孫研
摘 要:科學技術的不斷發展,給人們的生活帶來了各種福利,特別是計算機的發展,已經被應用到了各行各業中,加上網絡的快速發展,使得計算機網絡在一定程度上成為了人們生活的一部分,任何事物都是具有兩面性的,各種用戶信息和資料遭到泄露就是因為計算機網絡信息系統在安全方面出現了問題,所以對計算機網絡信息系統的安全問題進行討論很有必要。該文通過對當前計算機網絡信息系統安全問題這一定義進行論述,分析了當前計算機信息系統安全的現狀,找出產生計算機網絡信息系統問題的原因,并為確保計算機信息安全給出了相關的防御措施。
關鍵詞:計算機 網絡信息 系統安全 對策
中圖分類號:TP309.1 文獻標識碼:A 文章編號:1672-3791(2015)04(b)-0137-02
1 計算機網絡信息系統安全的概念
要了解計算機網絡信息系統安全的概念,有必要先了解一下“計算機安全”的概念,根據國際上的定義,它被定義為:“為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網絡信息安全指的是在網絡環境下,用戶的計算機系統硬盤、軟件以及整個系統中的各種文件受到保護,不會因為某些外界的因素造成系統信息的破壞、泄露、更改以及網絡的中斷,它所涉及的面比較廣,大的方面關乎著國家主權的安全、社會的穩定發展、民族文化的傳播,小的方面關乎著每一位公民的個人信息安全和切身的利益。
2 當前計算機網絡信息系統安全的現狀
計算機網絡信息的發展,實現了信息化的快速傳播,特別是互聯網的使用,使得計算機不再是單獨的個體,而是和千千萬萬個計算機連接在一起的,實現了資源的快速共享,然而當今互聯網時代下的網絡安全不容樂觀。當前的現狀主要可以從以下幾個方面來進行分析。
2.1 網絡信息管理力度比較弱
網絡信息安全在依靠技術方面的同時也需要一個比較完善的管理辦法共同去確保其安全性,然而當前的一些網絡信息安全事故大多數是由于在管理方面出現的一些問題引起的,這方面主要包括管理制度的具體實施,管理方式的正確運用和在管理中管理人員所起的作用,這些方面或多或少都存在有一定的缺陷漏洞,這些缺陷使得管理人員在實際的管理中比較混亂,缺乏整體性和系統性。這種管理方式中的漏洞就讓不法分子有機可趁。為網絡信息安全埋下了一顆定時炸彈。
2.2 缺乏專業性的網絡信息安全管理員
由于網絡信息的復雜化,這種網絡上的管理不同于實際生活中公司企業的管理,所以這方面的人才相對應的就比較少一些,當前網絡信息管理員在管理上表現得不盡人意,由于沒用專業的知識,可能一部分是學習管理的,還有一部分是學習安全的,還有學習電子信息的,總之綜合性的人才很少,這使得他們在管理過程中不能及時發現問題,有的發現了問題,卻又不知道如何去解決它,這種似懂非懂的管理,在影響了信息化發展的同時也造成了人才的浪費。
2.3 網絡信息安全沒有引起足夠的重視
大家普遍認為網絡信息很安全,而忽視了網絡上的復雜性,這種復雜性包括使用人員上的多而雜,同時也包括網絡世界里各種各樣網站的安全性。其實,大家都覺得這些和自己沒有關系,所以并沒有去重視,但是大家別忘了,其實好多技術和設備都是從國外引進的,同時由于病毒的可隱藏性,大家一般都不會發現,有時郵箱里會有不明郵件,這時,好奇心的驅使讓有些人去打開了鏈接,造成計算機的中毒,一臺計算機的中毒會迅速引起大批的計算機中毒,所以計算機信息安全和每一個人都息息相關,我們應該對其足夠重視。
2.4 公共網絡安全隱患比較多
公共的網絡主要指的是網吧,在網吧里流動的人員比較多,也比較復雜,在網吧里每一個人進行的活動也不一樣,同時,一臺計算機會被成千上萬個人使用過,不知不覺間信息就已經泄露,但是我們還不知道,有些人在網吧里進行支付寶交易,可是他并沒有安裝相應的安全支付軟件,這種時候信息可能就會被盜走,這就是為什么現在好多人銀行卡在手里,手機也在手里可是銀行卡里面的錢卻不見了,而自己還糊里糊涂的不知道是怎么回事。公共場所不要隨意用移動設備去在上面存儲東西,因為有些計算機的USB接口已經被病毒感染,可能通過你的移動設備就會導致病毒的迅速蔓延,造成的后果是不堪設想的。
3 產生計算機網絡信息系統問題的原因
