摘 要:隨著信息化時代的到來,計算機網(wǎng)絡信息技術被運用到各個領域,這對互聯(lián)網(wǎng)技術水平提出了更高的要求,使網(wǎng)絡技術成為滿足生產和生活的重要技術手段。在人們的生活中需要運用網(wǎng)絡技術上網(wǎng),在生產中需要運用網(wǎng)絡技術進行辦公。但是,當前的計算機網(wǎng)絡技術存在較為嚴重的安全隱患,包括:信息安全性、信息損毀以及信息盜取等一系列問題,直接阻礙計算機網(wǎng)絡信息技術的發(fā)展,同時影響到社會安全穩(wěn)定性。本文分析計算機網(wǎng)絡技術存在安全隱患,有針對性的采取防護策略,期望為計算機網(wǎng)絡技術提供一個安全的環(huán)境,確保使用計算機網(wǎng)絡技術辦公和生活的安全穩(wěn)定性。
關鍵詞:計算機;網(wǎng)絡信息;安全;隱患;策略
中圖分類號:TP393.08 文獻標識碼:A 文章編號:2096-4706(2017)03-0098-03
Research on Information Security and Protection Strategy of Computer Network
CHEN Chen
(Henan Queshan 72506 Troops ,Zhumadian 463200,China)
Abstract: With the advent of the information era, computer network information technology has been applied to various fields, it has put forward higher requirements on the level of Internet technology, the network technology has become an important technical means to meet the production and life. In people's life, the use of network technology to access the Internet, in production, the use of network technology for office. However, the current computer network security risks exist, the more serious a series of problems including: information security, information stolen and damaged, directly hindered the development of computer network and information technology, also affect the social stability. Based on the analysis of computer network security risks exist, to take protective strategy, hoping to provide a safe environment for computer network technology, to ensure the safety of the use of computer network technology and the stability of office life.
Keywords: Computer; network information; security; hidden trouble; strategy
計算機網(wǎng)絡安全隱患對計算機網(wǎng)絡技術水平的發(fā)展是有著巨大的威脅的,應該得到高度重視。計算機的網(wǎng)絡倘若不能確保安全性,直接導致使用者重要的隱私資料被竊取,企業(yè)重要機密被泄露等問題衍生,這些安全隱患無論是對人們的生活,還是企業(yè)的發(fā)展都是極為不利的,甚至關乎到社會的穩(wěn)定和諧發(fā)展。因此,計算機網(wǎng)絡信息安全性顯得尤為重要,需要構建合理的解決方案,確保信息網(wǎng)絡的安全使用。
1 計算機網(wǎng)絡安全的涵義
在運用網(wǎng)絡控制和技術措施后,如果網(wǎng)絡中的數(shù)據(jù)是完整的,是沒有病毒的,那么這就是計算機網(wǎng)絡安全。計算機網(wǎng)絡安全不是單方面的,而是包括兩個方面的內容,第一個內容是物理安全,第二個內容是邏輯安全,對于計算機網(wǎng)絡安全來說,物理安全和邏輯安全都是比較重要的。
2 計算機網(wǎng)絡特點決定隱患的存在
