隨著社會(huì)信息化的不斷發(fā)展,網(wǎng)絡(luò)成為了我們生活中必不可少的一部分,人們對(duì)計(jì)算機(jī)軟件的依賴性也在不斷的增強(qiáng),同時(shí)對(duì)軟件安全的要求也變得越來越高。本文就網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)軟件出現(xiàn)的問題進(jìn)行了說明,包括使用過程中出現(xiàn)的盜版、侵權(quán)等問題做了系統(tǒng)的分析,并提出了相應(yīng)的保護(hù)系統(tǒng)設(shè)計(jì),旨在通過本文的研究為網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)軟件的進(jìn)一步安全發(fā)展提供一定的參考。
【關(guān)鍵詞】網(wǎng)絡(luò)環(huán)境 計(jì)算機(jī) 軟件保護(hù)
隨著社會(huì)的進(jìn)步和科技的發(fā)展,信息網(wǎng)絡(luò)也隨之個(gè)人化、開放化、社會(huì)化以及國(guó)際化。這雖然能夠給人們帶來高質(zhì)量、高效率和高效益的信息共享,但是同時(shí)在這種情況下,計(jì)算機(jī)軟件的應(yīng)用也會(huì)存在一定的安全隱患。在當(dāng)今社會(huì),大眾對(duì)網(wǎng)絡(luò)的依賴程度越來越深,與此同時(shí),軟件安全問題也不斷的增多,例如計(jì)算機(jī)軟件病毒傳播、黑客入侵以及信息泄露等。因此,我們應(yīng)該對(duì)計(jì)算機(jī)軟件信息安全問題重視起來,時(shí)刻注意保護(hù)自己的計(jì)算機(jī)軟件安全。本文就這一點(diǎn)出發(fā),分析了計(jì)算機(jī)軟件存在的信息安全問題,提出了軟件保護(hù)的相關(guān)方法,并運(yùn)用在各個(gè)領(lǐng)域,旨在使網(wǎng)絡(luò)信息安全得到保障,促進(jìn)計(jì)算機(jī)軟件的健康發(fā)展。
1 計(jì)算機(jī)軟件安全的重要性
計(jì)算機(jī)軟件安全這個(gè)詞早就出現(xiàn)過,但是一直沒有被重視。直到網(wǎng)絡(luò)迅速發(fā)展并普及,通訊保密也進(jìn)入到大眾的視野里。而在當(dāng)今的社會(huì),軟件安全得到了極大的重視。它影響著人們的社會(huì)安全、財(cái)產(chǎn)安全以及個(gè)人生活等,因此,人們需要防范的地方有很多,比如黑客行為、電子諜報(bào)、計(jì)算機(jī)犯罪、信息丟失、網(wǎng)絡(luò)協(xié)議、信息戰(zhàn)等等。就計(jì)算機(jī)軟件安全問題不僅影響著社會(huì)生產(chǎn)和人們的生活,同時(shí)也會(huì)對(duì)國(guó)家安全、國(guó)防軍事、國(guó)家政治外交以及機(jī)關(guān)單位的正常運(yùn)轉(zhuǎn)產(chǎn)生極大的影響。現(xiàn)如今,計(jì)算機(jī)軟件系統(tǒng)作為一個(gè)國(guó)家經(jīng)濟(jì)、政治、文化、社會(huì)活動(dòng)的神經(jīng)中樞和基礎(chǔ)平臺(tái),一旦遭到破壞,無法運(yùn)轉(zhuǎn),將會(huì)對(duì)國(guó)家造成極大的影響,比如國(guó)防能力降低、通訊系統(tǒng)中斷、國(guó)家金融體系癱瘓等,嚴(yán)重的話甚至?xí)?dǎo)致國(guó)家經(jīng)濟(jì)崩潰、政治動(dòng)蕩、社會(huì)秩序混亂等,后果不堪設(shè)想。
總之,我們?nèi)粘I钪兴婕暗挠?jì)算機(jī)軟件面臨非常嚴(yán)重的威脅,這種威脅就像垃圾郵件一樣,不針對(duì)個(gè)人。職業(yè)身份竊賊并不是在專門針對(duì)你的軟件搞破解,他對(duì)你的個(gè)人情況一無所知,他的目的是匯集一套破解過的賬號(hào)密碼清單,從安全防護(hù)措施較低的軟件下手,等軟件猜對(duì)了之后,它再用同樣的密碼及其變體去猜你的更加安全的賬號(hào),比如銀行。所以說對(duì)于軟件安全的研究具有非常重要的價(jià)值和意義。
2 網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)軟件保護(hù)存在的問題
2.1 軟件安全防護(hù)意識(shí)薄弱
