計(jì)算機(jī)軟件防御問題研究

時(shí)間:2022-03-28 03:20:57

導(dǎo)語:計(jì)算機(jī)軟件防御問題研究一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

計(jì)算機(jī)軟件防御問題研究

1計(jì)算機(jī)軟件的概念與類型

(1)概念。計(jì)算機(jī)軟件是計(jì)算機(jī)運(yùn)行系統(tǒng)當(dāng)中相關(guān)程序及文檔的總稱,在計(jì)算機(jī)運(yùn)用、滿足人們操作需要方面有著重要的作用。程序是一系列特定的數(shù)碼編制,文檔由一系列的數(shù)據(jù)資料組成,主要是給用戶看,不需要裝入機(jī)器運(yùn)行,而程序必須裝入機(jī)器才能運(yùn)行。

(2)類型。就類型來看,計(jì)算機(jī)軟件包括系統(tǒng)軟件和應(yīng)用軟件。系統(tǒng)軟件指的是各種維護(hù)計(jì)算機(jī)運(yùn)行所必須的操作系統(tǒng),對(duì)計(jì)算機(jī)的正常運(yùn)行有著不可替代的作用,具體包括數(shù)據(jù)庫管理、編譯器、文件系統(tǒng)管理、驅(qū)動(dòng)管理等。應(yīng)用軟件主要是為了具體應(yīng)用,以完成特定的任務(wù),其類型多種多樣,例如,管理軟件、游戲軟件、工具軟件、控制軟件等。

2計(jì)算機(jī)軟件安全問題分析

(1)軟件的質(zhì)量問題。由于受到技術(shù)、人員等因素的限制,計(jì)算機(jī)軟件不可能萬無一失,多少會(huì)存在著一定的安全漏洞,從而影響軟件的安全性,給其正常運(yùn)行帶來一定的威脅。

(2)非法復(fù)制。目前市場(chǎng)上軟件的非法復(fù)制十分普遍。計(jì)算機(jī)軟件開發(fā)是技術(shù)含量較高的工作,需要耗費(fèi)大量的人力物力,但是不法分子在利潤(rùn)的驅(qū)動(dòng)下,對(duì)計(jì)算機(jī)軟件進(jìn)行任意復(fù)制,嚴(yán)重侵害正規(guī)計(jì)算機(jī)軟件的知識(shí)產(chǎn)權(quán),也嚴(yán)重威脅著計(jì)算機(jī)軟件的安全。

(3)黑客攻擊。這是影響計(jì)算機(jī)軟件安全的重要因素。網(wǎng)絡(luò)具有虛擬性,網(wǎng)監(jiān)人員也不能及時(shí)定位和發(fā)現(xiàn)黑客,難以對(duì)黑客的違法犯罪行為進(jìn)行查處。

(4)軟件跟蹤。計(jì)算機(jī)軟件開發(fā)出來后總有人對(duì)其進(jìn)行跟蹤,竊取軟件源碼,實(shí)現(xiàn)對(duì)軟件的動(dòng)態(tài)破譯。軟件跟蹤比較常見的形式是靜態(tài)跟蹤和動(dòng)態(tài)跟蹤,不僅影響計(jì)算機(jī)軟件的正常運(yùn)行,也帶來很大的安全隱患。

(5)計(jì)算機(jī)軟件病毒。計(jì)算機(jī)病毒具有突發(fā)性、傳染性、破壞性等特征,隨著計(jì)算機(jī)技術(shù)的發(fā)展,病毒的種類也越來越多,傳播速度和方式更為隱蔽,破壞性也更大,給計(jì)算機(jī)運(yùn)行和軟件的安全保證帶來了巨大的挑戰(zhàn)。

(6)內(nèi)部權(quán)限混用。計(jì)算機(jī)軟件用戶賬號(hào)一般只能由本人使用,如果給他人用,可能會(huì)出現(xiàn)安全配置不當(dāng)?shù)那樾?,形成系統(tǒng)上的漏洞,為黑客攻擊提供了便利。

