谷阿函 趙 瑞 中國電子科技集團(tuán)公司第五十三研究所 遼寧錦州 121000
?
計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全的防護(hù)措施
谷阿函趙瑞中國電子科技集團(tuán)公司第五十三研究所遼寧錦州121000
【文章摘要】
處在當(dāng)前的計(jì)算機(jī)技術(shù)發(fā)展背景下,人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用也愈來愈廣泛,但是網(wǎng)絡(luò)信息系統(tǒng)的安全問題也隨之愈來愈突出。為保證計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全,必須從各方面加強(qiáng)對(duì)其防護(hù)。本文主要就計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范的重要性以及面臨的安全問題進(jìn)行詳細(xì)分析,然后就計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)的策略實(shí)施進(jìn)行探究。
【關(guān)鍵詞】
計(jì)算機(jī)網(wǎng)絡(luò);信息安全;防護(hù)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用和迅猛發(fā)展,互聯(lián)互通、資源共享已經(jīng)成為人們生活以及社會(huì)發(fā)展中不可或缺的戰(zhàn)略資源。同時(shí),保障網(wǎng)絡(luò)和信息系統(tǒng)的安全問題已成為信息化發(fā)展中亟待解決的重大問題。通過此次研究希望能夠?qū)?shí)際安全問題的解決有所裨益。
1.1計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范的重要性分析
大力推進(jìn)信息化是我國現(xiàn)代化建設(shè)的戰(zhàn)略舉措之一。信息化、智能化、一體化的格局正在社會(huì)的各個(gè)領(lǐng)域悄然形成。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全與政治、經(jīng)濟(jì)、文化及國防建設(shè)都息息相關(guān)。要想使網(wǎng)絡(luò)信息技術(shù)的應(yīng)用創(chuàng)造更高的價(jià)值,就要在網(wǎng)絡(luò)信息的安全層面進(jìn)行有效強(qiáng)化,對(duì)技術(shù)弊端加以克服,努力在信息安全防護(hù)的基礎(chǔ)上獲取更大的效益。網(wǎng)絡(luò)信息安全得不到保護(hù)可能造成個(gè)人私密信息被竊取、經(jīng)濟(jì)財(cái)產(chǎn)蒙受損失,更可能使國防安全受到危害。由于計(jì)算機(jī)網(wǎng)絡(luò)信息安全關(guān)系著國家主權(quán)以及社會(huì)穩(wěn)定的發(fā)展,所以必須在實(shí)際的運(yùn)用過程中充分重視計(jì)算機(jī)應(yīng)用的安全性能,才能夠保證計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的充分發(fā)揮。
1.2計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題分析
從我國當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的應(yīng)用情況來看,信息安全問題產(chǎn)生的根本原因在于信息安全技術(shù)發(fā)展的滯后性和信息網(wǎng)絡(luò)自身的脆弱性。目前,國外的操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件仍然在大量使用,這在入網(wǎng)的源頭帶來了諸多安全隱患 。我國對(duì)信息安全的研究較國外起步晚,安全防護(hù)的技術(shù)力量比較薄弱,急需加快安全信息系統(tǒng)體系的建設(shè)。
