譚 澤
(廣西機(jī)電技師學(xué)院,廣西 柳州 545000)
網(wǎng)絡(luò)信息安全技術(shù)指的是通過使用計(jì)算機(jī)技術(shù)統(tǒng)一管理各種網(wǎng)絡(luò)信息,在管理過程中可以使用相應(yīng)的極端技術(shù)來保護(hù)計(jì)算機(jī)本身的系統(tǒng)、內(nèi)部信息資料以及計(jì)算機(jī)自身硬件,最大程度降低因網(wǎng)絡(luò)安全漏洞而發(fā)生的風(fēng)險(xiǎn),減少計(jì)算機(jī)用戶的損失。個(gè)人和企業(yè)用戶在計(jì)算機(jī)應(yīng)用中應(yīng)該重視網(wǎng)絡(luò)信息安全技術(shù)管理工作,并且要求相關(guān)政府部門加強(qiáng)引導(dǎo)計(jì)算機(jī)技術(shù)人員不斷研究新的信息安全管理技術(shù),以便更好應(yīng)對未來可能會出現(xiàn)的網(wǎng)絡(luò)信息安全問題。
利用計(jì)算機(jī)來完成一些紛繁復(fù)雜的機(jī)械式工作不僅提高了效率還保證了質(zhì)量,降低了人們的勞動負(fù)擔(dān),而且網(wǎng)絡(luò)上海量的信息資源也給當(dāng)前的生產(chǎn)工作帶來較大的便利,但是隨之而來的網(wǎng)絡(luò)信息安全問題嚴(yán)重影響了其應(yīng)用效果。一是黑客的入侵問題,電腦黑客會利用一些先進(jìn)的計(jì)算機(jī)技術(shù)來侵入別人的電腦,并通過非法竊取數(shù)據(jù)、制造惡意事端、破壞數(shù)據(jù)以及散布病毒來獲得利益。在入侵過程中一般是操作一些源碼型病毒、入侵型病毒、操作系統(tǒng)型病毒以及外殼型病毒等來侵入其他的計(jì)算機(jī),導(dǎo)致被侵入的計(jì)算機(jī)無法正常運(yùn)行,甚至癱瘓。計(jì)算機(jī)中的信息數(shù)據(jù)也會被損壞或者泄露,不利于計(jì)算機(jī)用戶的隱私保護(hù),而且這些病毒還具有隱蔽性、潛伏性以及傳染性等特點(diǎn),會給計(jì)算機(jī)造成持久性的損害。二是信息被盜取后會造成嚴(yán)峻后果,尤其是重要政府部門和安全保密單位的信息一旦被泄露,就會造成無法想象的后果。目前,國際上不少黑客也以竊取政府機(jī)密信息來達(dá)到盈利的目的,嚴(yán)重影響著國際安全,因此網(wǎng)絡(luò)信息安全問題至關(guān)重要,必須要提高重視,將網(wǎng)絡(luò)信息安全問題納入到國家大戰(zhàn)戰(zhàn)略體系中,不斷加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)管理工作,從而保障互聯(lián)網(wǎng)絡(luò)的安全[1,2]。
互聯(lián)網(wǎng)是一個(gè)開放性和共享性的虛擬空間,與各種設(shè)備硬件數(shù)據(jù)等組成了復(fù)雜的網(wǎng)絡(luò)系統(tǒng),具有較高的包容性,不僅可以從各個(gè)渠道接收海量的信息數(shù)據(jù),還能夠向各渠道傳遞復(fù)雜多樣的信息數(shù)據(jù)。這些信息數(shù)據(jù)中不可避免會有一些攜帶病毒的信息,使得互聯(lián)網(wǎng)安全受到極大的影響,這是網(wǎng)絡(luò)信息安全出現(xiàn)問題的根源所在。
網(wǎng)絡(luò)信息安全管理體制不完善導(dǎo)致一些網(wǎng)絡(luò)行為沒有受到約束,因此網(wǎng)絡(luò)信息安全問題頻繁發(fā)生,而且當(dāng)前的網(wǎng)絡(luò)世界信息的自由性、共享性以及完全的開放性狀態(tài)使得計(jì)算機(jī)用戶在信息的鑒別和訪問等方面沒有做好防范工作,再加上網(wǎng)絡(luò)信息安全管理體制的不健全使得信息被盜取或者破壞的情況顯著增多,已經(jīng)嚴(yán)重威脅到人們的工作生活及和諧社會的建設(shè)。
