您好, 访客   登录/注册

对计算机软件安全问题的分析及其防御策略

来源:用户上传      作者:

  摘要:现代社会科技在不断地飞速发展,计算机的应用已经相当广泛地普及在人们的日常工作与生活中,成为现代人生活与工作所必需的重要工具。然而,由于绝大多数人对计算机及其软件安全问题的防御意识较淡薄,导致人们在利用计算机时会出现许多安全问题。本文就计算机软件安全问题以及解决软件安全问题的重要性和相应的预防策略进行了研究,供相关人士进行交流参考。
  关键词:计算机软件;安全问题;防御策略
  中图分类号:TP393 文献标识码:A
  文章编号:1009-3044(2019)11-0044-02
  计算机软件安全不仅指保证计算机所使用的软件系统自身安全以及软件系统的正常运作,对于保护信息系统数据安全也是一个不容忽视的方面。计算机软件可以分为系统软件和应用软件,计算机的各项基本功能都是借助在计算机的系统软件和应用软件的基础之上实现的,因此保证计算机软件安全是决定人们能否正常使用计算机功能的条件。然而,现如今计算机软件种类较丰富,导致计算机软件在各种因素下就容易出现安全问题。
  1 计算机软件的安全问题
  在现代化信息社会的影响下,计算机软件安全问题因计算机软件种类及其功能的多样化提升而更加严峻。计算机软件是复杂的计算机系统里最重要的一个部分,而它又被分为系统软件以及应用软件两个部分,所以计算机软件安全问题主要是系统漏洞和应用程序漏洞。本文就这两个漏洞对计算机安全问题分析出存在的三个方面主要问题:
  1.1 计算机软件自身方面
  首先要分析的就是计算机软件自身存在的质量问题。计算机自身的质量受到技术、工作人员等外部因素影响,因此市场上的计算机不可避免地会存在一些质量缺陷。虽然技术在不断地创新与发展,但是其存在安全漏洞不但不会减少反而会因计算机制作变动因素的增多而增加。再有就是计算机软件本身的开发创作是需要借助技术与知识的应用的,可以说计算机软件是存在强烈知识自主性的商业化产品,其开发过程所耗费的人力、物力、财力是非常巨大的,是简单的计算机硬件所耗费的人力、物力、财力的十倍甚至上百倍[1]。但是,让人十分头疼的就是计算机软件的易复制性,一些非法分子极易利用系统中提供的单步中断或断电中断功能进行对新开发软件的动态破译,导致计算机软件的非法盗用,极大损坏了软件产品的权威性。非法分子制作的山寨版软件在短期内能够获取到巨大收益,以至于给软件行业带来了很大的损失,尤其是在中国这样经济高速发展但相关管理制度不够完善的巨大市场中,非法软件的使用已经是一个日趋严重的社会现象。
  1.2 计算机软件在进行相应的运作过程方面
  在计算机软件进行相应的运作过程中,面临一个重要的安全问题就是非法分子极易利用计算机本身存在的漏洞并且借助其自身所掌握的计算机技术以及相应的工具跟踪甚至运作相应的软件程序,以达到破译计算机软件相应网络的虚拟性对计算机软件进行疯狂攻击。
  1.3 人为方面和其他方面动态的目的
  一旦商业内部或个人的计算机软件相应的动态被不法分子破译,那么他们就能直接并随意读取和修改其不同形式的文件,这一行为对商业及个人信息的影响可想而知。除此之外,计算机软件病毒也是计算机软件安全问题中的一个常见问题。计算机软件病毒的形式主要是非法分子在非法破译商业或个人的计算机软件后对用户的资源进行破坏或者窃取甚至进行非法买卖。科技的创新与发展也让非法分子的传播途径与手段变得更加复杂了[2]。计算机软件的黑客攻击是计算机软件安全问题极难解决的问题之一,主要包括针对性攻击和广泛性攻击。因计算机软件存在于计算机中而具有虚拟性,使得网络监管人员很难及时并精准地定位出黑客身份,以至于黑客凭借网络的虚拟性对计算机软件进行疯狂攻击。
  1.4 人为方面和其他方面
  人为方面,大多数计算机使用者并没有形成对计算机安全防范的理念且其安全防护技术水平很低,那么黑客攻击以及计算机软件病毒就极易进行一些非法入侵行为,进而造成计算机软件安全的危机。至于其他方面主要是国家没有建立健全的安全管理体制,对于软件操作也没有严格规范,加上安全防范技术水平的落后,才导致计算机软件安全一直处于危险之中。
  2 解决计算机软件安全问题的重要性
  现如今我们已经进入了信息化时代,计算机的应用已经广泛普及到各行业各领域,人们在日常的工作与生活中绝大部分需要借助计算机这一工具。而计算机功能的应用离不开计算机软件,因此,计算机软件安全问题是人们应当积极关注的一个重要问题,小到个体用户大到企业甚至国家。计算机软件安全的实质是保证计算机所使用的系统软件本身的安全及保护其在运作过程中功能正常运行。这里,个体用户主要重视的是软件自身的使用价值和其安全性问题,而软件开发商则不仅要重视软件自身的安全还要满足用户对软件使用安全的要求,比如防止计算机软件在运作的过程中被非法分子破译、修改和盗用。无论是我国还是全球,对于计算机软件安全问题,首先需要去发现问题,并从解决问题当中积累到实际经验来完善解决问题的方法,所以,认识到解决计算机软件安全问题的重要性之后,对于计算机的发展和使用将会有一个极大的改善[3]。
