孫建中
(三亞學(xué)院信息與智能工程學(xué)院,海南 三亞572000)
網(wǎng)絡(luò)技術(shù)的高速發(fā)展為人們的日常生活、工作以及學(xué)習(xí)提供了足夠的便利,計(jì)算機(jī)本身具有開放性的特征,但是伴隨而來(lái)的是相對(duì)嚴(yán)重的安全防護(hù)問題。如今,計(jì)算機(jī)已成為人們?nèi)粘I钪斜夭豢缮俚囊徊糠?,詳?xì)記錄了人類日常生活行為、習(xí)慣以及個(gè)人信息,這就需要人類進(jìn)一步強(qiáng)化計(jì)算機(jī)安全系統(tǒng)的討論以及研究,如何加強(qiáng)通信計(jì)算機(jī)信息安全質(zhì)量,也成為許多學(xué)者研究的重點(diǎn)。
通信計(jì)算機(jī)信息安全代指應(yīng)用電磁的方法,在通信計(jì)算機(jī)信息網(wǎng)絡(luò)化系統(tǒng)之中針對(duì)信息開展處理,為各個(gè)單位的信息處理系統(tǒng)提供服務(wù),確保所服務(wù)的企業(yè)、公司以及事業(yè)單位信息的安全性,避免其信息受到惡意的篡改以及傳播?,F(xiàn)代高速發(fā)展的社會(huì)背景下,信息處理已然進(jìn)入大數(shù)據(jù)云處理時(shí)代。所謂信息云處理,指將大規(guī)模應(yīng)用互聯(lián)網(wǎng)連接所產(chǎn)生的信息資源予以統(tǒng)一的配置,之后全部信息資源提供給有需要的用戶。云處理、云計(jì)算背景下,若是信息的安全性無(wú)法獲得保證,則云計(jì)算所服務(wù)的全部目標(biāo)信息也必然暴露在危險(xiǎn)環(huán)境中。
計(jì)算機(jī)網(wǎng)絡(luò)術(shù)語(yǔ)是一種運(yùn)用較為廣泛的信息傳輸系統(tǒng),作為計(jì)算機(jī)與通信技術(shù)的有機(jī)融合所形成的重要產(chǎn)物,其安全性自然十分關(guān)鍵與重要。通信網(wǎng)絡(luò)之中普遍存儲(chǔ)了大量的信息數(shù)據(jù),計(jì)算機(jī)通信能夠完成對(duì)信息以及數(shù)據(jù)的傳送、處理、應(yīng)用以及分享。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)便是針對(duì)網(wǎng)絡(luò)產(chǎn)生的安全問題,運(yùn)用更為有效的方案加以處理,借此保證三級(jí)通訊的安全性。伴隨計(jì)算機(jī)通信網(wǎng)絡(luò)的高速發(fā)展,資源共享已然開始向一體化方向發(fā)展,計(jì)算機(jī)通訊對(duì)數(shù)據(jù)以及信息的處理以及傳輸都為人們的生活提供了便利,人們?cè)谙硎苌鲜鲂畔⒏锩峁┍憷耐瑫r(shí),也必須面臨計(jì)算機(jī)通信安全所存在的問題。計(jì)算機(jī)通信的安全即必須確保信息傳輸以及存儲(chǔ)的安全性,避免受到外界環(huán)境的影響或是破壞,確保數(shù)據(jù)完整性以及真實(shí)性。故而,加強(qiáng)對(duì)信息數(shù)據(jù)安全防護(hù)工作以及保密工作,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)通信的現(xiàn)狀以及未來(lái)發(fā)展而言都十分關(guān)鍵。
第一,內(nèi)部操作方面存在的問題。內(nèi)部操作方面存在的問題主要體現(xiàn)在因?yàn)楣ぷ魅藛T操作不當(dāng)或因?yàn)槠渑c原因所引發(fā)的計(jì)算機(jī)突然斷電等問題。如果通信計(jì)算機(jī)突然斷電,便會(huì)誘發(fā)數(shù)據(jù)丟失問題。若通信服務(wù)器的存儲(chǔ)介質(zhì)遭受強(qiáng)烈的沖擊以至于損害,服務(wù)器存儲(chǔ)介質(zhì)內(nèi)的全部數(shù)據(jù)都有可能受到損害。
