【摘 要】:計算機網絡信息安全的維護和預防是一個復雜而有長期的研究問題,只有從提高意識、提高防護技術、增強管理體系、制定法律規范方面入手方能解決網絡信息的不安全性。
【關鍵詞】關健詞關鍵詞::局域網絡; 信息資源; 數據加密
中圖分類號:TP393 文獻標識碼:A 文章編號:1006-6675(2013)15-
0 引言
當今世界是一個信息化的時代,隨著計算機網絡技術發展的日漸成熟先進,信息資源的也日益豐富多樣,電腦網絡技術已經通過將世界各個角落聯系在一起。與此同時,隨之而來的網絡信息安全問題也日益嚴重。計算機的信息安全系統是保障網絡信息安全的關鍵因素,如各種安全協議、機制、系統以及電腦操作系統的安全;在進行信息交換時開放的數據平臺、電腦系統自身漏洞、軟硬件的兼容性、以及木馬病毒侵襲、黑客的襲擊等,都給威脅到計算機信息的安全、穩定性,每一個環節出現安全漏洞都會影響整個系統的安全性。
1 計算機網絡信息安全危險性分析
計算機網絡信息安全不僅關系到信息完整可用和保密控制,而且為信息資源的處理提供技術和管理方面的安全保護措施,可用于預防電腦數據、硬件、軟件在出現意外時不被修改、破壞、變化、遺失。對于計算機的信息安全除了技術設施的保護,操作者安全意識的提高也很關鍵,主動的防護能夠減少信息資源的丟失、更改、顯露。通過有效的信息保障措施,在技術上、意識上、組織上進行配合,能夠覆蓋信息基礎設施的各個層面,著力維護計算機信息安全。伴隨著計算機網絡技術的高速發展,各種攜帶病毒的木馬和黑客的嚴重威脅到計算機網絡信息的安全,破壞計算機網絡系統正常運行。影響計算機網絡信息安全的危險因素有如下幾個方面:
(一)技術上的缺陷
計算機網絡信息在技術上存在的不足和安全性能完善程度不高是影響網絡信息安全的主要因素。諸如一些技術設計: 當前使用最廣泛、時間最長的安全協議 TCP / IP 就存在很多的不足和缺陷,計算機數據庫管理系統安全的脆弱性,網絡操作系統的脆弱性,這也是導致網絡不安全的一個重要因素,當前網絡環境復雜多變,難免出現一些意外的事件,TCP / IP 網絡協議的設計正是建立在這種環境下的,這樣使得存在缺陷的網絡協議的安全性能更加惡化,將給計算機網絡信息安全帶來極大的安全隱患。
(二)安全意識不高
在這個電腦普及、網絡信息發達的社會,使用計算機的人員越來越多。然而,由于操作人員的安全防范意識不高,只是重視對于計算機的使用,對于網絡信息資源的利用,卻對網絡安全性的的重視不夠,從而留下許多安全隱患,給自身帶來許多不安全的因素,導致財產和隱私受到侵犯。所以一定要在信息安全的制度逐步完善,提高信息安全的責任心,嚴格執行安全使用、安全操作。
(三)不良環境影響
當前網絡的使用環境廣泛而復雜,在給社會經濟和人們的工作、生活、學習帶來極大方便的同時,其信息資源的安全方面也面臨著各種環境的考驗。相對穩定安全的環境有利于網絡信息安全,不安定、不穩定的網絡使用環境會提高計算機網絡信息的不安全性,惡意的破壞使得網絡信息安全遭受到極大的威脅。一些網絡通信設施遭受破壞,計算機網絡上傳輸文件,加載與安裝程序,包括可執行的文件時受到電磁泄漏,電磁干擾等都是影響網絡信息安全的重要因素。
2 計算機網絡信息安全的防護措施
隨著經濟信息化的迅速發展和互聯網業務和網絡技術的飛速發展,網絡已普及到社會各行各業。同時其安全方面也面臨著各種不安全因素的威脅,但要是凈化良好的網絡使用環境,增強網絡使用者的安全保護意識,采取有效的防范措施,加強網絡安全性的維護管理,將會大大減少計算機網絡信息的安全隱患。
(一)增強個人防護
