陳夢飛
摘 要:隨著計算機的普及,網(wǎng)絡(luò)信息資源成為當(dāng)前經(jīng)濟社會發(fā)展的重要保證。同時計算機技術(shù)提升程度不斷升級,網(wǎng)絡(luò)信息涉及的領(lǐng)域也越來越廣泛,上到國家的政治機密、軍事發(fā)展和尖端技術(shù)等,下到商業(yè)銀行、股票證券、能源資源數(shù)據(jù)、科研成果及數(shù)據(jù)收集等多方面,如果存在安全隱患,將會給社會和國家?guī)韲乐氐暮蠊1疚膹募夹g(shù)層面闡述計算機網(wǎng)絡(luò)信息安全管理,通過分析當(dāng)前網(wǎng)絡(luò)信息安全方面存在的風(fēng)險,探討計算機在網(wǎng)絡(luò)信息安全技術(shù)方面的應(yīng)用,構(gòu)建更加和諧、綠色、安全的網(wǎng)絡(luò)信息渠道。
關(guān)鍵詞:網(wǎng)絡(luò)信息安全;技術(shù)管理;計算機應(yīng)用;安全策略
一、現(xiàn)階段我國計算機網(wǎng)絡(luò)信息安全的現(xiàn)狀和存在的問題
1、計算機軟件的缺陷和漏洞
從某種角度上講計算機軟件的缺陷和漏洞是我國計算機網(wǎng)絡(luò)信息安全所面臨的最大威脅和挑戰(zhàn),我國人口眾多,網(wǎng)上用戶基數(shù)相對較大,所以計算機網(wǎng)絡(luò)信息安全更加不容忽視。
2、計算機產(chǎn)業(yè)發(fā)展滯后
從我國目前計算機產(chǎn)業(yè)現(xiàn)狀來看,其發(fā)展相對落后。而且我國計算機產(chǎn)業(yè)的起步比較晚,與發(fā)達國家相比,其差距更大。在這里有一組數(shù)據(jù)可以充分證明這一點,例如,美國微軟一家公司控制著全世界90%的操作系統(tǒng),還有全世界范圍內(nèi)的90%的中央處理器也是由美國公司所控制。就是說日、美、韓三國掌控著計算機系統(tǒng)的關(guān)鍵技術(shù)和關(guān)鍵部件。這給我國計算機產(chǎn)業(yè)帶來很大的挑戰(zhàn)。
3、缺乏計算機領(lǐng)域的尖端人才
在當(dāng)前這個信息網(wǎng)絡(luò)時代,人才資源成為各個行業(yè)發(fā)展的主要因素,由此可見在計算機領(lǐng)域更是有著舉足輕重的作用。計算機技術(shù)的發(fā)展可謂是一日千里,因此,要想促進我國計算機產(chǎn)業(yè)的高速發(fā)展,高端技術(shù)人才是必不可少的要素。但是,就目前我國的計算機產(chǎn)業(yè)的發(fā)展現(xiàn)狀來看,最急需解決的問題就是人才的流失,而且同發(fā)達國家相比,人才的規(guī)模、人才的能力以及人才的知識和創(chuàng)新能力都存在著很大的滯后性。
4、我國信息安全法規(guī)不完善
根據(jù)國際網(wǎng)絡(luò)運行的規(guī)則對我國的信息安全法規(guī)進行一定程度的完善,比如:《計算機網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》,而且在我國的《刑法》中,也有對信息安全的體現(xiàn)。但是,在很大程度上,有關(guān)于網(wǎng)絡(luò)信息安全法規(guī)法律體系還是存在很大的問題,需要進一步加強完善。尤其是對細化的規(guī)定和措施,更加缺乏,如:《電子商務(wù)法》、《個人信息保護法》、《網(wǎng)絡(luò)信息加密與安全法》等等。
二、計算機網(wǎng)絡(luò)信息安全問題產(chǎn)生的原因
1、黑客、病毒的入侵
計算機黑客就是那些對設(shè)計程序極為熱衷而又精通計算機的網(wǎng)絡(luò)高手,采取一些非法手段惡意制造事端、毀壞數(shù)據(jù)、竊取情報、散布病毒。其所具有的攻擊方法多種多樣,與計算機病毒比起來種類達數(shù)千種。而且攻擊手段極為恐怖,一旦產(chǎn)生一種新的攻擊手段,在一周之內(nèi),便可以傳遍全世界。還有一種潛在的隱患就是計算機病毒。所謂計算機病毒,就是黑客惡意編寫的一個極短的程序,然后這些短程序以計算機系統(tǒng)為載體,通過終端、軟盤或者是其他的方法,使得計算機無法正常運行機制,而且在這個過程中,一些有害程序還可以自我繁衍出來,最終導(dǎo)致計算機系統(tǒng)運行紊亂直至癱瘓。由于這些病毒具有潛伏性、隱蔽性傳染性以及破壞性等特點,所以,當(dāng)其一旦進入了計算機系統(tǒng),在適宜的情況下就會運行,攻擊和破壞計算機的記憶系統(tǒng)和存儲系統(tǒng),致使計算機系統(tǒng)無法正常工作,陷于癱瘓狀態(tài)。
2、缺乏健全的網(wǎng)絡(luò)管理體制
