摘要:隨著互聯(lián)網(wǎng)技術的發(fā)展,其強大的功能與多元化的應用不斷出現(xiàn)在人們視野中,推動了信息化時代的發(fā)展。信息化時代的到來有效提升了人民群眾生活水平和生活質(zhì)量,但在予以人們諸多便利的同時,部分網(wǎng)絡信息安全問題直接影響了人們的工作與生活。網(wǎng)絡作為現(xiàn)代社會發(fā)展的必備技術與主要推動力,是影響當代社會經(jīng)濟發(fā)展的重要因素,在此背景下,如何有效提升網(wǎng)絡信息安全技術管理,采取針對性措施預防信息竊取、信息篡改等問題發(fā)生,保障信息化時代數(shù)據(jù)信息的安全性,降低信息安全風險,避免接踵而至的網(wǎng)絡安全問題已成為社會各界關注的熱點話題,這也是現(xiàn)階段計算機領域需重視的核心問題。本文就主要對網(wǎng)絡信息安全技術管理現(xiàn)狀及相應解決措施展開討論。
關鍵詞:網(wǎng)絡安全;信息安全管理;計算機
隨著社會高速發(fā)展,科學技術日新月異,計算機已廣泛應用于各個領域,信息化技術覆蓋率不斷提高,推動了信息化時代的??v觀各行各業(yè)日常經(jīng)營生產(chǎn)及人民群眾日常生活,計算機已成為無可或缺的重要工具,互聯(lián)網(wǎng)技術的快速更迭為人們?nèi)粘I罴吧a(chǎn)帶來了諸多便利。在信息化步伐越發(fā)加快的背景下,各類網(wǎng)絡安全問題接踵而至,嚴重影響了社會經(jīng)濟發(fā)展與人民群眾的日常生活。作為網(wǎng)絡信息傳輸?shù)那?,提升計算機系統(tǒng)安全性、優(yōu)化網(wǎng)絡信息傳輸體系是相關部門迫切需要解決的問題,網(wǎng)絡信息內(nèi)容繁雜,涉及諸多領域,與人民群眾日常生活生產(chǎn)具有密切聯(lián)系,為此,重視網(wǎng)絡信息安全技術管理,深入分析網(wǎng)絡信息安全問題,將重點轉移至計算機技術的有效應用,優(yōu)化網(wǎng)絡環(huán)境,促進計算機使用管理的安全性,予以人民群眾更為綠色安全的網(wǎng)絡環(huán)境,是我國相關部分尚待解決的首要問題。
一、計算機網(wǎng)絡信息安全問題的表現(xiàn)形式
(一)軟件漏洞
隨計算機技術的高速發(fā)展,信息技術日新月異,部分系統(tǒng)軟件難以有效適應網(wǎng)絡環(huán)境的高速發(fā)展,致使其無法滿足當下用戶對網(wǎng)絡安全的相應要求,在應用過程中極易出現(xiàn)安全漏洞與系統(tǒng)功能缺陷,部分不法分子通過系統(tǒng)漏洞趁虛而入,竊取甚至惡意篡改用戶信息,導致用戶信息泄露的安全問題頻發(fā),加之當下用戶使用計算機的頻率不斷提升,其留存計算機的個人信息不斷增多,軟件漏洞的產(chǎn)生嚴重威脅了用戶個人信息安全。
(二)病毒感染
由于計算機病毒種類復雜多樣,網(wǎng)絡病毒感染計算機的現(xiàn)象頻發(fā),嚴重威脅了用戶個人信息安全。其作為一種人為制造,能夠對計算機系統(tǒng)進行破壞的程序代碼,具有一定修復功能,同時,各類病毒的攻擊方式、攻擊效果、傷害程度存在一定差別,但普遍網(wǎng)絡病毒具有較長潛伏期與較為顯著的隱蔽性、傳播性、繁殖性以及可激發(fā)性,其能利用網(wǎng)絡、移動硬件設備等渠道進行傳播,是當下威脅網(wǎng)絡環(huán)境安全最主要的因素之一。在病毒攻擊計算機后,計算機極易出現(xiàn)無法正常啟動、運行速度降低甚至無法運行、內(nèi)存減少、外部設備工作異常等現(xiàn)象,為此,計算機病毒能夠對網(wǎng)絡信息數(shù)據(jù)及計算機系統(tǒng)產(chǎn)生嚴重破壞。
