泉州工藝美術(shù)職業(yè)學(xué)院 陳華盛
在目前整體企業(yè)技術(shù)向信息化發(fā)展的大背景條件下,許多事業(yè)單位也開始應(yīng)用計(jì)算機(jī)信息技術(shù)進(jìn)行數(shù)據(jù)的收集與處理。而在事業(yè)單位應(yīng)用計(jì)算機(jī)技術(shù)的同時(shí),與計(jì)算機(jī)網(wǎng)絡(luò)安全有關(guān)的問題也逐漸顯露。因此,做好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù),是目前事業(yè)單位應(yīng)用計(jì)算機(jī)技術(shù)時(shí)最應(yīng)該重視的問題之一。從設(shè)備以及人員技術(shù)意識(shí)兩個(gè)方面,保證計(jì)算機(jī)技術(shù)使用時(shí)的安全。本文探討計(jì)算機(jī)網(wǎng)絡(luò)安全在信息化時(shí)代下的主影響因素開始進(jìn)行,分析了目前存在的問題,并提出了事業(yè)單位對(duì)于網(wǎng)絡(luò)安全的注意事項(xiàng)以及維護(hù)措施。
網(wǎng)絡(luò)是人類生活中不可缺少的工具,各領(lǐng)域的生活和工作都與計(jì)算機(jī)應(yīng)用相關(guān),其使得人類信息的交換和普及變得非常容易。但是,如果人類大規(guī)模使用計(jì)算機(jī),網(wǎng)絡(luò)信息安全問題的影響也會(huì)增大,目前我國(guó)許多事業(yè)單位已經(jīng)廣泛應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)于日常工作和企業(yè)管理之中。不可否認(rèn)的是信息技術(shù)能極大的提高工作效率以及工作質(zhì)量,但在給人們帶來巨大便利的同時(shí),將信息技術(shù)應(yīng)用于事業(yè)單位的管理中也有一個(gè)不可忽視的缺點(diǎn),也就是信息安全問題。由于事業(yè)單位的特殊性,其信息安全非常重要,因此我國(guó)的事業(yè)單位一定要重視對(duì)于信息安全管理的培訓(xùn),從設(shè)備和人員兩個(gè)方面入手,盡可能減少信息泄露等問題[1]。
計(jì)算機(jī)網(wǎng)絡(luò)通過信息電路將計(jì)算機(jī)和計(jì)算機(jī)外圍設(shè)備有效地連接起來,通過網(wǎng)絡(luò)實(shí)現(xiàn)信息資源的傳輸和共享。開放性是計(jì)算機(jī)網(wǎng)絡(luò)的基本特征,計(jì)算機(jī)網(wǎng)絡(luò)作為一個(gè)開放的平臺(tái),對(duì)用戶使用的限制較少,信息的交換,擴(kuò)大計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用范圍。但同時(shí)也帶來問題,如信息保密性不強(qiáng)和惡意軟件的產(chǎn)生,病毒等帶來的問題對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全帶來巨大挑戰(zhàn)。
目前,事業(yè)單位使用的軟硬件與普通用戶使用的軟硬件基本相同,但是計(jì)算機(jī)中的數(shù)據(jù)和信息與一般用戶數(shù)據(jù)和信息是不同的。公用操作系統(tǒng)中如發(fā)生安全問題將對(duì)公辦計(jì)算機(jī)安全性能產(chǎn)生影響。此外,單位的計(jì)算機(jī)構(gòu)成了一個(gè)大型計(jì)算機(jī)網(wǎng)絡(luò)。如有計(jì)算機(jī)因系統(tǒng)故障而被病毒入侵,它將迅速感染該機(jī)構(gòu)的所有計(jì)算機(jī)。即使計(jì)算機(jī)安裝了病毒檢測(cè)和銷毀軟件,一般的軟件也沒有針對(duì)性,只能起到很小的安全保護(hù)作用。
為了研究計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù),必須對(duì)其硬件進(jìn)行優(yōu)化,計(jì)算機(jī)硬件的性能直接決定著計(jì)算機(jī)能夠完成的工作及可安裝的軟件的種類和數(shù)量。但事業(yè)單位一般為職工提供通常市場(chǎng)上最常見的計(jì)算機(jī)類型。不符合操作存儲(chǔ)器、計(jì)算器、處理器等硬件設(shè)備的標(biāo)準(zhǔn)。這些對(duì)計(jì)算機(jī)安全都會(huì)產(chǎn)生影響[2]。