目前大多數(shù)人們?cè)谟?jì)算機(jī)軟件使用過程中,安全防護(hù)意識(shí)比較淡薄,忽視了安全工作的重要性。相比于計(jì)算機(jī)發(fā)展較久的西方國(guó)家,我們網(wǎng)民普遍忽視了計(jì)算機(jī)使用過程中信息安全的重要性,甚至一些計(jì)算機(jī)開發(fā)人員也忽視了安全防護(hù)的重要性,這嚴(yán)重影響了我國(guó)計(jì)算機(jī)安全的健康發(fā)展。此外,從業(yè)者對(duì)計(jì)算機(jī)領(lǐng)域的知識(shí)產(chǎn)權(quán)保護(hù)意識(shí)也較為薄弱,大多數(shù)人不懂得利用法律武器來維護(hù)自己在計(jì)算機(jī)軟件方面的安全。相關(guān)的軟件保護(hù)政策普遍缺失,在少有的一些提及軟件保護(hù)的法律中,也缺少詳細(xì)的條款,很多政策與實(shí)際的軟件保護(hù)并不配套,這也導(dǎo)致了我國(guó)的軟件市場(chǎng)近年來存在較大的損失。
2.2 盜版軟件泛濫
我國(guó)計(jì)算機(jī)軟件市場(chǎng)存在的一個(gè)比較嚴(yán)重的問題就是軟件的侵權(quán)現(xiàn)象嚴(yán)重,也就是盜版以及破解軟件問題,在知識(shí)型社會(huì)時(shí)代,產(chǎn)權(quán)保護(hù)問題是非常重要的,盜版、破解等問題嚴(yán)重侵犯了計(jì)算機(jī)軟件開發(fā)者的合法權(quán)益,這不但會(huì)影響市場(chǎng)秩序,還會(huì)使得軟件開發(fā)商們對(duì)市場(chǎng)失去信心,從而逐漸的對(duì)軟件開發(fā)失去熱情,這對(duì)我國(guó)電子軟件行業(yè)來說無疑是最大的打擊。其實(shí),這也是我國(guó)軟件行業(yè)在國(guó)際市場(chǎng)上相對(duì)而言始終處于落后位置的一個(gè)十分重要的原因。從各種專業(yè)的軟件系統(tǒng)到常用的office辦公軟件,只要是市場(chǎng)有需求的軟件,就會(huì)有他的盜版存在,最終導(dǎo)致一種現(xiàn)象,中國(guó)人不愿意用正版,人們一般已經(jīng)習(xí)慣使用盜版軟件,不愿意再花錢去自主購(gòu)買正版的軟件,正版軟件現(xiàn)在只能賣給大型的一些企事業(yè)單位。除了人們常用的軟件是盜版的,在軟件行業(yè)也經(jīng)常出現(xiàn)核心機(jī)密的一些竊取事件,這些都是我國(guó)軟件行業(yè)經(jīng)常發(fā)生的侵權(quán)狀況。
2.3 網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)軟件的泄密
計(jì)算機(jī)軟件行業(yè)另一個(gè)問題是軟件的泄密問題,在軟件使用過程中,如果有病毒存在,病毒可能會(huì)自動(dòng)將軟件信息發(fā)送給其他用戶,造成電子軟件的泄密。此外,由于員工的操作失誤,或是操作不當(dāng),或是故意而為之,把軟件信息公布到公共網(wǎng)絡(luò)環(huán)境或者把軟件發(fā)到網(wǎng)上并進(jìn)行非法的傳播,這都可能造成公司軟件信息的泄露。面對(duì)這種情況,很多企事業(yè)單位花很多錢去購(gòu)買一些殺毒軟件、防病毒軟件等,企圖通過這種方式來阻止軟件的泄密。但是病毒軟件是在不斷的、有針對(duì)性的進(jìn)步的,只有不斷的更新、加強(qiáng)防護(hù)才能做到軟件的保護(hù)。除此之外,還要注意的是重視來自公司內(nèi)部安全的威脅,可以提高內(nèi)部人員對(duì)公司的責(zé)任心,提高員工對(duì)公司的歸屬感、自豪感,對(duì)泄密的員工做出適當(dāng)?shù)膽徒?,?duì)十分重要的、或者正在開發(fā)的軟件要有意識(shí)的加強(qiáng)保護(hù),采用各種措施保障信息安全。
2.4 軟件安全防護(hù)方法不當(dāng)
在許多企事業(yè)單位中,禁止員工使用公司的計(jì)算機(jī)上網(wǎng),也不準(zhǔn)使用可以移動(dòng)的U盤等儲(chǔ)存器接入電腦,甚至把電腦的接口給封上,這一系列的做法雖然可以很好的防止電子軟件的泄密,但是與此同時(shí)也給公司辦公帶來許多十分的不利,使得正常的內(nèi)部交流以及信息傳遞變得困難,影響工作效率和工作進(jìn)度,甚至滿足不了辦公需要。在計(jì)算機(jī)安全保護(hù)上一般采用的軟件加密也不一定是安全的,因?yàn)橐坏┸浖暮戏ㄓ脩暨M(jìn)行解密處理后被加密的軟件就失去了保護(hù),再經(jīng)過復(fù)制傳播,也是極有可能泄密的,而且最近幾年隨著黑客技術(shù)的不斷進(jìn)步,越來越多的軟件攻擊事件在企事業(yè)單位發(fā)生,從這兩個(gè)角度來說這些軟件安全防護(hù)措施基本上就是形同虛設(shè)。
