舒杰
摘 要:隨著近年來(lái)我國(guó)經(jīng)濟(jì)的快速發(fā)展和信息技術(shù)的日新月異,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)融入到日常工作、生活、學(xué)習(xí)的方方面面,其安全問(wèn)題以及相對(duì)應(yīng)的防范措施已成為人們關(guān)注的重點(diǎn)。如何提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性,對(duì)于提高計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用程度以及國(guó)民經(jīng)濟(jì)的發(fā)展都有著舉足輕重的作用,特別是在國(guó)防、金融等特殊領(lǐng)域,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全有著更高的要求。本論文從不同方面闡述計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施研究,希望為研究網(wǎng)絡(luò)安全問(wèn)題的專(zhuān)家和學(xué)者提供參考依據(jù)。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;防范措施;研究
1 計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)概述
計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)較為寬泛的概念,其具體包含了網(wǎng)絡(luò)物理層面的安全性和邏輯層面的安全性。前者主要指對(duì)各種網(wǎng)絡(luò)設(shè)備和裝置進(jìn)行物理保護(hù),以防止其被損壞等;后者主要包含了網(wǎng)絡(luò)環(huán)境的安全、完整和保密性等??偟膩?lái)說(shuō),其主要是指利用網(wǎng)絡(luò)管理控制技術(shù),確保在網(wǎng)絡(luò)環(huán)境內(nèi)硬件、軟件和數(shù)據(jù)等資源的完整、可用、安全得到保護(hù),同時(shí)支持網(wǎng)絡(luò)系統(tǒng)環(huán)境的正常、穩(wěn)定的運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)主要由人來(lái)研發(fā)、控制和維護(hù),因此,人員的因素是造成其安全隱患的最大威脅。主要表現(xiàn)在以下方面:
1.1無(wú)意性威脅
其主要指人為操作失誤或安全口令設(shè)置不嚴(yán)謹(jǐn)、保管不當(dāng)?shù)纫蛩卦斐闪嗽跓o(wú)預(yù)謀的情況下破壞了網(wǎng)絡(luò)系統(tǒng)的安全。
1.2被動(dòng)攻擊
其主要是指攻擊者主要依靠網(wǎng)絡(luò)監(jiān)聽(tīng)或截取破譯等技術(shù)手段進(jìn)行信息流量分析攻擊。這種方式對(duì)信息傳輸影響不大,但其破壞了數(shù)據(jù)的保密性,造成了信息泄露,從而引發(fā)了各種不可控的計(jì)算機(jī)網(wǎng)絡(luò)安全事故。
1.3主動(dòng)攻擊
其主要是指攻擊者利用計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞非法對(duì)傳輸和存儲(chǔ)的數(shù)據(jù)進(jìn)行修改、刪除、延遲,病毒的傳播和以及大數(shù)據(jù)風(fēng)暴沖擊服務(wù)器等破壞性行為。其相對(duì)而言,破壞力更大,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響是不言而喻的。其次,還包括自然和偶然的因素。比如雷電、鼠害、地震、風(fēng)暴等較為特殊的情形也對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成了較大的影響。計(jì)算機(jī)網(wǎng)絡(luò)安全體系架構(gòu)由底層操作系統(tǒng)、通信軟件、網(wǎng)絡(luò)硬件組成,其中按照加密層級(jí)可分為軟件加密、硬件加密、通信協(xié)議加密、數(shù)據(jù)傳輸加密等方式。計(jì)算機(jī)網(wǎng)絡(luò)安全主要可分為國(guó)家級(jí)、保密級(jí)、內(nèi)部和公開(kāi)四個(gè)層級(jí)。其建網(wǎng)的安全策略應(yīng)根據(jù)網(wǎng)絡(luò)定位級(jí)別和信息安全級(jí)別的基礎(chǔ)上來(lái)制定,它是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重要基礎(chǔ)。
