前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的生活中常見(jiàn)的網(wǎng)絡(luò)安全問(wèn)題主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞 無(wú)線(xiàn)通信網(wǎng)絡(luò);安全問(wèn)題;對(duì)策
中圖分類(lèi)號(hào) TN91 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1674-6708(2017)189-0054-02
無(wú)線(xiàn)通信技術(shù)出現(xiàn)之后,通信技術(shù)在技術(shù)上又有了一層質(zhì)的飛躍,為通信帶來(lái)了更大的發(fā)展空間,為人們的生產(chǎn)生活提供了更多的便利。無(wú)線(xiàn)通信網(wǎng)絡(luò)覆蓋面大,傳輸速率快。目前無(wú)線(xiàn)通信網(wǎng)絡(luò)對(duì)于社會(huì)經(jīng)濟(jì)的發(fā)展和進(jìn)步起到了很大的作用,但是暴露出來(lái)的一些安全問(wèn)題,卻給其進(jìn)步發(fā)展制造了阻礙,減緩了其發(fā)展的步伐,因此無(wú)線(xiàn)通信網(wǎng)絡(luò)的安全管理問(wèn)題越來(lái)越重要,必須加強(qiáng)重視,快速更新技術(shù)。
1 無(wú)線(xiàn)通信網(wǎng)絡(luò)的安全問(wèn)題
無(wú)線(xiàn)通信網(wǎng)絡(luò)具有3個(gè)方面的特點(diǎn):1)無(wú)線(xiàn)通信網(wǎng)絡(luò)與有線(xiàn)網(wǎng)絡(luò)相比,它具有很大的開(kāi)放性;2)無(wú)線(xiàn)通信網(wǎng)絡(luò)具有移動(dòng)性;3)無(wú)線(xiàn)通信網(wǎng)絡(luò)的傳輸信道不穩(wěn)定,會(huì)發(fā)生變化。正是因?yàn)檫@3個(gè)特點(diǎn)導(dǎo)致了無(wú)線(xiàn)通信網(wǎng)絡(luò)的安全問(wèn)題相較于有線(xiàn)通信網(wǎng)絡(luò)更加嚴(yán)重。具體表現(xiàn)在以下幾個(gè)方面:1)無(wú)線(xiàn)通信網(wǎng)絡(luò)容易遭到監(jiān)聽(tīng)攻擊,信號(hào)會(huì)被截?。?)會(huì)遭到插入攻擊,控制無(wú)線(xiàn)通信網(wǎng)絡(luò)的系統(tǒng);3)用戶(hù)可以在未經(jīng)授權(quán)的情況下使用無(wú)線(xiàn)通信網(wǎng)絡(luò);4)無(wú)線(xiàn)通信網(wǎng)絡(luò)具有明顯的魯棒性;5)無(wú)線(xiàn)通信網(wǎng)絡(luò)的移動(dòng)IP安全問(wèn)題比較嚴(yán)重;6)無(wú)線(xiàn)通信網(wǎng)絡(luò)會(huì)遭到無(wú)線(xiàn)干擾。
2 無(wú)線(xiàn)通信網(wǎng)絡(luò)安全問(wèn)題的對(duì)策
2.1 設(shè)置防監(jiān)聽(tīng)攻擊
解決或者控制無(wú)線(xiàn)通信網(wǎng)絡(luò)的安全問(wèn)題,需要設(shè)置防監(jiān)聽(tīng)攻擊。防監(jiān)聽(tīng)攻擊的第一個(gè)問(wèn)題就是解決無(wú)線(xiàn)通信網(wǎng)信號(hào)在空中就被截取的問(wèn)題。一般可以選擇使用隱蔽性比較好的信號(hào)調(diào)制方式,例如常見(jiàn)的有直接序列擴(kuò)頻調(diào)制或者是常見(jiàn)的跳頻擴(kuò)頻調(diào)制方式。然后當(dāng)這些準(zhǔn)備工作都做好了之后就可以針對(duì)無(wú)線(xiàn)通信網(wǎng)絡(luò)中比較重要的信息進(jìn)行加密處理。這樣做可以確保即便是空中信號(hào)被截取了,但是能夠保證這些信號(hào)不發(fā)生作用。也就是說(shuō)這樣便可以讓被截取的信號(hào)喪失作用。防監(jiān)聽(tīng)攻擊的設(shè)置需要專(zhuān)業(yè)技術(shù)人員進(jìn)行操作,并且同樣要安排具體的技術(shù)人員負(fù)責(zé)。無(wú)線(xiàn)通信網(wǎng)絡(luò)安全問(wèn)題比較復(fù)雜,在實(shí)際生活中常常出現(xiàn)各種各樣的問(wèn)題,解決這些問(wèn)題的時(shí)候要從細(xì)節(jié)處著手進(jìn)行,并確保防監(jiān)聽(tīng)攻擊方案發(fā)揮到了最大的作用。
2.2 設(shè)置防插入攻擊
接入控制技術(shù)是解決無(wú)線(xiàn)通信網(wǎng)絡(luò)安全問(wèn)題的一個(gè)重要方法。接入控制技術(shù)的一個(gè)好處是可以防止非法用戶(hù)控制無(wú)線(xiàn)通信網(wǎng)絡(luò)的系統(tǒng)。接入控制技術(shù)需要經(jīng)過(guò)身份認(rèn)證,一般情況下只有順利通過(guò)了身份認(rèn)證的用戶(hù),才可以進(jìn)入到系統(tǒng)中。目前我國(guó)采用的無(wú)線(xiàn)網(wǎng)絡(luò)身份認(rèn)證的協(xié)議有RADIUS協(xié)h,或者是擴(kuò)展認(rèn)證協(xié)議。用戶(hù)經(jīng)過(guò)這些協(xié)議的認(rèn)證之后才可以接入網(wǎng)絡(luò)系統(tǒng)。不同的認(rèn)證協(xié)議安全性能不一樣,在實(shí)際操作中需要根據(jù)具體的情況選擇。防插入攻擊的設(shè)置需要從接入控制技術(shù)入手進(jìn)行,這是前面所提到的內(nèi)容。網(wǎng)絡(luò)安全的控制本身就包括了很多方面的內(nèi)容,因此比較重視設(shè)置的綜合性。接入控制技術(shù)很好地防范了非法用戶(hù),對(duì)于減少網(wǎng)絡(luò)通信安全問(wèn)題具有很重要的作用。非法用戶(hù)在沒(méi)有基本的信息證明的情況下,不符合網(wǎng)絡(luò)通信使用身份的時(shí)候便不可以進(jìn)入網(wǎng)絡(luò)使用網(wǎng)絡(luò)。
2.3 設(shè)置防未授權(quán)信息服務(wù)
一般情況下無(wú)線(xiàn)通信網(wǎng)絡(luò)的用戶(hù)接入到網(wǎng)絡(luò)之后,并不是意味著就可以任意使用網(wǎng)絡(luò)資源,一般都是分權(quán)限的。系統(tǒng)中設(shè)置可以檢測(cè)用戶(hù)權(quán)限的內(nèi)容,可以有效防止未授權(quán)信息服務(wù)。當(dāng)然僅僅依靠未授權(quán)信息服務(wù)遠(yuǎn)遠(yuǎn)不夠,還需要將用戶(hù)的接受設(shè)置成為條件性的。通??梢詫⒔尤朦c(diǎn)發(fā)送出來(lái)的無(wú)線(xiàn)信號(hào)進(jìn)行加密使用,因?yàn)榻邮諜C(jī)只會(huì)在有了正確的密鑰之后才能夠接收到正確的信息。防未授權(quán)信息服務(wù)的設(shè)置直接讓一些非法用戶(hù)無(wú)法進(jìn)入網(wǎng)絡(luò)系統(tǒng),增加了網(wǎng)絡(luò)通信的安全性。系設(shè)置了防未授權(quán)信息服務(wù)之后,用戶(hù)權(quán)限可以被查驗(yàn),一些沒(méi)有網(wǎng)絡(luò)使用權(quán)限的非法用戶(hù)必然會(huì)被攔截,這就從很大程度上避免了網(wǎng)絡(luò)通信安全問(wèn)題的發(fā)生和存在。
2.4 構(gòu)建魯棒的網(wǎng)絡(luò)
網(wǎng)路魯棒性具有的一個(gè)重要特點(diǎn)就是其表現(xiàn)出的抗損壞能力,這種損壞可能是人為也可能是自然。但是魯棒網(wǎng)絡(luò)一般是在網(wǎng)絡(luò)局部遭到了破壞之后仍然可以使用的。以網(wǎng)路的拓?fù)浣Y(jié)構(gòu)作為研究的前提,掌握網(wǎng)絡(luò)的節(jié)點(diǎn)重要性,并獲取支路信息,綜合這些信息并進(jìn)行備份。提高無(wú)線(xiàn)通信網(wǎng)絡(luò)的魯棒性,還可以進(jìn)行冗余配置。這樣的話(huà)可以將站點(diǎn)控制在兩個(gè)AP之內(nèi),這樣的話(huà)即便是其中一個(gè)AP被破壞了,另外一個(gè)還可以正常工作。根據(jù)AP的性質(zhì)可以知道,為了讓其發(fā)揮真正的作用,需要注入專(zhuān)門(mén)協(xié)議,要讓接管工作始終處于一種無(wú)間斷的狀態(tài)之中。網(wǎng)絡(luò)魯棒性在網(wǎng)絡(luò)通信中非常常見(jiàn)而且是被提及的最多的,不僅僅是前面所提到它本身的抗損壞能力,還有它的可利用性。在實(shí)踐當(dāng)中重點(diǎn)是提高網(wǎng)絡(luò)魯棒性的使用價(jià)值,使其價(jià)值在網(wǎng)絡(luò)通信安全維護(hù)中發(fā)揮
出來(lái)。
2.5 控制移動(dòng)IP安全
為了解決這一問(wèn)題可以采用端到端信息加密的方法,并結(jié)合虛擬專(zhuān)用網(wǎng)技術(shù)來(lái)實(shí)現(xiàn),因?yàn)檫@樣的話(huà)便不會(huì)讓信號(hào)被截取,攻擊者所獲得的信息數(shù)據(jù)也將會(huì)喪失效用。在無(wú)線(xiàn)通信網(wǎng)絡(luò)的物理邊界中設(shè)置一種具有鑒權(quán)以及具有加密功能的安全隧道防火墻,以此控制移動(dòng)IP的安全。在這當(dāng)中有一個(gè)需要引起注意的問(wèn)題,就是移動(dòng)節(jié)點(diǎn)需要在不影響無(wú)線(xiàn)通信網(wǎng)絡(luò)安全性能的情況之下連接主機(jī)以及路由器,通過(guò)比較簡(jiǎn)單的密鑰管理協(xié)議就可以達(dá)到控制移動(dòng)IP安全的目的。
3 結(jié)論
根據(jù)調(diào)查研究數(shù)據(jù)可以知道,無(wú)線(xiàn)通信網(wǎng)絡(luò)技術(shù)的安全問(wèn)題需要從很多方面著手進(jìn)行,這些技術(shù)在未來(lái)的發(fā)展將會(huì)以新的形式出現(xiàn)。為了能夠讓無(wú)線(xiàn)通信網(wǎng)絡(luò)的質(zhì)量保持在一定水平,需要不斷完善現(xiàn)有技術(shù),并以全面具體的觀點(diǎn)看待無(wú)線(xiàn)通信網(wǎng)絡(luò)技術(shù)的發(fā)展問(wèn)題。
參考文獻(xiàn)
[1]吐遜江?麥麥提.基于無(wú)線(xiàn)通信網(wǎng)絡(luò)的安全問(wèn)題和對(duì)策分析[J].通訊世界,2016(5):16-17.
