◆李 智
計算機網絡的風險控制
◆李 智
(沂沭泗水利管理局水文局(信息中心) 江蘇 221018)
隨著社會的迅猛發展,計算機網絡在人們的生活工作中占據的位置越來越重要,使人們的生活工作發生了巨大的改變,特別是處于計算機網絡不斷發展革新的時代,人們習慣利用計算機網絡來記錄和儲存信息。在這個背景下,我們必須掌握計算機網絡可能出現的風險,同時針對這些風險提出控制管理的辦法。
計算機網絡;風險;風險控制
現代社會,計算機網絡技術不斷發展革新,使得人們的生活越來越便利,隨之而來的就是風險的問題。盡管針對計算機網絡風險的問題,我們已經有了相應的理論基礎,但仍然相差甚遠。對計算機網絡的風險管理手段應當與其發展的步伐相一致,不斷發展創新,努力將計算機網絡的風險降至最低。
根據相關組織對計算機安全的定義,通常情況下,計算機網絡安全指的是利用相應的管理措施和手段,對其進行安全維護,避免計算機系統中軟件、硬件及信息資料被竊取和受損,進而保障計算機網絡的正常運轉,更大的發揮網絡的作用。計算機網絡主要涵蓋了兩個內容:第一是網絡安全,第二是信息安全。這兩方面的安全就是防止計算機網絡系統內軟件、硬件及數據信息被盜取利用。目前對計算機網絡安全的管理與預防措施已經不再限制于硬件管理,而且覆蓋了方方面面,如物理、系統、應用等。網絡物理安全,它的基礎是整個網絡體系的安全;鏈路傳輸安全,此方面的關鍵就在于確保網絡數據傳輸的保密性和真實性;網絡結構安全,其重點就是內外網絡進行連接時存在的安全風險;系統安全,指的是網絡系統的安全;管理安全,指的是制定相關的管理條例,來預防和控制風險[1]。
(1)黑客的侵入。現今,黑客隊伍越來越龐大,人們在平時的生活中,對人身權益、身份驗證越來越重視,應注意對自己的賬號密碼進行定期的修改,同時與其他的技術相結合,避免黑客的侵入。而避免黑客侵入的最直接的方法就是防火墻,在計算機進行網絡連接后,防火墻是避免黑客侵入的有效辦法,可以在其外網及區域網中設置防火墻,從而將兩者的網址分開,外網無法對區域網的網址進行直接查找,也不能與其發生數據交流,在經過防火墻過濾之后,區域網可以將信息傳遞給外網,這兩者之間必須經過防火墻的過濾才可以進行數據信息交流,進而確保了內網的安全。防火墻能夠有效的控制網絡間訪問,避免黑客對內部資源進行竊取,保護內網的安全。防火墻可以控制內部及外部相關信息的進入,任何外網信息都必須經過防火墻的過濾才能夠進入到內網,對于這些信息,防火墻可以進行檢測,只有有權限的數據才能穿過防火墻,否則無法進入內網。
(2)計算機病毒。依據相關的條例,將計算機的病毒進行定義,即編制者在計算機的系統中植入相關的指令、程序編碼,而這些編碼具有自我復制的能力,會不斷的破壞計算機系統和數據信息,且速度十分迅速,從而對計算機的運行速度產生影響。計算機病毒有著較高的隱蔽性和極強的破壞力。對于計算機網絡而言,目前病毒的侵害屬于最大的安全風險問題,它的傳播速度較快,類型較多,對計算機的系統有著極大的破壞,特別是一些通過網絡進行傳播的病毒。
(3)IP地址被竊取利用。在區域網絡中,時常發生IP地址被盜用的狀況,處于這樣的狀況下,用戶無法正常的使用網絡,顯示IP地址被占用。通常情況下,這類IP地址都具有較高的權限,而盜用者在進行擾亂操作時通常采用未知的身份,這就對用戶造成了極大的影響,嚴重的侵害到用戶權益及網絡的安全。
(4)計算機網絡中垃圾郵件過度泛濫。所謂垃圾郵件,就是指無法攔截又不是用戶自愿收取的郵件。現階段,網絡的負擔隨著垃圾郵件的增多而日益加重。大量的垃圾郵件,嚴重地占用了計算機內存,降低有效信息的傳播速度,減慢了計算機運行速度,同時也侵犯了用戶的隱私權。
