計(jì)算機(jī)網(wǎng)絡(luò)信息安全與策略
時(shí)間:2022-01-07 10:35:55
導(dǎo)語:計(jì)算機(jī)網(wǎng)絡(luò)信息安全與策略一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
21世紀(jì)是屬于“信息”的世紀(jì),各種新型信息技術(shù)蓬勃發(fā)展,其中信息網(wǎng)絡(luò)技術(shù)尤甚。隨著計(jì)算機(jī)網(wǎng)絡(luò)信息不斷地滲入,如今各個(gè)行業(yè)以及人們的日常生活都深受其影響,有利有弊。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)帶給人們極大便利的同時(shí),其存在的眾多信息安全隱患也給人們帶來了損失、對(duì)社會(huì)造成了惡劣的影響。尤其是近年來頻頻發(fā)生的重大網(wǎng)絡(luò)信息安全事件,給社會(huì)造成了極大的恐慌。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全的加強(qiáng)迫在眉睫,需要制定出有效果的策略。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念
計(jì)算機(jī)網(wǎng)絡(luò)安全是指:在一定網(wǎng)絡(luò)管理控制的基礎(chǔ)上,利用相應(yīng)的技術(shù)措施,保證在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中重要數(shù)據(jù)信息的完整性和保密性,避免其受到破壞或者泄露。具體來說,計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括邏輯安全和物理安全。從廣義上來說,只要關(guān)聯(lián)到網(wǎng)絡(luò)信息的真實(shí)性、控制性、保密性、可實(shí)用性、全面性的理論和關(guān)聯(lián)科學(xué)技術(shù)都是計(jì)算機(jī)網(wǎng)絡(luò)安全的探究的范疇。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要性
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,其信息安全不再是簡(jiǎn)單的個(gè)人信息安全,已經(jīng)深入涉及到許多重要的領(lǐng)域,例如科學(xué)研究、醫(yī)療保健、金融、電子商務(wù),以及政務(wù)、軍事等國家重要機(jī)密信息,已然成為一個(gè)社會(huì)、一個(gè)國家正常運(yùn)行發(fā)展的重要保障。一旦網(wǎng)絡(luò)環(huán)境中的重要信息遭受到破壞或泄露,將嚴(yán)重影響該國家的政治、經(jīng)濟(jì)、文化,甚至是主權(quán),導(dǎo)致社會(huì)動(dòng)蕩。
3計(jì)算機(jī)網(wǎng)絡(luò)信息主要的安全問題
3.1互聯(lián)網(wǎng)系統(tǒng)具有一定的脆弱性?;ヂ?lián)網(wǎng)最大的特點(diǎn)就是其強(qiáng)大的開放性,這也是其能夠快速發(fā)展的重要原因之一。然而,就網(wǎng)絡(luò)信息安全而言,其開放性特點(diǎn)也導(dǎo)致其極易受到黑客的惡意攻擊,造成系統(tǒng)的崩潰和機(jī)密信息的泄露。雖然計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)有其安全協(xié)議,例如TCP/IP等協(xié)議,然而這些協(xié)議的安全性能不足,難以全面保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。因此,互聯(lián)網(wǎng)系統(tǒng)較為脆弱,在其實(shí)際使用過程中,極易出現(xiàn)各種各樣的安全問題。3.2計(jì)算機(jī)病毒。計(jì)算機(jī)病毒顯然與醫(yī)學(xué)上的病毒不同,其并非天然存在的,是一些黑客利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的脆弱性編寫的一組指令集或程序代碼。然而計(jì)算機(jī)病毒卻具備著生物病毒的許多重要特征,例如強(qiáng)大的繁殖能力、破壞能力、傳染能力、潛伏能力、隱蔽能力等。計(jì)算機(jī)病毒的依附介質(zhì)眾多,例如軟盤、硬盤等,這些都是其重要的傳染源。計(jì)算機(jī)病毒的觸發(fā)條件也是較為多樣的,幾乎所有的計(jì)算機(jī)基礎(chǔ)操作都可以設(shè)置為其觸發(fā)條件。計(jì)算機(jī)病毒一旦在計(jì)算機(jī)中被觸發(fā),其將,就會(huì)損害電腦的正常運(yùn)行,破壞電腦網(wǎng)絡(luò)中存在的數(shù)據(jù),最終導(dǎo)致電腦各項(xiàng)功能不能正常使用。3.3惡意攻擊。在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中,最大的安全問題就是來自惡意攻擊,其主要是指一些人有計(jì)劃地竊聽、偷竊、或損壞信息。