◆李 磊
(阿克蘇職業技術學院 新疆 843000)
計算機網絡安全的主要隱患及管理措施
◆李 磊
(阿克蘇職業技術學院 新疆 843000)
隨著計算機普及應用,計算機網絡安全成為了一個全球性問題,在國內外引起高度關注。本文從當前計算機網絡安全現狀入手,對計算機網絡安全的主要隱患進行了分析,主要包括病毒、黑客、間諜軟件、安全防范意識薄弱等。然后,以加強計算機網絡安全管理為目的,針對主要安全隱患提出了相應的管理措施,以期提高計算機安全防范體系水平。
計算機網絡安全;安全隱患;管理措施;現狀
隨著信息時代的到來,計算機在社會生產與人們生活中所起到的作用越來越大,而互聯網的出現為計算機發揮更大作用提供了有力條件。但是互聯網具有開放性特點,網絡安全威脅較多,易遭受病毒、黑客等非法入侵、訪問,危及用戶計算機信息安全。為此,實際工作中務必要加強計算機網絡安全管理,避免信息丟失、破壞或竊取。下面針對計算機網絡安全隱患提出了一些管理措施,以加強計算機網絡信息安全。
1.1 定義
計算機網絡安全覆蓋面廣,涉及學科多,如網絡技術、通信技術、密碼技術等,是一種綜合性學科。所謂的計算機網絡安全,是指為計算機運行提供技術、管理方面的保護,防止計算機硬件、軟件的數據丟失,防止計算機系統遭受惡意破壞。
1.2 現狀
目前,計算機網絡安全破壞、入侵主要有兩種形式,一種是信息泄露,另一種是黑客入侵。究其原因,既有人為因素,也有技術因素,特別是當前計算機網絡系統認證環節比較薄弱,又缺乏可靠的技術手段支持,計算機網絡安全保護不容樂觀,有待進一步研究。
2.1 病毒入侵
病毒是危及計算機網絡安全的主要隱患之一。計算機病毒具有隱蔽性、破壞性、傳染性的特點,且更新換代快,很容易在互聯網中傳播,攻擊計算機系統。如果在網頁瀏覽時感染了計算機病毒,計算機就容易出現信息丟失、篡改,甚至系統癱瘓等情況,使用戶無法正常使用計算機,后果非常嚴重。對于計算機使用者來說,病毒入侵讓人猝不及防,必須采用防毒防護技術。
2.2 黑客攻擊
在互聯網世界中存在著很多黑客,他們具備較高水平的計算機技能,非常了解計算機系統中的隱患、漏洞,能夠通過各種各樣的工具利用系統漏洞進行攻擊,破壞計算機網絡安全,是危及計算機網絡安全的主要隱患。黑客攻擊不僅會修改計算機軟件,泄露計算機使用者個人信息,造成個人隱私被公開,還會使計算機系統癱瘓,不能正常運轉,后果比較嚴重。
2.3 網絡詐騙
由于互聯網不斷發展,一些犯罪分子將犯罪行為轉移到了互聯網世界中,利用互聯網進行網絡詐騙。如,向計算機使用者發布中獎信息,用戶鏈接登入后讓用戶填寫個人信息,從而掌握用戶個人信息。若客戶沒有發現對方的欺詐行為,可能造成巨大的經濟損失。所以網絡詐騙危害是極大的,除了會泄露計算機使用者個人信息外,還會造成一定經濟損失,形成社會危害,必須予予高度重視。
2.4 間諜軟件
間諜軟件,通過計算機軟件監視用戶使用計算機的網絡行為,篡改用戶計算機系統設置,或破解系統保密信息,造成用戶信息泄露。與計算機病毒相比,間諜軟件不會造成計算機系統癱瘓,只會竊取計算機系統內部信息,包括一些個人隱私,嚴重損壞計算機用戶個人利益。
2.5 垃圾郵件
一些人為達到了某種不正當利益,通過郵件方式強行向計算機使用者推送信息,包括商業信息、宗教信息等。而且,郵件內容基本附帶網絡鏈接,一旦點進去就可能成為被利用的對象,或感染病毒,成了網絡攻擊的突破口。
2.6 計算機使用者安全防護意識淡薄