21世紀(jì)后,我國的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到了長足的發(fā)展與進(jìn)步,各行業(yè)的信息化建設(shè)基本完成,對計(jì)算機(jī)應(yīng)用的需求也大大增加。與發(fā)達(dá)國家相比,我國的計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)還存在一些弊端,計(jì)算機(jī)操作系統(tǒng)和CPU關(guān)鍵技術(shù)與發(fā)達(dá)國家相比還有一定的差距,核心技術(shù)的掌握程度不高,使得計(jì)算機(jī)整體的水平不高。此外,一些廠家在設(shè)計(jì)生產(chǎn)中注重生活與娛樂,沒有關(guān)注其核心技術(shù)的提升,因此整體水平不高。
人力資源的競爭已經(jīng)成為現(xiàn)代市場競爭中的主流,在當(dāng)前計(jì)算機(jī)應(yīng)用逐漸普及的情況下,具有高素質(zhì)和高水平的計(jì)算機(jī)人才直接關(guān)系到企業(yè)的未來發(fā)展。目前,我國各高校已經(jīng)普及了計(jì)算機(jī)專業(yè),重視計(jì)算機(jī)人才的培養(yǎng),大幅提升了人才培養(yǎng)的數(shù)量和質(zhì)量,但走入工作崗位的計(jì)算機(jī)技術(shù)人員中仍舊存在一些問題,如理論知識扎實(shí)但是實(shí)踐操作能力欠缺等,還有些人專業(yè)程度較高,但是職業(yè)素質(zhì)比較欠缺。總的來說,當(dāng)前的企業(yè)在發(fā)展過程中比較缺乏高素質(zhì)和高水平的計(jì)算機(jī)人才,使得計(jì)算機(jī)應(yīng)用過程中無法有效防范網(wǎng)絡(luò)信息安全問題。此外,企業(yè)中的普通用戶在計(jì)算機(jī)使用過程中對安全問題的防范意識比較低,一旦出現(xiàn)問題也無法解決計(jì)算機(jī)本身硬件和軟件的問題,使得網(wǎng)絡(luò)安全問題頻發(fā)的同時(shí)還會帶來不可估量的后果。
網(wǎng)絡(luò)信息安全與現(xiàn)代社會的建設(shè)息息相關(guān),針對網(wǎng)絡(luò)安全方面的法律問題,我國相繼出臺了《電子商務(wù)法》《個(gè)人信息保護(hù)法》以及《網(wǎng)絡(luò)信息加密與安全法》等眾多法律法規(guī),但是在細(xì)節(jié)上和執(zhí)行上還存在一些問題,如在司法實(shí)踐中經(jīng)常得不到落實(shí),從而導(dǎo)致一些影響網(wǎng)絡(luò)信息安全的行為不斷出現(xiàn)。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的服務(wù)必須要制定相關(guān)協(xié)議,在安全有效協(xié)議的支持下,網(wǎng)絡(luò)系統(tǒng)的可靠性與安全性才能得到保障。如果協(xié)議受到破壞就會產(chǎn)生網(wǎng)絡(luò)信息安全問題,因此采用網(wǎng)絡(luò)信息安全技術(shù)可以定期修復(fù)計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議出現(xiàn)的漏洞,加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的安全性[3]。
黑客通過中斷、偽造、篡改以及竊取等方式來攻擊網(wǎng)絡(luò)系統(tǒng),嚴(yán)重影響了計(jì)算機(jī)行業(yè)的發(fā)展,感染病毒后的計(jì)算機(jī)會使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)無法正常的運(yùn)行,通過網(wǎng)絡(luò)信息安全技術(shù)管理,能夠運(yùn)用多種網(wǎng)絡(luò)信息安全技術(shù)來抵御黑客和病毒的攻擊,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