關(guān)鍵詞:社會(huì)工程學(xué);網(wǎng)絡(luò)攻擊;網(wǎng)絡(luò)安全;黑客防范
中圖分類(lèi)號(hào):TP393.08
系統(tǒng)和程序所帶來(lái)的安全問(wèn)題往往是可以避免的,但從人性以及心理的方面來(lái)說(shuō),社會(huì)工程學(xué)往往是防不勝防的。當(dāng)前,黑客已經(jīng)由單純借助技術(shù)手段進(jìn)行網(wǎng)絡(luò)遠(yuǎn)程攻擊,開(kāi)始轉(zhuǎn)向綜合采用包括社會(huì)工程學(xué)攻擊在內(nèi)的多種攻擊方式。由于社會(huì)工程學(xué)攻擊形式接近現(xiàn)實(shí)犯罪,隱蔽性較強(qiáng),容易被忽視,但又極具危險(xiǎn)性,因此應(yīng)引起廣大機(jī)構(gòu)及計(jì)算機(jī)用戶(hù)的高度關(guān)注和警惕。
1 社會(huì)工程學(xué)攻擊的定義
社會(huì)工程學(xué)(Social Engineering)是把對(duì)物的研究方法全盤(pán)運(yùn)用到對(duì)人本身的研究上,并將其變成技術(shù)控制的工具。社會(huì)工程學(xué)是一種針對(duì)受害者的心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪婪等心理陷阱,實(shí)施諸如欺騙、傷害等危害的方法。[1]
“社會(huì)工程學(xué)攻擊”就是利用人們的心理特征,騙取用戶(hù)的信任,獲取機(jī)密信息、系統(tǒng)設(shè)置等不公開(kāi)資料,為黑客攻擊和病毒感染創(chuàng)造有利條件。網(wǎng)絡(luò)安全技術(shù)發(fā)展到一定程度后,起決定因素的不再是技術(shù)問(wèn)題,而是人和管理。[2]面對(duì)防御嚴(yán)密的政府、機(jī)構(gòu)或者大型企業(yè)的內(nèi)部網(wǎng)絡(luò),在技術(shù)性網(wǎng)絡(luò)攻擊不夠奏效的情況下,攻擊者可以借助社會(huì)工程學(xué)方法,從目標(biāo)內(nèi)部入手,對(duì)內(nèi)部用戶(hù)運(yùn)用心理戰(zhàn)術(shù),在內(nèi)網(wǎng)高級(jí)用戶(hù)的日常生活上做文章。通過(guò)搜集大量的目標(biāo)信息甚至隱私,側(cè)面配合網(wǎng)絡(luò)攻擊行動(dòng)的展開(kāi)。
2 社會(huì)工程學(xué)網(wǎng)絡(luò)攻擊的方式
黑客在實(shí)施社會(huì)工程學(xué)攻擊之前必須掌握一定的心理學(xué)、人際關(guān)系、行為學(xué)等知識(shí)和技能,以便搜集和掌握實(shí)施社會(huì)工程學(xué)攻擊行為所需要的資料和信息等。結(jié)合目前網(wǎng)絡(luò)環(huán)境中常見(jiàn)的黑客社會(huì)工程學(xué)攻擊方式和手段,我們可以將其主要概述為以下幾種方式:
2.1 網(wǎng)絡(luò)釣魚(yú)式攻擊
“網(wǎng)絡(luò)釣魚(yú)”作為一種網(wǎng)絡(luò)詐騙手段,主要是利用人們的心理來(lái)實(shí)現(xiàn)詐騙。攻擊者利用欺騙性的電子郵件和偽造的Web站點(diǎn)來(lái)進(jìn)行詐騙活動(dòng),受騙者往往會(huì)泄露自己的財(cái)務(wù)數(shù)據(jù),如信用卡號(hào)、賬戶(hù)和口令、社保編號(hào)等內(nèi)容。[3]近幾年,國(guó)內(nèi)接連發(fā)生利用偽裝成“中國(guó)銀行”、“中國(guó)工商銀行”等主頁(yè)的惡意網(wǎng)站進(jìn)行詐騙錢(qián)財(cái)?shù)氖录?。“網(wǎng)絡(luò)釣魚(yú)”是基于人性貪婪以及容易取信于人的心理因素來(lái)進(jìn)行攻擊的,常見(jiàn)的“網(wǎng)絡(luò)釣魚(yú)”攻擊手段有:(1)利用虛假郵件進(jìn)行攻擊。(2)利用虛假網(wǎng)站進(jìn)行攻擊。(3)利用QQ、MSN等聊天工具進(jìn)行攻擊。(4)利用黑客木馬進(jìn)行攻擊。(5)利用系統(tǒng)漏洞進(jìn)行攻擊。(6)利用移動(dòng)通信設(shè)備進(jìn)行攻擊。
2.2 密碼心理學(xué)攻擊
密碼心理學(xué)就是從用戶(hù)的心理入手,分析對(duì)方心理,從而更快的破解出密碼。掌握好可以快速破解、縮短破解時(shí)間,獲得用戶(hù)信息,這里說(shuō)的破解都只是在指黑客破解密碼,而不是軟件的注冊(cè)破解。[4]常見(jiàn)的密碼心理學(xué)攻擊方式:(1)針對(duì)生日或者出生年月日進(jìn)行密碼破解。(2)針對(duì)用戶(hù)移動(dòng)電話(huà)號(hào)碼或者當(dāng)?shù)貐^(qū)號(hào)進(jìn)行密碼破解。(3)針對(duì)用戶(hù)身份證號(hào)碼進(jìn)行密碼破解。(4)針對(duì)用戶(hù)姓名或者旁邊親友及朋友姓名進(jìn)行密碼破解。(5)針對(duì)一些網(wǎng)站服務(wù)器默認(rèn)使用密碼進(jìn)行破解。(6)針對(duì)“1234567”等常用密碼進(jìn)行破解。
2.3 收集敏感信息攻擊
利用網(wǎng)站或者用戶(hù)企業(yè)處得到的信息和資料來(lái)對(duì)用戶(hù)進(jìn)行攻擊,這一點(diǎn)常常被非法份子用來(lái)詐騙等。[5]常見(jiàn)的收集敏感信息攻擊手段:(1)根據(jù)搜索引擎對(duì)目標(biāo)收集信息和資料。(2)根據(jù)踩點(diǎn)和調(diào)查對(duì)目標(biāo)收集信息和資料。(3)根據(jù)網(wǎng)絡(luò)釣魚(yú)對(duì)目標(biāo)收集信息和資料。(4)根據(jù)企業(yè)人員管理缺陷對(duì)目標(biāo)收集信息和資料。
2.4 企業(yè)管理模式攻擊
專(zhuān)門(mén)針對(duì)企業(yè)管理模式手法進(jìn)行攻擊。[6]常見(jiàn)的企業(yè)管理模式攻擊手法:(1)針對(duì)企業(yè)人員管理所帶來(lái)的缺陷所得到的信息和資料。(2)針對(duì)企業(yè)人員對(duì)于密碼管理所帶來(lái)的缺陷所得到的信息和資料。(3)針對(duì)企業(yè)內(nèi)部管理以及傳播缺陷所得到的信息和資料。
3 社會(huì)工程學(xué)攻擊的防范
當(dāng)今,常規(guī)的網(wǎng)絡(luò)安全防護(hù)方法無(wú)法實(shí)現(xiàn)對(duì)黑客社會(huì)工程學(xué)攻擊的有效防范,因此對(duì)于廣大計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)而言,提高網(wǎng)絡(luò)安全意識(shí),養(yǎng)成較好的上網(wǎng)和生活習(xí)慣才是防范黑客社會(huì)工程學(xué)攻擊的主要途徑。防范黑客社會(huì)工程學(xué)攻擊,可以從以下幾方面做起:
3.1 多了解相關(guān)知識(shí)
常言道“知己知彼,百戰(zhàn)不殆”。人們對(duì)于網(wǎng)絡(luò)攻擊,過(guò)去更偏重于技術(shù)上的防范,而很少會(huì)關(guān)心社會(huì)工程學(xué)方面的攻擊。因此,了解和掌握社會(huì)工程學(xué)攻擊的原理、手段、案例及危害,增強(qiáng)防范意識(shí),顯得尤為重要。除了堪稱(chēng)社會(huì)工程學(xué)的經(jīng)典――凱文米特(Kevin Mitnick)出版的《欺騙的藝術(shù)》(The Art of Deception),還可以通過(guò)互聯(lián)網(wǎng)來(lái)找到類(lèi)似的資料加以學(xué)習(xí)。此外,很多文學(xué)作品、影視節(jié)目也會(huì)摻雜社會(huì)工程學(xué)的情節(jié),比如熱播諜戰(zhàn)劇《懸崖》,里面的主人公周乙無(wú)疑是一個(gè)社會(huì)工程學(xué)高手,讀者應(yīng)該能從中窺探到不少奧妙。
3.2 保持理性思維
很多黑客在利用社會(huì)工程學(xué)進(jìn)行攻擊時(shí),利用的方式大多數(shù)是利用人感性的弱點(diǎn),進(jìn)而施加影響。當(dāng)網(wǎng)民用戶(hù)在與陌生人溝通時(shí),應(yīng)盡量保持理性思維,減少上當(dāng)受騙的概率。
3.3 保持一顆懷疑的心
當(dāng)前,利用技術(shù)手段造假層出不窮,如發(fā)件人地址、來(lái)電顯示的號(hào)碼、手機(jī)收到的短信及號(hào)碼等都有可能是偽造的,因此,要求網(wǎng)民用戶(hù)要時(shí)刻提高警惕,不要輕易相信網(wǎng)絡(luò)環(huán)境中所看到的信息。
3.4 不要隨意丟棄廢物
日常生活中,很多的垃圾廢物中都會(huì)包含用戶(hù)的敏感信息,如發(fā)票、取款機(jī)憑條等,這些看似無(wú)用的廢棄物可能會(huì)被有心的黑客利用實(shí)施社會(huì)工程學(xué)攻擊,因此在丟棄廢物時(shí),需小心謹(jǐn)慎,將其完全銷(xiāo)毀后再丟棄到垃圾桶中,以防止因未完全銷(xiāo)毀而被他人撿到造成個(gè)人信息的泄露。
4 結(jié)語(yǔ)
當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展,隨之所引發(fā)的網(wǎng)絡(luò)安全問(wèn)題將日益突出。傳統(tǒng)的計(jì)算機(jī)攻擊者在系統(tǒng)入侵的環(huán)境下存在很多局限性,而新的社會(huì)工程學(xué)攻擊則將充分發(fā)揮其優(yōu)勢(shì),通過(guò)利用人為的漏洞缺陷進(jìn)行欺騙進(jìn)而獲取系統(tǒng)控制權(quán)。本文較為系統(tǒng)地闡述了社會(huì)工程學(xué)攻與防的相關(guān)基礎(chǔ)知識(shí),旨在幫助關(guān)心網(wǎng)絡(luò)安全的人群能更加關(guān)注安全問(wèn)題,并且有針對(duì)性的結(jié)合防范措施避免入侵者的惡意攻擊。
參考文獻(xiàn):
[1]姜瑜.計(jì)算機(jī)網(wǎng)絡(luò)攻擊中的社會(huì)工程學(xué)研究[J].湖南經(jīng)濟(jì)管理干部學(xué)院學(xué)報(bào),2006,17(6):279-280.
[2]陳小兵,錢(qián)偉.電子郵件社會(huì)工程學(xué)攻擊防范研究[J].信息網(wǎng)絡(luò)安全,2012,11:5-7.
[3]楊明,杜彥輝,劉曉娟.網(wǎng)絡(luò)釣魚(yú)郵件分析系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[N].中國(guó)人民公安大學(xué)學(xué)報(bào),2012,5:61-65.
[4]清涼心.看看黑客如何來(lái)破解密碼[J].網(wǎng)絡(luò)與信息,2007,6:61.
[5]嚴(yán)芬,黃皓.攻擊行為系統(tǒng)化分析方法[J].計(jì)算機(jī)科學(xué),2006,10:93-96.
[6]周政杰.社會(huì)工程學(xué)的攻擊防御在電子取證中的應(yīng)用探析[J].信息網(wǎng)絡(luò)安全,2010,11:46-48.
