999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡信息安全問題淺析

2022-09-14 07:14:26馬聿北
中國信息化 2022年8期
關鍵詞:網絡安全用戶信息

文|馬聿北

隨著互聯網的出現與發展,網絡信息安全問題日益嚴峻。通常,網絡信息被定義為以互聯網傳遞、存儲和使用的各種數據資料。根據中國互聯網絡信息中心2022年2月發布的第49次《中國互聯網絡發展狀況統計報告》,中國網民規模已達10.32億,其中手機網民規模為10.29億,網民中使用手機上網的比例為99.7%。十億網民見證了我國網絡強國的建設歷程的同時,也面對著網絡信息安全領域產生的一系列問題。38%的網民表示在過去半年上網過程中遭遇了網絡安全問題,個人信息泄露、網絡詐騙、病毒、木馬、盜號等問題已經成為普遍現象。

目前,網絡信息安全受到學界廣泛關注。國內外不同學科、不同領域的作者從其獨特視角出發,對該領域展開研究。

一、 網絡信息安全問題

隨著計算機與網絡技術的全面普及,用戶數量急速擴張,對于網絡信息安全的防護也越來越重要,尤其是針對國家保密單位的網絡服務、企業商業信息的保護工作等方面,都對網絡信息安全有很高要求。目前,網絡信息主要在以下四個方面存在安全隱患:

(一)網絡系統風險

對一臺計算機來說,除硬件系統外最重要的就是操作系統,系統自身若存在安全漏洞,易受到攻擊,則對用戶信息安全是致命性的缺陷。因此,操作系統的安全、穩定是最關鍵的,如果有黑客入侵,將會造成系統的重要信息的丟失和損壞。這些安全漏洞,一般人是不會去使用的,但是,一些別有用心的人,卻會利用這些漏洞,為網絡的正常運轉添亂,給用戶帶來損失。如2017年起以WannaCry為代表的勒索病毒圍繞Windows系統“永恒之藍”漏洞進行攻擊,劫持系統使用者的文件進行加密,并要求攻擊受害者支付贖金。據統計,超過150個國家的計算機系統受到WannaCry攻擊影響,總計損失約40億美元。

(二)網絡漏洞風險

計算機網絡廣泛應用于人們的日常工作和生活,為人們的工作和生活提供了極大的方便。自2020年武漢爆發新型冠狀病毒肺炎起,遠程辦公、遠程教學等依賴網絡辦公的軟件應用受到了人們的青睞,解決了必須及時現場處理的難題。騰訊會議、微軟的RDP遠程桌面辦公都是通過網絡來操作完成的。由于網絡的非屏蔽、開放性,以及不能完全保護網絡的安全,許多開發者都通過簡單的身份驗證來減少用戶的操作難度。簡單身份驗證方便了用戶的操作,卻也給了黑客以可乘之機,增加了網絡信息的危險性,并對其設備安全造成了一定的影響。

(三)數據信息風險

在電腦的日常使用中,不法分子利用垃圾郵件、垃圾廣告等投放方式,將攜帶病毒或其他攻擊性程序的郵件、代碼發送給普通網絡用戶,盜取用戶信息,非法牟利。一般的間諜軟件并不會對用戶系統進行破壞,只會定向性的盜取信息,以增強程序的隱蔽性。這對傳統用戶防護軟件以及基于行為檢測的安全軟件都增加了難度。

(四)人為誤操作風險

隨著電腦技術的廣泛應用,越來越多的人投入到了網絡開發中,人們對網絡的安全意識并沒有提高,對網絡安全的認識也不夠充分。有的人的專業技能還不夠強,在被黑客攻擊的時候,往往沒有自保的能力。因此,對數據風險防范更重要的是提高全民的網絡安全素養,只有我們自己的防范能力得到提高,對于各種各樣的有風險的操作才會應付自如。

二、 網絡病毒層面分析

當前網絡環境逐漸開放,網絡體系已經基本完善。網絡病毒也在野蠻生長中逐漸形成其獨有的生態環境。整體上看,網絡病毒主要體現出傳染性、破壞性、潛伏性三大指證。

傳染性。網絡病毒可以通過U盤、文件、網絡等各種途徑對用戶的計算機進行侵害,短時間內大范圍感染可觸及且未得到有效防護的計算機和各種設備。如用戶防范意識不強,忽視對殺毒軟件、防火墻等安全軟件的應用,會給病毒提供相應的傳播空間。

破壞性。網絡病毒對設備進行攻擊的方式多種多樣,可以在不同層面上產生破壞。除了傳統對計算機內部數據信息、程序進行竊取破壞的病毒之外,近年來還出現了對文件進行加密的勒索病毒、占用設備運算能力的挖礦病毒等多種新型病毒,增加了防護難度

潛伏性。大部分計算機病毒都會通過各種程序代碼或者是文件傳入設備,并偽裝成正常或相仿的程序,使人工和殺毒軟件難以察覺。潛伏期內病毒通常不會對計算機的運行產生直接影響,只有在受到激發或特定條件下才會進行攻擊。這使計算機一直處于被動防范狀態,安全系統往往難以生效。

