劉瑞群 王文科
摘 要:我國計算機(jī)網(wǎng)絡(luò)快速發(fā)展,與此同時也面臨著多種多樣的信息安全威脅。網(wǎng)絡(luò)數(shù)據(jù)和信息經(jīng)常被遭到篡改和篡改,計算機(jī)軟件的設(shè)計水平不高,存在大量安全漏洞,信息安全相關(guān)法律法規(guī)不完善,缺乏專業(yè)技術(shù)人才。本文首先概述當(dāng)前計算機(jī)網(wǎng)絡(luò)面臨的各類信息安全問題,然后分析計算機(jī)信息安全技術(shù)的有效應(yīng)用方法。
關(guān)鍵詞:計算機(jī);信息技術(shù);安全技術(shù)
1 計算機(jī)網(wǎng)絡(luò)面臨的信息安全問題
1)網(wǎng)絡(luò)信息篡改問題。在計算機(jī)系統(tǒng)運(yùn)行過程中,系統(tǒng)儲存的信息數(shù)據(jù)經(jīng)常會被網(wǎng)絡(luò)入侵的黑客非法篡改,這對我國的網(wǎng)絡(luò)信息安全構(gòu)成了巨大的隱患。大多數(shù)黑客入侵事件都是由于經(jīng)濟(jì)原因引起的,一些企業(yè)或個人采用不正當(dāng)?shù)氖侄畏欠ǖ顷懰诵畔①~戶,根據(jù)自身的經(jīng)濟(jì)利益篡改信息,以獲取不法所得或打擊競爭對手。雖然當(dāng)前的網(wǎng)絡(luò)信息平臺提供了自動化、智能化的管理模式,減少了管理成本,提升了工作效率,但若不建立完善的信息安全保護(hù)機(jī)制,則很容易受到不法分子利用,反而造成巨大的經(jīng)濟(jì)損失。因此,企業(yè)在構(gòu)建網(wǎng)絡(luò)信息平臺時,必須有效落實(shí)網(wǎng)絡(luò)信息安全工作,建設(shè)完善網(wǎng)絡(luò)防護(hù)系統(tǒng),避免由于信息安全問題損害企業(yè)經(jīng)濟(jì)利益。
2)網(wǎng)絡(luò)數(shù)據(jù)竊取問題。計算機(jī)網(wǎng)絡(luò)系統(tǒng)具備強(qiáng)大的數(shù)據(jù)傳遞和分析能力,在我國各領(lǐng)域、各行業(yè)中都已經(jīng)得到普及,特別是在大型企業(yè)單位和政府機(jī)關(guān)部門當(dāng)中,廣泛應(yīng)用計算機(jī)系統(tǒng)處理各類檔案資料,顯著提高了信息管理的工作質(zhì)量和執(zhí)行能力。然而,計算機(jī)網(wǎng)絡(luò)系統(tǒng)若沒有做好信息安全防范工作,就會導(dǎo)致系統(tǒng)中存儲的重要檔案資料遭到不法分子竊取,導(dǎo)致企業(yè)單位和政府部門的正常工作受到嚴(yán)重影響,甚至引發(fā)社會恐慌情緒,阻礙網(wǎng)絡(luò)信息技術(shù)的有效發(fā)展。此外,不法分子竊取個人檔案信息,也會導(dǎo)致相關(guān)的個人安全和利益遭受損害,影響正常的生活工作質(zhì)量,因此,企業(yè)和政府單位必須對網(wǎng)絡(luò)信息平臺進(jìn)行嚴(yán)格管理,建立系統(tǒng)性的安全防護(hù)機(jī)制和操作規(guī)章制度,才能夠有效防范不法分子對網(wǎng)絡(luò)信息平臺的侵害。
2 計算機(jī)信息安全技術(shù)面臨的問題
1)計算機(jī)軟件安全水平不高。我國的計算機(jī)軟件制作水平相比于西方發(fā)達(dá)國家仍有較大差距,由于安全意識和相關(guān)法律法規(guī)的缺乏,導(dǎo)致在信息安全技術(shù)方面差距更大。計算機(jī)軟件開發(fā)行業(yè)普遍不重視信息安全相關(guān)技術(shù),對安全問題抱有較大的僥幸心理,許多從業(yè)人員認(rèn)為軟件缺陷和漏洞不易發(fā)生、一旦發(fā)生也無法避免。這些因素共同導(dǎo)致了我國計算機(jī)軟件的安全水平不高,并且缺乏改進(jìn)動力。
