楊軼麗水市人民檢察院
淺析網絡信息安全問題與網絡信息技術的實際運用
楊軼
麗水市人民檢察院
計算機網絡是為了將單獨的計算機互連起來,提供一個可共享資源或信息的通信環境。信息安全技術就是通過解決信息安全存在的問題,以保護信息在網絡境中存儲、處理與傳輸的安全。本文以此為背景,以網絡信息安全為研究對象,分析了信息安全的概念以及信息安全的基本問題。
信息安全 網絡技術 網絡信息
信息安全的威脅是指某個人、物、時間或概念對信息資源的保密性、完整性、可用性、可靠性或合法使用造成的危險。安全威脅可以分為故意的和偶然的。故意的威脅如假冒、篡改等。偶然的威脅如信息被發往錯誤的地址、誤操作等。故意的威脅又可以分為被動攻擊和主動攻擊。被動攻擊不會導致系統中所含信息的改動,主動攻擊則會篡改系統中所含信息,或者改變系統的狀態和操作,威脅信息的完整性、可用性和真實性。
根據國際標準化組織ISO和西方信息基礎結構安全問題最新文件的定義,信息安全是指“確保信息的保密性、完整性、可用性和可靠性,防止信息在存儲、使用、傳輸過程中被故意的或偶然的非法授權泄露、更改、破壞或使信息被非法系統辨識、控制”。其中保密性是指保障信息僅被合法授權用戶獲取,這是信息安全最重要的要求;完整性是指信息在存儲、使用或傳輸過程中保持不被修改、不被破壞和不丟失的特性,保證信息的完整性是信息安全的基本要求;可用性是指保障合法授權用戶對信息及資源的正常使用,允許其可靠而及時地獲取信息和使用信息;可靠性是指保證信息系統以人們能夠接受的質量水準持續運行的特性和能力。
計算機網絡是為了將單獨的計算機互連起來,提供一個可共享資源或信息的通信環境。信息安全技術就是通過解決信息安全存在的問題,以保護信息在網絡境中存儲、處理與傳輸的安全。威脅信息安全的主要因素可歸納為以下3個方面。
2.1網絡防攻擊問題
Internet中的網絡攻擊可分為兩種類型:服務攻擊與非服務攻擊。服務攻擊是指對網絡中提供某種服務的服務器發起攻擊,造成該網絡的拒絕服務與網絡工作不正常。非服務攻擊是指對網絡通信設備(例如路由器、交換機)發起攻擊,使網絡通信設備的工作嚴重阻塞或癱瘓,這樣就會造成小到一個局域網,大到一個或幾個子網不能正常工作。
2.2信息安全漏洞與對策問題
計算機網絡系統的運行一定會涉及計算機硬件與操作系統、網絡硬件與軟件、數據庫管理系統、應用軟件以及網絡通信協議等。各種計算機硬件與操作系統、應用軟件都存在一定的安全問題,它們不可能百分之百無缺陷或無漏洞。這就要求信息安全研究人員與網管人員必須主動了解計算機硬件與操作系統、網絡硬件與軟件、數據庫管理系統、應用軟件與通信協議可能存在的安全問題,利用各種軟件與測試工具檢測網絡可能存在的漏洞,并及時提出解決方案與對策。
2.3網絡信息安全保密問題
網絡中的信息安全保密主要包括兩個方面:信息存儲安全與信息傳輸安全。信息存儲安全是指保證存儲在計算機中的信息不被未授權的網絡用戶非法訪問。非法用戶可以通過猜測或竊取用戶口令的辦法,或設法繞過信息安全認證系統冒充合法用戶,查看、修改、下載或刪除未授權訪問的信息。信息存儲安全通常由操作系統、數據庫管理系統、應用軟件與防火墻共同完成,通常采用用戶訪問權限、身份認證、數據加密等方法。
信息傳輸安全是指防止信息在網絡傳輸過程中泄露或被攻擊。信息在網絡傳輸中被攻擊可分為四種類型:截獲、竊聽、篡改與偽造。信息安全的主要技術是數據加密與解密算法。
3.1加大網絡信息技術的投入
由于網絡信息技術擁有動態變化的特性,假如只停留在技術層面,那樣就會引發生產水平下降問題、國內安全局面失控等多種問題的產生。所以,在網絡信息安全要注意加大對網絡信息技術的支持和投入力度,全方位管理科技研發、人才培養等方面的事務,爭取使我國網絡信息技術相對領先世界,避免因為計算機技術落后而引發的各種問題。
3.2保證網絡信息技術使用的安全
網絡信息安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科。網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。為了維護整體國家和社會的安全,就必須對網絡信息安全技術提供充分的保證。
計算機的網絡安全問題是一件非常重大的事情,良好的網絡環境不僅能夠維持計算機的正常運行,還可以切實有效地避免國家或個人遭受損失。因此,我們必須采取一些強有力的措施,同破壞網絡安全的因素作戰到底,實現計算機的網絡安全。
參考文選
[1]張穎.計算機網絡的信息安全體系結構研究[J].電子制作,2015,13:147-148.
[2]李楠.衛生網絡和信息安全的現狀分析[J].衛生軟科學,2015,02:96-97+108.