趙志浩
計(jì)算機(jī)信息安全問(wèn)題及對(duì)策
趙志浩
中國(guó)航發(fā)哈爾濱東安發(fā)動(dòng)機(jī)有限公司,黑龍江 哈爾濱 150066
計(jì)算機(jī)的應(yīng)用提高了人們的工作效率,為人們提供了豐富的娛樂生活。但是,在計(jì)算機(jī)不斷發(fā)展的過(guò)程中,也出現(xiàn)了不少信息安全問(wèn)題,如存在信息被泄露、銀行卡中錢被轉(zhuǎn)走等情況,使人們的財(cái)產(chǎn)以及信息安全受到威脅,導(dǎo)致計(jì)算機(jī)信息安全受到了社會(huì)的廣泛關(guān)注。鑒于此,針對(duì)計(jì)算機(jī)信息安全問(wèn)題及對(duì)策進(jìn)行分析研究。
計(jì)算機(jī)信息;安全問(wèn)題;對(duì)策
在現(xiàn)階段,網(wǎng)絡(luò)信息技術(shù)成為現(xiàn)代文明發(fā)展的重要推動(dòng)力。大數(shù)據(jù)時(shí)代的到來(lái),就是現(xiàn)代文明發(fā)展的重要體現(xiàn)。但是,在現(xiàn)今開放式的網(wǎng)絡(luò)環(huán)境下,病毒、黑客等的攻擊正成為影響計(jì)算機(jī)信息安全的重要因素,制約了大數(shù)據(jù)的有效應(yīng)用。為了解決計(jì)算機(jī)的信息安全問(wèn)題,應(yīng)積極應(yīng)對(duì)計(jì)算機(jī)信息安全發(fā)展過(guò)程中出現(xiàn)的任何問(wèn)題,加強(qiáng)計(jì)算機(jī)信息安全技術(shù)的應(yīng)用,以此保障計(jì)算機(jī)信息的安全。
計(jì)算機(jī)信息安全即是對(duì)計(jì)算機(jī)通信安全采取的防范性措施和安全檢測(cè)性手段。計(jì)算機(jī)信息安全主要涉及信息的物理安全、網(wǎng)絡(luò)安全和計(jì)算機(jī)安全三個(gè)方面:(1)信息物理安全主要是保障計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行,不受雷電、水火等自然災(zāi)害的侵害;(2)信息網(wǎng)絡(luò)安全主要指計(jì)算機(jī)信息系統(tǒng)中的軟件、硬件、數(shù)據(jù)等不受破壞、變更和泄露等,保證計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)正常、安全和可靠運(yùn)行;(3)計(jì)算機(jī)安全主要是指信息資源的安全性和可靠性。在計(jì)算機(jī)信息系統(tǒng)運(yùn)行中,信息系統(tǒng)往往會(huì)因病毒入侵、系統(tǒng)漏洞等、人為誤操作、非法訪問(wèn)等產(chǎn)生一系列信息安全問(wèn)題。這些計(jì)算機(jī)信息安全問(wèn)題在不同人群中會(huì)有不同的側(cè)重點(diǎn)。個(gè)人用戶而言,其最關(guān)心的是如何保證個(gè)人數(shù)據(jù)在儲(chǔ)存和交換過(guò)程中不被更改和泄密;對(duì)信息系統(tǒng)管理者而言,其關(guān)心的是如何提高本地計(jì)算機(jī)信息安全,以更好地保護(hù)計(jì)算機(jī)使用者的合法權(quán)益;對(duì)于行政部門而言,其主要負(fù)責(zé)對(duì)非法信息和機(jī)密信息進(jìn)行過(guò)濾、堵截和管控,防止非法傳輸或者泄密,以避免造成經(jīng)濟(jì)損失和保證社會(huì)的穩(wěn)定性[1]。
(1)缺乏自主的計(jì)算機(jī)網(wǎng)絡(luò)的軟件、硬件技術(shù)。目前,我國(guó)的信息安全建設(shè)中沒有核心的自主制造的技術(shù)。計(jì)算機(jī)安全需要的軟件、硬件等較為核心的東西都需要嚴(yán)重依賴進(jìn)口,例如CPU芯片、操作系統(tǒng)等。在這些系統(tǒng)中,很多都存在著一些安全漏洞,極易遭到一些病毒等的攻擊。這些留下的安全隱患大大降低了計(jì)算機(jī)安全的性能。
