陳書貞
摘? ? 要:近幾年,在信息化時(shí)代背景下,我國加大了對計(jì)算機(jī)網(wǎng)絡(luò)安全防范的不斷關(guān)注和重視,對計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作的開展提出了更高的要求。但是,在具體的實(shí)踐中,計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)了一系列的安全隱患,嚴(yán)重影響了個(gè)人或企業(yè)的切身利益,為個(gè)人或者企業(yè)的發(fā)展帶來了不良的影響。為了最大限度地提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性和穩(wěn)定性,必須針對出現(xiàn)的問題,采取有效的解決對策,以保證計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)能夠朝著積極、穩(wěn)定、健康、可持續(xù)的方向發(fā)展。
關(guān)鍵詞:信息化時(shí)代;計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)
1? 前言
當(dāng)前時(shí)代,計(jì)算機(jī)與人們的日常生活聯(lián)系得越來越緊密,無論是出行、購物、飲食,大部分人已通過網(wǎng)絡(luò)來實(shí)現(xiàn),因此,網(wǎng)絡(luò)安全就顯得特別重要。若計(jì)算機(jī)出現(xiàn)安全隱患,每個(gè)人的財(cái)產(chǎn),甚至信息都面臨巨大的威脅,技術(shù)人員應(yīng)加強(qiáng)網(wǎng)絡(luò)的保護(hù),以保障社會(huì)的穩(wěn)定、人民財(cái)產(chǎn)的安全。
2? 信息化時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全隱患
2.1? 網(wǎng)絡(luò)病毒
某些病毒雖然表面上作為代碼存在,但其潛伏性、破壞性、感染性、復(fù)制能力極強(qiáng),因此,網(wǎng)絡(luò)病毒可造成極嚴(yán)重的安全隱患,當(dāng)其進(jìn)入到網(wǎng)絡(luò)系統(tǒng)中,在達(dá)到預(yù)設(shè)觸發(fā)條件后,可對計(jì)算機(jī)的程序迅速破壞,并以修改網(wǎng)絡(luò)程序的名義對其他網(wǎng)絡(luò)程序傳播病毒。網(wǎng)絡(luò)病毒在傳播的過程中,部分不法分子利用計(jì)算機(jī)的程序紊亂竊取到大量商業(yè)機(jī)密或用戶隱私,與此同時(shí),受網(wǎng)絡(luò)病毒影響,網(wǎng)絡(luò)系統(tǒng)中較為重要的信息也被篡改、銷毀,該病毒帶給人們生活的影響是極大的。
2.2? 黑客攻擊
網(wǎng)絡(luò)黑客的實(shí)質(zhì)即為采用設(shè)計(jì)、編程等計(jì)算機(jī)科學(xué)但進(jìn)行不法活動(dòng)的一類群體,某些網(wǎng)絡(luò)黑客通常會(huì)通過攻擊網(wǎng)絡(luò)系統(tǒng)中的漏洞,進(jìn)而在網(wǎng)絡(luò)中盜取他人的數(shù)據(jù)信息,或是直接打亂對方的網(wǎng)絡(luò)程序,使系統(tǒng)突然陷入癱瘓狀態(tài)或運(yùn)行異常,從而獲得非法利益。雖然網(wǎng)絡(luò)黑客的不法行為隱蔽性強(qiáng)、成本較低,但對其網(wǎng)絡(luò)技術(shù)的要求極高,因此,該安全隱患只會(huì)偶爾出現(xiàn),由于沒有較好的技術(shù)與其對峙,因而當(dāng)黑客攻擊時(shí),很難獲得有效制止。
2.3? 系統(tǒng)漏洞
網(wǎng)絡(luò)本身作為獨(dú)立的存在,其也可被當(dāng)做一個(gè)較為完整的程序,由于網(wǎng)絡(luò)程序的功能較為復(fù)雜,且計(jì)算機(jī)技術(shù)的更新速度又極快,部分編程人員在進(jìn)行計(jì)算機(jī)程序設(shè)計(jì)時(shí),會(huì)因技術(shù)受限或自身疏忽而留下多種多樣的漏洞,若不法分子發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)漏洞,網(wǎng)絡(luò)系統(tǒng)被攻擊的可能性則會(huì)增大,雖然某些編程人員利用“補(bǔ)丁”來修復(fù)某些漏洞,但其修補(bǔ)的時(shí)機(jī)與技術(shù)仍存在巨大的不確定,因此,網(wǎng)絡(luò)系統(tǒng)漏洞可對網(wǎng)絡(luò)安全產(chǎn)生較大的威脅。
