前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計(jì)算機(jī)安全范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關(guān)鍵詞】計(jì)算機(jī)安全;計(jì)算機(jī)病毒;防范策略;預(yù)防措施
計(jì)算機(jī)技術(shù)當(dāng)前的發(fā)展勢頭正猛,對我們的生活方式帶來了很大的影響。計(jì)算機(jī)技術(shù)給我們的工作帶來巨大便利,與此同時(shí)計(jì)算機(jī)病毒的產(chǎn)生也給我們帶來了很大的困擾。隨著互聯(lián)網(wǎng)在全球的普及,越來越多的人在接觸互聯(lián)網(wǎng)的同時(shí)也意識到計(jì)算機(jī)病毒的危害性,有報(bào)告顯示,計(jì)算機(jī)病毒在網(wǎng)絡(luò)環(huán)境下的傳播速度是非網(wǎng)絡(luò)環(huán)境下傳播速度的二十倍,并且前者具有更強(qiáng)的破壞性。病毒一旦侵入計(jì)算機(jī),便會(huì)對信息資源造成威脅,甚至影響到系統(tǒng)的正常運(yùn)行,因此對計(jì)算機(jī)病毒的預(yù)防研究有積極的現(xiàn)實(shí)意義。
1計(jì)算機(jī)安全與計(jì)算機(jī)病毒
計(jì)算機(jī)安全涵蓋的領(lǐng)域較為復(fù)雜,主要包括軟件安全、運(yùn)行安全和數(shù)據(jù)安全等,保證計(jì)算機(jī)的安全可以在很大程度上確保數(shù)據(jù)存取過程的安全性,最主要是保證計(jì)算機(jī)軟硬件的安全,從而保證內(nèi)部存儲(chǔ)數(shù)據(jù)的完整性。當(dāng)前影響計(jì)算機(jī)安全的因素來自很多方面,比如不可抗力因素、用戶自身使用不當(dāng)、計(jì)算機(jī)病毒、黑客攻擊等,這其中對計(jì)算機(jī)安全威脅最大的因素就是計(jì)算機(jī)病毒。計(jì)算機(jī)病毒技術(shù)隨著計(jì)算機(jī)技術(shù)的發(fā)展而升級,就在計(jì)算機(jī)已經(jīng)被廣泛應(yīng)用的今天,計(jì)算機(jī)病毒也開始泛濫成災(zāi),由于計(jì)算機(jī)病毒會(huì)嚴(yán)重拖慢系統(tǒng)運(yùn)行速度,并且會(huì)盜取信息、毀壞數(shù)據(jù),對信息資源的安全性影響非常大。有效防治計(jì)算機(jī)病毒是包括中國在內(nèi)世界各國都需要積極面對的一大難題。計(jì)算機(jī)病毒作為一種能夠自我復(fù)制、自動(dòng)執(zhí)行的程序具有很強(qiáng)的隱蔽性,多數(shù)病毒以互聯(lián)網(wǎng)為介質(zhì),尤其是它對信息的破壞作用使企業(yè)和個(gè)人蒙受了巨大的損失。所謂計(jì)算機(jī)病毒又不同于普通病毒,因?yàn)榍罢呤遣环ǚ肿涌梢灾圃斐鰜淼?,有的屬于輕微的惡作劇,不會(huì)造成大范圍影響,有的則是“惡性”病毒,作者制作出來的目的是為了破壞信息并獲取自身的利益,這種病毒常常會(huì)造成計(jì)算機(jī)死機(jī)、重要數(shù)據(jù)丟失等,更嚴(yán)重的會(huì)造成整個(gè)網(wǎng)絡(luò)系統(tǒng)的癱瘓,導(dǎo)致無法繼續(xù)提供服務(wù)。若是針對用戶的信息數(shù)據(jù)盜取產(chǎn)生的影響則較大,有的黑客是針對企業(yè)、國家等進(jìn)行攻擊,可能會(huì)造成巨大的經(jīng)濟(jì)損失或者社會(huì)混亂,作者通常將病毒隱藏在軟件中進(jìn)行擴(kuò)散。比如著名的CIH病毒是臺(tái)灣大學(xué)生針對微軟系統(tǒng)的漏洞編寫的,這個(gè)病毒的大小不到1Kb,通過利用虛擬設(shè)備驅(qū)動(dòng)技術(shù)潛入內(nèi)存,并對計(jì)算機(jī)的硬盤和主板進(jìn)行破壞。又如前些年著名的熊貓燒香病毒對當(dāng)時(shí)的社會(huì)經(jīng)濟(jì)造成了非常大的的影響。網(wǎng)絡(luò)病毒的傳播主要是由于網(wǎng)絡(luò)的開放性所致,這也充分顯現(xiàn)出當(dāng)前計(jì)算機(jī)系統(tǒng)的脆弱性,但是目前所編寫的系統(tǒng)和軟件都無法避免漏洞的存在。即使無法從根本上杜絕病毒的產(chǎn)生,還是可以做好防范工作,盡量減小病毒帶來的危害。