(三)黑客攻擊
目前,黑客攻擊也是威脅網(wǎng)絡安全的重要因素之一,其包括破壞性攻擊與非破壞性攻擊,破壞性攻擊即黑客單獨或有組織的入侵目標電腦并進行攻擊,黑客需對目標電腦信息進行收集,探查系統(tǒng)漏洞,構建相應模擬環(huán)境,并結合自身經(jīng)驗采取針對性手段模擬攻擊目標電腦,并將其應用于后續(xù)實戰(zhàn)攻擊之中;而非破壞性攻擊僅是黑客利用信息炸彈、拒絕服務攻擊等方式對目標電腦系統(tǒng)運行狀態(tài)進行干擾,無需探索目標電腦相關信息。網(wǎng)絡信息系統(tǒng)的開放性特點導致其極易受到網(wǎng)絡黑客攻擊,加之難以有效定位追擊網(wǎng)絡黑客,導致其抓捕難度擴大,為此,解決我國網(wǎng)絡安全問題是相關部門迫在眉睫的內(nèi)容。
二、目前網(wǎng)絡信息安全管理的現(xiàn)狀及問題
(一)網(wǎng)絡信息安全問題
隨信息技術的高速發(fā)展,計算機的應用越發(fā)廣泛,用戶在使用網(wǎng)絡的過程中遭到黑客攻擊已極為普遍,加之部分用戶安全意識較低,其在計算機中儲存大量個人信息,導致黑客應用不法手段對其信息進行竊取、篡改甚至刪除,嚴重影響用戶個人信息安全。其次,個人或組織間的競爭是導致黑客攻擊頻發(fā)的主要因素,黑客利用信息炸彈、拒絕服務攻擊、漏洞攻擊、網(wǎng)絡釣魚、后門攻擊、高級持續(xù)攻擊等手段對目標電腦進行訪問、攻擊、竊取信息、修改信息,同時,基于網(wǎng)絡結構較為復雜且多樣化,用戶難以及時發(fā)現(xiàn)黑客的攻擊行為,導致其產(chǎn)生大量損失。
(二)缺乏高精尖計算機人才
隨社會發(fā)展,我國計算機技術發(fā)展已取得顯著成效,呈現(xiàn)持續(xù)升級優(yōu)化的趨勢,為全面促進我國計算機領域可持續(xù)發(fā)展,我國相關部門應進一步培養(yǎng)高精尖計算機人才,為我國計算機領域發(fā)展提供相應人才支持??v觀近年來我國計算機領域發(fā)展現(xiàn)狀,仍存在高素質(zhì)復合型計算機人才匱乏的現(xiàn)象,在信息化時代進程不斷加快的背景下,理論知識充足、專業(yè)技能熟練的優(yōu)秀復合型人才是提升我國計算機技術,優(yōu)化我國網(wǎng)絡安全技術的重要支撐,但我國計算機領域較于發(fā)達國家起步較晚,加之我國人才培養(yǎng)體系仍存在諸多弊端,致使我國復合型計算機人才儲備不足,難以滿足當下計算機領域發(fā)展需求,嚴重制約了我國計算機技術的深入發(fā)展,同時,在黑客攻擊或病毒入侵等問題生時,難以及時制定針對性解決措施,嚴重影響了網(wǎng)絡信息的安全性。
(三)網(wǎng)絡管理體系不完善
