山東省市場(chǎng)監(jiān)管監(jiān)測(cè)中心 王君
現(xiàn)如今,在大數(shù)據(jù)的發(fā)展背景之下,計(jì)算機(jī)網(wǎng)絡(luò)的力量越來(lái)越強(qiáng)大,正以極快的速度逐步占領(lǐng)我們生活的方方面面。然而,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的普及給小微企業(yè)帶來(lái)了便利,同時(shí)也為今后的發(fā)展埋下了許多隱患。例如,頻繁出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題導(dǎo)致了對(duì)用戶隱私暴露。基于此,本文探討了計(jì)算機(jī)網(wǎng)絡(luò)安全的概念,分析了企業(yè)中計(jì)算機(jī)網(wǎng)絡(luò)存在安全問(wèn)題的原因,研究了提升計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的應(yīng)對(duì)策略。
現(xiàn)今我們正處于大數(shù)據(jù)時(shí)代,社會(huì)的每一個(gè)領(lǐng)域發(fā)展都需要使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)。目前,計(jì)算機(jī)網(wǎng)絡(luò)為生活提供了諸多便利,使人們的交流更加容易達(dá)成,不過(guò)這一環(huán)節(jié)也出現(xiàn)了一些安全隱患,由于網(wǎng)絡(luò)基礎(chǔ)自身具備某些開(kāi)放特性,所以會(huì)給人們安全問(wèn)題造成更大困擾。然而,現(xiàn)在社會(huì)是信息化社會(huì),無(wú)論是企業(yè)還是個(gè)人對(duì)網(wǎng)絡(luò)依賴程度逐漸加深,網(wǎng)絡(luò)中儲(chǔ)存著大量的用戶隱私信息,其中包含手機(jī)號(hào)碼、身份證號(hào)、家庭住址等一系列重要信息,若不及時(shí)引起重視,將會(huì)導(dǎo)致個(gè)人信息被暴露。因此,我們應(yīng)該對(duì)網(wǎng)絡(luò)安全問(wèn)題給予高度重視,本文中對(duì)現(xiàn)有的網(wǎng)絡(luò)安全存在的問(wèn)題進(jìn)行分析,并依照問(wèn)題制定相應(yīng)解決方法,確保網(wǎng)絡(luò)安全問(wèn)題能夠得到有效處理,從而使網(wǎng)絡(luò)安全性大大提高,創(chuàng)造一個(gè)安全的網(wǎng)絡(luò)環(huán)境。
在大數(shù)據(jù)的背景下,我國(guó)企業(yè)在計(jì)算機(jī)網(wǎng)絡(luò)安全方面的問(wèn)題具有多方面的研究意義:(1)避免被惡意竊取與企業(yè)相關(guān)的機(jī)密信息從而防止企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭受破壞,以此給企業(yè)帶來(lái)的損失。(2)避免一些不法分子利用企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全漏洞,契機(jī)盜取與企業(yè)相關(guān)的數(shù)據(jù)信息,或者發(fā)布不當(dāng)言論或者色情文化等,從而給企業(yè)的形象帶來(lái)不利的影響,使企業(yè)的信任度受到影響。(3)對(duì)于一個(gè)有競(jìng)爭(zhēng)力的企業(yè)而言,會(huì)有一些機(jī)密文件比如核心技術(shù)、科技成果等內(nèi)容,倘若這些核心數(shù)據(jù)遭到損壞則有可能使企業(yè)造成巨大的損失,從而加大該方面的研究有利于對(duì)企業(yè)網(wǎng)絡(luò)信息方面提供有利保護(hù)。
網(wǎng)絡(luò)安全本質(zhì)就是網(wǎng)絡(luò)信息安全,這意味著在網(wǎng)絡(luò)系統(tǒng)中流動(dòng)和儲(chǔ)存的數(shù)據(jù)不應(yīng)該受到惡意的破壞或篡改,系統(tǒng)能夠保持正常運(yùn)行并且網(wǎng)絡(luò)服務(wù)不意外中斷。網(wǎng)絡(luò)安全涉及的范圍很廣,只要與網(wǎng)絡(luò)中保密性、真實(shí)性相關(guān)都是屬于網(wǎng)絡(luò)安全研究的領(lǐng)域。計(jì)算機(jī)網(wǎng)絡(luò)安全可能存在的問(wèn)題是一系列的因素組成的,這些問(wèn)題具體有:黑客入侵、安全工具的使用、軟件的缺陷等方面。再者,網(wǎng)絡(luò)技術(shù)的獨(dú)立性、安全性、高效率特性也會(huì)影響到網(wǎng)絡(luò)安全性。
