・60・信息产业网络安全问题的应对措施于佳楠(哈尔滨市社区服务中心,黑龙江哈尔滨150036)摘要:对当前网络安全中的隐私泄露问题进行了简要的论述。并对于威胁网络安全的某些问题,特剐是木马问题,提出了具体的应对方法。关键词:网络安全;隐私泄露;木马组建计算机网络的目的是为处理各类信息的计算机系统提供一个良好的运行平台。网络可以为计算机信息的获取、传输、处理、利用与共享提供一个高效、快捷、可靠的通信环境与传输通道。网络安全技术,就是通过解决对网络安全构成威胁的问题,以达到保护在网络环境中存储、处理与传输的信息安全的目的。1网络安全的现状然而,人们在享受计算机网络带来的便利的同时,网络的开放性所带来的安全问题也不容忽视。网络是把双刃剑。信息社会中,信息的传播变得十分迅速,公众在享受信息网络便利的同时,也正在遭受隐私泄露所带来的困扰:无处不在的网络让个人隐私无处遁形,随之而来的骚扰电话和垃圾短信让人不胜其扰,核心信息泄露产生的损失让人触目惊心。中国青年报调查显示,88%的受访者曾因个人隐私泄露而遭受困扰。造成这些问题的原因,普遍认为有四种:一是用户信息安全意识或技能不高,自身没能保护好自己的隐私;二是所使用的信息系统或信息安全产品防护能力不够强,给计算机黑客等攻击者造成了窃取用户‘隐私的机会;三是信息技术产品的开发者在无意间造成了产品的缺陷,导致了用户隐私泄露;四是信息技术产品的开发者有意在产品中设置俗称“后门”的技术接口,收集甚至窃取用户隐私。特别是随着移动互联网时代到来,越来越多的网络服务需要把数据上传到服务器端,这将大大增加隐私泄露的可能。此外,木马程序也会远程控制用户电脑,甚至远程控制电脑的摄像头窃取网民隐私,因此木马病毒的泛滥无疑是网民所面临的最大威胁。工信部电信研究院网络与信息安全中心数据显示,挂马网站已经成为威胁国内网络安全的主要因素,仅2009年第一季度,挂马网页数量就超过了1.9亿个,共有8亿人次网民遭木马攻击。据估计,中国的木马产业链一年的收入已经达到了上百亿元。以有效防范此类木马的侵害。c.养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件。d.安装杀毒软件并升级到最新版本,定时杀毒并开启实时监控功能,防止病毒感染计算机。e.定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“账号保险柜”中,以防止病毒窃取账号、密码等私人资料。有关业内人士分析指出,今后几年,新增未知木马的数量大幅猛增,未知木马将是广大网民电脑安全的主要威胁,安全厂商只有做到防患于未然,大力提升自身截击未知木马的能力,才能获得网民的支持和信任。信息办规划组秦海认为,推进和完善互联网安全立法的紧迫性、重要性是非常突出的,运用信息技术手段保障互联网安全与社会保障必须同时起步,同时互联息技术进步带来监管难度加大,要立法作为、监管作为。国内相关部门也正在就治理木马等计算机恶意程序进行研讨,并呼吁针对计算机恶意程序尽快立法。总之,人们期待着能有更多的创新技术来抵御未知木马,让网络变得越来越安全。参考文献【l】1曹敏洁.三类网络路径成泄露个人隐私主要渠道【N].东方早报,2010-8.【2】隐私频遭泄露网络安全专家警示原因有四[EB/OL].中国新闻网,2010,3.[3】互联网泄露隐私.隐私保护应引起关注[EB/OL].人民网一人民El报,2010,7.[4】周文林.木马问题亟待立法解决【N】.经济参考报,2007—8.【5】梅剑锋.Linux下木马技术研究【J】.微计算机信息。2006(22).【6】网游木马网上肆虐.五步简要措施防范【N1.中国税务报,2008—8.以获利为目的的木马病毒开始在互联网泛滥,并成为一条产业链。从制造木马、传播木马到盗窃账户信息,再到通过第三方平台销赃继而洗钱,黑客们分工明显,早已形成一套非常完善的流水性作业程序。2木马问题的应对方法从本质上来讲,木马就是一个网络服务程序,由客户端进行控制,来执行某些特定的命令,但是由于其应用场合的特殊性,使得木马的设计实现在很多方面有别于普通的服务程序,其中最主要的是隐藏技术、控制手段和信息获取等三方面。隐藏技术保证木马不被主机管理员或者监测程序发现,是木马与普通程序的本质区别,也最为重要;控制技术主要解决木马与外界的联系问题,保证人侵者可以安全有效的对木马发号施令;而信息获取则是木马技术所要实现的最终目标,能否有效获取信息、能够获取什么样的信息是在设计木马时就已经仔细设计的。很多使用网络信息的人,在玩网络游戏的过程里,也特别容易染上木马。例如,有一种叫做“线上游戏窃取者”的病毒,是专偷游戏密码的病毒。病毒运行后会在系统关键位置释放一对名称为随机8位字母组合的exe文件和dll文件,并改写注册表关键项实现自启动。病毒会把动态库注入到系统Explor-er.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注入到游戏进程中,把截获的网游账号密码通过指定的asp页面发送给黑客。运。‘行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。f7]张磊.木马将成未来网络安全主要威胁fN】.中国消费者报,2007一11.对此,专家建议用户采取五步简要措施防范:a。及时安装最新FlashPlayer插件,避免感染此类病毒侵害。b.安装上网安全助手,可万方数据网络安全问题的应对措施
作者:作者单位:刊名:英文刊名:年,卷(期):
于佳楠
哈尔滨市社区服务中心,黑龙江,哈尔滨,150036黑龙江科技信息
HEILONGJIANG SCIENCE AND TECHNOLOGY INFORMATION2011(13)
本文链接:http://d.g.wanfangdata.com.cn/Periodical_hljkjxx201113059.aspx