3計(jì)算機(jī)軟件安全問題的成因分析

(1)系統(tǒng)自身方面。軟件安全設(shè)計(jì)落后于破譯技術(shù),難以有效防止不法入侵和破壞,導(dǎo)致計(jì)算機(jī)軟件泄露和損壞。另外,設(shè)計(jì)人員在編程中總留有后門和窗口,給軟件的安全留下隱患。

(2)人為方面。用戶缺乏安全意識(shí),不懂得安全防護(hù)技術(shù),給非法入侵提供了便利,影響計(jì)算機(jī)軟件的安全。

(3)軟件傳輸信道方面。傳輸信道的設(shè)計(jì)不完善,缺乏信號(hào)和設(shè)計(jì)屏蔽措施,容易被不法分子接收,進(jìn)而對(duì)數(shù)據(jù)進(jìn)行破壞,影響計(jì)算機(jī)軟件的安全。

(4)其它方面。例如,安全管理體制不完善,安全防范技術(shù)落后,沒有嚴(yán)格按照規(guī)定進(jìn)行軟件操作等,都會(huì)導(dǎo)致計(jì)算機(jī)軟件安全問題的出現(xiàn)。

4計(jì)算機(jī)軟件安全問題的防御措施

(1)做好計(jì)算機(jī)軟件的安全設(shè)計(jì)工作。為了確保計(jì)算機(jī)軟件的安全,在軟件設(shè)計(jì)的時(shí)候就需要對(duì)軟件安全問題進(jìn)行全面考慮,并積極采取相應(yīng)的措施。具體需要做好以下工作:重視系統(tǒng)安全漏洞的檢測(cè)設(shè)計(jì),設(shè)計(jì)人員需要對(duì)軟件系統(tǒng)漏洞進(jìn)行定期掃描設(shè)計(jì),這樣一來,用戶在使用的時(shí)候?qū)Υ嬖诘膯栴}能夠及時(shí)發(fā)現(xiàn),并立即采取措施進(jìn)行修復(fù);重視對(duì)用戶訪問的認(rèn)證和設(shè)計(jì),對(duì)軟件關(guān)鍵部分的訪問路徑進(jìn)行用戶名和密碼加密,重視采取管理員身份驗(yàn)證手段,從而加強(qiáng)對(duì)目錄、文件、設(shè)備等進(jìn)行訪問與操作的限制;重視源代碼的保密設(shè)計(jì)工作,設(shè)計(jì)人員需要對(duì)源代碼進(jìn)行加密,確保計(jì)算機(jī)軟件的安全。

(2)完善計(jì)算機(jī)軟件相關(guān)的法律法規(guī)。有關(guān)部門需要完善相關(guān)的法律法規(guī),采取法律手段確保計(jì)算機(jī)軟件的安全。制定和完善相應(yīng)的法律法規(guī),加大對(duì)盜版軟件、軟件侵權(quán)行為的打擊力度,各級(jí)行政主管部門需要積極履行自己的職責(zé),整頓和規(guī)范計(jì)算機(jī)軟件市場(chǎng),確保整個(gè)計(jì)算機(jī)軟件市場(chǎng)規(guī)范和有序運(yùn)行。同時(shí)還需要建立有效的監(jiān)督體系,通過網(wǎng)上監(jiān)督和社會(huì)輿論監(jiān)督,及時(shí)發(fā)現(xiàn)存在的計(jì)算機(jī)軟件盜版侵權(quán)現(xiàn)象,并立即查處,減少盜版和侵權(quán)現(xiàn)象的發(fā)生,凈化整個(gè)計(jì)算機(jī)軟件市場(chǎng)體系。

(3)提高計(jì)算機(jī)軟件的安全保護(hù)意識(shí)。用戶要學(xué)習(xí)相應(yīng)的技術(shù)知識(shí)和法律法規(guī),提高自身的軟件安全意識(shí),并在計(jì)算機(jī)軟件的日常操作中嚴(yán)格遵循相關(guān)的規(guī)定。用戶應(yīng)該定期進(jìn)行計(jì)算機(jī)軟件系統(tǒng)的備份,日志的更新和恢復(fù),做好軟件日志系統(tǒng)的管理和控制工作,要時(shí)刻關(guān)注自己計(jì)算機(jī)的軟件安全情況。在系統(tǒng)的提示下,對(duì)系統(tǒng)漏洞進(jìn)行及時(shí)修復(fù),并做好系統(tǒng)的升級(jí)工作。同時(shí)還需要定期查殺計(jì)算機(jī)病毒,確保計(jì)算機(jī)軟件和整個(gè)系統(tǒng)的安全。

