時(shí)間:2023-09-17 14:40:51
導(dǎo)言:作為寫作愛好者,不可錯(cuò)過為您精心挑選的10篇網(wǎng)絡(luò)安全防范意識(shí)培養(yǎng),它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
近年來,隨著中國信息技術(shù)的不斷發(fā)展,大數(shù)據(jù)技術(shù)在各個(gè)行業(yè)領(lǐng)域得到廣泛應(yīng)用,尤其在計(jì)算機(jī)行業(yè)體現(xiàn)出較高的價(jià)值,能夠促進(jìn)計(jì)算機(jī)技術(shù)的不斷發(fā)展。然而,在大數(shù)據(jù)時(shí)代的發(fā)展背景下,計(jì)算機(jī)網(wǎng)絡(luò)安全存在諸多問題,比如網(wǎng)絡(luò)病毒的傳播、黑客攻擊、釣魚網(wǎng)站等,這些都影響到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全,需要采取有效措施進(jìn)行防范,使計(jì)算機(jī)網(wǎng)絡(luò)安全得到有效保障。通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施進(jìn)行探究,有利于提出一些可靠的參考依據(jù),促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全工作的有效進(jìn)行。由此可見,圍繞“大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施”進(jìn)行分析研究具備一定的價(jià)值。
1大數(shù)據(jù)概述
大數(shù)據(jù),屬于IT行業(yè)的術(shù)語,指的是無法基于一定時(shí)間范圍當(dāng)中,采取常規(guī)軟件工具進(jìn)行捕捉、管理、處理的數(shù)據(jù)集合,需通過新的處理模式才能夠獲取更強(qiáng)決策力、洞察發(fā)現(xiàn)力,流程優(yōu)化能力的海量、高增長率以及多樣化的信息資產(chǎn)。大數(shù)據(jù)的優(yōu)勢(shì)特點(diǎn)突出,包括真實(shí)性、價(jià)值高、多樣性、速度快、量大等。值得注意的是,大數(shù)據(jù)的分析、處理、整理及利用,少不了計(jì)算機(jī)的支持。近年來,隨著工業(yè)4.0的到來,云計(jì)算行業(yè)、物聯(lián)網(wǎng)及“互聯(lián)網(wǎng)+”行業(yè)快速發(fā)展,大數(shù)據(jù)的應(yīng)用價(jià)值得到有效體現(xiàn),同時(shí)也帶來了明顯的計(jì)算機(jī)網(wǎng)絡(luò)安全問題。比如,在相關(guān)計(jì)算機(jī)管理人員及個(gè)人缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)及技術(shù)知識(shí)的情況下,易出現(xiàn)網(wǎng)絡(luò)病毒傳播、不法分子入侵竊取重要信息數(shù)據(jù)等風(fēng)險(xiǎn)問題,嚴(yán)重影響了企業(yè)或個(gè)人的信息財(cái)產(chǎn)安全。由此可見,在認(rèn)清大數(shù)據(jù)帶來的影響的基礎(chǔ)上,做好計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作顯得尤為重要。
2大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析
在高等教育中,“計(jì)算機(jī)科學(xué)與技術(shù)”是非常重要的專業(yè)課程之一,為了提升學(xué)生的學(xué)習(xí)效果。需結(jié)合新形勢(shì)下大數(shù)據(jù)的影響,了解目前計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患問題??偨Y(jié)起來,具體的計(jì)算機(jī)網(wǎng)絡(luò)安全問題如下。
2.1網(wǎng)絡(luò)病毒的傳播
就目前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展情況來看,網(wǎng)絡(luò)病毒依舊是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素,如果是網(wǎng)絡(luò)病毒入侵到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,勢(shì)必會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,給用戶帶來較大的損失。同時(shí),網(wǎng)絡(luò)病毒體現(xiàn)出傳播速度快、傳播范圍大、危害程度高等特點(diǎn),很難及時(shí)清除,給計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作帶來較大挑戰(zhàn)[1]。
2.2黑客攻擊,用戶缺乏安全意識(shí)
隨著中國進(jìn)入大數(shù)據(jù)時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)面臨著更加隱秘的網(wǎng)絡(luò)攻擊,很難對(duì)黑客攻擊事件進(jìn)行有效偵查。同時(shí),多樣化的信息技術(shù)能夠?yàn)楹诳凸籼峁└喾椒?,使得?jì)算機(jī)網(wǎng)絡(luò)安全面臨的風(fēng)險(xiǎn)逐漸增多。造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題的原因較為復(fù)雜,需要充分考慮到用戶自身缺乏網(wǎng)絡(luò)安全意識(shí)產(chǎn)生的影響。如果計(jì)算機(jī)用戶的操作行為不當(dāng),很容易給黑客攻擊提供機(jī)會(huì),導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。
2.3釣魚網(wǎng)站不斷增多
雖然大數(shù)據(jù)平臺(tái)能夠?yàn)橹袊嗣竦娜粘I顜碇T多便利,但是在數(shù)據(jù)廣泛應(yīng)用、網(wǎng)絡(luò)頻繁開發(fā)的情況下,大量的釣魚網(wǎng)站出現(xiàn)在計(jì)算機(jī)用戶的網(wǎng)絡(luò)使用環(huán)境中,如果計(jì)算機(jī)用戶無法準(zhǔn)確辨認(rèn)這些網(wǎng)站的安全性,勢(shì)必會(huì)出現(xiàn)用戶信息被泄露等情況,導(dǎo)致計(jì)算機(jī)用戶的財(cái)產(chǎn)安全受到威脅。比如釣魚網(wǎng)站利用郵箱獲取用戶的銀行賬號(hào)、密碼及身份證信息等,導(dǎo)致計(jì)算機(jī)用戶面臨著較大的財(cái)產(chǎn)損失風(fēng)險(xiǎn)[2]。
3大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施分析
綜上所述,人們對(duì)大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全問題有了一定程度了解,而從提升計(jì)算機(jī)網(wǎng)絡(luò)安全角度考慮,有必要重視防范措施的實(shí)施??偨Y(jié)起來,具體安全防范措施如下。
3.1強(qiáng)化網(wǎng)絡(luò)防火墻技術(shù)
在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作時(shí),需要重視對(duì)網(wǎng)絡(luò)防火墻技術(shù)的運(yùn)用,利用這一技術(shù)來保護(hù)網(wǎng)絡(luò)終端設(shè)備及系統(tǒng)整體的運(yùn)行安全。為適應(yīng)大數(shù)據(jù)時(shí)代的發(fā)展,需要利用云計(jì)算技術(shù)對(duì)網(wǎng)絡(luò)防火墻技術(shù)進(jìn)行升級(jí)優(yōu)化,將云計(jì)算與智能識(shí)別技術(shù)結(jié)合起來,不斷提高網(wǎng)絡(luò)防火墻技術(shù)的安全防護(hù)效果。同時(shí),需要重視對(duì)加密技術(shù)的運(yùn)用,借助這一技術(shù)來提高網(wǎng)絡(luò)安全防范的性能,通過金山衛(wèi)士、金山殺毒軟件、云安全技術(shù)等對(duì)各種流氓軟件的惡意干擾進(jìn)行防治,從而保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行??傊?,充分發(fā)揮云計(jì)算技術(shù)在軟件開發(fā)中的優(yōu)勢(shì),為計(jì)算機(jī)網(wǎng)絡(luò)安全提供更加可靠的病毒防御軟件和網(wǎng)絡(luò)安全檢測(cè)技術(shù),能夠減弱計(jì)算機(jī)網(wǎng)絡(luò)的風(fēng)險(xiǎn),實(shí)現(xiàn)良好的網(wǎng)絡(luò)安全防范效果[3]。
3.2加強(qiáng)反病毒技術(shù)開發(fā)
隨著現(xiàn)代信息技術(shù)的不斷發(fā)展,一旦計(jì)算機(jī)網(wǎng)絡(luò)安全受到病毒的入侵,將直接影響到計(jì)算機(jī)用戶的信息安全及財(cái)產(chǎn)安全,這就需要利用反病毒技術(shù)來解決這一問題,確保計(jì)算機(jī)網(wǎng)絡(luò)安全能不受影響。首先,可以將反病毒技術(shù)使用到客戶端中,借助反病毒技術(shù)對(duì)病毒入侵進(jìn)行實(shí)時(shí)監(jiān)控,并及時(shí)對(duì)病毒入侵的信息進(jìn)行警報(bào),使計(jì)算機(jī)網(wǎng)絡(luò)安全防范的及時(shí)性和有效性得到保障。例如在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行過程中,可以利用反病毒技術(shù)對(duì)僵尸病毒、木馬病毒等進(jìn)行防范。目前云計(jì)算對(duì)各種反病毒技術(shù)的應(yīng)用和發(fā)展起到了積極作用,能夠提高計(jì)算機(jī)系統(tǒng)的病毒防御能力,有效提升計(jì)算機(jī)網(wǎng)絡(luò)安全。
3.3增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)
計(jì)算機(jī)用戶的操作行為對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全有著較大的影響,所以要加強(qiáng)對(duì)計(jì)算機(jī)用戶網(wǎng)絡(luò)安全防范意識(shí)的培養(yǎng),使其能夠熟悉掌握計(jì)算機(jī)應(yīng)用技能,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行正確操作。在進(jìn)行計(jì)算機(jī)系統(tǒng)的操作過程中,用戶必須要充分認(rèn)識(shí)到病毒感染、惡意攻擊軟件等網(wǎng)絡(luò)不法行為造成的損失,以及需要承擔(dān)的法律責(zé)任。通過社區(qū)、網(wǎng)絡(luò)等各種渠道進(jìn)行網(wǎng)絡(luò)安全法律宣傳,使群眾能夠正確使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),為保護(hù)網(wǎng)絡(luò)安全提供更多的支持。作為計(jì)算機(jī)網(wǎng)絡(luò)安全管理的主體,需要從關(guān)鍵技術(shù)和基礎(chǔ)設(shè)備方面進(jìn)行網(wǎng)絡(luò)安全防范,構(gòu)建合理的網(wǎng)絡(luò)安全管理制度,對(duì)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行進(jìn)行有效管理。同時(shí),需要充分發(fā)揮相關(guān)部門對(duì)網(wǎng)絡(luò)安全的監(jiān)管作用,對(duì)網(wǎng)絡(luò)安全違法人員進(jìn)行從重處罰,從而發(fā)揮法律法規(guī)的警示作用,使人們努力維護(hù)網(wǎng)絡(luò)環(huán)境,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行[4]。
3.4完善網(wǎng)絡(luò)安全法律制度
以往中國對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的重視度不足,導(dǎo)致網(wǎng)絡(luò)安全法律制度的建設(shè)較為滯后,難以適應(yīng)大數(shù)據(jù)時(shí)代的發(fā)展要求,這就需要對(duì)網(wǎng)絡(luò)安全法律制度進(jìn)行完善,充分發(fā)揮法律制度的約束及引導(dǎo)作用。首先,相關(guān)部門需要提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范的重視程度,充分了解計(jì)算機(jī)網(wǎng)絡(luò)安全問題的重點(diǎn)內(nèi)容,將其作為網(wǎng)絡(luò)安全防范的關(guān)鍵部分,對(duì)網(wǎng)絡(luò)用戶的安全意識(shí)進(jìn)行強(qiáng)化,從根本上減少網(wǎng)絡(luò)安全問題的發(fā)生。其次,需要加強(qiáng)網(wǎng)絡(luò)警察隊(duì)伍的建設(shè),將網(wǎng)絡(luò)警察的監(jiān)督作用充分發(fā)揮出來,及時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素及相關(guān)行為進(jìn)行排查,將各項(xiàng)監(jiān)督管理工作落到實(shí)處,不斷提高網(wǎng)絡(luò)安全防范工作的水平。最后,需要充分了解計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作的情況,以便能夠?qū)ζ溥M(jìn)行針對(duì)性的優(yōu)化,制訂出科學(xué)合理的防范措施,使計(jì)算機(jī)網(wǎng)絡(luò)安全防范的合理性、有效性得以提升。
3.5加強(qiáng)網(wǎng)絡(luò)安全管理
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2013)19-4407-03
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的背景和意義
自20世紀(jì),微軟公司出版的視窗操作系統(tǒng)出現(xiàn),計(jì)算機(jī)推廣普及的進(jìn)程大大加快。時(shí)至今日,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)進(jìn)入各個(gè)領(lǐng)域,推動(dòng)人類社會(huì)文明的進(jìn)步和文化傳播。計(jì)算機(jī)及互聯(lián)網(wǎng)的應(yīng)用大大加快了社會(huì)各部門的工作效率,豐富了人民生活。然而,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的安全問題頻發(fā),引起人們的關(guān)注,網(wǎng)絡(luò)安全問題的存在,會(huì)極大影響程序的正常運(yùn)轉(zhuǎn),破壞數(shù)據(jù),甚至使財(cái)產(chǎn)遭受損失。如何進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全問題的有效防范顯得十分必要。在此背景下,中職計(jì)算機(jī)網(wǎng)絡(luò)的防范技術(shù)對(duì)策的探究對(duì)保證計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠具有重要意義。
