劉榮,吳萬瓊,陳鴻俊
(四川水利職業技術學院,四川 成都 611130)
基于市場經濟體系下,計算機網絡技術的應用范圍變得越來越廣,不僅僅應用于經濟、文化、等方面,同時,也開始逐步的應用于科技以及企業運營等各個方面,同時,各個行業、企業,甚至每個家庭的發展都與計算機網絡基礎息息相關。因此,計算機網絡信息安全問題,受到了人們更大的重視。
這里所提及到的計算機網絡信息安全一般是指預防計算機網絡、軟件和硬件免受一系列攻擊,避免網絡數據的泄露和篡改?,F階段,人們對于計算機網絡技術的應用范圍變得越來越廣,因此,數據安全與人們生活的關聯性變得越來越廣,人們的日常生活中,各項基本生活和計算機網絡信息的關聯性變得越來越高,需要加大對于計算機網絡信息安全的重視程度[1]。
在計算機網絡信息安全所包含的范圍之內,涉及到了實體安全、信息安全、管理安全及運行安全等方面,以確保計算機網絡可以可靠、穩定地進行。同時,計算機網絡信息安全還可以避免各類故障誘發的系統運行中斷,這樣不僅可以保證網絡信息資源的完整性,而且還可以避免數據信息泄漏,避免被非法竊取、刪改、利用等,保證數據的真實性和安全性,提高相關數據的運用程度。
通常情況下,計算機網絡信息涉及到的內容比較多,這就對其安全性提出了較高要求,其是確保計算機網絡得以正常運行的關鍵。如今,在計算機網絡運行過程中,會涉及到網絡信息的存儲和管理,且要求用戶提供相關個人信息實名注冊,此時如果出現信息泄露問題將會產生一系列的消極影響。此時,確保計算機網絡安全,不僅可以使計算機網絡有序、平穩的運行,而且還可以充分發揮網絡信息的價值[2]。同時,計算機網絡信息安全是計算機網絡系統穩定運行的基礎,計算機網絡涵蓋內容較多,確保網絡信息安全既能夠避免不法分子借助病毒、木馬對計算機進行攻擊,而且還可以保證網絡系統的穩定運行?;诨ヂ摼W時代背景下,大量數據會在網絡上存儲,極大的方便了人們的日常生活,但是也會產生不良信息對搜集者的判斷產生不利影響,甚至在不良信息中有些病毒摻雜而導致電腦癱瘓,此時就需要采取有效措施來對計算機網絡危險信息進行甄別,這樣既可以確保整體的數據安全,而且還可以提高網絡安全運行。
小到商業企業機密、個人信息,大到國家政治、軍事機密,都對計算機網絡信息安全提出了較高要求,其主要包括了計算機安全操作系統、各種安全機制、安全協議,直至系統安全,任何一個環節出現問題都會危及計算機網絡安全。
對于計算機網絡而言,信息安全的實質是確保信息網絡或信息系統中的信息資源不受干擾、破壞和威脅,以此來確保網絡信息的安全。對于任何國家、政府、行業而言,信息安全都是比較重視的問題。然而,對不同國家、政府、行業而言,對信息安全的防護重點和要求存在一定的差異,不管是機構還是個人,都需要加強對于信息安全策略的重視程度。單一的保密措施無法確保網絡信息安全,需要將各種保密措施結合在一起使用,以此來達到信號、信息、信源三個環節的保護,進而確保網絡信息安全[3]。
通過對計算機網絡信息安全給予重視,既可以避免諸如數據信息竊取篡改、病毒傳播感染等各類惡意網絡攻擊的發生,而且還可以有效保障信息安全,遏制計算機和互聯網犯罪事件的發生。同時,在維護國家安全和社會穩定方面,計算機網絡信息安全同樣發揮著不可替代的作用,其既可以避免計算機網絡中的軟件系統和硬件設備遭受不同程度的破壞,而且還可以對網絡系統中的數據信息給予有效保護,進而確保計算機網絡系統的安全、高效運行。
