摘要:互聯(lián)網(wǎng)豐富和便利了人們生活,網(wǎng)民數(shù)量急速增加,各種網(wǎng)絡(luò)應(yīng)用快速發(fā)展,網(wǎng)民信息需求不斷增加,不可避免的出現(xiàn)網(wǎng)絡(luò)安全問題。如何預(yù)防和治理網(wǎng)絡(luò)安全事件值得研究,網(wǎng)絡(luò)信息安全治理不僅僅是停留在表面上亟需快速拿出相應(yīng)的應(yīng)對措施,而且需要各個(gè)層面采取實(shí)際的應(yīng)對和處置機(jī)制。
關(guān)鍵詞:互聯(lián)網(wǎng);發(fā)展;網(wǎng)絡(luò)安全
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1006-8937(2014)18-0091-01
1計(jì)算機(jī)網(wǎng)絡(luò)安全的形式及特點(diǎn)
在當(dāng)前人們的生活工作已經(jīng)很難離開互聯(lián)網(wǎng),信息技術(shù)又飛速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)面臨更多嚴(yán)峻的安全問題,主要包括網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)設(shè)備安全、網(wǎng)絡(luò)軟件安全。網(wǎng)絡(luò)安全問題隨著網(wǎng)絡(luò)的產(chǎn)生而一直存在,網(wǎng)絡(luò)安全的具體含義會隨著“角度”的變化而變化。黑客通過基于網(wǎng)絡(luò)的入侵達(dá)到竊取敏感信息的目的,也有人以基于網(wǎng)絡(luò)的攻擊見長,被人收買通過網(wǎng)絡(luò)來攻擊商業(yè)競爭對手企業(yè),造成網(wǎng)絡(luò)企業(yè)無法正常運(yùn)營,網(wǎng)絡(luò)安全就是為了防范這種信息盜竊和商業(yè)競爭攻擊所采取的措施。當(dāng)前的網(wǎng)絡(luò)安全發(fā)展趨勢主要具有以下幾個(gè)特點(diǎn)。
①復(fù)雜化,客戶端的聯(lián)網(wǎng)模式更加復(fù)雜多樣化,互聯(lián)網(wǎng)的發(fā)展也更加多樣化、個(gè)性化,網(wǎng)絡(luò)安全隨著需求的多樣化也逐漸延伸到互聯(lián)網(wǎng)的各個(gè)層面,呈現(xiàn)出復(fù)雜化的趨勢;②體系化,面對復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,網(wǎng)絡(luò)安全技術(shù)不斷體系化,網(wǎng)絡(luò)安全制度逐漸系統(tǒng)化,在此背景下,構(gòu)建完整的網(wǎng)絡(luò)安全系統(tǒng),保證網(wǎng)絡(luò)的安全,完善網(wǎng)絡(luò)安全體系,需要多變的網(wǎng)絡(luò)環(huán)境,對于計(jì)算機(jī)網(wǎng)絡(luò)的安全防范措施也必須不斷進(jìn)行更新;③多元化,安全隱患的形式和內(nèi)容的多樣化反映出網(wǎng)絡(luò)安全多元化的特點(diǎn),延伸出來的是網(wǎng)絡(luò)安全體系逐漸完善化和技術(shù)化。
2主要的網(wǎng)絡(luò)安全問題
2.1無處不在的網(wǎng)絡(luò)威脅
網(wǎng)絡(luò)安全危險(xiǎn)無孔不入、無處不在,安全事件不斷造成危害。網(wǎng)絡(luò)威脅非常容易致使電腦運(yùn)行緩慢而出現(xiàn)死機(jī),其中大幅消耗電腦資源,迫使電腦網(wǎng)絡(luò)功能出現(xiàn)不能使用等問題,成為了網(wǎng)絡(luò)的主要危險(xiǎn),這樣的網(wǎng)絡(luò)安全事件非產(chǎn)危險(xiǎn),40%以上網(wǎng)民遭遇了此類事件。此外,網(wǎng)民游戲賬號、即時(shí)聊天工具賬號等,持有網(wǎng)絡(luò)游戲裝備、虛擬貨幣、點(diǎn)卡等虛擬財(cái)產(chǎn),網(wǎng)民網(wǎng)絡(luò)生活中的虛擬財(cái)產(chǎn)已成為重要工具,最主要被攻擊目標(biāo)之一就是網(wǎng)絡(luò)安全事件。影響范圍廣的還有危害性事件比如盜竊密碼賬號、修改瀏覽器配置等。
