【摘 要】近幾年,隨著經(jīng)濟(jì)的發(fā)展,信息技術(shù)以其前所未有的速度呈現(xiàn)飛速的增長(zhǎng)。同時(shí),信息技術(shù)的發(fā)展促使國(guó)家之間的交流增多,各國(guó)交往日益密切?,F(xiàn)代化與信息化水平的程度加速進(jìn)步,所以對(duì)信息交往和溝通的數(shù)量,越發(fā)是對(duì)質(zhì)量做出了更高的要求規(guī)定。本文從網(wǎng)絡(luò)安全與信息管理的現(xiàn)狀出發(fā),在對(duì)計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)用存在的問(wèn)題進(jìn)行分析的基礎(chǔ)上,提出了計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的合理化建議。
【關(guān)鍵詞】計(jì)算機(jī) 計(jì)算機(jī)信息管理 網(wǎng)絡(luò)安全 應(yīng)用
一、網(wǎng)絡(luò)信息安全的內(nèi)涵
網(wǎng)絡(luò)安全從其本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全,指網(wǎng)絡(luò)系統(tǒng)硬件、軟件及其系統(tǒng)中數(shù)據(jù)的安全。網(wǎng)絡(luò)信息的傳輸、存儲(chǔ)、處理和使用都要求處于安全狀態(tài)??梢?jiàn),網(wǎng)絡(luò)安全至少應(yīng)包括靜態(tài)安全和動(dòng)態(tài)安全兩種。靜態(tài)安全是指信息在沒(méi)有傳輸和處理的狀態(tài)下信息內(nèi)容的秘密性、完整性和真實(shí)性:動(dòng)態(tài)安全是指信息在傳輸過(guò)程中不被篡改、竊取、遺失和破壞。
二、網(wǎng)絡(luò)信息安全的現(xiàn)狀
互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問(wèn)題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問(wèn)題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。網(wǎng)絡(luò)安全問(wèn)題變得更加錯(cuò)綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決??傊?,安全問(wèn)題已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會(huì)嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。
網(wǎng)絡(luò)安全面臨嚴(yán)重的威脅。計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對(duì)網(wǎng)絡(luò)中信息的威脅,也包括對(duì)網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來(lái),主要有三點(diǎn):一是人為的無(wú)意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識(shí)不強(qiáng),口令選擇不慎,將自己的帳號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)給網(wǎng)絡(luò)安全帶來(lái)威脅。二是人為的惡意攻擊。這也是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計(jì)算機(jī)犯罪都屬于這種情況。
相關(guān)管理制度不健全、管理措施落實(shí)不到位等問(wèn)題,造成計(jì)算機(jī)信息管理系統(tǒng)的安全威脅,并日益嚴(yán)重,計(jì)算機(jī)信息管理系統(tǒng)的安全問(wèn)題不容忽視。
三、造成我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)管理不安全的原因
由于計(jì)算機(jī)具有開(kāi)放性特征,因此造成信息管理系統(tǒng)安全威脅的因素可以有很多,包括主觀原因和客觀原因。如果計(jì)算機(jī)信息系統(tǒng)的設(shè)計(jì)不科學(xué)、不完善,甚至忽略了安全管理內(nèi)容,就會(huì)造成計(jì)算機(jī)信息管理系統(tǒng)的薄弱性。另外,設(shè)備配置不合理,造成系統(tǒng)功能不完善、運(yùn)行不平穩(wěn)等,也會(huì)直接影響計(jì)算機(jī)信息管理系統(tǒng)運(yùn)行的效益性、安全性。以目前應(yīng)用狀況來(lái)看,形成安全威脅的主要原因?yàn)橐韵聨追矫妫?/p>
(一)計(jì)算機(jī)信息管理系統(tǒng)的入侵
以目前發(fā)生較多的安全問(wèn)題狀況來(lái)看,經(jīng)常有一些不法黑客通過(guò)系統(tǒng)漏洞、非法程序等,侵入計(jì)算機(jī)信息管理系統(tǒng),造成我國(guó)一些政府部門(mén)、企業(yè)等遭遇黑客攻擊,給信息管理系統(tǒng)帶來(lái)極大威脅,篡改系統(tǒng)網(wǎng)站或主頁(yè),在官網(wǎng)公布垃圾信息,造成一些網(wǎng)絡(luò)系統(tǒng)陷入癱瘓狀態(tài),造成不可預(yù)計(jì)的損失與社會(huì)負(fù)面影響。
