程鵬飛 武漢工程職業(yè)技術學院
信息技術具有自由性,交互性,分散性以及開放性的特點,能夠快速的滿足人們獲取信息以及信息共享的需求,因此走入各行各業(yè),人們的日常生活越來越離不開網(wǎng)絡。在計算機網(wǎng)絡與通信網(wǎng)絡安全逐漸成熟的過程中,也發(fā)現(xiàn)了許多網(wǎng)絡漏洞,這些漏洞對敏感信息,個人隱私等內容威脅很大。當前人們對信息的依賴程度越來越高,無論是個人還是集體,在開展活動時都需要信息共享,而信息在處理過程中,離不開計算機網(wǎng)絡和網(wǎng)絡通訊技術的支持。然而一個又一個的網(wǎng)絡安全事件揭示了信息系統(tǒng)的脆弱,也促使人們對計算機互聯(lián)網(wǎng)及通信網(wǎng)絡安全性愈發(fā)重視。
當前我國計算機網(wǎng)絡與通信網(wǎng)絡管理人員的安全意識不夠強,總是錯誤的認為,網(wǎng)絡安全問題離自己很遠。在這樣的錯誤認知影響下,對人員的技術素養(yǎng)通常不高,在操作及維護工作中,并沒有嚴格執(zhí)行相關操作規(guī)范。由于計算機互聯(lián)網(wǎng)與通信網(wǎng)絡存在開放性,很容易因為部分網(wǎng)絡人員安全意識淡薄、維護水平低而導致網(wǎng)絡安全事故。在缺乏安全意識的情況下,許多網(wǎng)絡安全管理人員甚至采用明碼發(fā)密件,并且未根據(jù)相關規(guī)定更換密鑰,這些行為很容易導致網(wǎng)絡安全事故的發(fā)生。
在計算機互聯(lián)網(wǎng)和通信網(wǎng)絡建設的管理中,由于計劃性差導致網(wǎng)絡建設效率相對較低,建設中也由于品質不高、審批松懈等問題影響到網(wǎng)絡安全。信息安全的保護重點在于存儲、運輸及處理過程中的系統(tǒng)支持,信息的保密性,可用性及完整性,需要重點把握。而互聯(lián)網(wǎng)的開放性直接導致網(wǎng)絡環(huán)境下的計算機系統(tǒng)存在安全問題,即便在先進的軟件技術保護下,仍舊存在木馬、病毒隱患,這些威脅著網(wǎng)絡安全建設。
當前規(guī)范網(wǎng)絡安全方面的法律文件較為零散,缺乏系統(tǒng)完整的法律法規(guī),這與日益發(fā)展的互聯(lián)網(wǎng)形勢極不匹配。部分法規(guī)由于長時間沒有修訂,已無法適應當前的網(wǎng)絡安全需要,部分網(wǎng)絡因效力等級不高,無法起到強有力的網(wǎng)絡安全保護作用。在缺乏法律法規(guī)的保護下,計算機網(wǎng)絡很容易受到安全威脅,而網(wǎng)絡安全立法滯后的問題也直接影響到計算機互聯(lián)網(wǎng)及通信網(wǎng)絡建設的效率。
自然災害通常是偶發(fā)的,但是一旦發(fā)生對計算機互聯(lián)網(wǎng)及通信網(wǎng)絡建設極為殘酷,容易造成毀滅性的打擊。當前我國常見的三大災害分別為洪水災害,火災以及地震災害,這三大災害具有極強的破壞力,當前的技術及能力條件很難直接抵御和阻擋。例如08年的南方冰凍災害中,許多網(wǎng)絡基礎設施遭受冰凍破壞,導致大面積的網(wǎng)絡停用。因此面對自然災害帶來的威脅,除了必要的防范措施外,還應從根源抓起,以預防為主。
計算機互聯(lián)網(wǎng)及網(wǎng)絡通信的建設的主體是人,許多活動都需要圍繞操作人員來展開,因此,相關操作人員的素質對網(wǎng)絡建設安全性的運行十分重要。所以說,加強網(wǎng)絡建設安全性的基礎在于提高操作人員的安全防范意識,在完善的操作規(guī)范指引下,規(guī)范操作人員的工作行為,以確保網(wǎng)絡建設的安全運行。毫不夸張的說,規(guī)范的操作是網(wǎng)絡建設的基礎,而培養(yǎng)高素質的管理人員及操作人員是安全運行的關鍵。為了更好的提高網(wǎng)絡建設安全的管理水平,相關單位應當落實操作員工的技能培訓,常見的方式有安全建設講座及技能培訓考核等形式。可以向網(wǎng)絡通信安全建設方面的專家提出邀請,在專業(yè)人士的培訓下,相關人員的綜合能力能夠大大提升,在此基礎上形成定期的考核制度,以月為單位對員工進行審核以增強相關人員的安全意識。