2計(jì)算機(jī)主流病毒的基本特征
在目前的網(wǎng)絡(luò)環(huán)境下,病毒傳播方式較為統(tǒng)一,多由客戶機(jī)——服務(wù)器——客戶機(jī)這種方式循環(huán)傳播,并且不同于傳統(tǒng)的計(jì)算機(jī)病毒。當(dāng)前環(huán)境下的病毒主要存在以下特點(diǎn)。
2.1主動(dòng)通過網(wǎng)絡(luò)進(jìn)行傳播
有數(shù)據(jù)顯示當(dāng)前世界上流行病毒有7/10是通過網(wǎng)絡(luò)進(jìn)行傳播,這種傳播屬于被動(dòng)式,病毒主要依附在某些文件上,在用戶同互聯(lián)網(wǎng)進(jìn)行信息交互的時(shí)候進(jìn)行傳播。
2.2傳播范圍廣、速度快
基于上述特點(diǎn),計(jì)算機(jī)病毒擴(kuò)散的速度非??欤梢酝ㄟ^互聯(lián)網(wǎng)擴(kuò)散到全球各國,例如著名的愛蟲病毒在短短兩天就造成歐美等國家大量計(jì)算機(jī)系統(tǒng)的癱瘓。
2.3病毒變種多、難控制
當(dāng)前網(wǎng)絡(luò)上傳播的許多病毒都是實(shí)用高級語言進(jìn)行編寫,屬于腳本語言病毒或者宏病毒等。這就造成了這些病毒容易被修改再進(jìn)行傳播,例如愛蟲病毒在短短十幾天內(nèi)產(chǎn)生了30多種變種,這就給病毒防范工作帶來了許多麻煩。
3計(jì)算機(jī)病毒預(yù)防
由于從根本上防止病毒的出現(xiàn)是不現(xiàn)實(shí)的,因此必須采取有效的措施,力爭將病毒的危害性降到最小。
3.1行政管理措施
計(jì)算機(jī)病毒的防治工作比較復(fù)雜,要從防毒、查毒、解毒等層面著手,必須增強(qiáng)自身的安全意識,即使沒有遇到病毒也要積極做好防患工作,做到防患于未然,否則等到數(shù)據(jù)丟失的時(shí)候就為時(shí)已晚。相關(guān)工作的實(shí)施需要引起高度重視,國家可以通過立法鼓勵(lì)防范工作的實(shí)施,對病毒制作者實(shí)行相應(yīng)的懲罰。將計(jì)算機(jī)病毒的治理上升到法律層面,要養(yǎng)成大家自覺防護(hù)的意識。
3.2技術(shù)措施
要弄清楚計(jì)算機(jī)病毒的工作原理和觸發(fā)機(jī)制,才能更有效地做出相應(yīng)對策,針對當(dāng)前傳播較為廣泛的計(jì)算機(jī)病毒主要可以采取以下技術(shù)措施。
3.2.1構(gòu)建多層次的網(wǎng)絡(luò)病毒防護(hù)體系在網(wǎng)絡(luò)環(huán)境的大背景下,僅僅對某一臺(tái)電腦的病毒進(jìn)行處理意義不是非常的大,要把整個(gè)互聯(lián)網(wǎng)看作一個(gè)共同體,建立多層次、立體的病毒防護(hù)體系,安裝基于服務(wù)器端的反病毒客戶軟件,并且保證相應(yīng)軟件的快速升級,有效擴(kuò)大病毒防范的范圍。
3.2.2建立有效的數(shù)據(jù)庫備份系統(tǒng)當(dāng)前市面上有很多成熟的殺毒軟件,如瑞星、卡巴斯基、金山殺毒等,但是這些防毒軟件也不可能做到十分準(zhǔn)確,有時(shí)會(huì)出現(xiàn)誤報(bào)現(xiàn)象,病毒總會(huì)有一定幾率侵入計(jì)算機(jī),因此建立的防病毒系統(tǒng)只能減少病毒的攻擊,有效的建立數(shù)據(jù)庫備份系統(tǒng),力爭把損失降到最小。
4結(jié)束語
計(jì)算機(jī)病毒的出現(xiàn)給我們的生活和工作帶來了很大的困擾,然而由于相關(guān)防范工作比較復(fù)雜,許多防范措施的實(shí)施都不是很理想。病毒防范工作需要我們共同努力去完成,而不僅僅是個(gè)人的工作。在使用計(jì)算機(jī)時(shí)要提高自身的安全防范意識,盡量做到操作規(guī)范化,對重要文件進(jìn)行備份處理,將病毒危害的損失降到最小。
參考文獻(xiàn)
[1]王立兵.淺析計(jì)算機(jī)安全方面的存在問題及應(yīng)對措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(20).
[2]劉帆.基層央行計(jì)算機(jī)安全工作重在管理和防范[J].華南金融電腦,2010(04).
[3]趙永彩,王效英,宋玉長.加強(qiáng)計(jì)算機(jī)安全管理防范金融科技風(fēng)險(xiǎn)[J].中國金融電腦,2001(06).
