江敏
摘要:計算機(jī)技術(shù)和網(wǎng)絡(luò)信息已經(jīng)普及應(yīng)用在社會發(fā)展當(dāng)中,工作生活、經(jīng)濟(jì)生產(chǎn)都離不開計算機(jī)網(wǎng)絡(luò)的支持,在計算機(jī)網(wǎng)絡(luò)帶來巨大便利的同時,其安全性也得了廣泛重視。本文將簡述計算機(jī)網(wǎng)絡(luò)信息安全的重要性,探討當(dāng)前計算機(jī)網(wǎng)絡(luò)信息存在的安全問題,并分析計算機(jī)網(wǎng)絡(luò)信息安全管理的提升策略,以期為計算機(jī)網(wǎng)絡(luò)安全管理提供一些建議。
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)信息;安全管理
引言:隨著網(wǎng)絡(luò)信息技術(shù)的推廣和運(yùn)行,計算機(jī)網(wǎng)絡(luò)信息安全逐漸成為人們所擔(dān)心的問題,面對數(shù)據(jù)規(guī)模不斷擴(kuò)大的網(wǎng)絡(luò)信息,其安全需求也應(yīng)從被動的防御轉(zhuǎn)變?yōu)橄到y(tǒng)化的安全管理,以便實行切實有效的防御策略。
1計算機(jī)網(wǎng)絡(luò)信息安全的重要性
計算機(jī)已經(jīng)成為當(dāng)前人們生活中不可分割的一部分,互聯(lián)網(wǎng)的蓬勃發(fā)展為人們的生活帶來了顯著的變化,不過在網(wǎng)絡(luò)信息迅猛發(fā)展的同時,也出現(xiàn)了一些弊端,計算機(jī)網(wǎng)絡(luò)信息的安全性受到了沖擊。使用計算機(jī)網(wǎng)絡(luò)就無法避免數(shù)據(jù)信息的瀏覽或是傳輸,在運(yùn)行過程中產(chǎn)生的數(shù)據(jù)信息存在著被他人盜取、篡改和攻擊的可能。過往的一些例如“熊貓燒香”“勒索病毒”等事件對社會發(fā)展和人民生活造成了嚴(yán)重影響,使得社會對計算機(jī)網(wǎng)絡(luò)信息的安全得到了極大的重視,在計算機(jī)網(wǎng)絡(luò)具有開放性和系統(tǒng)性的基礎(chǔ)上,如何保障計算機(jī)網(wǎng)絡(luò)信息的安全,成為了計算機(jī)網(wǎng)絡(luò)信息安全管理研究的關(guān)鍵內(nèi)容。
2計算機(jī)網(wǎng)絡(luò)信息安全問題
2.1網(wǎng)絡(luò)信息安全管理意識缺乏
雖然大部分人民群眾對計算機(jī)網(wǎng)絡(luò)信息的重視程度較高,但是針對計算機(jī)網(wǎng)絡(luò)信息安全方面的意識較為缺乏,沒有形成正確的安全觀念和管控意識,這也是數(shù)據(jù)信息被盜取或被篡改的主要原因。比如設(shè)置密碼較為簡單、安全軟件長期不更新、各類信息隨意傳輸?shù)惹闆r都會導(dǎo)致計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險增加,致使嚴(yán)重的安全問題發(fā)生[1]。
2.2計算機(jī)網(wǎng)絡(luò)系統(tǒng)存在漏洞
計算機(jī)網(wǎng)絡(luò)系統(tǒng)的快速發(fā)展并沒有完全做好自身的安全體系,計算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)本身就存有一定的漏洞,使各種安全危害更容易通過這些漏洞進(jìn)入計算機(jī)網(wǎng)絡(luò)當(dāng)中,在信息化時代下,計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性也在不斷提升,但是入侵技術(shù)也依然在進(jìn)步,只有通過增強(qiáng)計算機(jī)網(wǎng)路信息安全的管理,在各個環(huán)節(jié)、各個流程中加強(qiáng)防范、減少漏洞,才能提升安全質(zhì)量。
2.3網(wǎng)絡(luò)信息易被攻擊
在當(dāng)前時代背景下,計算機(jī)網(wǎng)絡(luò)信息中蘊(yùn)含著諸多有價值、有意義的內(nèi)容,這也使得計算機(jī)網(wǎng)絡(luò)信息受到了不良分子的特別關(guān)注。對計算機(jī)和網(wǎng)絡(luò)的攻擊有增無減,計算機(jī)網(wǎng)絡(luò)信息安全需要在這樣的環(huán)境中明確自身的發(fā)展方向,這就需要信息安全管理來進(jìn)行規(guī)劃,并確定標(biāo)準(zhǔn),作為計算機(jī)網(wǎng)絡(luò)信息安全的指引者,轉(zhuǎn)完善管理機(jī)制和安全體系,使計算機(jī)網(wǎng)絡(luò)信息本身具有更強(qiáng)的防御作用。