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)應(yīng)用;病毒防護(hù)
近年來(lái),隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,人們的生活工作和學(xué)習(xí)有著巨大便利的同時(shí),也有遭受網(wǎng)絡(luò)安全的威脅。雖然計(jì)算機(jī)防護(hù)軟件技術(shù)應(yīng)用越來(lái)越廣泛,但各類(lèi)軟件仍然沒(méi)有從根本上解決網(wǎng)絡(luò)安全的問(wèn)題,為了強(qiáng)化網(wǎng)絡(luò)安全工作,就必須認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)中的常見(jiàn)問(wèn)題,根據(jù)具體情況提出相應(yīng)的解決措施。
1當(dāng)前計(jì)算機(jī)病毒的概念與傳播途徑
計(jì)算機(jī)病毒與我們平常所使用的應(yīng)用一樣,都是程序,是一段計(jì)算機(jī)執(zhí)行的代碼。隨著網(wǎng)絡(luò)的普及,計(jì)算機(jī)病毒也隨之呈現(xiàn)泛濫的趨勢(shì)。現(xiàn)代網(wǎng)絡(luò)的發(fā)展實(shí)現(xiàn)了網(wǎng)絡(luò)辦公的同時(shí),也使計(jì)算機(jī)病毒傳播以可乘之機(jī)。為了達(dá)到某種目的,部分病毒借用電子郵件等形式進(jìn)行病毒傳播。網(wǎng)絡(luò)的高速發(fā)展,造就了網(wǎng)絡(luò)信息的豐富和發(fā)展,一些病毒往往以潛在的形式,通過(guò)某種網(wǎng)絡(luò)媒介向其他用戶(hù)進(jìn)行傳播。當(dāng)用戶(hù)運(yùn)行了帶有病毒或惡意篡改的代碼程序時(shí),將會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)崩潰,從而影響我們的正常應(yīng)用和工作,給計(jì)算機(jī)帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失。在計(jì)算機(jī)病毒的傳播過(guò)程中,計(jì)算機(jī)病毒具有隱蔽性、寄生性和迫壞性等特征,都會(huì)對(duì)我們的網(wǎng)絡(luò)應(yīng)用產(chǎn)生有害的影響。
2當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)處理中常見(jiàn)的問(wèn)題
2.1網(wǎng)絡(luò)自身的安全問(wèn)題
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)信息最大的威脅就是惡意攻擊,人們所應(yīng)用的網(wǎng)絡(luò)軟件大多存在漏洞、缺陷和非法入侵等威脅,尤其是敏感的信息竊取有著非常大的危害性,一旦黑客進(jìn)行惡意的信息修改,就會(huì)導(dǎo)致整個(gè)網(wǎng)絡(luò)陷入癱瘓。與此同時(shí),互聯(lián)網(wǎng)本身因其具有開(kāi)放性,因而對(duì)于協(xié)議網(wǎng)絡(luò)系統(tǒng)的脆弱性不言而喻?,F(xiàn)階段在計(jì)算機(jī)系統(tǒng)運(yùn)行的過(guò)程中,受外界的影響較大,例如污染、濕度、溫度等都會(huì)影響到計(jì)算機(jī)的安全性能。從計(jì)算機(jī)軟件自身來(lái)看,由于沒(méi)有更新的軟件,致使軟件長(zhǎng)期處在落后的狀態(tài),其安全性能必然受到嚴(yán)重的影響,而計(jì)算機(jī)的間諜軟件或病毒往往從網(wǎng)絡(luò)的漏洞中傳播,嚴(yán)重影響計(jì)算機(jī)的安全運(yùn)行。計(jì)算機(jī)的硬件問(wèn)題主要存在的安全威脅在于存儲(chǔ)硬件設(shè)備、系統(tǒng)服務(wù)器和其他網(wǎng)絡(luò)設(shè)備的問(wèn)題,如果解決不好,很容易埋下潛在的安全隱患,難以為計(jì)算機(jī)安全防護(hù)提供必要的條件,甚至成為計(jì)算機(jī)病毒和惡意軟件傳播的主要入口,影響整個(gè)計(jì)算機(jī)系統(tǒng)的安全運(yùn)行。
2.2人為因素導(dǎo)致的安全問(wèn)題
部分用戶(hù)往往因?yàn)槿狈Ρ匾木W(wǎng)絡(luò)安全知識(shí),設(shè)置密碼過(guò)于簡(jiǎn)單或隨意告知他人,致使自己的計(jì)算機(jī)處于風(fēng)險(xiǎn)狀態(tài)。同時(shí),網(wǎng)絡(luò)黑客通過(guò)竊取計(jì)算機(jī)口令的方式,有害信息,對(duì)用戶(hù)的計(jì)算機(jī)系統(tǒng)進(jìn)行惡意的入侵,導(dǎo)致計(jì)算機(jī)系統(tǒng)出現(xiàn)崩潰,有的甚至進(jìn)行金融犯罪、盜竊等活動(dòng)。許多不法分子往往利用光盤(pán)或硬盤(pán)等形式惡意傳播計(jì)算機(jī)病毒,致使不少用戶(hù)文件被刪除或數(shù)據(jù)丟失,導(dǎo)致系統(tǒng)或硬件損害,引發(fā)嚴(yán)重的后果。部分人利用間諜軟件或垃圾郵件等惡意傳播不法信息,強(qiáng)迫用戶(hù)對(duì)垃圾郵件進(jìn)行接收,既侵犯了用戶(hù)的隱私,也讓用戶(hù)對(duì)自身使用的計(jì)算機(jī)應(yīng)用的安全性產(chǎn)生了擔(dān)憂(yōu)?;ヂ?lián)網(wǎng)中的大部分信息和資源往往通過(guò)網(wǎng)頁(yè)的形式進(jìn)行傳播,病毒制造者往往利用了這一網(wǎng)絡(luò)瀏覽形式將病毒代碼嵌入其中,達(dá)到自身傳播的目的。
3計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用病毒防護(hù)技術(shù)的措施
3.1建立和完善網(wǎng)絡(luò)自身防護(hù)機(jī)制
切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)技術(shù)的防護(hù)工作的關(guān)鍵在于建立和完善網(wǎng)絡(luò)自身的安全機(jī)制,通過(guò)建設(shè)防火墻和殺毒軟件形成一個(gè)比較系統(tǒng)的病毒防護(hù)體系,攔截黑客攻擊。注重對(duì)計(jì)算機(jī)的保養(yǎng)與使用,減少外部因素對(duì)其干擾。在購(gòu)買(mǎi)殺毒軟件時(shí)注意購(gòu)買(mǎi)正版的殺毒軟件和安裝正版補(bǔ)丁。如果軟件本身就是盜版,往往會(huì)給一些不法分子一可乘之機(jī),受到網(wǎng)絡(luò)病毒的侵?jǐn)_。在計(jì)算機(jī)用戶(hù)進(jìn)行系統(tǒng)補(bǔ)丁安裝的過(guò)程中,如果出現(xiàn)藍(lán)屏或黑屏現(xiàn)象往往是因其使用盜版軟件造成的,建議在使用計(jì)算機(jī)的操作系統(tǒng)中,也應(yīng)當(dāng)注意使用正版,確保網(wǎng)絡(luò)自身處在安全防護(hù)的運(yùn)行狀態(tài)。如果用的是盜版軟件的話(huà),需要對(duì)正版軟件進(jìn)行破解,在破解過(guò)程中,往往給使用者造成錯(cuò)覺(jué),錯(cuò)誤的認(rèn)為可以正常使用,但破解的過(guò)程中往往已經(jīng)遭到病毒感染,給黑客提供可乘之機(jī)。因此建立和完善網(wǎng)絡(luò)自身的防護(hù)機(jī)制對(duì)于計(jì)算機(jī)的網(wǎng)絡(luò)防護(hù)起到非常重要的作用。
3.2養(yǎng)成規(guī)范的網(wǎng)絡(luò)使用習(xí)慣
嚴(yán)格審查來(lái)路不明的郵件或安全軟件提示存在風(fēng)險(xiǎn)的軟件,一旦發(fā)現(xiàn)問(wèn)題,立即進(jìn)行清除,謹(jǐn)慎打開(kāi)郵件附帶的連接。對(duì)于特別重要的數(shù)據(jù)資源,注重進(jìn)行備份處理也是計(jì)算機(jī)防護(hù)的一個(gè)重要機(jī)制,我們應(yīng)該充分認(rèn)識(shí)到無(wú)論多么堅(jiān)固的防火墻一旦出現(xiàn)問(wèn)題,文件和數(shù)據(jù)都會(huì)丟失,其結(jié)果都會(huì)造成巨大的損失。除了備份之外,對(duì)計(jì)算機(jī)進(jìn)行相應(yīng)的加密防護(hù)也是一種重要手段。許多企業(yè)和單位在辦公期間,往往使用局域網(wǎng)進(jìn)行數(shù)據(jù)和文件傳輸,在組建局域網(wǎng)的過(guò)程中,要注意使用物理分段提高網(wǎng)絡(luò)性能,這樣既可以實(shí)現(xiàn)數(shù)據(jù)包的小范圍傳輸?shù)挠行нM(jìn)行,當(dāng)出現(xiàn)黑客攻擊時(shí),又能及時(shí)快捷的查找問(wèn)題的來(lái)源,減少對(duì)企業(yè)網(wǎng)絡(luò)的危害。在日常生活中,當(dāng)發(fā)現(xiàn)計(jì)算機(jī)提示有漏洞出現(xiàn)時(shí),及時(shí)有針對(duì)性的安裝系統(tǒng)補(bǔ)丁,減少或杜絕病毒或間諜軟件通過(guò)系統(tǒng)漏洞的形式進(jìn)入自己的計(jì)算機(jī),進(jìn)而保障計(jì)算機(jī)的安全和高效運(yùn)作。操作系統(tǒng)、防火墻、殺毒軟件、防火軟件等程序無(wú)論如何小心謹(jǐn)慎都有可能存在網(wǎng)絡(luò)缺陷,在使用過(guò)程中注意對(duì)其進(jìn)行升級(jí),安裝補(bǔ)丁,彌補(bǔ)各種程序漏洞,安裝正版軟件,讓計(jì)算機(jī)始終處于安全保護(hù)狀態(tài)。
4結(jié)語(yǔ)
網(wǎng)絡(luò)應(yīng)用涉及到國(guó)家的政治、經(jīng)濟(jì)、軍事和文化生活。通過(guò)探究計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用病毒防護(hù)技術(shù),建立有效的病毒防護(hù)體系,有效控制計(jì)算機(jī)的病毒傳播,改善上網(wǎng)習(xí)慣,進(jìn)而有效的保護(hù)計(jì)算機(jī)系統(tǒng),促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的持續(xù)和健康發(fā)展。針對(duì)計(jì)算機(jī)的病毒危害,切實(shí)做好病毒防護(hù)技術(shù)的應(yīng)用是極為必要的,尤其針對(duì)病毒的常見(jiàn)問(wèn)題進(jìn)行嚴(yán)格控制,因此應(yīng)通過(guò)以上措施加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)病毒的防護(hù)。
參考文獻(xiàn)
[1]張成.病毒防護(hù)技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].電腦知識(shí)與技術(shù),2015(12).
[2]王煜.試論計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用病毒防護(hù)技術(shù)[J].科技創(chuàng)新導(dǎo)報(bào),2014(09).
關(guān)鍵詞:計(jì)算機(jī)安全;面臨常見(jiàn)問(wèn)題;防御措施
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2017)17-0044-02
近些年,我國(guó)信息技術(shù)快速的發(fā)展,計(jì)算機(jī)已經(jīng)深入人們工作、學(xué)習(xí)、生活中,改變著人們的生活方式。然而,隨著計(jì)算機(jī)應(yīng)用范圍不斷的擴(kuò)大,隨之出現(xiàn)許多的安全問(wèn)題,比如,黑客與病毒入侵等造成計(jì)算機(jī)硬件系統(tǒng)的故障,給計(jì)算機(jī)系統(tǒng)的安全、穩(wěn)定的運(yùn)行帶來(lái)巨大的影響,無(wú)法保障各種信息數(shù)據(jù)的安全性與完整性。然而,如果無(wú)法保障信息數(shù)據(jù)的安全性,這就意味著將會(huì)造成對(duì)國(guó)家與計(jì)算機(jī)使用者的巨大損失。為此,針對(duì)于各種計(jì)算機(jī)的安全問(wèn)題,有必要采取相應(yīng)的防御措施,從而保障計(jì)算機(jī)系統(tǒng)安全、穩(wěn)定的運(yùn)行。以下圍繞著計(jì)算機(jī)安全面臨的問(wèn)題展開(kāi)簡(jiǎn)單的分析:
1計(jì)算機(jī)安全面臨的主要問(wèn)題
1.1硬件方面問(wèn)題
1)芯片問(wèn)題
由于計(jì)算機(jī)設(shè)備的硬件系統(tǒng)本身存在一定的隱患,則其在網(wǎng)絡(luò)環(huán)境中運(yùn)行將會(huì)存在病毒入侵的可能性較大。其中,硬件問(wèn)題主要是芯片中存在一定的漏洞,如果計(jì)算機(jī)應(yīng)用這種存在漏洞的芯片,其自身的防范風(fēng)險(xiǎn)的能力將會(huì)明顯不足,雖然這樣并不影響使用者的日常需要,然而,如果計(jì)算機(jī)接入至網(wǎng)絡(luò)端口,則會(huì)給黑客入侵可乘之機(jī),黑客極有可能通過(guò)芯片漏洞攻擊使用者的計(jì)算機(jī)設(shè)備,導(dǎo)致計(jì)算機(jī)使用階段中缺乏足夠的穩(wěn)定性,并威脅用戶(hù)的個(gè)人信息安全。
2)電磁泄露
電磁泄露是一種不同于芯片漏洞的安全問(wèn)題,其主要指的是黑客利用所編寫(xiě)的程序捕捉電磁傳遞信號(hào),以此達(dá)到盜竊用戶(hù)的個(gè)人信息目標(biāo),同時(shí),借助于程序所截取磁波信號(hào)將會(huì)翻譯相關(guān)內(nèi)容,這樣黑客便可以順利地攻擊與入侵用戶(hù)計(jì)算機(jī)。由此可以看出,這種問(wèn)題的危害性較大,然而,對(duì)于這一安全隱患,相關(guān)的計(jì)算機(jī)維護(hù)工作人員并未提高足夠的重視,雖然表面上看入侵原理非常的復(fù)雜,但是只要加密磁波便可以有效避免這一安全隱患。然而,眼下的問(wèn)題是相關(guān)工作人員并未提高安全防護(hù)渠道的重視,且并未制定出針對(duì)性強(qiáng)的管理方案。