完善的網(wǎng)絡(luò)信息安全技術(shù)管理制度能夠促使整個(gè)網(wǎng)絡(luò)信息安全技術(shù)管理系統(tǒng)更為規(guī)范與完善,因此有必要建立健全計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)管理制度,保護(hù)外部輸出與輸入設(shè)并檢查整個(gè)系統(tǒng)的運(yùn)行狀態(tài)和環(huán)境等,從而保障計(jì)算機(jī)系統(tǒng)的安全、穩(wěn)定以及規(guī)范運(yùn)行[4]。
4.2.1 身份驗(yàn)證
計(jì)算機(jī)安全防護(hù)的最初屏障是身份保障,其主要就是通過確認(rèn)管理者的身份來賦予其操作計(jì)算機(jī)的權(quán)限,能夠最大程度避免黑客的入侵。身份驗(yàn)證技術(shù)主要是通過進(jìn)行參數(shù)的識別和驗(yàn)證來確保合法用戶的使用,一般會設(shè)置靜止密碼或者動態(tài)密碼,如客戶端口令識別技術(shù)、加密的數(shù)字簽名以及無線密鑰等?,F(xiàn)如今,生物識別技術(shù)的應(yīng)用逐漸普及,聲音識別、指紋識別以及人臉識別等特殊的驗(yàn)證方法進(jìn)一步提高了安全性與保密性。
4.2.2 加密技術(shù)
現(xiàn)代加密技術(shù)的應(yīng)用在保障數(shù)據(jù)安全上發(fā)揮著重要的作用,將信息進(jìn)行加密后必須要通過一些安全認(rèn)證手段才能夠解鎖,因此可以預(yù)防一些黑客的入侵。加密技術(shù)因?yàn)槊荑€的不同分為兩大類,一類是對稱加密算法,也叫作常規(guī)算法,這種算法加密密鑰和解密密鑰是一樣的,美國DES法就是對稱加密算法中典型的代表。另一類是公鑰加密算法,RSA是其中典型的代表。兩種加密技術(shù)各具優(yōu)點(diǎn),在實(shí)際應(yīng)用中需要根據(jù)加密的具體需要來選擇最合適的加密技術(shù),以保障信息安全。
4.2.3 防火墻技術(shù)
防火墻技術(shù)能夠起到墻的屏障作用,其主要作用就是將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)隔離起來。應(yīng)用防火墻技術(shù)可以在外部網(wǎng)絡(luò)受到非法侵入時(shí)阻擋不安全的非法因素的侵入,對內(nèi)部網(wǎng)絡(luò)起到一定的保護(hù)作用。防火墻技術(shù)主要是檢測傳送給計(jì)算機(jī)的信息及其通過狀態(tài),根據(jù)預(yù)先設(shè)置過濾數(shù)據(jù)包和使用代理服務(wù)器等對計(jì)算機(jī)與外部網(wǎng)絡(luò)信息傳輸安全加以管控?,F(xiàn)如今防火墻技術(shù)經(jīng)過了一系列的發(fā)展可以采用全方位數(shù)據(jù)處理,并且在第一時(shí)間識別計(jì)算機(jī)系統(tǒng)工作時(shí)候存在的安全隱患,同時(shí)能夠及時(shí)阻止不安全信息對計(jì)算機(jī)系統(tǒng)的侵入,降低安全風(fēng)險(xiǎn)發(fā)生的概率[5]。
4.2.4 防病毒技術(shù)
病毒的侵襲是導(dǎo)致網(wǎng)絡(luò)信息安全出現(xiàn)問題的重要因素,稍有疏忽就會導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)運(yùn)行紊亂或者癱瘓,因此防病毒技術(shù)得到應(yīng)用至關(guān)重要。就防病毒技術(shù)來說,其發(fā)展水平與計(jì)算機(jī)水平是同步進(jìn)行的,同時(shí)計(jì)算機(jī)用戶也可以根據(jù)自身的需求來選擇對應(yīng)的防病毒技術(shù),如借助病毒程序檢驗(yàn)技術(shù)可以檢測變化病毒有關(guān)的程序,減小病毒入侵概率,或者是檢測系統(tǒng)文件與數(shù)據(jù)的病毒,避免由于病毒入侵導(dǎo)致文件信息被竊取或篡改。在防病毒技術(shù)的應(yīng)用中,還可以通過構(gòu)建病毒入侵檢測系統(tǒng)來檢測有關(guān)入侵信息,將病毒信息篩選出來并進(jìn)行解決。
