作者簡(jiǎn)介:繆玉峰(1987-),女,河北承德市人,長(zhǎng)春吉大正元信息技術(shù)股份有限公司,技術(shù)顧問(wèn),研究方向:管理科學(xué)與工程。
摘要:隨著計(jì)算機(jī)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)和互聯(lián)網(wǎng)技術(shù)應(yīng)用也越來(lái)越廣泛。而隨著計(jì)算的普及,由此人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息管理以及相關(guān)安全問(wèn)題也越來(lái)越重視起來(lái)。本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全進(jìn)行簡(jiǎn)要分析。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息管理;信息安全
一、引言
所謂信息管理主要是在信息技術(shù)的基礎(chǔ)上,對(duì)信息分布、構(gòu)成、收集、處理以及交換和開(kāi)發(fā)運(yùn)用與服務(wù)的一門(mén)學(xué)科。而網(wǎng)絡(luò)信息管理主要是管理相關(guān)網(wǎng)絡(luò)信息,使網(wǎng)絡(luò)信息服務(wù)和應(yīng)用得到保障,從信息資源組織、平臺(tái)協(xié)調(diào)以及安全防范策略等諸多方面進(jìn)行全方面集成化管理。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息管理的內(nèi)容
通常情況下,計(jì)算機(jī)網(wǎng)絡(luò)信息管理內(nèi)容主要有四個(gè)方面:首先,是諸多的IP地址、域名以及自治系統(tǒng)號(hào)的基礎(chǔ)運(yùn)行信號(hào)。其次,是將與網(wǎng)絡(luò)信息服務(wù)器有關(guān)信息和服務(wù)器信息提供出來(lái),而服務(wù)器信息又包括信息服務(wù)、服務(wù)器配置現(xiàn)狀、訪(fǎng)問(wèn)情況以及信息服務(wù)的可用性和完整性等諸多方面。第三,則是計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的相關(guān)資料和隱私等,例如:用戶(hù)姓名、身份標(biāo)識(shí)、年齡層次、職位等諸多個(gè)人信息,在安全訪(fǎng)問(wèn)控制中,計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的個(gè)人資料有著非常重要的作用和價(jià)值,是無(wú)法剝離的主要環(huán)節(jié)。當(dāng)下,push技術(shù)已經(jīng)越來(lái)越受到諸多服務(wù)器的運(yùn)用,這種技術(shù)能夠給用戶(hù)傳達(dá)他們最為感興趣的信息和內(nèi)容,對(duì)用戶(hù)管理和信息資源管理都有著非常重要的幫助。第四,是計(jì)算機(jī)網(wǎng)絡(luò)信息服務(wù)所具備的網(wǎng)絡(luò)信息資源。發(fā)布、過(guò)濾、索引以及導(dǎo)航信息使網(wǎng)絡(luò)信息資源管理主要的工作內(nèi)容。在實(shí)際環(huán)境上,不管是運(yùn)行還是操作中,信息都是非線(xiàn)性且分散的分布在服務(wù)器上,而且還通過(guò)分布式和異步式條件下同時(shí)進(jìn)行信息發(fā)布,因此,在對(duì)信息進(jìn)行發(fā)布的過(guò)程中更加具有安全性和有序性,促使發(fā)布不合理而造成的信息泄露現(xiàn)象得到有效解決,從而讓信息更加的具有完整性和可用性,使很多不良影響和后果得到及時(shí)有效消除和避免。
三、計(jì)算機(jī)網(wǎng)絡(luò)信息管理存在的安全隱患
(一)病毒入侵隱患
