劉志鵬
摘要:隨著網(wǎng)絡(luò)的發(fā)展,互聯(lián)網(wǎng)已經(jīng)不再是一個(gè)行業(yè),互聯(lián)網(wǎng)已經(jīng)跟整個(gè)社會(huì)融為一體,網(wǎng)絡(luò)世界和現(xiàn)實(shí)世界已經(jīng)深度連接。從安全的角度來(lái)看,線上線下的邊界已經(jīng)消失,網(wǎng)絡(luò)空間的任何安全問(wèn)題,都會(huì)直接映射到現(xiàn)實(shí)世界的安全,新技術(shù)的出現(xiàn)和發(fā)展給社會(huì)帶來(lái)了便利,帶來(lái)了許多安全威脅和管理挑戰(zhàn),這就顯得網(wǎng)絡(luò)安全與信息化的管理越來(lái)越重要。該文主要基于網(wǎng)絡(luò)信息安全的形式內(nèi)容以及特點(diǎn),展開(kāi)系統(tǒng)的論述。進(jìn)而針對(duì)存在的安全威脅源,闡述有效的防范技術(shù),以營(yíng)造安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
關(guān)鍵詞:信息;互聯(lián)網(wǎng);網(wǎng)絡(luò)安全
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2018)28-0021-02
1 網(wǎng)絡(luò)安全概述
1.1 網(wǎng)絡(luò)安全的概念
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)設(shè)備的硬件以及軟件等都處于一個(gè)相對(duì)正常的狀態(tài),電腦里面的數(shù)據(jù)不因偶然以外而遭到損害、破壞或者泄露于他人,整個(gè)網(wǎng)絡(luò)系統(tǒng)一直都保持穩(wěn)定狀態(tài)的運(yùn)行中,服務(wù)不斷線。通常來(lái)講其本質(zhì)就是電腦上的資料信息處于一個(gè)安全狀態(tài),從廣義角度來(lái)講,保證網(wǎng)絡(luò)信息安全性、完整性以及實(shí)用性和真實(shí)性都是網(wǎng)絡(luò)安全范圍內(nèi)的方面。網(wǎng)絡(luò)安全涉及領(lǐng)域廣泛,是集計(jì)算機(jī)、網(wǎng)絡(luò)語(yǔ)言技術(shù)、通信、數(shù)論等多門(mén)專(zhuān)業(yè)的綜合性極強(qiáng)的學(xué)科。
1.2 網(wǎng)絡(luò)安全的形式
在開(kāi)放的互聯(lián)網(wǎng)環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)安全的形式主要集中于網(wǎng)絡(luò)系統(tǒng)出于安全運(yùn)行模式,特別是信息資料系統(tǒng)的安全保障,這是組成網(wǎng)絡(luò)安全的重要核心,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全影響因素呈現(xiàn)豐富多樣性,隨著互聯(lián)網(wǎng)時(shí)代的不斷發(fā)展,確保網(wǎng)絡(luò)信息安全是計(jì)算機(jī)技術(shù)應(yīng)用的首要前提,更是防止計(jì)算機(jī)系統(tǒng)遭到破壞的重要手段。
1.3 網(wǎng)絡(luò)安全的特點(diǎn)
隨著互聯(lián)網(wǎng)信息時(shí)代的不斷發(fā)展,影響計(jì)算機(jī)處于安全狀態(tài)的因素多種多樣,目前建立一個(gè)安全的上網(wǎng)環(huán)境,對(duì)于網(wǎng)絡(luò)安全體系的完善,是做好事先防備工作以及對(duì)網(wǎng)絡(luò)環(huán)境的改善不可缺少的手段。
(1)網(wǎng)絡(luò)信息安全呈現(xiàn)多元化特點(diǎn)。隨著信息技術(shù)的不斷改革,網(wǎng)絡(luò)環(huán)境處于開(kāi)放的模式,網(wǎng)絡(luò)安全影響因素呈現(xiàn)多種多樣,有著眾多的潛在的安全隱患,致使網(wǎng)絡(luò)安全需要不斷完善以及技術(shù)上的提升,目前的網(wǎng)絡(luò)系統(tǒng)是眾多信息技術(shù)共同作用的模式,來(lái)確保網(wǎng)絡(luò)信息安全;
