高敏 粘中元 王磊 潘宏博 張艷秋
摘要:本文從計算機信息管理中的安全問題入手,分別探討了常見的幾種安全問題,進而詳細討論了安全維護方略。以期對計算機信息管理安全性給予幫助。
關鍵詞:計算機;信息安全管理;要點
網絡技術的發(fā)展,對于社會的進步以及經濟的發(fā)展具有明顯的推動作用,但是網絡中的安全隱患嚴重影響到了計算機信息管理系統(tǒng)的正常運行。網絡的信息安全問題不是獨立存在,因此需要從法律、技術以及管理等多方面入手來解決。所以要采取合理有效的安全措施,進行信息的安全防范管理的強化,以保障計算機信息管理安全。也就是要積極分析探究計算機信息管理中的安全問題,針對問題合理提出有效的安全維護方略。確保計算機信息管理安全有所幫助。
一、計算機信息管理中的安全問題
所謂計算機信息管理是指通過計算機技術來收集并且分析有關數據和文件。對于現代信息管理而言,是通過綜合運用計算機處理技術以及網絡技術,從而加快處理信息的速度,提高處理效率。通過互聯(lián)網技術,可以實現信息共享,保證更加方便地管理和使用文件。但是,互聯(lián)網技術的發(fā)展是一把雙刃劍,雖然能夠給人們帶來很多方便,但是卻會使人們對此產生依賴。同時,網絡本身存在風險,極易導致系統(tǒng)出現故障甚至是癱瘓,影響其正常使用??梢姡訌娦畔⒌陌踩婪豆芾?,采取必要的安全措施,確保信息安全勢在必行。
(一)硬件問題
第一是物理設備存在故障,這主要是由人力破壞所引起的,以及意外事故所導致的設備出現故障。其中,人為因素主要包括非工作人員隨便進入機房,并且蓄意進行破壞。意外因素包括某些自然災害造成的不可避免的危害,以及沒有安裝UPS電源所導致的電壓瞬變,甚至是斷電??偟目磥?,比較容易受外界影響的設備包括服務器以及線路等,因此這些易損壞設備應該受到廣泛的重視。第二是與安全設置相關的問題,上述易損壞設備同時具有安全性低的缺陷,極易遭受黑客的攻擊,導致黑客擁有遠程控制權。
(二)軟件問題
有關軟件的問題是多種多樣的,互聯(lián)網的普及為病毒的傳播帶來了更大的可能;TCP/IP協(xié)議的安全問題受到威脅;網絡內部的權限也包含很多安全漏洞,這樣一旦某些人故意進行破壞,就極有可能導致重要數據丟失;網絡操作系統(tǒng)也不完善,出現很多漏洞。
(三)信息管理中的漏洞
網絡信息管理中,安全管理意識相對比較匱乏,再加上缺乏縝密的安全措施,這都導致信息安全受到威脅,甚至是被泄露出去。有的密碼比較簡單,很容易就被破解了;有相關人員沒有做好保密工作,有意或者無意地泄露了機密。
二、提升計算機信息管理安全的措施
(一)加強信息管理制度建設
為了加強計算機信息的安全管理,就必須建設完善的網絡信息管理制度。只有建立完善的管理制度,并且實施了一定的防范措施,才能夠抑制安全隱患的發(fā)生。這些管理制度的制定和完善,必須基于一定的國家制度和法規(guī),而不是憑空隨意規(guī)定的。加強對機房門的管理,嚴禁一切無關人員出入機房,防止信息被竊取和泄露。對于網絡內部權限,也必須嚴格控制,同時不斷加強環(huán)境管理。在技術規(guī)范方面,也必須保證其安全性和有效性,基于此規(guī)范對所有軟件進行測試,確保所有的軟件具備可使用性。定期對系統(tǒng)進行檢查,確保系統(tǒng)保持適宜的工作條件、良好的工作環(huán)境,始終能夠穩(wěn)定運行。制定了保密制度,就必須嚴格執(zhí)行,杜絕一切機密泄露事件的發(fā)生。
(二)防火墻與防病毒的應用
防火墻作為一道屏障存在于內部和外部網絡之間,對于網絡安全管理具有至關重要的作用。加強對過濾的使用,并且按照代理規(guī)則來執(zhí)行,控制好內外網之間的相互訪問。關于防火墻的軟件,需要定期進行升級,同時進行掃描漏洞,確保防火墻的有效性。反病毒軟件也不是萬能的,也存在安全隱患,但是常對其進行優(yōu)化管理可以有效減少病毒發(fā)作機會。與此同時,在網絡中進行層層設防,也能夠提高信息的安全性。
(三)安全加密技術
為了防止信息被截獲,甚至是遭到破壞,就必須對其進行加密,這樣不僅能夠確保信息安全,而且可以保持其有效性。數據加密的方法有很多,在這一方面的研究多集中在如何提高密碼強度上。數據加密是一個復雜的過程,一般是通過加密設備和密鑰的配合使用,將原始數據轉化為密文。在使用數據時就必須經過解密過程,即將密文還原成可識別的明文。加密技術的出現早于計算機技術的發(fā)明,而且經久不衰,在網絡信息管理得到了更為廣泛地應用。
(四)數據備份
對于加密的數據而言,雖然安全性得到了提高,但是不能夠排除數據受到病毒感染而被破壞的可能,以及軟件崩潰所導致的數據丟失??梢?,對數據進行多重保護,并及時備份數據勢在必行。具體的操作方法是,把存儲設備從主機和系統(tǒng)中分離出來,并嚴格進行管理,這樣就能夠提高信息的安全性,避免數據被損壞和丟失的問題發(fā)生。
(五)網絡入侵監(jiān)控及清理
入侵檢測系統(tǒng)在網絡管理中是必不可少的,能夠有效避免蓄意攻擊事件的發(fā)生,可以明顯降低系統(tǒng)癱瘓的可能。這個系統(tǒng)能夠自動檢測非法入侵現象,并且采取相應的措施對數據和系統(tǒng)進行保護。這個系統(tǒng)的使用,需要在防火墻的配合下,才能夠得到最好的監(jiān)控效果。
經常清理網絡系統(tǒng),能夠減少垃圾,大幅度提高訪問效率。同時,及時對網頁進行清理,以去除歷史記錄以及其他瀏覽痕跡,盡可能切斷一切黑客獲得個人信息的途徑,這樣才能更好地保證信息安全。
三、結束語
當今社會是信息化社會,計算機及網絡走入千家萬戶,影響人們的生活,隨之而來的是信息安全面臨的嚴峻形勢?,F代信息管理是通過綜合運用計算機處理技術以及網絡技術,從而加快處理信息的速度,提高處理效率。但是網絡中的安全隱患嚴重影響到了計算機信息管理系統(tǒng)的正常運行,因此,加強信息的安全防范管理,采取必要的安全措施,確保信息安全勢在必行。