廖倩
【摘? 要】隨著科學(xué)技術(shù)水平的提高,計(jì)算機(jī)技術(shù)發(fā)展迅速,網(wǎng)絡(luò)在日常生活中的影響愈加廣泛。但計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)水平的提高,會(huì)讓全世界的信息更加透明化。為了保護(hù)隱私和機(jī)要信息,網(wǎng)絡(luò)信息安全變得日益重要。不但個(gè)人網(wǎng)絡(luò)安全意識(shí)在提高,國(guó)家也在不斷改進(jìn)網(wǎng)絡(luò)信息安全標(biāo)準(zhǔn)。
【關(guān)鍵詞】網(wǎng)絡(luò)信息安全;計(jì)算機(jī);防護(hù)對(duì)策
1引言
隨著信息技術(shù)的發(fā)展,計(jì)算機(jī)在各行各業(yè)的應(yīng)用不斷成熟,例如:貨幣網(wǎng)絡(luò)化、網(wǎng)絡(luò)銀行、微信支付和支付寶等網(wǎng)絡(luò)支付手段已經(jīng)滲透到生活的各個(gè)方面。在智能化與網(wǎng)絡(luò)化發(fā)展下的今天,信息技術(shù)水平給人們生活在帶來(lái)便利的同時(shí),也帶來(lái)了一些潛在安全隱患。當(dāng)前網(wǎng)絡(luò)安全事故頻發(fā),如何運(yùn)用科學(xué)的手段和方法提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全,并提前針對(duì)網(wǎng)絡(luò)信息安全隱患提前進(jìn)行防護(hù)顯得尤為重要。本文將從網(wǎng)絡(luò)信息安全的概念,網(wǎng)絡(luò)信息安全的問(wèn)題以及如何對(duì)網(wǎng)絡(luò)信息安全進(jìn)行防護(hù)三方面進(jìn)行探討。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全
計(jì)算機(jī)網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全是為了避免計(jì)算機(jī)網(wǎng)絡(luò)受到入侵和破壞而采取的有效保護(hù)技術(shù),其目的可以保證計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)的保密和完整。計(jì)算機(jī)網(wǎng)絡(luò)安全一般可以分為兩類(lèi):物理安全和邏輯安全。物理安全是指計(jì)算機(jī)的硬件,例如:計(jì)算機(jī)房的環(huán)境安全、線路安全和設(shè)備安全等。邏輯安全是指信息的可用性、保密性和完整性。
3計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題
在了解計(jì)算機(jī)網(wǎng)絡(luò)安全的概念后,計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題也可以分為兩大類(lèi)物理和邏輯安全,這兩類(lèi)安全問(wèn)題主要有以下幾個(gè)方面的表現(xiàn):
3.1計(jì)算機(jī)硬件安全問(wèn)題
從概念上來(lái)看,計(jì)算機(jī)硬件安全問(wèn)題屬于物理類(lèi)安全。由于所有的數(shù)據(jù)都儲(chǔ)存在計(jì)算機(jī)硬件當(dāng)中,因此計(jì)算機(jī)的網(wǎng)絡(luò)設(shè)備、系統(tǒng)服務(wù)和存儲(chǔ)硬件的安全性也會(huì)直接影響計(jì)算機(jī)網(wǎng)絡(luò)安全。在計(jì)算機(jī)的使用當(dāng)中,由于計(jì)算機(jī)硬件設(shè)備的易見(jiàn)性和直觀性,多數(shù)用戶會(huì)忽略這部分對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的作用。
3.2計(jì)算機(jī)軟件安全問(wèn)題
如果計(jì)算機(jī)硬件設(shè)備是骨骼,那么計(jì)算機(jī)軟件就是計(jì)算機(jī)的血脈神經(jīng)。在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用當(dāng)中,計(jì)算軟件和互聯(lián)網(wǎng)的作用至關(guān)重要,這部分也是計(jì)算機(jī)網(wǎng)絡(luò)最容易受到攻擊和損壞的。軟件安全問(wèn)題主要包括軟件自身的安全問(wèn)題和使用過(guò)程中的安全問(wèn)題。軟件自身的安全問(wèn)題主要是軟件自身性能較差給用戶造成的安全問(wèn)題。例如:自身存在的bug會(huì)使計(jì)算機(jī)網(wǎng)絡(luò)使用體驗(yàn)感變差,安全性能變低,進(jìn)而損害用戶的信息安全。使用當(dāng)中的安全問(wèn)題主要是指在計(jì)算機(jī)軟件的試用過(guò)程當(dāng)中,用戶沒(méi)有按照軟件要求操作,開(kāi)放軟件安全權(quán)限,導(dǎo)致病毒入侵而造成的信息安全問(wèn)題。