3)硬件故障
軟件系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中最容易受到攻擊的對(duì)象,硬件系統(tǒng)在病毒入侵范圍不斷擴(kuò)大的狀況下,其安全性也難以得到保障。一旦計(jì)算機(jī)硬件本身存在損壞以及漏洞,那么發(fā)生的安全隱患的可能性極大。在計(jì)算機(jī)中海量的數(shù)據(jù)信息存儲(chǔ)于硬件之中,計(jì)算機(jī)要想實(shí)現(xiàn)與網(wǎng)絡(luò)端口的連接,也需要進(jìn)行必要的信息搜索。為此,一旦硬件出現(xiàn)任何的故障,在降低計(jì)算機(jī)使用的安全性同時(shí),更會(huì)導(dǎo)致上網(wǎng)速度直線(xiàn)下降,也就無(wú)法滿(mǎn)足計(jì)算機(jī)用戶(hù)的實(shí)際需要。在故障的修復(fù)方面,硬件修復(fù)的難度要顯著高于軟件系統(tǒng)。為此,對(duì)于硬件系統(tǒng)的修復(fù),一般采用更換新的硬件方式進(jìn)行處理。否則,如果繼續(xù)應(yīng)用出現(xiàn)損壞的硬件,將會(huì)影響計(jì)算機(jī)功能的發(fā)揮。
1.2軟件方面安全問(wèn)題
1)竊聽(tīng)
在全面掌握計(jì)算機(jī)硬件中常見(jiàn)的幾種問(wèn)題之后,下個(gè)步驟是深入的分析與研究軟件系統(tǒng)中的存在的安全隱患,而關(guān)于這個(gè)方面的研究需要在了解設(shè)備應(yīng)用期間的特點(diǎn)基礎(chǔ)上進(jìn)行。如果計(jì)算機(jī)的軟件存在任何的漏洞,則傳輸過(guò)程中的信息極有可能遭受黑客的攻擊,而一旦信息為第三方所竊取,將會(huì)嚴(yán)重的影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性與穩(wěn)定性。同時(shí),導(dǎo)致預(yù)期目標(biāo)無(wú)法得以實(shí)現(xiàn)。此外,在設(shè)備的使用階段之中,最常見(jiàn)的就是軟件問(wèn)題,而軟件問(wèn)題是影響計(jì)算機(jī)運(yùn)行安全性與穩(wěn)定性的最為主要的因素。
2)病毒
病毒是危害計(jì)算機(jī)運(yùn)行最為主要的問(wèn)題,且病毒的類(lèi)型多種多樣,所造成的危害極大。比如,病毒入侵計(jì)算機(jī)將會(huì)損壞存儲(chǔ)文件,且損壞的文件難以恢復(fù)。此外,病毒入侵可盜取用戶(hù)的關(guān)鍵的賬號(hào)密碼,將會(huì)給用戶(hù)帶來(lái)巨大的經(jīng)濟(jì)損失。
3)網(wǎng)絡(luò)釣魚(yú)
網(wǎng)絡(luò)釣魚(yú),即網(wǎng)絡(luò)黑手利用與仿冒網(wǎng)站等來(lái)盜取廣大網(wǎng)民的重要信息,這樣不僅會(huì)泄露用戶(hù)的重要信息,更會(huì)給用戶(hù)帶來(lái)不可估量的經(jīng)濟(jì)損失。
2計(jì)算機(jī)安全問(wèn)題的防御措施分析
2.1加固技術(shù)
實(shí)行對(duì)關(guān)鍵文件的加固處理,可保障計(jì)算機(jī)使用的安全性,避免計(jì)算機(jī)遭受破壞。此外,對(duì)于應(yīng)用期的端口連接同樣可采用加固技術(shù),硬件加固是保障計(jì)算機(jī)使用安全的重要方式。為此,對(duì)于經(jīng)常性出現(xiàn)故障的位置,用戶(hù)可采用必要的加固處理。此外,計(jì)算機(jī)經(jīng)過(guò)長(zhǎng)時(shí)間的使用不可避免的會(huì)出現(xiàn)線(xiàn)路老化的問(wèn)題,而這將給網(wǎng)絡(luò)傳播速度帶來(lái)巨大的影響。為此,針對(duì)于這個(gè)問(wèn)題,可通過(guò)在線(xiàn)路表面上做防腐處理得以解決,并且保障計(jì)算機(jī)處于干燥的使用環(huán)境中,這樣可顯著的降低故障發(fā)生的可能性。此外,工作人員應(yīng)重視加強(qiáng)對(duì)線(xiàn)路安全的管理,保障硬件的運(yùn)行安全對(duì)于提升工作的質(zhì)量與效率有著重要作用。
2.2加密技術(shù)
通過(guò)對(duì)于計(jì)算機(jī)進(jìn)行防火墻設(shè)置,可加密眾多的文件,從而防止病毒的侵入。此外,用戶(hù)可以設(shè)置單獨(dú)的密碼,避免其他人使用設(shè)備,由此在保障計(jì)算機(jī)安全性的同時(shí),可避免他人盜竊設(shè)備。通過(guò)加密技術(shù)的應(yīng)用,可以顯著的增強(qiáng)設(shè)備的穩(wěn)定性與安全性。此外,同時(shí)加密技術(shù)與加固技術(shù)的結(jié)合使用,可在保障計(jì)算機(jī)其他各種功能正常發(fā)揮的同時(shí),顯著的提升設(shè)備的安全性。
2.3認(rèn)證技術(shù)
計(jì)算機(jī)存在著黑客病毒對(duì)網(wǎng)絡(luò)端口進(jìn)行篡改的問(wèn)題,為此,針對(duì)于這一問(wèn)題可采用認(rèn)證技術(shù),只有順利的通過(guò)認(rèn)證環(huán)節(jié),才可訪問(wèn)計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù),對(duì)于訪問(wèn)人信息出現(xiàn)異常的情況,系統(tǒng)將會(huì)及時(shí)地做出反饋,從而保障計(jì)算機(jī)設(shè)備的使用安全。通常將控件安裝于計(jì)算機(jī)內(nèi)部以實(shí)現(xiàn)認(rèn)證,這樣利于對(duì)訪問(wèn)方式予以規(guī)范。
2.4杜絕垃圾郵件
垃圾郵件是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的一大公害,而杜絕垃圾郵件的關(guān)鍵在于掌握保護(hù)自身的郵件地址的方式,防止隨意在網(wǎng)絡(luò)上登記與應(yīng)用郵件地址,從而達(dá)到避免垃圾郵件騷擾的目的。此外,Outlook―Express和Faxmail中都附有郵件管理功能,為此用戶(hù)通過(guò)相關(guān)設(shè)置以過(guò)濾大量的垃圾郵件?,F(xiàn)階段,絕大部分的郵箱都擁有自動(dòng)回復(fù)這一項(xiàng)功能,而這個(gè)功能讓垃圾郵件有可乘之機(jī)。為此,對(duì)于這個(gè)功能用戶(hù)應(yīng)謹(jǐn)慎使用。除此之外,用戶(hù)應(yīng)盡量不要打開(kāi)來(lái)路不明的郵件,且對(duì)此不要做出回復(fù),這樣可以避免垃圾郵件對(duì)用戶(hù)造成困擾。
2.5增強(qiáng)網(wǎng)絡(luò)安全意識(shí)
完善的安全管理機(jī)制是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的基礎(chǔ),明確各個(gè)人員的崗位職責(zé),采用規(guī)范化的安全俗跡提升網(wǎng)絡(luò)安全管理的水平,對(duì)于重要的信息數(shù)據(jù)要做好加密與備份處理,禁止泄露關(guān)鍵的信息數(shù)據(jù),并計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)定期維護(hù),提升用戶(hù)文明上網(wǎng)意識(shí)??偠灾?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與人們工作與生活密切相關(guān)。為此,采用有效的解決措施,對(duì)于保障計(jì)算機(jī)使用安全是極為必要的。只有這樣,才能夠?yàn)槿藗儬I(yíng)造出安全的、穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
1.1虛擬網(wǎng)絡(luò)技術(shù)特點(diǎn)
虛擬網(wǎng)絡(luò)技術(shù)指的是計(jì)算機(jī)網(wǎng)絡(luò)中包含一定的虛擬網(wǎng)絡(luò)鏈接,它是計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的前提和保障,依靠虛擬網(wǎng)絡(luò)技術(shù),不僅網(wǎng)絡(luò)安全得到了保障,同時(shí)省去了計(jì)算機(jī)網(wǎng)絡(luò)中一些復(fù)雜的程序和環(huán)節(jié),運(yùn)行成本更加低廉,同時(shí)操作簡(jiǎn)便,不用很多設(shè)備參與,讓工作開(kāi)展起來(lái)更加便捷,利于拓展。同時(shí)虛擬網(wǎng)絡(luò)技術(shù)由于不需要借助很多設(shè)備,對(duì)于設(shè)備調(diào)節(jié)的要求較低,這也加強(qiáng)了它在激烈市場(chǎng)競(jìng)爭(zhēng)中的優(yōu)勢(shì)。
1.2虛擬網(wǎng)絡(luò)技術(shù)類(lèi)型
隨著我國(guó)信息技術(shù)的不斷發(fā)展,當(dāng)前的虛擬網(wǎng)絡(luò)技術(shù)也有了很大提升和創(chuàng)新。當(dāng)前人們?cè)诠ぷ骱蜕钪谐S玫募夹g(shù)主要有三種,第一種是密鑰技術(shù),它的組成成分為密鑰交換協(xié)議、SKIP,可為網(wǎng)絡(luò)信息傳輸、共享提供有效安全保障;第二種是隧道技術(shù),它可作用于確保信息數(shù)據(jù)的正常應(yīng)用,通過(guò)對(duì)局域網(wǎng)絡(luò)予以封裝,在數(shù)據(jù)包中引入路由數(shù)據(jù),隧道即為數(shù)據(jù)包于網(wǎng)絡(luò)中的編輯通道;第三種是信息加密技術(shù),它作為確保計(jì)算機(jī)網(wǎng)絡(luò)安全的一種方式,可通過(guò)將文件轉(zhuǎn)換成不可讀計(jì)算機(jī)代碼方式來(lái)確保網(wǎng)絡(luò)信息安全,而要想讀取信息數(shù)據(jù)務(wù)必要應(yīng)用對(duì)應(yīng)密鑰。
1.3虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用現(xiàn)狀
虛擬網(wǎng)絡(luò)技術(shù)與當(dāng)前的其他網(wǎng)絡(luò)技術(shù)相比,是有很大不同的,并且具有很多其他網(wǎng)絡(luò)技術(shù)所不具有的優(yōu)點(diǎn),計(jì)算機(jī)網(wǎng)絡(luò)安全不是我們?cè)诂F(xiàn)實(shí)中能捕捉到的保衛(wèi)工作,它直接影響了用戶(hù)使用的數(shù)據(jù)傳輸安全,關(guān)系到每個(gè)人的利益。當(dāng)前對(duì)于虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用還比較淺顯,沒(méi)有拓展出它的其他功能,大都局限在一些比較基礎(chǔ)的層面。面對(duì)當(dāng)前日新月異的網(wǎng)絡(luò)技術(shù)發(fā)展,我們幾乎可以在網(wǎng)絡(luò)上搜索到任何自己想了解的信息,并且對(duì)于與個(gè)人息息相關(guān)的資料查詢(xún)起來(lái)也非常方便。但是當(dāng)前對(duì)于虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用情況還不太完善,表現(xiàn)出的是缺乏規(guī)則約束,應(yīng)用起來(lái)太過(guò)隨意,讓個(gè)人隱私安全難以得到保障,甚至產(chǎn)生了一些不好的社會(huì)影響。比如,前一段時(shí)間一個(gè)藝人的個(gè)人信息被貼到了網(wǎng)上,給本人造成了非常多的困擾和不良影響,追究責(zé)任人后,發(fā)現(xiàn)是一個(gè)警察的子女所為。這個(gè)事件就說(shuō)明,網(wǎng)絡(luò)技術(shù)安全工作必須要引起重視,如果人的信息安全不能被保證,個(gè)人信息被犯罪分子利用,可能就會(huì)給當(dāng)事人帶來(lái)非常嚴(yán)重的影響和損失,這都是相關(guān)部門(mén)需要加強(qiáng)防范的,同時(shí)也說(shuō)明虛擬網(wǎng)絡(luò)技術(shù)需要一定的規(guī)范和制度進(jìn)行保障。
2計(jì)算機(jī)網(wǎng)絡(luò)安全影響因素
2.1非法授權(quán)訪問(wèn)
非法授權(quán)訪問(wèn)是指在未獲得用戶(hù)許可、授權(quán)前提下,訪問(wèn)者采取擅自制作程序、轉(zhuǎn)變程序等不良手段,以獲取個(gè)人、企業(yè)計(jì)算機(jī)的訪問(wèn)權(quán)限,進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)程序,對(duì)相關(guān)有價(jià)值信息數(shù)據(jù)進(jìn)行查看、盜取的違法犯罪行為。非法授權(quán)訪問(wèn)主要是為了經(jīng)由變更程序獲取訪問(wèn)權(quán)限等相關(guān)特殊權(quán)限,需要注意的是相關(guān)非法授權(quán)訪問(wèn)還可能會(huì)對(duì)用戶(hù)計(jì)算機(jī)全面系統(tǒng)構(gòu)成破壞,使得系統(tǒng)無(wú)法正常運(yùn)行,造成巨大的經(jīng)濟(jì)損失。