通常情況下,計算機網絡信息安全涉及到兩個層面的內容:(1)計算機內部用戶信息數據安全;(2)計算機依托硬件設備安全。實際上,計算機網絡信息安全主要是借助相關保護手段和措施來實現網絡系統的有效保護,以確保網絡信息不被故意手段或偶然因素破壞,進而保證計算機網絡信息安全、可靠、高效運行。
目前,人們的生活方式開始趨向于簡單和快捷,然而在其發展的背后也衍生出了一系列的信息安全隱患。例如大學生“裸貸”問題、詐騙電話、人肉搜索信息和推銷信息等都會嚴重影響個人信息安全。同時,不法分子也會借助各類程序或軟件來對個人信息進行盜取,對公民生命、財產安全帶來嚴重影響,上述這些問題在我們的日常生活中比較常見,比如過度、無權或非法收集等情況。實際上,除了得到批準的企業外,經常會有一些未經授權的企業或個人非法采集他人信息,甚至部分調查機構肆意兜售個人信息,這些不僅會極大危及個人信息安全,而且還會對公民的隱私權造成嚴重侵犯[4]。
如今,電話推銷源源不絕、網絡上個人信息肆意傳播等現象經常會發生,主要是由于公民信息保護意識欠缺。在個人信息保護過程中,公民相對薄弱的保護意識將會增加信息被盜取的概率,進而危及個人信息安全。例如,隨便點進網站并對個人相關信息進行填寫,這些都有可能造成個人信息的泄露。目前,很多公民并未認識到個人不良行為可能產生的信息安全侵犯。同時,基于公民意識薄弱的問題,一些網站會公然出售或泄露相關信息,從而危及人們安全。此外,在日常生活中,公民隨便填寫傳單信息也會增加信息泄露的風險[5]。
作為國家政府部門,在對個人信息進行保護和監管過程中可能會出現界限模糊的情況,其主要與機制缺失、管理理念模糊有關。同時,一些地方政府部門并未根據個人信息情況來設置監管部門,從而誘發管理效率較低、職責不清等問題。此外,基于大數據時代背景下,其需要以網絡為基礎來進行信息的傳播,然而網絡用戶信息較為繁雜,這樣也會導致精細化管理工作無法順利進行。加之與網絡信息相關的規范和標準不夠完善,也會導致政府部門無法針對個人信息開展行之有效的監管。
通常情況下,計算機病毒具有相對比較強的破壞性和傳染性,其極易潛伏隱藏在相關數據文件及可執行程序中,且可存儲、執行,因此很難被發現。實際上,計算機病毒傳播途徑比較多,諸如對程序進行運行、對文件進行復制和傳送等。同時,軟件系統及硬盤設備等都是傳播計算機病毒的主要介質。一旦計算機網絡被病毒感染后,將會大大降低系統運行效率,并且會導致文件被惡意損壞,增加了信息數據泄漏丟失的風險。
在計算機網絡發展中,主動攻擊和被動攻擊是兩種常見的黑客攻擊方式,前者一般是借助多種方式來選擇性地對信息有效性和完整性實施攻擊破壞;后者一般是指在保證計算機網絡可以正常運行的同時,來對計算機進行攻擊。實際上,計算機網絡以普遍存在漏洞,這樣一來黑客就可以通過各類技術手段來對計算機網絡系統進行非法入侵,并非法竊取或修改系統信息數據。
在計算機網絡運行過程中,系統漏洞一般是指存在于計算機操作系統、軟件和硬件中的程序編寫錯誤或邏輯缺陷,其本身不會對計算機網絡信息安全產生影響,但是系統漏洞的存在能夠為不法分子和黑客提供了便利,借此植入木馬病毒,以達到非法攻擊和控制計算機網絡信息系統的目的,對計算機網絡信息安全產生不利影響[6]。
近些年來,隨著信息技術的逐步發展,網絡交易越來越多,人們在進行網絡交易的過程中也存在著一些網絡信息安全方面的隱患,為了能夠對網絡信息安全加以防范,首先要做的事就是要增強用戶個人信息安全的防護意識,在網絡中進行金錢的相關交易時,用戶可以設置較為復雜、安全的支付密碼,做好個人信息的保護工作和網絡的動態管理,如身份驗證、短信驗證碼驗證以及輸入動態口令等方式都可以提高網絡交易的安全性。例如,用戶在使用網絡的過程中,不應接那種來歷不明的軟件和應用程序等,并做好定期歸檔的工作,當在系統中出現問題時,需要對一些重要的文檔和程序等進行資料的備份。
