方曉崗
摘要:隨著計(jì)算機(jī)信息技術(shù)的發(fā)展和普及,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為當(dāng)今社會(huì)一個(gè)非常重要的信息交換媒介,并且在社會(huì)的各個(gè)領(lǐng)域得到應(yīng)用。在體會(huì)計(jì)算機(jī)網(wǎng)絡(luò)帶來的強(qiáng)大和便利的同時(shí)我們也應(yīng)該認(rèn)識(shí)到計(jì)算機(jī)信息的脆弱和潛在的威脅,并采取必要的措施來保護(hù)信息的安全。
關(guān)鍵詞:計(jì)算機(jī);信息安全;潛在風(fēng)險(xiǎn);解決措施
當(dāng)科學(xué)技術(shù)在快速發(fā)展的當(dāng)下,人們一邊享受著計(jì)算機(jī)所帶來的便捷,一邊也面臨著一定的風(fēng)險(xiǎn),當(dāng)用戶數(shù)量在增加的時(shí)候,計(jì)算機(jī)安全等級(jí)卻呈現(xiàn)出下降的趨勢(shì),如若不做好對(duì)應(yīng)的完善工作,會(huì)造成非常嚴(yán)重的經(jīng)濟(jì)損失。因此,在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的當(dāng)下,相關(guān)人員要及時(shí)利用殺毒軟件和安全防護(hù)系統(tǒng),認(rèn)識(shí)到計(jì)算機(jī)信息中的風(fēng)險(xiǎn)因素,這樣才能從根本上保證信息的安全。
1 計(jì)算機(jī)安全的重要性
從廣義層面而言,計(jì)算機(jī)信息安全是一門綜合性比較強(qiáng)的學(xué)科,不僅是技術(shù),也涵蓋了管理、經(jīng)濟(jì)等多項(xiàng)知識(shí)點(diǎn),計(jì)算機(jī)作為一種資源,具有多種信息,對(duì)人們發(fā)展具有非常重要的影響。計(jì)算機(jī)信息系統(tǒng)的穩(wěn)定運(yùn)行,能夠有效保證網(wǎng)絡(luò)資源中信息傳輸?shù)陌踩裕挪槠渲胁话踩囊蛩兀瑥亩苿?dòng)社會(huì)各個(gè)行業(yè)的健康發(fā)展。
2 計(jì)算機(jī)信息安全潛在風(fēng)險(xiǎn)分析
2.1安全漏洞。計(jì)算中的安全漏洞主要體現(xiàn)在信息方面,當(dāng)科學(xué)技術(shù)在發(fā)展時(shí),軟件系統(tǒng)也會(huì)隨之更新,其中必然會(huì)出現(xiàn)問題,部分不法分子會(huì)利用這一間隙去竊取信息。而且在實(shí)際應(yīng)用的時(shí)候,部分管理人員為了方便,不會(huì)設(shè)置密碼,這樣做的問題是在應(yīng)用統(tǒng)一口令時(shí),沒有權(quán)限,容易造成管理上的弊端。例如攜程旅行網(wǎng)曾在支付日志上存在漏洞,用戶的銀行卡號(hào)被黑客任意讀取,導(dǎo)致93名用戶更換信用卡,攜程作為旅游行業(yè)的領(lǐng)頭企業(yè),在信息管理方面出現(xiàn)這種問題,既損害了消費(fèi)者的權(quán)益,也讓企業(yè)自身的利益受到影響。
2.2信息攻擊。計(jì)算機(jī)信息安全一般體現(xiàn)在兩個(gè)方面,一個(gè)是病毒;另一個(gè)是不法分子的惡意攻擊。計(jì)算機(jī)病毒主要是破壞系統(tǒng)或者是重要代碼,影響到計(jì)算機(jī)系統(tǒng)的正常操作,與生物病毒相同的是,這種病毒在傳播時(shí)還會(huì)存在自行繁衍的情況。隨著科學(xué)技術(shù)的快速發(fā)展,病毒的類型也愈加多元化,這會(huì)嚴(yán)重威脅到了用戶的信息安全,再者,不法分子利用網(wǎng)絡(luò)缺陷破壞計(jì)算機(jī)系統(tǒng),竊取重要信息,影響到用戶的正常操作,這屬于是違法行為。
2.3系統(tǒng)風(fēng)險(xiǎn)。計(jì)算機(jī)系統(tǒng)在實(shí)際操作方面也存在著問題,雖然現(xiàn)階段網(wǎng)絡(luò)平臺(tái)的應(yīng)用范圍在擴(kuò)大,但是安全方面的問題也頻繁發(fā)生,并不是絕對(duì)安全的。一般系統(tǒng)的安全參考標(biāo)準(zhǔn)以操作系統(tǒng)是否正常運(yùn)行為主,所以并未考慮系統(tǒng)的安全性,于是安裝時(shí)容易將一些危險(xiǎn)的服務(wù)模板安裝其中,無形中增加了開放的端口,也著重體現(xiàn)出其中潛在的安全風(fēng)險(xiǎn)。
