時(shí)間:2023-07-17 16:21:33
導(dǎo)言:作為寫作愛好者,不可錯(cuò)過為您精心挑選的10篇網(wǎng)絡(luò)安全危機(jī),它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
在剛剛過去的一個(gè)月中,中國信息安全龍頭股啟明星辰的股價(jià)達(dá)到了上市五年來的最高點(diǎn)――73.1元,此前這家公司的股價(jià)常年徘徊在20元上下。
除了受益于中國整體的牛市刺激,啟明星辰(002439.SZ)股價(jià)直線上升的另一個(gè)重要原因在于,各界對(duì)于信息、網(wǎng)絡(luò)安全的恐懼和重視。這也讓沉寂許久的企業(yè)網(wǎng)絡(luò)安全市場自2014年起走了一條向上的曲線。
中國企業(yè)安全服務(wù)市場爆發(fā)慢、盈利難,在發(fā)展了十多年之后,整體市場規(guī)模仍未突破300億元人民幣。但隨著傳統(tǒng)企業(yè)“互聯(lián)網(wǎng)+”進(jìn)程的加快,一切有望迎來轉(zhuǎn)機(jī)。
根據(jù)互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)的相關(guān)數(shù)據(jù)顯示,互聯(lián)網(wǎng)上的數(shù)據(jù)每年增長50%,每兩年翻一番,而目前互聯(lián)網(wǎng)90%以上的數(shù)據(jù)是近兩年才產(chǎn)生的。在此種背景下,任何一家企業(yè)都無法單獨(dú)對(duì)抗大數(shù)據(jù)安全的全面挑戰(zhàn)?!耙虼?,安全產(chǎn)業(yè)鏈協(xié)同成為必然趨勢?!?騰訊副總裁丁珂說。
5月25日,奇虎360拆分出企業(yè)安全業(yè)務(wù),單獨(dú)成立了360企業(yè)安全集團(tuán)。而根據(jù)6月17日的消息,奇虎360將從美國退市。多位投資界人士告訴《財(cái)經(jīng)》記者,退市之后,360很有可能分拆出安全業(yè)務(wù)進(jìn)A股。 巨變前夜
2013年斯諾登事件之后,中國政府加大了對(duì)信息安全的重視和投入。
“有一系列的講話,最著名的一句就是沒有網(wǎng)絡(luò)安全就沒有國家安全。政府部門和國有企業(yè)在過去一年內(nèi)在信息安全方面的開支都在增加。”360總裁齊向東接受《財(cái)經(jīng)》記者采訪時(shí)稱,隨著《國家安全戰(zhàn)略綱要》出臺(tái),政策自上而下將帶動(dòng)大規(guī)模的信息安全集成項(xiàng)目需求的釋放。
政府驅(qū)動(dòng)是一個(gè)重要原因,除此之外,市場也在驅(qū)動(dòng)其增長。
多備份CEO胡茂華告訴《財(cái)經(jīng)》記者,時(shí)代帶來了兩個(gè)變化,一是企業(yè)信息的數(shù)字化趨勢日趨明顯,數(shù)據(jù)成為企業(yè)的關(guān)鍵資產(chǎn)之一;二是企業(yè)把服務(wù)從內(nèi)網(wǎng)延伸到開放的云平臺(tái)上,整個(gè)安全行業(yè)也開始往云上轉(zhuǎn)移,傳統(tǒng)的安全產(chǎn)品和架構(gòu)已經(jīng)無法滿足越來越開放的“云+端”的服務(wù)方式,比如傳統(tǒng)防火墻的保護(hù)效果變得不明顯。
內(nèi)外刺激之下,整個(gè)安全市場正處于巨變前夜。
在互聯(lián)網(wǎng)滲入人們生活的這20多年來,信息安全產(chǎn)業(yè)是誕生早,但發(fā)展緩慢的一個(gè)行業(yè),2007年以來,行業(yè)增速加快,但始終維持在15%上下。整個(gè)產(chǎn)業(yè)鏈大概包括安全標(biāo)準(zhǔn)、安全芯片、安全硬件、安全軟件、安全服務(wù)五大核心環(huán)節(jié),在這些核心環(huán)節(jié)之下,還包含有防火墻、入侵檢測、身份認(rèn)證、統(tǒng)一威脅管理等等近百個(gè)細(xì)分領(lǐng)域。直到今天,防火墻仍然是最大的細(xì)分產(chǎn)品市場。
在中國,信息安全企業(yè)多數(shù)聚焦在安全硬件和軟件兩大環(huán)節(jié)上。其中誕生了幾家明星上市公司,比如啟明星辰和綠盟,它們屬于產(chǎn)業(yè)中的第一梯隊(duì)。
360副總裁譚曉生告訴《財(cái)經(jīng)》記者,由于安全的產(chǎn)業(yè)鏈很長,沒有任何一家公司可以覆蓋全產(chǎn)業(yè)鏈。多數(shù)公司都是依靠某一款安全產(chǎn)品起家并確立市場地位,之后覆蓋到安全的幾個(gè)主流領(lǐng)域,如防火墻、IDS、IPS、漏洞掃描等等。
在一線和二線廠商背后,還有大量的OEM小廠商,因?yàn)榭蛻絷P(guān)系被大公司壟斷,小廠商只能靠大公司的外包訂單來獲得生存。因此,多年來在這個(gè)以銷售導(dǎo)向和客戶關(guān)系為主的市場中,創(chuàng)業(yè)公司是難以長大的。
“在這個(gè)長期以來規(guī)模不到100億元的市場,惡性競爭卻罕見地激烈,在招標(biāo)的時(shí)候,大家往往都打到成本價(jià)?!弊T曉生說,這個(gè)市場的特點(diǎn)是獲得用戶周期長,穩(wěn)定但難以爆發(fā),受制客戶的預(yù)算,企業(yè)往往都掙扎在生存線上。
在業(yè)內(nèi),人們將安全公司稱為“賣盒子的公司”,它們只提供硬件,不提供服務(wù)。企業(yè)將不同的安全產(chǎn)品用不同的盒子包裝,在企業(yè)網(wǎng)絡(luò)邊界入口處有一個(gè)路由器,企業(yè)往上面不斷地加盒子。
“不是安全公司不賣服務(wù),而是在中國的特定環(huán)境下,企業(yè)不買服務(wù),服務(wù)和軟件是通不過審批的?!饼R向東告訴《財(cái)經(jīng)》記者,這是一種畸形的采購模式。
齊向東說,未來盒子將不再是信息孤島,而變成整個(gè)安全體系的一小部分,它是一個(gè)動(dòng)作的開關(guān),一個(gè)數(shù)據(jù)采集器、執(zhí)行器,而智慧的大腦在云端,存儲(chǔ)、連接、發(fā)送智慧指令。這將帶來商業(yè)模式的改變――賣盒子模式還存在,但加上了智慧大腦的服務(wù),加上了對(duì)企業(yè)最終效果的承諾。將產(chǎn)業(yè)鏈條從軟硬件延伸到服務(wù)。
齊向東說,企業(yè)市場的內(nèi)涵發(fā)生了變化,以前企業(yè)市場是2B的市場,而現(xiàn)在企業(yè)安全出問題會(huì)危機(jī)到用戶安全,未來企業(yè)安全是一個(gè)2B2C的市場。
另一個(gè)變化在于,行業(yè)鏈條正在加長,并且更加細(xì)分。比如,出現(xiàn)了像多備份這樣的企業(yè),它們?yōu)槠髽I(yè)提供數(shù)據(jù)保護(hù)和備份服務(wù),以保證數(shù)據(jù)安全。同時(shí),像360、阿里巴巴這樣的互聯(lián)網(wǎng)巨頭開始進(jìn)入企業(yè)市場;一些創(chuàng)業(yè)型的云安全公司在這兩年開始涌現(xiàn),他們面對(duì)的客戶不僅僅是傳統(tǒng)的政府、電信、銀行、能源、軍隊(duì)等機(jī)構(gòu),而是一些互聯(lián)網(wǎng)、證券、交通、教育、制造等新興市場。
同時(shí),外資安全廠商的份額開始被內(nèi)資侵蝕。多備份創(chuàng)始人胡茂華告訴《財(cái)經(jīng)》記者,在中國,原先企業(yè)數(shù)據(jù)的備份和保護(hù)90%的市場被歐美品牌占領(lǐng),比如IBM的PRC、賽門鐵克、EMC等等。而斯諾登事件之后,逐漸迫使大銀行和國有企業(yè)更有動(dòng)力去使用國內(nèi)技術(shù)。谷歌等美國科技公司承認(rèn),它們從美國政府收到了幾千個(gè)提供信息的要求。
一位國外的安全供應(yīng)商告訴《財(cái)經(jīng)》記者,他們已經(jīng)預(yù)感到在不久的將來政府將會(huì)對(duì)國外安全廠商采取比現(xiàn)在更為嚴(yán)厲的管制,部分國外安全產(chǎn)品可能會(huì)被禁用,正如之前政府規(guī)定不允許企業(yè)使用外資生產(chǎn)的防火墻,這種限制成為了思科在中國受挫的原因之一。
“熱錢越來越多,正在從互聯(lián)網(wǎng)向信息安全涌入?!币幻麄鹘y(tǒng)安全廠商的資深員工告訴《財(cái)經(jīng)》記者,這個(gè)行業(yè)的熱度超過了過去十年。
今年,啟明星辰耗資3.76億收購兩家信息安全企業(yè),這也是這家公司自1996年成立以來最大的一筆資本投資。
360則接連收購了行業(yè)的第二梯隊(duì)者――網(wǎng)神和網(wǎng)康。最后,它干脆直接分拆企業(yè)安全集團(tuán)攻入了這個(gè)領(lǐng)域。
“中國的企業(yè)安全市場最遲明年將進(jìn)入高速增長期,每年增速達(dá)50%,并將保持5年-10年。市場將十倍于現(xiàn)在?!饼R向東說。這個(gè)增速是基于新的市場來衡量的,并非是對(duì)原有市場的簡單復(fù)制。
“今天企業(yè)安全市場和我們?cè)?006年-2007年的個(gè)人安全市場有高度相似性。360在當(dāng)年用一個(gè)互聯(lián)網(wǎng)安全的思路,顛覆了個(gè)人安全市場。因?yàn)橛脩粜枨蟀l(fā)生變化,產(chǎn)品會(huì)出現(xiàn)顛覆性變化,服務(wù)模式和商業(yè)模式也會(huì)發(fā)生變化,對(duì)于今天而言,也是一樣?!?/p>
未來的企業(yè)安全市場,從業(yè)者會(huì)發(fā)生變化,市場將重排座次?!暗皇撬腥硕寄芟硎艿竭@個(gè)盛宴。”他補(bǔ)充說。 受益者和掘金者
