黃曉春孟 叢
(1.濟南職業學院,山東 濟南 250014;2.濟南職業學院,山東 濟南 250014)
隨著中國市場經濟和科學技術的不斷進步,特別是國內以及國際化發展的信息技術與現代化逐漸加深,社會各界對通信和信息交流的要求也愈來愈高,依托網絡來實現互聯互通信息交流變成最重要以及最常用的方式。做好網絡安全工作、與時俱進,預測的同時預防所有可能威脅網絡安全的行為,進而保護網絡的安全性,具有非常重要的實際意義。
計算機信息管理在計算機應用系統中涉及到很多的內容,由于計算機信息管理系統的設計不夠科學、不夠規范以及缺乏安全方面的考慮,因而使計算機信息管理系統存在安全方面的隱患。加上有關管理制度的不夠健全,管理與維護力度不夠等,勢必造成了計算機信息管理系統安全問題的頻繁發生,并逐漸呈上升趨勢,計算機信息管理系統安全問題形勢不容樂觀。從當前的情況下能解決這種現象的主要有兩種方法,一是信息訪問控制,二是信息安全檢測。
計算機日益普及的今天得到信息的方式越來越簡便,有利就有弊,得到信息的方式越便捷,就越要加強對自我信息安全的保護。信息安全監測中使用最普遍的便是入侵檢測,它是一種主動保護自己免受攻擊的一種網絡安全技術,它能實現對網絡的安全監視,保護網絡的信息不被竊?。《鴻z測技術不僅可以檢測對網絡的闖入闖出行為,也可以對行為、安全日志或審計數據或其他網絡上可以獲得的信息進行操作,檢測,過濾。因為信息存在的形勢是多種多樣的,威脅信息安全的因素也是具有多樣性的,所以對信息安全的監測是在計算機信息管理工作中最不可缺少的一部分。
信息訪問控制涉及的功能比較廣泛,是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問,也是維護網絡系統安全和保護網絡資源的重要手段。訪問控制技術一直以來就是信息安全中的一個重要研究方向,在計算機安全體系結構中有著不可替代的作用,是一個安全信息系統中的基礎和核心安全措施。在現有的信息訪問控制技術中主要有基于角色的訪問控制RBAC和具有實時特性的面向應用訪問控制的實現。
合理設計計算機信息管理系統,是確保安全不受威脅的根本保障,加強對計算機信息管理安全性的重視,確保網絡運行質量與網絡運行安全,制定與之相符的方案,提高設計的科學性、合理性。另外,由于網絡具有一定的局限性,在網絡中傳輸的各種數據資料可能遭遇攔截、篡改或盜用,主要原因在于局域網的核心為交換機,并以路由器作為便捷,進行網絡數據傳輸,所有訪問與控制功能都是通過中心交換機而實現。因此,通過物理分段和邏輯分段兩種形式,加強局域網的安全防范與控制手段,進而避免出現非法偵聽、盜用、攔截等現象,確保計算機信息管理系統中的運行安全。
一是要利用虛擬網絡技術,防止基于網絡監聽的入侵手段。二是要利用防火墻技術保護網絡免遭黑客襲擊。三是利用病毒防護技術可以防毒、查毒和殺毒。四是利用入侵檢測技術提供實時的入侵檢測及采取相應的防護手段。五是利用應用系統的安全技術以保證電子郵件和操作系統等應用平臺的安全。
作為全球信息化程度最高的國家,美國非常重視信息系統安全,把確保信息系統安全列為國家安全戰略最重要的組成部分之一,采取了一系列旨在加強網絡基礎架構保密安全方面的政策措施。因此,要保證網絡安全有必要頒布網絡安全法律,并增加投入加強管理,確保信息系統安全。除此之外,還應注重普及計算機網絡安全教育,增強人們的網絡安全意識。
通過防火墻,能夠有力地將未經授權的互聯網用戶阻擋在系統之外,防止出現竊取用戶IP 地址和攻擊路由等問題發生。它的工作原理是通過設置屏障(內部網與外部網之間)以保護內網不受黑客、攻擊者或不法分子的非法入侵,保護內網系統不受破壞。防火墻還可以對內網不同等級模塊設置不同賬戶和相應密碼,以對抗紛繁復雜的漏洞攻擊。最后,防火墻還能夠通過監控程序記錄來訪者身份,實現對非法用戶的瞬時報警。作為信息安全保護最基礎的硬件,防火墻在整體防范體系中占據至關重要的地位。一款反應和處理能力不高的防火墻,不但保護不了信息安全,甚至會成為安全的最大隱患。因此,選擇防火墻需謹慎,應購買具有品牌優勢、質量信得過的產品。目前市場上的防火墻產品種類繁多,但有品牌優勢的并不多。大致說來,國外的主要品牌有Cisco、Checkpoint、諾基亞等,國內的主流廠商則有天融信、東軟、瑞星等。國外廠家比國內起步早,在高端技術上占有優勢;但國內在這幾年飛速發展,已具備一定實力,特別在行業低端應用上,與國外不相上下,而價格與服務卻明顯比國外有優勢。對于在高端功能應用上不多的情況而言,選擇國內品牌,性價比更高。
隨著科學技術的飛速發展,計算機信息管理技術的應用也越來越廣泛,互聯網的逐漸興起,使人類社會生活發生了翻天覆地的變化,大大提高了生產生活的品質和效率。然而,與此同時,網絡安全問題也逐漸走進人們的視野,對社會生活造成了諸多負面影響,改善網絡安全應用問題,強化風險意識和安全意識,加強計算機信息管理技術控制,重視計算機信息技術管理,完善計算機信息管理模型,進而推動計算機互聯網信息技術深入發展。