文/張維政,中國石油天然氣股份有限公司東北銷售分公司運(yùn)行服務(wù)中心
21世紀(jì)是互聯(lián)網(wǎng)信息時代,計算機(jī)技術(shù)的廣泛用在很大程度上改變了人們的工作和生活方式,并且計算機(jī)網(wǎng)絡(luò)的應(yīng)用還將向更加深遠(yuǎn)的方向發(fā)展。但是,計算機(jī)網(wǎng)絡(luò)猶如一把雙刃劍,它在極大地方便人們工作和生活的同時,計算機(jī)網(wǎng)絡(luò)的安全性問題愈發(fā)突出,越來越受到人們的重視。計算機(jī)網(wǎng)絡(luò)一方面要面臨由計算機(jī)本身帶來安全威脅問題,另一方面要面臨來自人為因素引發(fā)的網(wǎng)絡(luò)安全問題。因此,針對計算機(jī)網(wǎng)絡(luò)應(yīng)用中的安全性問題進(jìn)行分析探討,具有十分重要的現(xiàn)實(shí)意義。
計算機(jī)網(wǎng)絡(luò)本身會受到來自計算機(jī)系統(tǒng)設(shè)置或管理不當(dāng)帶來的影響網(wǎng)絡(luò)安全性的潛在隱患。計算機(jī)系統(tǒng)軟件存在安全漏洞。由于計算機(jī)安全協(xié)議、系統(tǒng)存在不完善的問題,就很容易成為遭受不安全因素入侵的條件,譬如,在對計算機(jī)網(wǎng)絡(luò)進(jìn)行設(shè)置的過程中,忽略了對網(wǎng)絡(luò)風(fēng)險問題鑒別或是相關(guān)風(fēng)險防護(hù)措施的設(shè)置,很容易被某些非法網(wǎng)絡(luò)用戶借助這些安全漏洞進(jìn)行用戶資源、信息的竊取盜用,甚至是惡意破壞用戶的重要網(wǎng)絡(luò)信息數(shù)據(jù)。
隨著計算機(jī)技術(shù)的縱深發(fā)展,計算機(jī)網(wǎng)絡(luò)在路徑設(shè)計方面已經(jīng)取得了顯著的進(jìn)步和提升,但是由此引發(fā)的網(wǎng)絡(luò)安全因素依然存在。比如,尚未針對計算機(jī)網(wǎng)絡(luò)路徑制定相應(yīng)的屏蔽保護(hù)舉措,從而為降低安全風(fēng)險提供保障,因此,很容易成為威脅網(wǎng)絡(luò)安全的潛在因素。如果在網(wǎng)絡(luò)信息傳輸路徑的設(shè)計中缺乏對相應(yīng)電磁屏蔽措施的制定,信息在實(shí)際的應(yīng)用傳輸過程中會持續(xù)產(chǎn)生電磁輻射,通過借助專業(yè)設(shè)備可以探測并且獲取到相應(yīng)的信息,故而,很容易受到惡意網(wǎng)絡(luò)用戶的網(wǎng)絡(luò)襲擊,大大降低了網(wǎng)絡(luò)信息的安全性。
計算機(jī)網(wǎng)絡(luò)用戶作為直接使用者,對于網(wǎng)絡(luò)的安全性問題起著重要的作用。當(dāng)前,由于我國計算機(jī)網(wǎng)絡(luò)的管理工作者普遍缺乏良好的維護(hù)網(wǎng)絡(luò)安全的防護(hù)意識,以及確保網(wǎng)絡(luò)使用安全的相關(guān)能力,這就給惡意非法網(wǎng)絡(luò)用戶帶來了可乘之機(jī),非法用戶能夠通過計算機(jī)系統(tǒng)中存在的漏洞入侵到計算機(jī)數(shù)據(jù)庫中,進(jìn)而竊取數(shù)據(jù)庫信息、盜用用戶口令,甚至可以刪除數(shù)據(jù)庫內(nèi)容、摧毀網(wǎng)絡(luò)節(jié)點(diǎn)、釋放計算機(jī)病毒等,嚴(yán)重威脅著用戶計算機(jī)網(wǎng)絡(luò)的安全性。
