李旖
摘 要:無論是計算機病毒擴散還是網絡黑客攻擊,諸如此類的計算機網絡犯罪都已經覆蓋了人們生活的多個方面。網絡信息本身面臨著非法篡改、插入、刪除的可能性,信息的完整程度也因此受到了嚴重影響。網絡信息安全問題已經是人們經常需要面對的問題,與之對應的安全措施也應該全方位地針對不同的威脅和漏洞特點來維持信息的安全性與可靠性,這也是網絡信息安全技術管理應用的主要手段。
關鍵詞:網絡信息教育;安全技術管理;計算機應用
引言
信息時代背景下如何保障計算機網絡信息安全,已然成為全球必須面臨的重大難題,需要通過完善相關規程、加強管理、應用先進安全技術等方式,全面構建更為完善的網絡信息安全管理與保護模式。其中基于網絡信息安全技術管理的計算機應用在此方面的作用最為基礎和重要,能夠針對各種信息安全問題進行有效處理,值得深入研究。
一、計算機網絡信息安全問題概述
(一)操作系統不完善
操作系統是計算機的根基,如果系統本身不夠完善,那么必然會留下階段的網絡安全隱患,難以保障網絡信息安全。就目前來看,操作系統結構存在缺陷、操作系統支持的網絡功能存在安全風險、遠程創建與激活進程、進程形勢的病毒、遠程調用功能、系統后門與漏洞等都存在一定的信息安全隱患。
(二)防火墻的脆弱性
防火墻是由軟件與硬件設備組合而成的保護屏障,其通常作用于內部網與外部網之間、專用網與公共網之間,有效保護內部網與專用網的用戶資料與信息安全性。合理運用防火墻能夠對所有網絡數據進行安全控制,確保網絡流量合法性,同時還能抵抗外部攻擊,防火墻技術已經從一開始的過濾型防火墻發展為應用代理類型防火墻再發展為當前廣泛應用的復合型防火墻,在網絡信息安全保護方面發揮了巨大作用。不過防火墻并不能防范來自防火墻以外的其他途徑所進行攻擊,而且還有一些破解的方法給防火墻造成一定隱患,這使得其設計防護作用并不能得到有效保障。
(三)個人信息存在被取的危險
隨著網絡信息技術被廣泛的應用,一些犯罪分子通過網絡漏洞或者黑客技術實施網絡犯罪。在此階段,由于缺乏對Internet安全技術的監視,一些人使用黑客技術來攻擊網絡或通過網絡電源、路由器等非法接收來自其他人的信息。在犯罪分子得知了用戶的網絡環境之后,就可以選擇一定的軟件和工具來破解和盜取網絡中用戶的私人信息及各種信息資源。如果網絡上信息的所有者通過使用偽造的ID替換原始信息數據來使用信息,則犯罪分子可以輕松獲得新的信息和密碼。通過使用個人信息和將互聯網用于非法收益,這種行為對社會和個人構成了嚴重威脅,互聯網的損失也很高。
二、基于網絡信息安全技術管理的計算機應用
(一)防火墻技術
防火墻技術作為被廣泛應用的計算機網絡信息安全管理與保護技術,其在強化網絡安全策略、監控審計網絡存取與訪問、防治內部信息外泄等方面所發揮的作用不容忽視。目前防火墻的實踐應用基本上都是將分組過濾與應用代理兩種類型進行復合應用,能夠對各種常見的網絡攻擊手段如IP地址欺騙、蠕蟲、特洛伊木馬攻擊等進行有效抵御,兼顧網絡層和傳輸層、應用層的有效防護。目前內網、外網中的防火墻技術應用存在一定差異,前者的作用主要體現于認證應用和記錄訪問記錄,后者的作用主要體現于判斷外網行為是否具有攻擊特性。
(二)數據備份與數據恢復
信息安全的重要性顯而易見,但數據傳輸和數據交換的過程當中本身會有信息故障的可能性,如果沒有采取有效的數據備份和數據恢復手段,就有可能導致數據的丟失從而威脅到數據安全,造成系統失效。硬盤驅動器的損壞、人為失誤或來自外部因素的入侵都會導致此類事故的出現。當然,數據備份就可以成為保護數據的最后一道“屏障”,以便在數據受到意外損害時可以得到恢復,將損失降到最低。總體而言數據備份是為了加強數據的可用性與安全性,在出現災害性事故時也可以將已經備份完成的數據進行應用恢復。一個完整的數據備份系統應該包括多個方面,包括本地系統、數據安全系統和遠程備份系統等。以本地的備份系統來說,可以被應用于關鍵數據的追蹤和分析,確保備份數據能夠和關鍵數據一起用于同步和更新,確保本地的關鍵數據產生損壞后能夠在最短時間內得到恢復。目前遠程備份數據技術已經得到了廣泛應用,可以保障數據損壞時能夠快速地得到恢復。從主流模式來看,無論是硬件數據備份還是軟件數據備份,都需要考慮到安全性問題。同步方式和異步方式在數據處理方面也可能會受到網絡環境的影響。所以整體的體系架構至關重要。目前DAS存儲、NAS存儲、SAN存儲等都可以發揮應有的作用。
(三)信息加密技術
信息加密技術簡單而言就是利用加密算法來保障信息安全的一種措施,同時也是計算機應用過程中信息安全防護的核心技術,這是一種加密數據信息通過一定的算法轉換為不可直接讀取的復雜信息,信息加密技術在計算機應用安全防護方面具有一定的主動性,能夠有限預防重要數據信息被其他人通過非法手段盜取,從而能夠保障重要數據信息在傳輸和存儲過程中的安全性能。優良的加密算法既能實現數據信息的安全保障功能,又不會對計算機的正常使用造成影響,比如,pkzip就是一種常用于壓縮和加密數據信息的算法,而dbms一般用于某些網站或軟件,主要是為了保障某些敏感數據不被他人復制獲取。
(四)身份信息認證技術
在訪問或操作計算機信息系統時,可以通過身份信息認證技術來設置訪問門檻或權限,最基礎的是個人賬號信息驗證,隨著信息安全技術的拓展和優化,信息認證技術不再局限于賬號信息,如今可實現通過智能算法來對用戶進行臉部識別、聲音識別、指紋識別等,既能避免由于賬號信息泄露導致的信息安全事故,也能有效增強個人身份識別過程中的便捷性和安全性。
三、結束語
綜上可知,網絡信息安全的有效保障離不開各種相關技術的合理應用。不管是政府部門和機構,還是企業和組織,又或者是個人,在信息時代都應當高度重視計算機網絡信息安全管理與保護,積極了解各種規范、正確的防護管理措施,配合能夠有效應用的各種網絡信息安全技術,全方位保障網絡信息安全。
參考文獻:
[1]陳永強,劉惠穎.基于網絡信息安全技術管理的計算機應用分析[J].職業,2020(04):98-99.
[2]謝世春,倪培耘,寶磊.基于網絡信息安全技術管理的計算機應用探討[J].計算機產品與流通,2019(12):40.
[3]張俊嶺.基于網絡信息安全技術管理的計算機應用分析[J].信息與電腦(理論版),2018(17):160-162.