萬營
摘 要:社會在不斷的發(fā)展,人們的生活水平也在逐漸的提高,信息技術在人們的生活中發(fā)揮著巨大的作用,為人們的生活提供了很大的方便。然而計算機網(wǎng)絡給人們生活帶來便利的同時,也引發(fā)了許許多多的網(wǎng)絡安全問題。計算機網(wǎng)絡安全管理問題也受到們非常大的關注,不斷的強化計算機信息網(wǎng)絡安全管理,是非常重要的一個問題。
關鍵詞:計算機信息管理技術;網(wǎng)絡安全;應用
計算機信息技術快速的發(fā)展的過程中,網(wǎng)絡安全也引起了人們非常大的重視,也在很大的程度上影響了人們的生活。我們要采取有效的措施不斷的提升網(wǎng)絡安全,更好的保證人們的正常生產(chǎn)和生活,因此相關技術人員和操作應用人員必須提高計算機的安全應用意識,提高可靠性與穩(wěn)定性,才能最大化發(fā)揮科技的應用價值。
1 計算機信息網(wǎng)絡安全管理的現(xiàn)狀
計算機網(wǎng)絡技術在不斷的完善,技術的應用和升級也在逐漸的深入,在發(fā)展的過程中也會出現(xiàn)各種惡意攻擊的現(xiàn)象。與之相應的各種加密技術,防火墻技術,以及身份的實名認證等都需要不斷地完善和加強。但是這些技術他們之間的功能存在著很大的差別,有它們自身的特點,他們能夠在不同的領域里都發(fā)揮著作用。我國對這些技術的完善和管理方面還存在著很大的問題,缺乏完善的管理制度,各項技術沒有深入的發(fā)揮出他們巨大的作用。
2 網(wǎng)絡安全威脅分析
隨著社會科學的不斷發(fā)展,計算機技術得到了廣泛的重視和應用,可以在某種程度上提高網(wǎng)絡信息系統(tǒng)的質量與應用,如:我國如今的手機網(wǎng)絡規(guī)模比較大,大約已經(jīng)破了幾億,使用網(wǎng)絡人員也越來越多,在某種程度上可以提高手機網(wǎng)絡信息系統(tǒng)的經(jīng)濟效益。當然,部分計算機網(wǎng)絡技術應用的過程中還存在著很多的不足,沒有確保網(wǎng)絡信息的安全性,很難實現(xiàn)人們對網(wǎng)絡的安全服務。同時,也不能促進社會網(wǎng)絡的發(fā)展,導致在計算機使用期間系統(tǒng)自動出會出現(xiàn)網(wǎng)站攻擊、手機產(chǎn)生病毒等現(xiàn)象的發(fā)生,使網(wǎng)絡安全系統(tǒng)產(chǎn)生影響,也為網(wǎng)絡用戶帶來損失。首先,在個人與企業(yè)或政府使用計算機信息管理技術的時候,網(wǎng)絡安全性非常重要,一旦網(wǎng)絡系統(tǒng)存在安全性問題,就會導致個人、企業(yè)與政府出現(xiàn)嚴重的損失。
2.1 系統(tǒng)漏洞
計算機的正常運行、網(wǎng)絡的正常訪問都需要建立在系統(tǒng)軟件基礎上,而各項功能的實現(xiàn)則需要建立在應用軟件基礎上。但系統(tǒng)軟件與應用軟件均為人工設計,邏輯設計中難免會存在錯誤與漏洞,往往這些漏洞就容易被不法者利用,一些黑客就能夠通過這些漏洞進行網(wǎng)絡攻擊或控制對方電腦,竊取電腦中的數(shù)據(jù),甚至破壞整個系統(tǒng),導致系統(tǒng)癱瘓。系統(tǒng)漏洞往往影響范圍很大,且在不同硬件、軟件環(huán)境,不同設置條件下會產(chǎn)生不同漏洞。
2.2 網(wǎng)絡攻擊
網(wǎng)絡攻擊是網(wǎng)絡安全的最主要威脅,網(wǎng)絡攻擊手段多種多樣防不勝防,想要做好網(wǎng)絡防護就要先了解網(wǎng)絡攻擊。其中口令攻擊最為常見,也是當前網(wǎng)絡用戶經(jīng)常遭受到的主要網(wǎng)絡攻擊。該攻擊技術是通過抓取數(shù)據(jù)包,破解數(shù)據(jù)包的方式來獲取正確口令實施破壞。
3 計算機信息管理技術在網(wǎng)絡安全中的應用
3.1 網(wǎng)絡病毒防范和反病毒系統(tǒng)
反病毒系統(tǒng),它指的是不能打開一些沒有明確信息的文件,計算機的相關工作人員可以根據(jù)計算機病毒的了解,設計一個反病毒的方式,這樣有利于計算機的正常運行。近些年來,互聯(lián)網(wǎng)病毒的傳播路徑非常的多,傳播的速度也非常的快。傳統(tǒng)的防病毒技術已經(jīng)不能滿足當前互聯(lián)網(wǎng)的要求,所以我們要利用當前的技術和方法對于病毒的防治工作進行全面的完善和改進。
3.2 利用計算機信息管理技術設置網(wǎng)絡防火墻
