談?wù)摼W(wǎng)絡(luò)隱患解決措施

時(shí)間:2022-06-08 01:20:00

導(dǎo)語:談?wù)摼W(wǎng)絡(luò)隱患解決措施一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

談?wù)摼W(wǎng)絡(luò)隱患解決措施

現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)逐步信息化,正慢慢滲透進(jìn)各經(jīng)濟(jì)范圍中,融入到人類的生活、工作、學(xué)習(xí)環(huán)境中。短短幾年時(shí)間之內(nèi),各類利用計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)犯罪的案件層出不窮,尤其是那些有著行業(yè)專業(yè)技能的犯罪,通常是針對(duì)金融、財(cái)務(wù)部門等,這些部門的損失是極其慘烈的。由此可知,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息存在的安全隱患加以分析是必須的,并要及時(shí)提出防范解決的策略。

一、現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)信息中存在的一系列安全隱患

由于計(jì)算機(jī)網(wǎng)絡(luò)本身開放、自由的特點(diǎn),引起越來越多重要的信息資源受到入侵,并被破壞或惡意丟失,一般來講,計(jì)算機(jī)網(wǎng)絡(luò)存在下面幾大安全隱患:

(一)網(wǎng)絡(luò)運(yùn)行系統(tǒng)相對(duì)脆弱。一般網(wǎng)絡(luò)運(yùn)行系統(tǒng)都會(huì)發(fā)生集成、擴(kuò)散,而整個(gè)服務(wù)過程里都要求持續(xù)不斷地變更遠(yuǎn)程的網(wǎng)絡(luò)節(jié)點(diǎn),還要求可以定期的對(duì)軟件進(jìn)行升級(jí),對(duì)漏洞進(jìn)行補(bǔ)丁。可事實(shí)卻是,大多數(shù)網(wǎng)絡(luò)系統(tǒng)管理工作者常常為了便捷,就留下很多這樣那樣的隱患,使得黑客可以抓到漏洞,侵入網(wǎng)絡(luò)系統(tǒng)深層的核心地帶,摧毀整個(gè)操作系統(tǒng)程序,進(jìn)而使得系統(tǒng)癱瘓、報(bào)廢。

(二)計(jì)算機(jī)存在病毒入侵現(xiàn)象。通常病毒都是可以不斷蔓延、復(fù)制的,它可以對(duì)計(jì)算機(jī)內(nèi)部數(shù)據(jù)進(jìn)行破壞。而且計(jì)算機(jī)病毒還有著傳播速度快、涉及范圍廣、引起損失嚴(yán)重等一系列的不利特性。一般情況下,計(jì)算機(jī)病毒都是從一部分網(wǎng)絡(luò)程序慢慢延續(xù)到整個(gè)計(jì)算機(jī)系統(tǒng),其威脅性很高。換句話講,只要計(jì)算機(jī)染上某種病毒,整個(gè)系統(tǒng)就不能正常運(yùn)作,內(nèi)部文件有可能會(huì)丟失或被破壞,嚴(yán)重的會(huì)引起電腦死機(jī)或直接報(bào)廢。

(三)黑客襲擊網(wǎng)絡(luò)用戶。在所有計(jì)算機(jī)網(wǎng)絡(luò)存在的安全威脅里,黑客攻擊引起的破壞是最慘重的。黑客一般是隱蔽性的、可傳染的以及破壞性大的。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的漏洞一般就會(huì)被黑客給利用。通常是應(yīng)用各式各樣的破譯方法來獲取用戶的加密數(shù)據(jù),有目標(biāo)性地?fù)p毀用戶信息,帶給國(guó)家或個(gè)人不可估量的損失。

(四)網(wǎng)絡(luò)軟件存在眾多漏洞。由(三)可知,黑客都是利用網(wǎng)絡(luò)軟件中存在的漏洞進(jìn)行攻擊的。所以只要計(jì)算機(jī)服務(wù)器沒有對(duì)漏洞進(jìn)行補(bǔ)丁的話,就會(huì)導(dǎo)致被黑客侵入、襲擊,通常后果是不堪設(shè)想的。

