◆徐寧 常亮
淺談計算機網(wǎng)絡(luò)安全漏洞及防范措施
◆徐寧 常亮
(佳木斯大學(xué)信息電子技術(shù)學(xué)院 黑龍江 154000)
我國科學(xué)技術(shù)水平隨著經(jīng)濟實力的提升而不斷提高,在這種新開發(fā)的科學(xué)技術(shù)中計算機技術(shù)發(fā)展最快,處于領(lǐng)先水平。計算機的出現(xiàn)給我國社會帶來了巨大的改變,同時也推動了經(jīng)濟的發(fā)展,為各個領(lǐng)域之間的溝通交流搭建起橋梁,從而使計算機技術(shù)在整體上獲得重大突破。雖然計算機的優(yōu)勢是毋庸置疑的,但在虛擬的網(wǎng)絡(luò)世界中難免會遇到一些問題,這些問題時刻關(guān)系著計算機的使用安全。本文從計算機網(wǎng)絡(luò)的問題入手,剖析導(dǎo)致漏洞的成因并對此給出正確的改善措施。
計算機安全;漏洞防范;成因分析
科學(xué)技術(shù)關(guān)系著我國的生產(chǎn)力,這一特點在計算機網(wǎng)絡(luò)技術(shù)上更是如此。從日常生活中看,計算機技術(shù)已經(jīng)無處不在,它被應(yīng)用在各個領(lǐng)域,比如日常辦公、休閑娛樂、智能化等各個方面,計算機技術(shù)為我國社會創(chuàng)造出無法估計的價值。但是當前的計算機網(wǎng)絡(luò)仍然存在漏洞,在系統(tǒng)薄弱時一些不法分子乘虛而入,利用網(wǎng)絡(luò)的漏洞盜取用戶信息,這些真實的不良案例屢見不鮮,給人們造成了不可估量的損失。因此,專家們也在積極研究改善計算機網(wǎng)絡(luò)漏洞的種種措施,最大限度地避免意外狀況的發(fā)生,而這項工作也成為計算機發(fā)展的重要方向。
網(wǎng)絡(luò)安全主要涉及所傳遞信息的保密性、完整性、準確性、可授權(quán)性以及相關(guān)系統(tǒng)的穩(wěn)定性和安全性。網(wǎng)絡(luò)信息安全是對個人用戶信息的一種保障,防止他人通過某種手段故意侵占他人專屬信息,避免他人故意對重要信息進行篡改。從網(wǎng)絡(luò)安全這個概念被提出開始到如今,在這樣一個漫長的進程中已經(jīng)受到越來越多人的重視,人們不能在盡情享受網(wǎng)絡(luò)帶給我們的高質(zhì)量生活的同時卻忽略了網(wǎng)絡(luò)安全環(huán)境的構(gòu)建。從個人角度出發(fā),網(wǎng)絡(luò)安全關(guān)系到每個人的隱私信息,關(guān)系到網(wǎng)絡(luò)的使用等,從企業(yè)角度來講,網(wǎng)絡(luò)的使用關(guān)系到整個企業(yè)的信息文化建設(shè),在企業(yè)的發(fā)展中發(fā)揮著不可替代的作用。從國家的角度出發(fā),網(wǎng)絡(luò)安全關(guān)系著國家的機密,甚至與國家的穩(wěn)定發(fā)展和國家安全緊密相連。但是當前階段網(wǎng)絡(luò)安全也遇到了從未有過的危機,安全防范遇到了諸多問題,人們已經(jīng)采取方式進行改善[1]。
網(wǎng)絡(luò)的發(fā)展速度是驚人的,其憑借著涉及范圍廣的特點被人們廣泛作用,但與此同時高速發(fā)展的網(wǎng)絡(luò)也帶來了急需解決的新問題——信息安全。例如個人信息被盜取的案例比比皆是,比如有人的身份信息遭到盜取,不法分子再利用這些竊取到的信息達到自己的目的。隨著網(wǎng)絡(luò)防范技術(shù)的提高,部分黑客的手段也越來越高明,普通的防范技術(shù)在專業(yè)的黑客面前根本無用,病毒還是會進入電腦竊取信息。如今,能夠保證信息的安全性已經(jīng)成為全國乃至全世界高度關(guān)注的話題,越來越多的專業(yè)人士投入到網(wǎng)絡(luò)安全的建設(shè)中。因此,網(wǎng)絡(luò)安全涉及各個領(lǐng)域的問題,不良的網(wǎng)絡(luò)環(huán)境會給科技完成困擾,所以當前的計算機網(wǎng)絡(luò)應(yīng)用已經(jīng)有了更高的要求。
