前言:想要寫出一篇引人入勝的文章?我們特意為您整理了談計算機(jī)軟件安全防護(hù)對策范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:近年來,隨著計算機(jī)技術(shù)的快速發(fā)展和應(yīng)用,各類軟件的開發(fā)種類及內(nèi)容豐富多彩,給人們的日常生活工作帶來便利,同時,人們在使用過程中軟件安全性也成為了重要障礙,既影響了計算機(jī)的正常運(yùn)行,又對用戶的資料與信息造成一定的威脅。計算機(jī)軟件的安全是計算機(jī)安全的基礎(chǔ),因此,用戶在保障計算機(jī)軟件的安全的前提下,才能確保安全的使用計算機(jī)。
關(guān)鍵詞:計算機(jī)軟件;安全;防護(hù)
引言
計算機(jī)的應(yīng)用在給人們帶來便利的同時,也給人們帶來極大的困擾。盡管當(dāng)前計算機(jī)軟件已經(jīng)非常完善,但軟件中存在的漏洞給用戶信息的安全埋下隱患。因此,對軟件的安全問題必須引起足夠的重視。
1計算機(jī)軟件問題防御的重要性
計算機(jī)在運(yùn)行過程中軟件的多種程序文檔總稱,程序應(yīng)當(dāng)正確安裝代碼才能夠?qū)崿F(xiàn)運(yùn)行,而軟件文檔可滿足客戶多種需求,為其提供不同程序。計算機(jī)軟件又可分為應(yīng)用軟件和系統(tǒng)軟件兩部分。其中系統(tǒng)軟件有WIndows、UNIX等。而應(yīng)用軟件是為了方便用戶,對所需任務(wù)的完成而開發(fā)使用的軟件。記憶當(dāng)前經(jīng)濟(jì)和信息快速發(fā)展的背景下,計算機(jī)已經(jīng)成為我們?nèi)粘I罟ぷ鞯闹匾ぞ撸喾N類型的軟件紛紛涌現(xiàn),能夠?yàn)槿藗兊娜粘I罟ぷ鲙肀憷瑫r也滿足我們的娛樂需求。如,有較多的用戶習(xí)慣于在網(wǎng)上購物,而在購物付款時需下載官方網(wǎng)銀助手,設(shè)置網(wǎng)銀密碼,為了提高密碼保護(hù)的安全系數(shù),人們通常將密碼設(shè)置的盡量繁瑣。但隨著計算機(jī)技術(shù)的不斷提高,以及各類軟件的日益增多,給計算機(jī)安全運(yùn)行以及保障用戶信息帶來挑戰(zhàn),當(dāng)前針對計算機(jī)軟件安全運(yùn)行問題,主要涉及黑客攻擊,非法復(fù)制,軟件質(zhì)量等問題,由于計算機(jī)軟件本身存在一些漏洞,因此也成為了黑客攻擊對象,不僅影響了軟件的安全使用,而且對用戶的相關(guān)信息也造成了威脅。針對當(dāng)前計算機(jī)軟件在使用過程中其安全性和可靠性是大家最關(guān)心的問題,對于較多軟件開發(fā)商來說,需要滿足不同用戶的軟件安全需求,同時還需要確保自身開發(fā)的軟件不會被開發(fā)商的經(jīng)濟(jì)損失降到最低。
2計算機(jī)軟件開發(fā)現(xiàn)狀
計算機(jī)從原有龐大的身軀逐步發(fā)展為現(xiàn)如今小巧便攜式的設(shè)備,計算機(jī)除了外觀有所改變外,計算機(jī)系統(tǒng)和軟件也在不斷更新?lián)Q代,為了能夠滿足現(xiàn)代人們對計算機(jī)軟件的不同需求,計算機(jī)軟件涉及的領(lǐng)域也越來越廣泛,并且設(shè)計的軟件也逐步向人性化發(fā)展,與此同時,計算機(jī)軟件的靈敏性和便捷性也成為人們對計算機(jī)基本的要求。