李立
摘要:隨著互聯(lián)網(wǎng)技術(shù)以及計(jì)算機(jī)技術(shù)在我國(guó)的進(jìn)一步發(fā)展,促使計(jì)算機(jī)網(wǎng)絡(luò)被廣泛運(yùn)用到我國(guó)各個(gè)領(lǐng)域中,并成為現(xiàn)代社會(huì)中的重要組成部分。但是計(jì)算機(jī)網(wǎng)絡(luò)是一把雙刃劍,這有助于人們享受便捷、高效生活的同時(shí),也遇到一些挑戰(zhàn)。
關(guān)鍵詞:計(jì)算機(jī);信息安全;管理
中圖分類號(hào):TP393? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2021)18-0062-02
開放科學(xué)(資源服務(wù))標(biāo)識(shí)碼(OSID):
當(dāng)今社會(huì),互聯(lián)網(wǎng)技術(shù)已發(fā)展為人們溝通、交流、獲取和分享知識(shí)最為重要的一個(gè)工具,人們已對(duì)于網(wǎng)絡(luò)技術(shù)產(chǎn)生了極大的依賴性。相關(guān)數(shù)據(jù)指出,我國(guó)網(wǎng)民總數(shù)量已經(jīng)超出了七億人。人們?cè)诨ヂ?lián)網(wǎng)平臺(tái)上開展線上交易、共享、商務(wù)洽談等各項(xiàng)活動(dòng)。但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,進(jìn)而出現(xiàn)了網(wǎng)絡(luò)安全問(wèn)題。在運(yùn)用網(wǎng)絡(luò)時(shí)稍有不慎就會(huì)出現(xiàn)一系列問(wèn)題,包括用戶私人信息被泄露、黑客攻擊等。而一些企業(yè)可能受到網(wǎng)絡(luò)攻擊后丟失重要數(shù)據(jù)信息,勢(shì)必影響到企業(yè)的進(jìn)一步發(fā)展,這就表明網(wǎng)絡(luò)防護(hù)的強(qiáng)化是必然的發(fā)展趨勢(shì)。網(wǎng)絡(luò)運(yùn)用過(guò)程中信息化安全管理技術(shù)有助于計(jì)算機(jī)網(wǎng)絡(luò)安全性的提高,以此對(duì)信息管理技術(shù)進(jìn)行大力推廣。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性
安全作為一種狀態(tài),指的是沒有受到任何威脅、不存在任何危險(xiǎn)、損失、不良影響的狀態(tài)。針對(duì)網(wǎng)絡(luò)而言,保障網(wǎng)絡(luò)安全是運(yùn)用和發(fā)展網(wǎng)絡(luò)技術(shù)的必然要求。工信部提供的數(shù)據(jù)指出,我國(guó)網(wǎng)民中超過(guò)75%的人都遇到過(guò)網(wǎng)絡(luò)安全問(wèn)題。通過(guò)分析網(wǎng)民賬號(hào)被盜問(wèn)題發(fā)現(xiàn),超過(guò)50%的用戶被盜號(hào)的主要原因是口令被破解,這表明了我國(guó)網(wǎng)絡(luò)安全環(huán)境并不良好,同時(shí)也表明了網(wǎng)民的網(wǎng)絡(luò)安全意識(shí)并不強(qiáng)。對(duì)于網(wǎng)絡(luò)安全產(chǎn)生硬下疳的因素非常多樣,并且具有特殊性、不確定性,而網(wǎng)絡(luò)空間的安全性也不高,可能隨時(shí)受到其他因素的侵犯,包括國(guó)家政府網(wǎng)絡(luò)也存在被盜用的可能性。由此可見,網(wǎng)絡(luò)安全問(wèn)題和整個(gè)社會(huì)的穩(wěn)定性具有密切相關(guān)性,而隨著全球信息化發(fā)展速度的不斷加快,網(wǎng)絡(luò)安全的重要性更為顯著。其中,國(guó)家信息的泄露勢(shì)必影響到國(guó)家安全,導(dǎo)致國(guó)家出現(xiàn)嚴(yán)重的損失問(wèn)題。此外,網(wǎng)絡(luò)技術(shù)也被運(yùn)用到我國(guó)各種社會(huì)活動(dòng)中,包括財(cái)稅、金融以及通信等,一旦這些行業(yè)出現(xiàn)網(wǎng)絡(luò)入侵問(wèn)題,所造成的后果更為嚴(yán)重。