張杰
摘要:隨著網(wǎng)絡(luò)化的快速發(fā)展,計(jì)算機(jī)在人們生活和工作中的應(yīng)用越來(lái)越廣泛,網(wǎng)絡(luò)信息安全也開始受到人們重視。當(dāng)前社會(huì)中,不管是單位還是個(gè)人,許多重要的信息都存在網(wǎng)絡(luò)中,一旦信息被泄露,將會(huì)造成重大的損失和影響。所以,該文針對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全的發(fā)展現(xiàn)狀,探討和分析了計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)策略。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息安全;防護(hù)策略
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)06-0045-02
目前,計(jì)算機(jī)的發(fā)展和互聯(lián)網(wǎng)的應(yīng)用已經(jīng)滲透到了社會(huì)生活的各個(gè)方面,成為人們生活和工作不可缺少的一部分,但同時(shí),網(wǎng)絡(luò)信息安全問(wèn)題也變得日益突出,給人們的信息和財(cái)產(chǎn)安全帶來(lái)了很大的安全隱患。保障網(wǎng)絡(luò)信息安全顯得尤為重要,因此,需要一些具體的防護(hù)策略解決相關(guān)的安全問(wèn)題。
1 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的概念
計(jì)算機(jī)網(wǎng)絡(luò)信息安全,就是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中硬件、軟件和相關(guān)數(shù)據(jù)和信息受到一定的保護(hù),避免遭到破壞和信息泄露,以及計(jì)算機(jī)系統(tǒng)正常的工作和運(yùn)行,同時(shí),網(wǎng)絡(luò)服務(wù)不發(fā)生中斷。在今天的社會(huì)信息化發(fā)展的大環(huán)境中,計(jì)算機(jī)為人們的生活和工作提供了極大的便利,但是也帶來(lái)了相關(guān)的信息安全問(wèn)題。
2 當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)信息安全現(xiàn)狀分析
隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的深入發(fā)展,網(wǎng)絡(luò)安全問(wèn)題也開始不斷出現(xiàn),并受到人們?cè)絹?lái)越多的重視。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全的影響因素,總體來(lái)說(shuō),主要分為兩個(gè)方面,自然原因和人為原因。其中,危害比較大的就是人為原因,主要內(nèi)容包括以下幾個(gè)方面:
1)網(wǎng)絡(luò)安全人員的管理意識(shí)薄弱。計(jì)算機(jī)互聯(lián)網(wǎng)信息安全問(wèn)題的出現(xiàn),管理方面的問(wèn)題是關(guān)鍵,網(wǎng)絡(luò)安全人員是網(wǎng)絡(luò)信息安全主要管理者,但是目前的網(wǎng)絡(luò)信息安全方面還是存在管理不到位的情況,這也是網(wǎng)絡(luò)安全問(wèn)題出現(xiàn)的重要原因。
2)計(jì)算機(jī)病毒的危害。計(jì)算機(jī)網(wǎng)絡(luò)仍處于不斷發(fā)展的過(guò)程當(dāng)中,一些惡意的破壞網(wǎng)絡(luò)信息安全的計(jì)算機(jī)木馬、病毒等也開始出現(xiàn),而且發(fā)展速度很快,對(duì)網(wǎng)絡(luò)信息安全造成了極大的威脅。當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)方面的發(fā)展還存在許多系統(tǒng)漏洞,因此,為計(jì)算機(jī)木馬和病毒的傳播提供了一定的傳播渠道。
3)計(jì)算機(jī)軟件的后門程序問(wèn)題。計(jì)算機(jī)軟件的應(yīng)用,需要不斷進(jìn)行更新和修復(fù)。因此,軟件的程序員為了方便改寫和修復(fù),設(shè)置了軟件的后門程序,一般人沒(méi)辦法進(jìn)行破解,但是電腦黑客會(huì)利用這些后門程序?qū)W(wǎng)絡(luò)信息安全進(jìn)行破壞。
3 網(wǎng)絡(luò)信息安全防護(hù)體系
網(wǎng)絡(luò)信息安全是目前社會(huì)中的重要問(wèn)題,隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展和升級(jí),傳統(tǒng)的一些防火墻和身份認(rèn)證已經(jīng)不能保證網(wǎng)絡(luò)信息安全。目前對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)主要開始向監(jiān)控和響應(yīng)環(huán)節(jié)來(lái)發(fā)展,不僅對(duì)網(wǎng)絡(luò)信息安全進(jìn)行了有效的安全防護(hù),還包括網(wǎng)絡(luò)安全評(píng)價(jià)和網(wǎng)絡(luò)安全服務(wù)方面,形成了一定的發(fā)展體系。如圖1所示:
網(wǎng)絡(luò)安全防護(hù)體系,是當(dāng)前維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全發(fā)展的重要方向,具體包括了網(wǎng)絡(luò)安全評(píng)估、安全防護(hù)和網(wǎng)絡(luò)安全服務(wù)三個(gè)方面。
1)網(wǎng)絡(luò)信息安全問(wèn)題在不斷的升級(jí),因此,單純地使用一種方法很難有效地實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息安全進(jìn)行有效保護(hù)。
