陳梟 楊文翼 韓旺 孫新杰
摘要:隨著科學技術的不斷發展,我國已經基本實現了對計算機、移動終端的普及,人們與互聯網的接觸日益加深,各行各業與互聯網的結合也越來越全面,每天都有海量的數據在互聯網中產生。互聯網的開放性、虛擬性為社會生產生活帶來了較大的便利,也存在著巨大的風險,個人和企業的信息一旦被不法分子截獲、利用,就會引起不可估量的經濟損失。目前,國家和個人對網絡信息安全的重視度日益提高,從政府部門到企業、個人都在積極開發網絡安全有關的軟件,強調網絡信息安全的重要性,強調對網絡信息安全的保護。本文從“互聯網+”時代網絡信息安全現狀入手,分析網絡信息安全常見問題,探討“互聯網+”時代下解決網絡信息安全問題的具體策略,希望可以為提高網絡信息安全水平提供一些思路和參考。
關鍵詞:互聯網;網絡信息安全;安全問題
隨著互聯網越來越多地參與進人們的生產生活,信息開始更多地被匯集在互聯網之中,這些信息在被正確應用時,能夠給個人生活、企業生產、社會發展帶來更多的便利,但當這些信息被泄露、被攔截、被不正當利用時,個人信息、商業信息就會成為攻擊的手段甚至戰爭的工具。隨著我國信息化程度的不斷發展,國家和政府、企業和個人都越來越重視對網絡信息安全的保護,相關政策的出臺,網絡信息安全會議的召開,信息安全犯罪的嚴厲打擊,都是保證網絡信息安全不可缺少的手段,也是網絡信息安全產業結構重要的一部分。
1 “互聯網+”時代網絡信息安全現狀
在互聯網時代下,人們的生活和工作已經越來越離不開互聯網,無論是人與人之間的日常聯系,還是商業生產營銷活動,都在互聯網的輔助下得到質量和效率上的提高。信息的準確性提高、質量上升,在大數據、云計算等技術的輔助下為人們的生產生活帶來更有效率的預測,成為風險控制、發展規劃的重要基礎。但目前,我國的網絡信息安全需求和管理還跟不上互聯網信息的發展速度,很多時候我們只能被動防御,并不能從根本上解決網絡信息安全的問題。網絡信息能夠創造的利益越大,它們被覬覦、被攻擊、被竊取的可能性越大,黑客利用非法手段入侵個人、企業、政府部門竊取信息和隱私主要是被利益所驅動,因此,我國的網絡信息安全形勢十分嚴峻,必須引起人們更多的關注。
2 常見的網絡信息安全問題
2.1 信息泄露問題
信息泄露問題是常見的網絡信息安全問題之一,也是非常嚴重的安全問題之一,帶有隱私、價值的信息被泄露,會造成不同程度的破壞和損傷,威脅個人正常權益和企業正常發展、威脅國家安全。
2.1.1 個人信息泄露
信息泄露問題中的個人信息泄露主要體現在三個方面:第一,個人基本信息泄露。個人基本信息主要包括個人的姓名、身份證號碼、常用聯系方式、家庭住址、駕駛證號等,個人在互聯網上注冊賬號、購物、定外賣時經常會遇到需要填寫個人信息進行注冊的情況,個人基本信息的泄露基本是從這些渠道。有些網站本身的信息安全加密程度不足,在網站本身受到木馬、病毒影響或被黑客攻擊時,會有部分用戶信息泄露,有些網站、企業本身存在買賣交易用戶個人基本信息的情況,這也是人們剛剛辦理完購房手續就有可能接到裝修電話、貸款公司電話的原因。在個人基本信息泄露方面,普通人們的信息泄露問題沒有明星那么嚴重,最近不少新聞報道關于明星個人信息泄露、航班信息泄露甚至航班飛行里程數被竊取兌換,這證明了我國在個人信息安全方面的管理和防護還有很多不足,航空公司方面也存在用戶信息安全管理漏洞問題,尤其是在賬戶與個人信息綁定方面,還需要加強管理和監督。第二,個人社會關系信息泄露。個人的照片、視頻資料被通過不正常途徑散播于網絡,會給個人的正常生活、學習、工作造成十分不良的影響。個人的照片、視頻可能會被用于不正當途徑,不僅會侵犯個人的肖像權等合法權益,還有可能對個人形象造成不良影響。第三,個人賬戶、密碼信息泄露。個人的QQ、微博、微信、論壇等賬戶密碼泄露,可能會被不法分子發布一些不利于個人或他人的信息,成為網絡造謠、傳謠、暴力的一部分;個人支付寶、淘寶、銀行賬戶密碼的泄露,可能會造成個人經濟損失。個人賬號密碼信息的泄露途徑通常與網站的加密程度、個人電腦和移動終端感染病毒木馬的情況有關,個人設備被不法分子監聽、開后門也會成為信息泄露的主要途徑。
2.1.2 企業的信息安全
在現代社會的發展過程中,企業生產與互聯網的聯系十分密切,不僅很多關于產品的開發、營銷方案存儲在企業計算機中,還有很多客戶關系、海外客戶聯系都要通過互聯網進行維系,企業經常需要通過互聯網來獲取市場動態信息,根據市場的發展、行業的變化來確定自身的未來發展戰略,比如下一季的生產量、產品之間的比例等。這些都是企業賴以生存的基礎,一旦被泄露、被竊取、被破壞,會對企業造成嚴重的經濟影響。每年,我國都有很多大中小企業的網站被攻擊,一旦攻擊成型就會導致企業的重要數據、客戶信息丟失或受損,影響了企業的核心競爭力的同時也給了競爭對手可乘之機。
2.2 計算機病毒傳播
