蔡志珍
(廣東省肇慶市科技中等職業(yè)學校 廣東 肇慶 526020)
在實際中,若確保計算機網(wǎng)絡信息的安全,就要加強數(shù)據(jù)加密技術這種最基礎的安全防范技術應用[1]。新環(huán)境下,威脅計算機網(wǎng)絡信息安全的因素變得更加多樣化和復雜化,這就需要相關工作人員采取相應的保護計算機信息安全的措施。目前,數(shù)據(jù)加密技術已經(jīng)有了十分廣泛的應用,其可以從不同層次和方面保護計算機的信息安全。
計算機網(wǎng)絡信息安全主要是指在計算機應用中,對網(wǎng)絡系統(tǒng)中的硬件、軟件、相關數(shù)據(jù)進行保護,避免其受到偶然、惡意入侵而造成數(shù)據(jù)信息丟失、篡改、破壞[2]。在實踐中,如果不能保障計算機網(wǎng)絡信息安全,那么個體、商業(yè)數(shù)據(jù)很有可能出現(xiàn)泄露、受到惡意攻擊等情況。近年來,越來越多的個體及企業(yè)信息被嚴重泄露出來,他們的信息被廣泛傳播在網(wǎng)絡中,對個體及企業(yè)帶來了嚴重的負面影響。為有效提高計算機網(wǎng)絡信息的安全性,就應該對威脅其安全性的因素進行充分了解。
這一因素主要是瀏覽器軟件中出現(xiàn)的漏洞導致的,常見的為網(wǎng)絡釣魚、網(wǎng)頁掛木馬或瀏覽器自身安全漏洞等[3]。一般情況下,病毒包含以下幾種類型,如網(wǎng)絡病毒、引導性病毒和文件病毒等。這幾種常見類型的病毒中,網(wǎng)絡病毒會感染和傳播計算機網(wǎng)絡的可執(zhí)行文件,主要是感染計算機中存儲的文件信息;引導性病毒主要是感染計算機系統(tǒng)的啟動和引導扇區(qū)。
這是對計算機網(wǎng)絡信息安全造成威脅的關鍵要素,人為因素為非法入侵中較為嚴重的一種威脅計算機網(wǎng)絡安全因素。很多人在惡性競爭、自身利益等因素下,會通過非法監(jiān)控、盜取用戶賬號密碼口令等方法竊取對方信息。非法入侵是當前危害計算機網(wǎng)絡信息安全最為嚴重的問題。
如黑客入侵、網(wǎng)絡及系統(tǒng)本身穩(wěn)定性差也會對計算機網(wǎng)絡信息安全帶來影響[4]。同時一些超級用戶的存在,另外通信協(xié)議也不夠安全,因此,系統(tǒng)自身具有一定的安全隱患。網(wǎng)絡協(xié)議因為自身具有一定程度的缺陷或漏洞,潛伏一定的危險因素,因此阻礙了計算機網(wǎng)絡的安全運行。其中,網(wǎng)絡漏洞為一種常見的計算機操作不安全因素。一般情況下,計算機操作系統(tǒng)會同時被多個用戶運行或傳輸信息等,進而在一定程度上增加了安全隱患。網(wǎng)絡黑客竊取對方用戶的口令,之后控制計算機系統(tǒng)。同時,他們還會通過遠程掃描的方法將對方用戶的計算機防護措施打破,進而竊取對方網(wǎng)絡信息或窺探對方網(wǎng)絡信息。
在新環(huán)境中,伴隨信息技術的高速發(fā)展,計算機的應用場景和方法等也較過去有了很大變化。在保護計算機網(wǎng)絡信息安全方面,數(shù)據(jù)加密技術的特征也形式各樣[5]。計算機網(wǎng)絡主體會依據(jù)自身需求對不同網(wǎng)絡、計算機應用的不同環(huán)節(jié)開展數(shù)據(jù)加密處理,以此保障網(wǎng)絡信息的安全。具體而言,計算機網(wǎng)絡信息安全保護中,數(shù)據(jù)加密技術的應用主要體現(xiàn)在以下幾方面。
當前,很多用戶的計算機操作系統(tǒng)都會選用Windows NT、Unix,這一類操作系統(tǒng)具有操作難度低的優(yōu)勢,用戶很容易就可以開展操作,但是系統(tǒng)本身的安全程度也相對比較低,用戶的很多重要信息都會在操作中受到破壞,并且這類操作系統(tǒng)的信息存儲安保能力比較差,計算機內(nèi)部存儲的信息很容易受到惡意篡改、竊取的情況[6]。在計算機操作系統(tǒng)中應用數(shù)據(jù)加密技術主要是對操作系統(tǒng)本身的操作指令以及存儲數(shù)據(jù)的數(shù)據(jù)庫等加密處理,進而提高操作系統(tǒng)整體安全水平,避免操作系統(tǒng)受到外界入侵。在應用數(shù)據(jù)加密技術時,用戶需要在操作權限基礎上進行訪問操作,進而有效避免因安全性差導致的計算機信息安全問題。
在對計算機網(wǎng)絡信息的安全進行保護時,加密軟件最關鍵的是應用計算機殺毒軟件。目前,計算機在配置的時候會帶有相應的殺毒軟件,其作用是對計算機網(wǎng)絡進行有效清理,并有效保護了計算機存儲文件信息[7]。為防范病毒入侵具有存儲加密信息的計算機設備,相關技術人員在加密數(shù)據(jù)之前,要全面檢測數(shù)據(jù)信息的安全性、殺毒軟件的有效性,保障信息數(shù)據(jù)本身的完整、安全,在此基礎上進行數(shù)據(jù)加密,減少不安全行為的出現(xiàn)。
