簡述計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)

時間:2022-08-06 08:24:47

導(dǎo)語:簡述計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

簡述計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)

計算機(jī)網(wǎng)絡(luò)技術(shù)被廣泛應(yīng)用于社會生活當(dāng)中,深入到了各行各業(yè)。人們對計算機(jī)和互聯(lián)網(wǎng)的依賴性不斷提高,但是計算機(jī)和互聯(lián)網(wǎng)背后隱藏的網(wǎng)絡(luò)安全問題,也在逐漸影響人們的生活。

1計算機(jī)網(wǎng)絡(luò)信息安全定義

影響計算機(jī)網(wǎng)絡(luò)信息安全的因素主要包括偶然或者人為,主要為人為因素。以黑客為例,黑客能夠利用計算機(jī)網(wǎng)絡(luò)中的漏洞,攻擊計算機(jī)網(wǎng)絡(luò)系統(tǒng),非法獲得網(wǎng)絡(luò)中儲存的數(shù)據(jù),傳播破壞性很大的病毒程序,導(dǎo)致計算機(jī)失去正常工作的能力,造成嚴(yán)重的經(jīng)濟(jì)損失[1]。

2網(wǎng)絡(luò)信息安全面臨的威脅

2.1網(wǎng)絡(luò)系統(tǒng)漏洞。計算機(jī)網(wǎng)絡(luò)技術(shù)具有開放性的特點(diǎn),但是這種開放性使計算機(jī)網(wǎng)絡(luò)很容易受到威脅和攻擊,此外,計算機(jī)網(wǎng)絡(luò)還本身具有固有的安全漏洞,在操作系統(tǒng)和應(yīng)用軟件中的緩沖區(qū)溢出漏洞,非常容易被利用,并且修復(fù)難度非常大。2.2用戶操作失誤。由于大部分計算機(jī)用戶缺乏計算機(jī)使用安全意識,也沒有掌握計算機(jī)安全保護(hù)相應(yīng)技術(shù),在使用計算機(jī)時會面臨非常多的隱患。例如,計算機(jī)網(wǎng)絡(luò)用戶在使用過程中誤刪系統(tǒng)程序,導(dǎo)致網(wǎng)絡(luò)硬盤格式化等問題[2]。2.3病毒攻擊。病毒通過存儲或計算機(jī)網(wǎng)絡(luò)進(jìn)行傳播,對計算機(jī)程序進(jìn)行攻擊。計算機(jī)病毒可以實(shí)現(xiàn)對計算機(jī)的病毒感染,從而入侵計算機(jī)系統(tǒng),竊取計算機(jī)中的數(shù)據(jù)信息牟利。隨著計算機(jī)網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)病毒的傳染性和隱蔽性也越來越強(qiáng)。比如,木馬病毒能夠?qū)崿F(xiàn)對計算機(jī)的遠(yuǎn)程控制,盜取數(shù)據(jù)信息,蠕蟲病毒能夠快速傳播,破壞性較其他病毒更大。2.4網(wǎng)絡(luò)黑客攻擊。黑客可以利用系統(tǒng)漏洞或者惡意軟件攻擊計算網(wǎng)絡(luò),如通過木馬、釣魚網(wǎng)站等方式,目前黑客攻擊網(wǎng)站主要方式有郵件攻擊、跳板攻擊、通過系統(tǒng)漏洞攻擊等等。黑客攻擊網(wǎng)絡(luò),給人們的生活帶來不便,并且嚴(yán)重威脅到國家安全[3]。2.5濫用合法工具。大部分的系統(tǒng)都自動配備了許多工具軟件,極易造成攻擊漏洞和系統(tǒng)漏洞,如果被黑客或木馬利用,會對系統(tǒng)的安全性造成不利的影響。2.6系統(tǒng)維護(hù)不及時。如果計算機(jī)系統(tǒng)的維護(hù)不及時,系統(tǒng)內(nèi)會出現(xiàn)較多漏洞。隨著系統(tǒng)的使用時間逐漸增加,系統(tǒng)難免會出現(xiàn)漏洞,成為網(wǎng)絡(luò)信息安全的隱患,對用戶的電腦使用安全產(chǎn)生較大的影響。黑客可以通過系統(tǒng)漏洞,攻擊用戶的計算機(jī)網(wǎng)絡(luò),從而獲得口令,竊取信息。2.7安全系統(tǒng)能力不足,檢測能力低下。面對復(fù)雜的系統(tǒng)空間問題,如何建立完善的系統(tǒng)保護(hù)安全系統(tǒng),是網(wǎng)絡(luò)信息安全的重要課題。可以結(jié)合實(shí)際,建設(shè)整體的管理體系。2.8計算機(jī)用戶安全意識薄弱。用戶如果設(shè)置的口令比較簡單,賬號丟失后,密碼口令易被人破解,網(wǎng)絡(luò)安全威脅系數(shù)就會大幅度上升。計算機(jī)網(wǎng)絡(luò)常見惡意攻擊包括主動選擇或被動選擇,惡意攻擊會破壞信息的完整性,可能會導(dǎo)致用戶信息被竊取,給用戶帶來極大的經(jīng)濟(jì)損失或其他損失[4]。系統(tǒng)如果可能存在缺陷及病毒,在系統(tǒng)運(yùn)行應(yīng)用程序時,要做好相關(guān)的安全維護(hù)工作,保證系統(tǒng)的有效控制,同時,系統(tǒng)面臨較大的危險,要做好重要信息的復(fù)制管理和存檔,但注意復(fù)制管理會降低系統(tǒng)的工作效率。垃圾郵件也是一種惡意攻擊方式,這種郵件具有較強(qiáng)的融合性,一旦傳播開,會帶給用戶較大的威脅,當(dāng)計算機(jī)在端口硬盤接入計算機(jī)信息系統(tǒng),就會傳播有害信息,并且惡意破壞計算機(jī)系統(tǒng)和數(shù)據(jù)信息。2.9互聯(lián)網(wǎng)犯罪現(xiàn)象嚴(yán)重。隨著互聯(lián)網(wǎng)逐漸深入人們的生活,人們習(xí)慣于使用網(wǎng)絡(luò)來完成日常生活中的事務(wù)。但是也有不法分子利用網(wǎng)絡(luò)技術(shù),肆意入侵網(wǎng)絡(luò)系統(tǒng),達(dá)到非法獲利的目的。網(wǎng)絡(luò)犯罪越來越頻繁,人們在網(wǎng)絡(luò)上的信息被盜取,導(dǎo)致了非常嚴(yán)重的財產(chǎn)損失。

