【摘 要】隨著信息技術(shù)的普及和發(fā)展,通信計(jì)算機(jī)信息安全問題成為人們目前關(guān)注的重點(diǎn)內(nèi)容,通信計(jì)算機(jī)逐步深入到人們的生活中去,為人們帶來了更多的便利。然而,在通信計(jì)算機(jī)為人們帶來便利的同時,也隱藏著許多潛在的風(fēng)險,本文就什么是通信計(jì)算機(jī)信息安全、通信計(jì)算機(jī)中信息安全存在的問題及解決措施進(jìn)行探究。
【關(guān)鍵詞】通信計(jì)算機(jī);信息安全問題;解決對策
引言:
通信計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全包括網(wǎng)絡(luò)通信、通信計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、通信計(jì)算機(jī)配套設(shè)備等。通信計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)一般是一套依據(jù)特定的規(guī)格及使用要求,實(shí)施信息的加工、采集、傳輸、存儲、檢索等處理的人機(jī)系統(tǒng)。隨著信息技術(shù)的發(fā)展,越來越多的領(lǐng)域開始使用通信計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)。與此同時,一些敏感領(lǐng)域的重要信息數(shù)據(jù)也成了被竊取和攻擊的對象。
一、什么是通信計(jì)算機(jī)信息安全
通信計(jì)算機(jī)信息安全是指:主要運(yùn)用電磁的方式,在通信計(jì)算機(jī)信息網(wǎng)絡(luò)化系統(tǒng)中對信息的處理,服務(wù)各個單位的信息處理系統(tǒng),保護(hù)各個公司、企業(yè)、事業(yè)單位的信息安全。通信計(jì)算機(jī)信息安全主要是為了保護(hù)信息的正確性和安全性,使它小能夠被惡意的篡改、傳播?,F(xiàn)代高速發(fā)展的社會,信息的處理已經(jīng)是大數(shù)據(jù)云處理時代了。所謂的信息云處理是說:把大量使用句_聯(lián)網(wǎng)連接的信息資源進(jìn)行統(tǒng)一的配置,然后所有的信息資源向有需求的客戶服務(wù)。在云處理、云計(jì)算這種方式下,如果信息的安全性得小到保障,那么被云計(jì)算所服務(wù)的所有對象的信息安全也是暴漏在危險之下。
二、通信計(jì)算機(jī)中信息安全存在的問題
(一)內(nèi)部操作存在的問題
內(nèi)部操作存在的問題是指或者由于工作人員操作失誤、或者由于其它的原因引起計(jì)算機(jī)斷電的問題。如果通信計(jì)算機(jī)突然斷電,可能會造成數(shù)據(jù)丟失的問題;如果通信服務(wù)器的存儲介質(zhì)受到強(qiáng)大的沖擊受到損害,服務(wù)器存儲介質(zhì)中所有的數(shù)據(jù)可能會全部損壞。
(二)外部入侵帶來的問題
外部入侵帶來的問題是指一些計(jì)算機(jī)技術(shù)人員通過發(fā)送木馬的方式、傳播病毒的方式,有目的的盜取通計(jì)算機(jī)服務(wù)器中的數(shù)據(jù)信息,或者控制通信計(jì)算機(jī)的服務(wù)器。外部的入侵給通信計(jì)算機(jī)信息安全帶來嚴(yán)重的威脅。
(三)門戶安全引發(fā)的問題
部分外部入侵者不直接侵取通信計(jì)算機(jī)的數(shù)據(jù),也不直接控制計(jì)算機(jī),可是,他們會悄無聲息的瓦解計(jì)算機(jī)的門戶安全,給計(jì)算機(jī)散布一些病毒,這些病毒是潛在的安全隱患。只要通信計(jì)算機(jī)的門戶被打開,外部入侵者可根據(jù)自己的需要隨時入侵通信計(jì)算機(jī)的服務(wù)器。
(四)黑客的攻擊
對于掌握大量客戶信息的公司、企業(yè)、事業(yè)單位來說,通信計(jì)算機(jī)的信息安全是必須要重視的問題。一旦客戶的信息或者公司內(nèi)部的其他信息數(shù)據(jù)泄露,對于公司的信用度將是一個致命的打擊。現(xiàn)在的市場經(jīng)濟(jì)競爭激烈,不排除一些公司為了當(dāng)前利益,雇傭黑客對對手公司進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)攻擊,使其網(wǎng)絡(luò)癱瘓,數(shù)據(jù)丟失或被盜用。
(五)病毒的傳播
雖然計(jì)算機(jī)病毒的傳播已經(jīng)不是什么稀奇的事情,但是病毒的傳播依然會對通信計(jì)算機(jī)的信息安全造成毀滅性的影響?!靶茇垷恪辈《镜膽K痛教訓(xùn)至今還留在人們的腦海里。