開發(fā)和運用網(wǎng)絡安全軟件是計算機互聯(lián)網(wǎng)及通信網(wǎng)絡建設中技術方面的必然要求,也是提高網(wǎng)絡建設安全性的基本保障。防火墻是實現(xiàn)網(wǎng)絡安全過程中最經(jīng)濟有效的安全措施,在嚴格的安全策略主導下,內外部網(wǎng)絡及內部網(wǎng)絡不同區(qū)域之間可以形成有效隔離。同時在防火墻的影響下還可以實現(xiàn)單向或雙向的控制,對于部分重要協(xié)議能夠實現(xiàn)精細化的訪問控制。在網(wǎng)絡上傳送的數(shù)據(jù)都是通過密文的形式展開,再結合鏈路層加密及網(wǎng)絡層加密的方式,便能實現(xiàn)有效的通信保密。而入侵檢測則是依據(jù),已有的攻擊手段信息代碼對進出網(wǎng)段的操作行為進行監(jiān)控和記錄,進而作出反饋和響應。通過安全軟件的應用,從防火墻,通信保密及入侵檢測等功能實現(xiàn)網(wǎng)絡安全建設,這時網(wǎng)絡安全進步的重要體現(xiàn),軟件功能的實現(xiàn)不是一蹴而就的,需要漫長的探索和實踐,在不斷學習先進經(jīng)驗的過程中完善網(wǎng)絡安全軟件,最終實現(xiàn)網(wǎng)絡安全建設的發(fā)展需求。
在進行通信網(wǎng)絡建設前,需要做好調查和分析,結合自身特點對涉及的多學科領域進行探索挖掘。在涉及到網(wǎng)絡安全保護時,應當積極向各相關單位進行建言獻策,作為一線工作人員,對法律法規(guī)及網(wǎng)絡安全犯罪等各方面都有獨特的理解,這些是完善法律法規(guī)的重要資源。因此,作為公民及相關行業(yè)從業(yè)者,應當積極行使自身權利,積極獻言獻策,爭取在法律法規(guī)完善方面貢獻自身的力量,以形成完善的法律法規(guī),保護網(wǎng)絡安全建設。在長期的網(wǎng)絡安全建設和探索中,出現(xiàn)過不同的案例,早年間的網(wǎng)絡安全侵害主要以病毒式傳播為導向。隨著信息技術的進步,在網(wǎng)絡安全的行為也愈發(fā)多樣,倘若不拿起法律的武器保護自身,就很難營造良好的網(wǎng)絡安全建設氛圍。
由于在許多自然災害面前,人類能做的十分有限,地震火災等自然災害的損害是毀滅性的,所以針對不同的自然災害需要采取不同的措施。出于綜合因素的考慮,預防災害的成本要遠低于應對災害的成本,為此需要在設計時考慮到各種災害預防的因素。地震高發(fā)地區(qū)網(wǎng)絡通信,十分重要,同時必須做好防震措施,以保護通信網(wǎng)絡及信息的傳遞,因此要在網(wǎng)絡建設時,盡可能的遠離地震帶,每個建設環(huán)節(jié)都需要下意識的做好防護措施,尤其注重提高建筑的防災性能。對水災的房子,也要結合網(wǎng)絡通信安全保護的想法,在易發(fā)水災的地區(qū),將網(wǎng)絡建設的地點選在地勢較高的地方遠離水域,或是直接深埋地下避免被大水沖刷。在自然災害面前,預防措施最為關鍵,因此在計算機互聯(lián)網(wǎng)及通信網(wǎng)絡建設中,應當選擇恰當?shù)慕ㄔO地點,將災害損失最小化。
總而言之,計算機互聯(lián)網(wǎng)與通信網(wǎng)絡建設的安全性,需要從多個角度考量,作為相關方面的工作者,應當充分了解影響計算機互聯(lián)網(wǎng)與通信網(wǎng)絡建設安全性的因素。從提高網(wǎng)絡管理人員綜合素質方面著手,充分應用網(wǎng)絡安全軟件進行管理,積極建言獻策以完善法律法規(guī),在災害預防方面做好充足準備,唯有如此,才能實現(xiàn)計算機互聯(lián)網(wǎng)與通信網(wǎng)絡建設安全性的有效提升。