張騫中 明婧薇
摘要:新時(shí)代背景下,我國(guó)互聯(lián)網(wǎng)技術(shù)發(fā)展速度逐步加快,各個(gè)行業(yè)在發(fā)展創(chuàng)新期間,非常注重計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的應(yīng)用,其在提供諸多便利的同時(shí),也帶來(lái)了一定的安全隱患,計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作備受關(guān)注。近年來(lái),網(wǎng)絡(luò)安全復(fù)雜程度非常高,并且具有覆蓋范圍廣的特征。在制定計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略期間,需要深入研究網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估方法,在保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行的基礎(chǔ)上,提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)效果。
關(guān)鍵詞:計(jì)算機(jī)技術(shù) 網(wǎng)絡(luò)信息安全 信息化社會(huì) 評(píng)估算法
中圖分類(lèi)號(hào):TP391
Abstract: Under the background of the new era, the development speed of Internet technology in China is gradually accelerating. During the period of development and innovation, various industries attach great importance to the application of computer network information technology. While providing many conveniences, it also brings certain security risks. Computer network information security management has attracted much attention. In recent years, the complexity of network security is very high and has the characteristics of wide coverage. During the formulation of computer network information security protection strategy, it is necessary to deeply study the network security risk Evaluation method to improve the effect of computer network information security protection on the basis of ensuring the safe and stable operation of computer network system.
Key Words: Computer technology; Network information security; Information society; Evaluation algorithm
在社會(huì)整體進(jìn)入到信息時(shí)代之后,各個(gè)領(lǐng)域發(fā)展創(chuàng)新期間,都在應(yīng)用先進(jìn)技術(shù),特別是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù),計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)像一把“雙刃劍”, 既能為人們提供便利,又存在一定的應(yīng)用風(fēng)險(xiǎn),這就要注重保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。網(wǎng)絡(luò)安全與國(guó)家安全具有直接關(guān)聯(lián),二者之間也具有較高的重合性。目前我國(guó)社會(huì)信息化設(shè)施不斷完善,計(jì)算機(jī)網(wǎng)絡(luò)信息安全工作非常關(guān)鍵,目前已經(jīng)成為了經(jīng)濟(jì)建設(shè)、人民生活中不能缺少的一項(xiàng)內(nèi)容??