□唐桂林 李轉(zhuǎn)運(yùn) 陳明武 王夢(mèng)茹
計(jì)算機(jī)網(wǎng)絡(luò)與人們的生活、工作息息相關(guān),不僅可以提高人們的工作效率,還可以給人們的生活帶來許多便利條件。計(jì)算機(jī)網(wǎng)絡(luò)在使用的過程中要注意安全問題,許多原因均可能會(huì)導(dǎo)致網(wǎng)絡(luò)信息存在安全隱患。隨著計(jì)算機(jī)網(wǎng)絡(luò)安全事件不斷增多,需要制定有效的防護(hù)措施,提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
在我國(guó)經(jīng)濟(jì)高速發(fā)展的今天,計(jì)算機(jī)應(yīng)用范圍不斷擴(kuò)大,在各行各業(yè)中占據(jù)重要的位置。從傳統(tǒng)的計(jì)算和文件處理,再到如今各大企業(yè)的各項(xiàng)工作離不開完善的計(jì)算機(jī)處理系統(tǒng),這就說明計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的重要程度日益凸顯。如今,互聯(lián)網(wǎng)早已席卷全球,可以有效實(shí)現(xiàn)信息共享。計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)可以進(jìn)一步提高信息的處理能力,網(wǎng)絡(luò)信息系統(tǒng)的連接能力也在不斷增強(qiáng)。在連接的過程中,網(wǎng)絡(luò)安全問題不斷升級(jí),這就會(huì)給使用者帶來許多麻煩。許多違法人員借助網(wǎng)絡(luò)漏洞制造安全事件,給許多人造成嚴(yán)重的經(jīng)濟(jì)損失,大量客戶的隱私、商業(yè)機(jī)密被泄露。由此可見,網(wǎng)絡(luò)是一把雙刃劍,人們?cè)谙硎艿接?jì)算機(jī)網(wǎng)絡(luò)技術(shù)帶來的方便的同時(shí),也會(huì)面臨許多安全問題。網(wǎng)絡(luò)安全問題已經(jīng)升級(jí)為社會(huì)熱點(diǎn)問題,如何提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全則是本文要探討的重點(diǎn)。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全包含的內(nèi)容較多,許多行業(yè)均會(huì)應(yīng)用網(wǎng)絡(luò)技術(shù)提高工作效率。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)非常多元化,其安全問題則成為重中之重。我國(guó)已經(jīng)加強(qiáng)對(duì)計(jì)算機(jī)科學(xué)技術(shù)、密碼技術(shù)、信息安全技術(shù)的研究,并將研究成果用于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件數(shù)據(jù)、硬件數(shù)據(jù)、系統(tǒng)數(shù)據(jù)維護(hù)和建設(shè)。這些技術(shù)可以降低計(jì)算機(jī)網(wǎng)絡(luò)信息被篡改和泄露的可能性,但卻治標(biāo)不治本。主要是因?yàn)檫€有一些問題沒有得到針對(duì)性處理,缺乏完善的防護(hù)體系。盡管我國(guó)已經(jīng)建立相對(duì)完善的計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)體系,可以實(shí)現(xiàn)有效的監(jiān)測(cè)、響應(yīng)與評(píng)估,但還需進(jìn)一步改進(jìn)。
隨著時(shí)代的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用日益頻繁。許多有建樹的領(lǐng)域均與計(jì)算機(jī)網(wǎng)絡(luò)分不開。也正是基于此,計(jì)算機(jī)網(wǎng)絡(luò)信息會(huì)面臨許多安全問題,如果不能采取有效的防范措施,就會(huì)增加網(wǎng)絡(luò)信息的安全隱患。
(一)計(jì)算機(jī)網(wǎng)絡(luò)存在漏洞。雖然計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)日益完善,但還是會(huì)存在一定的漏洞。之所以會(huì)有漏洞,主要是在編寫操作系統(tǒng)時(shí)存在一定缺陷。由于網(wǎng)絡(luò)編寫系統(tǒng)的問題無法避免,因此,一旦程序存在問題,就意味著其會(huì)面臨較大的安全威脅,甚至成為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的薄弱環(huán)節(jié)。這些漏洞會(huì)被不法分子加以利用,不斷竊取數(shù)據(jù)和信息,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)形成破壞,甚至造成系統(tǒng)癱瘓、罷工,對(duì)用戶的隱私、財(cái)產(chǎn)造成很大的威脅。
(二)黑客入侵系統(tǒng)。許多黑客的技術(shù)水平很高,會(huì)采取各種“道高一尺魔高一丈”的方式入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),對(duì)系統(tǒng)造成破壞。這些黑客通常是在沒被授權(quán)的情況下入侵系統(tǒng),篡改網(wǎng)絡(luò)信息,干擾正常的網(wǎng)絡(luò)操作程序,破壞重要文件,給用戶帶來很大的安全威脅。因此,要制定更加完善的防范對(duì)策,提高系統(tǒng)應(yīng)對(duì)黑客的能力。
(三)遭到病毒入侵。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)還容易遭到各種病毒的侵占與襲擊。許多計(jì)算機(jī)病毒具有很強(qiáng)的傳染性,一旦有病毒入侵電腦,很快就會(huì)導(dǎo)致整個(gè)系統(tǒng)癱瘓。計(jì)算機(jī)病毒不僅可以篡改計(jì)算機(jī)的程序,還會(huì)導(dǎo)致系統(tǒng)直接癱瘓,無法運(yùn)行。
