李明達
計算機在當今時代中的應(yīng)用十分普遍,為社會大眾工作與生活提供了一定便利,但也存在很多安全風(fēng)險與隱患。計算機中有大量信息數(shù)據(jù),有很多信息非常關(guān)鍵,一旦被破壞或丟失就會造成嚴重影響,因此,社會大眾對于計算機網(wǎng)絡(luò)信息的安全狀況越發(fā)關(guān)注?;诖?,本文先簡述了計算機網(wǎng)絡(luò)信息安全概念,進而探析了影響計算機網(wǎng)絡(luò)信息安全的因素,最后提出數(shù)據(jù)加密在計算機網(wǎng)絡(luò)信息安全領(lǐng)域中的實施,旨在為計算機網(wǎng)絡(luò)提供保障。
計算機網(wǎng)絡(luò)信息安全,就是通過全面管理與控制等策略,對計算機網(wǎng)絡(luò)的安全與應(yīng)用提供保障,在某種狀況時需要適當提升計算機網(wǎng)絡(luò)的保密性能。如今對于計算機網(wǎng)絡(luò)信息安全主要有兩種概念,分別是:物理與邏輯。其中物理指有關(guān)設(shè)施與系統(tǒng)的正常運行,使其不會因為物理被破壞或是遺失信息數(shù)據(jù),而邏輯則是需要具備較強的保密功能與完善度。目前想要確保計算機網(wǎng)絡(luò)的信息安全,就一定要針對這兩方面展開全面掌控。其實站在信息安全角度而言,在計算機網(wǎng)絡(luò)的信息安全之中的重中之重,是對于網(wǎng)絡(luò)信息的安全保障,因此,就可以將所有涵蓋信息安全的技術(shù)與知識,全部歸為網(wǎng)絡(luò)安全的范圍之中,但在現(xiàn)實中大部分人們都會著重保護計算機中的軟硬件,并以為這些沒有遭到破壞就可以。
計算機網(wǎng)絡(luò)信息安全的影響因素主要從人員素質(zhì)待提高、防范機制待完善和評估體系待補充三個方面展開分析。
(一)人員素質(zhì)待提高
目前,大部分人自身都缺少信息安全的相關(guān)意識,自身素質(zhì)也有待提供。這些人員平日應(yīng)用計算機也是因為工作需求、玩游戲以及查找專業(yè)知識,并沒有基于信息安全相應(yīng)的重視程度,甚至完全沒有掌握信息安全的基礎(chǔ)知識,日常也沒有對其采取相應(yīng)的保護,即便有采取的保護工作也十分不足,這就會無法徹底清除其中對安全造成影響的多種因素。此外,目前有很多軟件供給人員只對營銷效果給予關(guān)注,對于信息安全的管理與防護并不是十分看重,軟件自帶的應(yīng)急對策只是空有其表,無法在網(wǎng)絡(luò)環(huán)境中起到一定的作用,這就會對信息安全造成直接影響。
(二)防范機制待完善
到目前為止,我國針對網(wǎng)絡(luò)信息安全并沒有較為完善的防范機制,但網(wǎng)絡(luò)技術(shù)自從誕生以來,一直處于高速狀態(tài)下進行發(fā)展,如今我國現(xiàn)有的法律法規(guī)已經(jīng)無法滿足其較快的發(fā)展速度,而且有很多大型企業(yè)雖然已經(jīng)開始應(yīng)用網(wǎng)絡(luò)技術(shù),但卻并沒有意識到對于網(wǎng)絡(luò)安全的全面防范,這就會為不法分子提供機會,使其能夠?qū)ζ髽I(yè)的整體發(fā)展造成影響,因此,現(xiàn)代企業(yè)都需要針對網(wǎng)絡(luò)安全的防范機制進行完善,從而在根本上控制網(wǎng)絡(luò)信息安全中存在的影響因素。
(三)評估體系待補充
