持安全性,我們可以通過在軟件系統(tǒng)中安裝正版殺毒軟件并定期對網(wǎng)絡(luò)系統(tǒng)實行殺毒,以確保網(wǎng)絡(luò)系統(tǒng)能夠抵御病毒攻擊的同時并記錄該病毒以產(chǎn)生對抗該病毒的方法,從而達(dá)到提高網(wǎng)絡(luò)安全性的目的[6,7]。
為了保證企業(yè)內(nèi)部的計算機網(wǎng)絡(luò)信息安全,加密技術(shù)的使用可以在極大程度上保護企業(yè)的計算機網(wǎng)絡(luò)免于遭受惡意的侵入,已經(jīng)成為了保障企業(yè)的計算機網(wǎng)絡(luò)安全的可靠途徑。我國針對企業(yè)間的數(shù)據(jù)加密技術(shù)正在不斷的發(fā)展,可以滿足多種形式的企業(yè)信息保護,加密技術(shù)中的分部網(wǎng)絡(luò)不可逆。因此,不同的企業(yè)可以依據(jù)自己的使用習(xí)慣選擇對應(yīng)的加密形式,從而確保企業(yè)中的計算機網(wǎng)絡(luò)信息安全的有效使用。
信息加密是將密碼技術(shù)與量子力學(xué)技術(shù)有機地融合在一起,以量子形態(tài)作為加密密碼、解密密鑰,在某種程度上保證了通信工程網(wǎng)絡(luò)的安全。
(1)我們要把單光子量子通道之內(nèi)部的海森堡測不準(zhǔn)的理論作為研究基礎(chǔ),保證數(shù)據(jù)安全性,方案可以正常開展。(2)我們要把非正交量子態(tài)性質(zhì)作為基本的一環(huán),合理地設(shè)計出相應(yīng)的解決辦法,對當(dāng)中的量子密碼進行深入的分析,確定它的分配情況,建立相應(yīng)的關(guān)鍵技術(shù),確保技術(shù)的有效性。在網(wǎng)絡(luò)技術(shù)日益發(fā)達(dá)的今天,人們可以通過多種方式來保護用戶的個人資料[8]。比如設(shè)置密碼,短信驗證、真實身份驗證等。如果是進行付款、登陸時,要避免使用生日、1-6 之類的簡單代碼,而要選擇與自己無關(guān)的英文和數(shù)字。
現(xiàn)如今,在網(wǎng)絡(luò)運作與發(fā)展中,難免會遭遇各種因素對安全帶來沖擊,也存在著許多的安全漏洞,從而使網(wǎng)絡(luò)的安全性受到威脅。因此,在企業(yè)運營過程中必須關(guān)注網(wǎng)絡(luò)信息安全問題,正確應(yīng)用先進的安全技術(shù)和管理手段,根據(jù)安全問題發(fā)生的特點、規(guī)律與實際狀況,進行深層次的安全管理與修復(fù)工作,從根本上提高整個系統(tǒng)的安全工作效率。