【摘要】隨著計算機與網(wǎng)絡(luò)時代的到來,計算機信息管理系統(tǒng)在人們的學(xué)習(xí)和生活中的到了廣泛的應(yīng)用,但是計算機存在的安全隱患也不容忽視。對于一個計算機信息管理系統(tǒng)來說,如果缺乏安全保障,可能給用戶帶來不可彌補的損失。因此,加強計算機信息管理系統(tǒng)的安全管理,具有非常重要的現(xiàn)實意義。
【關(guān)鍵詞】計算機 計算機信息管理 網(wǎng)絡(luò)安全 應(yīng)用
1 威脅計算機信息管理系統(tǒng)安全的成因
由于計算機具有開放性特征,因此造成信息管理系統(tǒng)安全威脅的因素可以有很多,包括主觀原因和客觀原因。如果計算機信息系統(tǒng)的設(shè)計不科學(xué)、不完善,甚至忽略了安全管理內(nèi)容,就會造成計算機信息管理系統(tǒng)的薄弱性。另外,設(shè)備配置不合理,造成系統(tǒng)功能不完善、運行不平穩(wěn)等,也會直接影響計算機信息管理系統(tǒng)運行的效益性、安全性。再加上相關(guān)管理制度不健全、管理措施落實不到位等問題,都會造成計算機信息管理系統(tǒng)的安全威脅,并日益嚴(yán)重,計算機信息管理系統(tǒng)的安全問題不容忽視。以目前應(yīng)用狀況來看,形成安全威脅的主要原因為以下幾方面:
1.1計算機信息管理系統(tǒng)的入侵
以目前發(fā)生較多的安全問題狀況來看,經(jīng)常有一些不法黑客通過系統(tǒng)漏洞、非法程序等,侵入計算機信息管理系統(tǒng),造成我國一些政府部門、企業(yè)等遭遇黑客攻擊,給信息管理系統(tǒng)帶來極大威脅,篡改系統(tǒng)網(wǎng)站或主頁,在官網(wǎng)公布垃圾信息,造成一些網(wǎng)絡(luò)系統(tǒng)陷入癱瘓狀態(tài),造成不可預(yù)計的損失與社會負(fù)面影響。
1.2計算機信息管理系統(tǒng)的破壞
一些黑客通過制定或利用非法程序、系統(tǒng)漏洞等,進(jìn)入國家行政機關(guān)單位、企業(yè)管理等計算機網(wǎng)絡(luò)中,隨意盜取、篡改、變更系統(tǒng)中的相關(guān)數(shù)據(jù)文件。甚至在一些計算機中設(shè)置賬號,加裝破解軟件,非法監(jiān)控系統(tǒng)運行、盜取數(shù)據(jù)資料。有些黑客更改了計算機管理系統(tǒng)的服務(wù)器密碼,控制整個計算機網(wǎng)絡(luò),給國家安全、企業(yè)運行帶來威脅,甚至造成不可想象的后果。
1.3計算機信息管理系統(tǒng)的數(shù)據(jù)與程序被破壞
一些黑客入侵計算機信息管理系統(tǒng)之后,利用遠(yuǎn)程監(jiān)控控制整個計算機系統(tǒng),刪除或更改系統(tǒng)中的重要文件資料、網(wǎng)站主頁資料、網(wǎng)絡(luò)資料或郵件等,造成計算機系統(tǒng)陷入癱瘓,不能正常運轉(zhuǎn),一些刪除的文件資料不能恢復(fù),給系統(tǒng)應(yīng)用帶來極大不便。
1.4計算機病毒的大肆傳播
一些人通過網(wǎng)絡(luò)下載病毒程序,并植入相關(guān)計算機信息管理系統(tǒng)的各個節(jié)點中,掃描、攻擊計算機系統(tǒng),受到攻擊的計算機系統(tǒng)就會出現(xiàn)死機、速度變慢等問題,無法正常使用,甚至造成信息外漏,帶來嚴(yán)重?fù)p失。從管理手段與技術(shù)手段兩方面來看,管理制度不完善、管理手段落實不到位等,是造成計算機信息管理系統(tǒng)安全威脅的主要原因。同時,沒有安裝防火墻、缺乏安全管理意識,也是系統(tǒng)出現(xiàn)安全問題的原因之一。