計(jì)算機(jī)網(wǎng)絡(luò)安全的主要含義為:防止數(shù)據(jù)信息在傳播過(guò)程中遭到非法盜取、泄露甚至是破壞的情況,即確保數(shù)據(jù)的完整性、安全性和不可破壞性。計(jì)算機(jī)網(wǎng)絡(luò)安全除了指計(jì)算機(jī)的硬件、軟件及數(shù)據(jù)傳輸安全,還包括計(jì)算機(jī)網(wǎng)絡(luò)的信息安全,從而保證企業(yè)的相關(guān)信息不會(huì)遭遇非法的攻擊及侵入。以上計(jì)算機(jī)網(wǎng)絡(luò)安全的含義是關(guān)于網(wǎng)絡(luò)安全的一般定義,倘若將內(nèi)涵拓展至科學(xué)研究的范圍,那么與計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)的所有的理論以及有聯(lián)系的研究范圍,還涉及到信息在傳輸過(guò)程中的安全性及保密性。
與企業(yè)有關(guān)的計(jì)算網(wǎng)絡(luò)安全主要是指為了使企業(yè)中計(jì)算機(jī)的內(nèi)部的數(shù)據(jù)避免受到非法侵入及隱私泄露,使得企業(yè)與企業(yè)之間或者企業(yè)內(nèi)部都能得到正常的運(yùn)作而不會(huì)受到外界的不良侵入,從而可以持久地為企業(yè)的網(wǎng)絡(luò)提供穩(wěn)定的支持。雖然我國(guó)大多數(shù)的企業(yè)逐漸認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性且逐步引入最前沿的技術(shù)進(jìn)行企業(yè)內(nèi)部的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)支持,可是與網(wǎng)絡(luò)安全相關(guān)方面的操作及技術(shù)普及度仍然不夠完善。
當(dāng)前許多計(jì)算機(jī)使用者在運(yùn)用通信工程網(wǎng)路時(shí),進(jìn)行的安裝與部署模式十分單一,盡管其中作業(yè)程序是可簡(jiǎn)化的,卻極易造成通訊網(wǎng)路暴露出安全性問(wèn)題,無(wú)法對(duì)通訊網(wǎng)路進(jìn)行完整的保護(hù),很可能出現(xiàn)信息泄露的危機(jī)。特別是當(dāng)用戶如果習(xí)慣了應(yīng)用第三方軟件程序時(shí),就可能會(huì)遇到一些問(wèn)題,比如軟件的安全保護(hù)有缺陷的問(wèn)題,再如計(jì)算機(jī)的安全系統(tǒng)與網(wǎng)絡(luò)安全機(jī)制發(fā)生了矛盾,從而造成了木馬入侵計(jì)算機(jī)系統(tǒng),造成了用戶信息安全的干擾,從而對(duì)整個(gè)網(wǎng)絡(luò)的安全造成嚴(yán)重影響。另外,當(dāng)前廣大的計(jì)算機(jī)用戶們普遍都能認(rèn)識(shí)到黑客對(duì)電腦系統(tǒng)的威脅,因?yàn)檫@種情況時(shí)有發(fā)生[1]。如果一些操作人員受了金錢(qián)的蠱惑,將自己所掌握的知識(shí)和積累的經(jīng)驗(yàn)運(yùn)用到其他公司或人員的網(wǎng)絡(luò)中,從而獲取非法利潤(rùn),這就是一個(gè)很棘手的問(wèn)題了,這種非法入侵系統(tǒng)的人通常稱之為黑客,通過(guò)利用尋找到網(wǎng)絡(luò)中存在的安全漏洞,從而進(jìn)入被入侵者的網(wǎng)絡(luò)系統(tǒng),偷取信息文件,在違反法律的前提下得到或篡改電腦數(shù)據(jù)系統(tǒng),種植木馬,并散布電腦病毒,黑客入侵過(guò)程如圖1所示。更有一些技術(shù)精湛的黑客們,通過(guò)非法侵入軍方網(wǎng)絡(luò),獲取軍方的重要資料,對(duì)整個(gè)國(guó)家的安全構(gòu)成了極大的危害。所以,在一定程度上,黑客攻擊對(duì)網(wǎng)絡(luò)安全的威脅是最大的。
