鄭淇友
摘 要:互聯(lián)網(wǎng)時代的到來,計算機走進(jìn)千家萬戶,上網(wǎng)學(xué)習(xí)、網(wǎng)上娛樂、生活指導(dǎo)已經(jīng)成為人們生活中必不可少的部分。計算機技術(shù)的普及又是一把雙刃劍,在帶給人們知識拓展的同時也帶來了網(wǎng)絡(luò)安全隱患。近兩年網(wǎng)絡(luò)安全事件頻發(fā),網(wǎng)絡(luò)信息安全問題引起重視。文章就網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用技術(shù)進(jìn)行總結(jié)。
關(guān)鍵詞:網(wǎng)絡(luò)信息安全;技術(shù)管理;計算機應(yīng)用
0 引言
互聯(lián)網(wǎng)技術(shù)的成熟,使計算機技術(shù)在社會生活中廣泛應(yīng)用,計算機不僅應(yīng)用于日常生活,也應(yīng)用于生產(chǎn)和管理。計算機信息涉及人們的隱私、企業(yè)的內(nèi)部資料等,網(wǎng)絡(luò)信息安全問題日漸突出。網(wǎng)絡(luò)病毒的入侵、個人信息的外泄、企業(yè)管理程序的癱瘓都是由網(wǎng)絡(luò)信息安全管理不善造成,科技的進(jìn)步往往伴隨著困難與挫折。
1 網(wǎng)絡(luò)信息安全的現(xiàn)狀分析
1.1 自然環(huán)境不可控
在網(wǎng)絡(luò)信息安全中,自然環(huán)境因素造成的網(wǎng)絡(luò)信息中斷或丟失發(fā)生的概率比較小,但也客觀存在著,例如夏季雷擊災(zāi)害,容易造成計算機的內(nèi)部零件聯(lián)電現(xiàn)象,從而異常關(guān)機,導(dǎo)致信息丟失。往往由自然災(zāi)害造成的信息安全問題都無法恢復(fù)和修補。除此之外,計算機所處在的物理環(huán)境也會對計算機信息安全造成影響,例如計算器所在的位置,空氣濕度過大或空氣溫度過高。再或者空氣內(nèi)顆粒物較多,污染較為嚴(yán)重,都會對計算機的運行和計算機信息存儲的穩(wěn)定性造成影響。由自然因素影響所導(dǎo)致的信息安全問題往往難以控制,并且會造成較為嚴(yán)重的后果。
1.2 ?惡意攻擊破壞大
互聯(lián)網(wǎng)中有被動式攻擊,通過穩(wěn)定的互聯(lián)網(wǎng)終端,運用指定的程序,找準(zhǔn)目標(biāo),在隱蔽的前提下,對目標(biāo)直接發(fā)起攻擊,進(jìn)行目標(biāo)信息的竊取,通過竊取的信息進(jìn)行破譯,造成機密的外露,間接造成個人或公司財產(chǎn)的損失。而另一種攻擊方式是惡意攻擊中的主動攻擊,它通過各種方式和渠道進(jìn)入到互聯(lián)網(wǎng)中,對鎖定的某些信息內(nèi)容進(jìn)行指令性攻擊。通過破壞目標(biāo)信息,造成整個信息鏈的損壞,使原有的信息內(nèi)容失去保存價值。
1.3 電腦病毒侵害廣
網(wǎng)絡(luò)信息安全問題造成最多的就是電腦病毒的入侵。電腦病毒可以說是無處不在,上網(wǎng)的彈窗廣告,接收的陌生郵件,觀看視頻的鏈接,復(fù)制文件的硬盤,可以說只要有電腦的地方就有電腦病毒。電腦病毒入侵造成的網(wǎng)絡(luò)信息安全問題占的比例最大。電腦病毒不僅入侵的范圍廣,同時更新?lián)Q代快,可以反復(fù)升級進(jìn)行入侵。電腦病毒隱藏的形式多樣,造成了預(yù)防和干預(yù)困難,往往在不經(jīng)意間就將電腦病毒感染和傳播出去。
1.4 計算機網(wǎng)絡(luò)技術(shù)不成熟漏洞多
我國的互聯(lián)網(wǎng)技術(shù)還在發(fā)展之中,軟件的開發(fā)和程序的編寫還存在著許多漏洞,這些漏洞無疑給信息盜竊者建立了綠色通道。隨著軟件開發(fā)力度增大和使用者的增多,存在的網(wǎng)絡(luò)安全漏洞數(shù)量也在上漲。不法分子會通過安全漏洞進(jìn)入程序盜取有價值的信息,將這些信息進(jìn)行販賣或復(fù)制處理。網(wǎng)絡(luò)漏洞造成的網(wǎng)絡(luò)信息安全問題,不僅存在于企業(yè)和生產(chǎn)中也存在于人們生活之中,是個人隱私泄露的助手。
2 網(wǎng)絡(luò)信息安全技術(shù)的計算機應(yīng)用