(2)網(wǎng)絡(luò)安全體系化加強(qiáng)。對(duì)于多變的上網(wǎng)環(huán)境,確保系統(tǒng)制度化,達(dá)到上網(wǎng)環(huán)境安全。此外,在面臨多變的網(wǎng)絡(luò)復(fù)雜環(huán)境,在安全上要不斷加強(qiáng)防護(hù),還有進(jìn)一步的調(diào)整更新;
(3)網(wǎng)絡(luò)信息復(fù)雜化。由于網(wǎng)絡(luò)的深入更新發(fā)展,互聯(lián)網(wǎng)接入端也多種多樣,從而進(jìn)一步要加強(qiáng)網(wǎng)絡(luò)安全抵御外界有害的因素,致使安全模式貫穿到各個(gè)方面,利用這種方法,促進(jìn)了網(wǎng)絡(luò)信息技術(shù)的完善以及安全模式的構(gòu)建。
2 新的網(wǎng)絡(luò)安全問(wèn)題
由于目前網(wǎng)絡(luò)環(huán)境都處于開(kāi)放狀態(tài),很大程度會(huì)給計(jì)算機(jī)安全帶來(lái)危險(xiǎn)源頭,目前集中的網(wǎng)絡(luò)來(lái)源分別是設(shè)備和信息。因此在確保一個(gè)良好的安全網(wǎng)絡(luò)環(huán)境必須重視這兩方面的加強(qiáng)。
2.1 自然安全因素
網(wǎng)絡(luò)安全環(huán)境受到外界干擾很大,特別是在自然環(huán)境受到磁場(chǎng)的強(qiáng)烈作用時(shí)候,導(dǎo)致網(wǎng)絡(luò)信息傳輸速率減慢,與此同時(shí),一些網(wǎng)絡(luò)硬件設(shè)施在長(zhǎng)時(shí)間自然環(huán)境下,會(huì)發(fā)生線路老化現(xiàn)象,這對(duì)于網(wǎng)絡(luò)安全是很大的挑戰(zhàn)。
2.2 網(wǎng)絡(luò)安全意識(shí)的薄弱
一般的計(jì)算機(jī)用戶(hù)在使用計(jì)算機(jī)時(shí)候防護(hù)安全的思想意識(shí)淺薄,對(duì)于系統(tǒng)上小的漏洞不管不問(wèn),不盡快修復(fù),此外對(duì)于一些重要賬號(hào)及口令,沒(méi)有及時(shí)有效地管理,導(dǎo)致重要信息資料流失。
2.3 外界人為攻擊
隨著計(jì)算機(jī)信息技術(shù)的不斷更新發(fā)展,病毒也隨著不斷的更替變換,由于遭到各種病毒的襲擊,使得計(jì)算機(jī)網(wǎng)絡(luò)安全遭到嚴(yán)重?fù)p害,此外,黑客的強(qiáng)猛攻擊致使網(wǎng)絡(luò)環(huán)境嚴(yán)重失常,用戶(hù)端的數(shù)據(jù)信息輕而易舉被盜走,危害網(wǎng)絡(luò)安全順利運(yùn)行。
2.4 網(wǎng)絡(luò)漏洞
網(wǎng)絡(luò)出現(xiàn)的有些漏洞是存在的,對(duì)于這些漏洞只能不斷地修復(fù),才能保障安全的網(wǎng)絡(luò)環(huán)境,若網(wǎng)絡(luò)安全遭到極大的漏洞,再加上病毒與黑客的襲擊,通常情況下會(huì)致使系統(tǒng)癱瘓,造成網(wǎng)絡(luò)攻擊。
3 針對(duì)網(wǎng)絡(luò)安全問(wèn)題的對(duì)策
首先,我們必須明確,網(wǎng)絡(luò)安全問(wèn)題不能完全解決,只能預(yù)防。這樣就要使用者掌握相應(yīng)的計(jì)算機(jī)信息,那樣才能做到事半功倍。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,提出了以下幾點(diǎn)對(duì)策。
3.1 強(qiáng)化計(jì)算機(jī)管理是網(wǎng)絡(luò)系統(tǒng)安全的保證
3.1.1 加強(qiáng)設(shè)施管理,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)體安全
必須要建立安全的管理體系,確保計(jì)算機(jī)不受任何非法操作進(jìn)入其內(nèi),高度重視計(jì)算機(jī)系統(tǒng)的全面保護(hù),服務(wù)器以及打印機(jī)等鏈接地方要多關(guān)注,并且要定期對(duì)于網(wǎng)絡(luò)運(yùn)行的環(huán)境(溫度、濕度、清潔度、三防措施、供電接頭、線路及設(shè)備)不斷地檢測(cè)、維修,要確保電磁不被泄露,使計(jì)算機(jī)擁有一個(gè)安全優(yōu)質(zhì)的網(wǎng)絡(luò)環(huán)境。