2.4? 開放性的網(wǎng)絡(luò)
廣泛普及共享網(wǎng)絡(luò)在帶給人們生活便利的同時(shí),也存在著較多的安全隱患,一方面,雖然某些共享網(wǎng)絡(luò)使用設(shè)置密碼的方式限制登錄用戶,但部分商家為了加大客源與客流量,通常采用無密碼開放式的登錄方式,基于此,不法用戶使用網(wǎng)絡(luò)資源更加便利,該方式不但使廣大用戶的服務(wù)品質(zhì)下降,還因未遵守網(wǎng)絡(luò)安全條例而產(chǎn)生某些不必要的糾紛。另一方面,某些非法分子利用安全性較差的無線環(huán)境對部分網(wǎng)民展開監(jiān)聽,通過低劣的手段獲得某些用戶的網(wǎng)絡(luò)地址,進(jìn)而對該網(wǎng)絡(luò)采取惡意攻擊的方式,獲取他人信息。此外,某些不法分子通過誘導(dǎo)合法用戶,獲取其準(zhǔn)確的信息,進(jìn)而攔截其會(huì)話消息或傳輸文件。
3? 提升信息化時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)防護(hù)手段
3.1? 提升網(wǎng)絡(luò)層安全防護(hù)技術(shù)
一方面,防火墻技術(shù)可對網(wǎng)絡(luò)安全產(chǎn)生極為重要的影響,通過該技術(shù)可阻止計(jì)算機(jī)系統(tǒng)出現(xiàn)傷害,降低了網(wǎng)絡(luò)安全隱患。由于防火墻技術(shù)的廣泛應(yīng)用,使用該技術(shù)既能過濾內(nèi)部網(wǎng)絡(luò),也能保護(hù)外部通信,將不良信息阻擋在系統(tǒng)外,因此,該技術(shù)屬于重要的網(wǎng)絡(luò)安全技術(shù),使用防火墻技術(shù)時(shí),若該數(shù)據(jù)信息不符合安全標(biāo)準(zhǔn),則不能通過該系統(tǒng),反之亦然。防火墻技術(shù)通常包括應(yīng)用代理型與包過濾型兩種技術(shù),應(yīng)用代理型技術(shù)可封鎖網(wǎng)絡(luò)通信,由于其可作為網(wǎng)絡(luò)中的服務(wù)應(yīng)用程序,因此,采用該技術(shù)能更好的控制與監(jiān)測通信信息。另一方面,設(shè)置傳輸層、應(yīng)用層安全防護(hù),可有效應(yīng)對網(wǎng)絡(luò)安全問題,基于傳統(tǒng)防火墻升級的緩慢,防護(hù)的范圍也極其有限,因而使用傳輸層、應(yīng)用層設(shè)備,其只需控制網(wǎng)絡(luò)附近的一個(gè)出口點(diǎn),即可對整個(gè)網(wǎng)絡(luò)進(jìn)行控制,進(jìn)而有效加強(qiáng)了網(wǎng)絡(luò)安全。
3.2? 開發(fā)網(wǎng)絡(luò)監(jiān)測技術(shù)
一方面,由于黑客通常侵入國家級網(wǎng)絡(luò)系統(tǒng),因而對公共網(wǎng)絡(luò)的保護(hù)極為重要,相關(guān)高技術(shù)人才要具備前瞻性,在黑客攻擊網(wǎng)絡(luò)之前,采取一定措施,降低黑客給網(wǎng)絡(luò)帶來的風(fēng)險(xiǎn)。應(yīng)對黑客的侵入,技術(shù)人才可利用網(wǎng)絡(luò)監(jiān)控技術(shù)發(fā)現(xiàn)病毒的來源,進(jìn)而修改相關(guān)計(jì)算機(jī)的密碼,待修改完成后,重新登入,并查詢相關(guān)數(shù)據(jù)信息,確定黑客的來源,對該計(jì)算機(jī)進(jìn)行病毒查殺,將有用的數(shù)據(jù)信息及時(shí)備份。另一方面,網(wǎng)絡(luò)監(jiān)測技術(shù)可對網(wǎng)絡(luò)侵入的行為進(jìn)行檢測與監(jiān)控,用戶可依據(jù)其日常行為對計(jì)算機(jī)進(jìn)行異常檢測,若發(fā)現(xiàn)某些特征不匹配,廣大用戶可依照差異情形判斷是否為非法侵入,并找到相關(guān)網(wǎng)絡(luò)技術(shù)人員,采用專業(yè)手段進(jìn)行網(wǎng)絡(luò)修復(fù)。此外,部分技術(shù)人員也可設(shè)置專業(yè)的網(wǎng)絡(luò)數(shù)據(jù)庫,將網(wǎng)絡(luò)病毒的相關(guān)數(shù)據(jù)存于數(shù)據(jù)庫,通過系統(tǒng)檢測,找到與系統(tǒng)匹配的數(shù)據(jù)信息,在確認(rèn)網(wǎng)絡(luò)攻擊或病毒侵入后,利用系統(tǒng)自動(dòng)查殺。例如,某信息技術(shù)公司為了提升計(jì)算機(jī)的安全度,運(yùn)用網(wǎng)絡(luò)監(jiān)測技術(shù)對網(wǎng)絡(luò)進(jìn)行監(jiān)測,在監(jiān)測過程中,發(fā)現(xiàn)其某些特征不相匹配,網(wǎng)絡(luò)技術(shù)人員利用專業(yè)手段,查找數(shù)據(jù)庫,待發(fā)現(xiàn)病毒后,將其查殺。
