朱戰波
摘 要:計算機網絡技術的發展與信息安全之間的關系是非常緊密的,我國國民經濟和社會信息化進程的不斷發展,使得網絡發展與信息安全成為各個領域以及政府部門都在關注的重點問題,而隨著社會各個領域對信息的依賴程度越來越高,網絡及信息系統的安全問題也就愈發重要。本文主要分析了當前計算機網絡中存在的一些問題,并針對出現的問題提出一些有效的解決對策,希望可以為我國的計算機網絡信息安全技術發展提供參考和幫助。
關鍵詞:計算機網絡;信息安全技術;管理;發展
中圖分類號:TP393 文獻標志碼:A
0 前言
當前社會各個領域的發展都與互聯網有著極其緊密的關系,互聯網在幫助社會各個領域提升經濟效益的同時也帶來了一些不穩定因素,因此信息安全也就成為全球都在關注的重點問題,而我國的信息安全問題非常突出,信息安全需要迎接更加巨大的挑戰,需要承擔更大的責任,在我國經濟不斷發展的今天,對計算機網絡信息安全保障工作的全面規劃和部署也就顯得尤為重要。
1 計算機安全重要性分析
計算機的出現標志的人們從傳統的生產中逐漸脫離出來,是人類歷史上值得標記的重大事件,計算機在很大程度上提升了人類社會的生產力,從目前的社會發展來看,社會各個領域都與計算機網絡形成了非常緊密的關系網,計算機網絡將計算機的信息處理能力和信息傳輸能力有機整合在一起,并發揮出了最大的作用和價值。使得在線電子事物處理成為了可以實現的事情。而隨著計算機網絡的不斷發展,人們依賴計算機網絡提升了經濟效益,發展了自己的事業,但是事物都是有兩面性的,計算機在不斷發展的過程中,幫助人們解決了很多棘手的問題,但同時計算機中的病毒、惡意軟件也在威脅用戶的隱私,由此看來,用戶賬號的安全性也是用戶非常關心的問題。
2 計算機網絡空間安全
現如今計算機網絡已經逐漸突破了地域等條件的限制,并在不斷的發展中滲透到了政治、軍事、文化以及社會生活的各個領域中。但是隨著網絡應用范圍的不斷擴大,受到攻擊的可能性也就越來越大。網絡安全也就在這樣的大環境下逐漸成了社會發展中普遍關注的重點,由于網絡空間安全的內容比較復雜,網絡空間安全的目的其實就是為了更好地解決分布式網絡環境中對信息載體和網絡運行中的安全問題。下面舉幾個例子來對計算機網絡空間安全問題來進行闡述。
2.1 IPSec協議
這一協議主要是用互聯網工程任務組進行設計的,其目的主要是為了保證網絡層通信安全的可靠性和穩定性。這一協議的作用可以在網絡層提供訪問控制、網絡認證等安全方面的服務。除此之外,這一協議還可以為數據提供機密性服務。這是其他協議沒有辦法實現的。
2.2 AH協議
這一協議可以保證數據的完整性,并對用戶的身份進行認證,除此之外,這一協議的處理還分為兩部分,一個是對發送的數據包進行添加AH頭的輸出處理。另一個就是對收到的含有AH頭的數據包進行還原處理。
2.3 ESP協議
這一協議的屬性比較特殊,它既可以為IP報文提供數據的完整性保護。而且還能夠對用戶的身份進行認證,最主要的是這一協議也可以提供數據的機密性服務。當這一協議進行輸出處理的時候,一般情況下,都是先對數據包的部分數據信息進行加密處理,然后在和密文一起來進行檢測。最后將檢測之后產生的數據作為網絡安全的數據參考標準。而在這一協議進行輸入處理的時候,一般情況都是先對所驗證的數據進行驗證。然后在對密文進行解密處理。以此來達到恢復原始數據的目的。
2.4 IKE協議