(2)病毒較易感染。在現(xiàn)代社會(huì)中,病毒能夠依靠各種各樣的媒介進(jìn)行傳播,例如可以隱藏在一封電子郵件或者網(wǎng)頁(yè)上。計(jì)算機(jī)非常容易受到各種各樣的病毒的感染。計(jì)算機(jī)一旦感染病毒后,可能會(huì)造成不可挽回的損失。
(3)信息傳輸中介可靠性較低。在當(dāng)今社會(huì),經(jīng)常會(huì)涉及信息的傳遞。在傳遞信息的過(guò)程中,由于需要經(jīng)過(guò)一些外節(jié)點(diǎn),因此在傳遞過(guò)程中很容易被竊取甚至可能會(huì)被修改,并且這些操作有時(shí)候很難被取證。
(4)網(wǎng)絡(luò)上的惡意攻擊。一些計(jì)算機(jī)并沒有很好地防護(hù)系統(tǒng)。這樣的計(jì)算機(jī)很容易會(huì)受到惡意的攻擊。攻擊者可能會(huì)對(duì)用戶信息進(jìn)行修改或者種上一些病毒,破壞網(wǎng)絡(luò)信息的有效性或者完整性,有時(shí)候還會(huì)對(duì)重要的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行修改。在網(wǎng)絡(luò)的內(nèi)部,有些會(huì)運(yùn)用不合規(guī)的手段進(jìn)入網(wǎng)絡(luò),盜用他人的信息,或者直接使自己的身份合法化。
(1)計(jì)算機(jī)安全管理方面出現(xiàn)問(wèn)題。在計(jì)算機(jī)安全管理中,主要容易出現(xiàn)的問(wèn)題有如下三種:計(jì)算機(jī)沒有做好重要數(shù)據(jù)的備份工作;計(jì)算機(jī)信息安全的防護(hù)沒有進(jìn)行嚴(yán)格的規(guī)定;人們的計(jì)算機(jī)信息安全意識(shí)淡薄。這些問(wèn)題的出現(xiàn)屬于人為管理方面的問(wèn)題,但是這些問(wèn)題也會(huì)導(dǎo)致較為巨大的損失,例如會(huì)造成大量的用戶信息的泄露或者重要信息的丟失等,也是需要重視的。
(2)人為操作的失誤。為了防止病毒的入侵,人們一般都會(huì)安裝一些殺毒軟件或者電腦管家等軟件保護(hù)計(jì)算機(jī),但是有些人的安全意識(shí)不夠,即使安裝了這些軟件,在出現(xiàn)問(wèn)題的時(shí)候仍然不會(huì)打開軟件的修護(hù),這樣仍然會(huì)造成有害的物質(zhì)進(jìn)入電腦,造成網(wǎng)絡(luò)安全的隱患。
計(jì)算機(jī)用戶在選擇計(jì)算機(jī)信息操作系統(tǒng)時(shí),需要盡量選擇安全性較高的操作系統(tǒng),并定期對(duì)操作系統(tǒng)進(jìn)行漏洞修復(fù)與檢測(cè),以使操作系統(tǒng)能夠保持在相對(duì)安全的狀態(tài)下。存儲(chǔ)與傳輸計(jì)算機(jī)信息時(shí),使用用戶可以通過(guò)信息加密技術(shù)或信息隱藏技術(shù),對(duì)計(jì)算機(jī)信息內(nèi)容進(jìn)行隱藏化與加密化的處理,必要時(shí)也需要對(duì)計(jì)算機(jī)信息發(fā)送者與接收者進(jìn)行隱藏與加密處理,使計(jì)算機(jī)信息的操作安全可以得到保障[2]。
計(jì)算機(jī)系統(tǒng)漏洞的發(fā)生,往往是威脅網(wǎng)絡(luò)安全的重要切入口。為此,要強(qiáng)化系統(tǒng)漏洞的有效修復(fù),嚴(yán)控安全漏洞的發(fā)生。一方面,用戶要形成良好的安全意識(shí),對(duì)網(wǎng)絡(luò)安全攻擊有所認(rèn)識(shí);另一方面,要嚴(yán)控安全漏洞。
(1)要提高安全防御的主動(dòng)意識(shí),對(duì)計(jì)算機(jī)系統(tǒng)要進(jìn)行安全升級(jí),及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞,做好漏洞修復(fù)等工作,如安裝360安全衛(wèi)士等,強(qiáng)化漏洞查檢、修復(fù),確保計(jì)算機(jī)系統(tǒng)的運(yùn)行安全。
