摘要:互聯網豐富和便利了人們生活,網民數量急速增加,各種網絡應用快速發展,網民信息需求不斷增加,不可避免的出現網絡安全問題。如何預防和治理網絡安全事件值得研究,網絡信息安全治理不僅僅是停留在表面上亟需快速拿出相應的應對措施,而且需要各個層面采取實際的應對和處置機制。
關鍵詞:互聯網;發展;網絡安全
中圖分類號:TP393文獻標識碼:A文章編號:1006-8937(2014)18-0091-01
1計算機網絡安全的形式及特點
在當前人們的生活工作已經很難離開互聯網,信息技術又飛速發展的今天,計算機網絡面臨更多嚴峻的安全問題,主要包括網絡信息安全、網絡設備安全、網絡軟件安全。網絡安全問題隨著網絡的產生而一直存在,網絡安全的具體含義會隨著“角度”的變化而變化。黑客通過基于網絡的入侵達到竊取敏感信息的目的,也有人以基于網絡的攻擊見長,被人收買通過網絡來攻擊商業競爭對手企業,造成網絡企業無法正常運營,網絡安全就是為了防范這種信息盜竊和商業競爭攻擊所采取的措施。當前的網絡安全發展趨勢主要具有以下幾個特點。
①復雜化,客戶端的聯網模式更加復雜多樣化,互聯網的發展也更加多樣化、個性化,網絡安全隨著需求的多樣化也逐漸延伸到互聯網的各個層面,呈現出復雜化的趨勢;②體系化,面對復雜的網絡安全環境,網絡安全技術不斷體系化,網絡安全制度逐漸系統化,在此背景下,構建完整的網絡安全系統,保證網絡的安全,完善網絡安全體系,需要多變的網絡環境,對于計算機網絡的安全防范措施也必須不斷進行更新;③多元化,安全隱患的形式和內容的多樣化反映出網絡安全多元化的特點,延伸出來的是網絡安全體系逐漸完善化和技術化。
2主要的網絡安全問題
2.1無處不在的網絡威脅
網絡安全危險無孔不入、無處不在,安全事件不斷造成危害。網絡威脅非常容易致使電腦運行緩慢而出現死機,其中大幅消耗電腦資源,迫使電腦網絡功能出現不能使用等問題,成為了網絡的主要危險,這樣的網絡安全事件非產危險,40%以上網民遭遇了此類事件。此外,網民游戲賬號、即時聊天工具賬號等,持有網絡游戲裝備、虛擬貨幣、點卡等虛擬財產,網民網絡生活中的虛擬財產已成為重要工具,最主要被攻擊目標之一就是網絡安全事件。影響范圍廣的還有危害性事件比如盜竊密碼賬號、修改瀏覽器配置等。
2.2網絡安全事件主要起因是網絡下載、瀏覽
所有網絡安全事件中讓網民談虎色變的,可以說得上是病毒、木馬等惡意代碼。所有網絡安全事件中占絕大多數的起因是網絡下載、瀏覽,最主要原因是病毒、木馬等入侵電腦,危害較大。網絡下載和瀏覽是病毒和木馬傳播的主要渠道,77.5%的網民在網絡下載或瀏覽時遭遇病毒或木馬的攻擊;使用移動存儲介質如移動硬盤、U盤等是第二大傳播途徑,高達26.9%的網民收到此類攻擊。然而,感染病毒或木馬中還有10.1%的網民不知道什么原因,由此可見,有待進一步普及的是網民的安全基礎知識,越來越隱蔽的病毒和木馬攻擊需要警惕。
2.3近60%受訪者愿意使用免費殺毒軟件
大多數網民都能認識到網絡不太平這一問題,非常關鍵的安全軟件廠商的宣傳引起廣泛關注。“免費”風暴最引人注目,免費的總比花錢的好。網絡上各大產商紛紛推出免費殺毒軟件,打出的免費宣傳,這些都成為了國內外安全軟件廠商的殺手锏,網民對此也頗為認可,他們期望探索的這樣新的商業模式來獲取利潤成為現實。有調查數據顯示,58.6%的網民愿意使用免費殺毒軟件,說明對于多數網民來說,免費殺毒軟件還是具有較大吸引力。
也有部分網民對完全免費軟件的存在質疑,對他們的安全性、免費策略不信任,沒有選擇使用免費殺毒軟件。
3網絡安全問題的主要類型
