宮平
長春市博鴻科技服務有限責任公司 吉林長春 130000
隨著計算機多媒體技術和互聯網技術的迅速發展和完善,它已廣泛應用于電子政務、電子商務、金縣證券、通信運營等領域,并取得了顯著的成效。計算機網絡給人們的工作、生活和學習帶來了極大的便利,但也帶來了潛在的威脅,尤其是隨著木馬和病毒開發技術的更新和升級在計算機網絡中傳播,新時代的計算機網絡信息系統。其自身固有的漏洞已經成為網絡信息系統推廣和運行的最大障礙。面對計算機網絡信息安全需求的快速增長,僅靠被動防御技術無法滿足網絡安全防御,網絡安全防御問題也無法從根本上得到解決。信息系統的安全需要綜合防治。計算機網絡技術具有強大的優勢,為人們提供了更大的便利,但同時也存在一定的弊端。計算機網絡的覆蓋范圍相對較廣。網絡信息在使用過程中往往存在安全問題。如果不及時解決,將在很大程度上影響人們的日常生活和工作,甚至引發信息泄露危機。為了實現計算機網絡技術的不斷發展,必須及時采取有效的保護措施,避免計算機網絡使用過程中存在的信息安全隱患,才能實現計算機網絡的持續穩定發展。
為了明確網絡安全的現實意義,有效掌握網絡安全專業理論是首要考慮的問題。實施網絡系統安全防護的具體項目是對智能終端設備硬件系統、APP和網絡參數進行全面保護,確保其不會因任何因素而損壞或丟失。為了保證網絡信息的安全,有必要運用信息保密、完整性、真實性等專業知識。這些技術和知識也是討論信息安全的主要內容。如今,經過詳細的分析、討論以及相關人員自身的技能,各行各業都十分清楚,為了有效保障網絡信息的安全,有必要保持其完整性、現實性和可行性、保密性。確保信息的完整性,即確保信息保持在指定的狀態,保持信息的原始狀態和總體數量。這也是確保完整性的先決條件;信息現實是指信息是可靠的,應該為網民的身份而做。準確的認證;為了保證其可行性,即不會因為網絡故障而實現信息的收集和使用。可以實時采集、檢索和使用;信息隱私,即通過科學設置,確保信息不會被未指定的第三方人員打開,避免非指定人員查看這些。在充分掌握信息安全管理專業理論的前提下,闡述了其現實意義。
一是可以合理共享智能終端網絡信息,合理劃分大量集中的工作任務,提高業務完成的效率。由于這些良好的特點,信息安全管理方法也在各個行業得到了充分的應用。然而,由于網絡信息共享的特點,信息完整性被破壞的風險增加,這反過來反映了網絡環境安全管理的低質量和低水平。近年來,在網絡技術全面應用于各行各業的背景下,大部分部門利用一些網站來推廣和推廣指定的信息。然而,在實際行動中,由于網絡環境的高風險,一些部門的網站也處于被非法入侵和破壞的高風險環境中,其次與網絡環境安全管理協會的各個方面有關。敏感信息的保密程度已成為一個至關重要的國家基礎設施。因此,在此背景下,網絡環境的安全管理具有十分重要的現實意義。最后,從國家相關部門的角度來看,網絡環境的安全將影響到網絡上國家利益的安全和穩定。不可靠的網絡信息存儲系統會導致嚴重的信息戰,進而影響國家的穩定發展。現階段,它已發展成為國際信息戰的戰略目標。當這些網絡上出現軍事戰略問題時,必然會出現盜竊與反盜竊、破壞與反破壞的斗爭。因此,可能成為網絡信息安全隱患的軟件、芯片、操作系統等必須進行全面的安全防護,并采取必要的防護措施。