計算機網絡系統本身已經設置了很多安全保護屏障,但是使用者普遍缺乏安全防護意識,使安全保護屏障形同虛設,不能發揮應有的作用。如,對系統訪問控制、安全通信考慮不多,出現系統設置錯誤,系統信息易丟失。再如,未定期進行計算機掃描,系統維護不徹底,臨時文件沒有及時刪除等,這些都可能成為網絡攻擊的突破口。因此,增強計算機網絡安全防護意識,準確設置安全保護,對保護計算機網絡安全是重要的。
3.1 防火墻技術
在計算機系統中設置防火墻,能夠對計算機進行全程的動態監視與過濾,保護計算機信息安全。計算機防火墻由硬件設備和軟件共同組成,處于計算機與外界通道的中間,起到過濾、隔離作用,如圖1所示。當外界通道傳來的數據經過防火墻時,都要進行過濾和審查,對防止黑客入侵等威脅有重大作用。與此同時,防火墻也會限制使用者訪問外界的權限,方便過濾掉一些有病毒的網址,保護用戶訪問外界時的安全??傊?,防火墻技術是計算機網絡安全防護中的關鍵技術,在網絡安全保護上起著積極作用。
3.2 安裝病毒查殺軟件
為防止計算機網絡病毒侵害計算機系統信息安全,計算機使用者必須在計算機中安裝一些安全軟件、病毒查找軟件,如360安全衛士、金山衛士等,這些軟件基本都是免費的。但是這些軟件只能查找一些簡單病毒,對于高級病毒,需要采用更高級的病毒查找軟件,一般需要收費,使用者不應因為資金問題而不使用高級病毒查找軟件,尤其是企事業單位,以免造成不可挽回的損失。在安裝病毒查殺軟件情況下,使用者定期對計算機系統進行全網查找,及時更新軟件,不斷提高軟件的查找能力。

圖1 防火墻位置
3.3 建立完善的應急預案
為加強網絡安全管理,應當建立完善的計算機網絡安全問題應急預案,一旦發生網絡安全事故,立即啟動預案,以最快速度處理問題,減少損失。啟動預案的同時,對網絡安全事故現象、原因等進行全面分析,及時做出處理決策。日常工作中,對于一些比較重要的文件要備份,避免文件損壞而造成的嚴重后果。
3.4 加強網絡保密管理
結合計算機網絡信息泄露的發生機制及隱患特點,加強計算機網絡保密管理,提高計算機信息的保密性,一定程度上可以防止信息泄露。第一,計算機系統要采用訪問控制保密技術,對網絡權限、入網訪問、用戶端等進行嚴格控制,減少這些方面的網絡安全隱患。第二,注意信息安全傳輸。在計算機系統內安裝安全監測軟件,發現非法入侵行為時,及時切斷互聯網連接,以免遭受網絡攻擊。第三,對于關鍵性文件,可以采用加密技術,只有擁有的密鑰的人才能打開文件。
3.5 提高計算機使用者安全防范意識
要想保護計算機網絡安全,提高計算機使用者安全防范意識是最關鍵的,只有他們認識到了網絡安全威脅的嚴重性,才會重視在計算機系統內安裝防火墻技術、病毒查找軟件、入侵檢測等,通過各種各樣的技術手段保護計算機網絡安全。為此,計算機使用者應當對網絡安全威脅有一定認識,定期進行計算機系統漏洞查找、病毒查找等工作,及時更新系統軟件,保證計算機系統沒有漏洞,消除病毒、黑客攻擊入口。
3.6 注重網絡信息安全技術創新與研究
目前,我國計算機網絡信息技術還不能滿足當前計算機使用者信息安全需求。為此,要不斷加強計算機網絡信息安全技術研究,創新并提高信息安全防護水平。由于計算機網絡病毒更新換代較快,安全技術研究也要與時俱進,在防病毒上應當有一定的針對性。
總之,計算機網絡安全隱患主要來自病毒、黑客入侵等方面,嚴重危及計算機使用者信息安全。對此,可以采用防火墻技術、防毒查找軟件、保密技術等,同時還要加強計算機網絡安全技術研究,適應不斷變化的計算機安全需求。
[1]侯磊.探究計算機網絡安全的主要隱患及管理措施[J].網絡安全技術與應用, 2016.
[2]黃于富.淺析計算機網絡安全的主要隱患及安全措施[J].大科技, 2015.
[3]司徒文標.計算機網絡安全主要隱患及管理措施的探究[J].大科技, 2015.