• 收藏
  • 加入书签
添加成功
收藏成功
分享

网络安全问题和对策

王群秀 冯庆坪 谢勇
  
电子企业
2023年10期
中国电子科技集团公司第二十九研究所 四川省成都市 610036

摘要:本文主要分析了关于计算机网络信息的安全问题,初步探讨计算机网络的安全应对之策,阐述了病毒攻击,系统漏洞攻击,欺骗类攻击,黑客攻击等网络攻击方法, 最后针对上述问题提出了应对措施,以便为计算机网络安全隐患的排除提供一定的处理策略。

关键词:网络安全;安全意识;安全风险;计算机病毒

一、引言

网络安全问题涉及的范围很广,归纳起来主要还是两个方面:一是安全技术问题,一是安全管理问题,本文是就网络安全技术方面进行研究和探讨,以求在计算机网络安全技术层面增加影响。

二、网络安全理论概述

1、网络安全的概念

众所周知,计算机网络系统的正常运行需要建立在计算机的网络安全基础上,它保护着软件及众多电脑数据库的安全。随着时代的发展,由于外界环境或意外因素,数据发生变化、损坏等。系统的连续可靠性往往就会让网络服务受到影响,进而中断系统。

2、网络安全技术的作用

为了确保计算机网络的安全,需要把以下三个方面的工作做好。首先,为了保护信息的秘密,非授权的用户和程序是无法获取到计算机储存的相关数据。第二,保护计算机网络系统的完整性。确认系统或用户需要使用数据信息。第三,对网络安全进行进一步研究,对其技术进行健全发展,让网络系统能得到安全保证,其运行可以保持稳定。

三、网络安全现状

1、互联网正朝移动端蔓延

移动互联网时代悄然来临,电子邮件、论坛等传统互联网应用的利用率将逐渐成为历史,而保持第一和提高的利用率的即时消息率主要来自移动端。互联网新闻在所有应用中都达到了17.5%的新增长率,这主要是由于在移动互联网的情况下分段阅读量的大幅增加,并且在所有应用中达到了新的增长率的互联网新闻也受益于在移动互联网的情况下分段阅读的大幅增长。移动互联网音乐、移动互联网视频、移动互联网游戏和移动互联网文学的用户数量均增长了12%以上。相比之下,PC端互联网娱乐应用的使用变化不大,网络游戏的使用甚至略有下降。

2、传统金融模式遭遇互联网冲击

如今,阿里巴巴在支付宝上销售在线存款业务的产品余额宝,在满足我们日常生活支付部分的同时,将自己的存款存入余额宝还可以获得较好的收益。以前,出现了只有金融机关能够经营的业务,例如存款,贷款,附加价值业务等,但随着时代的发展,互联网企业涌现出越来越多的小额贷款平台,汇集股票的投资平台,小微贷款的平台等,在这种环境下,互联网金融愈演愈烈,百发理财商品发售当日,销售额突破10亿元,残额宝上市半年不满,后天弘增利宝通货基金规模已突破1000亿元。现代化的产出物金融产品丰富了大家融资渠道和方式,促进了民间资本的流通,开辟了小的微信用的新道路,向金融监督提出了新的课题。

3、传统行业面临信息化挑战

“互联网+”在各行各业中逐步得到体现,传统行业在万物互联的大趋势下,迸发出新的生机和活力,但带来的挑战和冲击也是巨大的。传统产业在万物互联的大背景下,将有大部分的岗位被机器人取代,也将有大部分的落后产能被淘汰掉,信息化使信息更加扁平,服务更加高效便捷,人与人,人与物距离将进一步缩短。所有的业态都被迫在信息化的趋势下做出艰难的选择和改变,插上互联网的翅膀,才能浴火重生。

4、数据量不断增大、利用好大数据将产生巨大优势

互联网的飞速发展带动了大数据和大数据的产生,推动了各种互联网应用的加速发展。从2013年开始,中国主要互联网公司陆续开始了大数据的布局,政府部门也加快了规划步子。国家统计局与电子商务、互联网、电信等国内企业签署战略合作协议。日新月异的大数据促进了商业类型的转变,这个模式的改变也影响我们的生活及工作,信息化投送减少出错率,经济更活跃,它正在无形中改变社会发展的各个层面,在支持信息消费,促进企业创新,优化产业转型中,发挥了巨大作用。

四、网络安全常见风险

1、网络系统层安全风险

计算机需要一些应用程序才能正常运行。这个应用程序是操作系统。操作系统的功能非常重要。主要的管理系统和硬件资源,例如存储器、CPU、外围设备等。如果计算机的操作系统出现问题,计算机的功能将受到影响,其他程序将无法运行。操作系统安全性不能被忽略。目前,常用的操作系统是Windows7和Windows10。虽然这些系统已经从上一代升级,但它们也有一定的安全漏洞。如果这些漏洞成为非法元素的目标,那么计算机网络和服务器将受到瘫痪的威胁。