在中國上市的信息安全公司成為市場變動(dòng)中最直接的受益者。
啟明星辰便是其中之一,其創(chuàng)始人是美國賓夕法尼亞大學(xué)畢業(yè)的中國留學(xué)生,服務(wù)對(duì)象主要是中國政府、軍工、電信和銀行等大客戶。從2013年到2015年一季度,該公司營業(yè)收入增長了83.5%。
在中央關(guān)于信息安全的指示之下,像啟明星辰這樣常年和政府打交道的安全企業(yè)最先感受到了紅利。
衛(wèi)士通也是受益者之一。它是一家以密碼產(chǎn)品起家的信息安全提供商,其主要股東是西南通信研究所,隸屬于中國電子科技集團(tuán),是中央直接管理的十大軍工集團(tuán)之一。
這家公司70%以上收入來自政府、軍工等部門,2014年?duì)I業(yè)收入是12.36億元,同比增長60.45%,衛(wèi)士通內(nèi)部以此總結(jié)說――“公司即將邁入跨越式發(fā)展新階段?!?/p>
在過去,中國企業(yè)安全公司增長基本上在20%以內(nèi),是標(biāo)準(zhǔn)的傳統(tǒng)IT產(chǎn)業(yè)的增速。從2014年起,部分公司增速提高到了60%-80%以上。
360企業(yè)安全集團(tuán)便誕生在這樣的背景之下。包括360在內(nèi),這些曾經(jīng)主要面向個(gè)人安全的企業(yè)都在向企業(yè)市場轉(zhuǎn)型,進(jìn)入他們以前認(rèn)為是傳統(tǒng)、老朽的安全公司所擅長的領(lǐng)域。
360以個(gè)人安全起家,從兩年前開始涉及企業(yè)安全業(yè)務(wù),如今他們正試著將整個(gè)產(chǎn)業(yè)鏈打通。而根據(jù)6月17日的消息,奇虎360將從美國退市。
多位投資界人士告訴《財(cái)經(jīng)》記者,退市之后,360很有可能分拆出安全業(yè)務(wù)進(jìn)A股。
齊向東說,同時(shí)擁有互聯(lián)網(wǎng)、云、搜索、安全并存的基因,全世界只360一家。“對(duì)于其他企業(yè)而言,他們有大數(shù)據(jù)的沒有安全基因,有安全基因沒有大數(shù)據(jù),有企業(yè)安全的沒有個(gè)人安全,有傳統(tǒng)安全業(yè)務(wù)沒有新安全公司的架構(gòu)?!?/p>
他們并沒有涉及整個(gè)產(chǎn)業(yè)鏈中最賺錢的業(yè)務(wù)――防火墻、IDS、IPS這三大傳統(tǒng)安全設(shè)備。
“即使投入再多,技術(shù)上也很難有更多的突破,同時(shí)市場把價(jià)格壓到了成本線,這幾塊業(yè)務(wù)是不賺錢的?!弊T曉生說。360定位是賣服務(wù)而不是賣產(chǎn)品,而他們的利器則是云。
齊向東說,當(dāng)未來的企業(yè)安全從2B演變成2B2C,解決企業(yè)安全核心的是大數(shù)據(jù)。而360在2C領(lǐng)域有12億用戶,相當(dāng)于12億個(gè)探測器,分布在互聯(lián)網(wǎng)每一個(gè)接點(diǎn)上。他們實(shí)時(shí)感知各個(gè)威脅和攻擊,匯集到云端從而產(chǎn)生知識(shí),知識(shí)便成為企業(yè)安全的智慧大腦,時(shí)刻指揮企業(yè)安全的產(chǎn)品并且有效發(fā)揮作用。
這意味著,未來云計(jì)算普及以后,中小企業(yè)信息安全這部分市場,在某種程度上轉(zhuǎn)嫁到了云服務(wù)提供商身上。一位業(yè)內(nèi)人士告訴《財(cái)經(jīng)》記者,傳統(tǒng)安全企業(yè)在今日有近憂有遠(yuǎn)慮,近憂是360,遠(yuǎn)慮是阿里。
云廠商提供的是整體解決方案,包括安全在內(nèi)。“與云對(duì)抗,就是與趨勢對(duì)抗。正確的做法是與云合作,成為整個(gè)生態(tài)體系的一部分,為云提供服務(wù)?!卑⒗锇桶图瘓F(tuán)資深安全專家云舒稱。
在合作上,騰訊比阿里先行一步。騰訊和啟明星辰達(dá)成戰(zhàn)略合作,騰訊開放安全云庫的能力給啟明星辰,結(jié)合啟明星辰安全產(chǎn)品研發(fā)能力,為國內(nèi)企業(yè)級(jí)市場提供安全產(chǎn)品。他們?cè)诋?dāng)日了一款安全解決方案――云子可信。
多備份、安全寶、知道創(chuàng)宇以及各種眾測平臺(tái)興起,它們使用一些更互聯(lián)網(wǎng)化的模式來做安全。比如多備份采取“云+端”的技術(shù)模式,集中管控的業(yè)務(wù)模式保護(hù)和管理企業(yè)系統(tǒng)、員工產(chǎn)生的所有數(shù)據(jù)。用戶不需要采購大量的軟硬件,企業(yè)可以免費(fèi)試用,按需付費(fèi)。
安全眾測平臺(tái)的好處在于,中小互聯(lián)網(wǎng)公司發(fā)現(xiàn)安全還可以按效果付費(fèi),費(fèi)用不貴,且靈活使用,吸引了一大批優(yōu)秀的白帽子和公司參與。
關(guān)鍵詞:
計(jì)算機(jī)網(wǎng)絡(luò);安全管理;安全防護(hù);策略
現(xiàn)如今我們正處于一個(gè)信息化大爆炸的時(shí)代,我國的經(jīng)濟(jì)發(fā)展突飛猛進(jìn),計(jì)算機(jī)已經(jīng)進(jìn)入了千家萬戶,成為大多數(shù)人生活中的必需品,計(jì)算機(jī)技術(shù)也隨著時(shí)代的發(fā)展日益增長,網(wǎng)絡(luò)管理系統(tǒng)也漸漸得到了普及,信息管理的效率也逐漸得到了提高,然而,在現(xiàn)如今的網(wǎng)絡(luò)環(huán)境下,木馬、病毒入侵、黑客入侵等威脅網(wǎng)絡(luò)安全的事件也越來越容易發(fā)生,計(jì)算機(jī)用戶的利益常常遭受重大的損失,因此,在這個(gè)危機(jī)四伏的網(wǎng)絡(luò)環(huán)境下,維護(hù)計(jì)算機(jī)的安全運(yùn)行,保障信息安全的管理,已經(jīng)成為了一個(gè)等待解決的重大問題。
1計(jì)算機(jī)信息管理和安全防護(hù)的重要性
這個(gè)時(shí)代正處于信息大爆炸的時(shí)代,信息繁雜,難以整理,由于計(jì)算機(jī)的出現(xiàn),信息管理的效率得到了提高,管理大量信息所需要的巨大的成本得到了節(jié)省,計(jì)算機(jī)在進(jìn)行信息管理的過程中,安全問題應(yīng)當(dāng)?shù)玫奖U?。假如?jì)算機(jī)在對(duì)學(xué)校、銀行、政府機(jī)關(guān)的信息進(jìn)行著管理,此時(shí),一但遭遇到威脅網(wǎng)絡(luò)安全的現(xiàn)象的發(fā)生,造成個(gè)人隱私的暴露和財(cái)產(chǎn)的損失,其危害是不可估量的,計(jì)算機(jī)用戶網(wǎng)絡(luò)信息的管理意識(shí)加強(qiáng),網(wǎng)絡(luò)安全防護(hù)能力的加大,就可以避免安全問題的頻頻發(fā)生。因此,作為計(jì)算機(jī)的用戶的我們?cè)谶@個(gè)信息化的大時(shí)代里應(yīng)該認(rèn)識(shí)到計(jì)算機(jī)信息管理和安全防護(hù)是與這我們自身利益相關(guān)的嚴(yán)峻的問題。
2計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全防護(hù)策略
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全宣傳理念的普及
現(xiàn)如今計(jì)算機(jī)的使用已經(jīng)逐漸進(jìn)入家庭、學(xué)校、工作單位等,計(jì)算機(jī)的普及率逐步的提高,計(jì)算機(jī)的用戶也逐漸的增多,然而計(jì)算機(jī)在使用的過程的安全問題并沒有隨著計(jì)算機(jī)普及率的增長而得到重視,依然有許許多多人對(duì)于計(jì)算機(jī)的使用比較隨心所欲,當(dāng)面對(duì)網(wǎng)頁上隨時(shí)跳出的小窗口,往往會(huì)在好奇心的引導(dǎo)下點(diǎn)擊進(jìn)入,一些莫名其妙的軟件也會(huì)不由自主的下載,然而這些行為往往給了潛伏在上面的木馬病毒與木馬程序可乘之機(jī),侵害進(jìn)入計(jì)算機(jī)的系統(tǒng),破壞計(jì)算機(jī)系統(tǒng)的信息管理,因此給用戶造成巨大的損失,綜上所述,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全理念的普及勢在必行。相關(guān)的工作人員,應(yīng)當(dāng)孜孜不倦的宣傳和普及計(jì)算機(jī)網(wǎng)絡(luò)安全的知識(shí),使計(jì)算機(jī)用戶的使用行為得到規(guī)范。使人們面對(duì)網(wǎng)絡(luò)安全危機(jī)時(shí)的應(yīng)對(duì)能力得到提高,逐步減少計(jì)算機(jī)用戶的損失。
2.2運(yùn)用網(wǎng)網(wǎng)絡(luò)安全技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速的發(fā)展,網(wǎng)絡(luò)安全技術(shù)也有著重大的突破,用戶可以運(yùn)用多種多樣的網(wǎng)絡(luò)安全技術(shù),這些技術(shù)保障了用戶資料的完善,維護(hù)用戶的個(gè)人隱私和財(cái)產(chǎn)安全,下面簡單的舉幾個(gè)例子:
2.2.1在計(jì)算機(jī)上安裝安全軟件
