黃和
摘要:隨著“互聯(lián)網(wǎng)+”時(shí)代的到來(lái),互聯(lián)網(wǎng)與老百姓的關(guān)系越來(lái)越緊密,計(jì)算機(jī)以驚人的速度遍布在大街小巷。不僅為人們的生活增添了許多樂(lè)趣,潛移默化中也改變了人們的思維方式。但由于計(jì)算機(jī)網(wǎng)絡(luò)自身具有共享性和開(kāi)放性的特征,網(wǎng)絡(luò)信息安全問(wèn)題值得我們深思,在工作中保障計(jì)算機(jī)信息的隱秘性,不必隨意破壞,各企業(yè)和政府部門(mén)才能夠安心使用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行網(wǎng)上辦公操作。因此可以通過(guò)智能化計(jì)算機(jī)的監(jiān)控信息網(wǎng)絡(luò)技術(shù)手段保護(hù)信息的隱秘性和安全性,防止黑客及不法份子的破壞,減少安全事故的發(fā)生。本文通過(guò)對(duì)智能化計(jì)算機(jī)監(jiān)控網(wǎng)絡(luò)技術(shù)的發(fā)展現(xiàn)狀及計(jì)算機(jī)安全中存在的風(fēng)險(xiǎn)進(jìn)行分析,提出合理化建議,創(chuàng)建和諧安全的信息網(wǎng)絡(luò)環(huán)境。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全監(jiān)控;信息網(wǎng)絡(luò)技術(shù)
引言
因?yàn)橛?jì)算機(jī)的開(kāi)放性和共享性導(dǎo)致現(xiàn)階段的網(wǎng)絡(luò)監(jiān)控技術(shù)無(wú)法靈活,全方位的對(duì)計(jì)算機(jī)進(jìn)行智能化監(jiān)控,導(dǎo)致無(wú)法排除危害計(jì)算機(jī)信息安全的隱患,安全事故頻繁發(fā)生。面對(duì)這樣的社會(huì)現(xiàn)狀,應(yīng)加強(qiáng)對(duì)智能化計(jì)算機(jī)安全監(jiān)控網(wǎng)絡(luò)技術(shù)的探究,從而為計(jì)算機(jī)的安全提供保障。
1智能化計(jì)算機(jī)安全監(jiān)控信息網(wǎng)絡(luò)技術(shù)的現(xiàn)狀
一部分學(xué)者通過(guò)以WebService為基礎(chǔ)上提出智能化計(jì)算機(jī)安全監(jiān)控方法,該方法通過(guò)過(guò)濾進(jìn)入網(wǎng)絡(luò)數(shù)據(jù)的信息流數(shù)量,從而推斷出流出的信息流數(shù)量,然后對(duì)掌握的數(shù)據(jù)進(jìn)行參考分析,從中找出可能存在安全隱患的信息,然后將這些信息依次篩選排查,進(jìn)一步分析,從而達(dá)到對(duì)計(jì)算機(jī)的安全進(jìn)行智能化監(jiān)控。但這個(gè)方法要在計(jì)算機(jī)網(wǎng)絡(luò)的入口處和出口處分別設(shè)置,對(duì)人力,物力及財(cái)力都是很大的消耗。
一部分研究人員是在GPRS的基礎(chǔ)上提出的監(jiān)控方法,這個(gè)方法是通過(guò)編制監(jiān)控代碼,進(jìn)行遠(yuǎn)程監(jiān)控,發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)中發(fā)現(xiàn)的安全隱患,通過(guò)定位找到信息的準(zhǔn)確位置,把已經(jīng)確定為不安全的信息交給上級(jí)領(lǐng)導(dǎo),采取有效措施進(jìn)行補(bǔ)救。
個(gè)別學(xué)者是建立在Winpcap的基礎(chǔ)之上,提出的智能化計(jì)算機(jī)安全監(jiān)控方法,它是借助網(wǎng)絡(luò)數(shù)據(jù)包及字符的編碼,將捕獲的網(wǎng)絡(luò)信息當(dāng)作對(duì)象進(jìn)行分析,從而有效實(shí)現(xiàn)對(duì)計(jì)算機(jī)的智能化安全監(jiān)控。