2)網(wǎng)絡(luò)安全評(píng)估,要及時(shí)進(jìn)行計(jì)算機(jī)系統(tǒng)的漏洞掃描,同時(shí),進(jìn)行網(wǎng)絡(luò)安全管理評(píng)估。安全防護(hù),就需要用戶做好相關(guān)的網(wǎng)絡(luò)信息安全防護(hù)工作,如建立病毒防護(hù)體系,網(wǎng)絡(luò)的訪問(wèn)檢測(cè)和控制,以及進(jìn)行文件和數(shù)據(jù)的保密。
3)網(wǎng)絡(luò)安全服務(wù)也是一個(gè)重要方面,需要進(jìn)行相關(guān)的安全技術(shù)培訓(xùn)和學(xué)習(xí),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息安全的有效防護(hù)。
4 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)策略
1)加強(qiáng)用戶網(wǎng)絡(luò)賬號(hào)的安全性
當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)深入影響到了人們的生活和工作,用戶在互聯(lián)網(wǎng)應(yīng)用方面都擁有許多的賬號(hào)和密碼,包括計(jì)算機(jī)系統(tǒng)登錄賬號(hào)、電子郵箱以及網(wǎng)上銀行等賬號(hào),這些賬號(hào)對(duì)計(jì)算機(jī)用戶的影響比較大,也具有一定的經(jīng)濟(jì)價(jià)值,因此變成了黑客攻擊網(wǎng)絡(luò)系統(tǒng)的重要目標(biāo)。保障這些賬號(hào)和密碼的安全,就需要用戶設(shè)置安全系數(shù)相對(duì)較高、比較復(fù)雜的密碼,一般采用數(shù)字和字母的組合會(huì)提升安全系數(shù),同時(shí),需要設(shè)置長(zhǎng)密碼,以及定期進(jìn)行更換[1]。
2)安裝防火墻和一些殺毒軟件
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全比較有效的保護(hù)方式,就是對(duì)計(jì)算機(jī)安裝防火墻,加強(qiáng)網(wǎng)絡(luò)之間的訪問(wèn)的限制,防止一些惡意的攻擊性軟件訪問(wèn)網(wǎng)絡(luò),保護(hù)網(wǎng)絡(luò)環(huán)境的操作安全。網(wǎng)絡(luò)防火墻可以對(duì)兩個(gè)或者多個(gè)網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸按照一定的策略進(jìn)行安全檢查,并對(duì)網(wǎng)絡(luò)運(yùn)行狀況進(jìn)行監(jiān)視。
個(gè)人用戶的計(jì)算機(jī)使用的防火墻一般是指軟件防火墻,通常是和一些殺毒軟件一起安裝的。殺毒軟件在目前應(yīng)用比較廣泛,它主要是對(duì)計(jì)算機(jī)病毒進(jìn)行查殺,并提供一定的安全保護(hù),防止計(jì)算機(jī)病毒和木馬的入侵,保護(hù)用戶信息安全。這些殺毒軟件也需要不斷地更新,修復(fù)和升級(jí),才能有效地進(jìn)行殺毒。
3)及時(shí)對(duì)計(jì)算機(jī)系統(tǒng)漏洞進(jìn)行修復(fù)
計(jì)算機(jī)程序和軟件是不斷發(fā)展和完善的過(guò)程,在使用的過(guò)程中會(huì)遇到一些問(wèn)題和缺陷,一些計(jì)算機(jī)病毒就會(huì)利用這些缺陷對(duì)網(wǎng)絡(luò)用戶進(jìn)行攻擊,不及時(shí)修復(fù)就會(huì)對(duì)用戶信息安全產(chǎn)生極大的威脅。目前國(guó)內(nèi)的一些殺毒軟件,如360安全衛(wèi)士、金山衛(wèi)士等都可以對(duì)計(jì)算機(jī)進(jìn)行系統(tǒng)掃描,并提供漏洞和補(bǔ)丁的下載。
4)入侵檢測(cè)和網(wǎng)絡(luò)監(jiān)控技術(shù)
針對(duì)目前的計(jì)算機(jī)互聯(lián)網(wǎng)信息安全問(wèn)題,開發(fā)出了一種新的防范技術(shù)——入侵檢測(cè)和網(wǎng)絡(luò)監(jiān)控技術(shù),入侵檢測(cè)方法綜合了人工智能、網(wǎng)絡(luò)通信技術(shù)以及密碼學(xué)等技術(shù),實(shí)現(xiàn)了對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的有效監(jiān)控,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供了有效的防護(hù)措施[2]。
5)對(duì)文件進(jìn)行加密傳輸
文件的加密和數(shù)字簽名技術(shù)的開發(fā),提高了計(jì)算機(jī)信息系統(tǒng)以及文件和相關(guān)數(shù)據(jù)的安全性,有效防止了用戶的信息和數(shù)據(jù)被竊取的風(fēng)險(xiǎn)。文件加密主要是對(duì)傳輸中的數(shù)據(jù)流進(jìn)行加密,保證信息的傳遞安全進(jìn)行。一般是在文件發(fā)送時(shí),進(jìn)行加密,收件人接收后,通過(guò)一定的秘鑰進(jìn)行解密,完成文件的安全傳輸。
5 結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)在人們生活中得到了越來(lái)越多的應(yīng)用,也對(duì)人們的網(wǎng)絡(luò)信息安全帶來(lái)了一定的風(fēng)險(xiǎn),所以,進(jìn)行安全有效的網(wǎng)絡(luò)信息安全防護(hù)是非常重要的。本文針對(duì)當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)信息安全狀況,并提出了相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略。因此,必須加強(qiáng)安全防護(hù)體系的建立,保證網(wǎng)絡(luò)信息安全。
參考文獻(xiàn):
[1] 彭珺, 高珺. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J]. 計(jì)算機(jī)與數(shù)字工程, 2011, 39(1): 121-124.
[2] 聶紅. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略分析[J]. 信息與電腦: 理論版, 2013, (4)1:12.