對我國而言,計算機網絡信息水平仍有提高的空間,面臨著許多安全問題。因此,這對我國計算機網絡信息安全構成了較大的威脅。我國作為世界上的一個發展中國家,計算機網絡信息水平仍亟待提高。它也暴露了許多問題,面臨著許多缺點。在這種情況下,它給了一些黑客領導計算機的機會。由此產生了網絡信息安全問題。此外,如果計算機網絡設備工作時間過長,也會導致計算機網絡信息安全的危險,造成計算機網絡信息存儲功能的障礙,從而改變計算機網絡的正常運行狀態。由于我國缺乏相應的計算機網絡信息安全人才,大部分的信息軟件都來自國外,包括計算機網絡信息工程的核心。因此,這就為計算機網絡信息安全創造了一個漏洞,使得計算機網絡在相同的背景條件下更容易受到病毒的入侵,從而間接導致計算機網絡信息的泄露。最重要的是人們不能足夠重視計算機網絡信息的安全性。人們對計算機網絡信息安全的認識還沒有提高,對計算機網絡信息的安全性也沒有真正的認識。因此,自己的計算機網絡保護系統不能系統地及時,計算機網絡的漏洞越來越大,信息安全問題也日益突出,嚴重影響了自己的使用。
我們需一種措施來保障我們的數據絕不遭別有用心的人看見或是毀壞。于信息時代,信息可協助群體或是個人得益。一樣,信息可用來危害他們,導致損害。于競爭者慘烈的小公司里面,商業間諜活動常常賺取對方的情報。所以,主觀地說,需實行強有力的安全性措施來保障機密數據絕不遭盜取或是歪曲。數據加密與破解非常簡單,不易解讀。一些加密與解密方法非常簡單,不易掌控,并可巧妙地密鑰與解密機密數據。
數據加密技術采用數字方法對于數據展開重組,使除合法用戶之外,任何人均非常容易也現早期的“消息”。數據加密是對于傳送之中的數據流展開加密。可使用線加密與端到端加密。行加密并不認為源只重視密鑰的傳輸線。端到端密鑰是用戶采用加密軟件于端到端的兩端展開加密,接著透過Internet轉入數據包封裝。如果信息抵達目的地時,接收者把采用適當的密鑰對于其破解。把文本氧化為可讀的純文本數據。目前最為常見的加密技術有對稱加密技術與非對稱性加密技術。對稱性加密技術是指除此之外采用金鑰展開加密與解密。非對稱加密技術采用有所不同的密鑰展開加密與解密。它有一對名為“公鑰”與“私鑰”的密鑰。這兩個密鑰必需是成對的,這使得用公鑰密鑰的文件必需使用匹配的人的私鑰破解,反之亦然。
要對于網絡之上的用戶展開身份驗證,一般的做法是展開身份驗證,不過身份驗證并且絕不告知用戶要做什么。網絡訪問控制技術可克服這一問題。訪問控制是容許許可采訪局限資源的策略與機制的集合。它也保障資源免遭無法訪問資源的用戶的惡意或是車禍訪問。訪問控制是信息安全性機制的核心內容,是構建數據保密性與完整性的主要手段。它是保障信息系統資源的一項關鍵措施,是計算機系統之中最為關鍵、最為基本上的安全性機制。不過,它絕不能避免授權機構的破壞行為。圖1表明了客戶機服務器訪問控制模型。

圖1 客戶服務器模式中的訪問控制模型
在圖1之中,用戶遭視作一個實體,它事實上是期望訪問資源的人的一個人或是代表該人的一個應用程序手動。采訪重要包含讀取數據、越來越改數據、運行程序、開啟相連等。資源可是任何可以此某種方式手動的對象,比如讀手動、寫手動或是修正手動,或是不得不履行操作(比如運行程序或是傳送消息)的對象。客戶可是用戶實體,服務器可是資源。簡言之,訪問控制是約束訪問主體或是發起者,是一個活耀的實體,如用戶、進程、業務等,對于需訪問對象保障的資源的訪問權,使計算機系統于非法范圍之內采用。訪問控制機制同意用戶與代表特定用戶利益的程序可做什么,及于什么程度之上可做什么。