總之,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)面臨的最大問題就是安全漏洞較多,容易被不法分子“鉆空”。許多黑客技術(shù)日益進(jìn)步,病毒類型更加多元化,給許多網(wǎng)絡(luò)系統(tǒng)造成巨大的不利影響,使政府、企業(yè)和個(gè)人面臨巨大的損失。因此,必須要采取有效的防范對(duì)策。
(一)入侵檢測(cè)和網(wǎng)絡(luò)監(jiān)控。為了更好地對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題進(jìn)行防范,可采用先進(jìn)的入侵檢測(cè)與網(wǎng)絡(luò)監(jiān)控技術(shù)。該技術(shù)主要是利用統(tǒng)計(jì)技術(shù)、規(guī)則方法、網(wǎng)絡(luò)通信技術(shù)、人工智能、密碼學(xué)、推理等技術(shù)和方法對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行監(jiān)控,一旦發(fā)現(xiàn)有疑似入侵行為就會(huì)及時(shí)進(jìn)行處理。常見的分析技術(shù)有簽名分析法和統(tǒng)計(jì)分析法。簽名分析法主要是對(duì)系統(tǒng)中的薄弱環(huán)節(jié)進(jìn)行監(jiān)控,了解是否存在攻擊或入侵,該方法是一種模板匹配操作法,可從攻擊模式中歸納出它的簽名,編寫到系統(tǒng)的代碼里。系統(tǒng)分析法主要是利用統(tǒng)計(jì)學(xué)的理論對(duì)動(dòng)作模式進(jìn)行觀察與分析,確定其動(dòng)作是否有不正常之處。
(二)信息加密技術(shù)。為了更好地保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全,要采取有效的加密方式。常見的技術(shù)有節(jié)點(diǎn)加密、鏈路加密、端點(diǎn)加密,這些技術(shù)各自有側(cè)重點(diǎn)。節(jié)點(diǎn)加密技術(shù)主要是對(duì)傳輸?shù)逆溌凡扇∮行У谋Wo(hù)措施;端點(diǎn)加密技術(shù)主要是對(duì)目標(biāo)數(shù)據(jù)進(jìn)行保護(hù);鏈路加密技術(shù)主要是對(duì)節(jié)點(diǎn)之間的鏈路所傳輸?shù)男畔⒉扇∮行У谋Wo(hù)措施。三種加密技術(shù)用途不同,目的一致,因此,用戶可以結(jié)合自身需求選擇相應(yīng)的加密技術(shù)。信息加密技術(shù)主要包括非對(duì)稱式加密,其原理是使用一組不同且配對(duì)的鑰匙進(jìn)行加密與解密,加密的技術(shù)含量高,原理比較復(fù)雜,安全系數(shù)更高,由于其加密工作時(shí)間較長(zhǎng),通常會(huì)將其與對(duì)稱式加密技術(shù)相結(jié)合,這樣就會(huì)提高加密效率。
(三)信息備份與恢復(fù)功能應(yīng)用。為了保證信息數(shù)據(jù)安全,要提高信息管理系統(tǒng)的備份功能與恢復(fù)功能。應(yīng)用備份技術(shù)時(shí),要借助相關(guān)的系統(tǒng)和設(shè)備充分發(fā)揮功能。常見的備份設(shè)備有光盤、SAN;備份系統(tǒng)的功能就是迅速恢復(fù)計(jì)算機(jī)的數(shù)據(jù)與信息。備份設(shè)備與備份系統(tǒng)相結(jié)合,一是保證即使出現(xiàn)故障,信息與數(shù)據(jù)的完整性會(huì)得到保障;二是要通過備份技術(shù)避免黑客、病毒非法入侵,最大程度保護(hù)數(shù)據(jù)。對(duì)于計(jì)算機(jī)信息管理系統(tǒng)而言,若要提高其備份功能,就要采取有效的備份方法。第一,全備份能夠在短期內(nèi)恢復(fù)數(shù)據(jù),不過由于備份時(shí)間較長(zhǎng),因此不適合數(shù)據(jù)量較大的備份工作。第二,隨著數(shù)據(jù)量不斷增加,就要采用周備份代替全備份實(shí)現(xiàn)對(duì)數(shù)據(jù)的恢復(fù)。第三,增量備份與差分備份可以根據(jù)時(shí)間進(jìn)行選擇。備份的目的是為了恢復(fù)數(shù)據(jù),可采用全盤恢復(fù)與個(gè)別文件恢復(fù)的方式。要制定完善的恢復(fù)計(jì)劃,及時(shí)將備份數(shù)據(jù)恢復(fù),保證數(shù)據(jù)完整。
(四)加強(qiáng)安全防范。為了有效保障計(jì)算機(jī)信息系統(tǒng)安全,就要了解信息安全的重要性。信息系統(tǒng)安全涉及到的知識(shí)范圍廣泛,具有很強(qiáng)的綜合性,因此,要有效提高安全意識(shí),采取有效的防范措施。各部門之間要默契配合,全面保證計(jì)算機(jī)信息系統(tǒng)安全。要著眼于全局,明確每一個(gè)部門、每一名工作人員的職責(zé),全面提高安全防范意識(shí),掌握更多的專業(yè)知識(shí);進(jìn)一步完善安全管理制度,使工作人員能夠按照要求進(jìn)行操作,這樣才能組建一批強(qiáng)大的安全管理隊(duì)伍。
為了有效保障網(wǎng)絡(luò)信息安全,要及時(shí)采取有效的措施加以預(yù)防。隨著時(shí)代的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)將會(huì)日益多樣化,這就需要工作人員不斷提高安全意識(shí),了解更多防護(hù)知識(shí),使自身知識(shí)體系進(jìn)一步完善,利用有效技術(shù)開展網(wǎng)絡(luò)信息安全管理,避免信息遭到篡改、刪除,減少不必要的經(jīng)濟(jì)損失,為政府、企業(yè)和個(gè)人提供更多安全保障。