摘 要:隨著科學(xué)技術(shù)的飛速發(fā)展,強(qiáng)大的互聯(lián)網(wǎng)為人類社會(huì)帶來(lái)更多便捷,同時(shí)網(wǎng)絡(luò)信息安全問(wèn)題也日益突出,引起社會(huì)各界高度關(guān)注。計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用是一個(gè)十分復(fù)雜的問(wèn)題,不僅涉及到計(jì)算機(jī)信息技術(shù),還涉及到網(wǎng)絡(luò)安全管理問(wèn)題,本文從計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)用的現(xiàn)狀出發(fā),指出當(dāng)前計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全應(yīng)用中存在的問(wèn)題,并提出有效改善網(wǎng)絡(luò)安全應(yīng)用問(wèn)題的策略,以期對(duì)優(yōu)化計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全應(yīng)用有所裨益。
關(guān)鍵詞:計(jì)算機(jī)信息管理;網(wǎng)絡(luò)安全
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2014) 04-0000-02
所謂網(wǎng)絡(luò)安全,就其本質(zhì)來(lái)講,指的就是計(jì)算機(jī)互聯(lián)網(wǎng)上的信息安全。具體來(lái)講,可從靜態(tài)和動(dòng)態(tài)兩種狀態(tài)來(lái)理解,靜態(tài)的網(wǎng)絡(luò)安全指的是計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)軟硬件不被破壞,系統(tǒng)中數(shù)據(jù)信息處于完整、隱秘、可靠的狀態(tài),動(dòng)態(tài)的網(wǎng)絡(luò)安全指的是數(shù)據(jù)信息傳輸過(guò)程中包括存儲(chǔ)、處理、接收以及使用在內(nèi)的所有環(huán)節(jié)都不被修改、盜取、丟失或破壞的穩(wěn)定狀態(tài)
一、計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全應(yīng)用現(xiàn)狀
計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用十分廣泛,對(duì)維護(hù)網(wǎng)絡(luò)信息安全發(fā)揮著不可替代的作用。然而,近年來(lái),隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,越來(lái)越多的互聯(lián)網(wǎng)攻擊行為逐漸興起,對(duì)計(jì)算機(jī)信息系統(tǒng)造成不同程度的破壞,計(jì)算機(jī)信息管理技術(shù)亟待改進(jìn),改善網(wǎng)絡(luò)安全應(yīng)用問(wèn)題已經(jīng)成為擺在相關(guān)技術(shù)人員面前一個(gè)迫切需要解決的現(xiàn)實(shí)課題。由于攻擊行為的多樣性,網(wǎng)絡(luò)安全問(wèn)題也呈現(xiàn)出多種多樣的情況,就總體形勢(shì)來(lái)講,突出表現(xiàn)在以下兩個(gè)方面。
(一)系統(tǒng)訪問(wèn)控制與管理。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)而言,系統(tǒng)訪問(wèn)控制與管理是工作中的重點(diǎn)、也是難點(diǎn)。系統(tǒng)訪問(wèn)控制與管理是對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)數(shù)據(jù)資料訪問(wèn)服務(wù)進(jìn)行監(jiān)控的管理,系統(tǒng)訪問(wèn)控制既包括對(duì)數(shù)據(jù)信息享有者的管理,也包括對(duì)數(shù)據(jù)信息使用者的管理,在控制管理過(guò)程中,重點(diǎn)對(duì)互聯(lián)網(wǎng)用戶資料信息及其安全進(jìn)行控制。就當(dāng)前形勢(shì)來(lái)看,互聯(lián)網(wǎng)系統(tǒng)訪問(wèn)最顯著的特點(diǎn)是可以進(jìn)行遠(yuǎn)程控制,在這一背景下,傳統(tǒng)的通過(guò)用戶名訪問(wèn)系統(tǒng)資源的方式已經(jīng)無(wú)法滿足現(xiàn)代信息技術(shù)的要求,這一問(wèn)題在網(wǎng)絡(luò)安全應(yīng)用上表現(xiàn)較為突出,要有效規(guī)避這類問(wèn)題,需要采取相應(yīng)措施對(duì)用戶進(jìn)行科學(xué)鑒別,或者對(duì)系統(tǒng)內(nèi)資源采取控制措施。
