高尚
【摘 要】計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的普及不僅給人們的生活提供極大方便,而且?guī)Ыo人們物質(zhì)和精神上的享受,使人們的日常生活變得更加豐富多彩。然而,在享受網(wǎng)絡(luò)信息便利性的同時(shí),也不得不承受來自網(wǎng)絡(luò)信息安全問題的負(fù)面影響。網(wǎng)絡(luò)信息安全問題已嚴(yán)重影響到整個(gè)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定運(yùn)行,網(wǎng)絡(luò)用戶信息的泄秘給用戶造成極大的經(jīng)濟(jì)及精神損失,甚至因此危及國家利益和安全,已成為現(xiàn)代網(wǎng)絡(luò)信息技術(shù)面臨的嚴(yán)峻問題,值得人們重點(diǎn)關(guān)注。本文介紹了目前計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)存在的主要安全問題,針對(duì)這些問題提出相應(yīng)的對(duì)策,為提高網(wǎng)絡(luò)信息的安全性獻(xiàn)計(jì)獻(xiàn)策。
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)信息 安全與維護(hù) 對(duì)策
隨著科學(xué)技術(shù)的高速發(fā)展,網(wǎng)絡(luò)購物、網(wǎng)絡(luò)銀行、網(wǎng)絡(luò)電影及網(wǎng)絡(luò)游戲等已成為人們現(xiàn)代化的生活方式,這些都是網(wǎng)絡(luò)信息技術(shù)帶給人們物質(zhì)及精神上的便利和享受。但是,隨著黑客入襲、病毒泛濫、數(shù)據(jù)丟失、信息被盜等網(wǎng)絡(luò)安全問題的頻繁出現(xiàn),已嚴(yán)重干擾了人們的正常生活,不僅給用戶造成重大經(jīng)濟(jì)損失,而且成為影響社會(huì)穩(wěn)定的重要因素。為了阻止網(wǎng)絡(luò)黑客和病毒等不安全因素對(duì)網(wǎng)絡(luò)系統(tǒng)的入侵,人們開發(fā)了一系列殺毒、防黑軟件,并不斷升級(jí)和更新,以提高網(wǎng)絡(luò)信息的安全性。但網(wǎng)絡(luò)信息的安全是一個(gè)持久性的社會(huì)問題,只有不斷提高防范技術(shù),開發(fā)更先進(jìn)的殺毒、防黑軟件,加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)的日常監(jiān)督和管理,普及安全防范知識(shí),提高全民防范意識(shí),才能有效地提高網(wǎng)絡(luò)信息系統(tǒng)的安全性,維護(hù)社會(huì)安定和諧。
1 網(wǎng)絡(luò)信息安全面臨的主要威脅
網(wǎng)絡(luò)運(yùn)行過程中面臨的威脅除了電腦病毒的入侵及因人為防范意識(shí)差導(dǎo)致網(wǎng)絡(luò)系統(tǒng)被破壞以外,主要來自于電腦黑客的侵襲,侵襲方式重點(diǎn)表現(xiàn)在以下幾個(gè)方面:
1.1 竊取國家機(jī)密
黑客通過采取一系列非法手段入侵到國家、政府及軍隊(duì)等信息系統(tǒng)中,竊取機(jī)密信息,將這些信息出賣或公開發(fā)布,引起政治局勢或社會(huì)騷亂,從而危及國家安全。
1.2 竊取商業(yè)機(jī)密
入侵金融及商業(yè)網(wǎng)絡(luò)信息系統(tǒng),竊取機(jī)密與商業(yè)信息,進(jìn)行金融詐騙等違法活動(dòng),破壞正常的經(jīng)濟(jì)秩序。比如,盜取用戶銀行帳戶及密碼,非法轉(zhuǎn)移資金,給用戶造成嚴(yán)重經(jīng)濟(jì)損失;竊取商業(yè)機(jī)密,擾亂正常的商業(yè)競爭行為,破壞商業(yè)競爭的公平性和合法性,使商戶蒙受巨大損失。
1.3 竊取個(gè)人信息
通過盜取個(gè)人信息,在網(wǎng)上散發(fā)或公布,侵犯個(gè)人隱私,并借機(jī)進(jìn)行敲詐勒索,給用戶的正常生活和名譽(yù)帶來嚴(yán)重傷害。
1.4 充當(dāng)戰(zhàn)爭間諜
入侵?jǐn)撤叫畔⑾到y(tǒng),竊取軍事機(jī)密,并發(fā)布虛假信息,擾亂敵方的作戰(zhàn)計(jì)劃,使敵方上當(dāng)受騙,導(dǎo)致戰(zhàn)爭失敗。從這一角度來說,要充分、正確利用黑客的這一功能,提高戰(zhàn)爭的可勝度,但同時(shí)也要做好防范敵方黑客入侵的應(yīng)對(duì)措施。
2 導(dǎo)致網(wǎng)絡(luò)信息安全問題的主要因素分析
計(jì)算機(jī)網(wǎng)絡(luò)信息的安全受到威脅的原因之一有來自于網(wǎng)絡(luò)本身的安全問題,主要表現(xiàn)在以下幾個(gè)方面:
2.1 網(wǎng)絡(luò)操作系統(tǒng)及軟件本身的安全漏洞
