公務(wù)員期刊網(wǎng) 論文中心 正文

網(wǎng)絡(luò)下的個人計算機信息安全防護

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了網(wǎng)絡(luò)下的個人計算機信息安全防護范文,希望能給你帶來靈感和參考,敬請閱讀。

網(wǎng)絡(luò)下的個人計算機信息安全防護

摘要:隨著科技日新月異的發(fā)展,越來越多的人使用計算機進行新的交流和傳輸信息,給生活帶來便利的同時,網(wǎng)絡(luò)環(huán)境下的信息安全問題也隨之出現(xiàn)。用戶信息被泄露、盜取等問題變得十分嚴重。本文針對個人計算機信息的安全技術(shù)及防護進行了探析。

關(guān)鍵詞:個人計算機;信息安全;防護

當今的社會,是信息高速發(fā)展的時代,是全球網(wǎng)絡(luò)化的時代,人們通過計算機網(wǎng)絡(luò)系統(tǒng)進行工作學習、溝通交流、購物娛樂等,改變了人們原有的生活模式,為人們的生活提供了極大的便利條件。與此同時出現(xiàn)的各種計算機病毒及黑客的攻擊,對于個人計算機的信息安全是個潛在的威脅。在這種情況下,充分利用有效的網(wǎng)絡(luò)信息安全管理系統(tǒng)或軟件對信息進行安全防護,已成為不容忽視的問題。

1常見的個人計算機存在的安全風險

1.1個人信息數(shù)據(jù)的泄露

個人信息具體涵蓋了電腦與用戶的隱私緊密聯(lián)系的所有多媒體文件(圖片、音、視頻文件)以及涉及工作的機密文件、在網(wǎng)上購物過程中,計算機用戶的網(wǎng)上銀行用戶名、登錄密碼、支付密碼、安全證書等個人信息。而泄露的主要形式包括對信息的竊聽、信息傳輸過程中的截取等方式。它的危害主要在于信息一旦被泄露,那么可能會接收源源不斷的垃圾短信,接二連三的騷擾電話、鋪天蓋地的垃圾郵件等,嚴重時還可能發(fā)生冒名辦卡透支欠款、不法公司前來詐騙等惡性事件。

1.2系統(tǒng)的完全漏洞

各種操作系統(tǒng)軟件或應用軟件在開發(fā)的過程中,由于存在某種邏輯設(shè)計上的缺陷,或程序開發(fā)員的任何一個小疏忽,被不法者所利用,通過植入病毒、木馬等方式攻擊或控制整個電腦,從而竊取電腦中的重要資料信息,甚至破壞系統(tǒng),在很大程度上會影響軟、硬件設(shè)備,包括系統(tǒng)統(tǒng)本身及支撐軟件、網(wǎng)絡(luò)用戶和安全防火墻等。盡管現(xiàn)如今的計算機操作系統(tǒng)呈現(xiàn)多樣化狀態(tài),但系統(tǒng)或軟件本身的漏洞難以得到根除,一旦接入互聯(lián)網(wǎng),給計算機系統(tǒng)安全留下了巨大的隱患。一般Win7常見的漏洞有快捷方式漏洞與SMB協(xié)議漏洞2種。快捷方式漏洞是WindowsShell框架中存在的一個危急安全漏洞。而SMB協(xié)議主要是作為微軟網(wǎng)絡(luò)的通信協(xié)議,在計算機間共享文件、打印機、串口等。當用戶執(zhí)行SMB2協(xié)議時,只要故意一個錯誤的網(wǎng)絡(luò)協(xié)議請求,系統(tǒng)就會出現(xiàn)頁面錯誤,將會受到網(wǎng)絡(luò)攻擊從而導致系統(tǒng)崩潰或重啟。

1.3計算機病毒的危害

計算機病毒是利用計算機軟件編制的程序代碼,它存儲在相關(guān)的存儲介質(zhì)里,當碰到某種條件激活時,通過修改程序的方式進行準確復制,感染其他程序,對個人計算機里的信息進行破壞,有非常大的危害性。當目前計算機病毒成百上千種,呈現(xiàn)了多樣化的特點,隱蔽性非常強,有些病毒名稱還會被命名為類似系統(tǒng)名,當雙擊打開時就會被激活,傳播速度也相當驚人,一旦入侵個人計算機,導致計算機系統(tǒng)運行緩慢或者數(shù)據(jù)被破壞、盜取,嚴重造成系統(tǒng)的癱瘓,甚至于硬件(如主板)的損壞。清理病毒也很麻煩,比較小的病毒可以通過專門的殺毒軟件進行查殺,但還有一些棘手的病毒,往往無法殺滅,使得信息安全無法保障。

1.4計算機黑客的存在

黑客,本義是指熱心于計算機技術(shù),水平超高的電腦高手,尤其是程序設(shè)計人員。隨著時代的發(fā)展,網(wǎng)絡(luò)上又出現(xiàn)了駭客,他們還可以分為不同的等級。目前黑客攻擊都有目的性,他們熟悉操作的設(shè)計與維護,精于找出使用者的密碼,利用系統(tǒng)安全漏洞對網(wǎng)絡(luò)進行攻擊、竊取資料,取得系統(tǒng)或網(wǎng)站的控制權(quán)限,甚至入侵國家或政府系統(tǒng),關(guān)鍵時刻對系統(tǒng)進行毀滅性打擊,對網(wǎng)絡(luò)的安全產(chǎn)生極嚴重的危害,造成經(jīng)濟損失,破壞了社會穩(wěn)定。黑客的攻擊的方式一般有植入木馬、網(wǎng)絡(luò)監(jiān)聽等。

