周曉青
摘要
隨著第四次科技革命的不斷推進,計算機網絡的發展也是日新月異,當今社會已步入了信息大爆炸的時代。網絡成了人們生活工作過程中越來越依賴的東西,與此同時,網絡安全問題也日益顯露出來。如今,計算機技術的網絡安全問題越來越引起人們的重視,國家、政府和社會各界專業人士更是對此問題高度重視,積極踴躍的投入到相關技術的研究當中去,并產生了一系列相關保護網絡安全的成果。這些成果的研究和生產打擊了目前存在于網絡技術領域中的安全威脅,并提供了可靠穩定的網絡信息運行的安全環境。
【關鍵詞】計算機網絡 網絡安全 信息安全安全技術
1影響網絡信息安全因素
1.1計算機網絡本身存在脆弱性
互聯網的最大特點便是互享性,各種信息隨意向各個單位或是個人開放,同時他們也可以自由傳輸發表信息。這種信息獲取對于網絡用戶來說是全自由化的,他們可以隨時隨地無國界地使用。同時來講,這種無限制的交流也為不法之徒利用漏洞對物理傳輸線路的攻擊,或是網絡協議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊埋下了隱患。
1.2數據庫存儲內容存在安全隱患
數據庫是我們進行信息交流的重要載體,數據庫管理系統中的大部分信息都存在其中,包括我們所有的網絡信息。于此,為了實現信息的有效存儲、利用與管理,數據庫比較看重的是它的載體作用,很容易就忽略了安全防護方面的問題。這種漏洞有利于黑客繞過安全內核,對信息進行盜取和篡改,從而破壞數據庫的完整性。
1.3防火墻的局限性
防火墻是一項信息安全的防護系統,依照特定的規則,允許或是限制傳輸的數據通過,可以最大限度地阻止網絡中的黑客來訪問你的網絡。可是,這種技術本身也存在弊病,它無法阻止人從LAN內部對網絡進行毀壞,對網絡信息安全的保證也不盡可靠。
1.4來自自然災害等其他因素的影響
計算機網絡與網絡信息作為人類生活工作的衍生物,極易受到外部環境的影響。例如:地震,臺風,洪災等自然災害的爆發在短時期內就會造成整個計算機系統與通訊設備的癱瘓,造成信息的流失。此外,電源故障以及設備失常也會對網絡信息安全形成影響。
2網絡信息技術問題表現
2.1基本安全威脅
2.1.1信息泄露
網絡的飛速發展帶動了信息的交易,這種缺少防護手段的網絡信息交換極有可能導致個人信息以及機密信息的泄露。例如,現在朋友圈大火的“錦鯉營銷”就為我們敲晌了警鐘。當然,這種依托支付寶軟件的“錦鯉”營銷的確為我們提供了一個多方共贏、互利共惠的優質營銷案例。可是這種營銷模式看似完美,卻是存在著許多漏洞。例如:許多商家要求活動參與者填寫有關于手機號,微信號等,這種信息的公開很容易造成無節制的信息泄露,威脅到公眾的正常生活。
2.1.2破壞機密性
每個組織乃至國家都有機密信息,這種難以公開的信息也成了非法之徒費盡心機盜取的對象。除了通過在電腦上插入U盤、移動硬盤、手機等這些USB存儲設備,就可以將電腦,服務器的機密信息輕松攜帶出去之外,黑客們也經常利用電子郵件、網盤、聊天軟件發文件、FTP上傳、論壇留言發帖等網絡手段進行機密盜取。
2.2完整性破壞(完整性):篡改,復制
數據的精確性和可靠性是用來描述數據完整性的兩個有效參數。它是應防止數據庫中存在不符合語義規定的數據和防止因錯誤信息的輸入輸出造成無效操作或錯誤信息而提出的。數據完整性包括實體完整性、域完整性、參照完整性和用戶自定義完整性。
數據的完整性破壞是指數據庫存儲中遭受攻擊或破壞而造成了數據的錯誤衍生,喪失了精確性。由于數據的傳輸過程尤為復雜,且需要經過的路徑以及范圍非常自由化,所以經常會有不法之徒在傳輸過程中篡改數據,使其失去原本的精確性,導致數據的難以利用。
當然,也有許多數據因為互聯網的公開性或者是自身代碼出現偏頗,而導致了數據完整性的破壞。
2.3拒絕服務(可用性):加大負載、中斷服務
拒絕服務攻擊簡稱DOS,也是影響計算機網絡信息安全的一大隱患。網絡黑客們可以通過加大網絡通信的負載壓力或者是沖擊網絡連通通信設備來使得計算機網絡設備的承載資源被大量消耗,甚至殆盡,從而導致計算機網絡中斷服務的攻擊行為。
2.4非法使用(合法性):侵入計算機系統、盜用
非法盜用計算機信息的行為是指未經其他單位或個人同意,私自侵入他人的計算機網絡系統,對其中的機密信息進行盜用和竊取。這種問題主要出現在金融交易以及尖端技術領域。再者來說,如今社會的網絡越來越發達,支付寶,微信支付等金錢交易手段不斷發展,這更加劇了非法使用網絡信息的不確定性。
這種破壞行為不僅會造成機密信息的泄露,還會導致金錢的大量流失,給我們造成很大的損失。
3計算機網絡信息安全問題的解決對策
3.1安裝殺毒軟件
殺毒軟件對于保護計算機網絡信息免受特洛伊木馬病毒,惡意軟件以及其他造成信息破壞的威脅十分有效,它可以起到未雨綢繆的作用。殺毒軟件可以在計算機網絡終端建立起一個安全的屏障,根據病毒的特點來來進行消滅,有的殺毒軟件甚至還有恢復數據的作用。
3.2配備網絡安全設備或系統
這種手段不同于針對病毒進行查殺的軟件設備,網絡安全系統是一種更有優勢的硬件設備。它可以將一些網絡的不健康數據及攜帶病毒都過濾出來,為我們提供安全系數較高的網絡信息。除此之外,它還可以幫助網絡管理員發現網絡故障所在并迅速進行整治。
3.3使用數據加密技術
數據加密技術,也就是我們經常來說的密碼技術,在計算機網絡信息安全防護中十分常見且重要。數據加密一般分為鏈路加密,節點加密以及混合加密形式,它可以在計算機使用過程中形成一個保護屏障,在一定程度上防止他人侵入你的計算機網絡,對你的信息進行篡改和復制,損害信息的機密性與完整性。其中來講,混合加密方式是一種最為安全的設密方式,它能夠大大提高你密碼的防護級別,對數據保護更為有效。
參考文獻
[1]對抗拒絕服務攻擊Cloudflare宣布虛擬DNS服務,網易,2016-05-24.
[2]李禾,王述洋,拒絕服務攻擊/分布式拒絕服務攻擊防范技術的研究[J].中國安全科學學報,2009,01:132-136.