計(jì)算機(jī)網(wǎng)絡(luò)安全是指包括計(jì)算機(jī)硬件維護(hù)、計(jì)算機(jī)軟件維護(hù)以及對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全性維護(hù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全。主要運(yùn)用相關(guān)的安全防范技術(shù)提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的抗攻擊性和安全性,使其免遭偶然和惡意攻擊的破壞,保證網(wǎng)絡(luò)平臺(tái)安全運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)安全包含技術(shù)和管理兩方面,網(wǎng)絡(luò)安全管理制度和網(wǎng)絡(luò)安全防范技術(shù)共同構(gòu)建起整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全體系。
2 中職計(jì)算機(jī)網(wǎng)絡(luò)安全存在的威脅
2.1人為因素
計(jì)算機(jī)并不會(huì)主動(dòng)運(yùn)轉(zhuǎn),需要人來使用。人的行為在很大程度上影響計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。對(duì)中職計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅的人為因素包括:計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)和安全管理制度不健全,安全管理措施不到位,管理員管理不當(dāng),內(nèi)部人員缺乏安全意識(shí)導(dǎo)致泄密或有意利用自己的合法身份進(jìn)入網(wǎng)絡(luò)系統(tǒng)進(jìn)行故意破壞。
2.2攻擊工具獲取容易,使用簡(jiǎn)單
互聯(lián)網(wǎng)在提供海量信息的同時(shí),也使得很多惡意攻擊軟件得以免費(fèi)自由廣泛地傳播。再加上此類攻擊軟件使用簡(jiǎn)單,設(shè)置簡(jiǎn)便,使用門檻低,很多人都得以對(duì)其加以利用,進(jìn)行網(wǎng)絡(luò)攻擊。大量廉價(jià)甚至免費(fèi)的攻擊軟件充斥,自動(dòng)后攻擊攻擊大量泛濫,增加了網(wǎng)絡(luò)安全的不穩(wěn)定因素。由下圖可以看出,第一,隨著攻擊行為復(fù)雜度降低,普通人也可能對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)造成巨大危害。第二,攻擊技術(shù)日益普及也催生高水平的攻擊者,安全管理員面臨更大挑戰(zhàn),網(wǎng)絡(luò)環(huán)境的不安全因素增加。
2.3中職學(xué)校師生網(wǎng)絡(luò)安全意識(shí)不強(qiáng)
對(duì)于校園網(wǎng)用戶而言,由于使用者多為學(xué)生,網(wǎng)絡(luò)環(huán)境相對(duì)單純,網(wǎng)絡(luò)安全問題尚不能引起充分重視,所以基本沒有或很少使用計(jì)算機(jī)網(wǎng)絡(luò)防范技術(shù),而是更傾向于各類應(yīng)用軟件的操作使用,很少考慮實(shí)際潛在的網(wǎng)絡(luò)風(fēng)險(xiǎn)及風(fēng)險(xiǎn)帶來的低效率。較少人會(huì)主動(dòng)學(xué)習(xí)防范木馬、修復(fù)漏洞、管理密碼和信息密保的基本知識(shí)以及防止人為破壞系統(tǒng)和篡改敏感數(shù)據(jù)的技術(shù)。
目前,網(wǎng)絡(luò)安全的相關(guān)制度法規(guī)相繼出臺(tái),學(xué)校網(wǎng)絡(luò)中心也制定了相應(yīng)的配套管理制度,但是由于宣傳力度不夠,學(xué)生中仍然存在大量因自身網(wǎng)絡(luò)法律意識(shí)淡薄,無意或有意破壞網(wǎng)絡(luò)安全的行為。網(wǎng)絡(luò)上黑客交流也十分活躍,其中不乏獵奇的青年學(xué)生,這也為其破壞活動(dòng)奠定了技術(shù)基礎(chǔ)。
2.4操作系統(tǒng)及應(yīng)用系統(tǒng)的漏洞造成的威脅
近幾年來,利用漏洞開發(fā)的計(jì)算機(jī)病毒在互聯(lián)網(wǎng)上泛濫成災(zāi),頻頻掀起發(fā)作狂潮,并且隨著網(wǎng)絡(luò)帶寬和計(jì)算機(jī)數(shù)量的增加,病毒的傳播速度越來越快。正如同人們對(duì)其的命名,計(jì)算機(jī)病毒同生物病毒一樣,通過不斷復(fù)制進(jìn)行傳播、攻擊和侵染,并且能在短時(shí)間內(nèi)迅速波及大范圍用戶計(jì)算機(jī)。由此,計(jì)算機(jī)病毒成為網(wǎng)絡(luò)安全的首要威脅。常見的計(jì)算機(jī)病毒有:木馬病毒、蠕蟲病毒、腳本病毒、間諜病毒等。
木馬病毒是最常見的病毒,常利用通過捆綁于其他軟件上傳播,一旦用戶下載并感染木馬,其計(jì)算機(jī)就處于他人的監(jiān)視和控制中;蠕蟲病毒的原理是對(duì)主機(jī)掃描,一發(fā)現(xiàn)存在漏洞就對(duì)其加以利用,進(jìn)而控制主機(jī)。特點(diǎn)是隱蔽性高,捆綁在其他程序上,程序運(yùn)行病毒也被激活,并以極快的速度變種,殺滅存在一定難度;腳本病毒依附在網(wǎng)站上,當(dāng)用戶訪問網(wǎng)站,點(diǎn)擊開啟時(shí)相關(guān)腳本也受到病毒侵染。造成主機(jī)大部分資源被占用,運(yùn)行變慢,甚者硬盤受損;間諜病毒出現(xiàn)時(shí)間并不長,一般通過改變用戶主頁來提升網(wǎng)站的訪問人數(shù),并獲取用戶數(shù)據(jù),對(duì)用戶數(shù)據(jù)安全性造成一定威脅。
例如,2002年4月中旬,“求職信”惡性網(wǎng)絡(luò)病毒襲擊捷克,使其蒙受重大經(jīng)濟(jì)損失,中國大陸及臺(tái)灣地區(qū)也遭受攻擊;2003年8月11日,在美國爆發(fā)的“沖擊波”蠕蟲病毒開始肆虐全球,并且迅速傳播到歐洲、南美、澳洲、東南亞等地區(qū)。據(jù)報(bào)道,截至8月14日,全球已有25萬臺(tái)電腦受到攻擊。我國從11日到13日,短短三天間就有數(shù)萬臺(tái)電腦被感染,4100多個(gè)企事業(yè)單位的局域網(wǎng)遭遇重創(chuàng),其中2000多個(gè)局域網(wǎng)陷入癱瘓,嚴(yán)重阻礙了電子政務(wù)、電子商務(wù)等工作的開展,造成巨大的經(jīng)濟(jì)損失;2004年最主要的蠕蟲事件是利用微軟視窗系統(tǒng)LSASS漏洞傳播的“震蕩波”系列蠕蟲,造成大量的用戶計(jì)算機(jī)被感染。根據(jù)CNCERT/CC抽樣監(jiān)測(cè)發(fā)現(xiàn)我國有超過138萬個(gè)lP地址的主機(jī)感染此類蠕蟲。
3 中職計(jì)算機(jī)網(wǎng)絡(luò)的防范技術(shù)對(duì)策
3.1防火墻技術(shù)
防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全區(qū)域間的一系列部件的組合。具有簡(jiǎn)單實(shí)用,成本低的優(yōu)點(diǎn)。其主要功能是,作為一道網(wǎng)絡(luò)安全屏障,限制外部用戶訪問,管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。因此,也成為信息進(jìn)出的唯一通道,從而可以較有效地依照安全政策控制出入的信息。此外,防火墻本身也具有一定抗攻擊能力,可以加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全策略,保護(hù)暴露的用戶點(diǎn),監(jiān)控并審計(jì)網(wǎng)絡(luò)存取訪問行為,實(shí)現(xiàn)內(nèi)部信息的有效防護(hù),防治信息外泄。
防火墻技術(shù)的關(guān)鍵是,數(shù)據(jù)包過濾技術(shù)。如下圖所示,包檢查模塊應(yīng)當(dāng)深入操作系統(tǒng)的核心,在計(jì)算機(jī)操作系統(tǒng)或路由器轉(zhuǎn)發(fā)數(shù)據(jù)包前攔截所有數(shù)據(jù)包,然后經(jīng)過檢查模塊,攔截檢查所有進(jìn)出站數(shù)據(jù)。
3.2加密技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)龐大復(fù)雜,信息傳遞過程需要經(jīng)過許多網(wǎng)絡(luò)路徑,很可能包括不可信網(wǎng)絡(luò),從而容易發(fā)生信息泄露。所以,中職計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防范技術(shù)中,信息加密技術(shù)是一個(gè)重要方面。計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密包括鏈路加密、節(jié)點(diǎn)加密和端到端加密三個(gè)層次。鏈路加密能有效保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)間鏈路信息安全,包括路由信息在內(nèi)的鏈路數(shù)據(jù)都會(huì)以密文的形式加以保護(hù);節(jié)點(diǎn)加密可以有效保護(hù)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間傳輸鏈路的信息安全;端到端加密則能有效保護(hù)傳輸過程中數(shù)據(jù)安全,在整個(gè)傳輸過程中,數(shù)據(jù)以密文形式從源端用戶傳輸?shù)侥康亩擞脩簟?/p>
3.3信息認(rèn)證和鑒別
信息認(rèn)證是又一重要的網(wǎng)絡(luò)防范技術(shù),被喻為安全信息系統(tǒng)的“門禁”模塊,是網(wǎng)絡(luò)通信中可信安全通信通道的重要建立過程。認(rèn)證的主要目的是檢驗(yàn)信息發(fā)送者的真實(shí)性和驗(yàn)證信息的完整性,即能確認(rèn)用戶沒有被他人冒充,又能驗(yàn)證信息在傳輸過程或存儲(chǔ)過程中沒有被重組、篡改或者延遲。因此,信息認(rèn)證是防治網(wǎng)絡(luò)系統(tǒng)遭受攻擊的一種很重要技術(shù)手段,常通過數(shù)字信封、數(shù)字摘要、數(shù)字簽名、智能卡、數(shù)字證書和生物特征識(shí)別等技術(shù)來實(shí)現(xiàn)。 其中,數(shù)字簽名可以有效應(yīng)對(duì)網(wǎng)絡(luò)通信中的信息偽造問題。數(shù)字簽名運(yùn)用得較多的是公匙加密技術(shù),通過此技術(shù),任何知道接收方公開密匙的人都可以向其發(fā)送加密信息,只有唯一擁有接收方私有密匙的用戶才可以解密信息。另外,智能卡屬于鑒別手段的一種,其他鑒別手段還包括計(jì)算式通過口令、一次性口令和生物卡等。操作中,計(jì)算機(jī)之間鑒別的原理是基于計(jì)算的不同配置,所以通過鑒別計(jì)算機(jī)的配置是否符合原有配置來判斷用戶身份。
3.4網(wǎng)絡(luò)訪問控制技術(shù)
網(wǎng)絡(luò)訪問控制技術(shù)是為了防范計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在提供遠(yuǎn)程登錄、文件傳輸?shù)倪^程中,不法分子趁機(jī)闖入,有效控制非法入侵者。具體實(shí)施措施是使用路由器對(duì)外界進(jìn)行控制,將路由器作為網(wǎng)絡(luò)的局域網(wǎng)上諸如Internet等網(wǎng)絡(luò)服務(wù)的信息流量,也可以設(shè)置系統(tǒng)文件權(quán)限來確認(rèn)訪問是否非法,保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
3.5技術(shù)查殺病毒、修補(bǔ)漏洞
常用的應(yīng)對(duì)病毒的方法是利用殺毒軟件防治病毒。購買正版軟件,及時(shí)獲得更新服務(wù),可以對(duì)病毒起到主動(dòng)防御的功能,在中職計(jì)算機(jī)網(wǎng)絡(luò)防范中,應(yīng)用效果顯著。無論是計(jì)算機(jī)操作系統(tǒng)還是各個(gè)應(yīng)用軟件和互聯(lián)網(wǎng)漏洞都要及時(shí)利用相應(yīng)修復(fù)軟件修補(bǔ),定時(shí)全盤掃描并修復(fù)計(jì)算機(jī),可以有效降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
3.6提高安全意識(shí)
無論再先進(jìn)的計(jì)算機(jī)防范技術(shù),都需要人去使用執(zhí)行。因此,互聯(lián)網(wǎng)安全管理員或是普通用戶都要提高網(wǎng)絡(luò)安全意識(shí),保持警惕,及時(shí)運(yùn)用網(wǎng)絡(luò)安全防范技術(shù)來避免出現(xiàn)安全隱患,培養(yǎng)良好的上網(wǎng)習(xí)慣,避免疏忽大意損失數(shù)據(jù)或?qū)е掠?jì)算機(jī)系統(tǒng)受損。
4 結(jié)論
當(dāng)前通信與信息產(chǎn)業(yè)高速迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)也應(yīng)當(dāng)與時(shí)俱進(jìn),以使網(wǎng)絡(luò)技術(shù)適應(yīng)社會(huì)發(fā)展的需要,發(fā)揮應(yīng)有的職能和優(yōu)勢(shì),避免因?yàn)榫W(wǎng)絡(luò)安全問題造成社會(huì)經(jīng)濟(jì)和資源損失。網(wǎng)絡(luò)是把雙刃劍,關(guān)鍵在于如何有效運(yùn)用。網(wǎng)絡(luò)安全防范技術(shù)為網(wǎng)絡(luò)通信發(fā)揮更大力量奠定基礎(chǔ),并處于不斷發(fā)展中,涉及計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件安全、硬件安全和數(shù)據(jù)信息安全等方面。中職計(jì)算機(jī)網(wǎng)絡(luò)防范技術(shù)對(duì)策必須建立一整套完善的安全管理制度,提高網(wǎng)絡(luò)安全意識(shí),充分發(fā)揮網(wǎng)絡(luò)防范技術(shù)的功能,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1] 潘章斌.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范技術(shù)研究[J].中國高新技術(shù)企業(yè),2013(7).
[2] 徐囡囡.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].信息與電腦,2011(6).
[3] 徐儉.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)[J].現(xiàn)代電視技術(shù),2005(6).
[4] 丁高虎.試論計(jì)算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)[J].華章,2012(22).
[5] 鐘平.校園網(wǎng)安全防范技術(shù)研究[D].廣州:廣州工業(yè)大學(xué),2007.
[6] 胡錚.網(wǎng)絡(luò)與信息安全[M].北京:清華大學(xué)出版社,2006:318-323.
