程瑞杰
(烏蘭察布職業學院 012000)
當前,計算機網絡在不斷的發展,全球信息化已經成為主題,計算機網絡已經成為一種非常重要的工具,在現代信息交流與溝通方面發揮著越來越重要的作用,并且和社會生活的各個領域進行了聯系,但是計算機網絡安全問題也隨之日益突出,成為人們關注的焦點。要加強對計算機網絡安全的控制,就必須先找出網絡安全的隱患,,再找出相應的對策,使得計算機網絡安全問題得以控制。下面就網絡安全的隱患及對策進行探討。
許多計算機網絡用戶計算機的操作系統和應用軟件雖然在程序員開發的時候進行了無數次的設計和測試,但還是會存在漏洞,這個時候就給了黑客和病毒可乘之機,黑客利用漏洞非法進入計算機系統,窺探或盜取機密,惡意編制病毒者在正常的計算機程序中刻意插入計算機指令或程序的代碼,從而破壞計算機中數據或計算機的功能應用,影響計算機的正常運行。它們的危害性是不言而喻的。由此可見,計算機操作系統及應用軟件的設置是極其重要的。
許多計算機網絡用戶設置目錄共享來進行文件的傳輸,然而,這種方式會使網絡中的多臺計算機都能夠對共享目錄進行訪問,導致信息外泄,面臨安全的隱患。
互聯網的功能是多種多樣的,與我們的生活和工作是密切相關的,但好多計算機網絡用戶在使用互聯網時安全意識不強,這就導致了計算機網絡中頻繁出現在黑客入侵他人計算機和中毒現象。比較常見的有:
2.3.1 搜索引擎
搜索引擎有著強大的功能,輸入關鍵字就可以搜出成千上萬的和關鍵字有聯系的網絡。但是在這些網站中就存在著大量的非法網站,這些非法網站會對我們的信息或計算機產生影響。釣魚網站就是一個很好的例子,這些網站就是合法網站的“山寨版”,網民一旦誤登錄釣魚網站,網民的銀行卡或信用卡帳號、密碼等私人資料將被盜竊。
2.3.2 垃圾郵件
電子郵箱是計算機網絡用戶必備的,許多黑客和惡意編程者就利用電子郵箱對用戶進行攻擊。用戶電子郵箱中常會出現垃圾郵件,一類垃圾郵件是欺騙用戶錢財的,這類垃圾郵件只要用戶提高警惕就可以,還有一類垃圾郵件,是發送給用戶大量郵件,給用戶的電子郵件服務器操作系統帶來危險,甚至會造成癱瘓。
2.3.3 網絡購物
網上商品價廉物美和網絡購物的快捷使得網絡購物迅速興起,隨著網絡購物和網上支付的用戶規模不斷壯大,犯罪集團也聞風而動,把罪惡的魔爪伸進網購領域。
其常見手法是騙子偽裝成賣家,與買家通過淘寶旺旺或QQ等聊天工具進行溝通,將包含木馬程序的文件偽裝成諸如“細節圖”等文件發送給買家,一旦買家點擊,程序運行后會在后臺篡改支付鏈接到指定的第三方支付。一旦中招,所有購物交易將被木馬劫持到騙子指定的第三方支付。騙子還會借口卡單或支付寶維護等幌子,讓受害者為一個定單反復支付,達到盜竊目的。
2.3.4 聊天工具及微博回復
聊天工具的普及和微博的火熱,使得犯罪分子找到了下手的機會。他們通過木馬盜取網絡用戶的聊天工具帳號,再冒用他人身份給好友群發消息,讓好友代付購物,或在消息中發送釣魚網站鏈接,好友若不知情,就可能會幫忙付款,最后錢財掉入騙子的口袋里。還可以在微博的評論中插入廣告,但是這其中也隱藏著許多釣魚網站的鏈接。一般鏈接前的廣告特別吸引人,一旦點擊,就會進入他們的釣魚網站的頁面里,進而上當受騙。
