李耀夏
摘 要:在互聯(lián)網(wǎng)技術(shù)高速發(fā)展的同時(shí),我們享受著網(wǎng)絡(luò)技術(shù)的高效便利,諸多行業(yè)大規(guī)模應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),計(jì)算機(jī)信息技術(shù)被廣泛看好,然而在良好的應(yīng)用前景之下,網(wǎng)絡(luò)安全隱患也開始走近大家的視線,黑客,泄密,病毒等諸多問(wèn)題依然在威脅著我們的信息安全。該文首先從當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全現(xiàn)狀分析影響網(wǎng)絡(luò)安全的諸多因素,并從各方面討論如何加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù),提出參考性意見。
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)信息安全 管理
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2017)03(c)-0003-02
在當(dāng)今這個(gè)以互聯(lián)網(wǎng)技術(shù)為核心的信息時(shí)代,計(jì)算機(jī)信息技術(shù)的發(fā)展給我們的工作和學(xué)習(xí)生活都帶來(lái)了巨大便利,也正是由于近年來(lái)網(wǎng)絡(luò)的迅速普及,電腦走近千萬(wàn)家,計(jì)算機(jī)網(wǎng)絡(luò)信息安全事故也頻頻發(fā)生,時(shí)有個(gè)人信息泄露,利用網(wǎng)絡(luò)漏洞行騙,非法釣魚網(wǎng)站等安全隱患不斷增大,病毒和木馬程序日益猖狂,計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨著巨大的挑戰(zhàn)。結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在當(dāng)今科技中所處地位不難發(fā)現(xiàn),網(wǎng)絡(luò)信息安全直接影響用戶、企業(yè)甚至是國(guó)家的信息安全,所以關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題迫在眉睫,保障網(wǎng)絡(luò)信息安全,完善計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)技術(shù)是當(dāng)前最亟待解決的問(wèn)題之一。
1 當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全現(xiàn)狀
1.1 計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)落后
計(jì)算機(jī)網(wǎng)絡(luò)是指,多臺(tái)計(jì)算機(jī)通過(guò)通信線路連接,在網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)管理軟件以及網(wǎng)絡(luò)通信管理的協(xié)調(diào)下,實(shí)現(xiàn)資源共享、數(shù)據(jù)傳輸和信息傳遞。在此共享、傳輸、傳遞的過(guò)程中,由于所傳輸?shù)臄?shù)據(jù)和信息量巨大,所以無(wú)論是數(shù)據(jù)傳輸,信息運(yùn)行,安全意識(shí)等任何一項(xiàng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的決定因素產(chǎn)生問(wèn)題都會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)信息安全漏洞,威脅我們的信息安全。
當(dāng)前存在的主要信息安全問(wèn)題有:黑客威脅,黑客指精通計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的人,擅長(zhǎng)利用計(jì)算機(jī)病毒和系統(tǒng)漏洞侵入他人網(wǎng)站非法獲得他人信息,更有嚴(yán)重者可以進(jìn)行非法監(jiān)聽,線上追蹤,侵入系統(tǒng),破解機(jī)密文件造成商業(yè)泄密等對(duì)社會(huì)財(cái)產(chǎn)產(chǎn)生威脅的違法行為。相對(duì)而言病毒更為簡(jiǎn)單常見,病毒是破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù)影響計(jì)算機(jī)使用的程序代碼,它具有傳染速度快,破壞性強(qiáng)、可觸發(fā)性高的特點(diǎn),能通過(guò)特定指令侵入他人文件,直接造成文件丟失或泄露,或用于盜取用戶重要個(gè)人信息,如身份證號(hào)碼、銀行賬戶及密碼等。