【摘要】:我國計算機網(wǎng)絡(luò)信息發(fā)展速度較快,目前計算機網(wǎng)絡(luò)行業(yè)已經(jīng)比較成熟,但是近年來頻發(fā)的網(wǎng)絡(luò)信息安全事故,讓人們越來越重視網(wǎng)絡(luò)信息的安全問題。計算機網(wǎng)絡(luò)信息管理工作面臨著巨大的挑戰(zhàn),如何在計算機網(wǎng)絡(luò)這個大環(huán)境之下,確保其安全運行,完善安全防護策略,已經(jīng)成為了相關(guān)工作人員待解決的問題之一。
【關(guān)鍵詞】:計算機網(wǎng)絡(luò)信息安全;信息管理;防護策略;
1.計算機網(wǎng)絡(luò)信息安全概述
網(wǎng)絡(luò)信息安全是指計算機網(wǎng)絡(luò)系統(tǒng)中的硬件、數(shù)據(jù)、程序等不會因為無意或惡意的原因而遭到破壞、篡改、泄露,防止非授權(quán)的訪問或使用,系統(tǒng)可以保持服務(wù)的連續(xù)性,以及能夠可靠運行。對于我國來說,主要是涉及實體安全、運行安全和信息安全三方面。網(wǎng)絡(luò)安全問題主要涉及五個層次的安全:網(wǎng)絡(luò)層安全、操作層安全、用戶安全、應(yīng)用程序安全和數(shù)據(jù)安全。網(wǎng)絡(luò)層安全就是目標網(wǎng)站識別工IP來源,判斷其是否合法來源,假如不是授權(quán)用戶,系統(tǒng)拒絕進入并做記錄;系統(tǒng)層安全性主要是病毒和黑客;用戶安全性是用戶對系統(tǒng)資源訪問或使用的權(quán)限授權(quán)與否,需要身份認證保障用戶口令安全;應(yīng)用程序安全性是用戶的和數(shù)據(jù)兩方面;數(shù)據(jù)安全性是數(shù)據(jù)的機密性,一般數(shù)據(jù)保存會加密處理,即使被盜也不會泄密。
2.算機網(wǎng)絡(luò)信息安全面臨的威脅
在當前計算機網(wǎng)絡(luò)信息系統(tǒng)中存在著一些潛在的安全因素,威脅這整個網(wǎng)絡(luò)系統(tǒng)的安全,該文按照這些潛在因素的性質(zhì),將其分類并歸納總結(jié)。
2.1自然因素
自然因素主要是指對計算機信息系統(tǒng)構(gòu)成威脅的一些自然災害或計算機所處環(huán)境的破壞。自然災害雖然發(fā)生的概率較小,但是卻對網(wǎng)絡(luò)系統(tǒng)造成致命的打擊。除了這些不可抗力的自然災害的影響,計算機所處環(huán)境也會對網(wǎng)絡(luò)系統(tǒng)的安全構(gòu)成威脅,如環(huán)境溫度過高、環(huán)境濕度過大、環(huán)境空氣污染等都會對計算機的正常運行造成影響。
2.2網(wǎng)絡(luò)脆弱性因素
Internet技術(shù)是智能型的系統(tǒng),并且具有開放性和實用性的特點。它的智能性、實用性可以給客戶帶來良好的使用體驗,也可以給網(wǎng)絡(luò)自身帶來潛在的威脅,如可能遭受某種刻意攻擊等。同時網(wǎng)絡(luò)大規(guī)模的資源共享,在為人們提供所需要信息的同時,也使其極容易被人侵或攻擊,這給網(wǎng)絡(luò)信息帶來了很多安全隱患。
2.3惡意攻擊
近年來,惡意攻擊已經(jīng)成為威脅網(wǎng)絡(luò)安全頭號危險因素。通常惡意進行攻擊的方式主要有兩種:主動攻擊和與被動兩種。主動攻擊主要是指采用不同方式對網(wǎng)絡(luò)信息進行選擇性地破壞,主要破壞網(wǎng)絡(luò)信息的合理性和有效性;被動攻擊是指在計算機網(wǎng)絡(luò)正常運行不受影響的條件下,對網(wǎng)絡(luò)信息實施截獲、竊取或破譯等行為,以獲得重要、機密信息為目的。
3.計算機網(wǎng)絡(luò)存在的主要安全問題
3.1計算機網(wǎng)絡(luò)層面
由于計算機網(wǎng)絡(luò)在相關(guān)服務(wù)權(quán)限等方面的規(guī)定還在逐步完善之中,因此用戶在使用互聯(lián)網(wǎng)時存在的安全漏洞容易被外界攻擊,其主
要表現(xiàn)在以下幾個方面:一是計算機網(wǎng)絡(luò)用戶自身的網(wǎng)絡(luò)安全意識不強,在計算機網(wǎng)絡(luò)的使用中十分隨意,缺乏對必要的網(wǎng)絡(luò)使用技術(shù)的