當(dāng)今社會(huì)互聯(lián)網(wǎng)技術(shù)不斷的發(fā)展進(jìn)步,人們的生活方式也在網(wǎng)絡(luò)大量應(yīng)用的環(huán)境中受到了一定程度的影響,世界觀、價(jià)值觀和人生觀隨之發(fā)生變化。互聯(lián)網(wǎng)給世界、社會(huì)甚至是每一個(gè)人帶來了不同的生活體驗(yàn)方式,也帶來了與傳統(tǒng)社交方式不同的網(wǎng)絡(luò)社交新體驗(yàn)。但是,隨著網(wǎng)絡(luò)越來越被人們所認(rèn)同和使用,網(wǎng)絡(luò)中存在的安全隱患等問題也開始逐漸增多,如何解決目前網(wǎng)絡(luò)中存在的安全隱患等問題,是我們當(dāng)前所要研究的重要課題,也是本文接下來要系統(tǒng)討論的問題。
一網(wǎng)絡(luò)對(duì)社會(huì)的影響
(一)網(wǎng)絡(luò)的正面影響
對(duì)于社會(huì)來說,網(wǎng)絡(luò)是一種新時(shí)代的產(chǎn)物,它推動(dòng)了社會(huì)的發(fā)展和科學(xué)的進(jìn)步,建立起了一種新的社交模式,有助于幫助人們之間互相交流溝通的便捷和高效化。目前有很多的網(wǎng)絡(luò)工作者,都試圖在網(wǎng)絡(luò)中進(jìn)行工作和平等交流。對(duì)于年輕人來說,這種社交方式很有利于他們的接受,更有甚者現(xiàn)在已經(jīng)開啟了一種網(wǎng)上教學(xué)的新的教學(xué)方式,已經(jīng)逐漸被學(xué)生們所認(rèn)可。另外,由于網(wǎng)絡(luò)具有傳播信息速度快、效率高、時(shí)間短的優(yōu)點(diǎn),學(xué)生可以在一段相同的時(shí)間內(nèi)聽取和吸收不同的教育者開展的課程,有利于提高學(xué)生與教育者之間的良性互動(dòng)和信息的高效率交流。同時(shí),對(duì)于網(wǎng)絡(luò)來說,它還具有能夠下載儲(chǔ)存的功效,學(xué)生可以在網(wǎng)上把自己感興趣的課程下載下來,按照自己的學(xué)習(xí)方式來進(jìn)行安排和聽課,這種受教育的方式可以極大的滿足學(xué)生的自學(xué)規(guī)律,還能夠提供全天性、隨時(shí)性的教育,有利于學(xué)生及時(shí)補(bǔ)充知識(shí)點(diǎn),充分調(diào)動(dòng)學(xué)生學(xué)習(xí)的積極性,創(chuàng)造良好的學(xué)習(xí)氛圍。
(二)為學(xué)生提供了新的受教育途徑
網(wǎng)絡(luò)對(duì)社會(huì)的正面影響還包括一方面,就是它為學(xué)生學(xué)習(xí)提供新的受教育途徑,擴(kuò)大學(xué)生受教育的平臺(tái)。當(dāng)前我國雖然已經(jīng)大力的提倡教學(xué)改革,推進(jìn)九年普及教育,但是仍有很多地方的教育資源不能滿足學(xué)生的需求。而網(wǎng)絡(luò)的出現(xiàn),恰恰可以為學(xué)生提供一個(gè)新的受教育的平臺(tái),使得學(xué)生在任何時(shí)間地點(diǎn)都能夠在網(wǎng)絡(luò)上接受平等的教育,也可以根據(jù)自身的需求來隨時(shí)學(xué)習(xí)更高等的教育。這對(duì)于很多學(xué)生來說是非常棒的體驗(yàn),也能夠極大的促進(jìn)學(xué)生對(duì)知識(shí)的渴求程度,促進(jìn)教育體系的完善。
二我國的互聯(lián)網(wǎng)安全體系建設(shè)中存在的問題
網(wǎng)絡(luò)的應(yīng)運(yùn)而生在帶給世界和人民便利的同時(shí)也帶來了相應(yīng)的隱患和不安全的問題,這些問題已經(jīng)在一定程度上給人們的生活和社會(huì)的安全帶了嚴(yán)重的不利影響。而我國的網(wǎng)絡(luò)安全保障體系的建設(shè)工作進(jìn)展的卻不是很完善,無論從管理上、技術(shù)研發(fā)上還是安全防范意識(shí)上面都存在著很多問題亟待解決。
(一)網(wǎng)絡(luò)安全防范技術(shù)水平不高
我國的網(wǎng)絡(luò)安全防范技術(shù)水平落后是我國互聯(lián)網(wǎng)安全體系建設(shè)中存在的重大問題。網(wǎng)絡(luò)結(jié)構(gòu)本身的復(fù)雜性決定了網(wǎng)絡(luò)系統(tǒng)在操作和運(yùn)行的時(shí)候?qū)夹g(shù)的依賴程度,而網(wǎng)絡(luò)安全漏洞的頻出也給網(wǎng)絡(luò)安全帶來了不小的安全隱患。而且,我國目前對(duì)于網(wǎng)絡(luò)安全技術(shù)方面還沒有真正的擁有自身的核心技術(shù)手段,對(duì)于網(wǎng)絡(luò)安全技術(shù)的研發(fā)方面還是主要依靠國外的先進(jìn)國家的技術(shù)引進(jìn),而這一客觀上的原因就足以造成我國的網(wǎng)絡(luò)安全體系建設(shè)工作注定發(fā)展的不會(huì)長遠(yuǎn)。國內(nèi)的網(wǎng)絡(luò)安全市場(chǎng)長時(shí)間被國外壟斷也對(duì)未來的國家網(wǎng)絡(luò)安全性敲響了極大的警鐘,如果再不抓緊時(shí)間研制國內(nèi)的核心技術(shù),那么對(duì)于未來我國的網(wǎng)絡(luò)發(fā)展而言是極其危險(xiǎn)的。
(二)網(wǎng)絡(luò)安全管理的落后
網(wǎng)絡(luò)安全管理的落后性也是我國構(gòu)建安全的網(wǎng)絡(luò)防范體系中存在的另一個(gè)重大問題。我國目前的網(wǎng)絡(luò)管理方面存在的發(fā)展后勁不足的情況,缺乏先進(jìn)科學(xué)的戰(zhàn)略決策,同時(shí)也沒有形成完整的網(wǎng)絡(luò)安全管理體系,缺少應(yīng)對(duì)網(wǎng)絡(luò)隱患的緊急處理措施。而且,國家也沒有出臺(tái)相關(guān)的法律法規(guī)對(duì)其進(jìn)行約束,現(xiàn)有的網(wǎng)絡(luò)安全管理隊(duì)伍規(guī)模建設(shè)的也很小,人員分配不合理,技術(shù)手段落后,各部門之間互相推諉導(dǎo)致工作效率低下的問題也屢屢發(fā)生。此外,我國的網(wǎng)絡(luò)安全管理系統(tǒng)還缺乏國家強(qiáng)有力的支持和協(xié)調(diào),沒有出臺(tái)法律法規(guī)來加以嚴(yán)格管控,也沒有大力的培養(yǎng)相應(yīng)的網(wǎng)絡(luò)安全管理人才。這就使得我國目前在網(wǎng)絡(luò)安全管理上極其缺乏相應(yīng)的高水平管理人才,無法滿足日益增長的網(wǎng)絡(luò)安全防護(hù)的需要。
(三)網(wǎng)絡(luò)安全意識(shí)淺淡
網(wǎng)絡(luò)用戶也就是流行用語“網(wǎng)民”一般只側(cè)重于各種應(yīng)用軟件的使用,并不考慮其軟件會(huì)帶來什么問題,更談不上網(wǎng)絡(luò)安全意識(shí)。而且有很多網(wǎng)民為了自身的利益或者為了自身可以方便使用而采取了一些不正當(dāng)或者違法的手段來破解網(wǎng)絡(luò)上的安全密碼,以此來進(jìn)行系統(tǒng)修改、刪除重要數(shù)據(jù)文件等破壞,輕則使企業(yè)或個(gè)人財(cái)產(chǎn)或信息上有所損失,重則可能會(huì)涉及企業(yè)甚至是國家的機(jī)密。
(四)我國的網(wǎng)絡(luò)安全教育問題嚴(yán)重落后
我國的網(wǎng)絡(luò)已經(jīng)逐漸成為學(xué)生學(xué)習(xí)知識(shí)、拓展思維的另一個(gè)學(xué)習(xí)交流平臺(tái)。但是網(wǎng)絡(luò)有其自身優(yōu)點(diǎn)的同時(shí)還存在著不可避免的缺點(diǎn)。網(wǎng)絡(luò)中常常會(huì)出現(xiàn)很多黃色、血腥、等不良的內(nèi)容,這種內(nèi)容往往會(huì)嚴(yán)重腐蝕還在建立人生三觀的青少年,很可能導(dǎo)致學(xué)生在成長的過程中荒廢學(xué)業(yè)、上網(wǎng)成癮,甚至產(chǎn)生違法犯罪等行為。而且現(xiàn)在網(wǎng)絡(luò)的監(jiān)管力度不夠,很多學(xué)生在上網(wǎng)的時(shí)候都不是在教師或者家長的指導(dǎo)下進(jìn)行的,這就更加容易接觸到網(wǎng)絡(luò)上的不好的內(nèi)容。
三網(wǎng)絡(luò)安全教育是解決網(wǎng)絡(luò)安全問題的重要途徑
(一)注重加強(qiáng)培養(yǎng)優(yōu)秀的網(wǎng)絡(luò)安全專業(yè)人才
注重加強(qiáng)培養(yǎng)優(yōu)秀的網(wǎng)絡(luò)安全專業(yè)人才是解決我國網(wǎng)絡(luò)安全教育問題的重要途徑之一。從上述的論點(diǎn)中我們可以看出,當(dāng)前我國存在的網(wǎng)絡(luò)安全問題主要出現(xiàn)在網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全管理方面,而要想解決這兩個(gè)方面存在的問題,首先要做的就是做好這兩方面的人才管理工作,注重培養(yǎng)優(yōu)秀的網(wǎng)絡(luò)安全專業(yè)的人才。網(wǎng)絡(luò)的安全教育問題包括網(wǎng)絡(luò)安全人才方面的管理和網(wǎng)絡(luò)安全防護(hù)技能和意識(shí)方面的提高。要想完善我國的網(wǎng)絡(luò)安全防護(hù)體系,首先要做的就是盡快完善網(wǎng)絡(luò)安全體系的建設(shè)、盡快出臺(tái)相關(guān)的法律法規(guī)政策、加快網(wǎng)絡(luò)安全核心技術(shù)的研發(fā)。同時(shí),建立相關(guān)交叉學(xué)科的體系網(wǎng)絡(luò),培養(yǎng)綜合性網(wǎng)絡(luò)安全技術(shù)人才,為國家和社會(huì)的網(wǎng)絡(luò)安全防護(hù)體系的建設(shè)作出貢獻(xiàn)。另外,還要注意網(wǎng)絡(luò)安全的信息化建設(shè),重點(diǎn)做好師資方面的建設(shè)工作,還要嚴(yán)格控制網(wǎng)絡(luò)人才培養(yǎng)機(jī)制的審批流程。培育多元化、多樣化的人才結(jié)構(gòu),充分發(fā)揮大學(xué)專業(yè)的積極作用,適當(dāng)?shù)睦蒙虡I(yè)化運(yùn)行體制,把引入黑客進(jìn)行網(wǎng)絡(luò)安全維護(hù)作為一種建設(shè)網(wǎng)絡(luò)安全體系的輔助工作。真正的做到物盡其用,并加強(qiáng)與國際相關(guān)組織的合作,注重引進(jìn)國外的先進(jìn)人才,保障人才結(jié)構(gòu)的合理性。也要實(shí)行層次化教育。把眼光放的長遠(yuǎn)些,在培養(yǎng)人才方面注意多多培養(yǎng)高水平復(fù)合型的網(wǎng)絡(luò)人才。而且還要從我國目前的網(wǎng)絡(luò)安全人才需求的角度進(jìn)行考慮,盡可能的培養(yǎng)適合不同層次需要的實(shí)用性人才,設(shè)立專門的立法司法管理人員、網(wǎng)絡(luò)安全運(yùn)行維護(hù)人員、網(wǎng)絡(luò)安全專業(yè)研發(fā)人員以及網(wǎng)絡(luò)安全評(píng)估人員等等,從各行各業(yè)入手促進(jìn)我國網(wǎng)絡(luò)安全的正常運(yùn)轉(zhuǎn)和完善,為國家的網(wǎng)絡(luò)安全事業(yè)做出應(yīng)有的貢獻(xiàn)。此外,還要加大網(wǎng)絡(luò)安全方面的投入力度,增加資金、人力、物力等方面的投入,改變?cè)惺嘏f的傳統(tǒng)觀念,加大對(duì)網(wǎng)絡(luò)安全技術(shù)和人才培養(yǎng)方面的投入,充分利用社會(huì)資源進(jìn)行辦學(xué)教育,盡可能的解決我國網(wǎng)絡(luò)安全維護(hù)中存在的種種問題。
(二)注重加強(qiáng)對(duì)網(wǎng)絡(luò)安全防范意識(shí)和專業(yè)技能方面的培養(yǎng)
注重加強(qiáng)對(duì)網(wǎng)絡(luò)安全的防范意識(shí)和專業(yè)技能方面的培養(yǎng)是做好當(dāng)代社會(huì)網(wǎng)絡(luò)安全建設(shè)工作的另一個(gè)重要的途徑。針對(duì)網(wǎng)絡(luò)信息的安全管理就是要趨利避害,加強(qiáng)網(wǎng)絡(luò)信息化的管理,努力的在全球網(wǎng)絡(luò)體系中占據(jù)主要的發(fā)展戰(zhàn)略地位,要看到網(wǎng)絡(luò)信息迅速發(fā)展對(duì)國家和社會(huì)帶來的影響力和問題。同時(shí)還要注意在加強(qiáng)網(wǎng)絡(luò)完全管理體系建設(shè)的時(shí)候充分利用法律的武器來管理和維護(hù)運(yùn)行,提高網(wǎng)民的安全防范意識(shí),大力宣傳有關(guān)的網(wǎng)絡(luò)安全法律法規(guī),用提高法制宣傳能力來使人民意識(shí)到網(wǎng)絡(luò)安全防護(hù)的重要性,提醒人民一定要嚴(yán)格的遵照法律法規(guī)的要求來行使上網(wǎng)的權(quán)利。還要加大各大學(xué)校內(nèi)部的網(wǎng)絡(luò)安全教育講座工作,努力把網(wǎng)絡(luò)安全教育工作開展到社會(huì)的各個(gè)角落,就教學(xué)角度而言,要想提高用戶的網(wǎng)絡(luò)安全意識(shí),就要從提高用戶對(duì)網(wǎng)絡(luò)安全知識(shí)的角度出發(fā),提高用戶對(duì)自身和他人行為的理解,并能夠根據(jù)現(xiàn)有的知識(shí)進(jìn)行價(jià)值和道德判斷。另外,在網(wǎng)絡(luò)安全的世界中,道德教育也是不可缺少的構(gòu)建網(wǎng)絡(luò)安全體系框架的一個(gè)重要的組成部分。網(wǎng)絡(luò)的信息傳遞雖然擁有方便迅速快捷的特點(diǎn),但同時(shí)它會(huì)對(duì)人們的思想上產(chǎn)生極大的影響和沖擊力,但由于當(dāng)前我國的相關(guān)法律法規(guī)建設(shè)的不夠完善,沒有形成完整的法律體系,光靠法律來約束廣大的網(wǎng)絡(luò)用戶是遠(yuǎn)遠(yuǎn)不夠的。所以要想提高網(wǎng)絡(luò)用戶的鑒別能力,提高自身對(duì)不良信息的抵御能力,規(guī)范用戶的上網(wǎng)行為,在通過網(wǎng)絡(luò)獲取便利的同時(shí)盡可能的減少網(wǎng)絡(luò)給人們?cè)斐傻牟涣加绊?,是?dāng)前人們所研究的重要問題。所以就要通過道德教育來實(shí)現(xiàn)這一點(diǎn),用道德來強(qiáng)調(diào)和教育人們要對(duì)自己的行為進(jìn)行約束,要對(duì)自身負(fù)責(zé)任也要對(duì)社會(huì)和國家負(fù)起相應(yīng)的責(zé)任。