3網(wǎng)絡(luò)信息安全問題的影響

近年來,我國發(fā)生的許多信息網(wǎng)絡(luò)安全事件,有些造成了重大的經(jīng)濟(jì)損失和社會影響。在軍事方面,計算機(jī)系統(tǒng)由于特定情況,可能造成大量的運(yùn)行問題。黑客入侵后,會擅自修改主發(fā)信息,在實(shí)際生活中,就會影響到信息安全,極易給黑客竊取信息提供機(jī)會。在此問題上,必須提供國家層面的防御。在企業(yè)的信息安全上,黑客如果盜竊企業(yè)用戶重要的機(jī)密信息,會對企業(yè)造成重大影響,比如,黑客入侵系統(tǒng)后,能夠直接盜取用戶的信用卡信息,在取得相應(yīng)的條件后,可以利用信用卡實(shí)現(xiàn)資金轉(zhuǎn)移,嚴(yán)重侵犯企業(yè)或者個人隱私,并會給用戶帶來巨大的經(jīng)濟(jì)損失[5]。在金融領(lǐng)域的網(wǎng)絡(luò)信息安全上,曾經(jīng)發(fā)生過客戶在不知情的情況下黑客盜用用戶信息進(jìn)行非法轉(zhuǎn)賬的情況,對于網(wǎng)絡(luò)信息安全產(chǎn)生極大的影響。

4計算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)

