計算機的應用在當前科技建設發(fā)展中來說都是十分重要的方面,同時對于網絡安全的管理要點來說也是值得大家關心的問題。
摘要:計算機軟件安全是指計算機在傳輸信息的過程中要保證信息完整性、信息保密性和信息可靠性。完整性是指信息在傳輸中保持整體性,不會被修改或篡改;保密性是指信息只可以被授權的人閱讀和改寫,不能被人隨意竊取或修改;可靠性是指信息是真實有效的,不是過期或者非法的信息。
1計算機網絡的主要威脅
計算機網絡安全主要面對的威脅分為硬件威脅和軟件威脅,硬件威脅是指構成計算機的硬件設備面臨的威脅,軟件威脅是指計算機在傳輸信息時面對的威脅。
1.1硬件安全威脅。計算機網絡的載體是計算機硬件,如果硬件遭到破壞計算機網絡系統(tǒng)必然會受到很大的限制甚至陷入癱瘓狀態(tài)。但是計算機硬件安全威脅比較單一,主要是指計算機網絡的線路、服務器等設備是否受到火災、輻射的影響。
推薦期刊:《網絡空間安全》雜志是我國信息安全和信息技術領域集學術性、技術性、專業(yè)性和權威性為一體的國家級月刊,面向中國信息安全與技術領域,展現(xiàn)學術水平和專業(yè)技術成果,創(chuàng)建中國信息安全與技術領域第一交流平臺,以期提高我國信息安全和信息技術的突破。
1.2軟件安全威脅。因特網最初是為學術性探討而設計,端口設置簽訂的協(xié)議處于開放狀態(tài)。這種開放狀態(tài)是互聯(lián)網迅速發(fā)展的原因,也造成了現(xiàn)在錯綜復雜的網絡安全問題。這種先天性的缺陷讓很多不法分子乘虛而入,產生了無數(shù)的安全隱患。以下主要介紹較為普遍網絡安全問題的成因。
1.2.1用戶淡薄的安全意識。很多用戶在使用公共計算機時不注意保護自己的私密信息,在計算機上留下了很多個人信息,諸如計算機記住密碼等。還有很多用戶隨意泄露自己的個人信息給陌生人,這都是很大的安全隱患。在開發(fā)層次中,軟件開發(fā)者漫不經心造成易于被黑客侵襲軟件安全漏洞也是重大安全隱患。
1.2.2有缺陷的操作系統(tǒng)。任何一個操作系統(tǒng)在理論上都有安全漏洞,如果在漏洞被人非法利用前排除故障則可避免損失。若黑客控制了安全漏洞后,常利用漏洞控制計算機,使計算機陷入癱瘓。這是黑客竊取計算機信息的常用手段,很多用戶的資料信息便在不經意間泄露出去。
1.2.3計算機病毒。計算機病毒是指黑客編寫出的一段計算機小程序,通常是為了達到某種目的。這種程序很難被刪除,且有極快的傳播速度,常常會導致計算機反應遲緩甚至陷入癱瘓狀態(tài),如果長時間感染電腦還可能完成病毒進化造成更嚴重的后果。在這個過程中,用戶信息也會被黑客非法盜取,致使用戶損失很多資料和個人信息。
1.2.4網絡黑客。網絡黑客是各種計算機病毒的始作俑者,進一步來說黑客的威脅遠遠大于一般的網絡威脅,他們是網絡威脅的源頭。網絡黑客對計算機操作系統(tǒng)了如指掌,他們利用計算機系統(tǒng)中的漏洞編寫特定的程序來達到自己的目的,不一定是為了竊取資料而來,有些黑客甚至是純粹為了好玩或者惡作劇而攻擊計算機。黑客的破壞手段就像HIV病毒一樣實時變換,難點不在于破解某種特定的計算機病毒,而在于變幻莫測的攻擊形式,這是現(xiàn)代互聯(lián)網整體要面對的問題[2]。
2安全防范措施