3計算機(jī)網(wǎng)絡(luò)信息安全管理策略
3.1計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險評估
計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險評估是計算機(jī)網(wǎng)絡(luò)信息安全管理的重要組成部分,準(zhǔn)確科學(xué)的評估風(fēng)險危害、攻擊威脅,能夠是安全管理在可控范圍內(nèi)消除可能影響計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全風(fēng)險,安全風(fēng)險評估是一個能夠確定計算機(jī)網(wǎng)絡(luò)威脅的重要方法。計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險評估主要包括五大要素,即系統(tǒng)軟硬件、系統(tǒng)漏洞、潛在威脅、信息安全風(fēng)險以及安全管理措施。系統(tǒng)軟硬件包括計算機(jī)網(wǎng)絡(luò)的設(shè)備、軟件系統(tǒng)等,是需要信息安全所注重的對象;系統(tǒng)漏洞是計算機(jī)網(wǎng)絡(luò)中存在的薄弱環(huán)節(jié),需要進(jìn)行加強(qiáng);潛在威脅是預(yù)估對計算機(jī)網(wǎng)絡(luò)信息安全造成危害的事件或內(nèi)容;信息安全風(fēng)險包括自然風(fēng)險和認(rèn)為因素所造成的風(fēng)險,絕大多數(shù)破壞信息系統(tǒng)安全的狀況都包含其中;安全管理措施是指入侵檢測、防火墻等規(guī)范技術(shù)的運(yùn)用情況[2]。
計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險評估除了上述基礎(chǔ)性的內(nèi)容外,還需對計算機(jī)網(wǎng)絡(luò)信息安全的發(fā)展趨勢進(jìn)行預(yù)警?,F(xiàn)階段,計算機(jī)網(wǎng)絡(luò)信息廣泛應(yīng)用,安全技術(shù)與攻擊技術(shù)日益更新,計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險不能只著眼于當(dāng)前風(fēng)險隱患,要對未來可能具有的威脅進(jìn)行評估。利用風(fēng)險評估工具,實現(xiàn)趨勢分析、預(yù)見性分析等內(nèi)容,強(qiáng)化計算機(jī)網(wǎng)絡(luò)安全的防御質(zhì)量,將安全技術(shù)革新集成,提供更多解決信息安全的內(nèi)容,為計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全管理創(chuàng)設(shè)了堅實的基礎(chǔ)。另外,在信息技術(shù)的加持下人工神經(jīng)網(wǎng)絡(luò)、大數(shù)據(jù)、云計算等系統(tǒng)應(yīng)用得到在數(shù)據(jù)分析方面得到了顯著的發(fā)展,利用這些技術(shù)進(jìn)行邏輯推理分析,為計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險做出準(zhǔn)確的評估。
3.2計算機(jī)網(wǎng)絡(luò)信息全方位管理
提升計算機(jī)網(wǎng)絡(luò)信息安全管理需要掌控好計算機(jī)網(wǎng)絡(luò)信息所涉及的各個方面,包括計算機(jī)網(wǎng)絡(luò)配置、計算機(jī)網(wǎng)絡(luò)傳輸、計算機(jī)網(wǎng)絡(luò)機(jī)制等內(nèi)容。首先是計算機(jī)網(wǎng)絡(luò)配置,網(wǎng)絡(luò)的基本架構(gòu)決定了計算機(jī)網(wǎng)絡(luò)信息安全的基礎(chǔ)功能,較為簡單的架構(gòu)模式自然難以有效規(guī)避外界攻擊。在管理過程中,需要進(jìn)一步提升計算機(jī)網(wǎng)絡(luò)配置,從計算機(jī)網(wǎng)絡(luò)信息安全的角度出發(fā),加強(qiáng)設(shè)備訪問管控、明確計算機(jī)網(wǎng)絡(luò)配置信息、生成數(shù)據(jù)信息報告,保證各類數(shù)據(jù)信息的真實性和有效性。
其次是計算機(jī)網(wǎng)絡(luò)傳輸方面,從計算機(jī)網(wǎng)絡(luò)信息安全評估開始,加強(qiáng)對計算機(jī)網(wǎng)絡(luò)運(yùn)行中信息內(nèi)容的分類和檢查,在必要情況下可以對每個傳輸信息進(jìn)行審核,以確定各類信息的特征表現(xiàn),為后續(xù)類似攻擊或入侵情況提供經(jīng)驗。在網(wǎng)絡(luò)信息傳輸方面主要以篩選方式作為主要的管控措施,在保障傳輸速度的同時增強(qiáng)對不良信息和外界攻擊的識別。
