戴冬生 江蘇經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院 江蘇省南京市 211168
伴隨著互聯(lián)網(wǎng)的廣泛應(yīng)用,學(xué)校運(yùn)營模式和師生的生活方式都發(fā)生了翻天覆地的變化,使得學(xué)校運(yùn)營效率越來越高,師生的日常生活標(biāo)準(zhǔn)也有了大幅度的提高,對(duì)于互聯(lián)網(wǎng)的依賴性可謂與日俱增?,F(xiàn)如今越來越多的同學(xué)借助互聯(lián)網(wǎng)平臺(tái)開展購物和社交活動(dòng),給個(gè)人信息安全帶來了巨大風(fēng)險(xiǎn),如果計(jì)算機(jī)維護(hù)不及時(shí),或者運(yùn)用的網(wǎng)絡(luò)安全技術(shù)不合理,就會(huì)大大增加用戶信息泄露風(fēng)險(xiǎn),在此情況下用戶將面臨的后果是無法想象的。為了扭轉(zhuǎn)這一現(xiàn)狀,必須要切實(shí)加強(qiáng)計(jì)算機(jī)維護(hù)工作,采取多樣化的網(wǎng)絡(luò)安全技術(shù),確保計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全,從而給廣大用戶提供便利優(yōu)質(zhì)服務(wù),促使計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)經(jīng)濟(jì)發(fā)展中能夠有效發(fā)揮作用。
雖然計(jì)算機(jī)操作系統(tǒng)在不斷的更新?lián)Q代,但是系統(tǒng)本身是由大量的代碼組成的,在代碼編寫過程中若程序員出現(xiàn)疏失,那么極有可能會(huì)有一些漏洞隱藏其中,給計(jì)算機(jī)操作系統(tǒng)運(yùn)行埋下隱患,漏洞會(huì)引發(fā)系統(tǒng)和軟件的異常,導(dǎo)致用戶無法正常使用。給漏洞打上補(bǔ)丁是當(dāng)前比較常用的做法,可以有效的修復(fù)漏洞,可是漏洞數(shù)量往往十分龐大,漏洞的排查工作任務(wù)相對(duì)繁重,稍有疏忽就可能遺漏了某個(gè)重要漏洞。有時(shí)黑客會(huì)將病毒裝入漏洞補(bǔ)丁中,用戶在下載補(bǔ)丁時(shí)病毒就會(huì)侵入到計(jì)算機(jī)操作系統(tǒng)中,大肆竊取用戶信息,釀成的損失是不可估量的。而漏洞修補(bǔ)不及時(shí),或者沒有發(fā)現(xiàn)補(bǔ)丁中的潛在威脅,計(jì)算機(jī)網(wǎng)絡(luò)就將頻頻遭受攻擊。黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)知之甚詳,通過大范圍、無差別的攻擊能夠輕易的找到系統(tǒng)漏洞并加以利用,竊取用戶信息,而計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在運(yùn)行中難免會(huì)暴露出各種各樣的漏洞,所以漏洞問題很難從根本上得到解決。
網(wǎng)絡(luò)病毒是互聯(lián)網(wǎng)快速發(fā)展衍生的產(chǎn)物,其會(huì)在網(wǎng)絡(luò)環(huán)境下迅速傳播,入侵到計(jì)算機(jī)操作系統(tǒng)之中,并將自己隱藏起來,在系統(tǒng)中快速復(fù)制,還會(huì)更改用戶常用的文件名,只要用戶點(diǎn)擊了該文件,病毒就會(huì)被激活,接下來將大肆竊取用戶信息,給用戶帶來經(jīng)濟(jì)損失。用戶在傳遞文件時(shí)隱藏的病毒就會(huì)隨之進(jìn)入到其他用戶的系統(tǒng)中,在短時(shí)間內(nèi)迅速蔓延,這也是病毒難以根除的關(guān)鍵原因所在。目前,網(wǎng)絡(luò)病毒已經(jīng)成為了黑客入侵計(jì)算機(jī)系統(tǒng)的重要方式,比較常見的是腳本病毒、木馬病毒、蠕蟲病毒等,這些病毒具有繁殖力強(qiáng)的特點(diǎn),不少黑客都利用病毒來遠(yuǎn)程控制用戶的計(jì)算機(jī)系統(tǒng),使得用戶隱私無所遁形,數(shù)據(jù)庫中的信息遭到了嚴(yán)重破壞,無法繼續(xù)使用。以木馬病毒為例,其會(huì)誘導(dǎo)用戶下載隱藏有病毒的軟件,軟件安裝過程中病毒就會(huì)進(jìn)入系統(tǒng)內(nèi)部,破壞系統(tǒng)結(jié)構(gòu),盜取用戶信息,對(duì)計(jì)算機(jī)系統(tǒng)造成的危害相當(dāng)巨大。
