文/李林 張旭洲
數(shù)據(jù)是信息的重要載體,隨著科學(xué)技術(shù)的發(fā)展,計(jì)算機(jī)數(shù)據(jù)的應(yīng)用范圍越來越廣泛,從個(gè)人電腦數(shù)據(jù)到網(wǎng)絡(luò)云數(shù)據(jù),都顯現(xiàn)出不同的功能和作用,這就要求計(jì)算機(jī)數(shù)據(jù)應(yīng)具備較強(qiáng)的安全性。新時(shí)期下,我國計(jì)算機(jī)數(shù)據(jù)還存在一些安全隱患問題,因此國家頒布了《信息安全法》,并且隨著網(wǎng)絡(luò)數(shù)據(jù)的大規(guī)模發(fā)展,我國在2016年11月發(fā)布了《中華人民共和國網(wǎng)絡(luò)安全法》,這對(duì)網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)數(shù)據(jù)信息的安全做出了必要的補(bǔ)充,極大的緩解了數(shù)據(jù)安全管理的壓力,但受網(wǎng)絡(luò)發(fā)展的影響,計(jì)算機(jī)數(shù)據(jù)的安全性和可靠性還得不到全面的保障,如何有效的確保計(jì)算機(jī)數(shù)據(jù)的安全性,提升數(shù)據(jù)安全管理的水平成為了時(shí)下社會(huì)所關(guān)注的焦點(diǎn)問題。本文從數(shù)據(jù)安全的概念出發(fā),詳細(xì)的闡述了計(jì)算機(jī)數(shù)據(jù)安全管理存在的問題,并詳細(xì)的分析了計(jì)算機(jī)數(shù)據(jù)安全管理的對(duì)策。
數(shù)據(jù)安全是計(jì)算機(jī)安全管理的基礎(chǔ),因此筆者認(rèn)為計(jì)算機(jī)的數(shù)據(jù)安全應(yīng)包含兩個(gè)層面:
(1)數(shù)據(jù)自身的安全,現(xiàn)階段計(jì)算機(jī)數(shù)據(jù)以二進(jìn)制的方式存儲(chǔ)于計(jì)算機(jī)系統(tǒng)中,并且采用現(xiàn)代加密算法來對(duì)數(shù)據(jù)進(jìn)行保護(hù),如:身份認(rèn)證、數(shù)據(jù)密保等;
(2)計(jì)算機(jī)數(shù)據(jù)具有安全防護(hù)的手段,主要是利用存儲(chǔ)介質(zhì)加密來進(jìn)行數(shù)據(jù)的有效保護(hù),如:磁盤陣列、云存儲(chǔ)等;這有效的提高了計(jì)算數(shù)據(jù)的安全性和防護(hù)性,提升了數(shù)據(jù)安全體系和加密算法的發(fā)展和進(jìn)步。
計(jì)算機(jī)是依靠人來進(jìn)行操作和管理的,因此說人為因素對(duì)數(shù)據(jù)安全的影響最大,對(duì)于計(jì)算機(jī)數(shù)據(jù)而言,一般把人為因素分為無意和故意兩種,無意行為是由于計(jì)算機(jī)操作人員水平較低,安全意識(shí)不足,對(duì)數(shù)據(jù)產(chǎn)生了誤操作,盡而造成數(shù)據(jù)損壞、丟失、誤刪除、系統(tǒng)漏洞、賬戶密碼遺失等,這給計(jì)算機(jī)數(shù)據(jù)帶來了較大的安全隱患。故意行為則是指操作人員有意的對(duì)數(shù)據(jù)進(jìn)行更改、泄露、刪除等行為,這往往是在操作人員比較了解的情況完成的操作,其后果更為直接,影響較大。
計(jì)算機(jī)病毒對(duì)數(shù)據(jù)的破壞性較大,往往不僅是對(duì)數(shù)據(jù)進(jìn)行破壞,還會(huì)引發(fā)計(jì)算機(jī)系統(tǒng)的癱瘓。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展為病毒的滋生與傳播提供了條件,這也使得計(jì)算數(shù)據(jù)的安全性受到了極大的影響,并且計(jì)算機(jī)病毒具備隱蔽性強(qiáng),形式多樣、傳播速度快、技術(shù)先進(jìn)、危害巨大等特點(diǎn),常常會(huì)對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行破壞,甚至影響到計(jì)算機(jī)硬件的運(yùn)行與使用。
黑客是利用計(jì)算機(jī)安全漏洞在未經(jīng)許可的情況侵入他人網(wǎng)絡(luò)或計(jì)算機(jī)的人,其能夠通過技術(shù)手段來竊取和破壞計(jì)算機(jī)數(shù)據(jù)。計(jì)算機(jī)黑客所采用的攻擊手段主要分為兩種:
(1)利用網(wǎng)絡(luò)攻擊軟件來侵入計(jì)算機(jī),并破壞對(duì)方數(shù)據(jù)的有效性和完整性;
