当下网络环境存在的问题范文

时间:2023-12-15 17:21:48

当下网络环境存在的问题

当下网络环境存在的问题篇1

云计算是一种基于分布式计算、网格计算、并行计算为基础的计算模型,其目的是以共享为构架并通过网络将庞大的计算处理程序自动分拆成无数个较小的子程序,然后经由多部服务器所组成的庞大系统经搜寻、计算分析之后再将最终的处理结果回传给使用者.云计算可以使得每个用户感觉联网的计算机是一个分时系统,用户可以根据需求访问计算机以及存储系统,它具有以下特点:(1)对用户终端的设备要求较低且使用方便和快捷;(2)课提供强大的计算功能和存储功能;(3)网络数据共享可以在不同设备之间实现.

2“云计算”环境中的计算机网络安全的重要的意义及其特征

在当今这个网络时代,可以说,“云计算”是无处不在的,因而,其安全性成为使用者和管理者最为关心的问题之一.下面就谈一谈“云计算”环境中的计算机网络安全的重要的意义及其特征问题.“云计算”环境中的计算机网络安全的意义如下:

(1)“云计算”环境中的计算机网络安全可以为使用者或是用户提供最为可靠和最为安全的数据存储中心,使得用户可以不再为数据的丢失以及病毒入侵等应用性问题而烦恼.这是因为,“云计算”环境中的计算机网络安全可以保证数据得到安全性保存和备份,通过计算机局域网络和广域网络相结合的方式来构建安全的数据中心,实现多机互联备份和异地备份等多种方式来保证用户数据的安全性和可操作性.随着“云计算”环境中的计算机网络安全性的提高,“云计算”的不断推广和应用可以使得用户的数据存储在“云”中,避免诸如电脑遗失或是维修甚至是被盗后数据被窃取的风险,只要有了授权就可以随时随地进行访问和使用的便捷性和可靠性.

(2)“云计算”环境中的计算机网络安全性可以使得数据使用者或是用户在共享中的安全性也得到了保证,因为计算机“云计算”上的各种加密技术和措施可以保证用户信息和数据是以加密状态进行传输和接受的,然后以较为严格的认证和管理权限进行监控的,用户可以在使用时通过其他保护措施再次进行加密操作.

(3)虽然“云计算”环境中的计算机网络安全性要求高,但是,它对于使用者的用户端设备要求较低,这就使得其可以具有更加亲民的便捷性和使用率,在用户接入计算机网络后就可以实现“云计算”数据在不同设备之间的传输和共享,十分便捷和迅速.

(4)“云计算”环境中的计算机网络安全可以通过大量的网状客户端对网络中软件的行为进行时时监视和检测,一旦发现有木马或是恶意程序的威胁时就会将此信息送往Server端进行自动分析并及时进行处理操作,从而避免下一个使用者或是客户端的感染操作,保证了计算机信息数据传输中的安全性.而“云计算”环境中的计算机网络安全是有如下特征:

(1)具有较高的保密性,即:在未经过用户的授权使用情况下,信息和数据等是不能实现共享的.

(2)具有较好的完整性,即:在未经过用户的授权使用情况下,信息和数据是不能随意被改变、破坏或是删除的.

(3)具有较高的可操控性,即:在未经过用户的授权使用情况下,信息和数据是不会被利用和处理以及传播的.

(4)具有较高的信息审核性,即:当网络安全出现问题时,授权用户可以采取必要的手段加以核查和控制,维护信息和数据的安全性.总之,“云计算”环境中的计算机网络安全可以保证实现计算机硬件、软件数据信息不会因为意外或者和人为故意而遭到破坏、更改和泄漏的危险,并以特定的技术加以数据系统的保密性、完整性和利用性的各种安全保护.

3“云计算”环境中的计算机网络安全现状分析

3.1“云计算”环境中的计算机网络安全在技术层面存在着问题

对于一般用户来说,所有存储在云中的数据会在由于技术方面的因素而发生服务中断时无法获取和处理,不能进行操作,甚至是束手无策.并且由于技术层面的原因,其安全性会由于“云计算”在目前状况下是网络开放性和可见性的原因而存在大量的安全性问题,对于一些虚假地址和虚假标识是无法识别和甄别的.

3.2“云计算”环境中的计算机网络安全在安全性方面存在着问题

“云计算”还没有实现在计算机网络安全方面的完全保密性,其完整性和可操作性都存在着不可确定性,很多黑客都将“云计算”当成了攻击对象.此外,很多驻留在用户PC机上的病毒软件也会时不时发起恶意攻击,这也是导致“云计算”环境中的计算机网络安全在安全性方面存在着问题的重要原因之一.

3.3“云计算”环境中的计算机网络安全在相关的法律法规等政策保障方面也存在着问题

目前,在我国的计算机网络安全管理中,立法机关还没有针对其进行相关的法律法规等的监管、保护和制裁措施.可见,这种法律上的保护缺失也是造成当前“云计算”环境中的计算机网络安全的因素之一,这也是我国网络存在的弊端,立法机关应该尽早出台相关的法律法规来限制这些网络威胁行为的猖獗和肆虐.基于以上的原因,必须要加强“云计算”环境中的计算机网络安全措施.

4加强“云计算”环境中的计算机网络安全的措施

4.1提高“云计算”环境中的计算机网络安全的防范意识,并要切实地加强这种防范意识的实际落实

加强“云计算”环境中的计算机网络安全要从系统的身份认证开始,这是保障网络安全的门户和基础,也是防范第三方不明用户或是黑客侵袭的第一道防线.并且要提高“云计算”环境中的计算机网络安全的防范意识还要落实到实处,将计算机网络信息和数据的完整性和机密性、一致性给与高度保护,防止非授权的访问和传播使用,严加监控,以免造成不必要的影响和危害,严格把关“云计算”环境中的计算机网络安全信息安全的操控.其实,只要用户具有最起码或是最基本的安全常识和一些简单的基本电脑安全操作习惯,“云计算”环境中的计算机网络安全的落实就可以得到提高.例如,用户要尽量避免在公共的电脑或是网络使用系统中进行数据操作和信息使用,或是避免“云计算”数据存储时总是使用同一密码等,这些都是最为基本的“云计算”安全下增强安全意识的手段.此外,用户还要进行数据的经常性备份和整理,避免在今后的使用中出现诸如“云计算”服务遭受攻击时而出现的数据丢失而无法恢复的问题.

4.2加强“云计算”环境中的计算机网络安全技术的研发和应用,提高“云计算”环境中的计算机网络安全威胁的应对手段和能力

例如,对于计算机本身来说,用户一定要注意防火墙和其它保护屏障的使用,而这种保护措施要尽快更新,可以引用一些诸如鉴别授权机制、多级虚拟专业防护墙等,使得其技术结构保证计算机网络在使用时的安全性和高效率性,确保了“云计算”环境中的计算机网络安全的保证.又如,可以采用数字签名技术而后认证等手段来保证“云计算”环境中的计算机网络安全,使得其实际应用中具有了较高的安全性和可靠性.可以说,只有在“云计算”环境中的计算机网络安全问题得到切实的保障之后,安全、健康和科学的计算机网络使用环境才会被营造,这样才会促进我国“云计算”环境中的计算机网络事业的良性发展和壮大,为广大的“云”用户更好地服务.因此,要加强“云计算”环境中的计算机网络安全技术的研发和应用,提高“云计算”环境中的计算机网络安全威胁的应对手段和能力.

4.3加强“云计算”环境中的计算机网络安全在应用程序和服务器中的安全问题

加强“云计算”环境中的计算机网络安全的过程中,对于陌生信息和数据的防范和拦截是阻止外来不安全信息和数据侵入的一个有效方式,它可以在安装具体防护程序之时就给与保护.“云计算”计算机网络安全中问题中的服务器可以起到一种缓冲性作用,它可以对于内网进行隐藏,使得公网IP得到节省,并对访问网站的查看具有监控行和操控性,也是一种提高“云计算”环境中的计算机网络安全性的有效手段.此外,对于“云计算”服务商来说,采用分权分级管理不失为一个很好的所示.这样做的目的是可以有效防止客户的数据和程序被“偷窥”或是肆意篡改,而分级控制和流程化管理的方法可以使得每一级的管理都有被监督和被检测的保证,使得这个“云运算”数据至少会有两级人员来管理.第一级是普通的运维人员,他们的职责就是负责日常的运维工作,但是,他们无法得到用户的数据信息;第二级是核心权限人员,虽然他们可接触到到用户数据信息,但是他们会受到严格的运维流程的严格控制,从而也不能随意使用、篡改和删除用户的信息.可见,这就会加大提高“云计算”环境中的计算机网络安全性.

