王健驊
摘? ? 要:隨著社會的進步和發展,現代社會的科技也在不斷提高,社會發展到今天,整個現代社會已經進入了信息化網絡時代,在互聯網技術的催生下誕生出了許多新技術,這些技術被廣泛應用于各個領域之中,網絡環境的建立和發展豐富了人們的日常生活,但同時發達的信息網絡也在威脅著個人隱私和公司賬戶以及商業機密,網絡犯罪已經成為了一種新的犯罪方式,通過對他人的計算機網絡和系統植入病毒,用來盜取他人的信息,并進行勒索。這些問題已經充分說明網絡安全系統存在漏洞,本文從新網絡環境下的計算機網絡安全思考的角度出發,旨在針對當前計算機網絡安全技術的發展狀況,提出一些由建設性的策略和措施。
關鍵詞:新網絡環境;計算機網絡;安全思考
互聯網技術的發展和應用已經完全融入了現代人的生活當中,人們依靠互聯網技術建立起來的網絡環境進行工作和學習,而現代許多行業的辦公方式,也因為網絡的出現從室外轉移到了室內,人們對網絡的依賴程度大大超乎人們的想象,現在云計算、大數據、人工智能等理念的創新,也是基于網絡環境的發展提出的,面對潛在的網絡攻擊、詐騙和勒索,人們必須采取及時有效的安全防范措施,用來保護用戶的隱私,確保網絡環境能夠朝著健康、可持續的方向發展。
一、新網絡環境下計算機網絡安全所面臨的各種挑戰
(一)病毒對計算機網絡安全的威脅
計算機病毒是目前網絡安全建設最棘手的問題,由于病毒具有潛伏性、傳播性以及破壞性的特點,技術人員很難根除病毒對計算機網絡安全的影響,某系人員利用病毒具有的特點,將病毒植入到計算機的程序當中,病毒在成功入侵程序后,會進行自我復制,以竊取計算機當中用戶的數據。當前,世界上最厲害的勒索病毒創下了在數小時內席卷歐洲的戰績,勒索病毒的傳播導致行政、司法、教育以及交通系統的癱瘓,給人們的生活帶來了嚴重不便。
(二)系統漏洞對計算機網絡安全的威脅
系統漏洞也是網絡安全防護當中比較常見的問題,一些不法者利用用戶計算網絡安全協議當中存在的漏洞,通過入侵和欺瞞防護系統進入到用戶的計算機網絡環境當中,在不用用戶許可的狀態下,不法者可以直接獲取用戶計算機當中的數據,同時也能夠破壞用戶的計算機系統和網絡,使其處于癱瘓狀態。破壞和竊取用戶系統和數據,為用戶的生活、工作和學習帶來了不便[1]。
(三)詐騙類手法對計算機網絡安全的威脅
欺騙類的網絡攻擊手法也是不法者慣用的作案手段,不法者往往會進行偽裝,像是偽裝成某個知名網站、博主或者官方機構給用戶發送信息,發送信息的方式可以是社交軟件或者是郵件,當用戶點進去觀看時,因為誤信而進行隱蔽性操作時,不法分子便能靠著偽裝的身份侵入到用戶的網絡當中,獲取用戶的資料和數據,現代社會最常見的欺騙性網絡攻擊便是偷取用戶的銀行數據來冒充用戶的身份,來盜刷用戶的信用卡[2]。
(四)黑客對于計算機網絡安全的威脅
黑客應當是網絡安全建設最大的敵人,一般來講,黑客都是掌握了現金的計算機操作技術,熟知網絡運行機制的人群,當這類人群懷著不軌心利用自身的技術從事違法犯罪時,將會是一種災難。在現實生活當中,黑客可以輕松的侵入用戶的網絡系統,獲取用戶信息,也可以制造計算機病毒,來破壞和竊取用戶數據,黑客對于網絡安全的威脅要大于以上的任何一種威脅[3]。
二、計算機網絡安全防范的技術探討
(一)用戶認證技術
用戶認證技術是一種防止外來用戶非法入侵網絡系統的一種手段,認證機制的存在大大保障了用戶的網絡環境,在未經用戶許可的狀況下,外來用戶無法訪問用戶的網絡,利用這項技術可以保障內網的安全,使其不受到來自外網的干擾和供給。為了隔絕外來網絡的攻擊,基于認證技術可對用戶網絡進行雙重隔離,通過管理端和用戶端的交互認證,可以禁止外來網絡的欺騙性供給,大大保障了用戶數據和資料的安全性[4]。
(二)數據加密技術
數據加密技術是一種對資料和文件進行保護的技術手段,加密的方式分為私匙和公匙兩種,二者相比較之下,私匙的加密速度快,且創建簡單,應用性比較廣,可唯一的缺點是防護程度不如公匙加密,私匙加密不需要驗證信息,這就大大制約了私匙加密技術的應用,鑒于二者各有優缺點,現實生活當中,常常將二者結合起來使用。
(三)防火墻技術
防火墻是眾多網絡防護技術當中最簡單也是最普遍的一種,防火墻的防護機制就在于能夠控制IP地址,來為用戶的網絡提供一個安全的環境,但是隨著網絡攻擊技術的進步,IP地址都可以采取欺騙式的方式繞過直接入侵用戶的西永,而防火墻又難于與其它防護機制結合到一起,這就使得防火墻技術發展受到了制約。