另外,我國網(wǎng)絡(luò)信息安全在管理的機(jī)制方面還沒有得到完善。由于網(wǎng)絡(luò)信息安全要在技術(shù)和管理的雙重作用下才能夠最大限度地發(fā)揮其作用,所以,要從不同的角度出發(fā),對(duì)網(wǎng)絡(luò)信息安全進(jìn)行保障,管理機(jī)制也是比較重要的一個(gè)內(nèi)容。但是在當(dāng)下這一方面并沒有得到足夠地重視和有效地實(shí)施,仍然存在一些缺陷。在各領(lǐng)域和系統(tǒng)之間沒能建立高效地溝通機(jī)制,整體的管理水平不高,來自信息系統(tǒng)內(nèi)部的安全意識(shí)缺乏和管理制度不健全也對(duì)信息安全構(gòu)成帶來極大的威脅。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全需要多種技術(shù)以及相應(yīng)、設(shè)備設(shè)施的支撐和保障,防范策略要有針對(duì)性的進(jìn)行實(shí)施?;趯?duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全造成安全威脅的因素多樣化,需要在物理層面以及人為層面進(jìn)行網(wǎng)絡(luò)信息安全防護(hù)的加強(qiáng)。首先訪問控制是最重要的核心策略之一,它通過用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別驗(yàn)證、用戶帳號(hào)的檢查保證了系統(tǒng)資源不被非法使用和訪問,網(wǎng)絡(luò)權(quán)限控制和監(jiān)測(cè)控制亦能夠有效達(dá)到信息安全保護(hù)的作用。此外,許多黑客是通過與目標(biāo)主機(jī)的某些端口建立TCP連接、進(jìn)行傳輸協(xié)議的驗(yàn)證等手段,尋找系統(tǒng)存在的缺陷和漏洞,可以通過關(guān)閉多余端口、關(guān)閉和禁用多余服務(wù)、建立IP策略、部署入侵檢測(cè)和漏洞掃描系統(tǒng)等方法進(jìn)行防范。
再者,數(shù)字簽名技術(shù)以及密碼技術(shù)能夠?qū)ξ募畔⒅苯釉O(shè)置密碼,前者是在信息傳遞中的加密,后者是對(duì)文件自身的加密,都能夠起到良好的信息保護(hù)效果。例如在數(shù)字簽名技術(shù)方面能夠?qū)卧斓膯栴}得到有效解決,這一安全技術(shù)在電子交易當(dāng)中的應(yīng)用比較廣泛化。
經(jīng)過多年的實(shí)際應(yīng)用證明,防病毒系統(tǒng)和防火墻系統(tǒng)的部署已經(jīng)成為網(wǎng)絡(luò)安全必不可少的措施。防火墻為信息系統(tǒng)提供了邊界保護(hù),并構(gòu)建安全域。防病毒系統(tǒng)可以較有效地控制病毒入侵和大規(guī)模爆發(fā),為系統(tǒng)人員修補(bǔ)安全漏洞爭取時(shí)間。
當(dāng)然,信息安全具有多層次、多因素、多目標(biāo)的特點(diǎn),僅靠技術(shù)支撐是遠(yuǎn)遠(yuǎn)不夠的,還要通過法律、法規(guī)和標(biāo)準(zhǔn)對(duì)網(wǎng)絡(luò)信息的安全性進(jìn)行規(guī)范管理。安全體系建設(shè)、安全產(chǎn)品開發(fā)都需要信息安全標(biāo)準(zhǔn)提供科學(xué)依據(jù),法律法規(guī)則為保護(hù)信息安全提供法律依據(jù)。近年來,我國根據(jù)自身信息化建設(shè)的現(xiàn)狀,制定了一系統(tǒng)信息安全的技術(shù)標(biāo)準(zhǔn)和管理標(biāo)準(zhǔn),起到了促進(jìn)、規(guī)范和指導(dǎo)作用,提高了信息安全管理人員的專業(yè)性、技術(shù)性和防范意識(shí)。
總而言之,隨著我國信息化建設(shè)的飛速發(fā)展,對(duì)一些先進(jìn)技術(shù)的應(yīng)用已經(jīng)成為常態(tài),我們?nèi)孕韪叨戎匾曈?jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全問題,采用多種措施保證信息的完整性、可用性和可控性。此次主要從計(jì)算機(jī)網(wǎng)絡(luò)信息安全的問題以及優(yōu)化策略重要層面進(jìn)行的理論分析,希望能有助于實(shí)際信息系統(tǒng)的安全保護(hù)。
【參考文獻(xiàn)】
[1]陳品帆.計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全及應(yīng)對(duì)措施[J].科技展望.2015(21)
[2]李曉歡.加強(qiáng)網(wǎng)絡(luò)工程的安全防護(hù)策略探討[J].中國新通信.2015(21)
[3]王堂全.淺析企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作[J].現(xiàn)代經(jīng)濟(jì)信息.2015(19)
[4]彭曉云.論計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護(hù)策略[J].計(jì)算機(jī)光盤軟件與應(yīng)用.2015(03)
谷阿函(1972—),女,遼寧省錦州市人,職務(wù):工程師,研究方向:信息化及網(wǎng)絡(luò)管理。
【作者簡介】