摘 要:計算機網絡技術不斷的發展和普及,使人們進入了目前的信息化時代,信息技術廣泛應用于人們工作、生活和學習的各個方面,增強了人們生活工作的便捷性和豐富性,但是網絡信息的巨大容量和豐富內容,對于其安全性提出了客觀要求。本文對于現階段網絡信息安全隱患進行了要分析,對于網絡信息安全建設工作提出了相應的策略和建議。
關鍵詞:計算機;網絡信息;安全及防護;策略研究
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-7712 (2014) 10-0000-01
隨著科學技術的進步,計算機網絡技術也獲得了突飛猛進的發展,信息技術的普及給人們生活和工作帶來極大的便利和豐富內容的同時,也帶來了網絡信息數據的安全風險問題,在人們對于網絡信息不斷依賴的情況下,網絡信息安全保障工作顯得尤為重要。筆者認為要認真分析目前計算機網絡信息存在安全風險的原因,在對原因進行分析研究的基礎上,提出具體有效的保障網絡信息安全的策略。
一、目前我國網絡信息技術面臨的安全問題
(一)客觀上的安全問題
網絡信息安全面臨的客觀安全威脅就是頻發的自然災害,自然界一些不可抗力很容易對計算機系統造成毀滅性的影響,例如溫度、濕度、振動和污染等環境因素很容易對計算機智能操作系統造成破壞[1]。現階段,我國安置計算機設備的處所并沒有針對地震、水災、雷電等自然災害的防護措施,同時本身計算機系統直接接地放置的做法也不是很妥當,這樣就導致了計算機系統在面對各種自然災害的時候缺乏相應的防護能力
(二)主觀方面的原因
主觀方面的原因主要體現在網絡信息系統本身的脆弱性上,本來開放性以及實用性是網絡技術最主要的特點和優勢,但是這兩大優勢同時也成為了制約網絡技術發展的因素,正是由于網絡技術的強大的開放性以及實用性,給網絡信息安全造成了一定的隱患,優勢變劣勢,使網絡信息系統更容易受到攻擊和破壞。
(三)影響網絡信息技術安全的人為因素
1.操作上的失誤。在計算機網絡系統應用的人群中存在著安全意識薄弱的問題,在進行操作的時候設定了簡單易攻破的安全口令,安全口令是信息安全系統的第一關,不夠安全的口令會直接造成賬號和用戶密碼的泄露或者被修改的問題,從而造成整個網絡信息系統被破壞或者攻擊[2]。
2.人為惡性攻擊。人為性質的惡性攻擊是網絡信息系統面對的威脅最大的,同時是最常出現的安全破壞行為。具體說來人為惡意攻擊又分為兩種:主動的性攻擊和被動的惡性攻擊。所謂主動的人為惡意攻擊是指通過不同的技術方案有針對性的破壞網絡信息系統的安全性和實用性;被動狀態的人為惡意攻擊是指以并不破壞計算機的正常工作為前提,對網絡信息進行截取、偷竊或者破譯,從而得到相應的隱私和重要信息。不管是主動的人為惡性攻擊還是被動的人為惡性攻擊,都同時對網絡信息系統具有巨大的攻擊性和破壞性,同時伴隨著信息資源和隱私數據的破壞和泄露[3]。同時現在普遍應用的各種網絡軟件自身也存在很大的缺陷和漏洞,很容易被專業的黑客鉆空子,通過各種技術手段實現對網絡信息系統的修改,破壞網絡信息系統的安全性和實用性,給相關單位造成巨大的經濟損失。
3.計算機病毒。所謂病毒是保存或隱匿在各種程序、信息和文件中被出發后對計算機程序進行破壞和控制的程序,病毒具有強大的傳染性和破壞吸特征,會對網絡信息系統造成毀滅性的破壞。
二、計算式網絡信息安全系統防護措施
(一)強化賬號安全意識
在整個計算機網絡系統應用中都廣泛滲透著賬號的應用,比如系統登入、網上銀行入口、網絡注冊等方面都有賬號參與。人為對網絡信息安全進行入侵和破壞的時候,最常用的方法之一就是竊取用戶的網絡賬號和密碼,所以,全體網絡用戶強化賬號安全意識對于網絡信息系統安全防護工作有重要意義[4]。加強賬戶安全應該從以下幾個方面入手:第一,編輯復雜的登入賬號信息。第二,設置復雜的密碼,最好數字和字母都包括。第三,每個系統分別設置不同的賬號和密碼。第四,定期對賬號和密碼進行例行更換。
(二)安裝強大的防火墻并加強防火墻管理
網絡安全技術的一個重要內容就是防火墻技術,防火墻可以起到加強計算機防衛控制的目的,從而有效抵制了外來入侵和破壞,對于網絡信息系統和數據資源起到了有效的保護作用。防火墻具有強大的功能,可以做到同時檢測多個數據包的安全性,對其進行分析鑒別確定安全后才允許其在服務器通行,并對于這些數據包在網絡內部運行情況進行實時監控。現階段,在我國應用最廣泛的是代理防火墻、地址傳喚防火墻、過濾防火墻和監測型防火墻。
(三)給網絡信息系統進行補丁安裝
上文中已經說明網絡信息系統自身的局限性和不可避免的漏洞是其容易被攻擊的主觀原因,網絡信息系統漏洞主要分布在計算機硬件設備、操作軟件、網絡程序等方面。經過實踐研究發現,漏洞是計算機軟件運行的伴生品,想要徹底杜絕是不可能的,同時計算機軟件漏洞的出現具有周期性特征,給網絡信息系統造成了巨大的安全威脅,也讓很多的病毒制造者和黑客人員看到了機會,紛紛將攻擊和破壞的矛頭指向了計算機軟件[5]。
三、結束語
從上文可以看出,目前在計算機網絡信息領域存在著諸多的安全問題,有客觀上的原因,有網絡信息系統本身的局限,更為嚴重的是人為破壞原因的存在。同時網絡信息安全防護技術是一個動態變化的過程,更新換代頻繁,下一步必須加強此領域的研究和開發工作,通過對復合型網絡安全防護策略的運用將網絡技術安全工作落到實處。
參考文獻:
[1]李志軍.計算機網絡信息安全及防護策略研究[J].黑龍江科技信息,2013(12):108.
[2]劉鳳娟.計算機網絡信息安全及防護策略研究[J].計算機光盤軟件與應用,2013(25):165.
[3]杭云龍.計算機網絡信息安全及防護策略研究[J].計算機光盤軟件與應用,2014(26):203-204.
[4]彭南兵.計算機網絡信息安全及防護策略研究[J].電子技術與軟件工程,2013(23):236.
[5]覃樹宏.計算機網絡信息安全及防護策略研究[J].計算機光盤軟件與應用,2013(14):167-168.