如今,計算機(jī)軟件開發(fā)公司所開發(fā)出的軟件功能早己超出我們的想象,可以說,只有你想不到的軟件,沒有你用不到的軟件,而且軟件功能也變得更加強(qiáng)大。如掌上公交,人們可通過軟件的應(yīng)用適時查找公交所處位置。還有網(wǎng)上訂餐、訂票等,這些生活中韻瑣事,只要的們動動手指便可完成。也正因計算機(jī)軟件具有如此的便利,人們在使用過程中會把個人所有信息均以實(shí)名認(rèn)證形式保存在軟件之中,所以,計算機(jī)軟件的安全成為大眾關(guān)心的焦點(diǎn)。究其原因在于計算機(jī)有多種多樣的病毒,一不小心就會侵入計算機(jī)軟件中,造成用戶信息的泄露,而且這類因病毒侵襲的事件時有發(fā)生,給用戶帶來了嚴(yán)重的損失,所以,計算機(jī)軟件開發(fā)商在開發(fā)過程中,一定要加強(qiáng)安全技術(shù)的應(yīng)用,確保軟件的安全使用。
3計算機(jī)軟件開發(fā)中存在的問題及所面臨的威脅
隨著計算機(jī)不斷的更新?lián)Q代,軟件的開發(fā)也越來越快,而軟件開發(fā)過程中會涉及到方方面面的問題,如,軟件的便利性與人性化、用戶的體驗(yàn)感受以及軟件的運(yùn)行成本與運(yùn)行效率等等。然而最關(guān)鍵性的問題還屬軟件安全問題。
3.1外力因素
計算機(jī)軟件的開發(fā),所需設(shè)備主要有計算機(jī)和網(wǎng)絡(luò)系統(tǒng)等。然而當(dāng)這些設(shè)備出現(xiàn)故障時,均會對軟件的開發(fā)造成一定的影響。如自然災(zāi)害、電路設(shè)施老化、或者是人為故意損害等都會使設(shè)備接觸不良,無法正常運(yùn)行,嚴(yán)重時會造成計算機(jī)崩潰,此時,計算機(jī)軟件的開發(fā)將會功虧一簣,軟件開發(fā)者耗費(fèi)的心血也將付之東流,因此,對于計算機(jī)應(yīng)做好定期的維修與保養(yǎng)工作,對于已經(jīng)開發(fā)好的軟件應(yīng)做好云保存。
3.2防代碼泄露
假如正在開發(fā)的一款軟件,出現(xiàn)代碼泄露問題,那么將會使競爭對手惡意抄襲,提前投入運(yùn)行,這一問題非常嚴(yán)重它涉及到個人知識產(chǎn)權(quán)問題。所以說,作為軟件開發(fā)工作者,首先應(yīng)具備較為強(qiáng)烈的保密意識,尤其是對存有代碼的U盤或其他重要文件,應(yīng)該加密保存,同時,對日常使用的電腦也應(yīng)設(shè)置加密,無論工作與生活中養(yǎng)成這種有意識的加密保護(hù)習(xí)慣,都可避免或減少代碼泄露事件的發(fā)生。另外,此外開發(fā)計算機(jī)軟件后會進(jìn)行多種程序調(diào)試分析,同時還需要對不同的程序進(jìn)行逐條跟蹤運(yùn)行,從中能夠竊取軟件重要的源代碼,取消原有的防復(fù)制和加密功能,從而對軟件進(jìn)行動態(tài)破譯。當(dāng)前對于軟件的跟蹤技術(shù)來說可將其分為動態(tài)和靜態(tài)跟蹤,針對軟件動態(tài)跟蹤可通過調(diào)試工具強(qiáng)行中斷程序,將其轉(zhuǎn)移到其他位置,使程序逐步執(zhí)行,進(jìn)而可實(shí)現(xiàn)軟件跟蹤,靜態(tài)分析是利用反編譯工具開發(fā)的源代碼,實(shí)現(xiàn)進(jìn)一步分析。
3.3自身質(zhì)量問題