病毒的主要特征是,具有非常迅速的傳播速度和非常強(qiáng)的復(fù)制能力,以及較長(zhǎng)的潛伏時(shí)間等,能夠輕易的將計(jì)算機(jī)應(yīng)用程式破壞掉。通常情況下,病毒是通過(guò)潛伏在郵件中,進(jìn)而破壞計(jì)算機(jī)應(yīng)用程序。病毒制造者或者發(fā)布者借助于正規(guī)網(wǎng)站或者具有名氣公司名義,將病毒以郵件形式發(fā)給用戶(hù),由于正規(guī)網(wǎng)站或知名公司的影響,用戶(hù)會(huì)以為這封郵件安全可靠。由此讓用戶(hù)消除了防備心理,用戶(hù)將郵件下載到自己電腦上時(shí),就會(huì)讓其中潛伏的病毒入侵到自己的計(jì)算機(jī)系統(tǒng)中。而當(dāng)病毒感染了用戶(hù)計(jì)算機(jī)系統(tǒng)時(shí),就會(huì)讓系統(tǒng)出現(xiàn)癱瘓,甚至?xí)蝗诉h(yuǎn)程控制,從而也就會(huì)讓計(jì)算機(jī)中所儲(chǔ)存的大量重要信息、資料以及文件被不法分子竊取。此外,還有一些病毒甚至?xí)诟腥救肭至四撑_(tái)計(jì)算機(jī)后,通過(guò)計(jì)算機(jī)之間的信息傳輸和交流,感染到相關(guān)計(jì)算機(jī)。
(二)網(wǎng)絡(luò)入侵隱患
所謂的網(wǎng)絡(luò)入侵,主要是指一些不法計(jì)算機(jī)黑客實(shí)施的攻擊行為。一般情況下,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生一些故障或者問(wèn)題的時(shí)候,就會(huì)給黑客造成可乘之機(jī),他們就會(huì)采用破壞行為來(lái)對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。黑客的計(jì)算機(jī)水平大都非常專(zhuān)業(yè)且非常高,他們借助于自身高水平的計(jì)算機(jī)技術(shù),對(duì)網(wǎng)絡(luò)用戶(hù)的賬號(hào)信息、商業(yè)文件以及政府機(jī)密等信息進(jìn)行非法竊取,然后在將這些信息或者文件拿出去販賣(mài),以此來(lái)滿(mǎn)足自身利益。據(jù)相關(guān)的調(diào)查顯示,不管是西方的一些發(fā)達(dá)國(guó)家還是和我國(guó)一樣的發(fā)展中國(guó)家,都或多或少的遭受過(guò)黑客不同程度的入侵。一般情況下,黑客都是借助于口令入侵或者隱藏技術(shù)等方法,來(lái)不定時(shí)的去供給計(jì)算機(jī)網(wǎng)絡(luò),對(duì)國(guó)家的政治、經(jīng)濟(jì)以及軍事等方面都造成了非常嚴(yán)重的影響和威脅。
(三)人為造成的安全隱患
在一般情況下,計(jì)算機(jī)系統(tǒng)都是具有一定的自我安全保護(hù)功能,但是計(jì)算機(jī)依舊是人類(lèi)研究出來(lái)的,大都還需要靠人來(lái)進(jìn)行操作,才能正常運(yùn)行。因此,當(dāng)某個(gè)用戶(hù)本身存在較弱的安全意識(shí),他在使用計(jì)算機(jī)過(guò)程中,就很有可能造成一些安全隱患,而這時(shí)的計(jì)算機(jī)系統(tǒng)自身安全保護(hù)功能是沒(méi)有一點(diǎn)作用的,無(wú)法做到有效的自我安全保護(hù),從而致使計(jì)算機(jī)系統(tǒng)時(shí)常會(huì)出現(xiàn)很多高危安全漏洞。而也就是由于這些漏洞的存在,才讓網(wǎng)絡(luò)入侵以及病毒入侵制造了機(jī)會(huì),這些漏洞就如同一條條綠色通道,致使黑客和病毒極容易的侵入到用戶(hù)計(jì)算機(jī)中,最終導(dǎo)致很多重要信息和文件被竊取掉。大部分情況下,用戶(hù)如果將防火墻始終處于開(kāi)啟狀態(tài),就能很大程度的讓計(jì)算機(jī)抵擋掉諸多攻擊和病毒,使計(jì)算機(jī)網(wǎng)絡(luò)遭受破壞的幾率最小化。但是往往一些用戶(hù)缺乏安全意識(shí),為了讓計(jì)算機(jī)運(yùn)行更加流暢,就會(huì)將防火墻關(guān)掉,甚至是不在意防火墻的作用,從而促使計(jì)算機(jī)系統(tǒng)始終處于危險(xiǎn)地帶。
四、讓計(jì)算機(jī)網(wǎng)絡(luò)信息安全性得到提升的有效措施
