劉彩霞
(甘肅省稅務干部學校 甘肅 天水 741000)
伴隨著我國經(jīng)濟的持續(xù)健康發(fā)展,計算機技術(shù)和互聯(lián)網(wǎng)技術(shù)給國人的生活、學習以及工作方式都帶來了巨大的變革,與此同時,在計算機網(wǎng)絡(luò)中,也出現(xiàn)了越來越多的不安全因素,這些不安全隱患的客觀存在,將會引起計算機網(wǎng)絡(luò)的大面積崩潰、信息泄露、信息被篡改等,因此,了解目前常見的計算機網(wǎng)絡(luò)安全問題,使用行之有效的計算機網(wǎng)絡(luò)安全防護手段,便成為相關(guān)企業(yè)或個人所必須要關(guān)注的重要課題。
在針對計算機網(wǎng)絡(luò)安全進行防護的過程中,良好的軟硬件支持是必不可少的。作為計算機系統(tǒng)當中的重要組成部分,軟硬件系統(tǒng)和服務器同樣重要,但是從目前情況來看,針對軟硬件服務器沒有采取定時有效的更新維護策略,導致計算機系統(tǒng)當中的漏洞被持續(xù)利用,陳舊計算機軟硬件配置讓計算機不能限制非法入侵,都會給計算機網(wǎng)絡(luò)安全造成嚴重的隱患,造成信息的泄露、被篡改等情況。
在用戶使用計算機時,極有可能受到系統(tǒng)、程序、軟件等所攜帶的病毒的侵入,影響系統(tǒng)的正常使用,這些病毒將會掌控計算機的控制權(quán),并通過互聯(lián)網(wǎng)渠道進行大范圍復制和傳播,有可能導致大面積計算機設(shè)備的系統(tǒng)損壞。例如:2006—2007年,在國內(nèi)出現(xiàn)了一種名為“熊貓燒香”的病毒,該病毒為蠕蟲病毒變種,可以通過互聯(lián)網(wǎng)網(wǎng)頁、移動硬盤、U盤等路徑在計算機中進行傳播,損壞系統(tǒng)文件,造成巨大經(jīng)濟損失。
互聯(lián)網(wǎng)系統(tǒng)具有開放性、實時性以及共享性特征,但伴隨而來的,是互聯(lián)網(wǎng)自身的脆弱性。在這種開放的網(wǎng)絡(luò)環(huán)境下,導致計算機系統(tǒng)中的被隱藏的重要信息更加容易暴露,同時也更加容易遭受惡意攻擊,若沒有采取行之有效的防護手段,則在上網(wǎng)過程中安全性無法得到保障,并且也讓計算機成為培養(yǎng)漏洞的溫床。
以上因素是比較常見的計算機網(wǎng)絡(luò)安全問題產(chǎn)生原因,正是計算機的這一特征,讓計算機內(nèi)的各種信息的安全無法得到有效保護[1]。
近年來,計算機市場上推出了許多優(yōu)秀的互聯(lián)網(wǎng)監(jiān)控檢測技術(shù)產(chǎn)品。就這些產(chǎn)品的特征進行分析,它們都融合了多種計算機網(wǎng)絡(luò)安全防護技術(shù),如通訊技術(shù)、密碼、邏輯加密、運籌學等理論都有所涉及。這些技術(shù)的融合,讓計算機在日常使用過程中受到了全面的安全監(jiān)測,能夠自主判定計算機在運行過程中是否存在被攻擊、信息被盜取、信息被篡改的情況。另外,互聯(lián)網(wǎng)監(jiān)控檢測技術(shù)根據(jù)不一樣的分析方法可以被劃分成統(tǒng)計分析與簽名分析兩種類型。對于統(tǒng)計分析來說,其原理就是在統(tǒng)計學知識理論背景下,計算機系統(tǒng)在操作過程中自主對操作模式與操作動作進行觀察,依靠判定動作行為方式來分析系統(tǒng)被入侵的可能性;對于簽名分析來講,其功能是檢測判定系統(tǒng)中是否出現(xiàn)漏洞或攻擊行為,并依靠觀測和分析的方式進行總結(jié),最后憑借簽名的方式進行體現(xiàn)。
根據(jù)微軟所提供的數(shù)據(jù),超過50%以上的Windows7系統(tǒng)的計算機根本沒有進行任何的反病毒軟件安裝。基于這一數(shù)據(jù)便可以了解到當前全球范圍內(nèi)針對計算機安全軟件應用率所存在的嚴重問題。和國際上大量電腦用戶面臨的高級電腦安全軟件買不起,低端免費電腦安全軟件不好用的尷尬處境有所不同,中國市面上存在較多質(zhì)量優(yōu)秀的免費安全軟件。例如:騰訊安全衛(wèi)士等,這些免費軟件多次獲得國內(nèi)外安全軟件評測大獎,并且伴隨著人工智能技術(shù)、大數(shù)據(jù)技術(shù)在該軟件上的使用,這些免費的計算機系統(tǒng)安全軟件,將會為保障我國計算機網(wǎng)絡(luò)安全,做出更為卓越的貢獻。
從整體上來看,盡管計算機系統(tǒng)的整體安全性已經(jīng)變得越來越完善,但是從前幾年發(fā)生的勒索病毒事件中體現(xiàn)了計算機系統(tǒng)仍然存在比較多的安全隱患。為了有效處理安全漏洞、軟件缺陷、硬件等方面的問題,計算機系統(tǒng)方和軟件廠商都會每間隔一段時間發(fā)布各種補丁程序,但是這些補丁程序即使不安裝,也不會影響用戶對系統(tǒng)或軟件的使用,所以導致很多用戶不愿意進行補丁的安裝,導致計算機在使用過程中,安全風險增加。前文所提到的勒索病毒,便是基于計算機系統(tǒng)自身漏洞而產(chǎn)生的。因此,定期進行漏洞補丁的安裝同樣是保障計算機網(wǎng)絡(luò)安全的重要路徑,例如:在2017年勒索病毒爆發(fā)之后,微軟公司第一時間在系統(tǒng)中加入了漏洞補丁,使得后期感染勒索病毒的計算機數(shù)量大幅度降低。
以上措施的使用,能夠?qū)τ嬎銠C網(wǎng)絡(luò)安全問題進行有效控制,因此,用戶需要樹立安全意識,通過積極采取相關(guān)防護手段,讓計算機得到有效保護[2]。
數(shù)據(jù)顯示,計算機網(wǎng)絡(luò)信息安全問題,已經(jīng)成為計算機在使用過程中所面臨的最為重要的安全問題,若沒有針對計算機網(wǎng)絡(luò)信息安全問題進行高度重視,相關(guān)計算機在使用時就有可能受到攻擊,造成信息泄露、信息篡改、設(shè)備癱瘓等情況,因此,必須要針對計算機網(wǎng)絡(luò)信息安全問題,制定良好的安全防范措施,降低計算機在運行過程中的風險,為計算機的正常安全使用保駕護航。