網(wǎng)絡(luò)安全管理總是和計(jì)算機(jī)信息技術(shù)的發(fā)展一直是如影隨形的。小到微觀層面的個(gè)人計(jì)算機(jī),其中儲(chǔ)存了大量的個(gè)人隱私信息,大到宏觀層面的政府重要信息。任何層級(jí)的信息泄露都會(huì)引發(fā)相應(yīng)的風(fēng)險(xiǎn)事件,這足以可見安全管理的重要性。為此,該文采用文獻(xiàn)資料法、邏輯分析法等,重點(diǎn)分析了計(jì)算機(jī)信息技術(shù)與網(wǎng)絡(luò)安全管理的聯(lián)系和有效的安全管理工作,旨為提升計(jì)算機(jī)信息技術(shù)的應(yīng)用安全性,更好地發(fā)揮該項(xiàng)技術(shù)的優(yōu)勢(shì),全面支撐網(wǎng)絡(luò)社會(huì)的健康發(fā)展。
計(jì)算機(jī)??信息技術(shù)??網(wǎng)絡(luò)安全??安全管理
???文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1672-3791(2022)02(a)-0000-00
Network security management has always coincided with the development of computer information technology.Small to the micro level of personal computers, which stores a lot of personal privacy information, large to the macro level of important government information.Any information leakage at any level will cause the corresponding risk events, which is enough to see the importance of security management.To this end, this paper uses literature data method, logical analysis method, focusing on the analysis of the connection of computer information technology and network security management and effective security management work, aiming to improve the application security of computer information technology, give better play to the advantages of this technology, and comprehensively support the
?Computer; Information technology; Network security; Security management
在網(wǎng)絡(luò)技術(shù)全面普及的時(shí)代背景下,之所以強(qiáng)調(diào)網(wǎng)絡(luò)安全管理,這是因?yàn)樵擁?xiàng)工作所覆蓋的內(nèi)容十分廣泛,例如個(gè)人、企業(yè),政府機(jī)構(gòu)、金融行業(yè)等,隨著計(jì)算機(jī)信息技術(shù)的廣泛應(yīng)用,與之相關(guān)的各種不安全因素也在逐漸增加,威脅著計(jì)算機(jī)的安全應(yīng)用,這使得與計(jì)算機(jī)、信息技術(shù)相關(guān)的網(wǎng)絡(luò)安全管理工作面臨著更多的挑戰(zhàn)。例如:網(wǎng)絡(luò)中存在的大量病毒以及違法人員借助漏洞實(shí)現(xiàn)網(wǎng)絡(luò)攻擊等,造成對(duì)個(gè)人利益和國(guó)家以及社會(huì)利益的威脅,引發(fā)嚴(yán)重的社會(huì)安全問題,甚至?xí)绊懙秸麄€(gè)社會(huì)的和諧穩(wěn)定,因此,重視計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全管理工作極其重要。
