鄭凱元 丁 華
(1.河南省新鄉市衛濱區檢察院,河南 新鄉 453000;2.河南省新鄉市檢察院,河南 新鄉 453000)
伴隨著經濟的飛速發展, 人們的生活進入了信息化時代,計算機網絡技術影響著人們學習、工作及生活的方方面面,不僅為人們提供了更加方便、快捷的生活方式,同時也使信息資源更加充分地被利用和分享。 計算機網絡技術的應用正在以前所未有的速度發展,計算機網絡技術應用的普及性越來越高,事物的發展具有兩面性, 計算機技術網絡應用在為人們帶來方便的同時,也帶來了很多安全性的問題,目前,已經得到越來越多人的關注。
伴隨著科技革命的不斷興起, 計算機技術正在飛速發展,計算機網絡應用的普及性越來越強,使用網絡的人數越來越多,計算機網絡應用被人們應用到各個方面,例如,企業信息網絡、聯機事物處理、POS 系統、電子郵件系統以及電子數據交換系統等等。企業信息網絡的應用,主要是指企業內部用于信息管理的計算機網絡,這種網絡一般都是企業所獨有的,用于企業內部的溝通、信息資源的共享、業務的操作及統一的管理等等。 這種應用網絡的企業管理,擺脫了空間的束縛,不僅提高了工作的效率同時也提高了工作的質量, 對于企業競爭力的提升具有很大的幫助。 對于經濟活動中其他行業計算機網絡餓應用,主要是表現在聯機事務處理上, 聯機事務處理是指將不同地區的事物處理計算機設備或網絡語事物管理中心的網絡連接, 這樣任何一個網絡節點上都可以進行業務的處理,方便了客戶的服務,這種應用一般在金融行業、證券行業、期貨行業等信息服務行業中比較常見。再有就是POS 系統,它主要是建立在計算機網絡基礎上的商業企業管理信息系統, 將收款計算的商業收款系統與計算機系統相連,POS 系統是主要是針對商場等營銷場所服務的網絡系統,主要是為了實現對商場的進、銷、存業務的管理,并可以實現與銀行的網絡通信,方便了客戶的結算。 在這些復雜豐富的計算機網絡應用中,人們體驗了計算機網絡應用的方便與快捷,但同時, 網絡這種傳播手段所傳播的信息具有一定的重要性和機密性,網絡安全一但受到威脅,將會給企業和個人帶來巨大的損失。 目前,網絡系統安全的威脅主要是有以下幾方面,一是主機受到非法的入侵,網絡中的一些數據可能泄露或是被篡改,二是內部網絡語公共網絡連接時,內部的信息可能被竊聽或篡改,這些計算機網絡安全問題越來越受到人們的重視, 為了計算機網絡的安全性,需要晚上相關的制度,采取相應的技術措施,真正做到網絡信息的安全性。
黑客一詞是伴隨著計算機網絡發展而來的,最初的意義是具有褒義性質的,主要是指對于計算機技術來說,不僅擁有強烈的興趣,而且擁有非凡的能力的計算機人才。 伴隨著計算機網絡威脅的產生, 一些具有計算機技術的人才利用自身的技術和能力非法的入侵其他人的計算機, 企圖通過非法手段獲取他人計算機的信息。 這些黑客的非法手段主要包括黑客程序、系統漏洞及后門程序等等, 將電子郵件等資源以下載的方式植入他人電腦,這種黑客行為嚴重影響了信息傳播的安全性,影響了他人的名譽,甚至是影響了國家的安全。
伴隨著互聯網的普及率越來越高,人們收發郵件已經便得習以為常,這種更加便捷、更具有普及性的消息傳播方式得到了人們的認可和使用。 隨之而來的就產生了木馬侵犯的計算機網絡威脅, 這種木馬侵犯計算機網絡的威脅主要是通過郵箱來完成的,是木馬侵犯威脅的最主要的形式,通過給他人的計算機發送帶有某種木馬的郵件,誘導計算機的用戶打開這個郵件,使得木馬程序得以啟動,在悄無聲息中入侵他人的計算機,最終達到篡改計算機程序的目的, 嚴重的情況下會導致他人計算機的癱瘓。