基于個(gè)人層面來(lái)分析,網(wǎng)民攻擊會(huì)影響到個(gè)人的利益,但是所造成的威脅并不大。基于企業(yè)層面上來(lái)分析,由于企業(yè)信息基本上都是商業(yè)機(jī)密,一旦受到外部網(wǎng)絡(luò)入侵,勢(shì)必出現(xiàn)信息泄露甚至被他人利用的危險(xiǎn),對(duì)于企業(yè)發(fā)展產(chǎn)生了不利影響。而基于社會(huì)層面上來(lái)分析,網(wǎng)絡(luò)侵入制約到整個(gè)社會(huì)的發(fā)展和進(jìn)步,這就需要有效控制網(wǎng)絡(luò)安全。21世紀(jì)已進(jìn)入全球電子商務(wù)時(shí)代,網(wǎng)絡(luò)交易現(xiàn)象非常普遍,大部分用戶也會(huì)在網(wǎng)上銀行、第三方平臺(tái)上存入資金,一旦網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題,會(huì)導(dǎo)致用戶經(jīng)濟(jì)資金的丟失。相關(guān)數(shù)據(jù)指出,90%網(wǎng)民對(duì)于網(wǎng)絡(luò)安全持有不信任、安全感不強(qiáng)的態(tài)度?,F(xiàn)階段,還是有一些不法組織為了獲取利益對(duì)其他網(wǎng)絡(luò)進(jìn)行侵入。由此可見,網(wǎng)絡(luò)運(yùn)用需要保證安全防護(hù)工作的順利開展,促使系統(tǒng)穩(wěn)定性和安全性的提高。
2 計(jì)算機(jī)網(wǎng)絡(luò)的潛在威脅
計(jì)算機(jī)網(wǎng)絡(luò)存在的威脅包括兩種,一是互聯(lián)網(wǎng)信息,也就是計(jì)算機(jī)軟件;二是互聯(lián)網(wǎng)設(shè)備,也就是計(jì)算機(jī)硬件。存在的潛在威脅具體表現(xiàn)為:
2.1自然存在的危險(xiǎn)因素
例如:天氣原因?qū)е略O(shè)備出現(xiàn)故障、線路不通、數(shù)據(jù)遺失、網(wǎng)絡(luò)癱瘓等問(wèn)題。甚至一些數(shù)據(jù)接收器可以檢測(cè)到顯示屏、打印機(jī)的電磁輻射,并將其轉(zhuǎn)換為原始數(shù)據(jù)進(jìn)行盜用。
2.2人為操作錯(cuò)誤
用戶在使用過(guò)程中可能因?yàn)椴僮鞑划?dāng)導(dǎo)致安全隱患問(wèn)題的出現(xiàn)。例如:用戶會(huì)向他人分享自己的賬戶,或者將賬戶借用給他人,有的用戶設(shè)置的密碼過(guò)于簡(jiǎn)單可能出現(xiàn)被盜用的危險(xiǎn)等。甚至由于程序操作人員操作不當(dāng)而引起安全隱患問(wèn)題。
2.3人為的惡意攻擊
現(xiàn)階段,我國(guó)互聯(lián)網(wǎng)安全遇到的最大威脅就是人為攻擊,而攻擊方式包括兩種,一是主動(dòng)攻擊,二是被動(dòng)攻擊。其中,主動(dòng)攻擊指的是攻擊人員結(jié)合某種途徑對(duì)信息有效性和完整性進(jìn)行破壞;而被動(dòng)攻擊指的是在不損害目前網(wǎng)絡(luò)運(yùn)行環(huán)境的情況下,對(duì)機(jī)密信息進(jìn)行盜取、破譯等。
3 影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素分析
3.1網(wǎng)絡(luò)木馬
互聯(lián)網(wǎng)和計(jì)算機(jī)技術(shù)都具備共享性和開放性的特點(diǎn),這些技術(shù)將生活便捷提供給人們的同時(shí),也使得網(wǎng)絡(luò)管理難度得以增大。人們?cè)诨ヂ?lián)網(wǎng)平臺(tái)上可以自由溝通和共享數(shù)據(jù)信息,這使得網(wǎng)絡(luò)木馬的傳播更為便利。網(wǎng)絡(luò)木馬實(shí)際上就是惡意編制的一種代碼程序,并通過(guò)隱蔽方式進(jìn)入到安全性不高的計(jì)算機(jī)中,以此對(duì)計(jì)算機(jī)使用者的個(gè)人信息進(jìn)行盜取,包括支付信息、身份認(rèn)證信息等,然后將盜取到的相關(guān)信息傳回至盜取者。網(wǎng)絡(luò)木馬具有很強(qiáng)的偽裝性,再加上目前的檢測(cè)技術(shù)以及查殺手段較為滯后,一般都是在網(wǎng)絡(luò)木馬問(wèn)題非常嚴(yán)重時(shí),信息管理者才能發(fā)現(xiàn),并通過(guò)編制相應(yīng)代碼消除掉網(wǎng)民木馬。當(dāng)計(jì)算機(jī)中植入了網(wǎng)絡(luò)木馬,會(huì)使得計(jì)算機(jī)中的保密信息以及個(gè)人信息暴露給盜竊者。現(xiàn)階段,網(wǎng)絡(luò)上出現(xiàn)的用戶信息被售賣的現(xiàn)象基本上都?xì)w咎為網(wǎng)絡(luò)木馬。
