俞富榮
(中國石油集團(tuán)電能有限公司電力研究設(shè)計院信息部 黑龍江省大慶市 163453)
隨著我國經(jīng)濟水平、科技水平的不斷提高,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)在人們的日常生活中發(fā)揮著重要的作用,那么凈化網(wǎng)絡(luò)空間,保障用戶使用計算機網(wǎng)絡(luò)的安全,是至關(guān)重要的任務(wù)。在人們使用計算機網(wǎng)絡(luò)技術(shù)的過程中,經(jīng)常會出現(xiàn)各種網(wǎng)絡(luò)安全問題,進(jìn)而就需要充分的利用計算機網(wǎng)絡(luò)安全技術(shù),發(fā)揮其技術(shù)優(yōu)勢,相關(guān)人員要對其逐步進(jìn)行完善,進(jìn)一步提高網(wǎng)絡(luò)安全維護(hù)工作的效率和質(zhì)量,保障國內(nèi)網(wǎng)絡(luò)安全性。
當(dāng)前,人類社會中的各行各業(yè)都在不斷研發(fā)、應(yīng)用新型技術(shù),以此來提高工作效率以及工作質(zhì)量,現(xiàn)代網(wǎng)絡(luò)也是更加開放、信息共享程度也越來越高,因而更容易受到惡意的攻擊。特別是在近幾年,隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊入侵技術(shù)也在提高,嚴(yán)重威脅了計算機網(wǎng)絡(luò)的安全。目前,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)在人們的日常生產(chǎn)、生活中廣泛的運用,在人們的衣食住行中發(fā)揮著重要的作用,進(jìn)一步提高了人們的生活質(zhì)量。但現(xiàn)在網(wǎng)絡(luò)環(huán)境正在逐漸的惡化,網(wǎng)絡(luò)發(fā)展非常的不穩(wěn)定,存在著許多的漏洞,發(fā)生網(wǎng)絡(luò)風(fēng)險的幾率也在不斷的增加。但一般情況下,普通網(wǎng)民對于網(wǎng)絡(luò)安全并不重視,許多時候企業(yè)以及個人在使用計算機網(wǎng)絡(luò)的過程中,缺乏對安全保護(hù)措施的應(yīng)用,給了犯罪分子趁虛而入的機會。隨著計算機的普及,互聯(lián)網(wǎng)逐漸走進(jìn)了千家萬戶,網(wǎng)絡(luò)用戶的數(shù)量飛速上升,網(wǎng)絡(luò)安全方面的問題也越來越嚴(yán)重,人們逐漸提高了對網(wǎng)絡(luò)安全問題的重視程度。因此,提高對計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用水平,加大對其的研究力度,能夠有效的避免遭受網(wǎng)絡(luò)攻擊入侵,保障用戶個人因素,避免造成損失。
計算機為人們的生產(chǎn)、生活提供了極大的便利條件,提高了生產(chǎn)、生活各項水平,但隨著我國科技研發(fā)實力不斷增強,計算機信息技術(shù)行業(yè)更新?lián)Q代的速度隨之加快,與此同時計算機的軟件和硬件更迭速度也隨之加快[1]。基于此情況,如果用戶的計算機系統(tǒng)沒有及時進(jìn)行更新升級,導(dǎo)致計算機系統(tǒng)落后嚴(yán)重,就會存在著十分嚴(yán)重的安全隱患,可能會吸引不法分子利用技術(shù)優(yōu)勢進(jìn)行惡意攻擊。與此同時,隨著網(wǎng)絡(luò)技術(shù)以及計算機技術(shù)在不斷的發(fā)展,但仍舊存在著許多的問題尚未解決,因而用戶必須要做好網(wǎng)絡(luò)安全防范措施。
通過對我國網(wǎng)絡(luò)信息應(yīng)用的現(xiàn)狀進(jìn)行分析發(fā)現(xiàn),國內(nèi)大多數(shù)的用戶使用的仍然是TCP/IP 協(xié)議。TCP/IP 協(xié)議將電子設(shè)備與互聯(lián)網(wǎng)之間的連接進(jìn)行了定義,兩者的傳輸標(biāo)準(zhǔn)也包含其中。一般情況下,TCP/IP 協(xié)議都為四個層級,通過對下一層進(jìn)行呼叫,來完成本層的需求。在實際運行過程中,TCP 能夠從傳輸過程中發(fā)現(xiàn)問題,進(jìn)而及時傳出信號,將傳出過程重新開始,一直到數(shù)據(jù)都能夠準(zhǔn)確的傳輸?shù)侥康牡?。但因為互?lián)網(wǎng)會給所有的聯(lián)入電子設(shè)備規(guī)定地址,也就是所說的IP,使用TCP/IP 協(xié)議的電子設(shè)備缺乏足夠的安全性,無法有效的抵擋網(wǎng)絡(luò)惡意攻擊入侵[2]。