VPN是解決信息安全問題的最新也是最成功的技術問題之一。所謂虛擬專用網技術就是在公網上建立專用網,使數據通過安全的“加密管道”在公網中傳輸。在公共通信網絡上構建VPN的主要機制有路由過濾技術和隧道技術。目前VPN主要采用以下四種技術來保證安全性:隧道技術、加密解密技術、密鑰管理技術、用戶和設備身份認證技術。在過去,為了實現兩個遠程網絡的互連,通常采用主線連接的方式。該方法雖然具有較高的安全性,但也具有一定的效率和較高的成本。隨著Internet的興起,一種利用Internet網絡模擬安全局域網的技術-虛擬專用網技術應運而生。該技術具有成本低的優點,克服了網絡不安全的弱點。事實上,它只是一種網絡安全技術,為數據傳輸過程添加了加密和身份驗證。
認證技術是信息安全的重要組成部分,認證技術可能比信息加密本身更重要。例如,在網上購物時,買方并不要求購物信息的保密性,而是需要確認網上商店的真實性。這需要身份驗證。買方和賣方的交易信息不被第三方修改或偽造,在線商店商戶不能像對商戶那樣要求消息認證。身份驗證的本質是被驗證方擁有一些信息。除認證方本身外,任何第三方不得偽造。如果經過身份驗證的一方能夠使身份驗證者相信他確實擁有這些秘密,那么他的身份就經過了身份驗證。
入侵檢測技術提供了對內部入侵、外部入侵和誤操作的實時防御。其最大的特點是在網絡系統受到攻擊前對其進行攔截,是一種主動的安全防護技術。隨著時代的發展,入侵檢測技術將向分布式入侵檢測、智能入侵檢測和綜合安全防御三個方向發展。入侵檢測系統是入侵檢測的軟硬件結合。它的主要功能是檢測。此外,入侵網絡還具有檢測部分無法檢測到的威脅等級評估、入侵事件恢復等功能。
除了改進現有技術外,還必須加強與統計分析有關的技術的研究。大多數開發人員正在研究新的檢測方法,比如使用自動化代理的主動防御方法,或者將免疫學原理結合到入侵檢測中。其主要發展方向可以概括為:
(1)分布式入侵檢測與CIDF。現有的入侵檢測系統僅適用于單一的主機或網絡架構,對不同的系統或大型網絡的入侵檢測能力不足。此外,兩種不同的入侵檢測系統不能協同工作。因此,分布式入侵檢測技術和CIDF應運而生。
(2)應用層入侵檢測。目前的入侵檢測系統只能在WEB層檢測協議,不能深入到應用層。當然,它不能應用于大型應用程序,如大型數據庫、C/S和中間件。因此,在應用層進行入侵檢測勢在必行。
(3)智能入侵檢測。隨著攻擊方法的多樣化,入侵的方式也層出不窮。加強對智能入侵檢測的研究,解決其自學習和自適應能力。
(4)與網絡安全技術相結合。將防火墻、PKIX、安全電子交易等網絡安全技術與電子商務技術相結合,提高網絡安全水平。
(5)建立入侵檢測系統評價體系。設計一種通用的入侵檢測測試、評估方法和平臺,實現對多個入侵檢測系統的檢測,已成為當前入侵檢測系統的另一個重要研究和開發領域。
目前,我們對入侵檢測技術發展的看法是:由于對通信技術安全性的要求越來越高,為網絡應用提供服務的可靠性要求也越來越高,可以通過三維網絡實現多層防御。入侵檢測技術必將蓬勃發展。
影響計算機網絡穩定運行的因素較多。主要因素是病毒入侵。在網絡用戶進行在線通信和郵件傳輸的過程中,病毒侵入并導致病毒進入用戶應用的計算機系統是不可避免的。網絡病毒具有很強的隱蔽性,許多網絡用戶無法及時發現病毒。這進而導致用戶的計算機系統被破壞。此外,病毒是相對高度破壞性的,不僅可以通過硬盤傳播病毒,但也可以增加垃圾文件在傳輸的過程中,所以入侵系統仍然是一個緩慢的運行狀態,從而導致很大程度上損傷有效的文件。
