◆張云飛
(吉林省白城市科技創(chuàng)新服務中心 吉林 137099)
計算機網(wǎng)絡信息安全及其防護策略分析
◆張云飛
(吉林省白城市科技創(chuàng)新服務中心 吉林 137099)
我國計算機網(wǎng)絡信息化快速發(fā)展,計算機網(wǎng)絡逐漸邁向成熟。然而,近幾年網(wǎng)絡信息領域頻繁發(fā)生安全事故,使人們越來越意識到網(wǎng)絡信息安全的重要性。通過分析發(fā)現(xiàn),若要保證信息安全,應加大相關研究力度,同時具體制定和落實防護措施,以便更好地符合計算機網(wǎng)絡的發(fā)展需求。在此基礎上,本文首先進行計算機網(wǎng)絡信息安全的分析,然后對其影響因素進行詳細研究,最后提出相關防護策略,以助于實現(xiàn)計算機網(wǎng)絡信息安全。
計算機網(wǎng)絡;信息安全;防護策略
計算機網(wǎng)絡技術不斷發(fā)展完善,被廣泛應用于各行各業(yè)中,發(fā)揮著重要作用。計算機網(wǎng)絡和人們生活、工作存在直接聯(lián)系,對人們生活帶來直接影響,但它為人們提供相應便利的同時,還會對網(wǎng)絡信息的安全性造成威脅。特別是近年來,我國計算機網(wǎng)絡信息的安全事故呈現(xiàn)逐年上升的趨勢,阻礙了我國社會的發(fā)展,在此背景下,對計算機網(wǎng)絡信息安全問題予以重視和解決至關重要。
1.1 定義
目前,計算機網(wǎng)絡的應用范圍較廣,人們對其依賴性與重視度相對較高。雖然計算機逐漸被人們認可和接受,但是它在信息安全方面暴露出許多問題,需要人們對其預防工作加以重視。關于網(wǎng)絡信息安全性的定義,國內外存在理念上的偏差。國外通常認為,信息安全主要是對計算機數(shù)據(jù)、硬件和軟件等的保護,避免惡意、偶然因素對其造成破壞,以實現(xiàn)信息保密的目的。我國則一般認為,信息安全保護的內容包括實體安全與信息安全、數(shù)據(jù)安全與管理安全。
1.2 現(xiàn)狀
在計算機技術迅速發(fā)展的背景下,計算機網(wǎng)絡安全的涉及范圍較以往更廣。人們主要是從密碼技術、計算機技術和信息技術等角度對這一問題進行研究,同時取得顯著成效,減少了計算機網(wǎng)絡安全隱患,可防止出現(xiàn)信息篡改與泄露等問題。但是,在計算機網(wǎng)絡日常運行過程中,依然存在許多影響其安全的威脅因素。若要進一步完善和優(yōu)化計算機網(wǎng)絡信息安全,應構建安全防護體系,合理設置計算機評估和監(jiān)測等環(huán)節(jié),以有效發(fā)揮其對計算機網(wǎng)絡的防護作用。
對于計算機網(wǎng)絡信息系統(tǒng)而言,仍然存在許多潛在的安全隱患,對系統(tǒng)安全性造成嚴重威脅,這些影響計算機網(wǎng)絡信息系統(tǒng)安全的威脅因素有:
2.1 垃圾郵件
近幾年,我國垃圾郵件數(shù)量與日俱增,其發(fā)送者通常是為了竊取用戶信息、廣告宣傳等目的,對用戶賬戶安全造成嚴重威脅。這些行為可能會涉嫌計算機犯罪,即在信息活動范圍內,通過計算機信息系統(tǒng)、信息知識的應用,對有害信息進行傳播,對國家與個人等造成嚴重危害,按照國家相關法律規(guī)定,需要對其予以懲罰。
2.2 惡意攻擊
當前,惡意攻擊是威脅網(wǎng)絡信息安全的重要因素。通常情況下,惡意攻擊行為分為兩種,即主動攻擊、被動攻擊。其中主動攻擊是指:以不同方式對網(wǎng)絡信息進行破壞,重點對網(wǎng)絡信息的有效性進行破壞;而被動攻擊則是指:基于計算機網(wǎng)絡的正常運行,在不受任何條件的影響下,對網(wǎng)絡信息進行破譯、截獲與盜取等,此類行為的目的主要是獲取機密信息或重要信息。
2.3 病毒
計算機病毒主要隱藏于部分執(zhí)行程序和數(shù)據(jù)中,不易被察覺。當病毒被無意觸發(fā)后,計算機相關數(shù)據(jù)信息則會丟失,甚至對硬件造成嚴重破壞。因為病毒具有潛在性與傳染性特點,通常會造成多臺系統(tǒng)的癱瘓,使其產(chǎn)生中毒連鎖反應,引發(fā)一系列嚴重后果,致使網(wǎng)絡信息遭受較大破壞。
2.4 自然因素