2個人計算機信息安全防護的主要手段

2.1必須加強信息安全意識

作為計算機系統(tǒng)的操作者,我們必須足夠重視信息安全所引發(fā)的一系列問題,從自身做起,對個人計算機系統(tǒng)中的信息進行有效的保護,從而保證系統(tǒng)的安全性能。因此,每個網(wǎng)絡(luò)系統(tǒng)用戶必須加強關(guān)于計算機安全與管理知識的學習,對文件系統(tǒng)進行加密處理,并對每個用戶的操作權(quán)限進行設(shè)置,從而防止信息受到非法的泄露。在個人計算機信息管理方面,采取嚴格的安全管理制度以及進行相關(guān)信息安全培訓,在遇到突發(fā)的計算機問題時,可以快速地解決問題,保障了我們信息和財產(chǎn)安全。

2.2個人防火墻對系統(tǒng)外黑客的防御

對于個人計算機而言,殺毒軟件并不等同于防火墻,殺毒軟件能查殺系統(tǒng)存在的病毒,提高安全性能,減少安全隱患,增強計算機抵御病毒的能力。而防火墻卻是管理網(wǎng)絡(luò)使用的鑰匙。它能有效阻隔網(wǎng)絡(luò)上的威脅。在計算機領(lǐng)域中,防火墻指設(shè)置在不同的網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它能根據(jù)企業(yè)的安全政策控制出入網(wǎng)絡(luò)的信息流,而且它本身也具有很強的抗攻擊能力。[1]個人防火墻是防止電腦中的信息被外部侵襲的一種措施,能在系統(tǒng)中監(jiān)控、阻止未經(jīng)授權(quán)的數(shù)據(jù)進出互聯(lián)網(wǎng)及其他網(wǎng)絡(luò)系統(tǒng)。它檢查到達防火墻兩端的所有數(shù)據(jù)包,無論是發(fā)出還是進入,都能決定是攔截還是將其放行,是保護個人計算機接入互聯(lián)網(wǎng)的有效安全手段。我們可以通過購買獲得正版的第三方防火墻軟件,比如天網(wǎng)防火墻個人版,360木馬防火墻,江民黑客防火墻等,都能有效防御非法用戶的入侵,起到了很好的隔離作用,還能有效防止病毒向外傳播信息。

2.3運用有效技術(shù)手段管理個人信息

運用各種的安全技術(shù)手段對計算機中的信息進行有效的管理監(jiān)督,從而盡可能保障個人計算機中的信息安全。作為個人而言,我們要學會使用的防護手段主要有:隱藏個人IP地址,這樣在瀏覽網(wǎng)頁時就不會留下痕跡,能有效抵擋黑客的侵入,采用待處理服務(wù)器就可以實現(xiàn)這一目的、下載最新版本的瀏覽器程序,能盡量避免惡意代碼的可能、設(shè)置很安全復雜的密碼[2],長度足夠長并不定時進行密碼修改來保護賬戶信息的安全、及時更新計算機操作系統(tǒng),下載最新的補丁,把操作系統(tǒng)的漏洞堵住、及時更新殺毒軟件、不要打開來歷不明的郵件、在下載文件的時候?qū)χ匾男畔⑦M行備份等等,這樣才能在遭到攻擊或系統(tǒng)出現(xiàn)故障時能迅速恢復我們初始系統(tǒng)。

2.4正確使用數(shù)據(jù)加密

數(shù)據(jù)加密是計算機系統(tǒng)對信息進行保護的一種最可靠的方法,它和防火墻配合使用,更能有效提高信息系統(tǒng)和數(shù)據(jù)的和保密性和可靠性[3]。可分為傳輸加密技術(shù)、存儲加密技術(shù)、完整性鑒別技術(shù)及密鑰管理技術(shù)等四種。數(shù)據(jù)加密技術(shù)的應用,是把數(shù)據(jù)這一重要元素借助算法的方式轉(zhuǎn)變?yōu)槠渌淖址渲?,密鑰與算法是最為常見的加密技術(shù)。訪問計算機的人員必須輸入一定的密碼才能訪問內(nèi)容,所設(shè)置的密碼難度系數(shù)越高,用戶信息就越安全。[4]

3結(jié)束語

綜上所述,隨著全世界信息化的迅猛發(fā)展,有關(guān)信息泄露導致的違法案件也層出不窮。作為新時代的公民,更應該提高計算機信息安全水平,充分利用好多元化的信息安全技術(shù),定期對計算機系統(tǒng)進行更新維護,提高系統(tǒng)整體性能,是提高個人計算機信息安全的一項重要措施,用科學的手段保證人們的信息和財產(chǎn)安全。我們只能隨時保持警惕,不要輕易打開一些非法的網(wǎng)站,不要相信一些非法的網(wǎng)絡(luò)騙局,那么我們就能最大程度上保證了個人信息的安全。[5]

參考文獻:

[1]袁振宇.個人防火墻是個人電腦的必備軟件[J].內(nèi)江科技,2006,27(6):102,110.

[2]衛(wèi)星君.個人計算機信息安全與防護措施[J].數(shù)字技術(shù)與應用,2012(12):151.

[3]方以恒.基于大數(shù)據(jù)的云計算安全設(shè)計與實現(xiàn)[D].南京:東南大學,2018.

[4]徐建華.計算機信息安全技術(shù)與防護措施[J].電子技術(shù)與軟件工程,2017(5):227.

[5]錢林紅.個人計算機信息安全的防護方法[J].科技與企業(yè),2013(17):111.

作者:沈揚 單位:江蘇省常州市工程職業(yè)技術(shù)學院