1計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全的主要內(nèi)容
網(wǎng)絡(luò)安全不僅是當(dāng)前信息時(shí)代的重要屏障,同時(shí)也是計(jì)算機(jī)信息技術(shù)本身的重要組成部分,因此,在重視計(jì)算機(jī)信息技術(shù)廣泛應(yīng)用的同時(shí),也需要關(guān)注與之相關(guān)的網(wǎng)絡(luò)安全管理工作的同步開展。網(wǎng)絡(luò)信息安全管理工作的主要內(nèi)容涉及域名以及ip地址的基礎(chǔ)信息的管理,此類基礎(chǔ)信息的主要用途是對(duì)廣大用戶的個(gè)人信息進(jìn)行區(qū)別,同時(shí)承擔(dān)著提供用戶所需的認(rèn)知服務(wù),同時(shí)也可以為用戶提供所需信息、資源及服務(wù)器等相關(guān)信息服務(wù),能實(shí)現(xiàn)索引和導(dǎo)航等,其網(wǎng)絡(luò)安全性的保障非常重要。計(jì)算機(jī)信息技術(shù)實(shí)施的網(wǎng)絡(luò)安全管理工作,主要內(nèi)容包括應(yīng)急響應(yīng)、安全檢查以及稽核,同時(shí)還包含關(guān)于安全意識(shí)的必要基礎(chǔ)培訓(xùn)以及教育,確定明確的安全原則以及相關(guān)目標(biāo),對(duì)于所運(yùn)行的安全工程實(shí)施監(jiān)測(cè)以及實(shí)時(shí)監(jiān)管,分析潛在的風(fēng)險(xiǎn),圍繞安全產(chǎn)品實(shí)施選型和監(jiān)測(cè)。伴隨著計(jì)算機(jī)信息技術(shù)的不斷發(fā)展,與之同步增長(zhǎng)的還有黑客的技術(shù)水平,面臨著全新的威脅以及安全漏洞隱患,因此與之對(duì)應(yīng)的安全技術(shù)和相應(yīng)的管理策略,也需要靈活進(jìn)行調(diào)整不斷升級(jí)等。
2計(jì)算機(jī)信息技術(shù)應(yīng)用中所產(chǎn)生的主要網(wǎng)絡(luò)安全問題
得益于計(jì)算機(jī)信息技術(shù)的快速發(fā)展,信息時(shí)代的全面來臨,推動(dòng)了社會(huì)經(jīng)濟(jì)的增長(zhǎng),但與此同時(shí),所面臨的各種網(wǎng)絡(luò)不安全因素也在不斷增加,網(wǎng)絡(luò)安全問題一直以來都是阻礙信息技術(shù)發(fā)展的主要挑戰(zhàn)。缺乏有效的網(wǎng)絡(luò)安全管理,必然會(huì)導(dǎo)致各種隱私信息的損失以及相應(yīng)的經(jīng)濟(jì)損失。從目前情況來看,國(guó)內(nèi)的網(wǎng)絡(luò)安全技術(shù)整體發(fā)展速度相對(duì)較為緩慢,與之相對(duì)應(yīng)的網(wǎng)絡(luò)安全法律法規(guī)也存在著明顯的漏洞,這引發(fā)了網(wǎng)絡(luò)安全管理和信息技術(shù)發(fā)展之間嚴(yán)重不對(duì)稱的問題,形成了阻礙國(guó)內(nèi)計(jì)算機(jī)信息技術(shù)不斷發(fā)展的障礙。因此,關(guān)于網(wǎng)絡(luò)安全技術(shù)需要持續(xù)進(jìn)行研究和完善。
2.1計(jì)算機(jī)遭受病毒攻擊
遭受病毒攻擊是現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)面臨的主要挑戰(zhàn)之一,借助網(wǎng)絡(luò)這一載體,能夠?qū)崿F(xiàn)跨國(guó)界、跨區(qū)域及跨時(shí)間的病毒攻擊。通過植入病毒的方式,就能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)中數(shù)據(jù)的盜取和篡改以及破壞,引發(fā)系統(tǒng)癱瘓。由于當(dāng)前所具備的網(wǎng)絡(luò)安全技術(shù)水平和計(jì)算機(jī)信息技術(shù)水平之間并不協(xié)調(diào),針對(duì)病毒攻擊的有效預(yù)防要求,網(wǎng)絡(luò)安全技術(shù)水平在計(jì)算機(jī)信息技術(shù)水平之上,如果計(jì)算機(jī)系統(tǒng)本身存在安全漏洞,就給了病毒進(jìn)攻的可乘之機(jī)。病毒攻擊的危害在于在計(jì)算機(jī)系統(tǒng)未察覺的情況下,進(jìn)入計(jì)算機(jī)服務(wù)器,并且表現(xiàn)出又發(fā)和潛伏的特征,規(guī)模性的病毒入侵所引發(fā)的損失難以估量,無論是經(jīng)濟(jì)損失或者是信息損壞都難以承受。
