袁偉偉
(江蘇護(hù)理職業(yè)學(xué)院,江蘇 淮安 223005)
基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用
袁偉偉
(江蘇護(hù)理職業(yè)學(xué)院,江蘇 淮安 223005)
互聯(lián)網(wǎng)的發(fā)展是一把雙刃劍,一方面給人們帶來(lái)極大的便利,另一方面又給人們帶來(lái)一系列的網(wǎng)絡(luò)信息安全事故。文章根據(jù)相關(guān)工作經(jīng)驗(yàn),分析網(wǎng)絡(luò)信息安全技術(shù)管理過(guò)程中計(jì)算機(jī)應(yīng)用存在的基本問(wèn)題,并介紹相應(yīng)的防范技術(shù)。
網(wǎng)絡(luò)信息;安全技術(shù);管理;計(jì)算機(jī)應(yīng)用
計(jì)算機(jī)在生活中應(yīng)用非常普遍,不管人們是從事何種職業(yè),均離不開(kāi)網(wǎng)絡(luò)的支持。網(wǎng)絡(luò)信息化的大背景下,各個(gè)單位以及各個(gè)部門(mén)均對(duì)計(jì)算機(jī)的相關(guān)使用非常重視,但是對(duì)于計(jì)算機(jī)中存在的相關(guān)問(wèn)題無(wú)法得到及時(shí)解決。舉例來(lái)說(shuō),計(jì)算機(jī)中了病毒、計(jì)算機(jī)系統(tǒng)癱瘓、計(jì)算機(jī)中的部分重要數(shù)據(jù)丟失以及有用信息被竊取等問(wèn)題,如果不是專(zhuān)業(yè)的計(jì)算機(jī)技術(shù)人員,人們是無(wú)法立即解決上述相關(guān)問(wèn)題的[1]。而上述問(wèn)題的出現(xiàn)會(huì)給人們的日常工作和日常生活均帶來(lái)嚴(yán)重的負(fù)面影響,因此必須做好計(jì)算機(jī)的日常維護(hù)工作,保證計(jì)算機(jī)的網(wǎng)絡(luò)使用安全。每一年因?yàn)榫W(wǎng)絡(luò)信息安全事故所導(dǎo)致的經(jīng)濟(jì)損失非常之多,想要避免網(wǎng)絡(luò)信息安全的事故發(fā)生,必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的相關(guān)研究。
1.1 互聯(lián)網(wǎng)本身具有的特性
互聯(lián)網(wǎng)本身具有以下幾個(gè)方面的屬性:(1)自由性;(2)共享性;(3)開(kāi)放性。由于互聯(lián)網(wǎng)具有上述幾個(gè)方面的特性,所以使得互聯(lián)網(wǎng)具有更遠(yuǎn)大的發(fā)展?jié)摿?。互?lián)網(wǎng)本身所具有的特點(diǎn)也給互聯(lián)網(wǎng)帶來(lái)了一系列的安全隱患,黑客和不法分子等破壞互聯(lián)網(wǎng)會(huì)使得而互聯(lián)網(wǎng)的不安全系數(shù)顯著增高[2]。另外一個(gè)方面來(lái)看,由于計(jì)算機(jī)的相關(guān)制度不夠完善,加上用戶(hù)在使用計(jì)算機(jī)的過(guò)程中不夠規(guī)范以及缺乏安全防范意識(shí),所以最終導(dǎo)致網(wǎng)絡(luò)信息安全的事故出現(xiàn)。
1.2 黑客和病毒的攻擊
黑客主要說(shuō)的是精通計(jì)算機(jī)技術(shù)的高手,黑客通過(guò)各種手段和方法在網(wǎng)絡(luò)中散播病毒或者毀壞重要數(shù)據(jù)。據(jù)相關(guān)調(diào)查資料顯示,全世界的黑客網(wǎng)站達(dá)到三十多萬(wàn)。黑客在入侵計(jì)算機(jī)時(shí)花樣繁多且攻擊手段非常高明,一旦產(chǎn)生新的攻擊手段,勢(shì)必在極短的時(shí)間內(nèi)就傳遍了全世界,最終造成極為嚴(yán)重的后果。黑客具有高超的互聯(lián)網(wǎng)技術(shù),因此對(duì)計(jì)算機(jī)技術(shù)的相關(guān)使用非常熟練,尤其對(duì)計(jì)算機(jī)的內(nèi)部結(jié)構(gòu)非常了解。所以,黑客在入侵時(shí)能夠輕而易舉地突破計(jì)算機(jī)的防火墻,直接登錄用戶(hù)的計(jì)算機(jī),最終達(dá)到其不可告人的目的[3]。