3.1.2 強(qiáng)化訪問(wèn)設(shè)置,確保計(jì)算機(jī)網(wǎng)絡(luò)順利運(yùn)行
設(shè)置訪問(wèn)限制是確保計(jì)算器處于安全運(yùn)行狀態(tài)的重要途徑,它的核心任務(wù)是確保網(wǎng)絡(luò)信息資料不要遭到非法用戶(hù)的盜取,是防止信息泄露的主要可行手段。近年來(lái),互聯(lián)網(wǎng)新型網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)計(jì)算具有海量性、動(dòng)態(tài)性及隱私性的特點(diǎn),傳統(tǒng)的面向封閉環(huán)境的訪問(wèn)控制模型難以適用于該環(huán)境。傳統(tǒng)的DAC和MAC模型因其擴(kuò)展能力有限的本質(zhì)特征難以再處理日益復(fù)雜的訪問(wèn)需求,一種新型的訪問(wèn)控制模型亟待開(kāi)發(fā)。新的訪問(wèn)控制應(yīng)適應(yīng)當(dāng)今的網(wǎng)絡(luò)環(huán)境特點(diǎn),針對(duì)性的對(duì)數(shù)據(jù)訪問(wèn)實(shí)施流量控制,實(shí)現(xiàn)大規(guī)模環(huán)境下的細(xì)粒度訪問(wèn)控制。
3.2 網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)設(shè)計(jì)合理與否是網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵
實(shí)施網(wǎng)絡(luò)分段技術(shù)從根本上解決網(wǎng)絡(luò)安全不良隱患困擾,由于局域網(wǎng)是采取交換機(jī)和路由器共同維護(hù)的傳輸設(shè)備,在利用交換機(jī)的設(shè)置訪問(wèn)權(quán)限以及三層式交換效率實(shí)行,故此要選擇物理分層以及邏輯分段的共同作用,共同滿(mǎn)足局域網(wǎng)安全限制,其主要目的是隔離非法用戶(hù)和不安全網(wǎng)絡(luò)信息,拒絕不法傾聽(tīng),確保信息順利到達(dá),選擇交換式集線器來(lái)取代共享式集線器手段,是解決安全隱患的另一個(gè)重要途徑。
3.3 網(wǎng)絡(luò)病毒的防范
隨著網(wǎng)絡(luò)時(shí)代的不斷發(fā)展,病毒肆意傳播,單單采取單機(jī)片來(lái)防止病毒的入侵已經(jīng)很難實(shí)現(xiàn),必須要有合理的防止病毒襲擊局域網(wǎng)的產(chǎn)品研發(fā),通常學(xué)校以及政府機(jī)關(guān)、事業(yè)單位都是采用局域網(wǎng),需要一個(gè)防毒軟件來(lái)掃滅全部的病毒入侵,倘若連接到互聯(lián)網(wǎng)則必須要針對(duì)此安置一個(gè)網(wǎng)關(guān)軟件,確保良好安全的上網(wǎng)環(huán)境,若正當(dāng)發(fā)電子郵件,則需要對(duì)于郵件服務(wù)器防毒的軟件設(shè)施,更好的識(shí)別其中的病毒,因此要使用全面的防病毒侵襲產(chǎn)品,針對(duì)網(wǎng)絡(luò)中不同環(huán)節(jié)病毒來(lái)設(shè)置相應(yīng)的防病毒軟件,多方位、多層次的建構(gòu)防病毒系統(tǒng),定期定時(shí)的檢測(cè),升級(jí)系統(tǒng),按時(shí)為電腦做好補(bǔ)丁,進(jìn)行日常的監(jiān)控,防止病毒攻擊。
3.4 配置防火墻
利用電腦上的防火墻設(shè)置,在有關(guān)網(wǎng)絡(luò)的訪問(wèn)時(shí)設(shè)置一種限制尺度,在得到防護(hù)墻的同意下可以進(jìn)行內(nèi)部的訪問(wèn),與此同時(shí)不能訪問(wèn)的用戶(hù)拒之網(wǎng)外,更有效的防止黑客的襲擊,阻止黑客對(duì)自己內(nèi)部信息的更改、竊取重要信息。防火墻的設(shè)置是一種切實(shí)可行而且應(yīng)用范圍廣泛的安全系統(tǒng)模式,有效防止Internet上的敏感系統(tǒng)延伸到內(nèi)部局部網(wǎng),依據(jù)不同的安全模式需求來(lái)最大可能地做好防護(hù)墻的設(shè)置,高效使用防火墻。