(二)數(shù)據(jù)信息的安全監(jiān)測(cè)。受多方面因素影響,目前所有系統(tǒng)訪問(wèn)控制的措施都具有不同程度的缺陷,表現(xiàn)為往往只能對(duì)以往或者當(dāng)前出現(xiàn)的問(wèn)題進(jìn)行控制與管理,由于數(shù)據(jù)信息安全監(jiān)測(cè)上的滯后性,導(dǎo)致一旦互聯(lián)網(wǎng)系統(tǒng)內(nèi)出現(xiàn)新的問(wèn)題,在強(qiáng)大的各種網(wǎng)絡(luò)攻擊下,脆弱的系統(tǒng)就極易被破壞。由此可見,安全監(jiān)測(cè)在維護(hù)網(wǎng)絡(luò)安全上發(fā)揮著不容小覷的作用,良好的安全監(jiān)測(cè)有助于對(duì)網(wǎng)內(nèi)的攻擊行為實(shí)時(shí)報(bào)警并采取相應(yīng)防范措施,在最短時(shí)間內(nèi)處理漏洞,確保系統(tǒng)內(nèi)用戶信息安全。
二、有效改善網(wǎng)絡(luò)安全應(yīng)用問(wèn)題的策略
首先,強(qiáng)化風(fēng)險(xiǎn)意識(shí)和安全意識(shí)。要想徹底改善當(dāng)前網(wǎng)絡(luò)安全應(yīng)用問(wèn)題,必須轉(zhuǎn)變觀念,意識(shí)到計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)內(nèi)信息安全的重要性,時(shí)刻警惕信息安全問(wèn)題,防范可能發(fā)生的信息安全風(fēng)險(xiǎn),從思想根源上樹立堅(jiān)決抵制負(fù)面因素及網(wǎng)絡(luò)攻擊行為的安全意識(shí)。在互聯(lián)網(wǎng)技術(shù)日益發(fā)展普及的今天,網(wǎng)絡(luò)信息安全與廣大用戶的切身利益息息相關(guān),要想更進(jìn)一步推動(dòng)計(jì)算機(jī)互聯(lián)網(wǎng)信息安全建設(shè),必須緊跟時(shí)代步伐,與時(shí)俱進(jìn),不斷更新技術(shù)理念,研究新情況、解決新問(wèn)題,注意網(wǎng)絡(luò)安全控制的針對(duì)性和具體性,探索問(wèn)題發(fā)生的根源,找準(zhǔn)切入點(diǎn),貫徹落實(shí)計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用,時(shí)刻保持高度警惕,建立健全計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全應(yīng)用的技術(shù)體系,促進(jìn)互聯(lián)網(wǎng)信息技術(shù)穩(wěn)定發(fā)展。
其次,加強(qiáng)計(jì)算機(jī)信息管理技術(shù)控制。計(jì)算機(jī)信息管理技術(shù)是維護(hù)網(wǎng)絡(luò)安全的核心技術(shù),也是推動(dòng)互聯(lián)網(wǎng)建設(shè)的主要力量,綜合考慮各方面因素,加強(qiáng)計(jì)算機(jī)信息管理技術(shù)控制,是改善網(wǎng)絡(luò)安全應(yīng)用問(wèn)題的根本途徑。計(jì)算機(jī)信息管理技術(shù)控制是一個(gè)相當(dāng)復(fù)雜的過(guò)程,在創(chuàng)建互聯(lián)網(wǎng)信息安全體系時(shí),應(yīng)高度注意對(duì)其可行性加以分析,確保其能夠切實(shí)有效地發(fā)揮作用。加強(qiáng)計(jì)算機(jī)信息管理技術(shù)控制,應(yīng)加大對(duì)計(jì)算機(jī)信息管理技術(shù)的研發(fā)力度,能夠預(yù)見性地對(duì)未來(lái)可能發(fā)生的問(wèn)題提前做好防范措施,以提高系統(tǒng)自身的抗風(fēng)險(xiǎn)能力?,F(xiàn)行的網(wǎng)絡(luò)安全防御技術(shù)包括防火墻技術(shù)、信息加密技術(shù)、入侵檢測(cè)等。
(一)防火墻技術(shù)
