張單 張鵬超
摘 要 隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,計(jì)算機(jī)進(jìn)入到我們的生活和工作中,影響到了方方面面。計(jì)算機(jī)給我們帶來方便的同時(shí),也伴隨著一些安全隱患。因此,本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患問題展開分析,即操作系統(tǒng)問題,計(jì)算機(jī)病毒及黑客。同時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患提出了一些解決方法,如何控制計(jì)算機(jī)病毒。
關(guān)鍵詞 網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;操作系統(tǒng)
引言
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,計(jì)算機(jī)進(jìn)入到我們的生活和工作中,影響到了方方面面。小到吃飯購(gòu)物,大到洽談國(guó)際事務(wù),這些都離不開計(jì)算機(jī)。它已經(jīng)成為人們生活的一部分。計(jì)算機(jī)給我們帶來方便的同時(shí),也伴隨著一些安全隱患,比如網(wǎng)絡(luò)詐騙,木馬病毒使得系統(tǒng)崩潰。而這些網(wǎng)絡(luò)安全隱患問題一直在上升,只增不減,這成了社會(huì)關(guān)注的重點(diǎn)問題。維護(hù)網(wǎng)絡(luò)安全,加強(qiáng)網(wǎng)絡(luò)安全意識(shí),建構(gòu)一個(gè)健康的互聯(lián)網(wǎng)環(huán)境迫在眉睫,因此,分析計(jì)算機(jī)網(wǎng)絡(luò)安全隱患問題及其控制因素研究有著鮮明的現(xiàn)實(shí)意義。
1計(jì)算機(jī)網(wǎng)路安全隱患問題
1.1 操作系統(tǒng)自身存在的問題
程序問題導(dǎo)致操作系統(tǒng)自身出現(xiàn)問題,這就是計(jì)算機(jī)安全隱患問題主要原因之一。操作系統(tǒng)安全也是計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)。所以要解決操作系統(tǒng)問題就要解決程序問題。對(duì)于計(jì)算機(jī)系統(tǒng)來說,程序運(yùn)行安全,那計(jì)算機(jī)才會(huì)安全運(yùn)轉(zhuǎn)。所以計(jì)算機(jī)系統(tǒng)具有很強(qiáng)的拓展性,對(duì)程序進(jìn)行改進(jìn),不斷優(yōu)化,更新版本,但同時(shí)也帶來一些安全隱患?,F(xiàn)在一些唯利是圖的商人受利益驅(qū)使,使得市面上出現(xiàn)一些不合格的計(jì)算機(jī)網(wǎng)絡(luò)操作程序,技術(shù)層面上出現(xiàn)嚴(yán)重的漏洞,這樣就可能進(jìn)入的用戶計(jì)算機(jī)里,出現(xiàn)安全問題。
1.2 計(jì)算機(jī)病毒
電腦病毒在計(jì)算機(jī)系統(tǒng)中接入的毀壞計(jì)算機(jī)功能或者數(shù)據(jù)的代碼,影響計(jì)算機(jī)使用,并且能自我復(fù)制計(jì)算機(jī)指令或者代碼。計(jì)算機(jī)病毒是人為制造的,有破壞性,傳染性,潛伏性,可激發(fā)性及隱蔽性。它不是單獨(dú)存在的,一定是隱藏在可執(zhí)行的程序之中的。計(jì)算機(jī)中病毒后,情況輕的話,影響機(jī)器運(yùn)行,重的話,系統(tǒng)崩潰。目前計(jì)算機(jī)病毒主要有4種,依次是木馬、腳本、蠕蟲及間諜病毒。木馬病毒的誘騙能力非常強(qiáng)大,盜取存儲(chǔ)在用戶計(jì)算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù)信息;腳本病毒是通過網(wǎng)頁(yè)腳本完成侵入傳播;蠕蟲病毒,比較出名的就是熊貓燒香,它以計(jì)算機(jī)系統(tǒng)的漏洞為基點(diǎn),來控制和攻擊計(jì)算機(jī)系統(tǒng),從而控制計(jì)算機(jī)主程序;間諜病毒是一些違法分子為了增加某些網(wǎng)頁(yè)的點(diǎn)擊量和訪問量,挾持計(jì)算機(jī)用戶的主頁(yè)和鏈接,以強(qiáng)制性手段增大網(wǎng)站訪問量。
1.3 黑客
黑客給網(wǎng)絡(luò)安全帶來嚴(yán)重的影響。黑客指的是具備一定電子技術(shù)的非法分子借助網(wǎng)絡(luò)中存在的一些漏洞和不足,盜取用戶信息以及破壞系統(tǒng),對(duì)網(wǎng)絡(luò)安全造成嚴(yán)重威脅。黑客攻擊主要有四種形式:第一就是利用性攻擊,利用使用者信息盜取密碼及木馬病毒對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行控制;第二就是拒絕服務(wù)式攻擊,也就是DOS攻擊,利用大數(shù)據(jù)流量,導(dǎo)致用戶的網(wǎng)絡(luò)傳輸流量耗完,網(wǎng)絡(luò)無法為用戶提供服務(wù),嚴(yán)重可以導(dǎo)致系統(tǒng)奔潰。三是腳本攻擊,主要通過網(wǎng)頁(yè)的腳本漏洞進(jìn)行傳播,常見的表現(xiàn)就是導(dǎo)致用戶主頁(yè)被劫持和不停彈出網(wǎng)頁(yè),一直到系統(tǒng)崩潰;第三就是腳本攻擊,網(wǎng)頁(yè)腳本出現(xiàn)漏洞,通過這個(gè)漏洞進(jìn)行傳播病毒,挾持用戶主頁(yè),使得用戶主頁(yè)上不斷彈出網(wǎng)頁(yè),直到系統(tǒng)癱瘓;第四就是虛假信息攻擊,利用虛假信息,其中對(duì)信息進(jìn)行挾持和植入病毒,對(duì)用戶發(fā)送電子郵件以及網(wǎng)絡(luò)信息,從而使得計(jì)算機(jī)網(wǎng)絡(luò)遭到病毒攻擊。