3.3病毒的入侵
計(jì)算機(jī)病毒是通過(guò)互聯(lián)網(wǎng)入侵用戶的終端設(shè)備,導(dǎo)致設(shè)備癱瘓和數(shù)據(jù)丟失,這是計(jì)算機(jī)網(wǎng)絡(luò)中最常見(jiàn)的問(wèn)題。由于網(wǎng)絡(luò)的開(kāi)放性和共享性,互聯(lián)網(wǎng)特別容易遭受黑客的攻擊,用戶的信息和數(shù)據(jù)如果遭到破壞則會(huì)造成嚴(yán)重的經(jīng)濟(jì)損失。當(dāng)前雖然有TCP/IP等安全協(xié)議對(duì)互聯(lián)網(wǎng)進(jìn)行保護(hù),但這些協(xié)議并不能解決所有的安全問(wèn)題。計(jì)算機(jī)病毒是一組程序代碼或指令,它具有極強(qiáng)的隱蔽性、繁殖力、傳染力和破壞力。當(dāng)計(jì)算機(jī)病毒通過(guò)互聯(lián)網(wǎng)進(jìn)入到計(jì)算機(jī)時(shí),任何操作都會(huì)出發(fā)病毒指令。一旦病毒指令開(kāi)始啟動(dòng),電腦輕則不能正常使用,重則所有數(shù)據(jù)丟失,密碼徹底失去保護(hù)效用。
3.4人為安全問(wèn)題
人為安全問(wèn)題可分為被動(dòng)攻擊和惡性攻擊兩類(lèi)。被動(dòng)攻擊是指用戶在計(jì)算機(jī)的使用過(guò)程當(dāng)中并沒(méi)有按照正確的方法來(lái)操作,而是根據(jù)自己的習(xí)慣來(lái)進(jìn)行使用。例如:使用不合格的計(jì)算機(jī)軟件和硬件,對(duì)計(jì)算機(jī)病毒安全不了解,網(wǎng)絡(luò)安全意識(shí)低下,計(jì)算機(jī)操作能力較弱。這些問(wèn)題都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全造成潛在隱患。惡意攻擊是指犯罪分子對(duì)計(jì)算機(jī)的硬件和軟件進(jìn)行破壞。在惡意攻擊中黑客入侵是最常見(jiàn)的攻擊方法。由于互聯(lián)網(wǎng)的開(kāi)放性,每臺(tái)計(jì)算機(jī)在接入網(wǎng)絡(luò)后,都會(huì)被分配一個(gè)專(zhuān)屬I(mǎi)P地址。黑客在編寫(xiě)一定的指令后,盜取用戶的IP地址,進(jìn)而對(duì)用戶的計(jì)算機(jī)硬件和軟件進(jìn)行破壞和攻擊。
3.5環(huán)境安全問(wèn)題
從計(jì)算機(jī)網(wǎng)絡(luò)安全的字面意義上來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)安全分為計(jì)算機(jī)運(yùn)行安全和網(wǎng)絡(luò)運(yùn)行安全。計(jì)算機(jī)運(yùn)行安全就是計(jì)算機(jī)硬件設(shè)備的安全,外在潮濕和高溫等環(huán)境會(huì)對(duì)計(jì)算機(jī)的硬件設(shè)備產(chǎn)生一定影響。由于計(jì)算機(jī)網(wǎng)絡(luò)必須處于一個(gè)統(tǒng)一穩(wěn)定的環(huán)境當(dāng)中,而惡劣天氣頻發(fā)的地區(qū)網(wǎng)絡(luò)安全很容易受到影響,尤其是電磁干擾和雷電干擾。因此,在安裝電纜前必須對(duì)周?chē)匀画h(huán)境和天氣環(huán)境進(jìn)行考察。網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)的運(yùn)行環(huán)境中存在的隱患。例如:公共WIFI的使用,由于公共場(chǎng)所WIFI的開(kāi)放性,安全環(huán)境較差,用戶如果利用公共WIFI進(jìn)行資金交易和賬號(hào)密碼切換等操作時(shí),個(gè)人信息就很容易被盜用,進(jìn)而影響用戶信息安全。
4計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)對(duì)策
在計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)方面,應(yīng)該重點(diǎn)從以下幾個(gè)方面入手:第一,加強(qiáng)硬件管理;第二,加強(qiáng)軟件安全;第三,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境;第四,提高安全意識(shí);第五,完善法律法規(guī)。下面筆者就依次進(jìn)行說(shuō)明:
4.1加強(qiáng)硬件管理
硬件管理直接關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)信息安全。一般來(lái)說(shuō)可以從信息存儲(chǔ)管理和更新硬件設(shè)備兩個(gè)方面進(jìn)行操作。存儲(chǔ)管理方面,為了保證數(shù)據(jù)的安全性和完整性,在實(shí)際的操作過(guò)程當(dāng)中可以更換不常使用的存儲(chǔ)設(shè)備。例如:計(jì)算機(jī)硬盤(pán)的使用期限不得超過(guò)5年,在有條件允許的情況下可每年進(jìn)行更換,更新硬件設(shè)備方面,利用排除法對(duì)計(jì)算機(jī)硬件進(jìn)行管理,淘汰落后設(shè)備,及時(shí)更新存在問(wèn)題的設(shè)備。
