公务员期刊网 论文中心 正文

计算机安全的防范技术

计算机安全的防范技术

摘要:计算机的诞生使人类社会的发展以及人类的生活方式产生了巨大的变化,尤其是20世纪末,国际互联网的普及,使得获取、转换、传递信息的成本急速下降,改变了各个行业的运作模式,最终给社会经济发展带来了巨大的变化。进入信息时代,各个行业都在不断适应着信息科技发展,享受着信息科技发展带来的成果。在享受计算机快速发展成果的同时,计算机安全问题引发一系列危机事件,成为人们关注的焦点。

关键词:计算机;安全防范;技术

一、计算机安全

计算机由硬件和软件组成。计算机的安全也包含了硬件安全和软件,同时还包括计算机数据资料安全和计算机运行安全。由于使用计算机的人数众多,保障计算机的安全具有重要意义。计算机安全是指采用相关的技术管理措施与安全防护措施对计算机上的重要数据资料进行管理与保护,以防止计算机内部的电脑软件、电脑硬件以及数据资料被存储、调取、损坏以及篡改。在计算机的运营过程中,影响计算机安全的因素众多,可以将这些因素归为四类,本文拟对这四方面的因素进行分析。

二、影响计算机安全的因素

1.自然因素在计算机的运行过程中,稳定的自然环境能够为计算机提供良好的环境。因此,自然环境对计算机的运营业具有重要的影响。自然因素中的温度、湿度、振动等会对计算机的正常运行产生影响。因此,为了保障计算机的正常运行,在计算机机房中都会建立一些防御设施,如计算机机房中防火、防震、防电磁泄露等基本设施。这些防御措施能够降低自然因素对计算机运行的不良影响。2.软件漏洞黑客、病毒之所以能够入侵计算机系统,是因为计算机系统软件存在一定的漏洞。这些漏洞的存在,给计算机使用者造成了巨大的损失,例如2012年,美国骑士资本集团,由于新安装的软件出现一个小小的故障,结果导致大量交易数据错误,造成4.4亿美元的损失,损失额度超过其3.65亿美元的现金资产头寸。事情发生后,公司第一天股价跌了32%,第二天跌了53%。软件中存在的漏洞也给了黑客入侵和计算机病毒入侵以可乘之机。其黑客、计算机病毒在入侵这些有漏洞的软件后,有着很高的隐蔽性,在短时间内很难被人发觉,当计算机使用者发现计算机遭受了入侵,损失却难以挽回。3.黑客攻击目前,计算机遭受黑客攻击的事件较为常见。黑客攻击是指黑客依托一定的经济和技术,对他人的计算机进行非法入侵,获取重要的信息或者收益。黑客攻击本身不具有随意入侵的能力,其攻击的对象主要针对一些有着漏洞的计算机软件,这也是黑客进行入侵的前提条件。计算机网络存在的缺陷,为黑客和计算机病毒的入侵创造了良好的外部条件。这也导致黑客攻击的现象较为常见,这也让更多人关注到信息安全、网络安全问题。2011年,花旗银行受到黑客攻击,导致21万银行客户的信息被非法窃取。这起事件引起了社会巨大的关注,很多银行客户也对网络银行的安全性产生了担忧。网络犯罪的收益比较高而风险又比较小,因而网络银行的电子信息系统很容易成为黑客攻击的对象。一些精通计算机技术的黑客以盗取客户或者企业的信息作为获利点来维持自身生计。他们通常具有比较强的计算机技术能力,能够直接攻入银行的电子信息系统把银行资金转走,使银行受到损失。黑客攻击是目前为止比较令人头疼的问题,因为计算机系统的运行是由程序控制的,而程序又是人设计出来的,也必定有其不安全的因素被黑客所发现和利用。黑客和病毒会及时发现并攻击公共网络系统本身存在的漏洞。因为公共的网络系统在技术管理等方面会存在一定的缺陷,防火墙本身的设置,以及防火墙自身的安全性很容易让黑客和病毒找到攻击的源头。4.计算机病毒计算机病毒是依附在计算上并对计算机产生危害的一种计算机程序。它通过软盘,终端或者其他方式进入计算机系统或者计算机网络,引起整个系统或者网络的紊乱,甚至造成瘫痪。同时,病毒具有传染性,会对产生关联的电脑进行传播。因此,如何防范病毒传播对保障网络的安全具有重要的意义。如一些网站运用恶意程序或间谍软件把客户的资金非法转移。当计算机使用者在这些网站下载软件时,软件中所包含的病毒便会对计算机进行恶意攻击,客户电脑中的账号密码等个人信息容易被盗取,账号里的资金也会被犯罪分子所转移,造成客户的财产损失。