3.2黑客攻擊
一些不法分子具有非常強(qiáng)的專業(yè)技術(shù)知識(shí),但是他們的法律意識(shí)并不強(qiáng),在受到利益誘惑情況下,他們會(huì)對(duì)一些學(xué)校、企事業(yè)單位的官網(wǎng)、服務(wù)器等進(jìn)行攻擊,這極大地影響到這些單位的網(wǎng)絡(luò)信息安全。黑客在攻擊網(wǎng)站是采用兩種方式,一是主動(dòng)攻擊,二是被動(dòng)攻擊。其中,被動(dòng)攻擊就是借助于不讓用戶察覺到的攻擊方式,在用戶無(wú)法察覺的情況下盜取其相關(guān)信息,使得不可告人目的的實(shí)現(xiàn)。而主動(dòng)攻擊就是對(duì)用戶計(jì)算機(jī)的財(cái)產(chǎn)控制力進(jìn)行破壞,并盜取計(jì)算機(jī)中的相關(guān)信息。以上兩種攻擊都產(chǎn)生了嚴(yán)重的不良影響,但是由于互聯(lián)網(wǎng)安全措施不完善以及TCP/IP協(xié)議的特性,使得黑客有了可乘之機(jī)。
3.3軟件漏洞、不可抗力影響
任何一款軟件不可能是百分百的安全,也就是說(shuō)所有的計(jì)算機(jī)軟件都存在自身漏洞和問(wèn)題,而這些軟件漏洞就是不法分子的攻擊重點(diǎn);不可抗力指的是環(huán)境改變以及極端天氣導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備遭到破壞,這些問(wèn)題的出現(xiàn)基本上都和應(yīng)急預(yù)案不科學(xué)、管理不完善等具有密切相關(guān)性,而這些因素是本應(yīng)該可以避免的影響因素,只要在平時(shí)重視對(duì)于計(jì)算機(jī)的監(jiān)管以及危機(jī)預(yù)警,就能克服掉這些問(wèn)題。
3.4用戶缺乏安全防護(hù)意識(shí)和安全防護(hù)技能
隨著目前網(wǎng)絡(luò)環(huán)境中網(wǎng)絡(luò)攻擊問(wèn)題以及網(wǎng)絡(luò)病毒肆意擴(kuò)散問(wèn)題的不斷增加,而網(wǎng)民用戶的安全防護(hù)技能以及防護(hù)意識(shí)的缺失,會(huì)促使計(jì)算機(jī)網(wǎng)絡(luò)信息安全遇到的風(fēng)險(xiǎn)問(wèn)題得以加劇。用戶安全防護(hù)意識(shí)的缺失主要體現(xiàn)為在信息管理中存在僥幸心理,例如:用戶所設(shè)置的網(wǎng)管密碼過(guò)于簡(jiǎn)單;為了保證系統(tǒng)或者某一特定軟件運(yùn)行速度的加快,自行將計(jì)算機(jī)防火墻功能進(jìn)行關(guān)閉;一些用戶受到自身文化程度的限制,所掌握的安全防護(hù)技能嚴(yán)重缺失。這些問(wèn)題都使得計(jì)算機(jī)網(wǎng)絡(luò)信息管理遇到的安全風(fēng)險(xiǎn)問(wèn)題更為嚴(yán)重。
4 保障計(jì)算機(jī)網(wǎng)絡(luò)信息化管理的具體措施
4.1加大計(jì)算機(jī)網(wǎng)絡(luò)信息管理宣傳