此外計(jì)算機(jī)本身的安全漏洞也是一大問(wèn)題,操作系統(tǒng)自身并不安全、軟件存在固有漏洞加之計(jì)算機(jī)管理人員操作不當(dāng)在系統(tǒng)設(shè)計(jì)之初便留下破綻,為網(wǎng)絡(luò)安全埋下隱患。從物理層面來(lái)講,計(jì)算機(jī)所處環(huán)境條件對(duì)其硬件保護(hù)具有很大的影響,潮濕和塵土容易使計(jì)算機(jī)出現(xiàn)系統(tǒng)故障、設(shè)備故障、電源故障等,此類問(wèn)題出現(xiàn)頻率低,但不易解決。
相較于頻繁出現(xiàn)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,當(dāng)前的計(jì)算機(jī)信息安全防護(hù)技術(shù)單一落后,仍然只靠防火墻等低端技術(shù)來(lái)解決問(wèn)題,根本于事無(wú)補(bǔ)。新的病毒和木馬程序不斷更新?lián)Q代,層出不窮,只有我們的計(jì)算機(jī)信息安全防護(hù)技術(shù)提高水準(zhǔn)才能規(guī)避信息安全隱患。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理制度缺失
制定計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度的目的是加強(qiáng)日常計(jì)算機(jī)網(wǎng)絡(luò)和軟件管理,保障網(wǎng)絡(luò)系統(tǒng)安全,保證軟件設(shè)計(jì)和計(jì)算機(jī)的安全,保障系統(tǒng)數(shù)據(jù)庫(kù)安全運(yùn)營(yíng)。常見計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理制度包括日常網(wǎng)絡(luò)維修,系統(tǒng)管理員定時(shí)檢查維修漏洞,及時(shí)發(fā)現(xiàn)問(wèn)題提出解決方案并記錄在《網(wǎng)絡(luò)安全運(yùn)行日志》中。然而當(dāng)前使用計(jì)算機(jī)的個(gè)人企業(yè)和事業(yè)單位眾多,卻鮮有企業(yè)用戶制定相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,公司也沒(méi)有相應(yīng)部門專門負(fù)責(zé)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)打的定時(shí)檢查,做數(shù)據(jù)備份和服務(wù)器防毒措施和加密技術(shù),更加沒(méi)有聘用專業(yè)技術(shù)人員解決修復(fù)計(jì)算機(jī)本身的系統(tǒng)漏洞,加之平時(shí)不注意對(duì)計(jì)算機(jī)的物理保護(hù),軟硬件設(shè)施都有巨大的安全泄密隱患。
長(zhǎng)期以來(lái),由于相關(guān)機(jī)構(gòu)沒(méi)有完整、完善的管理制度和措施,造成了管理人員的懈怠,滋生了計(jì)算機(jī)工作者的懶惰心理和部分內(nèi)部人員從內(nèi)部泄密的違法行為。參照國(guó)外成熟的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理模式,我們不難發(fā)現(xiàn)一個(gè)良好的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理機(jī)制所起到的作用不僅僅是保障了我們的信息安全,并且提高了日常辦公效率,對(duì)更好地發(fā)展計(jì)算機(jī)技術(shù)有促進(jìn)作用。解決計(jì)算機(jī)網(wǎng)絡(luò)信息安全迫在眉睫,從管理制度缺失上面入手,實(shí)質(zhì)上是從源頭避免計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題的產(chǎn)生,具有很深刻的實(shí)踐意義。
1.3 缺乏計(jì)算機(jī)網(wǎng)絡(luò)信息安全意識(shí)