(2)提高安全意識(shí)、規(guī)范網(wǎng)絡(luò)操作、不違規(guī)操作、不進(jìn)入非法網(wǎng)站等,都可以有效地防范安全問(wèn)題,避免漏洞被釣魚網(wǎng)站等利用,進(jìn)而對(duì)計(jì)算機(jī)信息安全造成較大影響。
(3)要做好計(jì)算機(jī)軟件的日常維護(hù)、升級(jí)等工作,要及時(shí)更新安全防護(hù)軟件,提高系統(tǒng)軟件的安全防護(hù)能力,確保信息數(shù)據(jù)安全。一些計(jì)算機(jī)軟件由于設(shè)計(jì)不足,需要做好軟件更新等工作,提高系統(tǒng)軟件的安全性。
(4)強(qiáng)化漏洞掃描。通過(guò)特定的軟件對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行掃描,一旦發(fā)現(xiàn)漏洞要及時(shí)進(jìn)行修復(fù)。對(duì)于高危漏洞,要做好人工修復(fù),避免漏洞被黑客利用,造成嚴(yán)重的計(jì)算機(jī)信息安全問(wèn)題。
在計(jì)算機(jī)信息安全防范體系的構(gòu)建中,安全防護(hù)墻的建立是實(shí)現(xiàn)系統(tǒng)安全防護(hù)的有效措施。對(duì)于計(jì)算機(jī)信息安全而言,應(yīng)部署高性能防火墻,實(shí)現(xiàn)網(wǎng)絡(luò)的有效隔離,有助于避免安全威脅,確保網(wǎng)絡(luò)的安全運(yùn)行。當(dāng)前,計(jì)算機(jī)防火墻的種類很多,這就要求立足實(shí)際需求,選擇相應(yīng)的防火墻系統(tǒng),構(gòu)架安全防護(hù)體系。但從實(shí)際來(lái)看,防火墻的有效建立應(yīng)正確認(rèn)識(shí)防火墻的工作機(jī)理,確保防護(hù)墻功能的有效發(fā)揮。在防火墻的安全防護(hù)之下,實(shí)現(xiàn)了內(nèi)外環(huán)境的有效隔離。防火墻在外通道與服務(wù)器之間,不僅能確保網(wǎng)絡(luò)訪問(wèn)的有效控制,而且能夠?qū)崿F(xiàn)對(duì)外部非法訪問(wèn)(如黑客、病毒)的安全防護(hù)。與此同時(shí),防火墻的設(shè)置,可實(shí)現(xiàn)對(duì)外部網(wǎng)絡(luò)的安全過(guò)濾。對(duì)于外部的安全風(fēng)險(xiǎn),可在防火墻的安全過(guò)濾之下實(shí)現(xiàn)有效防范,進(jìn)而確保網(wǎng)絡(luò)的安全。因此,在計(jì)算機(jī)信息安全的建設(shè)中,構(gòu)建高性能的安全防護(hù)墻能夠?qū)崿F(xiàn)有效的安全防范,提高計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全。
大數(shù)據(jù)時(shí)代,更加強(qiáng)調(diào)數(shù)據(jù)信息的安全,這就要求強(qiáng)化數(shù)據(jù)加密處理的重要性與必要性。在多元化的互聯(lián)網(wǎng)環(huán)境下要求加密數(shù)據(jù),確保數(shù)據(jù)信息在傳輸、儲(chǔ)存等環(huán)節(jié)的安全。首先,在數(shù)據(jù)傳輸、儲(chǔ)存等環(huán)節(jié),要做好相應(yīng)的安全防范措施。通過(guò)數(shù)據(jù)加密技術(shù)的應(yīng)用實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù),避免數(shù)據(jù)被黑客等攻擊,而造成數(shù)據(jù)丟失、損壞等問(wèn)題。其次,要強(qiáng)化數(shù)據(jù)安全檢測(cè)。