黃和
摘要:隨著“互聯網+”時代的到來,互聯網與老百姓的關系越來越緊密,計算機以驚人的速度遍布在大街小巷。不僅為人們的生活增添了許多樂趣,潛移默化中也改變了人們的思維方式。但由于計算機網絡自身具有共享性和開放性的特征,網絡信息安全問題值得我們深思,在工作中保障計算機信息的隱秘性,不必隨意破壞,各企業和政府部門才能夠安心使用計算機網絡進行網上辦公操作。因此可以通過智能化計算機的監控信息網絡技術手段保護信息的隱秘性和安全性,防止黑客及不法份子的破壞,減少安全事故的發生。本文通過對智能化計算機監控網絡技術的發展現狀及計算機安全中存在的風險進行分析,提出合理化建議,創建和諧安全的信息網絡環境。
關鍵詞:計算機網絡;安全監控;信息網絡技術
引言
因為計算機的開放性和共享性導致現階段的網絡監控技術無法靈活,全方位的對計算機進行智能化監控,導致無法排除危害計算機信息安全的隱患,安全事故頻繁發生。面對這樣的社會現狀,應加強對智能化計算機安全監控網絡技術的探究,從而為計算機的安全提供保障。
1智能化計算機安全監控信息網絡技術的現狀
一部分學者通過以WebService為基礎上提出智能化計算機安全監控方法,該方法通過過濾進入網絡數據的信息流數量,從而推斷出流出的信息流數量,然后對掌握的數據進行參考分析,從中找出可能存在安全隱患的信息,然后將這些信息依次篩選排查,進一步分析,從而達到對計算機的安全進行智能化監控。但這個方法要在計算機網絡的入口處和出口處分別設置,對人力,物力及財力都是很大的消耗。
一部分研究人員是在GPRS的基礎上提出的監控方法,這個方法是通過編制監控代碼,進行遠程監控,發現計算機網絡中發現的安全隱患,通過定位找到信息的準確位置,把已經確定為不安全的信息交給上級領導,采取有效措施進行補救。
個別學者是建立在Winpcap的基礎之上,提出的智能化計算機安全監控方法,它是借助網絡數據包及字符的編碼,將捕獲的網絡信息當作對象進行分析,從而有效實現對計算機的智能化安全監控。
另外有一部分人在LINUX的基礎上進行一些仿真實驗,發現此方法相對于其他方法更能夠對計算機的監控準確性進行把控。
2計算機網絡安全中存在的主要風險
2.1網絡結構的不穩定性。互聯網是由無數個小局域網通過一組通用的協議組合而成的龐大網絡,當兩臺局域網主機通信時,他們之間需要通過多個局域網層層傳遞,這樣難免在某一環節因為網絡的不穩定性被有心之人利用,導致計算機信息外泄,產生無法挽回的損失。
2.2易被竊聽。計算機網絡大多數情況下不會對每一條信息進行加密設置,這樣人們通常會在計算機上進行網絡口令,支付密碼,帳號登陸等一系列操作,當黑客登陸電腦獲取權限后,輕而易舉的就會獲取計算機用戶留存的任何信息。
2.3缺乏安全意識。惡意短信,垃圾廣告隊伍出現,使用戶在進行計算機操作時難免因為好奇心點進去,即使網絡設置中開啟了防火墻等一系列保護措施,但有些鏈接仍會在不知道的情況襲溜進計算機內,造成潛在的威脅。
3 智能化計算機安全監控網絡技術
3.1文件更換監控技術
3.1.1 windows API系統監控技術
這個監控技術是建立在信息數據庫中的,而數據庫需要設置一個函數RDCW,通過該函數控制監控時效性,可以查看任何時段的監控畫面,同時也能夠保證監控數據的完整有效性,并且可以通過該函數將監控畫面調到想監控的時段,以保證計算機用戶能夠靈活操作。該函數有一個最大的優點那就是方便快捷,周期長,因此在獲取監控畫面時能輕松利用函數的優勢,并且儲存時間長,只要利用好API監控系統,完成對API的調用,服務分布,通過該技術完成監控需求,保持技術成熟穩定,對計算機信息內容的監控具有重要意義。
3.1.2攔截系統調用技術
通過對計算機系統后臺監控的參數配置,在應用程序的端口將攔截技術裝載進去,保證攔截的代碼能夠發揮作用,使整個計算機信息安全能夠掌握在可控的范圍內,起到安全防御的作用。與此同時,當計算機用戶打開文件或者小程序時,后臺系統同時打開Kernel 13.2 DLL 模塊,提前將該模塊中的API 函數設置清楚,然后打開后臺程序,找到相關數據。最后調用Ntdll.DLL 模塊的程序板塊,只要內部程序環境接收到新的指令要求,就必須在這個模塊中輸入代碼,保證攔截系統能夠實現對文件的監控。
3.2人為操作監控技術探究
3.2.1 鍵盤監控技術
鍵盤監控技術是通過用戶使用時,會促發監控提示,以達到對計算機的信息實施全面的監控,后臺會根據你敲擊鍵盤的次數來進行整體把控,隨時將鍵盤發出的信息記錄下來,將信息內容以提前設置好的函數形式發送出去。
3.2.2 鼠標監控技術
鼠標監控技術和鍵盤監控的工作原理差不多,第一步是要選擇操作系統,通常會采用WH_MOUSE_LL 系統,此操作系統的工作原理是記錄鼠標的全部運動軌跡,包括鼠標點擊的網頁,左右鍵的按鍵頻率和次數,都將作為監控的條件,計算機會根據這些已知條件判斷鼠標操作是否出現異常,從而達到對計算機用戶的監控。這樣就會使整個網絡信息始終處于穩健發展的狀態。只要將鼠標監控與鍵盤監控的技術結合使用,將會達到事半功倍的效果。
4結束語
我們正處在信息網絡時代發展最飛快的時期,一段時間內我們都將依靠計算機來輔助我們的工作,不管是政府機關,企事業單位,保證計算機信息安全是開展一切工作的前提,而計算機安全監控系統將提供最有利的保障,也是對工作人員的信息傳遞做到最直接的監控。為了能在更多領域實現智能化監控系統的設置,我們不斷改造升級監控技術,確保能夠全面保護計算機信息網絡安全。越來越多的人開始關注網絡安全的重要性,我們仍需在智能化安全監控系統上尋找新的突破口,增強內外部信息交流,為提升我國的網絡信息時代的發展做出更多貢獻。
參考文獻:
[1]趙永彩,王效英,宋玉長.加強計算機安全管理 防范金融科技風險[J].中國金融電腦,2001 (06).
[2]張學龍,周東茂,范海峰.強化計算機安全三防 確保計算機安全運行[J].中國金融電腦,2001 (09).
[3]陳慧明,李艷華.計算機安全網絡對策[J].網絡安全技術與應用,2004 (12).
[4]趙偉.計算機安全與防范[J].哈爾濱職業技術學院學報,2005 (03).