因為他們很容易啟動,只要一個中等水平的人可以迅速對個人網站或整個公司發起毀滅性的攻擊。這種攻擊的最終結果可能是整個網絡崩潰,而不僅僅是一個網站。因此,無辜的人的網站往往只是因為與另一方共享一個網絡而受到間接損害。這種攻擊的基礎是讓被攻擊網絡的信息不被表達,從而達到攻擊的目的。這可以通過以下幾種方式之一實現對計算機網絡信息的威脅:(1)網絡信息不堪重負,無法表達。(2)局域網上兩臺計算機之間的連接可能會中斷,信息無法通信。(3)某些系統甚至個別服務可能受到攻擊,如無法接入網絡。它可以阻止個人訪問他們的服務。例如,如果門戶受到這種攻擊,它就不能再為Internet用戶提供服務。這些攻擊對網絡信息安全的最終結果是不同的。人們或公司可能會失去他們的互聯網接入、電子郵件服務,或者,正如我們提到的,他們的整個網絡將癱瘓。無論如何,如此大量的流量攻擊是計算機網絡信息安全的一大隱患。
當大多數人想到偷聽時,他們會想象有人走在拐角處偷聽談話。但類似的事情也可能發生在互聯網上。此時,竊聽不再是人們的語言,而是存在于計算機網絡中的信息。網絡攻擊者可以直接監聽數字或模擬語音通信,也可以攔截通過其他媒體傳輸的數據。網絡上的攻擊者使用特殊類型的數據包來監視他們感興趣的特定數據類型。當這些包感知到這種形式的數據時,它們會記錄信息供攻擊者查看。例如,使用微博的本地網絡向每個端口發送流量,其中包括一個“嗅探器”,非接收方只需丟棄嗅探器,接收方的網絡在接受嗅探器后使用。要獲取所有傳入數據,攻擊者可以瀏覽其網絡信息,如圖2所示。

圖2 信息竊取手段
有一種重要的網絡攻擊類型稱為偽裝攻擊,也稱為模仿攻擊。無論名稱是什么,方法都是相同的。這種對計算機網絡信息的攻擊是由黑客使用假身份進行的。例如,他們可以選擇允許他們訪問個人計算機信息的網絡標識,假裝正確的計算機用戶正在訪問網絡。因為他們合法擁有正確的證書,沒有網絡警報,黑客基本上可以直接進入網絡的各個安全區域,竊取和破壞計算機網絡信息。偽裝攻擊最常見的例子是使用竊取的密碼或其他登錄憑證,黑客可以通過多種方式獲取這些信息。通常,這是通過在程序或網絡周圍的身份驗證過程中查找漏洞來完成的。當然,偽裝攻擊的嚴重程度可以有很大的不同。黑客常用的一種方法是使用一種叫做鍵盤記錄器的可怕軟件來記錄電腦上輸入的每一個密碼。當計算機網絡上的密碼被黑客掌握時,信息泄露是不可避免的。
系統以用戶為中心,合法用戶可以在系統上執行一系列合法的操作。如何限制用戶的非法操作,這就要求系統管理員控制用戶的權限,避免故意或無意的損害。但更多的安全措施必須由用戶自己采取,例如:
(1)密碼控制。用戶應具有良好的密碼隱私意識。用戶對應于密碼。密碼是用戶登錄或使用資源的合法路徑。用戶必須對自己的密碼負責。要加強密碼,你一定不要忘記你的密碼,尤其是如果你不能。請隨意透露您的密碼,避免被他人破壞。
(2)文件管理。用戶必須對自己的文件負責。文件的創建者完全控制文件,其他屬性或文件的權限由用戶決定,一些敏感的文件(如機密數據,可執行文件),用戶應該清楚其訪問的范圍,以確保沒有一個合法的用戶都可以訪問它。
(3)運行安全的程序。在系統級,仍然沒有很好的控制病毒。這要求用戶在運行程序時執行安全掃描。
(4)安裝殺毒軟件和防火墻并隨時更新病毒庫。計算機網絡信息安全防護可以安裝殺毒軟件,不為計算機病毒的傳播和破壞留下機會,維護計算機網絡系統的安全運行。該殺毒軟件能夠有效攔截入侵計算機網絡系統的病毒,并發出警告,方便用戶及時發現異常。殺毒軟件的安裝和應用可以在計算機網絡系統的實際運行過程中自毀,為計算機網絡系統的安全運行提供了良好的環境。網絡防火墻是一種有效的安全防護措施。它有廣泛的應用。它通常位于Internet和內部網絡之間。這樣可以防止惡意攻擊,提高網絡系統的安全性。網絡防火墻技術的應用需要結合實際計算機網絡環境對用戶進行具體的分析,準確識別網絡信息,通過科學設置計算機網絡系統的權限來保證計算機網絡的安全。
(5)保持警惕。
