江敏
摘要:計算機技術和網絡信息已經普及應用在社會發(fā)展當中,工作生活、經濟生產都離不開計算機網絡的支持,在計算機網絡帶來巨大便利的同時,其安全性也得了廣泛重視。本文將簡述計算機網絡信息安全的重要性,探討當前計算機網絡信息存在的安全問題,并分析計算機網絡信息安全管理的提升策略,以期為計算機網絡安全管理提供一些建議。
關鍵詞:計算機;網絡信息;安全管理
引言:隨著網絡信息技術的推廣和運行,計算機網絡信息安全逐漸成為人們所擔心的問題,面對數據規(guī)模不斷擴大的網絡信息,其安全需求也應從被動的防御轉變?yōu)橄到y(tǒng)化的安全管理,以便實行切實有效的防御策略。
1計算機網絡信息安全的重要性
計算機已經成為當前人們生活中不可分割的一部分,互聯網的蓬勃發(fā)展為人們的生活帶來了顯著的變化,不過在網絡信息迅猛發(fā)展的同時,也出現了一些弊端,計算機網絡信息的安全性受到了沖擊。使用計算機網絡就無法避免數據信息的瀏覽或是傳輸,在運行過程中產生的數據信息存在著被他人盜取、篡改和攻擊的可能。過往的一些例如“熊貓燒香”“勒索病毒”等事件對社會發(fā)展和人民生活造成了嚴重影響,使得社會對計算機網絡信息的安全得到了極大的重視,在計算機網絡具有開放性和系統(tǒng)性的基礎上,如何保障計算機網絡信息的安全,成為了計算機網絡信息安全管理研究的關鍵內容。
2計算機網絡信息安全問題
2.1網絡信息安全管理意識缺乏
雖然大部分人民群眾對計算機網絡信息的重視程度較高,但是針對計算機網絡信息安全方面的意識較為缺乏,沒有形成正確的安全觀念和管控意識,這也是數據信息被盜取或被篡改的主要原因。比如設置密碼較為簡單、安全軟件長期不更新、各類信息隨意傳輸等情況都會導致計算機網絡信息安全風險增加,致使嚴重的安全問題發(fā)生[1]。
2.2計算機網絡系統(tǒng)存在漏洞
計算機網絡系統(tǒng)的快速發(fā)展并沒有完全做好自身的安全體系,計算機系統(tǒng)和網絡系統(tǒng)本身就存有一定的漏洞,使各種安全危害更容易通過這些漏洞進入計算機網絡當中,在信息化時代下,計算機網絡系統(tǒng)的安全性也在不斷提升,但是入侵技術也依然在進步,只有通過增強計算機網路信息安全的管理,在各個環(huán)節(jié)、各個流程中加強防范、減少漏洞,才能提升安全質量。
2.3網絡信息易被攻擊
在當前時代背景下,計算機網絡信息中蘊含著諸多有價值、有意義的內容,這也使得計算機網絡信息受到了不良分子的特別關注。對計算機和網絡的攻擊有增無減,計算機網絡信息安全需要在這樣的環(huán)境中明確自身的發(fā)展方向,這就需要信息安全管理來進行規(guī)劃,并確定標準,作為計算機網絡信息安全的指引者,轉完善管理機制和安全體系,使計算機網絡信息本身具有更強的防御作用。
3計算機網絡信息安全管理策略
3.1計算機網絡信息安全風險評估
計算機網絡信息安全風險評估是計算機網絡信息安全管理的重要組成部分,準確科學的評估風險危害、攻擊威脅,能夠是安全管理在可控范圍內消除可能影響計算機網絡信息系統(tǒng)的安全風險,安全風險評估是一個能夠確定計算機網絡威脅的重要方法。計算機網絡信息安全風險評估主要包括五大要素,即系統(tǒng)軟硬件、系統(tǒng)漏洞、潛在威脅、信息安全風險以及安全管理措施。系統(tǒng)軟硬件包括計算機網絡的設備、軟件系統(tǒng)等,是需要信息安全所注重的對象;系統(tǒng)漏洞是計算機網絡中存在的薄弱環(huán)節(jié),需要進行加強;潛在威脅是預估對計算機網絡信息安全造成危害的事件或內容;信息安全風險包括自然風險和認為因素所造成的風險,絕大多數破壞信息系統(tǒng)安全的狀況都包含其中;安全管理措施是指入侵檢測、防火墻等規(guī)范技術的運用情況[2]。
