摘要:計(jì)算機(jī)信息安全是信息系統(tǒng)的完善需要面臨的重要內(nèi)容,排除安全隱患是信息安全的重要任務(wù)。它對(duì)于保護(hù)用戶(hù)信息安全,保護(hù)社會(huì)安全秩序等有著重大意義。在完善計(jì)算機(jī)信息安全技術(shù)的任務(wù)上,任重而道遠(yuǎn)。本文就此問(wèn)題進(jìn)行深入探析。
關(guān)鍵詞:計(jì)算機(jī);信息安全;保密
中圖分類(lèi)號(hào):TP393.08?? 文獻(xiàn)標(biāo)識(shí)碼:A?? 文章編號(hào):1672-9129(2020)11-0022-02
引言:網(wǎng)絡(luò)的快速發(fā)展,對(duì)于人們來(lái)說(shuō),有利有弊。它豐富了人們的生活,讓人們的生活更加的便利、快捷,同時(shí)在工作的文件儲(chǔ)存工作發(fā)揮了很好的作用。但是由于它的保密技術(shù)不夠完善,也讓人們遇到了很多棘手的問(wèn)題和嚴(yán)重的損失。
1 計(jì)算機(jī)信息安全保密中存在的安全隱患及表現(xiàn)形式
1.1計(jì)算機(jī)信息安全保密中所存在的安全隱。通過(guò)計(jì)算機(jī)的信息安全準(zhǔn)則現(xiàn)在的情況我們能夠得出結(jié)論:已經(jīng)出臺(tái)的那些信息安全保障的準(zhǔn)則,并不能解決現(xiàn)在計(jì)算機(jī)安全保密方面的艱難。在計(jì)算機(jī)安全保密中仍然存在著不容忽視的棘手性問(wèn)題。
首先是大多數(shù)的信息安全準(zhǔn)備,都是表面化的東西,并不是具體性的條規(guī)條律,都不能解決實(shí)際的問(wèn)題,處于基本層的東西,不是面臨計(jì)算機(jī)保密中安全隱患的根本解決辦法。其次是已經(jīng)出臺(tái)的規(guī)范,不能夠及時(shí)的根據(jù)互聯(lián)網(wǎng)的發(fā)展,作出相應(yīng)的調(diào)整與更新。因?yàn)橛?jì)算機(jī)的發(fā)展具有非常多的變化和更替。這使得那些現(xiàn)有的規(guī)定,十分的陳舊,完全不能解決計(jì)算機(jī)現(xiàn)有的問(wèn)題。再者,即便是陳舊的規(guī)定,都是屈指可數(shù)的。就連想要根據(jù)舊規(guī)定設(shè)置新規(guī)定的參考都沒(méi)有。最后,計(jì)算機(jī)信息安全的保障中,很少有創(chuàng)新之處,將自己封閉起來(lái),不能夠去主動(dòng)的學(xué)習(xí)借鑒其他國(guó)家的優(yōu)秀的、有用的相關(guān)標(biāo)準(zhǔn)。國(guó)家層面,不能夠及時(shí)下達(dá)一個(gè)具體的規(guī)范,為現(xiàn)在的信息安全保密工作留下難題。
1.2計(jì)算機(jī)信息安全的表現(xiàn)形式。
(1)黑客攻擊。計(jì)算機(jī)的安全域,對(duì)于整個(gè)計(jì)算機(jī)的信息安全的重要性來(lái)說(shuō),是首屈一指的。如果安全域出現(xiàn)了問(wèn)題,那么整個(gè)計(jì)算機(jī)的安全問(wèn)題變化出現(xiàn)崩塌,不僅僅表現(xiàn)在信息安全系統(tǒng)中的崩塌,還表現(xiàn)在讓原本安全的信息成為整個(gè)系統(tǒng)的巨大威脅。而造成安全域崩塌的一大“殺手”,便是黑客。黑客通常是有目的性的攻擊電腦的安全域,來(lái)獲取自己想要得到的信息,然后用這個(gè)信息,通過(guò)很多的形式獲取利益。現(xiàn)如今,我們隨隨便便在動(dòng)態(tài)、朋友圈、聊天界面中發(fā)送一下自己的心情、行動(dòng),很有可能就會(huì)被泄漏地址;不經(jīng)意設(shè)置的郵件綁定、手機(jī)號(hào)綁定、ID綁定、大街上連接到的無(wú)線(xiàn)等,都會(huì)泄漏我們的個(gè)人隱私與信息,我們會(huì)收到亂七八糟的垃圾信息,各種推銷(xiāo)電話(huà),來(lái)干擾我們?cè)酒届o的生活。更何況黑客大量收集的一些計(jì)算機(jī)的漏洞,然后將之泄漏出去,對(duì)整個(gè)計(jì)算機(jī)信息安全系統(tǒng)來(lái)說(shuō),是一種巨大的損失,對(duì)社會(huì)也有一定的危害。