摘要:隱蔽軟件是近十幾年來計(jì)算機(jī)安全研究領(lǐng)域的一個(gè)新興分支,與傳統(tǒng)的安全研究不同,隱蔽軟件不關(guān)心如何使計(jì)算機(jī)免于計(jì)算機(jī)病毒入侵,它關(guān)心的是計(jì)算機(jī)病毒的作者是如何防止他人分析病毒的。本文主要就這類隱蔽軟件開展分析。
關(guān)鍵詞:隱蔽軟件;計(jì)算機(jī)安全;攻擊和防御;程序分析方法
計(jì)算機(jī)安全研究的目的就是防止黑客控制我們的電腦,這些技術(shù)的基本設(shè)計(jì)思想是限制黑客攻擊的同時(shí)又不影響用戶正常使用電腦。我們要討論的就是這些技術(shù),我們把這種能保護(hù)軟件中含有的秘密免受攻擊的技術(shù)成為軟件保護(hù)技術(shù),相應(yīng)的軟件稱為隱蔽軟件。
一、什么是隱蔽軟件
隱蔽軟件(surreptitious software)是近十年來計(jì)算機(jī)安全研究領(lǐng)域新興的一個(gè)分支。在隱蔽軟件的研究過程中不僅需要借鑒計(jì)算機(jī)安全方面的技術(shù),還會(huì)用到計(jì)算機(jī)科學(xué)其他領(lǐng)域的大量技術(shù),如密碼學(xué)、隱寫術(shù)、數(shù)字水印、軟件量度(software metric)、逆向工程以及編譯器優(yōu)化等。我們使用這些技術(shù)來滿足在計(jì)算機(jī)程序中安全存儲(chǔ)秘密信息的需求,盡管這些需求的表現(xiàn)形式千差萬別、各不相同。
與傳統(tǒng)的安全研究不同,隱蔽軟件不關(guān)心如何使計(jì)算機(jī)免于計(jì)算機(jī)病毒入侵,它關(guān)心的是計(jì)算機(jī)病毒的作者是如何防止他人分析病毒的!同樣,我們也不關(guān)心軟件到底有沒有安全漏洞,我們關(guān)心的是如何隱蔽的在程序中加入一些只有在程序被篡改時(shí)才會(huì)執(zhí)行的代碼。密碼學(xué)研究領(lǐng)域中,被加密數(shù)據(jù)的安全性依賴于加密密鑰的隱秘性,而我們現(xiàn)在研究的恰恰是如何隱藏密鑰,軟件工程中有大量的軟件量度技術(shù),以確保程序結(jié)構(gòu)良好。
傳統(tǒng)的計(jì)算機(jī)安全和密碼學(xué)研究成果有事并不能解決實(shí)際工作中遇到的且待解決的安全問題。比如使用軟件水印技術(shù)防止軟件盜版,軟件水印是在程序中嵌入的唯一標(biāo)識(類似信用卡的卡號或者版權(quán)聲明),通過這個(gè)標(biāo)識,程序的某個(gè)副本就和程序的作者或者客戶聯(lián)系在了一起。假若發(fā)現(xiàn)市場上在買自己軟件的盜版光盤,就可以通過在盜版軟件中提取的水印追查制作這個(gè)盜版軟件的母版當(dāng)初是誰從你這買走的。當(dāng)給合作商提供新開發(fā)的游戲的測試版時(shí),你也可以在測試版中加上數(shù)字水印。要是你感覺有人泄露了你的代碼,就能找出肇事者,并把他送上法庭。
以往的經(jīng)驗(yàn)證明,任何類似“不公開,即安全”的做法最終都將以失敗告終,而且不管在程序中怎樣隱藏密鑰,最終它都逃不出一個(gè)足夠頑強(qiáng)的逆向分析人員的手心。當(dāng)然,必須承認(rèn)你的做法也還是對的。可以說絕大部分的技巧都不能保證軟件能永遠(yuǎn)免于黑客的毒手。不必保證某個(gè)東西永遠(yuǎn)處于保密狀態(tài),也不必保證程序永遠(yuǎn)處于不可能被篡改的狀態(tài),更不需要保證代碼永遠(yuǎn)不會(huì)被剽竊。除非這個(gè)研究領(lǐng)域有什么重大的突破,否則能指望的只是延緩對方的攻擊。我們的目標(biāo)就是把攻擊者的攻擊速度減緩到足夠低,使他感到攻擊你的軟件十分痛苦或要付出過高的代價(jià),從而放棄攻擊。也可能攻擊者很有耐心地花了很長時(shí)間攻破了你的防御,但這時(shí)你已經(jīng)重這個(gè)軟件中賺夠了錢,或者已經(jīng)用上了更新版本的代碼,這時(shí)候他得到的東西也就沒有什么價(jià)值了。
二、攻擊和防御
或者從事計(jì)算機(jī)安全相關(guān)的工作。比如在密碼學(xué)研究中,我們一般都會(huì)假設(shè)“攻擊者是拿不到密鑰的”,“攻擊者在因式分解的計(jì)算機(jī)能力上并不比我強(qiáng)”或者“攻擊者破壞不開這種智能卡”,一旦確定了攻擊模型,你就可以由此出發(fā),著手設(shè)計(jì)一個(gè)在此模型下安全的系統(tǒng)。在實(shí)際操作中,攻擊者會(huì)馬上試圖尋找你忽略掉的東西,并以此繞過你設(shè)計(jì)的防線。攻擊加密系統(tǒng)最好的辦法并不是花上80萬去制造專門的硬件去破解密鑰,而是花40萬去賄賂那個(gè)擁有密鑰的人。同樣破解智能卡的最佳方法也不是硬把卡敲開,而是通過改變輸入智能卡的電壓,把智能卡放在X光燈下面照射等方法探測智能卡設(shè)計(jì)上的缺陷,總之就是要從被設(shè)計(jì)者忽略的地方著手。
在隱蔽軟件的研究中,情況也是一樣。研究者也會(huì)根據(jù)自己的研究方向,而不是所有的破解者可能使用的攻擊方法去設(shè)定攻擊模型。有的研究者可能會(huì)給出這樣的一種攻擊模型:“攻擊者會(huì)把整個(gè)軟件看成一個(gè)圖,并試圖從圖中找出一個(gè)與圖的其他部分聯(lián)系最不緊密的子圖,而秘密信息很可能就隱藏在這個(gè)子圖中。因?yàn)槌绦蛑兴拿孛懿⒉皇浅绦蜃陨淼囊徊糠?,而是后來被添加進(jìn)程序的,所以它與程序之間的聯(lián)系一定會(huì)比程序自身內(nèi)部的聯(lián)系弱一些”。這種是有深厚圖論功底的。有些研究者可能會(huì)低估攻擊者的能力:“攻擊者不會(huì)運(yùn)行這個(gè)程序,所以我的程序很安全”,又有些研究者會(huì)高估攻擊者的本領(lǐng):“攻擊者擁有或者會(huì)編寫一個(gè)很復(fù)雜的針對被攻擊程序的測試輸入集,所以即使程序不是攻擊者編寫的,甚至在攻擊者連程序的源碼或者文檔也沒有的情況下,他仍然能對程序進(jìn)行批量修改”。
