齊成才
(黑河市邊防支隊,黑龍江 黑河 164300)
由于計算機網(wǎng)絡(luò)具有很大的關(guān)聯(lián)性,那么如果網(wǎng)絡(luò)中的一點受到攻擊,將會牽連到整個網(wǎng)絡(luò),對網(wǎng)絡(luò)用戶造成極大的損失,尤其是對于金融機構(gòu),所造成的經(jīng)濟損失會非常巨大。
由于網(wǎng)絡(luò)的便捷性,所以在國家政府中也廣泛的應(yīng)用。那么有些黑客想要竊取國家的機密,通過網(wǎng)絡(luò)進行攻擊,一旦成功,將會對國家的安全穩(wěn)定造成極大的影響。
任何事情的存在都具有兩面性,就要看如何去利用。計算機技術(shù)在不斷發(fā)展的過程中,在技術(shù)上的研發(fā),對經(jīng)濟發(fā)展起到促進作用的同時,負面作用也同時存在??梢岳糜嬎銠C技術(shù)進行積極的活動,那么就會有相應(yīng)的破壞手段。負面活動也是計算機技術(shù)研發(fā)的一個方面,所以不法分子會通過各種手段來進行破壞活動,并且手法極為隱蔽,不易察覺。
幾乎所有的網(wǎng)絡(luò)入侵都是通過對軟件的截取和攻擊進而破壞整個計算機系統(tǒng)的。因此,計算機犯罪具有隱蔽性,這要求人們對計算機的各種軟件(包括計算機通信過程中的信息流)進行嚴格的保護。
間諜軟件就是在受攻擊對象的計算機中,利用軟件搜集需要的信息,然后將其傳遞給第三方軟件,其通過受攻擊方電腦中日常使用的習慣和傳遞信息的方式等來獲取情報,然后通過設(shè)置的軟件將這些信息傳遞出去。
混合攻擊集合了多種不同類型的攻擊方式,它們集病毒,蠕蟲以及其他惡意代碼于一身,針對服務(wù)器或者互聯(lián)網(wǎng)的漏洞進行快速的攻擊、傳播、擴散,從而導致極大范圍內(nèi)的破壞。
所謂的繞道攻擊就是指對電腦的攻擊不是在受保護的工作范圍或者場所內(nèi),一般情況下會通過CD或者USB等外設(shè)裝置來進行侵犯,另外在有些單位中,會有個人使用的電腦離開工作場所的情況下,如果是在公共場所的無線熱點區(qū)域使用的話,也將會受到惡意攻擊,這些都不是在工作場所內(nèi)進行的直接攻擊,所以稱之為繞道攻擊。
是指那些既不屬于IT部門,也并非由IT部門根據(jù)公司安全策略進行配置的AP,代表著一種主要的網(wǎng)絡(luò)安全風險來源,它們可以允許未經(jīng)授權(quán)的人對網(wǎng)絡(luò)通訊進行監(jiān)聽,并嘗試注人風險,一旦某個強盜AP連接到了網(wǎng)絡(luò)上,只需簡單的將一個WiFi適配器插入一個USB端口,或者將一臺AP連到一個被人忽略的以太網(wǎng)端口,又或者使用一臺配備了WiFi的筆記本電腦以及掌上電腦,那么未經(jīng)授權(quán)的用戶就可以在公司建筑的外面(甚至可能是更遠一些的地方)訪問你的網(wǎng)絡(luò)。
網(wǎng)頁漏洞攻擊試圖通過Web服務(wù)器來破壞安全防護,比如微軟的IISApache,Sunday的Java Web服務(wù)器,以及IBM的Web Sphere。
這種方法目前在網(wǎng)絡(luò)中應(yīng)用的比較廣泛,因其技術(shù)含量低,所以被廣泛的應(yīng)用。主要是通過電子郵件、電話或者是網(wǎng)站等途徑進行信息宣傳,往往都是和一些獎勵信息有關(guān),在誘騙成功后會讓用戶進行支付信息以及個人信息的提交,或者是通過下載一些惡意程序來對用戶的電腦進行攻擊。