無窮的安全隱患致使安全防范措施不能一招奏效,對于不同的安全隱患需要對癥下藥。安全防范措施不僅要包含技術上的防范措施,更要開展社會教育,健全安全法制,從人們的潛意識里消滅安全問題。
2.1硬件防范措施。上文提到的硬件安全隱患主要是設備遭到破壞造成的,保護硬件安全就是有效的防范措施,主要有防范火災、抗輻射、抗寒凍等。對于大型機房需要配備安全人員保證事故發(fā)生后能得到有效的處理,不會將災害蔓延到更大的范圍,安全人員按時檢查全部的計算機設備,防患于未然。在此基礎上應該為電腦配備備用的儀器設備,當出現(xiàn)故障是能及時更換正常設備。對于普通用戶來說,主要是保證計算機處于安全的環(huán)境,不被不法分子強行破壞。
2.2提高用戶的安全意識。計算機用戶操作不當或者安全意識薄弱在安全問題上占很大的比例,加強計算機用戶的安全意識是防范措施中最重要的一環(huán)。計算機用戶必須學習一定的安全使用策略,培養(yǎng)出良好的安全意識習慣,這對于一般的黑客攻擊和計算機威脅是十分有效的。
2.3開發(fā)先進的網絡技術。國家積極招收網絡相關人才開發(fā)出防范軟件程序是安全措施的重要部分,這不僅能找到先進的防范策略,還能吸引一部分潛在黑客,使他們成為為網絡安全作重要貢獻的積極分子。例如防火墻技術,防火墻的主要功能是過濾和控制計算機與外在互聯(lián)網的連接,及時發(fā)現(xiàn)并阻止?jié)撛谕{從而保障計算機有一個安全的網絡環(huán)境。但防火墻技術有較多的缺陷,不能有效地保障墻內計算機用戶的信息安全,對已經感染了的計算機文件和程序無計可施。開發(fā)這種技術一方面要發(fā)揚原有優(yōu)勢,另一方面要突破原有瓶頸。再比如計算機加密技術,加密技術是指將原有的信息通過計算機程序轉換成特定的密文,再通過密鑰將密文翻譯成原始信息。這是現(xiàn)代計算機最常用的安全保護措施。目前加密技術主要表現(xiàn)為兩種形式,一是信息的加密,即利用相應的算法程序將原始信息加密鎖定,保證信息安全。二是對信息傳輸協(xié)議進行加密,這種加密方法較為復雜。以上兩種形式的加密可以有效地阻止電腦遭受病毒感染,防止黑客入侵,保證計算機網絡的安全運行[3]。
2.4定期備份信息和漏洞掃描。計算機備份可以在系統(tǒng)受到破壞后有效的恢復到系統(tǒng)的原始狀態(tài),當受到諸如地震等無法防范的災害時成功保護系統(tǒng)數(shù)據(jù),保證計算機網絡能正常安全運行。在面對多變的網絡環(huán)境時,只有不斷的檢查修復才能保障計算機安全。單憑技術人員已有的安全知識和經驗很難解決所有問題,用戶要時刻保持安全意識并積極檢查,才能發(fā)現(xiàn)漏洞并及時修復,保證系統(tǒng)安全。
3結束語
隨著云計算大數(shù)據(jù)的迅速發(fā)展,未來的網絡安全環(huán)境肯定會面臨更多的挑戰(zhàn)。個人和國家都必須重視網絡安全問題,運用先進的網絡安全防范技術來保護網絡環(huán)境。在此基礎上還要與時俱進不斷學習安全知識。國家也應該健全安全法律法規(guī),強化公民安全意識,營造出全民防范的氛圍才能有效的解決安全問題。
轉載請注明來自:http://www.jinnzone.com/yingyongdianzijishulw/66253.html
上一篇:機械電子技術有何發(fā)展趨勢