【摘要】當(dāng)今社會,伴隨著信息產(chǎn)業(yè)的迅猛發(fā)展,計算機網(wǎng)絡(luò)技術(shù)在各行各業(yè)中得到了廣泛的應(yīng)用,成為了我們生活中不可或缺的一部分,給人們的生產(chǎn)與生活帶來了極大的方便與樂趣。但是,伴隨著計算機技術(shù)的不斷發(fā)展,巨大的安全隱患也隨之出現(xiàn)并慢慢走進(jìn)我們的視野。本文主要從計算機網(wǎng)絡(luò)安全概論、計算機網(wǎng)絡(luò)安全面臨的威脅以及計算機網(wǎng)絡(luò)安全的維護(hù)措施三個方面幫助大家認(rèn)識與了解有關(guān)計算機網(wǎng)絡(luò)安全的知識,提高計算機網(wǎng)絡(luò)安全的防范意識,有效確保計算機網(wǎng)絡(luò)的安全運行。
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)安全;威脅;維護(hù)措施
一、計算機網(wǎng)絡(luò)安全概論
計算機網(wǎng)絡(luò)安全主要包括網(wǎng)絡(luò)信息的完整性、網(wǎng)絡(luò)信息的保密性、網(wǎng)絡(luò)服務(wù)的可審查性以及網(wǎng)絡(luò)服務(wù)的可用性。計算機網(wǎng)絡(luò)安全可以分為三個層次,其分別為物理安全、控制安全以及服務(wù)安全。
(一)、物理安全。物理安全對網(wǎng)絡(luò)信息安全的保護(hù)作用于物理介質(zhì)層次,即保護(hù)計算機網(wǎng)絡(luò)設(shè)備不因人為操作失誤、各種計算機犯罪以及水災(zāi)、地震和火災(zāi)等自然災(zāi)害而造成破壞。它是整個系統(tǒng)安全不可或缺的重要組成部分,也是計算機網(wǎng)絡(luò)安全最基本的保障。
(二)、控制安全??刂瓢踩珜W(wǎng)絡(luò)信息安全的保護(hù)作用于網(wǎng)絡(luò)信息處理層次,它是信息安全保護(hù)的初步階段??刂瓢踩饕ㄟ^網(wǎng)管軟件、現(xiàn)有的操作系統(tǒng)以及路由器來實現(xiàn)對于信息的安全保護(hù)。
(三)、服務(wù)安全。服務(wù)安全對網(wǎng)絡(luò)信息安全的保護(hù)作用于應(yīng)用程序?qū)哟?,它保護(hù)信息的完整性、真實性以及保密性,防止并抵御各種威脅計算機網(wǎng)絡(luò)安全的攻擊手段。服務(wù)安全主要包括連接安全、協(xié)議安全、機制安全以及安全策略等。
二、計算機網(wǎng)絡(luò)安全面臨的威脅
目前,計算機網(wǎng)絡(luò)安全所面臨的威脅主要來自于三個方面:
(一)、人為的無意失誤
人為的無意失誤是計算機網(wǎng)絡(luò)系統(tǒng)的物理風(fēng)險。它主要指水災(zāi)、火災(zāi)以及地震等自然災(zāi)害造成的破環(huán)、電源故障導(dǎo)致的破壞、人為操作不當(dāng)或錯誤導(dǎo)致的破壞、電磁干擾造成的破壞以及設(shè)備被盜或被毀等。這些物理風(fēng)險是可以通過加強安全意識、加強對設(shè)備的管理等措施避免的。
(二)、人為的惡意的網(wǎng)絡(luò)攻擊
1、計算機病毒攻擊
計算機病毒是一種破壞力很強的計算機程序,它主要是通過運行程序以及文件的復(fù)制與發(fā)送等來操作的,它能夠附在各種類型的文件上,它們有著獨特的復(fù)制能力,能夠快速蔓延,并且很難根除。計算機病毒并非是天然存在的,而是別有用心的人們?nèi)藶閷?dǎo)致的,它具有自我復(fù)制與傳播、破壞性大、不可預(yù)見、傳染機會多、潛伏性長、隱蔽性等特點,其傳播的主要途徑是網(wǎng)絡(luò),但也會通過移動的存儲設(shè)備來傳播。計算機病毒會導(dǎo)致操作程序無法打開或無法正常啟動、計算機運行速度變慢、系統(tǒng)文件的大小、時間以及日期等發(fā)生改變、網(wǎng)頁癱瘓、計算機存儲空間縮小等一系列網(wǎng)絡(luò)安全問題。
2、特洛伊木馬
特洛伊木馬是一種比較復(fù)雜的惡意程序,它為攻擊者提供獲得遠(yuǎn)程訪問以及控制系統(tǒng)的便利,其安裝與操作具有隱蔽性,它在用戶與管理員無所察覺的情況下,暗中竊取口令、修改、復(fù)制或刪除文件。
3、電子郵件攻擊
電子郵件攻擊是一種簡單且見效快的攻擊手段,當(dāng)今社會,電子郵件越來越廣泛地應(yīng)用于我們的生活,成為一種常用的普遍的通訊方式,電子郵件攻擊也由于其相對簡單與見效快的特點被許多黑客選中。攻擊者通過郵件炸彈軟件發(fā)送大量無用的內(nèi)容重復(fù)的垃圾郵件到目標(biāo)郵箱,導(dǎo)致目標(biāo)郵箱無法使用。若垃圾郵件的發(fā)送流量過大時,會導(dǎo)致郵件系統(tǒng)反應(yīng)緩慢甚至癱瘓。