2)計算機(jī)產(chǎn)業(yè)技術(shù)能力不足。我國的網(wǎng)絡(luò)信息技術(shù)雖然取得了較大進(jìn)步,在個別領(lǐng)域甚至處于世界前列,但在核心零件和核心代碼等方面,仍然高度依賴西方發(fā)達(dá)國家的技術(shù)成果,缺乏完全自主建立計算機(jī)網(wǎng)絡(luò)的能力。即使是國內(nèi)的技術(shù)創(chuàng)新企業(yè),也普遍擔(dān)心自主研發(fā)的產(chǎn)品成本過高,難以與國外產(chǎn)品進(jìn)行市場競爭。在這種局面下,我國各類計算機(jī)基礎(chǔ)元件的知識產(chǎn)權(quán)都掌握在國外企業(yè)手中,不但生產(chǎn)成本容易受到影響,在極端情況下還有可能導(dǎo)致產(chǎn)業(yè)鏈斷裂。信息技術(shù)上的不足,進(jìn)一步加劇了我國計算機(jī)信息安全能力的缺陷。
3)缺乏信息安全方面的專業(yè)人才。企業(yè)創(chuàng)新的核心要素是人,新時代的市場競爭重點(diǎn)在于人力資源的競爭。我國的信息技術(shù)產(chǎn)業(yè)起步較晚,計算機(jī)專業(yè)領(lǐng)域的人才培養(yǎng)還沒有及時跟上信息技術(shù)產(chǎn)業(yè)的快速發(fā)展。盡管現(xiàn)在許多大專院校已經(jīng)大量開設(shè)計算機(jī)專業(yè)和相關(guān)課程,但學(xué)生的數(shù)量仍然不足,教學(xué)內(nèi)容也比較陳舊落后,難以滿足日新月異的計算機(jī)網(wǎng)絡(luò)發(fā)展需求;在信息安全方面,更是嚴(yán)重缺乏專業(yè)人才,使得我國的計算機(jī)企業(yè)難以招聘到高水平的信息安全管理人員。在全球經(jīng)濟(jì)一體化的大背景下,我國的計算機(jī)企業(yè)開始面臨愈發(fā)嚴(yán)峻的國際競爭形勢。
4)信息安全相關(guān)法律不完善。由于我國的網(wǎng)絡(luò)信息技術(shù)發(fā)展較晚,配套的法律法規(guī)制度仍然沒有得到充分建設(shè),現(xiàn)有的各項法律制度只有綱領(lǐng)性內(nèi)容,并不足以指導(dǎo)現(xiàn)實(shí)中的操作實(shí)踐,許多法律條文還需要結(jié)合計算機(jī)行業(yè)的具體情況加以修改完善。目前,許多網(wǎng)絡(luò)信息安全案件由于相關(guān)的法律制度不完善,從而沒有得到嚴(yán)肅有效的處理,已經(jīng)引發(fā)比較嚴(yán)重的后果。
3 計算機(jī)信息安全技術(shù)的應(yīng)用
1)身份證驗證技術(shù)。我國擁有完善的身份證制度,通過居民身份證可以有效識別其身份,顯著提升網(wǎng)絡(luò)安全水平?,F(xiàn)階段的網(wǎng)絡(luò)環(huán)境復(fù)雜,各類信息廣泛流通,對計算機(jī)網(wǎng)絡(luò)平臺進(jìn)行實(shí)名化管理,可以有效改善信息安全環(huán)境,阻止無身份信息的黑客入侵,為用戶提供更加安全可靠的服務(wù),全面提升用戶的信息數(shù)據(jù)安全水平。
不過與此同時,有關(guān)部門也要嚴(yán)格監(jiān)管實(shí)名化管理的各網(wǎng)絡(luò)平臺,保證用戶注冊登錄時使用的身份證等實(shí)名信息不被平臺用于非法目的,不被泄漏、販賣給外界不法分子,損害用戶的人身安全和經(jīng)濟(jì)利益。各網(wǎng)絡(luò)平臺也要加強(qiáng)對用戶信息的管理工作,使用指紋、刷臉、IP地址檢測等多重技術(shù)手段,確認(rèn)用戶的真實(shí)身份,限制一定時間內(nèi)的登錄次數(shù),防止不法分子入侵平臺網(wǎng)絡(luò)。
