李帷笳
(河南醫(yī)學(xué)高等??茖W(xué)校,河南 鄭州 451191)
隨著網(wǎng)絡(luò)信息技術(shù)的不斷進(jìn)步,人們對網(wǎng)絡(luò)的依賴性逐漸增加,在人們的生產(chǎn)、生活、工作中都可以看到計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)應(yīng)用的影子,網(wǎng)絡(luò)已經(jīng)成為人們生活中不可缺少的一部分。然而,由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)不夠完善,許多不法分子有機(jī)可乘。面對網(wǎng)絡(luò)上的各種安全隱患,如何保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,使其可以有效避免網(wǎng)絡(luò)安全隱患的威脅并將其掌控,進(jìn)而滿足使用者的要求,已經(jīng)受到社會的廣泛關(guān)注,也成為相關(guān)技術(shù)領(lǐng)域想要攻克的一個難關(guān)。
計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的必要性主要體現(xiàn)在以下幾個方面:(1)計(jì)算機(jī)網(wǎng)絡(luò)存在著各種隱患,尤其是在計(jì)算機(jī)運(yùn)營過程中,任何黑客的攻擊或者病毒的入侵,都可能導(dǎo)致個人甚至公司乃至于國家的利益損失。這些都是難以預(yù)測的,尤其是在我國計(jì)算機(jī)普及率相當(dāng)高的情況下,計(jì)算機(jī)的安全問題不得不受到重視。(2)在我國相關(guān)領(lǐng)域的安全防控中,最重要的前提就是對計(jì)算機(jī)網(wǎng)絡(luò)信息安全的把控?,F(xiàn)在是多元化、多信息發(fā)展的時代,計(jì)算機(jī)信息安全防控在國家發(fā)展中是極其重要的一環(huán)。如果不法分子在開展違抗國家的活動中,利用互聯(lián)網(wǎng)散播謠言甚至傳播反動思想,對國家的政治領(lǐng)域、經(jīng)濟(jì)領(lǐng)域甚至是名譽(yù)都會帶來不小的損害。(3)在網(wǎng)絡(luò)信息技術(shù)進(jìn)步的同時,人們對于網(wǎng)絡(luò)的利用也逐漸變得多元化,可以隨意在互聯(lián)網(wǎng)的不同平臺發(fā)表自己的言論。如果有不法分子利用網(wǎng)絡(luò)虛擬性的特點(diǎn),在網(wǎng)絡(luò)上發(fā)表不良言論,甚至滲透反動的信息,對于我國的政治安全是十分不利的,甚至有更加長遠(yuǎn)的負(fù)面影響。(4)在信息時代,不論哪個國家,其經(jīng)濟(jì)的進(jìn)步都與計(jì)算機(jī)網(wǎng)絡(luò)信息安全的保障密不可分,我國的經(jīng)濟(jì)發(fā)展也同樣與計(jì)算機(jī)安全關(guān)系密切,因此,我國計(jì)算機(jī)信息技術(shù)安全性的防控,對我國經(jīng)濟(jì)的可持續(xù)發(fā)展和對外開放是十分必要的。
我國計(jì)算機(jī)網(wǎng)絡(luò)安全面臨著巨大的威脅,主要分為外部威脅和內(nèi)部威脅。(1)外部威脅,包括網(wǎng)絡(luò)攻擊、計(jì)算機(jī)病毒、惡意恐嚇等手法,用于信息盜用、詐騙、販賣等違法行為。(2)內(nèi)部威脅,主要包括公司單位內(nèi)部人員的惡意破壞、信息篡寫、信息泄露和管理人員的濫用職權(quán)、行為疏忽以及執(zhí)行人員操作不當(dāng)、安全意識不足導(dǎo)致信息泄露、信息被販賣等,對公司或其他單位造成不良影響[1]。除此之外,計(jì)算機(jī)網(wǎng)絡(luò)信息安全還存在脆弱性,會造成信息在輸入、輸出、傳播、儲存等過程中被惡意篡改、破壞、偽造、泄露,這些都是在工作生活中可能遇到而無法避免的安全隱患。根據(jù)相關(guān)調(diào)查報(bào)告中的數(shù)據(jù),2016年年底,我國互聯(lián)網(wǎng)的滲透率已經(jīng)達(dá)到53%,而計(jì)算機(jī)病毒的感染率在58%左右,說明了我國計(jì)算機(jī)網(wǎng)絡(luò)安全的脆弱性。