另外有一部分人在LINUX的基礎(chǔ)上進(jìn)行一些仿真實(shí)驗(yàn),發(fā)現(xiàn)此方法相對(duì)于其他方法更能夠?qū)τ?jì)算機(jī)的監(jiān)控準(zhǔn)確性進(jìn)行把控。
2計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的主要風(fēng)險(xiǎn)
2.1網(wǎng)絡(luò)結(jié)構(gòu)的不穩(wěn)定性?;ヂ?lián)網(wǎng)是由無(wú)數(shù)個(gè)小局域網(wǎng)通過(guò)一組通用的協(xié)議組合而成的龐大網(wǎng)絡(luò),當(dāng)兩臺(tái)局域網(wǎng)主機(jī)通信時(shí),他們之間需要通過(guò)多個(gè)局域網(wǎng)層層傳遞,這樣難免在某一環(huán)節(jié)因?yàn)榫W(wǎng)絡(luò)的不穩(wěn)定性被有心之人利用,導(dǎo)致計(jì)算機(jī)信息外泄,產(chǎn)生無(wú)法挽回的損失。
2.2易被竊聽(tīng)。計(jì)算機(jī)網(wǎng)絡(luò)大多數(shù)情況下不會(huì)對(duì)每一條信息進(jìn)行加密設(shè)置,這樣人們通常會(huì)在計(jì)算機(jī)上進(jìn)行網(wǎng)絡(luò)口令,支付密碼,帳號(hào)登陸等一系列操作,當(dāng)黑客登陸電腦獲取權(quán)限后,輕而易舉的就會(huì)獲取計(jì)算機(jī)用戶留存的任何信息。
2.3缺乏安全意識(shí)。惡意短信,垃圾廣告隊(duì)伍出現(xiàn),使用戶在進(jìn)行計(jì)算機(jī)操作時(shí)難免因?yàn)楹闷嫘狞c(diǎn)進(jìn)去,即使網(wǎng)絡(luò)設(shè)置中開(kāi)啟了防火墻等一系列保護(hù)措施,但有些鏈接仍會(huì)在不知道的情況襲溜進(jìn)計(jì)算機(jī)內(nèi),造成潛在的威脅。
3 智能化計(jì)算機(jī)安全監(jiān)控網(wǎng)絡(luò)技術(shù)
3.1文件更換監(jiān)控技術(shù)
3.1.1 windows API系統(tǒng)監(jiān)控技術(shù)
這個(gè)監(jiān)控技術(shù)是建立在信息數(shù)據(jù)庫(kù)中的,而數(shù)據(jù)庫(kù)需要設(shè)置一個(gè)函數(shù)RDCW,通過(guò)該函數(shù)控制監(jiān)控時(shí)效性,可以查看任何時(shí)段的監(jiān)控畫(huà)面,同時(shí)也能夠保證監(jiān)控?cái)?shù)據(jù)的完整有效性,并且可以通過(guò)該函數(shù)將監(jiān)控畫(huà)面調(diào)到想監(jiān)控的時(shí)段,以保證計(jì)算機(jī)用戶能夠靈活操作。該函數(shù)有一個(gè)最大的優(yōu)點(diǎn)那就是方便快捷,周期長(zhǎng),因此在獲取監(jiān)控畫(huà)面時(shí)能輕松利用函數(shù)的優(yōu)勢(shì),并且儲(chǔ)存時(shí)間長(zhǎng),只要利用好API監(jiān)控系統(tǒng),完成對(duì)API的調(diào)用,服務(wù)分布,通過(guò)該技術(shù)完成監(jiān)控需求,保持技術(shù)成熟穩(wěn)定,對(duì)計(jì)算機(jī)信息內(nèi)容的監(jiān)控具有重要意義。
3.1.2攔截系統(tǒng)調(diào)用技術(shù)
通過(guò)對(duì)計(jì)算機(jī)系統(tǒng)后臺(tái)監(jiān)控的參數(shù)配置,在應(yīng)用程序的端口將攔截技術(shù)裝載進(jìn)去,保證攔截的代碼能夠發(fā)揮作用,使整個(gè)計(jì)算機(jī)信息安全能夠掌握在可控的范圍內(nèi),起到安全防御的作用。與此同時(shí),當(dāng)計(jì)算機(jī)用戶打開(kāi)文件或者小程序時(shí),后臺(tái)系統(tǒng)同時(shí)打開(kāi)Kernel 13.2 DLL 模塊,提前將該模塊中的API 函數(shù)設(shè)置清楚,然后打開(kāi)后臺(tái)程序,找到相關(guān)數(shù)據(jù)。最后調(diào)用Ntdll.DLL 模塊的程序板塊,只要內(nèi)部程序環(huán)境接收到新的指令要求,就必須在這個(gè)模塊中輸入代碼,保證攔截系統(tǒng)能夠?qū)崿F(xiàn)對(duì)文件的監(jiān)控。
