陳湘瑾,史藝文,張?jiān)婎?,吳遠(yuǎn)昊
山東科技大學(xué),山東 濟(jì)南 250000
網(wǎng)絡(luò)安全是人們關(guān)注的重要課題,新時代背景下的計(jì)算機(jī)信息管理技術(shù)快速發(fā)展,將其應(yīng)用到網(wǎng)絡(luò)安全管理中,能夠有效地降低網(wǎng)絡(luò)安全風(fēng)險所帶來的威脅。作為一種綜合型的技術(shù),計(jì)算機(jī)信息管理技術(shù)的應(yīng)用具有較大的發(fā)展空間,加強(qiáng)對計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用研究,發(fā)揮其技術(shù)優(yōu)勢,營造安全的網(wǎng)絡(luò)環(huán)境,有利于推進(jìn)我國計(jì)算機(jī)產(chǎn)業(yè)的建設(shè)與發(fā)展。
網(wǎng)絡(luò)安全的內(nèi)部影響因素指計(jì)算機(jī)系統(tǒng)自身存在安全漏洞。網(wǎng)絡(luò)安全始終是人們在使用網(wǎng)絡(luò)過程中關(guān)注的重點(diǎn)課題,網(wǎng)絡(luò)安全受到多種因素的影響,包括系統(tǒng)方面因素影響下所帶來的網(wǎng)絡(luò)安全風(fēng)險。新時期背景下,我國的科學(xué)技術(shù)水平不斷提高,網(wǎng)絡(luò)技術(shù)快速發(fā)展,越來越多的軟件系統(tǒng)被開發(fā)和設(shè)計(jì)出來,新系統(tǒng)、新軟件在投入實(shí)際使用的過程中,存在安全漏洞問題,為后續(xù)的網(wǎng)絡(luò)安全形成威脅,埋下安全風(fēng)險隱患。例如,在計(jì)算機(jī)操作系統(tǒng)中,Windows系統(tǒng)的漏洞問題是系統(tǒng)開發(fā)商不斷研究和探索的方向,應(yīng)致力于加強(qiáng)對漏洞的修復(fù)和管控成效。計(jì)算機(jī)用戶使用的桌面軟件以及各類服務(wù)器運(yùn)用,都可能帶來系統(tǒng)因素方面的安全風(fēng)險。針對系統(tǒng)漏洞問題,管理落實(shí)不到位,將會導(dǎo)致各種渠道均有可能發(fā)生釣魚、攻擊等問題,威脅網(wǎng)絡(luò)用戶的信息安全、網(wǎng)絡(luò)使用安全[1]。
(1)黑客攻擊。黑客攻擊指針對系統(tǒng)漏洞,利用網(wǎng)絡(luò)工具,進(jìn)行搜索后實(shí)施入侵攻擊,形成對計(jì)算機(jī)系統(tǒng)的安全威脅。通常情況下,黑客攻擊會帶來大量沒有價值的數(shù)據(jù)信息,占用系統(tǒng)的大部分資源,堵塞正常的網(wǎng)絡(luò),導(dǎo)致主機(jī)和網(wǎng)絡(luò)之間的聯(lián)系中斷。對于安全防護(hù)性能較差的系統(tǒng),黑客還能夠潛入內(nèi)部實(shí)施攻擊,破壞系統(tǒng)、控制系統(tǒng)。此外,黑客還可能利用用戶在信息注冊過程中的漏洞問題入侵系統(tǒng),通過偽裝,在用戶驗(yàn)證身份的過程中,頂替用戶身份,威脅系統(tǒng)安全。黑客程序獲取了用戶口令后,顯著降低了網(wǎng)絡(luò)安全性,使系統(tǒng)面臨嚴(yán)重的威脅,帶來不可預(yù)估的經(jīng)濟(jì)損失。黑客利用網(wǎng)絡(luò)發(fā)送病毒郵件,攻擊用戶的網(wǎng)絡(luò)安全,傳播速度快,控制難度大,具有較強(qiáng)的破壞力和攻擊力,將可能大面積損害用戶的數(shù)據(jù)信息以及系統(tǒng)安全[2]。
(2)操作不當(dāng)。用戶在使用計(jì)算機(jī)的過程中,安全意識不足,會導(dǎo)致出現(xiàn)網(wǎng)絡(luò)安全問題的風(fēng)險增加。例如,用戶在使用計(jì)算機(jī)設(shè)備的過程中操作不規(guī)范,會增加木馬、黑客等入侵風(fēng)險,或是由于缺少安全防范意識,沒有按照計(jì)算機(jī)的管理制度規(guī)范操作,使網(wǎng)絡(luò)系統(tǒng)安全出現(xiàn)漏洞,給了外界安全風(fēng)險因素可乘之機(jī),形成了對網(wǎng)絡(luò)安全的嚴(yán)重威脅。
