杜亞菲
【摘要】在信息社會,電子軟件已經(jīng)成為人們生活與工作中不可缺少的重要工具,本文對電子軟件的侵權(quán)保護系統(tǒng)設(shè)計問題進行了探討,文章從闡述我國電子軟件侵權(quán)問題的現(xiàn)狀入手,進一步分析了電子軟件的侵權(quán)保護系統(tǒng)設(shè)計方案。
【關(guān)鍵詞】電子軟件;侵權(quán)保護系統(tǒng);問題現(xiàn)狀;設(shè)計方案
一、我國電子軟件侵權(quán)問題的現(xiàn)狀
(一)盜版及破解問題
在電子軟件體系中,侵權(quán)現(xiàn)象是相對嚴重的問題,其中包括盜版、破解軟件等不同的現(xiàn)象,而這使得軟件開發(fā)單位的正當利益受到了嚴重的損害,并且不利于現(xiàn)代社會市場經(jīng)濟的有序發(fā)展,如果開發(fā)商因此喪失對市場的信心和創(chuàng)新的積極性,無疑會對國內(nèi)電子軟件的創(chuàng)新性發(fā)展造成巨大的阻礙。
(二)電子軟件泄密
電子軟件在運用過程中,也很可能出現(xiàn)軟件泄密問題,在對軟件加以運用的過程中,一旦出現(xiàn)病毒元素,它就可能自行將軟件信息傳輸?shù)狡渌胤?,出現(xiàn)泄密問題。除此之外,因為員工行為失當,將軟件信息誤傳到了公共網(wǎng)絡(luò)體系,或者是出于某些利益追求,對信息做非法傳播,這都是引起企業(yè)信息外漏的重要因素。在該背景下,不少組織單位選擇支付一定的成本購買殺毒軟件等,但事實上,病毒軟件的更新速度或許更快,企業(yè)必須持續(xù)跟進防護措施才能真正達到保證信息安全的目的。在具體操作上,企業(yè)應該禁止內(nèi)部人員用辦公電腦上網(wǎng),不能隨意插入U盤等儲存器。
(三)網(wǎng)絡(luò)安全問題
網(wǎng)絡(luò)是一個涵蓋范圍廣、關(guān)聯(lián)人群眾多的體系,因此具有一定的復雜性,且其內(nèi)部的各個環(huán)節(jié)和要素都有著極為緊密的聯(lián)系。只要內(nèi)部員工出現(xiàn)了一些不當?shù)牟僮鳎涂赡軒硇畔⑼庑沟娘L險,甚至對整個電子軟件的信息造成破壞。加上網(wǎng)絡(luò)具有系統(tǒng)性特征,因此攻擊者只需要從最薄弱的環(huán)節(jié)下手就能危及整個體系,從而獲得全網(wǎng)資源。而復雜的網(wǎng)絡(luò)拓撲,可能會使得網(wǎng)絡(luò)的信息安全檢測不能具有一定的滯后性,無法對部分假冒IP地址及網(wǎng)絡(luò)擁堵問題做及時處理。通常情況下,企業(yè)會在訪問部分特殊運用體系時要求利用登陸口令,但對于別的信息訪問平臺卻可能會在授權(quán)機制上有所疏漏,存在比較嚴重的泄密隱患。
二、網(wǎng)絡(luò)安全保護系統(tǒng)設(shè)計
(一)科學運用防病毒技術(shù)
鑒于網(wǎng)絡(luò)體系運行中非常嚴重的一個威脅就是病毒侵襲,因此為了提升系統(tǒng)的安全度,應該在專用網(wǎng)絡(luò)中,加大對防病毒技術(shù)的運用,比如要求員工經(jīng)過身份認證后才入網(wǎng),增設(shè)安全性配置。企業(yè)可以采取高度一致的防毒軟件,搜殺、診斷并防御網(wǎng)絡(luò)系統(tǒng)中常見的病毒。
(二)保障信息的安全