由于種種原因,在軟件開發(fā)中軟件開發(fā)商所提供的軟件自身可能就存在一些不容忽視的問題,就連全球最大的微軟公司提供的軟件也存在一些缺陷,通常將這些缺陷稱之為漏洞。而這些漏洞的產(chǎn)生會給軟件系統(tǒng)的安全造成嚴(yán)重的威脅,近年來,由于軟件漏洞引發(fā)的安全事件也在逐年上升。有些一直熱衷于尋找軟件漏洞的高手,往往能夠發(fā)現(xiàn)軟件存在的問題,并且絕大多數(shù)軟件中的漏洞都是被這些高手發(fā)現(xiàn)的,然而這些高手對于用戶來說是非常危險的,因?yàn)樗麄兛梢岳密浖┒醋鲆恍┯秀S谲浖脩舻墓ぷ?。另一方面由于軟件技術(shù)工作人員自身素質(zhì)導(dǎo)致的,盡管目前國內(nèi)在計算機(jī)軟件技術(shù)開發(fā)上發(fā)展速度迅速,但涉及到軟件的部分相關(guān)產(chǎn)業(yè)仍處于起步階段,由于專業(yè)技術(shù)人才較少且實(shí)踐經(jīng)驗(yàn)欠缺,再加上由于受到設(shè)計條件等多種因素影響,無法確保計算機(jī)軟件安全性,導(dǎo)致開發(fā)出的軟件中存在或多或少的漏洞,此外,計算機(jī)軟件作為一種知識比較密集的商品品化產(chǎn)品,在開發(fā)過程中需耗費(fèi)大量的人力物力,并且開發(fā)軟件的成本大都已超出硬件價值的數(shù)百倍,然而計算機(jī)軟件本身具有復(fù)制功能,如軟件未設(shè)置任何屏障時,別人會制作出一套一模一樣的軟件,也就是我們平常所說的盜版軟件,而因盜版軟件具有高額的利潤,這種現(xiàn)象時有發(fā)生。據(jù)統(tǒng)計,全球每年因軟件被非法盜用而蒙受的經(jīng)濟(jì)損失達(dá)130億美元,而且損失量每年呈遞增趨勢,有些國家軟件的盜版率高達(dá)95%,近年來,各國政府對于因盜版軟件所帶來的一系列問題給予特別的關(guān)注,如稅收、法律等。尤其在我國雖然經(jīng)濟(jì)快速發(fā)展,但相關(guān)管理制度滯后的市場中,非法復(fù)制軟件己成為嚴(yán)重的社會問題。
4計算機(jī)軟件給人帶來的利與弊
我國由于蒸汽機(jī)的發(fā)明,帶來了巨大的工業(yè)革命,使人類從此進(jìn)入工業(yè)社會,而計算機(jī)的發(fā)明,將人類帶入了信息社會,而隨著信息資源的不斷開發(fā)和利用,逐步成為了國民經(jīng)濟(jì)活動中的必不可少的工具,計算機(jī)的應(yīng)用是實(shí)現(xiàn)信息社會的首選工具。就計算機(jī)軟件而言,運(yùn)用到化學(xué)領(lǐng)域中,會使一些繁瑣的化工工作流程變得簡捷,對于重工業(yè)的發(fā)展也有著不可估量的發(fā)展前景。軟件運(yùn)用到體育領(lǐng)域中,無論是國際、還是國內(nèi)的各種大型體育比賽,基本上都是利用計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)以及通信技術(shù),為人們提供可靠的實(shí)時比賽信息。如,在生物力學(xué)研究中利用計算機(jī)技術(shù)軟件進(jìn)行技術(shù)動作圖像的三圍動畫模擬、技術(shù)圖像分析等等,尤其利用在電子行業(yè)中,軟件技術(shù)的不斷更新?lián)Q代,如互聯(lián)網(wǎng)的快速發(fā)展、手機(jī)軟件的及時更新等。然而計算機(jī)軟件給人們帶來利的同時,也帶來了一些弊,這就要求我們必須嚴(yán)格遵守計算機(jī)倫,為社會和人類做出貢獻(xiàn)而努力。如今,隨著因特網(wǎng)的發(fā)展,各種各樣的病毒也開始蔓延和傳播,造成了資源和經(jīng)濟(jì)的雙重浪費(fèi)。其中人肉搜索的使用不當(dāng),會引起網(wǎng)絡(luò)暴力等事件,有部分自控能力較差的人,會誤入歧途,甚至于荒廢了自已的的學(xué)業(yè)。
