蔡錦尚
摘要:隨著計算機信息技術飛速發(fā)展和應用,各行業(yè)領域逐漸向現代化、信息化方向發(fā)展,人們工作生活更加便捷。然而在網絡技術發(fā)展大背景下,計算機網絡信息系統(tǒng)安全問題也隨之出現,如信息資源共享帶來的安全問題、軟件及操作系統(tǒng)的安全問題、黑客入侵病毒泛濫以及環(huán)境危害引發(fā)的安全問題等安全問題。對此,相關技術人員要加強物理安全防護,及時備份和恢復數據庫內容,同時要不斷提高系統(tǒng)反病毒能力及軟件操作系統(tǒng)安全性。該文分析計算機網絡信息系統(tǒng)安全問題,探究計算機網絡信息系統(tǒng)安全問題解決策略,探索計算機網絡信息系統(tǒng)安全保障策略,旨在提供一些有益參考。
關鍵詞:計算機網絡;信息系統(tǒng);網絡信息安全
中圖分類號:TP393? ? ? 文獻標識碼:A
文章編號:1009-3044(2021)30-0059-02
開放科學(資源服務)標識碼(OSID):
1背景
隨著現代經濟不斷發(fā)展以及科技水平不斷提高,互聯(lián)網信息技術已被廣泛運用,并成為人們日常生活中必不可少重要組成部分。據統(tǒng)計,截至2020年12月,我國網民規(guī)模將近10億,互聯(lián)網普及率接近71%,可見互聯(lián)網已占據我國大部分人們工作和生活領域。在這種宏觀社會背景下,加強計算機網絡信息系統(tǒng)安全建設便顯得較為重要。本文分析計算機網絡信息系統(tǒng)安全技術和安全問題,并在此基礎上進一步探究計算機網絡信息系統(tǒng)安全建設策略,這對計算機網絡信息系統(tǒng)安全的構建有著積極現實意義[1]。
2 計算機網絡信息系統(tǒng)安全技術
2.1數據加密技術
數據加密技術是利用加密密匙、身份驗證等方式,對數據進行加密處理,以便提高數據等級,確保用戶信息安全。從特點角度對數據加密技術展開進一步分析,可以發(fā)現數據加密技術具體從兩個不同層面具體闡述,一是對稱性數據加密技術,二是非對稱性數據加密技術。對稱性數據加密技術和非對稱性數據加密技術之間區(qū)別主要表現在加密密匙和解密密匙上。對稱性數據加密技術中的加密密匙和解密密匙之間保持著相互對應狀態(tài),用戶必須輸入正確密碼才能解開密碼,從而獲得信息。非對稱性數據加密技術應用時,加密密匙和解密密匙相互獨立,用戶無法通過算法來獲得解密密匙[2]。
2.2防火墻技術
防火墻技術是基于識別訪問功能的信息安全建設手段。防火墻技術應用之后,當用戶身份識別失敗時,計算機網絡信息系統(tǒng)會自動限制用戶訪問,從而達到保護用戶信息目的。防火墻技術具備多個不同功能,對計算機網絡信息系統(tǒng)安全建設也能產生不同使用效果。例如,在防入侵應用領域,防火墻技術會自動檢測出有安全問題的數據信息,再及時制止其流入系統(tǒng)內部,避免系統(tǒng)內部信息資源庫被破壞,保證用戶信息安全;在防攻擊應用領域,防火墻技術識別到不良數據信息之后,立即阻止其進入系統(tǒng),防止不良信息的攻擊;在防欺騙應用領域,防火墻技術通過識別功能,識破某些介質背后的偽裝,防止其破壞系統(tǒng)[3]。
2.3反病毒技術
反病毒技術是基于實時檢測技術的防病毒手段,通過實時檢測功能,對系統(tǒng)進行全方位檢測,及時發(fā)現并阻止?jié)撛诓《竞驼谌肭值木W絡病毒,保護系統(tǒng)信息安全。通常情況下,反病毒技術可以從兩個不同層面進行闡述,一是靜態(tài)層面,二是動態(tài)層面。靜態(tài)反病毒技術和動態(tài)反病毒技術兩者之間主要區(qū)別體現在“動”和“靜”二字上面。實際應用過程中,動態(tài)反病毒技術可以對病毒實施動態(tài)化監(jiān)測,也就是全過程、全方位地對病毒進行追蹤,更高效避免病毒入侵,保護系統(tǒng)信息安全。而靜態(tài)反病毒技術與之不同的是,其不能實現全過程追蹤,因此無法及時阻止系統(tǒng)運行過程中出現的網絡病毒,系統(tǒng)安全保護效果較弱[4-5]。
3 計算機網絡信息系統(tǒng)安全問題
3.1環(huán)境危害引發(fā)的安全問題
