APP下载

计算机网络信息安全及防护策略

2021-06-07史伟民

通信电源技术 2021年4期
关键词:漏洞计算机网络信息安全

史伟民

(吉林省石油化工设计研究院,吉林 长春 130012)

0 引 言

现代互联网技术和计算机的不断发展,使人们的生活方式和工作方式发生了巨大的变化,人们可以在家里工作,也可以购买生活用品,计算机互联网系统成为人们生活的重要组成部分。尽管电脑网络给人们的生活带来了便利,但由于在使用时需要输入网民的个人信息,因此在使用计算机网络时还应重视网络信息安全问题,加强网络安全保护也是今后计算机网络发展的重点。信息技术不断进步,计算机网络已成熟应用于各个领域,人们对计算机网络的依赖性越来越强。随着人们利用计算机处理各种事务的范围和工作量不断扩大,计算机网络的安全、可靠以及高效运行对计算机网络用户来说尤为重要。

1 计算机网络发展现状及保障信息安全的意义

随着信息技术的发展,现在的计算机网络已经是一个很大的整体,它不受任何地方的限制,并能将全国的网络整合起来,这时人们使用网络有一定的风险。由于目前网络的开放性,如果不采取有效的安全保护措施,那么极有可能造成信息泄露,对个人信息造成影响,所以要重视网络的维护和安全,保证人们使用的网络是安全的。

现代社会,各行各业都朝着计算机网络的方向发展,使其成为人们工作和生活中不可或缺的组成部分。近些年来,计算机网络技术发展特别快,它以IP技术+光网络为发展方向,进一步扩大了计算机的作用和影响。而且随着计算机网络应用的日益广泛,它不仅影响着人们的生活,而且对政治、经济以及文化等各个方面的影响也越来越大。计算机网络技术在我国引入和发展的时间较短,个人方面,我国人民对计算机网络这一新事物很好奇,纷纷去探索,因而忽视了对自己信息的保护,使违法者获得了有利的机会,发生了盗用资金、转移银行卡余额以及泄露个人信息等情况。而在国家方面,由于各国都有自己的机密文件,这关系到国家的发展,是黑客入侵的主要目标,一旦被盗取,就会给国家带来较大损失。所以必须加强对网络信息的安全保护,加大对计算机技术发展的研究,提高对个人信息的保护和对帐户密码的保密,减少信息泄露事件的发生,保证信息安全,提供优质服务。

2 计算机网络信息安全的影响因素

计算机网络中的计算机和服务器等设备是综合数据信息处理的终端,具有多种功能,它们需要电力设备和硬件设备的支持,对所处环境敏感,过高的温度、湿度、机械冲击以及外部极端环境变化都可能影响其运行。对用户而言,计算机网络具有无差别选择性,还具有实际应用的特点,并能通过人工控制完成复杂的工作。计算机网络的用户既有合法用户,也有非法用户,合法用户的误操作也会影响到整个计算机网络的运行,而非法用户则利用其特殊的攻击手段,直接影响到网络的正常运行。

3 计算机网络信息安全威胁分析

因为计算机网络涉猎于各行各业,所以威胁也比较多,但是变化多端,只有分析威胁的根源才能找到解决的办法,防止问题的发生,提高计算机网络信息安全。通过调研和实践发现,影响计算机网络信息安全的因素主要包括以下4点。

3.1 人为网络攻击

人们将自己的重要信息及金钱等放到网上,就会使得有不法之徒投机取巧,进行网络攻击,通过各种非法手段窥探和破坏网民的信息,使网民的信息流失,给用户带来影响。近年来,人为网络攻击已成为影响计算机网络信息安全的主要因素,不法分子利用计算机的缺陷和漏洞破坏计算机网络,极大地降低了计算机网络的信息安全,造成了用户信息丢失和经济损失。人为网络攻击如图1所示。

图1 人为网络攻击

3.2 计算机网络系统本身的脆弱性

近几年来,计算机技术快速更新,其具有极强的开放性和兼容性,使人们可以涉足计算机网络领域,从而导致了计算机网络极高的自由度和极低的门槛。就是这种自由度和低门槛造成了计算机网络系统自身的脆弱性,而且如果计算机网络中因特网技术所使用的IP/TCP协议模式的安全性能达不到标准,就很容易使不法分子对计算机网络系统进行篡改,从而导致信息泄露。

3.3 计算机病毒的影响

计算机病毒在近年来层出不穷,而且破坏性很大,许多病毒对计算机造成致命的伤害,严重的话会使计算机系统瘫痪。而且计算机主要由硬件和软件组成,这也造成了病毒的多通路传播,它可以通过各种渠道传播,而且传播速度极快,能够在极短的时间内渗透到软件中,造成计算机系统的损坏。此外还有人恶意对计算机病毒进行编程,使病毒能够进一步复制传播,传播更快。

3.4 有组织的计算机犯罪和发送垃圾邮件

在现代社会,人们使用计算机工作时,信息和文件的传输大多采用电子邮件方式,当接收人接收邮件时,接收人自己的信息也可能泄露给他人。如今非法垃圾邮件的群发频率正在增加,发送者可以通过接收邮件来进行信息窃取,邮件还可能带有各种计算机病毒等,都可能导致收件人的信息被盗或计算机系统损坏,从而危害社会安定。

