黃世宇
摘 要 隨著計算機信息技術的迅猛發展,計算機網絡已經成為農業、工業、第三產業和國防工業的重要信息交換媒介,并且滲透到生活的各個角落。因此,認清網絡的脆弱性和潛在威脅性,采取強有力的安全措施勢在必行。計算機網絡安全工作是一項長期而艱巨的任務,它應該貫徹于整個信息網絡的籌劃、組成、測試的過程。
關鍵詞 計算機 網絡安全 網絡威脅
中圖分類號:TP3 文獻標識碼:A
信息安全是防止非法的攻擊和病毒的傳播,保證計算機系統和通信系統的正常運作,保證信息不被非法訪問和篡改。信息安全主要包括幾個方面的內容:即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統的安全性。信息安全的根本目的就是使內部信息不受外部威脅,因此信息通常要加密。
計算機通信網絡的安全涉及到多種學科,包括計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等,這些技術各司其職,保護網絡系統的硬件、軟件以及系統中的數據免遭各種因素的破壞、更改、泄露,保證系統連續可靠正常運行。
影響信息安全的因素有很多:
信息泄露:保護的信息被泄露或透露給某個非授權的實體,使得隱私信息在一定范圍內大規模泄露。
破壞信息的完整性:數據被非授權地進行增刪、修改或破壞而受到損失。
惡意攻擊:惡意攻擊就是人們常見的黑客攻擊及網絡病毒,是最難防范的網絡安全威脅。隨著電腦教育的大眾化,這類攻擊也越來越多,影響越來越大。無論是任何攻擊,簡單的看,都只是一種破壞網絡服務的黑客方式,雖然具體的實現方式千變萬化,但都有一個共同點,就是其根本目的是使受害主機或網絡無法及時接收并處理外界請求,或無法及時回應外界請求。具體表現方式有以下幾種:
(1)制造大流量無用數據,造成通往被攻擊主機的網絡擁塞,使被攻擊主機無法正常和外界通信。
(2)利用被攻擊主機提供服務或傳輸協議上處理重復連接的缺陷,反復高頻的發出攻擊性的重復服務請求,使被攻擊主機無法及時處理其它正常的請求。
(3)利用被攻擊主機所提供服務程序或傳輸協議的本身實現缺陷,反復發送畸形的攻擊數據引發系統錯誤而分配大量系統資源,使主機處于掛起狀態甚至死機。(信息安全法律法規不完善:由于當前約束操作信息行為的法律法規還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機。)
對于計算機的信息安全,可以從以下幾方面做起:
防火墻技術,是指設置在不同網絡(如可以信任的企業內部網和不可以信任的外部網)或網絡安全域之間的一系列軟件或硬件的組合。在邏輯上它是一個限制器和分析器,能有效地監控內部網和Internet之間的活動,保證內部網絡的安全。
網絡加密技術是網絡安全最有效的技術之一。一個加密網絡,不但可以防止非授權用戶的搭線竊聽和入網,而且也是對付惡意軟件的有效方法之一。信息加密過程是由形形色色的加密算法來具體實施的,它以很小的代價提供很牢靠的安全保護。在多數情況下,信息加密是保證信息機密性的唯一方法。據不完全統計,到目前為止,已經公開發表的各種加密算法多達數百種。
網絡防止病毒技術,網絡防病毒技術的具體實現方法包括對網絡服務器中的文件進行頻繁地掃描和監測,工作站上采用防病毒芯片和對網絡目錄及文件設置訪問權限等。防病毒必須從網絡整體考慮,從方便管理人員在夜間對全網的客戶機進行掃描,檢查病毒情況考慮;利用在線報警功能,網絡上每一臺機器出現故障、病毒侵入時,網絡管理人員都能及時知道,從而從管理中心處予以解決。
身份驗證技術,是用戶向系統出示自己身份證明的過程。身份認證是系統查核用戶身份證明的過程。這兩個過程是判明和確認通信雙方真實身份的兩個重要環節,人們常把這兩項工作統稱為身份驗證。它的安全機制在于首先對發出請求的用戶進行身份驗證,確認其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權對他所請求的服務或主機進行訪問。
隨著網絡技術的日益普及,以及人們對網絡安全意識的增強,許多用于網絡的安全技術得到強化并不斷有新的技術得以實現。不過,從總的看來,信息的安全問題并沒有得到所有公司或個人的注意。在安全技術提高的同時,提高人們對網絡信息的安全問題的認識是非常必要的。當前,一種情況是針對不同的安全性要求的應用,綜合多種安全技術定制不同的解決方案,以及針對內部人員安全問題提出的各種安全策略。另一種是安全理論的進步,并在工程技術上得以實現,我們必須綜合考慮安全因素。世界上不存在絕對安全的網絡系統,隨著計算機網絡技術的進一步發展,網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。
參考文獻
[1] 陶陽.計算機與網絡安全.重慶:重慶大學出版社, 2005.
[2] 田園.網絡安全教程.北京:人民郵電出版社,2009.
[3] 馮登國.計算機通信網絡安全.清華大學出版社, 2001
[4] 陳斌.計算機網絡安全與防御.信息技術與網絡服務,2006(4):35-37.