(2)計(jì)算機(jī)病毒的攻擊和威脅。計(jì)算機(jī)病毒一旦存在于計(jì)算機(jī)中,使用計(jì)算機(jī)的人,并不會(huì)輕易就能發(fā)現(xiàn)病毒的存在。正是因?yàn)椴荒茌p易的察覺(jué),所以它長(zhǎng)期存在于計(jì)算機(jī)中,對(duì)計(jì)算的傷害是巨大的,能讓計(jì)算機(jī)有巨大的、不可挽回的損失。比如,計(jì)算機(jī)病毒會(huì)讓計(jì)算機(jī)出現(xiàn)代碼的紊亂和自動(dòng)重組,會(huì)讓計(jì)算機(jī)的網(wǎng)絡(luò)使用直接處于“無(wú)用”的狀態(tài),計(jì)算機(jī)的硬盤(pán)也時(shí)常被計(jì)算機(jī)病毒破壞掉。有些威脅性很強(qiáng)的計(jì)算機(jī)病毒,能夠讓計(jì)算機(jī)一瞬間處于死機(jī)的狀態(tài)中。這種計(jì)算機(jī)病毒,并不是發(fā)現(xiàn)之后排除掉就能解決的,它會(huì)有多種多樣的變化形式,讓人無(wú)法輕易掌握它的規(guī)律,它在隨時(shí)變化著。比如有些計(jì)算機(jī)病毒是通過(guò)計(jì)算機(jī)中原本存在的BUG,通過(guò)一些特定的載體,用感染式的趨勢(shì),而進(jìn)行大規(guī)模的、不可控制的侵入、傳播。這就讓計(jì)算機(jī)信息安全隱患的防護(hù)擁有了更了更大的要求,有了更高的難度,有了更需要實(shí)力的挑戰(zhàn)。
(3)人為因素的影響。計(jì)算機(jī)安全的人為因素的表現(xiàn)形式主要是使用計(jì)算機(jī)的主人和計(jì)算機(jī)信息安全的管理者。使用計(jì)算的主人,在計(jì)算機(jī)上遇到設(shè)置個(gè)人信息這樣一種情況的時(shí)候,會(huì)設(shè)置非常隨意的口令,比如把自己的出生年月日或者自己的QQ號(hào)、手機(jī)號(hào)設(shè)置成密碼。網(wǎng)絡(luò)中個(gè)人基本信息是具有共通性的,一旦在別的網(wǎng)絡(luò)窗口有泄漏的問(wèn)題,在別的窗口、賬戶(hù)依舊會(huì)是處于不安全的狀態(tài)。在設(shè)置口令的時(shí)候,還會(huì)設(shè)置安全等級(jí)非常低的口令,比如連續(xù)使用數(shù)字,而不增加特殊符號(hào)、英文字母等口令的難度,這讓個(gè)人信息的泄露有了可蹭之機(jī)。另外一方面,計(jì)算機(jī)信息的管理者,專(zhuān)業(yè)知識(shí)不夠扎實(shí),不能夠很快的發(fā)現(xiàn)一些已經(jīng)存在的安全隱患。沒(méi)有排除相應(yīng)的安全隱患,對(duì)于計(jì)算機(jī)信息來(lái)說(shuō),是重大失誤。計(jì)算機(jī)給我們的生活帶來(lái)了特別多的便利,但是也帶來(lái)特別多的安全隱患,如何在便利和隱患之間取得一種平衡或者勝利,是我們值得認(rèn)真思考和研究的問(wèn)題。
(4)非法終端的影響。我們的信息,對(duì)于那些有利可圖之人來(lái)說(shuō),是獲取利益的一種有效的途徑。我們的信息不能夠被我們自己掌握,被他人隨意的泄漏,我們的很多隱私,被不法份子清晰的窺探著。思考這樣的一種互聯(lián)網(wǎng)的現(xiàn)狀,讓大多數(shù)網(wǎng)民都不能安心的使用計(jì)算機(jī)。計(jì)算機(jī)中出現(xiàn)的非法的垃圾信息,讓我們的計(jì)算機(jī)使用體驗(yàn)降低。而那些反動(dòng)的言論,也在計(jì)算機(jī)中不被攔截的情況下出現(xiàn)在我們計(jì)算機(jī)的窗口桌面。甚至一些色情圖片,都會(huì)在我們對(duì)計(jì)算機(jī)視頻暫停鍵的時(shí)候,出現(xiàn)在我們對(duì)桌面,這對(duì)我們的生活造成了巨大的困擾和尷尬。更糟糕的場(chǎng)面,便是一些非法終端,通過(guò)金融鏈接進(jìn)行一系列的詐騙,讓人們?cè)斐苫蚨嗷蛏俚膿p失。信息的被動(dòng)式透明,讓人民就像在互聯(lián)網(wǎng)中沒(méi)有穿衣服進(jìn)行著裸奔。這極大的影響了很多人使用電子商務(wù)的使用率,也影響了人民對(duì)于在線(xiàn)金融的需求,這對(duì)我國(guó)的電商發(fā)展是一種障礙。