2.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是人們都不再陌生的名詞,它主要是通過(guò)程序攻擊計(jì)算機(jī)內(nèi)部數(shù)據(jù),從而影響計(jì)算機(jī)內(nèi)部程序的正常運(yùn)行,以及指令上難以識(shí)別一系列非常規(guī)錯(cuò)誤代碼。作為計(jì)算機(jī)網(wǎng)絡(luò)安全中的一大隱患,計(jì)算機(jī)病毒憑借其破壞性、隱藏性、潛伏性等特征,會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成極為威脅。
2.3木馬程序及后門(mén)
木馬程序及后門(mén)比較通俗的說(shuō)法就是“特洛伊木馬”,是一種接受遠(yuǎn)程控制的黑客攻擊技術(shù),黑客通過(guò)后門(mén)技術(shù)對(duì)計(jì)算機(jī)內(nèi)部實(shí)現(xiàn)各種攻擊行為,它的特點(diǎn)就在于可以繞過(guò)計(jì)算機(jī)管理員的操作權(quán)限,或者說(shuō)讓系統(tǒng)管理員喪失權(quán)限,從而讓計(jì)算機(jī)處于無(wú)防護(hù)狀態(tài),直接威脅到計(jì)算機(jī)網(wǎng)絡(luò)安全。當(dāng)前,大多數(shù)常見(jiàn)的木馬病毒都屬于后門(mén)程序中的一類(lèi),特別是它的遠(yuǎn)程控制性,讓計(jì)算機(jī)接受能非法授權(quán),操作起來(lái)十分隱蔽,實(shí)現(xiàn)對(duì)服務(wù)端的控制。
3虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用
3.1企業(yè)合作客戶(hù)和企業(yè)之間
當(dāng)前虛擬網(wǎng)絡(luò)技術(shù)在企業(yè)中的應(yīng)用已經(jīng)非常廣泛,并且也給企業(yè)日常工作的開(kāi)展帶去了便利,有效促進(jìn)了企業(yè)計(jì)算機(jī)系統(tǒng)的完善。目前計(jì)算機(jī)網(wǎng)絡(luò)安全水平直接關(guān)系到企業(yè)與合作客戶(hù)之間的關(guān)系,也是企業(yè)維持客戶(hù)的重要保障,具體說(shuō)來(lái),主要有這樣三個(gè)方面:第一,企業(yè)在與客戶(hù)合作中,不免會(huì)有很多文件和數(shù)據(jù)相互傳輸,以便于更好的了解,最終達(dá)成合作,虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用,有效凸顯了其隱蔽性、可靠性的特點(diǎn),讓共享的文件和數(shù)據(jù)能安全到達(dá)對(duì)方手中,避免了數(shù)據(jù)外流的情況。第二,運(yùn)用虛擬網(wǎng)絡(luò)技術(shù),可以為企業(yè)設(shè)立一個(gè)臨時(shí)的登陸客戶(hù)端,方便企業(yè)查找資料,方便數(shù)據(jù)訪問(wèn),這樣能避免不少企業(yè)與客戶(hù)傳輸信息過(guò)程中的麻煩,讓企業(yè)與合作客戶(hù)之間更好地建立聯(lián)系,提升經(jīng)濟(jì)效益。第三,應(yīng)用虛擬網(wǎng)絡(luò)技術(shù),加強(qiáng)了防火墻的保護(hù)性作用,對(duì)于客戶(hù)驗(yàn)證信息方面更加的嚴(yán)謹(jǐn),避免了雙方在交流和傳輸?shù)倪^(guò)程中出現(xiàn)數(shù)據(jù)危險(xiǎn)的可能,不僅減少了阻礙,同時(shí)可以有效降低因?yàn)榫W(wǎng)絡(luò)安全威脅帶來(lái)的損失,讓合作過(guò)程更加順暢。
3.2遠(yuǎn)程分支部門(mén)和企業(yè)部門(mén)之間
雖然當(dāng)前隨著虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用,讓計(jì)算機(jī)網(wǎng)絡(luò)的安全性提升了很多,但是不容置疑的是,當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全還有很大的完善空間,并且網(wǎng)絡(luò)安全還是存在很多問(wèn)題的。除了上文中談到的虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用在企業(yè)客戶(hù)與企業(yè)之間之外,還應(yīng)當(dāng)將虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用到遠(yuǎn)程分支部門(mén)和企業(yè)部門(mén)之間,這種做法的優(yōu)點(diǎn)在于能夠幫助計(jì)算機(jī)協(xié)調(diào)運(yùn)行與安全的問(wèn)題,并且有利于計(jì)算機(jī)自身實(shí)現(xiàn)全局把握,避免遭受黑客攻擊或者病毒的侵害,對(duì)于出現(xiàn)的安全問(wèn)題能夠及時(shí)發(fā)現(xiàn)并隔離,能夠最早的止損。企業(yè)部門(mén)之間,企業(yè)與外界都需要實(shí)現(xiàn)網(wǎng)絡(luò)信息資源的有效共享,這就需要企業(yè)將虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用到局域網(wǎng)內(nèi),實(shí)現(xiàn)分支企業(yè)和部門(mén)之間的連接,讓信息傳遞更加順暢便捷。在遠(yuǎn)程分支部門(mén)和企業(yè)部門(mén)之間應(yīng)用的虛擬網(wǎng)絡(luò)技術(shù)也可以被稱(chēng)作企業(yè)虛擬局域網(wǎng),來(lái)幫助企業(yè)實(shí)現(xiàn)跨區(qū)域的合作與經(jīng)營(yíng),對(duì)于技術(shù)上的應(yīng)用通常是采用硬件式的虛擬網(wǎng)絡(luò)技術(shù),這樣不僅能確保密鑰更加嚴(yán)謹(jǐn),確保加密效果,同時(shí)也讓運(yùn)行效率更加高效。
3.3遠(yuǎn)程員工和企業(yè)網(wǎng)之間
當(dāng)前企業(yè)在應(yīng)用虛擬網(wǎng)絡(luò)技術(shù)的過(guò)程中,存在的問(wèn)題就是僅僅在基礎(chǔ)上做工作,沒(méi)有深入發(fā)揮虛擬網(wǎng)絡(luò)技術(shù)的作用,這樣就可能難以確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性,因此在遠(yuǎn)程員工和企業(yè)網(wǎng)之間應(yīng)用虛擬網(wǎng)絡(luò)技術(shù),有利于保障用戶(hù)之間的利益,也有利于提升工作效率。當(dāng)前企業(yè)中很多員工需要派遣到外地工作,與企業(yè)內(nèi)部網(wǎng)絡(luò)聯(lián)系不大,而運(yùn)用虛擬網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)遠(yuǎn)程,可以加強(qiáng)員工與企業(yè)的聯(lián)系。比如,在企業(yè)總部?jī)?nèi)設(shè)置企業(yè)專(zhuān)用網(wǎng),然后加入虛擬網(wǎng)絡(luò)功能的防火墻,在外地的員工要想登陸,就必須通過(guò)虛擬網(wǎng)絡(luò)客戶(hù)端,這就大大提升了企業(yè)信息系統(tǒng)的安全性,不論是管理人員還是銷(xiāo)售人員都能及時(shí)實(shí)現(xiàn)信息共享,實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)。
4虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用效果和發(fā)展前景
將虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中,目前對(duì)于企業(yè)以及普通用戶(hù)之間帶來(lái)的有利影響還是非常巨大的,我們應(yīng)當(dāng)充分肯定虛擬網(wǎng)絡(luò)技術(shù)給人帶來(lái)的便利,同時(shí)在未來(lái)還應(yīng)在技術(shù)上給予更多的支持和發(fā)展。不少應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的企業(yè)和用戶(hù)表示,虛擬網(wǎng)絡(luò)技術(shù)給他們帶去了很多便利,應(yīng)用效果很好。比如,應(yīng)用虛擬網(wǎng)絡(luò)技術(shù),有效減少了病毒入侵,黑客攻擊等情況,讓企業(yè)的資源和信息得到了最大限度的保障。并且,很多企業(yè)還設(shè)立了反追蹤程序,不僅能夠保證企業(yè)網(wǎng)絡(luò)信息的安全,同時(shí)還能在出現(xiàn)問(wèn)題時(shí)及時(shí)抓住入侵者,從源頭上杜絕企業(yè)網(wǎng)絡(luò)威脅因素。在將來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人員還應(yīng)深入加強(qiáng)研究虛擬網(wǎng)絡(luò)技術(shù),不僅要解決當(dāng)前還存在的問(wèn)題,更要完善整個(gè)網(wǎng)絡(luò)安全系統(tǒng),讓虛擬網(wǎng)絡(luò)技術(shù)持續(xù)優(yōu)化,給企業(yè)和用戶(hù)帶去更好的防護(hù),創(chuàng)造更大的社會(huì)效益。應(yīng)當(dāng)注意的是,虛擬網(wǎng)絡(luò)技術(shù)在未來(lái)應(yīng)用過(guò)程中要充分結(jié)合實(shí)際,充分重視功能和需求的完善,以用戶(hù)的需要為根本,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展。
5結(jié)束語(yǔ)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)伴隨著技術(shù)的進(jìn)步和發(fā)展,已經(jīng)在不斷完善。但是隨著計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)規(guī)模的日漸龐大,還是會(huì)出現(xiàn)各種各樣的網(wǎng)絡(luò)安全問(wèn)題,需要我們不斷地創(chuàng)新和進(jìn)步,維護(hù)和完善。虛擬網(wǎng)絡(luò)技術(shù)當(dāng)前在企業(yè)合作客戶(hù)和企業(yè)之間、遠(yuǎn)程分支部門(mén)和企業(yè)部門(mén)之間、遠(yuǎn)程員工和企業(yè)網(wǎng)之間都已經(jīng)得到了廣泛應(yīng)用,它有利于保障計(jì)算機(jī)網(wǎng)絡(luò)安全,讓數(shù)據(jù)傳輸更加隱蔽和可靠,在未來(lái),仍然需要相關(guān)技術(shù)人員不斷總結(jié)經(jīng)驗(yàn)、創(chuàng)新技術(shù),避免一些惡性計(jì)算機(jī)網(wǎng)絡(luò)安全事件的發(fā)生,確保網(wǎng)絡(luò)環(huán)境的安全,促進(jìn)信息技術(shù)的健康發(fā)展。
作者:何赤平 單位:江西工程學(xué)院
參考文獻(xiàn):
[1]曹幫琴.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(02):24-25.
[2]王志軍,張帆.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用研究[J].科技創(chuàng)新與應(yīng)用,2017(03):93.
[3]雷琳.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[J].信息系統(tǒng)工程,2016(08):74.
[4]林竹.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用實(shí)踐探微[J].信息系統(tǒng)工程,2016(02):65.
關(guān)鍵詞:計(jì)算機(jī)技術(shù)無(wú)線(xiàn)網(wǎng)絡(luò)網(wǎng)絡(luò)安全
中圖分類(lèi)號(hào): tn915.08文獻(xiàn)標(biāo)識(shí)碼: a
一、引言
隨著信息化技術(shù)的發(fā)展,網(wǎng)絡(luò)技術(shù)也得到了快速的發(fā)展,伴隨著傳統(tǒng)網(wǎng)絡(luò)技術(shù)的蓬勃發(fā)展,無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)也得到了很大的提高。通過(guò)對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)的應(yīng)用,可以擺脫傳統(tǒng)網(wǎng)絡(luò)中大量電纜和網(wǎng)線(xiàn)對(duì)人們的束縛,可以在生活中更加自由輕松的使用網(wǎng)絡(luò)。但是在無(wú)線(xiàn)網(wǎng)絡(luò)的使用中,其可靠性、標(biāo)準(zhǔn)性和安全性等因素還存在著一定的問(wèn)題,特別是在安全性方面和有線(xiàn)網(wǎng)絡(luò)存在著很大距離。因此,要加強(qiáng)計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)的安全技術(shù),提高無(wú)線(xiàn)網(wǎng)絡(luò)使用的安全性,對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境進(jìn)行優(yōu)化,使計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)能夠?qū)崿F(xiàn)更加廣泛的應(yīng)用。
二、常見(jiàn)的無(wú)線(xiàn)網(wǎng)絡(luò)安全隱患
