計算機的應(yīng)用在當(dāng)前科技建設(shè)發(fā)展中來說都是十分重要的方面,同時對于網(wǎng)絡(luò)安全的管理要點來說也是值得大家關(guān)心的問題。
摘要:計算機軟件安全是指計算機在傳輸信息的過程中要保證信息完整性、信息保密性和信息可靠性。完整性是指信息在傳輸中保持整體性,不會被修改或篡改;保密性是指信息只可以被授權(quán)的人閱讀和改寫,不能被人隨意竊取或修改;可靠性是指信息是真實有效的,不是過期或者非法的信息。
1計算機網(wǎng)絡(luò)的主要威脅
計算機網(wǎng)絡(luò)安全主要面對的威脅分為硬件威脅和軟件威脅,硬件威脅是指構(gòu)成計算機的硬件設(shè)備面臨的威脅,軟件威脅是指計算機在傳輸信息時面對的威脅。
1.1硬件安全威脅。計算機網(wǎng)絡(luò)的載體是計算機硬件,如果硬件遭到破壞計算機網(wǎng)絡(luò)系統(tǒng)必然會受到很大的限制甚至陷入癱瘓狀態(tài)。但是計算機硬件安全威脅比較單一,主要是指計算機網(wǎng)絡(luò)的線路、服務(wù)器等設(shè)備是否受到火災(zāi)、輻射的影響。
推薦期刊:《網(wǎng)絡(luò)空間安全》雜志是我國信息安全和信息技術(shù)領(lǐng)域集學(xué)術(shù)性、技術(shù)性、專業(yè)性和權(quán)威性為一體的國家級月刊,面向中國信息安全與技術(shù)領(lǐng)域,展現(xiàn)學(xué)術(shù)水平和專業(yè)技術(shù)成果,創(chuàng)建中國信息安全與技術(shù)領(lǐng)域第一交流平臺,以期提高我國信息安全和信息技術(shù)的突破。
1.2軟件安全威脅。因特網(wǎng)最初是為學(xué)術(shù)性探討而設(shè)計,端口設(shè)置簽訂的協(xié)議處于開放狀態(tài)。這種開放狀態(tài)是互聯(lián)網(wǎng)迅速發(fā)展的原因,也造成了現(xiàn)在錯綜復(fù)雜的網(wǎng)絡(luò)安全問題。這種先天性的缺陷讓很多不法分子乘虛而入,產(chǎn)生了無數(shù)的安全隱患。以下主要介紹較為普遍網(wǎng)絡(luò)安全問題的成因。
1.2.1用戶淡薄的安全意識。很多用戶在使用公共計算機時不注意保護自己的私密信息,在計算機上留下了很多個人信息,諸如計算機記住密碼等。還有很多用戶隨意泄露自己的個人信息給陌生人,這都是很大的安全隱患。在開發(fā)層次中,軟件開發(fā)者漫不經(jīng)心造成易于被黑客侵襲軟件安全漏洞也是重大安全隱患。
1.2.2有缺陷的操作系統(tǒng)。任何一個操作系統(tǒng)在理論上都有安全漏洞,如果在漏洞被人非法利用前排除故障則可避免損失。若黑客控制了安全漏洞后,常利用漏洞控制計算機,使計算機陷入癱瘓。這是黑客竊取計算機信息的常用手段,很多用戶的資料信息便在不經(jīng)意間泄露出去。
1.2.3計算機病毒。計算機病毒是指黑客編寫出的一段計算機小程序,通常是為了達到某種目的。這種程序很難被刪除,且有極快的傳播速度,常常會導(dǎo)致計算機反應(yīng)遲緩甚至陷入癱瘓狀態(tài),如果長時間感染電腦還可能完成病毒進化造成更嚴(yán)重的后果。在這個過程中,用戶信息也會被黑客非法盜取,致使用戶損失很多資料和個人信息。
1.2.4網(wǎng)絡(luò)黑客。網(wǎng)絡(luò)黑客是各種計算機病毒的始作俑者,進一步來說黑客的威脅遠遠大于一般的網(wǎng)絡(luò)威脅,他們是網(wǎng)絡(luò)威脅的源頭。網(wǎng)絡(luò)黑客對計算機操作系統(tǒng)了如指掌,他們利用計算機系統(tǒng)中的漏洞編寫特定的程序來達到自己的目的,不一定是為了竊取資料而來,有些黑客甚至是純粹為了好玩或者惡作劇而攻擊計算機。黑客的破壞手段就像HIV病毒一樣實時變換,難點不在于破解某種特定的計算機病毒,而在于變幻莫測的攻擊形式,這是現(xiàn)代互聯(lián)網(wǎng)整體要面對的問題[2]。
2安全防范措施