新開發(fā)的任何一款操作系統(tǒng)或應(yīng)用軟件本身就存在一些缺陷,這是無法避免的,也是產(chǎn)生安全漏洞的根源。比如,最常見的系統(tǒng)漏洞是程序的緩沖區(qū)溢出問題,操作系統(tǒng)在不檢查程序和緩沖區(qū)變化的情況下,就接受任何長度的數(shù)據(jù)輸入,存儲(chǔ)緩沖區(qū)溢出部分,照常執(zhí)行相關(guān)命令,這樣入侵者就可發(fā)出超出緩沖區(qū)所能接受的數(shù)據(jù)長度指令,破壞系統(tǒng)的穩(wěn)定性;入侵者通過發(fā)送大量不合法的指令,使操作系統(tǒng)超負(fù)荷運(yùn)行,最終導(dǎo)致系統(tǒng)拒絕執(zhí)行所有合法指令。
2.2 操作系統(tǒng)中工具軟件被非法利用
為改進(jìn)系統(tǒng)管理及服務(wù)質(zhì)量,操作系統(tǒng)一般都會(huì)設(shè)置一些工具軟件,但如果對(duì)這些工具軟件保護(hù)或維護(hù)不當(dāng),就會(huì)被入侵者非法利用,成為收集非法信息和加強(qiáng)攻擊系統(tǒng)力度的武器。
2.3 無效的系統(tǒng)安全管理措施
為確保系統(tǒng)的穩(wěn)定運(yùn)行,計(jì)算機(jī)管理人員應(yīng)定期對(duì)系統(tǒng)進(jìn)行維護(hù)管理,及時(shí)升級(jí)或更新軟件,提高系統(tǒng)的防御能力。當(dāng)發(fā)現(xiàn)系統(tǒng)存在安全漏洞時(shí),應(yīng)立即采取有效措施進(jìn)行補(bǔ)救。如果管理人員對(duì)產(chǎn)生安全漏洞的原因分析不足,采取了無效的管理措施,或因?yàn)闆]有及時(shí)發(fā)現(xiàn)問題,造成安全漏洞的蔓延,最終導(dǎo)致整個(gè)網(wǎng)絡(luò)系統(tǒng)不穩(wěn)定。
3 提高網(wǎng)絡(luò)信息安全性的有效途徑
3.1 保護(hù)網(wǎng)絡(luò)IP地址信息
電腦主機(jī)信息是黑客入侵的主要信息來源,而黑客主要是通過竊取網(wǎng)絡(luò)IP地址來得到主機(jī)信息,因此為避免黑客入侵,必須保護(hù)好IP地址,防止入侵者竊取IP地址。保護(hù)IP地址最有效的方法是通過使用代理服務(wù)器隱藏IP地址,使其它用戶只能探測到代理服務(wù)器的IP地址,而不是用戶真正的IP地址,達(dá)到混淆入侵者視線的目的。
3.2 強(qiáng)化電腦管理員信息的安全度
電腦管理員擁有電腦系統(tǒng)操作的最高權(quán)限,如果管理員的信息被入侵者竊取,對(duì)系統(tǒng)安全性的影響后果將是毀滅性的。入侵者為破壞系統(tǒng),最常用的方法之一就是先試圖竊取管理員的帳號(hào)和密碼,這樣就能輕而易舉達(dá)到入侵的目的。對(duì)此,應(yīng)首先強(qiáng)化電腦管理員信息的安全度,設(shè)置復(fù)雜的帳號(hào)和密碼,提高其安全級(jí)別。其次,可重新創(chuàng)建一個(gè)沒有權(quán)限的管理員帳戶,以迷惑入侵者,在一定程度上保障管理員帳戶的安全性。
3.3 有效利用電腦安全軟件
為保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全性,在建立操作系統(tǒng)后應(yīng)安裝必要的安全軟件,比如,安裝殺毒軟件、防黑軟件、防火墻等,并及時(shí)對(duì)這些軟件進(jìn)行升級(jí)或更新,對(duì)黑客入侵和病毒感染形成有效的阻止層。
4 結(jié)語
網(wǎng)絡(luò)信息的安全性已成為目前網(wǎng)絡(luò)用戶最關(guān)注的焦點(diǎn)問題,它直接關(guān)系到系統(tǒng)的正常、穩(wěn)定運(yùn)行和保護(hù)用戶信息不被非法利用,是維護(hù)用戶權(quán)益最主要的因素。在了解網(wǎng)絡(luò)信息安全重要性的基礎(chǔ)上,網(wǎng)絡(luò)用戶要提高網(wǎng)絡(luò)信息安全防范意識(shí),通過正確進(jìn)行系統(tǒng)操作維護(hù)、利用先進(jìn)防毒軟件等途徑,盡可能地防止黑客對(duì)系統(tǒng)的侵襲,提高網(wǎng)絡(luò)信息的安全度,保護(hù)自身權(quán)益不被侵犯。
參考文獻(xiàn):
[1] 曹勇.計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題及防范對(duì)策分析[J].電腦知識(shí)與技術(shù),2013(16):3674-3675+3681.
[2] 寧繼成.網(wǎng)絡(luò)信息安全及防護(hù)策略簡析[J].網(wǎng)友世界,2014(1):22-23.
[3] 王子和.計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的問題和對(duì)策[J].科技致富向?qū)В?014(21):247.
[4] 袁會(huì).新形勢下的網(wǎng)絡(luò)空間安全研究[J].新媒體與社會(huì),2014(1):135-146.