網絡游戲正逐漸進入人們的生活。網絡游戲需要相對較高的速度。游戲用戶解決了殺毒軟件的管理問題,提高了網絡速度。這種行為不僅在很大程度上增加了信息泄漏的可能性,而且對計算機網絡的穩定運行構成了威脅。在游戲下載過程中,游戲用戶不可避免的會受到許多小程序的入侵。如果小程序沒有及時清理干凈,就會在計算機系統中儲存很長時間,對整個系統造成損壞。在實際使用期間,有關用戶應及時提高防范意識。在計算機與U盤等存儲介質連接時,應及時檢查U盤內存在的病毒,并在保證使用相關存儲介質前使用。
本網站本身具有完備的網絡安全性系統。其可控手動包含目錄指定約束、目錄最為小權限、受信者權限、文件屬性等。超過所有操作均可提升數據安全性。我們實行下列步驟防治或是限制網絡病毒:
①硬盤采用NetWare分區。采用軟盤開啟web服務器之后,安全性大大提高。②采用無磁盤工作站。無磁盤工作站僅容許用戶讀寫,大大降低了病毒插入的機會。③限制對于用戶的訪問。盡可能你們和超級用戶一起登錄系統。普通用戶可以采訪他們自己的目錄與文件。通常情況之下,絕不允許多個用戶采訪同一目錄或是文件,以此防止網絡病毒的交叉感染。假如有適當,把通報用戶絕不能把可執行文件上傳到組目錄之中,并組目錄僅容許儲存數據資源。④強化系統管理。把分享目錄之中的文件設立作為僅讀屬性,以此防止移除;系統程序目錄絕不給修改權限,因此病毒絕不能傳染系統文件,亦絕不會感染給其他用戶。⑤強化工作站管理。工作站是網絡的入口。于工作站之上加裝經過防毒軟件醫治的硬件或是芯片,對于適當的路徑展開檢查與過濾器,達事先攻擊病毒的效果。
(2)采用Station Lock網絡防毒方法
我們對病毒的防范概念是“病毒必需履行龐大數量的程序后,便會造成感染力”。Station Lock便是依據這一特點與病毒活動特點,分辨也許的病毒攻擊意圖,并且于病毒未曾導致任何毀壞以前兩加以攔截。Station Lock是于系統啟動以前便掌控了工作站之上的硬件與軟件,因此病毒攻擊Station Lock是容易的。于網絡環境之下,目前Station Lock是預防病毒比較精確的方法。
(3)加強服務器防毒,配備可靠的防殺毒軟件。服務器是整個網絡的核心。只要服務器遭傳染并且瓦解,整個網絡把立刻中斷,所以”的網絡服務把絕不適用。我們應當將重點放到服務器的殺毒之上,作為其獲取實時掃描病毒的軟件,減少對于服務器權限的管理,避免病毒于網絡之上散播。
(4)清除網絡病毒的步驟。只要找到網絡病毒,應立刻清理,以此防止傳染整個網絡。我們可采用下列方法:①用broadcast命令通告全網用戶,立刻拆除文件服務器并斷開網絡;②用保證有毒的引導盤引領轉入管理員系統,于管理員模式之下清除病毒;③用保證有毒的引導盤開啟文件服務器,系統管理員指定之后,采用DisableLogin禁止其他用戶指定;④用防殺毒軟件掃描全盤,移除已經傳染的文件并且重新安裝必需的裝置件;⑤對于于已染毒的網絡之上采用過的內部存儲介質展開消毒處理;⑥確信網絡病毒已經全部徹底清除之后,再次開啟網絡以及各工作站。
遲早,電腦用戶會找到文件有時會遺失。遺失文件的原因有很多:用戶絕不謹慎移除了文件,程序漏洞也許造成數據文件損毀,硬件正確可能損毀整個磁盤,等等。文件遺失導致的損壞可非常小亦可非常大,所以修繕十分歷時。借以保證沒文件遺失,系統管理員的基本上職責是把系統之中的所有文件拷貝到另一個位置。管理員也保證立即展開備份,并硬盤磁帶(與其他媒體)需安全性存儲。