黑客攻擊計(jì)算機(jī)系統(tǒng)的手段比較多樣化,病毒和漏洞都是黑客的武器,黑客會(huì)利用病毒和漏洞展開對(duì)計(jì)算機(jī)系統(tǒng)的攻擊,常見攻擊形式有拒絕服務(wù)型攻擊、利用型攻擊、虛假信息攻擊。拒絕服務(wù)型攻擊是以消耗用戶網(wǎng)絡(luò)流量為目的,黑客通過發(fā)送空包引起網(wǎng)絡(luò)通道堵塞,計(jì)算機(jī)網(wǎng)絡(luò)將陷入癱瘓;利用型攻擊是指利用網(wǎng)絡(luò)病毒對(duì)用戶電腦進(jìn)行遠(yuǎn)程控制,破壞計(jì)算機(jī)數(shù)據(jù)庫,竊取用戶信息;虛假信息攻擊是將網(wǎng)絡(luò)病毒偽裝成用戶軟件植入到計(jì)算機(jī)系統(tǒng)中,當(dāng)黑客攻擊計(jì)算機(jī)系統(tǒng)時(shí)病毒就會(huì)配合黑客快速攻陷系統(tǒng)。黑客攻擊計(jì)算機(jī)系統(tǒng)的主要目的或者是為了滿足自己的好奇心,或者是為了炫耀自己高超的技術(shù),亦或者是為了高昂的經(jīng)濟(jì)利益,但是入侵他人的計(jì)算機(jī)系統(tǒng)屬于非法行為,嚴(yán)重違反了國家的法律法規(guī),性質(zhì)十分惡劣,會(huì)給國家及人民釀成巨大損失,這種行為理應(yīng)得到嚴(yán)懲。
現(xiàn)階段,為了抵御來自互聯(lián)網(wǎng)的攻擊,將網(wǎng)絡(luò)病毒隔離在計(jì)算機(jī)系統(tǒng)之外,防火墻和殺毒軟件已經(jīng)成為了用戶計(jì)算機(jī)系統(tǒng)中的必備防御手段。防火墻具有著監(jiān)控預(yù)警功能,當(dāng)用戶訪問網(wǎng)站、下載軟件時(shí)防火墻會(huì)自動(dòng)進(jìn)行安全檢查,無論當(dāng)前網(wǎng)絡(luò)情況安全與否防火墻都會(huì)向用戶發(fā)出提示,用戶將根據(jù)相關(guān)提示信息決定是否繼續(xù)訪問下載或者直接退出離開。防火墻的應(yīng)用將惡意攻擊徹底隔絕,給計(jì)算機(jī)系統(tǒng)創(chuàng)建了相對(duì)安全的運(yùn)行環(huán)境。殺毒軟件是專門針對(duì)木馬病毒攻擊的一種防御工具,如今比較常用的有360、金山、卡巴斯基等,需要用戶能夠使用這些殺毒軟件定期查殺病毒,對(duì)發(fā)現(xiàn)的木馬病毒加以及時(shí)處理,這樣才能對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行有效保護(hù)。
用戶網(wǎng)絡(luò)安全意識(shí)的強(qiáng)弱對(duì)于計(jì)算機(jī)系統(tǒng)運(yùn)行的安全性有著一定影響,網(wǎng)絡(luò)安全意識(shí)較強(qiáng)的用戶往往具有良好的上網(wǎng)習(xí)慣,能夠定期查殺木馬,修復(fù)漏洞,在下載安裝軟件時(shí)事先掃描文件夾查看有無木馬病毒,不隨意點(diǎn)擊來歷不明的郵件,這些做法都可以大大提高計(jì)算機(jī)系統(tǒng)的安全性。因此,要想降低計(jì)算機(jī)系統(tǒng)運(yùn)行風(fēng)險(xiǎn),就要注重提升用戶的網(wǎng)絡(luò)安全防護(hù)意識(shí),使之明確網(wǎng)絡(luò)攻擊和木馬病毒的危害,徹底擺脫以往的不良習(xí)慣,只要使用計(jì)算機(jī)就打開防護(hù)墻,謝絕登錄不正規(guī)網(wǎng)站,使用U盤來安裝文件,并用殺毒軟件進(jìn)行檢測(cè)。除此之外,還要加強(qiáng)計(jì)算機(jī)系統(tǒng)維護(hù)工作,給漏洞打上補(bǔ)丁,對(duì)殺毒軟件加以更新,確保網(wǎng)絡(luò)安全防護(hù)機(jī)制能夠發(fā)揮出對(duì)計(jì)算機(jī)系統(tǒng)的保護(hù)作用。