圖1 黑客入侵過(guò)程Fig.1 Hacker intrusion process
一般而言,計(jì)算機(jī)遭受病毒的侵害會(huì)導(dǎo)致信息發(fā)生泄漏,計(jì)算機(jī)病毒是指開(kāi)發(fā)者在程序開(kāi)發(fā)過(guò)程中刻意植入的破壞計(jì)算機(jī)功能的代碼。該病毒的傳播性較廣并且具有很強(qiáng)大的隱蔽性,一般情況下難以發(fā)現(xiàn)。其傳播途徑以U 盤(pán)、移動(dòng)硬盤(pán)、文檔等形式進(jìn)行對(duì)外傳播。電腦病毒的蔓延也會(huì)帶來(lái)很多問(wèn)題,比如電腦的主要資料可能會(huì)被破壞,或是個(gè)人資料、商業(yè)機(jī)密等關(guān)鍵信息,這可能會(huì)危及到人類的生命財(cái)產(chǎn)安全,因此電腦病毒是很危險(xiǎn)的,輕則計(jì)算機(jī)信息遺失,重則隱私信息被竊取[2]。企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)整個(gè)企業(yè)的運(yùn)營(yíng)起著非常重要的作用,如果企業(yè)信息泄露,將帶來(lái)一系列危害。
2.2.1 企業(yè)的信任度降低,形象受損
對(duì)于一個(gè)企業(yè)而言,若想得到長(zhǎng)久發(fā)展,則外界對(duì)企業(yè)的信任度則顯得至關(guān)重要,它代表了企業(yè)的形象,并且可以是企業(yè)發(fā)展壯大過(guò)程中的一筆無(wú)形資產(chǎn)。企業(yè)內(nèi)部網(wǎng)絡(luò)信息泄露的方式多樣,然而無(wú)論以哪種方式遭到侵害,都有可能對(duì)企業(yè)當(dāng)前或者未來(lái)的發(fā)展帶來(lái)致命的危害,從而使得客戶的信息或者是企業(yè)內(nèi)部的機(jī)密遭到泄露,使得企業(yè)不僅遭受巨大的經(jīng)濟(jì)損失,還可能失去核心競(jìng)爭(zhēng)力,降低企業(yè)在市場(chǎng)競(jìng)爭(zhēng)中的地位。倘若企業(yè)的客戶資料遭到外傳,會(huì)在極大程度上降低外界對(duì)企業(yè)的信任度,從而使得企業(yè)的形象受到巨大的損害。
2.2.2 企業(yè)運(yùn)營(yíng)停滯,增加企業(yè)經(jīng)濟(jì)負(fù)擔(dān)
倘若企業(yè)內(nèi)部的計(jì)算機(jī)網(wǎng)絡(luò)遭遇非法侵入,有可能會(huì)導(dǎo)致企業(yè)內(nèi)部發(fā)生大面積的網(wǎng)絡(luò)癱瘓現(xiàn)象,從而使得企業(yè)的運(yùn)營(yíng)產(chǎn)生停滯,企業(yè)無(wú)法正常得到運(yùn)作,使得工作效率大幅降低。與此同時(shí),為了恢復(fù)企業(yè)的網(wǎng)絡(luò)系統(tǒng),企業(yè)需要支付高昂的維修費(fèi)用,也在一定程度上增加了企業(yè)的經(jīng)濟(jì)負(fù)擔(dān)。
網(wǎng)絡(luò)安全軟件是一種用于維護(hù)電腦系統(tǒng)中軟件、硬件或系統(tǒng)資料的輔助工具,能夠防止電腦因其他因素造成的信息破壞、篡改和泄露,從而保證系統(tǒng)的安全、可靠。網(wǎng)絡(luò)安全軟件主要包括防火墻、防病毒軟件和軟件漏洞探測(cè)軟件等。實(shí)際上,不恰當(dāng)?shù)乩镁W(wǎng)絡(luò)安全軟件也是一種人為因素導(dǎo)致的電腦受損,所以網(wǎng)絡(luò)安全軟件的使用能否取得理想的結(jié)果,將會(huì)受到使用者們的極大影響[3]。比如,由于使用者在殺毒軟件中的設(shè)定和使用不當(dāng),會(huì)致使殺毒軟件無(wú)法正常工作,從而增加了電腦被病毒感染的幾率。
考慮到網(wǎng)絡(luò)安全問(wèn)題可能產(chǎn)生的嚴(yán)重后果,我們?nèi)粘?duì)網(wǎng)絡(luò)使用時(shí),應(yīng)當(dāng)仔細(xì)分析潛在的網(wǎng)絡(luò)安全問(wèn)題,從網(wǎng)絡(luò)發(fā)展的實(shí)際為起始點(diǎn),圍繞網(wǎng)絡(luò)安全制定出具體的解決方法,確保有效解決網(wǎng)絡(luò)安全問(wèn)題,提高網(wǎng)絡(luò)的穩(wěn)定性和安全性,推動(dòng)網(wǎng)絡(luò)安全向又快又好發(fā)展,并為創(chuàng)造一個(gè)安全、可靠的網(wǎng)絡(luò)環(huán)境。因此,可從以下幾個(gè)角度制定網(wǎng)絡(luò)安全問(wèn)題的對(duì)策。