無窮的安全隱患致使安全防范措施不能一招奏效,對于不同的安全隱患需要對癥下藥。安全防范措施不僅要包含技術(shù)上的防范措施,更要開展社會教育,健全安全法制,從人們的潛意識里消滅安全問題。
2.1硬件防范措施。上文提到的硬件安全隱患主要是設(shè)備遭到破壞造成的,保護硬件安全就是有效的防范措施,主要有防范火災(zāi)、抗輻射、抗寒凍等。對于大型機房需要配備安全人員保證事故發(fā)生后能得到有效的處理,不會將災(zāi)害蔓延到更大的范圍,安全人員按時檢查全部的計算機設(shè)備,防患于未然。在此基礎(chǔ)上應(yīng)該為電腦配備備用的儀器設(shè)備,當(dāng)出現(xiàn)故障是能及時更換正常設(shè)備。對于普通用戶來說,主要是保證計算機處于安全的環(huán)境,不被不法分子強行破壞。
2.2提高用戶的安全意識。計算機用戶操作不當(dāng)或者安全意識薄弱在安全問題上占很大的比例,加強計算機用戶的安全意識是防范措施中最重要的一環(huán)。計算機用戶必須學(xué)習(xí)一定的安全使用策略,培養(yǎng)出良好的安全意識習(xí)慣,這對于一般的黑客攻擊和計算機威脅是十分有效的。
2.3開發(fā)先進的網(wǎng)絡(luò)技術(shù)。國家積極招收網(wǎng)絡(luò)相關(guān)人才開發(fā)出防范軟件程序是安全措施的重要部分,這不僅能找到先進的防范策略,還能吸引一部分潛在黑客,使他們成為為網(wǎng)絡(luò)安全作重要貢獻的積極分子。例如防火墻技術(shù),防火墻的主要功能是過濾和控制計算機與外在互聯(lián)網(wǎng)的連接,及時發(fā)現(xiàn)并阻止?jié)撛谕{從而保障計算機有一個安全的網(wǎng)絡(luò)環(huán)境。但防火墻技術(shù)有較多的缺陷,不能有效地保障墻內(nèi)計算機用戶的信息安全,對已經(jīng)感染了的計算機文件和程序無計可施。開發(fā)這種技術(shù)一方面要發(fā)揚原有優(yōu)勢,另一方面要突破原有瓶頸。再比如計算機加密技術(shù),加密技術(shù)是指將原有的信息通過計算機程序轉(zhuǎn)換成特定的密文,再通過密鑰將密文翻譯成原始信息。這是現(xiàn)代計算機最常用的安全保護措施。目前加密技術(shù)主要表現(xiàn)為兩種形式,一是信息的加密,即利用相應(yīng)的算法程序?qū)⒃夹畔⒓用苕i定,保證信息安全。二是對信息傳輸協(xié)議進行加密,這種加密方法較為復(fù)雜。以上兩種形式的加密可以有效地阻止電腦遭受病毒感染,防止黑客入侵,保證計算機網(wǎng)絡(luò)的安全運行[3]。
2.4定期備份信息和漏洞掃描。計算機備份可以在系統(tǒng)受到破壞后有效的恢復(fù)到系統(tǒng)的原始狀態(tài),當(dāng)受到諸如地震等無法防范的災(zāi)害時成功保護系統(tǒng)數(shù)據(jù),保證計算機網(wǎng)絡(luò)能正常安全運行。在面對多變的網(wǎng)絡(luò)環(huán)境時,只有不斷的檢查修復(fù)才能保障計算機安全。單憑技術(shù)人員已有的安全知識和經(jīng)驗很難解決所有問題,用戶要時刻保持安全意識并積極檢查,才能發(fā)現(xiàn)漏洞并及時修復(fù),保證系統(tǒng)安全。
3結(jié)束語
隨著云計算大數(shù)據(jù)的迅速發(fā)展,未來的網(wǎng)絡(luò)安全環(huán)境肯定會面臨更多的挑戰(zhàn)。個人和國家都必須重視網(wǎng)絡(luò)安全問題,運用先進的網(wǎng)絡(luò)安全防范技術(shù)來保護網(wǎng)絡(luò)環(huán)境。在此基礎(chǔ)上還要與時俱進不斷學(xué)習(xí)安全知識。國家也應(yīng)該健全安全法律法規(guī),強化公民安全意識,營造出全民防范的氛圍才能有效的解決安全問題。
轉(zhuǎn)載請注明來自:http://www.jinnzone.com/yingyongdianzijishulw/66253.html