張蕊
摘要:隨著計算機技術(shù)的飛速發(fā)展,計算機軟件安全問題受到了越來越多人的重視。本文在分析當(dāng)前計算機軟件存在的安全問題的基礎(chǔ)上,提出了做好計算機軟件安全防御的對策。
關(guān)鍵詞:計算機軟件;安全;防御對策
前言
當(dāng)前社會飛速發(fā)展,科技領(lǐng)域更是日新月異,計算機行業(yè)也隨之迅速發(fā)展起來。隨著計算機的普及以及人們逐漸加強的安全意識使得計算機軟件的安全問題得到了重視。計算機軟件安全就是指軟件系統(tǒng)得到保護并且能夠持續(xù)正常運行。有關(guān)計算機軟件安全方面的知識多且復(fù)雜。就計算機用戶而言,功能強大且價格低廉的軟件系統(tǒng)是倍受青睞的,而開發(fā)者則會追求利益最大化,盡可能在滿足消費者需求的同時使自己的知識產(chǎn)權(quán)得到保護。計算機用戶所考慮的軟件安全問題僅僅是在使用過程中所涉及到的安全問題,而軟件開發(fā)商則需要考慮更多方面的內(nèi)容。為了保障整個信息系統(tǒng)的正常運行,我們必須及時發(fā)現(xiàn)并解決計算機軟件中存在的安全隱患。
1當(dāng)前計算機軟件存在的安全問題分析
在飛速發(fā)展的信息技術(shù)的影響下,計算機軟件不論是種類還是功能方面都日益豐富。在這種局面之下,計算機軟件安全問題也變得越來越重要。計算機軟件在安全方面呈現(xiàn)出了較多的問題。就此,作者做出了相關(guān)的分析與探討。
1.1計算機軟件自身存在的問題
一是計算機軟件自身存在的質(zhì)量問題。由于在生產(chǎn)過程中受到一些諸如技術(shù)、人員等問題,市面上一些計算機軟件大多存在一定的缺陷,及我們所謂的安全漏洞;二是計算機軟件本身具有相應(yīng)的易復(fù)制性。由于當(dāng)前我國的知識產(chǎn)權(quán)意識尚較為薄弱,一些不法分子便利用這些可乘之機非法復(fù)制計算機軟件,生產(chǎn)盜版軟件,從而在短時間內(nèi)牟取暴利。這是目前計算機軟件市場存在的十分嚴重的問題,而且這類非法行為嚴重影響了計算機軟件行業(yè)的正常健康發(fā)展。
1.2計算機軟件運行使用過程中存在的問題
首先,有些不法分子利用相關(guān)工具以及自身所掌握的一些技能,非法跟蹤并運行相關(guān)的軟件程序。通過相應(yīng)的操作破譯計算機軟件,進而讀取并修改不同形式的文件。其次,計算機軟件病毒。病毒是計算機軟件安全問題中最為常見的問題之一。其起因多為不法分子非法破譯計算機軟件后對其進行非法買賣與傳播。隨著計算機產(chǎn)業(yè)的發(fā)展,這些買賣與傳播的方式也日益多樣化。最后,計算機軟件的黑客攻擊。黑客攻擊問題是相關(guān)安全問題中比較棘手的問題之一,這主要是由于計算機軟件的虛擬性使得網(wǎng)絡(luò)監(jiān)控人員無法準確搜索并定位黑客身份,這就使得這些黑客有恃無恐。
1.3計算機軟件的管理問題
有些計算機用戶安全意識十分薄弱且不具備專業(yè)的安全防護技術(shù)。這無疑為諸如計算機軟件病毒以及黑客入侵等非法入侵行為提供了極大的便利。這樣一來,計算機軟件安全就面臨著極大的威脅。同時存在其他方面的問題,譬如缺乏一套完善的計算機軟件安全管理體制。
2計算機軟件存在問題的防御策略
2.1做好計算機軟件的安全設(shè)計工作
