◆趙麗華
大數(shù)據(jù)時代的計算機網(wǎng)絡安全及防范措施
◆趙麗華
(山西大同大學 山西 037009)
大數(shù)據(jù)時代是科技發(fā)展的產物,隨著科技的進步,網(wǎng)絡為人們的生活、工作帶來了很多便利,人們越來越依賴網(wǎng)絡,但與此同時,網(wǎng)絡安全問題也日益增多。信息泄漏、惡意軟件等等一系列問題都有待解決。本文將要分析計算機網(wǎng)絡有哪些不安全因素以及防范措施。
計算機網(wǎng)絡安全;防范措施
計算機網(wǎng)絡的應用越來越廣泛,人們生活工作越來越離不開它,有數(shù)據(jù)調查顯示,我國的計算機使用人數(shù)已經超過世界使用計算機人數(shù)的三分之一,同時我國計算機網(wǎng)絡系統(tǒng)的安全方面的壓力可見一斑。計算機網(wǎng)絡系統(tǒng)安全問題越來越引起人們的注意,只有保證計算機網(wǎng)絡的安全,才能更好地發(fā)揮網(wǎng)絡的功能,這不僅需要開發(fā)者的努力,也需要用戶提高自我網(wǎng)絡安全意識,采取適當?shù)姆婪洞胧?/p>
計算機系統(tǒng)由軟件和硬件組成,其中硬件系統(tǒng)主要由中央處理器、存儲器、輸入輸出控制系統(tǒng)和各種外部設備組成。軟件分為系統(tǒng)軟件、支撐軟件和應用軟件。系統(tǒng)軟件由操作系統(tǒng)、實用程序、編譯程序等組成。計算機系統(tǒng)有些漏洞是因為程序員在編寫代碼過程中沒有察覺到錯誤出現(xiàn),還有互聯(lián)網(wǎng)普遍采用的模式其安全系數(shù)不高,這都是導致計算機網(wǎng)絡系統(tǒng)本身脆弱的原因。計算機自身的脆弱會導致計算機出現(xiàn)網(wǎng)絡竊聽、黑客入侵、信息失竊等問題??偟膩碚f計算機自身的問題會導致計算機在受到攻擊時不能快速攔截、拒絕修改數(shù)據(jù)。
不法分子對計算機的攻擊有許多種方式,常見的包括:利用計算機系統(tǒng)的漏洞進行攻擊,利用郵件炸彈進行攻擊,通過監(jiān)聽網(wǎng)絡數(shù)據(jù)或暴力破解的方式進行解密,利用后門軟件進行攻擊等。當計算機網(wǎng)絡受到一些不法分子的攻擊時,會泄漏或丟失許多重要信息和數(shù)據(jù)。這種非法手段不僅會破壞網(wǎng)絡秩序,造成受害者重要信息泄漏,嚴重的甚至會造成經濟損失或政治影響,尤其是一些大型公司或單位的數(shù)據(jù)資料,更有可能受到不法分子的攻擊。
近年來病毒類型在逐漸增加,其危害性也在增強,因為病毒可以通過網(wǎng)絡、軟盤、硬盤等途徑進行傳播,一般的病毒傳播可以通過郵件、計算機操作系統(tǒng)漏洞、互聯(lián)網(wǎng)等方式傳播,病毒造成的危害可以滲透到數(shù)據(jù)中去,甚至對網(wǎng)絡系統(tǒng)造成危害,嚴重的可以造成數(shù)據(jù)丟失,對工作、生活造成嚴重影響【1】。著名的病毒如風暴蠕蟲、網(wǎng)絡天空、諾維格病毒都曾帶來巨大危害甚至經濟損失。
在大數(shù)據(jù)時代,人們更應該加強網(wǎng)絡安全意識,雖然計算機網(wǎng)絡系統(tǒng)本身的安全指數(shù)較高,但在用戶無安全意識的使用,如下載安裝盜版系統(tǒng),使用不干凈的PE,安全設置不正確,使用來歷不明的U盤,下載攜帶病毒的文件,瀏覽危險網(wǎng)站,密碼設置簡單等行為都有可能是計算機感染病毒,給不法分子帶來可乘之機。
可以采取口令、密碼、身份證、用戶名等認證方式,對合法用戶的數(shù)據(jù)信息進行保護??梢栽O置靜態(tài)密碼,發(fā)送短信密碼,利用動態(tài)口令,這樣可以一定程度上防止不法分子的攻擊,另外用戶還可以設置訪問權限,采用數(shù)字認證等保護方法,同時設置密碼時盡量不要設置簡單或者生日相關的密碼,避免被不法分子破解。
系統(tǒng)本身存在的一些漏洞會遭到病毒的攻擊,所以應該盡早檢查修復系統(tǒng),不要給不法分子可乘之機。減少漏洞的方法包括掃描計算機、修復補丁、控制軟件安裝等方法,可以用360安全衛(wèi)士、金山安全衛(wèi)士等軟件掃描計算機自動進行修復,打補丁是為了針對可能會攻擊電腦漏洞的最新病毒,可以提高系統(tǒng)的安全性。