計算機上的操作系統(tǒng)是非常強大的,可以實現(xiàn)各個軟件之間的共用和兼容,并能保證這些軟件在同時運用時還能流暢運用,從而增強用戶的綜合體驗。針對這種情況來說,要想使計算機更好的服務(wù)人們,首先要將系統(tǒng)做的強大,使其具備更加寬泛的功能。但是長期下來就能看到這一現(xiàn)象存在的漏洞,時間越長所能看到的缺點越多,比如計算機系統(tǒng)運行的時間越長,保護功能越薄弱也就越容易受到外界的侵蝕和攻擊,如果不能及時控制更有可能導(dǎo)致系統(tǒng)癱瘓。另外,計算機在使用時需要連接網(wǎng)絡(luò),這就更給了病毒以可乘之機,增強了系統(tǒng)被侵害的可能性[2]。
網(wǎng)絡(luò)協(xié)議起初是為了保障信息的流通性和準確性,確保信息在傳遞的過程中沒有受到破壞,通過這種協(xié)議的方式來保證數(shù)據(jù)的完整性。但是由于這種協(xié)議并沒有相應(yīng)的管理制度進行管理,這就導(dǎo)致系統(tǒng)無法鑒別信息的源地,也就沒有辦法確定信息是否可靠,簡單來講就是不能定位到信息信號發(fā)出的具體位置。在這樣的情況下就容易給黑客盜取的機會,比如對重要信息進行盜取和監(jiān)聽,將用戶的內(nèi)部信息泄露出去,使用戶信息的安全性受到嚴重威脅。同時,計算機要想利用網(wǎng)絡(luò)實現(xiàn)自身的各方面的功能就要創(chuàng)立可與網(wǎng)絡(luò)相連的端口,這一端口創(chuàng)立的同時也給了病毒入侵的機會,即使計算機系統(tǒng)已經(jīng)裝入比較好的防火墻系統(tǒng),但是也無法經(jīng)受各方面的攻擊,長期下去使防火墻也失去了對信息的過濾了篩查作用[3]。
雖然計算機上可以安裝很多軟件,但是這些軟件只有連接網(wǎng)絡(luò)才能使用,所以網(wǎng)絡(luò)安全的漏洞也由此凸顯出來。比如計算機中的郵件就是很容易中病毒或被不法分子利用的,通過郵件來傳播病毒的概率比其他方式多,這也是無數(shù)實驗結(jié)果所驗證出來的事實,黑客將病毒隱藏進郵件之中,一旦收件人點開病毒就會立即被釋放,并且快速地侵占計算機的系統(tǒng),盜取信息或者使系統(tǒng)崩潰,甚至還可以進行的操控計算機。另外在網(wǎng)頁上投放病毒也是黑客常用的手段之一,這些網(wǎng)頁在平時看似與其他沒有區(qū)別,但用戶一不小心點開網(wǎng)頁就會使病毒被釋放出來,長期下來必將使計算機安全受到威脅。
計算機芯片的質(zhì)量及傳輸、保存信息的效果很容易受到外部環(huán)境的影響,作為科學(xué)技術(shù)研發(fā)出的高精度設(shè)備對環(huán)境的要求是很高的。無論是溫度還是濕度都可能干擾芯片的正常運行,惡劣的環(huán)境下就更容易破壞芯片,比如雷電天氣、洪澇等等都會對計算機內(nèi)部運行功能造成影響,甚至導(dǎo)致系統(tǒng)崩潰或者芯片受損等。除了這些情況之外,計算機只有通過線路與網(wǎng)絡(luò)相連,但是網(wǎng)絡(luò)線路也可能由于多方面原因而產(chǎn)生故障,影響正常的網(wǎng)絡(luò)使用從而影響信息安全[4]。
計算機網(wǎng)絡(luò)的發(fā)展是非常迅速的,在這一過程中網(wǎng)絡(luò)的應(yīng)用范圍逐漸擴大,人們對網(wǎng)絡(luò)技術(shù)的利用率越來越高。但是仍然有部分人只知道享受計算機網(wǎng)絡(luò)帶給人們的便利性卻忽略了保護信息網(wǎng)絡(luò)安全,這一點就可以充分顯示出人們對計算機網(wǎng)絡(luò)安全的主觀保護意識不足。比如,在注冊軟件時隨便設(shè)置一個簡單的密碼,或者多個平臺軟件都設(shè)置成同一個密碼,這樣的狀況是很容易給予黑客可乘之機的,稍有不慎就會造成信息的泄露,使個人信息安全都處在極度的危險之中。還有一部分用戶輕信釣魚網(wǎng)站,在打開網(wǎng)頁鏈接之后沒有考慮的輸入自己的賬號密碼,卻不知道自己的信息早已被網(wǎng)絡(luò)另一端的人看的一覽無余,給自己造成了不可挽回的損失。
一些不法分子通過竊取他人信息而使自己獲利,所以為了得到一些信息所采用的手法往往是不擇手段的,如果通過專業(yè)的手法侵入到用戶的計算機系統(tǒng)是很難被發(fā)現(xiàn)的。黑客潛入到用戶的系統(tǒng)中,對用戶信息進行破譯、攔截和竊取,甚至還會惡意的串改用戶的信息給其帶來不必要的麻煩。除了攻擊系統(tǒng)以外,還有一些黑客惡意的安裝程序,或者將病毒安插在軟件或者網(wǎng)頁之中,通過資源共享等方式傳播病毒,如果用戶沒有網(wǎng)絡(luò)安全的防范意識就會使黑客得逞,自己的信息受到侵害,給自己造成不可挽回的損失,所以面對這些不法分子的惡意攻擊首先要培養(yǎng)好相關(guān)防范意識,才能從心里明確網(wǎng)絡(luò)安全的重要性。