隨社會發(fā)展,計算機技術迅猛進步,網(wǎng)絡信息安全問題屢見不鮮,我國網(wǎng)絡管理體系是除黑客攻擊與病毒攻擊之外影響網(wǎng)絡信息安全的重要因素之一。當下,網(wǎng)絡管理體系的健全度與網(wǎng)絡信息安全性存在必然聯(lián)系,基于互聯(lián)網(wǎng)具有復雜性、多樣性、自由性、開放性的特點,用戶在使用互聯(lián)網(wǎng)傳輸信息的過程中仍存在一定風險,現(xiàn)階段網(wǎng)絡管理體系仍存在一定缺陷,其在用戶鑒別、訪問控制等層面難以有效保障用戶信息安全,致使網(wǎng)絡信息安全性降低,難以全面保護用戶個人信息安全性。
(四)網(wǎng)絡信息安全制度不完善
作為用戶使用互聯(lián)網(wǎng)的安全保障,健全的網(wǎng)絡信息安全制度是保障網(wǎng)絡信息數(shù)據(jù)傳輸穩(wěn)定性、可靠性、安全性的重要內(nèi)容,其對我國優(yōu)化網(wǎng)絡安全技術方面具有無可或缺的重要作用??v觀我國現(xiàn)階段網(wǎng)絡信息安全制度現(xiàn)狀,仍存在制度體系不夠完善、難以有效保障用戶信息安全的情況,嚴重制約了我國網(wǎng)絡信息安全工作的規(guī)范開展與深入發(fā)展。加之我國相關部門對網(wǎng)絡信息安全知識普及度較低,用戶不規(guī)范使用互聯(lián)網(wǎng)的問題頻發(fā),導致不法分子有機可乘。目前,我國已針對網(wǎng)絡信息安全問題出臺了相應政策及法律法規(guī),但由于制度體系的不健全,降低了網(wǎng)絡信息安全工作開展的成效,難以有效提升工作質(zhì)量。
三、基于網(wǎng)絡信息安全技術管理的計算機應用
(一)防火墻技術
作為當下應用最為廣泛的網(wǎng)絡信息安全技術之一,防火墻技術在保障網(wǎng)絡信息安全,推動我國計算機技術深入發(fā)展方面具有不可或缺的重要作用。在用戶使用計算機的過程中,防火墻技術能夠及時察覺網(wǎng)絡環(huán)境中的安全隱患,同時篩查其中存在的不安全因素,進而在網(wǎng)絡內(nèi)部構建防護屏障,同時隔斷用戶的非法訪問,進而保障用戶個人信息的安全,阻礙黑客對用戶個人信息進行竊取與篡改,保證網(wǎng)絡環(huán)境的綠色安全。同時,外網(wǎng)用戶對計算機進行未授權訪問時,防火墻系統(tǒng)能夠有效阻止其非法訪問的行為,隔絕外網(wǎng)安全隱患,避免信息泄露的問題出現(xiàn)。一般而言,防火墻技術是在計算機運行過程中利用代理服務或狀態(tài)監(jiān)測的手段,保障計算機信息安全,同時封鎖計算機內(nèi)部網(wǎng)絡信息,提高網(wǎng)絡信息安全級別,以防不法分子的非法訪問或計算機病毒的攻擊,提高用戶使用計算機的相應體驗。
(二)身份驗證技術
身份驗證技術的革新是提高我國網(wǎng)絡信息安全的重要手段,也是推動網(wǎng)絡信息安全控制效果提高的重點內(nèi)容,其作為網(wǎng)絡信息安全管理過程中的核心技術,在利用網(wǎng)絡傳輸信息數(shù)據(jù)的過程中,身份驗證技術能夠準確認證與識別操作用戶的身份信息、訪問權限等內(nèi)容,并對其開放預先設定完成的操作權限,以防不法分子對計算機進行攻擊,進而對網(wǎng)絡信息進行竊取與篡改,預防了網(wǎng)絡信息丟失的問題發(fā)生,保障了網(wǎng)絡環(huán)境的純凈與安全,提高了計算機運行環(huán)境的安全性與可靠性。其次,身份驗證技術以身份的匹配為基礎,其利用自身預先存儲的數(shù)據(jù)信息作為參考,與用戶待驗證信息進行配對,以防非法訪問的情況發(fā)生。