為了強(qiáng)化對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息的安全管理工作,我國(guó)政府部門需要加大對(duì)于網(wǎng)絡(luò)安全的教育力度,并針對(duì)網(wǎng)絡(luò)信息安全問(wèn)題制定出相應(yīng)的政策制度以及法律體系,重視網(wǎng)絡(luò)信息安全教育的宣傳工作,促使用戶自身的網(wǎng)絡(luò)信息安全管理意識(shí)得以增強(qiáng)。結(jié)合互聯(lián)網(wǎng)以及通信業(yè)各自的發(fā)展規(guī)劃,逐漸對(duì)網(wǎng)絡(luò)信息安全保障體系進(jìn)行構(gòu)建,例如,國(guó)家信息安全管理中心、實(shí)踐應(yīng)急響應(yīng)中心等的構(gòu)建。同時(shí),鼓勵(lì)和引導(dǎo)各行業(yè)中企業(yè)結(jié)合自身發(fā)展現(xiàn)狀,對(duì)相應(yīng)的網(wǎng)絡(luò)信息安全管理體系進(jìn)行建立,促使所有工作人員樹立正確的安全管理意識(shí)。通過(guò)網(wǎng)絡(luò)信息安全宣傳教育工作的不斷開展,使得網(wǎng)絡(luò)信息安全管理意識(shí)逐漸深入到所有網(wǎng)絡(luò)用戶的心中,并在平時(shí)操作過(guò)程中更為謹(jǐn)慎,確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全性的增強(qiáng)。
4.2預(yù)防黑客攻擊和病毒感染
雖然黑客攻擊和病毒感染都對(duì)嚴(yán)重影響到計(jì)算機(jī)網(wǎng)絡(luò)信息安全,并造成一定的損失,但是這些問(wèn)題也不是不可避免的。只要保證計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)合理配置,加強(qiáng)安全防范意識(shí),進(jìn)而減少網(wǎng)絡(luò)信息泄露和丟失問(wèn)題,特別是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)能夠?qū)τ辛Φ陌踩雷o(hù)保障進(jìn)行提供。
第一,中心機(jī)房服務(wù)器以及工作段都需要加強(qiáng)網(wǎng)絡(luò)病毒防護(hù),定期維護(hù)和檢查網(wǎng)絡(luò)運(yùn)行情況以及備份數(shù)據(jù)管理,進(jìn)而避免因?yàn)橛?jì)算機(jī)系統(tǒng)漏洞所出現(xiàn)的網(wǎng)絡(luò)信息泄露問(wèn)題。第二,針對(duì)網(wǎng)絡(luò)中的移動(dòng)介質(zhì)以及傳輸郵件進(jìn)行掃描,有效防范外來(lái)病毒的侵入。為了防止外界病毒的侵入,這就需要對(duì)防病毒軟件進(jìn)行合理選擇。現(xiàn)階段,最為常見的殺毒軟件有卡巴斯基、金山以及360安全衛(wèi)士等,他們的殺毒、預(yù)防病毒、監(jiān)測(cè)能力都非常強(qiáng)。同時(shí),也需要結(jié)合新病毒對(duì)自身軟件技術(shù)進(jìn)行更新,進(jìn)而及時(shí)抑制新病毒的入侵,保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。第三,通過(guò)使用防火墻軟件,使得計(jì)算機(jī)內(nèi)部客戶端和外部客戶端得以分離,只有用戶允許之后才能進(jìn)入到計(jì)算機(jī)內(nèi)部,這有助于組織黑客和病毒的入侵。
4.3加大計(jì)算機(jī)信息安全管理力度
在防護(hù)網(wǎng)絡(luò)信息安全時(shí),需要重點(diǎn)針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行有效管理。在開展管理工作過(guò)程中,需要結(jié)合發(fā)展現(xiàn)狀制定出和工作任務(wù)相符的良好方案,以此來(lái)檢查計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全漏洞問(wèn)題,并加以有效解決,進(jìn)而滿足計(jì)算機(jī)系統(tǒng)所提出的安全需求,并對(duì)高效、便捷的服務(wù)進(jìn)行提供,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和合理性更強(qiáng)。除此之外,計(jì)算機(jī)信息安全管理工作的開展,需要保證行政、技術(shù)、應(yīng)急等方面的安全管理工作得以貫徹落實(shí),應(yīng)急安全管理就是保證最短時(shí)間內(nèi)阻止網(wǎng)絡(luò)病毒的入侵,必要情況下可能做出反擊;而技術(shù)安全管理就是針對(duì)重要信息進(jìn)行加密管理,使得黑客、病毒等無(wú)法侵入。
