孫士兵
摘要:隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)被各行各業(yè)廣泛的應(yīng)用,網(wǎng)絡(luò)數(shù)據(jù)信息也隨之變得越來越龐大,給網(wǎng)絡(luò)信息安全帶來了巨大的挑戰(zhàn)。目前,我國計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中還存在著一些問題,給人們的工作和生活都帶來了一定的影響。為此,本文將對計算機(jī)網(wǎng)絡(luò)信息安全管理中存在的問題進(jìn)行分析,并提出計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的對策,以期為計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)提供借鑒。
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò);信息安全;防護(hù);對策
隨著網(wǎng)絡(luò)信息化的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)技術(shù)也得到了快速的發(fā)展,并被應(yīng)用到各個領(lǐng)域當(dāng)中。計算機(jī)網(wǎng)絡(luò)信息具有公開性的特點使得人們在使用計算機(jī)網(wǎng)絡(luò)的過程中會出現(xiàn)不同程度上信息安全問題,給人們的生活和工作都帶來了一定的影響。為此,加強(qiáng)對計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)具有十分重要的意義。然而,目前在我國計算機(jī)網(wǎng)絡(luò)信息安全管理中還存在著一些問題,我們必須要尋找有效的解決對策來提高計算機(jī)網(wǎng)絡(luò)信息安全。
一、我國計算機(jī)網(wǎng)絡(luò)信息安全管理中存在的問題
(一)操作系統(tǒng)固有的安全漏洞
目前,我們所使用的操作系統(tǒng)中緩沖區(qū)常常會溢出漏洞,這是計算機(jī)網(wǎng)絡(luò)操作中最容易受到黑客入侵的漏洞之一。在正常情況下,計算機(jī)系統(tǒng)一般不會對用戶的程序和緩存信息進(jìn)行檢查,這樣可以方便計算機(jī)網(wǎng)絡(luò)接受過來的長信息,并把溢出的信息放在堆棧中,黑客也正是抓住了這個漏洞來入侵用戶的計算機(jī),只需向用戶的計算機(jī)發(fā)出超過計算機(jī)網(wǎng)絡(luò)系統(tǒng)處理的長信息指令就能夠?qū)τ脩舻挠嬎銠C(jī)網(wǎng)絡(luò)進(jìn)行侵犯,嚴(yán)重威脅了用戶的計算機(jī)網(wǎng)絡(luò)信息安全。在計算機(jī)操作系統(tǒng)中還有一個比較常見的漏洞就是拒絕服務(wù)漏洞,這一漏洞會危害到計算機(jī)網(wǎng)絡(luò)原有的IP連接秩序,對整個局域網(wǎng)內(nèi)的計算機(jī)系統(tǒng)進(jìn)行消耗和損害。
(二)操作系統(tǒng)管理與維護(hù)不合理
在對計算機(jī)操作系統(tǒng)的管理與維護(hù)時,如果方法不合理,就會給計算機(jī)網(wǎng)絡(luò)信息安全帶來嚴(yán)重的威脅。為此,計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的管理人員需要具備有很強(qiáng)的專業(yè)技術(shù),在對計算機(jī)網(wǎng)絡(luò)信息的管理與維護(hù)過程中,如果發(fā)現(xiàn)漏洞,要根據(jù)具體的問題進(jìn)行針對性的分析和處理,這需要具備有一定水準(zhǔn)的計算機(jī)技術(shù)才能夠完成的,而不是根據(jù)經(jīng)驗而胡亂的進(jìn)行維護(hù),這樣會給計算機(jī)網(wǎng)絡(luò)信息的安全留下巨大的隱患。
(三)合法工具的濫用
在一般的計算機(jī)操作系統(tǒng)中,基本上都會根據(jù)用戶的具體需要為其配備一些工具性軟件,來方便他們的操作,由于許多用戶對這些工具性軟件具體的使用方法不熟悉,從而導(dǎo)致被一些非法用戶進(jìn)行利用,進(jìn)而非法收集其他用戶的個人信息,或者盜用計算機(jī)用戶的其他信息,進(jìn)而造成信息安全的極大破壞。比如:原本NETSTAT命令主要是用來對計算機(jī)系統(tǒng)管理人員所收集到的遠(yuǎn)程節(jié)點控制信息進(jìn)行搜集工作的,然而,黑客也可以對該命令進(jìn)行操作進(jìn)而收集其他用戶的信息,給用戶帶來了不良的影響。
(四)系統(tǒng)設(shè)計和檢測能力的效率低
在實際中,很多計算機(jī)的用戶對于自身信息的保護(hù)意識并不強(qiáng),從而導(dǎo)致去使用計算機(jī)的過程中,對計算機(jī)中的漏洞、病毒、黑客等非法攻擊不能夠很好的進(jìn)行抵御,從而造成網(wǎng)絡(luò)信息的泄漏和丟失。 一般來說,對于計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù),需要從計算機(jī)安全構(gòu)架的底層來進(jìn)行保護(hù),這樣才能提高計算機(jī)系統(tǒng)的信息安全保護(hù)力度。而計算機(jī)用戶對這些不夠重視,導(dǎo)致系統(tǒng)設(shè)計和檢測能力的效率低,不能夠很好的防護(hù)非法攻擊。
二、計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)對策
(一)提高人們的安全防護(hù)意識
