福建省三明市公安消防支隊 林 船
淺談計算機網絡安全存在的問題及應對策略
福建省三明市公安消防支隊 林 船
隨著時代的發展與科技的進步,現代信息技術被越來越廣泛地應用于各個領域,人們無論是在工作還是學習中都形成了對計算機網絡很大的依賴,計算機網絡在給人們帶來便利的同時,也出現了各種各樣的問題,尤其是計算機網絡自身可能會遭遇來自各個方面的威脅和挑戰,網絡安全問題和如何解決這一問題已經成為共同關注的熱點問題。所以,積極探索影響計算機安全運行的對策是十分必要的。本文首先分析計算機網絡安全存在的問題,然后討論了應對策略。
計算機;網絡安全;存在問題;應對策略
計算機無論是在經濟建設、社會發展、還是保證人們生活水平方面都發揮著不可替代的作用,但是,不可否認的是計算機網絡安全問題也為經濟建設帶來巨大的損失,而且這種損失一旦發生,它的影響的巨大是不可忽視的。所以,要想使計算機為人類服務就要學會合理利用和控制計算機,從各個層面做好計算機的安全防范工作,加強對計算機的安全管理,切實找到辦法和策略解決影響計算機網絡安全運行的問題。
計算機網絡安全就是計算機內部信息的安全,具體說就是保證網絡信息的真實性、可靠性、保密性和可操作性,一般來說就是確保計算機系統硬件和軟件的安全,內部數據不受破壞,不被他人隨意竊取,更改和利用,確保計算機系統安全運行以及網絡服務一切順利。
計算機網絡層面的安全問題的產生首先是由于相關人員在安全配置過程中操作失誤,造成了安全漏洞;其次是計算機用戶的網絡安全防范意識不強,對于自身的秘密信息沒有加強保護,任意與他人共享信息,最后對網絡安全形成了危害。計算機系統層面的漏洞問題是一種比較普遍的網絡安全問題,當下的計算機系統無論是windows、linux還是unix系統都存在一定的安全性漏洞,不法黑客會非法侵入這些計算機的安全系統,一旦計算機系統受到這些威脅就會造成數據和重要信息的丟失,嚴重時甚至會處于癱瘓狀態。
計算機病毒具有巨大的破壞性,因為它本身具有不可估量的復制與傳播能力。如果它們進入到網絡中,會造成嚴重的后果,不僅會影響計算機軟件的安全運行還會破壞數據信息。計算機病毒主要是通過兩種方式傳播的:一是通過網絡傳播。病毒可以通過論壇或者電子郵件來傳播,上網時下載軟件,瀏覽網頁或者接收文件都有可能導致計算機病毒的侵入和傳播。計算機病毒也可能會感染局域網中的數據,進而使接收數據的一方感染病毒,這樣還有可能導致整個局域網中的計算機遭到病毒威脅,嚴重時會導致整個局域網發生癱瘓;二是通過硬件設備傳播。計算機病毒主要是通過計算機硬盤和集成電路芯片進行傳播的,一些可移動存儲設備如光盤、移動硬盤、U盤等都有可能帶有常見的病毒,這些移動設備已經成為計算機病毒進行傳播的又一大途徑。
數據庫主要存在以下威脅網絡數據安全的因素,從而可能導致數據庫系統風險:密碼管理不當;利用操作系統漏洞、網絡協議漏洞或隱藏的木馬病毒繞過數據庫管理系統,直接對數據庫數據進行讀寫;訪問權限管理不當造成、非法、無限制或不正常地訪問數據;非法竊取授權用戶的口令對數據庫進行訪問;利用拒絕服務等方法使得數據庫服務器超負荷運行甚至崩潰,阻止授權用戶的訪問;利用電磁接收、傳輸監控、搭線竊聽等手段竊取數據;其他因雷電、電磁干擾、機房環境等原因造成的數據丟失。
第一,科學設計計算機網絡系統,計算機網絡系統各個環節的科學設計是確保計算機整個網絡系統安全運行的根本保障,所以,要在認真研究的基礎上竭盡全力規劃好網絡系統的設計方案,加強入侵檢測技術建設,要對計算機的操作系統,應用程序等進行具體分析,檢查出一切可能的不法入侵行為,對不法侵入的行為及時報警,也可將其線路切斷。入侵檢測技術不會對網絡性能產生影響,而且具有反應速度快的優點。
