摘 要 隨著互聯(lián)網(wǎng)的迅猛發(fā)展,我國也已經進入了4G時代,移動互聯(lián)設備將會越來越走進人們的生活,網(wǎng)絡成為了工作、生活以及娛樂中不可分割的部分之一。人們在舒服地享受網(wǎng)絡快捷便利的過程中,也非常關注網(wǎng)絡安全問題。它已經變成了人類在信息時代的共同挑戰(zhàn)。從本文來看,首先界定了計算機網(wǎng)絡安全的概念、分析了網(wǎng)絡安全威脅的相關類型,概括了網(wǎng)絡安全的發(fā)展現(xiàn)狀,在此基礎上提出了下列若干在網(wǎng)絡安全方面的防護對策。
關鍵詞 網(wǎng)絡安全 問題 對策
中圖分類號:TP393.08 文獻標識碼:A
1計算機網(wǎng)絡安全的定義
計算機網(wǎng)絡安全涵蓋了控制安全和信息安全。從信息安全來看,它指的是能夠確保信息網(wǎng)絡體現(xiàn)中的軟件、硬件以及系統(tǒng)的相關數(shù)據(jù)的安全性,不會因為惡意或者偶然而被破壞,系統(tǒng)能夠可靠地、連續(xù)地正常運行,不會出現(xiàn)信息服務的中斷。從信息安全來看,它意指“信息的可用性、完整性、真實性以及保密性”;控制安全則要求進行不可否認性、身份認證以及訪問控制和授權等。
2計算機網(wǎng)絡安全威脅的類型
從網(wǎng)絡威脅來看,可能會私下借助網(wǎng)絡自身的安全缺陷,使得它們帶來了嚴重的信息泄露、非授權訪問、資源被破壞或被盜以及資源耗盡等情況。從網(wǎng)絡安全來看,它涵蓋了較多方面的威脅,此外時間的變化也可能會帶來以下類別的網(wǎng)絡安全威脅:
(1)物理威脅;這涵蓋了間諜行為、偷竊行為、在身份識別時出現(xiàn)錯誤。從當前來看,計算機偷竊也常常發(fā)生,尤其是保存著公司機密文件的相關機器,很可能會被不法分子將資料偷竊,給企業(yè)帶來巨大損失。
(2)系統(tǒng)漏洞;涵蓋了不安全服務、初始化以及配置。如果系統(tǒng)存在較多漏洞,則很可能給網(wǎng)絡安全帶來巨大威脅。因此,要對計算機系統(tǒng)進行定期檢查,要及時更新系統(tǒng)的相關補丁,這樣才能更好地預防系統(tǒng)漏洞以及潛在的安全威脅。
(3)身份鑒別威脅;這里面有隨意口令、口令破解、算法考慮不周以及口令圈套等。使用互聯(lián)網(wǎng)的過程中,要登陸用戶名以及密碼,因此在此環(huán)節(jié),設置口令密碼顯得至關重要,也不可以隨便設置,要具備一定的難度,這樣才能發(fā)揮它自身一定的保護作用。
(4)線纜連接威脅;這其中有冒名頂替、撥號進入以及竊聽。通常情況下會在竊聽線纜的過程中形成威脅,處在廣播式網(wǎng)絡系統(tǒng)中各個節(jié)點都能夠讀取網(wǎng)上信息,例如安裝監(jiān)視或器搭線竊聽等。
(5)有害程序;涵蓋了木棉、病毒、下載或更新。人們在日益依賴計算機系統(tǒng)以及網(wǎng)絡的過程中,出現(xiàn)了越來越多的病毒,它已在很大程度上嚴重地威脅了電腦系統(tǒng)和網(wǎng)絡安全??紤]到網(wǎng)絡系統(tǒng)中的相關設備具有互連性,因此,假如一個設備被病毒攻擊了,那就非常易于對網(wǎng)絡整體產生巨大影響。從病毒來,它具備顯而易見的隱藏性、傳染性、破壞性、傳播性、潛伏性以及不可預見性特點。
3計算機網(wǎng)絡安全的現(xiàn)狀
3.1互聯(lián)網(wǎng)犯罪行為嚴重
互聯(lián)網(wǎng)已經很好地在我們生活的諸多方面發(fā)揮了重要作用,借助網(wǎng)絡能夠很好地完成很多事情。在這種情況下,網(wǎng)絡犯罪現(xiàn)象卻是在日益加重。利用網(wǎng)絡盜取上網(wǎng)者的信息和資料的現(xiàn)象屢見不鮮,這使得用戶的保密信息被泄露出來、給財產帶來了嚴重損失。
3.2用戶安全意識不強
從很多上網(wǎng)者來看,他們需要進一步強化自身的網(wǎng)絡安全意識,借助參與培訓和咨詢,要求所有的網(wǎng)絡用戶要具備較好的網(wǎng)絡保護意識和能力。在此基礎上,還要密切關注自己的網(wǎng)絡行為,會不會危害其他人的網(wǎng)絡信息安全和財產安全。在部分情況下,有些用戶可能是無意的行為,也可能是不經意的行為,但是卻威脅了其他網(wǎng)絡用戶的網(wǎng)絡安全。
3.3網(wǎng)絡安全形勢日趨復雜
從當前來看,隨著互聯(lián)網(wǎng)技術的突飛猛進,黑客技術也在相應地發(fā)展,這其中,很多黑客技術帶有顯著的商業(yè)活動目的和痕跡。例如,不少病毒以商業(yè)利益為目標,病毒可能以蠕蟲、木馬以及間諜程序等面目,有針對性地盜取網(wǎng)絡用戶的相關數(shù)據(jù)以及信息。在這種情況下,黑客對用戶的信息和數(shù)據(jù)形成威脅的原因在于,它們很好地將病毒隱藏和偽裝起來,在這種情況下,普通的殺毒軟件不能很好地對病毒進行檢查以及查殺。
