周 宇 ,辜季艷
(1井岡山大學 江西 吉安 343009)
(2吉安職業技術學院 江西 吉安 343000)
網絡環境下計算機信息處理技術不斷發展,已經廣泛深入到人們的生活當中。“互聯網+”成為各行業發展的重點內容。計算機信息處理技術快速發展的同時也出現了一些新的問題、新的現象,包括技術應用管理不到位等,網絡安全管理不到位等諸多問題,嚴重影響了計算機信息處理的情況,因此研究網絡環境下計算機信息處理存在的問題及解決對策具有十分重要的現實意義[1]。
網絡環境下計算機信息處理存在的問題主要是安全問題。網絡環境下計算機信息處理處于一個較為開放的空間,在人們廣泛的使用過程中,不斷會出現新的問題,對個人計算機應用和處理產生了一定的影響[2],具體影響如下。
網絡環境下,計算機廣泛融入到開放的網絡當中,因此用戶安全意識直接影響著計算機處理的實際效果。當前雖然計算機教育已經深入人心,但用戶安全意識不到位依然在網絡環境下有所體現。
一方面是用戶個人沒有養成良好的計算機使用習慣。部分用戶在上網過程中輕易點擊不明的鏈接,包括郵件等信息,很容易遭受網絡釣魚、計算機病毒等侵擾,部分用戶受到網絡病毒影響以后,對病毒處理缺乏經驗,因此在使用過程中認為只要不影響到自己的正常使用即可,而忽視了病毒的查殺,導致病毒在電腦中廣泛傳播,并獲取個人資料容易造成信息泄露的情況[3]。信息泄露成為當前用戶安全意識不到位的重要表現,部分人員的密碼習慣性被盜。甚至一些單位人員的使用密碼習慣不是很好,導致不法人員可以通過賬戶等手段快速獲取密碼,對用戶安全上網造成了嚴重的影響。此外,部分用戶的安全意識不到位還體現在輕信不明官方網址等內容,將自己的QQ等各類賬戶信息等錄入到虛假網站當中,導致自己的信息泄露,甚至會造成自身財產的損失。另一方面詐騙者使用了短網址服務,并在社交網絡和聊天程序中傳播信息,縮短的鏈接看起來成功的幾率是很大的。在他們的信息中,詐騙者提供廉價的機票或廉價的酒店交易[4]。而且在點擊鏈接之前不可能知道鏈接指向哪里,而這正是攻擊者所利用的。通過這種方式竊取的賬戶可以用于洗錢等活動。網絡釣魚者還偽造了帶有廉價租賃報價的頁面:訪客可以查看公寓的照片并閱讀有關所謂條款和條件的詳細信息。在頁面的下方是以前的客戶的瘋狂評論,目的是使受害者相信網頁的真實性。如果受害者計劃出租信息,就必須支付預付款。然后,定金一旦交付,用戶就會發現自己受騙了。
網絡環境下,計算機信息處理得到了社會的廣泛關注,計算機專業人才培養逐漸成為社會關注的重點話題,計算機信息相關專業的人才培養每年都在不斷提升但與社會的廣泛需求相比還存在一些差距。此外計算機信息相關專業人才的培養過程中人員質量參差不齊,也在一定程度上影響了信息計算即處理的實際情況[5]。
從教育體制上來看,我國已經在高等教育、職業教育中建立了廣泛的計算機網絡信息教育平臺,并加強了計算機人員的教育工作,積極實施了訂單式培養在內的多種網絡人才培養模式,有效提升了人才專業技能。部分人員的整體素質比較一般,在計算機管理過程中無法有效承擔起應有的責任,導致信息計算機管理問題頻出,如在機房管理過程中部分人員對相關的最高權限管理即密碼管理沒有嚴格按照規定執行,機房部署沒有按照標準執行,導致整個部下凌亂不堪,一旦出現問題很難找到對應的區域,在一定程度上影響了處理問題的時效性。此外在計算機專業人才管理中也同樣存在一些問題,計算機專業人才對計算機信息處理的流程和內容廣泛熟悉,具有編程等基礎技術,一旦在工作過程中出現其他情況,很容易利用自身的技術去做一些不符合技術安全的動作,如部分系統管理員利用自身的管理權限對計算機信息進行私自的上傳和下載,嚴重威脅了信息的安全,部分技術人員通過商鋪等手段對原始數據進行刪除,對企業和單位的正常運行產生了不影響。
網絡病毒一直是計算機安全管理的重點內容。網絡病毒對計算機安全管理的影響比較大,也是計算機管理的重點內容,計算機一旦出現病毒以后很容易對計算機正常運行產生不良影響,甚至會威脅計算機信息安全,因此在管理過程中對網絡病毒的分析一直在進行。
網絡病毒等計算機安全危險在近些年呈現高發態勢,基于個人信息獲取、企業信息獲取或其他利益為目的,在廣泛的網絡環境下網絡病毒等一直在增加。在當前網絡環境下,網絡病毒的傳播渠道更加廣泛,甚至一個不聯網的電腦只需要通過U盤就可以感染病毒。此外一些勒索病毒也在近些年呈現高發態勢,勒索病毒主要是通過電腦中病毒以后,將電腦各類的信息加密,如果需要破解則需要付一定的費用,這種勒索病毒對企業的破壞性比較大,一旦企業信息被勒索病毒感染后,對企業的正常行為會造成嚴重影響。此外以DOSS為代表性的網絡攻擊也在近些年呈高發態勢,在2020年第三季度,研究人員觀察到這些攻擊的技術和手段都發生了新的變化,不僅警告未經授權的賬戶訪問,還警告用戶可能進行的金融交易。攻擊者的計劃是,當看到一條關于金融交易的消息時,會自動撥打相關電話。這類電子郵件不包含鏈接,而且郵件本身是圖像,這使得它更難被發現。