一些病毒的自動復(fù)制、傳播使計(jì)算機(jī)癱瘓,計(jì)算機(jī)被控制,信息大量外傳,通信計(jì)算機(jī)信息安全問題被堆到了輿論的高度。這說明病毒的傳播對通信計(jì)算機(jī)信息安全造成的隱患不可忽略。
(六)服務(wù)器終端攻擊行為的存在
在各種網(wǎng)絡(luò)服務(wù)利用服務(wù)器端口的同一時段,一些非法攻擊者從網(wǎng)絡(luò)內(nèi)部或者網(wǎng)絡(luò)外部發(fā)起的攻擊行為,入侵局域網(wǎng),擅自在暗地里修改計(jì)算機(jī)端口的硬盤數(shù)據(jù),植入計(jì)算機(jī)病毒或是惡意木馬,服務(wù)器受到極大的安全威脅。一些非法攻擊者偽裝成計(jì)算機(jī)用戶,借用他人的身份查看機(jī)密信息和材料。
三、解決通信計(jì)算機(jī)安全問題的有效對策
(一)設(shè)置密碼
隨著云計(jì)算時代逐漸發(fā)展,促使人們開始尋找保護(hù)計(jì)算機(jī)內(nèi)部信息安全的途徑。密碼設(shè)置作為保護(hù)計(jì)算機(jī)信息安全的重要手段和關(guān)鍵途徑,其復(fù)雜程度與信息安全息息相關(guān)。在設(shè)置密碼過程中,提高密碼的復(fù)雜度,能夠極大地提高計(jì)算機(jī)信息安全。一些公司、企業(yè)在進(jìn)行重要客戶信息密碼以及程序等設(shè)置方面過于簡單,導(dǎo)致黑客能夠輕易侵入到公司系統(tǒng)之中,竊取重要信息。因此,信息數(shù)據(jù)的密碼的設(shè)置要足夠復(fù)雜,可以使用專業(yè)編碼,增加破解難度,提高信息數(shù)據(jù)安全、穩(wěn)定性。另外,密碼設(shè)置不能過于盲目,應(yīng)結(jié)合自身實(shí)際情況,規(guī)范密碼設(shè)置程序,明確設(shè)置條件。通過這種方式,能夠幫助企業(yè)自身保護(hù)信息,避免計(jì)算機(jī)安全問題對自身構(gòu)成的危害。
(二)安裝防火墻
安裝防火墻是針對黑客問題進(jìn)行的,防火墻主要是內(nèi)部工作人員通過身份認(rèn)證之后,進(jìn)入到企業(yè)內(nèi)部系統(tǒng)中,查找相關(guān)信息的一種安全措施,設(shè)置防火墻,能夠防止外部因素侵入竊取重要信息,減少黑客威脅,不僅能夠提高計(jì)算機(jī)信息安全,還能夠降低黑客風(fēng)險。另外,企業(yè)還可以通過木馬查殺軟件,例如:360木馬查殺軟件,對計(jì)算機(jī)進(jìn)行定期病毒查殺,提高計(jì)算機(jī)自身免疫力,能夠有效避免病毒入侵,從而確保計(jì)算機(jī)系統(tǒng)安全、穩(wěn)定運(yùn)行,保障計(jì)算機(jī)內(nèi)部信息安全。
(三)提高計(jì)算機(jī)硬件抵御非法入侵的水平
計(jì)算機(jī)硬件深刻影響著計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行,所以計(jì)算機(jī)信息安全系統(tǒng)安全的關(guān)鍵是加強(qiáng)計(jì)算機(jī)硬件抵抗入侵的水平。主要利用文件加密、預(yù)防電磁波泄露、防復(fù)制等技術(shù),這些可以從源頭上保護(hù)計(jì)算機(jī)的硬件。
(四)為計(jì)算機(jī)運(yùn)行創(chuàng)設(shè)良好的環(huán)境
為了給計(jì)算機(jī)提供良好的運(yùn)行環(huán)境,就要確保設(shè)置嚴(yán)格的監(jiān)控設(shè)施于重要信息所在的計(jì)算機(jī)機(jī)房,嚴(yán)格禁止不明身份人員進(jìn)入;還要保障計(jì)算機(jī)機(jī)房內(nèi)部的供電、供水、防火和防盜措施‘針對計(jì)算機(jī)在運(yùn)行過程中產(chǎn)生的電磁波,有必要在計(jì)算機(jī)機(jī)房外部設(shè)置一定的屏蔽裝置,主要應(yīng)用金屬屏蔽或者抗電磁波干擾的先進(jìn)技術(shù)。同時也要定期備份好計(jì)算機(jī)運(yùn)行過程中使用的一些磁介質(zhì),不要重復(fù)使用一些記錄重要信息的磁介質(zhì)。
(五)突出計(jì)算機(jī)信息安全的管理性措施
1.從思想認(rèn)識和安全教育方面落實(shí)計(jì)算機(jī)信息安全的管理工作,實(shí)現(xiàn)計(jì)算機(jī)信息安全的管理工作,要從加強(qiáng)人們對計(jì)算機(jī)信息安全的思想認(rèn)識和安全教育工作著手,掌握日常計(jì)算機(jī)的安全使用規(guī)范,時刻保持高度的安全意識,科普計(jì)算機(jī)安全法律文件,從而加強(qiáng)計(jì)算機(jī)信息安全管理工作,改善計(jì)算機(jī)信息安全環(huán)境。