在計算機網(wǎng)絡運行中,存儲數(shù)據(jù)信息的主要地方為網(wǎng)絡數(shù)據(jù)庫,其安全性對整個計算機網(wǎng)絡信息的安全水平起到直接影響作用。在日常工作中,為有效提高計算機網(wǎng)絡信息的安全水平,就應該加密處理網(wǎng)絡數(shù)據(jù)。在網(wǎng)絡數(shù)據(jù)庫中使用數(shù)據(jù)加密技術,不僅能加密保護相關數(shù)據(jù)信息,還能安全識別和防范用戶的數(shù)據(jù)信息。例如,用戶在操作網(wǎng)絡數(shù)據(jù)庫的時候,采用加密處理的方法準確分析存儲在計算機中的數(shù)據(jù)信息,并在第一時間尋找出具有安全隱患的數(shù)據(jù)信息,之后將他們轉移到操作終端,及時提醒用戶開展處理,在極大程度上提高了網(wǎng)絡數(shù)據(jù)庫的信息安全水平。
大中型企業(yè)和團體間的私人網(wǎng)絡通信主要是通過虛擬專用網(wǎng)絡進行的,這種方法支持用戶通過不安全的網(wǎng)絡傳遞安全可靠的信息,同時通過服務器、硬件和軟件等方法傳輸相應信息,所以被廣泛應用于眾多領域中。在虛擬專用網(wǎng)絡加密中使用數(shù)據(jù)加密技術,如構建局域網(wǎng)的時候,通過設置網(wǎng)絡防火墻,提高局域網(wǎng)的整體保護水平。數(shù)據(jù)加密技術的使用,對不同區(qū)域信息傳輸過程中的安全水平起到顯著的強化作用,有效避免了在傳輸期間出現(xiàn)的信息泄露問題,提高了信息數(shù)據(jù)安全水平。
身份認證是近幾年發(fā)展起來的一種數(shù)據(jù)加密技術,出發(fā)點在于對操作者本身的身份進行認證。在身份認證技術下,相關操作者利用計算機時需要輸入特定的信息,確認自己的身份符合相關規(guī)范,這樣才能順利進入到網(wǎng)絡系統(tǒng)中。當前身份認證技術的使用包含了3種現(xiàn)象:(1)依據(jù)用戶的物品開展身份認證活動;(2)依據(jù)用戶所知曉的信息開展身份認證;(3)根據(jù)用戶獨一無二的身份特征實現(xiàn)身份認證。在新時期下,通過身份認證手段來保護計算機信息安全已經(jīng)成為最為普遍的一種方式,如指紋認證、人臉識別認證等。
網(wǎng)絡身份認證就是用戶在登錄網(wǎng)絡操作時,需要通過相應的賬號密碼來認證自己的身份,通過以后才可以順利上網(wǎng)。在實踐中,應用計算機網(wǎng)絡時,常見的網(wǎng)絡身份認證方式有OCL模式、USB Key模式、動態(tài)密碼等[8]。其中,OCL模式在認證用戶網(wǎng)絡身份時,會涉及多種認證途徑,同時還會用到雙重身份認證,有時在網(wǎng)絡身份認證中還會通過綜合型認證方式,如密碼、動態(tài)口令、手機校驗碼等。對于USB Key模式,在認證用戶身份時,會通過PKI體系來實施。動態(tài)密碼的安全水平是比較高的,其應用也比較廣泛,在進行登錄時,應該做到賬號密碼、動態(tài)口令之間的一致,只有通過后才可以順利登錄。
在實踐中,數(shù)據(jù)加密技術的靈活使用,為計算機信息安全提供了良好的支撐。同時隨著信息化社會建設的推進,對網(wǎng)絡信息安全性也提出了新的挑戰(zhàn),這對于數(shù)據(jù)加密技術的要求也持續(xù)提升。而在實踐中,還應該解決網(wǎng)絡主體的具體狀況,選擇與之相對應的數(shù)據(jù)加密技術,從而獲得好的數(shù)據(jù)加密效果。需要注意的是,在應用數(shù)據(jù)加密技術時,還應該注意以下幾點。
新時期下,計算機已經(jīng)廣泛應用到社會各個行業(yè),有的用戶選擇的計算機網(wǎng)絡比較便捷,但是其安全性卻相對比較差,這就會導致在計算機操作過程中會出現(xiàn)一些不安全的情況。在實際中,為了最大限度提高計算機網(wǎng)絡信息安全,用戶應該從安全的視角入手,選擇安全性要求較強的軟件、網(wǎng)絡。
在保障計算機信息安全時,合理應用數(shù)據(jù)加密技術,能極大提升信息安全程度,但是數(shù)據(jù)加密技術并非是萬能的,所以用戶在應用數(shù)據(jù)加密技術時,還需要對技術本身的科學性進行充分考慮,并且要規(guī)范地應用技術,從而最大限度發(fā)揮出數(shù)據(jù)加密技術的作用。如用戶將殺毒軟件安裝在計算機設備上以后,還需要定期開展軟件殺毒操作,從而將計算機設備中潛在的安全隱患進行及時識別處理,減少安全漏洞。
綜上所述,在信息化時代下,應用計算機網(wǎng)絡時難免會遇到各種信息安全隱患,從而影響到個體、企業(yè),甚至是國家機密文件信息安全。在實踐中,為了更好地發(fā)揮出信息技術的優(yōu)勢,就需要科學地選擇并應用數(shù)據(jù)加密技術,讓數(shù)據(jù)加密技術可以為計算機網(wǎng)絡信息安全保駕護航,強化信息的保密水平,保障相關數(shù)據(jù)信息的安全性。