常規(guī)的計(jì)算機(jī)安全防護(hù)軟件對(duì)病毒、黑客和其他惡意攻擊的抵抗力較低,在使用過程中某些惡意軟件有可能入侵計(jì)算機(jī)。惡意軟件是安裝在沒有用戶的計(jì)算機(jī)上的軟件或者帶有入侵病毒的非正式軟件,包括部分被黑客入侵的軟件。雖然其中一些軟件不會(huì)直接危害計(jì)算機(jī),它們也是一種對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成更大威脅的漏洞。
網(wǎng)絡(luò)運(yùn)行和維護(hù)是網(wǎng)絡(luò)安全的重要方面,雖有些安全保護(hù)軟件對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù)效果是有限的。需要在計(jì)算機(jī)上安裝基本的保護(hù)軟件,網(wǎng)絡(luò)運(yùn)維的主要任務(wù)是保證網(wǎng)絡(luò)安全保護(hù)軟件的安裝和網(wǎng)絡(luò)安全的實(shí)時(shí)監(jiān)控。由于許多工作人員不熟悉網(wǎng)絡(luò)的運(yùn)行和維護(hù),在操作中無意關(guān)閉安全保護(hù)軟件。使計(jì)算機(jī)不受安全保護(hù)軟件的監(jiān)視和保護(hù),或提醒計(jì)算機(jī)直接忽略網(wǎng)絡(luò)安全保護(hù)軟件中的網(wǎng)絡(luò)安全威脅。因此,計(jì)算機(jī)網(wǎng)絡(luò)的安全問題不能及時(shí)得到解決,造成了較大的損失[3]。
事業(yè)單位的管理人員,大多網(wǎng)絡(luò)安全意識(shí)都明顯不足,還有許多人員對(duì)于信息技術(shù)的掌握還不過關(guān),這些都會(huì)引起信息安全的問題。還有許多的企業(yè)缺乏專業(yè)的網(wǎng)絡(luò)安全管理,工作人員負(fù)責(zé)自己電腦的安全,沒有整體的安全把控環(huán)節(jié)。各單位工作人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全水平重視不夠。其次,計(jì)算機(jī)維護(hù)領(lǐng)域的機(jī)構(gòu)工作人員責(zé)任感較弱;只在出現(xiàn)故障時(shí)才想起維護(hù),不重視計(jì)算機(jī)安全的日常維護(hù)。最后由于缺乏對(duì)事業(yè)單位網(wǎng)絡(luò)安全維護(hù)和使用的規(guī)定,事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)的安全得不到有效的尊重,對(duì)事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)的安全構(gòu)成了更大的威脅。
防火墻技術(shù)是目前計(jì)算機(jī)網(wǎng)絡(luò)中最常用的信息,加密技術(shù)被廣大用戶所采用其控制原理主要是利用代理服務(wù)器和狀態(tài)監(jiān)控模式,通常使用情況下,信息流由狀態(tài)檢測(cè)、代理服務(wù)過濾等控制,根據(jù)實(shí)際情況進(jìn)行相關(guān)加密操作。防火墻在使用過程中具有分離外部風(fēng)險(xiǎn)、內(nèi)部可靠區(qū)域等功能,最終實(shí)現(xiàn)對(duì)數(shù)據(jù)的信息集中管理防火墻,在使用過程中可以有效禁止非法用戶的訪問允許接受有權(quán)限用戶進(jìn)行訪問信息,同時(shí)利用防火墻可以記錄服務(wù)器連接電源或入侵信息等重要日志。防火墻技術(shù)在具體使用中主要用來阻斷外部的非法入侵和各類病毒切斷信息傳播的有效途徑。
信息加密是目前網(wǎng)絡(luò)資源的重要保障,在信息加密過程中,所有的信息內(nèi)容通過安全交易得到認(rèn)證,如果要保證各類文件信息的機(jī)密性,可以使用非對(duì)稱加密手法,這樣進(jìn)一步增強(qiáng)了信息文件的加密難度,用戶也可以采用實(shí)名制以提高信息訪問的安全性。信息加密技術(shù)主要是為了防止一些重要的信息外泄[4]。
入侵檢測(cè)技術(shù)是防止信息入侵的重要技術(shù),主要分為信息的搜集分析、結(jié)果與處理三個(gè)檢測(cè)步驟,在信息搜集階段需要確保計(jì)算機(jī)獲得的網(wǎng)絡(luò)信息與安全日志內(nèi)容相統(tǒng)一,對(duì)于有威脅的計(jì)算機(jī)數(shù)據(jù)內(nèi)容,在搜集過程中必須通過檢測(cè)方可進(jìn)行下一步操作。其次,利用信息分析可以整理出用戶所需要的信息內(nèi)容,對(duì)于存在風(fēng)險(xiǎn)的各類信息計(jì)算機(jī),網(wǎng)絡(luò)安全系統(tǒng)可以禁止操作,最后根據(jù)分析出的結(jié)果,采用相應(yīng)的對(duì)策,避免網(wǎng)絡(luò)各類病毒的入侵檢測(cè)技術(shù)可分為誤用檢測(cè)模型和異常檢測(cè)模型,兩種通過二者的有效結(jié)合使用可以強(qiáng)化入侵檢測(cè)技術(shù)的功能性,同時(shí)提高各類數(shù)據(jù)的使用和更新。
