關(guān)鍵詞:網(wǎng)絡(luò)信息安全;技術(shù)管理;應(yīng)用
1 網(wǎng)絡(luò)信息安全技術(shù)管理中存在的問題
1.1 肆意竊取他人的網(wǎng)絡(luò)信息
計算機網(wǎng)絡(luò)管理的基本對象是信息數(shù)據(jù),各類信息數(shù)據(jù)的存儲及傳播主要依靠計算機網(wǎng)絡(luò),而在網(wǎng)絡(luò)中自由傳送的一些信息數(shù)據(jù)由于缺乏有效的保護,導(dǎo)致信息數(shù)據(jù)安全受到影響。不法分子獲取利益的方法主要是截取并販賣有效信息,其在獲取有效內(nèi)容時多借助路由器或必經(jīng)網(wǎng)關(guān)對數(shù)據(jù)包中的信息進(jìn)行攔截,通過分析資源的模式和格式竊取有效的信息數(shù)據(jù)。尤其是一些不法分子,為達(dá)到某種不可告人的目的,對一些機密信息進(jìn)行非法獲取。其手段通常都是在用戶的網(wǎng)絡(luò)中植入病毒,在與用戶資源對接后盜取用戶的信息。
1.2 惡意篡改他人的網(wǎng)絡(luò)信息
竊取計算機網(wǎng)絡(luò)中自由傳播的信息只是網(wǎng)絡(luò)信息安全隱患的一種模式,另一種方式是篡改軟件代碼,然后對其進(jìn)行重新打包,這樣就可以突破網(wǎng)絡(luò)安全機制,使用戶可以隨意瀏覽非法網(wǎng)站,不法分子會利用這一時機篡改網(wǎng)絡(luò)信息,從而帶來了很大的安全隱患。
這種情況難以被及時發(fā)現(xiàn)的原因在于不法分子對技術(shù)及方法運用得極為純熟,且對用戶的使用規(guī)律及信息數(shù)據(jù)的原始格式了如指掌,導(dǎo)致用戶很難發(fā)現(xiàn)信息數(shù)據(jù)已經(jīng)被篡改。而且,由于互聯(lián)網(wǎng)終端具有較強的開放性,所以也導(dǎo)致即便用戶信息被惡意篡改,相關(guān)網(wǎng)絡(luò)安全機構(gòu)也較難追蹤其下落。
1.3 計算機產(chǎn)業(yè)發(fā)展水平較低
大部分篡改和盜用網(wǎng)絡(luò)信息的情況,通常都是由計算機軟件存在的漏洞造成的,而最終原因還是由于計算機產(chǎn)業(yè)發(fā)展水平相對較低造成的。不法分子利用計算機軟件中存在的漏洞,對用戶信息進(jìn)行盜取、泄露、惡意篡改等,從而使用戶的網(wǎng)絡(luò)安全受到嚴(yán)重威脅。
同時,對于網(wǎng)絡(luò)使用者來說,個人隱私通常是比較重要的,而用戶在使用網(wǎng)絡(luò)的過程中,一旦信息被盜,就會導(dǎo)致用戶的個人信息被惡意網(wǎng)站訪問,從而造成個人信息泄露。而且,對于企業(yè)用戶來說,還會出現(xiàn)不法分子盜取企業(yè)信息機密資料的情況,從而使企業(yè)發(fā)展陷入危機中,進(jìn)而使企業(yè)的發(fā)展受到嚴(yán)重阻礙。
1.4 缺乏完善的法律法規(guī)
互聯(lián)網(wǎng)信息安全作為當(dāng)前較為熱門的話題,在國家相關(guān)的法律政策中卻缺乏與其相適應(yīng)的保障體系,國家要采用法律法規(guī)或明確的法律條文對計算機網(wǎng)絡(luò)安全問題進(jìn)行約束與規(guī)范。同時,國家相關(guān)網(wǎng)絡(luò)執(zhí)法部門,應(yīng)增強政策干預(yù)意識,建立完善的計算機網(wǎng)絡(luò)安全預(yù)警機制;各企事業(yè)單位內(nèi)部,也應(yīng)該對自身的計算機網(wǎng)絡(luò)安全系統(tǒng)進(jìn)行完善,對電腦病毒進(jìn)行定期檢查。但就目前而言,缺乏完善的網(wǎng)絡(luò)信息安全法律系統(tǒng)是不法分子不斷作案的重要原因。我國當(dāng)前與其相關(guān)的法律法規(guī)較為宏觀,在實際應(yīng)用中缺乏具體的指向性與針對性,從而導(dǎo)致法律法規(guī)的可操作性極低。
2 提升網(wǎng)絡(luò)信息安全技術(shù)管理水平的措施
2.1 全面應(yīng)用信息加密技術(shù),提高整體防范能力
隨著信息技術(shù)的快速發(fā)展,使得數(shù)據(jù)加密技術(shù)受到了更多業(yè)內(nèi)人士的關(guān)注。
面對不法分子惡意盜取、篡改用戶信息的問題,可以利用加密技術(shù)對計算機網(wǎng)絡(luò)安全進(jìn)行管理,進(jìn)而有效地保護使用者的個人信息。由于計算機加密技術(shù)的安全性較強,因此可以對用戶的隱私問題進(jìn)行有效保護,通常對稱加密或者設(shè)置加密鎖的方式,都可以對黑客隨意盜取信息的問題進(jìn)行有效規(guī)避。
2.2 加強身份驗證管理,滿足用戶的實際需求
對于網(wǎng)絡(luò)信息安全技術(shù)管理問題來說,身份認(rèn)證系統(tǒng)管理具有非常重要的作用,它具有基礎(chǔ)性的安全管理作用,同時相關(guān)信息技術(shù)的安全服務(wù)也都需要身份驗證。而一旦黑客成功入侵身份認(rèn)證系統(tǒng),就會使系統(tǒng)里的安全措施都失去作用。