(2)通過網(wǎng)絡(luò)偵察來截獲對(duì)方計(jì)算機(jī)的數(shù)據(jù),這類截取往往具有針對(duì)性,主要是私密信息、商業(yè)信息、機(jī)密信息為主。
計(jì)算機(jī)的漏洞與缺陷為黑客提供了數(shù)據(jù)竊取的可能,這也影響到了計(jì)算機(jī)數(shù)據(jù)在網(wǎng)絡(luò)中的安全。
計(jì)算機(jī)數(shù)據(jù)的安全性也要依靠管理制度來實(shí)現(xiàn),應(yīng)建立起完備的數(shù)據(jù)安全管理制度,從計(jì)算機(jī)管理、網(wǎng)絡(luò)管理、數(shù)據(jù)安全管理、賬戶密匙管理等內(nèi)容著手,強(qiáng)化管理制度的普及與執(zhí)行,提高計(jì)算機(jī)管理人員的業(yè)務(wù)水平,加強(qiáng)涉密類數(shù)據(jù)的管理及保護(hù),如:及時(shí)的修補(bǔ)漏洞、做好口令管理等,以此來促進(jìn)和提升計(jì)算機(jī)數(shù)據(jù)的安全性和可靠性。
計(jì)算機(jī)數(shù)據(jù)在不同存儲(chǔ)介質(zhì)中存在不可恢復(fù)的問題,因此要做好數(shù)據(jù)的備份工作,以此來維護(hù)數(shù)據(jù)的完整性和唯一性。數(shù)據(jù)備份一般采用拷貝、云存儲(chǔ)、刻錄等方式為主,備份數(shù)據(jù)要具備周期性,因數(shù)據(jù)的內(nèi)容在不斷的變化,因此要注意定期的對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行備份,避免因忘記備份而影響到數(shù)據(jù)的用途,同時(shí)要注意備份介質(zhì)的多元化,利用不同介質(zhì)來備份數(shù)據(jù),保證數(shù)據(jù)信息有充足的挽救余地。
計(jì)算機(jī)數(shù)據(jù)安全管理中要注意病毒的防護(hù),尤其是已經(jīng)連接互聯(lián)網(wǎng)的計(jì)算機(jī),要做好主盤的病毒防護(hù)工作,不僅要安裝防病毒軟件,還要及時(shí)的對(duì)防毒軟件進(jìn)行更新,避免新病毒對(duì)數(shù)據(jù)帶來的危害。同時(shí),在操作計(jì)算機(jī)時(shí)不要隨意的打開陌生地址和網(wǎng)頁,不使用可疑的光盤、程序、U盤,不要下載有問題的軟件、信息、郵件。另外,要加強(qiáng)病毒防范體系的建立,通過查殺、隔離、打補(bǔ)丁等方式,提高計(jì)算機(jī)的防毒效果。
計(jì)算機(jī)防火墻是由硬件和軟件兩方面組成,其利用內(nèi)網(wǎng)與外網(wǎng)的隔離來實(shí)現(xiàn)病毒的防范。防火墻技術(shù)可以有效的對(duì)入網(wǎng)信息進(jìn)行甄別,并且能夠限制、監(jiān)測(cè)、管理網(wǎng)絡(luò)中的數(shù)據(jù)包,起到了對(duì)計(jì)算機(jī)數(shù)據(jù)的防護(hù)作用。防火墻技術(shù)除了可以有效的對(duì)數(shù)據(jù)包進(jìn)行管理外,還可以控制網(wǎng)絡(luò)的流量日志、內(nèi)部地址、結(jié)構(gòu)、運(yùn)行狀態(tài),這可以提高網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)數(shù)據(jù)流通的安全性,從而也保證了計(jì)算機(jī)在內(nèi)網(wǎng)和外網(wǎng)結(jié)構(gòu)下的安全,避免計(jì)算機(jī)數(shù)據(jù)受到攻擊和破壞。另外,防火墻也具有多種數(shù)據(jù)保護(hù)技術(shù),如:過濾技術(shù)、檢測(cè)技術(shù)、網(wǎng)關(guān)技術(shù)、口令技術(shù)等。
計(jì)算機(jī)數(shù)據(jù)的加密是數(shù)據(jù)安全管理和保護(hù)的重要手段。計(jì)算機(jī)數(shù)據(jù)加密是為了防止數(shù)據(jù)信息被泄露,因此采用加密的方式來進(jìn)行保護(hù),一般需要加密的數(shù)據(jù)以傳輸數(shù)據(jù)和存儲(chǔ)數(shù)據(jù)為主,在不同的網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)的加密非常必要?,F(xiàn)階段,數(shù)據(jù)加密技術(shù)被廣泛的利用,主要是對(duì)數(shù)據(jù)原文進(jìn)行特定方式的重排、修改、轉(zhuǎn)換,使其變成難以識(shí)別的數(shù)據(jù),保存數(shù)據(jù)的真實(shí)價(jià)值,加密數(shù)據(jù)可以有效的對(duì)抗盜用、截取、非法拷貝、破壞等不良行為。