首先,提升賬號密碼的安全等級。雖然我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)很多,但是在現(xiàn)實(shí)生活中很多計(jì)算機(jī)使用者對于賬號密碼的防護(hù)警惕性不高,缺乏安全意識。例如,很多用戶將生日或者電話號碼設(shè)成密碼,過于簡單,很容易被網(wǎng)絡(luò)上的黑客非法侵入利用并侵入賬戶。目前,黑客進(jìn)行攻擊和非法入侵最重要的手段就是獲取用戶登錄各種系統(tǒng)時使用的賬號以及密碼,因此,提高計(jì)算機(jī)信息技術(shù)的安全性的首要步驟就是提高用戶登錄系統(tǒng)的賬號和密碼的安全級別,設(shè)置復(fù)雜的密碼和賬號來增加黑客破解的難度。除此之外,定期更換密碼,減小單一密碼被破解的概率,也是提高安全性的方法。
其次,安裝適合的殺毒軟件。這是目前提高計(jì)算機(jī)網(wǎng)絡(luò)安全性的最主要和最有效的方法,也是在用戶中普及的方法。因?yàn)椴《灸抉R更新較快,所以,在殺毒軟件的選擇上定位要清晰,例如,能夠?qū)τ脩舻男畔⑦M(jìn)行加密防護(hù),對計(jì)算機(jī)中各種隱藏病毒的糾正率較高,并且可以定期進(jìn)行病毒查殺,針對計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù),保證計(jì)算機(jī)系統(tǒng)軟件的實(shí)時更新,同時,可以清理系統(tǒng)中存在的垃圾以及可疑軟件[2]。
最后,安裝防火墻,主要是與殺毒軟件結(jié)合,對計(jì)算機(jī)系統(tǒng)進(jìn)行更加全面的防護(hù)。防火墻的融入,能夠?qū)Ω鞣N網(wǎng)絡(luò)訪問進(jìn)行控制,并且阻斷網(wǎng)絡(luò)上一些試圖對系統(tǒng)進(jìn)行的非法訪問。根據(jù)不同的防火墻技術(shù),將防火墻分成過濾型、應(yīng)用代理型和復(fù)合型。過濾型防火墻可以根據(jù)數(shù)據(jù)源頭的地址以及協(xié)議類型等標(biāo)志特征進(jìn)行分析,決定是否給予通過,符合防火墻規(guī)定的相關(guān)標(biāo)準(zhǔn)、保證安全性才可以實(shí)行信息傳遞,而某些不良信息或者因素則會被防火墻過濾和阻止;應(yīng)用代理型防火墻可以完全隔離網(wǎng)絡(luò)通信,通過特殊的代理程序便可以進(jìn)行監(jiān)督和掌控;復(fù)合型防火墻的應(yīng)用最廣泛,綜合了以上兩種防火墻的特點(diǎn),并極大地提高了防火墻在系統(tǒng)應(yīng)用中的敏捷性和安全性。
漏洞就是計(jì)算機(jī)系統(tǒng)存在的弱點(diǎn)或缺陷,補(bǔ)丁就是針對這些弱點(diǎn)或缺陷進(jìn)行修復(fù)和完善,從而提高計(jì)算機(jī)的安全性和穩(wěn)固性,避免黑客、病毒和惡意程序的攻擊。一般應(yīng)用軟件的漏洞主要通過升級系統(tǒng)軟件的版本來解決。如果系統(tǒng)出現(xiàn)漏洞,則有很大概率會受到黑客攻擊[3]。一般情況下,黑客利用補(bǔ)丁發(fā)現(xiàn)漏洞的位置并加以利用,很多漏洞攻擊都來自于對其發(fā)布的補(bǔ)丁的逆向推演,而黑客利用此攻擊了沒有及時安裝補(bǔ)丁的用戶電腦。從補(bǔ)丁發(fā)布到黑客逆向推出漏洞所在位置,并利用漏洞進(jìn)行實(shí)效攻擊的間隔時間,已經(jīng)從以前的幾個月縮短到幾周、幾天甚至幾個小時,所以,補(bǔ)丁發(fā)布后及時安裝非常重要。按照影響的大小,補(bǔ)丁一般可分為:(1)“高危漏洞”補(bǔ)丁,這些漏洞可能會被木馬及其他病毒操控利用,應(yīng)立即修復(fù)。(2)軟件安全更新的補(bǔ)丁,用于修復(fù)完善一些流行軟件的嚴(yán)重安全漏洞,建議立刻修復(fù)。(3)可選的高危漏洞補(bǔ)丁,安裝后可能造成電腦和軟件無法正常使用,要慎重選擇。(4)其他功能性更新補(bǔ)丁,主要用于更新系統(tǒng)或軟件的功能,可以根據(jù)需要選擇性安裝。(5)無效補(bǔ)丁。雖然補(bǔ)丁程序種類多樣,但是無論哪種,都應(yīng)及時安裝和更新,并用其對計(jì)算機(jī)進(jìn)行掃描和完善,在修復(fù)漏洞的同時,保障計(jì)算機(jī)系統(tǒng)的安全性。
