文/張維政,中國(guó)石油天然氣股份有限公司東北銷售分公司運(yùn)行服務(wù)中心
21世紀(jì)是互聯(lián)網(wǎng)信息時(shí)代,計(jì)算機(jī)技術(shù)的廣泛用在很大程度上改變了人們的工作和生活方式,并且計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用還將向更加深遠(yuǎn)的方向發(fā)展。但是,計(jì)算機(jī)網(wǎng)絡(luò)猶如一把雙刃劍,它在極大地方便人們工作和生活的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的安全性問題愈發(fā)突出,越來越受到人們的重視。計(jì)算機(jī)網(wǎng)絡(luò)一方面要面臨由計(jì)算機(jī)本身帶來安全威脅問題,另一方面要面臨來自人為因素引發(fā)的網(wǎng)絡(luò)安全問題。因此,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的安全性問題進(jìn)行分析探討,具有十分重要的現(xiàn)實(shí)意義。
計(jì)算機(jī)網(wǎng)絡(luò)本身會(huì)受到來自計(jì)算機(jī)系統(tǒng)設(shè)置或管理不當(dāng)帶來的影響網(wǎng)絡(luò)安全性的潛在隱患。計(jì)算機(jī)系統(tǒng)軟件存在安全漏洞。由于計(jì)算機(jī)安全協(xié)議、系統(tǒng)存在不完善的問題,就很容易成為遭受不安全因素入侵的條件,譬如,在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行設(shè)置的過程中,忽略了對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)問題鑒別或是相關(guān)風(fēng)險(xiǎn)防護(hù)措施的設(shè)置,很容易被某些非法網(wǎng)絡(luò)用戶借助這些安全漏洞進(jìn)行用戶資源、信息的竊取盜用,甚至是惡意破壞用戶的重要網(wǎng)絡(luò)信息數(shù)據(jù)。
隨著計(jì)算機(jī)技術(shù)的縱深發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在路徑設(shè)計(jì)方面已經(jīng)取得了顯著的進(jìn)步和提升,但是由此引發(fā)的網(wǎng)絡(luò)安全因素依然存在。比如,尚未針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)路徑制定相應(yīng)的屏蔽保護(hù)舉措,從而為降低安全風(fēng)險(xiǎn)提供保障,因此,很容易成為威脅網(wǎng)絡(luò)安全的潛在因素。如果在網(wǎng)絡(luò)信息傳輸路徑的設(shè)計(jì)中缺乏對(duì)相應(yīng)電磁屏蔽措施的制定,信息在實(shí)際的應(yīng)用傳輸過程中會(huì)持續(xù)產(chǎn)生電磁輻射,通過借助專業(yè)設(shè)備可以探測(cè)并且獲取到相應(yīng)的信息,故而,很容易受到惡意網(wǎng)絡(luò)用戶的網(wǎng)絡(luò)襲擊,大大降低了網(wǎng)絡(luò)信息的安全性。
計(jì)算機(jī)網(wǎng)絡(luò)用戶作為直接使用者,對(duì)于網(wǎng)絡(luò)的安全性問題起著重要的作用。當(dāng)前,由于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的管理工作者普遍缺乏良好的維護(hù)網(wǎng)絡(luò)安全的防護(hù)意識(shí),以及確保網(wǎng)絡(luò)使用安全的相關(guān)能力,這就給惡意非法網(wǎng)絡(luò)用戶帶來了可乘之機(jī),非法用戶能夠通過計(jì)算機(jī)系統(tǒng)中存在的漏洞入侵到計(jì)算機(jī)數(shù)據(jù)庫(kù)中,進(jìn)而竊取數(shù)據(jù)庫(kù)信息、盜用用戶口令,甚至可以刪除數(shù)據(jù)庫(kù)內(nèi)容、摧毀網(wǎng)絡(luò)節(jié)點(diǎn)、釋放計(jì)算機(jī)病毒等,嚴(yán)重威脅著用戶計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