紤]到計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)自身存在弊端,通過(guò)應(yīng)用該項(xiàng)技術(shù)合理進(jìn)行預(yù)測(cè)以防止產(chǎn)生信息泄漏等問(wèn)題非常關(guān)鍵,其具有無(wú)處不在的特征。在信息安全范圍逐步擴(kuò)大的趨勢(shì)下,人們?cè)谏a(chǎn)和生活中應(yīng)更加注重網(wǎng)絡(luò)信息安全保障工作。這就要結(jié)合具體狀況,制定完善的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理策略,同時(shí)也要保證具體應(yīng)用的評(píng)估算法具有科學(xué)性,以此來(lái)達(dá)到提升網(wǎng)絡(luò)安全管理效率的目的。本文從計(jì)算機(jī)網(wǎng)絡(luò)信息安全入手,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全造成威脅的主要因素進(jìn)行研究,針對(duì)如何做好安全防護(hù)和精準(zhǔn)評(píng)估工作進(jìn)行全面探討。
1計(jì)算機(jī)網(wǎng)絡(luò)信息安全概述
在研發(fā)計(jì)算機(jī)網(wǎng)絡(luò)之后,計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)工作不能忽視,主要就是因?yàn)槠鋾?huì)影響用戶(hù)的使用感和體驗(yàn)感。隨著近年來(lái)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展創(chuàng)新,計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作,已經(jīng)逐步成為了我國(guó)社會(huì)信息安全管理的重要內(nèi)容。在實(shí)際開(kāi)展該項(xiàng)工作期間,需要深入研究和探索我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的準(zhǔn)確性,精準(zhǔn)識(shí)別與計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),從而結(jié)合安全管理要求,制定出一個(gè)具有完整性和統(tǒng)一性的安全防護(hù)體系[1]?;诖耍枰剿鞒鼍W(wǎng)絡(luò)信息安全防護(hù)基本理念,在為網(wǎng)絡(luò)信息安全管理實(shí)踐人員提供正確指導(dǎo)的同時(shí),提供高層次指導(dǎo),進(jìn)而降低計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題發(fā)生概率。
2威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要因素
2.1計(jì)算機(jī)用戶(hù)防護(hù)意識(shí)薄弱
無(wú)論使用計(jì)算機(jī)網(wǎng)絡(luò)的規(guī)模有多大,都極易產(chǎn)生信息泄露問(wèn)題。主要就是因?yàn)槭褂谜咴诰唧w使用計(jì)算機(jī)網(wǎng)絡(luò)期間,缺乏網(wǎng)絡(luò)安全防護(hù)意識(shí),如使用者在實(shí)際使用計(jì)算機(jī)期間,通常都是以聯(lián)網(wǎng)操作形式為主,一旦忽視網(wǎng)絡(luò)信息保護(hù)工作,就會(huì)加大信息泄露問(wèn)題產(chǎn)生的概率。
雖然現(xiàn)階段還會(huì)產(chǎn)生泄露信息的問(wèn)題,但是大部分的問(wèn)題都不會(huì)對(duì)計(jì)算機(jī)造成影響,但是需要格外注意,在一些特定狀況下還會(huì)造成非常嚴(yán)重的后果。
2.2不法分子遠(yuǎn)程入侵
計(jì)算機(jī)行業(yè)內(nèi)的遠(yuǎn)程入侵,主要是指一部分沒(méi)有按照標(biāo)準(zhǔn)要求操作的人員,在發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行存在程序漏洞之后進(jìn)行遠(yuǎn)程操作,如主要就是利用系統(tǒng)漏洞盜取信息、破壞計(jì)算機(jī)系統(tǒng)等違法行為。計(jì)算機(jī)在運(yùn)行期間,極易受到各項(xiàng)因素的威脅,其中遠(yuǎn)程入侵這項(xiàng)問(wèn)題,是網(wǎng)絡(luò)信息安全的一個(gè)重要威脅因素,具有危險(xiǎn)程度高和隱蔽性高的特征。計(jì)算機(jī)網(wǎng)絡(luò)在受到不法分子遠(yuǎn)程入侵時(shí),普通形式下的網(wǎng)絡(luò)用戶(hù)難以察覺(jué)到自身正在被盜取信息[2]。