四結(jié)語
總而言之,我國的網(wǎng)絡(luò)安全問題是一直存在的,且它的風(fēng)險(xiǎn)性是極高的,但是同樣它也可以得到有效的控制和防范。要想做到這一點(diǎn),就需要我們加大網(wǎng)絡(luò)安全的防范意識(shí),完善網(wǎng)絡(luò)安全方面的法制建設(shè)工作,充分調(diào)動(dòng)起相關(guān)專家學(xué)者研究網(wǎng)絡(luò)安全方面的技術(shù),形成自身的核心技術(shù),培養(yǎng)大量的專業(yè)人才,推動(dòng)網(wǎng)絡(luò)安全的穩(wěn)步法制,共同逐漸我國的網(wǎng)絡(luò)安全防范體系,維護(hù)國家和社會(huì)的安定穩(wěn)步和諧發(fā)展。
作者:馬闖 單位:成都理工大學(xué)
參考文獻(xiàn):
[1] 肖亞龍,劉新春.大學(xué)生網(wǎng)絡(luò)安全教育探析[J].改革與開放.2013(18)
[2] 劉三滿.論大學(xué)生網(wǎng)絡(luò)安全教育[J].山西電子技術(shù).2013(04)
伴隨計(jì)算機(jī)的廣泛應(yīng)用而產(chǎn)生計(jì)算機(jī)網(wǎng)絡(luò)安全問題是現(xiàn)代信息社會(huì)的重點(diǎn)關(guān)注問題,計(jì)算機(jī)網(wǎng)絡(luò)安全問題制約著計(jì)算機(jī)技術(shù)的發(fā)展,也影響著人們?nèi)粘I畹陌捕?。但?jì)算機(jī)的安全防范需要全社會(huì)的共同探索,最終找到一個(gè)安定的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。所謂計(jì)算機(jī)網(wǎng)絡(luò)安全是由硬件安全和軟件安全兩大部分組成,硬件安全主要指保證構(gòu)成計(jì)算機(jī)的硬件設(shè)備不會(huì)遭受自然或者是人為的破壞。這些破壞導(dǎo)致計(jì)算機(jī)不能正常運(yùn)行,一般是指計(jì)算機(jī)硬盤和其他設(shè)備的通信線路不受到破壞。計(jì)算機(jī)軟件安全是指計(jì)算機(jī)在傳輸信息的過程中要保證信息完整性、信息保密性和信息可靠性。完整性是指信息在傳輸中保持整體性,不會(huì)被修改或篡改;保密性是指信息只可以被授權(quán)的人閱讀和改寫,不能被人隨意竊取或修改;可靠性是指信息是真實(shí)有效的,不是過期或者非法的信息[1]。
1計(jì)算機(jī)網(wǎng)絡(luò)的主要威脅
計(jì)算機(jī)網(wǎng)絡(luò)安全主要面對(duì)的威脅分為硬件威脅和軟件威脅,硬件威脅是指構(gòu)成計(jì)算機(jī)的硬件設(shè)備面臨的威脅,軟件威脅是指計(jì)算機(jī)在傳輸信息時(shí)面對(duì)的威脅。
1.1硬件安全威脅。計(jì)算機(jī)網(wǎng)絡(luò)的載體是計(jì)算機(jī)硬件,如果硬件遭到破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)必然會(huì)受到很大的限制甚至陷入癱瘓狀態(tài)。但是計(jì)算機(jī)硬件安全威脅比較單一,主要是指計(jì)算機(jī)網(wǎng)絡(luò)的線路、服務(wù)器等設(shè)備是否受到火災(zāi)、輻射的影響。
1.2軟件安全威脅。因特網(wǎng)最初是為學(xué)術(shù)性探討而設(shè)計(jì),端口設(shè)置簽訂的協(xié)議處于開放狀態(tài)。這種開放狀態(tài)是互聯(lián)網(wǎng)迅速發(fā)展的原因,也造成了現(xiàn)在錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)安全問題。這種先天性的缺陷讓很多不法分子乘虛而入,產(chǎn)生了無數(shù)的安全隱患。以下主要介紹較為普遍網(wǎng)絡(luò)安全問題的成因。
1.2.1用戶淡薄的安全意識(shí)。很多用戶在使用公共計(jì)算機(jī)時(shí)不注意保護(hù)自己的私密信息,在計(jì)算機(jī)上留下了很多個(gè)人信息,諸如計(jì)算機(jī)記住密碼等。還有很多用戶隨意泄露自己的個(gè)人信息給陌生人,這都是很大的安全隱患。在開發(fā)層次中,軟件開發(fā)者漫不經(jīng)心造成易于被黑客侵襲軟件安全漏洞也是重大安全隱患。
1.2.2有缺陷的操作系統(tǒng)。任何一個(gè)操作系統(tǒng)在理論上都有安全漏洞,如果在漏洞被人非法利用前排除故障則可避免損失。若黑客控制了安全漏洞后,常利用漏洞控制計(jì)算機(jī),使計(jì)算機(jī)陷入癱瘓。這是黑客竊取計(jì)算機(jī)信息的常用手段,很多用戶的資料信息便在不經(jīng)意間泄露出去。
1.2.3計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是指黑客編寫出的一段計(jì)算機(jī)小程序,通常是為了達(dá)到某種目的。這種程序很難被刪除,且有極快的傳播速度,常常會(huì)導(dǎo)致計(jì)算機(jī)反應(yīng)遲緩甚至陷入癱瘓狀態(tài),如果長時(shí)間感染電腦還可能完成病毒進(jìn)化造成更嚴(yán)重的后果。在這個(gè)過程中,用戶信息也會(huì)被黑客非法盜取,致使用戶損失很多資料和個(gè)人信息。
1.2.4網(wǎng)絡(luò)黑客。網(wǎng)絡(luò)黑客是各種計(jì)算機(jī)病毒的始作俑者,進(jìn)一步來說黑客的威脅遠(yuǎn)遠(yuǎn)大于一般的網(wǎng)絡(luò)威脅,他們是網(wǎng)絡(luò)威脅的源頭。網(wǎng)絡(luò)黑客對(duì)計(jì)算機(jī)操作系統(tǒng)了如指掌,他們利用計(jì)算機(jī)系統(tǒng)中的漏洞編寫特定的程序來達(dá)到自己的目的,不一定是為了竊取資料而來,有些黑客甚至是純粹為了好玩或者惡作劇而攻擊計(jì)算機(jī)。黑客的破壞手段就像HIV病毒一樣實(shí)時(shí)變換,難點(diǎn)不在于破解某種特定的計(jì)算機(jī)病毒,而在于變幻莫測(cè)的攻擊形式,這是現(xiàn)代互聯(lián)網(wǎng)整體要面對(duì)的問題[2]。
2安全防范措施
無窮的安全隱患致使安全防范措施不能一招奏效,對(duì)于不同的安全隱患需要對(duì)癥下藥。安全防范措施不僅要包含技術(shù)上的防范措施,更要開展社會(huì)教育,健全安全法制,從人們的潛意識(shí)里消滅安全問題。
2.1硬件防范措施。上文提到的硬件安全隱患主要是設(shè)備遭到破壞造成的,保護(hù)硬件安全就是有效的防范措施,主要有防范火災(zāi)、抗輻射、抗寒凍等。對(duì)于大型機(jī)房需要配備安全人員保證事故發(fā)生后能得到有效的處理,不會(huì)將災(zāi)害蔓延到更大的范圍,安全人員按時(shí)檢查全部的計(jì)算機(jī)設(shè)備,防患于未然。在此基礎(chǔ)上應(yīng)該為電腦配備備用的儀器設(shè)備,當(dāng)出現(xiàn)故障是能及時(shí)更換正常設(shè)備。對(duì)于普通用戶來說,主要是保證計(jì)算機(jī)處于安全的環(huán)境,不被不法分子強(qiáng)行破壞。
2.2提高用戶的安全意識(shí)。計(jì)算機(jī)用戶操作不當(dāng)或者安全意識(shí)薄弱在安全問題上占很大的比例,加強(qiáng)計(jì)算機(jī)用戶的安全意識(shí)是防范措施中最重要的一環(huán)。計(jì)算機(jī)用戶必須學(xué)習(xí)一定的安全使用策略,培養(yǎng)出良好的安全意識(shí)習(xí)慣,這對(duì)于一般的黑客攻擊和計(jì)算機(jī)威脅是十分有效的。
2.3開發(fā)先進(jìn)的網(wǎng)絡(luò)技術(shù)。國家積極招收網(wǎng)絡(luò)相關(guān)人才開發(fā)出防范軟件程序是安全措施的重要部分,這不僅能找到先進(jìn)的防范策略,還能吸引一部分潛在黑客,使他們成為為網(wǎng)絡(luò)安全作重要貢獻(xiàn)的積極分子。例如防火墻技術(shù),防火墻的主要功能是過濾和控制計(jì)算機(jī)與外在互聯(lián)網(wǎng)的連接,及時(shí)發(fā)現(xiàn)并阻止?jié)撛谕{從而保障計(jì)算機(jī)有一個(gè)安全的網(wǎng)絡(luò)環(huán)境。但防火墻技術(shù)有較多的缺陷,不能有效地保障墻內(nèi)計(jì)算機(jī)用戶的信息安全,對(duì)已經(jīng)感染了的計(jì)算機(jī)文件和程序無計(jì)可施。開發(fā)這種技術(shù)一方面要發(fā)揚(yáng)原有優(yōu)勢(shì),另一方面要突破原有瓶頸。再比如計(jì)算機(jī)加密技術(shù),加密技術(shù)是指將原有的信息通過計(jì)算機(jī)程序轉(zhuǎn)換成特定的密文,再通過密鑰將密文翻譯成原始信息。這是現(xiàn)代計(jì)算機(jī)最常用的安全保護(hù)措施。目前加密技術(shù)主要表現(xiàn)為兩種形式,一是信息的加密,即利用相應(yīng)的算法程序?qū)⒃夹畔⒓用苕i定,保證信息安全。二是對(duì)信息傳輸協(xié)議進(jìn)行加密,這種加密方法較為復(fù)雜。以上兩種形式的加密可以有效地阻止電腦遭受病毒感染,防止黑客入侵,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行[3]。
1大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全問題
大數(shù)據(jù)是依靠網(wǎng)絡(luò)技術(shù)的不斷發(fā)展而演變形成的,其數(shù)據(jù)來源主要依靠計(jì)算機(jī)的信息輸入和用戶的信息共享?;诖髷?shù)據(jù)視角,必須考慮到計(jì)算機(jī)網(wǎng)絡(luò)安全所受到的威脅種類,以便進(jìn)行針對(duì)性防范。
1.1病毒威脅
計(jì)算機(jī)網(wǎng)絡(luò)病毒有自我復(fù)制、傳染性以及毀滅性等特點(diǎn),會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)被破壞。一些網(wǎng)絡(luò)病毒可以同時(shí)讓幾十萬的攝像頭訪問網(wǎng)絡(luò),進(jìn)而導(dǎo)致網(wǎng)絡(luò)癱瘓。在這些病毒中,木馬病毒是用戶在上網(wǎng)過程中最難防備的病毒之一。木馬病毒經(jīng)常出現(xiàn)在網(wǎng)絡(luò)開放終端中,由于其快速滋生的特性,會(huì)影響到計(jì)算機(jī)數(shù)據(jù)的安全性。
1.2黑客攻擊
黑客攻擊主要分為軟件節(jié)點(diǎn)型和主動(dòng)型兩種。主動(dòng)型的黑客攻擊目標(biāo)明確,會(huì)針對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊,直到系統(tǒng)崩潰。而軟件節(jié)點(diǎn)型黑客主要是針對(duì)用戶的某些文件信息進(jìn)行攻擊,用戶的文件可能在毫無察覺的情況下被竊取或破壞[1]。
1.3系統(tǒng)性漏洞
計(jì)算機(jī)軟件在開發(fā)過程中或多或少都存在一些系統(tǒng)性漏洞,若是有意留下的漏洞便會(huì)形成后門。這些系統(tǒng)漏洞或缺陷的存在就為黑客攻擊創(chuàng)造了條件,在黑客攻擊時(shí)會(huì)呈現(xiàn)出巨大的破壞性。如果有非法分子覬覦計(jì)算機(jī)中的文件資料,則會(huì)帶來巨大的經(jīng)濟(jì)損失。
1.4釣魚網(wǎng)站
如果用戶安全防范意識(shí)不足,就會(huì)在某些釣魚網(wǎng)站留下大量的個(gè)人信息。這些網(wǎng)站會(huì)偽裝成看似正規(guī)的網(wǎng)站,一旦登錄留下信息,個(gè)人的財(cái)產(chǎn)安全就會(huì)受到威脅。
1.5操作失誤
由于人主觀能動(dòng)性的存在,操作行為很容易出現(xiàn)失誤或錯(cuò)誤,有些關(guān)鍵性的失誤可能會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)崩潰。
1.6用戶網(wǎng)絡(luò)安全意識(shí)不強(qiáng)
