計(jì)算機(jī)網(wǎng)絡(luò)的信息安全防護(hù)策略的研究
計(jì)算機(jī)網(wǎng)絡(luò)的信息安全防護(hù)策略的研究
摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用程度進(jìn)一步深化,信息安全防護(hù)也就更為重要。本文擬匆匆計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的威脅入手,結(jié)合其保護(hù)性因素,從而分析開展計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)策略。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息安全;防護(hù)策略
隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的廣泛普及,當(dāng)前互聯(lián)網(wǎng)已經(jīng)成為人們?nèi)粘1貍涞纳钯Y源,隨著人們對互聯(lián)網(wǎng)資源的依賴程度進(jìn)一步增加,因互聯(lián)網(wǎng)帶來的風(fēng)險(xiǎn)和威脅也更為嚴(yán)重,所以分析計(jì)算機(jī)網(wǎng)絡(luò)存在的威脅,并制定完善的安全機(jī)制和防護(hù)策略體系就更為重要。
1 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用簡介
互聯(lián)網(wǎng)資源的便捷性以及豐富性,使得這一技術(shù)資源成為人們?nèi)粘I钪袠O其依賴的重要資源。然而隨著人們對互聯(lián)網(wǎng)資源依賴程度的進(jìn)一步提升,互聯(lián)網(wǎng)安全存在的威脅和隱患就變得更為嚴(yán)峻。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是一項(xiàng)涉及計(jì)算機(jī)技術(shù)、通信技術(shù)和信息安全理論以及諸多科學(xué)理論相結(jié)合的多樣化綜合理論。而計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)主要涉及保護(hù)網(wǎng)絡(luò)系統(tǒng)的軟硬件系統(tǒng)數(shù)據(jù)以及可能存在的人為或者自然原因破壞等一系列潛在威脅等。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息常見的安全威脅分析
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用過程中,因?yàn)槠滠浖陀布媾R一系列潛在威脅,使得計(jì)算機(jī)網(wǎng)絡(luò)使用者的數(shù)據(jù)很有可能遭受一系列惡意破壞或者更改泄露,甚至可能使得個人資產(chǎn)收到損失等。具體而言,其安全威脅主要有:
2.1 自然災(zāi)害威脅
計(jì)算機(jī)網(wǎng)絡(luò)信息體系作為一項(xiàng)智能化信息體系,很容易受到自然環(huán)境災(zāi)害和環(huán)境問題的影響,但當(dāng)前我們在利用計(jì)算機(jī)體系時,缺乏實(shí)施有效的防雷、防震及防水災(zāi)害處理。對很多自然災(zāi)害處理,缺乏有效預(yù)防,抵御自然災(zāi)害的能力較弱。
2.2 計(jì)算機(jī)網(wǎng)絡(luò)體系較為脆弱
互聯(lián)網(wǎng)技術(shù)最大優(yōu)點(diǎn)和特點(diǎn)是開放性。但是,這一廣泛開放性特點(diǎn)就反而成為比較容易被侵蝕和攻擊的弱點(diǎn)。此外互聯(lián)網(wǎng)所使用的TCP/IP協(xié)議自身就缺乏有效的安全性,因此結(jié)合這一協(xié)議所允許的網(wǎng)絡(luò)系統(tǒng)就很容易遭受欺騙攻擊和拒絕服務(wù)等一系列威脅問題。而很多用戶自身安全意識不足,在口令設(shè)置上比較簡單,很多用戶對自身安全信息認(rèn)識不足。很容易使自己的互聯(lián)網(wǎng)安全受到很大影響。
