◆楊兵
計算機網(wǎng)絡(luò)信息安全及其防護對策研究
◆楊兵
(湖北省宜都市職業(yè)教育中心 湖北 443300)
互聯(lián)網(wǎng)和信息技術(shù)迅猛發(fā)展的當(dāng)下,計算機網(wǎng)絡(luò)、信息安全也得到了極大的重視。在計算機網(wǎng)絡(luò)被廣泛應(yīng)用的過程中,計算機網(wǎng)絡(luò)信息安全隱患始終桎梏著互聯(lián)網(wǎng)和信息技術(shù)的進一步發(fā)展。因此只有針對計算機網(wǎng)絡(luò)信息安全進行防護,提出有效的對策,才能夠促進計算機網(wǎng)絡(luò)的應(yīng)用。因此,本文提出了計算機網(wǎng)絡(luò)信息安全的防護策略。
計算機網(wǎng)絡(luò);信息安全;防護對策
隨著計算機科學(xué)的迅猛發(fā)展,互聯(lián)網(wǎng)和信息技術(shù),被廣泛應(yīng)用于生產(chǎn)生活中。進入信息化時代以來,更應(yīng)該注重計算機網(wǎng)絡(luò)信息的保護,并且及時采取各項措施,提高信息安全維護的能力。從當(dāng)前計算機網(wǎng)絡(luò)信息安全保護的實際情況來看,在計算機網(wǎng)絡(luò)信息安全防護的過程中,依然存在諸多問題,這極大地影響了計算機網(wǎng)絡(luò)的應(yīng)用,對于財產(chǎn)和信息安全造成了極大的隱患。而探討計算機網(wǎng)絡(luò)信息安全防護的過程中,首先要對計算機網(wǎng)絡(luò)技術(shù)以及特點進行探討。
計算機信息網(wǎng)絡(luò)技術(shù),是隨著計算機科學(xué)技術(shù)不斷發(fā)展而產(chǎn)生的技術(shù)之一。通過計算機網(wǎng)絡(luò)信息技術(shù)能夠?qū)崿F(xiàn)數(shù)據(jù)信息的傳遞與傳播,并且能夠?qū)崿F(xiàn)數(shù)據(jù)的存儲。在計算機網(wǎng)絡(luò)技術(shù)下,大數(shù)據(jù)和云計算的廣泛應(yīng)用,使得計算機網(wǎng)絡(luò)技術(shù)的價值得到了最大程度的發(fā)揮。近幾年來,我國的計算機技術(shù)迅猛發(fā)展,技術(shù)也得到了不斷更新,我國網(wǎng)民規(guī)模也在不斷增長。由此可見,計算機網(wǎng)絡(luò)用戶在我國有著巨大的網(wǎng)絡(luò)群體,而這樣的特點也決定了計算機網(wǎng)絡(luò)安全,一旦遇到危險便會造成巨大的損失,帶來極大的隱患。
分析計算機網(wǎng)絡(luò)的特點,能夠更好地發(fā)現(xiàn)計算機網(wǎng)絡(luò)信息安全存在的主要問題,這樣才能夠認識到維護計算機網(wǎng)絡(luò)信息安全的重要性,進而提出有效的計算機網(wǎng)絡(luò)信息防護措施。具體來說,計算機網(wǎng)絡(luò)特點主要有以下幾個方面。
(1)數(shù)據(jù)存儲量大且數(shù)據(jù)便于讀取
可以將計算機網(wǎng)絡(luò)看作一個巨大的數(shù)據(jù)庫,各種在互聯(lián)網(wǎng)上傳遞的信息,最終都匯聚到計算機網(wǎng)絡(luò)中,用戶可以根據(jù)自己的需要,在數(shù)據(jù)庫中找到自己需要的信息,同時也可以借助互聯(lián)網(wǎng)傳遞信息。相較于傳統(tǒng)的數(shù)據(jù)傳輸與數(shù)據(jù)存儲媒介,計算機網(wǎng)絡(luò)的存儲空間極大,這是其他數(shù)據(jù)存儲媒介無法比擬的。除此之外,隨著大數(shù)據(jù)和云計算以及一系列新興信息技術(shù)的應(yīng)用,提高了互聯(lián)網(wǎng)的信息存儲能力,也加快了信息交互的速度。
