李巍
摘要:對(duì)于當(dāng)前信息技術(shù)的不斷發(fā)展,使得網(wǎng)絡(luò)技術(shù)得到了大范圍的應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)在人們生活中已經(jīng)必不可少,網(wǎng)絡(luò)信息的需求也有所依賴(lài),趨于計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展趨勢(shì),存在的安全問(wèn)題也逐漸明顯。本文主要簡(jiǎn)要分析了網(wǎng)絡(luò)安全存在的安全問(wèn)題,提出計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)策略,給予相關(guān)研究人員以參考。
關(guān)鍵詞:計(jì)算機(jī),網(wǎng)絡(luò)信息,安全,防護(hù)
網(wǎng)絡(luò)信息的開(kāi)放性使得計(jì)算機(jī)系統(tǒng)在運(yùn)行中出現(xiàn)一些安全問(wèn)題,針對(duì)這些存在的隱患,制約著計(jì)算機(jī)網(wǎng)絡(luò)信息的發(fā)展。就此對(duì)于如何解決存在的安全問(wèn)題,要加以注重。網(wǎng)絡(luò)信息安全在當(dāng)前是一門(mén)涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。大多數(shù)對(duì)網(wǎng)絡(luò)系統(tǒng)中的硬件做出保護(hù),完善軟件及系統(tǒng)中存在的數(shù)據(jù),防止偶然、惡意的人為破壞,對(duì)存在的問(wèn)題進(jìn)行防護(hù),防止信息數(shù)據(jù)的泄露,以確保系統(tǒng)運(yùn)行的正常有效,保障網(wǎng)絡(luò)服務(wù)的持續(xù)進(jìn)行。
1計(jì)算機(jī)網(wǎng)絡(luò)信息面臨的安全威脅
計(jì)算機(jī)網(wǎng)絡(luò)信息存在著各式各樣的安全威脅,最為頻繁的有自然災(zāi)害、網(wǎng)絡(luò)系統(tǒng)本身的脆弱性、用戶(hù)操作失誤、人為的惡意攻擊、計(jì)算機(jī)病毒、垃圾郵件和間諜軟件、計(jì)算機(jī)犯罪等。
1.1自然災(zāi)害
計(jì)算機(jī)信息系統(tǒng)僅僅是一個(gè)智能的機(jī)器,容易受到自然災(zāi)害及環(huán)境 (溫度、濕度、振動(dòng)、沖擊、污染)的影響。目前,我們不少使用計(jì)算機(jī)空間都沒(méi)有防震、防火、防水、避雷、防電磁泄漏或干擾等措施,接地系統(tǒng)也欠缺周到考慮,抵御自然災(zāi)害和意外事故的能力較差 。
1.2網(wǎng)絡(luò)系統(tǒng)本身的脆弱性
Internet技術(shù)的最顯著優(yōu)點(diǎn)是開(kāi)放性。然而,這種廣泛的開(kāi)放性,從安全性上看,反而成了易受攻擊的弱點(diǎn)。加上Internet所依賴(lài)的TCP/IP 協(xié)議本身安全性就不高,運(yùn)行該協(xié)議 的網(wǎng)絡(luò)系統(tǒng)就存在欺騙攻擊、拒絕服務(wù)、數(shù)據(jù)截取和數(shù)據(jù)篡改等威脅和攻擊。
1.3用戶(hù)操作失誤
用戶(hù)安全意識(shí)不強(qiáng),用戶(hù)口令設(shè)置簡(jiǎn)單,用戶(hù)將自己的賬號(hào)隨意泄露等,都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。
1.4人為的惡意攻擊
這種攻擊是計(jì)算機(jī) 網(wǎng)絡(luò)面臨的最大威脅。惡意攻擊又可以分為主動(dòng)攻擊和被動(dòng)攻擊兩種。主動(dòng)攻擊是以各種方式有選擇地破壞信息的有效性和完整性;被動(dòng)攻擊是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī) 網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致重要數(shù)據(jù)的泄漏?,F(xiàn)在使用的網(wǎng)絡(luò)軟件或多或少存在一定的缺陷和漏洞,網(wǎng)絡(luò)黑客們通常采用非法侵入重要信息系統(tǒng)的手段,竊聽(tīng)、獲取、攻擊侵入有關(guān)敏感性的重要信息,修改和破壞信息網(wǎng)絡(luò)的正常使用狀態(tài),造成數(shù)據(jù)丟失或系統(tǒng)癱瘓,給國(guó)家造成重大政治影響和經(jīng)濟(jì)損失。