網(wǎng)絡(luò)安全與互聯(lián)網(wǎng)的發(fā)展息息相關(guān)。網(wǎng)絡(luò)安全是一個(gè)綜合系統(tǒng)非常強(qiáng)大的工程,不單單依賴(lài)殺毒軟件、防火墻的防護(hù)設(shè)備的建立,還有高層次的思想認(rèn)知,要明白計(jì)算機(jī)網(wǎng)絡(luò)是人機(jī)系統(tǒng),防護(hù)的主體是計(jì)算機(jī),保護(hù)主體是人,要高度重視對(duì)計(jì)算機(jī)網(wǎng)絡(luò)硬件的研發(fā),創(chuàng)建一個(gè)優(yōu)質(zhì)的網(wǎng)絡(luò)安全環(huán)境,要時(shí)刻有計(jì)算機(jī)安全意識(shí),把可能存在的失誤降到最低點(diǎn),這樣才能獲得一個(gè)穩(wěn)定、安全以及高效的網(wǎng)絡(luò)系統(tǒng)。
4 結(jié)論
本文通過(guò)查閱大量的文獻(xiàn)資料和互聯(lián)網(wǎng)網(wǎng)絡(luò)安全問(wèn)題的資料,結(jié)合個(gè)人在學(xué)習(xí)經(jīng)歷中的經(jīng)驗(yàn)總結(jié),研究了網(wǎng)絡(luò)安全方向和網(wǎng)絡(luò)安全問(wèn)題。隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,社會(huì)信息化建設(shè)越來(lái)越普及,越來(lái)越復(fù)雜的信息系統(tǒng)及大量新興技術(shù)的應(yīng)用,給網(wǎng)絡(luò)安全帶來(lái)巨大挑戰(zhàn),網(wǎng)絡(luò)安全和信息化是一體兩翼,網(wǎng)絡(luò)安全一定要引起社會(huì)普遍重視。網(wǎng)絡(luò)信息安全的核心技術(shù),關(guān)鍵是要互相了解。沒(méi)有網(wǎng)絡(luò)安全,就沒(méi)有安全,沒(méi)有信息,沒(méi)有現(xiàn)代化,現(xiàn)在的互聯(lián)網(wǎng)時(shí)代必須要全天候、動(dòng)態(tài)、實(shí)時(shí)的監(jiān)控、預(yù)警、預(yù)防和分析,也就是要不斷提高態(tài)勢(shì)感知能力和關(guān)鍵信息保障能力。
參考文獻(xiàn) :
[1] 劉劍, 蘇璞睿, 楊珉, 等. 軟件與網(wǎng)絡(luò)安全研究綜述[J]. 軟件學(xué)報(bào), 2018(1):42-68.
[2] 房梁, 殷麗華, 郭云川, 等. 基于屬性的訪問(wèn)控制關(guān)鍵技術(shù)研究綜述[J]. 計(jì)算機(jī)學(xué)報(bào), 2017, 40(7):1680-1698.
[3] 衷奇.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及應(yīng)對(duì)策略研究[D]. 南昌大學(xué), 2010.
[4] 彭珺,高珺. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,2011(1):121-124,178.
[5] 王紅梅, 宗慧娟, 王愛(ài)民. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J]. 價(jià)值工程,2015(1):209-210.
[6] 王磊. 關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略探究[J]. 電腦知識(shí)與技術(shù),2014(19):4414-4416.
[7] 陸天波, 時(shí)金橋, 程學(xué)旗.基于互聯(lián)網(wǎng)的匿名技術(shù)研究[J]. 計(jì)算機(jī)科學(xué)與探索,2009(19):66-68.
[8] 吳世忠, 馬芳. 網(wǎng)絡(luò)信息安全的真相[M]. 機(jī)械工業(yè)出版社,2001.
[9] 張?chǎng)? 大數(shù)據(jù)背景下的網(wǎng)絡(luò)安全隱患及防范措施[J]. 科技資訊,2016(18).
[10] 任偉. 無(wú)線網(wǎng)絡(luò)安全問(wèn)題初探[J]. 信息網(wǎng)絡(luò)安全,2012(1).
【通聯(lián)編輯:代影】