所謂的加密技術(shù),就是利用軟件將數(shù)據(jù)轉(zhuǎn)換成一種程序代碼,這種程序代碼不可讀,只有擁有破解密鑰才能讀取信息,這樣即使信息被盜取也無法利用數(shù)據(jù)進(jìn)行犯罪,用戶的信息安全就將得以保障。為了保證互聯(lián)網(wǎng)穩(wěn)定運(yùn)行,需要開展數(shù)據(jù)加密工作,對(duì)數(shù)據(jù)信息進(jìn)行加密處理,將信息被盜產(chǎn)生的損失降到了最低。這種網(wǎng)絡(luò)安全技術(shù)雖然成本低廉,但是取得的效果是非常好的,值得在計(jì)算機(jī)維護(hù)工作中加以推廣運(yùn)用。
蜜罐技術(shù)是一種主動(dòng)防御技術(shù),可以彌補(bǔ)防火墻技術(shù)漏洞,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施全面的防護(hù)。在互聯(lián)網(wǎng)中存在著大量的數(shù)據(jù),有些數(shù)據(jù)會(huì)欺騙防火墻使其發(fā)生誤報(bào),而蜜罐技術(shù)能夠?qū)⒕W(wǎng)絡(luò)中具有威脅性的數(shù)據(jù)迅速的捕捉出來,一旦打上違規(guī)的標(biāo)簽后,與之相關(guān)的訪問都將被禁止。有些網(wǎng)絡(luò)入侵來自于網(wǎng)絡(luò)內(nèi)部,這些入侵者了解信息的儲(chǔ)存地點(diǎn),企圖通過蜜罐來攻陷網(wǎng)絡(luò)。此時(shí),我們可以用蜜罐來誘導(dǎo)黑客,吸引其攻擊蜜罐,這樣就能夠判斷出黑客的位置和攻擊方式,再采取相應(yīng)的應(yīng)對(duì)措施。
為了盡可能的減少網(wǎng)絡(luò)中斷事故,應(yīng)設(shè)置兩臺(tái)服務(wù)器,這兩臺(tái)服務(wù)器互為備份,如果其中一臺(tái)發(fā)生故障,另一臺(tái)也可以持續(xù)運(yùn)行,最大限度的保證了計(jì)算機(jī)網(wǎng)絡(luò)的穩(wěn)定性。網(wǎng)絡(luò)日志也是需要網(wǎng)絡(luò)管理人員特別關(guān)注的事項(xiàng),從日志中可以分析出系統(tǒng)遭受攻擊的位置,進(jìn)而判斷黑客的攻擊目的。管理人員應(yīng)養(yǎng)成定期檢查日志的良好習(xí)慣,對(duì)于系統(tǒng)中的各種日志都要提高重視,比如說監(jiān)控日志、維護(hù)日志、巡查日志等等,做到有章可循,有志可查,隨時(shí)做好維修維護(hù)管理記錄,定期巡查、定期維護(hù)。
結(jié)語:綜上所述,計(jì)算機(jī)維護(hù)工作對(duì)于保障計(jì)算機(jī)系統(tǒng)運(yùn)行的穩(wěn)定性和安全性有著至關(guān)重要的意義,在網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的今天,系統(tǒng)漏洞、網(wǎng)絡(luò)病毒、黑客攻擊都會(huì)給用戶信息安全埋下隱患,必須要采取多樣化的網(wǎng)絡(luò)安全技術(shù),落實(shí)計(jì)算機(jī)維護(hù)工作,以提高計(jì)算機(jī)系統(tǒng)運(yùn)行可靠性,致力于給用戶創(chuàng)建綠色安全的上網(wǎng)環(huán)境,為學(xué)校信息化大力發(fā)展保駕護(hù)航。