大多數(shù)網(wǎng)絡(luò)病毒是通過不法網(wǎng)站進(jìn)行傳播的,想從根源上防止病毒傳播,就需要用戶牢牢樹立起安全意識(shí)。隨著計(jì)算機(jī)軟件技術(shù)的不斷發(fā)展,病毒產(chǎn)生的種類、傳播速度和傳播方式也在不斷更新[2]。在進(jìn)行網(wǎng)絡(luò)訪問時(shí),應(yīng)通過網(wǎng)絡(luò)安全軟件進(jìn)行檢測(cè),如果貿(mào)然使用未經(jīng)檢測(cè)的網(wǎng)站很可能會(huì)導(dǎo)致計(jì)算機(jī)感染病毒。
2大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
2.1建設(shè)網(wǎng)絡(luò)安全監(jiān)測(cè)構(gòu)架,安裝防火墻
網(wǎng)絡(luò)安全中使用的殺毒軟件主要有騰訊電腦管家、360殺毒軟件等,這些殺毒軟件都可以在后臺(tái)在線運(yùn)行,可實(shí)時(shí)進(jìn)行網(wǎng)絡(luò)安全檢測(cè)并精確檢測(cè)出入侵目標(biāo),對(duì)提高網(wǎng)絡(luò)安全水平有著重要意義。防火墻軟件不僅能夠降低計(jì)算機(jī)被病毒攻擊的風(fēng)險(xiǎn),還可以在一定程度上防止黑客入侵,在檢測(cè)到病毒后能夠及時(shí)向用戶發(fā)出警告,確保用戶處在一個(gè)干凈、安全的網(wǎng)絡(luò)環(huán)境中。網(wǎng)絡(luò)安全管理框架如圖1所示。
2.2重視對(duì)網(wǎng)絡(luò)安全管理人員綜合素質(zhì)的培養(yǎng)
要加強(qiáng)網(wǎng)絡(luò)安管人員自身素養(yǎng)建設(shè),進(jìn)行網(wǎng)絡(luò)安全管理培訓(xùn),有針對(duì)性地開展績效考核,便于發(fā)現(xiàn)問題和解決問題,充分調(diào)動(dòng)安管人員的工作熱情。在招聘過程中要高標(biāo)準(zhǔn),嚴(yán)要求,保障網(wǎng)絡(luò)安管團(tuán)隊(duì)的專業(yè)技術(shù)水平。
2.3保障用戶的賬戶安全
大數(shù)據(jù)時(shí)代,每個(gè)用戶的賬號(hào)和密碼就是自己在網(wǎng)絡(luò)世界中的“身份證”,如果這個(gè)“身份證”丟失或被別人盜用,將會(huì)造成極大的經(jīng)濟(jì)財(cái)產(chǎn)損失,保證網(wǎng)絡(luò)信息的安全性非常有必要。應(yīng)從安全系統(tǒng)開發(fā)入手,提高密碼的復(fù)雜性,使用大小寫字母、數(shù)字、特殊符號(hào)組合的密碼,不要因登錄方便而在不常用的瀏覽器中設(shè)置記憶性密碼,在退出系統(tǒng)時(shí)也要退出登錄再關(guān)閉瀏覽器,并清理掉個(gè)人信息。
2.4建立安全威脅誘捕系統(tǒng)
受到黑客攻擊時(shí),可以利用目前的欺騙防御技術(shù)在黑客攻擊途徑上設(shè)置仿真沙盒,混淆黑客的攻擊目標(biāo)。在此基礎(chǔ)上,還可以記錄黑客的攻擊行為,獲取其IP地址等網(wǎng)絡(luò)信息。通過大數(shù)據(jù)手段建立防御模型,能夠主動(dòng)發(fā)現(xiàn)威脅并靈活采取攔截手段,能夠?yàn)榇髷?shù)據(jù)平臺(tái)提供全面的檢測(cè)服務(wù)[3]。安全威脅誘捕系統(tǒng)流程如圖2所示。
2.5提高數(shù)據(jù)庫的加密水平
數(shù)據(jù)記錄著人們生活中的所有活動(dòng)軌跡,甚至可以通過數(shù)據(jù)預(yù)測(cè)每個(gè)人的需求,所以數(shù)據(jù)庫也是黑客最喜歡攻擊的。當(dāng)數(shù)據(jù)庫受到攻擊后,便會(huì)導(dǎo)致數(shù)據(jù)庫內(nèi)的信息被泄露、破壞,系統(tǒng)也因此癱瘓。無論是個(gè)人還是企業(yè),都應(yīng)注重?cái)?shù)據(jù)庫的加密水平。
2.6及時(shí)檢測(cè)修復(fù)系統(tǒng)漏洞
系統(tǒng)漏洞是黑客攻擊的便捷途徑,對(duì)此必須建立起定期檢測(cè)漏洞、修復(fù)漏洞的制度。檢測(cè)漏洞時(shí)不能應(yīng)付了事,應(yīng)積極主動(dòng)搜集漏洞信息,對(duì)數(shù)據(jù)庫內(nèi)的信息進(jìn)行安全監(jiān)測(cè),如果發(fā)現(xiàn)漏洞,應(yīng)及時(shí)采取相關(guān)對(duì)策。此外,企業(yè)或個(gè)人也應(yīng)對(duì)以往出現(xiàn)的網(wǎng)絡(luò)安全事故進(jìn)行分析,并制定出信息系統(tǒng)應(yīng)急防護(hù)預(yù)案。3結(jié)語我國基于大數(shù)據(jù)的計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)正處于發(fā)展階段,防范手段和管理水平還有待提高。對(duì)此,需從實(shí)際情況出發(fā),有針對(duì)性地完善和優(yōu)化網(wǎng)絡(luò)防范技術(shù),提高安管人員綜合素養(yǎng),用戶也應(yīng)加強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)。
參考文獻(xiàn):
[1]周億城,陳靖,唐滿華,等.大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)和解決對(duì)策研究[J].科技創(chuàng)新與應(yīng)用,2020,(35):83-84.
1.2由于對(duì)于計(jì)算機(jī)安全防范意識(shí)薄弱而形成。人們的日常生活中已經(jīng)離不開計(jì)算機(jī)的運(yùn)用,而在人們進(jìn)行與他人的溝通,或者自己在閱覽信息時(shí),由于安全防范意識(shí)的薄弱和不懂,貿(mào)然接受了他人傳輸?shù)奈募蛘唿c(diǎn)擊了他人傳送的郵件,下載了不正規(guī)的,帶有木馬病毒的軟件,造成了計(jì)算機(jī)中毒,電腦病毒的入侵,對(duì)計(jì)算機(jī)信息進(jìn)行了解讀和泄露,給人們帶來了巨大的損失。計(jì)算機(jī)安全防范意識(shí)的薄弱時(shí)人們出現(xiàn)網(wǎng)絡(luò)安全問題的重大原因之一,除了上述的行為外,很多時(shí)候人們?cè)诮邮樟颂摷俚闹歇?jiǎng)信息或者騙子假借朋友的身份進(jìn)行借錢等眾多的網(wǎng)絡(luò)安全問題時(shí),不加思考,貿(mào)然相信點(diǎn)入先關(guān)網(wǎng)絡(luò)鏈接,對(duì)自己的身份信息或者自身的網(wǎng)絡(luò)銀行、銀行卡信息進(jìn)行填寫,就將自身的信息進(jìn)行了泄露,自己造成了自身的損失。
1.3由于計(jì)算機(jī)病毒的入侵而引起。隨著計(jì)算機(jī)技術(shù)的發(fā)展,隨之而產(chǎn)生了許多影響計(jì)算機(jī)的程序和軟件,而計(jì)算機(jī)病毒就是一種會(huì)對(duì)計(jì)算機(jī)的系統(tǒng)進(jìn)行破壞,會(huì)對(duì)計(jì)算機(jī)產(chǎn)生損傷,而且病毒自身還可以進(jìn)行自我的復(fù)制的一種代碼或者程序。計(jì)算機(jī)一旦中了計(jì)算機(jī)病毒,不會(huì)立即顯現(xiàn)出來,而是由計(jì)算機(jī)病毒先潛伏在計(jì)算機(jī)中,在計(jì)算機(jī)的系統(tǒng)中進(jìn)行破壞和監(jiān)控,許多計(jì)算機(jī)病毒都可以由黑客在自身計(jì)算機(jī)上運(yùn)用特定的程序進(jìn)行控制,會(huì)對(duì)他人的計(jì)算機(jī)的信息進(jìn)行查看,對(duì)他人的計(jì)算機(jī)進(jìn)行控制。計(jì)算機(jī)病毒一般都會(huì)由人們?cè)诰W(wǎng)絡(luò)上下載了帶有病毒的軟件,點(diǎn)擊下載了他人傳輸?shù)膸в胁《镜泥]件,貿(mào)然使用了他人的移動(dòng)設(shè)備,閱覽了帶有病毒的網(wǎng)頁等途經(jīng)而使計(jì)算機(jī)感染計(jì)算機(jī)病毒。
1.4由于我國計(jì)算機(jī)網(wǎng)絡(luò)管理的不完善和存在諸多不足而造成。由于我國計(jì)算機(jī)技術(shù)的起步低,發(fā)展晚,我國計(jì)算機(jī)信息安全管理與發(fā)達(dá)國家相比還有許多的不足和尚待需要完善之處。而我國高速發(fā)展的計(jì)算機(jī)技術(shù)和相對(duì)落后的計(jì)算機(jī)安全管理水平就產(chǎn)生了許多矛盾,由于沒有相對(duì)完善的管理制度和法律法規(guī)的懲罰,許多對(duì)于人民經(jīng)濟(jì)財(cái)產(chǎn)損失較小或者沒有的信息泄露行為就只能聽之任之,這就助長了信息泄露的行為的發(fā)生,也加大了人民的無奈和迫切需要相關(guān)管理的法律法規(guī)的需求。
2網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息處理的建議和解決方法
2.1加強(qiáng)用戶對(duì)于計(jì)算機(jī)信息的安全防范意識(shí),增強(qiáng)計(jì)算機(jī)使用中的安全。加強(qiáng)用戶的安全防范意識(shí)是計(jì)算機(jī)信息管理的基礎(chǔ),是建立健康安全的計(jì)算機(jī)網(wǎng)絡(luò)的重中之重。在計(jì)算機(jī)使用中,對(duì)于陌生人傳輸?shù)奈募]件應(yīng)及時(shí)的進(jìn)行攔截,不予接受,對(duì)于郵件應(yīng)該及時(shí)進(jìn)行刪除。在閱覽網(wǎng)頁等信息時(shí),在對(duì)防護(hù)軟件進(jìn)行攔截和提醒的網(wǎng)頁應(yīng)該及時(shí)的關(guān)閉,而對(duì)于他人發(fā)送的虛假信息應(yīng)及時(shí)的進(jìn)行查詢和予以拒絕。用戶在進(jìn)行計(jì)算機(jī)使用時(shí),也應(yīng)該做到禁止下載有關(guān)于黃色等非法的視頻和軟件,做到將木馬病毒攔截在計(jì)算機(jī)外。對(duì)于計(jì)算機(jī)也應(yīng)該做到,及時(shí)對(duì)于安全防護(hù)軟件進(jìn)行更新,對(duì)計(jì)算機(jī)自身進(jìn)行定期的檢查和排查,做到計(jì)算機(jī)健康安全的使用。
2.2培養(yǎng)專業(yè)的人員,建立專門的部門,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)進(jìn)行管理。由于我國計(jì)算機(jī)的推廣和使用,現(xiàn)我國已經(jīng)擁有了世界上最多的網(wǎng)民,而怎么樣去管理計(jì)算機(jī)網(wǎng)絡(luò)信息就需要我國培養(yǎng)相關(guān)的專業(yè)人員,由政府設(shè)立相關(guān)的專業(yè)部門對(duì)國家的計(jì)算機(jī)信息網(wǎng)絡(luò)進(jìn)行科學(xué)合理的網(wǎng)絡(luò)安全維護(hù)和管理。只有認(rèn)識(shí)我國計(jì)算機(jī)信息網(wǎng)絡(luò)的不足和問題,多學(xué)習(xí)發(fā)達(dá)國家的信息安全管理系統(tǒng)和模式,培養(yǎng)專業(yè)的計(jì)算機(jī)安全管理人才,不斷的增強(qiáng)我國的計(jì)算機(jī)安全管理技術(shù)和水平,將我國的計(jì)算機(jī)信息網(wǎng)絡(luò)的安全水平不斷提升,促進(jìn)我國計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的健康發(fā)展。
2.3禁止使用計(jì)算機(jī)盜版軟件或硬件。由于我國計(jì)算機(jī)用戶很多時(shí)候都是因?yàn)樵谟?jì)算機(jī)上使用或者下載使用了盜版的軟件從而使得用戶的計(jì)算機(jī)總是處在一種不安全的狀態(tài),使得很多計(jì)算機(jī)即使使用很好的計(jì)算機(jī)安全防護(hù)技術(shù),還是很容易的受到黑客的攻擊或者計(jì)算機(jī)病毒的入侵。由于正版軟件的銷售價(jià)格一般都過高,許多商家在對(duì)計(jì)算機(jī)進(jìn)行軟件安裝的時(shí)候使用盜版的軟件或者硬件,所以我們要制定相關(guān)的法律法規(guī),對(duì)這種行為進(jìn)行制裁和懲罰,用政府的監(jiān)督來限制這種行為的發(fā)生;而在我們自身中,不要過于貪圖便宜而忽略了質(zhì)量,多選擇品牌過硬的計(jì)算機(jī)廠商所生產(chǎn)的軟件或硬件,確保計(jì)算機(jī)用戶在使用計(jì)算機(jī)開始的時(shí)候就讓計(jì)算機(jī)處于一種安全健康的狀態(tài),這樣就避免了計(jì)算機(jī)病毒的入侵,減少了黑客對(duì)于計(jì)算機(jī)的攻擊,計(jì)算機(jī)用戶可以再將計(jì)算機(jī)防護(hù)技術(shù)進(jìn)行運(yùn)用,使計(jì)算機(jī)在網(wǎng)絡(luò)環(huán)境下進(jìn)行計(jì)算機(jī)信息處理時(shí)用戶自己可以安全放心的使用。
【中圖分類號(hào)】G64 【文獻(xiàn)標(biāo)識(shí)碼】A
【文章編號(hào)】1007-4309(2013)01-0010-1.5
