王圣章
(山鋼集團(tuán)萊蕪分公司自動(dòng)化部,山東 萊蕪 271104)
自計(jì)算機(jī)出現(xiàn)以來,其巨大的運(yùn)行能力改變了人們的生活方式與生活習(xí)慣。尤其是近幾年來Internet技術(shù)變得日趨成熟,大大促進(jìn)了生產(chǎn)效率的提高,加快了全球經(jīng)濟(jì)化的步伐。如今,人們的生活與工作已經(jīng)離不開了網(wǎng)絡(luò)。網(wǎng)絡(luò)在給人們帶來便利的同時(shí),也產(chǎn)生了一些網(wǎng)絡(luò)安全問題。
網(wǎng)絡(luò)安全是指基于網(wǎng)絡(luò)運(yùn)作和網(wǎng)絡(luò)間的互聯(lián)互通造成的物理線路和連接的安全、網(wǎng)絡(luò)系統(tǒng)安全等幾個(gè)方面。造成網(wǎng)絡(luò)安全問題主要是由于計(jì)算機(jī)病毒、黑客的惡意攻擊以及人們不良的網(wǎng)絡(luò)行為習(xí)慣等因素。
(1)計(jì)算機(jī)病毒造成的威脅。計(jì)算機(jī)技術(shù)的廣泛推廣,是計(jì)算機(jī)病毒產(chǎn)生的必要條件。計(jì)算機(jī)的普及也為病毒的滋生提供了必要的環(huán)境。因此,計(jì)算機(jī)病毒是計(jì)算機(jī)技術(shù)發(fā)展到一定階段的必然產(chǎn)物。由于計(jì)算機(jī)病毒的瞬時(shí)性、動(dòng)態(tài)性和隨機(jī)性等特征,其很難徹底根除,通常在計(jì)算機(jī)病毒傳播途徑上阻止計(jì)算機(jī)病毒的傳播。
計(jì)算機(jī)病毒屬于一種高技術(shù)的犯罪,而且計(jì)算機(jī)病毒還具有很大的破壞力,凡是通過軟件手段延伸到計(jì)算機(jī)資源的地方均有被計(jì)算機(jī)病毒破壞的幾率。計(jì)算機(jī)病毒還可以寄生在某個(gè)程序中,只有在這個(gè)程序在被執(zhí)行的時(shí)候,病毒才會(huì)起破壞作用。計(jì)算機(jī)病毒還具有傳染性。一旦病毒被復(fù)制或是產(chǎn)生變種,病毒就會(huì)通過這種渠道從被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī)。計(jì)算機(jī)病毒還具有很強(qiáng)的隱蔽性,其大多隱藏在正常的程序中,只有通過病毒軟件才會(huì)檢查出來。
(2)黑客的惡意攻擊。在當(dāng)今的網(wǎng)絡(luò)世界中,黑客的惡意攻擊也是造成網(wǎng)絡(luò)安全問題的元兇之一。黑客的攻擊可以說是無處不在,而且手段也在不斷升級(jí),令網(wǎng)絡(luò)用戶防不勝防。
網(wǎng)絡(luò)黑客的攻擊手段主要是利用“系統(tǒng)配置的bug”、“操作系統(tǒng)的bug”或“通信協(xié)議的bug” ,網(wǎng)絡(luò)黑客通常在檢查程序的代碼的過程中發(fā)現(xiàn)這種類型的bug。但是,網(wǎng)絡(luò)黑客并不單純的只依靠程序中存在的bug來進(jìn)入網(wǎng)絡(luò)連接系統(tǒng)。沒有安全配置或是安全配置不高的系統(tǒng)也成為了黑客攻擊的目標(biāo)。網(wǎng)絡(luò)黑客采用大量數(shù)據(jù)淹沒計(jì)算機(jī),從而使其崩潰 ,也是黑客攻擊網(wǎng)絡(luò)常用的手段之一。