這一協議的定義被分為兩個階段,一個是通信雙方通過協商來確定采取哪種保護通信的方式。并在此基礎上,雙方建立一個安全保護通道,要求這一通道必須是經過身份鑒定之后方可進入的。然后在第二階段中,使用第一階段的身份鑒定秘鑰來創建雙方都可以使用的安全關聯SA。
3 計算機系統安全分析
3.1 設備安全
現如今一些電腦病毒具備破壞計算機硬件的功能,出于安全方面的考慮,在計算機中配備準入控制功能是非常有必要的,打個比方,可以通過設置開機密碼來防止非授權用戶使用計算機設備,我們的研究人員還要高度重視計算機機房的建設,實時加強計算機機房的維護工作。
3.2 環境安全
計算機本身是幫助人們更好地提升工作效率和工作質量的,而對一些保存重要信息的計算機,為了進一步保證計算機能夠正常運作并不受其他內外因素的影響,需要計算機所處環境保持適宜的濕度、溫度,并需要穩定不受干擾的電源。除此之外,在計算機運作的過程中,電磁屏蔽的關注熱度也是非常高的。因為電磁輻射對計算機產生的影響是很大的,嚴重時還會導致計算機沒有辦法正常工作。而且電磁輻射下的計算機還會出現機密文件泄露等情況。所以除了環境安全以外,電磁輻射的影響也需要技術研究人員充分重視。
3.3 軟件安全
對于計算機軟件來說,操作系統的安全是需要放在首要位置的,因為操作系統是各類軟件的運行平臺,試想如果連平臺都出現問題的話,那么系統想要穩定發展下去基本上是不現實的。再有就是計算機中的各類應用程序的安全也需要技術研究人員高度關注。如果這些程序被黑客或者是惡意軟件入侵并控制的話。用戶計算機中的信息就有可能被篡改或竊取,黑客還會以此為媒介,對操作系統進行攻擊,嚴重時還會造成整個計算機癱瘓。
3.4 用戶安全
不管是哪種類別的計算機,最終的使用者和控制者都是人,究其根本,用戶安全的根本問題就是對賬戶進行管理,要防止一些未授權的用戶使用計算機。要將用戶的信息進行保密處理。一旦發現有惡意軟件或者病毒入侵的時候,就要及時采取有效措施來消除惡意軟件和病毒。保證計算機的正常安全運行。
3.5 網絡安全
其實計算機與網絡之間的關系是非常緊密的,現在絕大多數的計算機都與網絡相連,如果沒有網絡的話,計算機所發揮的作用是非常小的,而從當前的威脅來源來看,基本上計算機安全威脅的來源是網絡。由此可見,網絡安全也是計算機安全中不可分割的重要組成部分。
結語
信息安全是一個國家發展中非常重要的內容,國家也針對信息安全問題建立了互聯網防火墻,安全是因人而異的,不存在絕對的安全,而隨著科技的不斷發展。我國也研發出了很多擁有自主產權的網絡安全技術。現在也正在運用這些技術來進一步保障我國互聯網安全的可持續發展。
參考文獻
[1]李燕.利用計算機網絡信息技術有效控制降低材料消耗[A].推進信息及自動化技術在鋼鐵工業節能降耗、改善環境、降低成本中的應用論文集[C].2005.
[2]于力軍,韓基剛,莊宏偉.高等院校計算機網絡信息安全管理初探[A].高等教育改革的理論與實踐研究——黑龍江省高等教育學會2002年學術年會交流論文集[C].2002.
[3]蒙麗娟.淺談計算機網絡信息化管理[A].第二十七屆中國(天津)2013IT、網絡、信息技術、電子、儀器儀表創新學術會議論文集[C].2013.
[4]劉鐸.軍隊計算機網絡信息安全與防范對策[A].全國第19屆計算機技術與應用(CACIS)學術會議論文集(下冊)[C].2008.
[5]廖方宇,蔣協助,鄧勇,等.對我國互聯網信息安全政策分析的幾點啟示[A].全國計算機安全學術交流會論文集(第二十四卷)[C].2009.