摘 要:隨著現(xiàn)代信息產(chǎn)業(yè)的發(fā)展及科技的進(jìn)步,網(wǎng)絡(luò)在社會(huì)各個(gè)領(lǐng)域都有著廣泛而深刻的應(yīng)用,所以,網(wǎng)絡(luò)信息的安全就顯得至關(guān)重要。面對當(dāng)前網(wǎng)絡(luò)應(yīng)用中的種種不規(guī)范問題,我們必須將網(wǎng)絡(luò)信息安全作為重要研究問題,并找出有效實(shí)現(xiàn)網(wǎng)絡(luò)信息安全的措施。
關(guān)鍵詞:網(wǎng)絡(luò)信息安全;防范措施
中圖分類號:TP393.08
1 網(wǎng)絡(luò)信息安全概述
1.1 網(wǎng)絡(luò)信息安全的定義。網(wǎng)絡(luò)信息安全從廣義上來講,信息安全包括網(wǎng)絡(luò)信息安全的完整性、機(jī)密性、有效性,凡是涉及這些網(wǎng)絡(luò)相關(guān)理論和技術(shù)的領(lǐng)域都屬于網(wǎng)絡(luò)信息安全的范疇。而從本質(zhì)上來說,網(wǎng)絡(luò)信息安全就是指網(wǎng)絡(luò)上的信息安全,包括網(wǎng)絡(luò)系統(tǒng)的硬件軟件和系統(tǒng)數(shù)據(jù)的安全保護(hù)。網(wǎng)絡(luò)信息的安全防范要做到防止網(wǎng)絡(luò)信息遭到偶然、惡意等任何形式的破壞和泄露,保證網(wǎng)絡(luò)系統(tǒng)能夠正常持續(xù)并安全地運(yùn)行。
1.2 網(wǎng)絡(luò)信息安全的主要內(nèi)容。(1)信息存儲(chǔ)與傳遞過程的安全。信息的安全存儲(chǔ)與傳遞是計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的基礎(chǔ)保證,也是網(wǎng)絡(luò)信息安全的重要內(nèi)容。信息的存儲(chǔ)和傳遞過程中,我們要求其中不能夠存在信息丟失、殘缺等現(xiàn)象,這就要保證信息的存儲(chǔ)方式與環(huán)境、傳播的媒介以及傳播方式、讀取方法等安全可靠。如果某些信息在存儲(chǔ)或傳遞過程中遭到泄露和破壞,這就會(huì)導(dǎo)致記錄信息的不完整,而這種存儲(chǔ)或傳遞信息的方式就可被認(rèn)為是不安全的;(2)信息的機(jī)密性。所謂信息機(jī)密性就是要保證信息不被泄露或者惡意竊取。這是大多是用戶在使用計(jì)算機(jī)時(shí)都會(huì)注意到的一個(gè)信息安全問題。用戶不希望自己的計(jì)算機(jī)信息被別人知曉,所以也通常會(huì)采用一些方式進(jìn)行信息保護(hù),例如信息加密的方法;(3)信息的有效性。信息的有效性包括對信息存取的有效性和信息的時(shí)效性。信息存取的有效性就是指對于特定的信息資源能夠準(zhǔn)確存取;而信息的時(shí)效性就是指信息能夠在特定時(shí)間內(nèi)被存取,而這里存取信息的主體是有權(quán)存取該信息的主體。
2 目前計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問題
2.1 物理安全問題。物理安全問題是指在物理層次的網(wǎng)絡(luò)信息安全保護(hù)中存在的問題,主要包括三個(gè)方面的不安全因素。(1)自然災(zāi)害、物理破壞和設(shè)備的故障等引發(fā)的信息不安全現(xiàn)象。這類型的不安全因素往往具有不可預(yù)測性、自然性和非針對性,所以,對于網(wǎng)絡(luò)信息的破壞和威脅很大,特別是對網(wǎng)絡(luò)信息完整性和可用性的威脅較大;(2)電磁輻射、痕跡泄露的不安全因素。這種不安全因素主要對網(wǎng)絡(luò)信息的保密性產(chǎn)生破壞,而對其完整性和可用性則不會(huì)產(chǎn)生太大影響。此種不安全因素具有隱蔽性、有意性和對信息的無意泄露性;(3)操作失誤、意外疏漏的不安全因素。由于這種不安全因素多為人為操作失誤,所以它具有人為實(shí)施無意性和非針對性的特點(diǎn)。我們一般采取狀態(tài)監(jiān)測、應(yīng)急恢復(fù)等措施來進(jìn)行防范于解決。