4計算機網(wǎng)絡安全的防護對策
無論是什么類型的網(wǎng)絡服務,均可能會造成網(wǎng)絡安全隱患或風險。問題的核心是如何降低以及消除網(wǎng)絡安全隱患或風險。從當前來看,為了更好地保證網(wǎng)絡安全,可以采取下列防護措施:
(1)打造良好的網(wǎng)絡環(huán)境。要營造出安全氛圍好的網(wǎng)絡環(huán)境,從計算機網(wǎng)絡安全的環(huán)境來看,主要采取以下防護措施:對用戶進行監(jiān)控、將用戶權限作出調整,借助身份識別、訪問控制以及監(jiān)控路由器等方式。
(2)防范計算機病毒。從計算機病毒來看,(下轉第38頁)(上接第34頁)是人們針對計算機軟件所存在的后門或漏洞而編寫出來的。因為互聯(lián)網(wǎng)獲得了迅猛的發(fā)展,新病毒也在不斷地出現(xiàn),而且它們的傳播速度也在日益提升,產生了日趨增大的危害。通常情況下,在計算機上安裝相應的殺毒軟件,這樣才能更好地防范計算機病毒。這樣以來,計算機能夠定期地查殺被病毒感染的文件或者程序??梢詮囊韵氯舾煞矫鎭眍A防病毒:不去運用不清不楚的數(shù)據(jù)或程序,也不去隨便下載未經驗證的網(wǎng)站文件;在完成了文件下載后,要先對其進行殺毒,然后再使用;也不要輕易地訪問和閱讀來歷不明的郵件、店址或者附件;而且還要定期備份重要數(shù)據(jù)和信息;除此之外,也要定期更新電腦的系統(tǒng)補丁,這樣才能更好地避免部分病毒通過系統(tǒng)漏洞來攻擊、破壞電腦和盜取信息與數(shù)據(jù)。
(3)運用防火墻技術。在網(wǎng)絡中所運用的防火墻是一種應用軟件。通常情況下,它能夠很好地保證網(wǎng)絡內部的安全性。從它的作用來看,能夠構建起網(wǎng)絡內部與外部間的網(wǎng)絡通信的監(jiān)控系統(tǒng),而且還能夠對進、出網(wǎng)絡的全部數(shù)據(jù)流以及所有訪問者進行監(jiān)控。對防火墻技術而言,它能夠很好地預防通信威脅。如果存在著和Internet有密切關系的安全漏洞,防火墻技術能夠防止侵入者進入系統(tǒng)后所開展的破壞活動。
(4)數(shù)據(jù)加密。通常情況下,很多網(wǎng)絡黑客入侵電腦系統(tǒng)的目的在于竊聽或偷竊網(wǎng)絡數(shù)據(jù),如果完成了數(shù)據(jù)加密,就能夠確保被竊數(shù)據(jù)不能輕易被打開,這樣能夠在一定程度上減少損失。從當前加密技術來看,已經得到了較好的發(fā)展。通常情況下,會運用兩種加密技術:首先是對稱密鑰加密技術,其次是公共密鑰加密技術。
(5)數(shù)字簽名。從數(shù)字簽名來看,它被用來表明發(fā)送者簽發(fā)了相關消息或數(shù)據(jù)。此外,在數(shù)字簽名被用來存儲程序或數(shù)據(jù)的過程中,能夠很好地對數(shù)據(jù)或程序的完整性進行驗證。和普通手寫的簽名相似,數(shù)字簽名能夠很好地對信息的真實性進行驗證。
(6)數(shù)字證書。和網(wǎng)上身份證相比,數(shù)字證書借助數(shù)字簽名的形式,通過了第三方權威認證體系,從而完成了所需的網(wǎng)上身份認證流程,它有著較強的真實性功能。從數(shù)字證書來看,它具備了較強的安全性以及保密性,還能夠防止信息或數(shù)據(jù)被篡改,從而更好地保護企業(yè)的相關信息和數(shù)據(jù)。
5結束語
隨著互聯(lián)網(wǎng)的日益發(fā)展,計算機網(wǎng)絡也必須要處理好網(wǎng)絡安全問題。考慮到計算機網(wǎng)絡的高度開放特征,非常易于被多種因素破壞以及攻擊。無論是廣域網(wǎng)還是在局域網(wǎng)中,自然因素、人的因素以及技術因素等都可能會對網(wǎng)絡安全形成潛在威脅。在運用網(wǎng)絡的過程中,要切實關注網(wǎng)絡安全問題,例如可以從自身做起,逐步對上網(wǎng)行為進行規(guī)范,不隨便訪問未知網(wǎng)站。要逐步健全和豐富使用網(wǎng)絡的相關制度,從而更好地確保網(wǎng)絡的安全性以及穩(wěn)定性。
參考文獻
[1] 田永亮.計算機應用中安全問題的探討[J].華章,2014(04).
[2] 曲釗鋒.計算機網(wǎng)絡安全問題分析與對策[J].數(shù)字化用戶,2013(11).
[3] 唐翔.計算機網(wǎng)絡安全技術分析[J].科技傳播,2013(07).
[4] 次旦羅布.計算機網(wǎng)絡安全隱患與應急響應技術研究[J].數(shù)字化用戶,2013(04).
[5] 張志祥.大學計算機應用基礎[M].電子科技大學出版社,2010.