2.3 人為攻擊和非法犯罪獲利
目前對計(jì)算機(jī)網(wǎng)絡(luò)安全來說,人為攻擊和非法犯罪獲利是其存在的最大威脅。而這些人為攻擊,會對網(wǎng)絡(luò)正常工作產(chǎn)生極其嚴(yán)重的危害,甚至可能造成個人數(shù)據(jù)泄露。當(dāng)前所使用的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)多少都有相應(yīng)的缺陷、漏洞及不足,很多黑客往往會使用非法侵入重要信息體系的手段來侵入別人系統(tǒng),通過竊聽、獲取等方法來獲取重要數(shù)據(jù),進(jìn)而結(jié)合非法渠道獲知的信息,非法謀取利益。
2.4 垃圾軟件和計(jì)算機(jī)病毒
一部分人,結(jié)合電子郵件地址的“公開性”和體系化“可傳播性”特點(diǎn),實(shí)施商業(yè)和政治等一系列社會活動,而垃圾軟件和木馬病毒,通過內(nèi)嵌電腦,從而使得用戶隱私和計(jì)算機(jī)安全都大受影響,較為嚴(yán)重時,還對計(jì)算機(jī)網(wǎng)絡(luò)體系性能產(chǎn)生重要影響。隨著互聯(lián)網(wǎng)傳播速度不斷加快,計(jì)算機(jī)病毒傳播范圍和速度更快更廣,隱蔽性和攻擊力更強(qiáng),目前所傳播的病毒大多通過計(jì)算機(jī)互聯(lián)網(wǎng)傳播,其中一些攻擊力強(qiáng)的病毒甚至對用戶網(wǎng)絡(luò)安全產(chǎn)生無法挽救的損失。
3 計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)具體策略分析
3.1 做好用戶賬戶安全信息管理
在用戶使用計(jì)算機(jī)網(wǎng)絡(luò)時,通常使用的賬號有很多,包含了系統(tǒng)登錄賬號以及電子郵件賬號和網(wǎng)購平臺賬號等一系列應(yīng)用賬號,因此很多黑客都通過攻擊網(wǎng)絡(luò)體系的方法,來獲得合法賬號和密碼。首在賬戶密碼設(shè)置上,要盡量安排較為復(fù)雜的密碼,同時盡量采取數(shù)字、字母相結(jié)合的密碼組合方式。同時盡量各個賬號,尤其是涉及金融信息的賬戶盡量密碼不要一樣,同時要定期更換密碼。
3.2 完善殺毒軟件和防火墻設(shè)置
計(jì)算機(jī)網(wǎng)絡(luò)防火墻技術(shù)是用來加強(qiáng)網(wǎng)絡(luò)內(nèi)部訪問管控,防止外部用戶使用非法措施,侵入內(nèi)部網(wǎng)絡(luò)體系,從而有效保護(hù)互聯(lián)網(wǎng)操作環(huán)境。要結(jié)合使用相應(yīng)安全策略從而對數(shù)據(jù)傳播進(jìn)行檢查,從而確保網(wǎng)絡(luò)數(shù)據(jù)信息有效傳輸,而外部網(wǎng)絡(luò)想要介入并訪問互聯(lián)網(wǎng)時必須進(jìn)行有效篩選,并對網(wǎng)絡(luò)運(yùn)行狀況進(jìn)行有效篩選。結(jié)合防火墻使用的不同技術(shù),完善互聯(lián)網(wǎng)信息監(jiān)控。此外,還要配套安裝完善的殺毒軟件體系,結(jié)合安全軟件的有效應(yīng)用和普及,從而有效查殺病毒,防止木馬和病毒入侵,在殺毒軟件應(yīng)用上,要及時做好版本更新和升級。
3.3 完善漏洞及補(bǔ)丁等程序的安裝
很多黑客在攻擊用戶計(jì)算機(jī)網(wǎng)絡(luò)時,通常利用一系列弱點(diǎn)和不足來實(shí)施攻擊,而這些漏洞和不足往往表現(xiàn)為軟件漏洞、硬件缺失、程序弊端、功能配備及分配設(shè)計(jì)不合理等一系列因素。結(jié)合美國權(quán)威對當(dāng)前主要操作系統(tǒng)和相關(guān)應(yīng)用程序所開展的研究報(bào)告,我們可以發(fā)現(xiàn),由于技術(shù)的局限性和不足,任何軟件都存在必要的漏洞和不足。目前,更多黑客都是使用軟件缺陷和漏洞來攻擊用戶,進(jìn)而獲取利益。針對計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)運(yùn)行過程中存在的問題和不足,為有效避免這些漏洞帶來的問題,一方面要及時關(guān)注軟件廠商所發(fā)布的補(bǔ)丁,同時我們在使用互聯(lián)網(wǎng)時,也必須及時安裝補(bǔ)丁,從而有效避免漏洞程序所帶來的威脅,實(shí)現(xiàn)計(jì)算機(jī)應(yīng)用安全。要及時 完善安裝漏洞及補(bǔ)丁等程序,實(shí)現(xiàn)及時對計(jì)算機(jī)網(wǎng)絡(luò)信息的監(jiān)管。