2 加強計算機信息管理系統(tǒng)安全性的對策
2.1合理設(shè)計計算機信息管理系統(tǒng)
合理設(shè)計計算機信息管理系統(tǒng),是確保安全不受威脅的根本保障,加強對計算機信息管理安全性的重視,確保網(wǎng)絡(luò)運行質(zhì)量與網(wǎng)絡(luò)運行安全,制定與之相符的方案,提高設(shè)計的科學(xué)性、合理性。另外,由于網(wǎng)絡(luò)具有一定的局限性,在網(wǎng)絡(luò)中傳輸?shù)母鞣N數(shù)據(jù)資料可能遭遇攔截、篡改或盜用,主要原因在于局域網(wǎng)的核心為交換機,并以路由器作為便捷,進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)傳輸,所有訪問與控制功能都是通過中心交換機而實現(xiàn)。因此,通過物理分段和邏輯分段兩種形式,加強局域網(wǎng)的安全防范與控制手段,進(jìn)而避免出現(xiàn)非法偵聽、盜用、攔截等現(xiàn)象,確保計算機信息管理系統(tǒng)中的運行安全。
2.2防毒軟件與防火墻
在計算機的主機中安裝防病毒軟件,可對信息管理系統(tǒng)進(jìn)行實時監(jiān)控與掃描,及時發(fā)現(xiàn)漏洞,改變過去被動的查毒方式,采取主動截殺手段。除了查殺潛在病毒之外,還可實時監(jiān)控系統(tǒng)文件、內(nèi)存、郵件等,一旦發(fā)現(xiàn)異常情況,及時作出反應(yīng)。防火墻是硬件系統(tǒng)與軟件系統(tǒng)的組合,在內(nèi)外網(wǎng)絡(luò)之間構(gòu)建安全網(wǎng)關(guān),過濾數(shù)據(jù)包內(nèi)容,最終確定是否安全,能否轉(zhuǎn)發(fā)至目的地。通過數(shù)據(jù)包過濾,可嚴(yán)格限制外網(wǎng)用戶的非法訪問行為,減少外來拓展服務(wù)攻擊。
2.3信息備份與恢復(fù)
計算機信息管理系統(tǒng)的備份主要由備份設(shè)備、備份系統(tǒng)構(gòu)成。常見的設(shè)備主要有光盤、磁盤陣列、SAN等。備份系統(tǒng)則是用來快速恢復(fù)計算機中的數(shù)據(jù)與信息。通過應(yīng)用備份技術(shù),不僅可以在網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障或者人為操作失誤時么確保數(shù)據(jù)的完整性,也可避免非法入侵或網(wǎng)絡(luò)攻擊行為造成的數(shù)據(jù)破壞,將損失降到最低點。一般情況下,計算機信息管理系統(tǒng)的備份策略主要為:全備份、增量備份、差分備份。其中,全備份需要的時間比較長,但是恢復(fù)時間短、操作方便,如果系統(tǒng)中的數(shù)據(jù)量較少,可采取全備份方式;但是隨著數(shù)據(jù)量的不斷增加,不能每天完成全備份的情況下,也可實行周備份,而其他時間則以增量備份和差分備份為主。備份的恢復(fù)非常重要,可分為全盤恢復(fù)和個別文件恢復(fù)兩種形式。為了避免備份的數(shù)據(jù)丟失現(xiàn)象,應(yīng)做好恢復(fù)計劃,并定期進(jìn)行演練恢復(fù),確保數(shù)據(jù)與信息完整、安全。
3 結(jié)束語
由上可見,計算機信息管理隨著社會與經(jīng)濟的發(fā)展而發(fā)展,但是網(wǎng)絡(luò)中不安全因素不容忽視。尤其對于社會與企業(yè)的網(wǎng)絡(luò)化發(fā)展而言,信息安全是其運行的根本保障。因此,深入分析并探討有關(guān)計算機信息管理系統(tǒng)的安全性問題,對推動計算機與網(wǎng)絡(luò)應(yīng)用具有重要價值。