病毒在計(jì)算機(jī)中是被廣泛使用的一項(xiàng)軟件,病毒本身能夠進(jìn)行自我復(fù)制,繼而廣泛擴(kuò)散到計(jì)算機(jī)整個(gè)程序中。計(jì)算機(jī)病毒具有以下幾個(gè)方面的特點(diǎn):(1)傳染性;(1)繁殖性;(3)潛伏性;(4)破壞性;(5)隱蔽性;(6)可觸發(fā)性。計(jì)算機(jī)病毒與醫(yī)學(xué)上所謂的病毒不同,計(jì)算機(jī)病毒不是天生就存在的,是黑客或者不法分子充分利用計(jì)算機(jī)固有的軟件以及硬件等編制的程序代碼,通過(guò)計(jì)算機(jī)中的某種途徑來(lái)將計(jì)算機(jī)中的程序介質(zhì)在一定條件下立即被激活,通過(guò)修改程序?qū)⒉《究截惖狡渌绦蛑小1桓腥局蟮挠?jì)算機(jī)資源遭到很大程度的破壞,與此同時(shí)對(duì)計(jì)算機(jī)感染用戶(hù)產(chǎn)生很大的危害性。
一旦計(jì)算機(jī)的正常信息被毀損,勢(shì)必會(huì)使得其無(wú)法正常運(yùn)行,最終使得經(jīng)濟(jì)損失進(jìn)一步加劇。以“熊貓燒香”為例,此類(lèi)病毒在傳播過(guò)程中經(jīng)歷了諸多次變種。熊貓燒香病毒的發(fā)作給人們的日常生活和生產(chǎn)等帶來(lái)嚴(yán)重的危害,入侵到計(jì)算機(jī)上的病毒軟件,最終使得計(jì)算機(jī)呈現(xiàn)癱瘓現(xiàn)象。
計(jì)算機(jī)受到病毒破壞和木馬破壞的情況比較嚴(yán)重,給計(jì)算機(jī)用戶(hù)帶來(lái)了一系列的損失[4]。總而言之,影響計(jì)算機(jī)通信網(wǎng)絡(luò)安全的主要因素有以下幾種。
2.1 主觀影響因素
從主觀影響因素來(lái)看,主要有以下幾種:(1)計(jì)算機(jī)網(wǎng)絡(luò)管理人員缺乏網(wǎng)絡(luò)管理知識(shí);(2)部分工作人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理不夠重視;(3)對(duì)網(wǎng)絡(luò)信息安全的掌握技術(shù)有限。
2.2 客觀影響因素
從客觀影響因素來(lái)看,主要有以下幾種:(1)網(wǎng)絡(luò)資源共享;(2)網(wǎng)絡(luò)操作系統(tǒng)存在漏洞;(3)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)存在缺陷;(4)人為惡意攻擊。
從網(wǎng)絡(luò)資源共享的角度來(lái)看,人們主要使用Windows系統(tǒng)、Linux系統(tǒng)進(jìn)行資源共享。在Windows系統(tǒng)中,人們可以通過(guò)網(wǎng)上鄰居從而便捷地進(jìn)行資源共享,通過(guò)配置Linux系統(tǒng)來(lái)完成資源共享。目前來(lái)看,計(jì)算機(jī)技術(shù)發(fā)展非常之快,充分利用好計(jì)算機(jī)技術(shù)能夠滿(mǎn)足用戶(hù)的基本需求。除此之外,一旦計(jì)算機(jī)系統(tǒng)資源能夠被共享,勢(shì)必會(huì)給黑客提供更多的攻擊渠道和路徑等。
從網(wǎng)絡(luò)操作系統(tǒng)存在漏洞的角度來(lái)看,主要有以下幾種:(1)本地輸入法存在漏洞;(2)信息泄露;(3)IIS服務(wù)漏洞。從理論研究來(lái)看,計(jì)算機(jī)操作系統(tǒng)存在技術(shù)方面的漏洞,尤其是網(wǎng)絡(luò)協(xié)議更容易發(fā)生缺陷,黑客能夠利用網(wǎng)絡(luò)操作系統(tǒng)漏洞,再竊取網(wǎng)絡(luò)技術(shù)信息 。
計(jì)算機(jī)網(wǎng)絡(luò)惡意攻擊主要有以下方式:(1)被攻擊者盜取計(jì)算機(jī)的使用密碼,繼而使得用戶(hù)無(wú)法正常使用計(jì)算機(jī);(2)計(jì)算機(jī)系統(tǒng)被病毒木馬所攻擊,最終使得計(jì)算機(jī)的有用信息被竊取;(3)病毒感染使得系統(tǒng)中的漏洞被他人所攻擊。
2.3 計(jì)算機(jī)信息泄密問(wèn)題