這種方法是通過在用戶的電腦文件中安裝程序,這個程序?qū)τ脩舻逆I盤敲擊頻率以及鼠標的運行軌跡進行記錄分析,然后對用戶的個人信息,用戶名、密碼等隱私進行竊取。當信息竊取成功后就會通過網(wǎng)絡(luò)轉(zhuǎn)發(fā)出去,為不法分子的違法活動提供了條件。
防火墻技術(shù)是目前應(yīng)用的最為廣泛的安全技術(shù),它是設(shè)置在網(wǎng)絡(luò)安全域中的一道安全屏障,其自身的抗攻擊性較強。防火墻將通過它的信息進行監(jiān)測,然后利用自身的識別能力對信息進行篩選,如果識別為惡意信息的話,將會進行攔截。這種防范策略是最為基礎(chǔ)的安全技術(shù),應(yīng)用的范圍較廣。
在計算機網(wǎng)絡(luò)技術(shù)不斷發(fā)展的過程中,正面技術(shù)和負面技術(shù)是同時發(fā)展的,所以說無論防范措施如何先進,如何嚴密,都不可能百分之百的發(fā)揮效果。那么這就需要建立一套應(yīng)急防御系統(tǒng),在計算機網(wǎng)絡(luò)運行中,實時監(jiān)測,一旦發(fā)現(xiàn)攻擊,立即啟動,將損失控制在最小范圍內(nèi)。
在對計算機網(wǎng)絡(luò)進行訪問時,需要設(shè)置密碼,控制用戶登錄和進入服務(wù)器。在計算機網(wǎng)絡(luò)中設(shè)置用戶可以訪問的時間,訪問的站點和入網(wǎng)位置等。如果訪問者在多次輸入密碼無效的情況下,計算機將會默認其為非法用戶,將不再提供訪問機會,并且發(fā)出報警信息。
目的是對傳輸中的數(shù)據(jù)流加密,常用的方針有線路加密和端到端加密兩種。前者側(cè)重在線路上而不考慮信源與信宿,是對保密信息通過各線路采用不同的加密密鑰提供安全保護的。后者則指信息由發(fā)送者端自動加密,并進入TCP/IP數(shù)據(jù)包回封,然后作為不可閱讀和不可識別的數(shù)據(jù)穿過互聯(lián)網(wǎng),當這些信息一旦到達目的地,將被自動重組、解密,成為可讀數(shù)據(jù)。
以上提到的都是在軟件方面的防范措施,除此之外,還要對計算機使用的外部環(huán)境進行防范管理。對于有重要機密性質(zhì)的計算機房,要嚴格控制進入的人員,必須經(jīng)過身份確認以后才可以進入,對計算機進行的操作要憑借密碼才能運行。在對計算機網(wǎng)絡(luò)使用中,要加強規(guī)章制度的建立與完善,提升操作人員的個人素質(zhì),加強職業(yè)道德培訓。發(fā)現(xiàn)違法違規(guī)操作者,一律嚴懲,保證計算機網(wǎng)絡(luò)的安全。
計算機網(wǎng)絡(luò)技術(shù)的發(fā)展在經(jīng)濟的發(fā)展和人們的生活中都發(fā)揮了重要的作用,在計算機網(wǎng)絡(luò)提高了工作效率,豐富人們生活的同時,也存在很大的危險。網(wǎng)絡(luò)攻擊對國家安全和人們的工作生活造成了極大的負面影響,所以要建立完善的防御措施,保持網(wǎng)絡(luò)環(huán)境的清潔,為國家的發(fā)展和人們的生活創(chuàng)造良好的環(huán)境。
[1]盧昱,王宇.計算機網(wǎng)絡(luò)安全與控制技術(shù)[M].北京:科學出版社,2005.
[2]殷偉.計算機安全與病毒防治[M].合肥:安徽科學技術(shù)出版社,2004.
[3]勞幗齡.網(wǎng)絡(luò)安全與管理[M].北京:高等教育出版社,2003.