遺憾的是,現(xiàn)在已發(fā)表的很多關(guān)于隱蔽軟件的論文中根本就不曾提及針對的是何種攻擊模型。
三、程序分析方法
對程序的攻擊一般分為兩個(gè)步驟:一是分析階段,就是從程序中收集相關(guān)信息,二是轉(zhuǎn)換階段,就是根據(jù)收集到的信息對程序進(jìn)行修改,而分析程序則有兩種基本的方法:第一種只是分析程序代碼本身,第二種運(yùn)行程序搜集信息。
在過去的這些年里,人們已經(jīng)開發(fā)了很多程序靜態(tài)分析方法。它們大多數(shù)是由軟件工程研究人員為了減少程序中可能出現(xiàn)的漏洞,或者編譯器設(shè)計(jì)者為了優(yōu)化程序而研發(fā)的,但也有一些破解高手為了減少程序中可能出現(xiàn)的漏洞,或者編譯器設(shè)計(jì)者為了優(yōu)化程序而研發(fā)的,但也有一些破界高手為了除去程序中的軟件保護(hù)代碼而自己開發(fā)了一些程序靜態(tài)分析方法。靜態(tài)分析搜集到的信息是保守的。說它是“保守的”是因?yàn)橹挥心切┐_定的信息才會(huì)被收集到,即使只有略微一點(diǎn)點(diǎn)的疑問的信息都不會(huì)被靜態(tài)分析工具收集。
動(dòng)態(tài)分析是通過運(yùn)行程序,并給程序輸入一定的數(shù)據(jù)的方式來收集信息的,而動(dòng)態(tài)分析收集到的信息精準(zhǔn)性則取決于輸入數(shù)據(jù)的完備性。只有根據(jù)使用靜態(tài)分析獲得的信息進(jìn)行的代碼轉(zhuǎn)換才是安全的,換言之,根據(jù)動(dòng)態(tài)分析所收集到的信息進(jìn)行的代碼轉(zhuǎn)換時(shí)不安全的,如果輸入的數(shù)據(jù)集不完備,那么所做的修改很可能就把程序給改錯(cuò)了。
攻擊者是根據(jù)自己的意圖選用不同的代碼分析與轉(zhuǎn)換方法的。如果他只想破解某個(gè)軟件,那他只需要一些最基本的靜態(tài)和動(dòng)態(tài)分析工具就夠了,但如果他想搞清楚一個(gè)大型程序中所使用的某個(gè)算法的話,那一個(gè)能把可執(zhí)行文件完全反編譯回源碼狀態(tài)的反編譯器對他就會(huì)比較有用。
四、代碼混淆
代碼混淆這一技術(shù)的特別之處在于,它是一把雙刃劍:它既能被壞蛋們在惡意代碼上使用,讓病毒木馬難以別發(fā)現(xiàn),又能被好人們用來防止自己的軟件被破解,但同樣在盜版,反盜版的斗爭中,壞蛋們又會(huì)用它來抹除好人們嵌在軟件中的水印。
多數(shù)情況下,混淆程序就意味著把程序轉(zhuǎn)換成一種更為難讀的、更難修改的形式。從這個(gè)角度上說,我們軟件的二進(jìn)制可執(zhí)行文件而不是程序的源碼就是一種代碼混淆,因?yàn)槎M(jìn)制機(jī)器碼要比高級語言源碼難讀的多,同樣,使用編譯器優(yōu)化一個(gè)程序也可以被認(rèn)為是對這個(gè)程序進(jìn)行混淆。因?yàn)椴徽撌鞘止し治鲞€是使用工具,優(yōu)化后的代碼總是比沒有優(yōu)化的代碼難處理的多。因?yàn)榇a優(yōu)化工具對代碼進(jìn)行轉(zhuǎn)換只是為了生成運(yùn)行速度更快、個(gè)頭更小的代碼,而我們混淆代碼的目的就是為了使代碼變得更難分析,當(dāng)然代碼混淆也有些副作用,比如它會(huì)生成體積比較大,或者運(yùn)行速度更慢的程序,所以軟件開發(fā)人員在使用代碼混淆技術(shù)時(shí)要權(quán)衡一下利弊,決定一下程序的哪些部分需要保護(hù),哪些部分只好放棄保護(hù)。
事情沒有絕對,軟件也沒有絕對安全,所以你必須要權(quán)衡一下利弊,決定是不是要在的的項(xiàng)目中使用軟件保護(hù)技術(shù)。(作者單位:齊齊哈爾工程學(xué)院)
參考文獻(xiàn):
[1]Hofstadter and Douglas R.Basic Books,Godel,Escher,Bacb:An Eternal Golden Braid,January 1999.ISBN 0465026567
(1)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)部因素,可以從計(jì)算機(jī)軟硬件本身的漏洞和缺陷、管理人員管理漏洞、計(jì)算機(jī)用戶自身失誤等幾個(gè)方面:
1.計(jì)算機(jī)軟硬件的漏洞和缺陷造成的計(jì)算機(jī)網(wǎng)絡(luò)安全問題的主要表現(xiàn)有:首先,計(jì)算機(jī)操作系統(tǒng)自身的自由性和可操作性,使訪問者可以自由訪問,并不留痕跡的進(jìn)行無限復(fù)制或刪除等操作,這是計(jì)算機(jī)網(wǎng)絡(luò)安全的一大隱患;其次,計(jì)算機(jī)軟件系統(tǒng)設(shè)計(jì)中的缺陷,不同行業(yè)對計(jì)算機(jī)軟件有不同的要求,因而不可能有完美的軟件系統(tǒng),總有可能的缺陷和漏洞;同時(shí),電磁泄漏、通信系統(tǒng)及通信協(xié)議、及數(shù)據(jù)庫系統(tǒng)等存在的漏洞都可能造成計(jì)算機(jī)的網(wǎng)絡(luò)安全事故。