潛在利用網絡安全缺陷是網絡威脅,可能導致資源耗盡、信息泄露、非授權訪問、資源被盜或者被破壞等。隨著時間的變化,網絡安全面臨來自很多方面的威脅。網絡安全威脅的種類有以下幾種。
3.1有害的病毒程序攻擊
計算機病毒是對計算機系統和網絡的嚴重威脅。病毒具有隱藏性、破壞性、傳播性、傳染性、不可預見性和潛伏性特點。人們對計算機系統和網絡依賴程度的增加,由于相互連接的網絡系統中的各種設備中某一個設備受到病毒的攻擊,它就可能影響到整個網絡。包括病毒、木馬、更新或下載。
3.2線纜連接導致的威脅
冒名頂替、撥號進入、竊聽,這是在線纜威脅的主要體現。搭線竊聽,安裝監視器等都是主要體現,每個節點上讀取網上的數據,在廣播式網絡系統中得到反映都是表現。
3.3身份鑒別存在的威脅
用到身份鑒別,是人們使用互聯網時都會遇到的問題,用戶名和密碼,包括隨意口令、算法考慮不周、口令圈套、口令等是這樣的身份鑒別需要用到的。這樣的身份鑒別口令與密碼,不能隨意設置,這樣的隨意變更容易產生密碼泄露,這樣的重要性常被利用,起不到一定的保護作用。
3.4系統安全上存在的漏洞
網絡安全威脅還來自系統的各種漏洞,這些漏洞包括不安全配置、服務、初始化。要定期檢查系統,更新系統補丁,從而很好的預防漏洞和安全威脅。
3.5物理威脅存在的漏洞
目前,計算機偷竊、間諜行為、身份識別錯誤等偷竊行為時有發生,尤其是受到攻擊的涉密文件、資料容易,容易引起不法分子實行偷竊行為,從而造成不必要的損失。
4解決網絡安全問題的主要措施
4.1部署和合理安裝使用網絡版殺毒產品
防病毒手段是在整個網絡內可能感染和傳播病毒的地方需要采取相應的措施,就是在整個局域網內杜絕病毒的感染、傳播和發作。實現智能升級、遠程安裝、集中管理、遠程報警、分布查殺等多種功能是為了有效、快捷地實施和管理整個網絡的防病毒體系。
4.2掃描漏洞系統
目前,最先進的漏洞掃描系統需要實時進行更新,要做到定期對服務器、工作站、交換機等進行安全檢查,圍繞報告做出分析拿出措施,并根據檢查結果向系統管理員提供詳細可靠的安全性分析報告,為提高網絡安全整體水平產生重要依據。
4.3數據加密技術
數據加密技術是網絡安全的另一個重要手段,數據加密是數據加密過程是由算法來具體實施的。在數據處理過程中將敏感數據轉換為不能識別的亂碼,對信息進行重新編碼,達到隱藏信息內容,使非法用戶無法獲得信息真實內容。
4.4虛擬網絡技術
虛擬網絡技術消除了地域對網絡通信的限制,平等享用資源,將不在同一地域的計算機借助于網絡管理設備在邏輯上組成一個虛擬的網絡,應用的主要有虛擬局域網技術(VLAN),虛擬專網技術(VPN)。物理上不同地域的網絡通信因為虛擬網絡技術得到了很大的方便。
4.5使用防火墻技術
讓侵入者進入系統進行破壞是防火墻技術與Internet有關的安全漏洞的出發點,可以防止通信威脅。防火墻是主要保護網絡內部安全的系統,網絡通信的監控系統作用是在網絡內部和網絡外部之間構建用于監控訪問者和所有進、出網絡的數據流。
參考文獻:
[1] 曲釗鋒.計算機網絡安全問題分析與對策[J].數字化用戶,2013,(11).
[2] 唐翔.計算機網絡安全技術分析[J].科技傳播,2013,(7).
[3] 次旦羅布.計算機網絡安全隱患與應急響應技術研究[J].數字化用戶,2013,(4).
[4] 彭沙沙,張紅梅,卞東亮.計算機網絡安全分析研究[J].現代電子技術,2012,(4).
[5] 黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦(理論版),2011,(10).
[6] 張曉杰,姜同敏,王曉峰.提高計算機網絡可靠性的方法研究[J].計算機工程與設計,2010,(5).