4.4要加强“云计算”环境中的计算机网络安全的数据安全性和保密性

要保证数据的安全性和保密性可以从以下几个方面进行努力:(1)采用加密技术,这是完成“云计算”环境中的计算机网络安全的数据安全性和保密性的最为基础和有效的方式之一.为此,使用者或是用户可以在把文件等数据性资源保存到计算机网络之前进行加密措施,例如,可以使用pgp、truecrypt、hushmail等加密程序来辅助完成.(2)可以通过使用诸如vontu、websense和vericept等过滤器来使得那些离开了用户网络的数据可以得到时时监控,对于其中的敏感性数据给与有效拦截或是阻止.在一个使用群体内,例如在一个公司内,还可以以数位排列的方式来控制不用用户在数据使用和共享等中的使用权限和程度,保证了数据操作和使用的安全性要求.(3)进行云服务提供商的选择,尽量选择那些信誉度较高的提供商.一般来说,信誉度较高的提供商会在云数据提供和贡献中有着更好的保障措施,它们有着自己的专门技术和技术人员,可以以自己的品牌为保障,数据泄露的情况会相对较少,降低了用户使用“云计算”数据时的风险性.

5结束语

在网络技术高度发达和使用的信息时代,“云计算”环境中的计算机网络安全的问题是每一个处于这个时代的人所面对的重要问题,它会在人们的学习、工作和生活中时时出现.而使用者们或是用户们务必要重视这个问题的存在和应对,在提高自身计算机网络安全技术意识的基础上,努力在技术层面得到提高;在提高自身网络安全知识结构的同时,也要努力在所能使用的安全保障措施中学会实际应用,从而为打击黑客等破坏网络安全的不良行为做出自身的一份贡献之力.可以说,只有在“云计算”环境中的计算机网络安全问题得到切实的保障之后,安全、健康和科学的计算机网络使用环境才会被营造,这样才会促进我国“云计算”环境中的计算机网络事业的良性发展和壮大,为广大的“云”用户更好地服务.

当下网络环境存在的问题篇2

今天,人们用“互联网+”来描述这一时代。在笔者看来,“互联网+”即是互联网化,它是互联网技术向商业领域应用与传统行业网络的应用两股力量的相互作用结果,是整个商业组织和运行方式的变化,是商业模式和环境的网络化。

笔者认为,在“互联网+”时代,电子商务应更名为网络商务。网络商务要比电子商务具有更丰富的内涵:网络商务可以更加准确地表述我们商业的生存基础。电子商务强调的是商务手段电子化(在我国也称为信息化),而网络商务更宜表达电子商务所不能反映出来的内涵,它可全面描述现代商务生存和运营状态,具有电子商务不能涵盖的内容和意义,可以视为电子商务高级形式。

与电子商务相对应的电子商务法核心,是解决电子形式的商务记录具有书面形式效力、电子数据如何作为有效证据问题;与网络商务对应的网络商务法,可以实现对各种新形态的网络经营行为的规制、对网络交易行为的规范。

联合国定义电子商务示范法

电子商务的定义是由联合国贸易法委员会(简称贸法会)在制定《电子商务示范法》过程中创立的,被世界各国沿用。贸法会认为,凡是使用数据电文的(data message)即为电子商务。数据电文是指由电子手段、光学手段或类似手段生成、储存或传递的信息,这些手段包括但不限于电子商务交换(EDI)、电子邮件、电报、电传或传真。

贸法会旨在解决计算机通信带来的法律不确定性,但用了涵盖各种电子通信手段的电子商务概念。之所以这样,是因为要“借力”,既然传统电子通信手段的法律效力已经得到解决,那么计算机通信手段法律效力亦应当援用相同的方式解决。只是联合国并没有采用扩张书面合同解决的方法,而是采用独立类型立法方式来解决其效力的。在这方面,贸法会在技术中立原则指引下,发明了“功能等同法”,认为只要电子数据满足传统书面的功能时,即可在法律上受同等待遇,具备相同法律效力。基于此,贸法会早在1996年就推出了《联合国电子商务示范法》,以解决国际贸易中电子通信手段应用的法律不确定性问题。贸法会的“电子商务”和“电子商务法”一经创立,迅速为各主要国家接受。虽然主要国家的立法模式不同,但其立法宗旨、内容则大同小异,均移植联合国示范法,解决电子通信技术应用的法律效力问题,或者电子记录等同于书面形式问题。因此,也有学者将电子商务法称为形式立法。

网络商务亟待法律规范

随着2004年电子签名法的实施,由联合国贸法会开创的电子商务立法任务在我国已经初步实现。“合同法+电子签名法”立法模式,基本上解决了我国电子通信手段应用于商务领域所引发的法律不确定性。

虽然电子商务应用中,电子形式如何等同于书面形式,如何认定电子数据的证明力等电子化引发的法律问题,在实践中还没有完全解决,但它是法律实施层面的问题,而不是需要再立新法的问题。在这个意义上,电子商务已经不需要立法了。但是,电子商务的高级形态──网络商务却面临巨大的法律不确定性。

举例说明。首先,网络商务的准入问题。在营业自由是基本权利和自由的国家,利用网络从事商务本身根本不是一个问题。如果商务活动不落入增值电信服务,根本不需要政府许可(获得ICP许可证);如果按照现行法需要政府许可的营业,已经获得许可证的主体当然地可以利用网络从事经营活动,不需要再另行审批或许可。但在我国,许多政府部门将传统准入式的事前监管延伸到网络环境,似乎利用网络从事商务需要准入。因此,需要法律明确网络营业自由原则,以鼓励人们利用互联网,创新商业模式。

其次,网络交易法律关系界定问题。互联网的应用,打破了地域和行业界线,创造产业融合、整合,产生新业态和新商业模式,如何界定网络环境下不同商业模式的法律关系,就需要立法明确或者确立判断规则,以指引人们从事交易行为,对行为后果事先预期。

再次,网络经营行为的法律规制问题。从法理上说,网络上所有经营行为必须遵守现行法,凡是现行法规定属于违法行为,在网络环境下亦属违法,应当承担相应的法律责任。但是,在网络环境下有许多新类型的有违公平竞争的行为,就需要法律给予特别明确,有些侵害消费者的行为,甚至欺诈交易就需要规范和打击。

还有,在网络商务中,存在着大量的非正式规范,比如用户协议、政策和规则等,目前没有法律对网站或网络交易平台上的网络用户协议、网络交易规则、网站政策等法律效力明确规范,其贯彻执行面临法律不确定性。需要法律明确这些协议、政策或规则在法院的可执行力。我国是一个高度依赖制定法的国家,网络商务发展和运营中存在法律上的不确定性,成为亟待需要解决的问题。问题的解决,正是本次电子商务法要解决的重要问题。

法律不仅要解决现实面临的问题,而且还有重要的引领产业或经济发展的功能。尤其是,“互联网+”已经成为我国产业转型的基本战略,迫切需要一部网络商法勾勒未来的商业秩序,引领我国经济转型和商业升级发展。虽然移动互联网、云计算、大数据、物联网等技术在商业中的应用才刚刚开始,但是,未来的商业生存模式和环境已经初步展现。如何在网络商务初露端倪的时期,创制一些引导性规则,促进我国网络商务大发展,也应当成为本次立法的重要目的。

网络商法是商法的特别法

如果电子商务法旨在解决商务电子化问题,解决商业手段形式问题,那么网络商法即解决商务的网络化问题,解决商业本身法律规则的问题。也就是说,网络商法旨调整网络环境下经营行为和交易关系,确立网络环境下商事行为的基本规则和商事交易的基本秩序。简言之,网络商法即网络商事行为的法律规范。

显然,网络商法是商法的特别法。网络商事行为是商事行为在网络环境下的延伸,网络商法是调整网络环境下商事行为的法律。网络商法并不是创制商法规则,而是将网络商事行为嫁接到现行商法,使现行商法适用于网络环境下的商事行为,使网络商事行为得到法律的调整。当然对于现行商法不能调整的商事行为,网络商法也要给予规范。因此,网络商法有两项功能:第一,嫁接网络行为与传统商事行为,使网络嫁接调整网络环境下适用;第二,解决现行法不能解决的特殊问题,确立网络环境下商事主体和商行为的特殊规则。笔者坚信,我国需要制订的法律是网络商法,它可以并应当解决“互联网+”面临的不确定性,它可以并应当引领我国商业的未来。

当下网络环境存在的问题篇3

在互联网和计算机技术不断发展进步的情况下,云计算已经成为当前非常主流的一种模式,其加强了互联网终端之间的相互联系,同时提升了网络数据的集成。在云计算环境下,网络安全技术得到了进一步发展,但是也表现出了一些问题,需要有效解决这些问题,才能保证其取得更进一步的发展。所以,本文首先分析了云计算下网络安全技术的应用现状,然后分析了在该过程中所表现出来的相关问题,最后提出了加强网络安全技术在云计算环境下的运用策略,希望可以对业界人士起到一定参考。

