【摘 要】21世紀(jì)以來(lái),我國(guó)信息產(chǎn)業(yè)和信息技術(shù)通過(guò)吸收國(guó)外先進(jìn)的技術(shù)和經(jīng)驗(yàn)取得了明顯的進(jìn)步,與此同時(shí),計(jì)算機(jī)信息技術(shù)的發(fā)展給信息安全也帶來(lái)了新的威脅和挑戰(zhàn)。為了保障信息安全,發(fā)展計(jì)算機(jī)安全監(jiān)控系統(tǒng)這項(xiàng)有效機(jī)制的科學(xué)技術(shù)顯得尤為重要。本文主要就計(jì)算機(jī)安全監(jiān)控系統(tǒng)的特點(diǎn)和重要作用進(jìn)行了論述,并對(duì)計(jì)算機(jī)安全監(jiān)控系統(tǒng)的技術(shù)與設(shè)計(jì)進(jìn)行了展望。
【關(guān)鍵詞】計(jì)算機(jī);安全監(jiān)控;系統(tǒng)技術(shù)
隨著信息化建設(shè)的不斷推進(jìn),很多單位和個(gè)人都使用了網(wǎng)絡(luò),以實(shí)現(xiàn)資源共享,提高工作效率和生活質(zhì)量,網(wǎng)絡(luò)已經(jīng)成為了單位內(nèi)部數(shù)據(jù)傳遞的主要渠道和個(gè)人學(xué)習(xí)、交流信息必不可少的工具之一。計(jì)算機(jī)終端是網(wǎng)絡(luò)重要的組成部分,信息產(chǎn)業(yè)在不斷發(fā)展并帶給我們方便快捷的同時(shí),也對(duì)我們的工作和生活造成了很大的威脅,如何保障信息系統(tǒng)的安全成為了信息時(shí)代發(fā)展的一個(gè)重要問(wèn)題。因此,計(jì)算機(jī)安全監(jiān)控己經(jīng)成為內(nèi)網(wǎng)安全管理的不可或缺的部分。
1、計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù)簡(jiǎn)要概述
計(jì)算機(jī)安全監(jiān)控系統(tǒng)是集監(jiān)視、數(shù)據(jù)采集和控制功能為一體的計(jì)算機(jī)系統(tǒng),是政策性很強(qiáng),同時(shí)兼具實(shí)用性的系統(tǒng)。也就是說(shuō),一方面監(jiān)控系統(tǒng)有明確的國(guó)家行業(yè)測(cè)評(píng)標(biāo)準(zhǔn),其中詳細(xì)規(guī)定了系統(tǒng)的技術(shù)指標(biāo)和參數(shù),另一方面在實(shí)際的使用當(dāng)中又有非常豐富的需求。其中,最有典型實(shí)際意義的是數(shù)據(jù)采集和監(jiān)控功能,此計(jì)算機(jī)系統(tǒng)以監(jiān)測(cè)控制計(jì)算機(jī)作為主體,融合了檢測(cè)裝置、執(zhí)行機(jī)構(gòu)和被監(jiān)測(cè)對(duì)象,共同構(gòu)成了一個(gè)整體,對(duì)計(jì)算機(jī)進(jìn)行監(jiān)控的時(shí)候,需要以Windows操作系統(tǒng)為基礎(chǔ)來(lái)實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的各種運(yùn)行過(guò)程的監(jiān)控。計(jì)算機(jī)的監(jiān)控內(nèi)容主要包含了對(duì)輸入、輸出設(shè)備運(yùn)行的監(jiān)控,對(duì)數(shù)據(jù)文檔操作行為的監(jiān)控,對(duì)用戶賬戶和權(quán)限變動(dòng)的監(jiān)控,對(duì)系統(tǒng)狀態(tài)和日志信息的監(jiān)控,對(duì)軟件安裝和進(jìn)程運(yùn)行的監(jiān)控以及對(duì)網(wǎng)絡(luò)連接和流量的監(jiān)控等等。
2、我國(guó)計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù)的重要性
