鐘俊聰
(廣東工商職業(yè)技術(shù)大學(xué),廣東 肇慶 526020)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,加強(qiáng)了世界之間聯(lián)系的緊密性,同時(shí)也為人們的生活提供了極大的便利,促使經(jīng)濟(jì)全球化發(fā)展的步伐不斷加快,在很大程度上推動(dòng)了人類文明的進(jìn)步。在當(dāng)前的信息時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)是實(shí)現(xiàn)信息化的重要前提,但是隨之而來的是越來越嚴(yán)峻的安全問題,所以有必要依據(jù)這方面問題的核心思路展開分析[1]。
計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ)是由各個(gè)計(jì)算機(jī)在不同空間與地域狀態(tài)的條件下,且具有獨(dú)立狀態(tài)功能而組成的一個(gè)系統(tǒng),在各方面的配合下才能完成計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè),比如網(wǎng)絡(luò)協(xié)議管理、通信協(xié)議、操作系統(tǒng)以及外部設(shè)備等,具有復(fù)雜性的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)勢必存在安全性問題。因此,有必要通過對網(wǎng)絡(luò)管理及相關(guān)軟件等技術(shù)的充分利用,針對計(jì)算機(jī)數(shù)據(jù)實(shí)施控制與保護(hù),以保證數(shù)據(jù)的完整性、保密性等,進(jìn)而滿足計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的安全需求。
計(jì)算機(jī)網(wǎng)絡(luò)在建設(shè)中需要遵循相應(yīng)的安全準(zhǔn)則,基本上可以分為以下7條:(1)保密準(zhǔn)則,在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中存在著未授權(quán)用戶,因此,需要保證相關(guān)計(jì)算機(jī)數(shù)據(jù)信息不被未授權(quán)用戶獲取。(2)認(rèn)證準(zhǔn)則,需要認(rèn)證發(fā)送端的用戶身份以及接收端的用戶身份。(3)合理準(zhǔn)則,能夠保證用戶針對計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù),實(shí)施正規(guī)操作的時(shí)候不會(huì)被服務(wù)器拒絕。(4)一致性準(zhǔn)則,要求發(fā)送的信息與授權(quán)用戶的信息具有一致性,堅(jiān)決杜絕相關(guān)信息出現(xiàn)被非授權(quán)用戶篡改現(xiàn)象的出現(xiàn)。(5)審查準(zhǔn)則,主要針對計(jì)算網(wǎng)絡(luò)的安全問題實(shí)施的調(diào)查工作,需要注意的是審查手段的合適性。(6)易用準(zhǔn)則,需要建立在系統(tǒng)數(shù)據(jù)安全、可靠的基礎(chǔ)上,實(shí)現(xiàn)操作系統(tǒng)實(shí)際操作的易用性。(7)真實(shí)準(zhǔn)則,主要針對發(fā)送端與接收端操作結(jié)束之后,不得對所實(shí)施的各種操作行為進(jìn)行否認(rèn)。以上內(nèi)容是計(jì)算機(jī)網(wǎng)絡(luò)在實(shí)施建設(shè)的過程中必須遵守的基本安全性準(zhǔn)則,避免在實(shí)際建設(shè)的時(shí)候出現(xiàn)較大的安全漏洞[2]。
在計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)中影響安全最主要的一項(xiàng)要素就是人,人為因素給計(jì)算機(jī)安全帶來威脅的類型有兩個(gè)方面:
(1)過失而為。主要是相關(guān)網(wǎng)絡(luò)安全員在安全意識(shí)方面存在不足,在實(shí)施網(wǎng)絡(luò)配置時(shí)出現(xiàn)各種安全漏洞問題,使計(jì)算機(jī)系統(tǒng)當(dāng)中的各項(xiàng)指標(biāo)受到影響,私密信息出現(xiàn)泄露、計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全受到威脅,甚至遭受經(jīng)濟(jì)損失。用戶操作不規(guī)范,誤將認(rèn)證與操作等信息泄露,有些用戶隨意轉(zhuǎn)借給別人使用,使自身的賬號(hào)受到嚴(yán)重的威脅,被黑客利用。
