摘要:計算機的應用對網絡安全性提出了高要求,在實際應用中,要想充分保證網絡信息的安全,相關技術人員就需要對網絡信息安全實施綜合性、科學性的管理。現階段,由于計算機的網絡安全體系還不十分健全,計算機在使用過程中很可能會遭到病毒攻擊。如果發生病毒入侵的情況,則會導致計算機數據庫中的信息資料泄漏。因此有必要對計算機網絡信息安全開展技術管理。本文對計算機網絡中的信息安全問題形成因素及其安全體系的建設提出建議,以期為相關網絡安全技術人員提供參考。
關鍵詞:網絡信息;安全技術;技術管理;計算機應用
一、引言
隨著信息技術的發展和網絡應用的普及,網絡安全至關重要。從當前的網絡環境來看,網絡信息安全技術和其他的應用技術相比具有突出優勢,但仍然有許多安全問題值得關注。網絡安全技術管理部門需要在現有的安全措施基礎上,進一步提升網絡運行的安全性,從而有效發揮計算機信息技術的應用功能。
二、計算機網絡安全問題與形成因素
(一)防火墻防御能力較弱
防火墻是計算機安全的重要保證,其安全防護功能是通過軟硬件設備的配合形成的,可以在內網與對外網之間豎起第一道安全防線,也可以在私有網與公用網之間提供行之有效的保護作用,從而保護用戶的數據和信息安全。在計算機系統中,采用科學合理的防火墻技術,能夠對信息資料開展實時的安全管理,保證網絡數據的合法性,同時對于外界的攻擊也具有很好的防護和隔離作用。防火墻很難有效阻止來自防火墻之外的其他路徑的網絡危險因素的攻擊,再加上在網絡信息安全方面,防火墻還存在一些不完美的地方,也會給自身帶來一些風險,特別是近年來,隨著互聯網的快速發展,網絡非法入侵者越來越多,防火墻被攻破的事例比比皆是,導致了一些潛在的安全問題。[1]。
(二)計算機網絡系統的缺陷
計算機網絡系統的缺陷,主要體現在計算機操作系統不健全和信息數據儲存庫設計不夠完整兩個層面。其中,操作系統是計算機的基礎支持,如果系統本身存在安全隱患和漏洞,則將會為以后的應用埋下較大的潛在風險,導致信息數據的安全性受到威脅。大多數計算機的操作系統構造多多少少都有一些問題。
數據庫的存儲問題同樣比較嚴峻。數據庫是信息儲存的基本手段,在信息化社會中起著不可替代的作用,特別是在數據存儲和分享方面起著非常關鍵的作用。然而,目前大多數數據庫或多或少都存在安全方面的風險,比如,數據庫的完整性問題和數據庫的私密性問題。數據庫內部數據得不到基本的保障,很可能會出現數據篡改、數據泄漏、數據遺失等情況,這樣的問題不僅會給數據庫的常規運作帶來負面的后果[4],也會對機構、個人帶來巨大的損失。
(三)計算機病毒多種多樣
計算機病毒具有很強的危險性。當計算機被病毒侵入時,通常都會有一段時間的潛伏期。當滿足特定條件時,計算機會被大量的病毒所感染。病毒對計算機的威脅不可忽視[2]。計算機的類型比較多,很多病毒都是專門針對電腦系統而設計的,病毒感染往往會給計算機系統帶來很大的危險。當然,也有一部分病毒入侵的目的并不是損壞計算機,而是竊取數據和信息。雖然這部分病毒不會對計算機系統本身造成嚴重毀壞,卻會對數據安全和隱私帶來極大的威脅,甚至會對社會穩定和國家安全帶來危害。總之,計算機病毒多種多樣,侵入方式也五花八門,在一定程度上會給計算機網絡的信息安全帶來嚴重危害[3]。
三、基于網絡信息安全技術管理的計算機應用
(一)身份驗證技術