4 计算机网络信息安全问题分析

4.1 计算机网络信息仍在初级阶段

当前,我国计算机网络信息技术虽然有了很大的发展,但在信息安全方面仍有一定的进步空间,计算机网络信息安全问题仍然很多,给计算机网络信息系统的稳定运行带来了很大威胁。相对于西方发达国家,我国目前还处于计算机安全管理的初级阶段,网络信息面临着巨大的威胁,这也给了一些黑客、病毒以及木马入侵的机会,导致相应的信息安全问题。在运行时间较长的计算机网络设备上,同样会导致计算机网络安全存在一定的风险,造成计算机网络存储的障碍,从而改变计算机的正常运行状态。

4.2 计算机网络信息安全人才短缺

当前,我国计算机网络信息安全方面还缺乏专业人才,许多计算机信息安全防护软件都来自国外,其中的核心技术均为国外掌握,给我国计算机网络信息安全带来了新的隐患。同样使用条件下,病毒很容易入侵,因而更容易导致计算机网络信息的泄露。人们对计算机网络信息安全的重视程度不够,同时缺乏专业人才来指导计算机网络信息安全工作,导致计算机网络防护系统不能及时保护,造成计算机网络中的漏洞逐渐增多,信息安全问题日益突出,严重影响了计算机网络信息的使用。

4.3 存在的计算机疾病的危害

在网络运行过程中会有许多因素影响网络的安全和运行,进而影响到网络的稳定,其中就包括病毒的危害。还有许多人会用网络和别人交流,如在网上发一些文件和邮件等,在这个过程中,如果计算机出现了问题,那么就会受到严重危害。而且计算机中的病毒保密很好,很多无法及时发现,最后系统就会受到影响,网络安全也会受到一定的影响。

4.4 计算机网络自身原因及环境危害

运用计算机网络会有一个很强的开放性优势,即能够很好地从各个方面收集信息数据,有效地使网络信息更加丰富,但这一特点同时也降低了网络的局限性,造成了计算机网络系统的脆弱性,从而给网络安全带来威胁。另外,一定要应用安全性较强的网络,这样在使用中可以有效地避免计算机上的漏洞,避免网络安全受到威胁。除此之外,自然环境也会影响到网络安全,在选择位置的时候,如果位置不合适,环境比较潮湿,就会影响到计算机的正常工作,甚至是系统的安全,网络的安全也会受到很大的危害。

5 计算机网络信息安全防护措施

为保证计算机网络信息安全,应采取相应的保护措施。常见的保护策略有用户账户安全保护、基于网络安全软件的安全保护、软件漏洞修复以及网络安全监控等。

5.1 用户帐户的安全保护

电脑网络用户的帐号形式多种多样,涉及用户个人银行帐号信息、网络应用帐号信息以及电脑系统用户帐号信息等,是黑客进行网络帐号信息窃取的主要对象。为加强用户帐户安全保护,用户可将其帐户和密码设置得尽可能复杂,避免使用相似字段和简单数字作为帐户密码,帐户和密码应尽可能由数字、字母以及特殊字符组成,并定期更换帐户密码。

5.2 网络安全软件安全防护

通过安装防火墙和杀毒软件对网络信息进行安全防护。强化对网络访问的安全控制,防止外部网络用户通过网络技术手段入侵内部网络,非法访问内部网络资源,确保内部网络上运行时专用网络设备的安全。根据一定的安全规则,防火墙可以有效地检查网络间的数据交互,确保符合安全规则的网络通信能够建立起来,并且能够监测网络的运行状态。此外,它有许多类型,可以分别对数据包、地址以及通信行为进行过滤、转换与监控。

5.3 软件漏洞修复

当用计算机软件处理信息时,网络上的不法之徒会利用软件本身存在的漏洞攻击软件使用者。因此,用户在进行电脑维护时需要及时对发现的软件漏洞进行补丁操作。计算机中的某个软件一旦被发现有漏洞就应该及时进行修补,以确保这些漏洞不会对计算机用户构成潜在威胁。

5.4 网络安全监控

利用入侵监测技术,通过信息统计和规则匹配,结合网络通信、人工智能、密码学以及逻辑推理等技术,可以有效监控计算机网络中的入侵和权限滥用行为。

5.5 重要文件的加密和备份技术

随着科学技术的不断发展,网络技术和知识的重要性日益突出,而一旦发生不法之徒利用计算机技术进行盗取数据和剽窃个人信息等犯罪行为,将给网络用户的信息带来严重威胁,而且大公司、大企业或大科研机构的信息数据都具有极高的价值,一旦丢失后果不可估量。故而在文件和邮件的传输过程中保存文件时,对重要的文件进行加密处理。加密技术可以采用数字签名技术,防止文件信息在传输过程中遭到盗窃。此外,对重要的信息文件应养成备份的习惯,因为任何完善的计算机网络都不可能完全避免网络攻击,而数据备份技术可以使遭受网络攻击时的数据以最快速度恢复,并采取相应措施,减少损失。

6 结 论

在计算机网络运行过程中,网络信息的安全问题多种多样,所以有必要加强网络信息的安全管理,采取科学的保护措施。电脑网络用户应尽量通过规范的操作来避免出现网络信息安全问题,并不断提高自己的网络安全意识。此外,由于计算机网络信息数据关系到个人或产业的发展,因此除建立网络安全保护机制外,还应采取其他必要的措施来保障计算机信息的安全。

猜你喜欢

漏洞计算机网络信息安全
漏洞
信息安全不止单纯的技术问题
计算机类课程思政实践探索——以计算机网络课程为例
计算机网络信息安全技术研究
基于selenium的SQL注入漏洞检测方法
大数据时代计算机网络应用架构设计
计算机网络可靠性分析
侦探推理游戏(二)
漏洞在哪儿
2014第十五届中国信息安全大会奖项