網絡環境下,計算機信息處理安全管理過程中應進一步加強用戶安全管理和教育工作,通過用戶安全意識的強化,來有效避免計算機處理信息被盜取的行為發生。用戶安全管理和教育的內容比較廣泛,主要可以從以下幾方面進行分析:首先是加強用戶安全教育工作,提升用戶的安全意識。用戶安全教育應側重于提升用戶對信息技術安全防范的工作,積極通過社會渠道、學校、渠道、網絡渠道等,進行網絡安全的教育和指導工作,幫助網絡安全人員了解安全行為,自覺在工作和學習中規范自己的用網安全,如設置密碼時應注重密碼的難度,不能單純以字母或符號數字編寫,避免自身網絡密碼的泄露,同時也要注意不同的網站中采用不同的網絡密碼,避免使用同一密碼被其他人竊取,有效提升自身的用網安全。其次,用戶安全管理過程中應做好指導工作,如不點擊不明鏈接的網址,不點擊不健康的網頁,避免對自身網絡安全產生影響。此外遇到不明鏈接的網址時,要求自己輸入賬號和密碼,必須要及時有效地進行溝通和協調,對不明網址堅決不錄入自己的賬戶和密碼,時刻以官網賬戶為主,此外針對短網址服務等現象,要明確網址指向哪里,如果不明確則不需要點擊或及時與相關人員取得聯系后,驗證鏈接再進行點擊。最后用戶要提升自己的網絡安全意識,對企業用戶特別是涉密單位要及時進行網絡安全教育工作,對普通用戶應通過網絡等進行有效的宣傳,提升整體用戶人員的安全行為,共同構建網絡安全。
網絡環境下,計算機信息處理應進一步提升專業計算機人員管理的能力。計算機人員管理能力的提升要注重兩方面的工作:一方面是針對計算機專業人才培養,應強化高等教育和職業教育,通過職業教育和高等教育合作的方式提升計算機管理人員的綜合素質。以職業教育為例,職業教育中采取了訂單式培養在內的計算機人員管理工作,有效提升了計算機從業人員的綜合素質,而高等教育中通過提供包括碩士在內的多種渠道,也在不斷提升計算機管理人員的綜合能力和科研能力。另一方面對在職的專業計算機管理人員能力培養,應堅持定期管理和定期職業化發展為主。在職專業計算機管理人員是計算機信息處理從業的主要人員,在發展的過程中應積極利用計算機管理人員的優勢,做好計算機管理工作,同時也要做好計算機管理人員工作的監督,避免監守自盜的行為發生。當前計算機管理人員的監督工作和制度建設已經在不斷完善當中,在發展的過程中逐漸出現了新的思路和想法,并對計算機管理人員提出了更高的要求。
計算機信息處理過程中必須要加強對病毒等研究,進一步提升網絡環境下對病毒等網絡不安全因素的有效管理。病毒網絡攻擊是目前網絡安全的重點內容,也是計算機信息處理技術中的重難點,因此應進一步加強對病毒和網絡攻擊的研究工作。目前我國相關的機構已經開始對病毒和網絡攻擊定期進行分析和研究,以季度為標準對外發布網絡攻擊行為情況分析和網絡病毒情況分析,對網絡攻擊的行為和源頭網絡病毒的新情況進行了廣泛的研究,并取得了積極的成果。如針對病毒的研究,已經開始從個體研究轉移到廣泛性研究,包括其傳播渠道研究針對渠道進行了廣泛的滲透,如針對短網址服務提供的網絡病毒,研究者開始探尋其網絡病毒的共性問題,包括病毒偽裝病毒鏈接等基本情況,信息通過研究找到了其共性內容,從而提高網絡病毒的防范。此外針對DOSS攻擊等情況,網絡服務提供商也積極開展了各種研究,有效提升了對網絡攻擊的預防能力,通過篩選IP等工作取得了積極的進展,有效提升了企業和個人的網絡安全行為和環境。在近些年以勒索病毒為主的網絡攻擊,在網絡環境中得到了不斷發展,但防護的力量也在不斷進步,一些機構開始對勒索病毒的內容進行深入了解并取得了積極的進展,在勒索病毒發生以后,可以通過安全軟件升級等行為進行清除,同時部分個人安全軟件和企業的安全軟件都實現了聯網更新病毒庫,對企業和個人的網絡安全環境構建起到了積極的作用,一旦出現網絡病毒和網絡攻擊行為,網絡安全軟件都可以第一時間發出預警,從而有效避免企業和個人的財產和信息損失。總之,病毒和網絡攻擊等研究已經成為網絡環境下計算機信息處理的關鍵內容,通過網絡安全管理等工作可以有效避免個人信息泄露和企業信息泄露,提升信息管理的能力。
網絡環境下,計算機信息處理技術在發展過程中應積極利用技術的優勢,做好技術應用的轉化,在指導過程中不斷提升用戶和管理人員的計算機處理能力,有效防止病毒等內容在信息技術處理中的廣泛傳播,真正提升人們的電腦安全意識。網絡環境為信息技術提供了開放性的空間,在使用過程中也容易出現各類問題,因此在信息處理過程中應做好技術升級和用戶升級兩方面內容,堅持兩手抓,兩手都要硬。