計(jì)算機(jī)的安全軟件是保護(hù)計(jì)算機(jī)安全運(yùn)行的一個(gè)重要的手段,維護(hù)計(jì)算機(jī)用戶的信息,使用戶處于一個(gè)相對(duì)安全的網(wǎng)絡(luò)環(huán)境下對(duì)計(jì)算機(jī)進(jìn)行使用,用戶可以在計(jì)算機(jī)上安裝殺毒軟件,殺毒軟件擁有監(jiān)控識(shí)別,掃描并清除潛在的病毒如特洛伊木馬等,還能自動(dòng)的升級(jí)電腦的系統(tǒng),某些殺毒軟件還有恢復(fù)數(shù)據(jù)的功能,屬于防御系統(tǒng),用戶應(yīng)當(dāng)在計(jì)算機(jī)上安裝殺毒軟件,如此,計(jì)算機(jī)的信息安全才能得到保障[1]。
2.2.2備份自己的數(shù)據(jù)
每一位計(jì)算機(jī)用戶,都應(yīng)當(dāng)有著防范于未然的意識(shí),現(xiàn)如今是計(jì)算機(jī)技術(shù)蓬勃發(fā)展的時(shí)代,網(wǎng)絡(luò)作為信息傳輸、存儲(chǔ)、處理的一個(gè)載體,其容納的信息量也將隨之增大。將數(shù)據(jù)信息進(jìn)行備份是一種非常有防范意識(shí)的一種行為,用戶可以將重要的數(shù)據(jù)和信息復(fù)制并儲(chǔ)存在其他載體中去,一旦用戶的計(jì)算機(jī)遭遇到偷盜、流失、轉(zhuǎn)移等非法行為后,計(jì)算機(jī)用戶可以及時(shí)的恢復(fù)備份的數(shù)據(jù)和信息,使計(jì)算機(jī)用戶的個(gè)人隱私重要的信息得到保護(hù),以免造成難以估量的經(jīng)濟(jì)損失和精神損失。
2.2.3隱藏自己的IP地址
隱藏自己的IP地址主要是為了防止的黑客向我們的主機(jī)信息資料進(jìn)行窺測,黑客們通過種種卑鄙的行為,向IP地址進(jìn)行著各式各樣的攻擊,其目的就是為了得到主機(jī)的IP地址,對(duì)用戶的行為進(jìn)行監(jiān)聽,使用戶的信息泄露,對(duì)用戶造成極大的損失,當(dāng)用戶隱藏自己的IP地址的時(shí)候,黑客只能查到服務(wù)器的IP,卻無法獲得IP地址的使用權(quán),最終只能含恨而歸,停止這種的行為[2]。
2.2.4注重日常的維護(hù)和管理
用戶在日常使用計(jì)算機(jī)的時(shí)候,要對(duì)網(wǎng)絡(luò)運(yùn)行環(huán)境定期的檢查,在提高網(wǎng)絡(luò)技術(shù)的同時(shí)也要將網(wǎng)絡(luò)安全管理意識(shí)融入在計(jì)算機(jī)的使用過程中,掐斷網(wǎng)絡(luò)安全隱患的幼苗,使計(jì)算機(jī)內(nèi)的網(wǎng)絡(luò)信息得到保護(hù),在計(jì)算機(jī)的日常使用的過程中,用戶對(duì)于存在于信息系統(tǒng)內(nèi)的緩存垃圾要及時(shí)的清除,及時(shí)的維護(hù)設(shè)備,保證計(jì)算機(jī)的良好運(yùn)行。[3]
2.2.5減少計(jì)算機(jī)上的不合理配置
每一位計(jì)算機(jī)用戶都應(yīng)當(dāng)明白,不合理的計(jì)算機(jī)配置,對(duì)于計(jì)算機(jī)來說是一種傷害,對(duì)信息維護(hù)與保存是一種拖累,減少計(jì)算機(jī)不合理的配置的發(fā)生可以加快計(jì)算機(jī)的運(yùn)行,增強(qiáng)計(jì)算機(jī)運(yùn)行的穩(wěn)定性和安全性,使整個(gè)網(wǎng)絡(luò)系統(tǒng)得到優(yōu)化,使信息資源在一個(gè)相對(duì)安全計(jì)算機(jī)系統(tǒng)內(nèi),資源遺失現(xiàn)象就難以發(fā)生。其次,配選網(wǎng)卡不應(yīng)該在工作站中,這樣的行為將會(huì)會(huì)造成網(wǎng)絡(luò)系統(tǒng)的不穩(wěn)定性,資源被盜取的現(xiàn)象往往在這種時(shí)候發(fā)生。[4]
3結(jié)論
在現(xiàn)如今的中國社會(huì),經(jīng)濟(jì)呈現(xiàn)出快速發(fā)展的狀態(tài),計(jì)算機(jī)技術(shù)逐年提高,計(jì)算機(jī)傳輸效率的提高和處理速度的加快為信息的管理服務(wù)提供了巨大的便利,同時(shí),隨之而來的也是黑客技術(shù)的不斷的提升,網(wǎng)絡(luò)信息被盜取現(xiàn)象的發(fā)生也將會(huì)成為影響社會(huì)繁榮安定的隱患之一,每一位計(jì)算機(jī)用戶對(duì)這種現(xiàn)象有著防范心理,在日常的計(jì)算機(jī)使用過程中,多應(yīng)用網(wǎng)絡(luò)安全技術(shù),加強(qiáng)計(jì)算機(jī)在網(wǎng)路環(huán)境下的管理與維護(hù),減少計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)象的發(fā)生幾率,以免在現(xiàn)實(shí)生活中出現(xiàn)個(gè)人隱私被曝光和難以估量的經(jīng)濟(jì)財(cái)產(chǎn)損失的現(xiàn)象發(fā)生。
作者:汪馳 單位:上海立信會(huì)計(jì)金融學(xué)院
參考文獻(xiàn)
[1]仇揚(yáng)煬.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在公路管理中的應(yīng)用研究[J].民營科技,2015(12).
通過利用網(wǎng)絡(luò)TCP/IP協(xié)議,偽造主機(jī)IP向相連計(jì)算機(jī)發(fā)送欺騙性的數(shù)據(jù)包,造成主機(jī)和網(wǎng)絡(luò)的癱瘓。雖然這些病毒不會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)中存在的數(shù)據(jù)造成太大的破壞,但是會(huì)導(dǎo)致計(jì)算機(jī)出現(xiàn)死機(jī)的現(xiàn)象,并且阻礙正常信息數(shù)據(jù)的錄入和輸入,導(dǎo)致醫(yī)院不能進(jìn)行正常的工作,給醫(yī)院和患者帶來麻煩。另一方面,借助路由協(xié)議中存在缺陷對(duì)其進(jìn)行攻擊導(dǎo)致網(wǎng)絡(luò)癱瘓、停止工作。通過利用路由協(xié)議中存在的缺點(diǎn),使入侵者能夠?qū)ζ渥陨磉M(jìn)行偽裝,通過監(jiān)聽來竊取醫(yī)院的醫(yī)療信息,導(dǎo)致醫(yī)療信息泄漏出去,對(duì)醫(yī)院造成嚴(yán)重經(jīng)濟(jì)的損失和信任危機(jī),同時(shí)使患者的信息也受到一定的侵害。
2人為因素
據(jù)相關(guān)統(tǒng)計(jì)數(shù)據(jù)顯示,某醫(yī)院三年內(nèi)因?yàn)槿藶橐蛩貙?dǎo)致網(wǎng)絡(luò)設(shè)備系統(tǒng)非正常斷電所占比例是96.8%,其中有130起是因?yàn)獒t(yī)院工作人員不小心碰到電源導(dǎo)致斷電。這一數(shù)據(jù)充分表明,人為因素對(duì)于醫(yī)院工作中的網(wǎng)絡(luò)安全造成重要影響。由于人為原因?qū)е碌臄嚯?,?duì)于平時(shí)運(yùn)用計(jì)算機(jī)工作的部門,如藥房、收費(fèi)等部門帶來工作上的麻煩。同時(shí)斷電導(dǎo)致整個(gè)醫(yī)院不能進(jìn)行正常運(yùn)營,對(duì)醫(yī)院和患者造成巨大的損失。雖然由于操作人員的失誤會(huì)帶給醫(yī)院工作上一定的麻煩,但是其他人為因素的惡意攻擊,導(dǎo)致醫(yī)院無法正常工作的最主要原因。人為惡意地對(duì)醫(yī)院網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,它可以有選擇性地對(duì)醫(yī)院信息進(jìn)行竊取、篡改,破壞醫(yī)院信息的完整性、有效性,對(duì)醫(yī)院的利益產(chǎn)生嚴(yán)重的影響。
二加強(qiáng)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)與管理的具體措施
1加強(qiáng)計(jì)算機(jī)技術(shù)管理
提高網(wǎng)絡(luò)安全性醫(yī)院日常工作中要加強(qiáng)對(duì)計(jì)算機(jī)的維護(hù),及時(shí)更新計(jì)算機(jī)信息系統(tǒng),具體要做到以下三方面:
(1)要建立網(wǎng)絡(luò)安全管理制度,保證醫(yī)院各科室人員能夠按照相應(yīng)的規(guī)章制度嚴(yán)格執(zhí)行各項(xiàng)操作和數(shù)據(jù)錄用工作,并定期由網(wǎng)絡(luò)安全管理人員進(jìn)行計(jì)算機(jī)系統(tǒng)進(jìn)行技術(shù)檢測、防火墻、病毒等情況進(jìn)行分析,并提出解決辦法,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理。
(2)對(duì)網(wǎng)絡(luò)訪問進(jìn)行控制,設(shè)定密碼和訪問權(quán)限,安裝殺毒軟件,在每個(gè)重要的信息文件夾中都設(shè)置密碼,保證信息的安全性能,并對(duì)網(wǎng)絡(luò)的文件隨時(shí)進(jìn)行掃描、檢測,加強(qiáng)網(wǎng)絡(luò)系統(tǒng)自身的安全防范工作。
(3)對(duì)醫(yī)院數(shù)據(jù)庫中的信息及時(shí)進(jìn)行安全備份,保證信息的安全性和完整性,在用硬盤對(duì)計(jì)算機(jī)中的信息進(jìn)行備份時(shí),要徹底對(duì)硬盤和計(jì)算機(jī)進(jìn)行殺毒工作,保證備份的信息是安全的,不攜帶任何病毒的。