4.2.5 入侵檢測技術(shù)
入侵檢測技術(shù)能夠分析接收到的信息并判斷信息的安全性,其主要就是檢測在安全日志上獲取的信息,一旦檢測出具有威脅性的信息或者行為就會及時(shí)進(jìn)行處理,從而確保計(jì)算機(jī)應(yīng)用的安全性。目前,入侵檢測技術(shù)的使用比較常見,一些企業(yè)和用戶常常使用該項(xiàng)技術(shù)來分析一些沒有經(jīng)過授權(quán)的數(shù)據(jù),在其實(shí)際應(yīng)用中可以對所檢測的信息作出詳細(xì)的報(bào)告,不會讓不良信息進(jìn)入到計(jì)算機(jī)系統(tǒng),應(yīng)用效果較好。
計(jì)算機(jī)尖端人才的培養(yǎng)是當(dāng)前網(wǎng)絡(luò)信息安全技術(shù)管理中的重要一環(huán),有關(guān)部門應(yīng)當(dāng)認(rèn)識到計(jì)算機(jī)人才在網(wǎng)絡(luò)信息安全技術(shù)管理中的重要作用,聯(lián)合廣大高校做好計(jì)算機(jī)創(chuàng)新型和應(yīng)用型人才的培養(yǎng)工作。政府和教育部門應(yīng)當(dāng)形成合作關(guān)系,建立健全計(jì)算機(jī)人才培養(yǎng)制度,加強(qiáng)高校的專業(yè)建設(shè)和課程體系設(shè)計(jì)工作,培養(yǎng)出社會需要的計(jì)算機(jī)安全保護(hù)有關(guān)人才。企業(yè)方面需要加強(qiáng)培訓(xùn)工作和完善人才引入機(jī)制,形成自己的計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)管理人才儲備池,使整個(gè)網(wǎng)絡(luò)信息安全技術(shù)管理更為規(guī)范化。
隨著我國特色社會主義法治體系的不斷完善,計(jì)算機(jī)安全方面的法治建設(shè)也逐漸步入正軌,必須要構(gòu)建完善的網(wǎng)絡(luò)信息安全管理法律法規(guī)來保障計(jì)算機(jī)的網(wǎng)絡(luò)安全。在法制化國家的建設(shè)要求下,切實(shí)可依的法律條款更能夠約束計(jì)算機(jī)行業(yè)的行為,并且有效的震懾不法分子。網(wǎng)絡(luò)信息安全建設(shè)不僅需要政府加強(qiáng)政策的干預(yù),圍繞計(jì)算計(jì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行中存在的安全隱患制定相關(guān)體制,還需要企業(yè)方面積極貫徹落實(shí)相關(guān)法律,規(guī)范計(jì)算機(jī)使用行為等。
計(jì)算機(jī)的應(yīng)用有力推動了現(xiàn)代社會的進(jìn)步和發(fā)展,讓人們的工作生活更加便利,但是網(wǎng)絡(luò)信息安全問題的存在影響了計(jì)算機(jī)用戶們的工作和生活,因此人們要致力于解決網(wǎng)絡(luò)安全問題,加強(qiáng)網(wǎng)絡(luò)信息的安全管理,從而進(jìn)一步提高計(jì)算機(jī)應(yīng)用的科學(xué)性、正確性以及安全性。通過建立健全的計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)管理制度、運(yùn)用網(wǎng)絡(luò)信息安全技術(shù)、加大計(jì)算機(jī)尖端人才的培養(yǎng)力度、完善網(wǎng)絡(luò)監(jiān)管機(jī)制以及建立完善的網(wǎng)絡(luò)信息安全管理法律法規(guī)等多種舉措全面保障計(jì)算機(jī)應(yīng)用安全,降低網(wǎng)絡(luò)風(fēng)險(xiǎn),保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的健康發(fā)展與可持續(xù)發(fā)展。