【关键词】

云计算;网络安全技术;现状;问题;对策

引言

网络技术在本世纪得到了快速发展,在第一个十年中实现了网络技术的全球化普及。在进入第二个十年以后,网络技术向着更高的水平发展,由此推动了云计算的产生。云计算是一种全新的计算方式,其将网络计算和分布计算作为基础,以此构建起了一套全新的计算模式。不仅如此,云计算还可以实现数据信息的共享,可以实现大规模数据的计算和存储,大大提升了信息处理的效率和质量。但是,随之而来的安全问题也引起了各方关注,如何通过网络安全技术保证云计算的安全,在业界已经展开了研究。

1.云计算下网络安全技术的应用现状

1.1网络环境

网络环境是云计算下网络安全技术应用的着力点之一,糟糕的网络环境必然影响到云计算及相关业务的展开,所以利用网络安全技术构建一个良好的网络环境是非常重要的。就当前的实际情况来说,木马、病毒的侵扰是网络环境方面存在的首要问题,此外还有黑客的恶意攻击。这两种形式都对网络环境产生了严重的负面影响。不仅会影响到用户的网络操作体验,更是直接威胁到了网络安全,对网络环境形成了不小的破坏和冲击。这也对云计算的推广造成了阻碍。因此,需要通过网络安全技术加强对网络环境的建设,更加可靠的识别木马、病毒,加强对系统的安全维护,避免这些安全因素给云计算造成负面影响。

1.2安全技术

安全技术就是保证网络安全的基本技术,依托这些安全技术,可以构建起立体化、多层次的安全防御体系,保证云计算的安全。目前,网络安全技术的发展速度较慢,相较于云计算的发展而言,显得有些脱节。这也就导致在云计算的实际普及过程中,某些用户遭遇了一些安全问题,留下了不好的云计算体验。另外,云计算的网络安全问题很大程度上倾向了云计算的提供商。因为大量的数据信息都是储存在服务提供商的终端服务器中,一旦服务商的终端服务器出现系统终端或是受到恶意攻击的情况,那么用户无法主动实现对个体数据的安全防护,由此在数据安全上就显得比较被动。这也就要求必须要对网络安全技术实现提升,在加强终端服务器安全性的基础上,还需要强化用户的主动性,确保用户能够主动保护自身的数据安全。

1.3法律法规

我国法律法规对网络信息安全方面涉及甚少,目前还没有形成有效的法律法规体系对云计算和网络安全进行规范约束,导致其容易出现一些非常规问题。不仅如此,即便当前存在的部分法律法规,其条款也较为老旧,与日新月异的云计算技术和网络安全技术存在脱节的问题。所以,要保证云计算下网络安全技术效用的实现,必须要对法律法规进行完善,同时对其不断进行更新,确保法律法规和云计算以及网络安全技术的发展脚步相符。

2.云计算下网络安全技术存在的问题

从当前的实际情况来看,云计算下网络安全技术在不断的发展过程中表现出了诸多问题,其中既有传统类型的问题,也有新兴类型的问题,这两类问题为云计算网络安全技术造成了不小的冲击。从传统类型的问题来看,API(应用程序编程接口)不安全是首要的问题。API的安全性和云计算网络安全具有直接的关联,也是数据安全的基本保证。一般情况下,云计算的服务商会提供大量的API和网络接口对上下游的各项业务进行整合,或者是直接提供业务,这就对API防止信息泄露的能力提出了较高的要求。但是,传统的API在这方面的性能上还是存在一些不足之处,在后台运行中开放某些功能之后,就给云计算造成了安全威胁。此外,非法用于的侵入也是典型的传统问题之一,病毒传播、黑客攻击和信息窃取这些行为在云计算的平台上一直存在,而由于云计算平台所具备的开放性和动态性,使得这些安全风险所能产生的后果更加广泛和深远。不仅如此,云计算平台不仅成为了网络安全问题产生的场所,同时其也为一些网络攻击提供了手段。如果黑客利用云计算平台进行攻击,所造成的攻击范围将大大超过以前。从新兴问题来看,云计算下的网络安全技术不断发展,导致一些非常规问题出现。首先,网络安全技术的发展在某种程度上也带动了病毒、木马和网络攻击这方面技术的发展,由此就给数据安全造成了更大的风险威胁,使得数据恢复难度增大。由于数据本身是被存储在云端,用户不知道数据具体存在哪里,服务商也不可能及时告知用户其数据的具体情况,在遭遇安全风险之后,一旦数据出现破坏损失,那么恢复的难度是比较大的。其次,网络安全技术的提升,也给相应的规则制定增加了难度。这是因为不同地区、不同国家之间对信息安全的标准存在差异,这就到云计算下的网络安全技术在某些方面存在差异,导致全面的网络安全防御难以实现。

3.云计算下网络安全技术的对策

3.1加强服务和应用程序的研发

服务在网络安全技术中是较为重要的存在,通过服务,可以对用户访问网站的速度进行提升,也可以降低其访问网站的速度,由此实现对网络安全的保护。而网络应用程序主要目的是提升计算机对病毒的敏感性和识别能力,确保计算机可以快速识别存在安全威胁的病毒、木马等,并对其实现及时处理,保证安全,为云计算创造安全的环境。

3.2加强实名认证和信息监控

实名认证是保证网络安全的基础,也可以有效减少用户在云计算中的不正当行为。在实名认证之后,一旦由用户个体引起的网络安全问题,可以反向追踪查找到引起安全风险的用户,对其进行适当的警告或是处置,避免以后发生同类问题。除了实名认证之外,加强对信息共享的监控,才是最为根本的手段。因此某些用户在云计算中存在不经意传播危险因素或是不正当行为的问题,这并非用户的目的,所以就需要加强信息监控,尽量减少甚至消除这部分安全问题。比如对于一些涉黄信息,就可以通过抓取关键词和信息流的方式对其实现监控,避免其不正当传播,影响网络安全。

3.3构建网络安全系统

不论是研发服务还是进行实名认证,相对而言都是一种较为被动的安全模式,缺乏对云计算网络安全的主动防护。所以,可以通过构建网络安全系统的方式,凭借一套完整的安全系统,切实保护网络信息安全,为云计算提供安全的网络环境。首先,可以设置锁屏功能,通过屏保的方式保证计算机在进行网络数据分享是具备更高水平的安全性。如果条件允许,还可以通过授权甑别机制,加强对黑客入侵的抵御,同时对信息在网络中的流向进行控制。其次,可以开发出能够实现内部IP地址隐藏的程序,对内部IP地址实现隐藏处理,避免出现IP被盗或是信息外泄的问题。

3.4加密技术的应用

加密技术在网络安全技术中属于非常重要的一种技术,也是保证云计算安全的关键。加密技术具体可以分为几个方面,一是用户密码的设置。用户密码是网络安全问题的第一道关卡,如果用户的密码设定过于简单,那么很容易被窃取,从而造成信息泄露、被篡改等安全问题。二是数据传输的加密。数据传输过程不但容易遭到截取,也可能出现信息混乱失真等问题。因此,通过加密数据对传输数据进行加密处理,就可以提高数据传输的安全性,较小其发生被截取、遭破坏的几率。比如量子加密技术,其通过量子加密技术对信息进行加密处理,凭借“测不准原理”,使得信息数据很难被精确窃取,从而大大保证了信息的安全,这也能为云计算的推广普及创造良好的条件。三是数据存储的加密。云计算下终端服务器所存储的数据会越来越多,庞大的数据量不仅增加了服务器的压力,也提升了信息安全风险。所以,需要对数据存储进行加密,保证其在服务器中的安全。

4.结束语

云计算下网络安全技术目前已经步入了发展的快车道,取得了越来越多的成果。但是也不能忽视,目前还是存在一些问题没有得到解决,使得信息安全问题仍旧受到业界和用户关注。因此,需要从加强研发、身份认证、安全系统和加密技术等方面,切实保证云计算下网络安全技术发挥出切实作用。

作者:彭湘华 单位:湖南工业职业技术学院

【参考文献】

[1]姜茸,马自飞,李彤.云计算安全风险因素挖掘及应对策略[J].现代情报,2015,01:85-90.

[2]郭存丽,文蕊,肖丽娟.刍议云计算下网络安全技术的现状与对策[J].电子技术与软件工程,2015,01:235-236.

[3]陈燕飞.计算机网络安全技术的现状及对策研究[J].企业技术开发,2014,21:72-73.

[4]毛黎华.云计算下网络安全技术实现的路径分析[J].网络安全技术与应用,2014,06:140-141.

