欒永成
摘要:在網路信息時代,計算機網絡已經完全融入到人們的生活中,成為人們日常生活中必不可少的一部分,因此,加強對計算機網絡信息安全的防護就顯得尤為重要。本文中對當前計算機網絡安全防護中存在的主要風險進行了詳細探討,指出了當前計算機網絡信息安全防護中存在的主要問題,并有針對性提出了能夠加強計算機網絡信息安全防護的有效對策,旨在進一步提升計算機網絡信息安全的防護能力,為人們營造安全、美好的網絡生活環境。
關鍵詞:計算機網絡;信息安全;安全防護
隨著科技水平的提升,計算機及網絡技術已經越來越普遍地應用到人們的日常生活當中。毫不夸張地說,一旦沒有了計算機及網絡技術基礎,現代社會根本不可能穩定高效地運行下去。計算機網絡技術雖然極大地豐富了人們的生活、方便了人們的學習、工作及娛樂,但與此同時,信息安全問題也隨著網絡的普及而顯得越來越嚴峻。信息安全問題已經嚴重影響到了人們的正常工作生活,因此人們對計算機網絡的安全防護問題越來越重視。就目前來看,網絡安全防護措施和計算機網絡技術本身的發展是不成正比的,因此,網絡安全防護危機已經成為當前亟待解決的重要問題。
1 計算機信息安全概述
計算機信息安全從本質上來講就是利用網絡技術來保護計算機軟硬件、自身系統以及內部數據資料等,并以此防止計算機系統遭到不法分子入侵造成數據失竊或者是系統侵害,從根本上來說計算機信息安全主要就是避免網絡信息和資源受到破壞的一種網絡科學技術。因此想使網絡上的資源信息得到安全管理和控制,就必須要保證網絡信息的安全性。
2 當前計算機網絡安全防護中存在的主要風險
2.1網絡安全風險
隨著信息時代的到來,計算機網絡技術也在迅速發展,為了更好的方便人們利用計算機網絡,很多計算機網絡都是公開的,沒有任何的屏蔽措施,很多計算機網絡若想登陸只需簡單的認證即可,也沒有很好的安全防護措施。這種發展現狀,雖然方便了人們使用計算機網絡,但同時也方便了網絡攻擊者的惡意攻擊。
2.2計算機系統風險
隨著計算機與計算機網絡的不斷發展,計算機系統也在不斷的改進和完善,但仍然有很多安全隱患存在計算機系統中。雖然這些安全漏洞普通人員發現不了,但對于一些網絡攻擊者來說他們很容易發現這些漏洞,并利用這些漏洞來破壞計算機網絡,造成很多網絡用戶個人信息出現泄露現象。
2.3信息數據存在風險
計算機網絡數據風險的來源大致可以分為來自硬件方面與來自軟件方面。其中硬件方面的風險主要是由于儲存數據的硬盤出現問題或者是文件發生損壞,而引起重要數據信息丟失的現象。軟件方面的風險主要指網絡系統問題,由于漏洞或病毒本身在計算機網絡系統中就存在,因此一旦用戶找到這些缺陷后就會直接攻擊用戶計算機,竊取或損壞用戶重要信息。給用戶造成嚴重損失。此外當前一些帶病毒的電子郵件和一些間諜軟件也會攻擊用戶計算機、傳播非法信息或竊取用戶個人信息也會嚴重影響到用戶計算機網絡數據的安全,影響到計算機網絡用戶的網絡生活。
3 計算機網絡信息安全防護存在的問題
3.1自然災害
計算機及網絡系統都是依靠實體而存在的,其本質就是機器,那么機器在日常使用或存放的過程中,就有可能受到很多自然因素的影響,如高溫、潮濕、振動或沖擊、污染等。這些客觀問題會影響計算機及網絡的正常使用,威脅用戶數據安全。目前很多計算機空間都沒有相應的防護措施,使得這些設備無法有效抵御自然災害的侵襲。
3.2操作失誤
雖然計算機及網絡已經十分普及,但在生活中還是有很多的電腦文盲。他們不懂得如何正確操作電腦,甚至對電腦病毒和木馬程序都沒有一個清晰的概念。另外,這些用戶在操作計算機時非常隨意,不按要求操作,對于硬件和軟件的處理通常欠妥。這樣會帶來兩方面的問題:①容易造成計算機系統崩潰而導致數據丟失損壞;②容易給惡意攻擊創造機會。
