計算機網絡信息安全對策探析

前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息安全對策探析,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

計算機網絡信息安全對策探析

【摘要】

近年來,我國的計算機行業一直處于飛速發展的進程中,并取得了一定的成果,但是隨之而來的是軍隊計算機網絡的安全危機以及民眾對于信息安全的加倍關注。網絡的普及帶來了便利,但也給不法分子帶來了可乘之機。入侵者通過種種非法手段,利用網絡技術竊取重要信息,不光威脅人民生活,也關系到國家財產等方方面面。本文陳述了威脅軍隊網絡信息安全的因素,并提出幾種應對策略。

【關鍵詞】

軍隊;計算機網絡;入侵;漏洞;防護

近年來,全球化時代的到來加速了信息化進程在全球的發展,繼而也帶來了更多的安全隱患,引發了更大網絡安全危機。信息化時代各種應用軟件的普及豐富了人們的生活和娛樂,但同時也為網絡入侵者,黑客的犯罪,以及網絡病毒的傳播提供了便利,創造了條件。然而利用黑客技術惡意入侵,竊取信息的案例頻發且屢禁不止,在這樣的大環境下,網絡安全似乎不堪一擊,岌岌可危。本文通過對幾起典型網絡信息安全案例的分析,同時提出幾條切實可行的解決方案。

1國外內部計算機網絡信息安全遭到侵害的案例

近年來,世界各地頻發黑客入侵,威脅網絡信息安全以及侵害人民財產安全的惡性事件,下面以幾起典型案例為例,陳述網絡信息安全面臨的主要威脅。

1.1案例1

據日本東京新聞,2014年四月日本發生多起央行網絡交易系統遭黑客入侵,黑客通過一種“間諜軟件”,間接地控制了銀行客戶的電腦并竊取了重要的賬戶信息,從而盜領,盜匯客戶存款。日本三家銀行eBank、網絡銀行和瑞穗銀行共發生多起類似事件,并造成了500多萬日元的損失。

1.2案例2

2013年,韓國接連發生多起黑客大規模惡意攻擊事件。3月22日,韓國爆發歷史上最大規模黑客攻擊,韓國的主要媒體,金融行業,包括多家大型企業,主流銀行及大量個人計算機終端都被波及,甚至陷入癱瘓狀態,無法投入使用,大量重要資料也都遭到竊取。六月,包括韓國青瓦臺總統府在內的16家網站都遭到黑客攻擊,陷入癱瘓狀態。七月,韓國總統府,國防部,外交通商部等政府部門網站及主流銀行,媒體網站等再次被黑客以分布式拒絕服務的方式進行攻擊和破壞,癱瘓4h之久?;趯σ陨习咐姆治?,不難得出黑客進行網絡入侵的動機主要有以下幾點:

(1)以竊取商業信息和非法牟取暴利為目的,入侵金融,銀行系統,并通過銀行等機構對客戶進行詐騙,侵害人民財產安全,攪亂商業系統和市場平衡。

(2)非法竊取個人信息,從而進行詐騙,盜竊,甚至用于敲詐,勒索,以及非法損害他人的個人名譽。

(3)出于政治目的,入侵政府網絡,竊取他國情報以及機密信息,甚至散播危險信息,擾亂政治局勢,造成動亂和恐慌。

2軍隊計算機網絡安全面臨的威脅

2.1網絡系統本身的脆弱性

網絡系統依憑于現代通訊技術存在,開放性是其一大特點,這一特性帶來了網絡世界海納百川,包羅萬象的特點,但也造成了網絡運用TCP/IP協議時安全性低,容易受到來自外力干擾,受到攻擊和威脅的弱點。與此同時,網絡的存在還因容易受到電磁場變化,地震,太陽黑子等自然災害的干擾而顯得岌岌可危。

2.2系統設計漏洞及維護能力低下

大多網絡系統在設計者設計初期,對安全系統的重視程度較低,這樣設計出來的軍隊內部系統安全防御能力自然比較低下。而發現新的漏洞后,不及時,不正當的補救措施也進一步給了不法分子可乘之機。甚至有些時候,我們已經及時地采取措施對漏洞進行彌補后,由于軍隊內部路由器和防火墻過濾規則的復雜,處理數據的龐大,系統又隨時可能出現新的漏洞。所以及時發現,有效彌補,是我們避免國家軍隊網絡安全事故發生的重要手段。

2.3人為的惡意攻擊

近年來,眾多國家軍隊網絡安全事件都是源于不法分子的圖謀,同時人為網絡威脅也分為直接和間接兩類;黑客的直接攻擊,影響大,速度較快,一般是為了竊取他人及軍事、政府、銀行的信息;還有以病毒攻擊為主的間接人為攻擊方式,計算機病毒一般隱藏在文件或軟件安裝包的隱藏位置,一旦觸發便會大規模傳播,可以造成計算機信息被篡改甚至丟失。病毒還有無限復制傳染傳播的特性,影響力廣,范圍大,容易引起多臺計算機聯動反應,對軍隊網絡安全的破壞力巨大。

3軍隊計算機網絡安全的防護措施

3.1隱藏計算機IP地址

黑客攻擊計算機的主要途徑就是通過一些網絡探測技術獲取他人計算機的IP地址。一旦一個IP地址被鎖定,就表示黑客針對該計算機IP的攻擊行為已經做好準備。目前能夠隱藏計算機IP地址的主要手段是運用服務器,黑客只能探測到該IP屬于服務器,但無法探測到用戶的真實IP,從一定程度上保護了國家軍隊網絡安全。

3.2網絡防護技術的運用

入侵檢測技術是近年來被廣泛運用于檢測計算機系統和監控網絡是否被濫用的一項技術,也還正處于逐步發展狀態。還有統計分析法和網絡分段技術的運用,前者是通過統計學的知識,在軍隊計算機正常使用的同時分析計算機的動作模式是否在正常軌道內;后者是將非法用戶與保密信息隔離開來的方式,切斷非法監聽的途徑。

3.3防范木馬程序和惡意插件

每次下載一個無安全防護的網站的程序或軟件之前,要準備好防護進程和木馬查殺程序,確認無誤后再存入本機。在開始菜單的程序菜單中查看是否有多余的插件或不明的項目正在運行,將之刪除并防止恢復即可。在郵箱中發現名目有異常的郵件,或是瀏覽網頁時非法傳播的廣告,彈出網頁等,要及時關閉,不可好奇瀏覽以及下載。

4結語

綜上所述,軍隊計算機網絡信息安全的保護不能單單只靠單一途徑進行,而是需要系統及軟件開發商與用戶相互配合,及時彌補系統漏洞;同時也需要相關法律法規的進一步實行和國家政府重視并加強管理,配合信息化的快速發展,計算機的更新換代,創造更加安全,有效,利民的網絡環境,為軍隊計算機網絡建立起更加安全穩定的防護體系,減少國家財產、利益的損失。

作者:李蔚蔚 單位:解放軍69047部隊

參考文獻

[1]張晶.淺析軍隊計算機病毒與防治[J].科技信息,2013(7):103,117.

[2]趙昌倫,武波.基于.Net的軍隊計算機網絡信息安全對策[J].計算機技術與發展,2009,19(1):150~153.

[3]邱越博.軍隊計算機網絡的安全性分析[J].工業設計,2011(10):105.

亚洲精品一二三区-久久