2.2 安全技術(shù)問題。(1)網(wǎng)絡(luò)病毒的攻擊。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)病毒在數(shù)量和種類上也大大增多,并迅速蔓延到網(wǎng)絡(luò)的各個(gè)環(huán)節(jié),破壞著網(wǎng)絡(luò)秩序和安全。網(wǎng)絡(luò)病毒不僅種類繁多,而且攻擊形式也多樣,它們通常以計(jì)算機(jī)程序作為載體,以網(wǎng)頁或文件作為媒介侵入計(jì)算機(jī),使計(jì)算機(jī)的運(yùn)行遭到破壞,甚至致使系統(tǒng)癱瘓;(2)網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)攻擊是網(wǎng)絡(luò)信息面對的主要安全威脅。目前,網(wǎng)絡(luò)攻擊的方式多樣,許多網(wǎng)絡(luò)攻擊行為都威脅著計(jì)算機(jī)網(wǎng)絡(luò)安全,例如竊取重要數(shù)據(jù)、提供虛假信息和阻礙信息傳輸?shù)男袨?。同時(shí),網(wǎng)絡(luò)黑客也利用多種手段進(jìn)行網(wǎng)絡(luò)攻擊,如監(jiān)聽網(wǎng)絡(luò)、拒絕服務(wù)等方式,他們利用這些手段對個(gè)人用戶和企業(yè)乃至國家機(jī)關(guān)的網(wǎng)絡(luò)進(jìn)行信息竊取或破壞,對網(wǎng)絡(luò)安全造成了非常不利的影響;(3)網(wǎng)絡(luò)軟件的漏洞。目前,我們所使用的計(jì)算機(jī)中都裝有網(wǎng)絡(luò)軟件,但這些網(wǎng)絡(luò)軟件也存在著一定的安全隱患,不存在毫無漏洞的軟件,所以,這就為計(jì)算機(jī)網(wǎng)絡(luò)的信息安全產(chǎn)生了不利影響,為網(wǎng)絡(luò)攻擊提供了便利。而軟件漏洞并不容易修補(bǔ),所以,網(wǎng)絡(luò)信息也就多了一個(gè)安全隱患。
2.3 安全管理問題。安全管理中存在的問題也是導(dǎo)致網(wǎng)絡(luò)信息安全度不高的重要原因之一。網(wǎng)絡(luò)信息安全的管理問題表現(xiàn)在兩個(gè)方面,其一,工作人員的安全防范意識(shí)淡薄,部分工作人員在日常的網(wǎng)絡(luò)工作中,不僅不重視安全問題,更缺乏責(zé)任感,這就為網(wǎng)絡(luò)信息的安全埋下了隱患。其二,網(wǎng)絡(luò)技術(shù)人員在管理時(shí)的疏忽和漏洞也是安全管理問題之一,例如信息的備份沒有做到位,就會(huì)使信息數(shù)據(jù)遭到泄露和破壞。其三,網(wǎng)絡(luò)運(yùn)行管理機(jī)制的問題。這在上層建筑上使信息的安全無法得到保障。
3 網(wǎng)絡(luò)信息安全與防范措施
3.1 網(wǎng)絡(luò)信息安全技術(shù)的應(yīng)用。(1)防火墻技術(shù)的應(yīng)用。防火墻技術(shù)是網(wǎng)絡(luò)信息的重要保護(hù)屏障,也是現(xiàn)今使用最廣泛的網(wǎng)絡(luò)保護(hù)技術(shù)之一。如果沒有防火墻,許多攻擊會(huì)通過系統(tǒng)的很多漏洞與其他途徑輕易破壞計(jì)算機(jī),而這樣的攻擊往往是很嚴(yán)重的,所以,安裝防火墻并積極發(fā)揮其作用是我們保護(hù)網(wǎng)絡(luò)信息安全的重要一步。目前,防火墻技術(shù)中安全性能最佳、技術(shù)最復(fù)雜高端的防火墻是隱蔽智能網(wǎng)關(guān),這種防火墻姜網(wǎng)關(guān)隱藏于公共系統(tǒng)之后,從而使其避免了遭受直接攻擊。這種防火墻不僅組織外部未授權(quán)訪問對專用網(wǎng)絡(luò)的非法訪問,同時(shí)也允許對互聯(lián)網(wǎng)服務(wù)的高透明度訪問,是一種高效的、安全的防火墻技術(shù);(2)數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)。