當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)逐漸普及,全球信息化已變成人類發(fā)展的主要趨勢。人們在生活及工作中愈發(fā)對其依賴,可是由于計(jì)算機(jī)網(wǎng)絡(luò)具備開放性、多樣性及互聯(lián)性等特征,所以會造成私有信息及重要數(shù)據(jù)損壞的狀況,從而令網(wǎng)絡(luò)安全問題愈發(fā)嚴(yán)重,也被當(dāng)前信息社會的各個(gè)行業(yè)所關(guān)注。
對于計(jì)算機(jī)管理而言,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)指的是數(shù)據(jù)處理系統(tǒng)使用的有關(guān)安全保障措施及系統(tǒng)處理方案,是通過這一方法確保計(jì)算機(jī)內(nèi)的軟硬件安全及數(shù)據(jù)安全,確保主要數(shù)據(jù)文件不會被惡意、偶然性攻擊,確保數(shù)據(jù)不會產(chǎn)生泄漏問題。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)從本質(zhì)而言尤為關(guān)鍵,其對保障計(jì)算機(jī)內(nèi)部數(shù)據(jù)的穩(wěn)定性、保密性、可用性具有較大的意義,以確保數(shù)據(jù)不會被損壞??墒?,因?yàn)橛?jì)算機(jī)用戶身份不同,對一般客戶來講,通常是指個(gè)人隱私信息等安全傳輸于網(wǎng)絡(luò)當(dāng)中,可是針對網(wǎng)絡(luò)供應(yīng)商而言,其對網(wǎng)絡(luò)安全技術(shù)的需求除確?;居脩舭踩畔⒛酥翑?shù)據(jù)正常傳輸以外,還需對不同類別的突發(fā)狀況及不良影響對網(wǎng)絡(luò)安全產(chǎn)生的影響進(jìn)行預(yù)防控制。
蠕蟲病毒大多透過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞進(jìn)行傳播,大批蠕蟲病毒會將計(jì)算機(jī)系統(tǒng)傳輸通道堵塞,并且蠕蟲病毒只要被激發(fā),感染病毒的計(jì)算機(jī)則會通過網(wǎng)絡(luò)向網(wǎng)絡(luò)內(nèi)的其他計(jì)算機(jī)傳播攜帶病毒的電子郵件,逐步對網(wǎng)絡(luò)內(nèi)的其他計(jì)算機(jī)系統(tǒng)進(jìn)行感染。木馬病毒作為計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)最普遍的病毒方式,其能夠透過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞或通信網(wǎng)絡(luò)通道侵入用戶計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)當(dāng)中,向外部網(wǎng)絡(luò)傳輸計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)主要的內(nèi)容或信息,這一病毒的隱藏性較強(qiáng),為計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)轉(zhuǎn)造成較大困擾。ARP病毒通過計(jì)算機(jī)網(wǎng)絡(luò)傳輸通道,仿造或改變 ARP數(shù)據(jù)包,影響計(jì)算機(jī)網(wǎng)絡(luò)的安全穩(wěn)定通信,對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的正常運(yùn)用造成損壞。后門病毒具備特有的共性,則為通過計(jì)算機(jī)通信網(wǎng)絡(luò)為具有安全問題的系統(tǒng)軟件打開通道,嚴(yán)重危害到計(jì)算機(jī)網(wǎng)絡(luò)的安全性,只要系統(tǒng)用具有病毒的系統(tǒng)軟件,則會令計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)處于徹底癱瘓狀態(tài)。
計(jì)算機(jī)網(wǎng)絡(luò)損壞一般并無預(yù)知性,并且影響力會快速蔓延。不論作為個(gè)體還是群體,計(jì)算機(jī)網(wǎng)絡(luò)攻擊均會由于網(wǎng)絡(luò)的互聯(lián)性而構(gòu)成擴(kuò)散的損壞力,其影響規(guī)模如不被控制則會呈現(xiàn)無限性擴(kuò)散。
計(jì)算機(jī)網(wǎng)絡(luò)攻擊恰恰因?yàn)榫哂须[蔽性,且過程所需時(shí)間較短,令使用者無法預(yù)防。計(jì)算機(jī)攻擊引發(fā)的效應(yīng)需要一些時(shí)間,攻擊通常需要潛伏于計(jì)算機(jī)程序當(dāng)中,直至程序符合攻擊效應(yīng)引發(fā)的條件,被攻擊對象才會發(fā)覺問題所在。
網(wǎng)絡(luò)攻擊通常僅對計(jì)算機(jī)系統(tǒng)引發(fā)嚴(yán)重的危害,令計(jì)算機(jī)處在癱瘓狀態(tài)。并且只要攻擊成功,則會為計(jì)算機(jī)用戶造成嚴(yán)重的經(jīng)濟(jì)損失,還會危害到社會及國家的安全。
(1)人為因素
人為因素作為物理安全技術(shù)因素中最直觀的因素也是最易預(yù)防的一個(gè)因素。人為因素分成兩個(gè)部分:人為不重視因素?fù)p壞及不法分子破壞。