在計算機信息網(wǎng)絡系統(tǒng)中,防火墻是整個系統(tǒng)重要的組成,也是最關鍵的非常重要的防線。它不僅能夠保障內部的系統(tǒng)能夠順利的進入到外部系統(tǒng),還可以對一些外部的程序侵入內部程序和網(wǎng)絡進行阻止。為了更好地保障運行的安全,相關的工作人員應該做好數(shù)據(jù)的控制工作,對于各種數(shù)據(jù)進行管理,對于一些能夠進入防火墻的信息給予通過。入侵檢測技術是通過檢測違反計算機網(wǎng)絡信息安全的技術,整個系統(tǒng)被入侵時,可以進行及時的記錄和檢測,對于入侵的行為進行有效的控制,這樣可以對計算機系統(tǒng)進行有效的防護。
對系統(tǒng)網(wǎng)絡防火墻進行正確設置也可以有效地提高計算機網(wǎng)絡安全等級。防火墻是內部網(wǎng)絡和不可信任網(wǎng)絡之間的第一道防線。應該根據(jù)具體的保護對象來考慮防火墻的部署,從而使得我們的網(wǎng)絡環(huán)境達到合適的防護水平。正確配置防火墻規(guī)則需要做到以下幾個方面的內容:
(1)建立防火墻規(guī)則應由細到粗。大多數(shù)防火墻處理規(guī)則是從上到下依次匹配,直到某一條規(guī)則匹配成功才停止。所以將較為具體的規(guī)則放在上面以防止通用規(guī)則將其下方的具體規(guī)則覆蓋。
(2)將最活躍的規(guī)則放在規(guī)則集最上方。篩選數(shù)據(jù)包是處理密集型操作,正如之前所提到的,一旦匹配到規(guī)則,防火墻將停止處理數(shù)據(jù)包。將常用的規(guī)則放在前幾條而不是第30條,將節(jié)省防火墻對每個包的從頭匹配至第30條的處理時間。當防火墻需要處理數(shù)以百萬計的數(shù)據(jù)包,且規(guī)則集長達數(shù)千條時,對CPU資源的節(jié)省是非常可觀的。
(3)應配置阻斷那些畸形的或者不可路由的數(shù)據(jù)包。例如來自外部網(wǎng)絡接口的數(shù)據(jù)包。源地址卻是內部網(wǎng)絡地址或者RFC1918定義的私有IP地址以及廣播包。這些數(shù)據(jù)包在互聯(lián)網(wǎng)上都是不正常的,如果發(fā)現(xiàn)就視為有害數(shù)據(jù),例如由黑客產(chǎn)生的數(shù)據(jù)包。
3.3 提高安全管理意識
通過應用計算機信息管理技術,搭建網(wǎng)絡安全信息宣傳、信息溝通和互動平臺,一方面能夠大力宣傳網(wǎng)絡安全知識,提高人民的安全防護意識、法律意識,提升網(wǎng)絡環(huán)境的安全性,促進科學的網(wǎng)絡安全規(guī)則的建立。另一方面,加強關于網(wǎng)絡安全問題的溝通,使用戶可以方面的交流網(wǎng)絡安全知識、共享安全防護代碼、共同研究網(wǎng)絡安全問題等。因此,政府和安全管理機構應當加大計算機信息管理技術的應用,推廣建立網(wǎng)絡安全交流平臺,普及常見的安全漏洞、安全問題和網(wǎng)絡安全防護知識。搭建一套包含知識宣傳、技術共享、案例分析于一體的完善的安全管理體系,提高用戶的網(wǎng)絡安全意識,提升用戶自己應對網(wǎng)絡安全問題的能力。
3.4 成立專業(yè)維護小組,培養(yǎng)專業(yè)計算機人才
進一步完善計算機的管理制度也是保障網(wǎng)絡安全運行的有效手段,此外還要積極培養(yǎng)計算機專業(yè)人才,加強技術與專業(yè)操作能力方面的培養(yǎng),重在提高職業(yè)道德素質,為市場企業(yè)培養(yǎng)出專業(yè)化的管理人才,除了在日常運營過程中定期對網(wǎng)絡硬件和軟件進行安全檢查和有效管理以外,還要定期維護計算機系統(tǒng),積極學習先進的計算機技術,為人們工作生活營造良好的網(wǎng)絡安全環(huán)境。
3.5提高網(wǎng)絡信息系統(tǒng)的安全防護工作質量
在計算機技術使用期間,系統(tǒng)操作的安全相對來說也來說比較重要的,他可以直接提升計算機在技術管理應用的價值,然而,在計算機操作系統(tǒng)信息系統(tǒng)管理技術的使用期間,還存在著比較多的漏洞問題,從而導致網(wǎng)絡安全性無法提升,這需要計算機系統(tǒng)工作人員在工作的過程中,要重視操作系統(tǒng)的安全,能夠及時有效的發(fā)現(xiàn)系統(tǒng)中存在的漏洞,并且采取有效的措施對漏洞進行及時的補救,這樣才可以有效的預防外來病毒對計算機的入侵,從而提高系統(tǒng)的安全性。同時,計算機人員還要重視網(wǎng)絡中的VPN,建立防火墻,并且全面檢測病毒入侵情況,同時,還要引進各中新的安全產(chǎn)品,提高網(wǎng)絡系統(tǒng)的安全性。