Page 72 - 计算机网络技术及应用
P. 72
Computer Network Technology and Application
计算机网络技术及应用
息,这使得一些“网络钓鱼”的诈骗行为屡屡出现。犯罪分子通过盗取用户的账
号密码或者通过互联网虚构事实、隐瞒真相从而达到骗取公私财产的目的。同时
由于匿名的网络形式,还造成不良信息的传播包括暴力、赌博、色情和垃圾的视
频、图片和文字等,违反了社会道德的内容和法律的要求,给人们的生活带来负
面影响,甚至造成社会秩序的混乱。
3. 信息安全法律法规不健全
在中国,有关于保护计算机信息系统安全的法律法规不太完善,对网络上盗
用他人信息的行为打击并不是太严格,这就使很多非法分子对盗取他人的信息的
违法犯罪行为存在可以免除刑罚的侥幸心理,甚至借用计算机大量盗用个人和商
业的机密。还有就是由于学校和企业等缺少对计算机信息安全的重视教育,使人
们缺少关于计算机信息系统安全方面的意识、知识,这样也就使人们未能很好地
进行个人隐私的保护设置,这也是导致个人信息被大量泄漏的一个因素。或者由
于不恰当地使用计算机,甚至对于一些具有高机密性的信息在设置密码的时候较
为随意,有的人甚至将密码告知他人,这又给不法分子以可乘之机,这就使本来
应该可以被保密的信息却让不法分子可以轻易下手获取,使信息的安全受到很大
的威胁。
(二)威胁计算机信息系统安全的主要因素
计算机信息系统安全是指不会人为的改变某些内容,使计算机发生超越授权,
在利益诱惑的驱使之下采用专业技术性的计算机技术进行强烈攻击,对原有计算
机信息系统产生破坏,致使正常操作无法进行,计算机信息系统相应程序不能有
效表达。在此过程中计算机信息系统中的重要信息可能被攻破泄露,无保密性、
安全性可言。当前的计算机信息系统安全威胁因素主要存在四大方面,具体安全
隐患因素如下:
第一,熟知计算机信息系统的程序设计,并且通过网络客户端对用户的基本
账户信息进行盗取或冒用,在盗取后重新进行指令编排,使得原有信息系统无法
正常操作运行。此外如果对用户的账户进行口令设置,就会导致原有用户受到身
份攻击,用户易主等超越用户权限的操作,如在生活中发生的银行账户被盗,资
金未能及时进行安全有效的保护,被转移到其他用户名下发生失窃事故。
第二,众所周知计算机信息系统进行操作时会产生杂乱的电磁波,虽然电磁
波杂乱无章,但仍然可以利用信息恢复手段进行原有信息的复原。很多不法分子
60