首先,應(yīng)用文件加密技術(shù)。計(jì)算機(jī)在傳遞重要信息和數(shù)據(jù)時,應(yīng)對相關(guān)數(shù)據(jù)進(jìn)行加密處理,就算傳輸?shù)男畔⒈桓`取,內(nèi)容也不會泄露,確保了信息的安全性。目前為止,存在的數(shù)據(jù)加密處理技術(shù)有密鑰管理、數(shù)字簽名、密碼體制等。所以,為了創(chuàng)造較好的計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)營環(huán)境,不管是用戶還是網(wǎng)絡(luò)監(jiān)管人員,都應(yīng)該注意信息加密技術(shù)的作用。例如,網(wǎng)絡(luò)監(jiān)管部門要根據(jù)人員不同的職責(zé)給予不同的網(wǎng)絡(luò)監(jiān)管權(quán)限,并且規(guī)定網(wǎng)絡(luò)監(jiān)管人員未經(jīng)他人同意不可以使用他人計(jì)算機(jī)。與此同時,每臺計(jì)算機(jī)都設(shè)置密碼,保證網(wǎng)絡(luò)監(jiān)管人員在未經(jīng)允許的情況下,不能使用別人的電腦[3]。
其次,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理,包括3個方面:(1)推動網(wǎng)絡(luò)法制建設(shè)。我國頒布了一系列互聯(lián)網(wǎng)法律法規(guī)和部門規(guī)章,確定了網(wǎng)絡(luò)監(jiān)管的各項(xiàng)條例,尤其是通過立法來加大對危害網(wǎng)絡(luò)安全行為的懲罰力度,壯大治法隊(duì)伍,健全執(zhí)法體系,做到有法必依、執(zhí)法必嚴(yán)、違法必究。(2)建設(shè)、完善網(wǎng)絡(luò)管理員工作體系,規(guī)范網(wǎng)絡(luò)監(jiān)管人員的各種行為。實(shí)踐說明,網(wǎng)絡(luò)管理員的監(jiān)管不力是引起計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全問題的一大原因。(3)構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)安全機(jī)制體系。要求網(wǎng)絡(luò)管理員對近年來的網(wǎng)絡(luò)信息安全紕漏進(jìn)行分析,總結(jié)經(jīng)驗(yàn)教訓(xùn)以及其中的規(guī)律,為維護(hù)網(wǎng)絡(luò)信息安全做準(zhǔn)備,確保計(jì)算機(jī)安全運(yùn)行。
伴隨著計(jì)算機(jī)和互聯(lián)網(wǎng)的應(yīng)用和普及,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題與日俱增,是阻礙其傳播應(yīng)用的主要原因。計(jì)算機(jī)網(wǎng)絡(luò)安全問題的涌出,使存儲在網(wǎng)絡(luò)中的信息及數(shù)據(jù)的安全性出現(xiàn)了很大的隱患,所以,需要對計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全進(jìn)行深刻探究,并根據(jù)其出現(xiàn)的問題提出相應(yīng)的防護(hù)手段,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的提升。