重慶市渝北區公安局 重慶 401120
我國計算機技術發展飛速,網絡信息技術給人們帶來了極大的便利廣泛應用于人們生產生活的方方面面,包括金融、科研、教育等多個領域。但是面向全球開放的網絡信息,局部乃至全球的網絡信息漏洞時常發生,網絡信息安全形勢嚴峻,加強網絡信息技術安全事關國家安全和人民利益。網絡信息技術安全問題至關重要,主要是由于網絡信息系統存在著缺陷,包括設計錯誤、網絡協議問題和其他意外情況等,一旦發生數據泄露或盜竊,就會造成難以挽回的嚴重后果,因此必須要探索科學有效的防范對策,采取相應的措施進行解決,消除網絡信息安全隱患,營造良好的網絡信息環境。
在計算機網絡信息技術使用的過程中,可能會由于計算機網絡系統的缺陷和不足,導致被其他用戶的非法入侵,從而出現計算機信息丟失、破壞或竊取等情況。究其原因,主要是由于計算機網絡系統的脆弱性造成的,主要表現在:計算機管理員由于工作疏忽或技術能力問題,出現程序設計錯誤情況,為非法用戶的攻擊破壞行為提供了潛在的條件;網絡協議通常是通用的開放化協議,存在自身缺陷,安全性不足;還有用戶輸入數據錯誤、環境變量設置等其他因素。計算機網絡系統的脆弱性是現實存在的,這是導致網絡信息被攻擊入侵的主要原因,因此需要從加強系統安全性方面進行有效的防范和解決[1]。
在計算機網絡信息安全工作開展的過程中,主要是依靠相關的技術和管理措施進行有效保護,避免出現系統被破壞或篡改和泄漏信息的情況,確保系統安全穩定運行。對于不用的計算機網絡用戶,在網絡信息安全方面有著不同的側重點,一般用戶需要確保私密信息安全,網絡管理員需要確保網絡運行環境安全問題,對于國家機關更要防止機密信息發泄,因此需要切實加強計算機網絡信息技術安全工作,從技術和管理方面入手,做到技術和管控的互補,確保實現良好的防范強化效果。
(1)防火墻技術。防火墻技術是計算機系統中的重要安全技術,是為了保護內部網絡的單獨節點,透明度高,便于運用,對于提高計算機網絡系統的安全性能會產生顯著的效果。在防火墻技術運用的過程中,對于內部網絡中的各種危險因素要進行有效防護,可以對網絡流出的IP包進行嚴格監督,對外部網絡風險有效屏蔽,從而提高內部網絡的安全性和可靠性。防火墻技術是現代計算機網絡信息安全中的主要技術,用戶應該加強計算機防火墻的性能,注重系統修復和完善,定期升級維護系統,從而確保防火墻技術發揮出相應的效果。
(2)數據加密技術。為了確保計算機網絡系統的安全,數據加密技術也是一種比常用的方式,對于所使用的傳輸數據信息,可以通到數字、字母和特殊符號等進行重組形成密碼,實現良好的加密保護效果。線路加密處理是一種重要的加密方式,就是對傳輸數據的線路進行加密,或者可以運用端對端加密處理方式,通過加密軟件對端的兩頭進行保護,只有擁有秘鑰才能打開相應的文件[2]。在激烈的市場競爭背景下,對于廣大企業來說,為了避免競爭者獲得核心技術,就需要對重要的數據文件進行加密處理,避免數據文件被盜取或者篡改,確保安全防護措施的實施效果,這樣的方式在操作起來也比較簡單方便。現階段的加密技術還包括堆成加密和非對稱加密技術,前者需要同意密文才能達到加密和解密的目標,后者則是只有兩個密文配比正確才能實現解密,具體上可以根據自身實際情況需要選擇運用,從而達到保護信息安全的目標。
(3)訪問控制技術。對于訪問控制技術,主要是通過一定的策略與機制的結合,只是允許特定人員訪問網絡,設置一定的權限,避免了無權限者進行惡性訪問或者偶然訪問,這是實現網絡信息安全控制的有效方式,達到了對相關信息資源的保護效果,形成健全的信息安全保障機制。在訪問控制技術運用的過程中,對主體和客體的訪問權限進行了有效限制,設定一定的訪問控制機制,訪問者只具備一定范圍的權限,比如只有瀏覽不能修改,從而保護信息安全[3]。但同時也要注意的是,訪問控制技術缺少主動防御的功能,對于惡意破壞無法阻止,因此需要與其他技術聯合運用,以確保實現良好的防護效果,使得計算機系統能夠安全合理運行。
(4)虛擬專用網技術。所謂虛擬專用技術,就是指在公共網絡上建設一定的專用網絡,可以采取加密方式設置一定的專用網絡通道,利用這個虛擬專用網進行信息防護。當前,虛擬專用網技術有了很大發展,出現了過濾技術、隧道技術和身份認證技術等,都在實際運用的過程中有效保護了計算機網絡信息安全[4]。例如,在遠地互聯的過程中,如果運用專線連接的方式,顯著了提高了安全性和效率,但成本花費較高,但通過互聯網模擬形成局域網,則可以彌補公共網絡中存在的一些漏洞。
總之,計算機網絡信息技術安全工作非常重要,面對可能存在的各種風險和隱患,確保信息的安全,就必須要采取有效的防范措施,在相關技術手段的支持下,營造一個和諧安全的網絡環境,推動信息化時代發展不斷取得進步。