前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇關于網絡攻擊的法律范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
隨著互聯網技術的迅速發展,網絡中沒有硝煙的戰爭越來越多地威脅到國家安全。如果互聯網完全脫離管轄,不承認網絡主權,國家網絡安全自然無法保障。如今軍事上的網絡攻擊日益猖獗,例如斯諾登曝光的震驚世界的“棱鏡門”事件,不僅使發展中國家深受其害,美國在西方世界的盟友也是受害者。
面對日益嚴重的網絡安全問題,中國于2014年2月17日成立中央網絡安全和信息化領導小組。盡管在“棱鏡門”事發后,中國政府在實現互聯網基礎設施“國產化”方面不斷努力,但仍然受到美國種種牽制,中國政府明確表示捍衛網絡主權的決心,這一點在立法上有所體現,北約主導制定的《塔林手冊》也定義和分析了網絡主權。
一、網絡主權與國際法——以《塔林手冊》為中心
(一)《塔林手冊》中網絡主權的含義
《塔林手冊》全稱《網絡戰適用于國際法塔林手冊》,研究和分析《塔林手冊》中網絡主權的含義,就不能離開編寫《塔林手冊》的國際專家組和編寫時的背景。直到現在,沒有直接針對網絡空間領域的國際法規則。在北約卓越合作網絡防御中心支持下,研究網絡問題的國際法專家和通信技術專家共約20名,組成獨立國際專家組,根據當今國際法規則,研究國際社會上的網絡攻擊,歷時3年編篡出《手冊》?!端质謨浴敷w現西方國家關于網絡攻擊的國際法適用問題的主流觀點,是研究網絡主權問題的重要依據。
《塔林手冊》規則1就是主權,雖然沒有直接提網絡主權,但本手冊全書都是與網絡戰相關的,可以推出這里的主權特指網絡主權。網絡主權的概念主要與第一章第一節有關。第一章第一節是“主權、管轄權和管制”。規則1明確網絡主權是指“國家對該國領土的網絡基礎設施和網絡活動可以施加控制?!边@個定義非常明確,易于理解。規則2針對的是管轄權的范圍,包括領土上個人網絡活動,基礎設施和依據國際法的治外法權地。這就對網絡主權的管轄范圍進行了限定,同時任何國家不能對網絡空間本身享有主權。將規則1和規則2綜合起來,網絡主權即國家對該國領土及治外法權地上的網絡活動和網絡基礎設施的管轄權。
(二)《塔林手冊》對網絡主權的規制
各國在行使網絡主權時,必須受到現行國際法規則的規制。《塔林手冊》對網絡主權的規制,本文主要從以下幾個方面探討:
首先,是關于“使用武力”的規定?!端质謨浴犯鶕堵摵蠂逢P于普遍禁止使用武力侵犯他國,政治獨立的第2條第4款,在規則10明確規定:“使用武力或以武力威脅,侵犯其他任何國家的或政治獨立,以及其他任何不符合聯合國目標的網絡行動,是非法的?!蓖瑫r在規則11明確定義“使用武力”:“網絡行動從規模和影響上達到了非網絡行動構成使用武力的程度時,即構成使用武力?!逼渲杏?個具體標準來判斷:嚴重性、緊急性、直接性、侵略性、效果估計性、軍事性質、國家參與程度、推定合法性。但這樣的標準更具學理性,而不是操作性,能否客觀地“評價規模和影響”有待考驗。但關于禁止使用武力的規定,無疑是對網絡主權的重要規制。
其次,是關于“自衛權”的規定。《塔林手冊》規則13規定了“針對武力的自衛”,規則14談到了自衛權的“必要性和適度性”,規則15指出自衛需滿足“迫切性和即時性”。也就是涉及到自衛權的限度問題。限度是指自衛權要遵循軍事必要原則和比例原則(與規則14相對應)與即時性原則(與規則15相對應)。軍事必要原則在于“應盡可能利用其他方法阻止武裝攻擊,只有當受攻擊的國家除了求助于武力外,已沒有任何方法可以阻止武力攻擊,方可訴諸武力?!痹庥龉羰芎紫纫_定攻擊者身份,但攻擊者往往隱藏身份,追蹤難度較大,可以考慮采取防御手段防止損失。對于比例原則,即要求自衛的武力在規模和影響上要與攻擊者的武力程度相稱。當然,如何評估雙方攻擊的規模和影響,技術難度較大,如果受害者技術水平若低于攻擊方,相稱的反擊也是個難題。即時性原則也需要特別強調,網絡攻擊瞬間即可產生破壞效果,受害者很難短期內確認攻擊者身份、攻擊方式和損失,很難馬上進行自衛行動。當受害者網絡癱瘓,難以修復,是無法反擊的。當攻擊者利用帶有邏輯炸彈和時間炸彈的植入程序,使實際破壞與植入程序的網絡攻擊時間間隔較長,受害者因此無法反擊。從技術層面上來說,自衛權的即時性原則面臨嚴峻挑戰。
