摘要網絡信息的飛速發展給人類社會帶來巨大的推動與沖擊,同時也產生了網絡系統安全問題,其中主要闡述了計算機網絡安全的定義、計算機網絡安全現狀、計算網絡面臨的威脅、并重點分析了計算機網絡安全的防范技術。
關鍵詞計算機網絡安全防范
中圖分類號:TP3文獻標識碼:A
近幾年來,網絡越來越深入人心,它是人們工作、學習、生活的便捷工具和豐富資源。但是,人們在利用網絡的優越性的同時,對網絡安全問題也決不能忽視。網絡安全既有技術方面的問題,也有管理方面的問題,兩方面相互補充,缺一不可。
1 計算機網絡安全的概念
網絡安全的具體含義會隨著“角度”的變化而變化。比如:從用戶(個人、企業等)的角度來說,他們希望涉及個人隱私或商業利益的信息在網絡上傳輸時受到機密性、完整性和真實性的保護,避免其他人或對手利用竊聽、冒充、篡改、抵賴等手段侵犯用戶的利益和隱,同時也避免其它用戶的非授權訪問和破壞。從本質上來講,網絡安全就是網絡上的信息安全,是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。
2 計算機網絡安全現狀
(l)網絡威脅形式多樣,經濟利益成為網絡攻擊的最大驅動力。網絡攻擊呈現出組織嚴密化、行為趨利化、目標
直接化的趨勢。(2)病毒傳播形式多元化。網站、移動存儲設備成為病毒傳播的新渠道。黑客們越來越多地通過網站對用戶進行攻擊。此外,通過移動存儲設備傳播病毒使很多電腦用戶飽受其害。(3)網絡電子犯罪影響變大。網絡電子犯罪的特點是智能化、年輕化,且多為內部犯罪,犯罪形式具有隱蔽性、跨地域性和高危害性等特點。
3 計算網絡面臨的威脅
計算機網絡所面臨的威脅大體可分為兩種:一是對網絡中信息的威脅;二是對網絡中設備的威脅。針對網絡安全的威脅主要有以下三種:
3.1 人為的無意失誤
如操作員安全配置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉借他人
或與別人共享等都會對網絡安全帶來威脅。
3.2 人為的惡意攻擊
這是計算機網絡所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬于這一類。此類攻擊又可以分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網絡造成極大的危害,并導致機密數據的泄漏。
3.3 網絡軟件的漏洞和“后門”
網絡軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,曾經出現過的黑客攻入網絡內部的事件,這些事件的大部分就是因為安全措施不完善所招致的苦果。另外,軟件的“后門”都是軟件公司的設計編程人員為了自便而設置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設想。
4 計算機網絡安全的防范措施
(1)用戶應養成及時下載最新系統安全漏洞補丁的安全習慣,從根源上杜絕黑客利用系統漏洞攻擊用戶計算機的病毒。同時,升級殺毒軟件、開啟病毒實時監控應成為每日防范病毒的必修課。(2)定期做好重要資料的備份,以免造成重大損失。(3)選擇具備“網頁防馬墻”功能的殺毒軟件(如KV2008),每天升級殺毒軟件病毒庫,定時對計算機進行病毒查殺,上網時開啟殺毒軟件全部監控。(4)請勿隨便打開來源不明的Excel或Word文檔,并且要及時升級病毒庫,開啟實時監控,以免受到病毒的侵害。(5)上網瀏覽時一定要開啟殺毒軟件的實時監控功能,以免遭到病毒侵害。(6)上網瀏覽時,不要隨便點擊不安全陌生網站,以免遭到病毒侵害。(7)及時更新計算機的防病毒軟件、安裝防火墻,為操作系統及時安裝補丁程序。(8)在上網過程中要注意加強自我保護,避免訪問非法網站,這些網站往往潛入了惡意代碼,一旦用戶打開其頁面時,即會被植入木馬與病毒。(9)利用WindowsUpdate功能打全系統補丁,避免病毒從網頁木馬的方式入侵到系統中。(10)將應用軟件升級到最新版本,其中包括各種IM即時通訊工具、下載工具、播放器軟件、搜索工具條等;更不要登錄來歷不明的網站,避免病毒利用其它應用軟件漏洞進行木馬病毒傳播。(11)開啟江民殺毒軟件“系統漏洞檢查”功能,全面掃描操作系統漏洞,及時更新Windows操作系統,安裝相應補丁程序,以避免病毒利用微軟漏洞攻擊計算機而造成損失。