5計算機(jī)軟件的安全策略
5.1加強(qiáng)計算機(jī)軟件安全的設(shè)計
要想真正實(shí)現(xiàn)計算機(jī)軟件安全,需要高度重視軟件設(shè)計環(huán)節(jié)的有關(guān)管理,首先設(shè)計人員需要將用戶信息安全作為信息開發(fā)和設(shè)計重要依托,在軟件面試前應(yīng)當(dāng)經(jīng)過多次反復(fù)試驗(yàn),其實(shí)找到存在漏洞,避免由于設(shè)計錯誤而出現(xiàn)漏洞,給用戶的行蹤帶來較大安全隱患。其次,在設(shè)計防火墻時,應(yīng)當(dāng)提高厚度,能夠?yàn)橛嬎銠C(jī)提供切實(shí)安全屏障,提高軟件的安全使用系數(shù),可以有效防止多種病毒侵入,同時需要對計算機(jī)數(shù)據(jù)參數(shù)進(jìn)行實(shí)時監(jiān)控防止不法分子對軟件的惡意破壞,并且非法盜取用戶信息。
5.2計算機(jī)軟件的加密
由于計算機(jī)軟件是一種特殊的商品化產(chǎn)品,很容易被復(fù)制,所以,對軟件的加密工作顯得尤為重要,同時也是保護(hù)個人知識產(chǎn)權(quán)的一種手段。如今市場上流行的各種軟件,都釆用了一定的加密方式,其目的就是要最大限度的保障軟件開發(fā)者的利益,防止出現(xiàn)盜版軟件。而在現(xiàn)實(shí)生活中的軟件市場上,剛發(fā)現(xiàn)一套正版軟件,而后就會有盜版軟件的誕生。因此,軟件的安全首先應(yīng)注意密碼方式。加密方式就是在軟伴運(yùn)行中一些重要部位或地方進(jìn)行詢問密碼,用戶只有正確輸入密碼程序才能繼續(xù)執(zhí)行,而單靠這種單一的密碼保護(hù)不但破壞了正常人機(jī)對話,很容易被不法分子破解密碼給其后續(xù)安全帶來隱患,因此需要提高軟件加密技術(shù),可以使用訪問卡,密碼口令等多種形式,與密保進(jìn)行配合,進(jìn)一步提高軟件密碼安全性。
5.3對計算機(jī)做到實(shí)時監(jiān)控
電腦防火墻對于病毒來說具有較低的防御能力,因此為能夠降低計算機(jī)在使用過程中的安全問題,需要對其進(jìn)行實(shí)時監(jiān)督,實(shí)現(xiàn)實(shí)時控制,可以將用戶和軟件以及系統(tǒng)的電腦專家進(jìn)行連接,當(dāng)計算機(jī)在運(yùn)行中出現(xiàn)異常時,可通過電腦專家進(jìn)行故障分析功能,開啟軟件檢測程序進(jìn)行檢測,及時遏制病毒。此外,通過對計算機(jī)的實(shí)時監(jiān)控,能夠?qū)﹄娔X軟件實(shí)施定期的安全檢測,當(dāng)出現(xiàn)問題時,將由電腦管家進(jìn)行及時的分析和指導(dǎo),既保證了用戶的安全,又提高了計算機(jī)軟件的安全性和可靠性。5.4計算機(jī)相關(guān)法律法規(guī)的完善進(jìn)一步構(gòu)建計算機(jī)法律法規(guī),能夠規(guī)范計算機(jī)軟件市場,強(qiáng)化市場監(jiān)督管理力度,能夠打擊不法分子,構(gòu)建長效管理機(jī)制,能夠利用法律手段嚴(yán)懲不法分子,對于市場上所流通的盜版軟件,加大處罰力度,同時相關(guān)人員還需要及時維權(quán),保障軟件在市場中的正常秩序。