最后,是《塔林手冊》中的人道主義保護規則。人道主義保護主要涉及對平民和民用目標的保護與特殊人員和特殊目標的保護,這種保護意味著區分原則適用于網絡戰,《塔林手冊》規定了區分原則?!端质謨浴芬巹t32和規則34分別規定禁止攻擊平民和禁止攻擊民用目標。對于特定人員和特殊目標的保護,包括醫療人員及醫療設施的保護(規則70-73),對聯合國人員、物資的保護(規則74),對危險力量設施的保護(規則80),對被拘者的保護(規則75-77)等等?!端质謨浴烦烁鶕说乐髁x的原則規定禁止攻擊的目標外,同時在規則34規定了合法攻擊的目標,包括武裝團體成員,政府武裝的成員,直接參加敵對行動的平民以及在國際武裝沖突中非占領區參加網絡攻擊的人員。
二、《塔林手冊》對保護我國網絡主權的利弊分析
《塔林手冊》對我國保護網絡主權有利有弊,需要客觀全面地看待,接下來筆者將從利弊兩個方面進行具體分析。
(一)《塔林手冊》對保護我國網絡主權的有利影響
首先,從網絡主權的角度來說,《塔林手冊》明確規定國家擁有網絡主權,其中包括管轄權。這與中國主張對內實行互聯網的管理職能和對外的網絡主權有相似之處。同時,明確禁止使用武力或以武力威脅的網絡行動,無疑制約了奉行網絡進攻型戰略的國家。同時,《塔林手冊》雖然包含了人道主義原則,但并沒有以人道主義或以人權的名義在網絡空間對他國可以使用武力的條款,這使得西方國家長期盛行的霸權主義有所收斂,這對于我國保護網絡主權創造了有利條件。
其次,從網絡攻擊的角度來說,《塔林手冊》對網絡攻擊的概念進行了限定,防止國際社會濫用網絡攻擊的概念指責我國。其中規則30規定了只有造成人員傷亡或物質損壞的預期結果才能被定義為網絡攻擊。以美國為首的西方國家長期無端指責中國企業竊取商業機密,但竊取商業機密不屬于《塔林手冊》中關于網絡攻擊的范疇,因此,不能作為網絡攻擊的借口。同時,《塔林手冊》明確規定網絡行動經過某國的基礎設施不是網絡行動歸因于該國的有效證據,這讓西方國家依據IP地址為位于中國,就認為中國發起了網絡攻擊的理論不攻自破。
最后,從自衛權的角度來說,《塔林手冊》明確了國家面對網絡攻擊的自衛權,這對中國面對外來網絡威脅進行自衛反擊提供了理論依據。同時,可以針對部分非國家行為行使自衛權,《塔林手冊》規則6將國家指定的非國家行為視為國家行為,這種解釋對中國行使自衛權當然是有利的。
(二)《塔林手冊》對保護我國網絡主權的不利影響
首先,從網絡主權的角度來說,盡管《塔林手冊》承認網絡主權的獨立,但從技術層面來說,中國網絡主權的獨立卻面臨嚴峻挑戰。全球有13臺根服務器,10臺分布在美國,而中國沒有根服務器。美國通過根服務器很容易封鎖中國互聯網?!端质謨浴凡]有對擁有核心基礎設施和核心技術的國家進行限制,這對包括中國在內的發展中國家是非常不利的。同時《塔林手冊》認為只有造成物理性損壞才被視為侵犯網絡主權,這種狹窄的界定顯然對于保護我國網絡主權是不利的。
其次,從網絡攻擊的角度來說,《塔林手冊》規則8第5條、第6條中的含糊的國家責任規定對中國非常不利。第5條提到國家不能“明知并許可”網絡攻擊。網絡攻擊的8個衡量標準之一就是國家參與程度。中國的網絡基礎設施由國家主導,會承擔更多國際法責任。
最后,從自衛權的角度來說,自衛權界定過于狹窄?!端质謨浴芬巹t13要求針對造成人員死傷或財產損害的網絡行動才能行使自衛權,這顯然是不合理的?!端质謨浴芬巹t15允許預先自衛,規定:“如果網絡攻擊已經發生或即將發生,可以使用武力?!睂τ谧孕l權界定的根據是《聯合國》第51條,該條沒有規定國家擁有預先自衛權,這種預先自衛權容易導致奉行網絡進攻型戰略的霸權主義國家濫用自衛權,對我國的網絡主權構成威脅。