相關(guān)部門應(yīng)制定完善的計算機(jī)網(wǎng)絡(luò)安全策略為維護(hù)網(wǎng)路安全提供有效的制度保障,同時要確保各項制度在實(shí)際工作過程中能夠得到實(shí)施踐行。在制定相關(guān)策略時,要注意確保涵蓋設(shè)置用戶訪問權(quán)限、限制訪問地址、設(shè)置難度等級較高的用戶密碼、口令等內(nèi)容。在實(shí)際應(yīng)用過程中,如果出現(xiàn)無訪問權(quán)限者,應(yīng)及時做出指令,比如終止用戶的訪問、屏蔽訪問地址,從而實(shí)現(xiàn)對外界訪問權(quán)限進(jìn)行有效的控制,進(jìn)而提高計算機(jī)網(wǎng)絡(luò)的安全性。另一方面,還應(yīng)加大對網(wǎng)絡(luò)管理人員專業(yè)技術(shù)和管理能力的提升,增強(qiáng)管理人員計算機(jī)網(wǎng)絡(luò)安全防護(hù)意識,并加大對計算機(jī)管理人員網(wǎng)絡(luò)技術(shù)理論知識和操作技能的考核。
鑒于計算機(jī)網(wǎng)絡(luò)安全問題日益嚴(yán)重,針對加強(qiáng)網(wǎng)絡(luò)安全的研究也在不斷提升,當(dāng)前推廣應(yīng)用比較廣泛的網(wǎng)絡(luò)安全技術(shù)主要有防火墻技術(shù)、密碼技術(shù)、用戶識別技術(shù)等。其中,計算機(jī)防火墻技術(shù)是當(dāng)前人們關(guān)注度最高的網(wǎng)絡(luò)安全技術(shù),該技術(shù)是網(wǎng)絡(luò)內(nèi)外系統(tǒng)之間的第一道安全保障線,是針對網(wǎng)絡(luò)的開放性和自由性特征而研發(fā)出的一種安全技術(shù)。通常情況下,在計算機(jī)網(wǎng)絡(luò)對外接口中應(yīng)用到的防火墻技術(shù)可以有效加強(qiáng)用戶信息在網(wǎng)絡(luò)訪問中的管控,能夠?qū)⑿枰M(jìn)行保護(hù)的區(qū)域有效的隔離開來,并就這一保護(hù)區(qū)域形成一種特殊的網(wǎng)絡(luò)進(jìn)出權(quán)限,從而很好地實(shí)現(xiàn)對網(wǎng)絡(luò)安全的防護(hù)。
21世紀(jì)的核心競爭力歸根結(jié)底就是人才的競爭,因此世界范圍內(nèi)的計算機(jī)網(wǎng)絡(luò)安全競爭也是網(wǎng)絡(luò)信息安全人才之間的競爭。計算機(jī)網(wǎng)絡(luò)安全體系的構(gòu)建和維護(hù)離不開網(wǎng)絡(luò)安全信息人才的支撐,這些人才在進(jìn)一步提升我國計算機(jī)網(wǎng)絡(luò)安全性的過程中起著關(guān)鍵性和決定性的作用,因此,網(wǎng)路信息安全人才的培養(yǎng)工作應(yīng)是第一位的,是重中之重的一項長久性的人才培養(yǎng)工作。隨著網(wǎng)絡(luò)安全工作各種新問題、新要求的不斷提出,建立具有網(wǎng)絡(luò)防御以及網(wǎng)絡(luò)攻擊雙重屬性的網(wǎng)絡(luò)反應(yīng)機(jī)制迫在眉睫,這一工作的開展要求相關(guān)專業(yè)人員必須增強(qiáng)網(wǎng)絡(luò)安全意識,進(jìn)一步加大對高素質(zhì)、高能力的網(wǎng)絡(luò)安全專業(yè)人才的培育。
應(yīng)進(jìn)一步提升計算機(jī)網(wǎng)絡(luò)安全技術(shù),加大對計算機(jī)安全性能方面的設(shè)計,出臺并完善相關(guān)的政策管理機(jī)制,為維護(hù)計算機(jī)網(wǎng)絡(luò)安全提供全方位的保護(hù)措施,有效防范非法人員對計算機(jī)系統(tǒng)的惡意攻擊,提升保護(hù)計算機(jī)用戶數(shù)據(jù)安全性的能力,進(jìn)而為打造良好的網(wǎng)絡(luò)環(huán)境提供可靠保障,促進(jìn)我國計算機(jī)網(wǎng)絡(luò)安全維護(hù)工作長效機(jī)制的形成。