劉彩霞
(甘肅省稅務(wù)干部學(xué)校 甘肅 天水 741000)
伴隨著我國(guó)經(jīng)濟(jì)的持續(xù)健康發(fā)展,計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)給國(guó)人的生活、學(xué)習(xí)以及工作方式都帶來(lái)了巨大的變革,與此同時(shí),在計(jì)算機(jī)網(wǎng)絡(luò)中,也出現(xiàn)了越來(lái)越多的不安全因素,這些不安全隱患的客觀存在,將會(huì)引起計(jì)算機(jī)網(wǎng)絡(luò)的大面積崩潰、信息泄露、信息被篡改等,因此,了解目前常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,使用行之有效的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)手段,便成為相關(guān)企業(yè)或個(gè)人所必須要關(guān)注的重要課題。
在針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行防護(hù)的過(guò)程中,良好的軟硬件支持是必不可少的。作為計(jì)算機(jī)系統(tǒng)當(dāng)中的重要組成部分,軟硬件系統(tǒng)和服務(wù)器同樣重要,但是從目前情況來(lái)看,針對(duì)軟硬件服務(wù)器沒(méi)有采取定時(shí)有效的更新維護(hù)策略,導(dǎo)致計(jì)算機(jī)系統(tǒng)當(dāng)中的漏洞被持續(xù)利用,陳舊計(jì)算機(jī)軟硬件配置讓計(jì)算機(jī)不能限制非法入侵,都會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)安全造成嚴(yán)重的隱患,造成信息的泄露、被篡改等情況。
在用戶使用計(jì)算機(jī)時(shí),極有可能受到系統(tǒng)、程序、軟件等所攜帶的病毒的侵入,影響系統(tǒng)的正常使用,這些病毒將會(huì)掌控計(jì)算機(jī)的控制權(quán),并通過(guò)互聯(lián)網(wǎng)渠道進(jìn)行大范圍復(fù)制和傳播,有可能導(dǎo)致大面積計(jì)算機(jī)設(shè)備的系統(tǒng)損壞。例如:2006—2007年,在國(guó)內(nèi)出現(xiàn)了一種名為“熊貓燒香”的病毒,該病毒為蠕蟲病毒變種,可以通過(guò)互聯(lián)網(wǎng)網(wǎng)頁(yè)、移動(dòng)硬盤、U盤等路徑在計(jì)算機(jī)中進(jìn)行傳播,損壞系統(tǒng)文件,造成巨大經(jīng)濟(jì)損失。
互聯(lián)網(wǎng)系統(tǒng)具有開(kāi)放性、實(shí)時(shí)性以及共享性特征,但伴隨而來(lái)的,是互聯(lián)網(wǎng)自身的脆弱性。在這種開(kāi)放的網(wǎng)絡(luò)環(huán)境下,導(dǎo)致計(jì)算機(jī)系統(tǒng)中的被隱藏的重要信息更加容易暴露,同時(shí)也更加容易遭受惡意攻擊,若沒(méi)有采取行之有效的防護(hù)手段,則在上網(wǎng)過(guò)程中安全性無(wú)法得到保障,并且也讓計(jì)算機(jī)成為培養(yǎng)漏洞的溫床。
以上因素是比較常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生原因,正是計(jì)算機(jī)的這一特征,讓計(jì)算機(jī)內(nèi)的各種信息的安全無(wú)法得到有效保護(hù)[1]。
近年來(lái),計(jì)算機(jī)市場(chǎng)上推出了許多優(yōu)秀的互聯(lián)網(wǎng)監(jiān)控檢測(cè)技術(shù)產(chǎn)品。就這些產(chǎn)品的特征進(jìn)行分析,它們都融合了多種計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù),如通訊技術(shù)、密碼、邏輯加密、運(yùn)籌學(xué)等理論都有所涉及。這些技術(shù)的融合,讓計(jì)算機(jī)在日常使用過(guò)程中受到了全面的安全監(jiān)測(cè),能夠自主判定計(jì)算機(jī)在運(yùn)行過(guò)程中是否存在被攻擊、信息被盜取、信息被篡改的情況。