余波++劉永濤
摘 要: 信息技術高速發(fā)展的今天,人們的工作、學習、生活已經(jīng)和互聯(lián)網(wǎng)產(chǎn)生了越來越緊密的聯(lián)系。但是隨之而來的網(wǎng)絡風險也時刻威脅著每個公民的信息和財產(chǎn)安全。本文分析了現(xiàn)今網(wǎng)絡安全存在的問題并提出了一些解決方案,使互聯(lián)網(wǎng)可以更好地服務于每個人。
關鍵詞:網(wǎng)絡安全 問題 解決方案
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1003-9082(2016)10-0008-01
一、引言
科學技術的飛速發(fā)展早已把人類帶入信息時代,互連網(wǎng)全面地影響和改造著人們的生活,并且已經(jīng)深入到社會生活的各個方面。目前全世界的社會、軍事、經(jīng)濟、文化各個方面都越來越依賴于計算機網(wǎng)絡,我們每個人的衣食住行也越來越離不開計算機網(wǎng)絡。整個世界對計算機網(wǎng)絡的依賴程度達到了前所未有的程度。但是這種高度的依賴性也帶來了很大的問題一旦計算機網(wǎng)絡受到攻擊,大到一個國家的國防和經(jīng)濟民生會受到很大的威脅,小到我們每個人的個人信息安全也會沒有保障。故此!對計算機網(wǎng)絡安全問題的探討以及對其解決方案的研究有著極為重要的價值和意義。
二、計算機網(wǎng)絡存在的問題
當前影響計算機網(wǎng)絡安全的因素主要包括自然災害和人為因素,這里面人為因素占絕大部分。一旦計算機網(wǎng)絡受到兩者之中的任何一方因素的影響均會給人類社會帶來很大的損失。
1.自然災害
計算機作為一種精密機器,容易受到各種自然災害的影響。比如地震、火災、洪水。同樣的道理一場地震鋪在太平洋海底的電纜就有可能被損壞,從而使互聯(lián)網(wǎng)出現(xiàn)斷網(wǎng)的問題。
2.人為因素
人為因素可以說是當前計算機網(wǎng)絡安全最為普遍的威脅因素。因為病毒程序編寫和植入、黑客入侵計算機網(wǎng)絡,垃圾郵件的發(fā)送都是一些居心叵測的人來完成。
2.1計算機病毒其實就是一段惡意程序,它利用代碼進行表示。它可以被植入到圖片,二維碼,和網(wǎng)址鏈接中一旦用戶大意而被入侵到電腦和手機中,那我們的人身和財產(chǎn)安全會受到很大的危險。現(xiàn)實中有很多這樣的例子,比如個人信息被泄露、信用卡被盜刷等等。
2.2黑客入侵也是威脅計算機網(wǎng)絡安全得主要因素。因為當計算機網(wǎng)絡本身都存在漏洞,這些漏洞經(jīng)黑客發(fā)現(xiàn)后便會入侵到計算機網(wǎng)絡系統(tǒng)中,這樣存儲在電腦中的數(shù)據(jù)資料等將會面臨窺視、非法篡改和竊取等問題。黑客入侵具有很強的目的性,一般不會對計算機系統(tǒng)造成破壞,并且用戶也很難發(fā)現(xiàn)自己的計算機被入侵。當然在有些情況下也會對計算機和互聯(lián)網(wǎng)進行大肆破壞,給用戶帶來更大的損失。
2.3垃圾郵件的存在也時刻危害著每一位用戶的信息安全。尤其是地毯式轟炸的垃圾郵件,它能夠精確到每臺計算機,并且由于郵件本身具有的公開性所以它的潛伏性也不高。垃圾郵件可以潛伏在正常的郵件當中從而發(fā)送給計算機。垃圾郵件可以大規(guī)模持續(xù)性發(fā)送,只要收件地址正確任何用戶都能接收到,一旦郵件被打開,計算機網(wǎng)絡系統(tǒng)便面臨威脅。
三、實現(xiàn)網(wǎng)絡安全的解決方案
1.防火墻是計算機網(wǎng)絡安全的第一道防線,它的技術主要由子網(wǎng)屏蔽、應用網(wǎng)關、包過濾等組成,防火墻阻斷非法網(wǎng)絡用戶的訪問,阻止非法用戶進入網(wǎng)絡內部盜取信息,防止網(wǎng)絡內部的數(shù)據(jù)遭受破壞。并且防火墻還可以進行過濾規(guī)則設置,決定內部服務的訪問對象范圍,防火墻只允許授權的合法數(shù)據(jù)通過網(wǎng)絡,保護網(wǎng)絡安全。