計算機網絡信息安全風險評估除了上述基礎性的內容外,還需對計算機網絡信息安全的發(fā)展趨勢進行預警?,F階段,計算機網絡信息廣泛應用,安全技術與攻擊技術日益更新,計算機網絡信息安全風險不能只著眼于當前風險隱患,要對未來可能具有的威脅進行評估。利用風險評估工具,實現趨勢分析、預見性分析等內容,強化計算機網絡安全的防御質量,將安全技術革新集成,提供更多解決信息安全的內容,為計算機網絡信息系統(tǒng)的安全管理創(chuàng)設了堅實的基礎。另外,在信息技術的加持下人工神經網絡、大數據、云計算等系統(tǒng)應用得到在數據分析方面得到了顯著的發(fā)展,利用這些技術進行邏輯推理分析,為計算機網絡信息安全風險做出準確的評估。
3.2計算機網絡信息全方位管理
提升計算機網絡信息安全管理需要掌控好計算機網絡信息所涉及的各個方面,包括計算機網絡配置、計算機網絡傳輸、計算機網絡機制等內容。首先是計算機網絡配置,網絡的基本架構決定了計算機網絡信息安全的基礎功能,較為簡單的架構模式自然難以有效規(guī)避外界攻擊。在管理過程中,需要進一步提升計算機網絡配置,從計算機網絡信息安全的角度出發(fā),加強設備訪問管控、明確計算機網絡配置信息、生成數據信息報告,保證各類數據信息的真實性和有效性。
其次是計算機網絡傳輸方面,從計算機網絡信息安全評估開始,加強對計算機網絡運行中信息內容的分類和檢查,在必要情況下可以對每個傳輸信息進行審核,以確定各類信息的特征表現,為后續(xù)類似攻擊或入侵情況提供經驗。在網絡信息傳輸方面主要以篩選方式作為主要的管控措施,在保障傳輸速度的同時增強對不良信息和外界攻擊的識別。
最后是構建計算機網絡信息安全管理機制,此機制主要包含預防和應對兩方面內容。在預防機制中依據網絡中的反應時間、網絡信息傳輸渠道等一系列運行數據都可以作為確定網絡信息安全狀況及改進的內容,這為安全管理提升安全措施提供了一定支持。而在應對機制方面,網絡信息安全管理要通過多種渠道和方式來提升網絡性能,經過測試、分析、資源調整等管理內容,科學合理地選擇出最可靠的防御方法和管理體系,以此確保網絡信息安全的可靠性。
3.3計算機網絡信息安全技術應用
計算機網絡信息安全技術是安全管理的重要組成部分,良好的安全技術可以有效落實網絡信息的保護機制。計算機網絡信息安全技術主要有四種。第一種是網絡防火墻技術,也是計算機中最常見的安全技術,通過數據包過濾來使得網絡信息具有一定的安全性,防火墻技術可以有效篩選外部到內部或內部到外部網絡的信息數據,只有符合安全管理規(guī)定的數據才能通過防火墻。第二種是網絡信息加密技術,在信息傳輸過程中,為避免信息受到攻擊或篡改,通過為文件設立密鑰形成對稱加密和非對稱加密兩種形式,有效增強了計算機網絡信息安全效果。第三種則是利用數字資產形成的區(qū)塊鏈技術,其不可偽造、全程留痕、公開透明、可以追溯的特征,為網絡信息奠定了信任基礎,具有可靠的合作機制,使得網絡信息在區(qū)塊鏈技術的加持下能夠安全有效的傳輸和訪問。第四種是網絡信息的控制管理技術,是指在允許授權訪問的基礎上對網絡信息達到保護效果,使其免受惡意攻擊。安全控制管理技術的實行雖然無法組織破話攻擊行為,但卻可以保證網絡信息的基本安全,能夠執(zhí)行發(fā)送、運行等基礎操作。通過在用戶終端、訪問進程中限制訪問對象來保護信息安全,促進計算機網絡在一定范圍內有著極高的安全性[3]。
結論:計算機網絡信息安全問題對社會發(fā)展的影響無需多言,如果不進行管控和處理將會導致個人或企業(yè)出現嚴重的損失。在計算機網絡信息安全管理中,通過探究當前計算機網絡信息安全的主要問題,進一步加強對計算機網絡信息安全風險的評估,增強計算機網絡信息全方位管理,完善網絡信息安全技術應用,促進計算機網絡信息安全管理可持續(xù)發(fā)展。
參考文獻:
[1]龔靈娟.計算機網絡信息安全問題管理及優(yōu)化舉措研究[J].電子制作,2021(10):84-85+62.
[2]張映勇.計算機網絡信息安全管理系統(tǒng)面臨的問題探討[J].江蘇通信,2021,37(02):110-111.
[3]步英雷.計算機信息網絡安全技術和安全防范措施探討[J].網絡安全技術與應用,2020(12):5-6.