龍 侃,辜季艷
(1.井岡山大學網絡信息中心,江西 吉安 343009;2.吉安職業技術學院,江西 吉安 343000)
淺談計算機網絡安全問題及應對措施
龍 侃1,辜季艷2
(1.井岡山大學網絡信息中心,江西 吉安 343009;2.吉安職業技術學院,江西 吉安 343000)
隨著網絡信息時代的發展和科學技術的進步,計算機技術已經被廣泛應用于各個領域,與人們的生活息息相關,為人們的生產生活帶來了諸多便利,所以人們對計算機網絡產生了極大的依賴性。同時,計算機網絡在安全問題上存在一定威脅與挑戰,如何有效應對此問題成為目前關注的重點。文章對計算機安全網絡的定義進行簡要概述,再針對計算機網絡安全會面臨的問題進行了深入分析,并提出相對應的解決措施,為今后計算機網絡的安全使用提供有利的對策,促進了網絡時代的信息安全傳播和網絡的真實可持續發展。
計算機網絡;安全問題;應對措施
先進的計算機技術在現代經濟建設和提高人們生產生活水平上都有不可替代的作用,計算機網絡技術的更新和全球信息化社會的發展已經成為一種流行趨勢。計算機網絡得到廣泛應用的同時,也由于其具有的開放性和復雜性使網絡安全問題無法得到有效保障。網絡還具有互聯性和分布不均性的特點,這都成為病毒、惡意軟件攻擊的條件,網絡安全問題的存在已影響到眾多用戶的使用,嚴重時甚至會影響國家安全,所以如何對網絡信息進行安全且有效的保護工作是目前技術人員亟待解決的關鍵問題。需要合理利用計算機網絡,加強管理,做好安全防范工作,針對不同的威脅采取不同的應對措施,最終保證網絡的安全運行。
計算機網絡安全即指計算機網絡信息上的安全,它應用領域廣,對信息具有保密性,避免攻擊者利用網絡安全漏洞對用戶的信息進行竊聽、冒用,保障了使用者的利益。計算機網絡安全的定義為計算機網絡系統中的數據和硬件軟件信息不受外界因素破壞或泄露,系統受到保護且正常運行,可防止非法或有害信息傳播。計算機網絡的使用者不同,對網絡安全的認知和要求也就不同,網絡安全與其所保護的對象相關。例如,普通的用戶群體可能僅希望本人的隱私及機密信息在網絡傳輸過程中避免被竊聽及泄露,得到具體的保護。網絡提供商在網絡信息被保護的同時,還需考慮到自然災害或者人為因素對網絡硬件系統的打擊,以便在網絡信息出現異常是及時恢復,保證網絡通信的暢通性。網絡安全的結構層次分為物理安全、安全控制、安全服務3部分。其既是管理層面的問題又是技術方面的問題,兩者相互補充,缺一不可。目前,人為的網絡攻擊與入侵行為是網絡安全問題面臨的最大挑戰。
在使用計算機享受其帶來便利的同時,也需要時刻警醒,正確面對網絡安全問題和風險,目前主要出現的網絡安全問題有以下幾個方面。
2.1 硬設備的損壞
此為物理安全問題,由于計算機的工作環境和設備的老化程度造成硬設備的損壞,當遭遇自然災害或者通信線路阻斷時都會引起計算機網絡系統癱瘓,從而影響信息的完整性。
2.2 計算機病毒的入侵
此為邏輯安全問題,計算機病毒以計算機系統為載體,具有一定的隱蔽性和破壞性,短時間內很難被發現,生存能力強大,其是一種可破壞計算機功能的數據或程序,它利用網絡操作系統中的漏洞,自我復制計算機指令或程序代碼再對應用程序進行攻擊,破壞力極強。其中最為普遍的木馬病毒已經不再是單一的傳播模式,其利用社會事件或熱門新聞等用戶關注度且點擊率高的信息來誘騙用戶點擊下載,進而造成使用者計算機感染病毒。當今社會,木馬病毒已經無孔不入,隨著智慧手機的發展,軟件漏洞的存在,木馬病毒利用手機平臺作為新型傳播手段,肆意破環計算機網絡的安全。計算機病毒主要有以下幾種情況:
(1)新型病毒的破壞。目前,越來越多新增的病毒對計算機網絡進行破壞,其數量及破壞力隨著信息時代的發展也在不斷增強,此類病毒可盜取用戶的私人信息,刪除、泄露用戶隱私,嚴重的還將造成網絡堵塞,從而引發網絡癱瘓。某些新型病毒具有強大的偽裝技術,普通殺毒軟件無法識別。甚至能使殺毒軟件或個人防火墻無法安裝運行。
(2)惡意軟件的運行。 網絡信息的開放性和監管系統不完善使得各類惡意軟件在未經用戶的許可的情況下,并且未出現明確提示就自行在用戶計算機上安裝運行,這對使用者的計算機網絡安全造成嚴重傷害。