防火墻主要是由服務訪問政策、驗證工具、數(shù)據(jù)包過濾、應用網(wǎng)關四部分組成。它是一種位于內部網(wǎng)絡與外部網(wǎng)絡之間的網(wǎng)絡安全系統(tǒng)。防火墻主要分為網(wǎng)絡層防火墻和應用層防火墻。防火墻是一項信息安全的防護系統(tǒng),其運行是依照某種特定的規(guī)則,允許或者限制傳輸?shù)臄?shù)據(jù)通過。防火墻可以在網(wǎng)絡系統(tǒng)內外部建立防護機制,保護網(wǎng)絡信息的安全傳輸,只有經過防火墻驗證的信息才可進行交流,防火墻是在兩個網(wǎng)絡通訊時執(zhí)行的一種訪問控制尺度,它能允許你“同意”的人和數(shù)據(jù)進入你的網(wǎng)絡,同時將你“不同意”的人和數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡中的黑客來訪問你的網(wǎng)絡。防止不法分子從外部對計算機網(wǎng)絡系統(tǒng)的侵害,但防火墻的缺陷也較為明顯,就是只能從外部抵擋侵害,對于網(wǎng)絡系統(tǒng)內部的病毒等傳輸無法起作用,大數(shù)據(jù)時代的數(shù)據(jù)應用更為復雜和廣泛,這就需要防火墻不斷創(chuàng)新提高,能起到更好地防護作用。
計算機防御系統(tǒng)是由特洛伊木馬、防火墻、殺毒軟件、入侵預防系統(tǒng)和其他惡意軟件的查殺程序等組成。殺毒軟件包括清除和自動升級、監(jiān)控識別以及病毒掃描等功能,同時有些殺毒軟件自帶恢復數(shù)據(jù)、網(wǎng)絡流量控制的功能,是計算機防御系統(tǒng)的重要組成部分。簡單來說殺毒軟件可以清除病毒、木馬等一切已知的對計算機有危害的程序代碼。“殺毒軟件”這一名字是國內的老版反病毒軟件廠商起的,后來由于和世界反病毒業(yè)接軌統(tǒng)稱為“反殺毒軟件”、“安全防護軟件”或“安全軟件”。還有我們所熟悉的集成防火墻的“互聯(lián)網(wǎng)安全套裝”等用于消除電腦病毒、惡意軟件以及特洛伊木馬的一類軟件,都隸屬于殺毒軟件。殺毒軟件的升級是為了應對升級越來越快的病毒,在使用中多使用殺毒軟件來防止病毒的入侵,比如查殺木馬病毒,強制卸載惡意軟件等。也需要用戶對陌生網(wǎng)址提高警惕,不要隨意點擊陌生網(wǎng)址,以防病毒對計算機網(wǎng)絡系統(tǒng)的侵害。
現(xiàn)如今無線網(wǎng)絡的應用更為廣泛,而利用無線網(wǎng)絡進行的信息傳輸也有被攔截的可能,若是利用信息加密技術可以有效防止不法分子對使用者傳輸?shù)男畔⒌那趾ι踔疗茐?。?shù)據(jù)加密技術是門歷史悠久的技術,但是在計算機網(wǎng)絡系統(tǒng)中的應用時間并不長,這種技術可以將信息進行加密處理,這種技術可以對使用者進行身份驗證,有效解決一些計算機網(wǎng)絡安全問題。
網(wǎng)絡訪問控制的主要目的是防止不法分子訪問和使用網(wǎng)絡資源。訪問控制主要包含入網(wǎng)訪問控制、網(wǎng)絡權限控制、目錄級控制以及屬性控制等手段,具體運行時是給出一套方法,將系統(tǒng)中的所有功能標識、組織和托管起來,同時將所有的數(shù)據(jù)組織、標識和托管起來,之后提供一個簡單唯一的接口,這個接口的一端是應用系統(tǒng)而另一端是權限引擎。權限引擎只需要回答誰是否對某資源具有實施某個動作的權限。某個動作包括計算和運動。返回的結果只能是:有、沒有或權限引擎異常了。 網(wǎng)絡訪問控制的主要功能包括防止非法的主體進入受保護的網(wǎng)絡資源;允許合法用戶訪問受保護的網(wǎng)絡資源;防止合法的用戶對受保護的網(wǎng)絡資源進行非授權的訪問。
除了對計算機進行防護之外,用戶也應該提高自身防范意識,不要使用危險的U盤,不要隨意下載文件,不要隨意瀏覽危險網(wǎng)站,設置防護密碼時也不可過于簡單,警惕網(wǎng)絡系統(tǒng)中的漏洞,發(fā)現(xiàn)漏洞時及時進行殺毒修補。還有一些其他需要注意的事項比如:在下載軟件時不要點擊“高速下載”按鍵;安裝或者卸載軟件時注意有無勾選推廣軟件;有任何“一鍵領取”或“一鍵安裝”的按鈕都應該注意;在對“允許”和“禁止”以及“確認”和“取消”這些按鍵之間要下意識選擇“禁止”、“取消”和“不同意”。
總而言之,計算機網(wǎng)絡安全與我們的生活工作息息相關,生活中越來越多的地方需要用到計算機,計算機網(wǎng)絡的安全問題也成為許多人關注的焦點,除了計算機系統(tǒng)本身應該加強自身防護想、能力外,計算機用戶也應該加強自我防范意識,多利用密碼、殺毒軟件等方式保護自己的計算機不被侵害,定時掃描清理計算機,創(chuàng)造一個安全的網(wǎng)絡系統(tǒng)。
[1]楊露.計算機網(wǎng)絡安全問題及應對方案[N].江蘇經濟報,2018(03).
[2]吳一凡,秦志剛.計算機網(wǎng)絡信息安全及防護策略研究[J].科技傳播,2016,8(02):156-157.