三、 網絡攻擊層面分析

目前網絡攻擊技術手段逐漸豐富,網絡安全正面臨嚴重的攻擊威脅。現有網絡攻擊已經呈現出多種新型特點,僅靠防火墻、防病毒軟件、入侵檢測系統等單一防御措施難以應對各種攻擊。常見的攻擊形式主要包括授權漏洞,文件漏洞,命令和代碼漏洞等多種形式。

(一)授權漏洞

計算機軟件通常存在不同級別的用戶權限和等級,用以劃分訪問內容和行為權限。部分軟件或系統在安全配置、權限認證緩解存在缺陷,導致原本無權訪問的用戶甚至游客用戶可以訪問一些關鍵內容,引發數據庫、網站目錄、文件等敏感信息泄露。攻擊者可以利用相關漏洞訪問、修改、刪除后臺數據。

(二)文件漏洞

在允許用戶上傳文件的應用場景中,如服務器或系統端對上傳文件缺乏嚴格的驗證和沙盒保護機制,可能導致用戶上傳惡意腳本文件執行服務器端命令,或對已有漏洞的服務器端文件進行注入、解析、破壞等行為操作。如特定網頁鏈接指向固定文件或靜態值,攻擊者即可通過此文件錨點查看已有配置文件,甚至執行其他危險代碼。又如用戶上傳病毒、木馬等文件或者包含可執行腳本的釣魚圖片等內容,對特定使用環境進行攻擊。還有部分情況將上傳非法文件導致服務器后臺特定模塊出錯,并進一步展開攻擊。

(三)代碼漏洞

部分系統和應用的用戶輸入端沒有做嚴格保護,可能存在代碼執行環境或者執行命令的漏洞。攻擊者可以通過拼接字符串、構造漏洞字符串等方式進行注入式攻擊,也可以在網頁調用其他系統命令的進程中注入惡意系統命令,對系統權限進行修改或執行其他非授權操作。部分攻擊者甚至可以通過系統調用驗證缺陷實現SHELL反彈,控制整個網站服務器系統等。

四、總結

在信息時代,網絡被廣泛用于人民的生活、學習和工作。信息安全是一個重要問題,涉及到國家安全和主權、社會穩定。隨著世界信息的速度的加快,其重要性也在增加。信息理論、信息與安全技術、加密技術、通信技術、計算機科學,網絡安全的最終目標是在網絡系統中保護系統硬件、軟件和數據,并防止修改或披露意外或惡意數據,以確保連通的連續和正常運行,并確保網絡服務不中斷。

猜你喜歡
網絡安全用戶信息
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 久久9966精品国产免费| 国产jizzjizz视频| 园内精品自拍视频在线播放| 色偷偷男人的天堂亚洲av| 欧美亚洲香蕉| 99偷拍视频精品一区二区| 婷婷99视频精品全部在线观看| 亚洲第一成人在线| 91成人在线观看视频| 欧洲成人在线观看| 欧美影院久久| 日本三级欧美三级| 免费播放毛片| 亚洲乱码视频| 亚洲欧洲日韩综合色天使| 精品久久久久无码| 国产制服丝袜无码视频| 99热这里只有精品免费| 日韩 欧美 国产 精品 综合| 老司机午夜精品网站在线观看 | 国产毛片不卡| 国产精品分类视频分类一区| 激情乱人伦| 麻豆精品在线播放| 热九九精品| 国产无遮挡裸体免费视频| 国产在线精品99一区不卡| 伊人久久大香线蕉影院| 91色老久久精品偷偷蜜臀| 免费在线看黄网址| 少妇精品网站| 一区二区午夜| 亚洲日本韩在线观看| 国产日本一线在线观看免费| 国产麻豆福利av在线播放| 一区二区自拍| 视频一本大道香蕉久在线播放| 亚洲婷婷六月| 欧美一级在线| 国产欧美日韩另类精彩视频| 青青热久麻豆精品视频在线观看| 777国产精品永久免费观看| 亚洲精品无码专区在线观看| 久久久精品久久久久三级| 国产不卡一级毛片视频| 激情视频综合网| 香蕉综合在线视频91| 色老二精品视频在线观看| av一区二区三区高清久久| 亚洲精品成人片在线观看| 国产不卡在线看| 久久动漫精品| 9啪在线视频| 日本免费福利视频| 中文字幕日韩丝袜一区| 亚洲国产日韩在线观看| 一级爆乳无码av| 四虎永久免费网站| 精品无码专区亚洲| 国产欧美精品一区二区| 精品国产毛片| 色噜噜狠狠色综合网图区| 97国产成人无码精品久久久| 91人妻日韩人妻无码专区精品| 日韩黄色在线| 狂欢视频在线观看不卡| 无码高潮喷水专区久久| 毛片大全免费观看| 黄色网站在线观看无码| 国产亚洲欧美日本一二三本道| 思思热精品在线8| 欧美.成人.综合在线| 美女免费黄网站| 午夜无码一区二区三区| 91久久国产热精品免费| 国产91丝袜在线播放动漫| 8090午夜无码专区| 国产成人盗摄精品| 欧美97欧美综合色伦图| 国产美女91视频| 欧美啪啪精品| 国产欧美高清|