無(wú)線(xiàn)網(wǎng)在實(shí)施信息傳輸和聯(lián)系上和傳統(tǒng)的有線(xiàn)網(wǎng)絡(luò)不同,使用的不是有限電纜,而是通過(guò)空間電磁波進(jìn)行傳輸和聯(lián)系。無(wú)線(xiàn)網(wǎng)的構(gòu)建通過(guò)對(duì)無(wú)線(xiàn)技術(shù)的應(yīng)用,增強(qiáng)了電腦終端的移動(dòng)能力,使得信息傳輸不受地理位置和空間的限制,從而大大提高信息傳輸?shù)男?,而且相?duì)傳統(tǒng)的有線(xiàn)網(wǎng)絡(luò),這種無(wú)線(xiàn)網(wǎng)絡(luò)的安裝更為簡(jiǎn)單方便。但是,正是由于無(wú)線(xiàn)網(wǎng)絡(luò)的這種特性,使得在使用的安全性上,不能像有線(xiàn)局域網(wǎng)一樣采用相應(yīng)的網(wǎng)絡(luò)安全機(jī)制,在無(wú)線(xiàn)網(wǎng)絡(luò)的安全保護(hù)措施事實(shí)上比有線(xiàn)網(wǎng)絡(luò)的難度要大得多。
威脅無(wú)線(xiàn)網(wǎng)絡(luò)安全的方式包括:
1、數(shù)據(jù)竊聽(tīng)
通過(guò)竊聽(tīng)網(wǎng)絡(luò)的傳輸,可以竊取未加保護(hù)的用戶(hù)憑據(jù)和機(jī)密敏感數(shù)據(jù),對(duì)身份進(jìn)行盜用,而且還允許有經(jīng)驗(yàn)的入侵者手機(jī)有關(guān)用戶(hù)的it環(huán)境信息,通過(guò)對(duì)這些信息的利用,可以攻擊那些在平常情況下不易遭到攻擊的系統(tǒng)或數(shù)據(jù)。甚至可以給攻擊者提供進(jìn)行社會(huì)工程學(xué)攻擊的一系列商信息。
2、截取和篡改傳輸數(shù)據(jù)
當(dāng)攻擊者通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò)攻擊連接到內(nèi)部網(wǎng)絡(luò)時(shí),就可以使用惡意計(jì)算機(jī)來(lái)偽造網(wǎng)關(guān),從而對(duì)正常傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)進(jìn)行截獲或修改。
3、網(wǎng)絡(luò)通信被竊聽(tīng)
由于大部分的網(wǎng)絡(luò)通信在網(wǎng)絡(luò)上進(jìn)行傳輸時(shí)使用的都是明文即非加密的方式,因此,可以通過(guò)監(jiān)聽(tīng)、觀察、分析數(shù)據(jù)流和數(shù)據(jù)流模式,來(lái)得到用戶(hù)的網(wǎng)絡(luò)通信信息。例如,a用戶(hù)使用監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)包的軟件,可以捕獲處于同一局域網(wǎng)的b用戶(hù)所輸入的網(wǎng)址,并且在捕獲軟件中能夠顯示出來(lái),包括b用戶(hù)的聊天記錄等信息也可以捕獲到。
4、無(wú)線(xiàn)ap為他人控制
無(wú)線(xiàn)ap指的是無(wú)線(xiàn)網(wǎng)絡(luò)的接入點(diǎn),例如家庭中常用的無(wú)線(xiàn)路由器等,而無(wú)線(xiàn)路由器的管理權(quán)限有可能會(huì)被非授權(quán)的人員獲得,這就使得無(wú)線(xiàn)ap為他人控制。當(dāng)無(wú)線(xiàn)網(wǎng)絡(luò)盜取者盜取無(wú)線(xiàn)網(wǎng)絡(luò)并接入后,就可以連接訪問(wèn)無(wú)線(xiàn)ap的管理界面,如果用戶(hù)使用的無(wú)線(xiàn)ap驗(yàn)證密碼過(guò)于簡(jiǎn)單,例如使用的是默認(rèn)密碼,那么非授權(quán)用戶(hù)就可以登錄進(jìn)入無(wú)線(xiàn)ap的管理界面,并可以對(duì)之進(jìn)行隨意的設(shè)置。
當(dāng)無(wú)線(xiàn)ap為他人控制的情況時(shí),很容易造成嚴(yán)重的后果。因?yàn)楸I用者在控制無(wú)線(xiàn)ap后,可以對(duì)用戶(hù)ap的參數(shù)進(jìn)行任意修改,包括斷開(kāi)客戶(hù)端連接等;其次,用戶(hù)adsl的上網(wǎng)賬號(hào)和口令都在無(wú)線(xiàn)路由器的管理界面中存放著,通過(guò)密碼查看軟件就可以對(duì)用戶(hù)原本以星號(hào)或者點(diǎn)號(hào)顯示的口令密碼進(jìn)行查看,造成密碼的泄露。
5、假冒攻擊
假冒攻擊指的是某個(gè)實(shí)體家裝成另外一個(gè)實(shí)體訪問(wèn)無(wú)線(xiàn)網(wǎng)絡(luò),這是最為通用的侵入安全防線(xiàn)的方法。由于在無(wú)線(xiàn)網(wǎng)絡(luò)中,移動(dòng)站與網(wǎng)絡(luò)控制中心及其他移動(dòng)站之間不存在任何固定的物理鏈接,移動(dòng)站傳輸其身份信息時(shí)必須通過(guò)無(wú)線(xiàn)信道,這樣就造成了在無(wú)線(xiàn)信道中傳輸身份信息時(shí)可能被其他人竊聽(tīng)。當(dāng)攻擊者截獲了合法用戶(hù)的身份信息時(shí),就可以利用該用戶(hù)的身份進(jìn)行身份假冒攻擊來(lái)侵入網(wǎng)絡(luò)。
在不同的無(wú)線(xiàn)網(wǎng)絡(luò)中,身份假冒攻擊的目標(biāo)通常也是不同的。在移動(dòng)通信網(wǎng)絡(luò)中,由于工作頻帶是收費(fèi)的,移動(dòng)用戶(hù)必須付費(fèi)才能通話(huà),因此攻擊者假冒合法用戶(hù)的目的主要是逃避付費(fèi)。而在無(wú)線(xiàn)局域網(wǎng)中,由于網(wǎng)絡(luò)資源和信息是不公開(kāi)的、收費(fèi)的,而工作
頻帶是免費(fèi)的,因此攻擊者假冒合法用戶(hù)主要是非法訪問(wèn)網(wǎng)絡(luò)資源。
6、重傳攻擊
攻擊者將竊聽(tīng)到的有效信息經(jīng)過(guò)一段時(shí)間后,再傳給信息的接受者,就被稱(chēng)為重傳攻擊,主要還是通過(guò)對(duì)曾經(jīng)有效的信息進(jìn)行改變和利用達(dá)到其目的。在當(dāng)前的發(fā)展下,移動(dòng)設(shè)備的功能也在不斷增強(qiáng),如手機(jī)、移動(dòng)硬盤(pán)等已經(jīng)不僅是一個(gè)通信工具,還存儲(chǔ)著用戶(hù)的重要信息,因此,在進(jìn)行無(wú)線(xiàn)網(wǎng)絡(luò)安全控制時(shí),還要注意防止移動(dòng)設(shè)備中秘密信息的失竊。
三、無(wú)線(xiàn)網(wǎng)絡(luò)中的安全技術(shù)
要實(shí)現(xiàn)計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)的安全業(yè)務(wù),需要通過(guò)相應(yīng)的安全技術(shù)來(lái)保證。例如通過(guò)訪問(wèn)控制實(shí)現(xiàn)身份認(rèn)證業(yè)務(wù),用數(shù)字簽名技術(shù)實(shí)現(xiàn)不可否認(rèn)性業(yè)務(wù),通過(guò)消息認(rèn)證來(lái)實(shí)現(xiàn)信息的完整性,還可以使用加密技術(shù)實(shí)現(xiàn)無(wú)線(xiàn)網(wǎng)絡(luò)的安全保密性。
1、通過(guò)身份的認(rèn)證
可以通過(guò)身份認(rèn)證技術(shù)來(lái)提供通信雙方的身份認(rèn)證,以防身份假冒問(wèn)題,通過(guò)身份認(rèn)證可以使用戶(hù)中的檢測(cè)方用其知道什么或擁有什么來(lái)確認(rèn)證明方的身份是否合法。在密碼學(xué)中,身份的認(rèn)證主要是基于驗(yàn)證對(duì)方是否知道某個(gè)秘密,比如雙方之間共享的秘密密鑰等,這種基于共享秘密的身份認(rèn)證方案,可以通過(guò)簡(jiǎn)單的密碼密鑰來(lái)建立,因此非常適合無(wú)線(xiàn)通信網(wǎng)絡(luò)中的身份認(rèn)證。
2、通過(guò)數(shù)字簽名的方式
數(shù)字簽名可以安全機(jī)制中提供不可否認(rèn)性,防止抵賴(lài)。數(shù)字簽名在使用中具有多方面的優(yōu)點(diǎn),它采用的是電子形式,在網(wǎng)絡(luò)中比較容易傳輸;還可以對(duì)整個(gè)消息進(jìn)行簽名,在簽名后消息不可更改;并且只有知道秘密密鑰的人才能生成簽名,不容易被偽造。
3、加密技術(shù)
加密技術(shù)作為一種最基本的安全機(jī)制,在計(jì)算機(jī)的無(wú)線(xiàn)網(wǎng)絡(luò)安全技術(shù)中得到了最廣泛的應(yīng)用??梢栽O(shè)置不同的加密密鑰和解密密鑰,這樣的話(huà)系統(tǒng)中的每個(gè)用戶(hù)都可以擁有兩個(gè)密鑰即公開(kāi)密鑰和秘密密鑰。任何人都可以使用某個(gè)用戶(hù)的公開(kāi)密鑰對(duì)信息進(jìn)行加密,之后再傳給該用戶(hù),因?yàn)橹挥忻孛苊荑€才可以進(jìn)行解密,因此只有該用戶(hù)才能用其秘密密鑰解密,其他人不能解密,這樣就形成了加密。由于公鑰密碼的算法比較復(fù)雜,因此對(duì)于資源相對(duì)受限的無(wú)線(xiàn)通信設(shè)備來(lái)說(shuō)不是很適合使用,但其不需要通信雙方共享任何秘密,因此在密鑰管理方面具有很大的優(yōu)越性。
5、隱藏?zé)o線(xiàn)路由
用戶(hù)通常都會(huì)啟用ssid廣播,來(lái)方便客戶(hù)機(jī)進(jìn)行連接,而在客戶(hù)端比較固定的情況下,應(yīng)該停止ssid廣播,使其處于隱身狀態(tài),這樣可以避免處于信號(hào)覆蓋范圍內(nèi)的非法計(jì)算機(jī)接入網(wǎng)絡(luò)。在只登錄管理界面對(duì)ssid廣播進(jìn)行設(shè)置禁用,當(dāng)需要可客戶(hù)端連接時(shí),只需要手工添加首先網(wǎng)絡(luò)并輸入ssid名稱(chēng)就可以了。這樣雖然不能絕對(duì)保障無(wú)線(xiàn)網(wǎng)絡(luò)的安全,但是將相應(yīng)的設(shè)備隱藏起來(lái),可以阻止大部分的非法侵入。
四、結(jié)束語(yǔ)
隨著無(wú)線(xiàn)網(wǎng)絡(luò)的發(fā)展,以及計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,對(duì)計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)安全的要求會(huì)越來(lái)越高。針對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)使用中的安全問(wèn)題,應(yīng)當(dāng)在網(wǎng)絡(luò)信息的發(fā)展中得到更多的關(guān)注,并通過(guò)不斷地研究,提出更加完善的基于無(wú)線(xiàn)網(wǎng)絡(luò)安全服務(wù)的發(fā)展方案,為用戶(hù)提供優(yōu)質(zhì)安全的無(wú)線(xiàn)網(wǎng)絡(luò)服務(wù)。
參考文獻(xiàn):
[1]張麗敏.無(wú)線(xiàn)網(wǎng)絡(luò)安全防范技術(shù)研究[j].福建電腦.2009
1.1計(jì)算機(jī)安全
一般來(lái)說(shuō)計(jì)算機(jī)的安全主要包含了計(jì)算機(jī)硬件安全、計(jì)算機(jī)軟件安全、計(jì)算機(jī)數(shù)據(jù)資料安全以及計(jì)算機(jī)運(yùn)行安全四個(gè)方面的內(nèi)容。從總體上對(duì)計(jì)算機(jī)安全的意義進(jìn)行概括,即采用相關(guān)的技術(shù)管理措施與安全防護(hù)措施對(duì)相關(guān)數(shù)據(jù)資料進(jìn)行管理與保護(hù),以防止計(jì)算機(jī)內(nèi)部的電腦軟件、電腦硬件以及數(shù)據(jù)資料被存儲(chǔ)、調(diào)取、損壞以及篡改。影響計(jì)算機(jī)安全的因素有很多,但是總的概括來(lái)說(shuō)主要有自然原因、機(jī)身原因、技術(shù)操作以及計(jì)算機(jī)病毒威脅四個(gè)方面的原因,其中計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)帶來(lái)的威脅又是最為嚴(yán)重的。一旦計(jì)算機(jī)病毒入侵到計(jì)算機(jī)當(dāng)中,影響了計(jì)算機(jī)的正常運(yùn)轉(zhuǎn),甚至?xí)o計(jì)算機(jī)帶來(lái)致命性的傷害。