身份驗證技術具有一對一的運行機制,具有針對性較強的特點,其作為連接用戶與計算機之前的信任驗證機制,是提高網(wǎng)絡信息安全性、預防病毒入侵與黑客攻擊的重要保障。目前,隨我國計算機技術的深入發(fā)展,相關部門加大了身份驗證技術的研究力度,身份驗證技術逐步趨于多元化發(fā)展,其中主要包括生物特征驗證技術,密鑰驗證技術,信任物體驗證技術,其中生物特征驗證是安全系數(shù)最高的身份驗證技術,主要包括人臉識別,指紋認證,虹膜認證等。各類身份驗證技術具有不同特征與作用,用戶需以自身需求為依托,采用適宜的身份驗證技術保障網(wǎng)絡信息傳輸?shù)陌踩?/p>
(三)防病毒技術
病毒作為當下危害網(wǎng)絡信息傳輸穩(wěn)定性的主要因素之一,是威脅我國網(wǎng)絡環(huán)境的重要內(nèi)容,為全面提高我國網(wǎng)絡信息管理體系,優(yōu)化網(wǎng)絡信息管理水平,相關部門應全面強化防病毒技術,保證計算機系統(tǒng)運行安全,提高系統(tǒng)運行穩(wěn)定性。再者,防病毒技術作為保障網(wǎng)絡信息安全的典型硬件技術,需以計算機操作系統(tǒng)為基礎,并對緩沖區(qū)的漏洞進行防護,以避免計算機病毒對系統(tǒng)運行產(chǎn)生危害,其主要包括病毒檢測、病毒預防、病毒清理等功能,其中應用最為廣泛的是病毒預防功能,其能有效阻止病毒對計算機系統(tǒng)的干擾與破壞。此外,現(xiàn)階段我國防病毒技術已呈現(xiàn)多樣化趨勢,其種類繁多,操作用戶需以自身需求為基礎,選擇適宜類型的病毒防護技術保障計算機系統(tǒng)運行的穩(wěn)定性與安全性。
(四)入侵檢測技術
入侵檢測技術是有效提升網(wǎng)絡信息安全管理水平的重要防護技術,其作為預防用戶信息丟失、用戶信息泄露的重要技術手段,能夠全面判斷計算機操作系統(tǒng)運行情況,分析采集計算機運行過程中的升級數(shù)據(jù)與安全日志等信息,對入侵行為進行驗證分析,最后根據(jù)驗證結果下達相關指令,是阻礙不法分子的非法訪問行為的核心手段。其次,入侵檢測技術一般包括以下兩種模式,一為誤用檢測模式,誤用檢測模式在運行過程中能夠準確分析攻擊的類型,并為用戶提供專業(yè)報告,該檢測模式具有漏報率較高、誤報率較低的特征;二為異常檢測模式,該檢測類型再運行過程中檢測對象存在一定局限性,致使其存在較低的漏報率與較高的誤報率。為此,用戶需根據(jù)相應需求選擇適宜的入侵檢測技術,進而提高發(fā)現(xiàn)異常入侵的時效性,保障網(wǎng)絡信息傳輸?shù)陌踩浴?/p>
(五)網(wǎng)絡加密技術
在用戶使用互聯(lián)網(wǎng)的過程中,其個人信息泄露,甚至被篡改、刪除的現(xiàn)象極為普遍,嚴重危害了網(wǎng)絡環(huán)境運行的安全性與可靠性。當下,網(wǎng)絡信息安全問題已成為社會各界關注的熱點話題,而網(wǎng)絡加密技術作為信息時代保障用戶個人信息安全的核心防護技術,是提高網(wǎng)絡信息管理水平,完善網(wǎng)絡信息管理機制的重要手段。該技術能夠為用戶構建更為和諧、安全、綠色、可靠的網(wǎng)絡環(huán)境,保障了用戶進行線上實名認證、線上交易等行為的安全性與用戶個人隱私信息的隱蔽性,防止用戶信息被不法分子破譯。