(2)黑客的入侵行為。黑客在對計(jì)算機(jī)環(huán)境進(jìn)行入侵時(shí),基本都是對編程人員在設(shè)計(jì)軟件過程中出現(xiàn)的失誤進(jìn)行利用,使得用戶的應(yīng)用軟件頻頻出現(xiàn)漏洞,導(dǎo)致網(wǎng)絡(luò)犯罪行為屢禁不止。
信息安全問題在計(jì)算機(jī)網(wǎng)絡(luò)具體建設(shè)的過程屬于主要來源,而數(shù)據(jù)信息之所以會(huì)出現(xiàn)泄露,是因?yàn)橛?jì)算機(jī)硬件與軟件自身存在漏洞。網(wǎng)絡(luò)漏洞基本上可分為3種類型:
(1)硬件隱患漏洞。計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)備一旦出現(xiàn)漏洞問題,相應(yīng)的軟件病毒就會(huì)趁機(jī)侵入到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)當(dāng)中,針對系統(tǒng)內(nèi)部的數(shù)據(jù)文件實(shí)施相應(yīng)的復(fù)刻與破壞活動(dòng),而且病毒實(shí)施感染與破壞的速度是非??斓?,能夠在極短的時(shí)間內(nèi)使同一個(gè)局域網(wǎng)內(nèi)的計(jì)算機(jī)系統(tǒng)陷入癱瘓狀態(tài),進(jìn)而使得數(shù)據(jù)出現(xiàn)流失,最終導(dǎo)致巨大的財(cái)產(chǎn)損失。
(2)具有破壞性的軟件病毒。在現(xiàn)代化網(wǎng)絡(luò)技術(shù)快速發(fā)展的同時(shí),黑客的網(wǎng)絡(luò)攻擊手段也不斷提高,病毒的隱蔽性也越來越強(qiáng),僅通過防火墻、殺毒軟件等方式來對黑客的入侵行為進(jìn)行抵擋,是遠(yuǎn)遠(yuǎn)不夠的。加上當(dāng)前市場使用的計(jì)算機(jī)軟件依然存在各種漏洞,相應(yīng)的防護(hù)機(jī)制就更加難以完全避免。
(3)TCP/IP協(xié)議方面存在的問題。協(xié)議本身是建立在互聯(lián)網(wǎng)通信協(xié)議基礎(chǔ)上的,是網(wǎng)傳信息的主要媒介,但是對于網(wǎng)絡(luò)安全信息卻并不具備相應(yīng)的約束力,而且是面向大眾的一項(xiàng)協(xié)議,所以很多人都能夠?qū)W(wǎng)絡(luò)漏洞實(shí)施攻擊,對于網(wǎng)絡(luò)環(huán)境自身而言,也是極為嚴(yán)重的漏洞之一。
計(jì)算機(jī)網(wǎng)絡(luò)在建設(shè)階段存在的安全問題是多方面的,尤其是執(zhí)法部門是非常重要的一個(gè)因素,主要是由于網(wǎng)絡(luò)犯罪行為普遍都具有較強(qiáng)的隱蔽性、流動(dòng)性,執(zhí)法部門難以對其位置進(jìn)行精準(zhǔn)定位或捕捉,在打擊犯罪行為的時(shí)候極為困難。此外,我國法律并未針對網(wǎng)絡(luò)犯罪制定有效的法律政策,網(wǎng)絡(luò)罪犯的抓捕行動(dòng)難以順利開展,對這種犯罪行為無法起到威懾作用,促使網(wǎng)絡(luò)黑客的數(shù)量不斷增多,使用戶的財(cái)產(chǎn)受到威脅[3]。
要想使計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)中的安全問題在根本上得到解決,就必須針對人為因素進(jìn)行解決:(1)用戶自身應(yīng)該積極地強(qiáng)化網(wǎng)絡(luò)安全意識(shí),在思想上對網(wǎng)絡(luò)安全信息問題加以重視,充分認(rèn)知網(wǎng)絡(luò)環(huán)境中所蘊(yùn)含的各種不安全因素,并能夠?qū)ψ陨淼碾[私權(quán)及時(shí)保護(hù),不將用戶信息隨意轉(zhuǎn)借給他人使用,針對用戶實(shí)施加密處理,只有用戶自身的網(wǎng)絡(luò)信息安全意識(shí)增強(qiáng),才能使計(jì)算機(jī)網(wǎng)絡(luò)在實(shí)際使用過程中的安全得到保障。(2)黑客在社會(huì)環(huán)境中是網(wǎng)絡(luò)不法分子的代表,對此,相關(guān)部門必須要加強(qiáng)相應(yīng)的約束管制,對網(wǎng)民上網(wǎng)行為實(shí)施正確的引導(dǎo),需要不斷加強(qiáng)文明上網(wǎng)宣傳與教育的力度,尤其是對青少年,更加應(yīng)該積極、主動(dòng)、全面地引導(dǎo)他們正確認(rèn)知網(wǎng)絡(luò),堅(jiān)決杜絕不良鏈接與違法信息等因素對系統(tǒng)信息造成的泄露現(xiàn)象,全面提升民眾網(wǎng)絡(luò)素質(zhì),保護(hù)網(wǎng)民隱私。