通過(guò)防火墻,能夠有力地將未經(jīng)授權(quán)的互聯(lián)網(wǎng)用戶阻擋在系統(tǒng)之外,防止出現(xiàn)竊取用戶IP地址和攻擊路由等問(wèn)題發(fā)生。它的工作原理是通過(guò)設(shè)置屏障(內(nèi)部網(wǎng)與外部網(wǎng)之間)以保護(hù)內(nèi)網(wǎng)不受黑客、攻擊者或不法分子的非法入侵,保護(hù)內(nèi)網(wǎng)系統(tǒng)不受破壞。防火墻還可以對(duì)內(nèi)網(wǎng)不同等級(jí)模塊設(shè)置不同賬戶和相應(yīng)密碼,以對(duì)抗紛繁復(fù)雜的漏洞攻擊。最后,防火墻還能夠通過(guò)監(jiān)控程序記錄來(lái)訪者身份,實(shí)現(xiàn)對(duì)非法用戶的瞬時(shí)報(bào)警。作為信息安全保護(hù)最基礎(chǔ)的硬件,防火墻在整體防范體系中占據(jù)至關(guān)重要的地位。一款反應(yīng)和處理能力不高的防火墻,不但保護(hù)不了信息安全,甚至?xí)蔀榘踩淖畲箅[患。因此,選擇防火墻需謹(jǐn)慎,應(yīng)購(gòu)買具有品牌優(yōu)勢(shì)、質(zhì)量信得過(guò)的產(chǎn)品。目前市場(chǎng)上的防火墻產(chǎn)品種類繁多,但有品牌優(yōu)勢(shì)的并不多。大致說(shuō)來(lái),國(guó)外的主要品牌有Cisco、Checkpoint、諾基亞等,國(guó)內(nèi)的主流廠商則有天融信、東軟、瑞星等。國(guó)外廠家比國(guó)內(nèi)起步早,在高端技術(shù)上占有優(yōu)勢(shì);但國(guó)內(nèi)在這幾年飛速發(fā)展,已具備一定實(shí)力,特別在行業(yè)低端應(yīng)用上,與國(guó)外不相上下,而價(jià)格與服務(wù)卻明顯比國(guó)外有優(yōu)勢(shì)。對(duì)于在高端功能應(yīng)用上不多的情況而言,選擇國(guó)內(nèi)品牌,性價(jià)比更高。
(二)信息加密技術(shù)
加密技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中較為廣泛,能夠有效保護(hù)數(shù)據(jù)資料安全。信息加密,顧名思義,即計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)用戶對(duì)需要保護(hù)的重要數(shù)據(jù)、信息、文件進(jìn)行密碼保護(hù)的過(guò)程。經(jīng)過(guò)“信息加密”操作后,即便信息被黑客、攻擊者或不法分子通過(guò)漏洞盜取,也不會(huì)被解密,通過(guò)這種應(yīng)急接入模式的應(yīng)用,黑客、攻擊者或不法分子就無(wú)法獲得真正的數(shù)據(jù)系統(tǒng)。值得注意的是,在進(jìn)行信息加密時(shí),應(yīng)該保證密碼的不可解密性,因此,這一模式下密碼設(shè)置是關(guān)鍵。目前,信息加密技術(shù)應(yīng)用范圍已經(jīng)十分廣泛,尤其在金融商貿(mào)領(lǐng)域,很多國(guó)際訂單都采用信息加密對(duì)系統(tǒng)數(shù)據(jù)予以保護(hù),效果顯著?,F(xiàn)有的較常用的軟件如易捷、神盾、易通等,應(yīng)用廣泛,值得推廣。
(三)入侵檢測(cè)
通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象的方法,即為入侵檢測(cè)。它是防火墻的合理補(bǔ)充,幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)等在內(nèi)的系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。相比之下,Juniper Networks NetScreen-IDP系列產(chǎn)品將應(yīng)用和網(wǎng)絡(luò)可視性與事件調(diào)查和糾正功能集成在一起以幫助客戶快速地部署在線攻擊防護(hù)功能,是一項(xiàng)不錯(cuò)的具有智能檢測(cè)入侵的硬件產(chǎn)品。
除了上述技術(shù)之外,還有用戶認(rèn)證技術(shù)、數(shù)字水印技術(shù)等。通過(guò)嚴(yán)格的用戶認(rèn)證,對(duì)系統(tǒng)內(nèi)互聯(lián)網(wǎng)用戶訪問(wèn)進(jìn)行身份驗(yàn)證和消息驗(yàn)證,以防攻擊者偽裝成合法用戶對(duì)系統(tǒng)內(nèi)信息進(jìn)行惡意篡改和竊?。粩?shù)字水印是將重要信息采用特定符號(hào)嵌入到公開內(nèi)容中的一種隱藏技術(shù),它既能夠保護(hù)信息的隱秘性,同時(shí)又不會(huì)影響原數(shù)據(jù)的完整和使用。