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全來(lái)說(shuō),技術(shù)保障是基礎(chǔ),管理保障是關(guān)鍵環(huán)節(jié),盡管前兩者在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)的過(guò)程中起到了巨大的作用。但是僅僅依賴與計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)保障我們會(huì)發(fā)現(xiàn)計(jì)算機(jī)病毒不斷更新?lián)Q代,應(yīng)用的侵入程序技術(shù)越來(lái)越高級(jí),專業(yè)技術(shù)人員提高遏制病毒的技術(shù),新型病毒再次產(chǎn)生,如此一來(lái)陷入“道高一尺魔高一丈”的惡性循環(huán),僅僅依賴計(jì)算機(jī)網(wǎng)絡(luò)信息管理制度,取得成效所需時(shí)間長(zhǎng),浪費(fèi)人力物力多,程序繁雜與提高計(jì)算機(jī)網(wǎng)絡(luò)管理效率的初衷相悖。為制止計(jì)算機(jī)網(wǎng)絡(luò)信息安全威脅的社會(huì)危害性,我國(guó)已經(jīng)制定相關(guān)法律通過(guò)加強(qiáng)計(jì)算機(jī)使用者的安全意識(shí)和法律強(qiáng)制手段打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪。網(wǎng)絡(luò)信息安全意識(shí)的培養(yǎng)和法律法規(guī)的強(qiáng)制規(guī)定,提高計(jì)算機(jī)使用者的網(wǎng)絡(luò)安全防范意識(shí),主動(dòng)使用加密設(shè)置和殺毒程序,法律法規(guī)能夠打擊網(wǎng)絡(luò)違法犯罪,彌補(bǔ)法律漏洞,使其無(wú)法逃脫。
我們還必須意識(shí)到,法律保障計(jì)算機(jī)網(wǎng)絡(luò)信息安全的措施才剛剛起步,大部分計(jì)算機(jī)安全防范意識(shí)并不成熟。在我國(guó)大中小城市中,區(qū)域發(fā)展不平衡,計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)對(duì)比明顯,信息安全防護(hù)技術(shù)不成熟,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題依然嚴(yán)峻。
2 根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全現(xiàn)狀分析相關(guān)管理措施
2.1 計(jì)算機(jī)信息加密技術(shù)應(yīng)用
隨著近年來(lái)網(wǎng)上購(gòu)物的火速發(fā)展,第三方支付系統(tǒng)出現(xiàn),支付寶、微信、網(wǎng)上銀行等貨款交易都是線上進(jìn)行,對(duì)計(jì)算機(jī)防護(hù)系統(tǒng)提出了更高的標(biāo)準(zhǔn),計(jì)算機(jī)加密技術(shù)成為了最常用的安全技術(shù),即所謂的密碼技術(shù),現(xiàn)在已經(jīng)演變?yōu)槎S碼技術(shù),驗(yàn)證碼技術(shù),對(duì)賬戶進(jìn)行加密,保證賬戶資金安全。在該技術(shù)的應(yīng)用中,如果出現(xiàn)信息竊取,竊取者只能竊取亂碼無(wú)法竊取實(shí)際信息。
從1986年的首例計(jì)算機(jī)病毒——小球病毒開始,計(jì)算機(jī)病毒呈現(xiàn)出了傳染性強(qiáng),破壞性強(qiáng),觸發(fā)性高的特點(diǎn),迅速成為計(jì)算機(jī)網(wǎng)絡(luò)信息安全中最為棘手的問(wèn)題之一。針對(duì)病毒威脅,最有效的方法是對(duì)機(jī)關(guān)單位計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng)設(shè)防,將病毒攔住在計(jì)算機(jī)應(yīng)用程序之外。通過(guò)掃描技術(shù)對(duì)計(jì)算機(jī)進(jìn)行漏洞掃描,如若出現(xiàn)病毒,即刻殺毒并修復(fù)計(jì)算機(jī)運(yùn)行中所產(chǎn)生的漏洞和危險(xiǎn)。對(duì)計(jì)算機(jī)病毒采取三步消除政策:第一步,病毒預(yù)防,預(yù)防低級(jí)病毒侵入;第二步,病毒檢驗(yàn),包括病毒產(chǎn)生的原因,如數(shù)據(jù)段異常,針對(duì)具體的病毒程序做分析研究登記方便日后殺毒;第三步,病毒清理,利用殺毒軟件殺毒,現(xiàn)有的病毒清理技術(shù)需要計(jì)算機(jī)病毒檢驗(yàn)后進(jìn)行研究分析,具體情況具體分析利用不同殺毒軟件殺毒,這也正是當(dāng)前計(jì)算機(jī)病毒的落后性和局限性所在。我們應(yīng)當(dāng)開發(fā)新型殺毒軟件,研究如何清除不斷變化著的計(jì)算機(jī)病毒,該研究對(duì)技術(shù)人員的專業(yè)性要求高,對(duì)程序數(shù)據(jù)精確性要求高,同時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全具有重要意義。