三、《塔林手冊》對我國關于網絡主權立法的啟示
《塔林手冊》作為有一定官方背景的學術成果,利用網絡戰國際立法的空白并變相制定規則,限制對手。這啟示我國一方面要加強網絡主權相關的國內立法工作,另一方面要積極參與國際規則制定,二者缺一不可。
(一)制定并完善國內網絡主權相關法律法規
第一,通過立法推動國家和企業研究信息化核心技術,鼓勵技術創新,逐步實現信息技術自主可控。通過立法要求政府在采購涉及國家安全的基礎設施時,應優先采購國內企業研發生產的產品,獎勵信息化核心技術的研究,進而打破發達國家技術壟斷,為實現我國網絡主權的獨立奠定技術基礎。
第二,通過立法加強政府對網絡空間安全的監督,進而落實網絡主權中的管轄權,為對外維護網絡主權奠定基礎。我國應當立法規定政府有權對境內建設、運營、維護和使用網絡過程中的網絡安全進行全面監管,要求網絡運營者遭到網絡攻擊時應及時向政府主管部門報告,并履行網絡安全的管理義務,為保護我國網絡主權創造良好條件。
第三,通過立法明確網絡主權,并為維護網絡主權提供法律基礎。其一,要明確規定國家的網絡自衛權,同時要堅決抵制《塔林手冊》中關于允許預先自衛的有關條款,反對濫用武力的“先發制人”的所謂自衛權。其二,區分國家和私人公司的法定權利和責任,避免由于國家控制基礎設施而承擔不必要的國際法責任。
(二)積極參與國際規則制定
第一,要積極參與網絡戰的國際規則制定,必須要大力培養國際法人才尤其是國際法與信息技術的復合型人才,并支持相關方面的創新研究。這樣可以了解到西方國家對網絡戰的看法和基本立場,為參與網絡戰相關的國際法規則制定打下人才和理論基礎。
第二,針對網絡戰國際立法空白且短期內不會有相關法律出臺的情況,我國應當積極參與雙邊協議和多邊公約的制定。通過雙邊協議和多邊公約,加強網絡安全合作,成為國際規則的制定者,使規則更有利于保護我國的網絡主權。
第三,積極推動網絡空間國際立法,表明我國在網絡戰問題的立場,反對網絡霸權主義。其一,要堅決反對網絡空間預先自衛的權利。其二,限制某些西方國家對互聯網和軟件核心技術和設施的壟斷??傊覈鴳敺e極推動網絡空間“非軍事化”以保護我國的網絡主權。
四、結語
研究《塔林手冊》,能夠推動我國對網絡戰的國際法問題的研究,對于我國來說,無論是國內立法,還是參與國際規則制定,都具有重要的參考價值和借鑒意義。我國應當積極研究網絡戰的國際法問題,參與制定網絡戰的國際法規則,為有效維護我國網絡主權創造良好的條件。
【關鍵詞】計算機 網絡安全 預防措施
1 計算機網絡安全存在的問題
1.1 利用IP源路徑實現破壞
由于IP源路徑的多樣性,導致無法驗證源IP地址的真偽。在網絡中的計算機用戶將信息發送到其他用戶時,一些不法分子以非法的手段通過修改IP路徑,實現將信息傳輸到指定的不法分子的IP地址,非法獲得一些用戶信息。目前互聯網的形式設計是端到端,即使用偽造源IP地址的網絡攻擊源端點,中間的網絡連接無法控制攻擊流量的進入,因此可能導致一些不法人員偽造源地址發送大量的惡意攻擊的報文,致使給目標系統的穩定運行造成一定的威脅。
1.2 病毒侵入造成的計算機網絡安全問題
計算機病毒是指一些非法用戶和專業的程序員通過專業的技術,在計算機程序或命令中植入一些代碼,最終達到毀壞和攻擊的一些原來的計算機數據、功能和軟件程序,導致計算機無法正常工作。同時,計算機病毒也具有自我復制和自我功能復制?,F在甚至出現了部分的加殼病毒進入到計算機程序中,這樣可以隱藏起來,防止殺毒軟件的搜索和查殺。因此,該病毒是引起了計算機網絡系統安全性的主要風險因素。之所以黑客可以順利進入個人的計算機網絡系統,是因為他們使用時是安全的,他們應用先進的工具,攻擊手無寸鐵電腦非常輕松。因此,安裝計算機安全工具防止病毒的入侵,對于有效的防御是非常重要的。