2.2網(wǎng)絡(luò)安全事件主要起因是網(wǎng)絡(luò)下載、瀏覽
所有網(wǎng)絡(luò)安全事件中讓網(wǎng)民談虎色變的,可以說得上是病毒、木馬等惡意代碼。所有網(wǎng)絡(luò)安全事件中占絕大多數(shù)的起因是網(wǎng)絡(luò)下載、瀏覽,最主要原因是病毒、木馬等入侵電腦,危害較大。網(wǎng)絡(luò)下載和瀏覽是病毒和木馬傳播的主要渠道,77.5%的網(wǎng)民在網(wǎng)絡(luò)下載或?yàn)g覽時(shí)遭遇病毒或木馬的攻擊;使用移動存儲介質(zhì)如移動硬盤、U盤等是第二大傳播途徑,高達(dá)26.9%的網(wǎng)民收到此類攻擊。然而,感染病毒或木馬中還有10.1%的網(wǎng)民不知道什么原因,由此可見,有待進(jìn)一步普及的是網(wǎng)民的安全基礎(chǔ)知識,越來越隱蔽的病毒和木馬攻擊需要警惕。
2.3近60%受訪者愿意使用免費(fèi)殺毒軟件
大多數(shù)網(wǎng)民都能認(rèn)識到網(wǎng)絡(luò)不太平這一問題,非常關(guān)鍵的安全軟件廠商的宣傳引起廣泛關(guān)注。“免費(fèi)”風(fēng)暴最引人注目,免費(fèi)的總比花錢的好。網(wǎng)絡(luò)上各大產(chǎn)商紛紛推出免費(fèi)殺毒軟件,打出的免費(fèi)宣傳,這些都成為了國內(nèi)外安全軟件廠商的殺手锏,網(wǎng)民對此也頗為認(rèn)可,他們期望探索的這樣新的商業(yè)模式來獲取利潤成為現(xiàn)實(shí)。有調(diào)查數(shù)據(jù)顯示,58.6%的網(wǎng)民愿意使用免費(fèi)殺毒軟件,說明對于多數(shù)網(wǎng)民來說,免費(fèi)殺毒軟件還是具有較大吸引力。
也有部分網(wǎng)民對完全免費(fèi)軟件的存在質(zhì)疑,對他們的安全性、免費(fèi)策略不信任,沒有選擇使用免費(fèi)殺毒軟件。
3網(wǎng)絡(luò)安全問題的主要類型
潛在利用網(wǎng)絡(luò)安全缺陷是網(wǎng)絡(luò)威脅,可能導(dǎo)致資源耗盡、信息泄露、非授權(quán)訪問、資源被盜或者被破壞等。隨著時(shí)間的變化,網(wǎng)絡(luò)安全面臨來自很多方面的威脅。網(wǎng)絡(luò)安全威脅的種類有以下幾種。
3.1有害的病毒程序攻擊
計(jì)算機(jī)病毒是對計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的嚴(yán)重威脅。病毒具有隱藏性、破壞性、傳播性、傳染性、不可預(yù)見性和潛伏性特點(diǎn)。人們對計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)依賴程度的增加,由于相互連接的網(wǎng)絡(luò)系統(tǒng)中的各種設(shè)備中某一個(gè)設(shè)備受到病毒的攻擊,它就可能影響到整個(gè)網(wǎng)絡(luò)。包括病毒、木馬、更新或下載。
3.2線纜連接導(dǎo)致的威脅
冒名頂替、撥號進(jìn)入、竊聽,這是在線纜威脅的主要體現(xiàn)。搭線竊聽,安裝監(jiān)視器等都是主要體現(xiàn),每個(gè)節(jié)點(diǎn)上讀取網(wǎng)上的數(shù)據(jù),在廣播式網(wǎng)絡(luò)系統(tǒng)中得到反映都是表現(xiàn)。
3.3身份鑒別存在的威脅
用到身份鑒別,是人們使用互聯(lián)網(wǎng)時(shí)都會遇到的問題,用戶名和密碼,包括隨意口令、算法考慮不周、口令圈套、口令等是這樣的身份鑒別需要用到的。這樣的身份鑒別口令與密碼,不能隨意設(shè)置,這樣的隨意變更容易產(chǎn)生密碼泄露,這樣的重要性常被利用,起不到一定的保護(hù)作用。
3.4系統(tǒng)安全上存在的漏洞
網(wǎng)絡(luò)安全威脅還來自系統(tǒng)的各種漏洞,這些漏洞包括不安全配置、服務(wù)、初始化。要定期檢查系統(tǒng),更新系統(tǒng)補(bǔ)丁,從而很好的預(yù)防漏洞和安全威脅。
3.5物理威脅存在的漏洞
