高赫鑫+何金寶
隨著社會的發展,計算機已逐步進入千家萬戶,計算機網絡的影響力也越來越大。但是,計算機病毒也隨之增加,并不斷通過網絡產生和傳播。由于計算機網絡被不斷非法入侵,幾乎每臺計算機都存在著被侵犯和破壞的風險,尤其是一些國家機關部門的電腦,如果一旦遭到非法攻擊或有意破壞,那后果都是相當嚴重的。計算機網絡是一個開放和自由的空間,它在大大增強信息服務靈活性的同時,也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞的斗爭愈演愈烈,不僅影響網絡穩定運行和用戶的正常使用,時常造成重大經濟損失,甚至還可能威脅到國家安全。因此,網絡安全的重要性儼然成為各國關注的重中之重,對網絡安全的認知和防范也相對重要起來。
網絡安全的現狀
一般認為,網絡安全是指利用網絡管理控制和技術措施,保證在網絡環境里信息數據的機密性、完整性以及使用性受到保護。安全網絡主要是做到或者確保經過網絡傳遞的信息,在到達目的地時沒有任何增加、改變、丟失或被非法讀取。
美國FBI(美國聯邦調查局)的調查顯示,僅僅是網絡安全的問題在美國每年造成的經濟損失就高達甚至超過170億美元;75%的公司報告財政損失是由于計算機系統的安全問題造成的,并且超過50%的安全威脅來自內部,但是可以定量估算的損失僅有59%。在我國,根據2001年的調查顯示,全國約有將近75%的電腦網絡用戶曾經感染過病毒,然而,到2003年感染過病毒的用戶已上升至85%左右。其中超過一半的用戶感染病毒3次以上。另外針對銀行、證券等金融領域的計算機系統的安全問題所造成的經濟損失額已高達數億元,同時針對其它行業的網絡安全威脅也時有發生。因此,計算機網絡必須要有足夠強的安全措施和防御體系,才能保證人類在使用網絡時對網絡的可信度。
由此可見,計算機黑客對網絡安全性的威脅日趨明顯。對計算機網絡的安全性來說,網絡的開放性、脆弱性無疑是致命的威脅。就國內的形勢看,我國的網絡管理中心中有超過9成都受到過來自境內外黑客的攻擊和破壞。其中,經濟部門、金融機構遭受的攻擊是最嚴重的。
防御能力薄弱的原因
電腦網絡和內置系統技術不健全 在我國,網絡信息化建設缺少自主技術的支持。電腦網絡安全存在著3個比較大的漏洞:操作系統、數據庫、CPU芯片與軟件大部分依賴進口。
大部分人群缺少安全意識 由于網絡屬于新生事物,許多人初次接觸對其充滿好奇。所以,在安全的問題上普遍存在認知盲區的因素。大部分人一開始接觸就迫不及待地用于娛樂、工作或者是學習,無暇顧及網絡的安全性,對不安全的網絡信息認識不夠。而且,大部分用戶普遍看重的是網絡的效應問題,在安全防御領域的投入和管理與安全的要求相差甚遠。整體上看,我國網絡的安全性現在還是處于被動防御階段,大部分人群普遍存在著僥幸心理,沒有形成主動防御、積極應對的全民防范意識,這樣就更做不到從最基本上提高網絡檢測、防護、恢復和抗擊打的能力。
運行管理上的缺憾和不足 其一,管理網絡安全的專精人才明顯不足。因為現在網絡通信的費用較低,各種服務器和各種配置也在不斷更新和發展,技術應用擴展相應的技術管理也應該一同擴展。但事實卻是:這些管理人員中大部分對安全管理所需的技能、資源和利益的導向掌握遠遠不夠,造成管理人才不能適應網絡信息安全形勢的需求。其二,對安全問題的解決方法不到位。計算機網絡的綜合性和及時性的特點日趨明顯,是造成網絡不安全的主要原因。但是,絕大部分的用戶對網絡安全缺少認知和了解,沒有進行必要的安全檢查,在網絡還處于不安全的情況下就急于操作,最后就造成敏感數據外泄、計算機系統遭受風險的結果。同時,如果是因為用戶操作超時或電腦系統的配置不恰當,計算機本身的網絡和程序都存在被入侵和被利用的缺陷,若不能采取及時有效的安全保護措施,那么,檢查和阻截安全漏洞就不可能及時發現和解決。
網絡信息安全建議
第一,要對國家在網絡信息方面的優勢利益和正在遭受的各方面威脅進行透徹鉆研和了解,進而制定出完全符合我國現狀和國情的方案,使我國從政治領域、軍事領域甚至是人民群眾的生活領域的網絡安全體系都能得到全面的加強與提高。第二,要對原先的不合理狀況進行改革,必須要組織實用有效的網絡信息安全管理系統,杜絕原來職業能力模糊、職能分配不合理的情況再次發生,這樣才能使政府的管理職能和效率得到提升。第三,要想真正做到這些,必須有相關法律作支撐,就要出臺一些與網絡安全問題相關的法律法規,用來制約目前網絡領域混亂的局面,改變現有法律界限不清晰的現狀。第四,在信息技術尤其是信息安全關鍵產品的研發方面,提供全局性的、具有超前意識的發展目標和相關產業政策,保障信息技術產業和信息安全產品市場有序發展。
本文中對網絡安全的解決方案進行了多方面論述,就是為了給廣大的網絡用戶提供信息的保密、認證和完整的保護機制,使人們在利用網絡進行娛樂和工作學習時免受惡意入侵和破壞,讓大家對網絡安全問題有更深入的認知和更深刻的理解。
(作者單位:河北聯合大學遷安學院)endprint