1.3 網絡軟件自身的漏洞造成計算機網絡安全問題
網絡運行的軟件本身就是帶來網絡的安全隱患和系統漏洞的最大風險之一,黑客攻擊的主要目標就這些漏洞和缺陷。從以前發生的安全事例中我們可以發現,網絡內的黑客攻擊事件多數是不可思議的,其原因是通過提升自身的安全最終引發的病毒。黑客網絡通過系統軟件漏洞下載,安裝惡意代碼到用戶的機器上,這樣,受黑客攻擊的計算機被黑客進行程序控制,因此,由本機的軟件應用引起的危害成為網絡安全隱患的一部分,因此盜版軟件自身的缺陷和漏洞,應引起廣大用戶的足夠重視。
2 計算機網絡安全防范措施
2.1 實施計算機網絡安全法律、法規
有效實施網絡安全的法律、法規是保護網絡信息健康安全的重要防線,如果該行業沒有統一的法律和法規保護,一個龐大的寬帶網絡聯盟就不能有效地運行,網絡將會成為無序的網絡,最終使整個網絡癱瘓。目前為止,我國針對的網絡信息安全問題,相關部門已經制定了一系列相關法律法規,確保網絡運行安全有序。
2.2 采用防火墻技術進行控制病毒入侵
防火墻技術是每個計算機網絡安全保護技術措施之一,它是用來防止未經授權的用戶訪問網絡。這是使兩個網絡之間的系統進行政策控制,對未經允許的外部用戶設置訪問權限,并且通過建立網絡流量的監控系統,隔離外部網絡和內部網絡之間的聯系,對外部網絡入侵進設置屏障,防止受到外部未授權用戶的惡意攻擊。防火墻具有如下作用:一是保護容易受病毒攻擊的系統服務,防止一些不法分子對系統的訪問控制,提升網絡的安全性,預防不法分子攻擊有用的信息網絡系統,集中的安全管理也是防火墻的作用之一,防火墻的安全效果可以應用到所有內部網絡系統中,這樣每一臺電腦并不都需要設置安全控制策略。二是防火墻還可以記下歷史數據,顯示非法使用網絡利用率數據。一些非法數據進入系統時,防火墻就可以判斷到危害性,檢測后防止可能受到的攻擊。
2.3 提高計算機網絡軟件設計以及防護人員的技術水平和素質
隨著我國經濟的快速發展,利用科學與技術的創新,計算機網絡技術需要加快創新的步伐。因此,計算機網絡的軟件工程師需要不斷提高設計創新的水平,快速學習新的科學技術和技術方法,使他們的整體素質大大提升,需要完善計算機網絡軟件設計和計算機網絡保護措施,工程人員必須加強計算機網絡安全專業的培訓和繼續教育工作,以確保計算機網絡安全措施時時更新,跟上黑客的技術發展步伐,使每個計算機擁有完善的安全保護的方案。因此,為了保證網絡的安全性,減少黑客和不法分子入侵,我國應成立一個專注于計算機網絡安全和可能會出現的問題的項目,并及時進行研究,尋求最先進的解決方案和預防方法,有效防止各種黑客和病毒等對計算機網絡安全造成的威脅,減少廣大用戶的經濟財產損失。
2.4 安裝并定期更新防病毒、木馬、防系統漏洞的安全軟件
除了防火墻的運用以及技術人員的不斷學習和提高技術的措施,對于計算機本身也應該采取相應的措施,其中最重要、最常見的就是在計算機上安裝防病毒、木馬、漏洞的安全軟件,有了這項軟件,計算機就可以及時進行病毒、木馬、漏洞的查殺和清理,但是,黑客會不斷的尋找計算機的弱點并等地機會,所以安全軟件要不斷的更新,爭取讓黑客等不到機會。這樣計算機就得到了強大的防護,大大減少計算機受到網絡攻擊的機會。
總之,計算機網絡技術是社會科學技術的發展產物,計算機網絡給人們的生活和工作帶來極大的方便,且自身發展快速被人們接受。但是,計算機網絡安全威脅著廣大用戶的使用,并且也給人們帶來嚴重影響。所以,不斷提升計算機網絡用戶的安全意識,不斷發展計算機網絡安全技術,提高計算機網絡軟件的應用水平,從而提高經濟發展水平和全民整體效率。計算機網絡安全問題的全面解決,需建立計算機網絡的全方位安全體系,從而更好的促進社會和諧發展。
參考文獻
[1] 張然.計算機網絡安全問題與防范對策[J].信息技術,2011(07).