(二)計(jì)算機(jī)信息管理系統(tǒng)的破壞
一些黑客通過(guò)制定或利用非法程序、系統(tǒng)漏洞等,進(jìn)入國(guó)家行政機(jī)關(guān)單位、企業(yè)管理等計(jì)算機(jī)網(wǎng)絡(luò)中,隨意盜取、篡改、變更系統(tǒng)中的相關(guān)數(shù)據(jù)文件。甚至在一些計(jì)算機(jī)中設(shè)置賬號(hào),加裝破解軟件,非法監(jiān)控系統(tǒng)運(yùn)行、盜取數(shù)據(jù)資料。有些黑客更改了計(jì)算機(jī)管理系統(tǒng)的服務(wù)器密碼,控制整個(gè)計(jì)算機(jī)網(wǎng)絡(luò),給國(guó)家安全、企業(yè)運(yùn)行帶來(lái)威脅,甚至造成不可想象的后果。
(三)計(jì)算機(jī)信息管理系統(tǒng)的數(shù)據(jù)與程序被破壞
一些黑客入侵計(jì)算機(jī)信息管理系統(tǒng)之后,利用遠(yuǎn)程監(jiān)控控制整個(gè)計(jì)算機(jī)系統(tǒng),刪除或更改系統(tǒng)中的重要文件資料、網(wǎng)站主頁(yè)資料、網(wǎng)絡(luò)資料或郵件等,造成計(jì)算機(jī)系統(tǒng)陷入癱瘓,不能正常運(yùn)轉(zhuǎn),一些刪除的文件資料不能恢復(fù),給系統(tǒng)應(yīng)用帶來(lái)極大不便。
四、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施
(一)采用相應(yīng)網(wǎng)絡(luò)安全技術(shù)加強(qiáng)安全防范
1.利用虛擬網(wǎng)絡(luò)技術(shù),防止基于網(wǎng)絡(luò)監(jiān)聽(tīng)的入侵手段。2.利用防火墻技術(shù)保護(hù)網(wǎng)絡(luò)免遭黑客襲擊。3.利用病毒防護(hù)技術(shù)可以防毒、查毒和殺毒。4.利用入侵檢測(cè)技術(shù)提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段。5.利用應(yīng)用系統(tǒng)的安全技術(shù)以保證電子郵件和操作系統(tǒng)等應(yīng)用平臺(tái)的安全。
(二)合理設(shè)計(jì)計(jì)算機(jī)信息管理系統(tǒng)
合理設(shè)計(jì)計(jì)算機(jī)信息管理系統(tǒng),是確保安全不受威脅的根本保障,加強(qiáng)對(duì)計(jì)算機(jī)信息管理安全性的重視,確保網(wǎng)絡(luò)運(yùn)行質(zhì)量與網(wǎng)絡(luò)運(yùn)行安全,制定與之相符的方案,提高設(shè)計(jì)的科學(xué)性、合理性。另外,由于網(wǎng)絡(luò)具有一定的局限性,在網(wǎng)絡(luò)中傳輸?shù)母鞣N數(shù)據(jù)資料可能遭遇攔截、篡改或盜用,主要原因在于局域網(wǎng)的核心為交換機(jī),并以路由器作為便捷,進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)傳輸,所有訪問(wèn)與控制功能都是通過(guò)中心交換機(jī)而實(shí)現(xiàn)。因此,通過(guò)物理分段和邏輯分段兩種形式,加強(qiáng)局域網(wǎng)的安全防范與控制手段,進(jìn)而避免出現(xiàn)非法偵聽(tīng)、盜用、攔截等現(xiàn)象,確保計(jì)算機(jī)信息管理系統(tǒng)中的運(yùn)行安全。
(三)制定網(wǎng)絡(luò)安全政策法規(guī),普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育
作為全球信息化程度最高的國(guó)家,美國(guó)非常重視信息系統(tǒng)安全,把確保信息系統(tǒng)安全列為國(guó)家安全戰(zhàn)略最重要的組成部分之一,采取了一系列旨在加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)保密安全方面的政策措施。因此,要保證網(wǎng)絡(luò)安全有必要頒布網(wǎng)絡(luò)安全法律,并增加投入加強(qiáng)管理,確保信息系統(tǒng)安全。除此之外,還應(yīng)注重普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,增強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí)。
五、結(jié)語(yǔ)
隨著網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)日新月益的飛速發(fā)展,新的安全問(wèn)題不斷產(chǎn)生和變化。網(wǎng)絡(luò)信息的安全必須依靠不斷創(chuàng)新的技術(shù)進(jìn)步與應(yīng)用、自身管理制度的不斷完善和加強(qiáng)、網(wǎng)絡(luò)工作人員素質(zhì)的不斷提高等措施來(lái)保障。總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,增強(qiáng)社會(huì)安全意識(shí)教育,普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,改善其安全現(xiàn)狀,成為當(dāng)務(wù)之急。