身份驗證技術是一種可以保證參數的可靠性,還可以對單個或幾個參數加以認證,從而提高信息安全水平的技術。利用身份認證技術,在使用者間建立一種信息認證機制,可以有效防范不法分子的入侵,防止數據資料信息被篡改和盜用。用戶使用安全等級比較高的驗證參數,可以確保計算機系統更高的安全系數。按照目前的技術狀況,要實現高等級的安全系數,需要借助某些證書類的身份認證技術來完成[5] 。
(二)傳輸加密技術
在網絡環境中,最關鍵的技術就是信息加密技術。建立有效的信息加密技術非常重要。在信息加密技術的基礎上形成信息安全機制,依靠安全交易和認證系統作為機制組成的條件。建立信息安全機制能夠有效保證信息的機密性。當前的加密技術主要有對稱加密與非對稱加密。對用戶的信息進行安全加密時要采用較高的加密技術,通過密碼的雙重保護促進網絡信息技術在計算機中的有效應用。
(三)密鑰加密技術
通過采集信息數據,對相關信息展開分析判斷,獲得相應的結論,然后對所得到的最終結果加以處理,這就是密鑰加密技術的總體流程。密鑰加密技術可以根據從安全日志中獲得的信息,對潛在危險數據和行為進行檢測,并可采取相應的應對措施,從而確保計算機系統的安全性。所以,利用密鑰加密技術可以快速地檢測網絡中的異常情況,并對未被許可的數據做出剖析,從而能夠在短時間內找到問題所在并加以解決[6]。當然,從入侵檢測技術角度來看,異常檢測模型無法針對所有的攻擊行為采取全面的檢測,為惡意攻擊提供了可乘之機。因此,建立多重安全防護措施十分有必要。
(四)信息源加密技術
信息源加密技術是指在將信息寫入儲存裝置之前即對其進行加密處理,然后將其存入儲存裝置,用戶使用前將已加密資料讀取出來,然后進行解密。信源加密技術因其操作簡單,而成為一種比較常規的信息保存方法。將加密后的數據暫存于隱蔽的目錄下,待用完后才將其清除,這樣就不容易被不法分子所盜取。其不足之處在于,必須對所有的數據進行完整的加密,因此,在處理較大的文檔時,要花費很長時間進行解密,從而降低了使用者的操作效率。
四、計算機網絡安全體系建設意見和建議
(一)加強安全技術研發工作
為了保證網絡系統的安全性,就必須加強對信息安全技術的研究和開發。要想防止計算機病毒對使用者信息安全的威脅,就需要利用網絡信息安全技術增強其使用安全標準。利用信息認證和信息加密技術可預防這種情況。但隨著信息技術的發展,黑客和不法攻擊者的水平也在提升;網絡安全技術發展的同時,病毒也在持續進化,因此,有必要建立一個專業的信息安全技術研究機構,通過組建基金項目,引入更多的、更先進的網絡安全技術設備,形成完備的技術體系結構。對于關鍵信息數據,必須加強保密工作,同時,建立網絡警報系統,防范計算機病毒侵入。根據使用者的具體要求,設置特定的系統補丁,并在特定級別的安全網絡中進行病毒查殺,構成網絡信息安全防御系統[7]。現實中,科學有效的網絡信息安全技術管理能夠有效減少各類網絡信息安全事故的發生,實現對信息安全技術管理狀況的綜合改進。
隨著計算機網絡安全部門越來越多地關注網絡安全,有關部門和企業可以在符合法律法規要求的框架下,對網絡信息安全技術管理系統進行升級優化,加強病毒庫更新,定期檢驗計算機信息安全管理體系的防護性能,并組織專業網絡技術人員組成網絡安全隊伍,及時處理網絡安全事故,強化網絡安全技術的研發工作。
(二)部署防火墻,持續提升其性能