2.3 網絡黑客的攻擊
黑客即掌握高端計算機技術的人通過發現網站系統或數據庫的漏洞,植入了惡意木馬程序來攻擊系統或者控制網站,為達到竊取系統信息或修改設置使計算機癱瘓的目的,網絡黑客較少攻擊普通計算機,此類破壞信息的威脅程度遠大于計算機病毒,造成用戶損失慘重。
2.4 安全意識的匱乏。
用戶嚴重缺乏計算機網絡安全意識,現在網絡信息的復雜性,大多數使用者存在不同程度地被欺騙情況,用戶的操作不當,未嚴格規范系統安全配置,設置過于簡單的口令密碼,缺少密碼保護意識或者為獲取信息資源,到各類型網站搜索,即訪問到不安全的網站,造成系統漏洞。由于網絡管理不善,缺乏專業的管理人員對網絡進行管理,有些人員通過竊聽數據,獲取信息,對用戶造成損失,網絡管理人員的安全意識薄弱,操作系統不完善,缺少報警信息處理系統等使計算機與網絡連接后處于危險中,易被黑客利用透露信息等一系列問題,都將對計算機網絡安全構成威脅。
計算機網絡安全關乎每一個人的切身利益,有效保護網絡安全也是對人們自身安全的一種保護。在發現計算機網絡所存在的問題同時,需要學習相關安全知識,提出針對性的意見解決問題。下面介紹幾種有關應對網絡安全問題的措施。
3.1 備份相關資料
對系統數據進行備份就是將系統中所用到的數據和文件復制到其它存儲設備中,當計算機受到自然或人為因素的破壞時,因為有備份的數據也能及時將數據和文件進行恢復,此做法有效地防止了系統中的文件和數據丟失或受到破壞。對程序的備份一般用于重裝系統中,它可使數據免于因程序的重裝而丟失。人們可采用定期備份程序的方法,防止程序遭到破壞。全盤備份、增量備份和差分備份都是有效應對計算機網絡安全問題中硬設備受損的方法。
3.2 運用殺毒軟件和防火墻技術
(1)運用殺毒軟件。為計算機安裝最新的殺毒軟件,殺毒軟件可對未知病毒進行查殺,其通過特征掃描準確發現病毒再運用智能引擎技術改進系統,智能壓縮技術可壓縮或者還原系統內存中的數據和文件,實現對病毒的查殺,使用人工智能和虛擬技術相結合的方式對病毒進行清除,病毒免疫技術可以控制訪問計算機的來源實現對磁盤的保護,達到限制且防護病毒的目的,其還有加速保護常被攻擊的應用程序,對系統和程序有其中嵌入式保護技術。最常見的殺毒軟件有360和瑞星等。
(2)運用防火墻技術。防火墻是一種通用術語,是指連接計算機與網絡的軟件,每臺計算機都有系統防火墻和防火墻軟件。防火墻技術是指設立一個用于執行控制性能的網絡通信監控系統在網絡邊界上,監控流通的系統網絡信息,阻止端口的不安全通信流程,解除潛在的威脅信息,可以改動某些特定的訪問或者發出報警信號,還可以通過建立起一個安全屏障于外部網和內部網之間來確保計算機網絡軟件的安全。防火墻是一款控制系統也是一種軟件產品,它可嵌入某類硬件產品中。
3.3 建立物理隔離網閘
為防止遭受網絡黑客對操作系統的攻擊,從物理安全角度防范潛在的攻擊。在兩個獨立的主機系統信息設備中采用具有控制功能的固態開關,其中只存在網絡信息的無協議傳輸,未實現信息的物理連接或邏輯連接,實現計算機網絡真正意義上的安全。
3.4 加密信息和建立安全管理機構
(1)信息加密。網絡安全是保護信息系統的基礎,信息加密技術是系統信息安全防范的主要措施,也是保證網絡安全的核心技術,其是實現網絡安全的重要途徑。信息加密技術原理是利用加密算法將明文轉換為密文,通過將原有數據依據不同的算法改造成不可讀的代碼,只有密碼輸入正確才可顯示內容,此舉有效地阻止了非法用戶獲取原始數據,確保資料不被竊取和篡改。如今,存在一種加密關聯智慧卡,其保密性非常強,需持有者出示卡片和密碼才可進行使用,將明文轉化為密文的過程稱為加密,反之稱為解密,加密和解密使用的可變參數稱之為密鑰。系統的信息加密技術分為對稱加密技術和非對稱加密技術。
(2)建立安全管理機構。一個健全的安全管理機構直接關系著計算機網絡系統的安全指數,所以,大力加強管理機構的建設,培養專業的安全管理人員,提升管理人員的安全防護意識是十分必要的。加大系統監測技術的完善,保護系統的正確配置,及時發現系統漏洞或異常反應,監測計算機網絡是否存違反安全策略的舉措,在監測過程中,發現系統漏洞和危險時及時發出警報,確保計算機管理人員迅速且高效地解決問題。
