文/謝精華 曾敬章
網絡的發展給我們的日常生活帶來了極大的便利,無論是在緊張的工作還是生活的休閑當中,網絡都為我們提供了豐富的信息資源。我們也樂意將自己的相關信息和隱私存儲到網絡空間里,但是網絡作為一個開放的系統,黑客等不法分子利用自己掌握的技術竊取普通用戶的個人隱私信息,導致網絡安全現狀日益嚴峻,在網絡時代加強網絡空間的個人總要信息的保密工作十分必要。
網絡安全,顧名思義就是網絡的安全,主要是信息的安全,從廣義上來說是保證儲存在網絡上的信息的秘密性、完整性和可用性。網絡安全也是指和網絡系統有關的各種軟硬件能夠良好運行且不會受到侵犯與破壞,網絡系統能夠在管理員可控的范圍內有序運行,不會發生私密信息外露的事故。
存儲于網絡上的各種信息不會泄露給非授權的計算機用戶或者其他非授權個體。
存儲于網絡上的信息未經授權不會發生改變,即信息在使用和傳輸過程中不會被非法修改或者無故丟失。
當授權用戶需要使用存儲在網絡上的相關數據信息的時候,不會發生拒絕服務以及網絡被破壞等安全事故。
能夠控制信息傳播途徑以及內容的編輯。
黑客是指那些在計算機領域里具有一定的編程技能,了解計算機運行深層原理能夠利用其使用的計算機對其他人的計算機發起攻擊,進而通過編程或者現有的黑客工具對存儲于他人計算機中的信息和文件進行竊取。當前網絡信息的泄露一多半都源自黑客攻擊,黑客攻擊方式主要有兩種:破壞性和非破壞性的攻擊。前者是指通過暴力破解等各種方式不計后果的獲取信息,可能會破壞信息的完整性;后者是指通過多次嘗試密碼在不影響信息再次利用的情況下獲取信息的復印版,進而得到信息,因此黑客攻擊必須引起高度重視。
計算機病毒是一種通過計算機編程而寫成的一種程序,但是其目的是對計算機系統的正常使用造成破壞,影響計算機使用進而獲得計算機內部存儲的相關信息,并且計算機病毒可以自我復制并在網絡上傳播“感染”。其傳播過程主要是通過網絡或者移動U盤等相關設備,能夠對特定對象進行破壞,另外還有一種“隱型病毒”,能夠在不破壞現有文件的基礎上竊取目標信息并發送給病毒制造者謀取利益,如那些專門用來竊取他人賬號密碼的病毒。
電磁泄露是與計算機相關的系統設備在運行過程中,經過信號傳輸線而產生的各種電磁信號或者電磁波被不法人員竊取,導致電磁泄露。其后果是泄露的電磁信號被人重新加工處理還原出原有的信息,導致信息泄露,因此需要保密的信息應該具備防止電磁泄露的功能。
網絡時代做好計算機信息保密工作,首先就要提高相關管理人員的信息保密安全意識。要加強與之相關的信息安全管理培訓工作,讓每個工作人員都養成良好的使用計算機的習慣,了解計算機常見的被侵入的現象,及時察覺和發現問題。要加強對電腦系統的更新頻率,及時淘汰落后系統,在使用外用設備時要優先進行殺毒處理。建立信息安全保障制度,加強源頭治理,如電腦和網絡的連接、相關制度的建立并保證落實到位。十分保密的信息盡量儲存在專用的電腦上并派專人使用,簽訂保密協議和盡量使用內網運行,建立責任倒查機制。
網絡專線是指通過物理或者虛擬建立的一條專用的網絡傳輸通道,該線路屬于單位內部局域網絡不和外部網絡相連接,能夠保證信息在內部傳輸過程中不被截獲。專線的優勢在于安全性較高,能夠避免黑客使用互聯網網絡非法入侵計算機。專線接入的方式有兩種:
(1)物理專用通道,就是在信息服務商和用戶之間建立一條專用物理線路,能夠拒絕其他用戶的接入,防止黑客通過線路攻擊方式侵入網絡;
(2)虛擬專用通道,其是在多用戶共享通道基礎上為用戶虛擬出一定的帶寬線路供用戶專用,該部分的帶寬可以進行加密,有利于提高數據可靠性。
不同單位對于計算機安全等級要求不同,因此接入互聯網的方式也有所不同,各單位的網絡管理者應該主動分析自身網絡使用情況的各種因素,并做好相應的防御措施。計算機安全防護分為內部和外部防護,安裝計算機報警系統和殺毒軟件屬于內部防護;做好針對計算機的防火防盜等屬于外部防護,同時還要做好防雷措施,保證網絡安全穩定。
網絡信息的外泄大多都是黑客和計算機病毒對計算機的加密文件進行暴露破解方式導致的,其破解的主要是密碼。因此計算機使用人員在設置計算機和重要文件的密碼時應該盡量不要使用過于簡單的數字和字母密碼,應該加強密碼的復雜性并在網絡外部做好加密處理,防止個人信息外露。
在計算機網絡系統中,防火墻和殺毒軟件是比較常用的防護軟件,計算機管理員應該做好相關軟件的更新工作,保證能夠及時查殺最新病毒。做好防輻射隔離等設施,避免電磁泄露,開啟服務器和防火墻的日志共軛能,根據日志分析黑客入侵記錄,對現有信息系統進行針對性保護。
總之,網絡時代下的計算機信息保密工作是一項較為復雜的工作,要求相關信息使用人員提高信息安全意識,掌握一定的計算機信息安全防控技能,加強工作人員思想教育,為做好新時代背景下的信息安全保密工作盡一份力。
參考文獻
[1]張彥紅,孫金奎.網絡時代保密面臨的挑戰及對策[J].辦公自動化(綜合版),2014(21):48-49.
[2]李昀.互聯網時代社工保密原則面臨的挑戰及應對策略[J].中國社會工作,2015(16):30-31.