提高人們的安全防護(hù)意識是提高計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的首要任務(wù)。人們在使用計算機(jī)網(wǎng)絡(luò)系統(tǒng)時會遇到各種各樣的網(wǎng)絡(luò)帳號問題,這些信息中包含有很多個人信息,如銀行帳號、家庭住址、電話號碼等,如果人們沒有很好的安全防護(hù)意識,就很多受到黑客、病毒等非法侵害,造成這些個人信息泄漏,給人們帶來一定的損失。為此,必須要提高人們的安全防護(hù)意識。相關(guān)部門或者政府應(yīng)加大計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的宣傳力度,通過多種途徑不斷提高人們的安全防護(hù)意識,營造一個良好的網(wǎng)絡(luò)環(huán)境。
(二)安裝防火墻和殺毒軟件
在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝防火墻和殺毒軟件是一種比較常用的安全信息防護(hù)手段。網(wǎng)絡(luò)防火墻技術(shù)是一種特殊的網(wǎng)絡(luò)設(shè)備,可以實現(xiàn)網(wǎng)絡(luò)之間的訪問控制,可以阻止網(wǎng)絡(luò)病毒的入侵,從而起到防護(hù)的作用。殺毒軟件可以將網(wǎng)絡(luò)中存在的病毒進(jìn)行查殺,維護(hù)網(wǎng)絡(luò)安全環(huán)境。在計算機(jī)系統(tǒng)中安裝這兩種軟件可以抵御大部分病毒的入侵和查殺,對網(wǎng)絡(luò)或者病毒方面的入侵起來非常有效的防護(hù)作用。
(三)操作系統(tǒng)安全漏洞防護(hù)措施
在計算機(jī)網(wǎng)絡(luò)安全中,盜取用戶IP地址是黑客常用的一種入侵手段,一旦IP地址被黑客獲取,黑客就能夠?qū)崟r的對計算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)起攻擊,導(dǎo)致信息的丟失或者泄漏。為此,可以采取隱藏IP地址的方法來進(jìn)行防護(hù),可以起到很好的防護(hù)作用,使用代理服務(wù)器可以把自己的IP隱藏起來。其次,就是將計算機(jī)操作系統(tǒng)中不必要的端口進(jìn)行關(guān)閉,這樣不僅能夠節(jié)約資源,而且能夠防止黑客的入侵。最后就是要更換操作系統(tǒng)的管理員賬戶和密碼,一般我們的操作系統(tǒng)的初始帳號和密碼都是一樣的,這個時候我們需要及時的更換帳號和密碼,防止黑客投機(jī)取巧對計算機(jī)系統(tǒng)進(jìn)行攻擊。
(四)運(yùn)用文件加密與數(shù)字簽名技術(shù)進(jìn)行防護(hù)
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計算機(jī)信息安全防護(hù)技術(shù)也在不斷提升,文件加密與數(shù)字簽名技術(shù)就是兩種先進(jìn)的計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù),這兩種技術(shù)可以很好的將計算機(jī)網(wǎng)絡(luò)信息安全保護(hù)起來。文件加密技術(shù)主要通過數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性來進(jìn)行安全防護(hù);其中數(shù)據(jù)傳輸是對傳輸中的數(shù)據(jù)進(jìn)行加密,數(shù)據(jù)存儲是對存儲的數(shù)據(jù)進(jìn)行加密,數(shù)據(jù)完整性是指介入的信息的傳送、存取、處理等等環(huán)節(jié)予以驗證,從而達(dá)到信息保密的效果。數(shù)字簽名技術(shù)是一個非常特殊的網(wǎng)絡(luò)信息技術(shù),它能夠?qū)崿F(xiàn)文檔的辨認(rèn)和驗證,對數(shù)據(jù)的完整性和可靠性起到很好的保護(hù)作用,常用的有DSS簽名、RSA簽名等。
小結(jié)
綜上所述,計算機(jī)網(wǎng)絡(luò)信息安全關(guān)系到人們正常的工作和生活,為此,加強(qiáng)對計算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)是非常有必要的。相關(guān)部門和政府要不斷提高人們的安全防護(hù)意識,并通過多種手段和技術(shù)來不斷加強(qiáng)對計算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行防護(hù),營造出一個美好的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn):
[1]劉欽.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(11):16+18
[2]馬列.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策探討[J].信息技術(shù)與信息化,2017(03):131-133
[3]馬興.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策淺談[J].電腦迷,2017(10):49
[4]李媛.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策探討[J].信息與電腦(理論版),2017(17):201-202+205
[5]張康榮.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(02):92+94