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)功能的提高給人們帶來(lái)了便利的同時(shí),也帶來(lái)了信心保密問(wèn)題。近年來(lái),隨著保密技術(shù)檢查工作和實(shí)際案例中不難分析,高端技術(shù)產(chǎn)品帶來(lái)的保密安全隱患也就越來(lái)越大。計(jì)算機(jī)泄密的主要影響因素是用戶(hù)對(duì)計(jì)算機(jī)信息的自我保護(hù)意識(shí)過(guò)于淺薄,所以計(jì)算機(jī)信息在存儲(chǔ)過(guò)程中存在保護(hù)功能不夠完善等問(wèn)題[5]。除此之外,由于計(jì)算機(jī)用戶(hù)自身所掌握的安全技術(shù)有限,所以即使具有一定的安全意識(shí),但是由于受到自身能力限制,所以導(dǎo)致計(jì)算機(jī)信息被竊取的情況出現(xiàn)。
3.1 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最為基本的一種安全技術(shù),數(shù)據(jù)加密技術(shù)主要是根據(jù)網(wǎng)絡(luò)傳輸信息加以保密繼而提高數(shù)據(jù)的安全實(shí)用性。數(shù)據(jù)加密技術(shù)是一種比較主動(dòng)的防御策略,對(duì)其進(jìn)行加密處理能夠使用很小的成本和代價(jià)來(lái)完成安全信息的保護(hù)。數(shù)據(jù)加密則是對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)加以限制,繼而將原始數(shù)據(jù)設(shè)置一些硬件或者軟件等加密設(shè)備,最產(chǎn)生一系列經(jīng)過(guò)編碼的密文。對(duì)密文加以還原,再進(jìn)行解密,能夠做好反向處理工作。解密人員可以利用好同種類(lèi)型的設(shè)備來(lái)進(jìn)行加密處理,簡(jiǎn)而言之,加密類(lèi)型可以分為以下幾種:(1)私用密匙加密技術(shù);(2)公開(kāi)密匙加密技術(shù)。加密技術(shù)只需要被加密,而公開(kāi)密匙加密技術(shù)卻需要根據(jù)不同密匙算法來(lái)加以區(qū)分。從私用密匙的加密技術(shù)角度來(lái)看,加解密的密匙是相同的,此類(lèi)算法也被稱(chēng)為單密匙計(jì)算方法,計(jì)算方法的安全性均依賴(lài)于密匙。通過(guò)通信作用加以保密,可以對(duì)密鑰加以保密處理。注意電磁輻射和痕跡泄漏等不安全影響因素,尤其要注意其隱蔽性和信息的無(wú)意泄漏性。上述不安全因素均會(huì)破壞網(wǎng)絡(luò)信息的安全性和保密性,對(duì)網(wǎng)絡(luò)信息的可用性影響也不夠大。
3.2 不斷完善計(jì)算機(jī)信息安全管理制度
計(jì)算機(jī)信息安全管理制度是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)條件,想要積極有效地保證好計(jì)算機(jī)信息安全,就必須加強(qiáng)管理制度的相關(guān)管理,從而不斷完善和規(guī)范計(jì)算機(jī)安全管理防范系統(tǒng),阻止非法用戶(hù)侵入計(jì)算機(jī)系統(tǒng),從而保證計(jì)算機(jī)系統(tǒng)能夠安全運(yùn)行。對(duì)網(wǎng)絡(luò)計(jì)算機(jī)的外部輸入設(shè)備和輸出設(shè)備等加以保護(hù),再對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行環(huán)境和運(yùn)行狀態(tài)等進(jìn)行檢查,再?gòu)V泛控制保護(hù)好內(nèi)部信息[6]。
3.3 身份驗(yàn)證安全技術(shù)
將身份驗(yàn)證技術(shù)廣泛應(yīng)用在計(jì)算機(jī)之中,能夠?qū)τ脩?hù)的基本信息進(jìn)行保護(hù)。通過(guò)對(duì)用戶(hù)信息的安全保護(hù),加強(qiáng)對(duì)用戶(hù)身份的驗(yàn)證,繼而能夠避免不法分子采取不正當(dāng)手段來(lái)入侵計(jì)算機(jī)系統(tǒng),竊取用戶(hù)的基本信息。用戶(hù)的身份信息在計(jì)算機(jī)中只能夠用數(shù)據(jù)來(lái)進(jìn)行授權(quán),所以身份驗(yàn)證技術(shù)只能夠確保用戶(hù)的數(shù)字身份,將數(shù)字身份的合法擁有規(guī)定為同一個(gè)人。