近年來,隨著病毒攻擊越來越嚴(yán)重,網(wǎng)絡(luò)黑客攻擊也愈加頻繁,對網(wǎng)絡(luò)及家庭造成很大危險,因此,需要不斷升級防護(hù)技術(shù)和措施,保護(hù)網(wǎng)絡(luò)信息安全。4.1病毒防護(hù)。病毒防護(hù)技術(shù)是指對電腦病毒的預(yù)防和消毒技術(shù),可以盡量降低病毒和惡意代碼攻擊的概率,減少有害軟件或病毒的運(yùn)行或擴(kuò)散。現(xiàn)在使用的反病毒技術(shù)主要有實(shí)時監(jiān)控技術(shù)、全平臺方法技術(shù)等等,實(shí)時監(jiān)控技術(shù)可以為系統(tǒng)提供反病毒保護(hù)體系,并且具有動態(tài)實(shí)時性,能夠利用系統(tǒng)程序防止病毒入侵。全平臺的方法技術(shù)可以和系統(tǒng)底層無縫連接,可在更多操作系統(tǒng)中使用相應(yīng)的消毒軟件,高效查殺病毒。4.2入侵檢測。網(wǎng)絡(luò)入侵是指在未獲得授權(quán)的情況下,訪問系統(tǒng)界面,造成系統(tǒng)數(shù)據(jù)的丟失和損壞,入侵主要分為外部入侵和允許訪問但受限制的入侵。目前的檢測技術(shù)可以提供入侵的深入檢測,用戶能夠及時采取防護(hù)手段,如記錄證據(jù)、斷開網(wǎng)絡(luò)鏈接等方式[6]。登錄地點(diǎn)在技術(shù)上可以做到精確判斷網(wǎng)絡(luò)入侵,做到及時反應(yīng),實(shí)現(xiàn)全方位的監(jiān)控和保護(hù)。4.3加密加密技術(shù)。是對敏感機(jī)密數(shù)據(jù)進(jìn)行加密處理,數(shù)據(jù)的傳輸過程也采用加密技術(shù),保護(hù)數(shù)據(jù)信息的一種行為。加密技術(shù)的特點(diǎn)是開放性、主動性。加密技術(shù)主要由對稱密鑰加密算法和非對稱密鑰加密算法組成,敏感機(jī)密數(shù)據(jù)加密是將明文文件按照某種算法進(jìn)行處理,生成一段不可讀代碼,加密傳輸后再將該代碼轉(zhuǎn)換為原來的數(shù)據(jù)的技術(shù)。4.4應(yīng)用漏洞補(bǔ)丁程序。網(wǎng)絡(luò)系統(tǒng)如果存在漏洞,就易受到攻擊。系統(tǒng)漏洞包括硬件上的、軟件上的以及程序上的漏洞。網(wǎng)絡(luò)配置或設(shè)計不當(dāng),也易造成網(wǎng)絡(luò)漏洞。為了解決系統(tǒng)漏洞問題,很多軟件廠商了針對漏洞補(bǔ)丁程序,對于系統(tǒng)問題造成的漏洞,漏洞補(bǔ)丁程序是有一定效果的。此外,還要做好漏洞檢測工作,可以使用一些常用的漏洞檢測軟件。4.5隱藏用戶IP地址。黑客進(jìn)行網(wǎng)絡(luò)攻擊時,主要以用戶的主機(jī)作為攻擊目標(biāo)。如果獲得用戶的IP地址,就可以直接進(jìn)行網(wǎng)絡(luò)攻擊。如果用戶能夠隱藏IP地址,就可以避開第一批黑客的進(jìn)攻,同時,進(jìn)一步更新數(shù)字簽名技術(shù),完善計算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng),盡量使用數(shù)據(jù)傳輸加密技術(shù),提高數(shù)據(jù)保密性,避免數(shù)據(jù)被竊取,線路的加密過程要做好端對端的基本加密,在數(shù)據(jù)發(fā)送之后,要及時讀取數(shù)據(jù),應(yīng)用數(shù)據(jù)電子簽名時,盡量采取群簽名的方法,減少商務(wù)交易的支出成本。要全面監(jiān)測網(wǎng)絡(luò)的系統(tǒng)安全防護(hù)情況,重視網(wǎng)絡(luò)信息安全及防護(hù)工作,采用網(wǎng)絡(luò)安全屏障技術(shù),避免非法用戶和受限用戶非法進(jìn)入。用戶要增強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)意識,設(shè)置保密度高的網(wǎng)絡(luò)賬號密碼,加強(qiáng)網(wǎng)絡(luò)防火墻的規(guī)模化建設(shè),積極構(gòu)建網(wǎng)絡(luò)入侵監(jiān)測系統(tǒng),及時處理網(wǎng)絡(luò)入侵。