為保障計算機軟件的安全,在設(shè)計軟件的階段就應(yīng)當(dāng)全面考慮其安全問題并采取相關(guān)措施防患于未然。具體實施過程如下:對系統(tǒng)安全漏洞的檢測設(shè)計予以足夠的重視,設(shè)計人員應(yīng)當(dāng)定期掃描軟件的系統(tǒng)漏洞,只有這樣,才能使用戶在使用過程中及時發(fā)現(xiàn)并解決問題;重視用戶訪問的認證與設(shè)計工作,在軟件訪問路徑的關(guān)鍵部位進行加密,對目錄、文件、設(shè)備的訪問操作加強限制;重視源代碼的保密設(shè)計工作,設(shè)計人員需要對源代碼進行加密以確保計算機軟件的安全。
2.2防治非法復(fù)制
鑒于軟件易復(fù)制這一特點,加之我國當(dāng)前知識產(chǎn)權(quán)保護方面的相關(guān)法律尚不完善,許多開發(fā)者不得不采取自衛(wèi)手段對自己的軟件進行防復(fù)制的保護。所謂非法復(fù)制即不法分子在未取得軟件開發(fā)者授權(quán)的情況下利用自身所掌握的技術(shù)等非法破解并大量制作相關(guān)軟件。而許多非法復(fù)制出來的軟件都帶有病毒以及一些后門程序,這會給用戶帶來安全隱患,這些病毒和后門程序大多是在計算機用戶不知情的情況下運行,對計算機正常運行帶來不必要的故障與干擾,甚至?xí)?dǎo)致計算機用戶的個人信息被篡改乃至丟失,因此防止軟件被復(fù)制是保護軟件安全的重要措施。
2.3完善計算機軟件相關(guān)的法律法規(guī)。
有關(guān)部門應(yīng)當(dāng)及時完善相關(guān)法律法規(guī),借助法律手段保障計算機軟件安全。各級部門應(yīng)當(dāng)切實履行其職責(zé),大力規(guī)范并整頓計算機軟件市場,只有這樣,計算機軟件市場的正常運行與健康發(fā)展才能得到保障。此外,有必要建立一套行之有效的監(jiān)督體系,借助網(wǎng)絡(luò)監(jiān)管與社會輿論的效力,力求及時發(fā)現(xiàn)和解決計算機軟件盜版與侵權(quán)現(xiàn)象,整頓并凈化計算機軟件市場。
2.4提高計算機軟件的安全保護意識
計算機用戶應(yīng)學(xué)習(xí)計算機相關(guān)技術(shù)知識和法律法規(guī),提高安全意識,在日常操作過程中嚴格遵守相關(guān)規(guī)定。并且定期備份計算機軟件系統(tǒng),更新并恢復(fù)日志,平時應(yīng)當(dāng)管理并控制好計算機軟件系統(tǒng),對自己計算機軟件的安全狀況予以足夠的重視。及時修復(fù)系統(tǒng)漏洞,定期查殺計算機病毒,保障計算機的系統(tǒng)軟件安全和正常運行。
3結(jié)語
計算機在小到居民日常生活,大到國民經(jīng)濟都發(fā)揮著重要的作用,因此,企業(yè)在計算機軟件開發(fā)方面都相當(dāng)重視,隨之便是種類日益繁多的計算機軟件,這在不同程度上給計算機軟件的安全問題帶來了許多威脅,倘若計算機軟件水準較低,就會存在許多安全隱患,加之假冒軟件的泛濫等問題都嚴重威脅著計算機軟件的安全。就計算機軟件安全問題而言,相關(guān)的工作人員在軟件開發(fā)過程中應(yīng)當(dāng)提高軟件水準,組建嚴密的反軟件跟蹤小組,依法辦事,嚴厲打擊假冒偽劣產(chǎn)品,凈化計算機軟件的使用環(huán)境。