2.管理人員在計(jì)算機(jī)網(wǎng)絡(luò)安全的管理過程中,為便于管理和操作,往往會(huì)對計(jì)算機(jī)系統(tǒng)留“后門”,便于管理的同時(shí)也為網(wǎng)絡(luò)安全留下了隱患。
3.計(jì)算機(jī)用戶對網(wǎng)絡(luò)安全的保護(hù)意識不強(qiáng),失誤或有意泄漏相關(guān)信息,造成信息資源的泄漏或丟失,同時(shí),訪問非法網(wǎng)站,造成網(wǎng)絡(luò)病毒的入侵,從而造成計(jì)算機(jī)網(wǎng)絡(luò)安全事故。
(2)造成計(jì)算機(jī)網(wǎng)絡(luò)安全事故的外部影響因素,也是最主要的網(wǎng)絡(luò)安全隱患,就是人為的對網(wǎng)絡(luò)安全的侵害和破壞,主要包括:
1.黑客的入侵,黑客往往是對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)缺陷有充分了解的專業(yè)人士,通過竊取身份驗(yàn)證信息或繞過計(jì)算機(jī)安全控件機(jī)制,非法侵入計(jì)算機(jī)網(wǎng)絡(luò),竊取信息。
2.計(jì)算機(jī)病毒的入侵,計(jì)算機(jī)病毒是通過計(jì)算機(jī)網(wǎng)絡(luò)的訪問或信息接收等途徑,植入計(jì)算機(jī)病毒,并通過信息傳輸中獲取信息,或通過對計(jì)算機(jī)系統(tǒng)的破壞,竊取信息。計(jì)算機(jī)病毒因其更新速度快、具有強(qiáng)繁殖性、傳播速度快、影響范圍大等特性,使其成為計(jì)算機(jī)網(wǎng)絡(luò)安全的最大威脅。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問題的應(yīng)對策略
維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,降低因網(wǎng)絡(luò)安全事故造成的破壞,是目前計(jì)算機(jī)安全的努力方向和終極目標(biāo),以下對計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)提出幾點(diǎn)對策:
2.1充分、有效的利用防火墻技術(shù)防火墻技術(shù)是目前維護(hù)網(wǎng)絡(luò)安全的必要和明智之選,作為網(wǎng)絡(luò)安全的屏障,具有低成本,高防護(hù)性能的特點(diǎn)。在網(wǎng)絡(luò)安全的維護(hù)中,應(yīng)當(dāng)堅(jiān)持科學(xué)、適當(dāng)?shù)脑瓌t,選取最為適宜的防火墻技術(shù),從網(wǎng)絡(luò)建立堅(jiān)固的過濾網(wǎng),保障網(wǎng)絡(luò)安全。
2.2應(yīng)當(dāng)建立一支具有較強(qiáng)專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全技能的管理隊(duì)伍加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的資金投入和技術(shù)投入,不斷優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理的質(zhì)量和水準(zhǔn),從客觀的硬件上保障計(jì)算機(jī)網(wǎng)絡(luò)安全問題。
2.3提高對計(jì)算機(jī)病毒的警惕,不斷完善和更新計(jì)算機(jī)的防毒能力計(jì)算機(jī)病毒的更新速度之快,繁殖和傳播能力之強(qiáng),波及范圍之大使計(jì)算機(jī)病毒成為計(jì)算機(jī)網(wǎng)絡(luò)安全的最大隱患,因而應(yīng)當(dāng)不斷的更新計(jì)算機(jī)防毒系統(tǒng),將網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件充分的結(jié)合起來,全面實(shí)現(xiàn)對計(jì)算機(jī)病毒的查殺和防范。
2.4加強(qiáng)對計(jì)算機(jī)數(shù)據(jù)的保護(hù)實(shí)行信息加密策略,結(jié)合用戶授權(quán)訪問等措施,通過鏈路加密、斷電加密、節(jié)點(diǎn)加密等多種方法,全面攔截信息盜取,防治數(shù)據(jù)的流失和泄漏。
(1)定期實(shí)施重要數(shù)據(jù)信息的備份,對一些因計(jì)算機(jī)網(wǎng)絡(luò)安全問題造成的損失做好預(yù)防措施,減少因數(shù)據(jù)流失造成的損害。
(2)對計(jì)算機(jī)網(wǎng)絡(luò)的用戶而言,應(yīng)當(dāng)提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識,提高警惕,同時(shí)文明操作,及時(shí)維護(hù),避免因失誤或疏忽造成的不必要計(jì)算機(jī)網(wǎng)絡(luò)安全事故。
三、結(jié)語
【關(guān)鍵詞】 云計(jì)算 計(jì)算機(jī)技術(shù) 安全問題 措施
一、前言