  3 应对计算机软件安全问题的防御策略
  3.1 计算机软件安全检测方案
  计算机软件安全检测是指对软件开发与运作过程中的各项风险和故障进行分析以及做出相应的更正和修改。在软件的開发与运作过程中,计算机软件安全检测技术发挥着重要的作用,目前,计算机软件安全检测是防御计算机软件安全出现危机的一个重要方式。制定符合实际情况、科学且合理的计算机软件安全检测方案是保证计算机软件检测工作有序、顺利完成的基础,因此,在计算机软件开发与运作时,一定要细致、全面地了解计算机软件,并结合实际的测试情况选择合适的软件安全检查方法来制定计算机软件安全检查方案。除此之外,对于计算机软件检测人员的要求一定要严格,必须要掌握牢靠的计算机知识并具备一定的计算机软件检测实际经验,同时,计算机软件检测人员必须认识到与各部门人员相互协调、配合的重要性,要及时与各部门的计算机软件操作人员进行交流、沟通,全面参与并全程监控计算机软件安全检测工作。计算机软件安全检测并不是一项简单的工作,它不仅涉及的领域较广泛,而且在计算机安全检测规模较大的情况下,其对应的每一个不同子系统的不同模块所采用的方法也是不一样的。因此,要从根本上保证计算机软件安全检测的顺利进行,对计算机软件进行全面分析是一项必不可少的任务,在此之后再细致地制定相应的科学合理的计算机软件安全检测方案。   3.2 提高安全防范意识,形成良好的软件使用习惯
  计算机软件受到一些客观因素的影响不可避免地存在一些安全漏洞,为防止不法分子借助这些安全漏洞入侵到用户的计算机系统里,对计算机用户的个人信息安全造成威胁,计算机用户本身首先就必须提高自身的安全防范意识,形成安全防范理念,自觉安装相应的杀毒软件。在日常上网中注意不要轻易点击网页中的陌生文件,也可以使用木马拦截功能对这些骚扰文件进行拦截。在安装或者使用所需要的软件和程序时,务必要到有安全保障的官方网站进行下载,而不要使用来自不明网站的软件或程序,以防软件携带病毒侵入电脑对个人信息造成不良影响。对于网上银行的操作,一定要將登录信息及时注销,尽可能不使用浏览器提供的记住密码或保存用户服务。总而言之,认识到计算机软件安全问题可能造成的危害,并且树立正确的安全防范理念,提高防范意识,养成良好上网习惯对于避免计算机软件安全问题非常重要。
  3.3 不断完善计算机软件功能
  市场上大多数计算机软件以及运行程序都存在许多漏洞,由于某些客观因素,或许有些漏洞暂时不可避免,但是仍有许多程序上的漏洞是可以通过不断完善计算机软件功能来避免的,这就需要每一个环节的工程师在软件设计程序上避免人为因素的意外出现。计算机软件功能的完善不仅需要软件工程师具有良好的专业素养与能力,全方位地考虑到计算机设计与制作的每一个环节,还要求软件工程师们深入市场,调查并了解客户的需求,根据用户对软件的使用反馈,解决用户的实际问题,为用户提供更加优质的服务[4]。
  3.4 建立健全相关法律法规
  目前我国在计算机软件安全方面的法律法规相当不完善,因此,政府部门应当尽快建立并落实好有关计算机软件的法律法规,对计算机侵权行为进行严惩。各级行政主管部门也要积极开展行动,整顿并规范计算机软件市场。政府需要定期组织宣传计算机安全知识教育,提高计算机用户依靠法律维护自身权利不受侵犯。在面对非法侵权时可以以法律为依据进行维权。除此之外,还应当制定一套科学、有效的监督管理体系,合理利用社会舆论监督以及网上监督途径及时发现计算机侵权、盗版等行为,共同建立一个健康、良好的计算机软件市场体系。同时,国家还要加强操作管理,明确用户在操作计算机软件的过程中一定要严格遵守国家制定的相关法律法规。相关管理部门也要注重提高管理人员的安全监测意识,提升安全控制技术水平,认真做好日常管理工作。
  3.5 加强计算机防火墙设计
  防火墙对于抵御外界黑客的攻击非常有效,其主要的作用是监测计算机内部网络信息来源,从而保护计算机软件,使整个计算机系统安全、有效运行。防火墙是目前使用频率较多的一种计算机安全防范方法,第三代防火墙技术因其先进、科学、操作简单、安全性能高、检测速度快而被大范围应用。
  4 结束语
  计算机软件为人们提供了一个多功能的计算机应用程序,但其安全问题也将随之而来,分析计算机软件安全问题并采取相应的防御措施是非常有现实意义的。
  参考文献:
  [1] 赵丽敏.计算机软件安全问题的分析与防御策略[J].电脑编程技巧与维护,2016(6):105-106.
  [2] 孙静.计算机软件安全问题及其防御策略分析[J].信息系统工程,2016(5):72.
  [3] 何康乐.计算机网络信息系统安全问题分析与对策[J].教育现代化:电子版,2016(3):10.
  [4] 范莉莉.计算机安全常见问题及防御对策研究[J].电子技术与软件工程,2016(14):210.
  【通联编辑:唐一东】
转载注明来源:https://www.xzbu.com/8/view-14769882.htm