(3)網(wǎng)絡(luò)行為習(xí)慣。人們的網(wǎng)絡(luò)行為習(xí)慣直接影響著網(wǎng)絡(luò)環(huán)境是否安全。由于網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)不足,不能夠采取必要的防范措施,使網(wǎng)絡(luò)安全事故呈逐年上升的趨勢(shì)。如,網(wǎng)絡(luò)購(gòu)物在給人們的生活帶來便利的同時(shí),也給一些網(wǎng)絡(luò)不法分子帶來了可乘之機(jī)。網(wǎng)絡(luò)釣魚攻擊者經(jīng)常利用偽造的WEB網(wǎng)站或是帶有欺騙性的E-mail進(jìn)行網(wǎng)絡(luò)詐騙活動(dòng)。釣魚者通常會(huì)將自己隱藏為網(wǎng)絡(luò)銀行、某著名的品牌網(wǎng)站或是網(wǎng)絡(luò)交易網(wǎng)站,使網(wǎng)絡(luò)用戶在不知不覺中泄露自己的銀行卡密碼、身份證號(hào)等私有信息。
(1)加強(qiáng)安全防范意識(shí),同時(shí)加強(qiáng)網(wǎng)絡(luò)安全投入。加強(qiáng)高中和本科學(xué)校中,網(wǎng)絡(luò)安全防范的教育,提高學(xué)生的防范意識(shí)。對(duì)網(wǎng)絡(luò)管理者進(jìn)行安全管理意識(shí)的培訓(xùn)。網(wǎng)絡(luò)用戶在書寫網(wǎng)址時(shí),注意網(wǎng)址的正確性,避免進(jìn)入一些釣魚網(wǎng)站。不隨便接收一些來歷不明的郵件。同時(shí)使用安全監(jiān)視軟件,防止用戶的瀏覽器被異常修改,安裝不安全的惡意的插件。所有網(wǎng)絡(luò)設(shè)備在設(shè)置密碼時(shí)都要足夠長(zhǎng),使之不易被破解,并定期更換密碼??刂坡酚善鞯氖褂脵?quán)限,控制對(duì)路由器的訪問權(quán)限不僅僅是保護(hù)路由器本身,也是保護(hù)計(jì)算機(jī)系統(tǒng)的操作、配置以及權(quán)限。養(yǎng)成使用正版軟件的習(xí)慣,這是防范措施最重要的步驟之一。
國(guó)家加大對(duì)網(wǎng)絡(luò)技術(shù)開發(fā)方面的投資是建立和諧網(wǎng)絡(luò)環(huán)境的有力保障,同時(shí)也是對(duì)網(wǎng)絡(luò)不法分子的一種威懾。建立安全實(shí)時(shí)響應(yīng)和應(yīng)急恢復(fù)數(shù)據(jù)的整體防護(hù)措施,避免由于數(shù)據(jù)丟失造成不必要的損失。針對(duì)一些危害網(wǎng)絡(luò)用戶的行為進(jìn)行立法,通過法律途徑來保護(hù)網(wǎng)絡(luò)用戶的合法權(quán)利,呼吁廣大網(wǎng)絡(luò)用戶文明上網(wǎng)。
(2)計(jì)算機(jī)病毒的防范。針對(duì)計(jì)算機(jī)病毒防治的基本方法一般是以預(yù)防為主,殺毒為輔的原則。對(duì)于普通的網(wǎng)絡(luò)用戶來講,是自己的計(jì)算機(jī)不被染上病毒,只有通過安裝殺毒軟件,一旦發(fā)現(xiàn)有病毒入侵,立即殺毒。加強(qiáng)病毒庫(kù)的升級(jí),使之可以查殺一些新型病毒。此外,在使用一些外接存儲(chǔ)設(shè)備時(shí),如,移動(dòng)硬盤、U盤等外接存儲(chǔ)設(shè)備時(shí),先對(duì)其進(jìn)行殺毒掃描,然后再使用。