3.3? 提高漏洞掃描技術(shù)
運(yùn)用漏洞掃描技術(shù)可及時(shí)修復(fù)網(wǎng)絡(luò)系統(tǒng)產(chǎn)生的漏洞,相關(guān)技術(shù)人員需靈活使用安全掃描程序從而獲得網(wǎng)絡(luò)系統(tǒng)代碼,在分析與獲取后,若發(fā)現(xiàn)其存在程序上的漏洞,會(huì)立即提醒用戶修復(fù)該漏洞,在用戶同意修復(fù)且拿到修復(fù)授權(quán)后,安全掃描程序?qū)⒆詣?dòng)編寫系統(tǒng)程序,并利用網(wǎng)絡(luò)攻擊的方式修復(fù)漏洞。此外,漏洞掃描技術(shù)還能利用用戶的IP地址收集非法侵入的信息,并針對該信息采取相應(yīng)的措施或辦法進(jìn)行反擊,此方法可對防護(hù)網(wǎng)絡(luò)漏洞起到較好的效果。所有基礎(chǔ)設(shè)施與云服務(wù)都應(yīng)執(zhí)行漏洞掃描技術(shù),無論是存儲(chǔ)基礎(chǔ)設(shè)施、運(yùn)行服務(wù)器,還是云托管應(yīng)用程序都應(yīng)在網(wǎng)絡(luò)安全系統(tǒng)中進(jìn)行評估。多數(shù)云供應(yīng)商會(huì)執(zhí)行測試與掃描,但在測試之前,需與測試人員進(jìn)行協(xié)調(diào)溝通,以降低因網(wǎng)絡(luò)中斷給客戶帶來的不良影響。
3.4? 加強(qiáng)日常網(wǎng)絡(luò)防護(hù)
由于計(jì)算機(jī)傳播病毒的方式極為廣泛,且快速,廣大普通網(wǎng)絡(luò)用戶應(yīng)養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,若病毒遭受木馬入侵,將會(huì)對網(wǎng)絡(luò)系統(tǒng)造成極大的損傷,嚴(yán)重的甚至?xí)鹣到y(tǒng)故障或癱瘓。因此,加強(qiáng)日常網(wǎng)絡(luò)防護(hù)十分重要,首先,普通用戶在瀏覽網(wǎng)絡(luò)信息時(shí),若發(fā)現(xiàn)不明廣告或網(wǎng)址,請謹(jǐn)慎點(diǎn)擊,進(jìn)而保證網(wǎng)絡(luò)安全。此外,在登錄自己家的網(wǎng)絡(luò)時(shí),可通過設(shè)置密碼的方式,禁止他人使用,而公共場合,商家也應(yīng)設(shè)置較有難度的密碼,降低網(wǎng)絡(luò)安全隱患,從而保障計(jì)算機(jī)平穩(wěn)運(yùn)行。其次,個(gè)人的使用的U盤等硬件設(shè)備在插入單位的電腦時(shí),需確保該硬盤無毒,避免將自身U盤的病毒傳到單位的電腦上,從而給單位帶來不該有的損失。最后,設(shè)置網(wǎng)絡(luò)安全防護(hù)機(jī)構(gòu),加大對網(wǎng)絡(luò)安全的重視程度,對單位的網(wǎng)絡(luò)進(jìn)行定期殺毒,從而確保文件無病毒。例如,某網(wǎng)絡(luò)公司在日常生活中,針對網(wǎng)絡(luò)病毒,采取一定的防護(hù)措施,如公司員工的U盤不能插在公司的電腦上,而文件也應(yīng)在確定無毒后方可點(diǎn)擊,通過多種手段,有效的保障了公司的網(wǎng)絡(luò)安全。
4? 結(jié)束語
綜上所述,由于網(wǎng)絡(luò)安全問題較為嚴(yán)重,技術(shù)人員需采取有效措施控制網(wǎng)絡(luò)系統(tǒng)帶來的漏洞,如數(shù)據(jù)備份或設(shè)置防火墻等,采用新技術(shù)時(shí)需靈活應(yīng)用,并深入研究,以便降低網(wǎng)絡(luò)安全隱患帶來的影響,從而保障群眾人身及財(cái)產(chǎn)安全,促進(jìn)網(wǎng)絡(luò)安全系統(tǒng)健康發(fā)展。
參考文獻(xiàn):
[1] 李霞.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)措施[J].數(shù)字通信世界,2019(6):128.