2.1有效的保證信息安全。調(diào)查表明,信息安全的主要威脅來(lái)自系統(tǒng)內(nèi)部。在很多大型企業(yè)單位,其內(nèi)部的網(wǎng)絡(luò)和計(jì)算機(jī)中存儲(chǔ)有大量的商業(yè)機(jī)密或者私人秘密,一旦泄密,將給單位造成難以估量的損失。同時(shí),這些單位擁有成百上千臺(tái)的計(jì)算機(jī)終端,內(nèi)部網(wǎng)絡(luò)規(guī)模也很大,使用計(jì)算機(jī)的人員又非常復(fù)雜,在單位中廣泛使用U盤等USB移動(dòng)存儲(chǔ)設(shè)備來(lái)進(jìn)行文件的傳遞和復(fù)制情況非常普遍,雖然U盤等設(shè)備小巧輕便存儲(chǔ)容量又大使用方便,但是,U盤的濫用同時(shí)極易造成單位內(nèi)部重要信息文件的泄漏,所以需要有這么一個(gè)安全保護(hù)系統(tǒng),能夠解決這些信息安全的問(wèn)題。因此,計(jì)算機(jī)安全監(jiān)控系統(tǒng)就是這樣一種保護(hù)系統(tǒng),提供給網(wǎng)絡(luò)管理人員各種監(jiān)控功能和管理功能,以保證重要信息的安全。
2.2確保網(wǎng)絡(luò)運(yùn)行的環(huán)境里數(shù)據(jù)的安全。網(wǎng)絡(luò)信息行業(yè)為我們帶來(lái)方便的同時(shí),也為我們的日常生活和工作帶來(lái)了一些風(fēng)險(xiǎn)。實(shí)際運(yùn)用中,企業(yè)或者個(gè)人的電腦都會(huì)遇到中電腦病毒、木馬等網(wǎng)絡(luò)安全情況,輕者可以通過(guò)殺毒軟件查殺病毒和木馬,然而,重者遭到網(wǎng)絡(luò)黑客的惡意攻擊,可能造成企業(yè)和個(gè)人重要信息的的泄漏和丟失,后果是不堪設(shè)想的。為了保證信息在安全的網(wǎng)絡(luò)環(huán)境中運(yùn)行,可以利用網(wǎng)絡(luò)監(jiān)管技術(shù)來(lái)確保網(wǎng)絡(luò)運(yùn)行環(huán)境里的數(shù)據(jù)完整和保密性,通過(guò)互聯(lián)網(wǎng)網(wǎng)絡(luò)的監(jiān)督、監(jiān)管和檢查從而使計(jì)算機(jī)系統(tǒng)受到保護(hù),避免網(wǎng)絡(luò)中安全事故的發(fā)生。
2.3及時(shí)地發(fā)現(xiàn)與處理異常情況。計(jì)算機(jī)安全監(jiān)控系統(tǒng)是一種保障信息安全的有效機(jī)制,在信息安全保護(hù)、實(shí)時(shí)運(yùn)行記錄和違規(guī)操作攔截等方面都有廣泛的應(yīng)用。其中,最為重要的就是信息安全監(jiān)控系統(tǒng)可以有效地保證計(jì)算機(jī)信息的安全,同時(shí)在出現(xiàn)安全事件之前可以更早地發(fā)現(xiàn)與處理異常情況。當(dāng)實(shí)際操作中發(fā)生剪貼板事件時(shí),剪貼板消息在監(jiān)控鏈上傳遞就實(shí)現(xiàn)了安全事件的未卜先知。同理,操作者對(duì)計(jì)算機(jī)的操作主要是通過(guò)鍵盤和鼠標(biāo)進(jìn)行的,所以對(duì)鍵盤和鼠標(biāo)所有動(dòng)作進(jìn)行監(jiān)控就基本上完成了對(duì)操作者的直接監(jiān)控。當(dāng)出現(xiàn)安全信息事件時(shí),這些窗口可以直接攔截和解決它。
3、對(duì)我國(guó)計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù)的展望
3.1開發(fā)智能化的計(jì)算機(jī)監(jiān)控系統(tǒng)。實(shí)現(xiàn)計(jì)算機(jī)監(jiān)控系統(tǒng)的智能化可以在原有監(jiān)測(cè)控制系統(tǒng)的基礎(chǔ)上融入人工智能的思想,實(shí)現(xiàn)智能化的目標(biāo),進(jìn)而提高原有監(jiān)控系統(tǒng)的性能,擴(kuò)寬使用范圍。其中,關(guān)于智能使用移動(dòng)存儲(chǔ)介質(zhì)方面,有效的計(jì)算機(jī)監(jiān)控功能,就能夠根據(jù)策略來(lái)決定某個(gè)或某些移動(dòng)存儲(chǔ)介質(zhì)能夠在某臺(tái)或某些計(jì)算機(jī)中使用,而其他移動(dòng)存儲(chǔ)介質(zhì)則不能在這些計(jì)算機(jī)中使用。關(guān)于智能保護(hù)計(jì)算機(jī)安全方面,為了實(shí)現(xiàn)智能動(dòng)態(tài)監(jiān)控功能,可以在圖形頁(yè)面中每間隔一段時(shí)間使用ajax技術(shù),動(dòng)態(tài)檢測(cè):通過(guò)分析視頻圖像,當(dāng)系統(tǒng)檢測(cè)到有達(dá)到預(yù)設(shè)靈敏度的移動(dòng)信號(hào)出現(xiàn)時(shí),即可以開啟動(dòng)態(tài)檢測(cè)報(bào)警。只有實(shí)現(xiàn)了計(jì)算機(jī)監(jiān)控的智能化,才能夠有效的保證計(jì)算機(jī)系統(tǒng)安全。