当下网络环境存在的问题篇4

关键词:网络生态危机 网络生态伦理 互联网 网络伦理

一 “网络生态危机”的表现与特点

随着国际互联网的飞速发展,网络对社会政治、经济、文化的影响日益广泛、深刻,尼葛洛庞帝的名言棗“计算不再只和计算机有关,它决定我们的生存”已成为当今时代的最强音。网络技术使计算机从孤独、封闭中解放出来,形成民主开放、自由共享的网际网络,成为人们籍以相互交流、共同旅行的生存空间棗网络空间(cyberspace)。网络改变了我们的工作方式、学习方式、娱乐方式和思维方式。一句话,改变了我们的生活方式。网络已成为人类的“第二生存空间”或“第二生存环境”。 网络空间环境的好坏,无疑关系到人们生存质量的高低。难怪尼葛洛庞帝大声疾呼:“我们必须有意识地塑造一个安全的数字化环境”。[1]

网络经济、电子商务、网上购物、拍卖、竞价、聊天、email、网络电话、网上直播……,“网络热”在全球范围内一浪高过一浪。人类从来没有像今天这样对一项技术倾注如此大的热情、寄予如此大的希望。然而,在这股热潮的背后,开始出现一股浊流污染人类的“第二生存空间”,其程度甚至可称为“网络环境危机”或“网络生态危机”。它影响人们参与电子商务,发展网络经济的信心,妨碍全球网络化进程,已引起人们的广泛关注。

“网络生态危机”是指由于人们对网络的滥用、误用,污染网络环境,使网络生态失调,危及网络安全,严重影响网络的运行。这主要表现在网络信息污染、网络安全危机、“网络私人空间”危机、信息膨胀与信息短缺、文化多样性危机等方面。

1.网络信息污染。垃圾邮件、网络色情、网络谣言、网络虚假信息等严重污染网络环境,已经成为网络空间的公害。据最近的一项名为“网络10大罪状”的民意调查,结果显示:第2大罪状为垃圾邮件,第3大罪状是网络谣言,第5大罪状是网络色情。在当今的互联网世界,只要您打开电脑,您就可能遭遇铺天盖地的垃圾邮件的轰炸,虚假信息和网络谣言的骚扰,以及网络色情的诱惑。这不仅有碍网络环境的纯洁,对人们的生活和青少年的成长构成威胁,而且这些有害、虚假信息占用大量宝贵的网络资源,大大降低了网络运行的效率,也使市场经济的“帝王法则”棗诚实信用原则经受前所未有的挑战。

2.网络安全危机。由于网络病毒、骇客及骇客行为、网络犯罪等侵袭,对网络安全构成威胁,严重危及网络环境的安宁。

网络病毒。自从1987年10月发现第一例计算机病毒以来,计算机病毒增长速度已远远超过计算机本身的发展速度。到1997年全世界已发现的计算机病毒数高达15000种之巨。计算机病毒一旦与网络联姻(即网络病毒),其传播速度更快、范围更广,危害就更大。1988年的“电子珍珠港事件”棗莫里斯蠕虫案、CIH病毒以及刚刚出现的“爱虫”病毒对互联网的侵袭,使人们达到了谈毒色变的程度。网络病毒犹如比特原子弹悬在网络空中对网络环境构成巨大的威胁,成为人类第二生存空间的“核威胁”。

骇客及骇客行为。骇客是由早期黑客演变而来,也有人认为他们是破坏性最强、最黑的黑客。黑客也许是人类社会最让人难以捉摸的一群人,他们有时扮演网络侠客的角色,有时扮演网络流氓、网络罪犯的角色。今天,黑客中的许多人背离了早期黑客的哲学,成为所谓的“骇客”。他们在网络空间乱砍滥伐棗“劈”,在著名网站乱涂乱画棗“黑”,已经发展到故意进行数字破坏的程度,成为网络环境中的“偷猎者”。

网络犯罪。网络犯罪已成为一大社会公害,是最严重的破坏网络环境的行为。网络犯罪主要包括网络盗窃、网络诈骗、数字破坏、网络教唆等形式。网络犯罪率正呈逐年上升趋势,应引起高度重视。

3.“网络私人空间”危机。奔腾III芯片中的远程识别序列号和Windows 98 系统的“后门”使隐私问题又一次成为人们关注的焦点。网络并不是“无人之境”,人们在网络中的一举一动都会在网上留下了一串串数字脚印,很容易被跟踪。个人隐私是数字经济中的新型货币,具有极高的商业价值,成为一些商家追逐的目标。网络使人们获得个人隐私变得更为容易,因此互联网成了隐私泄露、隐私侵犯最合适的温床。人们在网络中犹如一丝不挂生活住在透明的暖房中,一览无余,毫无私人空间可言。往日宁静的生活开始被打破,从而危及人们早已习惯的私人空间,成为网络生态危机的重要表现之一。

4.信息膨胀与信息资源短缺。信息是网络之水,网络之源。人们对信息的崇拜造成“信息爆炸”。虚假信息、无用信息、过时信息、垃圾邮件的激增致使信息交通拥挤,信道阻塞。信息高速公路越修越宽,但依然赶不上信息膨胀的速度。另一方面,在“我快被数据淹死了”的呼声中,又难以觅得真正需要的有用的信息,信息资源短缺成了网络时代的又一大难题。

5.文化多样性的危机。网络本身是全球一体化的,知识霸权、文化帝国主义和“强势文化”在这里最容易找到用武之地,从而对世界文化多样性构成威胁。这不仅引起了发展中国家的抱怨,也引起了一些发达国家的密切关注。正如生物多样性是维持生态平衡的重要因素一样,文化多样性也是保护世界文化遗产,维持文化生态平衡的关键。没有文化多样性,就失去了资源共享的前提;没有资源共享的需求,最终将导致人类“第二生存环境”棗网络的萎缩,危及网络文化生态的平衡。

网络生态危机的后果是很严重的,这不仅因为它的表现是多方面的,而且还在于它具有全球性、虚拟性和瞬时性等特点。

1.全球性。建立互联网的初衷就是信息共享,这就要求尽可能多的计算机互连,同时互联网具有无中心、无边界的特点,使得网络是一个世界性的网络,这是一个没有物理边疆的空间。计算机网络使人类“全球一村”的梦想成为现实,在其中出现的问题也是全球性的。全球问题的实质在于,只要一个点出现问题,就会波及全球,而解决这个问题仅靠一个或几个点是远远不够的,它需要全球的努力。例如,解决信息污染问题,仅仅靠一个地区或国家加强监控是无能为力的。因此,网络环境问题的解决,不仅要靠每个地区或国家的努力,而且需要加强全球的沟通和合作。事实上,国际性的自律组织和协议、规范已经开始在净化网络环境,调协网络生态等方面发挥了越来越大的作用。

2.虚拟性。网络空间是一个数字化的空间,是一个虚拟的环境,在其中出现的网络环境问题也具有虚拟性。它不像现实中的自然环境问题,它破坏的是虚拟的环境,属于数字破坏。但这又不同于虚幻性,它是实实在在的破坏。

3.瞬时性。互联网发展速度在人类历史上是罕见的。以美国为例,广播经过38年才拥有5000万听众,电话用了20年才拥有5000万用户,电视经过13年才拥有5000万观众,而因特网仅用了4年就拥有5000万用户。正如因特网自身发展速度一样,网络环境破坏的速度也非常之快。以网络病毒为例,在国际互联网形成之前,计算机病毒的扩散是以一对一或一对多的方式进行,相对来说,速度较慢,范围较窄。但病毒一旦借助网络后,则如虎添翼,在网络中以每秒30万公里的速度传播,瞬间即可造成严重后果。黑客只要轻轻一点鼠标,马上就可能传来有网站被黑的报道。最近肆虐世界网络的“爱虫”病毒,短短的几天内就给世界造成了十数亿美元的巨大损失。

二 网络生态危机的原因

网络生态危机的形成原因是多方面的,与网络尚处于初级发展阶段有关,与网络技术不完善、法制建设滞后等因素有关。同时,也与人们在网络化进程中,现实空间与虚拟空间的价值观念、思维方式的兼容、调适和转换等伦理文化方面有关。揭示网络生态危机的伦理文化等因素,无疑有助于更深刻地认识和把握网络生态危机的实质。

导致网络生态危机的伦理文化因素主要包括“信息崇拜”的负效应、黑客哲学的泛化、网络生存空间观念的淡漠、对网络虚拟性的曲解以及网络环境问题的复杂性等方面。

1.“信息崇拜”的负效应。 网络生态危机与“信息崇拜”的负效应有着密切的联系。美国学者西奥多·罗斯扎克在《信息崇拜》一书中全面深入地揭示了信息崇拜的负效应。他并不是一个僵化的技术恐惧论者,他坚持人道主义,在充分肯定计算机技术的意义的基础上,提醒人们警惕“信息崇拜”的负效应。他指出:“信息被认为与传说中用来纺织皇帝轻薄飘逸的长袍的绸缎具有同样的性质:看不见、摸不着,却倍受推崇。”“计算机如同过于缺乏主见的皇帝一样,已被披上了各种华而不实的外衣”。“如同所有的崇拜,信息崇拜也有意借助愚忠和盲从。尽管人们并不了解信息对于他们有什么意义以及为什么需要这么多信息,却已经开始相信我们生活在信息时代,在这个时代中我们周围的每一台计算机都成为信仰时代的‘真十字架’:救世主的标志了。”[2]信息崇拜容易导致信息自由主义,造成对信息的滥用、误用、破坏,造成网络信息污染,导致信息膨胀、信息高速公路的拥挤和阻塞。在这种观念的影响下,对网络环境的破坏程度越大,人们越认为他对信息的操纵的能力强、技术水平高,“信息崇拜”者使这些行为反而成了英雄壮举。

