曾峰
摘 要 互聯網技術的快速發展,已經融入到人們生活的方方面面,并促進了計算機技術在社會各領域的普及。計算機技術和互聯網技術在給人們工作、生活和學習帶來便利的同時,也造成了一定程度的困擾。本文以計算機安全監控系統為研究對象,通過分析當前計算機安全所面臨的威脅,提出具有針對性的技術策略,以構建完善的計算機安全監控體系。
【關鍵詞】計算機 安全 監控系統
電子信息技術的快速發展,將人們帶入了信息化時代,計算機技術與互聯網技術成為人們工作、生活和學習中不可或缺的工具。然而,計算機安全形勢的日益加劇,導致計算機安全問題成為當前人們關注的焦點之一,并成為影響計算機技術進一步發展的重要因素。針對該問題,加強計算機安全監控系統研究就顯得尤為必要。
1 計算機安全監控系統的監控對象
根據計算機安全監控系統的設計原理,以及計算機安全的主要威脅來源,計算機安全監控系統的監測對象包括信息和操作兩種類型。
這里所提到的計算機信息,是指計算機系統內部的文本信息,例如txt文件,dll文件中的內容等。而操作則是指在人的干預下,對計算機所進行的各種控制行為,類似于對文件的復制、粘貼、移動等操作。
計算機系統中的信息數據,都是以文本為主要載體形式而存在的,因此,計算機安全監控系統的重點就是對文本進行監控,所有文本內容,以及涉及文本的操作,都應當納入計算機安全監控的范圍。并且,對于來自互聯網的非法文件操作行為,應進行來源追溯,建立危險源數據庫,從而提高計算機安全監控系統的針對性。
2 計算機安全監控系統的關鍵技術
基于當前計算機安全風險因素種類繁多的特點,在計算機安全監控系統的設計過程中,多采用綜合性監控技術手段,以避免單一監控技術手段所存在的不足。目前,計算機安全監控系統所采取的技術手段主要有以下幾種。
2.1 基于回調函數的控制技術
該技術的特點是通過建立函數應用數據庫的形式,對計算機系統中的文本操作過程進行實時同步監控或者是異步監控,一旦用戶停止操作,該監控過程也就停止,并返回到監控系統的最初等待模式,以便開始下一次操作監控。采用回調函數控制技術,能夠有效記錄所有用戶對計算機的操作過程,規范用戶在計算機操作過程中的行為,保證計算機安全。
2.2 計算機系統的非法行為攔截技術
在計算機的日常使用過程中,計算機殺毒軟件會經常提示存在非法訪問或攻擊,這是由于互聯網的開放性所導致,不法分子可以利用互聯網對任意聯網計算機進行攻擊,在成功后可以取得計算機的控制權,或者是盜取相關信息數據,給計算機用戶造成不同程度的損失。
對于外部非法訪問等行為,計算機安全監控系統可以通過預定的攔截模式進行隔離,并且,計算機安全監控系統還可以記錄非法訪問的來源,并生成日志,建立風險數據庫,從而為同一來源的非法訪問提供具有針對性的防御策略。
2.3 基于文件操作的剪貼板監控技術
在計算機安全事故中,多以計算機文件資料被盜、破壞為主要類型,針對該問題,在計算機安全監控系統設計方面,應結合計算機文件資料的操作行為,進行針對性的技術研究。其中,剪貼板監控技術的主要任務就是監控計算機用戶對文件的操作過程,對于惡意使用剪貼板對文件進行操作的行為,計算機則不予提供剪貼板服務,并將該用戶的行為進行記錄,納入計算機安全危險識別范圍。
剪貼板監控技術的實現,需要計算機管理員對不同用戶進行剪貼板權限設置,不同用戶所擁有的剪貼板使用權限存在差異。然而,當用戶權限被篡改之后,剪貼板技術的監控效果將大大降低。不僅如此,剪貼板監控技術僅僅針對文件的復制、剪切、粘貼、移動等操作行為,對于文件內容的更改并不能給與有效監控,所以,在實際使用過程中,需要結合多種監控技術的使用,才能達到最佳的監控效果。
2.4 計算機外設監控技術
計算機的使用需要結合多種類型的外部設備,例如鼠標、鍵盤、顯示器、打印機、路由器等,在計算機安全監控系統的設計過程中個,針對外設的監控技術研究也能夠實現計算機安全系數的提高。例如,在計算機鼠標、鍵盤并未移動的情況下,計算機被非法用戶通過互聯網進行控制時,計算機安全監控系統將發送計算機斷網指令,從而避免損失的進一步擴大。或者是計算機用戶違規對文件進行操作時,計算機安全監控系統可以終止與鍵盤、鼠標、顯示器的連接,并通過網絡向監控中心發送告警信息。
由此可見,計算機安全監控系統中的外設監控技術,能夠有效終止來自非法網絡入侵和違規操作用戶對文件的操作行為,在計算機安全方面有著較為普遍的應用。
3 總結
隨著計算機技術與互聯網技術在人們工作、生活、學習中扮演的角色越來越重要,以數字化信息存儲與計算機中的數據也就有了更多的價值屬性,以至于不法分子將計算機作為犯罪的對象。為保護計算機的安全,避免其中存儲的數據被盜取、破壞,需要加強計算機安全監控系統的研究,綜合多方面的監控技術,實現對計算機的全方位保護,在避免計算機用戶個人損失的同時,也為計算機技術的進一步發展清除障礙。
參考文獻
[1]那廣義.計算機安全監控系統技術探討[J].通訊世界,2017(02).
[2]陶偉,李震.計算機安全監控系統的關鍵技術研究[J].黑龍江科技信息,2017(09).
[3]夏巍.淺談計算機安全監控系統技術[J].通訊世界,2015(19).
[4]謝會賓.計算機安全監控系統的關鍵技術分析[J].電子技術與軟件工程,2013(24).
作者單位
南陽醫學高等專科學校 河南省南陽市 473061endprint