在此種問(wèn)題的影響下,計(jì)算機(jī)用戶(hù)需要啟用計(jì)算機(jī)系統(tǒng)日志的“安全審核”功能,來(lái)防止遠(yuǎn)程入侵這項(xiàng)問(wèn)題對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成的威脅。主要就是因?yàn)檫@一功能充分發(fā)揮作用,可以幫助用戶(hù)查詢(xún)出計(jì)算機(jī)網(wǎng)絡(luò)是否被不法分子遠(yuǎn)程控制或是入侵;同時(shí)計(jì)算機(jī)用戶(hù)也可以關(guān)閉默認(rèn)共享的網(wǎng)絡(luò)服務(wù)、計(jì)算機(jī)端口,最終目的就是防止計(jì)算機(jī)被遠(yuǎn)程入侵,否則就會(huì)產(chǎn)生信息被盜取的問(wèn)題。
2.3計(jì)算機(jī)病毒
全面結(jié)合我國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例,對(duì)“計(jì)算機(jī)病毒”的定義進(jìn)行研究,其是指不受保護(hù)的計(jì)算機(jī)或是數(shù)據(jù),存在不良影響的計(jì)算機(jī)程序,在對(duì)這些有害程度反復(fù)復(fù)制之后,嚴(yán)重阻礙計(jì)算機(jī)程序安全穩(wěn)定運(yùn)行[3]。從計(jì)算機(jī)行業(yè)整體角度進(jìn)行分析,了解到現(xiàn)階段有效查殺計(jì)算機(jī)病毒的方式,具體包括校驗(yàn)技術(shù)、啟發(fā)式技術(shù)、特征碼技術(shù)、人工智能技術(shù)等。在我國(guó)計(jì)算機(jī)技術(shù)逐步發(fā)展的趨勢(shì)下,計(jì)算機(jī)病毒也在不斷發(fā)展,為了保證將計(jì)算機(jī)網(wǎng)絡(luò)信息安全,非常關(guān)鍵的一項(xiàng)工作就是及時(shí)更新計(jì)算機(jī)病毒查殺技術(shù),在排除安全隱患的基礎(chǔ)上,提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理水平。
3計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略
3.1數(shù)據(jù)加密,增強(qiáng)安全性
“數(shù)據(jù)加密”這一內(nèi)容,主要指在保存和傳輸計(jì)算機(jī)網(wǎng)絡(luò)信息期間,結(jié)合具體狀況,充分利用加密和密解方法,防止被其他人看見(jiàn),從而有效減少計(jì)算機(jī)網(wǎng)絡(luò)信息泄露問(wèn)題。在實(shí)際落實(shí)數(shù)據(jù)加密這項(xiàng)工作時(shí),充分利用加密文件夾、壓縮包、硬盤(pán)驅(qū)動(dòng)器等,需要保證數(shù)據(jù)加密的密碼長(zhǎng)度、字符等都有相應(yīng)的字?jǐn)?shù)限制。但是只有一部分的人會(huì)使用計(jì)算機(jī)能力非常強(qiáng)的計(jì)算機(jī)設(shè)備,導(dǎo)致數(shù)據(jù)加密方式不滿(mǎn)足標(biāo)準(zhǔn)要求[4]。對(duì)于性能強(qiáng)和效果佳的計(jì)算機(jī)而言,充分發(fā)揮自身優(yōu)勢(shì),可以破解任何一種算法,并且不同算法之間也存在顯著差異,導(dǎo)致計(jì)算機(jī)設(shè)備具體的算法破解時(shí)間存在區(qū)別。如果從整體角度出發(fā)進(jìn)行研究,就會(huì)發(fā)現(xiàn)“對(duì)稱(chēng)加密算法”是其中非常容易破解的一種算法。為了能夠提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全保障的有效性,急需處理的一項(xiàng)問(wèn)題就是適當(dāng)增強(qiáng)密碼復(fù)雜程度、降低口令使用率等,這是目前比較簡(jiǎn)單高效的處理方式。
3.2安裝防御軟件,提升用戶(hù)安全
