摘 要:隨著計算機的快速發(fā)展和廣泛應(yīng)用,越來越多的信息以計算機為載體進行存儲,越來越多的信息通過網(wǎng)絡(luò)傳播到世界各地,致使計算機網(wǎng)絡(luò)信息數(shù)量多且類別繁雜。再加上計算機網(wǎng)絡(luò)信息有其存在的價值,有的信息涉及到一個人的隱私,涉及到一個企業(yè)的財務(wù)狀況,有的甚至涉及到一個國家的軍事布防,因此有必要研究計算機網(wǎng)絡(luò)信息的管理和安全。
關(guān)鍵詞:計算機網(wǎng)絡(luò);網(wǎng)絡(luò)信息;安全
中圖分類號:TP393.08
計算機網(wǎng)絡(luò)信息管理是建立在信息技術(shù)的基礎(chǔ)上,研究信息的交換、處理、分布、收集、構(gòu)成、開發(fā)利用和服務(wù)[1]。計算機網(wǎng)絡(luò)信息安全包括系統(tǒng)數(shù)據(jù)的安全、網(wǎng)絡(luò)系統(tǒng)硬件、軟件的安全等,防止他們收到而已或偶然的攻擊而使得信息泄露、更改或者破壞。要實現(xiàn)計算機網(wǎng)絡(luò)信息的安全性,必須要有計算機網(wǎng)絡(luò)通信技術(shù)作為基礎(chǔ)。
1 計算機網(wǎng)絡(luò)信息管理的內(nèi)容
一般來說,計算機網(wǎng)絡(luò)信息管理的內(nèi)容有四個方面:(1)各種IP地址、域名以及自治系統(tǒng)號的基礎(chǔ)運行信息。(2)提供各種網(wǎng)絡(luò)信息的服務(wù)器相關(guān)信息以及服務(wù)器信息,其中服務(wù)器信息有信息服務(wù)和訪問情況、服務(wù)器的配置情況、信息服務(wù)的完整性和可用性等。(3)計算機網(wǎng)絡(luò)用戶的個人資料,比如姓名、身份標(biāo)識、電子郵件、職位等,它在安全訪問控制中有著舉足輕重的地位,是不可缺少的。目前,越來越多的服務(wù)器采用Push技術(shù),該技術(shù)直接將用戶感興趣的信息傳達給用戶,有利于用戶管理和信息資源管理。(4)網(wǎng)絡(luò)信息服務(wù)提供的網(wǎng)絡(luò)信息資源。網(wǎng)絡(luò)信息資源的管理包括信息的發(fā)布、信息的過濾、信息的索引和導(dǎo)航。在實際的運行環(huán)境和操作環(huán)境中,服務(wù)器上的信息是非線性、分散的分布,并且信息的發(fā)布是分布式和異步式同時進行的,因此亟待解決的是有序的進行計算機網(wǎng)絡(luò)信息的安全發(fā)布,防止信息因發(fā)布不合理導(dǎo)致信息泄露,威脅信息的完整性和可用性,避免造成不良后果。
2 計算機網(wǎng)絡(luò)信息存在的安全隱患
2.1 網(wǎng)絡(luò)入侵
網(wǎng)絡(luò)入侵,其本質(zhì)是一種黑客攻擊行為。通常情況下,當(dāng)計算機網(wǎng)絡(luò)出現(xiàn)問題時,黑客就會采取破壞行動攻擊網(wǎng)絡(luò)[2]。黑客一般都具備高水平的計算機技術(shù),運用這些技術(shù)非法的竊取賬號信息、商業(yè)文件、政府機密等,并且將這些信息或文件出賣來謀取利益。從全球范圍內(nèi)來看,不管是在發(fā)達國家、還是發(fā)展中國家,抑或欠發(fā)達國家,他們都受到了黑客不同程度的攻擊。黑客采取口令入侵、隱藏技術(shù)等對計算機網(wǎng)絡(luò)進行攻擊,嚴(yán)重威脅到一個國家的政治、經(jīng)濟、軍事。
2.2 病毒入侵
病毒具有傳播速度快、復(fù)制能力強、潛伏時間長等特點,能夠破壞計算機的應(yīng)用程序。一般情況下,病毒發(fā)布者通過電子郵件發(fā)送到用戶的郵箱里,并且是以正規(guī)網(wǎng)站或知名公司的名義發(fā)送,讓用戶認(rèn)為這份郵件是安全可靠的。這樣,用戶在心理就沒有了戒備之心,下載郵件里的附近使得病毒進入到用戶的計算機系統(tǒng)。用戶的計算機被病毒感染后,整個計算機系統(tǒng)就會癱瘓或者被病毒發(fā)布者控制,進而計算機里儲存的信息、文件就會泄露或者被竊取。而更糟的情況是,當(dāng)一臺計算機感染病毒之后,通過互聯(lián)網(wǎng)信息的傳輸和交流,其他計算機也有可能感染病毒。試想,如果政府部門、軍事國防等系統(tǒng)感染了病毒,那后果將不堪設(shè)想。