2加強(qiáng)醫(yī)院內(nèi)部工作人員管理
提高人員使用計(jì)算機(jī)的安全意識(shí)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全工作,不僅限于對(duì)技術(shù)的維護(hù),它包含多方面的共同管理保障其安全性。通過設(shè)置各種信息安全制度,定期進(jìn)行計(jì)算機(jī)安全教育培訓(xùn),結(jié)合對(duì)計(jì)算機(jī)安全使用情況的考核等制度,來加強(qiáng)計(jì)算機(jī)內(nèi)部人員的安全意識(shí)。同時(shí)組織網(wǎng)絡(luò)安全管理人員對(duì)計(jì)算機(jī)做定期的安全維護(hù)工作,保證信息的安全性,對(duì)網(wǎng)絡(luò)攻擊采取提前的防范措施,做到防患于未然,如掃描攻擊防范、分布式拒絕服務(wù)攻擊防范等,把網(wǎng)絡(luò)信息的安全維護(hù)工作納入計(jì)算機(jī)安全管理制度中,通過切實(shí)可行的管理辦法維護(hù)計(jì)算機(jī)的安全,推動(dòng)醫(yī)院日常工作的正常運(yùn)行。
在網(wǎng)絡(luò)技術(shù)使用中,計(jì)算機(jī)用戶使用安全工具也會(huì)帶來不一樣的效果,如果計(jì)算機(jī)用戶在正確使用安全工具情況下,計(jì)算機(jī)的網(wǎng)絡(luò)絕對(duì)安全。但是,假如計(jì)算機(jī)用戶采取了不正當(dāng)?shù)陌踩ぞ呤褂梅椒ㄒ矊?huì)帶來計(jì)算機(jī)網(wǎng)絡(luò)的不安全事故或者故障。還記得,LK在合理的使用安全工具之后,可以將LK升級(jí)到GA級(jí)別,但是在這種合理使用安全機(jī)制的方法很少有人能夠應(yīng)用得到。因?yàn)樵贚K使用安全機(jī)制的時(shí)候,在很難判斷計(jì)算機(jī)的掃描位置和數(shù)據(jù)情況下,要合理的使用安全機(jī)制,是非常困難的一件事情。
1.2外來入侵網(wǎng)絡(luò)對(duì)計(jì)算機(jī)的安全造成的影響
網(wǎng)絡(luò)的安全問題主要存在著網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)的入侵與網(wǎng)絡(luò)結(jié)構(gòu)變化的外部入侵。防火墻的作用效果一般來說,都很難發(fā)現(xiàn)和處理在網(wǎng)絡(luò)內(nèi)部入侵的危險(xiǎn)因素和網(wǎng)絡(luò)外部入侵的危險(xiǎn)因素。例如,在計(jì)算機(jī)用戶安全瀏覽網(wǎng)絡(luò)頁碼時(shí),忽然跳出其他瀏覽網(wǎng)頁的相關(guān)內(nèi)容和網(wǎng)站,而且跳出的網(wǎng)頁還不是計(jì)算機(jī)用戶自己打開的,所以,這種出現(xiàn)的網(wǎng)頁就是外部網(wǎng)絡(luò)入侵現(xiàn)象,一般來說,防火墻都很難發(fā)現(xiàn)這種危險(xiǎn)的存在,很難處理這種外來網(wǎng)頁的騷擾與攻擊。還有一種可能就是,當(dāng)計(jì)算機(jī)用戶在正常的瀏覽一個(gè)合法的網(wǎng)頁時(shí),會(huì)彈出另一個(gè)相關(guān)網(wǎng)頁的子瀏覽頁面時(shí),這就是網(wǎng)絡(luò)內(nèi)部入侵的現(xiàn)象。這種情況,防火墻也很難發(fā)現(xiàn)和處理突如其來的危險(xiǎn)因素。
1.3計(jì)算機(jī)程序給網(wǎng)絡(luò)帶來漏洞或者病毒
目前,我國的計(jì)算機(jī)的系統(tǒng)程序都存在著很多的漏洞或者病毒。在計(jì)算機(jī)的第一次使用時(shí),黑客就已經(jīng)入侵了計(jì)算機(jī)的系統(tǒng)程序,所以計(jì)算機(jī)的系統(tǒng)程序就留下來漏洞或者病毒,而且在計(jì)算機(jī)安裝系統(tǒng)程序的人員,第二次又安裝了新的程序時(shí),黑客所留下的漏洞或者病毒就已經(jīng)發(fā)現(xiàn)不了,這樣給計(jì)算機(jī)的安全帶來了更加嚴(yán)重的攻擊?,F(xiàn)在我國的計(jì)算機(jī)在內(nèi)存上就有出現(xiàn)過類似的安全事故,導(dǎo)致系統(tǒng)程序中的內(nèi)存存在著很多漏洞和病毒。
1.4網(wǎng)絡(luò)黑客的攻擊手段在不斷更新,計(jì)算機(jī)的防御功能還原地不進(jìn)
計(jì)算機(jī)的進(jìn)步還需要人為的參加才能讓計(jì)算機(jī)進(jìn)步。而且,計(jì)算機(jī)進(jìn)步的速度往往是處于黑客攻擊計(jì)算機(jī)技術(shù)之下的。目前,我國計(jì)算機(jī)很容易被黑客攻擊,因?yàn)楹诳褪褂玫墓羰侄味急任覈?jì)算機(jī)的變化速度更快。我們對(duì)黑客的防御能力越來越差了。
2計(jì)算機(jī)網(wǎng)絡(luò)安全的防范對(duì)策
為了預(yù)防計(jì)算機(jī)的危險(xiǎn)發(fā)生減少,我國在計(jì)算機(jī)的技術(shù)上、設(shè)備上、計(jì)算機(jī)管理人員上都進(jìn)行了統(tǒng)一規(guī)范和實(shí)施,還結(jié)合了相關(guān)的法律知識(shí),只有在各種領(lǐng)域的相關(guān)經(jīng)驗(yàn)和知識(shí)才能真正把計(jì)算機(jī)網(wǎng)絡(luò)安全問題解決。計(jì)算機(jī)網(wǎng)絡(luò)安全問題是一個(gè)非常難完成的任務(wù)。如何確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,我們主要采取了以下幾點(diǎn)對(duì)策:
2.1改進(jìn)防火墻技術(shù)
一直以來,計(jì)算機(jī)的安全問題都是防火墻來發(fā)現(xiàn)和處理的,但是,隨著計(jì)算機(jī)的快速發(fā)展和計(jì)算機(jī)系統(tǒng)程序的快速更新,使得計(jì)算機(jī)的防火墻很難發(fā)現(xiàn)和處理計(jì)算機(jī)出現(xiàn)的危險(xiǎn)系數(shù)。計(jì)算機(jī)的防火墻主要功能是將計(jì)算機(jī)內(nèi)部的網(wǎng)絡(luò)與計(jì)算機(jī)的外部網(wǎng)絡(luò)分開。也就是為了隔離黑客的入侵手段進(jìn)入的一種基本手段。防火墻還可以將計(jì)算機(jī)用戶的保密信息不外漏,還可以阻止外來網(wǎng)絡(luò)對(duì)計(jì)算機(jī)的內(nèi)部進(jìn)行訪問,以避免黑客入侵。
2.2計(jì)算機(jī)用戶的保密性與數(shù)據(jù)的保存
由于計(jì)算機(jī)用戶自身的因素,也可以影響計(jì)算機(jī)網(wǎng)絡(luò)安全問題。計(jì)算機(jī)用戶可以對(duì)自己計(jì)算機(jī)的授權(quán)進(jìn)行設(shè)置,這樣可以控制計(jì)算機(jī)的開放性造成的安全問題發(fā)生。計(jì)算機(jī)用戶還需要對(duì)自己在計(jì)算機(jī)所留下的數(shù)據(jù)進(jìn)行加密保存。做到計(jì)算機(jī)用戶自身防范意識(shí),才能更容易達(dá)到減少計(jì)算機(jī)網(wǎng)絡(luò)安全問題的發(fā)生。
2.3計(jì)算機(jī)技術(shù)的進(jìn)步,進(jìn)行預(yù)防病毒技術(shù)
計(jì)算機(jī)的技術(shù)在不斷進(jìn)步,現(xiàn)在計(jì)算機(jī)中的病毒也越來越復(fù)雜,所以,計(jì)算機(jī)中的病毒就越來越難解決。一般在計(jì)算機(jī)中使用的殺毒軟件或者殺毒系統(tǒng)都已經(jīng)對(duì)現(xiàn)代計(jì)算機(jī)病毒沒有作用了,病毒在計(jì)算機(jī)可以存在計(jì)算機(jī)的一個(gè)小角落一樣,讓你很難發(fā)現(xiàn)它,更何況處理這樣的網(wǎng)絡(luò)病毒。
2.4入侵檢測技術(shù)
所謂的入侵檢測技術(shù)是專門針對(duì)計(jì)算機(jī)的系統(tǒng)安全問題所研發(fā)的一種強(qiáng)大的檢測技術(shù),當(dāng)運(yùn)行入侵檢測程序時(shí),能夠準(zhǔn)時(shí)、準(zhǔn)確的發(fā)現(xiàn)且向管理員回報(bào)系統(tǒng)內(nèi)存在的一些沒有經(jīng)過授權(quán)的入侵或者異常情況,其入侵檢測程序不但能夠發(fā)出入侵警報(bào),并且也能夠準(zhǔn)時(shí)做出對(duì)應(yīng)的反映,及時(shí)切斷入侵源,以此最大程度的保障計(jì)算機(jī)系統(tǒng)的安全,提升計(jì)算機(jī)系統(tǒng)的抗病毒入侵能力。
計(jì)算機(jī)信息技術(shù)在不斷的發(fā)展,人們對(duì)計(jì)算機(jī)技術(shù)的依賴性也越來越強(qiáng),在這樣的情況下,必須要對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全進(jìn)行分析,因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展也是一把雙刃劍,會(huì)給人們帶來利益也會(huì)給人們帶來一定的弊端,安全問題就是其中一個(gè)需要重點(diǎn)研究的問題。本文就是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)以及未來發(fā)展方向進(jìn)行分析,為相關(guān)的研究提供借鑒。