3.4 完善對計(jì)算機(jī)網(wǎng)絡(luò)入侵的檢測和監(jiān)控
近些年來,隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)應(yīng)用面逐漸擴(kuò)大,安全問題日益嚴(yán)重,入侵檢測已經(jīng)發(fā)展成為是現(xiàn)階段一項(xiàng)全新計(jì)算機(jī)互聯(lián)網(wǎng)安全防范技術(shù),通過綜合使用統(tǒng)計(jì)理論和網(wǎng)絡(luò)通信技術(shù)及其他方法,從而有效監(jiān)控計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)轉(zhuǎn)過程中的安全,結(jié)合使用統(tǒng)計(jì)分析法和簽名分析法,從而實(shí)現(xiàn)對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全防范和問題監(jiān)控。
3.5 推廣使用文件加密及數(shù)字簽名
對確保信息系統(tǒng)和互聯(lián)網(wǎng)安全來說,使用文件加密和數(shù)字簽名,能夠有效確保整個系統(tǒng)的安全性,有效防止數(shù)據(jù)被竊取或者破壞,結(jié)合們目前計(jì)算機(jī)互聯(lián)網(wǎng)安全防范作用的不同,所使用的文件加密技術(shù)及數(shù)字簽名主要有數(shù)據(jù)傳輸、存儲和確保完整三類方法。通過對所傳輸數(shù)據(jù)信息進(jìn)行加密,確保整個傳播過程能夠安全、保密的完成數(shù)據(jù)傳輸。而數(shù)字簽名則是解決計(jì)算機(jī)互聯(lián)網(wǎng)體系中獨(dú)有的方法,通過對電子類文檔進(jìn)行有效辨別和檢驗(yàn),進(jìn)而使得數(shù)據(jù)完整且精準(zhǔn)。數(shù)字簽名的實(shí)現(xiàn)一般有多種形式。通常適合應(yīng)用于傳輸要求較高的環(huán)境。結(jié)合計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全工作的需要,還要完善安全防護(hù)體系建設(shè),隨著應(yīng)用環(huán)境的不斷變化,僅依賴傳統(tǒng)技術(shù)已經(jīng)無法滿足時代要求。
4 結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)信息安全作為計(jì)算機(jī)技術(shù)應(yīng)用發(fā)展的重要要求,在計(jì)算機(jī)網(wǎng)絡(luò)廣泛應(yīng)用的今天,必須要求我們完善體系建設(shè),推動互聯(lián)網(wǎng)信息安全建設(shè)。雖然計(jì)算機(jī)網(wǎng)絡(luò)信息的安全遭受一系列威脅,然而適當(dāng)采取防護(hù)措施,就能夠合理有效確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。結(jié)合存在的主要隱患,可以設(shè)置相應(yīng)的安全防護(hù)策略。
參考文獻(xiàn):
[1] 彭軍. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J]. 計(jì)算機(jī)科學(xué), 2013(3).
[2] 楊芳. 關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J]. 電腦知識與技術(shù), 2014(2).