2.黑客哲学的泛化。黑客是一个很难定位的特殊群体,他们并非铁板一块,有不同的类型,如骇客、侠客、飞客、红客等,但他们都分享共同的黑客伦理或黑客哲学。莱维(Steven Levy)曾总结了黑客伦理的基本信条:第一,进入计算机应该是不受限制的和绝对的:总是服从于手指的命令。第二,一切信息都应该是免费的。第三,怀疑权威,促进分权。第四,应该以作为黑客的高超技术水平来评判黑客,而不是用什么正式组织的或者它们的不恰当的标准来判断。第五,任何一个人都能在计算机上创造艺术和美。第六,计算机能够使生活变得更美好。[3]这些虽然是黑客的哲学,但由于黑客在互联网的发展中,尤其早期发展中起到了不可小视的作用,有不可低估的影响,黑客甚至是一些青少年崇拜的对象,因此,黑客哲学在网络空间具有广泛的影响。不管如何刻画黑客哲学,其要旨是崇尚信息自由共享,反对信息垄断,蔑视权威。这些信念的极端化使黑客运用其得意手段棗“劈”(hacking),在网络中“乱砍滥伐”,破坏网络生态平衡。其他受影响者则为了满足自己的自由发泄,大量制造信息垃圾,污染网络环境,阻塞网络交通。

3.网络空间观念的误区。这主要表现在网络生存空间的淡漠和对网络虚拟性的曲解等方面。人们对第一生存空间环境问题的重视已达到空前的高度,达到这一认识的原因是多方面的,但有一点是不容忽视的,即对“地球是人类赖以生存的环境”这一观念的自觉。目前,尽管“数字化生存”这一术语已家喻户晓,但人们对网络的认识尚未达到这样的高度,还没有真正把网络视为人类的生存空间,许多人还停留在仅仅把网络理解为一种技术、一种“媒体”的层面上。因此,灌水、“劈”、“飞”(phreaking)等污染、破坏网络环境的行为,并不像污染破坏自然环境那样遭到同样程度的谴责。

网络空间具有不同于现实空间的特质,具有虚拟性,但并非虚幻空间,它是真真切切存在的。由于人们对这种虚拟性存在误解,把虚拟性混同于虚幻性,因此对“虚幻空间”的重视程度远远低于现实空间,导致人们对网络生态危机问题的不同态度。有人认为,解决网络环境问题最好的办法就是关闭网络,这样就可一劳永逸了。但是,网络本质上是开放的,开放性是网络的根本特征,关闭网络意味着消灭网络。有人则认为,既然网络是虚拟的,网络不能吃,不能穿,也不能住(这是都属于原子的思维方式),没有必要对网络环境问题大惊小怪。

4.网络生态问题的复杂性。网络是一个充满悖论的空间,悖论的存在导致解决网络环境问题的两难境地。例如,网络要不要监管?如果放任自流,就会出现许多肆无忌惮、为所欲为等无政府主义行为;但如果管的太多,就可能扼杀掉网络的内质,使网络丧失其本色棗自由、共享。很难想象各自割据、互相封锁的网络还是网络。因此,对网络的监管就成为一个世界性的棘手的问题。又如,关于网络色情的问题,在有些地区和国家,成人网站是合法的,而在另一些地区和国家则是非法的。网络是无国界的,只要世界上有一个地区存在色情,就意味着整个互联网色情的存在。全球性和地区性充满矛盾的领域就成为滋长网络问题的灰色区域,强化了网络法律、伦理与网络技术发展的时滞效应。

三 网络生态危机的实质与网络生态伦理基本原则

通过上述对网络生态危机表现形式的概括和对网络生态危机的特点、形成原因的分析,不难看出,网络生态危机的实质是人与信息矛盾的激化。网络是人与信息的生态系统,因而,这种矛盾不是个别要素冲突的危机,而是网络生态的危机,它具有整体性和系统性。解决这类问题无疑是一项系统工程,不仅需要政府、企业和个人的努力,而且需要加强国际间的合作。既要重视网络技术的作用,也不容忽视法律、伦理的意义。对网络生态危机的解决无疑有赖于技术的进步、资金的投入、带宽的增加等手段,但我们若能自律、自觉地承担起自己的伦理责任,问题就会缓解许多。在网络技术与骇客技术“道高一尺,魔高一丈”较量的情形下,网络伦理的作用就显得更加突出。

对网络生态危机本质的认识,迫使人们从网络生态伦理的视野去审视网络生态危机。网络生态危机加快了网络生态伦理的提出,网络生态危机使人们更清楚地认识到,良好的网络道德环境对于网络的重要意义。为了拥有洁净亮堂的“网络计算环境”、“数字化神经系统”和适宜的网络环境,倡导网络生态伦理是适宜的,这就要求我们必须树立一种网络生态伦理观。

但是,网络生态伦理的提出不仅仅是因为网络生态危机的出现。准确地说,网络生态危机的出现使网络生态伦理的提出显得更为迫切。网络生态伦理的提出更主要地源于网络的内在要求。网络是人类的第二生存空间,是人与信息的生态,这就要求网络保持一种整体意义上的、结构性的动态平衡,保持这种平衡,除了技术和法律外,网络生态伦理也是必需的。

在这方面,我们认为关键的一环就是应树立网络生态伦理意识,把这一问题提升到人与信息关系的高度,提升到网络是人类的“第二生存空间”的层次。保护网络生态实质上就是保护人类的生存空间,应该像保护大自然一样,保护人类的网络家园;像对待自然环境危机一样对待网络生态危机;像善待地球一样,“善待网络”。

同时,必须确立和坚持网络生态伦理的基本原则。这样,网络生态伦理才会具有更为强烈的实践意义。在这方面,其他领域如生态伦理、生命伦理等为网络生态伦理基本原则的确立提供了有益的借鉴。在借鉴这些原则的同时,我们必须根据计算机网络的特质,赋予其新的内涵。根据我们的初步探讨和总结,无害原则、公正原则、尊重原则、允许原则、可持续发展原则应成为网络生态伦理的基本原则。

1.无害原则(principle of nonmaleficence)。这要求任何网络行为对他人、对网络环境至少是无害的。人们不应该利用计算机和网络技术给其他网络主体和网络空间造成直接的或间接的伤害。这是最低的道德标准(moral minimum),是网络生态伦理的底线伦理,是评价网络行为的最初的道德检验。正如斯皮内洛提出,“这一原则对分析信息技术领域里出现的道德两难的困境是很有帮助的”。[4]网络病毒、网络犯罪、骇客行为是严重违反无害原则的行为。

2.公正原则(principle of justice)。网络是人类的网络、世界性的网络,是一个生态系统。当你在网上痛快淋漓冲浪时,应关乎他人的存在,他人的感受,关乎网站的利益,这是公正原则的要求。网络不仅是我们的网络,也是我们后代的网络,不能在享受网络便利时,损坏网络环境,我们必须为后代留下洁净美丽的网络空间,这也是公正原则的要求。同时,公正原则还要求我们应该密切关注世界各国网络化进程中发展不平衡的问题;关注网络中社会分层问题,即掌握和控制信息群体(knows)和不占有信息的群体(knows-nots)之间的公正问题;关注网络资源配置的公正问题;关注不同文化生存的公正问题,即文化的多样性问题。

3.尊重原则(principle of respect)。网络是人与信息的生态,生态的网络是人性化的网络,而不是机器的生态(machine ecosystem)。尊重原则要求,不论网络如何技术化、虚拟化,网络的主体是人,而不是“虚拟的人”,更不是机器,网络应当符合人的特性,符合人性的网络才是生态的网络。网络不是“无人之境”,而是人与人的关系网络,要求网络主体之间应彼此尊重,不能把对方看成是纯粹的“数字化”的符号,是可以被随意操纵、“计算”的符号,个人信息也不是可以任意复制和粘贴的。网络的特点决定了人们在许多场合不得不提供自己的私人信息,如家庭情况、个人喜好、医疗状况、履历等。隐私道德基础的关键在于人们控制自己私人信息的权利和他人对私人信息的尊重,因此尊重原则在网络中的地位显得更加突出。尤其在目前盛行的“免费服务”中,服务提供者是否拥有无限的、绝对的权利,是否应该尊重接受服务者的权利?实质上,这是家长主义(paternalism)在网络中的表现,而这种家长主义的弊端在医学伦理、生命伦理中早已受到谴责。