相關(guān)部門應(yīng)制定完善的計(jì)算機(jī)網(wǎng)絡(luò)安全策略為維護(hù)網(wǎng)路安全提供有效的制度保障,同時(shí)要確保各項(xiàng)制度在實(shí)際工作過程中能夠得到實(shí)施踐行。在制定相關(guān)策略時(shí),要注意確保涵蓋設(shè)置用戶訪問權(quán)限、限制訪問地址、設(shè)置難度等級(jí)較高的用戶密碼、口令等內(nèi)容。在實(shí)際應(yīng)用過程中,如果出現(xiàn)無訪問權(quán)限者,應(yīng)及時(shí)做出指令,比如終止用戶的訪問、屏蔽訪問地址,從而實(shí)現(xiàn)對(duì)外界訪問權(quán)限進(jìn)行有效的控制,進(jìn)而提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。另一方面,還應(yīng)加大對(duì)網(wǎng)絡(luò)管理人員專業(yè)技術(shù)和管理能力的提升,增強(qiáng)管理人員計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)意識(shí),并加大對(duì)計(jì)算機(jī)管理人員網(wǎng)絡(luò)技術(shù)理論知識(shí)和操作技能的考核。
鑒于計(jì)算機(jī)網(wǎng)絡(luò)安全問題日益嚴(yán)重,針對(duì)加強(qiáng)網(wǎng)絡(luò)安全的研究也在不斷提升,當(dāng)前推廣應(yīng)用比較廣泛的網(wǎng)絡(luò)安全技術(shù)主要有防火墻技術(shù)、密碼技術(shù)、用戶識(shí)別技術(shù)等。其中,計(jì)算機(jī)防火墻技術(shù)是當(dāng)前人們關(guān)注度最高的網(wǎng)絡(luò)安全技術(shù),該技術(shù)是網(wǎng)絡(luò)內(nèi)外系統(tǒng)之間的第一道安全保障線,是針對(duì)網(wǎng)絡(luò)的開放性和自由性特征而研發(fā)出的一種安全技術(shù)。通常情況下,在計(jì)算機(jī)網(wǎng)絡(luò)對(duì)外接口中應(yīng)用到的防火墻技術(shù)可以有效加強(qiáng)用戶信息在網(wǎng)絡(luò)訪問中的管控,能夠?qū)⑿枰M(jìn)行保護(hù)的區(qū)域有效的隔離開來,并就這一保護(hù)區(qū)域形成一種特殊的網(wǎng)絡(luò)進(jìn)出權(quán)限,從而很好地實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的防護(hù)。
21世紀(jì)的核心競(jìng)爭(zhēng)力歸根結(jié)底就是人才的競(jìng)爭(zhēng),因此世界范圍內(nèi)的計(jì)算機(jī)網(wǎng)絡(luò)安全競(jìng)爭(zhēng)也是網(wǎng)絡(luò)信息安全人才之間的競(jìng)爭(zhēng)。計(jì)算機(jī)網(wǎng)絡(luò)安全體系的構(gòu)建和維護(hù)離不開網(wǎng)絡(luò)安全信息人才的支撐,這些人才在進(jìn)一步提升我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全性的過程中起著關(guān)鍵性和決定性的作用,因此,網(wǎng)路信息安全人才的培養(yǎng)工作應(yīng)是第一位的,是重中之重的一項(xiàng)長(zhǎng)久性的人才培養(yǎng)工作。隨著網(wǎng)絡(luò)安全工作各種新問題、新要求的不斷提出,建立具有網(wǎng)絡(luò)防御以及網(wǎng)絡(luò)攻擊雙重屬性的網(wǎng)絡(luò)反應(yīng)機(jī)制迫在眉睫,這一工作的開展要求相關(guān)專業(yè)人員必須增強(qiáng)網(wǎng)絡(luò)安全意識(shí),進(jìn)一步加大對(duì)高素質(zhì)、高能力的網(wǎng)絡(luò)安全專業(yè)人才的培育。
應(yīng)進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),加大對(duì)計(jì)算機(jī)安全性能方面的設(shè)計(jì),出臺(tái)并完善相關(guān)的政策管理機(jī)制,為維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全提供全方位的保護(hù)措施,有效防范非法人員對(duì)計(jì)算機(jī)系統(tǒng)的惡意攻擊,提升保護(hù)計(jì)算機(jī)用戶數(shù)據(jù)安全性的能力,進(jìn)而為打造良好的網(wǎng)絡(luò)環(huán)境提供可靠保障,促進(jìn)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)工作長(zhǎng)效機(jī)制的形成。