(2)覆蓋面廣且受眾范圍廣
計算機網(wǎng)絡(luò)具有十分廣闊的受眾空間,經(jīng)過多年的發(fā)展,我國的計算機網(wǎng)絡(luò)普及到了各個地區(qū),在一些偏遠的地方也可以應(yīng)用互聯(lián)網(wǎng)。從受眾組成來看,計算機網(wǎng)絡(luò)操作具有較大的便捷性,越來越多的人利用計算機網(wǎng)絡(luò)獲取自己需要的信息,各個年齡層結(jié)構(gòu)的人都是互聯(lián)網(wǎng)應(yīng)用的主體,其中主要以青年人數(shù)量居多,各種年齡并存。
計算機網(wǎng)絡(luò)信息存在的風(fēng)險因素中,任意攻擊是最為嚴(yán)重的一種。在當(dāng)前的信息化時代背景下,越來越多的數(shù)據(jù)衍生出了更多的經(jīng)濟價值,這些經(jīng)濟價值會成為黑客的攻擊目標(biāo)。在互聯(lián)網(wǎng)應(yīng)用與傳播過程中,一些不法分子經(jīng)常會利用計算機網(wǎng)絡(luò)系統(tǒng)的漏洞,借助一系列木馬程序或者惡意軟件對互聯(lián)網(wǎng)進行攻擊,進而盜取用戶信息,給計算機信息技術(shù)的安全造成了極大的損失。由于不法分子的惡意攻擊,經(jīng)常會帶來巨大的損失,并且不法分子惡意攻擊無處不在,防不勝防。
計算機病毒對于計算機網(wǎng)絡(luò)信息安全的威脅巨大。不法分子通常以人為代碼或者編寫的各種程序?qū)τ嬎銠C內(nèi)部數(shù)據(jù)進行破壞,從而竊取用戶信息或者截取關(guān)鍵信息,對信息應(yīng)用的主體實施敲詐勒索,給信息應(yīng)用的主體帶來了巨大的經(jīng)濟損失。計算機病毒的特點是傳播速度極快,且傳播范圍較廣,在極短的時間內(nèi)對大量的計算機用戶進行攻擊。同時計算機病毒具有較強的隱蔽性,通常難以被主動發(fā)現(xiàn),往往在產(chǎn)生破壞行為之后,才會被信息應(yīng)用的主體發(fā)現(xiàn),而此時造成的破壞,已經(jīng)難以挽回。
計算機網(wǎng)絡(luò)信息需要人為操作才能夠達到預(yù)期的目標(biāo)。一些用戶在使用計算機網(wǎng)絡(luò)信息的過程中,由于使用不當(dāng)導(dǎo)致信息泄露,從而造成了一系列損失。另一方面在信息使用以及信息傳遞的過程中,由于存在人為保存不當(dāng)?shù)膯栴},也會導(dǎo)致信息泄露。除此之外,在計算機操作的過程中,由于人為原因可能會造成計算機故障,這種物理破壞也會對計算機網(wǎng)絡(luò)信息安全造成一定的影響。
計算機網(wǎng)絡(luò)系統(tǒng)自身也存在一定的不安全因素,通常情況下,計算機網(wǎng)絡(luò)系統(tǒng)在運行的過程中,其不安全因素難以第一時間發(fā)現(xiàn)。但在長期運行的過程中這些不安全因素會被放大,逐漸變成系統(tǒng)漏洞,此時如果被不法分子惡意攻擊,便會導(dǎo)致計算機網(wǎng)絡(luò)信息安全系統(tǒng)的防御力降低,最終導(dǎo)致安全性能不斷下降,一些重要的信息被泄露。除此之外,計算機網(wǎng)絡(luò)系統(tǒng)在運行的過程中主要依靠TCP/IP等主要安全協(xié)議來維護計算機信息安全,在使用過程中,這些協(xié)議運行安全性能不高,如果沒有及時進行系統(tǒng)更新,也會導(dǎo)致計算機網(wǎng)絡(luò)信息安全受到影響。