4.6關(guān)閉不必要的端口。要保證計算機(jī)端口的安全使用,就要根據(jù)相應(yīng)的端口,依據(jù)安全程序進(jìn)行監(jiān)測,及時處理安全隱患,確保用戶的使用。4.7安裝有效的殺毒軟件。要保證計算機(jī)網(wǎng)絡(luò)安全,避免病毒的攻擊,就要安裝高效殺毒軟件,為計算機(jī)網(wǎng)絡(luò)提供安全嚴(yán)密的保護(hù)措施。及時更新重要的程序和軟件,創(chuàng)新網(wǎng)絡(luò)監(jiān)控技術(shù),安裝漏洞補(bǔ)丁,盡可能避免出現(xiàn)網(wǎng)絡(luò)安全隱患,要進(jìn)一步完善統(tǒng)計技術(shù)的相關(guān)規(guī)則,做好網(wǎng)絡(luò)計算機(jī)系統(tǒng)的有效銜接,更新系統(tǒng)軟件,提高系統(tǒng)的安全性。要有效確保計算機(jī)網(wǎng)絡(luò)信息安全,必須要進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)創(chuàng)新,積極培養(yǎng)專業(yè)的網(wǎng)絡(luò)信息安全人才,強(qiáng)化用戶安全意識,建立完善的防御體系,不斷完善網(wǎng)絡(luò)信息安全防護(hù)措施。4.8杜絕賬戶入侵。在網(wǎng)絡(luò)程序使用過程中,為了保證信息安全,必須要刪掉不必要的協(xié)議,保證服務(wù)器的清潔,與此同時,防御非法用戶入侵。在日常生活中注意保護(hù)賬號的安全,用戶在使用網(wǎng)絡(luò)和軟件時一般會登錄賬號,在網(wǎng)絡(luò)受到安全威脅的情況下,賬號就容易被黑客或病毒竊取,導(dǎo)致隱私泄露,因此,用戶要在輸入賬號和密碼時注意技巧,在安全的網(wǎng)絡(luò)環(huán)境中,手動輸入,保證密碼的復(fù)雜性,并定期更改密碼。

5結(jié)語

計算機(jī)網(wǎng)絡(luò)更新?lián)Q代快,計算機(jī)網(wǎng)絡(luò)信息安全漏洞越來越多。現(xiàn)在在網(wǎng)絡(luò)安全防護(hù)技術(shù)方面取得一些成就,但是面對不斷更新的非法手段和漏洞,還是遠(yuǎn)遠(yuǎn)不足的。因此,必須從多個方面綜合運(yùn)用防護(hù)措施,建立有效的網(wǎng)絡(luò)安全防護(hù)體系,確保全社會計算機(jī)網(wǎng)絡(luò)信息的安全。

參考文獻(xiàn)

[1]韋柬.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)分析[J].信息與電腦(理論版),2016(10):192-193.

[2]張康榮.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(2):92.

[3]常志東.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略的分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(5):13-14.

[4]王曉波.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略分析[J].中國新通信,2015,17(10):62.

[5]笪智.關(guān)于計算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)策略分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(8):6.

[6]陳惠聰,丁琪,張強(qiáng).計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略分析[J].工業(yè)設(shè)計,2016,12(3).

作者:曹智剛 單位:陽江市社會保險基金管理局