[2] 洪彥飛,李里辦公計算機網絡安全現狀及防范對策淺析[J].科學時代:上半月,2010(11).
[3] 千男.關于計算機網絡安全風險的分析與防范對策的研究[J].電腦知識與技術,2011(05).
關鍵詞:計算機網絡工程安全;因素;對策
在當前的社會生活中,計算機網絡工程中安全問題已經引起了一定的重視,安全威脅可以說無處不在,可能是網絡供應商的漏洞造成的安全問題,也有可能是用戶自己對安全問題沒有得到應有的重視,造成計算機出現木馬病毒等,這些問題對于我國計算機網絡的發展將會帶來十分嚴重的影響,在今后的工作中,我們必須要采取有效的措施應對計算機網絡工程的安全問題,從而滿足社會發展與進步的同時,更好的為今后的工作帶來貢獻,產生強大的推動力量。
1計算機網絡安全之網絡攻擊的特點
計算機受到網絡攻擊主要可以體現出以下四方面的特點。首先是將會產生十分嚴重的損失,一旦黑客入侵用戶的電腦,就會造成計算機無法正常運行,還會有很多信息遭受泄露。其次是對社會以及國家造成的安全隱患,一些黑客主要將政府以及國家中的機密文件作為主要的攻擊對象,所以一旦受到黑客入侵,那么對于國家造成的損失將會是極大的。再次,在攻擊手段方面呈現出多樣化以及隱蔽性的發展特點,可以說是防不勝防。黑客想要入侵計算機,根據計算機受到保護的安全程度的不同可以選擇不同的方式,這樣就會對用戶計算機的安全性造成極大的威脅。最后是從計算機網絡攻擊的主體來說,軟件攻擊是最主要的一種方式,其產生的影響也是隱形的,但是卻與正常的社會發展秩序具有緊密的關聯性。
2計算機網絡工程的安全問題
首先,計算機網絡工程自身存在一定的脆弱性,因為計算機網絡是一個開放性的發展環境,所以產生的問題很多,任何人都可以在這個網絡上實現傳輸以及資源共享,在這一影響下,就會對計算機網絡帶來很大的挑戰。在上述三個脆弱性計算機網絡環境的影響在,黑客就會利用這樣的環境進行攻擊,這樣一來,就無法保障計算機網絡的安全性,面對各種途徑的攻擊也會顯得束手無策。其次,在進行網絡操作的過程中,需要通過計算機的操作系統提供必要的支持,所以如果操作系統自身就存在安全問題,那么對于網絡安全就會造成十分嚴重的影響。在計算機操作系統中,為了便于管理主要存在兩個主要的部分,一個是軟件,一個是硬件,計算機想要獲得正常的運轉,需要這兩個部分。再次,在進行網絡數據存儲的過程中也潛在著一定的安全問題。當人們在瀏覽網頁或者是查閱信息的過程中,黑客就會竊取我們的信息,自己的個人隱私自然也就無法得到有效的保障。對個人、對社會產生的影響是十分巨大的。此外,在其他方面,計算機網絡工程安全也會受到其他方面的威脅,例如計算機病毒對計算機網絡的安全性影響就很大,這是一種沒有經過授權就入侵計算機的一種非法程序。
3計算機網絡工程的對策研究
3.1提高技術防范措施
要想加強技術防范,那么建立起一個安全的技術管理制度是相當必要的,對于管理這一制度的工作人員來說,必須要具備相應的技能,并且不斷提升自身的素質,進一步完善網絡系統的安全問題,在技術人員工作的過程中,需要不斷提升其職業素養,在每一道關卡中都要涉及到技術防范措施,面對一些重要的信息時,需要將其備份并且進行有效的管理,同時應該有專門的負責人進行負責,一旦出現問題,那么負責人就需要承擔相應的責任。在對網絡進行控制的過程中,應該對訪問人數進行限制,禁止出現非法入侵的狀況,這樣就能在一定程度上促進網絡系統的安全性,在用戶訪問網絡的過程中需要加以嚴格的篩選,對相關的權限進行有效的管理。
3.2加強管理層面的力度
計算機網絡工程的安全管理主要是針對網絡防護工作而言的,單純的采用技術防范顯然不能從根本上解決安全問題,依然會對計算機管理帶來一定的隱患,在這種情況下,就必須要采用更加科學的手段,讓計算機用戶不會受到威脅,這就要求在管理層面上加強管理力度,嚴格進行執法活動,對于計算機用戶的安全問題,應該建立起相應的制度或者法律法規,這樣可以起到約束性的作用,與此同時,在進行管理的過程中,人為因素對管理的影響較大,并且還會在操作層面上對管理帶來一定的壓力,這就需要進一步強化管理水平,保證相關的管理人員都具有完善的安全意識。