目前,計(jì)算機(jī)偷竊、間諜行為、身份識別錯(cuò)誤等偷竊行為時(shí)有發(fā)生,尤其是受到攻擊的涉密文件、資料容易,容易引起不法分子實(shí)行偷竊行為,從而造成不必要的損失。
4解決網(wǎng)絡(luò)安全問題的主要措施
4.1部署和合理安裝使用網(wǎng)絡(luò)版殺毒產(chǎn)品
防病毒手段是在整個(gè)網(wǎng)絡(luò)內(nèi)可能感染和傳播病毒的地方需要采取相應(yīng)的措施,就是在整個(gè)局域網(wǎng)內(nèi)杜絕病毒的感染、傳播和發(fā)作。實(shí)現(xiàn)智能升級、遠(yuǎn)程安裝、集中管理、遠(yuǎn)程報(bào)警、分布查殺等多種功能是為了有效、快捷地實(shí)施和管理整個(gè)網(wǎng)絡(luò)的防病毒體系。
4.2掃描漏洞系統(tǒng)
目前,最先進(jìn)的漏洞掃描系統(tǒng)需要實(shí)時(shí)進(jìn)行更新,要做到定期對服務(wù)器、工作站、交換機(jī)等進(jìn)行安全檢查,圍繞報(bào)告做出分析拿出措施,并根據(jù)檢查結(jié)果向系統(tǒng)管理員提供詳細(xì)可靠的安全性分析報(bào)告,為提高網(wǎng)絡(luò)安全整體水平產(chǎn)生重要依據(jù)。
4.3數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全的另一個(gè)重要手段,數(shù)據(jù)加密是數(shù)據(jù)加密過程是由算法來具體實(shí)施的。在數(shù)據(jù)處理過程中將敏感數(shù)據(jù)轉(zhuǎn)換為不能識別的亂碼,對信息進(jìn)行重新編碼,達(dá)到隱藏信息內(nèi)容,使非法用戶無法獲得信息真實(shí)內(nèi)容。
4.4虛擬網(wǎng)絡(luò)技術(shù)
虛擬網(wǎng)絡(luò)技術(shù)消除了地域?qū)W(wǎng)絡(luò)通信的限制,平等享用資源,將不在同一地域的計(jì)算機(jī)借助于網(wǎng)絡(luò)管理設(shè)備在邏輯上組成一個(gè)虛擬的網(wǎng)絡(luò),應(yīng)用的主要有虛擬局域網(wǎng)技術(shù)(VLAN),虛擬專網(wǎng)技術(shù)(VPN)。物理上不同地域的網(wǎng)絡(luò)通信因?yàn)樘摂M網(wǎng)絡(luò)技術(shù)得到了很大的方便。
4.5使用防火墻技術(shù)
讓侵入者進(jìn)入系統(tǒng)進(jìn)行破壞是防火墻技術(shù)與Internet有關(guān)的安全漏洞的出發(fā)點(diǎn),可以防止通信威脅。防火墻是主要保護(hù)網(wǎng)絡(luò)內(nèi)部安全的系統(tǒng),網(wǎng)絡(luò)通信的監(jiān)控系統(tǒng)作用是在網(wǎng)絡(luò)內(nèi)部和網(wǎng)絡(luò)外部之間構(gòu)建用于監(jiān)控訪問者和所有進(jìn)、出網(wǎng)絡(luò)的數(shù)據(jù)流。
參考文獻(xiàn):
[1] 曲釗鋒.計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析與對策[J].數(shù)字化用戶,2013,(11).
[2] 唐翔.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)分析[J].科技傳播,2013,(7).
[3] 次旦羅布.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)研究[J].數(shù)字化用戶,2013,(4).
[4] 彭沙沙,張紅梅,卞東亮.計(jì)算機(jī)網(wǎng)絡(luò)安全分析研究[J].現(xiàn)代電子技術(shù),2012,(4).
[5] 黃丹.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析及對策研究[J].信息與電腦(理論版),2011,(10).
[6] 張曉杰,姜同敏,王曉峰.提高計(jì)算機(jī)網(wǎng)絡(luò)可靠性的方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2010,(5).