開放式的互聯(lián)網(wǎng)環(huán)境存在諸多安全威脅,要求強(qiáng)化對(duì)數(shù)據(jù)傳輸?shù)拳h(huán)境的檢測(cè),提高數(shù)據(jù)的安全性。最后,落實(shí)數(shù)據(jù)加密安全技術(shù),確保數(shù)據(jù)信息安全。在數(shù)據(jù)加密技術(shù)的處理之下,數(shù)據(jù)的傳輸、儲(chǔ)存更加安全,能夠避免安全問(wèn)題的發(fā)生。因此,對(duì)于計(jì)算機(jī)信息安全而言,一方面要重視安全環(huán)境的檢測(cè),另一方面也要加強(qiáng)數(shù)據(jù)加密技術(shù)的應(yīng)用,依托信息安全技術(shù),實(shí)現(xiàn)更加完善的安全防護(hù)體系[3]。
綜上所述,現(xiàn)階段我國(guó)人民的生活與工作,越來(lái)越依賴計(jì)算機(jī)的操作協(xié)助,很多用戶為了便于工作與生活,將大量的信息通過(guò)計(jì)算機(jī)進(jìn)行存儲(chǔ)與傳輸,且這些信息多為重要數(shù)據(jù)或機(jī)密信息。這些計(jì)算機(jī)信息受到病毒破壞與竊取,不僅會(huì)造成計(jì)算機(jī)信息系統(tǒng)的癱瘓情況,而且會(huì)對(duì)使用用戶造成不可估計(jì)的損失。因此,若想保障計(jì)算機(jī)信息的安全,應(yīng)根據(jù)現(xiàn)階段計(jì)算機(jī)信息呈現(xiàn)的安全問(wèn)題,針對(duì)性地提出有效措施進(jìn)行相關(guān)防范,使計(jì)算機(jī)信息能夠處于安全性較高的操作環(huán)境下,從而確保計(jì)算機(jī)用戶信息的機(jī)密性與安全性。
[1]白軼. 計(jì)算機(jī)信息安全技術(shù)及防護(hù)分析[J]. 中國(guó)新通信,2015(12):61.
[2]謝芳. 計(jì)算機(jī)信息安全問(wèn)題及對(duì)策探索[J]. 產(chǎn)業(yè)與科技論壇,2016,15(2):52-53.
[3]劉鵬宇. 計(jì)算機(jī)信息安全問(wèn)題及對(duì)策[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(12):133-134.
Computer Information Security Problems and Countermeasures
Zhao Zhihao
AECC Harbin Dongan Engine Co., Ltd., Heilongjiang Harbin 150066
The application of computers has greatly improved the efficiency of people at work, while providing people with rich entertainment life. However, in the process of continuous computer development, there have also been many information security problems, such as the leakage of information, the transfer of money in bank cards, which has caused people’s property and information security to be threatened, which leads to computer information. Safety has
widespread attention from society. In view of this, the paper analyzes and studies computer security issues and countermeasures.
computer information; security issues; countermeasures
TP309
A