1 計(jì)算機(jī)信息網(wǎng)絡(luò)的安全隱患和產(chǎn)生的原因
1.1 計(jì)算機(jī)技術(shù)的發(fā)展使一些計(jì)算機(jī)用戶缺乏安全保護(hù)意識(shí),總是認(rèn)為計(jì)算機(jī)網(wǎng)絡(luò)自身就很強(qiáng)大,一些系統(tǒng)可以自行的殺毒處理,在這樣的情況下就會(huì)導(dǎo)致人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)技術(shù)的過程中缺乏安全意識(shí),盡管計(jì)算機(jī)網(wǎng)絡(luò)是有著多重設(shè)置的,但是由于計(jì)算機(jī)的使用者對(duì)計(jì)算機(jī)的安全意識(shí)不夠,就沒有進(jìn)行防護(hù),在這樣的情況下,這一保障就等同虛設(shè)。網(wǎng)絡(luò)病毒就是影響著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的因素,有很多的不法分子就會(huì)利用網(wǎng)絡(luò)病毒使網(wǎng)絡(luò)使用者上當(dāng)受騙,甚至?xí)霈F(xiàn)傾家蕩產(chǎn)的現(xiàn)象。
1.2 技術(shù)性漏洞。互聯(lián)網(wǎng)中會(huì)使用基礎(chǔ)協(xié)議,但是這一基礎(chǔ)協(xié)議并沒有充分的考慮網(wǎng)絡(luò)的安全性,正是由于這一特點(diǎn),作為攻擊者就會(huì)利用這一缺陷進(jìn)行網(wǎng)絡(luò)攻擊,這樣就會(huì)造成安全隱患。在網(wǎng)絡(luò)技術(shù)中有一種網(wǎng)間網(wǎng)技術(shù),在信息傳輸?shù)倪^程中,信息數(shù)據(jù)就會(huì)通過很多的網(wǎng)絡(luò)進(jìn)行全面的轉(zhuǎn)發(fā),這時(shí)網(wǎng)絡(luò)攻擊者就會(huì)對(duì)用戶的數(shù)據(jù)包進(jìn)行攔截,這樣就利用一臺(tái)電腦就可以實(shí)現(xiàn)對(duì)其他路徑上的主機(jī)進(jìn)行威脅,數(shù)據(jù)就會(huì)被盜取。3)不法黑客的出現(xiàn)是威脅著計(jì)算機(jī)技術(shù)的一大隱患,尤其是精通著計(jì)算機(jī)的一些黑客,這些黑客就會(huì)肆意的盜取廣大用戶的信息,對(duì)于互聯(lián)網(wǎng)上的數(shù)據(jù)進(jìn)行竊聽,這樣人們?cè)谑褂秒娔X的過程中,電子郵件、文件傳輸、輸入的賬號(hào)和密碼都會(huì)被這些黑客獲取,對(duì)于信息的安全性有著極大的威脅。
2 防范和計(jì)算機(jī)安全技術(shù)的應(yīng)用
2.1 防范
2.1.1 計(jì)算機(jī)硬件在管理的過程中,一定要重視計(jì)算機(jī)自身的安全性,只有計(jì)算機(jī)自身的安全性得到保證,算機(jī)硬件的安全性才能夠得到保證,在這樣的情況下,一定要重視整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的維護(hù)和檢查,為計(jì)算機(jī)的運(yùn)行提供一個(gè)安全而又穩(wěn)定的環(huán)境。
2.1.2 為了保證計(jì)算信息網(wǎng)絡(luò)可以正常的使用和訪問,作為網(wǎng)絡(luò)管理人員就必須要設(shè)置一定的網(wǎng)絡(luò)資源使用權(quán)限,在這樣的情況下,就要控制用戶使用的時(shí)間,作為管理員可以通過一定的方式對(duì)于用戶的信息安全記性保證,例如限制修改密碼的時(shí)間間隔、限制密碼的長短、密碼輸入的唯一性和當(dāng)日能夠輸入的錯(cuò)誤的密碼的次數(shù),在這樣的情況下才能夠保證信息的安全性。除此之外,對(duì)于服務(wù)功能和系統(tǒng)也要進(jìn)行保護(hù),在一定的情況下減少黑客對(duì)于網(wǎng)絡(luò)的攻擊,可以對(duì)用戶的數(shù)據(jù)包進(jìn)行加密處理,通過特定的人才才能夠解密。對(duì)于整個(gè)系統(tǒng)中比較容易受到攻擊的部分,或者是不經(jīng)常使用的服務(wù)可以進(jìn)行權(quán)限的設(shè)置,例如在操作系統(tǒng)中的一些GUEST的普通用戶權(quán)限,在使用者不經(jīng)常使用的狀態(tài)下,就可以進(jìn)行權(quán)限的設(shè)置,一定要引起注意。
2.1.3 為網(wǎng)絡(luò)提供提供適合的安全技術(shù)防范措施,現(xiàn)在有很多的網(wǎng)絡(luò)安全防范措施已經(jīng)被研究,例如數(shù)字簽名技術(shù)、加密技術(shù)和防火墻技術(shù)等,在這樣的情況下就可以進(jìn)行數(shù)據(jù)的保密,使數(shù)據(jù)不會(huì)受到其他條件的威脅,除了單一使用之外,還可以結(jié)合殺毒軟件一起使用,這樣就能夠在一定程度上避免網(wǎng)絡(luò)病毒的入侵。
2.2 計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)
2.2.1 防火墻技術(shù)
防火墻技術(shù)是一種可以將外部網(wǎng)和內(nèi)部網(wǎng)分開的方法,這種方法從本質(zhì)上來看就是一種隔離技術(shù),這種隔離技術(shù)可以最大限度的避免黑客訪問網(wǎng)絡(luò)。防火墻在使用的過程中,可以掃描流經(jīng)它的網(wǎng)絡(luò)的數(shù)據(jù),過濾掉一些非法的攻擊。防火墻還有關(guān)閉服務(wù)端口的功能,禁止特定端口的流入、流出通信,封鎖特洛伊木馬。它還有禁止站點(diǎn)訪問的功能,從而防止所有的非法的通信。
2.2.2 數(shù)據(jù)加密技術(shù)的使用
數(shù)據(jù)加密技術(shù)是指將一個(gè)明文經(jīng)過加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無實(shí)際意義的密文,而只有特定用戶通過解密函數(shù)、解密鑰匙把密文還原成明文了解到信息,其他用戶則無法還原密文。這樣就有效控制用戶信息被盜取、竊聽。數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)中的一塊基石。
2.2.3 漏洞掃描技術(shù)的使用
計(jì)算機(jī)網(wǎng)絡(luò)中的漏洞是指硬件、軟件以及策略上存在的安全缺陷,這種缺陷的存在,使得攻擊者很輕松地訪問、控制系統(tǒng)。漏洞掃描可以自動(dòng)檢測本地或遠(yuǎn)端主機(jī)的安全。掃描程序通過查詢各種網(wǎng)絡(luò)中的服務(wù)端口,掃描本地主機(jī)系統(tǒng)和遠(yuǎn)端系統(tǒng)信息,收集相關(guān)信息,在短時(shí)間內(nèi)找出網(wǎng)絡(luò)系統(tǒng)中的安全隱患,幫助網(wǎng)絡(luò)管理員準(zhǔn)確地掌握網(wǎng)絡(luò)的安全情況,對(duì)存在安全隱患的系統(tǒng)進(jìn)行優(yōu)化、配置和打補(bǔ)丁等各種安全防御措施。
2.2.4 入侵檢測技術(shù)的使用
入侵檢測是防火墻的一個(gè)補(bǔ)充,它可以幫助系統(tǒng)管理員提高安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它檢查并收集計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干信息點(diǎn),并分析這些信息,檢測網(wǎng)絡(luò)中是否存在有違反安全策略的行為和遭到襲擊的跡象。入侵檢測是繼防火墻之后的又一道安全閘門,它對(duì)網(wǎng)絡(luò)的監(jiān)測,可以實(shí)時(shí)保護(hù)即將發(fā)生的相關(guān)攻擊和誤操作。
3 計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展趨勢
由于計(jì)算機(jī)及計(jì)算機(jī)網(wǎng)絡(luò)突飛猛進(jìn)的發(fā)展,攻擊網(wǎng)絡(luò)的手段也層出不窮,惡意軟件也肆意猖狂,這就要求信息安全的思想、概念、方法、技術(shù)、產(chǎn)品不斷更新。未來計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)發(fā)展趨勢:(1)信息安全技術(shù)發(fā)展從靜態(tài)向動(dòng)態(tài)、從被動(dòng)向主動(dòng)方向轉(zhuǎn)變,應(yīng)急響應(yīng)、攻擊取證、攻擊追蹤定位、自動(dòng)恢復(fù)等主動(dòng)防御技術(shù)得到重視和發(fā)展;(2)形成以安全策略為核心,以安全產(chǎn)品有機(jī)組合的安全防護(hù)體系,并由安全管理保證安全體系的落實(shí)和實(shí)施;(3)內(nèi)網(wǎng)的信息安全技術(shù)將更趨完善,有效、準(zhǔn)確地防范對(duì)掌握網(wǎng)絡(luò)結(jié)構(gòu)的用戶實(shí)施攻擊或者誤操作;(4)待云安全技術(shù)更加成熟時(shí),將成為信息網(wǎng)絡(luò)安全的堅(jiān)實(shí)護(hù)盾。