從現有實際情況來看,計算機網絡信息系統(tǒng)還有來自自然環(huán)境和社會環(huán)境危害引發(fā)的安全問題。一方面是自然環(huán)境危害引發(fā)的安全問題。常見情況下,自然環(huán)境對計算機網絡信息系統(tǒng)安全的危害主要來自水災、火災以及地震等自然災害。這些自然災害的破壞范圍較廣、破壞程度較大,給計算機網絡信息系統(tǒng)安全帶來的危害性也最強。另一方面是社會環(huán)境危害引發(fā)的安全問題。社會環(huán)境危害主要包括人為危害因素,比如人為破壞等。
3.2信息資源共享帶來的安全問題
信息資源共享是用戶通過計算機網絡信息系統(tǒng),將現有數據信息傳遞給他人的信息傳送過程。在這過程中,計算機網絡信息系統(tǒng)安全性尤為重要,其關系著用戶信息資源能否順利傳遞出去,還關系著用戶信息資源是否被泄露,因此加強計算機網絡信息系統(tǒng)安全建設很有必要。然而,根據當前實際運行情況來看,計算機網絡信息系統(tǒng)進行信息資源共享時可能會帶來一些安全問題,如資源泄露等,給用戶或企業(yè)造成利益損失。
計算機網絡信息系統(tǒng)給人們提供便捷信息共享服務,人們僅通過系統(tǒng)便能實現跨區(qū)域傳輸,極大方便人們工作生活。但是,用戶在進行跨區(qū)域資源共享時,由于系統(tǒng)安全等級建設還不夠完善,因此容易給不法分子提供可乘之機,從而增加信息共享風險發(fā)生概率,最終造成用戶資源被竊取,降低用戶使用體驗。
3.3黑客入侵病毒泛濫
就現實情況來看,當前計算機網絡信息系統(tǒng)面臨的安全問題中,黑客入侵、病毒入侵等是最為常見問題之一。伴隨著計算機技術迅速發(fā)展,一大批專業(yè)計算機人才爭先出現,有效推動互聯(lián)網計算機行業(yè)可持續(xù)發(fā)展。但是,從另一角度來講,良好專業(yè)計算機人才培養(yǎng)環(huán)境也給某些不法分子提供有效契機,從而給計算機網絡信息系統(tǒng)埋下安全隱患。計算機網絡黑客就是利用先進計算機技術和相應手段,入侵計算機網絡信息系統(tǒng)盜取數據的犯罪行為。一般來說,計算機網絡黑客入侵計算機網絡信息系統(tǒng)主要方式包含植入木馬病毒或者入侵系統(tǒng)等方式,竊取系統(tǒng)機密數據或破壞計算機網絡信息系統(tǒng),導致計算機網絡信息系統(tǒng)安全問題的發(fā)生。
3.4軟件及操作系統(tǒng)的安全問題
計算機網絡信息系統(tǒng)可能還存在軟件及操作系統(tǒng)本身引發(fā)的安全問題。在國民經濟快速發(fā)展的大背景下,我國計算機技術也在加快升級和創(chuàng)新步伐,給人們帶來更好、更新鮮的信息化體驗。然而,結合現實應用情況來講,計算機網絡信息系統(tǒng)或相關軟件本身依然存在部分缺陷,進而容易引發(fā)安全問題。比如,操作系統(tǒng)訪問權限設置標準較低,系統(tǒng)安全等級建設不夠高;系統(tǒng)防御體系建設不到位等不足。正因如此,不法分子才容易抓住這些系統(tǒng)漏洞,攻擊系統(tǒng),破壞系統(tǒng)數據,或者給系統(tǒng)植入病毒,達到控制系統(tǒng)目的,最終使得系統(tǒng)信息資源被竊取,降低計算機網絡信息系統(tǒng)使用安全性。
4 計算機網絡信息系統(tǒng)安全問題解決策略
4.1加強物理安全防護
在實際應用過程中,計算機網絡信息系統(tǒng)面臨著自然環(huán)境危害以及人為危害引發(fā)的安全問題,如火災、水災、人為損壞等,造成經濟利益損失。為有效解決這一問題,促進計算機網絡信息系統(tǒng)安全建設,相關人員要加強計算機網絡信息系統(tǒng)物理安全防護,給計算機網絡信息系統(tǒng)安全提供基本環(huán)境安全保障。其一,相關技術人員要配置自動消防系統(tǒng)和防水、防潮檢測技術,同時使用耐火性強的建筑材料以及做好區(qū)域防火隔離措施,并在此基礎上增設自動報警裝置,便于工作人員及時發(fā)現安全隱患,保護計算機網絡信息系統(tǒng)。其二,相關技術人員可以在原有基礎上配置電子門禁系統(tǒng),增強系統(tǒng)訪問控制程度,加強系統(tǒng)安全等級。同時安裝視頻監(jiān)控設備,配置相應監(jiān)控報警裝置,當視頻監(jiān)控到有人為破壞時,監(jiān)控報警裝置會自動發(fā)出報警聲,提醒工作人員,避免安全問題出現。另外,相關技術人員還可以配置一些防雷擊、防靜電、溫濕度控制等系統(tǒng)裝置,如靜電消除器、防靜電地板等,減少環(huán)境危害,保護計算機網絡信息系統(tǒng)安全。
4.2及時備份和恢復數據庫內容