3.3安全層面的保障
如果想要保證計算機網絡工程的安全性,首先就需要有一個相對安全的物理條件,比如機房或者和機房類似的物理空間。在對地址進行選擇的時候比較重要,需要防止來自于環境等方面的物理災害的攻擊,還需要防止人為的破壞。在具體的操作過程中需要對虛擬地址的訪問進行必要的控制,還需要對用戶的權限進行限制,實行必要的身份識別,這樣可以在一定的程度上防止有非法入侵的現象發生。
3.4計算機網絡工程安全的綜合防范措施
網絡具有開放性,所以,對用戶信息的認證在網絡安全這一塊將顯得十分關鍵,需要通過用戶的口令和密碼來實現網絡系統的權限分級。同時還需要對密碼技術進提升,在此基礎上還要提高防火墻的防范技術,防火墻技術分為三類,一是數據包過濾技術,二是應用網關技術,三是技術。將防火墻技術和侵入檢測系統聯動起來,使其相輔相成的運行,可以為計算機網絡的安全提供一個可靠的保障。
4結束語
綜上所述,加強計算機網絡工程的安全問題迫在眉睫,這是人們共同關注的問題,是社會得到穩定發展的重要保障,是人們工作與學習順利進行的首要前提,加強相關的預防工作是當前技術人員的工作重點。
引用:
[1]黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦(理論版),2011,12(15):245-246.
關鍵詞:計算機網絡;安全問題;防范措施
隨著計算機網絡的普及,計算機網絡極大程度地提高了信息服務的靈活性,而且對推動社會信息化進程也起了巨大的作用,但同時計算機網絡也帶來了眾多的網絡安全隱患,尤其是近幾年科學技術的快速發展,計算機技術的更新,計算機病毒、黑客的入侵等問題不僅嚴重影響了網絡的穩定運行,而且也對用戶造成了極大的經濟損失,所以加強研究分析計算機網絡目前存在的安全問題,并有針對性地提出解決措施是目前亟待解決的問題。
一、目前計算機網絡安全存在的問題
1.利用IP源路徑實現破壞
由于IP源路徑的不確定性,并且在源IP沒有真實性的驗證的情況下,使得計算機網路中的用戶在向其他用戶發送信息時,一些不法分子通過修改IP路徑,將發送信息發送至非法分子指定的IP目標中,以此來非法獲取一些用戶信息。目前互聯網采用端與端的設計形式,即使源端點利用偽造源IP地址發起網絡攻擊,中間網絡也不能控制攻擊流,所以這就很容易造成一些非法人員進行偽造源地址向目標地址發送大量的惡意攻擊報文,從而導致目標系統無法穩定運行。
2.病毒侵入造成的計算機網絡安全問題
計算機病毒指的是一些非法用戶和程序員通過專業技術將計算機程序中植入一些代碼或者是指令,以此來破壞和攻擊計算機原有的一些數據、功能以及程序,使計算機不能正常運行。同時,計算機病毒還具有自我復制和自我繁殖的功能。一些加殼病毒還能隱藏到計算機程序當中來逃脫殺毒軟件的搜索。所以,病毒是計算機網絡安全的重大隱患之一。而黑客能夠進入到計算機網絡的原因是因為他們使用安全的、先進的工具,它們若是發現計算機沒有防御能力便乘虛而入。所以,計算機安全工具的安裝對病毒的侵入防御很重要。
3.網絡軟件自身的漏洞造成計算機網絡安全問題
網絡軟件自身的缺陷和漏洞也是網絡安全運行的最大隱患之一,這些漏洞和缺陷同時也是黑客攻擊的首選目標。從以往發生的黑客攻擊網絡內部的事件我們不難看出,多數事件均是因為其自身安全措施不當引發。黑客通過利用網絡軟件漏洞,把惡意代碼下載并安裝到用戶的機器上,使黑客對被黑機器實施遠程控制,使受危害的機器成為botnet(僵尸網絡)中的一個部分,所以我們對網絡軟件自身的缺陷和漏洞時要引起足夠的重視。