在網(wǎng)絡(luò)信息技術(shù)中,其最為顯著的特征就是開放性,這也是導(dǎo)致諸多網(wǎng)絡(luò)安全問題的原因之一?;ヂ?lián)網(wǎng)作為信息傳輸?shù)闹匾脚_,將全球各地的信息資源實現(xiàn)緊密的聯(lián)合,進(jìn)而幫助人們提高對資源的利用以及共享。因此,人們在使用互聯(lián)網(wǎng)的過程中,通常都會對互聯(lián)網(wǎng)中的資源進(jìn)行搜集、儲存、傳輸,因此要想實現(xiàn)對信息的完全保密是十分困難的,進(jìn)而給犯罪分子提供了可乘之機。部分犯罪分子掌握了先進(jìn)的互聯(lián)網(wǎng)攻擊技術(shù),通過互聯(lián)網(wǎng)對他人的計算機進(jìn)行攻擊入侵,從而盜取他人的信息資源,同時經(jīng)常會傳播木馬病毒,引發(fā)大面積的網(wǎng)絡(luò)安全問題,給網(wǎng)絡(luò)安全維護(hù)創(chuàng)造了巨大的壓力。
隨著國內(nèi)科技水平的進(jìn)一步提高,出現(xiàn)了越來越多的高素質(zhì)犯罪,其中木馬病毒就是互聯(lián)網(wǎng)犯罪之一,犯罪分子為了個人的利益,通過利用各種手段、方式大肆傳播木馬病毒,給網(wǎng)絡(luò)用戶的正常使用造成了嚴(yán)重的影響,不僅網(wǎng)絡(luò)用戶的計算機會受到木馬病毒的入侵,造成計算機的損壞,同時也會造成大面積的計算機網(wǎng)絡(luò)安全問題,嚴(yán)重影響人們的生產(chǎn)生活。犯罪分子經(jīng)常會通過一些釣魚網(wǎng)站來誘導(dǎo)用戶下載木馬病毒,當(dāng)人們在瀏覽網(wǎng)頁的過程不經(jīng)意間點進(jìn)去此類釣魚網(wǎng)站,木馬病毒就會對計算機發(fā)起攻擊,甚至能夠在一瞬間讓用戶的計算機死機、損壞,進(jìn)而造成計算機網(wǎng)絡(luò)安全問題。例如我國首例計算機病毒大案“熊貓燒香”,犯罪分子以此來非法獲利,在當(dāng)時造成了極大的恐慌,后經(jīng)警方抓獲,犯罪分子張順、李俊被分別判處有期徒刑兩年、四年。木馬攻擊流程如圖1所示。
雖然我國的互聯(lián)網(wǎng)技術(shù)現(xiàn)階段在我國各行各業(yè)中都有著應(yīng)用,極大推動了我國社會的發(fā)展,但專業(yè)的高素質(zhì)人才依舊十分稀缺,大多已經(jīng)集中在各大網(wǎng)絡(luò)信息技術(shù)公司。而在使用計算機網(wǎng)絡(luò)的過程中,大部分用戶都是根據(jù)自己的想法以及習(xí)慣來使用計算機網(wǎng)絡(luò)來進(jìn)行工作和娛樂,缺乏網(wǎng)絡(luò)安全意識,同時在長期的使用過程中,慢慢形成了錯誤的操作方式以及不良的習(xí)慣,給了不法分子的可乘之機。另一方面,因為缺乏網(wǎng)絡(luò)安全的意識,導(dǎo)致用戶并不會主動的去學(xué)習(xí)有關(guān)于網(wǎng)絡(luò)安全的相關(guān)知識,也無法意識到自身操作存在的問題。
用戶的網(wǎng)絡(luò)安全意識是至關(guān)重要的內(nèi)容,可以有效的提高計算機網(wǎng)絡(luò)安全技術(shù)在我國網(wǎng)絡(luò)用戶中的全面應(yīng)用,也是保障用戶安全實用互聯(lián)性的有效途徑,能夠有效的糾正用戶不正確的操作行為,促使用戶能夠積極主動的了解網(wǎng)絡(luò)安全相關(guān)的技術(shù),對相關(guān)知識進(jìn)行學(xué)習(xí)掌握,讓網(wǎng)絡(luò)安全維護(hù)工作中能夠全面應(yīng)用計算機網(wǎng)絡(luò)安全技術(shù)。在實際生活中,網(wǎng)絡(luò)管理部門應(yīng)當(dāng)提高對于計算機網(wǎng)絡(luò)安全工作的宣傳力度,比如可以張貼宣傳海報、志愿者活動等,也可以利用現(xiàn)代人們非常喜愛的社交軟件“快手”、“抖音”等,通過拍攝與網(wǎng)絡(luò)安全相關(guān)的短視頻,讓人們在觀看的時候能夠掌握網(wǎng)絡(luò)安全知識,讓計算機網(wǎng)絡(luò)安全技術(shù)能夠在全民中得到廣泛的運用。
現(xiàn)階段的計算機網(wǎng)絡(luò)安全技術(shù),應(yīng)用最為廣泛的計算機安全防護(hù)措施就是防火墻技術(shù),其中包括網(wǎng)絡(luò)層、數(shù)據(jù)庫、應(yīng)用層等方面的防火墻技術(shù),網(wǎng)絡(luò)層中的防火墻起到封包過濾的效果,數(shù)據(jù)庫的防火墻是對其中的數(shù)據(jù)進(jìn)行安全保護(hù),應(yīng)用層中的防火墻是對應(yīng)用程序進(jìn)行攔截封包,防止外界數(shù)據(jù)流量進(jìn)入到被保護(hù)的電子設(shè)備之中。在實際應(yīng)用防火墻技術(shù)的時候,技術(shù)人員能夠根據(jù)防火墻的實際用途,搭建多層次的防火墻體系,對外界存在的木馬病毒進(jìn)行有效的攔截,進(jìn)一步提高網(wǎng)絡(luò)安全維護(hù)工作的質(zhì)量。防火墻部署示意圖如圖2所示。