3 計(jì)算機(jī)信息安全風(fēng)險(xiǎn)的解決措施
3.1數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密主要是采用驗(yàn)證碼的形式,注重加強(qiáng)對(duì)個(gè)人信息的處理工作,從而提高數(shù)據(jù)信息的安全性,這也是最常用的保密手段。一般情況下,計(jì)算機(jī)數(shù)據(jù)是需要利用安全保護(hù)和數(shù)據(jù)加密等措施的,注重強(qiáng)調(diào)計(jì)算機(jī)的優(yōu)勢(shì)性,而且這項(xiàng)技術(shù)也被應(yīng)用到電子商務(wù)、VPN中,消費(fèi)者對(duì)網(wǎng)絡(luò)活動(dòng)消費(fèi)時(shí)也不會(huì)擔(dān)心自己的銀行卡被盜用,有助于網(wǎng)絡(luò)上的快捷支付,從根本上保證消費(fèi)者的利益和信息安全。目前,VPN一般被應(yīng)用到一些外國(guó)企業(yè),國(guó)內(nèi)企業(yè)在要先實(shí)現(xiàn)大范圍的應(yīng)用還存在著一定的局限性,必須要利用路由器實(shí)行加密處理,避免信息泄露,從根本上保證信息傳輸?shù)姆€(wěn)定性。所以目前,我國(guó)一般采用密匙管理加密的形式,利用磁卡、磁盤等媒介,對(duì)信息進(jìn)行全方位的管理,最大化地發(fā)揮出數(shù)據(jù)加密的優(yōu)勢(shì)性。
3.2采取有效的數(shù)據(jù)備份
一般來說,需要備份的數(shù)據(jù)有重要的系統(tǒng)數(shù)據(jù)和用戶數(shù)據(jù)兩種,所以備份一般分為兩個(gè)層次:一個(gè)層次是重要的系統(tǒng)數(shù)據(jù)備份,用來保證系統(tǒng)的正常運(yùn)行,另一個(gè)層次是用戶數(shù)據(jù)備份,用于保護(hù)各種類型的用戶數(shù)據(jù),以防止用戶數(shù)據(jù)丟失或被破壞。另外,網(wǎng)絡(luò)數(shù)據(jù)備份能夠?qū)W(wǎng)絡(luò)上各個(gè)計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)進(jìn)行備份。常用的備份方式有:本地備份、異地備份,可更新備份、不可更新備份、動(dòng)態(tài)備份、靜態(tài)備份、鏡像備份等。
數(shù)據(jù)備份可分如下:系統(tǒng)數(shù)據(jù)備份主要針對(duì)計(jì)算機(jī)系統(tǒng)中的操作系統(tǒng)、設(shè)備驅(qū)動(dòng)程序、系統(tǒng)軟件及常用應(yīng)用
軟件等進(jìn)行備份;對(duì)于網(wǎng)絡(luò)用戶來說,數(shù)據(jù)的安全性是極為重要的,一旦重要的數(shù)據(jù)被損壞或丟失,就會(huì)給網(wǎng)絡(luò)地戶造成重大影響,甚至造成難以彌補(bǔ)的損失。
3.3認(rèn)證技術(shù)的采用
認(rèn)證技術(shù)是保證網(wǎng)絡(luò)通信少數(shù)據(jù)安全的一種有效方法,能夠?qū)W(wǎng)絡(luò)個(gè)傳送的數(shù)據(jù)進(jìn)行辨別和認(rèn)證。隨著網(wǎng)絡(luò)的飛速發(fā)展和應(yīng)用,認(rèn)證技術(shù)在生活中的各個(gè)方面得到普及。其中,數(shù)字簽名是最主要的技術(shù)或者說是應(yīng)用。
認(rèn)證技術(shù)主要用來保證網(wǎng)絡(luò)數(shù)據(jù)的安全,它以技術(shù)方式解決網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中可能出現(xiàn)的非法訪問、非法篡改、假冒偽造、拒絕服務(wù)、抵賴等安全問題,確保網(wǎng)絡(luò)中傳送數(shù)據(jù)機(jī)密性、訪問可控制性、身份鑒別可信性、數(shù)據(jù)完整件、抗抵賴性等方面的安全需求。
