宋淼
(江漢大學文理學院,湖北武漢 430056)
計算機網絡信息安全問題分析與解決對策
宋淼
(江漢大學文理學院,湖北武漢 430056)
人類以雄健的步履邁入了信息時代,信息技術被廣泛應用在各行各業,給人們的生活帶來了前所未有的方便。隨著人們對網絡信息資源需求的日益增強,信息網絡中不安全因素也日比一日地增多,網絡信息安全事故數量和造成的損失也在成倍地增長。本文從計算機網絡安全存在的問題入手,探討了一些不安全因素,提出了解決網絡安全事故的有關對策。
信息時代 計算機 網絡安全 問題 對策
人類以雄健的步履邁入了信息時代,信息技術的快速發展,給人們的生活與工作帶來了前所未有的方便。隨著人們對網絡信息資源的的需求日益增強,網絡中的不安全因素也日益增多。計算機網絡安全現在是擺在人們面前的問題,與每個使用計算機網絡的人都有關系。
計算機網絡安全是指在互聯網中,計算機的信息數據存在一定的風險,計算機用戶要采取一些措施保護計算機中的信息數據在網絡環境中處于保密、完整和有效狀態,以防止信息數據泄露或丟失,而帶來巨大的損失。
在信息資源共享的這個時代,計算機互聯網中,存在的不安全因素是比較多的。歸納起來主要有以下幾種:
(1)環境。環境對計算機網絡有著巨大的不良影響。環境包括自然環境和社會環境。在自然環境中,比如突發的地震、猛烈的雷電、惡劣的濕度、意想不到的火災與風災等,以及一些突發的事故都會對網絡造成嚴重的影響和損害。在社會環境中,也存在著一些影響網絡安全的因素,比如,人為破壞計算機網絡。社會環境會給網絡系統帶來毀壞性的打擊。
(2)資源共享。資源共享,在當今技術條件下包括硬件、軟件和數據的共享。資源共享給人們的交流與信息獲取帶來了極大的方便,用戶如果身在異地,也可以通過操作馬上獲取到網絡信息。但是,資源共享給人們帶來方便之時,也給不懷好意者帶來妙不可言的方便與可乘之機,有些非法用戶就利用互聯網中的某些漏洞來竊取信息,或破壞信息。在互聯網中一些非法用戶為了自的私利或某種目的,就會通過終端或者是結點進行非法瀏覽、非法修改,從而使得數據或是信息的準確性受到威脅。
(3)數據通信。在互聯網中,信息的傳遞與交換是通過數據通信來實現的。這些信息在傳遞的過程中,是有條件的,需要一些電子設備、物理線路或無線電波作支持。在信息傳遞與交換過程中,這些基礎設備上也存在著不安全因素。信息在傳輸的過程中,極易遭受損壞。比如,網絡線路的輻射,搭線竊聽等。
(4)計算機病毒。在計算機網絡中,由于要盡可能的實現資源共享,所以接收信息的結點一般有多個。由于沒有辦法保證每個結點的安全性,所以極易感染計算機病毒。而病毒一旦侵入計算機,后果將不堪設想。病毒會在網絡內以極快的速度進行再生和傳染,很多波及到整個網絡,使得各個網絡階段都受到感染。如果沒有很好的應急措施,那么在短時間內就會造成網絡的癱瘓。
(5)網絡管理。網絡系統要正常運行,就需要專門的管理人員對網絡系統進行管理。在管理的過程中,出現一些不當措施的情況,也是時有發生的。一旦系統管理人員操作不當,就會使得網絡管理出現漏洞,有時會造成設備的損壞,保密信息在這個過程中很有可能遭到人為泄露。
(6)操作系統。計算機以亮麗的姿態與非凡的能力為人們帶來了方便,但計算機操作系統存在著不安全性。計算機系統的安全性是分級別的。計算機操作系統自身的安全級別如果高時,計算機系統出現安全事故的頻率就較低。
針對計算機網絡安全中容易出現的問題,筆者提出以下對策。
(1)提高安全意識。計算機網絡用戶要提高安全意識,對于來歷不明的電子郵件及文件,不要隨意打開,對于不太了解的人給的程序不要隨便運行。要盡量避免從Internet下載不知名的軟件或游戲程序;密碼設置時一定要將字母數字混排,因為單純的英文或者數字極易被破譯。切記不隨便運行黑客程序。
(2)注意數據備份。數據備份是防止計算機數據丟失或者遭受破壞的最有效手段。如果提前做好數據庫備份,即使突然的系統故障而導致的重要數據受到了破壞,也不用擔心,因為備份中還有一份完好的數據可以恢復。因此,計算機用戶要把數據備份與恢復的作為習慣。
(3)檢測網絡安全漏洞。網絡安全漏洞檢測是計算機管理人員要經常進行的一項重要工作。網絡安全漏洞檢測可以幫助計算機管理人員及時的發現各種不安全因素。各種網絡安全漏洞要及時發現,要及時處理,要及時的修補,并要驗證修補的結果。
(4)應用防火墻。防火墻,就是在計算機互聯網與內部網之間建立起一個安全網關,數據流在經過防火墻時都要進行檢測,來保護安全網絡免受來自不安全的侵入,只有安全策略允許的數據包才能通過防火墻。計算機一般都要設置防火墻,這樣進、出網絡的服務和訪問都會進行通過審計和控制,信息安全就可以得到保證。
(5)運用殺毒軟件。對計算機安裝最新的殺毒軟件,是保護計算機安全的有力手段。常見的殺毒軟件有瑞星與卡巴斯基、360、江民殺毒軟件等。計算機用戶要定時更新防毒組件,將防毒軟件保持在常駐狀態,以徹底防毒。
(6)利用加密技術。加密就是對計算機上的一些數據進行加密處理。在應用數據庫系統時,有一些重要文件不能讓外界知曉,對于存儲在數據庫中的這一類文件,都有必要進行加密,這樣就能防止未授權就被訪問的事產生。計算機數據加密之后,即使是整個計算機系統都被破壞了,也不用擔心數據遭到了破壞。
(7)建立物理隔離網閘。在計算機網絡中建立物理隔離網閘,使用具有多種控制功能的固態開關連接兩個獨立主機系統的信息設備,這樣計算機網絡就從物理上防止了潛在的攻擊,阻止與隔斷了黑客通過操作系統對計算機的攻擊,從而真正實現了計算機網絡的安全。
總之,影響計算機安全的因素比較多。網絡安全是一個綜合的系統工程,保護自身的隱私和數據的安全,實現通信的安全具有十分重大的意義。因此,計算機用戶應當精心制定有針對性的策略,設置強有力的安全保障體系,讓攻擊者無隙可鉆、無計可使。
[1]楊明,夏波.淺析計算機網絡安全問題及策略[J].才智,2012,(08).
[2]余歡.試論電子商務應用中的網絡安全[J].信息與電腦(理論版), 2011,(07).
[3]熊永亮.關于計算機網絡安全問題與防護的思考[J].硅谷,2011, (09).