(五)網(wǎng)絡(luò)垃圾郵件眾多。大多數(shù)人都是利用網(wǎng)絡(luò)電子郵件地址通常的公開特性,將自己編輯的電子郵件突破“防守”發(fā)到別人使用的電子郵箱里,硬性逼迫別人郵箱里存在這種垃圾郵件。還有一些人利用專門的間諜軟件去偷竊合法用戶的信息資源,然后將原先的系統(tǒng)設(shè)置進(jìn)行修改,這樣的做法,不單單危害到了網(wǎng)絡(luò)用戶的隱私安全,還威脅到了整個(gè)計(jì)算機(jī)系統(tǒng)的正常運(yùn)作。

(六)網(wǎng)絡(luò)監(jiān)管力度欠缺。部分網(wǎng)絡(luò)站點(diǎn)都會(huì)潛移默化地將防火墻設(shè)立的訪問權(quán)限給擴(kuò)寬,進(jìn)而使得那些攻擊者可以趁虛而入,在一定程度上濫用了網(wǎng)絡(luò)資源,使得整個(gè)計(jì)算機(jī)安全系統(tǒng)性能偏低,從而導(dǎo)致安全隱患的增多。

二、分析計(jì)算機(jī)網(wǎng)絡(luò)信息存在安全隱患的主要原因

通常情況下,引起計(jì)算機(jī)網(wǎng)絡(luò)存在安全隱患的常見原因是很多的,主要原因如下:

(一)網(wǎng)絡(luò)環(huán)境構(gòu)造不可靠計(jì)算機(jī)因特網(wǎng)基本都是無數(shù)個(gè)地方局域網(wǎng)組合而成的。在使用一臺(tái)主機(jī)跟其它地方局域網(wǎng)使用的主機(jī)進(jìn)行通信的時(shí)候,在兩個(gè)主機(jī)之間傳送的數(shù)據(jù)一般都要經(jīng)由無數(shù)地方局域網(wǎng)主機(jī)進(jìn)行轉(zhuǎn)發(fā)、傳遞才可以到達(dá)最終目的地的。這樣的話,只要對(duì)一臺(tái)正在傳送用戶數(shù)據(jù)信息的主機(jī)攻擊成功的話,那攻擊人就能輕而易舉地取得網(wǎng)絡(luò)用戶的數(shù)據(jù)信息。

(二)TCP/IP計(jì)算機(jī)協(xié)議不完整計(jì)算機(jī)因特網(wǎng)系統(tǒng)正常運(yùn)作的基礎(chǔ)就是TCP/IP這一協(xié)議,可惜對(duì)于這個(gè)協(xié)議來說,不管是什么組織,或者個(gè)人都能直接查閱得到,使得整個(gè)協(xié)議變得完全透明,換句話說,計(jì)算機(jī)間各種信息數(shù)據(jù)都是完全公開化的。由此可知,一些不良居心的攻擊人就會(huì)很容易地利用這些漏洞來進(jìn)攻網(wǎng)絡(luò)用戶的計(jì)算機(jī)。

(三)網(wǎng)絡(luò)信息安全系數(shù)不高計(jì)算機(jī)網(wǎng)絡(luò)上有很多沒加密的數(shù)據(jù)流資源,人們可以直接利用網(wǎng)上的探測(cè)工具去搜索網(wǎng)站用戶所使用的電子郵件地址、口令密鑰以及各類傳輸?shù)闹匾募?。使得網(wǎng)絡(luò)信息安全系數(shù)整體偏低。

(四)網(wǎng)絡(luò)信息技術(shù)系統(tǒng)不夠穩(wěn)定不合規(guī)、不科學(xué)、缺乏安全穩(wěn)定性的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)程序編制,使得計(jì)算機(jī)肯定會(huì)受到不同程度的影響、破壞。