2.2計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊
通常遭受網(wǎng)絡(luò)攻擊的主要對(duì)象為計(jì)算機(jī)服務(wù)器中的相關(guān)信息,此類攻擊多表現(xiàn)出較強(qiáng)的目的性以及針對(duì)性,例如:在商業(yè)領(lǐng)域、科技領(lǐng)域以及軍事活動(dòng)領(lǐng)域等,引發(fā)信息攻擊的背后,是巨大的經(jīng)濟(jì)利潤(rùn),并且進(jìn)行信息網(wǎng)絡(luò)攻擊的主體,都是有較高網(wǎng)絡(luò)安全技術(shù)和計(jì)算機(jī)信息技術(shù)水平的黑客。尤其是近幾年來,隨著相關(guān)技術(shù)的不斷發(fā)展,進(jìn)行網(wǎng)絡(luò)攻擊的技術(shù)水平也在持續(xù)提升。計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊是影響我國(guó)整體網(wǎng)絡(luò)環(huán)境安全性的重要因素。
2.3計(jì)算機(jī)信息技術(shù)使用不當(dāng)
作為計(jì)算機(jī)的使用者,必須擁有足夠的網(wǎng)絡(luò)安全防范意識(shí)以及正確的計(jì)算機(jī)信息技術(shù)使用技巧,在缺乏安全意識(shí)的情況下,很容易導(dǎo)致自身的計(jì)算機(jī)遭受來自網(wǎng)絡(luò)的攻擊。大多數(shù)計(jì)算機(jī)使用者的系統(tǒng)中,安裝的僅為普通的安全防護(hù)軟件或者是殺毒軟件,此類軟件所擁有的防護(hù)能力并不高,在應(yīng)對(duì)一些較高水平的攻擊技術(shù)時(shí),形同虛設(shè),很容易發(fā)信息的外泄問題。
3關(guān)于提升計(jì)算機(jī)信息管理網(wǎng)絡(luò)安全的相關(guān)建議
3.1?通過信息技術(shù)確保網(wǎng)絡(luò)安全
針對(duì)計(jì)算機(jī)信息技術(shù)實(shí)施網(wǎng)絡(luò)安全管理工作,自然離不開信息技術(shù)本身的支持。通過優(yōu)化信息技術(shù)和實(shí)現(xiàn)信息技術(shù)有效控制的方式,來達(dá)到安全信息管理的效果。網(wǎng)絡(luò)安全在信息技術(shù)領(lǐng)域所涉及的內(nèi)容相對(duì)較為廣泛,并且多方面因素的影響,因此需要結(jié)合實(shí)際需求,針對(duì)信息技術(shù)水平進(jìn)行提升,為網(wǎng)絡(luò)安全提供更為可靠的保障。實(shí)施有效的信息技術(shù)控制是實(shí)現(xiàn)網(wǎng)絡(luò)安全的重要途徑,這要求相關(guān)人員的素質(zhì)水平能夠不斷提升,緊跟時(shí)代發(fā)展步伐以及信息技術(shù)行業(yè)的發(fā)展速度,保持自身整體素質(zhì)的快速提高。因此,必須重視負(fù)責(zé)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理工作人員的培訓(xùn),結(jié)合信息技術(shù)發(fā)展實(shí)際,針對(duì)技術(shù)人員關(guān)于網(wǎng)絡(luò)安全問題的處理能力進(jìn)行提升。同時(shí)還需要關(guān)注研發(fā)人員水平的提高,以有效推進(jìn)信息技術(shù)本身水平的發(fā)展,為我們安全管理工作的開展提供更加有力的技術(shù)支持。
3.2優(yōu)化網(wǎng)絡(luò)信息安全管理體系