一般狀況下,入侵者會(huì)通過(guò)多種不同類(lèi)型的掃描方式,創(chuàng)建計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。實(shí)際上,有多種不同形式的計(jì)算機(jī)漏洞掃描方法,如比較常見(jiàn)的掃描方式包括網(wǎng)絡(luò)、端口掃描等。在對(duì)“漏洞掃描技術(shù)”的應(yīng)用原理進(jìn)行分析之后,就會(huì)發(fā)現(xiàn)主要是通過(guò)與防火墻、入侵檢測(cè)系統(tǒng)進(jìn)行合作的方式,主動(dòng)有效地提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全,同時(shí)也能制定出具有針對(duì)性的計(jì)算機(jī)信息網(wǎng)絡(luò)防護(hù)策略。正是在這一問(wèn)題的影響下,黑客也會(huì)結(jié)合具體狀況,反用漏洞掃描技術(shù),從而發(fā)動(dòng)危險(xiǎn)性較高的攻擊。基于此,如果想要降低黑客技術(shù)對(duì)計(jì)算機(jī)信息安全造成的威脅,就要結(jié)合具體狀況和安全管理要求,安裝防護(hù)效果較強(qiáng)的防御軟件,或是更新系統(tǒng)和軟件,保證防火墻在預(yù)防工作中充分發(fā)揮應(yīng)用價(jià)值。此外,在一些特殊狀況下,也可以關(guān)閉不必要的端口,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
3.3程序保護(hù),建立安全屏障
將計(jì)算機(jī)領(lǐng)域作為出發(fā)點(diǎn),對(duì)計(jì)算機(jī)的程序進(jìn)行分析,可知其又被稱(chēng)作“應(yīng)用程序”,其在計(jì)算機(jī)中具有較高的訪問(wèn)權(quán)限和處理權(quán)限[5]。因?yàn)槌绦蛟谔幚碣Y源期間具有較高的自由度,所以應(yīng)用程序極易在計(jì)算機(jī)用戶(hù)不知情的狀況下,被安裝上網(wǎng)絡(luò)中的不良軟件和插件。在這些行為的影響下,極易使計(jì)算機(jī)系統(tǒng)受到木馬等病毒的影響,降低安全性。這就要通過(guò)學(xué)習(xí)計(jì)算機(jī)應(yīng)用程序方面的各項(xiàng)知識(shí),來(lái)保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全,如通過(guò)安裝相應(yīng)殺毒軟件、定期查殺木馬等方式,保證最終的安全管理質(zhì)量滿(mǎn)足標(biāo)準(zhǔn)要求,或是采取具有針對(duì)性的措施,保護(hù)應(yīng)用程序的啟動(dòng)數(shù)據(jù),完成安全保障構(gòu)建工作。
3.4政府發(fā)揮作用,加大信息安全管理力度
在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境不斷變化的趨勢(shì)下,計(jì)算機(jī)用戶(hù)在實(shí)際應(yīng)用期間,提出了更加嚴(yán)格的要求,特別注重網(wǎng)絡(luò)信息安全。基于此,政府就要充分發(fā)揮自身在網(wǎng)絡(luò)信息安全管理工作中的作用,適當(dāng)加大監(jiān)管力度,提升安全管控有效性。例如:結(jié)合具體狀況,制定、出臺(tái)、實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理政策,保證計(jì)算機(jī)信息等多種不同類(lèi)型的產(chǎn)業(yè)穩(wěn)步發(fā)展。
一是政府高效落實(shí)網(wǎng)絡(luò)信息安全保護(hù)工作,始終將國(guó)家整體利益放在首要位置,如適當(dāng)加大高新技術(shù)的研究和開(kāi)發(fā)力度,顯著提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全等級(jí)。二是與之相關(guān)的政府部門(mén),不斷完善計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理機(jī)制,提升計(jì)算機(jī)網(wǎng)絡(luò)信息控制能力。
4計(jì)算機(jī)網(wǎng)絡(luò)信息安全評(píng)估算法
深入研究計(jì)算機(jī)網(wǎng)絡(luò)信息安全評(píng)估算法,可知其是驗(yàn)證安全的一種重要方式。一般狀況下,評(píng)估算法都是依據(jù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)開(kāi)展測(cè)試工作,在獲取有效評(píng)估數(shù)據(jù)的同時(shí),選用具有針對(duì)性的算法計(jì)算數(shù)據(jù),最終目標(biāo)就是精準(zhǔn)檢測(cè)出網(wǎng)絡(luò)安全防護(hù)策略在實(shí)際應(yīng)用期間的具體效果。
4.1確定評(píng)估算法思路