5.5規(guī)范計算機(jī)軟件的操作與管理
需要嚴(yán)格按照有關(guān)流程進(jìn)行計算機(jī)軟件操作,只有合理操作才能夠確保其使用安全性,同時有關(guān)部門還需要進(jìn)一步強(qiáng)化計算機(jī)軟件數(shù)據(jù)的監(jiān)督管理,對于給用戶造成利益損害的行為應(yīng)及時給予控制和處理,其次,還應(yīng)開展全面開展軟件日志檢查,定期進(jìn)行安全性考核,結(jié)合不同類型的軟件制定有效防范措施,在計算機(jī)軟件安全運(yùn)行的基礎(chǔ)上,能夠極大程度確保其安全性,防止用戶使用中的安全風(fēng)險和故障損失,除此之外,還需要強(qiáng)化用戶對軟件的安全意識,能夠掌握多種軟件程序,在計算機(jī)安裝正版殺毒軟件,能夠定期進(jìn)行軟件體驗(yàn),學(xué)會一些常規(guī)處理電腦軟件技能。如果在使用軟件中出現(xiàn)漏洞時應(yīng)當(dāng)及時修復(fù),防止重要數(shù)據(jù)丟失,確保數(shù)據(jù)安全。此外,計算機(jī)用戶還需要及時做好軟件的更新升級,能夠提高軟件對于病毒和木馬防御和入侵能力,切實(shí)保障計算機(jī)軟件運(yùn)行安全。
5.6利用反跟蹤技術(shù)
反跟蹤技術(shù)是通過軟件跟蹤和調(diào)試工具來竊取軟件重要源代碼,取消軟件本身的加密功能和復(fù)制技術(shù)。一個好的加密軟件通常和反跟蹤是密切相關(guān)的,因?yàn)?,軟件遭到攻擊都是從對軟件的跟蹤開始的,作為設(shè)計人員來說,在設(shè)計中應(yīng)當(dāng)盡可能防止由于反跟蹤技術(shù)導(dǎo)致出現(xiàn)安全漏洞,實(shí)際上,一套軟件如果你沒有相應(yīng)的反跟蹤技術(shù),也就等于將程序直接裸露到解密者面前,因此需要提高工作人員反跟蹤技術(shù)偵查能力,能夠合理利用反跟蹤技術(shù),切實(shí)保障計算機(jī)軟件安全。
6小結(jié)
總而言之,在人們使用信息技術(shù)的過程中,也會遇到一些信息安全問題。對于用戶而言,希望所使用的軟件具有一定的安全性,即便存在漏洞,也不希望被人利用。而對于計算機(jī)軟件開發(fā)商而言,應(yīng)盡最大努力減少軟件中出現(xiàn)漏洞,一旦有漏洞,應(yīng)立即采取措施彌補(bǔ),將用戶的損失降到最低,但計算機(jī)軟件的管理工作室較為復(fù)雜的工程,而且很難避免軟件存在漏洞,因此,計算機(jī)軟件設(shè)計者應(yīng)采取一系列的有效防范措施,加強(qiáng)軟件市場管理,應(yīng)當(dāng)從用戶自身利益出發(fā),確保在軟件使用過程中安全性,能夠?qū)崿F(xiàn)國內(nèi)計算機(jī)軟件市場可持續(xù)性發(fā)展。
參考文獻(xiàn)
[1]董冰.淺談計算機(jī)軟件安全問題及其防護(hù)對策[J].計算機(jī)產(chǎn)品與流通,2018(12):17.
[2]王宇涵.新時期計算機(jī)信息安全防范措施[J].電子制作,2017(18):69-70.
作者:梁利亭 單位:河南洛陽人