4 結(jié)論
對(duì)于計(jì)算機(jī)信息網(wǎng)絡(luò)安全,不僅要掌握其安全技術(shù),也要有安全意識(shí)。未來計(jì)算機(jī)信息網(wǎng)絡(luò)安全的任務(wù)更加艱巨,更加復(fù)雜,必須認(rèn)真研究信息網(wǎng)絡(luò)安全技術(shù)的新趨勢,時(shí)刻提高安全意識(shí),保證計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全、可靠地正常運(yùn)行。
首先,計(jì)算機(jī)網(wǎng)絡(luò)自身因素。計(jì)算機(jī)內(nèi)部因素是引發(fā)網(wǎng)絡(luò)安全問題的一個(gè)重要原因。計(jì)算機(jī)網(wǎng)絡(luò)自身的安全隱患可以來源于操作系統(tǒng),不論哪種操作系統(tǒng)都難免存在安全漏洞,進(jìn)而導(dǎo)致病毒入侵,危險(xiǎn)計(jì)算機(jī)網(wǎng)絡(luò)的安全性。另一方面,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用層同樣存在安全隱患,主要是應(yīng)用層攜帶的病毒可能影響計(jì)算機(jī)網(wǎng)絡(luò)的安全性[1]。其次,計(jì)算機(jī)網(wǎng)絡(luò)用戶因素。計(jì)算機(jī)網(wǎng)絡(luò)用戶是計(jì)算機(jī)網(wǎng)絡(luò)中最主要的安全隱患之一。在內(nèi)部局域網(wǎng)中,一般都通過訪問權(quán)限的設(shè)置來保證用戶系統(tǒng)的安全訪問,每個(gè)用戶都有自己的使用權(quán)限,大很多用于的安全意識(shí)不高,缺乏防范意識(shí),使用戶信息泄露,并被非法用戶利用進(jìn)入局域網(wǎng),最終導(dǎo)致重要信息泄露,給自己、給他人造成嚴(yán)重?fù)p失。第三,黑客攻擊以及病毒入侵。黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的攻擊嚴(yán)重危害了網(wǎng)絡(luò)的安全性,甚至威脅著國家安全。如何遏制黑客攻擊是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的重要問題。計(jì)算機(jī)病毒是一類比較隱蔽的計(jì)算機(jī)程序,具有潛伏性、傳染性以及破壞性等特點(diǎn),常見的病毒形式有蠕蟲病毒、木馬病毒和腳本病毒等。病毒入侵是指病毒利用計(jì)算機(jī)系統(tǒng)的漏洞對(duì)系統(tǒng)進(jìn)行攻擊,進(jìn)而控制計(jì)算機(jī)主程序?qū)嵤┓欠ú僮?可導(dǎo)致整個(gè)系統(tǒng)癱瘓,嚴(yán)重威脅著計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
2網(wǎng)絡(luò)安全維護(hù)下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
2.1防火墻技術(shù)
防火墻包括硬件和軟件,是兩個(gè)網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的一個(gè)系統(tǒng),或者一組系統(tǒng),主要功能是保護(hù)網(wǎng)絡(luò)不受他人侵?jǐn)_。從技術(shù)本質(zhì)上來講,防火墻就是提供一種可控的過濾網(wǎng)絡(luò)通信,是一種允許或者阻擋業(yè)務(wù)來往的網(wǎng)絡(luò)通信安全機(jī)制,帶網(wǎng)絡(luò)安全保護(hù)中只允許授權(quán)通信。一般情況下,防火墻是因特網(wǎng)與內(nèi)部網(wǎng)之間的一臺(tái)計(jì)算機(jī)或者一個(gè)路由器,另外也可以稱之為堡壘主機(jī),其職能就相對(duì)于一個(gè)安全門,為門內(nèi)的部門提供安全,就像一個(gè)工作在前門的安全衛(wèi)士,控制和檢查站點(diǎn)的訪問者,將那些危險(xiǎn)因素阻擋在門以外[2]。防火墻是計(jì)算機(jī)網(wǎng)絡(luò)中一種非常常用的、有效的安全機(jī)制,利用防火墻可以有效控制病毒的入侵。作為一種網(wǎng)絡(luò)訪問控制標(biāo)準(zhǔn),訪問者只有得到防火墻同意的情況下才能進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)訪問,如果檢測到用戶為非法入侵者或者攜帶了病毒軟件將會(huì)被防火墻拒絕訪問。
2.2殺毒軟件
網(wǎng)絡(luò)安全技術(shù)是人們?cè)谑褂糜?jì)算機(jī)過程中應(yīng)該關(guān)注到的技術(shù),通過安全維護(hù)的方式減少網(wǎng)絡(luò)攻擊造成的負(fù)面影響。在計(jì)算機(jī)使用過程中要想保障網(wǎng)絡(luò)安全則應(yīng)該避免遭受病毒等惡意攻擊,營造更加安全的網(wǎng)絡(luò)環(huán)境。一是應(yīng)該保障計(jì)算機(jī)可以實(shí)現(xiàn)安全運(yùn)行,通過軟件保護(hù)與信息快速傳遞的方式減少出現(xiàn)信息泄露問題的發(fā)生。二是保證計(jì)算機(jī)網(wǎng)絡(luò)的保密性,不能出現(xiàn)信息文件泄露的現(xiàn)象。三是保障網(wǎng)絡(luò)的完整性,需要得到軟件和系統(tǒng)的完整性,提高信息存儲(chǔ)和傳遞的質(zhì)量。
一、對(duì)網(wǎng)絡(luò)安全造成影響的因素分析
(1)黑客攻擊。計(jì)算機(jī)體現(xiàn)出鮮明的國際性以及開放性等特點(diǎn),人們能通過計(jì)算機(jī)的運(yùn)用和世界人們進(jìn)行交流。通常在默認(rèn)情況下,每一臺(tái)計(jì)算機(jī)都能受到任何一位網(wǎng)民的技術(shù)攻擊,所以攻擊源很難在短時(shí)間內(nèi)確定。黑客更是網(wǎng)絡(luò)使用人員的尖端技術(shù)人員,他們具備更加豐富的計(jì)算機(jī)使用經(jīng)驗(yàn)和技術(shù)操作能力,黑客攻擊會(huì)對(duì)網(wǎng)民的網(wǎng)絡(luò)信息安全造成威脅。黑客可以對(duì)存儲(chǔ)或者是傳輸中的信息進(jìn)行攔截,也會(huì)對(duì)計(jì)算機(jī)內(nèi)部的文件造成直接性的破壞,嚴(yán)重的話也會(huì)導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。(2)系統(tǒng)漏洞。計(jì)算機(jī)系統(tǒng)是不斷升級(jí)和更新的,這是因?yàn)橄到y(tǒng)中存在多種漏洞,需要通過系統(tǒng)升級(jí)的方式提高計(jì)算機(jī)使用能力。要想保障計(jì)算機(jī)的使用安全則應(yīng)該逐漸提高系統(tǒng)的安全性,但是所有的系統(tǒng)都不是100%安全的,給他人的惡意攻擊提供機(jī)會(huì)。一些人們會(huì)借助系統(tǒng)漏洞直接侵入到計(jì)算機(jī)內(nèi)部系統(tǒng)中,給用戶安全造成負(fù)面影響。(3)病毒與木馬。一些人通過發(fā)送郵件的方式向外界傳遞病毒,一旦人們下載這些含有木馬病毒的郵件就會(huì)給電腦系統(tǒng)安全造成破壞。一些網(wǎng)站自帶木馬病毒,人們?cè)跒g覽過程中會(huì)讓這些木馬病毒自動(dòng)下載到電腦中,這樣就會(huì)給計(jì)算機(jī)安全使用造成影響,威脅人們的財(cái)產(chǎn)安全與權(quán)益[1]。這些病毒有的并不會(huì)第一時(shí)間爆發(fā),通過在計(jì)算機(jī)內(nèi)部潛伏獲取更多的使用者信息,常見的如盜取銀行賬號(hào)或者是密碼,這樣就會(huì)給使用者造成經(jīng)濟(jì)損失。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用分析
(一)加密技術(shù)進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的過程中,應(yīng)該借助加密技術(shù)進(jìn)行技術(shù)維護(hù),給網(wǎng)絡(luò)安全防范提供更好的技術(shù)支持。通過加密技術(shù)的合理運(yùn)用可以將信息密鑰轉(zhuǎn)為具體的密文進(jìn)行信息傳遞,對(duì)方在接收信息之后借助密鑰等方式還原信息,從而形成可讀的信息內(nèi)容。通過加密技術(shù)的合理運(yùn)用能對(duì)網(wǎng)絡(luò)實(shí)施加密處理,避免非授權(quán)用戶對(duì)本機(jī)信息進(jìn)行竊聽或者是入侵,同時(shí)也可以防范惡意軟件的攻擊。以公司網(wǎng)絡(luò)為例,技術(shù)人員應(yīng)該將外部網(wǎng)絡(luò)和局域網(wǎng)絡(luò)實(shí)施分開處理,機(jī)密的內(nèi)部文件應(yīng)該在局域網(wǎng)之內(nèi)進(jìn)行傳遞與傳播,也應(yīng)該對(duì)部分軟件進(jìn)行加密處理,通過設(shè)施軟件密鑰的方式對(duì)信息內(nèi)容進(jìn)行安全保護(hù)。