一般情況下,在實現(xiàn)保障計算機網(wǎng)絡(luò)信息安全的同時,需要構(gòu)建出完善的評估體系,同時也需要構(gòu)建出完善的網(wǎng)絡(luò)攻擊防范體系,從而確保計算機網(wǎng)絡(luò)信息的安全。但相關(guān)企業(yè)并未結(jié)合自身企業(yè)的實際網(wǎng)絡(luò)情況與發(fā)展現(xiàn)狀制定出相應(yīng)的評估體系,并且部分企業(yè)也會出現(xiàn)未補充評估體系的情況,這時不僅會導(dǎo)致評估體系未在企業(yè)計算機網(wǎng)絡(luò)信息安全中發(fā)揮出作用,同時也會出現(xiàn)企業(yè)信息數(shù)據(jù)丟失的情況,最終就會造成出現(xiàn)較為嚴重的經(jīng)濟損失。因此,只有企業(yè)全面完善內(nèi)部平臺或構(gòu)建出完善的評估體系,估算出計算機網(wǎng)絡(luò)信息安全系數(shù),并制定出科學(xué)的分析計劃,從根本上確保網(wǎng)絡(luò)信息的安全,才可以有效確保企業(yè)在技術(shù)與經(jīng)濟方面得到提高。
數(shù)據(jù)加密在計算機網(wǎng)絡(luò)信息安全領(lǐng)域中的實施主要從加密技術(shù)在數(shù)據(jù)處理中的應(yīng)急使用和加密技術(shù)在數(shù)據(jù)安全中的防范使用兩個方面展開探討。
(一)加密技術(shù)在數(shù)據(jù)處理中的應(yīng)急使用
當將加密技術(shù)在數(shù)據(jù)處理中進行應(yīng)急使用時,可以通過加密算法的方式將明文轉(zhuǎn)變?yōu)槊芪模购诳突蚓W(wǎng)絡(luò)攻擊者無法針對加密內(nèi)容進行破譯,但僅通過加密算法與加密方式對數(shù)據(jù)處理進行保障,仍然存在諸多不足,因此就需要運用更加安全有效的加密防護技術(shù),從根本上確保數(shù)據(jù)處理過程與數(shù)據(jù)傳輸過程的安全與質(zhì)量。目前,使用概率較多的數(shù)據(jù)加密技術(shù)主要包括:鏈路層加密技術(shù)、節(jié)點加密技術(shù)、端對端加密技術(shù)等。譬如某電子銀行的系統(tǒng)在對數(shù)據(jù)進行處理的過程中,就是通過使用加密技術(shù)來實現(xiàn)確保數(shù)據(jù)的安全,最終確保實際應(yīng)用的效果與質(zhì)量可以為正常運作起到良好的保障。與此同時,一旦在數(shù)據(jù)處理的過程中出現(xiàn)數(shù)據(jù)丟失或數(shù)據(jù)被破譯的情況時,不僅會導(dǎo)致出現(xiàn)較為嚴重的經(jīng)濟損失,同時也會造成相關(guān)企業(yè)內(nèi)部機密出現(xiàn)泄漏的情況,因此,就需要針對數(shù)據(jù)處理環(huán)節(jié)應(yīng)用加密技術(shù),確保加密技術(shù)可以為數(shù)據(jù)的安全起到良好的基礎(chǔ)保障,一旦出現(xiàn)數(shù)據(jù)加密被破譯的情況時,加密技術(shù)也可以在第一時間將端口的信息進行封鎖,同時通過交換網(wǎng)絡(luò)設(shè)備的方式,有效防止數(shù)據(jù)出現(xiàn)泄漏的情況,最終提高數(shù)據(jù)的安全性,為數(shù)據(jù)的處理及正常使用起到良好的基礎(chǔ)保障。除此之外,在將加密技術(shù)使用在數(shù)據(jù)處理的應(yīng)急工作中時,可以充分運用多設(shè)備交換處理的方式,該方式主要是在路由器、防火墻等計算機設(shè)備在運作過程中,當數(shù)據(jù)傳輸至安全設(shè)備時,數(shù)據(jù)加密技術(shù)會針對傳輸?shù)臄?shù)據(jù)進行安全檢測,確保其不會存有潛在的風(fēng)險,一旦在檢測過程中發(fā)現(xiàn)數(shù)據(jù)內(nèi)帶有潛在風(fēng)險時,數(shù)據(jù)加密技術(shù)會將實時信息反饋給計算機防火墻,這時防火墻就會結(jié)合信息針對數(shù)據(jù)進行封閉處理,從而實現(xiàn)保護數(shù)據(jù)與保護計算機內(nèi)部的信息安全。