在互聯(lián)網(wǎng)不斷應(yīng)用的過程中,越來越多的用戶借助計算機網(wǎng)絡(luò)進行信息的傳遞與傳達,這使得計算機網(wǎng)絡(luò)的使用群體越來越大,但大多數(shù)用戶在使用計算機網(wǎng)絡(luò)的過程中缺乏安全維護意識,也缺乏個人信息保護意識,一些用戶在使用計算機進行網(wǎng)頁瀏覽的過程中,可能會出于好奇心或者無意間點進了一些陌生的網(wǎng)頁鏈接,如果這些網(wǎng)頁鏈接搭載了木馬病毒,便會竊取用戶的個人信息,導(dǎo)致信息泄露。此外,由于用戶在使用計算機網(wǎng)絡(luò)的過程中,沒有維護個人信息的意識,在使用網(wǎng)站時不看協(xié)議便直接授權(quán)訪問,這也使得個人信息被泄露。
首先在計算機網(wǎng)絡(luò)信息安全維護的過程中,利用一系列病毒檢測軟件和病毒查殺軟件找出計算機網(wǎng)絡(luò)系統(tǒng)中的不法程序并且及時清除。其次通過有效的管理手段,對計算機網(wǎng)絡(luò)信息安全進行有效的管理。在管理過程中根據(jù)計算機網(wǎng)絡(luò)信息安全維護的實際情況制定有效的機房管理制度,安全管理規(guī)定等等,并且推動這些規(guī)章制度的標(biāo)準(zhǔn)化和規(guī)范化操作。最后結(jié)合當(dāng)下的網(wǎng)絡(luò)信息安全技術(shù)加強監(jiān)管,定期對計算機網(wǎng)絡(luò)系統(tǒng)進行維護,對各類防護軟件進行系統(tǒng)更新。
采用網(wǎng)絡(luò)隔離技術(shù),能夠最大程度地避免因操作不當(dāng)而出現(xiàn)的信息泄露問題。在實踐中,網(wǎng)絡(luò)隔離技術(shù)可以通過物理辦法的隔離來維護計算機網(wǎng)絡(luò)信息的安全。在應(yīng)用過程中建立安全通道隔離技術(shù),借助相應(yīng)的硬件設(shè)備和專有的安全協(xié)議,以及加密驗證等多種方式實現(xiàn)網(wǎng)絡(luò)隔離以及數(shù)據(jù)交換,通過這樣的隔離防護,也能夠最大程度地保護計算機網(wǎng)絡(luò)的安全。與此同時,也應(yīng)當(dāng)增強網(wǎng)絡(luò)安全準(zhǔn)入控制的能力。在計算機網(wǎng)絡(luò)信息安全維護的過程中,允許合法的端點接入公用網(wǎng)絡(luò)。具體來說,在應(yīng)用公用網(wǎng)絡(luò)之前首先進行“申請”,通過系統(tǒng)排查之后,確定為安全網(wǎng)絡(luò)才將這些網(wǎng)絡(luò)轉(zhuǎn)入公用系統(tǒng)中,從而保護計算機網(wǎng)絡(luò)安全。
信息加密技術(shù)在實踐中可以采用文件加密和數(shù)字簽名等多種方式,來確保計算機網(wǎng)絡(luò)信息的安全性,具體來說,加密技術(shù)應(yīng)用可以分為線路加密和密碼加密兩種。應(yīng)用線路加密是對計算機網(wǎng)絡(luò)信息傳播的線路進行加密操作,在信息傳遞與傳輸?shù)倪^程中,通過保障傳輸線路的安全性,能夠保證整個網(wǎng)絡(luò)信息的安全;采用密碼加密模式則是采用對單個的信息進行文件加密的方法增加文件的破解難度,從而有效提高信息的安全性。除此之外,還可以應(yīng)用IP地址保密技術(shù)來實現(xiàn)計算機網(wǎng)絡(luò)信息安全的維護目標(biāo)。