從當(dāng)前操作系統(tǒng)的發(fā)展進(jìn)程來(lái)看,已經(jīng)可以實(shí)現(xiàn)對(duì)其存在的安全漏洞進(jìn)行修復(fù),并可以定期通過(guò)對(duì)操作系統(tǒng)升級(jí)和更新的措施有效阻塞操作系統(tǒng)的安全漏洞,從而提高操作系統(tǒng)的安全性[4,5]。因此,在日常網(wǎng)絡(luò)使用中,我們應(yīng)及時(shí)更新操作系統(tǒng),以防止安全問(wèn)題的發(fā)生。
增強(qiáng)防御能力從當(dāng)前網(wǎng)絡(luò)使用進(jìn)程來(lái)看,病毒作為一種特殊程序是無(wú)法徹底消除的,為了確保網(wǎng)絡(luò)保持安全性,我們可以通過(guò)在軟件系統(tǒng)中安裝正版殺毒軟件并定期對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行殺毒,以確保網(wǎng)絡(luò)系統(tǒng)能夠抵御病毒攻擊的同時(shí)并記錄該病毒以產(chǎn)生對(duì)抗該病毒的方法,從而達(dá)到提高網(wǎng)絡(luò)安全性的目的[6,7]。
為了保證企業(yè)內(nèi)部的計(jì)算機(jī)網(wǎng)絡(luò)信息安全,加密技術(shù)的使用可以在極大程度上保護(hù)企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)免于遭受惡意的侵入,已經(jīng)成為了保障企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠途徑。我國(guó)針對(duì)企業(yè)間的數(shù)據(jù)加密技術(shù)正在不斷的發(fā)展,可以滿足多種形式的企業(yè)信息保護(hù),加密技術(shù)中的分部網(wǎng)絡(luò)不可逆。因此,不同的企業(yè)可以依據(jù)自己的使用習(xí)慣選擇對(duì)應(yīng)的加密形式,從而確保企業(yè)中的計(jì)算機(jī)網(wǎng)絡(luò)信息安全的有效使用。
信息加密是將密碼技術(shù)與量子力學(xué)技術(shù)有機(jī)地融合在一起,以量子形態(tài)作為加密密碼、解密密鑰,在某種程度上保證了通信工程網(wǎng)絡(luò)的安全。
(1)我們要把單光子量子通道之內(nèi)部的海森堡測(cè)不準(zhǔn)的理論作為研究基礎(chǔ),保證數(shù)據(jù)安全性,方案可以正常開(kāi)展。(2)我們要把非正交量子態(tài)性質(zhì)作為基本的一環(huán),合理地設(shè)計(jì)出相應(yīng)的解決辦法,對(duì)當(dāng)中的量子密碼進(jìn)行深入的分析,確定它的分配情況,建立相應(yīng)的關(guān)鍵技術(shù),確保技術(shù)的有效性。在網(wǎng)絡(luò)技術(shù)日益發(fā)達(dá)的今天,人們可以通過(guò)多種方式來(lái)保護(hù)用戶的個(gè)人資料[8]。比如設(shè)置密碼,短信驗(yàn)證、真實(shí)身份驗(yàn)證等。如果是進(jìn)行付款、登陸時(shí),要避免使用生日、1-6 之類的簡(jiǎn)單代碼,而要選擇與自己無(wú)關(guān)的英文和數(shù)字。
現(xiàn)如今,在網(wǎng)絡(luò)運(yùn)作與發(fā)展中,難免會(huì)遭遇各種因素對(duì)安全帶來(lái)沖擊,也存在著許多的安全漏洞,從而使網(wǎng)絡(luò)的安全性受到威脅。因此,在企業(yè)運(yùn)營(yíng)過(guò)程中必須關(guān)注網(wǎng)絡(luò)信息安全問(wèn)題,正確應(yīng)用先進(jìn)的安全技術(shù)和管理手段,根據(jù)安全問(wèn)題發(fā)生的特點(diǎn)、規(guī)律與實(shí)際狀況,進(jìn)行深層次的安全管理與修復(fù)工作,從根本上提高整個(gè)系統(tǒng)的安全工作效率。