針對(duì)網(wǎng)絡(luò)信息安全管理體系進(jìn)行完善必不可少,這是因?yàn)殛P(guān)于計(jì)算機(jī)信息技術(shù)的網(wǎng)絡(luò)安全管理工作重點(diǎn)在于網(wǎng)絡(luò)安全防范層次,無論是采用管理模型或者是技術(shù)控制的方式,其根本目的都是達(dá)到關(guān)于網(wǎng)絡(luò)安全管理。考慮到網(wǎng)絡(luò)安全管理內(nèi)容涉及多方面,例如:針對(duì)管理人員的管理制度,管理機(jī)構(gòu)管理的作為相關(guān)機(jī)構(gòu)或者是部門,需要明確不同崗位工作人員的具體職責(zé),形成對(duì)于網(wǎng)絡(luò)安全的正確認(rèn)識(shí)和高度重視。這才能體現(xiàn)出優(yōu)化網(wǎng)絡(luò)信息安全管理體系的必要性,除了確保組織內(nèi)人員的積極參與之外,也需要讓與組織相關(guān)的其他部門以及人員的共同參與。通遼市圖書館的網(wǎng)絡(luò)信息安全管理體系,目前正在不斷地完善當(dāng)中,圖書館有十分明確的管理制度,不同崗位的員工工作權(quán)限分明。
3.3從需求方面加強(qiáng)管理
以需求為導(dǎo)向,實(shí)現(xiàn)網(wǎng)絡(luò)安全管理工作力度的增強(qiáng),確保管理內(nèi)容的全面性。而保證管理內(nèi)容全面性的一大原則之一,就是依據(jù)需求內(nèi)容實(shí)現(xiàn)管理內(nèi)容的完善。主要任務(wù)就是針對(duì)當(dāng)前所面臨的不安全因素進(jìn)行明確,才能夠有針對(duì)性地實(shí)施管理力度的增強(qiáng)。關(guān)于網(wǎng)絡(luò)、安全管理的需求分析途徑包括信息訪問、物理設(shè)施以及防火安全等層面,基于技術(shù)角度實(shí)現(xiàn)現(xiàn)行資源的保護(hù)以及網(wǎng)絡(luò)的安全訪問。涉及外來人員,需要提前制定出良好的保密制度,保證保密工作的有效落實(shí),有效進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的防范。人員方面的主要內(nèi)容是針對(duì)內(nèi)部操作權(quán)限進(jìn)行制定,要求管理人員嚴(yán)格執(zhí)行保證劃分和分配的合理性,確保各崗位之間的通力合作,共同確保網(wǎng)絡(luò)通瞬間全。
3.4操作系統(tǒng)的安全管理操作系統(tǒng)
針對(duì)操作系統(tǒng)實(shí)施有效的安全防護(hù)管理,屬于計(jì)算機(jī)信息技術(shù)管理的核心內(nèi)容。該項(xiàng)工作表現(xiàn)出明顯的復(fù)雜性以及系統(tǒng)性特征。首要任務(wù)是實(shí)施漏洞檢測(cè)。這是因?yàn)椴僮飨到y(tǒng)總會(huì)面臨著版本更新的挑戰(zhàn),以微軟的視窗系統(tǒng)為例,就處于不斷更新?lián)Q代的狀態(tài),每一次版本的更新,都是在原有操作系統(tǒng)的基礎(chǔ)之上,針對(duì)原始漏洞打上補(bǔ)丁,有利于提高系統(tǒng)的安全性。漏洞的掃描主要采用兩種方法,分別是主動(dòng)法和被動(dòng)法。土豆法的主要原理是模擬黑客針對(duì)當(dāng)前的操作系統(tǒng)進(jìn)行攻擊,能夠較為準(zhǔn)確地得出當(dāng)前操作系統(tǒng)在安全性方面的表現(xiàn),但也存在一定的風(fēng)險(xiǎn)性,可能對(duì)當(dāng)前的操作系統(tǒng)產(chǎn)生破壞。而被動(dòng)法的主要原理是通過放置檢測(cè)器的方式,針對(duì)計(jì)算機(jī)系統(tǒng)運(yùn)行過程中的相關(guān)數(shù)據(jù)進(jìn)行監(jiān)測(cè)和分析,該方法的優(yōu)勢(shì)在于能夠表現(xiàn)出較高的靈活性和適用性,并且不會(huì)造成系統(tǒng)的破壞,但是缺陷也十分明顯,即關(guān)于系統(tǒng)的安全性判定結(jié)果準(zhǔn)確性不足。但是無論選擇哪種方法,最終目的都是獲取當(dāng)前操作系統(tǒng)存在的漏洞問題,及時(shí)進(jìn)行解決,以提高操作系統(tǒng)的安全性。
3.5數(shù)據(jù)加密的安全管理