全球信息化的進程不斷推進,計算機技術飛速發展,信息電子化已成為當今社會的顯著標志,由于網絡技術不斷更新的同時也面臨一系列的計算機網絡安全問題,現有的防御系統已經無法滿足肆意出現的網絡安全問題,其中威脅計算機安全的因素包括硬件設備的損壞,病毒及黑客的入侵,用戶缺乏安全防范意識等,面對計算機網絡存在的漏洞,要采取有效的防護措施,例如備份數據、運用殺毒軟件、加強防火墻技術和加密措施、建立完善的安全管理機構保證系統不受侵害,清除計算機的潛在威脅對我國計算機安全網絡十分重要,加大對網絡安全的保護力度,保證用戶的隱私和信息安全,促進國家在信息化時代的發展,實現向世界先進網絡信息技術看齊的重要意義。
[1]林船.淺談計算機網絡安全存在的問題及應對策略[J].電子世界,2012(15):144-145.
[2]管求林.計算機網絡應用中存在的安全問題及應對策略[J].數字小區&智能家居,2015(4):33-34,37.
[3]何明華.淺談計算機網絡安全及防范策略[J].福建計算機,2012(4):73-75.
[4]吳麗娟.淺談計算機網絡安全與防范策略[J].信息安全與技術,2011(4):35-37.
Discussion on the Computer Network Security Problems and Countermeasures
Long Kan1, Gu Jiyan2
(1.Network Center of Jinggangshan University, Ji'an 343009, China; 2. Ji'an Career Technical College, Ji'an 343000, China)
With the development of network information era and the progress of science and technology, computer technology has been widely used in various fields, and it is closely related to people's life, which has brought much convenience to our life, so everyone on the computer network has a great dependence on the computer network.At the same time, there are some threats and challenges in security on the issue of how to effect this problem has become the focus of attention at present, this paper makes a brief overview of the definition of computer network security, and then makes an in-depth analysis for computer network security problems, and puts forward the corresponding solution measures, provide countermeasures for the safe use of computer network in the future, in order to promote the dissemination of information security network and network era real sustainable development.
computer network; security problem; response measures
龍侃(1975— ),男,江西吉安,碩士,副教授;研究方向:計算機。