惡意攻擊存在兩種形式,即主動(dòng)型和被動(dòng)型,該兩組形式對(duì)網(wǎng)絡(luò)信息安全的破壞巨大,極易造成信息泄露,給個(gè)人或企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失。3.4用戶失誤操作。我國計(jì)算機(jī)用戶數(shù)量龐大,據(jù)不完全統(tǒng)計(jì),已經(jīng)突破7000萬。然而,絕大部分計(jì)算機(jī)用戶都嚴(yán)重缺乏計(jì)算機(jī)信息安全意識(shí),普遍存在“自己的信息不重要”的錯(cuò)誤認(rèn)知。因此,在這種安全意識(shí)下,該部分計(jì)算機(jī)用戶較為容易出現(xiàn)失誤性操作,例如在電腦開關(guān)密碼等重要信息過于簡(jiǎn)單、經(jīng)常進(jìn)入一些不安全的網(wǎng)站等,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息安全遭受嚴(yán)重威脅。3.5垃圾郵件和間諜軟件。部分人使用電子郵件網(wǎng)址的“開放性”與利用系統(tǒng)的“能傳播性”實(shí)行政治、宗教、商務(wù)交易等等一些活動(dòng),利用網(wǎng)絡(luò)把自己的電子郵件強(qiáng)硬推送到其他人的電子郵箱里,讓別人不得不接受這些騷擾性的垃圾郵件。間諜軟件與垃圾郵件不一樣,它主要指通過非法的網(wǎng)絡(luò)技術(shù)對(duì)別人的信息進(jìn)行盜取,而不是像病毒那樣破壞計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,這樣的行為給計(jì)算機(jī)用戶帶來了威脅,并且會(huì)影響計(jì)算機(jī)系統(tǒng)的性能。3.6計(jì)算機(jī)犯罪的定義與特征。針對(duì)計(jì)算機(jī)犯罪的定義主要指:有些人利用計(jì)算機(jī)作為一種犯罪的工具或者把計(jì)算機(jī)當(dāng)作犯罪對(duì)象的一種犯罪作為。使得計(jì)算機(jī)犯罪率不斷升高的因素很多,主要可以總結(jié)為下面三點(diǎn):第一點(diǎn)是計(jì)算機(jī)軟件構(gòu)造不夠完整、具備的安全性不夠全面、重應(yīng)用,總體來說就是計(jì)算機(jī)安全隱患比較淡;第二點(diǎn)就是對(duì)網(wǎng)絡(luò)管理不重視,規(guī)章制度不健全,缺乏必要的安全監(jiān)察環(huán)節(jié);第三點(diǎn)就是針對(duì)計(jì)算機(jī)犯罪分子的懲罰力度不夠,沒有重視計(jì)算機(jī)犯罪行為,沒有建立完善的法律來保護(hù)計(jì)算機(jī)使用過程。計(jì)算機(jī)犯罪的特征:計(jì)算機(jī)犯罪屬于一種比較新的犯罪行為,與傳統(tǒng)的計(jì)算機(jī)犯罪來比較主要具備以下幾點(diǎn):第一點(diǎn)是犯罪主體的智能性。計(jì)算機(jī)犯罪者大多數(shù)都是具有一定的文化知識(shí),學(xué)習(xí)過一定的計(jì)算機(jī)技術(shù),經(jīng)過一定的計(jì)算機(jī)訓(xùn)練,對(duì)于計(jì)算機(jī)這方面擁有一定的專業(yè)性文化與才能。所以,顯然具有智能性。第二點(diǎn)是犯罪手段的隱蔽性。計(jì)算機(jī)犯罪者主要通過網(wǎng)絡(luò)技術(shù)對(duì)用戶計(jì)算機(jī)中的信息及相應(yīng)的數(shù)據(jù)實(shí)行作案。加上計(jì)算機(jī)網(wǎng)絡(luò)為虛擬世界,犯罪分子的隱蔽性較高,因此難以及時(shí)阻止和抓捕犯罪者,造成計(jì)算機(jī)網(wǎng)絡(luò)犯罪有著極高的成功率。第三點(diǎn)是犯罪分子目標(biāo)的明確性。犯罪分子進(jìn)行犯罪行為的主要目的就是偷竊他人的重要信息,以便實(shí)施下一步計(jì)劃,例如非法報(bào)復(fù)、竊取錢財(cái)、販賣信息數(shù)據(jù)等。犯罪分子的對(duì)象眾多,已經(jīng)不局限于個(gè)人。近幾年來,大型公司以及金融機(jī)構(gòu)成了犯罪分子的主要攻擊對(duì)象。第四點(diǎn)是犯罪后果的危害性。計(jì)算機(jī)的使用比較普遍很多使用者利用它實(shí)行網(wǎng)絡(luò)經(jīng)濟(jì)的交易,同時(shí)計(jì)算機(jī)處理的信息內(nèi)容比較重要,讓計(jì)算機(jī)犯罪擁有嚴(yán)重性與危害性一些特點(diǎn)。
4計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)策略