(二)IDS技術(shù)研究指出IDS技術(shù)主要是對(duì)網(wǎng)絡(luò)資源和計(jì)算機(jī)惡意使用行為進(jìn)行檢測并進(jìn)行針對(duì)性的技術(shù)處理,包含內(nèi)部人員出現(xiàn)非法使用網(wǎng)絡(luò)信息和外部侵入這種行為。通過IDS技術(shù)的應(yīng)用能保障計(jì)算機(jī)在運(yùn)行過程中的安全性,及時(shí)攔截系統(tǒng)問題或者是異象,給計(jì)算機(jī)的正常使用提供更好的安全保障。在使用過程中能通過以下幾方面實(shí)現(xiàn)技術(shù)檢測,一是對(duì)和用戶相關(guān)的操作活動(dòng)與系統(tǒng)進(jìn)行監(jiān)測,對(duì)用戶的操作行為進(jìn)行跟蹤評(píng)估[2]。二是對(duì)已經(jīng)發(fā)生威脅安全操作的行為實(shí)施嚴(yán)密監(jiān)測,通過及時(shí)匯報(bào)的方式給專業(yè)人員的技術(shù)補(bǔ)救提供支持。三是對(duì)網(wǎng)絡(luò)異常行為進(jìn)行統(tǒng)計(jì),分析在使用過程中出現(xiàn)的安全行為。
(三)防火墻技術(shù)防火墻是一種應(yīng)用較為廣泛的安全機(jī)制,它會(huì)在用戶訪問計(jì)算機(jī)過程中執(zhí)行相當(dāng)嚴(yán)格的安全控制標(biāo)準(zhǔn),將那些會(huì)產(chǎn)生不安全影響的文件隔離在訪問范圍之外,這樣可以充分保障使用安全。它的操作比較簡單,通過防火墻的運(yùn)作起到比較強(qiáng)的安全防御效果,在計(jì)算機(jī)使用過程中通常默認(rèn)為自動(dòng)開啟。不過這里應(yīng)該關(guān)注到一點(diǎn),部分軟件需要關(guān)閉防火墻之后才能安裝運(yùn)行,在進(jìn)行這些軟件安裝過程中則應(yīng)該在保障軟件安全性的基礎(chǔ)上進(jìn)行安裝,否則容易導(dǎo)致網(wǎng)絡(luò)處于不安全運(yùn)行的狀態(tài),限制網(wǎng)絡(luò)安全維護(hù)的效果。
(四)殺毒軟件與漏洞掃描在維護(hù)網(wǎng)絡(luò)安全的過程中殺毒軟件得到比較廣泛的應(yīng)用,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中隱藏的木馬病毒等安全問題,進(jìn)行針對(duì)性的安全處理和技術(shù)預(yù)防。例如360軟件管家、魯大師以及騰訊等殺毒軟件,這樣可以給計(jì)算機(jī)數(shù)據(jù)庫的安全使用提供更好的技術(shù)保障。大部分殺毒軟件都能完成漏洞掃描的技術(shù)操作,可以給系統(tǒng)安裝最新的漏洞補(bǔ)丁,這樣能保障網(wǎng)絡(luò)使用的安全性。對(duì)于那些由于木馬病毒所造成的安全漏洞問題,大部分殺毒軟件都能進(jìn)行技術(shù)修復(fù),滿足用戶所提出的安全使用需求[3]。如果企業(yè)對(duì)信息安全提出比較高的要求則應(yīng)該聘請(qǐng)專業(yè)的網(wǎng)絡(luò)安全工程師進(jìn)行加密處理和技術(shù)檢測,也應(yīng)該對(duì)舊系統(tǒng)漏洞和網(wǎng)絡(luò)安全進(jìn)行日常監(jiān)測,這樣可以給網(wǎng)絡(luò)安全提供更好的技術(shù)支持。
三、結(jié)論
綜上可知在使用過程計(jì)算機(jī)中發(fā)生各種安全隱患,例如木馬病毒的攻擊或者是黑客技術(shù)的攻擊等給使用造成安全威脅,而網(wǎng)絡(luò)安全技術(shù)是人們?cè)谑褂糜?jì)算機(jī)過程中應(yīng)該關(guān)注到的技術(shù),通過安全維護(hù)的方式減少網(wǎng)絡(luò)攻擊造成的負(fù)面影響。在計(jì)算機(jī)使用過程中要想保障網(wǎng)絡(luò)安全則應(yīng)該避免遭受病毒等惡意攻擊,通過加密技術(shù)、IDS技術(shù)、防火墻技術(shù)以及殺毒軟件等先進(jìn)技術(shù)的應(yīng)用營造更加安全的網(wǎng)絡(luò)環(huán)境,這樣可以提高計(jì)算機(jī)使用的安全質(zhì)量。
參考文獻(xiàn)
(1)硬件的維護(hù)
對(duì)硬件的維護(hù)除了進(jìn)行日常的清潔工作,做好定期維護(hù)與軟件升級(jí)等方面之外,還需要采取一系列的措施來保障硬件設(shè)備的正常運(yùn)行。在硬件維護(hù)方面,重要的是對(duì)硬盤的維護(hù)。目前采用較多的是使用硬盤保護(hù)卡來對(duì)硬盤進(jìn)行保護(hù),以此來完善計(jì)算機(jī)的運(yùn)行。硬盤保護(hù)卡技術(shù)可以進(jìn)行自動(dòng)連線、網(wǎng)絡(luò)自動(dòng)排程,可以讓所有的計(jì)算機(jī)在非人工的情況下進(jìn)行自動(dòng)連線,進(jìn)行檢查維護(hù)的工作,計(jì)算機(jī)內(nèi)部能夠達(dá)到自動(dòng)聯(lián)系的效果。局域網(wǎng)內(nèi),在開機(jī)、關(guān)機(jī)過程中,客戶端的驗(yàn)證與準(zhǔn)備工作僅僅需要發(fā)射端口就能夠控制,完全改變了傳統(tǒng)管理中需要管理人員依靠手動(dòng)設(shè)置的方式來連接客戶端。此外,保護(hù)卡技術(shù)還可通過發(fā)射端對(duì)計(jì)算機(jī)進(jìn)行控制,從根本上減少管理者的工作強(qiáng)度,不僅加強(qiáng)計(jì)算機(jī)的安全維護(hù),也進(jìn)一步保護(hù)了企事業(yè)單位的機(jī)密資料。對(duì)于局域網(wǎng)絡(luò)而言,這種方式能夠大大提高工作效率,并且降低了管理人員的勞動(dòng)強(qiáng)度。
(2)維護(hù)網(wǎng)絡(luò)操作系統(tǒng)
a.信息備份
許多病毒都是以破壞用戶計(jì)算機(jī)內(nèi)的數(shù)據(jù)資料為目的。因此要做好數(shù)據(jù)的備份工作,保障在數(shù)據(jù)丟失之后能夠被及時(shí)找回,不影響后續(xù)工作、學(xué)習(xí)。數(shù)據(jù)的備份還需進(jìn)行技術(shù)上完善,讓數(shù)據(jù)在丟失之后還能夠及時(shí)地被找回與恢復(fù),即使沒有及時(shí)進(jìn)行備份,也能夠避免丟失造成的損失。
b.安裝防火墻
由于局域網(wǎng)絡(luò)內(nèi)部是相對(duì)開放的,因此每臺(tái)計(jì)算機(jī)都應(yīng)該安裝相應(yīng)的防火墻,減少網(wǎng)絡(luò)安全問題。防火墻的目的就是為了阻擋非法用戶的入侵,因此安裝防火墻非常重要。同時(shí),并不是安裝防火墻之后就能夠高枕無憂了,用戶應(yīng)該定期對(duì)防火墻進(jìn)行升級(jí)檢測,并且及時(shí)更新病毒庫,在防火墻設(shè)置中的一些“解除阻止”的程序,應(yīng)慎重選擇,防止不法分子通過這類程序進(jìn)入到計(jì)算機(jī)內(nèi)進(jìn)行破壞。
c.安裝殺毒軟件
網(wǎng)絡(luò)病毒的傳染速度飛快,而且破壞性巨大,這就需要對(duì)殺毒軟件及時(shí)更新。國內(nèi)常用的殺毒軟件有卡巴斯基、瑞星、360安全衛(wèi)士等,大多都能夠有效阻擋病毒與木馬的威脅。計(jì)算機(jī)病毒具有破壞性強(qiáng)、傳播速度快、擴(kuò)散性強(qiáng)的特點(diǎn),一旦蔓延其后果不堪設(shè)想。殺毒軟件的工作需要依靠防病毒服務(wù)器來對(duì)客戶端進(jìn)行管理,并且在病毒庫的更新方面,殺毒軟件能夠自動(dòng)進(jìn)行更新,保障病毒庫內(nèi)的病毒為最新版本,有效查殺病毒,保障了局域網(wǎng)內(nèi)計(jì)算機(jī)的安全。
(3)定期進(jìn)行補(bǔ)丁更新
對(duì)于局域網(wǎng)而言,補(bǔ)丁的更新安裝工作與系統(tǒng)的升級(jí)能夠通過網(wǎng)絡(luò)內(nèi)部進(jìn)行,統(tǒng)一將補(bǔ)丁進(jìn)行分發(fā),減少工作人員的操作。同時(shí),網(wǎng)內(nèi)工作人員要加強(qiáng)安全意識(shí)的培訓(xùn)工作,切實(shí)了解病毒與黑客攻擊會(huì)帶來的危害,這樣才能充分發(fā)揮主觀能動(dòng)性,對(duì)病毒與攻擊進(jìn)行防治。在文件的傳輸上,盡量采用加密技術(shù),不要因?yàn)榕侣闊┚秃雎粤藗鬏斨械陌踩珕栴}。
我校的網(wǎng)絡(luò)機(jī)房承擔(dān)著各個(gè)專業(yè)計(jì)算機(jī)課程的教學(xué)和上機(jī)實(shí)驗(yàn)任務(wù),還提供全校學(xué)生選課、注冊(cè),同時(shí)也是全國《計(jì)算機(jī)應(yīng)用基礎(chǔ)》自學(xué)考試機(jī)考的考點(diǎn)。由此可見,網(wǎng)絡(luò)的安全運(yùn)行和機(jī)器系統(tǒng)的正常使用尤為重要。經(jīng)過多年工作實(shí)踐,220臺(tái)機(jī)器的機(jī)房采用以下三種維護(hù)和管理方法,有效地防范了病毒對(duì)系統(tǒng)和網(wǎng)絡(luò)的攻擊,保證了教學(xué)和考試的正常進(jìn)行。
1 選用硬盤保護(hù)卡
保護(hù)卡的工作原理是在系統(tǒng)啟動(dòng)時(shí),首先用它的程序接管INTl3中斷地址,這樣只要是對(duì)硬盤的讀寫操作都要經(jīng)過保護(hù)卡的保護(hù)程序進(jìn)行保護(hù)性讀寫,也就是先將FAT文件分配表、CMOS信息等都保存到保護(hù)卡內(nèi)的臨時(shí)存儲(chǔ)單元中,重新啟動(dòng)系統(tǒng)后清除寫入數(shù)據(jù)。硬盤保護(hù)卡在大型網(wǎng)絡(luò)機(jī)房的管理與維護(hù)中以其多功能性和易操作性已被廣泛使用。靈活設(shè)置使用其功能,可對(duì)機(jī)房的安全維護(hù)起到重要作用。