第二,外部入侵所產(chǎn)生的問題。外部入侵所產(chǎn)生的問題普遍為部分計(jì)算機(jī)技術(shù)人員借由傳輸木馬的方法或是傳播病毒的方法,有目的地竊取計(jì)算機(jī)服務(wù)器內(nèi)的信息數(shù)據(jù),或是實(shí)現(xiàn)對(duì)通信計(jì)算機(jī)的控制。外部的入侵將對(duì)通信計(jì)算機(jī)信息安全產(chǎn)生嚴(yán)重的威脅。
第三,門戶安全所誘發(fā)的問題。部分外部入侵人員并不會(huì)直接侵入通信計(jì)算機(jī)以獲取數(shù)據(jù),也不會(huì)直接控制計(jì)算機(jī),但是其會(huì)嘗試不斷瓦解計(jì)算機(jī)門戶的安全性,并嘗試為計(jì)算機(jī)錄入一些病毒,而病毒具有潛在的安全隱患,只要通信計(jì)算機(jī)門戶被打開,外部入侵人員便會(huì)結(jié)合個(gè)人實(shí)際需要入侵計(jì)算機(jī)服務(wù)器以獲取關(guān)鍵的數(shù)據(jù)。
通信計(jì)算機(jī)信息安全隱患或是因?yàn)楹诳团c病毒對(duì)云系統(tǒng)開展攻擊,或由于認(rèn)為密碼操作不合理。問題有可能會(huì)產(chǎn)生在通信計(jì)算機(jī)信息邏輯安全方面,也可產(chǎn)生于物理安全方面,邏輯方面的安全具體指的是維護(hù)信息的完整性,對(duì)信息開展保密設(shè)置以保證信息的可用性。物理安全方面,一般情況下,可視為計(jì)算機(jī)硬件的安全性。計(jì)算機(jī)內(nèi)的信息數(shù)據(jù)尚未進(jìn)行備份,通信信息數(shù)據(jù)在尚未愈漸的狀況下消失,導(dǎo)致通信計(jì)算機(jī)信息安全出現(xiàn)較大的隱患。
若希望通信計(jì)算機(jī)更為安全且穩(wěn)定地運(yùn)行,首要工作是構(gòu)建計(jì)算機(jī)應(yīng)用系統(tǒng),并定期針對(duì)其進(jìn)行完善與健全。計(jì)算機(jī)應(yīng)用系統(tǒng)屬于計(jì)算機(jī)操作的關(guān)鍵工作平臺(tái),企業(yè)在使用計(jì)算機(jī)過程中,首先接觸的系統(tǒng)便是計(jì)算機(jī)系統(tǒng)。保證計(jì)算機(jī)系統(tǒng)的安全運(yùn)行是計(jì)算機(jī)安全運(yùn)行的基礎(chǔ)。針對(duì)計(jì)算機(jī)系統(tǒng)的選用,應(yīng)盡量選擇一些穩(wěn)定性較強(qiáng)的計(jì)算機(jī)系統(tǒng),且?guī)в袃?yōu)秀的糾錯(cuò)功能,該功能的存在能夠顯著減少人員操作產(chǎn)生失誤的概率。系統(tǒng)糾錯(cuò)功能能夠?yàn)椴僮魅藛T提供相應(yīng)的提示,并幫助其解決一些操作方面存在的問題,使得計(jì)算機(jī)更為穩(wěn)定地運(yùn)行,以免產(chǎn)生計(jì)算機(jī)系統(tǒng)突然中斷運(yùn)行的問題。針對(duì)企業(yè)、校園以及公司而言,建議選擇和專業(yè)化的計(jì)算機(jī)團(tuán)隊(duì)開展合作,可以有效減少系統(tǒng)漏洞產(chǎn)生的概率,并定期針對(duì)計(jì)算機(jī)予以維護(hù)與修復(fù),可以在產(chǎn)生安全隱患之前有效防治,從根本上降低計(jì)算機(jī)應(yīng)用問題的產(chǎn)生。用戶在使用通信計(jì)算機(jī)的過程中,需要養(yǎng)成定期備份信息的良好習(xí)慣,計(jì)算機(jī)普遍將信息存儲(chǔ)為電子數(shù)據(jù)的方式,如此可能會(huì)存在許多不穩(wěn)定的因素,定期對(duì)數(shù)據(jù)進(jìn)行備份,能夠達(dá)到防患于未然的效果,是保證數(shù)據(jù)安全的關(guān)鍵保障。