引導提高計算機使用人員的安全防范意識。當前計算機操作系統通常是利用輸入動態或固定口令和密碼的方式來對用戶訪問信息資源的管理,這也是簡單而又有效的一種方式。計算機網絡管理員和終端操作員依靠對口令的鑒別來判斷用戶使用程序數據的合法有效性,同時也是對計算機使用者合法權限的一種保護。隨著網絡交易的越來越多,出現的安全隱患也相應的增加,用戶涉及到金錢交易時候要提高防范意識,采取積極有效的個人保護措施,設置復雜而穩定的交易密碼,同時嚴格執行網絡動態管理制度,采取諸如利用輸入短信驗證碼、回復短信驗證、電話綁定、身份驗證、動態口令的方式來提高交易的安全性。
(二)加強技術防護
1)網絡防火墻技術
防火墻技術是在本地與外地網絡之間構建出的的一種防御體系,同時采用了設計的軟件,利用了相應的防護技術。就多個網絡信息的傳送來說,防火墻利用適當的安全設施通過鏈接的一種方式來進行檢查,這樣可以確定網絡之間是否可以實現數據交換,在一定程度上對運行狀態也起到監控的作用。現在的防火墻技術已經發展的非常先進,有很多的軟件具有殺毒保護的功能,設計的相當全面,不僅僅起到監控防護的作用,使計算機網絡信息更加安全,而且更加方便用戶對軟件的使用,對一些不安全的服務和內容進行過濾,一定程度上防止網絡不良信息侵害未成年的身心健康。
2)網絡信息蜜罐技術
所謂的網絡蜜罐 (Honeypot) 就是在網絡系統中運行的一種軟件,它的作用是為了誘惑那些非法闖入不允許訪問的一些用戶的計算機,在這種狀況下應運而生的,蜜罐系統就是一種具有誘騙作用的漏洞系統。它是在利用建造模型,這種模型是一個容易受攻擊的主機,這樣更容易讓入侵者發現,創造一個容易被侵害的對象。另一方面蜜罐系統可以延緩攻擊者對真正的目標入侵的時間,給用戶一些提醒的信息,可以給監控者有時間去準備發現去清除它,達到防護計算機網絡信息安全的目的。
(三)加強網絡體系管理
根據調查研究,50%的計算機信息安全事故都是由管理不善,系統存在漏洞造成的影響。所以,一方面要創建一個科學合理的管理機構組織,完善網絡信息運行安全的方針政策;另一方面,要提高對防范病毒入侵的監控、屏蔽、誘導、以及加密解碼技術,另外對網絡信息數據的丟失的恢復功能的加強。
(四)網絡信息法律規范化
當前我國法律制度還不健全,有些法律存在很大缺陷,而且對一些具體方面法律還未涉及到,在這種形式下更應該加緊法律的出臺,要制定特殊的法律保護來支持保障網絡信息安全,也只有通過法律的措施才能從根本上杜絕和打擊網絡犯罪,才能夠減少對計算機網絡信息安全的破壞和入侵,提高網絡信息的純凈度,營造一個良好的網絡環境。
3 結語
綜上所述,伴隨著信息技術產業的快速發展,互聯網已經在全社會全面推廣和普及,已經覆蓋了我們生活工作的每個角落,我們已經進入了一個電子化、信息化、網絡化的時代。但是,隨著錯綜復雜的網絡時代的發展,計算機信息安全問題也日益突出,單獨的隱私保密和靜態的保護手段已經不足以應對當今社會出現的越來越多的網絡安全問題,大量潛在的網絡危險嚴重影響網民的隱私保護和財產安全,破壞計算機網絡系統的安全性和穩定性。本文根據影響計算機網絡信息安全的主要因素,結合實際使用過程中的操作方法,提出相應的應對措施。
參考文獻:
[1] 楊旭.計算機網絡信息安全技術研究[J].南京理工大學.2008(03).
[2] 徐丕丞.計算機網絡信息安全問題探討[J].電腦知識與技術.2010(10).
[3] 衷奇.計算機網絡信息安全及應對策略研究[J].南昌大學.2010(12).
[4]高佳旭;毛家鑫;;基于ISM的企業信息安全影響因素分級研究[J];中國管理信息化;2011年21期
[5]嚴英;;網絡環境下檔案信息的安全與保障[J];安徽科技;2006年01期