(一)對(duì)防火墻技術(shù)進(jìn)行合理運(yùn)用
不管是技術(shù)多么高超的黑客,他想要入侵到某個(gè)計(jì)算機(jī)網(wǎng)絡(luò)中,就必須借助于防火墻,因此,想要讓黑客入侵現(xiàn)象得到有效解決,應(yīng)該對(duì)防火墻這道天然屏障進(jìn)行合理運(yùn)用。外部網(wǎng)和內(nèi)部網(wǎng)的只有一個(gè)通道,就是防火墻,它能夠讓網(wǎng)絡(luò)安全管理得到有效簡(jiǎn)化。通常情況下,內(nèi)網(wǎng)邊界就是防火墻,它能夠讓外部網(wǎng)和內(nèi)部網(wǎng)的連接得到有效實(shí)現(xiàn)。就目前而言,計(jì)算機(jī)系統(tǒng)防火墻技術(shù)主要有三種,分別是代理防火墻、包過(guò)濾防火墻以及雙穴主機(jī)防火墻。
(二)盡可能避免去閱讀陌生人的郵件
當(dāng)下很多計(jì)算機(jī)系統(tǒng)出現(xiàn)病毒入侵,都是因?yàn)殚喿x了陌生人的郵件,由于不法分子借助于虛假的官方名義來(lái)發(fā)送郵件,從而致使很多用戶(hù)都降低了戒備心理,誤以為郵件式安全可靠的,從而就隨手將郵件下載下來(lái),最終致使計(jì)算機(jī)系統(tǒng)被病毒入侵,重要信息、資料以及文件都被竊取一空。因此,為了讓這種病毒入侵現(xiàn)象得到有效解決,用戶(hù)應(yīng)該加強(qiáng)安全意識(shí),盡可能的不去下載和閱讀一些陌生軟件,當(dāng)出現(xiàn)陌生郵件時(shí)應(yīng)該首先確認(rèn)郵件發(fā)送人的身份采取下載和閱讀郵件,這樣就能夠在很大程度上降低了用戶(hù)計(jì)算機(jī)系統(tǒng)被病毒入侵的幾率。
(三)對(duì)入侵檢測(cè)技術(shù)進(jìn)行強(qiáng)化
計(jì)算機(jī)安裝了入侵監(jiān)測(cè)系統(tǒng)后,就能夠幫助計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)對(duì)一些攻擊行為做到快速反應(yīng)和發(fā)現(xiàn),讓信息基礎(chǔ)結(jié)構(gòu)的安全穩(wěn)定性得到有效提升。入侵監(jiān)測(cè)技術(shù)主要是通過(guò)二十四小時(shí)的全天監(jiān)控和檢測(cè)網(wǎng)絡(luò)活動(dòng)的一種系統(tǒng),通常情況都是處于防火墻后方,能夠配合防火墻和路由器共同工作,對(duì)局域網(wǎng)網(wǎng)段上一系列通信情況和記錄進(jìn)行檢測(cè)。而且,入侵監(jiān)測(cè)系統(tǒng)技術(shù)還能夠?qū)σ恍┓欠ňW(wǎng)絡(luò)活動(dòng)進(jìn)行有效禁止,借助于重新配置的方法,對(duì)外部惡意進(jìn)入的流量進(jìn)行預(yù)防和阻止,而且,它還可以在集中控制臺(tái)上快速檢測(cè)、管理和分析網(wǎng)絡(luò)信息。
(四)將IP地址隱藏起來(lái)
在黑客攻擊入侵中,最為常見(jiàn)的攻擊方法之一就是攻擊用戶(hù)的IP地址。由于黑客都具有非常專(zhuān)業(yè)且高水平的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),往往能夠借助于先進(jìn)網(wǎng)絡(luò)探測(cè)技術(shù)來(lái)截取到互聯(lián)網(wǎng)中用戶(hù)的計(jì)算機(jī)IP地址。如果黑客能夠?qū)⒂脩?hù)的計(jì)算機(jī)IP地址成功的截取到,就能夠?qū)τ脩?hù)計(jì)算機(jī)開(kāi)展一系列攻擊,例如較為常見(jiàn)的OPP攻擊和SSPing攻擊等。因此,用戶(hù)想要消除自己計(jì)算機(jī)IP地址被黑客獲取到,從而遭受攻擊現(xiàn)象,就必須將計(jì)算機(jī)的安全穩(wěn)定性進(jìn)行提升,最為常見(jiàn)也是最為有效的方法就是將計(jì)算機(jī)IP地址隱藏起來(lái)。
(五)安裝相關(guān)安全防范軟件