第二,改善計算機運行環境,讓計算機在一個穩定、不受外界干擾環境下正常運行,計算機機房建設必須遵循嚴格的安裝建設標準,并要經過相關部門的認真審核通過后方可投入使用,計算機硬件設備要杜絕靠近電視臺或者各種無線電設備,防止計算機運行時受到各種信號的干擾,對計算機系統的各項基礎設備要進行定期維護,嚴格管理,做好防水,防雷等防護性工作,并安裝監控系統,對不合理運用計算機的行為進行及時制止,機房管理人員還要定期與電信等電業服務部門取得聯系,做好溝通工作,請教技術或管理上的支持,維護好持續的供電環境和流暢的網絡環境,使一切工作都能有規律、有秩序地進行。
第三,加強加密技術建設。加密技術就是對原有的數據進行加密存儲和加密傳播的一項技術,它是以網絡用戶確認和信息加密為基礎,切實保證數據安全運行的技術,通過對數據進行加密來保護網絡系統中的數據源,這一技術不僅不會影響網絡的安全運行,還能積極有效解決問題。
第四,提高計算機管理人員的水平,增強他們的網絡安全意識。計算機是由人來掌控的,計算機的安全健康運行是人們認真維護,科學運用的結果,相反,計算機網絡安全問題的產生也是人為造成的,因此,全面提高計算機應用人員的素質和技術水平以及綜合素質是確保計算機安全運行的根本保證,一個高科技的現代化網絡管理離不開掌握相關技術的人才,所以,一定要加強計算機管理人員的專業能力的培養,善用綜合素質比較高的相關技術人員進行管理,采取安全技術對計算機實行安全管理,在網絡運行中,技術人員通過掌握各方面的信息,在符合原則和規定的前提下探討應對策略,保證各個環節協調一致,一旦出現網絡方面的疑難問題要互相探討以便及時解決,確保網絡的安全運行,所以,必須對技術人員定期進行網絡技能培訓,確保一切都跟上時代的步伐。
第五,強化網絡安全監督和控制力度。當今時代網絡遍及到全世界各個角落,各行各業,網絡能否安全運行涉及到眾多團體的巨大經濟利益,所以,一定要加強網絡安全監控工作,對于不符合入網規定的設備或者系統拒之網絡門外,只有安全合格的產品才有機會進入網絡,這些產品在入網前要重點監測計算機硬件和軟件的安全漏洞。
第六,完善計算機的安全管理制度。科學地管理好計算機是確保計算機網絡安全運行的基礎,要做好這項工作,首先,要建立計算機風險防范領導組織體系,讓各級領導充分認識到計算機網絡安全運行的重要性,樹立安全意識,將計算機網絡的安全運行工作納入日常管理事物不可或缺的一部分,組成計算機安全領導小組,確定負責人,并把具體的任務分配給具體的組員,確保權責明晰,各組員之間要加強監督,建立一套科學合理的計算機網絡安全管理制度,完善業務的操作規程,著重管理重要關鍵的崗位,加強和完善重要崗位工作人員的管理,要認真落實管理制度,對于違反規定的工作人員嚴懲不貸,嚴厲禁止網絡操作技術人員,系統管理人員以及程序開發人員混成一團,必須嚴格明確各自的崗位分工和具體職責,并要求他們定期更換密碼,不同的計算機由不同人員專門使用,無論是技術人員還是管理人員都要不斷對自身進行及時充電,保證自身知識結構的更新跟上計算機的高速發展。
計算機網絡技術是21世紀人類最偉大的發明,無論是經濟建設、社會發展、還是個人生活都離不開計算機網絡技術的支持,我們要科學利用這一偉大發明為人類謀福利,同時認識到它運行中存在的問題,積極探索和思考,研究出更多的應對策略,杜絕非法操作,珍惜人類的這一偉大發明為社會做出的貢獻。
[1]胡啟立.中國信息化探索與實踐[M].電子工業出版社,2005.
[2]鹿璐.網絡安全中信息加密的應用研究[J].2009,7.
[3]徐安平.計算機網絡安全防御體系的構建[J].中國新技術新產品,2009,9.
[4]朱革媚,周傳華.網絡安全與新型防火墻技術[J].計算機工程與設計,200l.
[5]黃允聰,嚴望佳.網絡安全基礎[M].北京:清華大學出版社,1999.
[6]常建平,婁梅枝.網絡安全與計算機犯罪[M].北京:中國人民公安出版社,2002.