(二)加密技術(shù)在數(shù)據(jù)安全中的防范使用
當加密技術(shù)在數(shù)據(jù)安全中進行使用的過程中,可以通過密鑰的方式來實現(xiàn),這樣一來就可以從根本上提高對計算機安全的保護質(zhì)量。因為加密算法的形式較為固定,而密鑰密文的形式較為多變,可以有效實現(xiàn)對計算機信息數(shù)據(jù)的雙重加密。目前,密鑰主要分為個人密鑰與公用密鑰兩種,其中個人密鑰主要作用于兩臺計算機之間的相互訪問,雖然這類密鑰的范圍較小,但其具備較高的安全保障。同時個人密鑰也具備一定的缺點,一旦出現(xiàn)計算機訪問其他密鑰的情況時,個人密鑰就會出現(xiàn)無法訪問的情況,這時就需要通過公用密鑰來實現(xiàn)對計算機網(wǎng)絡(luò)安全的保護。因此,在實際應(yīng)用加密技術(shù)的過程中,就可以通過采用個人密鑰與公用密鑰來實現(xiàn)同時加密。相關(guān)人員在傳輸數(shù)據(jù)時,可以先通過使用公用密鑰進行加密,這時數(shù)據(jù)接收方可以通過個人密鑰對數(shù)據(jù)傳輸加密進行解密,這樣一來不僅可以有效解決因使用個人密鑰存在的曲線,也可以有效實現(xiàn)對數(shù)據(jù)安全進行保護,最終為用戶信息安全起到良好的保障作用。在制定數(shù)據(jù)安全防范措施的過程中,可以通過對稱數(shù)據(jù)加密技術(shù)、非對稱數(shù)據(jù)加密技術(shù)、公開密鑰加密技術(shù)等方式來實現(xiàn)。對稱數(shù)據(jù)加密技術(shù)。該技術(shù)所使用的加密方式與加密機解密密鑰的方式大致相同,主題實現(xiàn)方式在于通過數(shù)據(jù)傳輸雙方使用相同的密鑰,以此為基礎(chǔ)完成為數(shù)據(jù)的傳輸與接受,從而確保數(shù)據(jù)的安全性與安全性;非對稱數(shù)據(jù)加密技術(shù)。該技術(shù)主要是針對數(shù)據(jù)傳輸加密、數(shù)據(jù)接收解密環(huán)節(jié),通過不同的密鑰來實現(xiàn)對數(shù)據(jù)的安全,同時在接收信息數(shù)據(jù)的過程中,通過個人密鑰的方式來實現(xiàn)接收信息,從根本上確保數(shù)據(jù)信息的安全;公開密鑰加密技術(shù)。通常情況下,公開密鑰加密技術(shù)主要由兩個密鑰相互組合而成,其中加密信息的密鑰為特定加密密鑰,解密信息的密鑰為特定解密密鑰,這兩個密鑰與加密算法之間有著密不可分的關(guān)系。在使用過程中這兩種密鑰會同時出現(xiàn),但無法針對這兩種密鑰進行相互計算,只能通過加密用戶的特定密碼才可以解開加密內(nèi)容,這樣一來不僅可以確保加密內(nèi)容的質(zhì)量,也可以有效確保數(shù)據(jù)安全。
綜上所述,如果想要在根本上確保計算機網(wǎng)絡(luò)中的信息安全,一定要了解計算機網(wǎng)絡(luò)信息安全的核心概念,并在此基礎(chǔ)上深入探索對計算機網(wǎng)絡(luò)信息安全造成影響的多種因素,最后需要在計算機網(wǎng)絡(luò)信息安全領(lǐng)域中實施數(shù)據(jù)加密,從而為計算機中的信息提供全面保障。此外,在應(yīng)用計算機時一定要樹立較為良好的應(yīng)用習(xí)慣,并利用計算機中的殺毒軟件消滅其中存在的風(fēng)險隱患,從而在構(gòu)建優(yōu)良的網(wǎng)絡(luò)環(huán)境同時,在根本上為信息安全打下堅固的基礎(chǔ)保障。
作者單位:吉林省農(nóng)村經(jīng)濟信息中心