計算機網(wǎng)絡(luò)信息安全問題對策
時間:2022-01-07 10:31:16
導(dǎo)語:計算機網(wǎng)絡(luò)信息安全問題對策一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1影響網(wǎng)絡(luò)信息安全因素
1.1計算機網(wǎng)絡(luò)本身存在脆弱性?;ヂ?lián)網(wǎng)的最大特點便是互享性,各種信息隨意向各個單位或是個人開放,同時他們也可以自由傳輸發(fā)表信息。這種信息獲取對于網(wǎng)絡(luò)用戶來說是全自由化的,他們可以隨時隨地?zé)o國界地使用。同時來講,這種無限制的交流也為不法之徒利用漏洞對物理傳輸線路的攻擊,或是網(wǎng)絡(luò)協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊埋下了隱患。1.2數(shù)據(jù)庫存儲內(nèi)容存在安全隱患。數(shù)據(jù)庫是我們進行信息交流的重要載體,數(shù)據(jù)庫管理系統(tǒng)中的大部分信息都存在其中,包括我們所有的網(wǎng)絡(luò)信息。于此,為了實現(xiàn)信息的有效存儲、利用與管理,數(shù)據(jù)庫比較看重的是它的載體作用,很容易就忽略了安全防護方面的問題。這種漏洞有利于黑客繞過安全內(nèi)核,對信息進行盜取和篡改,從而破壞數(shù)據(jù)庫的完整性。1.3防火墻的局限性。防火墻是一項信息安全的防護系統(tǒng),依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過,可以最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問你的網(wǎng)絡(luò)??墒牵@種技術(shù)本身也存在弊病,它無法阻止人從LAN內(nèi)部對網(wǎng)絡(luò)進行毀壞,對網(wǎng)絡(luò)信息安全的保證也不盡可靠。1.4來自自然災(zāi)害等其他因素的影響。計算機網(wǎng)絡(luò)與網(wǎng)絡(luò)信息作為人類生活工作的衍生物,極易受到外部環(huán)境的影響。例如:地震,臺風(fēng),洪災(zāi)等自然災(zāi)害的爆發(fā)在短時期內(nèi)就會造成整個計算機系統(tǒng)與通訊設(shè)備的癱瘓,造成信息的流失。此外,電源故障以及設(shè)備失常也會對網(wǎng)絡(luò)信息安全形成影響。
2網(wǎng)絡(luò)信息技術(shù)問題表現(xiàn)
2.1基本安全威脅。2.1.1信息泄露。網(wǎng)絡(luò)的飛速發(fā)展帶動了信息的交易,這種缺少防護手段的網(wǎng)絡(luò)信息交換極有可能導(dǎo)致個人信息以及機密信息的泄露。例如,現(xiàn)在朋友圈大火的“錦鯉營銷”就為我們敲響了警鐘。當(dāng)然,這種依托支付寶軟件的“錦鯉”營銷的確為我們提供了一個多方共贏、互利共惠的優(yōu)質(zhì)營銷案例??墒沁@種營銷模式看似完美,卻是存在著許多漏洞。例如:許多商家要求活動參與者填寫有關(guān)于手機號,微信號等,這種信息的公開很容易造成無節(jié)制的信息泄露,威脅到公眾的正常生活。2.1.2破壞機密性。每個組織乃至國家都有機密信息,這種難以公開的信息也成了非法之徒費盡心機盜取的對象。除了通過在電腦上插入U盤、移動硬盤、手機等這些USB存儲設(shè)備,就可以將電腦,服務(wù)器的機密信息輕松攜帶出去之外,黑客們也經(jīng)常利用電子郵件、網(wǎng)盤、聊天軟件發(fā)文件、FTP上傳、論壇留言發(fā)帖等網(wǎng)絡(luò)手段進行機密盜取。2.2完整性破壞(完整性):篡改,復(fù)制。數(shù)據(jù)的精確性和可靠性是用來描述數(shù)據(jù)完整性的兩個有效參數(shù)。它是應(yīng)防止數(shù)據(jù)庫中存在不符合語義規(guī)定的數(shù)據(jù)和防止因錯誤信息的輸入輸出造成無效操作或錯誤信息而提出的。