隨著科技的不斷進(jìn)步和技術(shù)的不斷進(jìn)步,促進(jìn)了計(jì)算機(jī)技術(shù)的不斷發(fā)展,所涉及的領(lǐng)域也在不斷擴(kuò)大,有著廣闊的發(fā)展前景。計(jì)算機(jī)網(wǎng)絡(luò)的共享性較高,而且具有較高的訪問效率,并不受國界和地域的限制,因此安全問題也經(jīng)常給人們帶來很多困擾。近年來,不法分子的犯罪手段和方式越來越隱蔽,通過利用先進(jìn)的計(jì)算機(jī)技術(shù)來實(shí)施犯罪,讓人們防不勝防,時(shí)人們對計(jì)算機(jī)網(wǎng)絡(luò)安全問題高度重視和關(guān)注起來。只有不斷提高對計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識,降低信息被泄露和篡改的可能性,才能為人們提供一個(gè)健康安全的網(wǎng)絡(luò)平臺(tái)。
二、闡述云計(jì)算視角下的計(jì)算機(jī)安全問題
云計(jì)算是比較科學(xué)和專業(yè)的計(jì)算機(jī)體系,具有較高的安全性能,但是由于計(jì)算機(jī)技術(shù)的復(fù)雜性和開放性導(dǎo)致其仍然存在著很多缺點(diǎn),帶來很多安全隱患。本文從云計(jì)算的視角來分析了計(jì)算機(jī)所存在的安全問題。第一,存儲(chǔ)安全問題。云計(jì)算存儲(chǔ)主要包括共享和虛擬存儲(chǔ)兩個(gè)方面,很多商家并不能對數(shù)據(jù)進(jìn)行可靠安全的分析,這就導(dǎo)致存儲(chǔ)安全令人擔(dān)憂,特別是由于共享存儲(chǔ)對數(shù)據(jù)的分享范圍特別廣泛,所遭遇的風(fēng)險(xiǎn)也就最大,信息和數(shù)據(jù)很容易泄露和丟失。即使是在虛擬存儲(chǔ)中也經(jīng)常會(huì)發(fā)生數(shù)據(jù)被銷毀、權(quán)限和備份不起作用的情況。第二,虛擬機(jī)經(jīng)常會(huì)遭到黑客、病毒以及木馬等的蓄意破壞和攻擊。第三,不同類型的用戶所設(shè)置的權(quán)限是不同的,而且也不能完全有效的對權(quán)限設(shè)置進(jìn)行操作,再加上云計(jì)算中龐大的數(shù)據(jù)庫對黑客的吸引力,給數(shù)據(jù)的安全維護(hù)帶來很大的難度。
三、提高計(jì)算機(jī)網(wǎng)絡(luò)安全度的有效策略
3.1 保證云背景下計(jì)算機(jī)的存儲(chǔ)安全
計(jì)算機(jī)的儲(chǔ)存安全問題一直是人們高度關(guān)注的問題之一,它是保證人們的各種信息和隱私不被泄露的基本前提。為了解決這一問題,我們可以采取隔離或者加密用戶相關(guān)數(shù)據(jù)、對第三方采取實(shí)名認(rèn)證的方式、對信息進(jìn)行安全備份和防護(hù)、將上網(wǎng)的痕跡和數(shù)據(jù)進(jìn)行及時(shí)的安全清除等多種措施來保證云背景下的計(jì)算機(jī)存儲(chǔ)安全。
3.2 降低云背景下虛擬機(jī)的安全隱患
我們可以從三個(gè)方面來降低云背景下的虛擬機(jī)安全隱患,提高計(jì)算機(jī)的使用效率和安全性能。第一,加強(qiáng)對虛擬機(jī)基礎(chǔ)設(shè)施的投入力度,不斷加快其基礎(chǔ)設(shè)施的建設(shè)進(jìn)程,為其能夠安全運(yùn)行提供良好的網(wǎng)關(guān)環(huán)境。第二,明確虛擬機(jī)安全隱患所存在的問題,并在綜合考慮各種影響因素的基礎(chǔ)之上制定科學(xué)有效地安全策略。第三,目前有很多惡意和非法使用虛擬機(jī)流量的現(xiàn)象,給虛擬機(jī)的使用造成很大的不良影響,針對這一現(xiàn)象我們必須不斷加大對其流量的監(jiān)視力度,明確各種流量流失的路徑和原因,并提高對不法分子的打擊極度,從整體上做好虛擬機(jī)的安全防范工作。
3.3 設(shè)置用戶權(quán)限,控制訪問量,保證數(shù)據(jù)安全
計(jì)算機(jī)網(wǎng)絡(luò)具有很強(qiáng)的資源共享性和流通性,用戶如果不對自己信息和數(shù)據(jù)的訪問進(jìn)行一定限制,將會(huì)給網(wǎng)絡(luò)黑客以及不法分子留下可趁之機(jī),肆意的訪問、獲取甚至篡改用戶的信息,給用戶的生產(chǎn)和生活帶來很多不便之處。因此,必須加強(qiáng)對用戶權(quán)限的管理,將訪問量人員和數(shù)量控制在一定的范圍之內(nèi),降低黑客攻擊和獲取信息的可能性。同時(shí)不斷對計(jì)算機(jī)的系統(tǒng)進(jìn)行及時(shí)的更新和升級,并制定科學(xué)實(shí)際的訪問控制策略可以極大的提高計(jì)算機(jī)的系統(tǒng)安全,避免用戶的各種信息和數(shù)據(jù)被破壞和竊取,從而起到保證數(shù)據(jù)安全的目的。
四、結(jié)束語
綜上所述,云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)仍然在存儲(chǔ)、虛擬機(jī)以及用戶權(quán)限和訪問控制等方面存在著很多安全隱患,是用戶信息被惡意竊取和篡改,給人們的生產(chǎn)和生活帶來很多不利影響。因此,必須不斷加大對計(jì)算機(jī)安全的管理和維護(hù)力度,對計(jì)算機(jī)系統(tǒng)進(jìn)行及時(shí)的更新和升級,提高計(jì)算機(jī)的安全性能。
參 考 文 獻(xiàn)
[1] 陳從新,陳翔,牛紅武. 云計(jì)算給企業(yè)發(fā)展電子商務(wù)帶來的機(jī)遇[J]. 經(jīng)濟(jì)視角,2011(29)
[2] 陳康,鄭緯民. 云計(jì)算:系統(tǒng)實(shí)例與研究現(xiàn)狀[J]. 軟件學(xué)報(bào),2009(5)
關(guān)鍵詞計(jì)算機(jī);安全問題;預(yù)防與管理;對策;探討