3.2實(shí)現(xiàn)綜合網(wǎng)絡(luò)監(jiān)控系統(tǒng)的開放式管理。伴隨著網(wǎng)絡(luò)全球化,網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)便成為了一個(gè)強(qiáng)大而復(fù)雜的綜合性網(wǎng)絡(luò)系統(tǒng)。為了實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全,就需要綜合性的網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)做保證。開放式的管理模式要求:每臺(tái)計(jì)算機(jī)上均安裝客戶端程序,與服務(wù)器程序形成一種C-S的架構(gòu),管理員通過(guò)Web頁(yè)面的形式進(jìn)行管理系統(tǒng),與服務(wù)器程序形成一種B-S的架構(gòu)。隨著新技術(shù)、智能型傳感器和控制器的發(fā)展,對(duì)于計(jì)算機(jī)系統(tǒng)進(jìn)程和安裝監(jiān)控模塊要采用驅(qū)動(dòng)方式在內(nèi)核中實(shí)現(xiàn)監(jiān)控,即在進(jìn)程或安裝程序啟動(dòng)之時(shí)在內(nèi)核對(duì)其進(jìn)行分析,若其違反了相應(yīng)的策略,便禁止其運(yùn)行,此項(xiàng)管理可以根據(jù)實(shí)際情況而進(jìn)行靈活設(shè)定,以期加大對(duì)計(jì)算機(jī)內(nèi)部系統(tǒng)的保護(hù)力度。
3.3計(jì)算機(jī)的網(wǎng)絡(luò)防火墻技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)防火墻是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件。網(wǎng)絡(luò)防火墻除了篩選信息和過(guò)濾惡意攻擊以外,還能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)的安全監(jiān)控,是網(wǎng)絡(luò)的第一道防線。如果在監(jiān)控中發(fā)現(xiàn)計(jì)算機(jī)有異常狀況的時(shí)候,它會(huì)發(fā)出警告性的提示。因此,防火墻具有很好的網(wǎng)絡(luò)安全保護(hù)功能。這就需要入侵者必須首先穿越防火墻的安全防線,才可以接觸到目標(biāo)計(jì)算機(jī),這使得入侵者的不法行為難以實(shí)施,同時(shí)也提高了計(jì)算機(jī)系統(tǒng)的安全性。計(jì)算機(jī)使用者可以將防火墻配置成許多的不同保護(hù)級(jí)別,但是高級(jí)別的保護(hù)可能會(huì)禁止一些服務(wù)。網(wǎng)絡(luò)防火墻技術(shù)雖然能實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)監(jiān)控的功能,但是此項(xiàng)技術(shù)還需要不斷的完善和改進(jìn),以阻止更多的外界干擾和攻擊。
4、結(jié)語(yǔ)
為了保障計(jì)算機(jī)信息的安全傳輸,所以要實(shí)行計(jì)算機(jī)安全監(jiān)控。計(jì)算機(jī)安全監(jiān)控系統(tǒng)就能夠保證計(jì)算機(jī)中的信息安全和用戶的使用安全,在計(jì)算機(jī)的安全運(yùn)行中發(fā)揮著重要的作用。但是,要達(dá)到可以對(duì)計(jì)算機(jī)遠(yuǎn)程或者本地的各種信息的鑒別與保護(hù),就要不斷地將計(jì)算機(jī)安全監(jiān)控系統(tǒng)的技術(shù)進(jìn)行完善,以實(shí)現(xiàn)監(jiān)控系統(tǒng)的高效運(yùn)行。
【參考文獻(xiàn)】
[1]李學(xué)志.計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù)探討[J].電子技術(shù)與軟件工程,2013(11):82.
[2]趙敏.計(jì)算機(jī)安全監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D].西安電子科技大學(xué),2010.
[3]項(xiàng)國(guó)富.虛擬計(jì)算環(huán)境的安全監(jiān)控技術(shù)研究[D].華中科技大學(xué),2012.