从广义上讲网络安全已不再只是一个技术上的概念。
由于因特网本身的结构和其构建初衷(因特网一开始只是为知识界搭构的一个网络,既不是商业行为又不是政府行为),决定了对因特网的管理,是令各国政府不得不面对,而且还不能套用传统法律来解决的一个难题。这就形成了从社会范畴上讲的网络安全问题。从发达国家互联网络的发展历程来看,有以下几方面问题:
就像写字楼里经常进去一些推销者一样,不少网络用户已在抱怨一些莫名其妙,与己无干的电子邮件发到自己的信箱中,其中有推销产品做广告的、想交朋友的、类似连环信的,甚至还有一些带有骚扰、威胁性语言的。
与电子邮件垃圾相比,某些站点上的色情、淫秽信息对社会的危害则更大。这一问题的解决除从道德上加以谴责外,从根本上解决则需要国家执法部门的参与,幸运的是我国政府已出台了一些关于互联网络管理的国家法律法规。
由于考虑到本网络的声誉,除非影响巨大,否则,任何一个被攻击的单位也不愿承认自己的网络被黑客攻击。虽然我国已出台的法律中有与处罚网络入侵者有关的条款,但民不告,官无从究,加之因特网是全世界的因特网,“黑客”中有不少并不是中国人,所以“黑客”得不到应得的惩罚。
随着互联网络的发展,网上购物、电子商务等也将逐步走向人民生活。这方面的问题更多,这里不再赘述。
另一方面,网络安全也存在一些计算机技术上的问题。
构建计算机网络的目的无非就是实现将信息通过网络从一个计算机传到另一个计算机上,而信息的传输过程可能要通过多个网络设备,从这些网络设备上都可不同程度地截获信息的内容。网络信息传输过程中的安全就成为了网络安全问题中的一个课题。目前,解决这一问题主要是采取信息加密的办法。
一般来说,“黑客”们比较乐于光顾的网络设备和网络服务器有网络路由器、域名服务器、WWW服务器、FTP服务器。“黑客”们在攻击时,往往改写路由表、杀死域名服务进程、改写域名服务注册信息、篡改主页、改写网络服务器系统文件使之瘫痪等。
为了保证网络信息服务的安全,目前各网络都采取了各自的对策,主要是对路由器和各网络服务器的系统口令严格管理,用Shadow将保存有用户密码的文件掩护起来,建立防火墙等。“黑客”们的手段是不断变化的,最有效的方法莫过于及时备份服务器的重要信息,至少可以保证在被攻击后最短时间内的恢复。
每个网络上都或多或少地有一些自行开发的应用软件在网上运行,而这些软件由于自身不甚完备或是开发工具不很成熟,在运行中可能导致网络服务不正常,亦或瘫痪。而网络上用户之间数据交换时也有许多被病毒感染的文件被从一台机器发到另一台机器,最常见的就是电子邮件中夹有带毒文件。对于网络病毒的防治,目前最为有效的还是启用一些网络防病毒产品。
综上所述,网络安全将是一个常谈常新的话题,只有在严格执法,加强管理,提高网络从业人员素质,不断改进技术手段,不断对网络用户进行科普教育等多方面来保证网络安全。