當(dāng)前,計(jì)算機(jī)已經(jīng)被廣泛的應(yīng)用于社會(huì)各領(lǐng)域中,成為了社會(huì)生產(chǎn)與人們工作、學(xué)習(xí)以及生活中密不可分的一部分,而隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,計(jì)算機(jī)安全隱患問題隨之暴露在使用者面前。計(jì)算機(jī)病毒的入侵、黑客的攻擊以及硬件系統(tǒng)出現(xiàn)運(yùn)行故障等,都會(huì)直接影響到系統(tǒng)的安全穩(wěn)定運(yùn)行,并使得相應(yīng)信息數(shù)據(jù)的完整性與安全性難以得到保障,對于使用者甚至國家而言,信息的安全性難以得到保障將直接給其帶來嚴(yán)重的影響與損失。因此,這就需要針對計(jì)算機(jī)所存在的安全問題來實(shí)現(xiàn)相應(yīng)防御對策的落實(shí)。
1計(jì)算機(jī)安全面臨的常見問題分析
1.1在硬件上
在計(jì)算機(jī)硬件上,常見的安全問題有3個(gè)方面。第一,芯片陷阱。在實(shí)際應(yīng)用計(jì)算機(jī)的過程中,一般需要以聯(lián)網(wǎng)的方式來實(shí)現(xiàn)相應(yīng)使用功能的提供,而基于網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)硬件系統(tǒng)則就會(huì)因網(wǎng)絡(luò)開放環(huán)境而受到木馬病毒的入侵與黑客的攻擊。當(dāng)芯片存在漏洞時(shí),如果不做聯(lián)網(wǎng)處理,雖然無法實(shí)現(xiàn)對安全風(fēng)險(xiǎn)的抵御,但是能夠?yàn)橄鄳?yīng)使用者提供基本的功能需求,但是如果進(jìn)行聯(lián)網(wǎng),對于黑客而言,則就能夠根據(jù)芯片漏洞來入侵到計(jì)算機(jī)數(shù)據(jù)庫之中,同時(shí)也給病毒木馬的入侵提供了途徑,此時(shí)計(jì)算機(jī)信息的安全性受到威脅,且計(jì)算機(jī)系統(tǒng)運(yùn)行的安全可靠性也難以得到保障。第二,電磁泄露。這是黑客攻擊計(jì)算機(jī)系統(tǒng)、盜取用戶信息的另一途徑,對于黑客而言,其能夠通過對計(jì)算機(jī)電磁傳輸信號的定位來截取信號,并通過對傳輸程序的破譯或者重新編寫來入侵到計(jì)算機(jī)系統(tǒng)中,實(shí)現(xiàn)盜取、破壞數(shù)據(jù)信息的目的。而對于計(jì)算機(jī)的使用與管理人員而言,通常對該項(xiàng)問題給予的重視程度不足,進(jìn)而致使相應(yīng)防護(hù)措施落實(shí)不到位而給計(jì)算機(jī)的運(yùn)行埋下了安全隱患。第三,硬件系統(tǒng)發(fā)生故障問題。一般情況下,當(dāng)計(jì)算機(jī)系統(tǒng)受到病毒入侵以及黑客攻擊時(shí),首先被破壞的是軟件系統(tǒng),而基于病毒本身具有的傳染性,其擴(kuò)展范圍的不斷增加致使硬件系統(tǒng)的運(yùn)行因此而受到影響,尤其是當(dāng)計(jì)算機(jī)硬件本身就存在漏洞,則會(huì)因這一問題而直接致使硬件所存儲(chǔ)的信息遭受到影響,輕則會(huì)致使計(jì)算機(jī)運(yùn)行變緩,重則會(huì)導(dǎo)致硬件故障發(fā)生而造成計(jì)算機(jī)設(shè)備無法運(yùn)行,硬件存儲(chǔ)信息因此而丟失。同時(shí),在計(jì)算機(jī)硬件發(fā)生故障問題時(shí),通常修復(fù)難度較大,而且及時(shí)能夠修復(fù)也會(huì)影響到計(jì)算機(jī)運(yùn)行的能力以及使用功能的發(fā)揮。
1.2在軟件上
第一,非法竊聽并盜取信息。當(dāng)計(jì)算機(jī)軟件系統(tǒng)存在安全漏洞隱患時(shí),在實(shí)際傳輸信息的過程中,黑客則能夠借助這一漏洞來實(shí)現(xiàn)對信息的竊聽與盜取,這不僅使得信息數(shù)據(jù)的安全性受到了威脅,同時(shí),黑客這一攻擊行為下也會(huì)影響到系統(tǒng)本身運(yùn)行的可靠性,進(jìn)而給使用者帶來了嚴(yán)重的影響與損失。第二,病毒的入侵與網(wǎng)絡(luò)釣魚。網(wǎng)絡(luò)病毒的入侵行為對計(jì)算機(jī)軟件系統(tǒng)的安全可靠運(yùn)行而言威脅極大,且病毒具備的傳染性,加上計(jì)算機(jī)的不斷發(fā)展,病毒種類也隨之不斷增加,一旦入侵到軟件系統(tǒng)中,將直接威脅到數(shù)據(jù)信息的安全性。而網(wǎng)絡(luò)釣魚指的是一些黑客等懷有不良企圖之人,以網(wǎng)站等為媒介來誘惑網(wǎng)頁瀏覽者點(diǎn)擊或者下載等,進(jìn)而來獲取計(jì)算機(jī)使用者的個(gè)人信息內(nèi)容,甚至還會(huì)給使用者帶來嚴(yán)重的經(jīng)濟(jì)損失。第三,身份偽裝與垃圾郵件。首先,身份偽裝,此種行為主要是一些不良企圖之人以非法的技術(shù)手段來進(jìn)行身份的偽裝,作為合法用戶來進(jìn)入到計(jì)算機(jī)系統(tǒng)中,進(jìn)而達(dá)成自身的目的。在侵入系統(tǒng)后,其不僅能夠獲取相應(yīng)的信息資料與用戶信息等,同時(shí)還能夠?qū)π畔⑦M(jìn)行篡改以及刪除等,進(jìn)而直接威脅到信息的安全。其次,垃圾郵件,垃圾郵件的傳播也會(huì)通過占用網(wǎng)絡(luò)磁盤空間等方式影響到系統(tǒng)的運(yùn)行速度,對于收件人而言,也侵犯其個(gè)人隱私。