四、網(wǎng)絡信息安全管理優(yōu)化措施
(一)優(yōu)化安全管理體系,構建安全管理制度
隨數(shù)字經(jīng)濟時代的來臨,由于數(shù)據(jù)的無形泄露、濫用導致的信息非法利用的事件頻頻發(fā)生。網(wǎng)絡運營商、應用提供商家應健全自身管理制度,將網(wǎng)絡安全管理制度的優(yōu)化落到實處,提高用戶信息安全保障力度,予以用戶綠色、安全的網(wǎng)絡環(huán)境。再者,我國相關監(jiān)督部門需強化監(jiān)管體系,實時監(jiān)控網(wǎng)絡環(huán)境,為用戶安全使用網(wǎng)絡提供法律支持。為全面提升網(wǎng)絡信息傳輸穩(wěn)定性可靠性,構建綠色網(wǎng)絡環(huán)境,我國相關部門可將重點轉移至網(wǎng)絡信息安全管理體系的完善與安全管理制度的構建上來,同時以當下網(wǎng)絡信息技術發(fā)展要求為根本,深入完善網(wǎng)絡安全管理模式,采取針對性措施提升計算機系統(tǒng)運行的穩(wěn)定性、安全性與可靠性。首先,我國相關部門需重視政策干預的重要性,明確優(yōu)化網(wǎng)絡信息安全管理體系、構建全面安全管理制度的重要作用,明確網(wǎng)絡信息安全技術管理工作的目標,并以此為基礎出臺相應政策,在此過程中,相關部門應重視具體有關執(zhí)行體制,以強化網(wǎng)絡信息安全管理工作的力度。再者,優(yōu)化防入侵體系也是推動網(wǎng)絡信息傳輸安全的核心手段之一,相關部門需定期對計算機系統(tǒng)進行病毒檢測工作,以防病毒對計算機系統(tǒng)進行攻擊與干擾,提高處理計算機病毒的時效性,保障用戶信息的安全,將安全隱患降至最低。
(二)深入挖掘現(xiàn)代技術優(yōu)勢
深入挖掘現(xiàn)代技術優(yōu)勢是提升我國網(wǎng)絡信息安全水平的重要保障,也是促進我國計算機領域可持續(xù)發(fā)展的核心內(nèi)容,為保證網(wǎng)絡信息安全性,提高安全防護水平,相關部門需要重視現(xiàn)代技術的優(yōu)勢,實現(xiàn)對數(shù)據(jù)的監(jiān)控和防護。通過積極、有效的保障安全技術,大大提升數(shù)據(jù)的安全性,進而為數(shù)據(jù)信息增加一個無形的保護網(wǎng)。另外,通過對數(shù)據(jù)的實時監(jiān)控,可以及時消除系統(tǒng)在運行過程中所存在的漏洞,從而大大減少黑客、病毒等非法入侵,這對于數(shù)據(jù)安全的保障來說具有非常積極的意義。因此,在數(shù)據(jù)信息安全保護上,相關人員需要更加重視關于技術手段的運用,進而起到規(guī)避風險的最終目的。
(三)強化系統(tǒng)安全性
為預防操作系統(tǒng)及應用易出現(xiàn)漏洞,相關工作人員需以安全開發(fā)生命周期為依據(jù),以最小權限原則為依托。其次,網(wǎng)絡安全部門與開發(fā)部門需積極合作、雙管齊下,從開發(fā)初期便切實參與工作全過程,從本質(zhì)上降低風險,提高預防漏洞的時效性,并降低后續(xù)維護、檢修成本,降低無效資源損耗。
(四)擴大不法行為防范力度