3.2人為操作監(jiān)控技術(shù)探究
3.2.1 鍵盤(pán)監(jiān)控技術(shù)
鍵盤(pán)監(jiān)控技術(shù)是通過(guò)用戶使用時(shí),會(huì)促發(fā)監(jiān)控提示,以達(dá)到對(duì)計(jì)算機(jī)的信息實(shí)施全面的監(jiān)控,后臺(tái)會(huì)根據(jù)你敲擊鍵盤(pán)的次數(shù)來(lái)進(jìn)行整體把控,隨時(shí)將鍵盤(pán)發(fā)出的信息記錄下來(lái),將信息內(nèi)容以提前設(shè)置好的函數(shù)形式發(fā)送出去。
3.2.2 鼠標(biāo)監(jiān)控技術(shù)
鼠標(biāo)監(jiān)控技術(shù)和鍵盤(pán)監(jiān)控的工作原理差不多,第一步是要選擇操作系統(tǒng),通常會(huì)采用WH_MOUSE_LL 系統(tǒng),此操作系統(tǒng)的工作原理是記錄鼠標(biāo)的全部運(yùn)動(dòng)軌跡,包括鼠標(biāo)點(diǎn)擊的網(wǎng)頁(yè),左右鍵的按鍵頻率和次數(shù),都將作為監(jiān)控的條件,計(jì)算機(jī)會(huì)根據(jù)這些已知條件判斷鼠標(biāo)操作是否出現(xiàn)異常,從而達(dá)到對(duì)計(jì)算機(jī)用戶的監(jiān)控。這樣就會(huì)使整個(gè)網(wǎng)絡(luò)信息始終處于穩(wěn)健發(fā)展的狀態(tài)。只要將鼠標(biāo)監(jiān)控與鍵盤(pán)監(jiān)控的技術(shù)結(jié)合使用,將會(huì)達(dá)到事半功倍的效果。
4結(jié)束語(yǔ)
我們正處在信息網(wǎng)絡(luò)時(shí)代發(fā)展最飛快的時(shí)期,一段時(shí)間內(nèi)我們都將依靠計(jì)算機(jī)來(lái)輔助我們的工作,不管是政府機(jī)關(guān),企事業(yè)單位,保證計(jì)算機(jī)信息安全是開(kāi)展一切工作的前提,而計(jì)算機(jī)安全監(jiān)控系統(tǒng)將提供最有利的保障,也是對(duì)工作人員的信息傳遞做到最直接的監(jiān)控。為了能在更多領(lǐng)域?qū)崿F(xiàn)智能化監(jiān)控系統(tǒng)的設(shè)置,我們不斷改造升級(jí)監(jiān)控技術(shù),確保能夠全面保護(hù)計(jì)算機(jī)信息網(wǎng)絡(luò)安全。越來(lái)越多的人開(kāi)始關(guān)注網(wǎng)絡(luò)安全的重要性,我們?nèi)孕柙谥悄芑踩O(jiān)控系統(tǒng)上尋找新的突破口,增強(qiáng)內(nèi)外部信息交流,為提升我國(guó)的網(wǎng)絡(luò)信息時(shí)代的發(fā)展做出更多貢獻(xiàn)。
參考文獻(xiàn):
[1]趙永彩,王效英,宋玉長(zhǎng).加強(qiáng)計(jì)算機(jī)安全管理 防范金融科技風(fēng)險(xiǎn)[J].中國(guó)金融電腦,2001 (06).
[2]張學(xué)龍,周東茂,范海峰.強(qiáng)化計(jì)算機(jī)安全三防 確保計(jì)算機(jī)安全運(yùn)行[J].中國(guó)金融電腦,2001 (09).
[3]陳慧明,李艷華.計(jì)算機(jī)安全網(wǎng)絡(luò)對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2004 (12).
[4]趙偉.計(jì)算機(jī)安全與防范[J].哈爾濱職業(yè)技術(shù)學(xué)院學(xué)報(bào),2005 (03).