2針對計(jì)算機(jī)所面臨的安全問題落實(shí)完善防御措施的對策
2.1加固技術(shù)
在實(shí)際應(yīng)用計(jì)算機(jī)的過程中,通過對文件進(jìn)行加固處理后,能夠?yàn)樘岣呶募陌踩缘於ɑA(chǔ)。在實(shí)際落實(shí)這一技術(shù)的過程中,可在使用期間對端口進(jìn)行連接來實(shí)現(xiàn),同時(shí)通過對硬件進(jìn)行加固處理后,能夠在明確實(shí)際應(yīng)用過程中常發(fā)生安全故障隱患的部位來提升防護(hù)性能。一般情況下,計(jì)算機(jī)網(wǎng)絡(luò)線路老化問題的發(fā)生會(huì)直接影響到計(jì)算機(jī)的運(yùn)行,所以,需要加強(qiáng)線路維護(hù),確保計(jì)算機(jī)硬件設(shè)備具備良好的運(yùn)行環(huán)境,強(qiáng)化安全管理力度。
2.2加密與認(rèn)證技術(shù)
第一,加密技術(shù)。通過加密技術(shù)的應(yīng)用,能夠以防火墻等的設(shè)置來實(shí)現(xiàn)對計(jì)算機(jī)木馬病毒的有效抵御,在實(shí)際應(yīng)用計(jì)算機(jī)的過程中,相應(yīng)使用者可通過登錄賬號密碼的設(shè)置來限制使用權(quán)限,同時(shí)要提高密碼的安全等級,并經(jīng)常更換,以避免被輕易破解與盜用,確保計(jì)算機(jī)系統(tǒng)中數(shù)據(jù)信息的安全性。第二,認(rèn)證技術(shù)。以認(rèn)證技術(shù)的應(yīng)用能夠確保在進(jìn)行數(shù)據(jù)訪問的過程中,及時(shí)發(fā)現(xiàn)異常訪問行為并加以阻止,避免使用者因非法與不安全訪問行為而給計(jì)算機(jī)系統(tǒng)帶來安全威脅隱患。一般是以相應(yīng)控件的安裝來實(shí)現(xiàn)認(rèn)證功能的。電子簽名以及數(shù)字證書的應(yīng)用能夠?yàn)閷?shí)現(xiàn)對對方身份的確認(rèn)提供保障,進(jìn)而保障信息的安全可靠性。
2.3垃圾郵件的禁止以及病毒木馬的防御
針對垃圾郵件,為了避免垃圾郵件發(fā)送到自己的郵箱中,就需要提高使用者自身的安全意識,在上網(wǎng)瀏覽信息的過程中不要輕易填寫個(gè)人的信息,同時(shí)實(shí)現(xiàn)垃圾郵件過濾設(shè)置,并避免使用自動(dòng)回復(fù)功能。對于一些陌生且可疑性較大的郵件不要輕易打開,以避免其中所包含的病毒等入侵到計(jì)算機(jī)系統(tǒng)中。同時(shí)要實(shí)現(xiàn)相應(yīng)病毒木馬查殺軟件的安裝,實(shí)現(xiàn)對軟件的定期檢測以及時(shí)查殺病毒與木馬,確保計(jì)算機(jī)系統(tǒng)的安全可靠運(yùn)行。
2.4加強(qiáng)安全防護(hù)意識,建立相應(yīng)安全管理機(jī)制
在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)系統(tǒng)的軟硬件在運(yùn)行的過程中極為容易受到病毒的入侵以及惡意攻擊,進(jìn)而使得信息安全隱患問題加劇。因此,要想實(shí)現(xiàn)對這一問題的有效解決,首先就需要提高安全防護(hù)意識理念,加強(qiáng)安全管理工作的落實(shí),以相應(yīng)安全管理機(jī)制的建立來確保實(shí)現(xiàn)對計(jì)算機(jī)系統(tǒng)的有效管理,強(qiáng)化對系統(tǒng)運(yùn)行健康狀態(tài)的防護(hù)力度,從計(jì)算機(jī)軟硬件2方面著手來實(shí)現(xiàn)對計(jì)算機(jī)安全問題的有效防御。
3結(jié)論
綜上所述,在實(shí)際應(yīng)用計(jì)算機(jī)的過程中,針對當(dāng)前計(jì)算機(jī)軟硬件面臨的安全隱患問題,就需要實(shí)現(xiàn)相應(yīng)防御措施的完善落實(shí)。在實(shí)際踐行的過程中,要以加固技術(shù)、加密技術(shù)、認(rèn)證技術(shù)的應(yīng)用為基礎(chǔ),安裝病毒木馬查殺軟件并規(guī)避垃圾郵件,同時(shí)強(qiáng)化安全防護(hù)意識,針對計(jì)算機(jī)安全隱患問題建立相應(yīng)的安全管理機(jī)制,為確保計(jì)算機(jī)實(shí)現(xiàn)安全可靠運(yùn)行提供相應(yīng)的基礎(chǔ)。
參考文獻(xiàn)
[1]楊常建,王進(jìn)周,米榮芳.計(jì)算機(jī)安全面臨常見問題及防御對策探討[J].計(jì)算機(jī)與網(wǎng)絡(luò),2012(13):66-68.
[2]王璟.計(jì)算機(jī)軟件安全檢測中存在問題及防御對策[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014(23):62,64.
[3]孟憲輝.計(jì)算機(jī)安全面臨常見問題及防御對策探討[J].民營科技,2015(9):81.
計(jì)算機(jī)技術(shù) 計(jì)算機(jī)安全 計(jì)算機(jī)維護(hù) 計(jì)算機(jī)理論 計(jì)算機(jī)畢業(yè)論 計(jì)算機(jī)軟件 計(jì)算機(jī)畢業(yè) 計(jì)算機(jī)病毒 計(jì)算機(jī)英語 計(jì)算機(jī)網(wǎng)絡(luò) 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