(1)設(shè)置“快速復(fù)原型引導(dǎo)盤”
保護(hù)卡基本的功能是實(shí)現(xiàn)對(duì)硬盤數(shù)據(jù)及coms參數(shù)的全面防護(hù),可快速恢復(fù)由于計(jì)算機(jī)病毒侵入或人為操作失誤造成的系統(tǒng)故障。
高校的網(wǎng)絡(luò)實(shí)驗(yàn)課需要學(xué)生修改IP、安裝通訊協(xié)議和進(jìn)行系統(tǒng)配置,將系統(tǒng)盤(C盤)設(shè)置為“快速復(fù)原型引導(dǎo)盤”,給學(xué)生提供了一個(gè)模擬實(shí)驗(yàn)平臺(tái),讓學(xué)生通過實(shí)際操作掌握教學(xué)內(nèi)容,提高實(shí)驗(yàn)動(dòng)手能力,重新啟動(dòng)機(jī)器系統(tǒng)即刻恢復(fù)。
(2)設(shè)置“每日清除公用資料盤”
局域網(wǎng)的特性是機(jī)器之間可互訪操作、共享資源,同樣帶來的問題是病毒爆發(fā)點(diǎn)多、傳播速度快、故障群發(fā)的現(xiàn)象。例如:學(xué)生機(jī)出現(xiàn)“雙擊D盤無法打開”的提示,最初解決的方法是:運(yùn)行cmd,進(jìn)入D盤根目錄,更改au-torun.inf文件屬性:attrib autorun.inf-r-s-h(huán)(去除只讀、隱藏、存擋屬性),輸入:delautorun.inf刪除此文件后,重新啟動(dòng)系統(tǒng)D盤可恢復(fù)正常使用。巧用保護(hù)卡的功能,能夠更有效、快捷地解決這個(gè)問題。將D盤設(shè)置為“每日清除”。即每日24時(shí)之后開機(jī),D盤將自動(dòng)清除包括隱含文件在內(nèi)的所有駐留文件,解決了開機(jī)進(jìn)入系統(tǒng),autorun.inf自動(dòng)運(yùn)行造成“雙擊D盤無法打開”的錯(cuò)誤提示。在計(jì)算機(jī)病毒防不勝防的狀況下,設(shè)置每日清除資料盤中的文件,對(duì)系統(tǒng)正常使用和網(wǎng)絡(luò)安全運(yùn)行起到了重要的輔助作用。
2 安裝殺毒軟件
使用U盤、收發(fā)郵件、下載文檔均是病毒侵入系統(tǒng)的主要源頭。在一個(gè)VLAN網(wǎng)段中病毒爆發(fā)可致使交換機(jī)端口負(fù)載過大,導(dǎo)致服務(wù)器無法對(duì)學(xué)生端機(jī)器實(shí)施有效的控制。
在一次上課時(shí),教學(xué)播放軟件只能監(jiān)控部分機(jī)器而且無法同步切換畫面,查看學(xué)生機(jī)器發(fā)現(xiàn)cpu的使用率為100%,打開Sniffer軟件,觀察Host table界面中out-bytes參數(shù)的數(shù)據(jù)流量遞增,機(jī)房的11臺(tái)D-LINK交換機(jī)指示燈狂閃(近似于針對(duì)局域網(wǎng)的ARP病毒攻擊癥狀),網(wǎng)段已處于癱瘓狀態(tài)。由于安裝了硬盤保護(hù)卡,重新啟動(dòng)機(jī)器后接收到傳送過來的畫面。
針對(duì)此類事件的多次發(fā)生,機(jī)房選用并安裝了Symantec AntiVirus 8.1企業(yè)版殺毒軟件,啟用實(shí)時(shí)防護(hù)功能,查隨機(jī)運(yùn)行出現(xiàn)的病毒,對(duì)駐留內(nèi)存的病毒實(shí)施隔離。在“熊貓燒香”病毒大肆爆發(fā)造成很多局域網(wǎng)癱瘓時(shí),我校網(wǎng)絡(luò)機(jī)房運(yùn)行穩(wěn)定。由此可見,機(jī)房在配備保護(hù)卡的同時(shí)安裝殺毒軟件是必要的。
3 停機(jī)對(duì)拷
2計(jì)算機(jī)無線網(wǎng)絡(luò)安全性的影響因素
2.1信息篡改在計(jì)算機(jī)無線網(wǎng)絡(luò)應(yīng)用中,往往會(huì)有一些人對(duì)其進(jìn)行惡意攻擊,篡改相關(guān)信息后,再向接收人員傳輸錯(cuò)誤的信息。通常情況下,黑客篡改信息主要是基于以下兩種目的:一是試圖使接收人員相信自己所篡改的信息;二是故意破壞用戶的通信信息,以此中斷通信鏈接。從信令傳輸?shù)慕嵌瓤矗@種惡意篡改信息的行為往往會(huì)造成很大的危害。用戶或者企業(yè)管理者一定要對(duì)此引起重視。2.2重傳攻擊重傳攻擊具體是指攻擊者在竊聽到信息后,在適宜的時(shí)間向接收人員發(fā)送信息,這時(shí)接收者接收到的信息往往已經(jīng)失去時(shí)效性,成為無效信息。攻擊者可以據(jù)此實(shí)現(xiàn)自己的某種目的。2.3連接弊病無線局域網(wǎng)有兩個(gè)顯著的特點(diǎn):一是配置簡單;二是訪問容易。在這種情況下,人們只要購置了AP,就可以隨意進(jìn)行網(wǎng)聯(lián)。致使很多用戶通過AP在未經(jīng)過允許的情況下,隨意進(jìn)入到無線網(wǎng)絡(luò)局域網(wǎng),無形中為其它用戶或者企業(yè)帶來了隱患。2.4無線竊聽在傳輸相關(guān)通信內(nèi)容的過程中,人們不可避免地要應(yīng)用到無線信道。在此過程中,往往容易引發(fā)這樣的問題:只要有相關(guān)設(shè)備和設(shè)施,任何人都可以通過無線信道獲取自己想要的信息,對(duì)無線網(wǎng)絡(luò)進(jìn)行竊聽。計(jì)算機(jī)無線局域網(wǎng)具有一定公開性,這一特點(diǎn)為攻擊者的竊聽行為提供了便利。2.5非法接入用戶現(xiàn)階段,大量的相關(guān)調(diào)查表明,很多使用微軟公司操作系統(tǒng)的用戶都設(shè)置有自動(dòng)查找網(wǎng)絡(luò),這種自動(dòng)查找的方式使黑客有機(jī)可乘,且入侵過程相對(duì)也較簡單,即便是只具備一些基本計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的黑客,也可以入侵到計(jì)算機(jī)的無線網(wǎng)絡(luò)中,進(jìn)行惡意地攻擊,致使很多用戶的寬帶被占用,同時(shí),路由器的相關(guān)設(shè)置也容易被黑客更改,最終使用戶無法登錄,或者登錄起來非常困難。尤其是在企業(yè)中,一旦網(wǎng)絡(luò)受到黑客侵犯,很容易導(dǎo)致重要的信息資料被竊取,從而給企業(yè)造成重大損失。
3強(qiáng)化計(jì)算機(jī)無線網(wǎng)絡(luò)安全的策略
現(xiàn)階段,計(jì)算機(jī)無線網(wǎng)絡(luò)中存在著種種安全問題。為此,技術(shù)人員經(jīng)過深入了解和分析,探索出以下幾點(diǎn)解決和預(yù)防網(wǎng)絡(luò)安全問題的策略。3.1更改默認(rèn)設(shè)置當(dāng)前階段,很多用戶在使用計(jì)算機(jī)無線網(wǎng)絡(luò)時(shí),往往會(huì)對(duì)無線網(wǎng)絡(luò)系統(tǒng)進(jìn)行默認(rèn),通過這種方式,可以使用戶感到一定的便捷性。然而,這種方式是存在一定隱患的。同時(shí),很多用戶在設(shè)置默認(rèn)狀態(tài)后一般不會(huì)輕易對(duì)其進(jìn)行更改,這種做法無形中又增大了隱患。為有效降低隱患,提高計(jì)算機(jī)無線網(wǎng)絡(luò)的安全性,用戶要注意更改默認(rèn)設(shè)置。像MAC地質(zhì)過濾以及安全口令等技巧都可以應(yīng)用到默認(rèn)設(shè)置中,以此提高計(jì)算機(jī)無線網(wǎng)絡(luò)的安全性和穩(wěn)定性。3.2采用加密機(jī)制對(duì)于計(jì)算機(jī)無線網(wǎng)絡(luò)安全技術(shù)分析,加密機(jī)制有著非常重要的價(jià)值和意義。尤其是一些保密性較強(qiáng)的業(yè)務(wù),采用加密技術(shù)可以極大程度地增強(qiáng)安全性。值得注意的是,在采用加密機(jī)制的過程中,如果加密密鑰和解密密鑰不同,即可將這兩個(gè)密鑰看做是非對(duì)稱密碼系統(tǒng)。3.3網(wǎng)絡(luò)應(yīng)用應(yīng)科學(xué)合理在計(jì)算機(jī)無線網(wǎng)絡(luò)中,容易產(chǎn)生一些問題或隱患,對(duì)此,一定要采取行之有效的措施進(jìn)行解決。其中,對(duì)無線網(wǎng)絡(luò)進(jìn)行科學(xué)合理的運(yùn)用是非常重要的事項(xiàng)。用戶在應(yīng)用過程中,宜適當(dāng)關(guān)閉無線網(wǎng)絡(luò),以此有效杜絕或者減少黑客入侵。此外,用戶還應(yīng)適當(dāng)調(diào)整路由器,以此達(dá)到縮小信號(hào)覆蓋面的目的。對(duì)于一些相關(guān)企業(yè),可安排專門人員對(duì)無線網(wǎng)絡(luò)的接入點(diǎn)進(jìn)行有效監(jiān)控,從而降低隱患。3.4采取身份認(rèn)證機(jī)制在計(jì)算機(jī)無線網(wǎng)絡(luò)應(yīng)用中,宜采用身份認(rèn)證技術(shù),以此避免身份假冒的現(xiàn)象。這是身份認(rèn)證機(jī)制最顯要的優(yōu)勢。通過該項(xiàng)機(jī)制,可以明確認(rèn)證方的合法身份。以此保障無線網(wǎng)絡(luò)的安全可靠性。