加強對計算機網(wǎng)絡(luò)安全技術(shù)的專業(yè)高素質(zhì)人才的培養(yǎng)以及引進(jìn),是提高計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中應(yīng)用水平的重要策略。比如:各地網(wǎng)絡(luò)監(jiān)督管理單位應(yīng)當(dāng)完善專業(yè)人才的招聘機制,優(yōu)化人才引進(jìn)措施,提高工資、福利、待遇等增強對專業(yè)人才的吸引力,進(jìn)而留住人才。專業(yè)的高素質(zhì)互聯(lián)網(wǎng)安全技術(shù)人才,能夠為網(wǎng)絡(luò)監(jiān)管部門帶來先進(jìn)的技術(shù)、豐富的經(jīng)驗等,能夠有效的提高計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全中的全面應(yīng)用水平。另一方面,網(wǎng)絡(luò)監(jiān)督管理部門還應(yīng)當(dāng)對單位現(xiàn)有人員定期進(jìn)行專業(yè)的培訓(xùn),進(jìn)一步提高部門的整體技術(shù)水平,強化部門人員的計算機網(wǎng)絡(luò)安全技術(shù)水平[3]。
在進(jìn)行網(wǎng)絡(luò)安全維護(hù)工作的過程中,入侵檢測技術(shù)也是應(yīng)用十分廣泛的技術(shù)之一,也稱之為網(wǎng)絡(luò)實時監(jiān)控。通過在網(wǎng)絡(luò)維護(hù)安全工作中應(yīng)用入侵檢測技術(shù),能夠利用計算機相關(guān)的軟件、硬件,實時檢測互聯(lián)網(wǎng)之中傳播的數(shù)據(jù)信息等內(nèi)容,并將試圖進(jìn)入計算機的信息數(shù)據(jù)與病毒數(shù)據(jù)庫進(jìn)行對比分析,判斷進(jìn)入的數(shù)據(jù)是否為木馬病毒等,保障網(wǎng)絡(luò)安全維護(hù)的質(zhì)量。通過在網(wǎng)絡(luò)安全維護(hù)應(yīng)用入侵檢測技術(shù),將網(wǎng)絡(luò)監(jiān)控體系逐漸進(jìn)行完善,進(jìn)而能夠?qū)崟r監(jiān)控計算機內(nèi)部的數(shù)據(jù)變化,對外部進(jìn)入計算機的數(shù)據(jù)信息進(jìn)行檢測,杜絕木馬病毒造成的入侵攻擊[4]。如圖3所示。
計算機網(wǎng)絡(luò)安全保護(hù)工作的加密技術(shù),實質(zhì)上指的是對計算機中的網(wǎng)絡(luò)信息資料進(jìn)行加密處理,保障這些信息資料的安全性,防止信息資料造成泄露,保障人們的隱私,提高計算機網(wǎng)絡(luò)安全水平。在計算機網(wǎng)絡(luò)加密處理之中,最為常見的是密碼保護(hù)技術(shù),在使用網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)傳輸?shù)倪^程中,通過合理的使用密碼加密處理,確保信息資料足夠安全。例如,將文件、信息、資料等進(jìn)行加密處理,通過設(shè)置動態(tài)密碼或者其他高保密性的密碼,保障其在傳輸過程中不會被不法分子截取,即使截取也無法破譯。另一方面,也可以對整個計算機進(jìn)行加密,進(jìn)而保護(hù)計算機,避免受到惡意攻擊,造成資料數(shù)據(jù)泄露的情況。
總的來說,由于人們的科技水平以及制造水平不斷的提高,進(jìn)而讓計算機網(wǎng)絡(luò)信息技術(shù)領(lǐng)域在近三十年中得到了快速的發(fā)展,為人民的生產(chǎn)、生活創(chuàng)造了更多的便捷條件,但同時也創(chuàng)造了挑戰(zhàn)與危機?;诖饲闆r,我國網(wǎng)絡(luò)管理部門應(yīng)當(dāng)重視對計算機網(wǎng)絡(luò)安全技術(shù)的全面應(yīng)用,提高從業(yè)人員的專業(yè)水平,培養(yǎng)全面網(wǎng)絡(luò)安全意識,進(jìn)一步提高網(wǎng)絡(luò)安全維護(hù)工作的質(zhì)量以及效率,保障我國計算機網(wǎng)絡(luò)信息技術(shù)健康穩(wěn)定發(fā)展。