隨著科學技術的不斷發展,計算機防護等級與互聯網安全防護能力不斷提高,但計算機病毒也在不斷升級。計算機病毒已經從最初的竊取信息、破壞信息發展到通過互聯網入侵計算機,并對計算機進行鎖閉,要求用戶付費解鎖來明目張膽地獲取暴利的境地。計算機病毒的傳播途徑包括存儲設備和互聯網兩個渠道,存儲設備主要是U盤、移動硬盤、CD等連接到計算機上,其附著的病毒隨之傳染到計算機上;互聯網站、網頁、軟件、來源不明的郵件上攜帶有病毒,隨著用戶打開網站、網頁,下載軟件或接受來源不明的郵件,病毒會感染到計算機上,并隨著用戶發送郵件等操作傳染給其他計算機,形成區域傳播。造成這種現象是因為病毒具有很強的寄生性、傳播性,能夠迅速侵占計算機的操作系統、運行系統。
2.3 黑客入侵
如果說,個人、企業的信息泄露和病毒傳播有一定的被動性,計算機和互聯網自身的防火墻、殺毒軟件等防護等級足夠,信息被泄露、被破壞的程度能夠有效降低,那么,黑客入侵就是一種主動攻擊的行為,目的性強、攻擊性強、抵御難度大。黑客本身具有較高的計算機操作水平、專業水平、技術水平的一群人,能夠快速尋找到計算機、局域網的安全漏洞,有目的地傳入木馬和病毒,對計算機系統中的信息、文件進行竊取、破壞甚至刪除。若黑客本身的目的是盜取信息來販賣、勒索,攻擊行為的嚴重程度就實現了進一步的升級,造成的負面影響也更加嚴重,直接傷害個人、企業、政府部門的合法權益。
2.4 系統漏洞
系統漏洞是木馬病毒入侵成功、黑客攻擊成功、信息泄露成功的主要原因之一,從網絡信息安全的角度自然是希望系統漏洞越少越好,但實際上系統漏洞是不可避免的。無論是世界上哪一個計算機企業生產的操作系統,都不能確保自己沒有安全漏洞,且隨著計算機系統的使用,會不斷產生漏洞,這也是計算機系統必須不斷升級、不斷修補漏洞的原因。
3 “互聯網+”時代下解決網絡信息安全問題的具體策略
3.1 及時修繕系統漏洞
在個人計算機和企業計算機、局域網使用過程中,要注意定期對系統進行升級,對系統漏洞進行修補,來實現對計算機網絡的信息安全保護。目前,微軟系統經常性在自己的網站上發布新的漏洞補丁,個人和企業需要做的就是定期進行補丁的下載和安裝,在漏洞被利用前將其填補好,不給木馬、病毒、黑客進入計算機系統的途徑。當前,金山、360、騰訊管家等第三方企業都紛紛開發了自動下載系統補丁、自動安裝系統補丁的軟件功能,用戶可以設置系統補丁的定期自動修補,進一步提升計算機系統的信息安全水平。
3.2 加強對信息安全技術的開發
為了抵御不斷更新的黑客技術、病毒的攻擊,全世界各國的政府、企業都在不斷加強對信息安全技術的開發工作,加強對病毒的防御,加強對防御技術的提升。只有不斷加強技術上的開發,才能夠不斷保證個人、企業、國家的信息的安全,避免因為信息被竊取、破壞而影響到個人、企業、國家的安全。在技術開發的同時,信息安全人才的培養也不可放松,有了源源不斷的人才才能夠保證技術的不斷開發升級,保證網絡信息的安全。
3.3 加強網絡信息安全的宣傳和推廣
網絡信息安全不僅需要從系統漏洞、安全技術方面進行防護,還要從用戶方面進行宣傳和推廣,提高用戶對個人、企業網絡信息安全的重視和警惕心,積極配合企業、政府在網絡信息安全方面的工作。比如:不登錄安全等級低的網站,不下載來源不明或非正版的軟件,不接收、打開來源不明的郵件,不下載來源不明郵件的附件,定期進行計算機系統防火墻升級,定期進行漏洞填補,定期進行系統殺毒,不在安全等級低的網站上輸入個人信息、銀行賬戶信息密碼。除此之外,一旦用戶發現自己的信息有泄露的情況,要及時向有關部門反映,配合工作人員的調查工作,為維護我國的網絡信息安全、保護自己的合法權益提供助力。
4 結束語
在“互聯網+”時代背景下,在社會生產生活面臨著機遇與挑戰并存的境況,互聯網信息的開放性、虛擬性、共享性和高速傳播性為人們的生產生活帶來了助力,降低了人們獲取信息、使用信息的成本。但同時,信息的高開放性也為信息帶來了泄露的風險。個人信息、經濟信息、企業商業信息、國家機密信息任何一方的泄露都會造成不同程度的損失,因此,網絡信息安全必須引起人們的重視,通過政策、法律制度、軟硬件建設、操作管理等方面來提高網絡信息的安全程度。
參考文獻:
[1] 邢磊.基于 “互聯網+” 時代網絡信息安全問題研究[J].數碼設計(下),2019(12):281-282.
[2] 李建梅.互聯網+時代網絡信息安全問題探究[J].中國新通信,2018,20(20):174.
[3] 牛成釗.“互聯網+” 時代網絡信息安全探析與對策研究[J].中國新通信,2020,22(13):145.
[4] 葛小虎.探究 “互聯網+” 網絡信息安全的現狀及對策[J].網絡安全技術與應用,2020(5):1-2.
[5] 付榮,王念陸.“互聯網+” 時代中國女性網絡信息安全途徑探索[J].現代商貿工業,2018,30(26):111-112.
【通聯編輯:梁書】