在計算機網絡技術發展的過程中,大量的網絡軟件也開始逐漸出現在人們的視野中,這些網絡軟件雖然在一定程度上給人們提供了便利,具有積極的作用,但是在其中也存在著相當一部分的病毒軟件,用戶在使用網絡的過程中會造成一定的負面影響,對人們的計算機網絡信息安全產生嚴重的威脅,所以,人們應充分地利用網絡安全的相關軟件,如防火墻、殺毒軟件等,避免黑客對網絡信息系統進行的惡意攻擊,保護用戶的網絡信息安全。
殺毒軟件對于檢測和查驗各種類型的計算機病毒具有積極的作用,通過利用殺毒軟件,能夠將計算機系統中的漏洞進行一系列的修復,并積極采取相應的有效措施去提高計算機網絡系統的安全性。例如,如果發現計算機難以訪問互聯網或者是在訪問互聯網的過程中速度太慢,這就需要注意考慮“計算機是否中了病毒”這一問題,當內網中可能會有一些終端通過病毒下載器對病毒進行不斷的下載,并占用大量的寬帶資源。如果遇到這種情況,相關工作人員應通過構建防火墻的形式來阻斷病毒的下載,并準確地對病毒的傳播源進行定位,對于受害的計算機主機,應積極地進行維修,升級相應的殺毒軟件,保證網絡信息的安全性。
防火墻技術就是利用相應的防御體系對網絡訪問的控制權限進行進一步的強化,這種防御體系主要由計算機硬件和軟件兩部分構成,是在外地網絡和本地網絡之間形成的,這樣能夠對相應的網絡設備以及內部的網絡環境進行保護?,F階段,社會上現有的防火墻技術已經逐步地趨于成熟,對于網絡環境能夠起到一定的檢測和防護作用,并通過對不安全內容和服務的過濾,確保網絡信息的安全。
隨著社會經濟的飛速發展,在當今社會中網絡對于教育、經濟等方面都提供了巨大的便利,但是也給社會發展帶來了一些不利的影響,可以說網絡也是一把雙刃劍,如果有不法分子鉆了漏洞,并利用這些空子進行一些違法犯罪的活動,就會對社會產生不利的影響?!皼]有規矩,不成方圓”。作為約束人們行為的規范,法律是維護社會秩序,鞏固政權的關鍵手段,沒有法律必然會天下大亂。無論是國家還是個人,了解、學習以及遵守法律是十分重要的,了解法律的意義有助于我們培養積極遵守法律法規的習慣。在構建社會秩序中,法律起著主導作用,其不僅可以確保人類的生存,而且還可以推動社會的發展。法律將賦予個人自由,即所謂的法律權利。同時,法律還對自由的界限給予了準確的劃分,以此為普遍自由的實現奠定良好基礎。雖然法律會在一定程度上限制個人自由,但是也是為了更好地實現每個人的自由。目前,國內關于網絡信息安全的相關法律的制定尚處于發展階段,存在大量的發展空間,相關部門應增強對這方面工作的重視程度,根據實際情況制定出相應的法律法規,并通過專門化的小組來負責網絡信息安全服務這一方面的內容。
當用戶的網絡賬號受到黑客的惡意攻擊時,用戶可以對相關的文件進行加密處理,通過單向散列函數引入數字簽名或非對稱加密算法來實現有效加密。該法可以通過私有密鑰及公開密鑰來實現對數據信息的加密和解密處理。通過公開密鑰對數據加密時,要求選擇與之相匹配的私有密鑰,只有這樣才可以有效解密。反之,如果借助私有密鑰對數據加密時,同樣需要選擇與之相匹配的公有密鑰來進行解密。
綜上所述,隨著社會的進步和發展,對于計算機技術的重視程度變得越來越高,計算機網絡的安全與人們日常生活的聯系也變得越來越大,因此,在之后的發展過程中,需要加大對于計算機網絡信息安全的重視程度,針對相關的技術缺點,不斷地進行完善和改進,以期達到預期的目的。