4.4增強(qiáng)用戶安全意識(shí)
網(wǎng)絡(luò)用戶必須要樹立良好的網(wǎng)絡(luò)信息安全意識(shí),并針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全形成明確認(rèn)知,借助于可行性對(duì)策阻止黑客、病毒的入侵。要想保證這一目標(biāo)的實(shí)現(xiàn),就需要用戶重視在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí)對(duì)于資源和信息的共享,不能隨意瀏覽陌生網(wǎng)站,不能點(diǎn)擊陌生鏈接和信息,保證自己使用的計(jì)算機(jī)軟件為正版,不能隨意卸載能夠保護(hù)計(jì)算機(jī)安全的所有軟件。除此之外,相關(guān)部門需要加強(qiáng)教育宣傳工作,并通過(guò)不同渠道進(jìn)行宣傳,有助于網(wǎng)絡(luò)用戶的安全意識(shí)得以增強(qiáng)。與此同時(shí),需要合理完善現(xiàn)有的法律制度,嚴(yán)厲懲治不法分子,使得計(jì)算機(jī)網(wǎng)絡(luò)
侵犯代價(jià)得以提高,進(jìn)而保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。
4.5加強(qiáng)各種計(jì)算機(jī)信息技術(shù)的使用
信息化時(shí)代明確指出了信息數(shù)據(jù)安全具有的重要性,并對(duì)各種計(jì)算機(jī)信息技術(shù)進(jìn)行研發(fā),以此保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全。如數(shù)字簽名技術(shù)以及文件加密技術(shù)是在儲(chǔ)存、傳播信息時(shí)進(jìn)行加密管理,以此提高信息的安全性。在調(diào)用這些保密數(shù)據(jù)時(shí)必須對(duì)正確口令進(jìn)行輸入才能獲得,以此防止網(wǎng)絡(luò)病毒入侵所造成的信息泄露問(wèn)題。而生物特征識(shí)別技術(shù)是將人的聲音、虹膜、筆跡以及臉部等作為鑒定標(biāo)準(zhǔn),只有通過(guò)生物特征識(shí)別技術(shù)的鑒定之后,才能對(duì)計(jì)算機(jī)內(nèi)部數(shù)據(jù)信息進(jìn)行使用,防止網(wǎng)絡(luò)信息數(shù)據(jù)被盜取。
5 結(jié)束語(yǔ)
隨著計(jì)算機(jī)技術(shù)和大數(shù)據(jù)技術(shù)的快速發(fā)展,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全以及增強(qiáng)用戶安全意識(shí)都成了重要問(wèn)題。在應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題時(shí),應(yīng)對(duì)計(jì)算機(jī)安全配置進(jìn)行合理完善,加強(qiáng)對(duì)于計(jì)算機(jī)信息安全管理的力度,引導(dǎo)用戶安全意識(shí)的增強(qiáng),促使才能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理問(wèn)題進(jìn)行有效防范。
參考文獻(xiàn):
[1] 朱慶榮.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(11):5-6.
[2] 楊濤.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與安全管理維護(hù)的研究[J].電腦迷,2016(3):126.
[3] 閆亮.信息化環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與防范措施研究[J].信息與電腦(理論版),2019,31(23):212-213.
[4] 樂(lè)恒.計(jì)算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)策略[J].數(shù)字通信世界,2016(9):176-177.
【通聯(lián)編輯:唐一東】