郭燕子
現(xiàn)代社會信息技術(shù)的發(fā)展速度越來越快,但同時帶來的信息安全問題也越來越多,信息泄露、計算機系統(tǒng)被入侵以及計算機重要文件被修改等事件頻發(fā)。所以,在當(dāng)前的計算機軟件開發(fā)過程中,如何加強計算機系統(tǒng)的安全性,提高整體的防控性能是現(xiàn)階段計算機軟件研發(fā)的重點方向。本文通過分析計算機軟件開發(fā)建設(shè)信息安全環(huán)境,討論計算機在運行時減少被病毒入侵的手段,以提升計算機整體運行安全穩(wěn)定性。
計算機軟件在社會經(jīng)濟發(fā)展方面有非常重要的作用,尤其是在信息維護和信息管理方面,現(xiàn)階段的企業(yè)管理和運行更加具有效率和質(zhì)量,但同時也存在巨大的安全隱患,計算機軟件的使用可能會帶來各種信息的泄露以及信息盜用事件。如何提升計算機軟件的開發(fā)安全性,是當(dāng)前相關(guān)軟件企業(yè)所必須考慮的問題。
實現(xiàn)計算機信息安全環(huán)境軟件開發(fā)的重要性
現(xiàn)階段要確保計算機軟件開發(fā)的安全性,可通過提高軟件開發(fā)效率,使軟件在運行中具有一定的病毒監(jiān)控能力和病毒防御能力,為計算機軟件的正常運行起到一定的作用。同時,通過軟件的開發(fā),可賦予軟件在運行過程中具有相應(yīng)的抵抗能力,使軟件即使在病毒環(huán)境中運行,也能夠維持穩(wěn)定性,提高管理效率和工作質(zhì)量,幫助人們完成工作。
當(dāng)前計算機軟件開發(fā)過程中所面臨的安全風(fēng)險
計算機軟件開發(fā)過程中面臨不少的安全風(fēng)險,相關(guān)技術(shù)人員在開發(fā)過程中要注意安全技術(shù)的使用,提升計算機軟件的整體防護能力,使計算機軟件運行過程中能更加穩(wěn)定安全。以下是當(dāng)前計算機軟件開發(fā)過程中面臨的主要安全問題:
計算機軟件自身存在安全漏洞
軟件的開發(fā)并不是一朝一夕就能完成的,在軟件研發(fā)過程中需要對軟件進行不斷的升級和維護,通過對軟件中存在的漏洞進行補足以及修改,才能促使軟件安全性得以加強。計算機是一種用于高速計算的電子計算機器,可以進行數(shù)值計算又可以進行邏輯計算,還具有存儲功能,是能夠按照程序運行,自動、高速處理海量數(shù)據(jù)的現(xiàn)代化智能電子設(shè)備。但是在軟件的開發(fā)過程中,并不能保證所有漏洞都被消滅,只是當(dāng)前所存在的漏洞沒有被發(fā)現(xiàn)而已,一旦計算機軟件中的漏洞被不法分子發(fā)現(xiàn)利用,就會造成軟件安全性能降低,導(dǎo)致文件的破壞、信息被竊取,造成企業(yè)大量經(jīng)濟損失。
病毒攻擊支持軟件防護能力下降
現(xiàn)在的計算機網(wǎng)絡(luò)病毒非常的多,種類也非常繁雜,而計算機軟件只能對部分已知病毒進行防控。如果出現(xiàn)了還未被發(fā)現(xiàn)或者未被解決的病毒,會造成軟件不能正常運行,或者軟件的相關(guān)信息泄露,被不法分子所利用。當(dāng)計算機系統(tǒng)被病毒感染后,不僅軟件無法正常運行,也會造成計算機系統(tǒng)整體出現(xiàn)問題,導(dǎo)致計算機系統(tǒng)內(nèi)部信息泄露。病毒一旦在計算機系統(tǒng)中留下后門,就可以方便他人隨意進出計算機后臺,進行信息修改,盜用商業(yè)機密或者對話信息以及個人信息。當(dāng)這些信息被應(yīng)用在違法犯罪活動中,將造成大量的社會網(wǎng)絡(luò)治安問題發(fā)生。