如果網(wǎng)絡(luò)體系缺乏專業(yè)的安全管理方案,入侵者就有機會采取特定方法竊聽機密信息并且對數(shù)據(jù)進行隨意修改,一般情況下,可以采用租用專線和鏈路兩端使用的硬件的方法,使互連計算機設(shè)備的相鄰節(jié)點的鏈路層使用加密硬件來保護數(shù)據(jù)。網(wǎng)絡(luò)管理系統(tǒng)在確認系統(tǒng)自身的安全方面,應保證路由器之間交換的路由信息的真實性、完整性,網(wǎng)絡(luò)管理系統(tǒng)需要嚴格的身份認證。
(三)嚴格控制與公網(wǎng)的互連
在企業(yè)的內(nèi)部網(wǎng)絡(luò)體系中,最好是和公網(wǎng)進行隔離。而對于部分特殊的計算機,可以由專業(yè)技術(shù)人員進行調(diào)研,適當開啟其權(quán)限。公眾信息服務網(wǎng)要面臨來自公共網(wǎng)絡(luò)中的黑客對網(wǎng)絡(luò)和系統(tǒng)的攻擊,包括侵入系統(tǒng)、篡改主頁,或者造成系統(tǒng)拒絕服務??梢酝ㄟ^加強系統(tǒng)安全、防火墻控制等措施,防范黑客攻擊和侵入。
三、電子軟件服務器的設(shè)計
電子軟件發(fā)揮其實際功能,需要借助服務器來實現(xiàn),但是服務器不能缺少專業(yè)的許可證認證,而認證工作又是以科學的設(shè)計伺服框架為前提展開的。伺服框架的規(guī)劃設(shè)計往往會采取多線程模式,推動伺服的進程,進而達到不同軟件使用者的各種要求。伺服系統(tǒng)可以把程序細化為若干個不同的子線程,只要電子軟件的命令被下發(fā),該系統(tǒng)就會按照命令發(fā)出的次序?qū)ψ泳€程做針對性的處理。如果子線程的數(shù)目不足,軟件伺服系統(tǒng)就會智能化地重新分配子線程的數(shù)量,使其達到要求,在整個設(shè)計工作中,伺服系統(tǒng)內(nèi)部的子線程數(shù)目分布并不是無限的,設(shè)定一個合理的極限值可以杜絕子線程過多干擾伺服功能的現(xiàn)象。所以,電子軟件在服務器端的設(shè)計環(huán)節(jié),就需要對子線程設(shè)計問題加以關(guān)注,并且強化新增用戶保密信息程序的規(guī)劃力度,提升整個網(wǎng)絡(luò)信息體系的安全性。
四、對軟件進行加密處理
在網(wǎng)絡(luò)環(huán)境中,加大對多種加密技術(shù)的利用,對軟件做針對性的處理,能夠起到一定的安全防護作用,但是它依然不能完全避免內(nèi)部員工泄密的現(xiàn)象。而更深入的加密操作,指的是對軟件的底層文件做嚴格加密操作,這樣的加解密行為并不會對用戶形成干擾,可以借助鐵卷、守望者等透明加解密代表,在操作系統(tǒng)的最底層對軟件進行強制加密行為,這種模式很難被成功破解,因此提升了安全水平。
五、結(jié)語
綜上所述,加強對電子軟件的侵權(quán)保護系統(tǒng)設(shè)計問題的探討,對于提升整個網(wǎng)絡(luò)體系的安全度有著極其關(guān)鍵的作用。相關(guān)工作人員需要明確我國電子軟件侵權(quán)問題的現(xiàn)狀,如盜版及破解問題、電子軟件泄密、網(wǎng)絡(luò)安全問題等等;在此基礎(chǔ)上,提出科學的侵權(quán)保護系統(tǒng)設(shè)計方案,從網(wǎng)絡(luò)安全保護系統(tǒng)設(shè)計———科學運用防病毒技術(shù)、保障信息的安全、嚴格控制與公網(wǎng)的互連,電子軟件服務器的設(shè)計,對軟件進行加密處理等方面進行研究。
參考文獻
[1]劉偉,耿英三,王宣東.軟件自動升級系統(tǒng)的研制與開發(fā)[J].計算機工程與應用,2002(15):107~109.
[2]張怡婷,楊明,基于非對稱密碼體制的軟件注冊系統(tǒng)研究與實現(xiàn)計算機應用[J].2005(02):399~402.