就當(dāng)下而言,人們所使用的最為常見(jiàn)的網(wǎng)絡(luò)安全防范手段主要是在計(jì)算機(jī)上安裝相應(yīng)的防毒和殺毒軟件。防毒殺毒軟件主要是在病毒庫(kù)的基礎(chǔ)上,對(duì)用戶(hù)計(jì)算機(jī)所受到的相關(guān)郵件、信息、U盤(pán)等移動(dòng)設(shè)備以及下載的信息數(shù)據(jù)進(jìn)行殺毒處理,能夠有效補(bǔ)充防火墻和入侵系統(tǒng)所不足之處。不過(guò),雖然這種方法最為直接也具有非常顯著的效果,但是安裝病毒軟件也存在很大的弊端。由于它查毒和殺毒的主要基礎(chǔ)是依據(jù)相關(guān)病毒特征庫(kù),因此,這種病毒軟件只能檢測(cè)和查殺病毒特征庫(kù)中已知的病毒,如果出現(xiàn)新型病毒,則它的作用就很難發(fā)揮出來(lái),甚至是形同虛設(shè)。
(六)訪(fǎng)問(wèn)控制策略
對(duì)網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行維護(hù)以及對(duì)網(wǎng)絡(luò)資源進(jìn)行保護(hù)的重要手段之一就是訪(fǎng)問(wèn)控制。通過(guò)合理的訪(fǎng)問(wèn)控制,能夠讓網(wǎng)絡(luò)資源被非法使用和訪(fǎng)問(wèn)的問(wèn)題得到有效解決,各種安全策略借助彼此配合,從而有效的保護(hù)了網(wǎng)絡(luò)系統(tǒng)安全和網(wǎng)絡(luò)資源。例如:入網(wǎng)訪(fǎng)問(wèn)控制、目錄級(jí)安全控制、網(wǎng)絡(luò)監(jiān)測(cè)控制、防火墻控制、網(wǎng)絡(luò)權(quán)限控制、網(wǎng)絡(luò)服務(wù)器安全控制、網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制以及屬性安全控制等。
五、總結(jié)
總而言之,網(wǎng)絡(luò)的快速發(fā)展對(duì)當(dāng)今社會(huì)的發(fā)展和經(jīng)濟(jì)的提升都有著非常重要的促進(jìn)作用。隨著時(shí)代的發(fā)展,當(dāng)今社會(huì)和企業(yè)都逐漸走向網(wǎng)絡(luò)化,因此,網(wǎng)絡(luò)運(yùn)行和信息服務(wù)能否得到正常開(kāi)展就顯得尤為重要起來(lái)。但是,當(dāng)下網(wǎng)絡(luò)中卻存在著很多不安全因素,對(duì)計(jì)算機(jī)安全和信息管理造成非常嚴(yán)重的威脅信息安全是一項(xiàng)綜合性課題,所涉及的方面非常廣泛,如立法、技術(shù)以及管理等,而這些也讓網(wǎng)絡(luò)信息安全保護(hù)要求越發(fā)高,同時(shí)也促使網(wǎng)絡(luò)信息安全學(xué)科也越發(fā)重要起來(lái),網(wǎng)絡(luò)信息安全未來(lái)發(fā)展趨勢(shì)必定會(huì)隨著網(wǎng)絡(luò)應(yīng)用發(fā)展而不斷發(fā)展起來(lái)。(作者單位:長(zhǎng)春吉大正元信息技術(shù)股份有限公司)
參考文獻(xiàn):
[1]彭可威.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)對(duì)策[J].黑龍江科技信息.2015(36)
[2]唐浩杰.探究計(jì)算機(jī)網(wǎng)絡(luò)信息安全的相關(guān)問(wèn)題[J].信息技術(shù)與信息化.2014(12)
[3]韋容.淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題及防范[J].科技展望.2015(16)
[4]楊博洋,程鵬,賈成軍.計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全[J].電腦編程技巧與維護(hù).2015(22)
[5]白蘭.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].信息系統(tǒng)工程.2012(03)