通常情況下,IP地址泄露會成為不法分子攻擊的標(biāo)靶,為了防止不法分子通過IP地址尋找目標(biāo)進行攻擊,在進行計算機網(wǎng)絡(luò)信息安全維護的過程中,可以通過代理服務(wù)器等方式對計算機網(wǎng)絡(luò)信息進行加密處理,使計算機網(wǎng)絡(luò)系統(tǒng)能夠隱藏起來。通過應(yīng)用代理服務(wù)器,當(dāng)用戶訪問互聯(lián)網(wǎng)時,他人只能看到用戶的代理服務(wù)器IP地址,無法獲取用戶的真實地址,這樣也能夠最大程度地保護計算機網(wǎng)絡(luò)信息的安全。
計算機網(wǎng)絡(luò)技術(shù)與生產(chǎn)生活的聯(lián)系越發(fā)緊密,一旦計算機網(wǎng)絡(luò)信息遭到泄露,便會造成巨大的損失,因此在計算機信息安全管理的過程中,必須推動計算機安全管理的標(biāo)準(zhǔn)化,同時也要推動計算機信息的標(biāo)準(zhǔn)化應(yīng)用。具體來說,針對計算機的操作與管理,要建立起有效的規(guī)章制度,并且確保按照規(guī)定和流程進行正確的操作,這樣能夠有效避免因操作不當(dāng)而造成的信息泄露,同時相關(guān)人員應(yīng)當(dāng)對計算機網(wǎng)絡(luò)信息系統(tǒng)進行定期的排查與維護,檢查計算機數(shù)據(jù)是否遭到篡改,與此同時建立起有效的應(yīng)急安全機制,一旦信息泄露,及時采取相應(yīng)的措施,來保證計算機網(wǎng)絡(luò)信息安全。
只有計算機用戶提高自身的安全保護意識才能夠避免在計算機應(yīng)用的過程中出現(xiàn)信息泄露的問題,因此要加大對計算機網(wǎng)絡(luò)信息安全保護的宣傳力度,使其能夠認識到自身信息的重要性。另一方面用戶在訪問互聯(lián)網(wǎng)的過程中,對于自己的個人信息應(yīng)當(dāng)增強防范意識,例如各類賬號和密碼,應(yīng)當(dāng)具備維護信息安全的意識,在使用完畢之后及時清除;對于陌生網(wǎng)站不明情況下不點擊,從這些細微之處著手,才能夠有效維護計算機網(wǎng)絡(luò)的安全。
綜上所述,計算機網(wǎng)絡(luò)信息安全關(guān)系到技術(shù)的應(yīng)用,也關(guān)系到社會的發(fā)展。因此,加強計算機網(wǎng)絡(luò)信息的安全維護,具有十分重要的意義。在進行計算機網(wǎng)絡(luò)信息安全維護的過程中,要結(jié)合具體情況,制定出可行的方案,并積極運用互聯(lián)網(wǎng)和信息技術(shù)進行防護,同時也需要加強網(wǎng)絡(luò)的監(jiān)管,不斷規(guī)范操作流程,提高網(wǎng)絡(luò)安全準(zhǔn)入控制能力,采取加密技術(shù)等多種方式,通過這些方式的綜合運用,不斷提高計算機網(wǎng)絡(luò)信息安全性。
[1]周磊.計算機網(wǎng)絡(luò)信息安全研究及其防護對策[J].神州,2019(08):06-09.
[2]陳原.淺談計算機網(wǎng)絡(luò)信息安全及防護對策研究[J].計算機與信息科學(xué),2020(05):358.
[3]張學(xué)森.基于計算機網(wǎng)絡(luò)信息安全及其防護對策研究[J].視點,2019(11):122.