2、网络物理层安全风险

计算机网络的物理层主要由各种网络结构组成。它们的存在是为了为交换机、路由器和服务器等网络设备提供服务。大多数结构都是拓扑结构。此外,专用空调、UPS等精密设备机房物理环境的稳定性也由网络结构来维护。然而只要物理层出现安全问题,许多计算机硬件和网络传输设备就会遭到破坏,继而导致物理层的安全出现问题。

3、网络层安全风险

目前,我国互联网公司的网络服务不完善,对网络或计算机的使用权没有严格的规定,为黑客等提供了一定的机会。这些黑客就会通过网络层的漏洞从一般用户电脑中窃取重要信息,威胁用户的人身和财产安全。网络层存在的隐患主要是人为操纵。由于人员配置不合理,互联网上缺乏安全意识,导致用户的重要信息安全无法得到保护。如果您稍有疏忽,您将在其他地方共享信息,这将引发一系列网络安全事件。

4、网络病毒传播

《中华人民共和国关于计算机信息系统的安全性和保护》作出了说明,作为对计算机程序恶意添加的程序或可执行代码的一部分对计算机操作功能和相关数据进行破坏的计算机程序进行计算机程序。并且,计算机通常不能使用或者甚至产生原因的系统全体麻痹,硬盘损坏。可分为启动区域病毒、文件病毒、脚本病毒和特洛伊木马程序。它复制自己,会像生物学病毒一样迅速蔓延,根绝困难。

5、黑客攻击

黑客通常利用网络孔检查用户的机密信息或商业秘密,并盗窃某些黑客的国家网络、用户信息、商业秘密和某些黑客的国家网络中的漏洞。黑客使用的主要方法是密码、信息轰炸、防火墙、炸弹等。

五、网络安全问题分析

1、计算机病毒植入

随着时代的快速发展,新型计算机病毒也会随着技术的快速升级而发生改变。它是一系列恶意代码,干扰和损坏计算机的安全运行。它可以通过网络安全漏洞进行嵌入,但是随着计算机网络的发展,计算机病毒不仅数量众多而且种类繁多,破坏力也越来越大。通常隐藏在软件安装包中,很难防止。近年来,计算机软件的功能在不断增强,提供更多的服务给人们,但是软件病毒更加严重,软件病毒是隐藏的,因此在使用前无法找到。使用该软件后,计算机中可能存在病毒,信息被盗等问题,计算机病毒是信息安全的威胁之一,计算机技术在发展,病毒防护软件也在逐渐加强。恶意代码传速快,以互联网络为管道,在无声无息钟到处破坏而且对象非常广泛,无处不在,同时它还有传染性大、附着性、隐匿性以及激发性等众多特点。

为避免网络安全问题给社会生产生活造成极大的损失,应根据实际情况,建立健全我国网络安全管理制度,并建立突发事件的紧急处理机制。在此基础上,也应该对系统和数据进行备份,避免万无一失。

2、计算机信息的窃取

计算机黑客的存在始终是计算机安全问题的巨大隐患。黑客通常是一些高级计算机技术人员,这些技术人员被不诚实的人雇用。他们入侵计算机并从相关客户那里窃取信息以实现其利益,这很可能对人们的财务安全和生命安全构成巨大威胁。

(1)个人信息被窃取

在日常生活中,人们使用许多网页和应用软件,例如在线购物,在线银行,微博,论坛等,注册时,用户必须提供个人信息,例如身份证号,帐号等。当此信息及其私人信息被盗用并被犯罪者使用时,将造成严重后果。用户最关心的是如何在确保个人信息安全的同时从网络中受益,目前,公开个人数据的问题更加严重,因此人们在使用其他软件时也更加了解自己的信息安全性。但是被盗的信息将被出售,逐渐发展为成年人可以接受的各种销售电话,甚至更多的人会利用被盗的信息进行犯罪。

(2)企业信息被窃取

与个人信息相比,公司信息是一个更大,更复杂的数据集合,通常由公司员工手动输入。如果职员对网络安全知识缺乏一定的了解,那么间接的会为黑客的入侵提供一定便利。黑客精于计算机技术,很难发现。入侵将导致公司的商业信息泄露,造成严重的后果。

3、计算机系统的漏洞

网络风险一般是企业的网络长期没有有效的防范体制,在关键时刻,它的薄弱点体现在较难防止外部网络的侵入和恶意攻击产生的安全风险。计算机本身安装的操作系统至为关键。一旦系统出现问题或漏洞,那么意味着公司的大门向对方敞开,使不怀好意的人获得对他们有利的信息。

