郭凱 國網南昌供電公司
計算機網絡信息安全及防護策略分析
郭凱 國網南昌供電公司
隨著互聯網絡的普及,計算機網絡信息安全日益受到重視。文章分析了計算機網絡信息安全面臨的問題,如法制不健全、監管不力、黑客惡意入侵、病毒肆虐等,并提出要從法制、監管體制、民眾意識、技術改進等防護策略。
計算機網絡 信息安全 防護策略
1.1 計算機網絡信息安全的內容
計算機網絡信息安全指為保護計算機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞,改變,顯露,保證計算機系統正常運行、網絡服務正常提供;包括實體安全、運行安全、信息安全三個方面。實體安全指計算機網絡自身的穩定。運行安全指計算機系統在運行的過程中穩定、有效,計算機硬件和軟件正常工作。信息安全指網絡數據的傳輸、存儲、利用等過程安全,不被惡意或意外侵害以及具有一定的安全修復能力。
1.2 計算機網絡信息安全防護的意義
網絡已經深入到了人們的日常生活、工作的點點滴滴,甚至成為了人們一舉一動的感應器。由于當前的科技還未十分發達,網絡環境還充斥著各種垃圾信息、違法信息甚至計算機病毒,這些不法信息潛伏在網絡中,給人們的生活、企業的發展,甚至是國家安全都帶來了極大的隱患。
2.1 自然災害
計算機網絡作為一個特殊的虛擬系統,其信號的傳輸不管是依賴光纖還是普通線路,都必然要受到自然環境的影響。比如電磁波的干擾、自然條件的惡劣會影響傳輸介質的傳輸質量和壽命。同時,計算機網絡的正常運行也離不開具體的硬件載體,這些硬件也要受到自然條件的制約。
2.2 法制不健全,立法不完善,存在漏洞和空白
在計算機網絡信息安全方面,我國的立法還不完善,信息安全條例的頒布雖然極大的彌補了這一塊的空白,但是仍然有許多漏洞和空白,這也是造成信息安全隱患的重要原因。
2.3 網絡用戶安全意識淡薄
網絡用戶的信息安全意識往往是影響網絡用戶信息行為的一個重要因素。然而由于宣傳不力等原因,相當一部分網民不具有信息安全的意識或信息安全的意識很薄弱。這也給不法分子留下了可乘之機。
2.4 監管體制不健全,責任不明確,監管不力
由于網絡傳輸的速度快,不受時間空間的限制,即使存在信息安全隱患,監管起來難度系數過大。由于監管機制的不健全,責任分工不明確,導致監管這一環節上并未起到應有的作用。
2.5 惡意入侵、病毒侵襲
在商業競爭中,黑客惡意入侵、病毒肆意傳播造成了巨大的經濟損失。甚至,有不法分子利用互聯網盜取網民的隱私和企業、國家的機密,給人們的生活,企業的發展,國家的安定造成極惡劣的影響。
此外,計算機網絡自身的脆弱性、開放性、互聯性等特征既方便的人們的生活和利于企業的發展,同時也容易發生數據篡改、數據截取等安全問題,并且數據傳輸協議易受攻擊。這些都為計算機網絡信息安全帶來了隱患。
3.1 從法制層面,加強立法,建立健全計算機網絡信息安全相關法律法規
計算機網絡信息安全既需要技術手段,也離不開法律約束和人文管理。法律層面:根據我國實際情況,制定相應的法律法規。建立健全計算機網絡信息安全的法律機制,以此為準繩,嚴厲打擊,讓不法分子無機可乘。尤其對于互聯網用戶的上網行為要做出明確的規范和約束,比如2015年2月出臺了《互聯網用戶賬號名稱管理規定》,規范用戶名的注冊。制度層面:企業建立規章制度,明晰提交者和使用者的權利與義務。建立信息上傳、使用、下載、傳輸的規范說明,同時定期開展培訓、交流會等學習形式,普及法律常識,提高民眾的信息安全的素養。
3.2 從意識層面,加強宣傳,提高民眾的網絡安全意識
加大宣傳力度,提高民眾對互聯網的認識和網絡安全意識。比如,設置密碼時不要隨意選取生日、紀念日等數字,應字符數字交叉使用,增加復雜度。對上網瀏覽信息及時刪除,形成良好的上網習慣。
3.3 從管理體制層面,加強管理,責任清晰、分工明確
加大對監督管理的投入力度,建立責任清晰、分工合理明確的管理體制。培養高素質的專業人才,建設專業的管理隊伍,制定強有力的監管措施,對計算機網絡嚴格監督、嚴格管理。
3.4 從技術層面,采用防火墻技術、殺毒技術、監控技術、加密技術等保障信息安全
信息安全問題從根本上說,還要靠技術才能徹底的真正的解決。目前采取的主要技術有:對計算機系統的保護注重安裝防火墻和殺毒軟件,定期查殺、檢測。對存在安全隱患的計算機系統漏洞及時修復和打補丁。對重要數據的傳輸啟用數據加密技術,如數字簽名等技術。在網絡運行過程中,還要注意對整個計算機系統進行安全評估、安全監控和數據恢復等操作,最終建立網絡安全防護體系。
隨著互聯網絡的普及和民眾安全意識的提高,計算機網絡信息安全日益受到重視。計算機網絡信息安全面臨著多方的安全困擾,如法制不健全、監管不力、黑客惡意入侵、病毒肆虐等,要想真正實現計算機網絡信息安全還需要從法制、監管體制、民眾意識、技術改進等多管齊下,才能取得實效。
[1]陳卓.計算機網絡信息安全及其防護對策[J].中國衛生信息管理雜志,2011,03:44-47
[2]林法.計算機網絡信息安全及防護策略研究[J].網絡安全技術與應用,2014,01:104+106