3.4計(jì)算機(jī)病毒防范。大數(shù)據(jù)時(shí)代要實(shí)現(xiàn)保護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)安全,尤其是防止網(wǎng)絡(luò)受到病毒的攻擊,應(yīng)重點(diǎn)使用殺毒技術(shù),提升網(wǎng)絡(luò)安全。在應(yīng)用此技術(shù)時(shí),應(yīng)先對(duì)殺毒軟件進(jìn)行安全,這種方式是基礎(chǔ)的應(yīng)用方法。同時(shí)在使用的過程中,應(yīng)對(duì)軟件定期升級(jí)與更新,提高其殺毒能力,保障網(wǎng)絡(luò)安全。此外,還可使用云殺毒技術(shù)保護(hù)網(wǎng)絡(luò)信息的安全。云殺毒指的是將殺毒軟件中的引擎和軟件服務(wù)商云服務(wù)器相連,能對(duì)大量病毒數(shù)據(jù)進(jìn)行收集,然后通過智能分析與類比,判斷出安全風(fēng)險(xiǎn)較高的信息或者軟件,使用大數(shù)據(jù)技術(shù)以及智能技術(shù)識(shí)別未知病毒信息。通過云殺毒技術(shù)的應(yīng)用,可有效避免病毒的蔓延,在很大程度上保障信息安全。
3.5 防護(hù)墻技術(shù)應(yīng)用。將入侵檢測(cè)技術(shù)與防火墻技術(shù)進(jìn)行結(jié)合是一種信息技術(shù)創(chuàng)新發(fā)展的趨勢(shì),通過結(jié)合,能夠優(yōu)化整體功能。例如,防火墻技術(shù)在實(shí)際應(yīng)用中可以依據(jù)規(guī)則配置對(duì)外界的異常訪問數(shù)據(jù)進(jìn)行防護(hù),發(fā)揮出安全機(jī)制、安全體系、安全設(shè)備的作用并形成合力,從整體上提高安全防護(hù)水平。通過多重異構(gòu),從不同維度檢測(cè)信息系統(tǒng)外部是否存在入侵源,內(nèi)部是否存在入侵痕跡,安全防范是否存在可供入侵者利用的漏洞。入侵檢測(cè)技術(shù)逐漸向人工智能化方向發(fā)展,較為常見的算法包括神經(jīng)網(wǎng)絡(luò)、遺傳算法、NB-IoT 等,促使其檢測(cè)水平不斷提升,以滿足當(dāng)前的需求。防火墻有兩種類型:主機(jī)防火墻,安裝在單獨(dú)的計(jì)算機(jī)主機(jī)中,配合相關(guān)的安全檢查,降低內(nèi)網(wǎng)受到攻擊的概率。主機(jī)防火墻通過網(wǎng)絡(luò)中的IDS 對(duì)通信展開監(jiān)聽,一旦發(fā)現(xiàn)危險(xiǎn)信息能立刻發(fā)生警報(bào),震懾攻擊網(wǎng)絡(luò)的黑客。分布式防火墻,其可駐留在服務(wù)器中對(duì)系統(tǒng)進(jìn)行保護(hù),并提供較強(qiáng)的安全策略,使用嵌入式操作系統(tǒng),直接和接管網(wǎng)卡相連,對(duì)流入內(nèi)網(wǎng)的各種數(shù)據(jù)包展開檢查,阻擋危險(xiǎn)信息,起到保護(hù)網(wǎng)絡(luò)安全的作用。
結(jié)束語:從上述的分析可以看出,計(jì)算機(jī)中存在著信息漏洞、病毒和網(wǎng)絡(luò)管理上的風(fēng)險(xiǎn),所以相關(guān)人員一定要采取有效的管理策略,提高用戶的安全意識(shí)。最好是從技術(shù)方面實(shí)行有效的管理措施,將信息問題降到最低,從根本上保證計(jì)算機(jī)的安全,這樣才能促進(jìn)各個(gè)行業(yè)的健康發(fā)展。
參考文獻(xiàn):
[1]祁倩民,盧世財(cái),汪斌川.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)與方法的探討[J].電腦迷,2017,000(021):63.
[2]王慧娟.探究計(jì)算機(jī)信息安全面臨的風(fēng)險(xiǎn)和應(yīng)對(duì)措施[J].數(shù)字通信世界,2016,000(010):184.
[3]陳建樹,王振宇,繆丹.計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)與方法研究[J].數(shù)字通信世界,2017(08):91.