(四)入侵檢測技術
入侵檢測技術可識別外來網絡的干擾和攻擊,該技術通過記錄用戶平常的操作習慣,形成一種檢測標準,當用戶違背了平日的操作習慣時,該檢測技術就會認為網絡受到了干擾和攻擊,進而限制這些非法操作,來保護用戶系統的安全。一般來說,入侵檢測技術的能夠準確的識別出不法分子的異常舉動和攻擊,之后便會對這些危險操作進行限制,從而起到對網絡系統的保護。這類系統在保護企業和校園網絡環境具有重大作用,再加上近些年來隨著網絡技術的不斷發展,云計算、物聯網、大數據以及人工智能的到來,為入侵檢測技術的發展提供了強有力的保障,基于這些新技術提供的數據支持,入侵檢測系統能夠使計算機終端和主干網絡進行交互,二者相互結合形成新的防御體系,大大減少不法分子的網絡犯罪活動。
三、新網絡環境下有關計算機網絡安全問題的探討
(一)對網絡環境整治和防范角色的轉變
過去,技術人員總是認為網絡安全防范大于治理,可是隨著網絡安全的不穩定,人們逐漸意識到主動出擊的重要性,網絡安全工作也從過去的被動防御變成了主動應對,對于企業和個人網絡存在的漏洞須上報和公示,提高人們的安全防范意識,對潛在的安全隱患進行排查和治理。
(二)新興技術的利與弊
為什么說新興技術是把雙刃劍呢?這是由于隨著大數據、云計算以及人工智能這些新興技術的出現,不法分子用以攻擊的方式和技術也在更新,人們受到的網絡攻擊也會越來越頻繁,這是新興技術的弊端,同時,新興技術的發展也能夠有助于技術人員偵測來自網絡的攻擊,這是新興技術的優勢。
(三)網絡安全防護技能的不斷提高
隨著網絡技術的不斷發展和應用,當下的互聯網環境相比較之前有了很大的改善,不過由于技術的提升,又會滋生出許多新的網絡犯罪,同時這些網絡安全問題也會成為新一代威脅人們的隱私和用戶信息的因素,為了做好網絡安全防護工作,切實的發揮新網絡環境和技術的優勢,應當大量的培養網絡安全專業人員用來抵御網絡犯罪和攻擊,力圖將網絡安全防護工作發揮到極致,以此來面對來自各方因素對網絡環境和用戶資料安全的威脅,據調查資料顯示,美國的某個咨詢機構對未來網絡安全領域的人才數進行了評估,經評估后發現,在未來的幾年里,各國對于網絡安全防護人才的需要缺口高達上百萬,這樣制約了新網絡環境下網絡安全機制的建設。
(四)下一代網絡安全防護機制的探討
大數據和物聯網時代的來臨都是基于海量的用戶數據和資料來完成的,企業要想充分發揮出新技術帶來的好處,就必須從正規渠道收集大量的用戶信息,并對這些信息進行分析,匹配出和用戶行為習慣和愛好相同的數據資料,之后利用這些資料有針對性的向目標用戶推送各類服務。隨著最近幾年網絡技術的快速發展,企業在保管用戶資料和私密性方面有了大幅度的提高,對于用戶越敏感的信息和資料,企業的保管效率就越高,利用新的技術保障用戶和公司的資料是未來新技術在企業運轉當中的重中之重,為了實現這一目標,在企業內部對用戶資料的保密性進行存放,這樣才能保障企業發展的安全。
(五)新網絡環境面對的威脅和困難更多
新網絡環境發展的方向和趨勢,呈現多元化。當今人們的日常生活當中充斥著各種各樣的網絡垃圾,據不完全統計,一個身處新網絡環境的用戶每天都能接收到來自四面八方的信息垃圾,這些以電子郵件形式存在的信息垃圾往往都是網絡犯罪者用來網絡釣魚和詐騙的工具,一旦用戶在處理這些郵件時,在不經意下點進去,用戶的計算機系統就會受到勒索軟件和惡意軟件的攻擊,進而網絡犯罪者便能輕松的從用戶的系統中獲取有關用戶的各種資料和數據,這樣的網絡攻擊方式對于一些網絡安全防護能力差的小型企業來講,無疑是巨大的威脅,而網絡犯罪者們往往也會把攻擊目標放在安全防護能力差的個人或者企業,以此來謀取利益。
結語:總的來說,現代網絡技術發展迅速,這些網絡技術在豐富人們生活的同時,也在威脅著個人的隱私,只有建立完整、系統的網絡安全機制才能減少用戶的損失。
參考文獻:
[1]李江.新網絡環境下的計算機網絡安全思考[J].信息系統工程,2016(8):67-67.
[2]胡傳棟.基于新網絡環境下的計算機網絡安全思考[J].無線互聯科技,2019,16(3):41-43.
[3]王剛.基于新網絡環境下的計算機網絡安全思考[J].海峽科技與產業,2018(9):61-62.
[4]張濤.基于新網絡環境下的計算機網絡安全思考[J].科學與信息化,2018(33):69-69.