互聯(lián)網(wǎng)是對全世界都可以開放的網(wǎng)絡,所以企業(yè)和個人都是可以在互聯(lián)網(wǎng)上對信息進行傳輸和獲取的,并且這樣的過程是比較自由的。也正是互聯(lián)網(wǎng)的這種開放性,導致了計算機網(wǎng)絡是比較脆弱的。計算機網(wǎng)絡的脆弱性是體現(xiàn)在三個方面的,分別為網(wǎng)絡的開放性、網(wǎng)絡的國際性和網(wǎng)絡的自由性。首先從網(wǎng)絡的開放性分析,因為網(wǎng)絡是具有開放性的,所以網(wǎng)絡很容易受到攻擊,網(wǎng)絡在被攻擊后會導致系統(tǒng)癱瘓,無法正常工作。從網(wǎng)絡的國際性分析,互聯(lián)網(wǎng)是對全世界開放的網(wǎng)絡,所以網(wǎng)絡安全不僅會受到國內的黑客攻擊也是會受到國外的黑客攻擊的。由此可以看出,網(wǎng)絡的安全受到的威脅是比較大的。從網(wǎng)絡的自由性分析,用戶可以突破時間和地域的限制上網(wǎng),上網(wǎng)是比較自由的,而這種自由性也成為威脅網(wǎng)絡安全的一個重要因素。
3 計算機網(wǎng)絡信息安全隱患
3.1 計算機的操作系統(tǒng)存在的安全問題
第一,計算機網(wǎng)絡操作系統(tǒng)構建不完善。計算機系統(tǒng)內部結構存在問題是十分常見的,例如:操作系統(tǒng)本身有內存管理、CPU管理、外設的管理很容易被黑客攻擊,如果被黑客攻擊了,計算機系統(tǒng)就無法正常運作,會直接崩潰。第二,在運用操作系統(tǒng)在網(wǎng)絡上傳送文件、加載或安裝程序時,一些不安全的因素也會破壞文件,只要在一個環(huán)節(jié)出現(xiàn)問題,就會造成無法彌補的后果。例如:一些不良的生產廠家會安裝間諜程序,那么這樣用戶的信息傳輸過程就會被監(jiān)視,這樣用戶的重要機密是會被競爭對手竊取的,這對企業(yè)來說是一個巨大的損失。第三,操作系統(tǒng)是具有一些遠程調用功能的,可以用一臺計算機對大型服務器里面的一些程序進行遠程調用。操作系統(tǒng)的遠程調用功能是比較重要的,是需要注重每一個細節(jié)的,如果不注意其中的細節(jié)是會被監(jiān)控的。第四,程序員可以利用軟件的后門程序解決程序中的不足,但是如果在解決中后門程序被黑客利用,一些保密的信息就會被損壞,這樣造成信息的不完整性。
3.2 數(shù)據(jù)庫存儲的內容存在的安全問題
在計算機網(wǎng)絡安全隱患中,還有一個重要的安全隱患即為數(shù)據(jù)庫存儲內容存在的安全問題。用戶可以把一些重要的信息存儲在數(shù)據(jù)庫中,包括在上網(wǎng)時查詢的一些信息,在辦公時存儲的重要的工作信息。而這樣重要的信息在存儲中是會有被損壞的風險。數(shù)據(jù)庫是極為容易遭到病毒、黑客的攻擊,在被攻擊后數(shù)據(jù)庫中的信息會消失。例如:企業(yè)的員工將工作中重要資料存儲在數(shù)據(jù)庫中,數(shù)據(jù)庫被病毒侵入,所有工作所需重要資料都會被損壞,一旦員工未對資料進行備份,將極大降低員工的工作效率。由此可見,數(shù)據(jù)庫存儲內容是否具備完整性,對員工工作效率造成嚴重影響。
3 計算機網(wǎng)絡安全隱患及防范策略分析
3.1 計算機網(wǎng)絡安全的技術層面對策
3.1.1 建立安全管理制度
計算機網(wǎng)絡操作人員需要定期進行培訓,提高員工軟件操作技能,同時掌握較新的網(wǎng)絡安全防護技術。計算機網(wǎng)絡執(zhí)行操作人員只有掌握專業(yè)的技術能力,才能夠在系統(tǒng)出現(xiàn)故障后及時處理故障。提高工作人員的職業(yè)素養(yǎng),遵守工作中的職業(yè)道德,制定嚴格的安全管理機制,將責任分化到具體崗位,做到出現(xiàn)問題及時查處解決。按照規(guī)定落實好工作中的每一個細節(jié),減少網(wǎng)絡安全風險。
3.1.2 網(wǎng)絡訪問控制
網(wǎng)絡訪問控制的目的在于可以保證網(wǎng)絡資源不被非法使用和訪問,這樣才能構建一個安全的網(wǎng)絡環(huán)境。在對網(wǎng)絡訪問進行控制時,需要運用的技術是比較多的,包括入網(wǎng)訪問控制、網(wǎng)絡權限控制、目錄級控制等。工作人員只有科學、合理地運用這些技術,才能提高網(wǎng)絡訪問控制效率。
3.1.3 數(shù)據(jù)庫的備份與恢復
工作人員要想保障數(shù)據(jù)的安全和完整性,需要對數(shù)據(jù)庫進行備份與恢復,工作人員可以運用三種備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務日志、增量備份,這樣在數(shù)據(jù)庫中的信息被盜取后,也可以減少損失。
3.1.4 應用密碼技術
要想保障計算機網(wǎng)絡安全,可以用密碼技術來實現(xiàn)。計算機用戶可以運用古典密碼體制、單鑰密碼體制等管理自己的重要信息,這樣可以避免信息被黑客攻擊,也可以避免自己的重要信息被竊取,從而可以保障信息操作完整性。
3.1.5 安裝補丁程序、防護墻及信息文件加密