3 網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)軟件的保護(hù)方法
3.1 采用合適的安全防護(hù)系統(tǒng)
在計(jì)算機(jī)軟件的安全保證上,專用網(wǎng)絡(luò)環(huán)境應(yīng)該采用適當(dāng)?shù)姆啦《炯夹g(shù),入網(wǎng)需要進(jìn)行身份認(rèn)證,增強(qiáng)應(yīng)用服務(wù)的安全性配置,保障網(wǎng)絡(luò)系統(tǒng)的應(yīng)用安全。病毒在軟件系統(tǒng)中是最大的威脅,對(duì)此,軟件防護(hù)必須要采用統(tǒng)一的防毒軟件,搜殺、診斷并防御網(wǎng)絡(luò)系統(tǒng)中常見的病毒,建立全方位的病毒防范系統(tǒng),完善網(wǎng)絡(luò)系統(tǒng)的各種安全體系。做好軟件的保密性工作,需要保證網(wǎng)絡(luò)環(huán)境的安全,一般企事業(yè)網(wǎng)絡(luò)采用的都是物理傳輸網(wǎng)絡(luò),是較為公用的,一些管理稀疏的地方使用的無線傳輸在信道上存在潛在威脅。在沒有安全管理措施的前提下,入侵者可以通過一定方式竊聽機(jī)密信息并篡改數(shù)據(jù),我們應(yīng)該通過采取租用專線以及鏈路兩端使用的硬件,使互連計(jì)算機(jī)設(shè)備的相鄰節(jié)點(diǎn)的鏈路層使用加密硬件來實(shí)現(xiàn)數(shù)據(jù)一定程度上的保密。
3.2 保障路由信息的安全
網(wǎng)絡(luò)管理系統(tǒng)在確認(rèn)系統(tǒng)自身的安全方面,應(yīng)該保證路由器之間交換的路由信息的真實(shí)性、完整性,網(wǎng)絡(luò)管理系統(tǒng)需要嚴(yán)格的身份認(rèn)證,特別保密性對(duì)網(wǎng)絡(luò)的正常運(yùn)行至關(guān)重要。嚴(yán)格控制與公網(wǎng)之間的互連,對(duì)此在內(nèi)部網(wǎng)絡(luò)中,要從路由概念上講不應(yīng)與公用網(wǎng)絡(luò)互連。對(duì)有需要接入內(nèi)部網(wǎng)絡(luò)的相關(guān)部門,應(yīng)由專業(yè)技術(shù)人員進(jìn)行調(diào)研,確認(rèn)必要性后,開啟其權(quán)限。公眾信息服務(wù)網(wǎng)中不應(yīng)該包括任何涉密信息,這種網(wǎng)絡(luò)要面臨來自公共網(wǎng)絡(luò)中的黑客對(duì)網(wǎng)絡(luò)和系統(tǒng)的攻擊,包括侵入系統(tǒng)、篡改主頁(yè),或者造成系統(tǒng)拒絕服務(wù)??梢酝ㄟ^加強(qiáng)系統(tǒng)安全、防火墻控制、安全監(jiān)控等措施,防范黑客攻擊和侵入。
3.3 完善安全保障體系
對(duì)于安全保障體系這樣復(fù)雜而龐大的系統(tǒng)工程,單靠一種或幾種單元安全技術(shù)都無法解決其安全問題。必須以完整的安全體系結(jié)構(gòu)模型為依據(jù),確保整個(gè)安全體系的完備性、合理性和適應(yīng)性,為保護(hù)系統(tǒng)提供全面的、多方位的和合理的安全服務(wù),切實(shí)滿足各方面各層次的安全需求,在合理的代價(jià)下將各種安全風(fēng)險(xiǎn)降低到可以接受的水平,最終達(dá)到保證系統(tǒng)正??煽窟\(yùn)行和使用的目的。
參考文獻(xiàn)
[1]許揚(yáng)帆.網(wǎng)絡(luò)拯救軟件[J].IT經(jīng)理世界,2005(22).
[2]劉偉,耿英三,王宣東.軟件自動(dòng)升級(jí)系統(tǒng)的研制與開發(fā)[J].計(jì)算機(jī)工程與應(yīng)用,2002(15):107-109.
[3]張怡婷,楊明,基于非對(duì)稱密碼體制的軟件注冊(cè)系統(tǒng)研究與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用,2005(02):399-402.
[4]陳靜.計(jì)算機(jī)程序的軟件版權(quán)保護(hù)與專利保護(hù)的比較[A].2009.2009中華全國(guó)律師協(xié)會(huì)知產(chǎn)權(quán)專業(yè)委員會(huì)年會(huì)暨中國(guó)律師知識(shí)產(chǎn)權(quán)高層論壇論文集[C].
作者簡(jiǎn)介
李程(1982-),男,云南省昆明市人。碩士學(xué)位。講師。研究方向?yàn)樯纸?jīng)理學(xué)。
作者單位
云南經(jīng)濟(jì)管理學(xué)院 云南省昆明市 650106