2 計(jì)算機(jī)信息安全保密技術(shù)
2.1建立健全保密組織體系。應(yīng)該建立多種類(lèi)型的計(jì)算機(jī)管理體系,對(duì)于計(jì)算機(jī)和辦公室自動(dòng)化兩類(lèi)進(jìn)行不同的劃分和管理。對(duì)于計(jì)算機(jī),可以分為普通的、日常的上網(wǎng)使用的機(jī)器。這一類(lèi)機(jī)器,可以根據(jù)劃分好的不同日常工作對(duì)其進(jìn)行使用。內(nèi)部機(jī)器要有嚴(yán)格的要求,設(shè)置專(zhuān)門(mén)的人員進(jìn)行監(jiān)督和檢查、管理工作。在信息服務(wù)中,要有“哪個(gè)人發(fā)布的,哪個(gè)人就負(fù)責(zé)到底”的原則與專(zhuān)業(yè)部門(mén)“先進(jìn)行核查然后再發(fā)布在計(jì)算機(jī),先審查之后才能進(jìn)行轉(zhuǎn)發(fā)”兩者之間共同協(xié)作,缺一不可的工作。在計(jì)算機(jī)信息管理部門(mén),同時(shí)應(yīng)該注重這個(gè)部門(mén)存在的一些安全隱患,對(duì)之進(jìn)行排查。可以在此部門(mén)的防盜系統(tǒng)中下功夫,可以在窗口、門(mén)、出入的各個(gè)關(guān)道,設(shè)置一定的安全保障,比如指紋解鎖門(mén)、防盜窗等,保證計(jì)算機(jī)管理部門(mén)的工作具有絕對(duì)安全性。這樣一種嚴(yán)密的安全體系,能夠?yàn)橛?jì)算機(jī)信息安全保障帶來(lái)利益。
2.2對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的信息環(huán)境進(jìn)行安全保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)的信息環(huán)境的好壞,一直都深深的影響著計(jì)算機(jī)信息安全管理部門(mén)的可靠度和大眾的利益保障性。而現(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)的分級(jí)保護(hù)已經(jīng)成這計(jì)算機(jī)的新型形式,在這種背景下,對(duì)于計(jì)算機(jī)的信息安全保障的遠(yuǎn)程性操作成了沒(méi)有辦法的操作。遠(yuǎn)程操作,有利有弊,它方便信息安全管理部門(mén)的監(jiān)督與工作,也保障了正常網(wǎng)絡(luò)用戶(hù)的信息安全,但是它同時(shí)也成為了那些非法的網(wǎng)絡(luò)用戶(hù)盜取信息的有利途徑。經(jīng)過(guò)這些考慮,可以把遠(yuǎn)程操作進(jìn)行更加優(yōu)化的操作。比如,對(duì)于不能泄漏的信息進(jìn)行隱私性的遠(yuǎn)程操作,只設(shè)置一個(gè)網(wǎng)絡(luò)終端,保證了信息的安全性問(wèn)題。也可以將遠(yuǎn)程操作放在一個(gè)獨(dú)立的網(wǎng)層上,并對(duì)這樣一個(gè)獨(dú)立的網(wǎng)層設(shè)置更具安全性的IP地址。同時(shí),要密切的關(guān)注計(jì)算機(jī)信息中設(shè)備異常的情況,對(duì)設(shè)備異常的情況進(jìn)行檢查,保證異常的安全性,并對(duì)異常進(jìn)行一定的監(jiān)督和檢測(cè)匯總。
2.3計(jì)算機(jī)網(wǎng)絡(luò)信息的訪(fǎng)問(wèn)控制安全保護(hù)?,F(xiàn)在的計(jì)算機(jī)信息安全處理中,并沒(méi)有信息從一個(gè)網(wǎng)絡(luò)到另外一個(gè)網(wǎng)絡(luò)的輸出和輸入導(dǎo)向的具體安全標(biāo)準(zhǔn)。面對(duì)現(xiàn)在信息與信息之間的流通性去進(jìn)行有效的信息阻斷,在一些特定的情況下是完全沒(méi)有辦法實(shí)現(xiàn)的,信息網(wǎng)絡(luò)之間的流通沒(méi)有辦法實(shí)現(xiàn)徹底的隔離。但是使用物理隔離,是根據(jù)將信息的分類(lèi),進(jìn)行的一種不同形式的保護(hù)手段。對(duì)于安全信息,操作更為簡(jiǎn)單。對(duì)于非安全信息,例如個(gè)人隱私的信息,可以在信息安全系統(tǒng)中,裝入防火墻,讓類(lèi)似于密碼、口令這種重要的個(gè)人信息進(jìn)行一個(gè)安全的加工,讓人不能輕易的看到,在信息的流通過(guò)程中,除去設(shè)置密碼、口令的本人之外,都不能直接的看到,這對(duì)信息的保護(hù)起到了一定的作用。即使是被黑客侵入,也不能瞬間的就揭密信息主人的信息。在設(shè)置密碼、口令等,還可以在征得信息主人的同意下,設(shè)置不能更改選項(xiàng),讓信息處于只流通了一次的保證。當(dāng)然,關(guān)于計(jì)算機(jī)信息的安全保證措施,還需要具體情況具體探索。