在建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)時(shí),如果想要建設(shè)得更加完備,就必須針對計(jì)算機(jī)網(wǎng)絡(luò)的軟硬件技術(shù)不斷進(jìn)行優(yōu)化。對于計(jì)算機(jī)網(wǎng)絡(luò)而言,不管是多么先進(jìn)的硬件系統(tǒng),都無法保證完全沒有漏洞與風(fēng)險(xiǎn),只是先進(jìn)的硬件相比于以往的硬件要更加完善,所以需要持續(xù)提升計(jì)算機(jī)硬件質(zhì)量,對相關(guān)技術(shù)進(jìn)行充分的利用,建立相關(guān)防護(hù)鏈接,降低保證網(wǎng)絡(luò)被攻擊的風(fēng)險(xiǎn)。
(1)設(shè)置防火墻時(shí),可以巧妙地將其設(shè)置在硬件與軟件連接的位置,不僅能夠?qū)ν饩W(wǎng)數(shù)據(jù)的進(jìn)入進(jìn)行良好的控制,也能使系統(tǒng)內(nèi)部的數(shù)據(jù)結(jié)構(gòu)得到有效保護(hù)。在這種雙重控制的模式下,用戶數(shù)據(jù)能夠獲得良好的保護(hù)。(2)在控制用戶訪問時(shí),可以對訪問權(quán)技術(shù)進(jìn)行利用,只針對授權(quán)的用戶實(shí)施相應(yīng)的訪問,避免不法分子趁虛而入。(3)利用入侵檢測機(jī)制,針對計(jì)算機(jī)系統(tǒng)實(shí)施相應(yīng)的防護(hù),對用戶實(shí)現(xiàn)全天候的訪問記錄,保證對用戶的信息實(shí)施全面檢測與嚴(yán)格保密,以避免數(shù)據(jù)信息出現(xiàn)泄露進(jìn)而產(chǎn)生追責(zé)的問題。
隨著互聯(lián)網(wǎng)時(shí)代的到來以及快速發(fā)展,在21世紀(jì),信息價(jià)值高,為了獲取更高財(cái)富,不法分子越來越猖獗,對用戶的數(shù)據(jù)信息實(shí)施竊取與控制行為越來越普遍。再加上針對網(wǎng)絡(luò)罪犯實(shí)施追蹤非常困難,不法分子猖獗,不斷以此途徑獲取個(gè)人利潤。對此,應(yīng)該先從法律政策方面著手,加強(qiáng)網(wǎng)絡(luò)環(huán)境的規(guī)范性,在具體實(shí)施時(shí),應(yīng)該針對當(dāng)前階段互聯(lián)網(wǎng)漏洞的實(shí)際現(xiàn)狀實(shí)施相關(guān)政策的修訂工作,以進(jìn)一步規(guī)范網(wǎng)絡(luò)空間,使得廣大網(wǎng)民能夠在安全的網(wǎng)絡(luò)環(huán)境中開展各項(xiàng)網(wǎng)絡(luò)活動(dòng),更加積極地杜絕與抵制網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)信息竊取、網(wǎng)絡(luò)暴力等非法行為,從而增強(qiáng)對網(wǎng)絡(luò)犯罪打擊的力度。
近年來,比特幣等虛擬貨幣形式的網(wǎng)絡(luò)犯罪正逐漸呈現(xiàn)興起的趨勢,由于交易是以虛擬幣的形式來實(shí)施,所以,非常難以在網(wǎng)絡(luò)環(huán)境中追蹤。因此,企業(yè)及個(gè)人必須不斷對自身計(jì)算機(jī)網(wǎng)絡(luò)安全加強(qiáng)建設(shè)力度,堅(jiān)決避免為了一時(shí)的利益而將企業(yè)及個(gè)人信息泄露的行為,避免企業(yè)自身信息的保護(hù)能力下降,全面扼殺將比特幣解鎖病毒的入侵行為[4]。
計(jì)算機(jī)網(wǎng)絡(luò)的安全建設(shè)在當(dāng)前信息時(shí)代發(fā)展中的作用至關(guān)重要,必須要加大計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)的力度,計(jì)算機(jī)用戶需要積極自主地增強(qiáng)安全意識(shí),不斷加大對計(jì)算機(jī)網(wǎng)絡(luò)漏洞的保護(hù)力度,并加大對網(wǎng)絡(luò)犯罪行為打擊的力度,通過有效的預(yù)防措施,顯著提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性。