能夠支撐軟件運行的硬件水平不足
在現(xiàn)階段的計算機行業(yè)中,計算機硬件是軟件的運行平臺,只有質(zhì)量過硬的計算機硬件才能夠維持軟件的穩(wěn)定運行,有一些軟件對于計算機的硬件要求特別高,要求計算頻率以及相應(yīng)的CPU的性能。但并不是每個人對于計算機硬件的認知都非常清晰,而在安裝軟件之前沒有對計算機硬件做相應(yīng)的了解,可能會造成軟件沒有辦法正常運行,影響企業(yè)的經(jīng)濟效益。
信息安全環(huán)境下如何進行計算機軟件有效開發(fā)
通過對信息環(huán)境安全建設(shè)以及相關(guān)技術(shù)的應(yīng)用,使當(dāng)前的計算機軟件開發(fā)融入信息安全技術(shù),使軟件本身的結(jié)構(gòu)更加穩(wěn)定,提高對病毒的抵抗能力,減少信息泄露事情的發(fā)生。
使用安全加密傳輸手段
軟件在應(yīng)用過程中,主要是通過向服務(wù)器以及客戶端之間進行信息傳輸,以達到信息交換的目的。要想軟件在使用過程中維持運行穩(wěn)定性,保證運行安全,避免病毒或者他人對信息進行竊取,加密技術(shù)的使用非常必要。比如,在信息傳輸過程中可采取加密手段將明文的信息直接轉(zhuǎn)變?yōu)閬y碼信息,只有通過對應(yīng)的解碼手段才能夠解讀出正確的信息。將這種方法內(nèi)置于客戶端以及服務(wù)器中,即使信息在傳輸過程中被竊取,但由于不法分子沒有相應(yīng)的解碼手段,致使信息難以被解讀出來,以此提高信息的安全性,避免信息泄露造成損失,為使用提供良好的安全保障。
加強病毒監(jiān)控能力
現(xiàn)階段的軟件不僅要做軟件本身應(yīng)用的研發(fā),同時也要加強對于病毒的監(jiān)控,通過在軟件中加入適當(dāng)?shù)牟《敬a庫,使軟件實時對運行環(huán)境進行監(jiān)控,當(dāng)出現(xiàn)病毒時,及時通知計算機中的殺毒軟件進行病毒查殺。同時也要建立軟件的防火墻,使病毒難以入侵到計算機系統(tǒng)中,為計算機正常運行和安全性提供幫助。通過在軟件中植入相應(yīng)的病毒監(jiān)測系統(tǒng),可以有效地對網(wǎng)絡(luò)中的病毒進行實時監(jiān)控及檢測,避免計算機系統(tǒng)感染病毒時間過長而造成計算機系統(tǒng)被壞。
增加軟件與服務(wù)器之間的驗證手段
除了增加信息加密手段之外,還需要增加軟件與服務(wù)器之間的驗證手段。通過在軟件以及服務(wù)器中植入相應(yīng)的驗證措施,使軟件與服務(wù)器的通信只有通過驗證才能夠建立連接,避免不法分子模擬相關(guān)信號連接,使服務(wù)器與不法分子的電腦直接相連,竊取相關(guān)信息及數(shù)據(jù),造成信息泄露或者經(jīng)濟損失。
現(xiàn)階段信息技術(shù)的發(fā)展速度越來越快,要確保軟件在運行過程中保持安全與穩(wěn)定,通過增加相應(yīng)的信息安全防治手段和技術(shù),可以增加軟件的整體防護性能,為打造信息網(wǎng)絡(luò)安全環(huán)境起到一定的作用。