人為不重視因素指的是人們在工作當(dāng)中關(guān)于密碼設(shè)定太過簡易或針對重要資源通常不急于保護(hù)。比如計(jì)算機(jī)開機(jī)不設(shè)置密碼。在機(jī)房工作人員、線路、主機(jī)等工作中懶惰或不作為使得網(wǎng)絡(luò)維護(hù)不夠及時(shí),而令網(wǎng)絡(luò)處在停工狀態(tài)或較長時(shí)間處于癱瘓狀態(tài)。
不法分子的破壞因素則為不法分子被利益所驅(qū)使而罔顧法紀(jì)、不受道德束縛,而對傳輸網(wǎng)絡(luò)電纜形成盜竊行為。并且由于被商業(yè)目的及其他目的所影響而竊取信息的表現(xiàn)。
(2)自然因素
自然界中具有許多自然現(xiàn)象,比如雷電、輻射等問題,會對露天狀況中的各類傳輸線路形成不必要的影響,以此對網(wǎng)絡(luò)傳輸?shù)姆€(wěn)定性造成影響。
人為邏輯安全因素指的是透過不同編程軟件的黑客入侵、非法授權(quán)訪問、電腦漏洞、病毒及 IP盜用等針對計(jì)算機(jī)形成的破壞及盜竊數(shù)據(jù)及信息。
防火墻經(jīng)過連接網(wǎng)絡(luò)數(shù)據(jù)包對計(jì)算機(jī)采取監(jiān)控,防火墻好比門衛(wèi),對所有系統(tǒng)的門進(jìn)行管理,對于不明身份的人員想要進(jìn)入系統(tǒng),防火墻則會立刻進(jìn)行阻攔,并對其身份進(jìn)行檢驗(yàn),只有獲得用戶許可后,防火墻才能將此程序傳輸?shù)乃袛?shù)據(jù)包進(jìn)行放行。通常而言,用戶對于一些并不了解的文件,應(yīng)當(dāng)及時(shí)阻攔,并透過搜索或防火墻提示對其性質(zhì)進(jìn)行確認(rèn)。當(dāng)前,適用范圍最為普遍的網(wǎng)絡(luò)安全方式則為防火墻,其可以有效避免網(wǎng)絡(luò)中的不安全因素蔓延至局域網(wǎng)中(如圖1所示)。
圖1 防火墻工作機(jī)制圖
連接給定的屬性及網(wǎng)絡(luò)服務(wù)器,則為屬性安全控制,對比權(quán)限設(shè)定更為深入的給予網(wǎng)絡(luò)安全保障。網(wǎng)絡(luò)屬性不但可以對刪除、共享、拷貝、執(zhí)行、數(shù)據(jù)等進(jìn)行控制,還可以對關(guān)鍵的目錄及文件進(jìn)行保護(hù),以免有人故意修改、刪除、執(zhí)行目錄及文件。透過備份系統(tǒng),可以良好規(guī)避存儲設(shè)施的異常損壞。龐大的數(shù)據(jù)庫觸發(fā)器及恢復(fù)主要數(shù)據(jù),可以較大范圍確保關(guān)鍵數(shù)據(jù)的恢復(fù)。
針對計(jì)算機(jī)網(wǎng)絡(luò)的損壞性而言,網(wǎng)絡(luò)病毒具備強(qiáng)大的破壞力,所以,對網(wǎng)絡(luò)病毒的防范尤為重要。在生活當(dāng)中,對網(wǎng)絡(luò)病毒防范主要的是殺毒。實(shí)則不然,想要避免病毒的侵入,則需做好預(yù)防病毒入侵。假如計(jì)算機(jī)已經(jīng)感染病毒后再對病毒進(jìn)行確診,通過殺毒的方式,則屬于亡羊補(bǔ)牢,事后彌補(bǔ)的方式并不能真正將計(jì)算機(jī)的安全問題給予解決。因此,對計(jì)算機(jī)網(wǎng)絡(luò)病毒最關(guān)鍵在防,其次為殺,用戶可將一款正版殺毒軟件安裝于計(jì)算機(jī)當(dāng)中,隨時(shí)監(jiān)督計(jì)算機(jī)病毒狀態(tài),并且還需及時(shí)升級殺毒軟件病毒庫,由于病毒隨時(shí)變化,所以只有將病毒庫及時(shí)更新,才可以確保追查到新病毒。只要發(fā)現(xiàn)計(jì)算機(jī)中具有潛在病毒,則需立刻清除。
為確保計(jì)算機(jī)網(wǎng)絡(luò)安全,必須提升計(jì)算機(jī)網(wǎng)絡(luò)用戶對安全預(yù)防的概念,并且強(qiáng)化計(jì)算機(jī)安全管理。為提高用戶的安全意識,可以透過分析安全實(shí)例提醒用戶,可以指派相應(yīng)宣傳人員講解安全重要性,通過對案例中個(gè)人計(jì)算機(jī)所受攻擊的原因進(jìn)行探討,以此提高計(jì)算機(jī)用戶的防范意識,確保用戶安全意識創(chuàng)建完善??梢詮脑O(shè)置訪問密碼及權(quán)限入手,令計(jì)算機(jī)用戶知曉,不論作為計(jì)算機(jī)開機(jī)還是打開計(jì)算機(jī)內(nèi)的文件,均應(yīng)當(dāng)通過密碼進(jìn)行訪問,并且確保自己設(shè)定的密碼不會過于簡單,但自己卻容易記住,盡可能使用繁瑣、較長的密碼。訪問權(quán)限設(shè)定主要是 IP地址、路由器權(quán)限兩方面,只有具有信任度的 IP地址才可獲取訪問權(quán)限,對于陌生及違法 IP請求,必須拒絕訪問,如此才可確保計(jì)算機(jī)不受損害。設(shè)定路由器時(shí),計(jì)算機(jī)用戶可以通過自身意愿設(shè)定權(quán)限,或直接讓管理員為固定計(jì)算機(jī)設(shè)定授權(quán),如此才可以有效確保計(jì)算機(jī)網(wǎng)絡(luò)的使用安全。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)保護(hù)對系統(tǒng)的安全以及所有設(shè)施的穩(wěn)定運(yùn)轉(zhuǎn)均具有較大的意義與價(jià)值,因此需對當(dāng)前狀況采取具體處理及解決,以加快系統(tǒng)運(yùn)轉(zhuǎn)水平的真正提升。