2.3 人為失誤
通常情況下,計算機系統(tǒng)本身是具備一定的安全保護功能,不過計算機是在人為操作下運行的。因此如果計算機用戶的安全意識不強,那么計算機系統(tǒng)本身的安全保護功能就形同虛設(shè),起不到任何作用,計算機系統(tǒng)會頻頻出現(xiàn)高危安全漏洞。而這些漏洞的存在,對網(wǎng)絡(luò)侵入、病毒侵入來說,就是綠色通道,它們可以大搖大擺的進入你的電腦,竊取相關(guān)信息。一般來說,用戶可以開啟防火墻保證計算機網(wǎng)絡(luò)不被攻擊,防止來自計算機網(wǎng)絡(luò)的破壞。但是某些用戶不在意防火墻對計算機系統(tǒng)的安全保護功能,關(guān)閉防火墻,使得計算機系統(tǒng)面臨諸多安全威脅。
3 如何提高計算機網(wǎng)絡(luò)信息的安全性
3.1 加強入侵監(jiān)測技術(shù)
入侵監(jiān)測系統(tǒng),能夠幫助計算機網(wǎng)絡(luò)系統(tǒng)快速的發(fā)現(xiàn)攻擊行為,提高信息基礎(chǔ)結(jié)構(gòu)的安全穩(wěn)定性。它采用全天候24小時監(jiān)測網(wǎng)絡(luò)活動的專用系統(tǒng),一般情況下在防火墻后面,可與防火墻、路由器配合工作,檢測局域網(wǎng)網(wǎng)段上的一切通信情況和一切通信記錄。此外入侵監(jiān)測系統(tǒng)還能夠有效的禁止非法網(wǎng)絡(luò)活動,采用重新配置的方法阻止外部進入的惡意流量,它還可以在集中控制臺對網(wǎng)絡(luò)信息進行快速檢測、分析、管理。
3.2 采用防火墻技術(shù)
黑客要想進入某個機構(gòu)網(wǎng)絡(luò),必須要通過防火墻,因此防火墻是組織黑客非法入侵的天然屏障。防火墻是外部網(wǎng)和內(nèi)部網(wǎng)的唯一通道,能夠簡化網(wǎng)絡(luò)的安全管理。一般來說,防火墻在內(nèi)網(wǎng)的邊緣,實現(xiàn)外部網(wǎng)和內(nèi)部網(wǎng)的連接。防火墻技術(shù)包括代理防火墻、包過濾防火墻以及雙穴主機防火墻。
3.3 隱藏IP地址
對IP地址的攻擊也是黑客攻擊的一種方式。黑客基于自身高超的計算機網(wǎng)絡(luò)技術(shù)水平,采用先進的網(wǎng)絡(luò)探測技術(shù)獲取網(wǎng)絡(luò)中計算機的IP地址。如果黑客成功獲取IP地址,就能對計算機發(fā)動OOB攻擊、SSPing攻擊等。所以為避免計算機被黑客攻擊,提高計算機安全穩(wěn)定性,可以隱藏計算機的IP地址。
3.4 安裝必要的安全軟件
該措施針對剛解除計算機網(wǎng)絡(luò)的用戶來說,實用性非常高。提示他們應(yīng)該安裝必需的殺毒軟件、防火墻軟件、防黑軟件等。當(dāng)用戶上網(wǎng)時,需運行這些軟件,并且對這些軟件及時的更新,保證計算機和這些軟件的安全性。
3.5 不閱讀陌生人的郵件
上面提到很多黑客攻擊通過發(fā)送郵件的方式,以較為官方的名義來竊取用戶的信息資料,很多用戶認(rèn)為郵件是安全的,就消除了戒備之心將郵件里的附件下載下來,導(dǎo)致計算機被病毒感染。鑒于這種情況,用戶盡量不閱讀陌生的郵件,一定要弄清楚發(fā)件人的真實身份,不可因為郵件內(nèi)容的誘惑而下載附件。
4 結(jié)束語
隨著我國社會和經(jīng)濟的發(fā)展,很大程度上都要依靠計算機網(wǎng)絡(luò)信息技術(shù)。但是我們不得不承認(rèn),目前我國對計算機網(wǎng)絡(luò)信息的管理水平還不夠高,計算機網(wǎng)絡(luò)信息還存在諸多不安全因素,因此文章研究計算機網(wǎng)絡(luò)信息的管理與安全,希望能對相關(guān)人士和有關(guān)部門有所幫助。
參考文獻:
[1]胡清.計算機網(wǎng)絡(luò)信息管理及其安全[J].科技傳播,2011(22):186.
[2]譚迎春.計算機網(wǎng)絡(luò)信息管理及其安全研究[J].信息與電腦(理論版),2013(08):67-68.
作者簡介:龍紹軍(1975-),男,苗族,湖南鳳凰人,畢業(yè)于長江大學(xué),研究方向:計算機方向。
作者單位:湖北國土資源職業(yè)學(xué)院,武漢 430090