(5)缺乏完善的計算機網絡安全管理體制。網絡安全風險管理組織沒有完善的機制,相應的責任分工不明確,權限及密碼的管理不夠等,均會導致網絡安全受到破壞,同時用戶不具備較強的防范意識,致使計算機網絡的安全風險更加嚴重,進而導致各類病毒、黑客等更容易地侵入計算機進行破壞,最后的結果就是計算機產生風險問題[2]。
由于計算機網絡不斷的發展革新,因此與之相關的安全風險問題也各式各樣,相關的管理手段也不斷變化。我們應當針對不同的風險問題,提出相應的措施,同時進行不斷地完善和創新,積累各種處理經驗,進而能夠不斷提升計算機網絡的安全性能。
(1)預防計算機網絡病毒。這類病毒往往具有高速傳播、強力破壞、極其隱蔽等特點,所以,針對這類病毒,我們需要以提前預防為主,修復為輔的形式來進行。在平常使用計算機的時候,使用者需要安裝相關的殺毒軟件,對計算機系統進行定期地殺毒處理,進而可以保證計算機網絡不受病毒的侵害。目前這個階段,計算機網絡中常常使用的殺毒軟件有金山毒霸、360衛士等。
(2)避免黑客的侵入。在人們日常使用計算機的時候,黑客的侵入常常會造成一定的損失。因此,在使用計算機網絡的時候,應當利用相應的措施來控制黑客的侵入。第一,完成身份的認證;第二,定期的更改賬戶及密碼,對相應的權限進行科學的管理;第三,建立網絡防火墻。這個措施可以有效地防止黑客侵入,使用計算機的時候可以采用這種技術來設定權限阻止黑客侵入。
(3)拒絕垃圾郵件。為了防止垃圾郵件損害我們的計算機,我們必須保護好自身的郵箱。在日常使用計算機的時候,應當避免使用網絡郵箱地址登錄,另外,設置相關的防騷擾模式,將垃圾郵件進行過濾。
(4)計算機網絡的風險管理與控制。當今社會,計算機網絡的風險不斷擴大,我們應當針對風險制定相應的措施,強化風險管理控制。建立特定的組織,明確各個崗位的職責,依照相關的安全條例對網絡風險進行控制,不斷增強計算機網絡的風險控制體系。將重要的數據信息在U盤或云盤中備份,同時加密,防止關鍵數據信息被盜取。在網絡運行時,加強相應的性能檢測,掌握文明安全上網常識,從根本抓起,有效地防止網絡安全風險的產生。實施相關的管理措施,可以合理地分析、評價及控制安全風險。在對其實施管理的時候,最關鍵的任務就是分析、評價及控制風險。在分析相關的網絡特征時,應當對風險進行全方位的分析,其中涵蓋了風險控制、信息體系及安全等。在對風險進行控制的過程中,首先要做的就是對相關屬性進行分析明確,同時根據這些結果做出針對性的風險評估報告。而在評估的過程中,既要對風險自身進行評估,又要對其造成的影響進行評估,進而提出科學有效的建議。在對網絡安全風險進行管理的最后一個步驟就是預防風險,在進行預防的過程中,對于提出相應的控制措施進行恰當的排序,由此來減小風險產生的幾率。
(5)增強安全意識。運用網絡的人應當樹立起文明上網、安全上網的意識,按時維護計算機,采用U盤或者云盤來儲存重要的數據信息,可以防止重要的數據資料被泄露。另外,還需要創建相關的管理組織,制定相應的管理制度及標準,對網絡安全風險進行管理控制,進而保證網絡信息的安全[3]。
隨著計算機網絡的迅猛發展與創新,關于計算機網絡犯罪的行為也越來越嚴重,網絡上的人身攻擊及相應的手段也層出不窮,網絡的風險也越來多元化。造成這種現象最關鍵的原因就是網絡控制方面的缺陷,在計算機網絡中,多采用程序來進行應用控制,由于網絡系統在運作的時候具有重復性、迅速性等特征,若程序的控制存在問題,那么計算機網絡就會產生較大的安全風險。因此,合理有效的制定風險控制手段,使得計算機網絡在運作時能夠更加安全。
[1]葉峻.淺談計算機網絡風險及控制方法[J].計算機光盤軟件與應用,2012.
[2]黃敏.計算機網絡風險及控制方法研究[J].科技展望,2016.
[3]周鵬程.計算機風險管理與信息安全技術研究[J].電腦知識與技術,2017.