網(wǎng)絡(luò)安全面對著復(fù)雜的環(huán)境,可受到上述因素的影響而發(fā)生網(wǎng)絡(luò)安全問題,應(yīng)用計(jì)算機(jī)信息管理技術(shù)能夠有效控制網(wǎng)絡(luò)安全風(fēng)險問題的發(fā)生,在企業(yè)及民眾使用網(wǎng)絡(luò)的過程提供安全保障[3]。
防火墻技術(shù)作為維護(hù)網(wǎng)絡(luò)安全不可或缺的重要技術(shù)手段,起著關(guān)鍵的網(wǎng)絡(luò)安全保障作用,是使用最頻繁、應(yīng)用范圍最廣泛的技術(shù)類型。因?yàn)榉阑饓夹g(shù)操作簡便、升級過程簡單快捷,與其他技術(shù)相比,防火墻技術(shù)的價格也占據(jù)了一定的優(yōu)勢,投入相對較低的成本即可保障網(wǎng)絡(luò)安全,所以受到廣泛應(yīng)用。防火墻技術(shù)是通過多種手段,建立起外部網(wǎng)絡(luò)和保護(hù)網(wǎng)絡(luò)之間的屏障,通過監(jiān)測數(shù)據(jù)、分析數(shù)據(jù)、修改數(shù)據(jù)、限制數(shù)據(jù)等,實(shí)時觀測網(wǎng)絡(luò)的信息運(yùn)轉(zhuǎn)狀況,以及信息結(jié)構(gòu)的情況,針對網(wǎng)絡(luò)的內(nèi)部信息進(jìn)行有效的防護(hù),提高網(wǎng)絡(luò)安全性[4]。
信息認(rèn)證技術(shù)是保證信息完整性、準(zhǔn)確性的重要手段,對信息發(fā)布人和擁有人身份的一致性進(jìn)行核對,在信息傳輸過程中避免出現(xiàn)修改、延遲等問題。常用的信息認(rèn)證技術(shù)較多,如數(shù)字簽名、信息驗(yàn)證、身份確認(rèn)等。數(shù)字簽名的目的是保證由用戶本人來接收信息,避免發(fā)生本人否認(rèn)接收相應(yīng)信息的情況出現(xiàn);信息驗(yàn)證和身份確認(rèn)則是保護(hù)信息不會被修改、被破壞的一種方法,拒絕沒有授權(quán)的第三方威脅信息安全[5]。
網(wǎng)絡(luò)安全管理常常會應(yīng)用到密鑰管理技術(shù),作為一項(xiàng)有效的技術(shù)手段,密鑰管理和密碼學(xué)相關(guān)技術(shù)之間有著密切的關(guān)聯(lián)。使用計(jì)算機(jī)的過程中,公鑰密碼的應(yīng)用能夠有效地保護(hù)信息安全,在路由器使用或是切換期間,發(fā)揮出對稱密碼的體制作用,保證安全的網(wǎng)絡(luò)環(huán)境,提高對信息的管理效率。結(jié)合密鑰管理技術(shù),根據(jù)對網(wǎng)絡(luò)空間發(fā)展特點(diǎn)的分析,落實(shí)相應(yīng)的加密措施,合理選擇保護(hù)認(rèn)證等完整性密碼的機(jī)制,提高密鑰管理的綜合有效性,在合理的密鑰管理方案和協(xié)議計(jì)劃中,保障網(wǎng)絡(luò)安全。密鑰管理技術(shù)的發(fā)展前景廣闊,對于網(wǎng)絡(luò)系統(tǒng)的整體獨(dú)立性、安全性、保密性均起著積極的作用,具有較大的發(fā)展空間[6]。
由于衛(wèi)星設(shè)備終端以及臨近的空間平臺位置會發(fā)生變化,呈動態(tài)性的位置特點(diǎn),為了保證持續(xù)性的通信、不破壞終端節(jié)點(diǎn)網(wǎng)絡(luò)穩(wěn)定性,需要移動性的管理方案,借助無縫對接的通信服務(wù),使用網(wǎng)絡(luò)過程中,需要進(jìn)行衛(wèi)星網(wǎng)絡(luò)、臨近平臺、臨近網(wǎng)絡(luò)之間的相互切換。具體切換方案應(yīng)結(jié)合用戶的要求和切換特點(diǎn)制訂,盡可能縮短切換時間,保證切換過程中的無縫連接,提高切換性能。當(dāng)用戶在切換點(diǎn)間的過程中,不同的實(shí)體之間會進(jìn)行信息交互,包括原網(wǎng)絡(luò)和新網(wǎng)絡(luò)的接入點(diǎn)、網(wǎng)絡(luò)控制中心、終端節(jié)點(diǎn)等。安全切換技術(shù)的應(yīng)用是一種有效的安全手段,通過會話密鑰協(xié)商、用戶認(rèn)證等方式,保證切換過程中信息安全,結(jié)合安全機(jī)制,提升切換過程中的安全性。根據(jù)網(wǎng)絡(luò)拓?fù)涮攸c(diǎn),通過提前準(zhǔn)備切換方案,可以保證吞吐量穩(wěn)定。