2.2 完善改進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理制度
根據(jù)近些年來(lái)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題事件來(lái)看,許多網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生都是由于計(jì)算機(jī)管理者內(nèi)部疏于管理,未能及時(shí)更新防護(hù)技術(shù),檢查計(jì)算機(jī)管理系統(tǒng),使得病毒、木馬程序有了可乘之機(jī),為計(jì)算機(jī)網(wǎng)絡(luò)信息安全運(yùn)行留下了巨大安全隱患。
企業(yè)事業(yè)單位領(lǐng)導(dǎo)應(yīng)該高度重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理制度的建立,有條件的企業(yè)事業(yè)單位應(yīng)當(dāng)成立專門的信息保障中心,具體負(fù)責(zé)日常計(jì)算機(jī)系統(tǒng)的維護(hù),漏洞的檢查,病毒的清理,保護(hù)相關(guān)文件不受損害。
建議組織開展信息系統(tǒng)等級(jí)測(cè)評(píng),同時(shí)堅(jiān)持管理與技術(shù)并重的原則,邀請(qǐng)專業(yè)技術(shù)人員開展關(guān)于“計(jì)算機(jī)網(wǎng)絡(luò)信心安全防護(hù)”的主題講座,增加員工對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的了解,對(duì)信息安全工作的有效開展起到了很好的指導(dǎo)和規(guī)范作用。
2.3 提高信息安全防護(hù)意識(shí),制定相關(guān)法律
在網(wǎng)絡(luò)信息時(shí)代,信息具有無(wú)可比擬的重要性,關(guān)系著國(guó)家的利益,影響著國(guó)家發(fā)展的繁榮和穩(wěn)定,目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)技術(shù)和能力從整體上看還不盡如人意,但在出臺(tái)《國(guó)家信息安全報(bào)告》探討在互聯(lián)網(wǎng)信息時(shí)代應(yīng)如何建設(shè)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的問(wèn)題后,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀已經(jīng)有所改觀。根據(jù)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心發(fā)布的最新統(tǒng)計(jì)數(shù)據(jù),2016年的計(jì)算機(jī)信息網(wǎng)絡(luò)安全事故較上一年有所下降。事實(shí)說(shuō)明計(jì)算機(jī)信息安全防護(hù)意識(shí)在法律規(guī)定作用下還是有所進(jìn)步的。
3 結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在給我們帶來(lái)了極大便捷的同時(shí),也有它的缺陷,以正確的態(tài)度面對(duì)和解決這些問(wèn)題,是該文今天的目的所在。因計(jì)算機(jī)網(wǎng)絡(luò)信息安全這個(gè)課題涉及范圍廣,該文只是描述了當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全的現(xiàn)狀,諸如計(jì)算機(jī)防護(hù)技術(shù)落后,管理制度缺失,安全防范意識(shí)不高等,并針對(duì)該現(xiàn)象給出了科學(xué)的建議。希望在提高計(jì)算機(jī)安全防護(hù)技術(shù),完善計(jì)算機(jī)網(wǎng)絡(luò)信息安全制度,提高公民計(jì)算機(jī)安全防范意識(shí)的同時(shí),達(dá)到最終目的:保障我們的信息安全,為社會(huì)穩(wěn)定繁榮作出貢獻(xiàn)。
參考文獻(xiàn)
[1] 張寶劍.計(jì)算機(jī)安全與防護(hù)技術(shù)[M].機(jī)械工業(yè)出版社,2003.
[2] 吳大紅.中國(guó)中小企業(yè)管理中存在的信息安全問(wèn)題及對(duì)策[J].華東經(jīng)濟(jì)管理,2003(8).