4.允许原则。网络是一个价值多元化的空间,又是全球一体化的空间,那么,这种多元化与一体化如何统一起来?网络共同体何以可能?没有统一的价值规范,不同网络社区如何达成共识?在这里,允许原则就起着重要的作用。恩格尔哈特认为,允许原则是为解决持有不同的道德观的人们之间的道德争议的原则。他指出,在一个俗世的多元化的社会中,涉及他人的行动的权威只能从别人的允许中得来。允许是道德权威的来源,尊重他人的权利是网络共同体可能性的必要条件。在允许原则下,没有这样的允许或同意就没有权威;违背这种权威的行动是应受责备的。[5]因此,非经授权擅自进入他人系统是不符合这一原则的失范行为。

5.可持续发展原则。面对网络生态危机和网络经济发展中的困难,一种“网络是泡沫”的情绪开始在人们心中滋长,人们担心自己对网络倾注的热情和冀予的梦想在一夜之间化为泡沫。这种担心并非空穴来风,它反映了人们对网络发展的现状和未来的态度,唤起了人们对网络能否持续发展、如何才能持续发展这一问题的深层思考。因此,网络可持续发展问题成为人们关注的又一个焦点。可持续发展原则以网络的持续发展为最高目标,要求任何网络行为都必须保证网络的健康持续发展。

“网络更美好”是人类的共同心愿。为此,我们不仅需要依靠技术进步,而且需要加强网络伦理、法律的研究和构建。技术只有与伦理、法律携手,才能创造出更加人性化的网络、生态的网络。在充分享受网络带来的美好生活的同时,我们应树立一种网络生态观,树立一种网络生态伦理意识,“善待网络”。

主要参考文献

1.尼葛洛庞帝. 数字化生存[M]. 胡泳,范海燕译. 海口:海南出版社,1997.275.

2.西奥多·罗斯扎克. 信息崇拜[M]. 苗华健,陈体仁译. 北京: 中国对外翻译出版公司, 1994.Ⅴ-Ⅵ.

3.严耕,陆俊. 网络悖论[M] . 长沙:国防科学技术出版社,1998.292.

4.理查德·A·斯皮内洛. 世纪道德棗信息技术的伦理方面[M] . 刘钢译. 北京: 中央编译出版社,1999.54.

5. 恩格尔哈特. 生命伦理学的基础[M]. 范瑞平译. 长沙:湖南科学技术出版社,1996.129.

当下网络环境存在的问题篇5

关键词:网络安全;计算机;安全软件;开发

中图分类号:TP393.06 文献标识码:A 文章编号:1006-8937(2016)08-0092-01

在当前社会环境中要想构建起安全的网络环境是一项十分困难,同时也比较复杂的工作。网络环境的安全与计算机安全软件开发之间有着密切的联系,当前阶段对计算机安全软件的开发进行研究具有现实性意义。只有保障网络信息运行的环境安全,才能更好的促使社会经济健康发展。下面将对网络安全视角下的计算机安全软件开发进行详细的讨论。

1 网络安全概述

1.1 信息安全

近年来随着科学技术和信息技术的快速发展,计算机已经被广泛的应用于社会各个行业当中,并成为了人们生活和工作中必不可少的重要部分。与此同时计算机网络的安全问题也日益突出,当前怎样在网络安全环境中开发和应用计算机软件成为了计算机相关行业内专家们所研究的重要课题。信息是网络环境中最为重要的部分。而信息的形成主要是在计算机中进行加工而产生的数据内容。计算机本身作为一种信息存储的工具,对使用者将产生一定的影响,甚至重要的信息将左右决策者的行为。在现代社会发展中计算机信息已经成为了商业化的一部分,各种产品当和信息工程建设当中的问题部分也逐渐地展现在大家面前。信息的安全体系建设是一个十分复杂的过程,主要指的是保障计算机设备、内部系统和设施等安全。这当中不仅包含了专业技术方面的知识,同时还涉及到人员方面的内容,要想真正的做到网络环境安全,一定要从全面进行考虑。

1.2 环境安全

网络环境的安全指的是一种相对安全的环境,并不存在绝对性的安全。现代社会中网络信息技术发展十分迅速,信息安全当中已经涉及到了军事、商业、政治等多方面的内容[1]。建设起安全的网络环境,不仅能避免信息的泄露,同时也能减少不必要的问题出现,使得信息得到最有效的安全保障。网络安全环境的构建本身存在困难性,需要从思想观念和技术等多面进行结合,从而促使网络安全环境能得到持续性的建立和发展。同时,在建立安全环境的过策划那个中还需要强化安全制度,尽量的降低安全风险。在网络运行环境中造成安全威胁的原因主要来自认为,因此,一定要重视起对人的行为管理,从而真正的强化网络信息安全。

2 计算机网络安全方面存在的弊端

2.1 操作系统安全

操作系统是用来支持软件运行的基础部分,能够为软件的应用提供运行环境,同时具有多方管理的功能。在进行操作的过程中如果软件当中存在漏洞,那么就会给网络的安全造成安全隐患。操作系统都是由多个不同的模块所构成的,每个不同的模块都有自身不同的程序,当然当中也会存在一定的漏洞和问题。同时,操作系统中通常都有后门程序,以便于出现问题时用来进行弥补,但后门程序可以直接绕开安全控制,从而进行系统的访问和操作上,很多的黑客会利用这一点来进行入侵,从而造成网络安全问题。因此,必须要采取科学有效措施做好操作系统的安全工作,以此来保证用户能够正常使用计算机网络。

2.2 防火墙安全

防火墙是用来保障计算机安全的重要措施。利用防火墙能直接的将一些网络病毒进行阻挡[2]。但并不代表防火墙的应用就能使网络环境完全的处于安全状态,事实上防火墙只是用来进行网络数据保护的,但局域网的破坏等问题是防火墙难以进行控制的。防火墙对外来数据通常都是根据一定的规律来进行的,如果黑客利用的攻击模式不在防火墙的控制之内,也会导致网络环境安全受到威胁。因此需要根据当前的网络环境来及时地更新防火墙,为网络安全环境提供保障。

2.3 数据库的安全

数据库在进行相关软件的开发过程中经常会出现一些漏洞问题,对数据库的自我保护产生了重要的影响。同时,数据库的访问着经常会出现使用的安全问题,导致网络数据库安全受到严重威胁,例如数据资料的输入错误,或者蓄意的进行数据库破坏等行为都将严重影响数据库的安全。

3 计算机安全软件的开发

3.1 计算机安全软件开发的重要性

计算机安全软件的开发是软件工程当中的重要组成部分,同时也是十分关键的技术,对计算机行业的未来发展和在社会中的应用具有重要意义[3]。计算机安全软件主要是为计算机网络运行环境提供相对安全的保障,使使用者的信息能得到保护,不受到外界的干扰,同时也能促使社会网络运行环境的稳定。如果没有了计算机安全软件的开发,那么计算机网络技术的发展和运行环境的保障就将失去保护,同时也不利于未来网络社会的健康发展。

此外,计算机安全软件的开发还能够有效提升软件的安全防护性能,促使计算机的运行更加安全。当前阶段各项技术发展都十分迅速,要想促使网络运行环境得到安全保障就一定要重视起相关的安全软件开发。

3.2 计算机安全软件开发建议

当前阶段,计算机网络系统当中存在着诸多不同的安全问题,为了进一步的提升网络运行环境的安全性,一定要积极的对网络系统安全软件的开发加以重视,从而提升计算机的安全运行环境。

①数据备份和容灾软件。数据备份和容灾软件主要是用来进行用户资料的备份处理,并为数据的安全提供保障。当前这种技术在国际社会中得到了广泛的应用,但在我国的应用效果仍然不佳,受到的重视性不够强。数据的备份和荣灭软件需要将RAID技术安装到计算机操作系统当中去,并将主硬盘当中的资料和数据备份到从硬盘当中去。这样一来即便计算机内的数据遭到了破坏,或者出现了损坏等问题,从硬盘当中的资料也能及时的导出,以便于使用者进行使用。这种方式能有效的为信息安全和稳定性提供保障。随着科学技术的发展,在日后的应用中一定能将备份和荣灭软件之间相结合,并对数据内容进行加密和安全防护,进一步的为信息安全提供帮助。

②入侵防护软件。入侵防护软件主要安装于防火墙之后,当防火墙将一些不良的信息和破坏文件放到了计算机当中后,入侵防护系统则能将这些不良的信息进行二次隔离,使计算机网络运行环境能始终处于一种安全的状态。同时,入侵防护软件能对计算机网络流量等进行监护,如果出现了异常的情况就会进行警报,提醒操作人员。此外,入侵防护软件能及时的捕捉大病毒信号,并将黑客的信息进行收集,记录整个犯罪的过程,并对入侵的行为进行反击,提升安全防护的效果。

