摘 要:隨著科學技術的不斷發展,網絡的應用越來越廣泛,人們對計算機的依賴也越來越明顯。現階段,網絡的普及使得計算機的網絡安全變得越來越重要。本文主要探討計算機網絡信息安全存在的問題,提出網絡信息安全管理的措施。
關鍵詞:計算機網絡;信息安全;安全管理
1 前言
當今,網絡以勢不可擋的步伐向著重要領域前進,許多的領域對網絡都有一種不可言喻的感情和意義,如金融和政府部門。然而相應的安全措施并沒有同步發展。因而顯現諸多安全隱患,從而會給政府和企業帶來巨大的經濟損失。所以實施行之有效的措施是我們值得深思的一個問題。
2 計算機網絡信息安全諸多隱患分析
2.1 需要加強互聯網完整性
當前,由于操作系統的設計者不能夠完全克服安全漏洞,而且當信息傳遞時,信息會被泄露,因而經常出現竊取和破譯信息等事件的發生,給用戶帶來巨大的損失。所以,盡自己最大努力修復系統當中的隱患,是系統設計者應該格外注意的問題使其少受外部因素影響,當然,信息網絡的安全需要我們每一個人來維護和監督。
2.2 網絡信息保護意識缺乏
用戶由于缺乏保護意識,所以平時的無意行為,如授權安全管理人員的安全布置不正確致使進入網絡,產生網絡漏洞,就會導致大量的信息泄露。這樣會對網絡產生很大的影響。因而,維護網絡安全需要所有人來共同維護,還要設計網絡的工作人員,加強警惕,只有這樣,網絡才能夠得到全面的進步,網絡信息安全問題也會從根本上得到解決。
2.3 重要信息的網絡傳輸有待提高
當信息系統受到外界攻擊時,非常容易造成信息的泄露,尤其是對服務實體的侵害嚴重,并且在信息傳遞時也會出現信息被竊取的情況,給用戶帶來了非常大的損失。企業會將機密資料存儲在具有很高安全性的網絡系統中。這時,如果缺少對網絡黑客的防范,就會給企業帶來巨大的損失。
2.4 黑客對網絡服務進行干擾
網絡間諜或者黑客通過各種惡意活動對網絡進行干擾,如黑客能夠對特定網絡進行活動,會使系統導致癱瘓,網絡阻塞,處于被控制的狀態。所以,網絡在沒有安全的防范下會在方便用戶的同時,也會成為入侵者進攻的橋梁。在這樣的情況下,就更需要讓人們引起對網絡信息管理的必要性。
3 加強計算機網絡信息安全管理的措施
3.1 入侵檢測技術
入侵檢測系統一般可以對網絡活動進行實時監測,可以與防火墻合作,并且目前網絡安全風險逐漸提高,IDS作為對防火墻的補充,可以擴展管理員管理能力,提高信息安全的完整性,可以通過重新配置來防止進入惡意流量,可以對各種信息進行分析和審計進行集中控制。
3.2 建立安全管理機制
信息安全管理機制在保證信息的完整性和安全性十分重要,不僅能夠規范網絡環境下的信息運行機制,而且還能夠在一定程度上彌補一些安全性不足的問題。所以,建立安全管理機制一定要依據自身的實際情況進行深入分析,要對癥下藥,制定相符機制。這樣才能更好的保護網絡信息的穩定和安全,從基本上解決問題。
3.3 設立專門的信息安全管理機構
信息安全管理機構一定要嚴格的遵守管理原則,并且要按照國家相應法律法規,指導日常信息安全保障工作,除此之外,信息安全管理工作是離不開相應部門的監督和管理的。內部和外在監督相配合才會更一步提高網絡信息的安全性。
3.4 應用新型保護技術,實施多重技術保護
一般來講,保護網絡信息安全的主要技術為安全評估技術、防火墻技術、入侵檢測技術、防毒技術、加密技術、身份驗證技術等。對于授權管理來講,要不斷的進行發展和創新來有效保護安全。授權管理作為安全保密的重要成分,不僅要完善現有技術,還要定期進行監督,來避免隱患。
3.5 加強入網訪問的控制
一般來講,入網訪問控制對于用戶賬號、口令等需要進行嚴格的控制、口令、賬號不要太短,最好是數字與字母相結合的形式,一定不要用自己的生日等常見的數字作為口令,要定時更新,來防止他人竊取。作為網絡第一道口的入網訪問制度,當前應用較為廣泛,安全性較高的方法是USBKEY,解決了安全與易用之間的矛盾,采用軟硬結合手段。它是一個硬件設備,用戶并不需要存于內存,也不需要通過在網絡上傳播。因而極大的增加了網絡安全,也增加了用戶信息的安全性。
3.6 加強員工安全管理意識
之所以要有效的加強信息安全意識的培訓,是因為網絡工作人員不僅是具要使用者,同時也信息安全的需求者。信息安全管理工作人員的作業內容有辦公室自動化、操作及軟件維修及系統安全分析等。所以,網絡安全管理人員一定要強化安全意識,從而進一步提高企業信息的安全保障能力。
3.7 備份系統
備份系統以計算機系統需要的信息和數據為主來全盤恢復以運行信息操作,對系統進行備份,當網絡系統硬件故障有故障的時候,網絡系統備份可以將這些資料保存起來,還可以在入侵者非授權訪問及其數據完整性給予必要的保護。
[參考文獻]
[1]葉鋒.淺議計算機網絡安全及其防范措施[J].計算機光盤軟件與應用.2012(22).