結(jié)合網(wǎng)絡(luò)安全的需求,在應(yīng)用計(jì)算機(jī)信息管理技術(shù)的過程中,為了提高網(wǎng)絡(luò)安全的技術(shù)效果,應(yīng)建立健全的網(wǎng)絡(luò)安全管理制度,發(fā)揮安全管理制度的積極作用,提高網(wǎng)絡(luò)的安全性。由具備專業(yè)能力的人員建立專門的安全管理部門,配置完善的人員和設(shè)備設(shè)施,并建立計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理系統(tǒng),規(guī)范上網(wǎng)行為。同時,建立完善的上網(wǎng)制度、完善制度的內(nèi)容和有效的措施,針對病毒入侵、黑客攻擊等威脅到網(wǎng)絡(luò)系統(tǒng)安全的行為和因素,建立病毒防范體系。安裝高效、可行的殺毒軟件,定期進(jìn)行軟件的更新和病毒掃描活動,為網(wǎng)絡(luò)系統(tǒng)的整體安全性提供保障。及時更換已經(jīng)落后的計(jì)算機(jī)設(shè)備,更新計(jì)算機(jī)配置,避免計(jì)算機(jī)發(fā)生硬件故障問題而導(dǎo)致網(wǎng)絡(luò)安全風(fēng)險加劇,并安裝防火墻設(shè)備,全面保障網(wǎng)絡(luò)安全。在機(jī)房內(nèi)安裝防火報警器,配置完善的滅火器材等設(shè)備,針對物理安全方面的隱患結(jié)合網(wǎng)絡(luò)安全隱患,共同進(jìn)行有效的管理和控制工作。規(guī)范計(jì)算機(jī)應(yīng)用中的各項(xiàng)操作,按照標(biāo)準(zhǔn)化的使用原則,實(shí)現(xiàn)統(tǒng)一管理,提高計(jì)算機(jī)網(wǎng)絡(luò)安全性。此外,應(yīng)結(jié)合權(quán)限分配,設(shè)置網(wǎng)絡(luò)密碼、開機(jī)密碼等,對網(wǎng)絡(luò)安全管理制度的內(nèi)容條款進(jìn)行不斷的完善和優(yōu)化,發(fā)揮出制度體系的有效作用,增強(qiáng)計(jì)算機(jī)信息管理技術(shù)應(yīng)用到網(wǎng)絡(luò)安全中的綜合效果。對于網(wǎng)絡(luò)安全技術(shù)管理人員強(qiáng)化培訓(xùn),增強(qiáng)其專業(yè)技能和安全意識,組織定期的網(wǎng)絡(luò)安全知識培訓(xùn)活動,結(jié)合技術(shù)人員的知識結(jié)構(gòu)進(jìn)行定期的更新,提高技術(shù)人員的專業(yè)素養(yǎng)和業(yè)務(wù)能力。利用考核、激勵機(jī)制調(diào)動人員的工作積極性,組建起一支具備較強(qiáng)技術(shù)能力和網(wǎng)絡(luò)安全意識的人才隊(duì)伍[7]。
綜上所述,目前計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)融入人們生產(chǎn)生活的各個領(lǐng)域中,改變了人們的生活方式、工作方式,但是不可避免地給人們帶來了網(wǎng)絡(luò)安全風(fēng)險。面對計(jì)算機(jī)信息產(chǎn)業(yè)快速發(fā)展的新形勢,應(yīng)對網(wǎng)絡(luò)安全問題不斷展開深入研究,加強(qiáng)對影響網(wǎng)絡(luò)安全因素的合理控制,營造積極健康的網(wǎng)絡(luò)環(huán)境。發(fā)揮計(jì)算機(jī)信息管理技術(shù)的有效作用,提高網(wǎng)絡(luò)安全性,為用戶的網(wǎng)絡(luò)使用安全提供切實(shí)的保障。