2.嚴(yán)格的計(jì)算機(jī)信息管理制度的制定,為加強(qiáng)計(jì)算機(jī)信息安全的管理,必須加快信息安全管理機(jī)構(gòu)的建設(shè),形成明確的法律法規(guī),為計(jì)算機(jī)信息安全管理提供權(quán)利保障。相關(guān)的計(jì)算機(jī)信息安全管理人員要制定出行之有效的方針政策,提出應(yīng)對計(jì)算機(jī)信息安全問題的具體措施,肩負(fù)起維護(hù)網(wǎng)絡(luò)系統(tǒng)安全的責(zé)任,認(rèn)識到計(jì)算機(jī)信息安全缺失的危害性。
3.培養(yǎng)計(jì)算機(jī)信息安全人才,計(jì)算機(jī)信息安全人才的培養(yǎng)和利用使計(jì)算機(jī)及網(wǎng)絡(luò)得以安全運(yùn)行,并切實(shí)做好后期安全維護(hù)工作。擴(kuò)充計(jì)算機(jī)信息安全人才的理論知識,強(qiáng)化計(jì)算機(jī)信息安全人才應(yīng)對網(wǎng)絡(luò)危機(jī)的實(shí)踐能力,形成計(jì)算機(jī)信息保密觀念并增強(qiáng)職業(yè)責(zé)任感,從計(jì)算機(jī)信息安全人才的素質(zhì)、能力培養(yǎng)上,加強(qiáng)對計(jì)算機(jī)信息的安全管理。
(六)完善安全管理體系和制度
安全離不開管理,即便有良好的安全系統(tǒng)和設(shè)備,如果沒有合理的安全管理體系和制度,并且嚴(yán)格執(zhí)行,那么計(jì)算機(jī)信息系統(tǒng)的安全也不能保證。在信息系統(tǒng)安全中,人仍是安全管理的主體,培養(yǎng)出合格的安全技術(shù)人才,制定符合自身?xiàng)l件的安全管理體系和制度,嚴(yán)格遵守,同樣是計(jì)算機(jī)信息系統(tǒng)安全管理中重要的方面。
(七)提升安全意識
信息系統(tǒng)是一項(xiàng)系統(tǒng)工程,具有極強(qiáng)的綜合性,設(shè)計(jì)的范圍也十分廣泛,需要多部門的共同配合。目前,電子化業(yè)務(wù)已應(yīng)用到各個領(lǐng)域,所以,計(jì)算機(jī)信息系統(tǒng)安全已經(jīng)不是個別技術(shù)安全部門的責(zé)任,應(yīng)當(dāng)加強(qiáng)全體人員對計(jì)算機(jī)安全的防護(hù)意識,普及計(jì)算機(jī)安全的基礎(chǔ)知識,規(guī)范操作方法和遵守安全管理?xiàng)l例。
(八)從通信計(jì)算機(jī)的授權(quán)著手
通信計(jì)算機(jī)在運(yùn)行的時候,有時會有機(jī)與機(jī)之間、機(jī)與客戶端之間的數(shù)據(jù)互動,這種互動可能也會帶來安全隱患。為了保證通信計(jì)算機(jī)的信息安全,計(jì)算機(jī)要用授權(quán)的思想做好安全保護(hù)。這種思想為:訪問授權(quán)思想,即擁有不同權(quán)限的訪問者可訪問的數(shù)據(jù)信息范圍不一致;認(rèn)證的思想,即訪問者要訪問數(shù)據(jù)信息必須提交自己的權(quán)限,只有通過權(quán)限認(rèn)證才可繼續(xù)訪問數(shù)據(jù);密保的思想,即訪問者要提交自己預(yù)設(shè)的密保,密保通過認(rèn)證才可繼續(xù)訪問數(shù)據(jù)信息;訪問控制的思想,如果訪問者的認(rèn)證信息出現(xiàn)問題,就要能阻止訪問者繼續(xù)訪問,并能追溯訪問者的來源。
結(jié)束語
總而言之,通信計(jì)算機(jī)安全問題對人們生活具有十分重要的意義。因此,國家、社會應(yīng)給予支持,人們在使用通信計(jì)算機(jī)處理工作和生活問題過程中,應(yīng)注重保護(hù)自身信息數(shù)據(jù)安全,通過安裝殺毒軟件等措施,提高計(jì)算機(jī)安全、穩(wěn)定性,從而確保我國計(jì)算機(jī)信息安全,促進(jìn)國民經(jīng)濟(jì)健康發(fā)展。
參考文獻(xiàn):
[1]李桂巖,魏賓.計(jì)算機(jī)信息安全問題及對策[J].科技風(fēng),2008,01:64-65.
[2]林山.中小企業(yè)信息安全問題及解決方案[D].重慶大學(xué),2007.
[3]李謙,賁可榮,張志祥.信息安全問題及解決方法[J].艦船電子工程,2000,06:32-37.
[4]丁麗.電子政務(wù)信息安全保密管理研究[D].山東師范大學(xué),2014.