用戶在使用保護計算機網絡信息系統(tǒng)進行數據資源共享時,由于系統(tǒng)疏漏,可能會給不法分子提供可乘之機,攻擊系統(tǒng),竊取數據,給企業(yè)和個人造成巨大利益損失。針對這一潛在安全問題,相關技術人員要加強數據備份和保護,同時應用數據加密技術,增強數據資源共享安全性,保護用戶信息。其一,加強數據備份和保護。為保護數據信息,相關技術人員要及時備份和恢復數據庫內容。對于系統(tǒng)內部重要信息資源,相關管理人員要定期對數據信息進行備份和另外存儲處理。如果系統(tǒng)發(fā)生安全問題,數據意外丟失或泄露,管理人員還可以將備份的數據重新恢復,保證信息完整性。其二,應用數據加密技術,增強數據資源共享安全性。相關技術人員要應用身份驗證、加密密鑰等方式,對數據進行加密處理,當用戶想要共享資源時,需先進行身份驗證,驗證成功之后才能進行下一步操作,提高信息資源共享過程安全等級。
4.3提升反病毒能力
對于計算機網絡信息系統(tǒng)現存黑客入侵病毒泛濫等安全問題,相關技術人員要采取反病毒技術和手段,提高計算機網絡信息系統(tǒng)反病毒能力。其一,切斷病毒傳播途徑。關于網絡病毒入侵,相關技術人員可以采取切斷病毒傳播途徑方式來避免,比如使用正規(guī)的硬盤或程序。或者當系統(tǒng)使用的U盤和程序被病毒感染時,相關技術人員要進行全方位病毒檢測,及時進行殺毒操作,防止病毒進行下一階段的傳播。其二,應用反病毒技術或防火墻技術,提高系統(tǒng)反病毒能力。相關技術人員可以依照計算機網絡信息系統(tǒng)實際運行情況,合理利用防火墻技術中的防入侵功能,通過識別環(huán)節(jié),監(jiān)測病毒入侵或黑客攻擊,及時發(fā)現并警告,提醒工作人員及時過濾網絡病毒。同時,工作人員要定期檢查網絡服務器里面的文件,避免網絡病毒出現,保證文件信息安全。
4.4提高軟件及操作系統(tǒng)安全性
為有效解決計算機網絡信息系統(tǒng)現存軟件及操作系統(tǒng)安全問題,相關技術人員要增加系統(tǒng)訪問控制難度和視頻認證環(huán)節(jié),同時定期進行系統(tǒng)漏洞掃描,及時修補和優(yōu)化系統(tǒng)漏洞,提高軟件和操作系統(tǒng)安全性。其一,增加訪問控制難度。管理人員統(tǒng)一授權分配系統(tǒng)訪問權限,對于一些已經關閉或不使用的系統(tǒng)、賬戶及時清理和關掉;應用非對稱性加密技術,設置訪問密鑰,增加訪問難度。其二,增加視頻認證環(huán)節(jié)。例如,設置賬戶鎖定策略,對用戶登錄次數進行限制;增加視頻認證環(huán)節(jié),對登錄用戶身份進行識別,提高系統(tǒng)安全性。其三,定期進行系統(tǒng)漏洞掃描。相關技術人員要定期對計算機網絡信息系統(tǒng)進行漏洞掃描,對現存系統(tǒng)漏洞及時修補完善,如下載系統(tǒng)補丁。值得注意的是,技術人員在修補系統(tǒng)漏洞之前,要將系統(tǒng)內部數據進行備份,避免數據的丟失。
5結束語
綜上所述,伴隨著網絡時代的到來,計算機網絡信息系統(tǒng)安全建設至關重要,其關系著人們信息安全性,是人們放心使用計算機網絡信息系統(tǒng)主要保障。因此,相關技術人員要加強計算機網絡信息系統(tǒng)安全建設,運用先進數據加密技術和反病毒技術,提高網絡信息系統(tǒng)安全性能,提升人們網絡使用體驗。由于文章篇幅限制,本文關于計算機網絡信息系統(tǒng)安全問題及解決策略方面的研究還不夠全面、深入,未來階段應當持續(xù)關注有關計算機網絡信息系統(tǒng)安全問題及對策方面的研究,不斷豐富研究經驗,以彌補本文研究不足。
參考文獻:
[1] 李選超.事業(yè)單位計算機網絡信息系統(tǒng)存在安全問題及對策[J].電子技術與軟件工程,2021(8):257-258.
[2] 張健.淺談計算機網絡信息安全問題及解決策略[J].數碼世界,2020(1):253.
[3] 陳偉康.醫(yī)院計算機網絡信息系統(tǒng)存在的安全問題及對策[J].信息與電腦(理論版),2019,31(21):204-205.
[4] 董彥斌.淺析網絡信息系統(tǒng)安全的對策[J].計算機產品與流通,2019(7):64.
[5] 董彥斌.計算機網絡信息系統(tǒng)安全問題的分析與對策[J].數碼世界,2019(3):264.
【通聯(lián)編輯:謝媛媛】