2.4嚴(yán)格遵守計(jì)算機(jī)信息安全保密的原則。要真正的做到誰(shuí)個(gè)管理誰(shuí)就負(fù)責(zé)的原則,誰(shuí)個(gè)運(yùn)行誰(shuí)個(gè)負(fù)責(zé)的辦法??梢栽谟?jì)算機(jī)信息安全系統(tǒng)中,安排一名專(zhuān)業(yè)的工作人員負(fù)責(zé)這項(xiàng)工作的進(jìn)行,確保工作的順利。要有效的防止非法終端的惡意侵入和騷擾時(shí)常的對(duì)互聯(lián)網(wǎng)的訪(fǎng)問(wèn)記錄進(jìn)行時(shí)常的審查和關(guān)注。對(duì)于計(jì)算機(jī)的使用和管理上,應(yīng)該進(jìn)行知道詳細(xì)的明令禁止的細(xì)節(jié)性清單。對(duì)于用戶(hù)在計(jì)算機(jī)的權(quán)利的安裝上,進(jìn)行一個(gè)備份,不定的的進(jìn)行監(jiān)督和檢查;同時(shí)應(yīng)該明確的規(guī)定用戶(hù)在設(shè)置密碼、口令時(shí)作用特殊字符和數(shù)字英文共同搭配的方式,不能隨意的設(shè)置,并且不能隨意的更改這些數(shù)據(jù),最好是將軟件的登陸與實(shí)名認(rèn)證的手機(jī)號(hào),進(jìn)行一個(gè)明確的綁定。在信息安全的保密工作中做到極致。互聯(lián)網(wǎng)信息要進(jìn)行實(shí)名的登記,計(jì)算機(jī)的木馬程序?qū)τ脩?hù)進(jìn)行強(qiáng)制的安裝。只有經(jīng)過(guò)周密,詳盡的工作才能真正的保證計(jì)算機(jī)的信息安全。
結(jié)語(yǔ):盡管在現(xiàn)在的生活環(huán)境中,互聯(lián)網(wǎng)的利弊不斷的上演,但是科技在進(jìn)步,時(shí)代進(jìn)步,大量有關(guān)計(jì)算機(jī)信息安全的法律法規(guī)也在進(jìn)行著不斷的調(diào)整和完善。我們要相信,在不久的將來(lái),經(jīng)過(guò)我們的不斷努力,計(jì)算機(jī)信息能夠處于絕對(duì)安全的狀態(tài)之中。
參考文獻(xiàn):
[1]朱雪忠,??←?,何光源.生物信息技術(shù)的知識(shí)產(chǎn)權(quán)保護(hù)初探[J].知識(shí)產(chǎn)權(quán),2016,16(1):27-32.
[2]周鳳華,朱雪忠.2000-2004年中國(guó)知識(shí)產(chǎn)權(quán)研究的文獻(xiàn)計(jì)量分析[J].科研管理,2017,27(4):53-60.
[3]??←?,朱雪忠,何光源.生物信息數(shù)據(jù)庫(kù)知識(shí)產(chǎn)權(quán)保護(hù)模式研究[J].華中科技大學(xué)學(xué)報(bào):社會(huì)科學(xué)版,2018,20(6):43-47.
[4]黃曉菁.數(shù)字圖書(shū)館建設(shè)中知識(shí)產(chǎn)權(quán)問(wèn)題研究[J].中華醫(yī)學(xué)圖書(shū)情報(bào)雜志,2017,16(4):6-10.
[5]劉莎莎.我國(guó)數(shù)據(jù)庫(kù)特殊權(quán)利保護(hù)制度的構(gòu)建及其對(duì)數(shù)字圖書(shū)館的影響研究[J].新世紀(jì)圖書(shū)館,2019(6):59-62.
作者簡(jiǎn)介:何漢,男,漢族,籍貫:黑龍江哈爾濱,職稱(chēng):副高級(jí);學(xué)歷:碩士;單位:黑龍江省財(cái)政信息中心;研究方向:信息安全,應(yīng)用,運(yùn)維,管理