當(dāng)前,隨著網(wǎng)絡(luò)、手機(jī)等新媒體的快速發(fā)展,對(duì)在校大學(xué)生的學(xué)習(xí)、生活產(chǎn)生了不可忽視的影響。網(wǎng)絡(luò)安全作為學(xué)校安全工作一個(gè)重要方面非常值得學(xué)校和教育工作者關(guān)注。為了解在校大學(xué)生網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀,課題組采取隨機(jī)抽樣的方式對(duì)在校大學(xué)生進(jìn)行了問卷調(diào)查和訪談發(fā)現(xiàn)大學(xué)生網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀以及存在的問題,并提出大學(xué)生網(wǎng)絡(luò)安全教育的相關(guān)建議。
一、大學(xué)生網(wǎng)絡(luò)安全意識(shí)的現(xiàn)狀
為進(jìn)一步了解當(dāng)前大學(xué)生網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀,調(diào)研涉及對(duì)網(wǎng)絡(luò)的使用、網(wǎng)絡(luò)環(huán)境的認(rèn)知、誘惑網(wǎng)站的抵御能力、個(gè)人信息保護(hù)意識(shí)、網(wǎng)絡(luò)安全防范意識(shí)、網(wǎng)絡(luò)安全防范措施等六個(gè)方面的內(nèi)容,對(duì)隨機(jī)抽樣的400名普通本科大學(xué)生進(jìn)行了問卷調(diào)查,回收395份,回收率98.7%,同時(shí)進(jìn)行了抽樣訪談。調(diào)查顯示,在大學(xué)生中網(wǎng)絡(luò)使用已非常普及,學(xué)生以手機(jī)上網(wǎng)和電腦上網(wǎng)為主,大學(xué)生已經(jīng)成為網(wǎng)絡(luò)最廣泛的應(yīng)用者和最積極的參與者,大學(xué)生網(wǎng)絡(luò)安全意識(shí)的現(xiàn)狀值得關(guān)注。
1.對(duì)網(wǎng)絡(luò)的使用情況
基于問卷和訪談顯示,大學(xué)生主要通過手機(jī)和電腦網(wǎng)絡(luò)來從事學(xué)習(xí)和娛樂兩大方面的事情:學(xué)習(xí)方面包括搜索學(xué)習(xí)資料、了解新聞、招聘信息、關(guān)注名人傳記和傳遞交流信息等;娛樂方面包含的就更為廣闊,比如微博、人人、QQ、網(wǎng)上購物、交友、游戲和電影等,網(wǎng)絡(luò)生活已經(jīng)成為大學(xué)生校園生活必不可少的一環(huán)。
2.對(duì)我國網(wǎng)絡(luò)安全環(huán)境的認(rèn)識(shí)
調(diào)查顯示,大學(xué)生對(duì)我國網(wǎng)絡(luò)安全環(huán)境的認(rèn)識(shí)分為四種態(tài)度:認(rèn)為安全且健康的人數(shù)僅占16%,認(rèn)為安全但不健康的人數(shù)占到33%,認(rèn)為健康但不安全的22%,認(rèn)為不安全且不健康的有29%。網(wǎng)絡(luò)在給大學(xué)生學(xué)習(xí)生活帶來便利的同時(shí),只有很少的一部分學(xué)生認(rèn)為我國的網(wǎng)絡(luò)安全環(huán)境是安全健康的,大部分人都覺得自己生活在不安全或者不健康的網(wǎng)絡(luò)環(huán)境之中,他們對(duì)于當(dāng)前所處的網(wǎng)絡(luò)環(huán)境持有不完全信任的態(tài)度。
3.對(duì)誘惑網(wǎng)站的抵御能力
在調(diào)查中,對(duì)于有誘惑性質(zhì)的網(wǎng)站,有54%的學(xué)生不會(huì)輕易點(diǎn)擊查看;有3%的同學(xué)不管不顧,想看就看;還有17%的同學(xué)偶爾會(huì)點(diǎn)擊;只有26%的大學(xué)生能夠很好地評(píng)估其安全性并規(guī)避風(fēng)險(xiǎn)。另外,對(duì)于黃色和暴力信息的處理,77%的學(xué)生從不會(huì)登陸,15%的學(xué)生偶爾會(huì)因?yàn)楹闷娴顷懀?%的學(xué)生會(huì)經(jīng)常登錄??梢钥闯龃蠖鄶?shù)學(xué)生面對(duì)危險(xiǎn)和低俗信息能夠做出理性的判斷和有效地處理,但真正具備抵御誘惑網(wǎng)站能力的人比例尚少,大部分學(xué)生處理和抵御這些網(wǎng)站的能力尚淺。因此,教會(huì)更多的大學(xué)生有效識(shí)別不安全網(wǎng)頁的方法很有必要。
4.對(duì)個(gè)人信息的保護(hù)意識(shí)
網(wǎng)絡(luò)的普及可以使人們更快捷的享受和利用信息,但是隨之而來的是網(wǎng)絡(luò)個(gè)人信息安全問題。調(diào)查顯示,大部分學(xué)生對(duì)網(wǎng)絡(luò)安全有較為清晰的認(rèn)識(shí),有了初步的網(wǎng)絡(luò)安全意識(shí)、安全知識(shí),懂得在進(jìn)行網(wǎng)絡(luò)交流和娛樂的行為時(shí)保護(hù)個(gè)人的隱私和個(gè)人信息,有一定的信息安全意識(shí);但也有相當(dāng)一部分學(xué)生網(wǎng)絡(luò)安全意識(shí)不強(qiáng),網(wǎng)絡(luò)安全知識(shí)不豐富,容易粗心大意和疏忽一些日常的網(wǎng)絡(luò)安全常識(shí),個(gè)人信息保護(hù)意識(shí)薄弱。
5.網(wǎng)絡(luò)安全防范意識(shí)
網(wǎng)絡(luò)的開放性和共享性在方便了人們使用的同時(shí),也使得網(wǎng)絡(luò)很容易遭受到攻擊。通過調(diào)查顯示,大部分同學(xué)有較強(qiáng)的網(wǎng)絡(luò)安全防范意識(shí),能謹(jǐn)慎地進(jìn)行網(wǎng)絡(luò)購物和交友等行為,比較注重的個(gè)人安全和利益的保護(hù),能夠清楚意識(shí)到網(wǎng)絡(luò)中的虛假信息和交易,不會(huì)輕易上當(dāng)受騙。但同時(shí)也存在小部分群體沉溺于網(wǎng)絡(luò)環(huán)境中不能自拔,忽視網(wǎng)絡(luò)安全隱患。如有8%的學(xué)生認(rèn)為虛擬環(huán)境讓人更容易溝通,他們往往網(wǎng)絡(luò)朋友要比現(xiàn)實(shí)朋友多。
6.網(wǎng)絡(luò)安全防范措施
在大學(xué)生運(yùn)用網(wǎng)絡(luò)的過程中,除了具備網(wǎng)絡(luò)安全的防范意識(shí)外,還應(yīng)具備有效的防范措施,以應(yīng)對(duì)各種各樣的侵害自身利益、隱私甚至人身安全的狀況。經(jīng)調(diào)查研究發(fā)現(xiàn),當(dāng)大學(xué)生在網(wǎng)絡(luò)中發(fā)現(xiàn)侵犯?jìng)€(gè)人隱私的內(nèi)容時(shí),有27%的學(xué)生選擇采取立即報(bào)警,33%的學(xué)生會(huì)主動(dòng)要求的人或者網(wǎng)站刪除這些信息,那么還有40%的人會(huì)看這些信息是否重要,如果不重要的話則不采取任何措施。另外,當(dāng)他們發(fā)現(xiàn)自己的QQ號(hào)、網(wǎng)銀、游戲等賬號(hào)被盜時(shí),39%的大學(xué)生會(huì)馬上修改相應(yīng)的賬號(hào)密碼;23%的學(xué)生選擇定期升級(jí)殺毒軟件和安裝補(bǔ)丁;21%的學(xué)生打算以后學(xué)習(xí)相關(guān)知識(shí),提高自我保護(hù)意識(shí);17%的學(xué)生會(huì)登陸315消費(fèi)電子投訴網(wǎng)進(jìn)行投訴。
二、大學(xué)生網(wǎng)絡(luò)安全存在的問題
通過以上關(guān)于大學(xué)生網(wǎng)絡(luò)安全問題的調(diào)查研究,并基于對(duì)大學(xué)生的相關(guān)訪談,總結(jié)出大學(xué)生在網(wǎng)絡(luò)安全教育方面存在以下幾個(gè)問題:
其一,網(wǎng)絡(luò)安全意識(shí)淡薄,好奇心重,容易沖動(dòng);其二,網(wǎng)絡(luò)安全知識(shí)缺乏,這些非計(jì)算機(jī)專業(yè)的同學(xué)對(duì)相關(guān)網(wǎng)絡(luò)知識(shí)、操作、軟件維護(hù)和防入侵行為方面的操作知識(shí)知之甚少或者不能自如運(yùn)用;其三,對(duì)誘惑網(wǎng)站的有效抵御能力較差,不能很好地評(píng)估網(wǎng)頁的安全性,有部分群體對(duì)黃色和暴力網(wǎng)站抵御能力很差,容易成為誘發(fā)犯罪行為的隱患;其四,個(gè)人信息保護(hù)程度較差。部分大學(xué)生群體很容易忽視對(duì)自身隱私的保密和自身網(wǎng)絡(luò)行為的的安全性。其五,網(wǎng)絡(luò)安全防范能力欠佳,對(duì)相關(guān)網(wǎng)絡(luò)安全方面的案例關(guān)注甚少,法律維權(quán)意識(shí)欠缺。
三、對(duì)策及建議
網(wǎng)絡(luò)安全作為校園安全建設(shè)的重要環(huán)節(jié),既是高等院校教育管理的重要內(nèi)容之一,也是學(xué)生知識(shí)技能體系不可缺少的部分。高校要緊跟時(shí)代步伐,結(jié)合學(xué)校實(shí)際,充分利用各種條件,通過各種途徑和措施,不斷加強(qiáng)對(duì)學(xué)生的網(wǎng)絡(luò)安全教育,讓當(dāng)代大學(xué)生正確面對(duì)網(wǎng)絡(luò)、安全使用網(wǎng)絡(luò)。
其一,建立健全高校網(wǎng)絡(luò)安全運(yùn)行機(jī)制。
高校要建立網(wǎng)絡(luò)安全教育的領(lǐng)導(dǎo)機(jī)構(gòu),高校黨政領(lǐng)導(dǎo)要有“安全重于泰山”的大局意識(shí),在思想上高度重視,在行動(dòng)上大力支持。其次要建立高校網(wǎng)絡(luò)安全教育領(lǐng)導(dǎo)小組,把網(wǎng)絡(luò)管理中心、學(xué)生處、保衛(wèi)處、教務(wù)處等部門納入網(wǎng)絡(luò)安全教育領(lǐng)導(dǎo)小組,協(xié)調(diào)好各部門之間的關(guān)系,明確各自的職責(zé)和分工,將網(wǎng)絡(luò)安全教育納入學(xué)校計(jì)劃。學(xué)校教務(wù)處在網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組指導(dǎo)下,統(tǒng)一開展網(wǎng)絡(luò)安全教育工作,負(fù)責(zé)對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育,制訂教育計(jì)劃,明確教育內(nèi)容,組織網(wǎng)絡(luò)安全授課,定期考核效果等。
其二,加強(qiáng)計(jì)算機(jī)實(shí)踐操作及網(wǎng)絡(luò)安全課程。
首先,要對(duì)學(xué)生加強(qiáng)譬如計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)技術(shù)、病毒防治、防火墻、密碼加密、信息數(shù)據(jù)保存等的實(shí)際操作訓(xùn)練,提高解決網(wǎng)絡(luò)安全問題的能力。積極創(chuàng)造條件讓學(xué)生參加網(wǎng)絡(luò)安全實(shí)踐,提高實(shí)際動(dòng)手能力,增強(qiáng)大學(xué)生鑒別網(wǎng)絡(luò)中有害信息的能力,為網(wǎng)絡(luò)安全構(gòu)筑一道堅(jiān)實(shí)的屏障。其次,高校應(yīng)從自身具體情況出發(fā),制訂詳細(xì)的網(wǎng)絡(luò)安全教育計(jì)劃并納入學(xué)校日常教學(xué)工作中,將網(wǎng)絡(luò)安全教育工作制度化、規(guī)范化。再次,學(xué)校應(yīng)根據(jù)網(wǎng)絡(luò)安全教育的需要,培養(yǎng)一支具有較強(qiáng)的網(wǎng)絡(luò)安全意識(shí)和網(wǎng)絡(luò)安全教育能力的師資隊(duì)伍,開設(shè)專門的網(wǎng)絡(luò)安全教育課程,指導(dǎo)學(xué)生處理各種信息和防御不良信息侵害。
其三,定期開展專題性知識(shí)講座。
除了增加計(jì)算機(jī)實(shí)踐操作和網(wǎng)絡(luò)安全教育課程之外,高校還應(yīng)當(dāng)定期開展關(guān)于網(wǎng)絡(luò)安全教育的知識(shí)性講座。講座的內(nèi)容可以從以下四個(gè)方面考慮:第一,網(wǎng)絡(luò)行為規(guī)范與信息安全:討論大學(xué)生應(yīng)該做一個(gè)怎樣的網(wǎng)民、如何面對(duì)網(wǎng)絡(luò)消極的、不健康的信息、怎樣面對(duì)有欺詐傾向的網(wǎng)友和信息;第二,計(jì)算機(jī)網(wǎng)絡(luò)安全概述:介紹網(wǎng)絡(luò)安全的基本理論知識(shí),包括加密解密算法、數(shù)字簽名機(jī)制、身份鑒別,防火墻的工作原理與作用;第三,個(gè)人計(jì)算機(jī)系統(tǒng)安全策略:介紹個(gè)人計(jì)算機(jī)通常采用的安全策略的實(shí)現(xiàn)方法,如系統(tǒng)軟件的漏洞及修補(bǔ)方法,硬盤保護(hù)卡的工作原理與使用方法;第四,網(wǎng)絡(luò)黑客和計(jì)算機(jī)病毒:由于黑客入侵與計(jì)算機(jī)病毒是一個(gè)很普遍的問題,講座中可以具體地介紹一些技術(shù),如最新的計(jì)算機(jī)病毒動(dòng)向,查殺病毒軟件的使用等。
【參考文獻(xiàn)】
[1]駱懿玲.大學(xué)生網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀調(diào)查及對(duì)策[J].中山大學(xué)學(xué)報(bào)論叢,2006(12).