所謂自然因素是指:在計算機系統(tǒng)運行過程中,其運行環(huán)境存在自然災害,使其信息系統(tǒng)受到破壞。雖然自然災害發(fā)生幾率較低,但卻會對計算機網(wǎng)絡造成嚴重損害,排除部分不可控制自然災害之外,計算機運行環(huán)境也會對其網(wǎng)絡信息安全帶來影響,例如:環(huán)境溫度、濕度過高,或者空氣污染,此類因素均會影響計算機系統(tǒng)正常運行。
2.5 網(wǎng)絡因素
在計算機系統(tǒng)中,Internet屬于智能系統(tǒng),同時具有實用性、開放性特點。就Internet技術來講,它能為用戶提供更多便利,同時也存在潛在威脅,例如受到刻意破壞等。與此同時,因網(wǎng)絡具有大范圍資源共享的特點,往往會被入侵與攻擊,使網(wǎng)絡信息處于安全隱患之中。
通過對影響因素的分析發(fā)現(xiàn),若要保證計算機網(wǎng)絡信息的安全性,應對其予以有效防護。根據(jù)這些威脅因素制定相應防護策略,可以促進計算機網(wǎng)絡更好發(fā)展。
3.1 IE安全防護
網(wǎng)頁惡意代碼常應用Java Applets、Active X控件等程序,網(wǎng)頁一旦打開后,程序也會隨之啟動,從而導致計算機系統(tǒng)的安全問題。針對此問題,可以從多個方面設置IE,對惡意代碼的運行進行控制,例如,僅設置Internet與受信任站點等,具體流程為:工具、Internet選項、安全、自定義級別,以實現(xiàn)安全防護的目的。
3.2 完善防護系統(tǒng)
在計算機網(wǎng)絡系統(tǒng)中,保證防護系統(tǒng)的完整性是至關重要的,具體包括:入侵檢查、漏洞掃描、病毒檢測、網(wǎng)絡監(jiān)控等內容。入侵檢查主要是指:若要對網(wǎng)絡信息隱患進行有效控制,則應采取內外監(jiān)控方式,通過警報與攔截方式對其作出反應。而漏洞掃描分為兩種,即技術與非技術,其中技術的是指對系統(tǒng)漏洞情況進行掃描,非技術的則是進行技術的加強,如病毒檢測中木馬程序的防范,刪除不明項目,具體防范流程為:開始、程序、啟動(開始)、程序、Startup中尋找。
3.3 殺毒軟件的安裝
殺毒軟件通常內置了防火墻程序,防火墻具體分為三種類型,即地址轉換與檢測、包過濾。地址轉換是進行IP地址的轉換,由內部地址演變?yōu)橥獠康刂罚獠烤W(wǎng)絡僅有開放請求訪問端口,使其在內網(wǎng)訪問時無法得知其連接狀態(tài)。黑客掌握用戶IP地址后,可能會對此主機進行攻擊。因此,用戶需要對IP地址進行隱藏,確保用戶網(wǎng)絡的安全。在對IP地址予以隱藏時,主要選擇代理服務器進行實現(xiàn),具體使用代理服務器后,黑客僅能了解代理服務器地址,無法查找用戶IP地址。
3.4 強化用戶信息管理
在電子科技迅速發(fā)展的形勢下,社會逐漸邁向信息時代,計算機網(wǎng)絡軟件得到廣泛應用,在具體應用時,通常需要用戶賬號,賬號包括登錄名和電子賬號等,若是存在安全隱患問題,則會直接造成用戶較大損失。對此,網(wǎng)絡軟件使用時,盡量將其登錄賬號復雜化,賬號與密碼設置時,則將數(shù)字與字母進行相應結合,以達到降低危險性的目的。
隨著計算機網(wǎng)絡發(fā)展速度的加快,網(wǎng)絡信息安全問題隨之而來。對于此類問題,若是未對其進行及時處理和解決,則會對社會、人們造成不利影響。基于此,為了對計算機系統(tǒng)進行有效防護,急需完善和優(yōu)化防范措施,科學運用相關防護技術,借助其他相關優(yōu)秀措施和經(jīng)驗,逐步完成計算機網(wǎng)絡信息安全體系的構建,發(fā)揮其最大防護作用,進而為計算機網(wǎng)絡的更好發(fā)展提供有力保障。
[1]裴海平.計算機網(wǎng)絡信息安全及其防護策略分析[J].文摘版:工程技術,2015.
[2]生文光.關于計算機網(wǎng)絡信息管理及其安全防護策略的分析[J].計算機光盤軟件與應用,2014.
[3]魯曉睿.計算機網(wǎng)絡信息安全及其防護策略的研究[J].電子制作,2013.
[4]李越.計算機網(wǎng)絡信息安全及其防護策略的研究[J].網(wǎng)絡安全技術與應用,2014.
[5]聶紅.計算機網(wǎng)絡信息安全及防護策略分析[J].信息與電腦:理論版,2013.