三、计算机安全的防范措施

根据前文的分析,我们已经明确了计算机安全的定义及影响计算机安全的因素。结合目前的计算机技术发展现状,从根本上防止和制止计算机病毒的传播以及黑客攻击的发生,存在很大难度。计算机病毒形式的多元化,都对计算机安全以及计算机病毒的防范提出了更高的要求。要从根本上杜绝计算机病毒和黑客入侵,不仅需要强化对计算机技术的应用,还需要强化计算机使用者的安全意识。通过计算机使用者采取主动预防措施,能够有效降低计算机运营过程中面临的风险。1.加强对计算机的管理计算机安全的防范可以分为预防、检查、处理三个环节。要想强化对计算机风险的控制,强化计算机使用者的安全思想意识,是做好计算机安全预防工作的重要内容。因此,企业或者组织必须让计算机使用人员明确国家法律规章制度中对计算机病毒防范工作所作出的明确规定,提高计算机管理人员的思想觉悟,养成良好的计算机风险防范习惯,建立预警机制,面对计算机运营过程中出现的风险,采取有效的措施及时进行处理。计算机管理工作必须制定完善的内部管理规章制度,同时建立风险管理具体的责任制、政策和控制措施,对于计算机安全控制中的各个环节建立规范的管理制度。增强计算机管理者的内部控制意识,强化企业或者组织内部的规范管理,通过加强计算机使用者规范操作来规避各种潜在风险。2.对计算机内部数据进行加密为了保障计算机系统内数据的安全,需要对计算机系统内部的数据进行加密处理。加密技术,指的是利用一定的算法将原有的明文或数据进行一定的加密转换。因此,在计算机内部的系统中,对数据进行加密处理,数据的使用只能在使用者对其进行解密后方能使用,尽可能地保障数据、文件以及信息的安全。一般情况下,加密算法主要包含对称加密算法和非对称加密算法两种。这两种加密手段虽然存在一定的差异,但都是保障数据信息以及文件安全的重要手段,可以综合采用两种加密技术来对计算机系统内部数据进行加密。3.利用防火墙技术防火墙是在银行部网和外部网之间传输的信息所必须经过的一个安全设备,只有通过审查的流量才能顺利通过。它可以格挡危险服务,可以控制安全访问,还能自动记录。目前已知的计算机防病毒软件中,防火墙技术的应用较为常见。其主要作用在于控制网络访问、阻止外部人员非法进入,在保障计算机安全方面有着重要的意义。一般情况下,防火墙软件在计算机防病毒工作中的运用,事先对计算机数据包中的源地址、目标地址、源端口信息、目标端口信息等基本信息进行检测,并将检测结果与访问控制规格匹配。从而有效地控制计算机外部人员对本机内部资源的访问。但是防火墙是一个被动防御的技术,只能按照已有规则对流量进行控制。因此,计算机应用入侵检测技术就成为安全突破的第二道防线,保护计算机安全。通过采用各种防范技术,能够有效降低计算机运行中的风险。

参考文献:

[1]郑志凌.计算机网络安全和计算机病毒的防范措施[J].电子技术与软件工程,2015(3):217-218.

[2]王鹏.计算机信息安全与防范对策探讨[J].通讯世界,2017(4):19.

[3]高丽娜.计算机安全与防火墙技术研究[J].通信设计与应用,2016(7):61-62.

[4]欧如月.再论网络信息安全技术防范体系[J].网络安全技术与应用,2017(5):19-20.

作者:张文亮 单位:湖北科技学院