【摘 要】21世紀(jì)是一個(gè)信息化的年代,計(jì)算機(jī)信息技術(shù)在當(dāng)今社會(huì)有了應(yīng)用和發(fā)展的機(jī)遇和可能。在計(jì)算機(jī)信息技術(shù)逐步發(fā)展的過程中,由于網(wǎng)絡(luò)安全的管理會(huì)直接影響到用戶與企業(yè)雙方的利益,因此網(wǎng)絡(luò)安全也越發(fā)得到人們的關(guān)注與重視,解決網(wǎng)絡(luò)安全問題勢(shì)在必行。文章通過分析網(wǎng)絡(luò)信息安全管理中存在的問題,提出了幾點(diǎn)有效加強(qiáng)計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全管理的措施。
【關(guān)鍵詞】計(jì)算機(jī) 信息管理技術(shù) 網(wǎng)絡(luò)安全 應(yīng)用
在21世紀(jì)的今天,網(wǎng)絡(luò)全球化已逐步實(shí)現(xiàn)。人們獲取信息的方式已從報(bào)紙、電視及廣播等傳統(tǒng)方式拓展為網(wǎng)絡(luò),且網(wǎng)絡(luò)已成為其中運(yùn)用最多的信息獲取方式。人們的生活里可以離開電視、報(bào)紙及廣播,但唯獨(dú)不能離開電腦及手機(jī)。毫不夸張地說,如果電腦和手機(jī)失去了網(wǎng)絡(luò)功能,那么其受歡迎程度會(huì)大大降低,應(yīng)用人數(shù)也會(huì)大大減少。因此,網(wǎng)絡(luò)在當(dāng)今社會(huì)中何其重要,而網(wǎng)絡(luò)安全也是網(wǎng)絡(luò)應(yīng)用中的重中之重。
人們?cè)趯?duì)信息、數(shù)據(jù)進(jìn)行管理時(shí),為了能盡量長時(shí)間甚至永久地儲(chǔ)存數(shù)據(jù)則會(huì)用到計(jì)算機(jī)。一旦網(wǎng)絡(luò)信息的安全性出現(xiàn)問題,計(jì)算機(jī)被黑客等入侵,信息泄露造成不便是小,信息被利用造成犯罪事實(shí)則會(huì)有巨大的危險(xiǎn)。因此,保護(hù)網(wǎng)絡(luò)安全,加強(qiáng)管理尤為重要。
一、網(wǎng)絡(luò)安全管理中出現(xiàn)的問題、威脅
(一)有關(guān)信息訪問控制問題。信息訪問控制是對(duì)網(wǎng)絡(luò)信息機(jī)服務(wù)進(jìn)行控制的,也是網(wǎng)絡(luò)信息信息安全管理方面重要的組成部分[1]。訪問控制的對(duì)象是信息使用者和信息擁有者,其主要包括用戶信息和信息公布的安全控制[2]。由于現(xiàn)今對(duì)于網(wǎng)絡(luò)資源的訪問能夠?qū)崿F(xiàn)遠(yuǎn)程操控,因此用戶在接受遠(yuǎn)程控制時(shí),一定要建立相關(guān)的規(guī)則、措施,對(duì)其進(jìn)行嚴(yán)格地鑒別。
(二)有關(guān)信息安全監(jiān)測(cè)問題。做任何事情由于其背景、具體情況的不確定性使人們無法做到面面俱到。因此,在信息安全監(jiān)測(cè)方面,除了確保日常程序的穩(wěn)步運(yùn)行,還需要有面對(duì)臨時(shí)狀況的準(zhǔn)備,以此保證信息的安全性。
(三)系統(tǒng)自身漏洞。網(wǎng)絡(luò)系統(tǒng)通常是制定的協(xié)議,為了在設(shè)計(jì)時(shí)能夠方面的應(yīng)用,所以在一些協(xié)議,比如傳輸協(xié)議,就缺乏了相應(yīng)認(rèn)證和保密措施[3]。網(wǎng)絡(luò)系統(tǒng)及程序中出現(xiàn)問題,大部分是由于如黑客等計(jì)算機(jī)慣犯針對(duì)系統(tǒng)漏洞進(jìn)行利用,從而破壞網(wǎng)絡(luò)系統(tǒng)。
(四)網(wǎng)絡(luò)慣犯的惡意攻擊:1. 制造無用的網(wǎng)絡(luò)數(shù)據(jù)或利用系統(tǒng)反攻擊。網(wǎng)絡(luò)慣犯會(huì)先制造出一些毫無作用的網(wǎng)絡(luò)數(shù)據(jù),使網(wǎng)絡(luò)或系統(tǒng)資源造成一個(gè)繁忙或被占用的局面,致使用戶主機(jī)與網(wǎng)絡(luò)無法相互響應(yīng);網(wǎng)絡(luò)慣犯先入侵攻擊部分安全性較差的系統(tǒng),再利用此系統(tǒng)進(jìn)行對(duì)目標(biāo)系統(tǒng)的強(qiáng)力攻擊,造成更大的危害;2.利用登錄名、密碼。網(wǎng)絡(luò)慣犯在用戶使用登錄名、密碼進(jìn)行網(wǎng)站登入時(shí),利用黑客程序?qū)τ脩舻牡卿浢艽a進(jìn);3.發(fā)送病毒。網(wǎng)絡(luò)慣犯會(huì)使用郵件、圖片、文件夾等形式向用戶發(fā)送病毒。此種方法攻擊力強(qiáng)烈且速度快、范圍廣,極易造成用戶系統(tǒng)徹底癱瘓、數(shù)據(jù)信息被強(qiáng)烈破壞。不利于網(wǎng)絡(luò)安全。
(五) 管理人員保密觀念缺失。網(wǎng)絡(luò)管理人員未做到應(yīng)有的嚴(yán)格保密,沒有嚴(yán)格制止外部人員在機(jī)房的隨意進(jìn)出,致使部分用戶信息泄露甚至是大范圍的丟失。