數(shù)據(jù)完整性包括實體完整性、域完整性、參照完整性和用戶自定義完整性。數(shù)據(jù)的完整性破壞是指數(shù)據(jù)庫存儲中遭受攻擊或破壞而造成了數(shù)據(jù)的錯誤衍生,喪失了精確性。由于數(shù)據(jù)的傳輸過程尤為復(fù)雜,且需要經(jīng)過的路徑以及范圍非常自由化,所以經(jīng)常會有不法之徒在傳輸過程中篡改數(shù)據(jù),使其失去原本的精確性,導(dǎo)致數(shù)據(jù)的難以利用。當(dāng)然,也有許多數(shù)據(jù)因為互聯(lián)網(wǎng)的公開性或者是自身代碼出現(xiàn)偏頗,而導(dǎo)致了數(shù)據(jù)完整性的破壞。2.3拒絕服務(wù)(可用性):加大負載、中斷服務(wù)。拒絕服務(wù)攻擊簡稱DOS,也是影響計算機網(wǎng)絡(luò)信息安全的一大隱患。網(wǎng)絡(luò)黑客們可以通過加大網(wǎng)絡(luò)通信的負載壓力或者是沖擊網(wǎng)絡(luò)連通通信設(shè)備來使得計算機網(wǎng)絡(luò)設(shè)備的承載資源被大量消耗,甚至殆盡,從而導(dǎo)致計算機網(wǎng)絡(luò)中斷服務(wù)的攻擊行為。2.4非法使用(合法性):侵入計算機系統(tǒng)、盜用。非法盜用計算機信息的行為是指未經(jīng)其他單位或個人同意,私自侵入他人的計算機網(wǎng)絡(luò)系統(tǒng),對其中的機密信息進行盜用和竊取。這種問題主要出現(xiàn)在金融交易以及尖端技術(shù)領(lǐng)域。再者來說,如今社會的網(wǎng)絡(luò)越來越發(fā)達,支付寶,微信支付等金錢交易手段不斷發(fā)展,這更加劇了非法使用網(wǎng)絡(luò)信息的不確定性。這種破壞行為不僅會造成機密信息的泄露,還會導(dǎo)致金錢的大量流失,給我們造成很大的損失。
3.1安裝殺毒軟件。殺毒軟件對于保護計算機網(wǎng)絡(luò)信息免受特洛伊木馬病毒,惡意軟件以及其他造成信息破壞的威脅十分有效,它可以起到未雨綢繆的作用。殺毒軟件可以在計算機網(wǎng)絡(luò)終端建立起一個安全的屏障,根據(jù)病毒的特點來來進行消滅,有的殺毒軟件甚至還有恢復(fù)數(shù)據(jù)的作用。3.2配備網(wǎng)絡(luò)安全設(shè)備或系統(tǒng)。這種手段不同于針對病毒進行查殺的軟件設(shè)備,網(wǎng)絡(luò)安全系統(tǒng)是一種更有優(yōu)勢的硬件設(shè)備。它可以將一些網(wǎng)絡(luò)的不健康數(shù)據(jù)及攜帶病毒都過濾出來,為我們提供安全系數(shù)較高的網(wǎng)絡(luò)信息。除此之外,它還可以幫助網(wǎng)絡(luò)管理員發(fā)現(xiàn)網(wǎng)絡(luò)故障所在并迅速進行整治。3.3使用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù),也就是我們經(jīng)常來說的密碼技術(shù),在計算機網(wǎng)絡(luò)信息安全防護中十分常見且重要。數(shù)據(jù)加密一般分為鏈路加密,節(jié)點加密以及混合加密形式,它可以在計算機使用過程中形成一個保護屏障,在一定程度上防止他人侵入你的計算機網(wǎng)絡(luò),對你的信息進行篡改和復(fù)制,損害信息的機密性與完整性。其中來講,混合加密方式是一種最為安全的設(shè)密方式,它能夠大大提高你密碼的防護級別,對數(shù)據(jù)保護更為有效。
參考文獻
[1]對抗拒絕服務(wù)攻擊Cloudflare宣布虛擬DNS服務(wù).網(wǎng)易,2016-05-24.
[2]李禾,王述洋.拒絕服務(wù)攻擊/分布式拒絕服務(wù)攻擊防范技術(shù)的研究[J].中國安全科學(xué)學(xué)報,2009,01:132-136.
作者:周曉青 單位:太原工業(yè)學(xué)院計算機工程系