驗(yàn)證技術(shù)也被稱為計(jì)算機(jī)網(wǎng)絡(luò)ID檢驗(yàn)技術(shù),換句話說通過ID認(rèn)證來保證用戶信息的有效性和安全性,利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用一個(gè)或多個(gè)參數(shù)驗(yàn)證建立統(tǒng)一的系統(tǒng)連接機(jī)制,這樣可以有效的防止外來非法黑客入侵,一方面計(jì)算機(jī)使用系統(tǒng)的操作人員更為人性化,讓驗(yàn)證的效率可以更加高效安全。
網(wǎng)絡(luò)病毒是造成網(wǎng)絡(luò)信息安全問題的主要原因,如果病毒入侵,計(jì)算機(jī)網(wǎng)絡(luò)會(huì)對(duì)相關(guān)用戶產(chǎn)生一定的影響。目前隨著計(jì)算機(jī)網(wǎng)絡(luò)大數(shù)據(jù)信息化的不斷發(fā)展,病毒的種類越來越多,預(yù)防工作也變得更加困難,防病毒一直是計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的主要內(nèi)容,萬徑人形成一個(gè)多方位的病毒防護(hù)保護(hù)系統(tǒng),為網(wǎng)絡(luò)安全運(yùn)行提供保證。目前我國(guó)社會(huì)生活,網(wǎng)絡(luò)信息化不斷普及,在生活中的共享自行車和共享電瓶車也都需要借助互聯(lián)網(wǎng)技術(shù),很多犯罪分子就利用了大眾生活化上的網(wǎng)絡(luò)需求,制造自己各類型的隱藏不規(guī)則收款碼,盜取別人的支付密碼和ID信息等,如果這些犯罪技術(shù)不斷升級(jí)或者以病毒的形式不斷傳播,那么就可以對(duì)我國(guó)大眾的生活造成非常惡劣的影響,這類病毒在傳播的過程中可以制造或者刪除,更改個(gè)人的信息,制造各類不規(guī)則的二維碼以及收款碼給用戶帶來重要的損失,所以針對(duì)防病毒技術(shù),目前是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中最重要的內(nèi)容之一。
為了促進(jìn)計(jì)算機(jī)信息管理技術(shù)的開發(fā),確保大數(shù)據(jù)環(huán)境的安全,讓我國(guó)的信息傳輸工作能夠穩(wěn)步推進(jìn),使計(jì)算機(jī)信息管理技術(shù)在大數(shù)據(jù)環(huán)境中安全穩(wěn)定,需要從計(jì)算機(jī)軟件和硬件的各個(gè)層面開始,在網(wǎng)絡(luò)環(huán)境的實(shí)時(shí)監(jiān)控中做好工作,全面提高網(wǎng)絡(luò)技術(shù)的安全性,保證計(jì)算機(jī)信息技術(shù)的可持續(xù)發(fā)展。面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的開放性,事業(yè)單位可以進(jìn)行的安全防護(hù)主要是提高軟硬件的安全性能。在計(jì)算機(jī)硬件設(shè)備的選擇上,要選擇能夠滿足機(jī)構(gòu)經(jīng)營(yíng)業(yè)績(jī)的硬件設(shè)備。其次,應(yīng)在成本控制范圍內(nèi),盡可能提高計(jì)算機(jī)硬件設(shè)備的安全性,同時(shí)也要注意合理控制成本,成本預(yù)算不應(yīng)壓在很低的范圍內(nèi)。最后,應(yīng)確保硬件協(xié)調(diào)的合理性。計(jì)算機(jī)在選擇軟件時(shí),要通過正規(guī)渠道進(jìn)行軟件下載,不允許安裝盜版軟件從而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)帶來安全漏洞。此外,還應(yīng)注意安全防護(hù)軟件選擇,確保其能滿足事業(yè)單位要求標(biāo)準(zhǔn),如設(shè)置防火墻等,安裝一些基本的防病毒軟件是必不可少的。