3.4 防火墻技術(shù)
防火墻技術(shù)是比較常見(jiàn)的安全控制手段,通過(guò)狀態(tài)監(jiān)測(cè)能夠?qū)崿F(xiàn)安全控制。使用防火墻技術(shù)能夠封鎖所有信息,再根據(jù)實(shí)際基本需求來(lái)通過(guò)防火墻的過(guò)濾功能進(jìn)行全方位的信息處理。
3.5 不斷規(guī)范計(jì)算機(jī)技術(shù)人員的相關(guān)操作,加強(qiáng)信息保護(hù)意識(shí)
不斷明確國(guó)家機(jī)密文件,提高計(jì)算機(jī)使用人員對(duì)網(wǎng)絡(luò)信息的保護(hù)意識(shí),與此同時(shí)養(yǎng)成良好的習(xí)慣,對(duì)信息使用之前確保計(jì)算機(jī)在安全環(huán)境下進(jìn)行操作。
綜上所述,在計(jì)算機(jī)的應(yīng)用過(guò)程中,病毒和黑客等均會(huì)威脅到網(wǎng)絡(luò)信息的整體安全。因此,要提高用戶(hù)的安全意識(shí),與此同時(shí)網(wǎng)絡(luò)管理人員必須盡最大努力來(lái)運(yùn)用一切可以使用的工具減少不安全因素。
[1]管宏偉.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].企業(yè)技術(shù)開(kāi)發(fā),2015(12):83,85.
[2]白蘭.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].信息系統(tǒng)工程,2012(3):83-84.
[3]孫授卿,吳永琢.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].電子制作,2015(9):159.
[4]段煉.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].中國(guó)科技縱橫,2015(13):42-43.
[5]何慶,王峰,李海龍,等.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].電腦迷,2013(7):28.
[6]高敏.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用探析[J].商品與質(zhì)量,2016(5):340.
Computer application based on network information security technology management
Yuan Weiwei
(Jiangsu Vocational College of Nursing, Huai’an 223005, China)
The Internet is a double-edged sword, on the one hand, it has brought great convenience to people, on the other hand it also brings a series of network information security incidents to the people. This paper based on relevant work experience, analyzes the basic problems existing in computer application in network information security technology management process, and then introduces the corresponding prevention technologies.
network information; security technology; management; computer application
袁偉偉(1985— ),男,江蘇淮安,本科,講師;研究方向:計(jì)算機(jī)應(yīng)用。