2維護(hù)網(wǎng)絡(luò)安全的控制技術(shù)
2.1 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是指將一個(gè)數(shù)據(jù)經(jīng)過加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無意義的密文,如果想獲取信息數(shù)據(jù),則要將此密文經(jīng)過解密函數(shù)、解密鑰匙還原成明文[1]。加密技術(shù)是較為傳統(tǒng)的維護(hù)網(wǎng)絡(luò)安全技術(shù)之一。數(shù)據(jù)加密技術(shù)在應(yīng)用中,不但數(shù)據(jù)可以得到保障,數(shù)據(jù)的儲(chǔ)存也很完整。此技術(shù)可以分為以下幾類,即對(duì)稱密鑰(又可稱專用密鑰,加密和解密時(shí)使用同一個(gè)密鑰,即同一個(gè)算法)和非對(duì)稱加密(又稱公開密鑰,加密和解密時(shí)使用不同的密鑰,即不同的算法)。
2.2 防火墻技術(shù)
防火墻技術(shù)是建立在網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),由硬件和軟件組成,連接內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),保護(hù)進(jìn)出網(wǎng)絡(luò)邊界的數(shù)據(jù)[2]。如果訪問的數(shù)據(jù)有不尋常情況,防火墻會(huì)進(jìn)行報(bào)警,從而進(jìn)行監(jiān)控審計(jì),防止內(nèi)部信息的外泄,是網(wǎng)路安全的一道屏障。防火墻現(xiàn)有以下幾種類型,即過濾防火墻(基于路由器,對(duì)移動(dòng)的數(shù)據(jù)進(jìn)行過濾行為)、應(yīng)用網(wǎng)關(guān)防火墻(基于服務(wù)器,進(jìn)行危險(xiǎn)數(shù)據(jù)過濾,對(duì)計(jì)算機(jī)內(nèi)部所有數(shù)據(jù)進(jìn)行分析)、服務(wù)防火墻(對(duì)服務(wù)器的保護(hù))及監(jiān)控防火墻(不僅可以過濾有害數(shù)據(jù),還可以對(duì)外監(jiān)控)。
2.3 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識(shí)別和相應(yīng)處理[3]。入侵檢測(cè)技術(shù)包括外部的入侵檢測(cè)和內(nèi)部用戶的非授權(quán)行為檢測(cè)。入侵檢測(cè)就是評(píng)估重要系統(tǒng)和數(shù)據(jù)文件的完整性,監(jiān)視、分析用戶及系統(tǒng)活動(dòng),識(shí)別反映已知進(jìn)攻的模式并報(bào)警,審計(jì)系統(tǒng)構(gòu)造和弱點(diǎn),對(duì)審計(jì)跟蹤操作系統(tǒng),統(tǒng)計(jì)分析異常行為模式,識(shí)別用戶違反安全策略等行為。入侵檢測(cè)第一步就是信息收集,然后進(jìn)行分析,最后是結(jié)果處理。
2.4 防病毒技術(shù)
在互聯(lián)網(wǎng)環(huán)境下,網(wǎng)絡(luò)病毒有著很大的破壞力,遭到破壞后,恢復(fù)正常網(wǎng)絡(luò)非常棘手,因此采用高效防病毒技術(shù)尤為重要。用戶選擇防病毒軟件的時(shí)候不僅要注意該軟件可查殺病毒種類的數(shù)量還要注意對(duì)病毒的查殺能力。同時(shí),防病毒軟件對(duì)新病毒的敏銳反應(yīng)能力,病毒的動(dòng)態(tài)監(jiān)測(cè)能力,以及是否可以迅速方便升級(jí)能力都是用戶在選擇的時(shí)候要考慮的?,F(xiàn)市面上出現(xiàn)種類眾多的殺毒軟件,如瑞星(國(guó)產(chǎn)龍頭老大,監(jiān)控能力強(qiáng)大)、金山毒霸、卡巴斯基(俄羅斯人使用最多的)、McAfee,avast、費(fèi)爾托斯特、安全衛(wèi)士360等。
3結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在我們?nèi)粘I钪邪l(fā)揮著重要的作用。我們?cè)诶煤桶l(fā)展計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的同時(shí),也要做好網(wǎng)絡(luò)安全維護(hù)工作。針對(duì)現(xiàn)階段出現(xiàn)的網(wǎng)絡(luò)病毒,操作系統(tǒng)問題以及黑客攻擊,我們應(yīng)加強(qiáng)管理從各個(gè)方面入手,采用本文所提到的各種防范技術(shù),保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行的安全。
參考文獻(xiàn)
[1] 黃志清.網(wǎng)絡(luò)安全中的數(shù)據(jù)加密技術(shù)研究[J].計(jì)算機(jī)系統(tǒng)應(yīng)用,2000(7):24-26.
[2] 龐淑英.網(wǎng)絡(luò)信息安全技術(shù)基礎(chǔ)與應(yīng)用[M].北京:冶金工業(yè)出版社,2009:3-12.
[3] 石利平.淺談網(wǎng)絡(luò)安全中的入侵檢測(cè)技術(shù)[J].福建電腦,2006(6): 109-110.