資源共享是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)最為關(guān)鍵的功能之一。計(jì)算機(jī)網(wǎng)絡(luò)端客戶可將全部或是部分資源進(jìn)行共享,這種共享不僅包含數(shù)據(jù)資源的共享,還包括軟、硬件資源的共享。連接到特定網(wǎng)絡(luò)中的計(jì)算機(jī)可共享一臺(tái)或幾臺(tái)主機(jī),以及大范圍的儲(chǔ)藏設(shè)備或特殊設(shè)備等,可以有效提升設(shè)備的利用率,最大限度地減少硬件的重復(fù)投資;同時(shí),共享各類應(yīng)用軟件及語言處理系統(tǒng),也能極大地減少軟件管理、開發(fā)及維護(hù)等環(huán)節(jié)的投資,不僅可有效提高數(shù)據(jù)處理的效率與準(zhǔn)確度,還可降低存儲(chǔ)數(shù)據(jù)所必需的設(shè)備投資。
1.2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)能夠?qū)崿F(xiàn)信息快速的傳遞
處于特定網(wǎng)絡(luò)中的計(jì)算機(jī),可通過傳輸系統(tǒng)快速、可靠地完成不同計(jì)算機(jī)終端間程序、數(shù)據(jù)等信息的傳輸。最初階段計(jì)算機(jī)主要應(yīng)用于傳輸、存儲(chǔ)及數(shù)據(jù)加工,使用者須通過語言處理系統(tǒng)和計(jì)算機(jī)進(jìn)行溝通,由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,使用者可在任何時(shí)間從網(wǎng)絡(luò)中獲取、傳輸和使用所需信息。通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的運(yùn)用,實(shí)現(xiàn)了資源的共享與交流,為人們提供了更多的文字、圖像、聲音等數(shù)據(jù),滿足了人們對(duì)數(shù)據(jù)處理、壓縮、互換等需求,使人們生產(chǎn)生活方式發(fā)生了巨大改變。因此,探究計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展及其安全防范措施,使其發(fā)揮更為積極、有效作用,從而實(shí)現(xiàn)推動(dòng)人類社會(huì)取得進(jìn)步與發(fā)展的目的。
2、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用中所面臨的安全威脅
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用過程中,面臨著方方面面的安全威脅。目前主要的安全威脅主要表現(xiàn)在如下方面:
2.1計(jì)算機(jī)操作系統(tǒng)存在不安全隱患
操作系統(tǒng)是計(jì)算機(jī)的核心軟件,其不僅管理著計(jì)算機(jī)硬件及所有資源,還為使用計(jì)算機(jī)者提供方便。若計(jì)算機(jī)的操作系統(tǒng)受到網(wǎng)絡(luò)病毒的攻擊,操作系統(tǒng)就可能在病毒的控制下,對(duì)計(jì)算機(jī)信息進(jìn)行更改,甚至導(dǎo)致計(jì)算機(jī)整機(jī)癱瘓。出現(xiàn)這類安全問題的主要原因就是使用者不了解計(jì)算機(jī)中所安裝軟件,同時(shí)忽視的網(wǎng)絡(luò)病毒防護(hù),最終導(dǎo)致計(jì)算機(jī)及其內(nèi)部信息處于危險(xiǎn)狀態(tài)。
2.2計(jì)算機(jī)數(shù)據(jù)庫存在不安全隱患
現(xiàn)代計(jì)算機(jī)的數(shù)據(jù)庫管理,多為分級(jí)管理形式,若安全防范措施不到位,就有可能帶來一定的安全隱患。如,計(jì)算機(jī)存在系統(tǒng)漏洞或安全問題時(shí),計(jì)算機(jī)使用者的身份信息和銀行卡密碼信息就極易為他人所獲取,這就給其個(gè)人隱私和個(gè)人財(cái)產(chǎn)安全帶來威脅。
2.3網(wǎng)絡(luò)應(yīng)用中存在不安全隱患
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)使用者經(jīng)常會(huì)通過網(wǎng)絡(luò)系統(tǒng)獲取自己所需的知識(shí)或是數(shù)據(jù)信息,若使用過于隨意,又不注意安全防范措施的運(yùn)用,就有可能給計(jì)算機(jī)系統(tǒng)帶來威脅。如,在TCP/IP或是FTP網(wǎng)絡(luò)協(xié)議中,若存在一些系統(tǒng)漏洞,計(jì)算機(jī)就可能被破解密碼,導(dǎo)致計(jì)算機(jī)系統(tǒng)防火墻癱瘓,信息被泄露。
3、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)策略探討
為進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,可在應(yīng)用過程中,通過采取以下措施加強(qiáng)系統(tǒng)的安全防范。
3.1加強(qiáng)計(jì)算機(jī)使用者網(wǎng)絡(luò)系統(tǒng)安全意識(shí)的培養(yǎng)
網(wǎng)絡(luò)系統(tǒng)的安全問題,有很大一部分是由于使用者安全意識(shí)淡薄所引發(fā)的。因此,計(jì)算機(jī)使用用者應(yīng)時(shí)刻保持網(wǎng)絡(luò)安全意識(shí)。應(yīng)設(shè)立計(jì)算機(jī)的使用密碼,并注意密碼的保護(hù);還要增強(qiáng)計(jì)算機(jī)使用者操作安全意識(shí)的培養(yǎng),避免因使用者隨意進(jìn)入非法鏈接網(wǎng)站而帶來的安全隱患;還應(yīng)養(yǎng)成定期察殺計(jì)算機(jī)網(wǎng)絡(luò)病毒的習(xí)慣,以防止病毒入侵計(jì)算機(jī)系統(tǒng)。
3.2對(duì)硬件設(shè)備進(jìn)行有效的安全管理
計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備是確保網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)性設(shè)施,是網(wǎng)絡(luò)安全基礎(chǔ)所在。因此,在計(jì)算機(jī)接入網(wǎng)絡(luò)系統(tǒng)初期就充分考慮硬件設(shè)備安全維護(hù)的問題。網(wǎng)絡(luò)系統(tǒng)中主要有服務(wù)器、主干交換機(jī)、路由器等硬件設(shè)備,要保證這些硬件設(shè)備安全,就必須采取有效的管理手段,以使其免受有意、無意的破壞。
3.3設(shè)置訪問權(quán)限,采用加密技術(shù)
設(shè)置訪問權(quán)限可在一定程度上阻止不法分子對(duì)部分計(jì)算機(jī)資源的訪問,確保計(jì)算機(jī)存儲(chǔ)數(shù)據(jù)的安全。這些防護(hù)策略也是目前應(yīng)用較廣泛的技術(shù)措施。對(duì)于計(jì)算機(jī)使用者而言,采用加密技術(shù)可為計(jì)算機(jī)信息安全增加一層防護(hù),確保信息安全性。采用加密技術(shù),應(yīng)時(shí)刻關(guān)注計(jì)算機(jī)設(shè)備維修、維護(hù),并加強(qiáng)網(wǎng)絡(luò)安全管理,才能為保證計(jì)算機(jī)正常運(yùn)行提下基礎(chǔ)。
3.4使用入侵檢測(cè)系統(tǒng)
入侵檢測(cè)技術(shù)是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的有效措施之一,更是一種主動(dòng)安全防護(hù)技術(shù),可為計(jì)算機(jī)提供內(nèi)、外部入侵,以及誤操縱提供實(shí)時(shí)保護(hù)。入侵檢測(cè)系統(tǒng)是進(jìn)行入侵檢測(cè)的軟件與硬件組合,其主要功能就是檢測(cè),對(duì)檢測(cè)部分無法阻止的入侵,應(yīng)進(jìn)行合理評(píng)估,并盡量恢復(fù)計(jì)算機(jī)使用功能。采用入侵檢測(cè)系統(tǒng),可在網(wǎng)絡(luò)系統(tǒng)受到危害前攔截相應(yīng)入侵,從而有效提升計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)防御外來攻擊的能力。
引言:當(dāng)前煤炭企業(yè)對(duì)網(wǎng)絡(luò)安全威脅很難開展有效的監(jiān)測(cè),無法實(shí)現(xiàn)主動(dòng)防御,只能處于一種被動(dòng)防護(hù)狀態(tài),這無疑將會(huì)給煤炭企業(yè)引入極大的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。煤炭企業(yè)上到領(lǐng)導(dǎo)下到普通職員,均對(duì)網(wǎng)絡(luò)信息安全問題抱有僥幸的心理,覺得一般不會(huì)出大的問題,從而缺少積極的防范措施,使得煤炭企業(yè)當(dāng)前在應(yīng)對(duì)實(shí)際的網(wǎng)絡(luò)安全威脅時(shí)不能有效的進(jìn)行監(jiān)測(cè)和防護(hù)。
一、關(guān)于煤炭企業(yè)當(dāng)前面臨的網(wǎng)絡(luò)信息安全問題的分析
(1)煤炭企業(yè)員工的網(wǎng)絡(luò)信息安全意識(shí)比較淡薄
當(dāng)前很多煤炭企業(yè)對(duì)自身所處的網(wǎng)絡(luò)信息安全現(xiàn)狀依然缺少正確、完整的認(rèn)識(shí),他們企業(yè)管理者覺得煤炭企業(yè)信息化的水平不高,接入互聯(lián)網(wǎng)的終端和用戶比較少,因此企業(yè)的網(wǎng)絡(luò)信息安全問題并不會(huì)給煤炭企業(yè)造成一定的威脅。另外,煤炭企業(yè)的管理層缺少對(duì)企業(yè)網(wǎng)絡(luò)信息安全的有效支持,使得實(shí)際投入到企業(yè)網(wǎng)絡(luò)和信息安全建設(shè)中的資金遠(yuǎn)遠(yuǎn)達(dá)不到應(yīng)有的要求。
(2)煤炭企業(yè)內(nèi)部網(wǎng)絡(luò)信息系統(tǒng)的防護(hù)能力比較薄弱
從目前看來,依然存在一些煤炭企業(yè)缺少復(fù)雜的網(wǎng)絡(luò)信息系統(tǒng)部署結(jié)構(gòu),已有的設(shè)備性能和配置也比較落后。在實(shí)際的網(wǎng)絡(luò)系統(tǒng)部署中缺少有效的安全防護(hù)技術(shù)和手段,不能有效監(jiān)測(cè)到網(wǎng)絡(luò)安全的威脅,只能一直處于被動(dòng)防護(hù)的狀態(tài)。由于煤炭企業(yè)內(nèi)部大多使用的還是比較老舊的操作系統(tǒng),這些舊的終端設(shè)備本身就存在著大量的系統(tǒng)漏洞,很容易遭到黑客的攻擊。當(dāng)各個(gè)系統(tǒng)或軟件廠商在網(wǎng)上修補(bǔ)漏洞的補(bǔ)丁時(shí),很多煤炭企業(yè)員工和用戶由于對(duì)這些網(wǎng)絡(luò)安全問題缺少正確的認(rèn)識(shí),無法意識(shí)到這些系統(tǒng)和軟件漏洞會(huì)給煤炭企業(yè)本身帶來的安全威脅,使得企業(yè)內(nèi)部網(wǎng)絡(luò)終端設(shè)備很難全部完成漏洞的修補(bǔ)。
(3)煤炭企業(yè)缺乏有效的網(wǎng)絡(luò)安全防范體系
調(diào)查發(fā)現(xiàn),當(dāng)前很多煤炭企業(yè)的網(wǎng)絡(luò)信息安全管理較為混亂,沒有形成一套科學(xué)完整的網(wǎng)絡(luò)安全防范體系和機(jī)制。煤炭企業(yè)雖然制定了一些有關(guān)于網(wǎng)絡(luò)信息安全的管理制度和工作方法,但是依然缺乏有效的網(wǎng)絡(luò)安全威脅監(jiān)測(cè)和應(yīng)對(duì)方法,對(duì)于已有的網(wǎng)絡(luò)安全管理辦法也很難嚴(yán)格的去執(zhí)行,不能達(dá)到預(yù)期的網(wǎng)絡(luò)安全防護(hù)效果。另外,對(duì)于煤炭企業(yè)員工本身缺少有效的約束管理辦法,大多數(shù)時(shí)候只能依靠員工本身的自律能力,沒能從企業(yè)網(wǎng)絡(luò)安全管理制度和辦法上建立起一種行之有效的防范措施。