在大數(shù)據(jù)時(shí)代,每個(gè)人都非常依賴于計(jì)算機(jī)網(wǎng)絡(luò),其傳輸方便、高效,當(dāng)今社會(huì)發(fā)展迅速,但在數(shù)據(jù)傳輸過程中,由于其具有巨大的信息結(jié)構(gòu)和數(shù)據(jù)形式,雖然能為人們提供便利,但一些犯罪者也會(huì)通過人們的網(wǎng)絡(luò)信息來獲得非法收入。隨著個(gè)人隱私的重要性和網(wǎng)絡(luò)安全的危險(xiǎn)性逐漸被認(rèn)知,計(jì)算機(jī)信息管理的安全性一直受到關(guān)注。通過將計(jì)算機(jī)信息技術(shù)和網(wǎng)絡(luò)安全管理進(jìn)行結(jié)合,能大幅防止個(gè)人隱私和企業(yè)信息泄露,將惡意軟件和標(biāo)準(zhǔn)軟件進(jìn)行比較,當(dāng)發(fā)現(xiàn)安全漏洞或惡意攻擊時(shí),計(jì)算機(jī)管理系統(tǒng)可以直接采用相應(yīng)的解決方案。對(duì)于企業(yè)來說,建立計(jì)算機(jī)智能安全的辦公平臺(tái),可以實(shí)現(xiàn)從企業(yè)基本數(shù)據(jù)到商業(yè)秘密和財(cái)務(wù)數(shù)據(jù)各個(gè)方面的統(tǒng)一保護(hù),降低黑客入侵的可能性[5]。
現(xiàn)階段,可以使用網(wǎng)絡(luò)安全識(shí)別功能來提高網(wǎng)絡(luò)安全等級(jí)?;谙到y(tǒng)的大數(shù)據(jù)分析功能,能夠自動(dòng)防御網(wǎng)絡(luò)攻擊,在持續(xù)收集和維護(hù)系統(tǒng)脆弱性的同時(shí),早期判斷和分析異常于計(jì)算機(jī)數(shù)據(jù)的運(yùn)行,積極保護(hù)和發(fā)現(xiàn)信息管理技術(shù)的重要問題?,F(xiàn)在,大多數(shù)計(jì)算機(jī)通過數(shù)據(jù)分析來處理相關(guān)問題,使用硬件設(shè)備和網(wǎng)絡(luò)來記錄和監(jiān)控用戶數(shù)據(jù)信息,防止惡意攻擊者入侵計(jì)算機(jī)。提高網(wǎng)絡(luò)安全意識(shí)不僅實(shí)現(xiàn)了網(wǎng)絡(luò)安全的基本控制,而且在保護(hù)用戶的計(jì)算機(jī)信息上起著重要作用,能夠提高自己的安全預(yù)測(cè)能力,改善預(yù)測(cè)未知風(fēng)險(xiǎn)的基礎(chǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)的變數(shù)大、更新快,對(duì)網(wǎng)絡(luò)安全定期進(jìn)行檢查很有必要。需要請(qǐng)專業(yè)人員及時(shí)維護(hù)和處理。其次定期更新病毒檢測(cè)和消毒軟件,確保及時(shí)安裝最新版本的病毒檢測(cè)和消毒軟件。最后確保公共部門信息加密是先進(jìn)的,并且數(shù)據(jù)用戶的身份受到嚴(yán)格限制。
同時(shí)加強(qiáng)事業(yè)單位內(nèi)部網(wǎng)絡(luò)安全教育也是非常必要的。企業(yè)人員的安全意識(shí),會(huì)在很大程度上影響網(wǎng)絡(luò)安全性。在員工入職時(shí),就要對(duì)他們進(jìn)行安全培訓(xùn)。并保證員工本身能夠熟練的應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行日常工作。提高他們對(duì)于網(wǎng)絡(luò)安全的敏感性,盡可能減少由于人為因素造成的信息安全問題。
網(wǎng)絡(luò)安全計(jì)算機(jī)信息技術(shù)的運(yùn)用,不僅可以提高整個(gè)網(wǎng)絡(luò)平臺(tái)的安全性,而且能夠保證網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性,提高計(jì)算機(jī)工程的發(fā)展,將其應(yīng)用到人們的生活中,可以使計(jì)算機(jī)的應(yīng)用更加安全。計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)極其復(fù)雜系統(tǒng),不僅功能強(qiáng)大,而且存在許多安全隱患。任何使用計(jì)算機(jī)網(wǎng)絡(luò)的單位都要高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)和管理,在引入計(jì)算機(jī)網(wǎng)絡(luò)之前,必須充分考慮計(jì)算機(jī)硬件和軟件的配置問題。有針對(duì)性的制定運(yùn)行標(biāo)準(zhǔn),充分發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)作用,推動(dòng)事業(yè)單位更好發(fā)展。
數(shù)字技術(shù)與應(yīng)用2021年11期