2 常見(jiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
2.1計(jì)算機(jī)操作系統(tǒng)存在一些漏洞
計(jì)算機(jī)操作最初較為復(fù)雜,為了更加方便人們使用,一些成熟的操作系統(tǒng)逐漸發(fā)展。這些操作系統(tǒng)可以提供用戶(hù)使用的接口,方便人們操作計(jì)算機(jī),并通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)獲取相關(guān)信息。但是,計(jì)算機(jī)存在一些漏洞,黑客可能會(huì)利用這些漏洞破壞人們的電腦。計(jì)算機(jī)操作系統(tǒng)中,漏洞出現(xiàn)的原因有以下幾方面:第一,計(jì)算機(jī)操作系統(tǒng)是一個(gè)復(fù)雜的程序,包含大量信息,需要大量人員開(kāi)發(fā)和維護(hù),但由于信息量較為龐大,不可避免出現(xiàn)一些系統(tǒng)級(jí)別的漏洞;第二,計(jì)算機(jī)操作系統(tǒng)的維護(hù)人員進(jìn)行維護(hù)時(shí),可能更加注重運(yùn)行時(shí)長(zhǎng)優(yōu)化、界面美觀、功能增加等,忽視了計(jì)算機(jī)操作系統(tǒng)中漏洞的發(fā)現(xiàn)和修正;第三,人們使用計(jì)算機(jī)操作系統(tǒng)時(shí),可能由于一些未知的錯(cuò)誤操作,導(dǎo)致操作系統(tǒng)出現(xiàn)漏洞,如果被黑客利用,會(huì)造成不可預(yù)估的損失。
2.2計(jì)算機(jī)網(wǎng)絡(luò)存在大量病毒
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)開(kāi)放的環(huán)境,人們只需具備網(wǎng)絡(luò)環(huán)境和上網(wǎng)終端,就可以在網(wǎng)絡(luò)中檢索、獲取信息,但為計(jì)算機(jī)網(wǎng)絡(luò)病毒的產(chǎn)生和發(fā)展提供了環(huán)境。第一,計(jì)算機(jī)病毒的產(chǎn)生可能是不經(jīng)意的行為,也可能是黑客的故意行為。當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒后,人們接入計(jì)算機(jī)時(shí),病毒會(huì)傳播和感染,從而在很短時(shí)間內(nèi)大范圍傳播,為網(wǎng)絡(luò)用戶(hù)帶來(lái)較大損失。第二,由于計(jì)算機(jī)網(wǎng)絡(luò)存在時(shí)間較長(zhǎng),且具有大量用戶(hù),因此病毒的種類(lèi)和數(shù)量非常龐大。而普通個(gè)人計(jì)算機(jī)對(duì)病毒的識(shí)別能力比較弱,如果病毒庫(kù)更新較慢,將無(wú)法識(shí)別一些新型病毒,為用戶(hù)使用埋下隱患。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題防范措施
3.1升級(jí)加固各種硬件設(shè)備和系統(tǒng)
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成的各種硬件設(shè)備和設(shè)施,首先應(yīng)該采購(gòu)正規(guī)大型企業(yè)生產(chǎn)的高質(zhì)量硬件設(shè)備,保障硬件設(shè)備運(yùn)行的穩(wěn)定性。隨著計(jì)算機(jī)網(wǎng)絡(luò)市場(chǎng)的成熟,各種競(jìng)爭(zhēng)不斷加劇,計(jì)算機(jī)硬件市場(chǎng)更加注重品質(zhì),各大硬件廠商都在不斷強(qiáng)化質(zhì)量。網(wǎng)絡(luò)運(yùn)營(yíng)商、企業(yè)以及個(gè)人都應(yīng)盡量選購(gòu)知名品牌的硬件設(shè)備,這樣能夠真正保障產(chǎn)品質(zhì)量,還有較好的售后服務(wù)。