三、針對(duì)上述隱患,提出應(yīng)對(duì)的安全防范措施

(一)防火墻計(jì)算機(jī)信息技術(shù)防火墻計(jì)算機(jī)信息技術(shù)一般是用來強(qiáng)化網(wǎng)絡(luò)信息間訪問掌控力度的,避免外網(wǎng)用戶利用一些非法的渠道進(jìn)入內(nèi)網(wǎng),濫用內(nèi)網(wǎng)信息數(shù)據(jù),在一定程度上可以保護(hù)內(nèi)網(wǎng)系統(tǒng)可以正常操作的一種網(wǎng)絡(luò)互聯(lián)技術(shù)。它一般對(duì)兩個(gè)或兩個(gè)以上的網(wǎng)絡(luò)間傳遞的數(shù)據(jù)包遵循特定的安全技術(shù)措施進(jìn)行鏈接式的檢查工作,進(jìn)而決定整個(gè)網(wǎng)絡(luò)的通信是否允許正常進(jìn)行,同時(shí)還對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)作狀況進(jìn)行有效地監(jiān)控。這里介紹的“防火墻系統(tǒng)”通常是由過濾路由器跟應(yīng)用層網(wǎng)關(guān)這兩個(gè)基本部件組織形成的,防火墻在五層安全網(wǎng)絡(luò)結(jié)構(gòu)里處于最底一層,是內(nèi)網(wǎng)跟外網(wǎng)中間最重要的一道保障。因此,防火墻始終都受到大眾的關(guān)注,是最安全的網(wǎng)絡(luò)產(chǎn)品之一。換句話來講,即使防火墻是在整個(gè)網(wǎng)絡(luò)安全系統(tǒng)中的最底層,僅僅負(fù)責(zé)各網(wǎng)絡(luò)間有關(guān)安全棉麻方面的認(rèn)證與信息的輸送,可是由于社會(huì)對(duì)網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)的不斷提高,網(wǎng)絡(luò)應(yīng)用也在不斷更新,使得防火墻技術(shù)慢慢地成為最基礎(chǔ)的一道安全技術(shù),突破了單調(diào)的網(wǎng)絡(luò)層次,不單單要完成過濾目的,還要提供給各網(wǎng)絡(luò)應(yīng)用合理、科學(xué)的安全服務(wù)條件。另一方面,大多數(shù)防火墻產(chǎn)品目前正在發(fā)展數(shù)據(jù)信息安全跟網(wǎng)絡(luò)用戶認(rèn)證以及阻擋病毒侵入等方面的安全技術(shù)。

(二)數(shù)據(jù)信息加密安全技術(shù)對(duì)數(shù)據(jù)信息進(jìn)行加密的安全技術(shù)是整個(gè)網(wǎng)絡(luò)系統(tǒng)里最基本安全的管理技術(shù),是信息資源安全的核心保證,剛開始的時(shí)候是用來嚴(yán)密保護(hù)存儲(chǔ)、傳遞數(shù)據(jù)的。它將那些需要保護(hù)的信息數(shù)據(jù)轉(zhuǎn)化成密文加以存儲(chǔ)并傳遞,那樣,就算加密的信息資源在存儲(chǔ)傳遞的過程里不小心被非授權(quán)的工作者獲取的話,也能確保流失的信息不被人知曉,進(jìn)一步保護(hù)了信息資源的安全性。在使用對(duì)稱加密安全技術(shù)時(shí),數(shù)據(jù)加密所使用的密碼跟解密的密碼一般都是相同的,換句話講,其安全性全部都依賴于網(wǎng)絡(luò)用戶所持有的系統(tǒng)密鑰的安全性這一方面。應(yīng)用對(duì)稱加密這一算法最重要的優(yōu)勢(shì)就是加密跟解密都很迅速,加密的強(qiáng)度值很高,而且整個(gè)算法都是公開、透明的。而在使用非對(duì)稱型的加密算法時(shí),數(shù)據(jù)加密所使用的密碼跟解密的密碼都不盡相同,并且需要加密的嘻嘻資源必須要經(jīng)由正確的解密密鑰才可以破解、使用,最主要的就是解密這一環(huán)節(jié)是非常復(fù)雜的。在實(shí)際的使用過程里,網(wǎng)絡(luò)用戶一般會(huì)將加密的密鑰公開使用,可是會(huì)保留解密的密鑰。通常情況下,公鑰體系在一定程度上方便了網(wǎng)絡(luò)用戶認(rèn)證其身。也就是網(wǎng)絡(luò)用戶在傳遞信息之前,就先用私鑰加密信息,而信息的接收人在收到傳遞的信息后,就用網(wǎng)絡(luò)用戶對(duì)外公開的公鑰加以解密,只要可以解開,就表示信息資源確實(shí)是從網(wǎng)絡(luò)用戶那里傳遞過來的,在一定程度上就鑒別了信息發(fā)送者的確切身份。