數(shù)據(jù)的加密對于信息的保護(hù)有著重要作用,通過數(shù)據(jù)加密技術(shù),能夠?qū)崿F(xiàn)動(dòng)態(tài)信息的有效保護(hù)。而數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)本身具有靈活性,它能夠更加高效地檢測各種網(wǎng)絡(luò)攻擊與威脅,并加以相應(yīng)的解決,從而為信息安全提供保障;(3)漏洞掃描技術(shù)。在計(jì)算機(jī)系統(tǒng)中存在著或多或少的漏洞,對計(jì)算機(jī)網(wǎng)絡(luò)的安全造成了一定影響,所以,我們要應(yīng)用漏洞掃描技術(shù)對計(jì)算機(jī)漏洞進(jìn)行掃描與檢測,從而避免這些漏洞被黑客非法利用。通過漏洞掃描,系統(tǒng)的薄弱環(huán)節(jié)能夠被檢測出來,然后將其進(jìn)行修復(fù)升級,使黑客無法利用這些漏洞進(jìn)行惡意攻擊。
3.2 訪問控制。訪問控制網(wǎng)絡(luò)安全保護(hù)的另一重要措施,其通過對身份的驗(yàn)證、信息存取的控制、入網(wǎng)訪問控制、屬性安全控制等對網(wǎng)絡(luò)資源的訪問進(jìn)行過濾與保護(hù),避免網(wǎng)絡(luò)信息遭到非法訪問和利用。這是維護(hù)網(wǎng)絡(luò)安全、保護(hù)網(wǎng)絡(luò)信息的有效措施。
3.3 加強(qiáng)安全管理。計(jì)算機(jī)的安全管理是很必要的,它在各種安全技術(shù)的基礎(chǔ)之上,為網(wǎng)絡(luò)信息提供了一個(gè)健全的、安全的運(yùn)行環(huán)境。首先,要加強(qiáng)網(wǎng)絡(luò)安全意識(shí),對網(wǎng)絡(luò)安全問題特別是一些經(jīng)常性的安全隱患有所了解,從而提高應(yīng)對網(wǎng)絡(luò)攻擊的技術(shù),將不安全因素降到最低;其次,建立全面的網(wǎng)絡(luò)安全管理制度,提高工作人員專業(yè)素質(zhì),在制度層面加強(qiáng)網(wǎng)絡(luò)信息安全。
3.4 網(wǎng)絡(luò)加密技術(shù)。網(wǎng)絡(luò)加密技術(shù)的人物在于保護(hù)網(wǎng)絡(luò)信息和數(shù)據(jù),防止非授權(quán)用戶的竊聽與入網(wǎng)。網(wǎng)絡(luò)加密主要有三種方法:鏈路加密、端點(diǎn)加密以及節(jié)點(diǎn)加密,這三種加密技術(shù)在網(wǎng)絡(luò)信息保護(hù)中靈活應(yīng)用,從而對信息本身及其傳輸過程進(jìn)行加密保護(hù)。網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全保護(hù)的最高效技術(shù)之一,對于計(jì)算機(jī)網(wǎng)絡(luò)安全有重要的作用。
4 結(jié)束語
網(wǎng)絡(luò)信息中存在的各種問題及不安全現(xiàn)象,嚴(yán)重影響了個(gè)人和社會(huì)各領(lǐng)域的發(fā)展,我們須不斷探求有效的解決辦法,從而促進(jìn)我國網(wǎng)絡(luò)信息安全的持續(xù)發(fā)展。在我國電視新聞行業(yè),網(wǎng)絡(luò)技術(shù)已經(jīng)滲透到各個(gè)環(huán)節(jié),電視新聞人除了要搞好電視新聞系相關(guān)工作,更要將網(wǎng)絡(luò)信息安全作為工作的重要方面,促進(jìn)電視傳媒的安全與持續(xù)發(fā)展。
參考文獻(xiàn):
[1]劉宏毅.分析與探討網(wǎng)絡(luò)信息安全與防范技術(shù)[J].現(xiàn)代情報(bào),2004(04).
[2]王玲.試析計(jì)算機(jī)信息安全與防范[J].科技風(fēng),2011(23).
[3]何萬敏.網(wǎng)絡(luò)信息安全與防范技術(shù)[J].甘肅農(nóng)業(yè),2005(01).
作者單位:國家新聞出版廣電總局二〇三臺(tái),呼和浩特 010010