其次,注重硬件升級(jí),計(jì)算機(jī)屬于高速發(fā)展產(chǎn)業(yè),硬件設(shè)備升級(jí)較快,要想保障網(wǎng)絡(luò)穩(wěn)定和安全,獲得更好的網(wǎng)絡(luò)使用體驗(yàn),根據(jù)工作需要及時(shí)升級(jí)硬件設(shè)備。網(wǎng)絡(luò)系統(tǒng)也在不斷升級(jí),基于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的系統(tǒng)和各種應(yīng)用軟件也在不斷升級(jí),運(yùn)行更穩(wěn)定,安全系數(shù)更高,企業(yè)或者個(gè)人要購(gòu)買(mǎi)正版系統(tǒng)和軟件,并及時(shí)升級(jí),保障系統(tǒng)和軟件的穩(wěn)定,并及時(shí)加固各種補(bǔ)丁,為漏洞打上補(bǔ)丁,不給木馬和網(wǎng)絡(luò)黑客以可乘之機(jī)。加大網(wǎng)絡(luò)設(shè)施保護(hù),通訊光纖要及時(shí)檢測(cè),消除各種隱患,防止因各種外力作用造成通訊設(shè)施終端,保障網(wǎng)絡(luò)運(yùn)行穩(wěn)定和安全。
3.2應(yīng)用數(shù)據(jù)加密技術(shù)
應(yīng)用數(shù)據(jù)加密技術(shù)更適合開(kāi)放性網(wǎng)絡(luò)環(huán)境下,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)中的動(dòng)態(tài)式信息,能夠快速檢測(cè)出種主動(dòng)網(wǎng)絡(luò)攻擊,還能預(yù)防各種被動(dòng)式網(wǎng)絡(luò)攻擊。從技術(shù)發(fā)展和應(yīng)用基本情況來(lái)看,應(yīng)用數(shù)據(jù)加密密鑰,根據(jù)需要采取對(duì)稱(chēng)密鑰、非對(duì)稱(chēng)密鑰等技術(shù),實(shí)施數(shù)據(jù)加密進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全系數(shù)。對(duì)稱(chēng)式加密主要依靠口令來(lái)進(jìn)行加密,因?yàn)橛糜诩用芎徒饷艿拿荑€保持一致,稱(chēng)之對(duì)稱(chēng)式,也可以進(jìn)一步通過(guò)推導(dǎo)來(lái)獲得。這樣的加密技術(shù)相對(duì)簡(jiǎn)單,能夠防止技術(shù)層次較低的網(wǎng)絡(luò)攻擊,起到一定的保護(hù)作用,用于信息交換的雙方不需要再對(duì)加密算法進(jìn)行更為復(fù)雜的交換。而非對(duì)稱(chēng)式加密的密鑰有私密和公開(kāi)兩種不同的類(lèi)型,應(yīng)用過(guò)程中技術(shù)層次較高,能夠達(dá)到更高的保護(hù)等級(jí),加密和解密的密鑰使用了兩套不同的代碼系統(tǒng),大大增加了網(wǎng)絡(luò)破解的難度。
參考文獻(xiàn)
[1]高校計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及防范措施探討[J].王振剛. 信息與電腦(理論版).2019(10)
[2]計(jì)算機(jī)網(wǎng)絡(luò)安全的防范策略研究[J].王慎虎. 產(chǎn)業(yè)與科技論壇.2019(11)
[3]影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素及解決策略探討[J].樊喜梅. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2018(03)
[4]淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全面對(duì)的威脅及對(duì)策[J].李靜靜. 信息系統(tǒng)工程.2016(12)
[5]計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)建途徑的探討[J].朱佳慧.計(jì)算機(jī)光盤(pán)軟件與應(yīng)用.2013(01)
[6]氣象網(wǎng)絡(luò)安全及其對(duì)策[J].王剛科技經(jīng)濟(jì)導(dǎo)刊.2019(25)
[7]基于智慧校園的網(wǎng)絡(luò)安全保障體系建設(shè)[J].夏冬梅. 智能城市.2019(19)