確定符合標(biāo)準(zhǔn)要求的計(jì)算機(jī)網(wǎng)絡(luò)信息安全評(píng)估算法思路,正常狀況下都是從計(jì)算機(jī)系統(tǒng)出發(fā),細(xì)致分析安全策略的信息安全防護(hù)效果[6]。對(duì)于算法而言,需要分析每一個(gè)要素之間的關(guān)聯(lián)性,精準(zhǔn)找到可以有效穿透網(wǎng)絡(luò)安全策略的關(guān)鍵點(diǎn),由此來(lái)攻擊數(shù)據(jù),從而產(chǎn)生相應(yīng)的防護(hù)效果。
4.2灰色關(guān)聯(lián)的聚類(lèi)算法
這一算法主要內(nèi)容指:兩種不同指標(biāo)之間如果具有較強(qiáng)的相似性,可以默認(rèn)為是相同類(lèi)型,這樣算法就可以結(jié)合各個(gè)計(jì)算指標(biāo)存在的聯(lián)系做好分類(lèi)工作。在實(shí)際分類(lèi)期間,如果發(fā)現(xiàn)具體選用的指標(biāo)不具備與之對(duì)應(yīng)的組,就要保證這些指標(biāo)自動(dòng)構(gòu)成一個(gè)新的組;如果發(fā)現(xiàn)選擇出的指標(biāo),現(xiàn)階段已經(jīng)被劃分到相應(yīng)組中,即要合理增加一個(gè)指標(biāo)。在灰色關(guān)聯(lián)的聚類(lèi)算法充分發(fā)揮應(yīng)用效果之后,不僅能夠提升灰色因素處理質(zhì)量,還能防止信息丟失等問(wèn)題的產(chǎn)生,這樣就能夠保證算法產(chǎn)出結(jié)果具有精準(zhǔn)性。為了制定出更加有效的安全防護(hù)和管控方案,將聚類(lèi)算法作為主要依據(jù)在計(jì)算機(jī)整體系統(tǒng)運(yùn)行期間具有多個(gè)子系統(tǒng),但是需要格外注意,其不僅包括廣域網(wǎng),也包括局域網(wǎng)格,甚至在設(shè)計(jì)隱含層時(shí)各項(xiàng)內(nèi)容也非常復(fù)雜。
5結(jié)語(yǔ)
總而言之,在新技術(shù)被研發(fā)和應(yīng)用之后,人們使用計(jì)算機(jī)網(wǎng)絡(luò)的普遍性越來(lái)越高,即使社交方式發(fā)生變化,也為人們便捷生產(chǎn)和生活提供了技術(shù)支撐。不可否認(rèn),計(jì)算機(jī)網(wǎng)絡(luò)在為人們提供諸多便利同時(shí),無(wú)形中也帶來(lái)了較多的安全隱患。計(jì)算機(jī)網(wǎng)絡(luò)信息安全工作落實(shí)狀況,是影響國(guó)家安全的重要因素。這就要著重開(kāi)展計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作,在明確計(jì)算機(jī)網(wǎng)絡(luò)信息安全相關(guān)內(nèi)容的基礎(chǔ)上,分析并總結(jié)威脅信息安全的主要因素,從多個(gè)不同角度出發(fā),制定完善的計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略;同時(shí)也要充分應(yīng)用評(píng)估算法,提升計(jì)算機(jī)病毒抵御能力,做好網(wǎng)絡(luò)安全防護(hù)工作。在優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境之后,計(jì)算機(jī)用戶(hù)能夠更加安全地使用計(jì)算機(jī)網(wǎng)絡(luò),有助于促進(jìn)社會(huì)整體發(fā)展創(chuàng)新。
參考文獻(xiàn)
[1]鐘春蘭.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(10):77-78.
[2]薛濤,劉瀟瀟,紀(jì)佳琪.大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)應(yīng)用——評(píng)《大數(shù)據(jù)與計(jì)算機(jī)技術(shù)研究》[J].中國(guó)科技論文,2021,16(8):938.
[3]劉洪亮.云計(jì)算中網(wǎng)絡(luò)信息安全技術(shù)的應(yīng)用研究[J].科技資訊,2021,19(20):10-12.
[4]史偉民.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].通信電源技術(shù),2021,38(5):186-188.
[5]侯明,李書(shū)領(lǐng).大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略[J].信息記錄材料,2021,22(10):40-41.
[6]李藝寧.探析計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題及防護(hù)策略[J].廣播電視信息,2021(z1):48-49.
3367500338291