2.訪問權限控制相當于在防火墻上開了一道門?;灸康氖欠乐刮词跈嗟挠脩舴欠ㄔL問受保護的資源,保證合法用戶可以正常訪問信息資源。訪問控制的內容包括用戶身份的識別和認證,對訪問的控制審計跟蹤。
3.網(wǎng)絡加密技術可以運用到數(shù)據(jù)傳輸過程中,確保數(shù)據(jù)傳輸?shù)陌踩?。網(wǎng)絡加密技術分別由數(shù)據(jù)存儲、數(shù)據(jù)傳輸、數(shù)據(jù)完整性鑒別等階段。數(shù)據(jù)傳輸加密可以采用美國的 Triple DES、GDES技術,歐洲的 IDEA 技術,日本的 RC4、RC5 加密技術。網(wǎng)絡加密技術是網(wǎng)絡安全行之有效的技術之一,可以防止非法用戶竊聽和入網(wǎng)盜取信息,同時也能確保數(shù)據(jù)不被篡改。
4.網(wǎng)絡的實時監(jiān)測可以及時地發(fā)現(xiàn)網(wǎng)絡中正在傳輸?shù)臄?shù)據(jù),運用入侵檢測、數(shù)據(jù)挖掘、神經(jīng)網(wǎng)絡數(shù)據(jù)分析等多種手段來判斷數(shù)據(jù)是否異常,用最快的時間發(fā)現(xiàn)網(wǎng)絡中的非法數(shù)據(jù)流。通過誘導非法數(shù)據(jù)流使它進入到事先設定的假主機或者假服務器上,保證真正的計算機網(wǎng)絡的安全。
5.采用更高級別的網(wǎng)絡安全防護系統(tǒng)。據(jù)不完全統(tǒng)計現(xiàn)階段主流的網(wǎng)絡安全防范技術可以阻擋和防范 70%的網(wǎng)絡攻擊,但是隨著信息技術的發(fā)展現(xiàn)今網(wǎng)絡攻擊手段的也在日益更新,很多網(wǎng)絡病毒隱藏的更深,更難被發(fā)現(xiàn)。因此必須采用更高級別的網(wǎng)絡安全防護系統(tǒng),防止黑客、病毒和垃圾郵件的入侵。即使入侵成功,病毒爆發(fā),更高級別的網(wǎng)絡安全防護系統(tǒng)也可以將用戶的損失降低到最小的程度。并且甄別之后將其刪除。
6.構建規(guī)范的網(wǎng)絡安全管理制度。網(wǎng)絡服務對象是人,因此在網(wǎng)絡使用過程中,必須加強法律監(jiān)管的力度,對危害網(wǎng)絡安全的犯罪行為加大打擊力度。國家應在權利保護、責任認定、責任追究和法律保障上立法,保護個人信息,明確個人、網(wǎng)站和監(jiān)管機構所應承擔的責任和義務。
四、結束語
計算機網(wǎng)絡安全是一門復雜的綜合技術,涉及到計算機科學、網(wǎng)絡技術、通信技術、密碼技術、信息安全技術等諸多學科。本文分析了網(wǎng)絡安全存在的一些威脅,提出了解決網(wǎng)絡安全威脅常用的解決方案,更為主要的是我們在采取被動防御的同時,應該主動的出擊與時俱進,不斷地提高應對網(wǎng)絡安全威脅的水平,此外我們應當加強互聯(lián)網(wǎng)安全管理,不斷提高每個人的網(wǎng)絡道德水準和網(wǎng)絡安全意識。
參考文獻
[1]楊光,李非非,楊洋.淺析計算機網(wǎng)絡安全防范措施[J]. 科技信息,2011
[2]耿金秀.淺談計算機網(wǎng)絡安全防范措施[J].中國科技信息,2011,31(8):54-55.
[3]常燕,網(wǎng)絡環(huán)境下計算機信息安全技術及對策研究,信息與電腦(理論版).2012.11
[4]吳慧,毛敏芹.加強網(wǎng)絡安全防范計算機犯罪[J]井岡山醫(yī)專學報
[5]鄭迎鳳,李鶯.網(wǎng)絡計算機存儲技術加密在高校數(shù)字化校園建設中的設計與應用[J].電腦與信息技術,2013(01).
作者簡介:余波(1982-),男,碩士研究生,講師。研究方向為計算機信息技術和計算機基礎教學。