第三,重視計(jì)算機(jī)信息技術(shù)管理。在計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)的日常運(yùn)行中,網(wǎng)絡(luò)安全是首要關(guān)注的問(wèn)題,重視計(jì)算機(jī)信息技術(shù)管理,對(duì)確保網(wǎng)絡(luò)安全有著十分重要的意義。隨著計(jì)算機(jī)互聯(lián)網(wǎng)的深入普及,計(jì)算機(jī)信息技術(shù)應(yīng)用范圍更加廣泛,強(qiáng)調(diào)其在網(wǎng)絡(luò)安全維護(hù)上的應(yīng)用,更加關(guān)注對(duì)信息技術(shù)的管理,其內(nèi)涵是多方面的,除了對(duì)計(jì)算機(jī)信息技術(shù)本身加強(qiáng)控制,還應(yīng)將管理拓展到網(wǎng)絡(luò)安全應(yīng)用的各個(gè)環(huán)節(jié),使其能夠深入到網(wǎng)絡(luò)信息風(fēng)險(xiǎn)防范的體制之中。
最后,完善計(jì)算機(jī)信息管理模型。要想為互聯(lián)網(wǎng)運(yùn)行營(yíng)造一個(gè)健康的環(huán)境,必須注重計(jì)算機(jī)信息管理模型創(chuàng)建,對(duì)網(wǎng)絡(luò)安全運(yùn)行做好科學(xué)、系統(tǒng)規(guī)劃。就目前整體形勢(shì)來(lái)看,計(jì)算機(jī)信息管理模型在網(wǎng)絡(luò)安全應(yīng)用中已初見成效,它對(duì)維護(hù)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)安全與抵抗攻擊風(fēng)險(xiǎn)都有著巨大作用,大量使用計(jì)算機(jī)信息管理模型是未來(lái)網(wǎng)絡(luò)環(huán)境的必然趨勢(shì),受技術(shù)條件影響,當(dāng)前國(guó)內(nèi)現(xiàn)行的計(jì)算機(jī)信息管理模型還存在諸多不足,需要進(jìn)一步改進(jìn)完善。
三、結(jié)束語(yǔ)
隨著科學(xué)技術(shù)的飛速發(fā)展,計(jì)算機(jī)信息管理技術(shù)的應(yīng)用也越來(lái)越廣泛,互聯(lián)網(wǎng)的逐漸興起,使人類社會(huì)生活發(fā)生了翻天覆地的變化,大大提高了生產(chǎn)生活的品質(zhì)和效率。然而,與此同時(shí),網(wǎng)絡(luò)安全問(wèn)題也逐漸走進(jìn)人們的視野,對(duì)社會(huì)生活造成了諸多負(fù)面影響,改善網(wǎng)絡(luò)安全應(yīng)用問(wèn)題,強(qiáng)化風(fēng)險(xiǎn)意識(shí)和安全意識(shí),加強(qiáng)計(jì)算機(jī)信息管理技術(shù)控制,重視計(jì)算機(jī)信息技術(shù)管理,完善計(jì)算機(jī)信息管理模型,進(jìn)而推動(dòng)計(jì)算機(jī)互聯(lián)網(wǎng)信息技術(shù)深入發(fā)展。
參考文獻(xiàn):
[1]辛盛鵬.確保計(jì)算機(jī)信息管理技術(shù)安全性的分析研究[J].信息通信,2013(09):140-141.
[2]成明霞.計(jì)算機(jī)局域網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全探討[J].中國(guó)科技信息,2013(24):89-90.
[3]張志華.新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)及策略研究[J].科技創(chuàng)新與應(yīng)用,2013(33):72.
[4]楊光,李非非,楊洋.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].科技信息,2011(29):70+93.
[5]熊芳芳.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].電子世界,2012(22):139-140.
[6]王建軍,李世英.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的分析與探討[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2009(01):48-49.
[作者簡(jiǎn)介]陳怡平(1984.02-),女,助理工程師,學(xué)士,研究方向:網(wǎng)絡(luò)安全、數(shù)字化校園。