考慮到計算機受病毒及黑客攻擊后的嚴重性,要采取安裝補丁程序或者防護墻的操作手段進行防護。計算機網(wǎng)絡中應用自身特有防護墻裝置進行病毒阻擋,而防護墻系統(tǒng)中漏洞隱患需要借助不定程序進行填補,進而提高防護墻對于病毒攻擊的防護功能,去報計算機網(wǎng)絡信息系統(tǒng)逐步提升安全性。制定病毒相應檢測程序,及時針對相應類型的病毒攻擊采取有效防攔措施。具體說來可以安裝病毒防火墻,進行實時過濾,頻繁掃描和監(jiān)測網(wǎng)絡服務器中的文件,在工作站上通過采用防病毒卡,可以對網(wǎng)絡目錄和文件訪問權限進行設置。這樣網(wǎng)絡的反病毒技術能力是可以得到極大提高的。
3.2 管理層面對策
管理層面工作具體包括計算機用戶的安全、建立相應的安全管理機構、不斷完善更新計算機的管理功能等,都是計算機網(wǎng)絡安全管理必做工作。因此,計算機工作人員需要按照要求認真完成這些工作內容。同時,還需要對計算機用戶不斷進行計算機安全法、計算機犯罪法、保密法、數(shù)據(jù)保護法等的教育,這樣才能增強計算機用戶的安全意識。計算機用戶有了安全意識,在使用計算機時會對一些不安全因素提高警惕,就會減少計算機網(wǎng)絡安全隱患。與此同時,需要教育計算機用戶和全體工作人員,自覺遵守人員管理制度、運行維護和管理制度。
3.3 計算機網(wǎng)絡技術的安全層面對策
計算機系統(tǒng)應該選擇一個合適的安裝場所,這樣才能保障系統(tǒng)的安全性和可靠性。在選擇計算機房場地時,需要選擇安全、可靠的外部環(huán)境,同時環(huán)境也應該抗電磁干擾性,遠離強振動源和強噪聲源。在機房的安全防護工作中,需要運用物理訪問控制識別訪問用戶的身份。其次,限制來訪者的活動范圍。第三,把多層安全防護圈設置在計算機系統(tǒng)中心設備外,避免非法暴力入侵。
3.4 完善網(wǎng)站管理及網(wǎng)絡法律條款
完善網(wǎng)站管理方向應定位于研究一套總程序,使其能夠從電腦開機就自動掃描和清理計算機網(wǎng)絡環(huán)境,對于網(wǎng)站申請標準要嚴格制定,只有總程序通過篩查符合條件,才能夠投入使用,而對于異常網(wǎng)站的存在和病毒系統(tǒng)網(wǎng)站及時清除。同時,自動清除器欺詐和虛假性信息源,嚴格禁止申請者提交相關網(wǎng)頁的申請,還給網(wǎng)站綠色氛圍,全面提升網(wǎng)絡信息安全性。與此同時,循序漸進的發(fā)展網(wǎng)絡法律條款,針對目前網(wǎng)絡操作運行中存在的諸多問題,有計劃有目的性的進行法律條款擬定,對于網(wǎng)絡非法行為做到有法可依,嚴厲懲罰。
3.5 運用人工智能防范網(wǎng)絡安全對策
人工智能技術的各領域廣泛化發(fā)展,給人類的交流聯(lián)系和生產生活提供了巨大的便利,也促進互聯(lián)網(wǎng)信息時代的快速發(fā)展。與此同時,信息智能化利用率的升高,針對網(wǎng)絡安全問題引發(fā)的多種多樣的網(wǎng)絡安全隱患,針對這一現(xiàn)象應該采取有效措施:首先將突破口定位于人工智能技術的網(wǎng)絡安全維護技能的提高,以一次提高網(wǎng)絡安全系數(shù),其次充分保護用戶的信息安全,提高網(wǎng)絡安全性能。在計算機網(wǎng)絡信息服務領域中,人工智能技術也可以很好的應用于其中,這種應用稱之為智能信息代理處理技術。這種融合手段有效將人工智能的個性化設置功能得到提高,使用方式多樣化,綜合服務水平不斷提高。另外,技術革新既帶來便捷價格降低的同時性能還在不斷提高。在計算機網(wǎng)絡評價和管理系統(tǒng)方面,一種智能化的計算機程序是通過綜合大量專家系統(tǒng),替代人工操作來執(zhí)行網(wǎng)絡管理及系統(tǒng)評估等工作。
4 結 語
綜上所述,盡管計算機網(wǎng)絡安全隱患比較多的,造成安全威脅較大,但是只要對網(wǎng)絡安全隱患進行全面剖析,探究出針對性的解決策略,是可以消除這些安全隱患的。這樣可以為計算機網(wǎng)絡構建一個安全的環(huán)境,從而提高計算機網(wǎng)絡安全管理水平,促進計算機網(wǎng)絡技術的發(fā)展,營造計算機網(wǎng)絡環(huán)境綠色化空間。
參考文獻:
[1] 劉濤.計算機網(wǎng)絡安全問題的應對策略 [J].硅谷,2011(03).
[2] 耿楠.我國計算機網(wǎng)絡安全問題的現(xiàn)狀及解決措施 [J].科技與生活,2012(05).
[3] 彭秀芬.計算機網(wǎng)絡信息系統(tǒng)安全防護分析 [J].網(wǎng)絡安全技術與應用,2014(12).
[4] 琚愛珍.淺談金融行業(yè)計算機系統(tǒng)風險及防范策略 [J].中國信息技術與應用學術論壇論文集(一),2012(11).
[5] 崔建華.淺談計算機網(wǎng)絡安全的現(xiàn)狀及防護 [J].新課程(上),2011(06).
[6] 張愛玲.探究我國計算機網(wǎng)絡信息安全及防護對策 [J].中國信息化科技,2015(13).
作者簡介:陳忱,男,漢族,河南開封人,副營職干事,研究生。