(三)強(qiáng)化每一位網(wǎng)絡(luò)工作管理者的整體素養(yǎng),增強(qiáng)其網(wǎng)絡(luò)安全責(zé)任意識(shí)對(duì)每一位網(wǎng)絡(luò)工作者的管理素養(yǎng)水平應(yīng)有所要求,應(yīng)該定期對(duì)工作者進(jìn)行計(jì)算機(jī)軟、硬件以及數(shù)據(jù)系統(tǒng)等方面的培訓(xùn),增強(qiáng)他們的安全責(zé)任意識(shí),并強(qiáng)化整個(gè)網(wǎng)絡(luò)業(yè)務(wù)的培訓(xùn)力度,提高實(shí)際操作動(dòng)手能力,重點(diǎn)強(qiáng)調(diào)網(wǎng)絡(luò)系統(tǒng)安全的知識(shí),盡可能避免發(fā)生人為操作失誤?,F(xiàn)階段我國(guó)對(duì)于網(wǎng)絡(luò)研究的步伐還是比較緩慢的,整個(gè)安全技術(shù)都是處于發(fā)展、更新階段的。另一方面,如果要保證整個(gè)網(wǎng)絡(luò)可以正常、安全地運(yùn)作,就必須要設(shè)立完善、嚴(yán)謹(jǐn)?shù)墓芾硪?guī)章,制定穩(wěn)定、科學(xué)的管理方針,提高每一位網(wǎng)絡(luò)用戶對(duì)安全技術(shù)的認(rèn)知意識(shí),進(jìn)一步改善個(gè)人、社會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的犯罪法律態(tài)度。

(四)訪問跟監(jiān)控授權(quán)掌控各不相同網(wǎng)絡(luò)用戶對(duì)數(shù)據(jù)資源的訪問限制,也就是說,哪些網(wǎng)絡(luò)用戶可以利用哪些資源,并且規(guī)定這些可訪問的網(wǎng)絡(luò)用戶必須要具備怎樣的權(quán)限標(biāo)準(zhǔn)??偠灾瑢?duì)網(wǎng)絡(luò)信息的訪問跟監(jiān)控加以技術(shù)方面的處理在一定程度上可以維護(hù)系統(tǒng)正常、穩(wěn)定的運(yùn)行,可以保護(hù)系統(tǒng)資源不被破壞。

(五)注重備份與恢復(fù)工作備份管理工作通常是全面的、層次化的。最開始要做的就是用硬件網(wǎng)絡(luò)設(shè)備來避免硬件發(fā)生故障;因?yàn)榧偃畿浖l(fā)生故障或者人為失誤引起數(shù)據(jù)資源的邏輯行為破壞,就會(huì)影響軟件、手工各方面的恢復(fù)系統(tǒng)程序。軟硬件跟人為相結(jié)合的模式在一定程度上使得系統(tǒng)能夠形成防護(hù),不單單可以避免物理行為損害,還可以徹底杜絕邏輯性地?fù)p害。高質(zhì)量的備份與恢復(fù)工作機(jī)制,在一定程度上能將網(wǎng)絡(luò)損失降到最低,因?yàn)樗诰W(wǎng)絡(luò)被損害的同時(shí)就已經(jīng)在自身維護(hù)網(wǎng)絡(luò)數(shù)據(jù)漏洞了。

四、結(jié)語

現(xiàn)在社會(huì)正逐漸趨向網(wǎng)絡(luò)信息化,計(jì)算機(jī)正不斷推動(dòng)世界經(jīng)濟(jì)的發(fā)展,促進(jìn)社會(huì)現(xiàn)代化的更新?lián)Q代。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)存在的安全性問題也是綜合性強(qiáng)的復(fù)雜難解的一大隱患。它不單單只要靠某些先進(jìn)的網(wǎng)絡(luò)技術(shù)去解決,更要綜合其它各類制度、管理工作對(duì)隱患加以防范,盡可能的避免安全隱患的發(fā)生。