計算機的安全防護怎么進行
	   
	    如果說在有意無意之間偷看別人電子信箱尚屬于保密不嚴和道德問題,那么信息高速公路上盜竊軟件的“黑客”、制造病毒的“朋克”和改變銀行賬目的“白 領(lǐng)”就是千真萬確的犯罪。北美安全管理者協(xié)會警告說:“如果人們不提防,交互式網(wǎng)絡(luò)將變成犯罪的高速公路。”這些罪犯全部是高智商的,來無影,去無蹤,你 無任何辦法。為此,1994年初中央情報局建立了一支300人的特工隊。近年來計算機的安全遭到破壞,所造成的損失越來越大。利用計算機竊取機密、詐騙錢 財?shù)姆缸锘顒釉趪鴥?nèi)外時有發(fā)生并呈上升趨勢,從而使人們對計算機的安全問題予以極大的關(guān)注。為了避免或減少損失,人們采用了種種手段來加強計算機的安全防 護,建立起負責(zé)計算機安全的組織機構(gòu),設(shè)置了各種安全屏障,配備專職人員對計算機的安全性進行評估和監(jiān)護。不考慮計算機的安全會冒極大的風(fēng)險,造成慘重甚 至很難彌補的損失盲目追求計算機的安全,為此花費巨大,甚至超過保險損失,這種做法也是不可取的。只有采取適度的安全措施,即選用適當(dāng)?shù)陌踩燃墸拍塬@ 得最佳的經(jīng)濟效益和社會效益。安全保衛(wèi)是基于系統(tǒng)和網(wǎng)絡(luò)本身的脆弱性,計算機信息常常受到干擾、濫用、溢漏和丟失,還可能受到“病毒”的感染,使工作受到 影響甚至癱瘓。對計算機重要機密和敏感信息的竊取、篡改和破壞造成的損失最大。
鑒于利用計算機犯罪日益增多的情況,計算機的安全防護應(yīng)從下面七點進行。
(1)建立信息保護法。因為計算機存儲的數(shù)據(jù)和處理的各種信息有些是涉及到國家安全和社會安定的絕密資料,必須以法律的形式予以保護,以便對玩忽職守和竊取機密者進行懲處時有法律上的依據(jù)。
(2)管理操作保護措施。因為計算機總是由人來操作的,必須建立嚴密的安全管理體制和完美的管理制度,應(yīng)該采取各種預(yù)防措施和恢復(fù)手段來防止內(nèi)部的威脅和外部的干擾。各級員工必須忠于職守,嚴格按規(guī)章制度辦事,要確定各級安全管理目標和責(zé)任制,切實落實各種安全措施。
(3)建設(shè)好物理(實體)保護層。為了防止計算機遭到破壞和損害,首先要加強對自然災(zāi)害,尤其是火災(zāi)的防護。其次要采取周密的戒備措施,識別和鑒定出入人員,可采用鑰匙、磁卡、條碼耒對付“電子作惡”。
美國中央情報局承認很難制止計算機犯罪。比如,利用計算機“搶”銀行的犯罪,現(xiàn)在揭露出來的只是“冰山的一角”。許多銀行事后發(fā)現(xiàn)被“搶”,為了自己的 信譽,根本不愿聲張。“黑客”的水平比“白領(lǐng)”高了一個檔次,世界上保護得最嚴密的計算機之一,即伯利恒的勞倫斯·利弗莫爾國家實驗所美國三個核武器研究 實驗所之一的計算機程序就曾被人剽竊。美國駐意大利空軍基地(轟炸塞族的飛機起飛的基地)的中心計算機也曾被人“光顧”。“朋克”又比“黑客”高一個檔 次,他們是一些對社會不滿的人(可能社會確實忽視了他們),整天只和電腦打交道,制造病毒以顯示他們的價值。最為可怕的是計算機病毒可能被用作敲詐的:工 具,在歐洲已發(fā)現(xiàn)這樣的例子:還有一種在信息高速公路上利用高技術(shù)進行的犯罪活動,亞馬遜森林中毒梟已利用衛(wèi)星進行毒品走私,利用銀行的電子轉(zhuǎn)賬洗錢。
我們最關(guān)心信息高速公路上可能有大量形形色色的色情作品問題,F(xiàn)在的因特網(wǎng)上已有閑聊色情話題、色情故事、裸體照片、甚至低級的電影剪輯鏡頭。這些淫穢 的東西顯然使美國政府感到難堪,政府一直在設(shè)法使互聯(lián)網(wǎng)絡(luò)進入學(xué)校。鑒于純技術(shù)原因,目前不可能對互聯(lián)網(wǎng)絡(luò)內(nèi)容進行檢查,網(wǎng)絡(luò)設(shè)計繞開了檢查和阻塞繼續(xù)運 行。如果你想切斷一些東西,它將能自行修復(fù),因特網(wǎng)把檢查理解為破壞,繞開了它運行。所以,要使信息高速公路網(wǎng)絡(luò)成為兒童活動的安全場所,成為教育學(xué)習(xí)的 基地,凈化信息環(huán)境、打擊色情將成為一項很艱巨的任務(wù)。
(4)硬件保護措施。其主要目標是保護存儲的信息。對硬件的主體(中央處理器、主存儲器、輸入輸出通道和外部設(shè)備等部件)要同保衛(wèi)機構(gòu)相結(jié)合,實現(xiàn)硬件的保護,保護愈完善,額外的花費也就愈大。
(5)通訊網(wǎng)絡(luò)保護措施。主要目的是保護傳輸?shù)男畔。由于信息在傳輸過程中直接受到安全方面的威脅,它是敵方或?qū)κ衷诰竊聽和無線接收的目標,不讓敵手這么做是辦不到的,有效的辦法只能是采用加密變換技術(shù)。加密的方法和措施很多,不同安全等級可采用不同的加密措施。
	   
計算機學(xué)習(xí)推薦