计算机网络安全的新阶段分析与应对措施
2018-05-14王雪丽宋启祥
王雪丽 宋启祥
摘要:由于网络具有全球性、开放性等特点,如果没有安全防范,极易受到病毒威胁,同时,计算机网络安全的新阶段正在到来,给互联网的发展带来新的挑战和机遇,必须不断加强计算机网络安全的研究力度,创建安全的计算机网络环境。在当前网络技术不断变化的背景下,计算机网络出现了新的特征,导致计算机网络受到威胁的因素很多,这篇文章通过介绍计算机网络安全具体概念,并分析其具体新阶段,针对其带来的问题和挑战,重点阐述应对新阶段的措施。
关键词:计算机网络安全;新阶段;计算机技术
中图分类号:TP393.08 文献标志码:A
文章编号:2095-5383(2018)02-0051-03
New Stage Computer Network Security
WANG Xueli, SONG Qixiang
(Information Engineering College, Suzhou University, Suzhou 234000, China)
Abstract:Because the globalopen security, it to virus threatsthe same time, the new of computer network security is coming, brings new challenges and opportunities to the development of Internetit is necessary to strengthen the research computer network security and create a safe computer network environment. the specific concept of computer network security and new stageat the problems and challenges, the measures to deal with the new stage.
Keywords: computer network security; new stage; computer technology
计算机技术在很大程度上提升了各生产经营领域的自動化和信息化,随之而来的网络安全问题也引起了相关部门的重视。网络安全以网络技术、计算机技术、数字传输、通信技术等为基础[1],能更好地保障用户的信息安全。如果计算机网络安全出现问题,将会在很大程度上引起软件、硬件、数据等方面的问题,使得用户信息受到极大威胁。计算机网络技术的飞速发展,促进了我国经济社会的飞速发展。同时新阶段的网络安全隐患也会造成巨大的损失。只有对网络新阶段的网络安全隐患正确认识,才能建立安全的网络安全体系,从而使得社会经济安全发展。
1 计算机网络安全的新阶段
计算机网络安全的新阶段基于网络安全威胁越发智能化的背景,其攻击目的、价值目标、网络系统等方面都发生了相应变化,攻击破坏手段增多,技术含量也越来越高。对于网络安全问题的研究大致经历了4个阶段:研究蠕虫—研究黑客木马—研究僵尸网络—研究数字大炮、路由器破坏。此外,随着经济全球化的不断推进,网络安全问题已经覆盖全球,已有的网络安全应对技术已不能完全满足目前需要,因此必须创新安全技术,更全面地迎接新阶段挑战。
在计算机网络安全新阶段的时期,出现了很多以前的经验、技术无法攻克新安全问题,同时在不同阶段其攻击动机也产生了变化,主要包括3个时期:
1)互联网普及—2004年6月
从互联网进入人们生活开始,计算机网络安全问题就随之而来。在2004年以前,破坏网络安全的动机主要是制造影响力,如2000年亚马逊攻击事件、2001年红色代码安全事件、2003年冲击波和震荡波安全事件等[2],轰动了当时的通信、计算机、电子等领域,这些事件对破坏者本身而言,并没有什么好处,但展示出了互联网的巨大影响力。
2)2004年6月—2007年12月
该时期破坏者的目的是金钱,很多网络骗局出现并被曝光,部分带有商业标签的网站形成地下产业链,利用恶意攻击,赢取不正当利益。
3)2008年至今
2008年开始,该时期攻击者的主要破坏方式为窃密,当网络用户在计算机中设置密码后,破坏者使用多种手段破解或者绕开密码,使得用户重要信息泄露。同时,该時期的网络安全不止局限在商业领域,也逐渐拓展到政治等领域。在计算机网络技术发展的今天,泄密途径进一步拓宽,很多网络破坏者的目标发生巨大变化,其攻击动机多样化,且安全威胁更隐秘,甚至风险已经潜伏很久仍未被管理员发现,直到攻击发生,弥补已为时过晚,对计算机网络造成经济或其他方面的巨大损失。
2 新阶段特征分析
计算机网络环境具有开放性、全球性、复杂性等多种特点,在很大程度上提升了网络安全问题的发生机率,为部分破坏者和攻击者提供了便利条件,对计算机网络安全造成系统漏洞、密码验证、病毒入侵、物理问题、网络连接等巨大威胁。在新阶段中,计算机网络安全主要有以下几方面的特征:
2.1 网络用户缺乏计算机安全意识