造成網(wǎng)絡(luò)信息安全隱患的另一個問題,就是國際互聯(lián)網(wǎng)絡(luò)本身的缺陷,即缺乏健全的網(wǎng)絡(luò)管理體制。有人這樣對國際互聯(lián)網(wǎng)絡(luò)進行評價:互聯(lián)網(wǎng)絡(luò)系統(tǒng)就像一個巨大的自由市場,在市場中,信息的自由交互流動,只需要具備一定的物質(zhì)條件即可,這種完全的開放性、自由性以及共享性,無法在用戶鑒別和訪問控制方面做到有效的防范,再加上缺乏健全的網(wǎng)絡(luò)管理體制,進而不斷造成信息的破壞和竊取
三、基于計算機應(yīng)用的網(wǎng)絡(luò)信息安全管理策略
1、信息加密策略
為防止信息遭受竊取,或者保障信息在受到竊取后不會被竊取者識別,從而保證信息安全,人們使用加密的方式對信息予以保護。在信息加密領(lǐng)域,加密技術(shù)是核心要素。目前常用的加密技術(shù)主要包括對策加密和非對稱加密兩種方式。信息加密技術(shù)和用戶認證技術(shù)相結(jié)合,就組成了最基本的計算機信息安全機制。
2、身份驗證策略
該項對策是旨在通過強化計算機用戶登錄管理,確保登錄人員的合法身份的方法實現(xiàn)保護計算機信息安全的目的。身份驗證機制的運用,可以將非法入侵和駭客攻擊控制在一定范圍之內(nèi)。這個原理重要的是確認計算機登錄人員的身份。通常采用參數(shù)驗證的方法驗證登陸者身份而且必須全部參數(shù)通過驗證才能實現(xiàn)身份認證。多個參數(shù)驗證最大限度保證了驗證信息的真實性和有效性。實際應(yīng)用中,為了方便參數(shù)的設(shè)定以及避免參數(shù)的重復(fù)性,通常選用計算機使用者部分生理特征作為驗證參數(shù)項目,但受限于現(xiàn)階段人體生理特征采集技術(shù)的發(fā)展水平。
3防火墻策略
計算機網(wǎng)絡(luò)防火墻的設(shè)置主要是針對來自計算機外部網(wǎng)絡(luò)的非法入侵、木馬、病毒攻擊等。防火墻的防護功能具體是通過狀態(tài)監(jiān)測、信息包過濾和代理服務(wù)等安全措施來實現(xiàn)的。防火墻是位于網(wǎng)絡(luò)和計算機之間的控制環(huán)節(jié)。由于計算機和網(wǎng)絡(luò)之間的信息傳遞和交流是聯(lián)網(wǎng)計算機的固有屬性,那么如何只讓必要的、合法的信息通過,就是防火墻的意義所在。在設(shè)置防火墻時,需要預(yù)先設(shè)定安全策略,只有符合安全策略要求的信息方可通過,其余登錄申請均被拒絕在外。代理體系和過濾功能技術(shù)水平越高,防火墻就安全防護性能就越好。
4防病毒策略
計算機病毒是當(dāng)前計算機安全的又一主要威脅。病毒技術(shù)、病毒防治技術(shù)是與計算機技術(shù)同步發(fā)展的。由于病毒主要是利用計算機操作系統(tǒng)、應(yīng)用軟件的漏洞對計算機進行入侵和破壞,那么消除這些軟件漏洞,就成為了防范病毒攻擊的基本途徑。隨著計算機安全技術(shù)的不斷發(fā)展,駭客防范技術(shù)和病毒防治技術(shù)已經(jīng)整合到計算機安全策略統(tǒng)一的框架下,實現(xiàn)了反黑、防毒、殺毒相結(jié)合的病毒防預(yù)體系,為網(wǎng)絡(luò)系統(tǒng)的安全提供了重要的安全保障。
結(jié)語:總而言之,在當(dāng)前這個全球信息發(fā)展的網(wǎng)絡(luò)時代,信息技術(shù)的不斷更新以及技術(shù)手段的發(fā)展,加強網(wǎng)絡(luò)信息安全技術(shù)管理與計算機的應(yīng)用是一個不容忽視的問題,通過先進的技術(shù)以更為安全的信息資源管理手段,增強安全防范意識,升級安全系統(tǒng),確保計算機系統(tǒng)的正常運行,切實保護用戶的利益不受侵犯。
參考文獻:
[1]徐曉晨,唐淑梅.網(wǎng)絡(luò)信息處理與安全方面的計算機應(yīng)用[J].硅谷,2011(13):149.
[2] 鄭新.網(wǎng)絡(luò)信息的安全問題及應(yīng)對措施[J].商業(yè)研究,2010(10):162-163.
[3]侯彤,侯紅,萬亞兵,等.一種網(wǎng)絡(luò)通信中信息和數(shù)據(jù)的加密系統(tǒng)[J].江西師范大學(xué)學(xué)報,2005(6):485-488.
[4]王洪亮 . 基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用問題[J]. 中小企業(yè)管理與科技( 下) ,2015,24( 9) : 100.
[5] 魏萌 . 淺議計算機信息管理在網(wǎng)絡(luò)安全中的應(yīng)用[J]. 信息與電腦,2015,23( 6) : 41.