1.5計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是可存儲(chǔ)、可執(zhí)行、可隱藏在可執(zhí)行程序和數(shù)據(jù)文件中而不被人發(fā)現(xiàn),觸發(fā)后可獲取系統(tǒng)控制的一段可執(zhí)行程序,它具有傳染性、潛伏性、可觸發(fā)性和破壞性等特點(diǎn)。計(jì)算機(jī)病毒主要是通過(guò)復(fù)制文件、傳送文件、運(yùn)行程序等操作傳播。在日常的使用中,軟盤(pán)、硬盤(pán)、光盤(pán)和網(wǎng)絡(luò)是傳播病毒的主要途徑 。計(jì)算機(jī)病毒運(yùn)行后輕則可能降低系統(tǒng)工作效率,重則可能損壞文件,甚至刪除文件,使數(shù)據(jù)丟失,破壞系統(tǒng)硬件,造成各種難以預(yù)料的后果。近年來(lái)出現(xiàn)的多種 惡性病毒都是基于網(wǎng)絡(luò)進(jìn)行傳播的,這些計(jì)算機(jī)網(wǎng)絡(luò)病毒破壞性很大,如“C IH 病毒”、“熊貓燒香病毒”可謂是人人談之而色變,它給網(wǎng)絡(luò)帶來(lái)了很?chē)?yán)重的損失。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)建議
2.1注重?cái)?shù)據(jù)庫(kù)建設(shè)和維護(hù)
數(shù)據(jù)資源,是信息產(chǎn)業(yè)化發(fā)展的基本資源。數(shù)據(jù)信息的豐富性和完整性,很大程度決定了信息產(chǎn)業(yè)的發(fā)展成敗。而數(shù)據(jù)庫(kù)作為信息產(chǎn)業(yè)的基本資源庫(kù),可以有效地實(shí)現(xiàn)對(duì)數(shù)據(jù)的管理。在大數(shù)據(jù)和云時(shí)代,數(shù)據(jù)庫(kù)的建設(shè),不能繼續(xù)停留在低效率、低水平的層面,特別是要改變之前重復(fù)建庫(kù)、標(biāo)準(zhǔn)不統(tǒng)一、各自為政的局面。
數(shù)據(jù)庫(kù)作為系統(tǒng)建設(shè)的基礎(chǔ),無(wú)論是從宏觀上,還是從微觀上,都要注重建設(shè)和維護(hù)。首先,從宏觀上,一定要提高數(shù)據(jù)庫(kù)建設(shè)的認(rèn)識(shí),增強(qiáng)對(duì)數(shù)據(jù)庫(kù)建設(shè)的投入,并且將數(shù)據(jù)庫(kù)的建設(shè)和維護(hù)作為常態(tài)化的機(jī)制,千萬(wàn)不能報(bào)以應(yīng)付了事的思想;其次,從微觀上,無(wú)論是一個(gè)小的單位,還是一個(gè)部門(mén),都要重視數(shù)據(jù)資料的收集、整理、匯總。
2.2注重信息技術(shù)的主導(dǎo)地位
隨著信息技術(shù)的普及,單位的管理已經(jīng)離不開(kāi)信息技術(shù)了。信息技術(shù)對(duì)單位工作開(kāi)展的促進(jìn)作用是顯而易見(jiàn)的,對(duì)單位管理效率的提高效果也非常顯著。雖然很多傳統(tǒng)的管理方式依然需要保留,但注重信息技術(shù)的主導(dǎo)地位,已經(jīng)是時(shí)代發(fā)展的必然趨勢(shì)。
因此,在單位網(wǎng)絡(luò)信息管理中,一定要注重信息技術(shù)的主導(dǎo)地位,注重通過(guò)信息技術(shù)的技術(shù)優(yōu)勢(shì),來(lái)改善管理體制,優(yōu)化流程構(gòu)建,并通過(guò)系統(tǒng)工程的思想,增強(qiáng)服務(wù)和管理水平。通過(guò)技術(shù)的應(yīng)用,實(shí)現(xiàn)單位管理的自動(dòng)化、信息化、網(wǎng)絡(luò)化、虛擬化、電子化、智能化水平,增強(qiáng)各信息載體之間的溝通和聯(lián)絡(luò),促進(jìn)管理效果的進(jìn)一步提升。
2.3注重網(wǎng)絡(luò)建設(shè)
