APP下载

计算机网络安全问题及对策

2015-11-08匡博,王颖

计算机与网络 2015年19期
关键词:加密技术黑客防火墙

计算机网络安全问题及对策

21世纪是信息技术的时代,随着计算机技术的日益发展,网络技术在各个领域的作用越来越重要,但是,在计算机网络为人们提供便利的同时,也有些人为了牟取利益破坏计算机网络的安全,例如黑客、网络病毒、垃圾邮件等,给用户带来了严重的损失。因此,在使用计算机网络的过程中,必须采取有效措施,保证计算机网络的安全运行。

一、计算机网络安全的概念及特点

计算机网络安全是指计算机网络系统资源和信息资源不受人为因素和自然因素的影响,保证计算机网络信息的保密性、完整性、可用性、真实性和可控性。随着信息技术的发展,计算机网络涉及很多领域,一旦网络安全出现问题,造成的损失是不可估量的。计算机网络的安全问题和计算机网络自身的特点是分不开的,网络的不安全性主要表现在以下几个方面。第一,网络是开放、自由的。用户可以自由上网,浏览信息、发布信息,这些不受技术的约束,由于网络的开放性,使网络受到物理传输、网络通信协议等多方面的攻击。第二,网络系统的脆弱性。一些用户利用非法手段对网络系统进行非法进入,窃取系统数据,甚至破坏系统的可用性。第三,网络存储介质容易遭到破坏,存储器是信息的载体,最容易遭到非法分子盗取或者毁坏,导致信息的丢失。

二、计算机网络存在的安全问题分析

计算机网络安全受到来自物理因素和人为因素的影响,它们对网络的安全造成了严重的威胁。这些威胁主要包括电磁干扰、雷电、电脑病毒、黑客攻击、破坏软件和数据等。

1.计算机网络的物理安全问题

物理安全环境是保证计算机网络正常运行的前提条件,具体是指保护计算机设备、计算机系统、打印机等实体不受地震、水灾、电磁干扰等,目前,计算机网络系统的运行环境存在未按国家规定标准进行设计实施的情况,比如安全照明、温湿度控制系统等不符合标准,造成了一定的安全隐患。另外,电磁干扰也是影响计算网络安全的重要因素,一些高灵敏度的接收设备能够对网络产生的电磁波进行分析,导致信息被窃取,外界的设备产生的电磁干扰也能使计算机网络瘫痪,因此,计算机网络的物理安全问题严重影响了计算机网络的安全。

2.计算机网络的病毒入侵

计算机病毒是困扰着大多数网民的问题之一,因为它可以通过各种途径进入网络,然后传播。计算机病毒具有隐蔽性、寄生性、传染性、触发性、破坏性等特点,通过木马病毒、远程控制、网络漏洞、恶意网页、恶意邮件、移动存储设备等多种形式入侵计算机网络,造成信息泄密或者计算机瘫痪等问题。例如,2006年爆发的熊猫烧香计算机病毒,它能够中止防火墙进程,破坏计算机网络,使用户只要打开一些网页就自动下载病毒,造成了严重的损失。2007年的网游大盗,专门盗取魔兽世界、征途、完美世界等网络游戏的账号和密码,而且会自动下载病毒,使很多玩家的装备丢失,损失上千万美元。

3.计算机操作系统安全问题

计算机操作系统是承载计算机软件运行的一个环境,由于系统本身设计存在的漏洞,给计算机网络带来了安全隐患。主要表现在以下几个方面。第一,操作系统结构的不完善,计算机操作系统是控制管理计算机各种硬件和软件,有效地组织多道程序运行的程序集合,是用户与计算机的接口,其中一项出现缺陷就会导致整个计算机系统崩溃。第二,操作系统支持程序的传输、加载和安装,这给计算机网络带了一定的安全隐患。比如FTP中传输的可执行文件,有可能是间谍程序,导致计算机信息被盗取。第三,操作系统的远程服务功能,在服务的过程中由于系统的漏洞会出现被人监控的情况。