為防止信息的泄露和數(shù)據(jù)的丟失、營造安全的網(wǎng)絡(luò)信息環(huán)境,網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用成為重點關(guān)注的領(lǐng)域。通過信息安全技術(shù)管理進(jìn)行風(fēng)險的規(guī)避,可以保護(hù)個人信息和企業(yè)機密,共同營造綠色安全的網(wǎng)絡(luò)環(huán)境。以下從幾個方面,具體分析信息安全技術(shù)管理如何在計算機領(lǐng)域中應(yīng)用。
2.1 身份認(rèn)證技術(shù)需加速
科技進(jìn)步帶來的技術(shù)更新服務(wù)于各個領(lǐng)域,安保系統(tǒng)也得到全面的提升。由原來的養(yǎng)狗看家,到魯班鎖,到密碼鎖,到指紋鎖,到今天的人臉識別智能鎖,都見證了身份認(rèn)證技術(shù)的革新。身份認(rèn)證技術(shù)不僅在生活中廣泛應(yīng)用,在網(wǎng)絡(luò)安全領(lǐng)域也被采用。以前的電腦認(rèn)證系統(tǒng)多由數(shù)字和字母組成,密碼設(shè)置的規(guī)則為公鑰密碼算法。不法分子可以通過非法軟件進(jìn)行多次嘗試,通過長時間的檢驗和推算,有概率能夠打開鎖定的文件或程序。而人體身份驗證的技術(shù)推動了網(wǎng)絡(luò)安全環(huán)境的營造,人體身份驗證技術(shù)是以人體的獨有特征為鑰匙,不可復(fù)制不可演算,對文件和程序的保護(hù)極為有效。
例如:計算機開機程序的密碼設(shè)定。計算機密碼設(shè)定分為3種,第一種是由數(shù)字和字母組成的編碼密碼。第二種是由圖形和編碼組成的動態(tài)密碼。第三種是由人體特征信息錄入形成的信息密碼。第一種密碼是安全系數(shù)最低的,它可以通過各種解碼軟件進(jìn)行破解,但同時它也是應(yīng)用范圍最廣的。成本低操作簡便的優(yōu)勢,使得數(shù)字密碼使用的范圍較廣。第二種密碼多見于程序的解碼,以計算機系統(tǒng)為載體,通過動態(tài)的獨有密碼進(jìn)行識別。普通的獲益程序難以破獲密碼,但尖端的破譯程序依舊有破譯的可能。由于這種動態(tài)密碼依附于電子設(shè)備,因此應(yīng)用的范圍有限。第三種是人體特征信息錄入密碼,如人體的指紋、人臉識別、虹膜識別[1],這些密碼都是不可破譯也不可獲取的。人體特征是每個人都有的信息,只有使用人才可解鎖的獨有鑰匙。第三種身份認(rèn)證方式最為安全,但由于身份認(rèn)證技術(shù)投入資金成本高,并沒有得到計算機領(lǐng)域普及和廣泛應(yīng)用。將來要加快人體特征、認(rèn)證技術(shù)的發(fā)展,早日將人體特性身份認(rèn)證技術(shù)應(yīng)用于互聯(lián)網(wǎng)中。
2.2 重視防火墻技術(shù)
防火墻顧名思義就是防止外界信息切入的虛擬屏障。防火墻有效地將計算機系統(tǒng)與網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行隔絕,防止網(wǎng)絡(luò)系統(tǒng)或外部程序侵入本計算機內(nèi)部程序。開啟防火墻的計算機在上網(wǎng)時會在網(wǎng)絡(luò)之間建立安全網(wǎng)關(guān),大多數(shù)人上網(wǎng)時會因為麻煩或運行內(nèi)存不足就關(guān)掉防火墻,防火墻在關(guān)閉時是無法保障計算機的信息安全的。
防火墻就像一名保安,在使用內(nèi)網(wǎng)與外網(wǎng)產(chǎn)生數(shù)據(jù)交換時,防火墻會進(jìn)行信息的過濾將不安全的服務(wù)排除在內(nèi)網(wǎng)之外。同時,防火墻會向使用者就具有風(fēng)險的服務(wù)發(fā)出提示或發(fā)出警報。防火墻不但可以防止惡意訪問的入侵,還可以系統(tǒng)地保護(hù)內(nèi)部網(wǎng)絡(luò)的安全,減少了各個主機分散驗證的復(fù)雜程序,改變?yōu)橐粋€防火墻系統(tǒng)一個安全口令就可以全面保護(hù)防火墻內(nèi)整個內(nèi)部網(wǎng)絡(luò)[2]。除此之外,防火墻還能根據(jù)信息的重要程度進(jìn)行重點區(qū)域監(jiān)控,實現(xiàn)防火墻保護(hù)的智能化。為了更好地保護(hù)信息,應(yīng)升級防火墻配置,將重要的程序和軟件設(shè)置在防火墻保護(hù)范圍內(nèi)。