1.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒簡(jiǎn)單來(lái)說(shuō)就是一種經(jīng)過(guò)專(zhuān)門(mén)編制并擁有再生能力的計(jì)算及程序。其嚴(yán)重的威脅了計(jì)算機(jī)的系統(tǒng)安全,阻礙了計(jì)算機(jī)系統(tǒng)的正常運(yùn)轉(zhuǎn)。計(jì)算機(jī)病毒可以入侵到計(jì)算機(jī)系統(tǒng)當(dāng)中,并對(duì)計(jì)算機(jī)的正常運(yùn)轉(zhuǎn)起到阻礙和干擾的作用。之所以稱(chēng)之為計(jì)算機(jī)病毒,主要是因?yàn)橛?jì)算機(jī)病毒的傳染性與醫(yī)學(xué)中病毒的傳染性十分相似。對(duì)于計(jì)算機(jī)病毒來(lái)說(shuō),其產(chǎn)生與傳播都不能離開(kāi)人為操作。如常見(jiàn)的蠕蟲(chóng)病毒W(wǎng)orm,該病毒的特性就在于能夠通過(guò)網(wǎng)絡(luò)、系統(tǒng)漏洞進(jìn)行傳播,且對(duì)于大部分的蠕蟲(chóng)病毒來(lái)說(shuō),能夠?qū)ν獍l(fā)送帶毒郵件,阻礙網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。其常見(jiàn)表現(xiàn)有沖擊波,帶毒郵件如小郵差等。但是對(duì)蠕蟲(chóng)病毒對(duì)計(jì)算機(jī)的危害進(jìn)行衡量,其危害并不算大。一般情況下,計(jì)算機(jī)在遭受較大的病毒危害時(shí)往往會(huì)出現(xiàn)計(jì)算機(jī)內(nèi)部文件損害、文件資料丟失等情況,嚴(yán)重時(shí)甚至?xí)鹩?jì)算機(jī)系統(tǒng)的崩潰,嚴(yán)重的影響了計(jì)算機(jī)系統(tǒng)的安全和穩(wěn)定運(yùn)行。如果這些計(jì)算機(jī)病毒入侵的是政府行政部門(mén)、事業(yè)單位、銀行業(yè)內(nèi)部的計(jì)算機(jī)系統(tǒng),其對(duì)經(jīng)濟(jì)以及社會(huì)穩(wěn)定帶來(lái)的打擊是毀滅性的。不法分子在制造計(jì)算機(jī)病毒時(shí),會(huì)將病毒程序隱藏在相關(guān)的軟件當(dāng)中,用戶(hù)在使用這些軟件的過(guò)程中就會(huì)刺激這些程序的運(yùn)轉(zhuǎn),威脅到計(jì)算機(jī)的安全。而同時(shí),這些帶病毒的軟件或程序在互聯(lián)網(wǎng)用戶(hù)之間的傳播也擴(kuò)大了其使用范圍,進(jìn)而引起大規(guī)模范圍內(nèi)的計(jì)算機(jī)安全問(wèn)題。同樣,這些存在與計(jì)算機(jī)內(nèi)部的病毒也從側(cè)面反應(yīng)了計(jì)算機(jī)系統(tǒng)以及計(jì)算機(jī)內(nèi)部信息兩者的非堅(jiān)強(qiáng)性。而如何保障計(jì)算機(jī)的安全,降低病毒對(duì)計(jì)算機(jī)軟件以及計(jì)算機(jī)內(nèi)部信息受到病毒的威脅,采用何種有效的技術(shù)措施,對(duì)于計(jì)算機(jī)技術(shù)的發(fā)展,也不失為一個(gè)重要的研究方向。
2計(jì)算機(jī)病毒的特征
計(jì)算機(jī)病毒雖然稱(chēng)之為病毒,其傳染性與醫(yī)學(xué)上的傳染性有著極大的相似之處,但是兩者之間還是存在著明顯的差別的。計(jì)算機(jī)病毒是通過(guò)計(jì)算機(jī)以及互聯(lián)網(wǎng)而傳播的,計(jì)算機(jī)病毒的本質(zhì)還是一組計(jì)算機(jī)代碼。了解計(jì)算機(jī)病毒勢(shì)必要從計(jì)算機(jī)病毒的特征上入手,可以從以下幾個(gè)方面把握。第一,計(jì)算機(jī)病毒的傳播是通過(guò)互聯(lián)網(wǎng)、電子郵件等網(wǎng)絡(luò)媒介傳播的一種程序代碼。據(jù)不完全統(tǒng)計(jì),當(dāng)前世界上比較流行的計(jì)算機(jī)病毒有10種,其中有7種計(jì)算機(jī)病毒是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)主動(dòng)傳播,分別為VBS_KAKWORM.A、TROJ_PRETTY、TROJ_SKA、VBS_LOVELETTER、PE_CIH、W97M_MELISSA、TROJ_MTX.A;有2種為宏病毒,能夠感染人們編輯的文檔,而后在郵件的傳播過(guò)程中通過(guò)郵件實(shí)現(xiàn)病毒的傳播。余下的一種PE_CIH病毒既可以通過(guò)郵件傳播,也亦可以通過(guò)網(wǎng)絡(luò)下載傳播。但是不管是哪一種傳播方式,對(duì)計(jì)算機(jī)的安全來(lái)說(shuō)都是嚴(yán)重的威脅。第二,計(jì)算機(jī)病毒的傳播速度快,危害性高。對(duì)于計(jì)算機(jī)病毒來(lái)說(shuō),互聯(lián)網(wǎng)是其傳播的最好媒介。從本質(zhì)上來(lái)說(shuō),計(jì)算機(jī)病毒還是一組程序代碼,其傳播的方式必然也要通過(guò)互聯(lián)網(wǎng)傳播。因此,一旦在某一臺(tái)計(jì)算機(jī)上出現(xiàn)了計(jì)算機(jī)病毒,通過(guò)網(wǎng)絡(luò)的傳播能夠?qū)⒂?jì)算機(jī)上的計(jì)算機(jī)傳至世界各地。如曾經(jīng)轟動(dòng)西方發(fā)達(dá)國(guó)家的網(wǎng)絡(luò)病毒“愛(ài)蟲(chóng)”,僅在短時(shí)間內(nèi)就使得西方發(fā)達(dá)國(guó)家的互聯(lián)網(wǎng)陷入癱瘓狀態(tài),不得不說(shuō)這些計(jì)算機(jī)病毒效應(yīng)就像多米諾骨牌一樣,只需要一臺(tái)電腦遭受計(jì)算機(jī)病毒的襲擊,就會(huì)造成一系列的、一連鎖的反應(yīng)。當(dāng)然,這些計(jì)算機(jī)病毒在入侵電腦后,不單單是造成系統(tǒng)運(yùn)行的癱瘓,同時(shí)還存在有損壞計(jì)算機(jī)內(nèi)部數(shù)據(jù)、內(nèi)部文件的可能,對(duì)信息的安全也造成了一定的影響。而計(jì)算機(jī)內(nèi)部信息的泄露也是不得不重視的問(wèn)題。如斯里蘭卡武裝猛虎組織入侵該國(guó)內(nèi)他國(guó)大使館事件,都是計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)被他人掌控的典型事件。第三,計(jì)算機(jī)病毒種類(lèi)多,難以實(shí)現(xiàn)有效的控制。在考慮計(jì)算機(jī)病毒的特性時(shí),我們不得不正視計(jì)算機(jī)病毒的本質(zhì)問(wèn)題。作為一種由計(jì)算機(jī)語(yǔ)言編寫(xiě)而成的程序代碼,計(jì)算機(jī)能夠?qū)ζ溥M(jìn)行讀取和修改。這也就使得計(jì)算機(jī)病毒出現(xiàn)多樣化,加大了病毒的控制難度。如上文中提及到的“愛(ài)蟲(chóng)”病毒,其程序代碼在經(jīng)過(guò)計(jì)算機(jī)語(yǔ)言編寫(xiě)程序編寫(xiě)后,能夠演變成幾十種的計(jì)算機(jī)病毒,數(shù)十種相近的計(jì)算機(jī)病毒傳播途徑仍然按照原病毒程序的傳播方式進(jìn)行傳播,是改變程序代碼中少數(shù)的幾個(gè)代碼。但是仍然給計(jì)算機(jī)病毒的控制提出了很大的挑戰(zhàn)。另外,計(jì)算機(jī)病毒一旦在互聯(lián)網(wǎng)中大范圍和大規(guī)模的傳播,要想對(duì)其進(jìn)行控制,是一件相當(dāng)困難的事。而采取有效的措施對(duì)計(jì)算進(jìn)行保護(hù)時(shí),往往是在計(jì)算機(jī)已經(jīng)遭受病毒襲擊后才明確要采取何種措施,但是往往此時(shí),計(jì)算機(jī)已經(jīng)遭受了計(jì)算機(jī)病毒的襲擊。只能關(guān)閉網(wǎng)絡(luò)服務(wù)才能制止計(jì)算機(jī)病毒的繼續(xù)傳播,但是一旦關(guān)閉網(wǎng)絡(luò)服務(wù),其帶來(lái)?yè)p失又是十分巨大的,無(wú)論是關(guān)閉網(wǎng)絡(luò)服務(wù)還是不關(guān)閉網(wǎng)絡(luò)服務(wù),其帶來(lái)的損害都是難以挽回的。第四,計(jì)算機(jī)病毒的發(fā)展也隨著計(jì)算機(jī)技術(shù)的發(fā)展而不斷進(jìn)步。計(jì)算機(jī)技術(shù)的進(jìn)步使得一些與計(jì)算機(jī)相關(guān)的服務(wù)越來(lái)越進(jìn)步,但是也促進(jìn)了計(jì)算機(jī)病毒的發(fā)展。在過(guò)去的一段時(shí)間里,計(jì)算機(jī)病毒的傳播方式主要是可以拷貝自身且感染別的軟件程序,但是發(fā)展到如今的計(jì)算機(jī)病毒的傳播方式已經(jīng)具備了蠕蟲(chóng)的特征。即只要通過(guò)互聯(lián)網(wǎng)的傳播就能夠?qū)⒂?jì)算機(jī)病毒傳播到世界各個(gè)地區(qū)。常見(jiàn)的有電子帶病毒電子郵件的傳播,網(wǎng)頁(yè)文件的下載等。此外,一些病毒性比較強(qiáng)的計(jì)算機(jī)病毒甚至帶有黑客程序的功用。一旦這些帶有黑客功用的計(jì)算機(jī)病毒入侵到計(jì)算機(jī)當(dāng)中,某些編寫(xiě)這些程序的不法分子或黑客就可以隨意的進(jìn)行電腦的系統(tǒng)中盜竊信息、數(shù)據(jù),實(shí)現(xiàn)對(duì)計(jì)算機(jī)的遠(yuǎn)程控制。對(duì)于計(jì)算機(jī)內(nèi)部系統(tǒng)安全、數(shù)據(jù)安全以及信息安全,是毀滅性的災(zāi)害。
3計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒存在的問(wèn)題
3.1自然因素
自然災(zāi)害對(duì)計(jì)算機(jī)的影響也是不可忽視的重要內(nèi)容。穩(wěn)定的自然環(huán)境是保障計(jì)算機(jī)正常運(yùn)行的重要內(nèi)容,而同時(shí)自然因素中的溫度、濕度、振動(dòng)等都會(huì)影響計(jì)算機(jī)的正常運(yùn)行。如計(jì)算機(jī)機(jī)房中防火、防震、防電磁泄露等基本設(shè)施的建設(shè)都是為了防御自然災(zāi)害對(duì)計(jì)算機(jī)的影響而專(zhuān)門(mén)設(shè)置的,一來(lái),能夠降低自然因素對(duì)計(jì)算機(jī)運(yùn)行的阻礙作用,另外一方面也是降低財(cái)產(chǎn)損失的重要手段。
3.2軟件漏洞
黑客、病毒能夠入侵計(jì)算機(jī)系統(tǒng),不排除計(jì)算機(jī)系統(tǒng)軟件自身存在著嚴(yán)重的、高危的漏洞。而這些漏洞的存在,很有可能是在編寫(xiě)程序的人員在編寫(xiě)過(guò)程中存在的語(yǔ)言漏洞,也有可能是編程者為了實(shí)現(xiàn)某種目的而采取的特別行為,但是不管是有意還是無(wú)意,都給了黑客入侵和計(jì)算機(jī)病毒入侵有了可乘之機(jī)。其黑客、計(jì)算機(jī)病毒在入侵這些有漏洞的軟件后,有著很高的隱蔽性,不難被人發(fā)覺(jué),且發(fā)覺(jué)時(shí),計(jì)算機(jī)已經(jīng)遭受了入侵。
3.3黑客的攻擊和威脅
至于當(dāng)前網(wǎng)絡(luò)安全中常見(jiàn)的黑客攻擊和黑客威脅,其必然要依托一定的經(jīng)濟(jì)和技術(shù)。黑客攻擊本身不具有隨意入侵的能力,其攻擊的對(duì)象主要針對(duì)一些有著漏洞的計(jì)算機(jī)軟件,這就是其入侵的先決條件。信息網(wǎng)絡(luò)的缺陷和不完善,對(duì)于黑客和計(jì)算機(jī)病毒的入侵來(lái)說(shuō),是良好的機(jī)會(huì),這也使得越來(lái)越多的人關(guān)注到信息阿安全、網(wǎng)絡(luò)安全的問(wèn)題當(dāng)中。
3.4計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是一種由計(jì)算機(jī)語(yǔ)言編程軟件編寫(xiě)出來(lái)的程序代碼,其特點(diǎn)就是傳染性高、傳播速度快,并能夠破壞計(jì)算機(jī)性能和數(shù)據(jù),同時(shí),計(jì)算機(jī)病毒還有自我復(fù)制的特點(diǎn)。對(duì)硬盤(pán)、光驅(qū)、主板等造成嚴(yán)重的危害,在整個(gè)計(jì)算機(jī)安全的問(wèn)題當(dāng)中,一直是社會(huì)各界中普遍關(guān)注的問(wèn)題。一旦網(wǎng)絡(luò)中某一臺(tái)計(jì)算機(jī)出現(xiàn)了病毒,其通過(guò)互聯(lián)網(wǎng)的傳播可能會(huì)影響整個(gè)互聯(lián)網(wǎng)系統(tǒng)正常運(yùn)轉(zhuǎn)。這也就要求人們要關(guān)注到計(jì)算機(jī)病毒這個(gè)方面的問(wèn)題,并采取有效的措施進(jìn)行防范,以免威脅到計(jì)算機(jī)的安全和正常運(yùn)轉(zhuǎn)。
4計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的防范措施
綜上所述,我們已經(jīng)明確了計(jì)算機(jī)病毒的特征,同時(shí),結(jié)合實(shí)際生活中計(jì)算機(jī)病毒預(yù)防工作經(jīng)歷,目前現(xiàn)有的計(jì)算機(jī)技術(shù)還不能從根本上防止和制止計(jì)算機(jī)病毒的傳播。如越演越烈的計(jì)算機(jī)病毒事件,越來(lái)越多樣化的計(jì)算機(jī)病毒形式,以及越來(lái)越強(qiáng)帶的計(jì)算機(jī)病毒破壞形式,都對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全以及計(jì)算機(jī)病毒的防范提出了新的要求。雖然從根本上杜絕計(jì)算機(jī)病毒的發(fā)展僅依靠目前的計(jì)算機(jī)技術(shù)是不可實(shí)現(xiàn)的,但是主動(dòng)預(yù)防迅速發(fā)現(xiàn)、立即做出反應(yīng)是有效預(yù)防計(jì)算機(jī)病毒的重要首選。
4.1管理層次防范措施
對(duì)于計(jì)算機(jī)防范措施來(lái)說(shuō),要從預(yù)防、檢查、處理入手。因此,強(qiáng)化計(jì)算機(jī)安全思想意識(shí),是做好計(jì)算機(jī)預(yù)防工作的重要內(nèi)容。明確國(guó)家法律規(guī)章制度中對(duì)計(jì)算機(jī)病毒防范工作所作出的明確規(guī)定,提高思想覺(jué)悟,養(yǎng)成良好的計(jì)算機(jī)病毒防范習(xí)慣,建立預(yù)警機(jī)制,及時(shí)發(fā)現(xiàn)計(jì)算機(jī)病毒,并采取有效的措施低計(jì)算機(jī)進(jìn)行處理。
4.2技術(shù)層次防范措施