4.计算机网络黑客攻击的安全问题

黑客是指专门研究计算机网络漏洞的人,对计算机漏洞有着狂热的兴趣爱好,然而现在黑客一般是对故意侵入他人网络的代名词,他们利用网络漏洞,入侵他人计算机网络,窃取个人信息甚至国家机密,严重危害了社会公共安全。黑客的入侵手段有口令入侵、特洛伊木马、www的入侵术、电子邮件攻击、寻找系统漏洞、利用账号进行攻击、偷取特权。例如,2010年搜索引擎“百度”遭到了黑客攻击,用户无法正常使用,只要登录百度首页面,就会跳转到黑客设定的链接上,造成了严重的后果。

三、解决计算机网络安全的对策

1.建设安全的网络物理环境

安全的网络物理环境是计算机网络安全的基础,主要是保证计算机系统和网络服务器等免遭自然灾害和人为破坏,关键是对网络系统的电磁保护,具体措施为:1)对传导发射进行安全防护,采用性能较好的滤波器来减小导线间的交叉耦合;2)尽量使用辐射较低的计算机,降低辐射泄密对网络安全的影响;3)使用干扰器,利用电子对抗原理,并结合相应的技术措施,使计算机产生的信号辐射与干扰器产生的信息辐射一起向外辐射,以此增加辐射解密的难度。

2.信息加密技术

信息加密技术是指利用数学、计算机科学、电子与通信、物理等多种手段对计算机网络传输中或者存储的信息进行保护。加密技术的目的是使黑客获得的密文无法恢复为原文,保证信息的安全。计算机网络信息的加密技术主要是对软件加密,加密系统包括明文、密文、密钥和加密算法。其中加密算法分为私钥加密算法和公钥加密算法,随着密码技术的发展,公钥密码算法在计算机网络中的应用较广泛。公钥密码算法的流程如下图所示:

3.防火墙技术

防火墙技术是指利用内部网络屏障保护计算机网络不安全因素。防火墙技术的最终目的是阻止外部网络用户未经授权访问计算机网络,防止信息的破坏。防火墙技术经过不断地发展,已成为计算机网络安全的重要保护措施,根据具体的网络需求,防火墙技术分为网络级防火墙、应用级防火墙和电路级防火墙。网络级防火墙是基于TCP/IP协议和UDP数据包的端口来判断是否通过,防火墙根据自身的规则和发现的数据包进行匹配,如果没有相匹配的规则,则默认不能通过;应用级防火墙是基于应用层协议做的访问控制,并对数据包进行精细的分析作出相应判断;电路级防火墙主要提供代理服务器的安全功能。

4.防病毒和杀毒技术

计算机病毒是威胁计算机网络的重要因素之一,因此,预防病毒和杀毒技术是十分关键的,首先,在计算机上要安装杀毒软件,例如金山毒霸、瑞星杀毒软件等,并定期进行系统安全扫描,检测计算机系统中是否存在网络病毒、垃圾软件等;其次,对于检测出的病毒运用技术手段确定病毒的类型,防止同样的病毒出现在计算机中,定期对杀毒软件进行升级;最后,杀毒,运用杀毒软件对病毒进行查杀。

5.增强网络安全意识

威胁计算机网络安全的主要因素是人为因素,像黑客、病毒,都是一部分计算机能力较强的人为了利益窃取网络信息,随着互联网的发展,网络犯罪越来越普遍,严重破坏了计算机网络安全。因此,需要加强对网民的网络安全教育,养成正确的浏览网站的习惯,并在法律和道德上进行约束,对于利用网络非法盗取他人信息的予以法律制裁,同时规范网民使用网络的行为,提高个人的计算机技能,保证网络的安全。

随着计算机技术的快速发展,计算机网络安全受到人们越来越多的关注,为了使计算机网络安全、可靠地运行,必须增强网络安全意识,建设安全的网络物理环境,提高信息加密技术、防火墙技术和防病毒杀毒技术。

河北交通职业技术学院匡博

石家庄经济学院王颖

猜你喜欢

加密技术黑客防火墙
欢乐英雄
多少个屁能把布克崩起来?
海洋水文信息加密技术方案设计与测试
运用数据加密技术维护网络安全的可靠性研究
网络黑客比核武器更可怕
构建防控金融风险“防火墙”
数据加密技术在计算机网络通信安全中的应用
在计算机网络安全中数据加密技术的应用
在舌尖上筑牢抵御“僵尸肉”的防火墙
下一代防火墙要做的十件事