但是,由于網(wǎng)絡(luò)連接具有較強的流動性與復(fù)雜性,因此復(fù)雜的網(wǎng)絡(luò)環(huán)境也導(dǎo)致身份認(rèn)證具有一定的復(fù)雜性。因此,分析各類網(wǎng)絡(luò)運行因素得知,身份認(rèn)證在網(wǎng)絡(luò)環(huán)境中存在以下問題。第一,對于身份認(rèn)證技術(shù)來說,由于需要利用加密算法進(jìn)行復(fù)雜計算,因此會影響網(wǎng)絡(luò)的通訊率。第二,在單機狀態(tài)下,身份認(rèn)證系統(tǒng)無法正常工作。第三,黑客通常會采取竊聽手段,對用戶通信通道上的信息進(jìn)行竊取,在非法獲得使用者信息后,用其身份入網(wǎng)。
針對上述問題,可以利用量子密碼進(jìn)行解決,它是量子力學(xué)與密碼學(xué)相結(jié)合的產(chǎn)物,量子力學(xué)原理為量子密碼的安全性提供了基礎(chǔ)性依托,其信息載體是量子態(tài),在合法用戶之間,通過量子通道對密鑰進(jìn)行傳遞。目前,主要有以下3種量子身份認(rèn)證模式,分別是純量子認(rèn)證、經(jīng)典密鑰下的量子身份認(rèn)證、量子密鑰下的身份認(rèn)證,真正確保了通信的絕對安全。
2.3 加大對計算機產(chǎn)業(yè)發(fā)展的扶持力度
目前,正處于信息技術(shù)高速發(fā)展的時代,信息安全已經(jīng)上升到國家戰(zhàn)略級別任務(wù),國家相關(guān)規(guī)定表明,對于計算機網(wǎng)絡(luò)安全的重視程度應(yīng)進(jìn)行強化,并要陸續(xù)出臺并完善相關(guān)信息安全方面的法律法規(guī),同時還應(yīng)建立信息網(wǎng)絡(luò)安全的風(fēng)險評估與等級保護制度,不斷完善信息安全防護體系,以此為國家的網(wǎng)絡(luò)信息安全提供保障。
由于我國當(dāng)前正處于信息安全的發(fā)展初級階段,因此國家政策對信息技術(shù)的發(fā)展具有重要的基礎(chǔ)性作用,只有相關(guān)政策進(jìn)行推動,才能確保信息技術(shù)可以盡快應(yīng)用在國防、科技、能源、軍事等領(lǐng)域,同時也可以確保整個行業(yè)達(dá)到更高的發(fā)展階段。
2.4 完善相關(guān)法律法規(guī),保障網(wǎng)絡(luò)信息安全
目前,國家所制定的與網(wǎng)絡(luò)信息安全有關(guān)的法律法律、立法條例及政策還不夠完善,因此難以滿足新時代下社會群眾網(wǎng)絡(luò)信息安全活動的客觀需要,因此,需要加快立法進(jìn)程的腳步,完善相關(guān)法律法規(guī),為國民網(wǎng)絡(luò)信息安全管理提供良好的法律依據(jù)。為進(jìn)一步對網(wǎng)絡(luò)安全管理進(jìn)行推動,應(yīng)對相關(guān)網(wǎng)絡(luò)信息安全的法律法規(guī)進(jìn)行完善,從立法層面推動網(wǎng)絡(luò)安全社會服務(wù)長效機制的建立,同時還應(yīng)對相關(guān)企事業(yè)單位開展網(wǎng)絡(luò)安全認(rèn)證、風(fēng)險評估及檢測等活動。
3 結(jié)語
隨著經(jīng)濟的高速發(fā)展和科學(xué)技術(shù)的不斷進(jìn)步,人們的生活、生產(chǎn)也隨之提升,且在互聯(lián)網(wǎng)以及大數(shù)據(jù)背景下,計算機網(wǎng)絡(luò)技術(shù)也普遍應(yīng)用于人們的生活中,潛移默化地改變著人們的生活方式。當(dāng)下,各個行業(yè)都需要應(yīng)用互聯(lián)網(wǎng)技術(shù),這也是當(dāng)前我國可持續(xù)發(fā)展的必然趨勢,因此,人們對網(wǎng)絡(luò)信息安全技術(shù)管理也越發(fā)的重視,在企業(yè)中或是生活中,應(yīng)用的計算機網(wǎng)絡(luò)如果出現(xiàn)問題,后果將不堪設(shè)想。因此,只有有效提升網(wǎng)絡(luò)信息安全的管理水平,才能充分發(fā)揮計算機網(wǎng)絡(luò)的實際價值與潛力。
參考文獻(xiàn):
[1]秦浩.探討如何有效提升網(wǎng)絡(luò)信息安全技術(shù)管理水平[J].計算機產(chǎn)品與流通,2019(10):53.
[2]羅帥.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用分析[J].現(xiàn)代工業(yè)經(jīng)濟和信息化,2019,9(8):71-72.
[3]胡元軍.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用探究[J].信息與電腦:理論版,2019(14):204-205.
[4]張萬斌.網(wǎng)絡(luò)信息安全技術(shù)管理下的計算機應(yīng)用分析[J].信息記錄材料,2019,20(3):90-92.
[5]劉艷.淺議網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用[J].梧州學(xué)院學(xué)報,2016,26(6):27-30.
作者簡介:
何貞昱,女(1986.10-)壯族,廣西來賓人,學(xué)士,館員,研究方向:計算機。