二、煤炭企業(yè)防范網(wǎng)絡(luò)信息安全的對(duì)策
(1)加強(qiáng)企業(yè)內(nèi)部網(wǎng)絡(luò)信息安全管理
煤炭企業(yè)要想提高企業(yè)本身的網(wǎng)絡(luò)安全防護(hù)能力,首先必須改變企業(yè)當(dāng)前固有的網(wǎng)絡(luò)安全管理方法,各個(gè)部門都需要制定出適合自己部門業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)管理機(jī)制和體系。煤炭企業(yè)必須加強(qiáng)企業(yè)內(nèi)部自身的管理,為企業(yè)制定一套完整的網(wǎng)絡(luò)安全審計(jì)體系,能夠及時(shí)的發(fā)現(xiàn)潛在的安全威脅,并有效的追蹤到問題責(zé)任人。煤炭企業(yè)的網(wǎng)絡(luò)安全防護(hù)能力的強(qiáng)弱還需要根據(jù)企業(yè)員工網(wǎng)絡(luò)安全意識(shí)的強(qiáng)弱來判斷,因此在煤炭企業(yè)實(shí)際的運(yùn)營當(dāng)中,必須加大對(duì)企業(yè)網(wǎng)絡(luò)安全技術(shù)培訓(xùn)和教育的投入。在煤炭企業(yè)中,網(wǎng)絡(luò)信息安全相關(guān)知識(shí)的培訓(xùn)、教育以及宣傳非常重要,尤其要加強(qiáng)企業(yè)員工對(duì)網(wǎng)絡(luò)安全意識(shí)的培養(yǎng),認(rèn)識(shí)到網(wǎng)絡(luò)安全對(duì)企業(yè)發(fā)展的重要性。要想讓煤炭企業(yè)能夠具備足夠的網(wǎng)絡(luò)安全知識(shí)和應(yīng)急響應(yīng)能力,就必須對(duì)企業(yè)員工開展定期的網(wǎng)絡(luò)安全知識(shí)培訓(xùn),從而不斷維持煤炭企業(yè)較高的網(wǎng)絡(luò)信息安全水平。
(2)引入先進(jìn)的安全防護(hù)技術(shù)
除了剛剛提到的煤炭企業(yè)要加強(qiáng)企業(yè)內(nèi)部網(wǎng)絡(luò)信息安全管理之外,最為重要的就是煤炭企業(yè)必須要引入先進(jìn)的網(wǎng)絡(luò)安全防護(hù)技術(shù)。如果企業(yè)沒有這些先進(jìn)的安全防護(hù)技術(shù),那么煤炭企業(yè)的網(wǎng)絡(luò)信息安全管理做的再好也沒有用,因?yàn)楣粽邔⒛軌蛑苯硬毁M(fèi)吹之力拿下企業(yè)的整個(gè)網(wǎng)絡(luò)系統(tǒng),令企業(yè)面臨巨大的經(jīng)濟(jì)或聲譽(yù)損失。當(dāng)前隨著攻擊者的攻擊手段不斷提高,網(wǎng)絡(luò)安全防護(hù)技術(shù)也在不斷地取得發(fā)展,因此煤炭企業(yè)必須要選擇先進(jìn)的安全防護(hù)技術(shù)來保護(hù)企業(yè)系統(tǒng)免受侵害。
1、電力信息安全問題分析
1.1信息安全防護(hù)技術(shù)不當(dāng)
目前電力企業(yè)加大網(wǎng)絡(luò)信息化建設(shè),雖然提高了信息化,但是卻忽略了網(wǎng)絡(luò)信息安全建設(shè),包括防火墻設(shè)備、安全審計(jì)系統(tǒng)、入侵監(jiān)測(cè)系統(tǒng)等。此外,一些單位計(jì)算機(jī)病毒庫陳舊,數(shù)據(jù)加密以及其他的網(wǎng)絡(luò)安全措施不足,網(wǎng)絡(luò)信息系統(tǒng)存在極大的安全隱患。而一些網(wǎng)絡(luò)黑客和不法分子就是利用網(wǎng)絡(luò)信息系統(tǒng)中存在的一系列安全漏洞,通過計(jì)算機(jī)病毒、特洛伊木馬、網(wǎng)絡(luò)竊聽以及郵件截取和竊取管理權(quán)限等手段,對(duì)數(shù)據(jù)的安全性、保密性、可靠性造成了威脅,直接或間接地將國家、社會(huì)、經(jīng)濟(jì)陷于風(fēng)險(xiǎn)之中。目前,電力行業(yè)所使用的辦公計(jì)算機(jī)仍然存在內(nèi)外網(wǎng)混用的情況,而內(nèi)外網(wǎng)之間的隔離強(qiáng)度還有待加強(qiáng)。
1.2網(wǎng)絡(luò)管理機(jī)制不健全
隨著4G時(shí)代的到來,固定互聯(lián)網(wǎng)已經(jīng)逐漸向移動(dòng)互聯(lián)網(wǎng)延伸,每個(gè)人都能不受時(shí)間、地域的限制,實(shí)時(shí)上網(wǎng),但是網(wǎng)絡(luò)開放式管理模式也帶來了很多危害,諸如信息魚龍混雜、真假難辨以及政治有害信息等現(xiàn)象。而目前,公共事件發(fā)生之后,隔職能部門缺乏統(tǒng)一協(xié)調(diào),資源不能整合,輿論導(dǎo)向難以被控制;對(duì)于一些緊急情況的處置機(jī)制也不夠到位,難以準(zhǔn)確把握輿論引導(dǎo)的最佳時(shí)期,致使輿論失控,嚴(yán)重時(shí)造成更大的損失;此外一些輿論引導(dǎo)工作與實(shí)際工作銜接不夠緊密,引導(dǎo)信服力不夠,網(wǎng)絡(luò)信息管理手段單一,網(wǎng)絡(luò)輿情不能得到實(shí)時(shí)監(jiān)控和及時(shí)的解決。
1.3員工信息安全意識(shí)薄弱
人為失誤導(dǎo)致的計(jì)算機(jī)漏洞屢見不鮮,一些操作人員由于馬虎或者是計(jì)算機(jī)網(wǎng)絡(luò)方面的知識(shí)比較欠缺、相應(yīng)的網(wǎng)絡(luò)安全意識(shí)薄弱,在操作時(shí)失誤,讓計(jì)算機(jī)陷入風(fēng)險(xiǎn)中。人為失誤導(dǎo)致的計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)帶來的危害是不容忽視的。企業(yè)的職能部門以及單位人員的保密意識(shí)以及信息安全防護(hù)意識(shí)薄弱,需要保密的文件、文檔資料被存儲(chǔ)于互聯(lián)網(wǎng)計(jì)算機(jī)并且該計(jì)算機(jī)擅自連接互聯(lián)網(wǎng),導(dǎo)致文件泄密的情況較為突出。此外,單位員工自我保護(hù)意識(shí)較差,對(duì)一些木馬文件以及電子郵件的鑒別能力稍顯不足,導(dǎo)致黑客及不法分子輕易地侵入單位計(jì)算機(jī),通過一些木馬程序及病毒控制計(jì)算機(jī),篡改、竊取機(jī)密文件。
1.4網(wǎng)絡(luò)技術(shù)專業(yè)人員匱乏,監(jiān)管制度不到位
網(wǎng)絡(luò)安全專業(yè)技術(shù)人員太過于匱乏,并且專業(yè)技術(shù)不夠強(qiáng)硬以及監(jiān)管措施不到位。除此之外,一些專業(yè)人員配備齊全的單位,將工作重心放在了網(wǎng)絡(luò)系統(tǒng)的使用,忽略了網(wǎng)絡(luò)的安全防范,致使網(wǎng)絡(luò)安全問題層出不窮。而一些單位則從未進(jìn)行過網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,對(duì)于網(wǎng)絡(luò)系統(tǒng)中存在的安全隱患及漏洞渾然不覺,不僅不能及時(shí)進(jìn)行檢查、維護(hù),而且間接地?cái)U(kuò)大了安全隱患。另外,部分單位對(duì)于網(wǎng)站服務(wù)器的監(jiān)管也不到位,一些網(wǎng)站的服務(wù)器甚至沒有任何的防護(hù)設(shè)備。將網(wǎng)站服務(wù)器進(jìn)行托管在外以及租用運(yùn)營商服務(wù)器的情況屢見不鮮,運(yùn)營商只保障服務(wù)器的正常運(yùn)行,對(duì)其安全防護(hù)措施基本放任不管,所以服務(wù)器基本處于失孤狀態(tài),出現(xiàn)網(wǎng)絡(luò)安全事故也在情理之中。網(wǎng)絡(luò)信息安全是一門綜合性學(xué)科,涉及到了計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)等多個(gè)學(xué)科,主要是指利用網(wǎng)絡(luò)管理以及一些技術(shù)措施來維護(hù)網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)的保密性、完整性,并且通過合理授權(quán)服務(wù),保障用戶的數(shù)據(jù)安全。
2、防范措施探討
2.1加強(qiáng)技術(shù)更新以及對(duì)技術(shù)骨干的培養(yǎng)
電力企業(yè)在加大網(wǎng)絡(luò)信息安全管理投入的同時(shí),除了不斷完善、更新網(wǎng)絡(luò)安全防護(hù)設(shè)備,還應(yīng)將重心轉(zhuǎn)向?qū)I(yè)技術(shù)人員培養(yǎng)。(1)從外外引進(jìn)專業(yè)技術(shù)人才,為單位注入新鮮血液。(2)加大對(duì)技術(shù)人員的培B力度,定期對(duì)其進(jìn)行培訓(xùn),保持知識(shí)的更新以及技術(shù)的更新。(3)不斷地更新建設(shè),并且保持其安全、可靠。總之,除了加大對(duì)網(wǎng)絡(luò)信息安全的外部管理,還應(yīng)從內(nèi)部進(jìn)行防御,建筑一道難以被攻破的圍墻,把一切可能發(fā)生的安全事故都隔絕在外。
2.2運(yùn)用加密技術(shù),保護(hù)信息
另外在研發(fā)新技術(shù)的同時(shí),還應(yīng)該加強(qiáng)對(duì)數(shù)據(jù)加密技術(shù)、身份證認(rèn)證技術(shù)、防火墻、網(wǎng)絡(luò)反病毒技術(shù)、入侵檢測(cè)技術(shù)、加密路由器技術(shù)、安全內(nèi)核技術(shù)等基本網(wǎng)絡(luò)安全技術(shù)的改進(jìn),為網(wǎng)絡(luò)用戶創(chuàng)建一個(gè)安全、高效的網(wǎng)絡(luò)信息平臺(tái)。
2.3加強(qiáng)信息安全的教育及宣傳
除了加強(qiáng)單位人員以及一些職能部門人員內(nèi)的信息安全意識(shí),還應(yīng)該加強(qiáng)對(duì)網(wǎng)民的信息安全教育,強(qiáng)調(diào)守法意識(shí)、自我保護(hù)意識(shí),提高其上網(wǎng)時(shí)的自我防范意識(shí)。在進(jìn)行網(wǎng)絡(luò)信息建設(shè)管理的過程中,對(duì)于每個(gè)環(huán)節(jié)都應(yīng)該融入信息安全技術(shù),在進(jìn)行培訓(xùn)時(shí),著重強(qiáng)調(diào)現(xiàn)有網(wǎng)絡(luò)管理人以及使用人員的信息安全意識(shí),并且培養(yǎng)其抵御網(wǎng)絡(luò)攻擊的能力,在遇到網(wǎng)絡(luò)攻擊等情況時(shí),能夠使用現(xiàn)有的安全手段和安全設(shè)施發(fā)揮其最大作用,維護(hù)自己的信息不受侵害,特別是一些保密性需求較強(qiáng)的單位及人員,還需要重點(diǎn)培養(yǎng)其敵情教育和保密教育,學(xué)會(huì)保護(hù)自己的信息,不斷提高保密意識(shí)、反竊密意識(shí)以及相關(guān)的技術(shù)。
2.4建立健全管理機(jī)制
除了以上措施,還應(yīng)該進(jìn)一步建立健全監(jiān)管機(jī)制,強(qiáng)化相關(guān)管理部門維護(hù)公共安全的職能,讓網(wǎng)絡(luò)信息安全的各項(xiàng)制度都能夠發(fā)揮其職能,在落實(shí)現(xiàn)有監(jiān)管機(jī)制以及法規(guī)的前提下,通過各種技術(shù)手段打擊非法行為,加強(qiáng)信息保密機(jī)制、設(shè)施改建,增強(qiáng)網(wǎng)絡(luò)在各種可能發(fā)生情況的應(yīng)急能力,提高網(wǎng)絡(luò)的安全性、可靠性以及保密性。除此之外,還應(yīng)該協(xié)調(diào)各部門之間的管理職能,整合各部門,形成合力,共同筑建網(wǎng)絡(luò)信息安全防護(hù)體系。
總結(jié)
電力企業(yè)的信息安全,關(guān)乎民生,隨著網(wǎng)絡(luò)信息化的發(fā)展,數(shù)字化的電力信息系統(tǒng)被普遍應(yīng)用,網(wǎng)絡(luò)信息安全成為亟需解決的問題。除了高度重視,還應(yīng)從技術(shù)、管理等方面提高網(wǎng)絡(luò)安全防范能力,促進(jìn)網(wǎng)絡(luò)服務(wù)功能的實(shí)現(xiàn)。