最后是構(gòu)建計算機(jī)網(wǎng)絡(luò)信息安全管理機(jī)制,此機(jī)制主要包含預(yù)防和應(yīng)對兩方面內(nèi)容。在預(yù)防機(jī)制中依據(jù)網(wǎng)絡(luò)中的反應(yīng)時間、網(wǎng)絡(luò)信息傳輸渠道等一系列運(yùn)行數(shù)據(jù)都可以作為確定網(wǎng)絡(luò)信息安全狀況及改進(jìn)的內(nèi)容,這為安全管理提升安全措施提供了一定支持。而在應(yīng)對機(jī)制方面,網(wǎng)絡(luò)信息安全管理要通過多種渠道和方式來提升網(wǎng)絡(luò)性能,經(jīng)過測試、分析、資源調(diào)整等管理內(nèi)容,科學(xué)合理地選擇出最可靠的防御方法和管理體系,以此確保網(wǎng)絡(luò)信息安全的可靠性。
3.3計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)應(yīng)用
計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)是安全管理的重要組成部分,良好的安全技術(shù)可以有效落實網(wǎng)絡(luò)信息的保護(hù)機(jī)制。計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)主要有四種。第一種是網(wǎng)絡(luò)防火墻技術(shù),也是計算機(jī)中最常見的安全技術(shù),通過數(shù)據(jù)包過濾來使得網(wǎng)絡(luò)信息具有一定的安全性,防火墻技術(shù)可以有效篩選外部到內(nèi)部或內(nèi)部到外部網(wǎng)絡(luò)的信息數(shù)據(jù),只有符合安全管理規(guī)定的數(shù)據(jù)才能通過防火墻。第二種是網(wǎng)絡(luò)信息加密技術(shù),在信息傳輸過程中,為避免信息受到攻擊或篡改,通過為文件設(shè)立密鑰形成對稱加密和非對稱加密兩種形式,有效增強(qiáng)了計算機(jī)網(wǎng)絡(luò)信息安全效果。第三種則是利用數(shù)字資產(chǎn)形成的區(qū)塊鏈技術(shù),其不可偽造、全程留痕、公開透明、可以追溯的特征,為網(wǎng)絡(luò)信息奠定了信任基礎(chǔ),具有可靠的合作機(jī)制,使得網(wǎng)絡(luò)信息在區(qū)塊鏈技術(shù)的加持下能夠安全有效的傳輸和訪問。第四種是網(wǎng)絡(luò)信息的控制管理技術(shù),是指在允許授權(quán)訪問的基礎(chǔ)上對網(wǎng)絡(luò)信息達(dá)到保護(hù)效果,使其免受惡意攻擊。安全控制管理技術(shù)的實行雖然無法組織破話攻擊行為,但卻可以保證網(wǎng)絡(luò)信息的基本安全,能夠執(zhí)行發(fā)送、運(yùn)行等基礎(chǔ)操作。通過在用戶終端、訪問進(jìn)程中限制訪問對象來保護(hù)信息安全,促進(jìn)計算機(jī)網(wǎng)絡(luò)在一定范圍內(nèi)有著極高的安全性[3]。
結(jié)論:計算機(jī)網(wǎng)絡(luò)信息安全問題對社會發(fā)展的影響無需多言,如果不進(jìn)行管控和處理將會導(dǎo)致個人或企業(yè)出現(xiàn)嚴(yán)重的損失。在計算機(jī)網(wǎng)絡(luò)信息安全管理中,通過探究當(dāng)前計算機(jī)網(wǎng)絡(luò)信息安全的主要問題,進(jìn)一步加強(qiáng)對計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險的評估,增強(qiáng)計算機(jī)網(wǎng)絡(luò)信息全方位管理,完善網(wǎng)絡(luò)信息安全技術(shù)應(yīng)用,促進(jìn)計算機(jī)網(wǎng)絡(luò)信息安全管理可持續(xù)發(fā)展。
參考文獻(xiàn):
[1]龔靈娟.計算機(jī)網(wǎng)絡(luò)信息安全問題管理及優(yōu)化舉措研究[J].電子制作,2021(10):84-85+62.
[2]張映勇.計算機(jī)網(wǎng)絡(luò)信息安全管理系統(tǒng)面臨的問題探討[J].江蘇通信,2021,37(02):110-111.
[3]步英雷.計算機(jī)信息網(wǎng)絡(luò)安全技術(shù)和安全防范措施探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020(12):5-6.