另外,互聯(lián)網(wǎng)監(jiān)控檢測(cè)技術(shù)根據(jù)不一樣的分析方法可以被劃分成統(tǒng)計(jì)分析與簽名分析兩種類型。對(duì)于統(tǒng)計(jì)分析來(lái)說(shuō),其原理就是在統(tǒng)計(jì)學(xué)知識(shí)理論背景下,計(jì)算機(jī)系統(tǒng)在操作過(guò)程中自主對(duì)操作模式與操作動(dòng)作進(jìn)行觀察,依靠判定動(dòng)作行為方式來(lái)分析系統(tǒng)被入侵的可能性;對(duì)于簽名分析來(lái)講,其功能是檢測(cè)判定系統(tǒng)中是否出現(xiàn)漏洞或攻擊行為,并依靠觀測(cè)和分析的方式進(jìn)行總結(jié),最后憑借簽名的方式進(jìn)行體現(xiàn)。
根據(jù)微軟所提供的數(shù)據(jù),超過(guò)50%以上的Windows7系統(tǒng)的計(jì)算機(jī)根本沒(méi)有進(jìn)行任何的反病毒軟件安裝。基于這一數(shù)據(jù)便可以了解到當(dāng)前全球范圍內(nèi)針對(duì)計(jì)算機(jī)安全軟件應(yīng)用率所存在的嚴(yán)重問(wèn)題。和國(guó)際上大量電腦用戶面臨的高級(jí)電腦安全軟件買不起,低端免費(fèi)電腦安全軟件不好用的尷尬處境有所不同,中國(guó)市面上存在較多質(zhì)量?jī)?yōu)秀的免費(fèi)安全軟件。例如:騰訊安全衛(wèi)士等,這些免費(fèi)軟件多次獲得國(guó)內(nèi)外安全軟件評(píng)測(cè)大獎(jiǎng),并且伴隨著人工智能技術(shù)、大數(shù)據(jù)技術(shù)在該軟件上的使用,這些免費(fèi)的計(jì)算機(jī)系統(tǒng)安全軟件,將會(huì)為保障我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全,做出更為卓越的貢獻(xiàn)。
從整體上來(lái)看,盡管計(jì)算機(jī)系統(tǒng)的整體安全性已經(jīng)變得越來(lái)越完善,但是從前幾年發(fā)生的勒索病毒事件中體現(xiàn)了計(jì)算機(jī)系統(tǒng)仍然存在比較多的安全隱患。為了有效處理安全漏洞、軟件缺陷、硬件等方面的問(wèn)題,計(jì)算機(jī)系統(tǒng)方和軟件廠商都會(huì)每間隔一段時(shí)間發(fā)布各種補(bǔ)丁程序,但是這些補(bǔ)丁程序即使不安裝,也不會(huì)影響用戶對(duì)系統(tǒng)或軟件的使用,所以導(dǎo)致很多用戶不愿意進(jìn)行補(bǔ)丁的安裝,導(dǎo)致計(jì)算機(jī)在使用過(guò)程中,安全風(fēng)險(xiǎn)增加。前文所提到的勒索病毒,便是基于計(jì)算機(jī)系統(tǒng)自身漏洞而產(chǎn)生的。因此,定期進(jìn)行漏洞補(bǔ)丁的安裝同樣是保障計(jì)算機(jī)網(wǎng)絡(luò)安全的重要路徑,例如:在2017年勒索病毒爆發(fā)之后,微軟公司第一時(shí)間在系統(tǒng)中加入了漏洞補(bǔ)丁,使得后期感染勒索病毒的計(jì)算機(jī)數(shù)量大幅度降低。
以上措施的使用,能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行有效控制,因此,用戶需要樹(shù)立安全意識(shí),通過(guò)積極采取相關(guān)防護(hù)手段,讓計(jì)算機(jī)得到有效保護(hù)[2]。
數(shù)據(jù)顯示,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,已經(jīng)成為計(jì)算機(jī)在使用過(guò)程中所面臨的最為重要的安全問(wèn)題,若沒(méi)有針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題進(jìn)行高度重視,相關(guān)計(jì)算機(jī)在使用時(shí)就有可能受到攻擊,造成信息泄露、信息篡改、設(shè)備癱瘓等情況,因此,必須要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,制定良好的安全防范措施,降低計(jì)算機(jī)在運(yùn)行過(guò)程中的風(fēng)險(xiǎn),為計(jì)算機(jī)的正常安全使用保駕護(hù)航。