面對網(wǎng)絡(luò)安全的種種問題,首先應(yīng)該大力的普及計算機網(wǎng)絡(luò)安全常識,將這些根深蒂固的扎入人們心里,從心底內(nèi)產(chǎn)生對網(wǎng)絡(luò)系統(tǒng)的保護意識。網(wǎng)絡(luò)安全涉及我們的國家和企業(yè),更于我們每個人息息相關(guān)。因此,邁出像個人宣傳這一步是至關(guān)重要的,只有這樣才能打好構(gòu)建安全環(huán)境的基礎(chǔ)。通過強化安全意識、普及常見知識來提高整體的意識。
安裝強效的殺毒軟件能夠?qū)W(wǎng)絡(luò)安全的保護起到重要作用,我們在日常利用計算機時要定期對垃圾進行清理,否則長時間的垃圾堆積就會給病毒以可乘之機,只有及時查漏補缺才能更好避免病毒的傳播。無論是計算機還是網(wǎng)絡(luò)系統(tǒng)其發(fā)展都是非常快速的,它們都在隨著科學(xué)水平的提高而不斷更新,所以垃圾清理和定期維護是一個長久的過程,我們在實施這些保護措施時不能急于求成,要一步一步將網(wǎng)絡(luò)系統(tǒng)維護好。另外,在計算機和網(wǎng)絡(luò)連接這段間隙更要注重網(wǎng)絡(luò)安全的防護,因為在這一時段是病毒入侵的大好時機,面對這樣的情況我們要定期對程序進行檢查,及時更新以便系統(tǒng)滿足新的防護要求,盡最大的可能消除潛在的風(fēng)險[5]。
對網(wǎng)絡(luò)傳輸過程中進行數(shù)據(jù)加密也可以為計算機網(wǎng)絡(luò)信息的安全提供有效保障。數(shù)據(jù)加密,提高了黑客破譯難度,利用安全防御技術(shù)實現(xiàn)數(shù)據(jù)訪問權(quán)限設(shè)計,有效保護個人信息。除此之外,還應(yīng)當定期進行數(shù)據(jù)備份,防止因其他不可抗力因素而突然引發(fā)的數(shù)據(jù)丟失,比如惡劣天氣、自然災(zāi)害或斷電等突發(fā)情況,因此定期將電腦中的重要文件進行備份尤為重要。在數(shù)據(jù)備份的情況下,既是計算機系統(tǒng)遭到惡意攻擊或破壞,也不用擔心數(shù)據(jù)丟失,只需要將備份的數(shù)據(jù)重新恢復(fù)到電腦中即可。因此,定期進行數(shù)據(jù)備份是計算機網(wǎng)絡(luò)信息安全防護的有效途徑之一。
從以上的闡述中可以發(fā)現(xiàn),計算機網(wǎng)絡(luò)對于人類社會的重要作用,也能知道網(wǎng)絡(luò)安全對于我們每個人乃至社會來講意味著什么。因此,我們在開發(fā)新技術(shù)的同時也要重點關(guān)注已開發(fā)技術(shù)的發(fā)展,通過培養(yǎng)專業(yè)人才、開發(fā)防范軟件、加強安全意識等多個方面來保護網(wǎng)絡(luò)安全。只有在個人和社會的一起努力下,才能取得大的突破,才能為我國的網(wǎng)絡(luò)構(gòu)建良好的發(fā)展環(huán)境。
[1]李玲.計算機網(wǎng)絡(luò)安全面臨的威脅及其防范方法[J] .信息與電腦(理論版),2018(21):177-178.
[2]李中.新環(huán)境下的計算機網(wǎng)絡(luò)信息安全及其防火墻技術(shù)應(yīng)用[J] .信息與電腦(理論版),2018(07):189-190+199.
[3]辛東東.淺談計算機網(wǎng)絡(luò)安全漏洞及防范措施解析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(7):15-15.
[4]鄭平.淺談計算機網(wǎng)絡(luò)安全漏洞及防范措施[J].計算機光盤軟件與應(yīng)用,2012(3):31-32.
[5]楊軼.淺談計算機網(wǎng)絡(luò)安全漏洞及防范[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(1):9-10.