計(jì)算機(jī)通信網(wǎng)絡(luò)安全防范工作中,需要采用詳細(xì)且具體的防范技術(shù),并在實(shí)際操縱期間持續(xù)改善與升級(jí)網(wǎng)絡(luò)安全有關(guān)技術(shù),保證通信網(wǎng)絡(luò)的完整性、可靠性以及保密性。通常情況下,計(jì)算機(jī)通信網(wǎng)絡(luò)安全防范技術(shù)包含如下幾種:第一,密碼技術(shù)。密碼技術(shù)旨在設(shè)立權(quán)限,偽裝信息,密碼技術(shù)主要包含明文、密文、算法以及密鑰。需要注意的是,密鑰管理屬于密碼技術(shù)之中最為關(guān)鍵的問題,不只是牽扯密鑰的生成、檢測(cè)、配置、傳輸,同時(shí)也牽涉密鑰的保存、運(yùn)用以及注銷等多個(gè)流程,屬于一項(xiàng)綜合性的技術(shù)。第二,鑒別技術(shù)。鑒別技術(shù)能夠證明信息在傳播以及交互期間的合法性、有效性以及真實(shí)性,保證計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,如報(bào)文的鑒別、身份的鑒別以及數(shù)字簽名等,都屬于較為常用的鑒別技術(shù)。第三,訪問控制技術(shù)。該技術(shù)是用以明確用戶訪問權(quán)限,避免部分非法用戶進(jìn)入網(wǎng)絡(luò)系統(tǒng)。訪問控制屬于計(jì)算機(jī)通信安全機(jī)制的重點(diǎn)所在,技術(shù)具體包含控制方案、控制模型以及控制體系等基礎(chǔ)理論以及實(shí)現(xiàn)方式。第四,防火墻技術(shù)。三級(jí)通信技術(shù)之中防火墻代指設(shè)立在受保護(hù)網(wǎng)絡(luò)以及外界之中的一道“墻”,可以借由鑒別、限制以及改變跨越防火墻數(shù)據(jù)流等實(shí)現(xiàn)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全的保護(hù)。防火墻技術(shù)具體包含數(shù)據(jù)包過濾技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)以及代理技術(shù)。
為了保護(hù)計(jì)算機(jī)通信網(wǎng)絡(luò)安全,必須全方位檢測(cè)非法入侵的問題,同時(shí)通過防偽、審核以及追蹤,保證通信網(wǎng)絡(luò)的安全。具體可以采用如下措施予以防范:第一,身份鑒定,通過用戶名以及密碼等鑒定方法實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的權(quán)限分級(jí),使部分受到限制的用戶在連接期間被終止或是部分?jǐn)?shù)據(jù)被屏蔽,以保證數(shù)據(jù)的安全性。第二,網(wǎng)絡(luò)授權(quán),借由向終端用戶傳輸許可證書,而使得部分未能獲得授權(quán)的用戶無(wú)法訪問網(wǎng)絡(luò)或是相關(guān)網(wǎng)絡(luò)資源。第三,數(shù)據(jù)保護(hù),借由針對(duì)信息數(shù)據(jù)的加密方法對(duì)數(shù)據(jù)字眼予以傳輸以及訪問,使信息數(shù)據(jù)在被截獲之后也無(wú)法實(shí)現(xiàn)對(duì)密碼的破解。第四,收取與發(fā)送的確認(rèn)。通過對(duì)傳輸以及接收信息方式使發(fā)送以及接收被承認(rèn),避免因?yàn)椴怀姓J(rèn)發(fā)送以及接收信息數(shù)據(jù)所引發(fā)的爭(zhēng)論。第五,確保數(shù)據(jù)的完整性,借由審核以及檢驗(yàn)數(shù)據(jù)的方式核查數(shù)據(jù),確保數(shù)據(jù)的完整度。
通信計(jì)算機(jī)信息安全屬于現(xiàn)代人們極為關(guān)注與重視的問題,保證通信計(jì)算機(jī)穩(wěn)定安全的運(yùn)行,可以使信息安全程度提高,而信息安全程度越高,企業(yè)運(yùn)營(yíng)的安全性更高。為此,企業(yè)、學(xué)校等用戶,需要通過合理的方式包括采用合理的防范方案以及行之有效的防范技術(shù)等,以不斷加強(qiáng)通信計(jì)算機(jī)信息安全性。