③病毒防护软件。网络病毒对计算机造成的影响是十分明显的。因此,当前急需完善的病毒防护软件来进行网络环境保护。首先,杀毒软件需要在定期进行网络病毒查杀,并更新病毒库,同时要能够针对病毒传播的规律性以及危害性进行分析,以此来开发出有针对性的杀毒软件,提升消毒的效果。其次,安装防毒墙软件,传统的防火墙是利用IP控制的方式禁止病毒以及黑客的入侵,这样将无法有效对网络系统进行实时的监测,但是防毒墙对于病毒的组织则是具有较高的效果,这对病毒的入侵也起到过滤的效果。最后,补丁软件,补丁的作用是为了提升计算机系统操作能力,同时防止外来病毒的侵袭。

④服务器安全软件。服务器安全软件共有两种,一种是应用软件,另外一种是系统软件。对于计算机网络来说,在配置服务器系统软件时,必须要充分考虑到其承受能力以及安全性能,承受能力是指安全设计、降低攻击面、编程。安全功能则是包括各项安全协议程序,根据自身要求做好系统的更新。在服务器软件开发中主要需要提升安全功能,强化其承受能力和安全能力,尽量减少攻击面。同时需要及时进行系统更新,以便于能促使软件随时都保持稳定、可靠的性能。

4 结 语

随着科技的进步,计算机网络的安全问题已经成为了人们所关注的重点问题。当前环境中计算机网络已经逐渐的向成熟化方向法发展,网络安全系统也在逐渐完善,但仍然存在一些难以避免的安全问题。面对这些问题需要及时的采取应对措施,开发新的安全软件,以便于进一步提升网络安全的防御水平,促使网络环境的健康发展。

参考文献:

[1] 王海月.移动互联网软件开发实验指导[J].通信学报,2013,(12).

[2] 车志鹏.软件开发:严防工业间谍[J].中国信息安全,2012,(3).

当下网络环境存在的问题篇6

关键词:石油企业 计算机网络 安全隐患 对策

随着计算机网络技术的发展,关于其网络安全问题尤为突出。我国石油企业的现代化建设起步晚,企业计算机网络环境相对脆弱,网络安全容易受到多方面的因素影响。加之,在开放的互联网平台下,计算机网络的安全问题呈现出多渠道、多层次的特点。因此,净化网络运行环境,尤其是设置有效的登录控制,以及网络防火墙,是实现安全网络环境的基础。石油企业在现代化建设中,基于网络安全问题的解决尤为重要。

1、石油企业计算机网络中存在的安全隐患

1.1 网络攻环境下的病毒与黑客入侵

石油企业计算机网络的运行平台,基于开放的互联网环境。企业网络中的漏洞,都会成为网络攻击的对象。黑客入侵就是基于网络漏洞,对企业的网络环境造成威胁。同时企业的网络服务端以员工为主,所以网络环境相对复杂,关于网页的浏览或东西的下载,都存在病毒的入侵的隐患。并且,员工的网络安全意识比较淡薄,对于网络环境的潜在安全隐患缺乏重视,造成企业网络安全环境比较复杂,易受外界入侵源的攻击。

1.2 人为因素下的网络安全问题

人为因素下的网络安全问题,主要表现在网络管理端和用户端。员工作为主要的用户端,诸多不当的网络操作,都会带来安全隐患。同时,网络管理员在安全管理中,关于数据接入端和服务器的管理力度缺乏,造成网络数据管理上的不足。企业网络的网络平台都设有权限,管理员在权限的设计上存在漏洞,在病毒的入侵下,造成局部网络出现信息瘫痪的问题。

1.3 网络连接的不规范,尤其是各系统间的网络连接

石油企业在构建信息化的管理平台中,各管理系统的网络一体化,是平台构建的核心内容。企业在系统的连接中,缺乏网络风险的认识,信息系统与管理系统的连接,造成病毒对于管理网络的入侵,最终造成整个网络平台的瘫痪。同时,网络连接不规范,在构建安全的以太网环境中,存在诸多安全的操作,诸如一台computer构建两个以太网,在病毒的入侵防范上比较欠缺。

1.4 企业缺乏完善的网络安全管理

石油企业的信息平台构建,注重平台的形式,而对平台缺乏完善的后期维护,网络安全管理工作不到位,以至于受到多方面的因素影响。在安全管理中,管理人员对于网络漏洞和软件不能及时修补和升级。同时,对于用户端的下载和网页浏览,管理力度缺乏,用户端可以基于各网络站点,随意的东西下载,造成内部网络的安全隐患。而且,对于登陆的密码和账号,员工随意的共享或转借,造成网络运行中的各类隐患。

2、计算机网络安全隐患的应对措施

在石油企业的现代化进程中,计算机网络安全问题显得尤为突出。企业网络安全问题主要来源于管理、网络操作,以及网络安全体系等方面。因此,在对于安全隐患的防范中,强化网络安全管理,以构建完善的防范体系,营造安全的网络环境,加速企业信息平台的构建于完善。

2.1 强化网络安全管理

石油企业的计算机网络安全隐患,很大程度上源于安全管理不到位,尤其是网络权限的控制,是强化安全管理的重要内容。构建完善的权限控制系统,对用户端进行有效的约束,进而净化网络运行环境。

2.1.1 构建完善的权限控制系统

企业的计算机网络,在登录端采用权限控制的方式,对网络的使用进行保护。因而,企业网络在安全管理的进程中,强化控制系统的构建。系统主要针对密码验证、身份识别等内容,形成完善的控制系统。在网络的使用前,用户端需要进行身份的认证后,才能进行相关网络的使用。而且,对于身份认证失败的用户,可以将其列为黑名单,进行集中的安全管理,以针对性的防范该类用户的登陆。于此,在权限控制系统的构建中,要明确好登陆系统和控制系统,两系统同时进行网络的保护,以净化用户端的网络环境。

2.1.2 构建网络安全体系

企业网络安全环境的营造,在于安全体系的构建。基于网络防火墙的构建,强化外来网络威胁的阻止,以营造安全的网络环境。同时,基于复杂的用户端,企业网络环境相对薄落。于是,在安全体系的构建中,以多级防护体系为主,形成多层保护机制,强化网络安全管理的力度。对于网络的数据,做到封闭式的管理,关键的数据要进行加密处理,以防止信息的泄漏。

2.2 强化网络设备的管理

企业的网络设备是安全隐患预防的重要部分,尤其是对网络主机或服务器,是强化网络安全管理的重点。对于网络的相关设备,进行妥善的管理,网络的电缆线在铺设和管理中,要做到管理的封闭性,以防止外界物理辐射的影响,而造成信息传输的问题。同时,对于相关的网络软件,进行及时的升级或修补,以防止网络系统出现漏洞,这样可以避免各类潜在的安全隐患。

2.3 建立网络安全应急机制

在开放的互联网环境下,企业网路存在诸多的安全隐患。构建网络安全应急机制,对于企业的信息管理系统具有重要的意义。基于完善的安全应急机制,可以及时地对各类安全威胁进行处理,避免外来入侵源对于网络平台的深入攻击。同时,对于重要的数据信息,要进行加密或备份,以应对数据意外丢失的情况。在实际的网络安全管理中,关于网络运行环境的实时监控,是及时发现系统漏洞或外来入侵源的重要工作。

2.4 强化用户端的安全意识

随着互联网络技术的不断发展,企业网络的运行环境越来越复杂。企业用户端在网络的使用中,要强化其网络安全意识,规范相关的上网操作,诸如网页的浏览或数据的下载等活动,要在安全的环境下进行。同时,做好网络安全的宣传工作,强调网络犯罪的严重性,进而约束员工的网络活动。

3、结语

石油企业在现代化建设中,网络信息平台的构建十分关键。而基于开放的互联网环境,企业计算机网络存在诸多的安全隐患,严重制约着企业信息平台的构建。因而,强化企业网络安全管理,尤其是安全网络体系的构建,对于净化网络环境,防范网络威胁,具有重要的作用。

参考文献

[1]刘冬梅.企业计算机网络中存在的安全隐患和对策[J].新疆石油科技,2009(03).

[2]祝贺.论高校计算机网络安全问题研究[J].网络安全技术与应用,2008(02).

当下网络环境存在的问题篇7

>> 论网络政治参与 论当代网络思想政治教育社会控制的路径 网络政治参与:当代中国政治发展的机遇与挑战 论当前网络政治参与的有限性 论网络政治参与的九种方式 论微博时代的公民网络政治参与 论当前中国公民的网络政治参与 当代大学生在网络政治参与中的影响 当代大学生网络政治参与的特点及其导向探析 当代大学生网络政治参与情况的调查与分析 当代中国公民网络政治参与的特征、困境与出路 当代大学生网络政治参与的实证研究 当代大学生网络政治参与存在的问题及引导对策 当代大学生网络政治参与的问题与对策研究 当代大学生网络政治参与的问题与对策 当代中小学生网络政治参与的问题及对策思考 当代大学生网络政治参与存在的问题及对策 当代大学生网络政治参与的主体价值困境探析 当代青年学生网络政治参与的现状与对策研究 当代青年网络政治参与的问题与对策分析 常见问题解答 当前所在位置:.