在软件技术不断发展的前提下,计算机网络安全问题的种类越来越多,发生机率也相应提升,大量研究资料证明,不管何种类型的安全问题,都会在不同程度上给用户造成经济或其他方面的损失,但是受到网络环境、用户素质等因素的限制,目前部分网络用户仍然缺乏计算机安全意识,尽管会采取一定的防范措施,但和安全形势的要求仍有差距。如部分企业、政府机关没有将计算机网络安全放在管理的重中之重,存在着工作人员任意下载、上传资料,甚至使用盗版软件的问题。而从网络个人用户的角度分析,网络购物平台、电子银行本身就存在较大的安全问题,再加上个人用户的安全意识缺乏,增加了不法分子的可乘之机。
2.2 网络黑客技术的发展
黑客技术是威胁计算机网络安全的重要因素。在新阶段的背景下,我国对计算机的依赖程度提升,更新了传统商业交易模式,诱使黑客技术的内容和攻击手段不断增多。很多攻击者为了不法利益,利用间谍、木马、蠕虫等病毒程序,窃取社会组织、网络用户的信息和数据。虽然目前的防毒软件能起到不小作用,但黑客技术仍可利用其漏洞,在很大程度上威胁着计算机网络安全。
2.3 网络平台犯罪机率上升
随着计算机技术的不断发展,使用互联网的人数急剧增加,互联网已经成为人们工作生活的重要工具,并覆盖在多个领域。从网络平台犯罪统计数据来看,很多用户都遭遇过被“钓鱼”,如游戏账户、电子邮件等密码被破解,并进行经济敲诈,甚至电子银行被入侵等问题,用户增多在很大程度上增加了网络平台犯罪机率。
3 应对计算机网络安全的新阶段的措施
为应对计算机网络安全新阶段带来的挑战,需要不断创新计算机网络安全技术,从多方面加大对安全风险的预防程度,建立健全网络安全法律体系,防范网络病毒入侵,更好地保护网络用户信息安全。
3.1 創新计算机网络安全技术
从计算机网络技术层面分析,如果想要确保网络安全运行,必须设计合理的、科学的网络安全系统结构,如图1所示。首先,强化用户访问的控制意识,保障计算机网络系统稳定运行,使网络资源只能被授权用户访问,防止攻击者的侵入;其次,加强计算机软件设施管理,着重保护网络环境的外部设备,如打印机、复印机、网络服务器等,定期检查外部设备存放环境,确定环境的温湿度,查看网线是否损坏,电源能否正常供电,防火、防盗等措施是否准确完全[3]。用户在实际使用过程中,应按时对计算机系统进行扫描,及时扫描漏洞、更新系统和防火墙软件、打补丁等。
还需要创新计算机网络安全技术,同时国家相关部门和IT企业应高度重视安全技术,比如利用证书加密、数字证书、数字签名等技术加强网络安全;借助计算机防火墙,实时监控网络外部、内部环境,动态监督进入或者流出的网络数据,避免恶意入侵。防火墙由硬件和软件设备组成,是公共网络和专用网络、外部网络和内部网络之间的界面屏障,在Intranet和Internet之间构建安全关网,能够有效控制访问,过滤信息,在最大程度上保障信息安全。
3.2 建立健全网络安全体系
在新阶段,计算机网络安全新技术主要包括IDS技术(入侵检测系统)、VPN技术(虚拟专用网)、云安全技术等。其中IDS技术是指通过动态监测软件、硬件系统运行情况,尽可能全面、提前发现攻击行为,并判断攻击目的,为保障网络信息资源的安全构建良好屏障;云安全技术以客户端为基础,通过大量的网状客户端,监测系统中运行的软件,及时监测网络中恶意程序与木马病毒,将其推送至服务终端进行分析、处理,结果出来后,马上将处理方式发到每一个用户手中,使得计算机网络成为一个整体。VPN技术是在公用网络上建立专用网络技术,在Internet可以自我管理的网络。因此,相关部门必须有机统一三种技术,建立健全计算机网络安全体系。
3.3 防范网络病毒的入侵
网络病毒的技术主要包括病毒检测、防御、清除等方面的内容。为完善病毒防御体系,建立起多层次、多维度的安全保护系统,必须按时升级系统。在实际运行过程中,应该选择合适的病毒防范措施,安装正版杀毒软件,并定期更新病毒库,提升个人用户和社会单位的安全意识,不下载、上传来历不明的资料、数据或者视频,对于不明邮件,应先检测而不是轻易打开。确保资料安全的前提下,才运行计算机程序,必须使用正规途径下载软件或者App,确定网络环境安全的情况下,再进行安装。需要注意的是,在计算机网络安全的新阶段,其攻击和破坏方式不断增多,只有多方面同时防范病毒,才能更好地保障计算机的安全运行。
4 结语
综上所述,计算机网络安全新阶段给经济发展带来新的挑战和机遇,应从信息化的角度,创新计算机网络安全技术,灵活应对新阶段的挑战。首先,必须更新计算机安全意识,加大对计算机软件技术的研究力度,从新阶段的实际情况、问题出发,建立健全计算机网络安全保护体系,更好地保护计算机网络用户信息安全;其次,对网络病毒入侵采取更积极的应对措施,强化计算机安全技术,打造安全的计算机网络运行环境。随着人们对网络的依赖程度越来越高,很多生产经营活动直接在网络平台进行,因此,计算机网络安全受到了人们广泛关注,必须开展有效的网络安全教育,提升用户的安全意识,降低计算机安全风险。
参考文献:
[1]王亮.计算机网络安全的新阶段分析与应对策略[J].煤炭技术,2013,32(3):208209.
[2] 索朗德吉.计算机网络安全的新阶段分析[J].科技经济市场,2016(4):5.
[3]孔德生.新阶段计算机网络安全威胁与对策分析[J].数字技术与应用,2014(3):177.