二、計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
(一)防火墻。在網(wǎng)絡(luò)安全管理技術(shù)中,防火墻是使用最為普遍的一種。防火墻的安裝及升級(jí)都較為簡便且優(yōu)惠,不需要用戶投入太多的資金。防火墻能夠?qū)?nèi)部的網(wǎng)絡(luò)信息對(duì)外屏蔽,阻止身份不明的外來用戶及防止用戶IP地址被盜用,有效保護(hù)了網(wǎng)絡(luò)信息安全。
(二)信息加密。對(duì)信息進(jìn)行加密算法,能夠幫助避免信息泄露的情況發(fā)生,確保信息安全。傳統(tǒng)的信息加密方式已不適應(yīng)當(dāng)今時(shí)代的發(fā)展,以此需要對(duì)傳統(tǒng)的信息加密方法進(jìn)行創(chuàng)新?,F(xiàn)今的信息加密系統(tǒng)分為對(duì)稱密鑰與公開密鑰兩種。對(duì)稱密鑰在加密、解密過程中速度較快且有較高的安全性,但整個(gè)密鑰的設(shè)定空間?。还_密鑰便于對(duì)密鑰的管理但加密、解密過程中時(shí)間較長。在進(jìn)行信息加密時(shí),可以根據(jù)自身不同的需求進(jìn)行加密方式選擇。
(三)技術(shù)控制。在計(jì)算機(jī)信息技術(shù)對(duì)網(wǎng)絡(luò)安全的管理中,一個(gè)最關(guān)鍵的部分及技術(shù)環(huán)節(jié)便是技術(shù)控制。在網(wǎng)絡(luò)安全管理中,應(yīng)通過認(rèn)真協(xié)調(diào)以此確保其保障水平。在技術(shù)控制上,應(yīng)對(duì)有關(guān)信息安全系統(tǒng)進(jìn)行完善健全且需要把各個(gè)方面均考慮到。由于技術(shù)控制所涉及范圍廣且因素繁雜,因此需要在能力范圍之內(nèi),努力健全完善網(wǎng)絡(luò)信息安全系統(tǒng),做到最好;需加強(qiáng)管理人員的培訓(xùn),與時(shí)俱進(jìn),以滿足時(shí)代的需求,加強(qiáng)管理人員對(duì)網(wǎng)絡(luò)安全問題的處理能力;在網(wǎng)絡(luò)安全管理中分工明確,確保其合理運(yùn)行。
(四)訪問權(quán)限控制。對(duì)登錄到服務(wù)器上的用戶加以控制,控制用戶入網(wǎng)時(shí)間,制定完整的安全保護(hù)對(duì)策,控制非法操作權(quán)限,確保網(wǎng)絡(luò)安全。
(五)建立健全計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全管理的相關(guān)制度。想要保證網(wǎng)絡(luò)的安全性,需對(duì)其管理制度進(jìn)行健全規(guī)范。在應(yīng)用計(jì)算機(jī)信息管理技術(shù)進(jìn)行保護(hù)網(wǎng)絡(luò)安全時(shí),應(yīng)具備一支專業(yè)的網(wǎng)絡(luò)管理隊(duì)伍,組建日常的計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全系統(tǒng)。針對(duì)網(wǎng)絡(luò)慣犯利用病毒入侵、攻擊的問題,應(yīng)健全一整套的防毒體系,對(duì)防毒軟件進(jìn)行安裝更新及掃描,使網(wǎng)絡(luò)系統(tǒng)始終維持在安全的狀態(tài)下。加強(qiáng)對(duì)計(jì)算機(jī)的應(yīng)用管理,制定管理、負(fù)責(zé)人員,設(shè)置開機(jī)及網(wǎng)絡(luò)口令。
由于科技的逐步發(fā)展,針對(duì)計(jì)算機(jī)信息管理技術(shù)對(duì)網(wǎng)絡(luò)安全的管理要求也越來越高。網(wǎng)絡(luò)安全問題已與每個(gè)用戶的切身利益緊密相聯(lián)。計(jì)算機(jī)信息管理技術(shù)逐漸普及,加強(qiáng)建設(shè)網(wǎng)絡(luò)安全系統(tǒng)已勢(shì)在必行,以此排除網(wǎng)絡(luò)安全隱患,使用戶們安全、舒心地運(yùn)用網(wǎng)絡(luò)。不斷創(chuàng)新網(wǎng)絡(luò)安全管理技術(shù),完善健全管理制度、控制網(wǎng)絡(luò)權(quán)限及培訓(xùn)提高網(wǎng)絡(luò)管理人員的整體素質(zhì)能夠有效確保網(wǎng)絡(luò)安全,為用戶們提供來良好的服務(wù)。
參考文獻(xiàn):
[1]堯新遠(yuǎn).計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].軟件,2012(07):135-136
[2]蔣蔚.議計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用[J].電子制作,2012(12):15
[3]陳均海.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].信息與電腦,2013(03):124-125