③张玫, 张云龙,陈建兴.中国理性面对网络舆论“双刃剑[OL].http:///,2004-3-11.

④杨光斌.政治学导论[M].北京:中国人民大学出版社,2007:293.

⑤王浦劬.政治学基础[M].北京:北京大学出版社,2006:38.

⑥杨光斌.政治学导论[M].北京:中国人民大学出版社,2007:293―294.

⑦汪雪芬.网络环境下公民的政治参与与问题探讨[J].当代社科视野,2011,(5):15-19.

⑧高宏星.网络政治:一种新型的政治参与模式[J].理论导刊,2009,(9).

⑨邹静琴,王静,苏粤.大学生网络政治参与现状调查与规范机制构建――以广东省八所高校为例的实证研究[J].政治学研究,2012,(4):65-74.

⑩杨国斌,互联网与中国社会[J].二十一世纪,2009,(8).

高宏星.网络政治:一种新型的政治参与模式[J].理论导刊,2009,(9).

胡同新.网络政治参与的民主价值透视[J].求实,2005(9).

李享.我国网络政治参与与现状及对策初探[D].北京:中国政法大学,2009.

汪雪芬.网络环境下公民的政治参与与问题探讨[J].当代社科视野,2011,(5):15-19.

胡同新.网络政治参与的民主价值透视[J].求实, 2005(9).

郭小安.网络政治参与和政治稳定[J].理论探索,2008(3).

盛馨莲.网络环境下公民参与政策过程的问题与对策[J].东南学术,2007(4).

郭小安.网络政治参与和政治稳定[J].理论探索,2008(3).

郭小安.网络政治参与和政治稳定[J].理论探索,2008(3).

邹静琴,王静,苏粤.大学生网络政治参与现状调查与规范机制构建――以广东省八所高校为例的实证研究[J].政治学研究,2012,(4):65-74.

[参考文献]

[1]高宏星.网络政治:一种新型的政治参与模式[J].理论导刊,2009,(9).

[2]郭小安.网络政治参与和政治稳定[J].理论探索,2008(3).

[3]胡同新.网络政治参与的民主价值透视[J].求实, 2005(9).

[4]申文杰.论网络条件下政治文化传播的新趋势[J].社会主义研究,2005:(2).

[5]盛馨莲.网络环境下公民参与政策过程的问题与对策[J].东南学术,2007(4).

[6]王浦劬.政治学基础[M].北京:北京大学出版社,2006:38.

[7]汪雪芬.网络环境下公民的政治参与与问题探讨[J].当代社科视野,2011,(5):15-19.

[8]杨国斌.互联网与中国公民社会[J].二十一世纪,2009 ,(9).

[9]杨光斌.政治学导论[M].北京:中国人民大学出版社,2007:293.

当下网络环境存在的问题篇8

随着网络技术的高速发展,信息传播速率不断提高,给人们的社会生活带来了巨大的改变,信息技术深入渗透人们社会生活的方方面面。近年来,云计算概念开始迅速崛起,并上升为我国的国家信息战略的重要组成部分。伴随云计算的运用,其面对的网络信息安全问题也开始越来越受到关注。本文通过对云计算的原理及特点进行分析,提出应该充分重视云计算环境下的信息安全,采用科学有效的手段进行信息安全防护,促进云计算网络的健康发展。

【关键词】

云计算;互联网;信息安全;云服务

近年来,随着计算机网络技术的发展,网络信息传播给人们的社会生活的方方面面带来了巨大的改变。在网络发展的过程中,云计算概念开始诞生,并快速发展。但是相伴而生的网络安全问题也开始浮现,如数据存储由云服务商统一管理后容易发生身份信息泄露等诸多问题,所以构建科学有效的信息安全防护方案,势在必行。

1云计算的原理剖析及特点研究

1.1原理剖析

云计算,是通过网络计算技术和多种处理技术构建的一种新型计算模式,其通过建设新型信息共享构架,满足大批量的数据存储和一定范围的网络功能服务。云计算是利用互联网作为载体实现多种方法的计算并最终完成相关服务的。通常意义上来说,用户获取信息服务和相关计算,只需要在操作过程中运用相同的服务器就可以完成相应操作,但是高质量的运算必须利用互联网才能实现。为了提高使用效率和提高服务质量,高效利用互联网进行相关资料的统计和处理,使更多用户获得从企业数据处理中心提供的服务,实现较好的操作性,就必须云计算的分布模式进行利用。

1.2特点研究

通常来说,云计算具备以下四个方面的优点:第一,云计算具有超大范围的资源共享能力,其摆脱了利用软件完成资源共享的依赖。第二,云计算具备特殊配置部署能够更好地满足用户的个性化访问需求。第三,云计算具备良好的拓展性,为大规模的信息集群的开展提供了坚实的基础。第四,云计算具备强大的自动化的忽略错误节点能力,可以保障程序的稳定运行,而不受大量节点失效的影响。与此同时,目前的云计算也存在两个缺点。首先,传统业务的过渡处理存在缺陷,容易引发垄断问题。其次,云计算安全性防范系统的薄弱极为容易引发信息安全问题,带来信息服务质量下降。目前云计算存在常见安全问题主要有网络泄密、网络病毒等问题,这些问题影响着云计算技术的发展,必须找到科学有效的解决方案,才能确保云计算技术的健康发展。

2云计算环境下多种网络安全问题

2.1计算机网络环境的安全问题

云计算面对计算机网络安全问题主要包括网络硬件故障,网络管理操作错误等问题。众所周知,网络是软硬件构成的智能系统,软件的运行错误和硬件的故障都可能带来安全问题,甚至自然性灾害都可能让危及计算机网络环境安全。在云计算环境下,数据处理往往采用集中式处理方法,其对使用环境的安全性要求较高,因此计算机网络环境的安全性对云计算的网络安全至关重要。

2.2数据存储的安全问题

作为计算机网络健康稳定运行的前提条件,数据存储安全十分重要。在传统网络环境下,相关数据存储通常采用单机运行,数据储存安全性较高。但是在云计算环境下,存储由服务商统一管理,数据村粗的安全性就取决于服务商的技术水平和诚信度。作为威胁数据通信安全的关键环节,数据的传输过程极为容易受到安全威胁,如实行DDOS攻击,此外,还可以利用系统入侵和篡改数据来破坏数据信息。

2.3虚拟环境的安全问题

基于云计算环境的虚拟服务环境是建立在对现阶段网络资源的全面整合之上的。在云计算环境下,用户获取数据来自于云端,“临时租用式”地获取服务,这样可以使网络资源得以高效利用。然而云计算环境的本质是属于高度整合的虚拟网络环境,其相关安全措施并不完善,传统的网络防范技术很难实现对云计算数据中心的保护。

2.4身份认证的安全问题

在构建云计算网络时,服务商会在相关区域搭建服务器,当用户获取资源时,会向服务器发送请求,并进行身份认可。这样一来,用户身份存在暴露的可能性,为不法分子提供了可乘之机。通常情况下,不法分子不仅可以通过攻击用户管理服务器盗取用户名与密码,还可以利用云计算的网络信道进行监听胡哦哦东,或者向网络信道传统病毒,进行非法活动。

3云计算信息安全的防护策略

3.1建立统一的信息保障系统

为了保护云计算环境下的信息安全,相关部门和行业协会必须积极引导企业建立互信合作,共同建立统一的信息管理保障系统,进行资源快速整合,促进云计算技术的发展。我们必须正视互联网行业中存在竞争关系和竞争情况,努力扩大企业信息交流,增进和互信合作。

3.2加强云环境信息的加密防范

为了保障云计算环境下的信息安全,我们必须对云环境的信息进行全面性的加密防范,有效保障每一个信息的安全性。如采用PGP方式进行过加密的文件,在传输过程中也能得到有效安全保护,我们还可以通过设置上传命令的形式保障传输安全性,信息管理者还可以进行多秘钥设置,构建多层防护。针对具有数据范文的数据加密,我们可以借助AES技术进行全面加密。此外,我们还可利用SAN技术相关信息备份,在信息丢失时利用备份进行数据恢复工作。

3.3加强基础设施管理和内容备份

云计算环境的网络信息安全保障中,对其平台的基础设施管理也至关重要,一旦基础设施发生故障,网络的正常运行将受到巨大影响。因此,我们必须全年开展基础网络管理,对重要信息进行多重绑定设置,必须完善防火墙建设,并加强系统内部的非常端口和服务系统的管理。此外,我们还需要完善云计算内容的备份工作,改变目前传统备份手段无法适应大数据发展需要的不良格局,只有做好备份工作,才能保证云计算技术的稳定健康发展。

作者:李健 单位:中国联合网络通信有限公司陕西分公司

参考文献:

[1]成黎青.基于云计算技术环境下的企业管理创新探讨[J].企业改革与管理,2016(6).

上一篇:农业种植未来趋势范文 下一篇:生物细胞分析范文