網(wǎng)站作為對(duì)外發(fā)布信息、宣傳、溝通、服務(wù)和交互的平臺(tái),在信息化時(shí)代,起著重要的作用。對(duì)于單位計(jì)算機(jī)網(wǎng)絡(luò)管理,網(wǎng)站的建設(shè)同樣至關(guān)重要。通過(guò)建立門(mén)戶(hù)網(wǎng)站,并以此作為分布式網(wǎng)絡(luò)環(huán)境下的基礎(chǔ)依托平臺(tái),可以很好地將信息進(jìn)行整合,對(duì)信息進(jìn)行發(fā)布,將服務(wù)、管理的理念深入到網(wǎng)站的每一個(gè)細(xì)節(jié),進(jìn)一步增強(qiáng)和促進(jìn)服務(wù)和管理意識(shí),使得網(wǎng)站更好地為單位管理服務(wù)。
2.4定期安檢
定期安檢有助于發(fā)現(xiàn)系統(tǒng)中各種威脅,定期對(duì)系統(tǒng)進(jìn)行安全掃描,保證整個(gè)網(wǎng)絡(luò)隨時(shí)處于安全狀態(tài)。對(duì)計(jì)算機(jī)病毒的防護(hù),根據(jù)防范的對(duì)象,大致可以分為兩類(lèi):主機(jī)防病毒和網(wǎng)關(guān)防病毒。(1)在用戶(hù)的主機(jī)中,大多安裝了防病毒軟件,依靠主機(jī)防病毒代理引擎,完成對(duì)主機(jī)文件訪問(wèn)和網(wǎng)絡(luò)間數(shù)據(jù)交換的實(shí)時(shí)監(jiān)測(cè),具體的過(guò)程是通過(guò)對(duì)比文件和病毒特征碼判斷文件是否是病毒,發(fā)現(xiàn)病毒文件可以對(duì)其進(jìn)行隔離或者直接將其刪除,從而保證主機(jī)系統(tǒng)不受破壞。(2)防病毒措施中另一個(gè)重要的方面是對(duì)網(wǎng)關(guān)的保護(hù),網(wǎng)關(guān)防病毒在網(wǎng)關(guān)位置實(shí)行防御,對(duì)可疑的病毒進(jìn)行截留查殺,這個(gè)步驟一般在網(wǎng)絡(luò)安全中發(fā)揮非常有效的作用。
2.5培養(yǎng)信息人才
采取多種形式和渠道培養(yǎng)、吸引各種層次電子信息專(zhuān)業(yè)人才,為單位所需人才快速成長(zhǎng)創(chuàng)造良好條件。例如單位可以列出重點(diǎn)培養(yǎng)對(duì)象,由單位出資進(jìn)行培訓(xùn)學(xué)習(xí),不僅能推進(jìn)體育信息化工作而且可以對(duì)單位相關(guān)員工進(jìn)行內(nèi)部培訓(xùn)。從長(zhǎng)期人才培養(yǎng)來(lái)看,建議單位可以開(kāi)設(shè)如計(jì)算機(jī)信息學(xué)等的相關(guān)培訓(xùn),以培養(yǎng)單位所需技術(shù)和管理人才。另外,單位還可以采取兼職聘用技術(shù)水平較高且管理經(jīng)驗(yàn)豐富的信息技術(shù)人員的辦法,這樣既能大大降低人才成本又能滿(mǎn)足需求。盡快建立與計(jì)算機(jī)信息化相適應(yīng)的用人機(jī)制,采用高薪或給予更好的福利待遇等其它的鼓勵(lì)和激勵(lì)政策,恰當(dāng)?shù)氖褂萌瞬?,以防人才流失?/p>
總結(jié)
綜上所述,網(wǎng)絡(luò)信息安全是一個(gè)不斷變化、快速更新的領(lǐng)域。如果只是運(yùn)用某一種防護(hù)措施對(duì)網(wǎng)絡(luò)信息的安全難以做到防護(hù),對(duì)此必須綜合運(yùn)用各種防護(hù)策略,構(gòu)建網(wǎng)絡(luò)信息安全的防護(hù)體系。在對(duì)網(wǎng)絡(luò)信息安全進(jìn)行防護(hù)要加以謹(jǐn)慎,做好對(duì)黑客的防護(hù),確保網(wǎng)絡(luò)信息的安全。
參考文獻(xiàn)
[1]吳南.醫(yī)院的信息化建設(shè)[J].醫(yī)學(xué)信息(上旬刊) .2011(08)
[2]史小亮 信息技術(shù)在醫(yī)院管理運(yùn)行中的應(yīng)用[J] .文理導(dǎo)航(中旬) 2011(07)
[3]李冠宏.淺談?dòng)?jì)算機(jī)信息管理方法在醫(yī)院管理中的應(yīng)用[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用.2012(23)
[4]郝曉猛.計(jì)算機(jī)信息管理系統(tǒng)在醫(yī)院中的應(yīng)用[J].中小企業(yè)管理與科技,2012(28).
[5]孔晗.淺析醫(yī)院的計(jì)算機(jī)信息管理[J].中國(guó)外資,2012(9) .
[6]安明杰.計(jì)算機(jī)網(wǎng)絡(luò)化應(yīng)用在醫(yī)院管理中的作用[J].科技創(chuàng)新導(dǎo)報(bào).2013(9)