4.共享文件攻擊
共享文件攻擊是最普遍的一種攻擊手段,如果你的電腦被人設(shè)置了共享端口,那么你電腦硬盤上所有的文件都可被別人窺視到。
5.口令攻擊
口令是計算機系統(tǒng)的門戶,口令攻擊常常被許多黑客新手所鐘愛。過去,系統(tǒng)中存在許多用戶名與口令一致的用戶,現(xiàn)在相對而言變少了。但還是存在許多的弱口令,例如,只有數(shù)字的口令或只在用戶名后面加一個數(shù)字的簡單口令,這類口令容易猜測與破解,不利于計算機網(wǎng)絡(luò)安全。
(三)、網(wǎng)絡(luò)軟件的漏洞
在計算機網(wǎng)絡(luò)安全的威脅因素中,軟件漏洞所引起的安全問題占據(jù)了很大的部分,且大多數(shù)的人認(rèn)為惡意網(wǎng)絡(luò)攻擊都是通過軟件漏洞實現(xiàn)的,因此,軟件漏洞問題不容忽視。軟件漏洞是由于軟件開發(fā)者在開發(fā)軟件時的失誤與疏忽造成的,也可能是編程語言本身存在的局限性。我們要定期對應(yīng)用軟件和計算機系統(tǒng)進(jìn)行漏洞檢測,以便及時發(fā)現(xiàn)漏洞并對其進(jìn)行修復(fù)。
三、計算機網(wǎng)絡(luò)安全的維護(hù)措施
(一)、加強計算機網(wǎng)絡(luò)安全意識
增強對計算機網(wǎng)絡(luò)安全問題的重視,提高與加強計算機網(wǎng)絡(luò)安全意識,自覺學(xué)習(xí)計算機網(wǎng)絡(luò)安全的相關(guān)知識,了解與知道常見的網(wǎng)絡(luò)攻擊手段并能夠利用相應(yīng)的技術(shù)與手段對其進(jìn)行防范與抵制。企業(yè)尤其是信息產(chǎn)業(yè)應(yīng)當(dāng)把計算機網(wǎng)絡(luò)安全工作納入到重點工作中去,定期組織相關(guān)工作人員進(jìn)行信息安全知識學(xué)習(xí),明確網(wǎng)絡(luò)安全的目標(biāo),完善計算機網(wǎng)絡(luò)安全管理制度,有效維護(hù)計算機網(wǎng)絡(luò)安全。
(二)、加強計算機網(wǎng)絡(luò)的日常安全管理與維護(hù)
1.定期對應(yīng)用軟件和系統(tǒng)進(jìn)行升級,定期對應(yīng)用軟件和操作系統(tǒng)進(jìn)行漏洞檢測,定期對信息網(wǎng)絡(luò)安全設(shè)備進(jìn)行升級。
2.對系統(tǒng)的日志進(jìn)行保存,定期對重要的數(shù)據(jù)進(jìn)行備份,防止因突發(fā)事件而導(dǎo)致數(shù)據(jù)丟失現(xiàn)象的發(fā)生。
3.安裝并使用防火墻以及其它入侵檢測設(shè)備,進(jìn)一步強化計算機網(wǎng)絡(luò)安全的防范措施,以確保信息的完整性、真實性以及保密性等。
(三)、加強計算機病毒的防范與處理防范計算機病毒,我們應(yīng)做到:1.在電腦上安裝專業(yè)的殺毒軟件,及時對其進(jìn)行升級并定期或不定期地查殺計算機病毒。伴隨著計算機病毒的沖擊,網(wǎng)絡(luò)上充斥著五花八門、褒貶不一、各種各樣的殺毒軟件,我們要根據(jù)實際選擇適合自己的。2.不要隨意查看來路不明的電子郵件,先用殺毒軟件對其進(jìn)行掃描;不要隨意登錄與進(jìn)入不良網(wǎng)站;不要非法登錄;3.定期對系統(tǒng)進(jìn)行更新,及時發(fā)現(xiàn)漏洞并對其進(jìn)行修補,關(guān)閉或刪除計算機操作系統(tǒng)中不需要的無太大用處的輔助服務(wù)。4.設(shè)置不宜破解不易猜測的復(fù)雜密碼,養(yǎng)成經(jīng)常備份重要數(shù)據(jù)、定期或不定期備份磁盤文件的良好習(xí)慣。
結(jié)語
計算機網(wǎng)絡(luò)安全問題關(guān)系到我們的個人隱私以及公司的商業(yè)機密,因此,計算機網(wǎng)絡(luò)安全的維護(hù)與防范是至關(guān)重要的。針對目前網(wǎng)絡(luò)安全中出現(xiàn)的種種問題,我們要提高和增強計算機網(wǎng)絡(luò)安全的防范意識,不能夠?qū)W(wǎng)絡(luò)問題采取忽視、輕視態(tài)度,并善于在日常生活與工作中積累經(jīng)驗,在日常維護(hù)與管理中發(fā)現(xiàn)問題,及時關(guān)注計算機網(wǎng)絡(luò)的運行情況,防治結(jié)合,有效地防止與杜絕不安全因素的產(chǎn)生與蔓延,從根本上保障計算機網(wǎng)絡(luò)的安全運行。