4.1加密技術(shù)。作為計(jì)算機(jī)網(wǎng)絡(luò)信息最常用的安全保密手段之一,加密技術(shù)是指利用相應(yīng)的技術(shù)手段,對(duì)重要、機(jī)密的信息數(shù)據(jù)進(jìn)行加密傳輸,也稱為亂碼傳輸,以此達(dá)到保護(hù)數(shù)據(jù)、防止信息泄露的目的。加密技術(shù)由算法和密鑰兩個(gè)重要部分組成。其中,算法的主要作用是將信息變成不可理解的密文,密鑰的作用是對(duì)信息進(jìn)行編號(hào)和解碼。現(xiàn)階段,加密技術(shù)主要分為兩類,包括對(duì)稱加密和非對(duì)稱加密,即私人密鑰加密和公開密鑰加密。4.2有效安裝防火墻與相關(guān)殺毒軟件。用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,必須重視防火墻的作用,對(duì)其進(jìn)行有效安裝,這是互聯(lián)網(wǎng)安全性能的重要保障。作為一種信息安全的防護(hù)系統(tǒng),防火墻也被稱為防護(hù)墻,其主要作用是在特定的規(guī)則下,限制不安全的數(shù)據(jù)傳輸,以此阻止黑客的入侵,從而保護(hù)計(jì)算機(jī)內(nèi)部網(wǎng)的安全。除此之外,面對(duì)不斷更新變化的計(jì)算機(jī)病毒,相關(guān)殺毒軟件的安裝也是必不可少的。殺毒軟件,即反病毒軟件,其主要作用就是清除計(jì)算機(jī)網(wǎng)絡(luò)中的病毒、木馬以及惡意軟件等。防火墻與相關(guān)殺毒軟件的有效安裝,在一定程度上,可以保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,清除存在的安全隱患。除了安裝外,用戶還需定期對(duì)其進(jìn)行更新升級(jí),從而更好的保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。4.3網(wǎng)絡(luò)監(jiān)控、入侵檢測(cè)技術(shù)。對(duì)局域網(wǎng)內(nèi)的計(jì)算機(jī)進(jìn)行監(jiān)視和控制就是網(wǎng)絡(luò)監(jiān)控,通過監(jiān)控手段保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)監(jiān)控的功能強(qiáng)大,除了基本的上網(wǎng)行為管理控制、內(nèi)容監(jiān)視、屏幕監(jiān)視和數(shù)據(jù)安全等,還具備IP網(wǎng)絡(luò)監(jiān)控、多畫面的監(jiān)控效果、靈活的報(bào)警聯(lián)動(dòng)方式等多樣特殊功能。作為一種新興的防范技術(shù),入侵檢測(cè)技術(shù)綜合了眾多技術(shù),例如專家系統(tǒng)入侵檢測(cè)方法、神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)方法等。其主要通過獲取安全日志、行為等信息來監(jiān)控計(jì)算機(jī),從而推斷出計(jì)算機(jī)網(wǎng)絡(luò)是否遭受到攻擊和入侵,以此達(dá)到保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的目的。4.4及時(shí)安裝漏洞補(bǔ)丁程序。任何事物都難以做到十全十美,計(jì)算機(jī)中的軟件、硬件、協(xié)議等亦是如此,其在設(shè)計(jì)、開發(fā)以及系統(tǒng)安全策略上,必然存在多多少少的缺陷,從而形成了所謂的漏洞。而這些漏洞就是犯罪分子攻擊計(jì)算機(jī)網(wǎng)絡(luò)的重要突破口。面對(duì)這些無意中留下的不受保護(hù)的入口點(diǎn),除了開發(fā)商需要編寫有效的補(bǔ)丁程序外,計(jì)算機(jī)用戶也要及時(shí)進(jìn)行漏洞掃描和下載漏洞補(bǔ)丁。
5結(jié)語
隨著我國計(jì)算機(jī)科技的高速發(fā)展,在計(jì)算機(jī)網(wǎng)絡(luò)逐漸推廣使用的同時(shí),其出現(xiàn)的網(wǎng)絡(luò)信息安全問題也越來越多。為了更好的確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,除了提高計(jì)算機(jī)用戶的信息安全防護(hù)意識(shí)外,相應(yīng)的防護(hù)措施也必不可少,例如防火墻與相關(guān)殺毒軟件的有效安裝,加密技術(shù)、網(wǎng)絡(luò)監(jiān)控技術(shù)、入侵檢測(cè)技術(shù)等技術(shù)的進(jìn)一步研究和利用等。只有這些措施得到全面應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題才能有效解決。
參考文獻(xiàn)
[1]王磊.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略探究[J].電腦知識(shí)與技術(shù),2014(19):4414-4416.
[2]王紅梅,宗慧娟,王愛民.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].價(jià)值工程,2015(01):209-210.
[3]趙慶祥,劉自強(qiáng),金勇杰.信息時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全探析[J].信息安全與通信保密,2009.
[4]蘇孝青,盛志華.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展與防火墻技術(shù)探討[J].科技創(chuàng)新導(dǎo)報(bào),2009.
作者:曹陽麗 單位:山西運(yùn)城農(nóng)業(yè)職業(yè)技術(shù)學(xué)院