2.3 嚴(yán)格信息處理程序
由于自然因素或不可抗力造成的信息丟失或損壞很難進(jìn)行修復(fù)和找回,人們應(yīng)將網(wǎng)絡(luò)設(shè)備和計算機設(shè)備放置在安全而且穩(wěn)定的環(huán)境中,減少因自然因素造成信息丟失的情況發(fā)生。除了物質(zhì)環(huán)境保障之外,還要加強信息管理,要在信息的采集、信息的分類、信息的保存各個環(huán)節(jié),做好信息加密和風(fēng)險管控,讓網(wǎng)絡(luò)信息管理工作變得嚴(yán)格且安全。
2.4 廣泛運用信息加密技術(shù)
信息加密技術(shù)是現(xiàn)存于市面上運用比較廣泛的信息管理技術(shù),通過對現(xiàn)存信息進(jìn)行密碼設(shè)定,對信息的傳輸和保存環(huán)節(jié)加以保護(hù)。它包括兩個環(huán)節(jié)的加密,一是鏈路加密,二是端到端加密。鏈路加密是指用戶根據(jù)自己的個性化需求,對信息進(jìn)行處理,把處理后生成的數(shù)據(jù)進(jìn)行加密設(shè)置,加密設(shè)置后的信息才能傳輸和后續(xù)處理。鏈路加密通常要進(jìn)行二次加密處理,用于數(shù)據(jù)傳輸?shù)墓?jié)點不同,進(jìn)行的加密方式也不相同。通過二次加密的數(shù)據(jù),正常情況下無法通過普通的輸入途徑或輸出途徑進(jìn)行截取和破譯。端到端加密是應(yīng)用較廣泛加密方式,端到端將數(shù)據(jù)傳輸?shù)膬啥硕歼M(jìn)行防護(hù)[3]。假如傳送的過程中受到攻擊或者數(shù)據(jù)丟失,也不會造成另一端原有數(shù)據(jù)的外露,這一技術(shù)已被廣泛應(yīng)用于網(wǎng)絡(luò)通信系統(tǒng)。端到端具有防護(hù)全面,防護(hù)相對獨立的優(yōu)點,可有效地防止惡意分子對互聯(lián)網(wǎng)通信系統(tǒng)進(jìn)行攻擊和破譯。
以郵件傳輸中的加密為例,郵件傳輸大部分是用的是鏈路加密。在公元前一世紀(jì)就有列入加密的雛形,著名的福爾摩斯密碼就是鏈路加密。通過將原始數(shù)據(jù)運用福爾摩斯密碼進(jìn)行翻譯,達(dá)到原始信息的加密和處理。計算機的出現(xiàn),使這種加密技術(shù)變得快捷,促進(jìn)了加密技術(shù)個性化應(yīng)用。在發(fā)送郵件時,會將原始信息錄入郵件,填好收件人的代碼將信息發(fā)送。郵寄程序會將錄入的原始信息進(jìn)行鏈路加密,加密后的信息,可以通過定向的解密程序進(jìn)行破譯。郵件傳輸過程中,一旦遇到攻擊或截獲,不法分子獲得信息也無法破譯。因此,截獲的信息對不法分子來說是無效的,這種加密技術(shù)保護(hù)了郵件的傳輸過程。因此要廣泛應(yīng)用加密技術(shù),在信息處理的各個階段進(jìn)行加密保護(hù)。
3?結(jié)語
網(wǎng)絡(luò)信息安全關(guān)系到每一個人的日常生活,也關(guān)系著國家的安危。隨著科技進(jìn)步網(wǎng)絡(luò)信息安全技術(shù)日趨發(fā)達(dá),相信不久的將來,人們會在綠色安全的網(wǎng)絡(luò)環(huán)境中進(jìn)行生產(chǎn)和生活。
[參考文獻(xiàn)]
[1]王征,陳晶,王盛.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用思考[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(4):1.
[2]萬志華.基于網(wǎng)絡(luò)信息安全技術(shù)管理下的計算機應(yīng)用探究[J].數(shù)碼世界,2015(12):80-81.
[3]楊德義,周瑩瑩.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用探析[J].科學(xué)技術(shù)創(chuàng)新,2018(34):97-98.
(編輯 王永超)