六、网络安全技术优化对策

1、数据加密技术

加密是一种很好的预防网络安全风险的一种方法,也是最早出现的一种网络安全保密技术,可以防止数据被非法窃取以及电脑的稳定运行。这项技术应该通过网络技术的转换来提高网络技术的可靠性数据。可分为对称加密算法和加密算法不对称,但是无论你选择什么,它都必须与计算机网络中的现实相结合。一般来说,针对来自不同数据的传送步骤,应采取不同的加密办法。不管是数据传输,还是数据的存取,都需要做好加密工作,比如核对人员信息的准确性,并将其转化为密文来储存。数据加密技术作为一种有效的互联网加密手段,使用该技术时,必须保证加密和解密均不同,其中的加密密匙是很多用户经常使用的加密手段,可以有效提升用户的信息安全水平。

2、防火墙技术

防火墙技术也是一种有效保障计算机网络安全的屏障技术,在计算机网络上合理配置计算机防火墙,可以有效控制安全风险。设置防火墙访问控制,可以为计算机过滤掉大部分计算机病毒、木马以及威胁到网络安全的数据,同时对用户的各种不当行为进行规范,对信息的传输进行严格监测和保护,使得计算机及其信息和数据处于安全环境中。这一技术与加密技术一样,有着较大的使用范围,不管是硬件还是软件,都可以采取这一技术来保障安全。此外,这一技术还可以用于很多特殊情况中,只要是计算机信息和数据防护有关的情况都可以应用,实用性可想而知。

3、黑客诱骗技术

随着计算机网络技术的发展,黑客诱骗技术也应运而生,这种技术术语网络保密技术的范畴,这种技术较为特殊,可以用来追踪黑客的总计,还可以分析黑客,使得黑客攻击电脑采用的工具、手段、目的以及攻击能力都可以被网络管理人员了解到,从而采取针对有效的控制黑客的措施。鉴于这技术的复杂性,需要专业人员操作才行,很多普通的计算机用户由于技术受限,根本不会使用这一技术,要想使用,就需要将电脑拿到专业的计算机网络专家进行设置。

4、生物识别技术

生物识别技术是指根据人体特征设计身份验证,以保护计算机网络安全的保密技术。由于每个人的面孔、指纹、视网膜、骨架等人体特征不一样,并且很难被复制,这就使得每个人显得独一无二,如果将这种特征应用于识别中,就可以一下子对应好特定的人,这一技术相比传统的身份验证有着更高的实用价值。

5、病毒防杀技术

计算机病毒防不胜防,其攻击过程中较为复杂,且危害非常大,因此,在防范这一病毒时也需要采取相应的策略,甚至需要设计一种专门的安全软件,来对其进行查杀,一旦发现病毒,就采取拦截的措施,以防侵入计算机网络系统中。但是很多技术忽略了对计算机病毒的预防,病毒防杀软件就是一种对计算机病毒可以起到很好预防作用的技术,病毒一旦攻击计算机网络,就会向用户发出警示,然后自行对计算机病毒进行杀灭。当然,杀毒软件必须是正版的,而且必须是实时监控和升级的,这样才能不定期地对电脑进行扫描,出现异常时采取措施,这样才能及时清除病毒,保证电脑网络的安全。

6、GAP隔离技术

GAP隔离技术主要是指对威胁计算机网络安全的文件进行隔离并允许其在经过验证后进入并运行的技术。GAP技术并没有禁止完全的数据交换,而是通过自身强大的隔离控制技术,实现了对数据包的控制和发现功能。只有符合计算机最低要求的数据才能驱动,检查未通过验证的数据并将其隔离在计算机硬盘中。

七、结束语

通过本文的研究,发现网络安全的主要问题是网络系统层安全、网络物理层安全、网络层安全、网络病毒传播、黑客攻击等。这些问题产生的原因来自两方面,一是用户安全意识淡薄,二是网络安全技术开发较慢,鉴于此,本文结合当前的实际,提出了几点针对性的网络安全技术,包括数据加密技术、防火墙技术、黑客诱骗技术、生物识别技术、病毒防杀技术、GAP隔离技术等,希望可以促进我国网络安全技术水平的提升,达到净化我国网络环境的目的。

参考文献

[1]杨晓红. 局域网环境背景下的计算机网络安全技术应用研究[J]. 电脑知识与技术, 2013(11):2572-2574.

[2]程艳艳. 浅谈计算机网络安全技术在电子商务中的应用[J]. 电子制作, 2014(3x):84-85.

[3]王萍. 计算机网络安全技术与防范措施探讨[J]. 数字技术与应用, 2014(4):200-201.

[4]张永刚.计算机网络信息技术安全及防范对策的思考[J].信息与电脑(理论版),2019(11):215-216.

[5]熊芳芳. 浅谈计算机网络安全问题及其对策[J]. 电子世界,2012,22:139-140.

[6]李巍松. 计算机网络安全及防火墙技术分析[J]. 中国新通信, 2017(1):62-62,共1页.

[7]陆天驰. 计算机网络安全及防火墙技术[J]. 农家参谋, 2017(16):252.

[8]杨岭. 基于网络安全维护的计算机网络安全技术应用研究[J]. 信息系统工程, 2015(1):77-77.

*本文暂不支持打印功能

monitor