病毒這種計算機網絡威脅是一種編碼程序,主要是通過非法手段將病毒植入他人的計算機內, 用來盜取他人計算機的信息及網絡的使用情況。 病毒主要是通過接受文件、下載文件以及QQ 聊天的手段進行傳播的,不同的病毒程序具有不同的計算機安全威脅問題, 最為熟知的病毒程序就是人們進行QQ 聊天時的黑屏等等的表情,本來這只是一種惡作劇的行為的,但是由于被一些不法分子利用,通過更具有繁殖性、傳播性及破壞性的病毒程序對他人的計算機實行網絡威脅, 這些病毒程序具有較強的應變能力, 經過一段時間對網絡環境的適應會產生一定的免疫作用。
計算機是普及使得計算機網絡應用的安全性成為人們關注的焦點,目前,計算機網絡應用所面臨的安全威脅主要是以下兩個方面,一是計算機的主機潛在的非法入侵威脅,二是計算機網絡中一些敏感數據可能被篡改泄露。因此,采取一定的措施及技術,建立一個完善的信息安全管理機制具有重要的現實意義。
計算機網絡應用的安全問題歸根結底是對信息的安全保護,因此,采取主動防御的保護技術具有重要的意義。 主要可以采取以下幾種方式,一是對網絡信息進行數據加密,主要有對稱數據加密和非對稱數據加密兩種形式, 主要是通過設置加密程序和解密程序來實現的,這樣,確保了計算機用戶信息的機密性和完整性。 二是采取身份鑒別的方式,對于已經加密的文件,想要閱讀或是下載需要通過身份鑒別, 要確保一般驗證與一致性驗證相匹配,這樣很好地保證了計算機信息的安全性。三是采取存取控制方式,主要是對可以接觸信息的人員進行權限的限制,根據不同人的職位及工作內容等設置訪問權限, 可以有效地確保公司內部及外部信息的安全性。 四是采取虛擬專用網技術的方式, 虛擬網技術是一種不同于平常的網絡環境的具有很強的私密性及隱蔽性的網絡環境, 主要是通過虛擬專用網或虛擬局域網對網絡進行互聯。
病毒技術與黑客技術相結合,使得計算機網絡應用的安全威脅加劇, 因此需要計算機技術的專家研究通過研究防御保護技術進行被動的防御保護。 一是使用防火墻技術,防火墻技術是目前最普遍的一種防御技術,具有強大的保護作用,通常是通過對訪問進行有效的控制并采取相應保護, 主要應用與內部網的一種策略,可以有效地確保內部網絡不受攻擊。 二是使用入侵檢測系統,主要是對當前系統資源的狀態進行監控,實時監測是否有人為的入侵行為, 可以有效地確保網絡傳輸與接收信息的安全性。 三是使用安全掃描器,主要是通過對遠程或是本地的主機及網絡系統進行自動的檢測, 及時發現計算機安全性上所存在的問題。 四是采用口令驗證,利用密碼檢查器中的口令驗證程序查驗口令集中的薄弱子口令, 要經常性的改變系統的賬號和密碼,確保網絡信息的安全。
計算機網絡安全問題是存在很大的人為因素,人為因素也是網絡安全管理的決定性因素之一,一方面,我們要培養一批高素質的網絡管理人才,確保計算機網絡的安全使用,另一方面,要積極地開展網絡安全教育的宣傳工作, 讓大眾意識到計算機網絡安全的重要性,并采取積極的措施應對網絡安全威脅。
計算機網絡應用的物理安全保護往往被人們所忽略,計算機網絡應用在運行時處在一定的外部環境, 因此電磁干擾和自然雷電等會對計算進網絡應用安全性造成影響, 需要設置避雷措施,并采取措施屏蔽電磁波的影響。
計算機網絡技術的發展,打破了空間地理的限制,使得資源可以隨時隨地地共享,在方便人們生活的同時,也大大提高了人們的工作效率。 但是計算機網絡的廣泛應用帶來了許多信息安全問題,因此,需要計算機網絡的專家們不斷的研究新的技術方式,采用更好的硬件設備,完善計算機網絡安全系統,確保計算機網絡的安全。
[1]溫化冰.計算機網絡安全防范對策問題的幾點思考[J].經營管理者,2011(13).
[2] 李軍. 計算機網絡信息安全技術探討[J]. 價值工程,2011,8:67-68.