(3)利用防火墻來阻止網(wǎng)絡(luò)攻擊。防火墻技術(shù)是連接計(jì)算機(jī)和網(wǎng)絡(luò)之間,防止計(jì)算機(jī)被惡意入侵的一個(gè)軟件。安裝防火墻之后,則計(jì)算機(jī)流入或是流出的所有數(shù)據(jù)都要通過此防火墻。防火墻會(huì)對(duì)流經(jīng)它的數(shù)據(jù)進(jìn)行掃描,這樣可以阻止部分網(wǎng)絡(luò)上一些惡意的攻擊,以免造成計(jì)算機(jī)數(shù)據(jù)的丟失。防火墻技術(shù)還可以封鎖特洛伊木馬,保證計(jì)算機(jī)的合理運(yùn)行。最后,防火墻還可以禁止一些特殊網(wǎng)站或網(wǎng)址的訪問,從而達(dá)到禁止一些不明身份的入侵者入侵計(jì)算機(jī)的數(shù)據(jù)庫(kù),保證網(wǎng)絡(luò)安全有效的運(yùn)行。
(4)良好上網(wǎng)習(xí)慣的養(yǎng)成。數(shù)據(jù)備份是將計(jì)算機(jī)硬盤上的有用的數(shù)據(jù)拷貝到另外的地方,即使計(jì)算機(jī)遭到了病毒的入侵或是黑客的攻擊,因?yàn)橛辛藗浞?,因此不需?dān)心數(shù)據(jù)的丟失。做好數(shù)據(jù)的備份是解決數(shù)據(jù)安全最直接,也是最有效的方法之一。
正確使用網(wǎng)絡(luò)加密技術(shù)也是實(shí)現(xiàn)網(wǎng)絡(luò)安全的手段之一。數(shù)據(jù)加密的過程就是對(duì)原有的數(shù)據(jù)按照某種算法進(jìn)行處理,使其成為一段不可讀取的密文,只能通過輸入相應(yīng)的密鑰之后,才能夠顯示其原本的內(nèi)容。通過這種手段可以保護(hù)用戶的文件或數(shù)據(jù)不被其他人惡意竊取。
隨著網(wǎng)絡(luò)技術(shù)的大力發(fā)展,網(wǎng)絡(luò)在給人們大開方便之門的同時(shí),計(jì)算機(jī)病毒、黑客的惡意攻擊以及人們不良的網(wǎng)絡(luò)行為等因素,給如今的網(wǎng)絡(luò)安全帶來了巨大的安全隱患。網(wǎng)絡(luò)安全已成為困擾人們生活和工作的重要問題。網(wǎng)絡(luò)安全已不僅僅是技術(shù)層面的問題,已上升到了安全管理的層次。
網(wǎng)絡(luò)安全需綜合考慮各種安全因素,需制備合理的目標(biāo)技術(shù)方案和相應(yīng)的立法法案。世界上不存在網(wǎng)絡(luò)環(huán)境的絕對(duì)安全,但是隨著計(jì)算機(jī)網(wǎng)絡(luò)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全的防范工作也必然會(huì)隨網(wǎng)絡(luò)的發(fā)展而發(fā)展。在保護(hù)網(wǎng)絡(luò)安全有效運(yùn)行的過程中,需要根據(jù)網(wǎng)絡(luò)的實(shí)際情況劃分成各種細(xì)節(jié)問題,從而做到多級(jí)防范,進(jìn)一步提高網(wǎng)絡(luò)系統(tǒng)的整體安全性和可靠性,從而使網(wǎng)絡(luò)可以更加安全、有效的為廣大網(wǎng)絡(luò)用戶服務(wù)。
[1]楊光.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].科技信息,2011(29):70-71.
[2]謝瑞春.淺析黑客的攻擊及防范對(duì)策[J].科技廣場(chǎng),2009(03):94-95.
[3]袁劍鋒.網(wǎng)絡(luò)安全問題及其防范措施[J].信息技術(shù),2006(15):150-157.