(4)做好計(jì)算機(jī)防火墻的設(shè)計(jì)工作。設(shè)計(jì)好防火墻能夠有效地防御黑客的攻擊,并能夠形成一道有效的屏障,對(duì)進(jìn)入到內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)流量進(jìn)行監(jiān)測(cè),從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)軟件的有效保護(hù),確保其安全運(yùn)行。目前運(yùn)用的是第三代防火墻技術(shù),其工作原理是通過截獲來自某個(gè)接口的數(shù)據(jù)包,對(duì)其中的信息進(jìn)行檢測(cè),從而判斷請(qǐng)求被允許或者被拒絕。該防火墻技術(shù)先進(jìn)、檢測(cè)速度快、安全性能高、配置和操作簡(jiǎn)單,適應(yīng)了維護(hù)計(jì)算機(jī)軟件安全問題的需要,在實(shí)際工作中有著廣泛的運(yùn)用。

(5)重視計(jì)算機(jī)軟件的操作管理工作。為了確保計(jì)算機(jī)軟件的安全,用戶在進(jìn)行軟件操作的時(shí)候,必須嚴(yán)格遵循相應(yīng)的規(guī)范,按照相關(guān)的規(guī)范和要求進(jìn)行操作,以保障計(jì)算機(jī)軟件的安全。與此同時(shí),相關(guān)的管理部門還需要重視管理隊(duì)伍建設(shè),加強(qiáng)軟件管理隊(duì)伍的培訓(xùn),提高他們的安全監(jiān)測(cè)意識(shí)和安全控制技術(shù),做好日常工作,確保計(jì)算機(jī)軟件的安全運(yùn)行。管理人員需要對(duì)軟件系統(tǒng)日志進(jìn)行全面的管理,確保數(shù)據(jù)庫的完整性,定期審核和評(píng)估計(jì)算機(jī)軟件系統(tǒng)的安全狀況,實(shí)現(xiàn)對(duì)其運(yùn)行的實(shí)時(shí)監(jiān)控,并根據(jù)實(shí)際情況采取相應(yīng)的安全防范措施,確保計(jì)算機(jī)軟件的安全。

(6)加強(qiáng)計(jì)算機(jī)軟件的實(shí)時(shí)監(jiān)控工作。盡管防火墻能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)軟件的有效保護(hù),但它是被動(dòng)的防御系統(tǒng),對(duì)病毒攻擊的防御能力不強(qiáng),存在著一定的安全隱患。為了彌補(bǔ)這種缺陷,在計(jì)算機(jī)軟件系統(tǒng)當(dāng)中有必要設(shè)置實(shí)時(shí)入侵檢測(cè)系統(tǒng),從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)軟件的實(shí)時(shí)監(jiān)測(cè)和控制。該軟件實(shí)現(xiàn)了人工神經(jīng)軟件與專家系統(tǒng)的結(jié)合,是一種有效的軟件入侵檢測(cè)手段,能夠?qū)τ?jì)算機(jī)軟件的安全行為作出主動(dòng)的監(jiān)測(cè)和控制,對(duì)軟件的情況實(shí)時(shí)記錄,從而進(jìn)一步保證整個(gè)計(jì)算機(jī)軟件的安全。

5結(jié)束語

總之,采取相應(yīng)的措施,保障計(jì)算機(jī)的安全具有重要的現(xiàn)實(shí)意義。今后在實(shí)際工作中我們需要認(rèn)識(shí)計(jì)算機(jī)軟件安全問題的類型和成因,并根據(jù)具體情況,從多個(gè)方面入手,積極采取相應(yīng)的防御措施,從而確保計(jì)算機(jī)軟件的安全,為人們使用計(jì)算機(jī)創(chuàng)造良好的條件。

作者:陳宏朱秀娟工作單位:宜賓職業(yè)技術(shù)學(xué)院