4.2加強(qiáng)軟件安全
加強(qiáng)軟件安全是指通過(guò)正規(guī)渠道下載安全的軟件,使用防火墻技術(shù)和安裝殺毒軟件,進(jìn)而對(duì)計(jì)算機(jī)中的文件進(jìn)行保護(hù)。安全的軟件必須通過(guò)正規(guī)渠道進(jìn)行下載,避免軟件的不正規(guī)而產(chǎn)生網(wǎng)絡(luò)安全威脅。防火墻可以有效的阻擋病毒入侵,進(jìn)而控制互聯(lián)網(wǎng)之間的惡意訪問(wèn)。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,我國(guó)的防火墻技術(shù)相對(duì)成熟,可以攔截大部分的木馬程序和網(wǎng)絡(luò)病毒。殺毒軟件能夠快速識(shí)別和清理危險(xiǎn)指令。除了采取上述的安全措施外,及時(shí)更新軟件,防火墻和殺毒軟件也十分重要,避免因?yàn)榘姹締?wèn)題而產(chǎn)生的網(wǎng)絡(luò)安全隱患。
4.3維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境
維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境主要包括計(jì)算機(jī)的運(yùn)行環(huán)境和設(shè)備環(huán)境。在維護(hù)運(yùn)行環(huán)境方面,首先要避免在網(wǎng)絡(luò)完全環(huán)境低下的網(wǎng)絡(luò)中開(kāi)展工作。例如:避免在公共網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)支付和密碼賬號(hào)切換等操作。在設(shè)備運(yùn)行環(huán)境方面,除了要避免、雷電、電磁、潮濕、暴曬等自然環(huán)境外,還應(yīng)該定期檢查設(shè)備,更新設(shè)備,進(jìn)而維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
4.4提高安全意識(shí)
在計(jì)算機(jī)網(wǎng)絡(luò)的使用過(guò)程當(dāng)中,多數(shù)安全問(wèn)題是由于安全意識(shí)薄弱引起。為了防止此類(lèi)安全隱患發(fā)生。首先,要加強(qiáng)安全防范意識(shí)。在日常的操作當(dāng)中刻意的保護(hù)支付賬號(hào)和通訊軟件賬號(hào)。除了杜絕在低安全網(wǎng)絡(luò)環(huán)境中進(jìn)行支付和切換密碼操作之外,對(duì)來(lái)源不明的網(wǎng)址要慎重進(jìn)行操作。其次,要完善身份認(rèn)證。除了用戶個(gè)人安全意識(shí)的提高之外,相關(guān)網(wǎng)站也應(yīng)該提高辨別能力,做到從源頭切斷安全隱患。例如:網(wǎng)站的登陸賬號(hào)時(shí),不允許用戶在公共網(wǎng)絡(luò)進(jìn)行保存密碼操作,防止犯罪分子趁機(jī)操作。
4.5完善法律法規(guī)
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全法規(guī)顯得尤為重要。為了避免因?yàn)榉珊椭贫鹊牟唤∪a(chǎn)生的網(wǎng)絡(luò)安全問(wèn)題,相關(guān)部門(mén)應(yīng)該完善相應(yīng)的法律和制度,并且對(duì)互聯(lián)網(wǎng)違法問(wèn)題進(jìn)行約束和管理,對(duì)危害網(wǎng)絡(luò)安全的犯罪分子進(jìn)行制裁。
5結(jié)束語(yǔ)
在互聯(lián)網(wǎng)技術(shù)日益發(fā)達(dá)的當(dāng)今社會(huì),為了提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。不但要從計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)備出發(fā),還要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全。此外,相關(guān)部門(mén)也應(yīng)該完善互聯(lián)網(wǎng)的法律法規(guī),同時(shí),還要強(qiáng)化用戶的信息安全防護(hù)意識(shí),以便為促進(jìn)計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)的長(zhǎng)久發(fā)展奠定基礎(chǔ)。
參考文獻(xiàn):
[1]陳雪元.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[J].電腦迷,2017(11):54,51.
(作者單位:武警廣西總隊(duì))