3.3硬件問題
所有的信息數據都是以硬件為媒介存儲的,因此要想提升信息數據的安全性,就必須采用良好的硬件設備,而這正是很多用戶都不會重視的問題。一旦硬件在使用的過程中出現故障,尤其是硬盤或移動存儲設備,用戶的信息數據就很有可能被破壞,從而無法讀取和使用。另外,對硬件設備的維護也很重要,很多用戶在購置了計算機之后,直到其出現故障之前,從來都不進行任何維護。
3.4軟件問題
有些軟件開發公司,明知某軟件存在明顯的安全缺陷,卻不及時更新以彌補安全漏洞,久而久之,這類軟件就很容易成為黑客攻擊的目標;另外,很多用戶不知道如何正確使用軟件,對軟件的各項設置不理解,而為了方便就隨意降低軟件安全等級,或提高位置軟件的權限。這些問題都有可能成為計算機網絡中毒的原因。
4 計算機網絡信息安全的防護策略
4.1加密技術
作為計算機網絡信息最常用的安全保密手段之一,加密技術是指利用相應的技術手段,對重要、機密的信息數據進行加密傳輸,也稱為亂碼傳輸,以此達到保護數據、防止信息泄露的目的。加密技術由算法和密鑰兩個重要部分組成。其中,算法的主要作用是將信息變成不可理解的密文,密鑰的作用是對信息進行編號和解碼。現階段,加密技術主要分為兩類,包括對稱加密和非對稱加密,即私人密鑰加密和公開密鑰加密。
4.2有效安裝防火墻與相關殺毒軟件
用戶在使用計算機網絡的過程中,必須重視防火墻的作用,對其進行有效安裝,這是互聯網安全性能的重要保障。作為一種信息安全的防護系統,防火墻也被稱為防護墻,其主要作用是在特定的規則下,限制不安全的數據傳輸,以此阻止黑客的入侵,從而保護計算機內部網的安全。除此之外,面對不斷更新變化的計算機病毒,相關殺毒軟件的安裝也是必不可少的。殺毒軟件,即反病毒軟件,其主要作用就是清除計算機網絡中的病毒、木馬以及惡意軟件等。防火墻與相關殺毒軟件的有效安裝,在一定程度上,可以保證計算機網絡的安全,清除存在的安全隱患。除了安裝外,用戶還需定期對其進行更新升級,從而更好的保障計算機網絡的安全性能。
4.3網絡監控、入侵檢測技術
對局域網內的計算機進行監視和控制就是網絡監控,通過監控手段保護計算機網絡的安全。網絡監控的功能強大,除了基本的上網行為管理控制、內容監視、屏幕監視和數據安全等,還具備IP網絡監控、多畫面的監控效果、靈活的報警聯動方式等多樣特殊功能。作為一種新興的防范技術,入侵檢測技術綜合了眾多技術,例如專家系統入侵檢測方法、神經網絡的入侵檢測方法等。其主要通過獲取安全日志、行為等信息來監控計算機,從而推斷出計算機網絡是否遭受到攻擊和入侵,以此達到保護計算機網絡安全的目的。
4.4及時安裝漏洞補丁程序
任何事物都難以做到十全十美,計算機中的軟件、硬件、協議等亦是如此,其在設計、開發以及系統安全策略上,必然存在多多少少的缺陷,從而形成了所謂的漏洞。而這些漏洞就是犯罪分子攻擊計算機網絡的重要突破口。面對這些無意中留下的不受保護的入口點,除了開發商需要編寫有效的補丁程序外,計算機用戶也要及時進行漏洞掃描和下載漏洞補丁。
5結論
綜上所述,可以看出,要想真正的提高計算機網絡信息的安全性,就一定要重視起破壞計算機網絡信息安全的破壞因素,并及時的找到與之相對應的解決措施,只有真正的加強對于計算機網絡信息安全及其防護措施的重視度,才能夠在最大限度上提升我國整體計算機網絡信息的安全性。
參考文獻
[1]王宗蘭.計算機網絡信息安全防護策略探索[J].產業與科技論壇,2016,15(15).
[2]崔豪杰,王鐘慧,史和軍,等.計算機網絡信息安全防護及相關策略探討[J].中國新通信,2015(22).