二、計算機網絡安全防范措施
1.實施計算機網絡安全法律、法規
網絡安全法律、法規作為網絡信息防護的重要防線之一,如果龐大的網絡系統沒有統一的法律、法規進行保障,同樣得不到有效的運行,網絡也便成為無序的網絡,也便沒有網絡之說。目前國家相關權力機關針對網路信息安全問題專門制訂了一系列相關的法律、法規,以此來確保網絡正常安全運行。
2.采用防火墻技術進行控制病毒入侵
防火墻技術是一種保護計算機網絡安全的一種技術性措施,它是用來阻止非法用戶訪問網絡的屏障。它負責的是兩個網絡之間執行控制策略的系統,對外部沒有經過允許的用戶限制訪問,并且通過建立網絡通信監控系統來負責隔離外部網絡和內部網絡,阻擋外部網絡的侵入,并且防止沒有經過授權用戶的惡意攻擊。防火墻主要的作用如下:首先能夠保護脆弱系統服務,控制一些不法人員對系統的訪問,然后是增強保密性,阻止不法人員攻擊網絡系統中的有用信息,防火墻還起到集中安全管理的作用,防火墻的安全規則可以運用到整個內部網絡系統中,不需要對每臺計算機都設置安全策略。此外,防火墻還可以記錄網絡利用數據及非法使用數據。在一些非法人員進入系統時可以根據防火墻判斷和探測可能的攻擊。
3.提高計算機網絡軟件設計以及防護人員的技術水平和素質
隨著科學技術的快速發展,計算機網絡技術更新換代的步伐加快。作為計算機網絡軟件設計人員,只有不斷提高設計水平,不斷加強學習新的科學技術和技術知識,提高自身的綜合素質,才能提高計算機網絡軟件的安全性,并且計算機網絡防護人員也應該加強對計算機網絡專業防護人員的培訓,保證計算機網絡安全防護工作具有一個完善安全的防護群體,這樣才能減少黑客以及不法分子的入侵,才能保證網絡的安全。除此之外,國家也應該針對計算機網絡安全存在的問題以及可能會出現的問題,及時進行研究,探討出最新的解決措施和預防措施,從而可以有效避免黑客以及計算機病毒等對計算機網絡造成威脅,降低計算機網絡安全給人們造成的經濟損失。
隨著社會的進步,科學技術和計算機網絡技術的快速發展,計算機網絡給人們的生活和工作帶來極大的便捷,但是計算機網絡安全問題也給用戶帶來嚴重的影響,因此只有不斷提高計算機網絡用戶的安全意識,不斷提高計算機網絡安全防范技術,提高計算機網絡軟件設計人員的技術水平和綜合素質,才能消除計算機網路安全問題,從而建立計算機網絡安全體系,促進和諧社會的發展。
參考文獻:
[1]千一男.關于計算機網絡安全風險的分析與防范對策的研究[J].電腦知識與技術,2011.
[2]洪彥飛.辦公計算機網絡安全現狀及防范對策淺析[J].科學時代:上半月,2010.
【關鍵詞】計算機網絡 信息安全 威脅 有效防護
隨著計算機網絡應用普及化,人們的生活、工作方式發生了巨大變革,極大促進了社會發展。大量的信息保存、交流,使得計算機網絡牽涉到巨大的經濟利益和國家利益,同時緣于其本身的脆弱性,導致信息安全攻擊不斷,包括病毒感染、數據篡改、木馬植入等,嚴重威脅了社會和諧穩定。新時期,計算機網絡信息安全防護,已然上升成為嚴重的社會問題。
1 計算機網絡信息面臨的安全威脅
隨著科學技術發展,人們在體驗計算機網絡帶來的便捷性、豐富性同時,也面臨著嚴峻的信息安全威脅,稍有不慎隨時可能遭受經濟損失、名譽損失等。計算機網絡技術最明顯的特征是開放性,這也是其容易受到攻擊的主要原因,包括網絡攻擊、病毒植入以及軟件入侵等。在完整的計算機網絡系統中,主要包括硬件和軟件兩部分組成,其本身存在的缺陷導致信息安全問題頻發。例如,系統的缺省安裝和弱口令是大量攻擊成功的原因之一。有些意圖不良的黑客,以計算機網絡系統缺陷為突破口,非法侵入他人電腦竊取敏感性重要信息,從而破壞或修改相關信息數據,導致網絡系統癱瘓。究其根本,造成此類問題不僅僅是緣于技術不成熟,更重要的體現為用戶安全意識薄弱。此外,國家有關計算機網絡信息安全的相關法律制度建設不完善,黑客攻擊侵入行為成本低,加重了此種現象的猖獗性。