目前,防火墻是網絡安全中非常關鍵的環節,能夠隔絕大部分病毒感染和不法攻擊,因此,相關技術人員應該完善防火墻的部署,全面提升防火墻對計算機的防護作用。防火墻的首要應用方式是采用分組過濾和應用代理幾種方式,從而有效地抵御普通網絡病毒攻擊。防火墻一般可在網絡層級、傳輸層級和應用層級等多個層次對計算機起到有效的保護作用。目前,內外網絡采用的防火墻技術還是有一些區別的,內網采用的防火墻技術,以保護網絡訪問記錄和認證應用為重點,而運行在外部網的防火墻,則主要用于判定對外部網的訪問會不會對內部網絡帶來安全威脅。今后,防火墻的應用方向應當是提升其性能[8]。
(三)加強安全系統管理工作
強化對計算機安全體系的管理,第一步就是要健全當前的信息技術安全管理制度。在當前管理制度中,需要加強對使用者的身份認證管理。當系統無法確定主體使用者身份和權限時,計算機內的網絡保護機制就不會開放真實的網絡運作中樞,從而可以很好地保護計算機的應用程序和數據信息。與此同時,網絡安全管理部門應當加強對網站的合規性管理,強制關閉未經備案的、存在風險的網站,以此來降低電腦所面臨的網絡危險[9]。此外,完善電腦網絡信息安全技術管理體系,嚴格控制非法IP地址、來源指向不明IP地址的網絡行為,從而使我國宏觀網絡環境的安全性得到全面的保障。
(四)發揮大數據技術的優勢
互聯網使用者要對互聯網的安全性形成充分的認識,就必須具備相應的網絡安全知識水平。首先,基于大數據能夠對互聯網上存在的問題進行多角度的剖析,從而制定出相應的法規,從而實現對網絡行為的有效管理和規范,最大限度地縮減不法攻擊者的網絡活動場域;其次,要加強對網絡監管人員的業務素質與信息安全素養的培養,采取“大數據”的管理方式,降低網絡監管人員管理過程中可能出現的各種安全隱患;網絡技術管理人員應該加強自己的業務能力,在實際操作中提升自己的技術能力。同時,社會也要加強對網絡使用者的監控,提高對網絡信息安全的宣傳力度,從而提高網絡使用者的安全意識,減少網絡不法行為的發生。
五、結束語
綜上所述,網絡為人們的生產和生活提供了前所未有的便利,但也對我國的網絡信息安全提出了新的挑戰。因此,人們在生產和生活中,要注意信息安全和計算機系統的安全性,掌握相關的網絡信息安全技術應用措施,建立安全保護機制,從而確保信息技術的安全管理得到全面實施。
作者單位:呂海翠 陜西科技大學鎬京學院
參考文獻
[1]梁瑞.網絡信息安全技術管理的計算機應用探微[J].中國設備工程,2023,(21):38-40.
[2]于洪石.基于網絡信息安全技術管理的計算機應用[J].中國新通信,2022,24(07):78-80+90.
[3]劉銘.網絡信息安全技術管理視角下的計算機應用[J].網絡安全技術與應用,2022,(03):175-176.
[4]李鵬.基于網絡信息安全技術管理的計算機應用[J].網絡安全技術與應用,2022,(01):167-168.
[5]錢莉.基于網絡信息安全技術管理的計算機應用[J].信息記錄材料,2021,22(12):94-96.
[6]任河,宋一龍.基于網絡信息安全技術管理的計算機應用分析[J].無線互聯科技,2021,18(22):100-101.
[7]毛毅康.基于網絡信息安全技術管理的計算機應用[J].網絡安全技術與應用,2021,(11):169-170.
[8]陳少軍.基于網絡信息安全技術管理的計算機應用探討[J].信息記錄材料,2021,22(06):68-70.
[9]申桐.基于網絡信息安全技術管理的計算機應用[J].數字技術與應用,2021,39(05):178-180.