學習和掌握;二是計算機網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)配置知識和技能的缺乏,使其在進行網(wǎng)絡(luò)配置時出現(xiàn)不當操作,導致計算機網(wǎng)絡(luò)安全漏洞的出現(xiàn),從而被黑客攻擊在網(wǎng)絡(luò)層面上出現(xiàn)計算機網(wǎng)絡(luò)安全問題。
3.2計算機物理層面
首先是拓撲結(jié)構(gòu),計算機網(wǎng)絡(luò)主要采用的是拓撲型的網(wǎng)絡(luò)結(jié)構(gòu),其主要包括網(wǎng)絡(luò)型、復合型等五種,每種網(wǎng)絡(luò)結(jié)構(gòu)都存在優(yōu)缺點,因
此在使用時就存在一定的安全問題;其次是通信設(shè)備,其主要包括網(wǎng)卡、路由器及調(diào)制解調(diào)器等,這些設(shè)備一旦出現(xiàn)物理層面的損壞或受到相關(guān)干擾,就會產(chǎn)生計算機網(wǎng)絡(luò)的安全問題;
4.計算機網(wǎng)絡(luò)信息安全的防護策略
盡管計算機網(wǎng)絡(luò)信息安全受到威脅,但是采取恰當?shù)姆雷o措施也能有效的保護網(wǎng)絡(luò)信息的安全。本文總結(jié)了以下幾種方法并加以說明以確保在策略上保護網(wǎng)絡(luò)信息的安全:
4.1隱藏IP地址
黑客經(jīng)常利用一些網(wǎng)絡(luò)探測技術(shù)來查看我們的主機信息,主要目的就是得到網(wǎng)絡(luò)中主機的IP地址。IP地址在網(wǎng)絡(luò)安全上是一個很重要的概念,如果攻擊者知道了你的IP地址,等于為他的攻擊準備好了目標,他可以向這個IP發(fā)動各種進攻。隱藏IP地址的主要方法是使用代理服務(wù)器。使用代理服務(wù)器后,其它用戶只能探測到代理服務(wù)器的IP地址而不是用戶的IP地址,這就實現(xiàn)了隱藏用戶IP地址的目的,保障了用戶上網(wǎng)安全。
4.2關(guān)閉小必要的端口
黑客在入侵時常常會掃描你的計算機端口,如果安裝了端口監(jiān)視程序,該監(jiān)視程序則會有警告提示。如果遇到這種入侵,可用工具軟件關(guān)閉用不到的端口。
4.3安裝必要的安全軟件
我們還應(yīng)在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網(wǎng)時打開它們,這樣即使有黑客進攻,我們的安全也是有保證的。
5.結(jié)語
綜上所述,解決計算機的網(wǎng)絡(luò)信息安全問題不能依靠某一種單純的方法,而是要通過建立完善的防御機制和運用綜合的防護策略來保障計算機網(wǎng)絡(luò)信息安全。計算機網(wǎng)絡(luò)信息領(lǐng)域具有更新迅速、變化頻繁的特點,因此防護策略也應(yīng)該隨著計算機網(wǎng)絡(luò)信息技術(shù)的發(fā)展而發(fā)展。提高計算機網(wǎng)絡(luò)信息安全防護策略的過程也是促進計算機網(wǎng)絡(luò)技術(shù)發(fā)展的過程,因此,要利用各種先進技術(shù)不斷完善和改進防護策略,進而為計算機信息網(wǎng)絡(luò)建立起一個高度安全和穩(wěn)定防護體系。
參考文獻:
[1]岳建軍. 計算機信息安全問題及對策[J/OL]. 電子技術(shù)與軟件工程,2017,(19):188(2017-10-11).http://kns.cnki.net/kcms/detail/10.1108.TP.20171011.2148.288.html.
[2]顧建豐. 計算機軟件安全檢測技術(shù)[J/OL]. 電子技術(shù)與軟件工程,2017,(19):196(2017-10-11).http://kns.cnki.net/kcms/detail/10.1108.TP.20171011.2148.304.html.
[3]吳涵之. 計算機惡意軟件的危害及防范[J/OL]. 電子技術(shù)與軟件工程,2017,(18):218-219(2017-09-27).http://kns.cnki.net/kcms/detail/10.1108.TP.20170927.1045.338.html.
[4]馬宗亞,張會彥,安二紅. 計算機安全與計算機病毒的預防分析研究[J]. 煤炭技術(shù),2013,32(05):176-178.
[5]楊常建,王進周,米榮芳. 計算機安全面臨常見問題及防御對策探討[J]. 計算機與網(wǎng)絡(luò),2012,38(13):66-68.