2 計算機網絡信息安全的有效防護措施
根據上文分析得知,開放的計算機網絡環境下,信息安全威脅的誘因是多種多樣的,有針對性地防護才是最有效的。因此,作者基于上述總結,提出了以下幾種計算機網絡信息安全的有效防護措施,以供參考和借鑒。
2.1 提高安全意識
用戶作為計算機網絡信息的使用者、提供者以及交換者,其在信息安全建設方面的重視度、參與度直接影響了算機網絡信息安全。因此,強化計算機網絡用戶的信息安全意識至關重要。具體而言,一方面,用戶需養成良好的計算機網絡應用習慣,選擇正確的途徑獲取信息數據,不隨意瀏覽或打開富含危險因子的網站鏈接,提高自身素質道德修養,杜絕黃賭毒等不良信息侵入。同時,用戶還需加強個人賬戶管理,在不同的網站注冊上設置差異化密碼,并定期進行更新,提高賬戶密碼復雜度。另一方面,計算機網絡用戶需樹立良好的技術防范意識,重視殺毒軟件及防火墻技術學習應用,并針對個人電腦進行定期維護查殺,及時修復軟硬件漏洞,對于私人文件要確定其可被訪問范圍,最大程度保護自身信息安全。從某種意義上講,計算機網絡信息安全防護屬個人意識行為,提高主動防御能力是解決信息安全問題的根本途徑。
2.2 軟件硬件兼施
客觀角度分析,科技發展是一把雙刃劍,既可提高計算機網絡信息安全性能,又能豐富計算機網絡安全威脅因子?,F實生活中,黑客攻擊、病毒植入、木馬侵染屬高科技犯罪行為。對此,用戶應按需選擇不同安全等級的計算機網絡軟硬件設備,及時更換損壞的硬件,主動學習了解軟件功能性能,不能隨意打開信息安全防護軟件的限制和保護功能,以免影響自身網絡服務體驗,又需正確使用安裝信息安全防護軟件,切斷不法分子侵入途徑。而對于行業及企業而言,要主動承擔起維護社會穩定的重任,協同高校大力發展計算機網絡信息安全方面的專業人才,以市場經濟需求為導向,加緊相關防護技術創新,進一步提高計算機網絡信息安全性能,豐富防護軟件功能服務。如此,不僅可推動計算機網絡領域企業的可持續發展,提高其社會價值、經濟價值,同時還有利于社會和諧穩定。
2.3 完善保障機制
計算機網絡信息安全防護,不單單是個人事務,更是關乎社會和諧穩定的大事。全球經濟一體化態勢下,計算機網絡作為各國貿易交流的重要平臺載體,涉及到大量隱秘信息數據,一旦受到威脅和攻擊,可能會引發嚴重的經濟問題、政治問題。因此,我國應逐步建立完善的計算機網絡信息安全相關法律法規,明確公民權利與責任,規范用戶上網行為,提高違法犯罪成本,維護網民正當權益,利用法律的威嚴性、震懾性肅清計算機網絡環境。同時,國家還需重視信息安全產業發展,加大政策引導與扶持力度,逐步增加財政投入,擴大其規模,建立完善的計算機網絡信息安全防護體系。同時,相關主管部門還需加強對計算機網絡環境的巡查力度,及時發現問題,督促相關單位有針對性地予以改進,并嚴懲一切違法犯罪行為,潛移默化中強化公民信息安全意識,維護社會治安穩定。
3 結語
總而言之,有效防護計算機網絡信息安全十分重要和必要。由于個人能力有限,加之計算機網絡環境復雜多變,威脅信息安全的因素眾多,本文作出的研究可能不盡完善。因此,作者希望業界更多專家及學者持續關注計算機網絡信息安全建設,客觀、全面剖析當前所面臨的信息安全問題,有針對性地提出更多有效防護措施。
參考文獻
[1]汪東芳,鞠杰.大數據時代計算機網絡信息安全及防護策略研究[J].無線互聯科技,2015(24):40-41.
[2]吳思.關于計算機網絡信息安全及防護策略探究[J].信息與電腦(理論版),2015(19):184-185.
[3]吳一凡,秦志剛.計算機網絡信息安全及防護策略研究[J].科技傳播,2016(02):156-157.
作者簡介
胡元軍(1983-),男,江蘇省徐州市人。工程師。研究方向為計算機網絡技術。