網(wǎng)絡黑客的不法行為是影響大數(shù)據(jù)時代網(wǎng)絡安全的棘手問題。為保障計算機網(wǎng)絡系統(tǒng),相關人員需綜合處理各類數(shù)據(jù)信息,優(yōu)化并完善黑客防范系統(tǒng),強化軟件識別風險漏洞及惡意攻擊行為的時效性及精準度,通過強化隔離網(wǎng)及防火墻,優(yōu)化網(wǎng)絡環(huán)境,為保障網(wǎng)絡安全提供堅實后盾。再者,從業(yè)人員可利用數(shù)字認證技術,及時篩選控制用戶訪問數(shù)據(jù),通過逐步優(yōu)化完善的信息管理認證渠道,防止系統(tǒng)遭到非法用戶的惡意入侵及攻擊,為計算機網(wǎng)絡系統(tǒng)中信息數(shù)據(jù)的安全予以技術保障。
(五)重視對計算機人才隊伍的完善建設
目前,我國計算機領域存在高精尖人才匱乏的問題,為解決該問題,推動我國計算機領域高效發(fā)展,我國相關部門需重視計算機復合型人才的培養(yǎng),構建科學人才培養(yǎng)體系以為滿足我國當下計算機領域的相應人才需求。相關部門可積極與本地高等院校聯(lián)動,共同構建人才培養(yǎng)體系與制度,開展相應網(wǎng)絡安全課程,以實現(xiàn)我國高精尖計算機人才的培養(yǎng),拓寬計算機人才引入渠道。其次,相關部門可構建科學計算機人才獎懲體系,合理規(guī)劃其薪資體系,以提高計算機人才工作的積極性與熱情,利用科學獎懲制度吸引更多綜合型人才進入公主隊伍中來。最后,應構建內(nèi)部計算機人才培養(yǎng)體系,相關部門可以內(nèi)部工作人員綜合能力為依托,根據(jù)其綜合素質(zhì)開展針對性培訓活動,以提升其專業(yè)素質(zhì),強化其理論知識,提高其專業(yè)技能,進而為我國計算機領域發(fā)展提供優(yōu)質(zhì)人才支撐。
五、結束語
隨信息化時代的來臨,網(wǎng)絡虛擬環(huán)境逐漸復雜,加之其推廣范圍不斷擴大,用戶難以有效保障自身個人信息的安全性,在此背景下,網(wǎng)絡信息安全技術作為保障數(shù)據(jù)信息的重要防護工具,為全面優(yōu)化網(wǎng)絡環(huán)境安全性,提升網(wǎng)絡環(huán)境健康性,相關部門需重視網(wǎng)絡信息安全技術的優(yōu)化與完善,將重心轉移至管理體系的健全、技術的革新與系統(tǒng)安全性的提升上來僅有優(yōu)化現(xiàn)階段管理體系,構建科學管理制度,才能予以網(wǎng)絡用戶更為綠色、健康、安全的互聯(lián)網(wǎng)環(huán)境。
作者單位:于洪石? ? 遼河油田培訓中心
于洪石(1974.10-),男,漢族,遼寧盤錦,碩士,副研究員,研究方向:計算機技術,職業(yè)教育。
參? 考? 文? 獻
[1]李煒杰.基于網(wǎng)絡信息安全技術管理的計算機應用[J].數(shù)碼世界,2017(9):86.
[2]蘇小軍,唐恒.基于網(wǎng)絡信息安全技術管理的計算機應用[J].電腦迷,2017(4):137.
[3]楊德義,樊佩佩.基于網(wǎng)絡信息安全技術管理的計算機應用研究[J].科學技術創(chuàng)新,2018(17):76-77.
[4]毛曉東.基于網(wǎng)絡信息安全技術管理的計算機應用思考[J].科技經(jīng)濟市場,2017(4):40-41.
[5]王洪亮.基于網(wǎng)絡信息安全技術管理的計算機應用問題[J].中小企業(yè)管理與科技(下旬刊),2015,(9):262.