由于身份證驗證技術(shù)配套的安全措施成本較大,中小企業(yè)往往不能有效落實(shí)這些安全措施,因此在實(shí)際平臺運(yùn)行過程中,反而有可能導(dǎo)致黑客入侵,竊取更加關(guān)鍵的用戶實(shí)名信息。因此身份證驗證技術(shù)只能適用于較大的企業(yè)和政府部門,對于中小企業(yè),仍然適合適用傳統(tǒng)的用戶名密碼注冊登錄方式。
2)信息加密技術(shù)。信息加密技術(shù)是在傳統(tǒng)的加密技術(shù)基礎(chǔ)上,進(jìn)一步增加加密環(huán)節(jié)。對計算機(jī)系統(tǒng)中存儲的關(guān)鍵信息文件單獨(dú)進(jìn)行加密,要求用戶在訪問這些文件時提供獨(dú)立的用戶名或密碼。采用信息加密技術(shù)后,企業(yè)、單位可以有效增加信息系統(tǒng)中的安全環(huán)節(jié),在不法分子入侵系統(tǒng)后,還可以進(jìn)行多次防御,顯著提升系統(tǒng)信息的安全性,加強(qiáng)企業(yè)、單位的信息安全管理能力,有利于建立完善信息權(quán)限層級制度,全面提升企業(yè)和單位的信息數(shù)據(jù)安全水平。
3)防火墻技術(shù)。在計算機(jī)系統(tǒng)當(dāng)中,防火墻技術(shù)是最基本的安全防護(hù)技術(shù),通過防火墻,可以在外部網(wǎng)絡(luò)與計算機(jī)系統(tǒng)之間建立完善的信息篩選機(jī)制,所有通過網(wǎng)絡(luò)傳入或傳出的數(shù)據(jù)包都將經(jīng)過防火墻嚴(yán)格審查過濾,從而為計算機(jī)系統(tǒng)創(chuàng)造安全的數(shù)據(jù)傳輸渠道,并實(shí)時監(jiān)測計算機(jī)傳輸?shù)男畔踩珷顩r,防止網(wǎng)絡(luò)上的黑客或病毒入侵計算機(jī)。防火墻技術(shù)可以分為軟件防火墻和硬件防火墻,對于較大型的企業(yè)、單位,通常使用性能較強(qiáng)的硬件防火墻。
4)殺毒軟件。網(wǎng)絡(luò)信息安全面臨的主要威脅是計算機(jī)病毒。計算機(jī)病毒具有強(qiáng)烈的破壞性、傳播性和可復(fù)制性,能夠在短時間內(nèi)通過網(wǎng)絡(luò)傳播到大量的計算機(jī)系統(tǒng)當(dāng)中,不斷擴(kuò)大信息數(shù)據(jù)破壞范圍,竊取系統(tǒng)上存儲的各類資料信息,對企業(yè)和政府單位的工作造成嚴(yán)重干擾和障礙。因此,企業(yè)和單位必須使用正規(guī)、有效的殺毒軟件,加強(qiáng)對計算機(jī)吧病毒的防治措施,及時識別計算機(jī)中的各類病毒,保障網(wǎng)絡(luò)信息系統(tǒng)的長期安全穩(wěn)定。
4 結(jié)語
當(dāng)前互聯(lián)網(wǎng)產(chǎn)業(yè)快速發(fā)展,各企業(yè)、單位必須有效保障網(wǎng)絡(luò)信息安全。為系統(tǒng)中儲存的信息數(shù)據(jù)提供更加穩(wěn)定、可靠的安全平臺,避免黑客和病毒入侵對系統(tǒng)和個人信息安全遭受損害。借助有效的安全防護(hù)措施和病毒防治軟件,可以有效地將各類威脅阻斷在系統(tǒng)之外,保障網(wǎng)絡(luò)信息平臺的穩(wěn)定運(yùn)行,為企業(yè)和單位的正常工作和發(fā)展奠定良好的基礎(chǔ)。
參考文獻(xiàn)
[1]色登丹巴.基于信息安全的計算機(jī)網(wǎng)絡(luò)應(yīng)用[J].電子技術(shù)與軟件工程,2019(05):197.
[2]趙云.基于信息安全的計算機(jī)網(wǎng)絡(luò)應(yīng)用[J].電子技術(shù)與軟件工程,2019(05):221.
[3]陳鵬.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略探討[J].中國新通信,2019,21(02):129.