把一般備份與增量備份融合上去備份數據僅需非常難的存儲空間,這是最為慢的備份方法。不過,回復文件是耗時與艱難的,由于備份集可儲存于多個磁盤或是磁帶,并且融合穩定與微分硬盤備份數據越來越歷時,尤其是如果數據變動劇烈,但是它是越來越難恢復數據,由于備份集一般僅儲存于一個大數量的磁盤與磁帶。
將普通備份和增量備份結合起來備份數據只需要很少的存儲空間,這是最快的備份方法。然而,恢復文件是耗時和困難的,因為備份集可以存儲在多個磁盤或磁帶,并結合正常和微分備份備份數據更耗時,特別是當數據變化頻繁,但它是更容易恢復數據,因為備份集通常只存儲在一個小數量的磁盤和磁帶。
備份的反面是恢復。在文件遺失或是系統受攻擊的情況之下,我們可采用之前的備份數據展開數據恢復,以此保障信息安全性。
國家相關部門建立相應的機構,并發布相關規定,加強網絡信息安全管理。2003年,國家信息化領導小組第三次會議“加強信息安全相關的意見”,積極防御和綜合性的預防,堅持全面提高信息安全保障能力,使信息網絡和重要信息系統的安全保障為重點,保護健康的網絡環境,促進信息的發展,維持公共利益,維持國家安全的提議了。統一中國管理技術計劃,強調重點。充分發揮社會各界的積極性,共同構建國家情報安全系統。2006年提出《2006-2020年國家信息化發展戰略》。實現信息化與信息安全協調發展,加強信息體系建設,提高重要信息系統的破壞防治能力。提高國家的情報安全能力。我研究了國際先進的信息安全理論和先進技術。掌握核心安全技術,提高重要設備和設備能力。謀求安全技術和產業的自主發展,健全國家信息安全的長期效應機制。
當作國家信息安全性體系,它包含立即防衛、綜合防范等余并重原則。所以,有適當強化與建構余層次的信息安全性防護體系。方濱興中國工程院的院士聲稱,當前國家信息安全性保障體系需徹底環繞下列粗節:確切地說,有適當強化加密技術的發展與應用,建立網絡信息安全性系統,并且強化網絡信息安全性風險評估,建設與完備。信息安全性監測系統,高度重視信息安全性應急響應工作,注重災害備份建設。
面臨網絡威脅,我們必需急速提升網絡安全意識。于研習網絡安全性知識的同時,亦要果斷應對于網絡安全性突發威脅。對企業來說,網絡安全性建設更為簡單與安全性。最先,它必需設計師一個局限在企業的安全策略,并且于清楚重點或是適當保障后獲取強勁的保護。次之,企業需保證數據的完整性與隱私性,嚴格控制用戶的訪問權限,保證非法用戶絕不能于企業網絡之上展開任何操作或是手動非法用戶。只個人與企業便會制訂防御措施與對策,這樣便能從容應對網絡威脅。
計算機網絡系統的安全防護應從操作系統的安全防護和數據庫系統的安全防護入手。操作系統的安全保護可以增加漏洞檢測,修復漏洞,并定期檢查系統日志和訪問程序。計算機操作系統負責人應定期訪問設備和文件,確保設備和文件的安全。當然,為了保證網絡環境的安全,任何威脅操作系統安全的網絡訪問都將被消除。數據庫系統安全保護,完善數據庫安全機制,提高數據庫元素的完整性,設置數據庫訪問權限,數據庫數據備份和數據審計跟蹤。
一般來說,現代計算機網絡經常受到許多因素的影響,出現一系列的安全問題。因此,有必要提出一種解決方案,即計算機網絡信息安全管理和保護方法。現代計算機網絡既有優點也有缺點。對于病毒或垃圾郵件引起的安全問題,可以安裝殺毒軟件和網絡訪問控制進行攔截。計算機網絡信息安全問題需要被廣大互聯網用戶抵制,并采取有效措施提高計算機網絡信息的安全性。計算機網絡信息安全問題需要多種方法的支持,從而建立完善的網絡安全保護機制,并根據社會的需要改變其保護機制,從而提高網絡技術的安全性能。作為一項無形資產,其內容或數據的變更或丟失很可能影響個人生活或行業發展。因此,建立一個完整的信息安全管理系統勢在必行。