殺毒軟件也稱反病毒軟件或防毒軟件,用于消除電腦病毒、木馬和惡意軟件的一類軟件,殺毒軟件通常集成監控識別、病毒掃描和清除等功能,還可以幫助恢復數據。防火墻是一個軟件程序或一個硬件,幫助過濾嘗試通過互聯網進入您的計算機的黑客、病毒和蠕蟲。如果在家使用計算機,除了要開啟計算機操作系統自帶的防火墻外,還應該再安裝一個防火墻。殺毒軟件和防火墻是計算機的防御系統,是幫助保護計算機最有效,也是最安全的第一步。近年來,陸續出現了集成防火墻的“互聯網安全套裝”,應用最廣泛的“互聯網安全套裝”就是360軟件。
由于系統程序有缺陷,操作系統開發商和應用系統開發商會定期推出補丁程序,這些程序可以彌補系統和軟件的安全漏洞,定期升級,可以彌補安全漏洞,不給黑客留有可乘之機。
盡量不共享數據,如果需要共享,應該給數據加密或者設置權限。并且要對重要的數據進行備份和加密,以防止數據丟失。大多數備份軟件都支持備份數據進行加密,比如BitLocker以及BitLocker To Go可以用來保護筆記本設備和U盤。使用脆弱的密碼和從來不更換密碼也是丟失信息甚至損失財物的重要原因之一。設置密碼不要用明顯的模式來設置密碼,將各種數字和字符以及符號相結合起來的密碼是比較安全的,更不要用自己的名字或者生日做為密碼,這樣很容易被了解你的人或是通過其他渠道了解到你的信息的人所猜到。同時密碼一定要定期更換,這樣密碼才會是安全的。
3.4.1 IE的設置
好多計算機網絡用戶為了瀏覽網面的方便,將IE的安全級別定義的很低,這樣就使不法分子有機可乘。我們應該將IE的安全級別最少設置為中級,并且將“對沒有標記和安全的ActiveX控件進行初始化和腳本運行”設置為禁用,將“下載未簽名的ActiveX控件”設置為禁用等等。這樣我們在用IE的時候才不容易中毒。
3.4.2 電子郵件、聊天工具及網絡購物的使用
在讀取電子郵件時,不認識用戶的郵件不要輕易讀取。在使用聊天工具時,盡量不要隨意打開鏈接網站,如需打開,就先檢查其安全性,如遇到有朋友要求匯款或者網購代付,應給朋友打電話核實后再進行操作。網絡購物時盡量去網絡交易安全的平臺,選擇安全的交易環境,網購最好使用自己的電腦,盡量少用網吧等公共電腦。網購時要仔細甄別網站 ,選擇專業購物網站 ,核實該網站是否具有通信管理部門頒發的經營許可證書,避免釣魚網站。釣魚網站終歸是假網站,可嘗試多點擊幾個頁面,以發現網頁是否有錯誤。釣魚網站的登錄框通常無法校驗數據真實性,可嘗試隨意輸入字符,如能登錄,則可判斷為假網站。并且在購物時一定要啟用網購保鏢,它有能力解決70%左右的網購風險。
計算機網絡的建設與應用,極大地豐富和完善了各種各樣的信息資源,拓寬了人們獲取資源的渠道,方便了人們的工作、生活經驗和學習。但是也存在著很多的安全隱患,我們在應用計算機網絡的時候,一定要注意使用網絡的安全,提高防范意識,減少甚至避免計算機網絡隱患帶來威脅。
[1]蔣國松.網絡購物安全威脅與對策研究[J].信息與電腦.2012年8月.1-2
[2]龔翼.計算機網絡信息技術安全及對策分析[J].信息與電腦.2012年8月.12-13
[3]李碩.網絡安全威脅因素及其常見網絡安全技術分析[J].信息與電腦.2012年8月.15-16
[4]李俊林.關于計算機網絡安全的幾點思考[J].信息與電腦.2012年8月.3-4
[5]樊中奎.關于計算機信息網絡安全的探討[J].信息系統工程.2012年8月.71-72