密碼學(xué)作為信息安全領(lǐng)域里的一個(gè)重要分支,在保證信息數(shù)據(jù)安全的工作中發(fā)揮著不可替代的作用。密碼學(xué)研究的內(nèi)容是加密和解密兩個(gè)過程。加密即將明文利用加密密鑰通過加密算法生成密文的過程,解密是將密文利用解密密鑰通過解密算法生成明文的過程。對(duì)稱式加密和非對(duì)稱式加密是數(shù)據(jù)加密算法中的兩種形式。DEC加密算法是對(duì)稱式加密算法的典型代表,這種算法的特點(diǎn)是加密密鑰和解密密鑰相同,或者可以根據(jù)加密密鑰推算出解密密鑰、根據(jù)解密密鑰也可推算出加密密鑰。通常用戶使用這種方法加密大數(shù)據(jù),因?yàn)槠渌惴ê?jiǎn)單,加密速度快,缺點(diǎn)是相對(duì)而言加密強(qiáng)度不夠,破解密文相對(duì)簡(jiǎn)單。RSA密算法是非對(duì)稱加密算法的典型代表,該類算法也稱公鑰加密體制。這種算法的特點(diǎn)是加密密鑰與解密密鑰各不相同,且?guī)缀醪豢赡苡杉用苊荑€推導(dǎo)出解密密鑰。通常用戶使用這種方法利用公鑰加密少量的非常重要的數(shù)據(jù),使用私鑰解密密文。用戶通常使用對(duì)稱式加密算法加密明文,使用非對(duì)稱式算法加密密鑰,這種混合加密的方法可以保證數(shù)據(jù)的完整性與可用性,能夠有效提高信息傳送的安全性。
4結(jié)語
現(xiàn)如今,信息技術(shù)隨著科技的發(fā)展不斷的更新、強(qiáng)化,隨著計(jì)算機(jī)的普及,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全性也是越來越開始重視,只有安全的網(wǎng)絡(luò)系統(tǒng),才能在確保計(jì)算機(jī)用戶的隱私同時(shí),能夠更大地發(fā)揮出它的價(jià)值所在。所以,當(dāng)前對(duì)于計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全管理的進(jìn)一步強(qiáng)化,是極具現(xiàn)實(shí)意義的,這需要經(jīng)過科學(xué)合理的設(shè)計(jì)才能實(shí)現(xiàn)。
[1]劉植俊.網(wǎng)絡(luò)安全管理中的計(jì)算機(jī)信息技術(shù)[J].電腦知識(shí)與技術(shù),2021,17(26):32-33.
[2]申桐.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].數(shù)字技術(shù)與應(yīng)用,2021,39(5):178-180.
[3]王超.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的運(yùn)用探索[J].數(shù)字技術(shù)與應(yīng)用,2021,39(5):196-198.
[4]金紅華.基于大數(shù)據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全與應(yīng)對(duì)措施[J].吉林廣播電視大學(xué)學(xué)報(bào),2021(1):103-105.
[5]吳順麗.分析大數(shù)據(jù)環(huán)境下計(jì)算機(jī)技術(shù)在信息安全中的應(yīng)用——評(píng)《計(jì)算機(jī)在化工中的應(yīng)用》[J].塑料工業(yè),2021,49(9):164.
[6]任紅.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全管理技術(shù)研究與應(yīng)用[J].科技資訊,2020,18(36):22-24.
[7]苗常啟,周興旺,張瀚文,等.基于多元空間信息技術(shù)集成的警員保護(hù)系統(tǒng)[J].北京測(cè)繪,2021,35(9):1162-1167.
[8]王迪.計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的實(shí)踐探索[J].信息記錄材料,2020,21(7):204-205.
作者簡(jiǎn)介:科爾侖(1991—),男,碩士,研究方向?yàn)楣补芾怼?/p>
1036500783283