首先,對(duì)計(jì)算機(jī)系統(tǒng)內(nèi)部的數(shù)據(jù)進(jìn)行加密處理。所謂的加密技術(shù),指的是利用一定的算法將原有的明文或數(shù)據(jù)進(jìn)行一定的加密轉(zhuǎn)換。因此,在計(jì)算機(jī)內(nèi)部的系統(tǒng)中,對(duì)數(shù)據(jù)進(jìn)行加密處理,數(shù)據(jù)的使用只能在使用者對(duì)其進(jìn)行解密后方能時(shí)候,盡可能的保障數(shù)據(jù)、文件以及信息的安全。一般情況下,加密算法主要包含有對(duì)稱(chēng)加密算法和非對(duì)稱(chēng)加密算法兩種算法。對(duì)稱(chēng)加密算法指的是利用同類(lèi)的鑰匙對(duì)已加密的數(shù)據(jù)進(jìn)行解密,非對(duì)稱(chēng)加密算法指的是用不同類(lèi)的鑰匙對(duì)已加密的數(shù)據(jù)進(jìn)行解密,但是不管是那種加密手段或方法,都是保障數(shù)據(jù)信息以及文件安全的重要手段。其次,應(yīng)用防火墻技術(shù)。目前已知的計(jì)算機(jī)防病毒軟件中,防火墻技術(shù)的應(yīng)用較為常見(jiàn)。其主要作用在于控制網(wǎng)絡(luò)訪問(wèn)、組織外部人員非法進(jìn)入,在保障計(jì)算機(jī)安全方面有著重要的意義。一般情況下,防火墻軟件在計(jì)算機(jī)防病毒工作中的運(yùn)用,事先對(duì)計(jì)數(shù)據(jù)包中的源地址、目標(biāo)地址、源端口信息、目標(biāo)端口信息等基本信息進(jìn)行檢測(cè),并將檢測(cè)結(jié)果與訪問(wèn)控制規(guī)格匹配。從而有效的控制了計(jì)算機(jī)外部人員對(duì)本機(jī)內(nèi)部資源的訪問(wèn)。雖然,防火墻軟件在防止外部非法入侵方面有著較好的效果,但是其防止病毒的入侵也僅限于外部,而不能對(duì)內(nèi)部進(jìn)行有效的防止。
5結(jié)語(yǔ)
關(guān)鍵詞:電子商務(wù);第三方支付平臺(tái);發(fā)展
引言
在這個(gè)信息化飛速發(fā)展的時(shí)代里,人們對(duì)電子商務(wù)在線(xiàn)支付的需求逐漸增大,進(jìn)而推動(dòng)了第三方支付行業(yè)的發(fā)展。近年來(lái),在我國(guó)電子商務(wù)中的第三方支付平臺(tái)逐漸擴(kuò)大的同時(shí),其自身存在的問(wèn)題也逐漸暴露出來(lái),其中較為突出的就是信譽(yù)及安全問(wèn)題。隨著社會(huì)經(jīng)濟(jì)的發(fā)展,保障我國(guó)電子商務(wù)中第三方支付平臺(tái)安全,充分發(fā)揮信用擔(dān)保與技術(shù)支持已成為我國(guó)當(dāng)代電子商務(wù)發(fā)展的重點(diǎn),只有保障第三方平臺(tái)安全,確保支付信譽(yù),才能更好地促進(jìn)我國(guó)電子商務(wù)的發(fā)展,進(jìn)而推動(dòng)我國(guó)現(xiàn)代經(jīng)濟(jì)的發(fā)展。
1.我國(guó)電子商務(wù)中第三方支付平臺(tái)現(xiàn)狀
第三方支付平臺(tái)是隨著我國(guó)電子商務(wù)的發(fā)展而產(chǎn)生的,所謂的第三位支付就是所謂第三方支付就是具備一定實(shí)力和信譽(yù)保障的第三方獨(dú)立機(jī)構(gòu)提供的交易支持平臺(tái)。在電子商務(wù)中,買(mǎi)家在網(wǎng)上選購(gòu)商品后,通過(guò)第三方支付平臺(tái)進(jìn)行付款,然后由第三方支付平臺(tái)通知賣(mài)家發(fā)貨,在買(mǎi)家收到貨并確認(rèn)無(wú)質(zhì)量問(wèn)題后在第三方支付平臺(tái)確認(rèn)收貨,再由第三方支付平臺(tái)將付款轉(zhuǎn)至賣(mài)家賬戶(hù)。第三方支付平臺(tái)的出現(xiàn)有效地推動(dòng)了我國(guó)電子商務(wù)的發(fā)展。據(jù)相關(guān)數(shù)據(jù)統(tǒng)計(jì)顯示,2013年我國(guó)第三方支付機(jī)構(gòu)銀聯(lián)商務(wù)交易額份額占比42.51%、支付寶占比20.37%、財(cái)付通占比6.69%、快錢(qián)占比6.02%、匯付天下占比5.98%、通聯(lián)支付占比5.11%、易寶支付占比2.31%、環(huán)迅支付占比1.07%[1]。隨著我國(guó)電子商務(wù)的發(fā)展,第三方支付平臺(tái)的功能也日益多樣化,雖然我國(guó)第三方支付平臺(tái)得到了規(guī)模性的發(fā)展,有效地拉動(dòng)了我國(guó)經(jīng)濟(jì)的發(fā)展,但是在這個(gè)網(wǎng)絡(luò)飛速發(fā)展的時(shí)代里,電子商務(wù)中的第三方支付平臺(tái)所面臨的問(wèn)題也日益嚴(yán)重。
1.1信譽(yù)風(fēng)險(xiǎn)
信譽(yù)風(fēng)險(xiǎn)是當(dāng)前第三方支付平臺(tái)面臨的最主要的問(wèn)題之一,信譽(yù)風(fēng)險(xiǎn)指的是參與交易活動(dòng)的主體不能按照約定時(shí)期履行相應(yīng)的職責(zé)。在電子商務(wù)中的第三方支付平臺(tái)中,常見(jiàn)的信譽(yù)風(fēng)險(xiǎn)有賣(mài)家信譽(yù)風(fēng)險(xiǎn),買(mǎi)家信譽(yù)風(fēng)險(xiǎn),第三方支付平臺(tái)信譽(yù)風(fēng)險(xiǎn)。如買(mǎi)家在支付款項(xiàng)后,賣(mài)家不能按時(shí)發(fā)貨,這就是典型的賣(mài)家缺失信譽(yù)[2]。
1.2惡性競(jìng)爭(zhēng)
惡性競(jìng)爭(zhēng)是這個(gè)競(jìng)爭(zhēng)激烈的社會(huì)中一種不可必然的一種現(xiàn)象,就我國(guó)電子商務(wù)中的第三方支付交易平臺(tái)而言,許多電子支付行業(yè)為了更好地占有市場(chǎng),通過(guò)會(huì)采取一些不合法的競(jìng)爭(zhēng)行為來(lái)影響第三方支付行業(yè)的發(fā)展,如洗錢(qián)、刷信譽(yù)等不合法的行為。同時(shí)在這個(gè)網(wǎng)絡(luò)化發(fā)展的時(shí)代里,電子支付行業(yè)與銀行之間采用純技術(shù)網(wǎng)關(guān)服務(wù),這種支付網(wǎng)關(guān)模式很容易造成市場(chǎng)嚴(yán)重同質(zhì)化,進(jìn)而造成支付公司之間激烈的價(jià)格競(jìng)爭(zhēng),不利于我國(guó)電子商務(wù)的健康發(fā)展。
1.3法律環(huán)境的缺失
就我國(guó)當(dāng)前電子商務(wù)中的第三方支付平臺(tái)發(fā)展來(lái)看,之所以會(huì)出現(xiàn)信譽(yù)、惡性競(jìng)爭(zhēng)行為等問(wèn)題,其根本原因就在于我國(guó)對(duì)第三方支付平臺(tái)的法律法規(guī)建設(shè)不夠完善,不能確保第三方支付安全,針對(duì)一些不法行為的法律懲罰力度不夠。雖然我國(guó)制定了一些法律法規(guī),如《非金融機(jī)構(gòu)支付服務(wù)管理辦法》,但是隨著電子商務(wù)的發(fā)展,已有的法律法規(guī)已經(jīng)很難滿(mǎn)足當(dāng)代第三方支付行業(yè)發(fā)展的需求,進(jìn)而不利于我國(guó)現(xiàn)代經(jīng)濟(jì)的發(fā)展。
2.第三方支付平臺(tái)的優(yōu)缺點(diǎn)
在這個(gè)網(wǎng)絡(luò)化飛速發(fā)展的時(shí)代里,人們對(duì)網(wǎng)絡(luò)的依賴(lài)性也越來(lái)越高,利用網(wǎng)絡(luò)進(jìn)行購(gòu)物已成為現(xiàn)代人們生活中常見(jiàn)的行為。為了滿(mǎn)足人民日益增長(zhǎng)的物質(zhì)文化需求,第三方支付平臺(tái)的出現(xiàn)有效地節(jié)省了買(mǎi)方、賣(mài)方的交易時(shí)間。第三方交易支付平臺(tái)作為電子商務(wù)發(fā)展的重要內(nèi)容,它最突出的一個(gè)優(yōu)點(diǎn)就是安全,買(mǎi)家在進(jìn)行交易活動(dòng)的時(shí)候,只需要將自己的賬戶(hù)信息告知交易平臺(tái),而第三方支付平臺(tái)是與各大銀行建立了信譽(yù)契約,大大減少了信用卡信息和賬戶(hù)信息失密的風(fēng)險(xiǎn)[3]。同時(shí),第三方支付平臺(tái)的支付成本較低,使用方便,買(mǎi)家只需要點(diǎn)擊自己想要的商品,輸入相應(yīng)的信息就可以完成交易,第三方支付平臺(tái)的職責(zé)就是保障買(mǎi)賣(mài)雙方的利益,降低了交易風(fēng)險(xiǎn)。在第三方交易平臺(tái)帶來(lái)便利的同時(shí),它同樣也有一些缺點(diǎn),由于第三方支付平臺(tái)是以網(wǎng)絡(luò)為依托,為此,在買(mǎi)家在進(jìn)行支付的時(shí)候很容易受到網(wǎng)絡(luò)的攻擊,進(jìn)而影響到買(mǎi)家的利益。為此,買(mǎi)家在進(jìn)行第三方支付的時(shí)候,要加大網(wǎng)絡(luò)監(jiān)測(cè),確保網(wǎng)絡(luò)安全[4]。
3.我國(guó)電子商務(wù)中第三方支付平臺(tái)的發(fā)展策略
3.1實(shí)行實(shí)名制
在當(dāng)前社會(huì)發(fā)展形勢(shì)下,我國(guó)電子商務(wù)中的第三方支付平臺(tái)規(guī)模不斷擴(kuò)大,保障第三方支付平臺(tái)安全、信譽(yù)是現(xiàn)代電子商務(wù)發(fā)展的重要內(nèi)容。為此,第三方支付行業(yè)應(yīng)當(dāng)加強(qiáng)監(jiān)控,實(shí)行實(shí)名制,并對(duì)交易雙方的資料的真實(shí)性進(jìn)行核查,確保交易行為的可追溯性。同時(shí),第三方支付平臺(tái)還應(yīng)當(dāng)加強(qiáng)交易過(guò)程中的監(jiān)控,利用計(jì)算機(jī)技術(shù),建立有效的網(wǎng)絡(luò)監(jiān)控系統(tǒng),對(duì)交易內(nèi)容進(jìn)行記錄和保存,有語(yǔ)音通話(huà)的需要錄音,一旦發(fā)現(xiàn)可疑行為要立即向有關(guān)部門(mén)匯報(bào),進(jìn)而確保交易雙方的利益[5]。
3.2規(guī)范第三方支付平臺(tái)的市場(chǎng)準(zhǔn)入機(jī)制
近年來(lái),我國(guó)第三方支付平臺(tái)規(guī)模逐漸擴(kuò)發(fā),在第三方支付行業(yè)發(fā)展的同時(shí),其所暴露出來(lái)的問(wèn)題也越來(lái)越多。為了進(jìn)一步促進(jìn)我國(guó)電子商務(wù)行業(yè)的發(fā)展,我國(guó)相關(guān)部門(mén)就必須不斷完善第三方支付平臺(tái)的市場(chǎng)準(zhǔn)入機(jī)制,對(duì)即將進(jìn)入市場(chǎng)的第三方支付平臺(tái)進(jìn)行考察,進(jìn)而確保第三方支付行業(yè)的健康發(fā)展[6]。同時(shí),我國(guó)政府應(yīng)將第三方支付行業(yè)納入到法律范疇,以法律行為約束第三方支付平臺(tái)行為,進(jìn)而更好地為交易雙方服務(wù)。
3.3加大法律法規(guī)建設(shè)
我國(guó)政府應(yīng)制訂更詳細(xì)的法律保護(hù)消費(fèi)者的利益和隱私權(quán),明確用戶(hù)和平臺(tái)間的權(quán)利和義務(wù);明確第三方業(yè)務(wù)支付終止條件、清算辦法等,制定電子貨幣退出機(jī)制,規(guī)范電子貨幣市場(chǎng);制訂第三方網(wǎng)上支付中的稅收監(jiān)管法,嚴(yán)懲逃稅行為。
4.結(jié)語(yǔ)
在當(dāng)前社會(huì)發(fā)展形勢(shì)下,第三方支付平臺(tái)規(guī)模越來(lái)越大,第三方支付平臺(tái)的出現(xiàn)為我國(guó)現(xiàn)代社會(huì)的發(fā)展創(chuàng)造了許多便利的條件。然而在第三方支付行業(yè)發(fā)展過(guò)程中,安全問(wèn)題及信譽(yù)問(wèn)題是我國(guó)電子商務(wù)中第三方支付平臺(tái)所要面臨的主要問(wèn)題,為了更好地促進(jìn)我國(guó)現(xiàn)代社會(huì)經(jīng)濟(jì)的發(fā)展,我國(guó)相關(guān)政府部門(mén)就應(yīng)該采取有效的措施,建立有效的法律法規(guī),規(guī)范我國(guó)電子商務(wù)中的第三方支付平臺(tái)行為,進(jìn)而保障第三方支付平臺(tái)交易雙方的合法利益,拉動(dòng)我國(guó)社會(huì)經(jīng)濟(jì)的健康發(fā)展。(作者單位:海南師范大學(xué))
參考文獻(xiàn):
[1] 姜彥超.我國(guó)第三方電子支付平臺(tái)的法律問(wèn)題研究[J].中國(guó)市場(chǎng),2014,49:129-130.
[2] 秦良娟,徐琦琦,曹淑艷.C2C電子商務(wù)平臺(tái)中賣(mài)家制度信任的影響因素研究――基于結(jié)構(gòu)保障視角[J].國(guó)際商務(wù)(對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)學(xué)報(bào)),2014,06:116-125.
[3] 陳宗強(qiáng).我國(guó)第三方支付發(fā)展現(xiàn)狀、影響及建議[J].金融科技時(shí)代,2014,12:60-61.
[4] 陳潔.基于我國(guó)電子商務(wù)國(guó)際化進(jìn)程現(xiàn)狀及措施的研究[J].科技經(jīng)濟(jì)市場(chǎng),2014,11:34-35.
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)