張萬強(遼河油田冷家油田開發公司,遼寧 盤錦 124010)
探析計算機網絡信息安全及防護對策
張萬強(遼河油田冷家油田開發公司,遼寧 盤錦 124010)
在信息時代背景下,計算機互聯網已經成為人們日常生活、工作和學習中不可或缺的組成部分,無形中改變著人們的思維方式和行為習慣。計算機網絡的快速發展,打破了以往時間和空間的限制,實現了更大范圍的信息共享,拉近了人與人之間的距離。但由于計算機網絡自身的開放特性,信息安全受到了嚴峻的考驗,如何能夠提升計算機網絡信息安全,加強網絡安全防護顯得尤為關鍵。本文主要就計算機網絡信息安全進行了分析,并結合實際情況,提出了合理的防護對策。
計算機網絡;網絡信息安全;防護對策;安全防護體系
信息時代背景下,計算機網絡技術得到了廣泛應用,在社會生產、生活中具有不可替代的作用,人們對于網絡的依賴程度也在不斷增長。但同時由于網絡自身開放性特點,網絡安全帶來的威脅也十分嚴重,很容易造成私密信息泄露,帶來不可預計的后果,受到了社會各界廣泛的關注和重視。因此,加強網絡信息安全,尋求合理的防護對策顯得尤為重要,有助于為后續工作開展提供堅實的基礎和保障。
計算機網絡由于自身開放性特點,面臨著嚴重的安全威脅,加之網絡系統自身的脆弱性特點,很容易受到惡意攻擊、計算機病毒以及操作失誤的影響帶來嚴重的后果。網絡信息安全是一門涉及范圍較廣的綜合性學科,在加強計算機網絡信息安全防護工作中,首先需要考慮到其中面臨的安全威脅,主要表現在以下幾個方面。
1.1 自然災害
計算機信息系統是一個智能機器,很容易受到自然災害和環境條件的影響,帶來不可預計的后果。當前,多數使用的計算機均不具備防水、防火、防雷以及電磁干擾功能,計算機網絡十分脆弱,很容易受到自然災害和意外事故的影響,帶來嚴重的經濟損失和人員傷亡。
1.2 網絡系統本身的脆弱性
計算機網絡自身最為突出的一個特點就是開放性,這種開放性盡管能夠為人們提供更大的便利,實現大范圍的信息交流,但同時,從安全角度來看,更容易受到惡意攻擊。由于互聯網自身所依賴的TCP/IP協議本身安全性偏低,所以在運行此協議的網絡系統自然存在著不同程度上的惡意攻擊、數據截取和拒絕服務等安全隱患。
1.3 用戶操作失誤
用戶操作失誤導致計算機網絡信息安全受到威脅,主要是由于用戶安全意識不高,操作水平偏低,安全防護措施較為簡單,加之賬號密碼等重要信息隨意泄漏,對網絡安全帶來了嚴重的威脅和考驗。
1.4 人為的惡意攻擊
人為惡意攻擊是當前計算機網絡安全面臨的最大威脅,惡意攻擊又可以分為主動攻擊和被動攻擊兩種。主動攻擊是通過多樣化方法來危害到信息安全;被動式攻擊則是在不影響網絡正常工作前提下,截獲、篡改重要信息。當前網絡軟件多多少少均會存在一定的安全漏洞,致使黑客們通過一系列非法入侵手段來獲取重要信息,截取敏感性信息,致使計算機網絡無法正常使用。
1.5 計算機病毒
計算機病毒對于計算機網絡安全的危害較大,可以隱藏在一些可執行程序和數據文件中,被人為出發后執行程序,具有較強的傳染性、攻擊性和破壞性。計算機病毒通過復制文件,實現文件的遠程傳送,或是破壞計算機的硬件設備和軟件設備,致使計算機網絡無法正常使用。一般情況下,計算機病毒運行后會對計算機工作效率產生一定影響,嚴重情況下將會損壞文件信息。
2.1 加強賬號信息安全,提升用戶操作安全意識
用戶賬號涉及范圍較廣,其中包括登錄賬號、網上銀行賬號和電子郵箱賬號等等,通過非法手段來獲取賬號信息。針對此類問題,首先應該提升用戶操作安全意識,拒絕訪問非法和不安全的網站,設置復雜的密碼,盡量不要選擇賬號和密碼相同,采用復雜的字母、數字和符號組合式密碼,并定期更換,以此來提升賬號安全程度。
2.2 安裝防火墻和殺毒軟件
保護計算機網絡安全,安裝防火墻和殺毒軟件是尤為必要的,有助于加強網絡之間的訪問控制,拒絕非法入侵,敏感操作實時監控,保護網絡設備和信息安全。多個網絡之間相互傳輸的數據需要根據防護墻的安全措施進行檢驗,監控網絡具體運行狀態。過濾型防護墻主要是采用分包傳輸技術,通過讀取數據包中的信息來判斷是否存在安全隱患的站點,一旦發現危險站點需要將之拒絕在外。同時,安裝殺毒軟件,定期進行全盤的系統查殺,清理垃圾文件,保護計算機網絡信息安全。
2.3 文件加密和數字簽名技術
文件加密和數字簽名技術主要是以提升信息系統安全性為主要目的,避免重要的數據信息被外界竊取、篡改。根據不同的用途,可以分為多種形式,其中以數據加密技術最為典型。數據加密技術主要是對傳輸中的數據進行加密處理,通過不同加密秘鑰進行安全保護,或是通過某種專用加密軟件,利用專門的加密技術實現對文件數據的加密處理,把具體的文件信息加密成密文,傳輸到目的地后,重新解密后即可讀取數據信息。
綜上所述,計算機網絡由于自身開放性特點,存在一系列安全隱患,為了解決其中存在的安全隱患,需要建立完善的安全機制,選擇合理的安全策略,有針對性開發網絡安全工具,為計算機網絡信息安全提供更加堅實的保障。
[1]朱亮.計算機網絡信息管理及其安全防護策略[J].電腦知識與技術.2012(18).
[2]邱松.計算機網絡信息系統安全防護分析[J].計算機光盤軟件與應用,2013(13).
[3]王能輝.我國計算機網絡及信息安全存在的問題和對策[J].科技信息,2010(07).
張萬強(1978-),男,黑龍江寧安人,畢業于中國石油大學機械設計制造及自動化專業,助理工程師,主要從事網絡信息安全管理工作。