計算機網絡信息系統的安全問題是由于信息系統受到外界的某種因素作用引起了數據的刪除、修改和復制等行為,這些行為的發生就會導致信息的安全事故發生,這也是由于信息的重要性和信息本身的文件比較容易攻擊的原因,同時也因為使用者在用完之后沒有及時對信息進行相應的處理,有些信息需要刪除,有些需要備份,還有一些需要加密的文件一定要及時的加密,因為電子信息易于復制,刪除和修改。所以在信息安全上也就容易泄露,同時互聯網的開發應用,使得信息傳播異常迅速,國家、企業還是個人在網絡上已經是互通的。這也就是現在互聯網信息的開放性,他的開放性也就加劇了復雜性,信息的貴重性,也成為某些追求利益的集團和個人的目標,還有一些就是因為使用者人為因素造成的泄露,這種泄露可能給國家和人民帶來災難,所以使用者要保護好一些重要的賬號和密碼,不要隨意去把密碼告訴別人,保護好自己的信息安全也就是保護好了自己。
4 確保計算機信息安全的對策
4.1 加強網絡秩序的建立
要加強網絡秩序,就需要通過法律的強制性去實現,不管是個人還是集體都需要營造一個健康,和諧的網絡秩序,在利用計算機網絡信進行生活和工作的時候,一定要遵守計算機信息安全方面的法律法規,不要去訪問一些可能帶有病毒的網站,同時也要注意保護好自己的用戶數據安全,這需要相關部門去加大網絡安全的執法力度,個人的素質也需要提高,只有大家都重視起來,才能建立一個良好的網絡環境。
4.2 增加訪問控制的難度
網絡活動中的訪問都需要一定的賬號和密碼,所以增加訪問控制難度是確保信息安全的一個關鍵點,所以我們在設置賬號和密碼的時候,應對賬號和密碼盡量復雜化,密碼中進行大寫、小寫和數字三者的混合,這比起簡單的數字破解難度就大大的增加了,同時盡量避免用一些傻瓜式的密碼,比如;重復性的數字、個人的生日和名字的漢語拼音等,采用一定的密保工具,比如:密保卡、動態驗證碼和優盾等進行登陸操作。這樣可以在一定程度上確保信息安全,當然這主要用于一些比較重要的數據登陸,對于不太重要的,我們就沒必要去麻煩自己了,畢竟過于復雜的密碼有時候自己也會忘記。
4.3 開啟防火墻
防火墻作為一道重要的防御體系,它主要用于隔離本地網絡與外界網絡之間的聯系,它可以將一些有危害的部分和安全的那部分分開,同時也不會影響人們的使用,防火墻可以對網絡的通信量進行統計,它就像一個站崗放哨的,只會將安全的的信息放進去,對于不安全的信息直接就拒之于門外,同時對于瀏覽器可以進行設置,對于具有危險性的網站,拒絕訪問,對于防火墻的使用,是好多人都忽略的一點,所以正確使用防火墻也可以起到保護用戶數據安全的作用。對于一些不安全的網絡就不要去連接,這個也是使用防火墻可以阻擋的。
4.4 采用加密技術進行加密
現在的計算機系統中硬盤本身都帶有 BitLocker驅動器加密,這樣的加密,可保證即使計算機丟失、被盜之后里面的數據都不會被破解也不會修改,同時也有一部分軟件含有加密功能,我們可以利用這類軟件對信息進行加密,比如:指紋加密、人臉識別系統等。同時還要做到不在網吧等公共場合進行一些重要數據的網絡傳輸,比如:個人網上銀行的登陸這一重要操作,有可能你在登陸的時候,你的信息已經泄露了。
4.5 對重要數據進行備份
對重要數據進行備份,一方面可以防止個人信息丟失后方便找回,另一方面可以保證數據的安全性,常用進行備份的設備比較多。比如:優盤、硬盤。數據備份后,這些設備基本不太接觸到網路環境,所以對于數據的保存性還是比較好的。當然還有一些虛擬的空間可以進行數據的存儲和備份數據,比如:云空間和網盤。對于備份好的文件也要做好安全方面的處理,不要因為在備份過程中的失誤,造成信息的泄露。
4.6 注意對已經不需要的一些重要數據進行銷毀
現代科技比較發達,有好多數據是可以進行恢復的,如果不注意重要數據的銷毀,有可能會造成重要的信息泄露,有些人覺得刪掉了的東西,就已經不存在了,這是一種錯誤的認識,特別是一些涉及個人隱私的東西,一旦資料泄露,那對于個人造成的損失是不可挽回的,比如:不用的電子產品一定不能隨意丟棄,一定要對文件進行粉碎性處理或者是多存儲幾遍一些沒用的信息,存完后進行刪掉,如此反復幾次那些重要的文件才會被后面的文件覆蓋,這時候才算真正的把重要的數據刪除了。
5 結語
在這個信息社會,做好信息的保密工作很重要,保證個人信息的安全需要大家在平時的生活和工作中重視起來,做好計算機網絡信息系統安全需要引起更多人的關注。只有大家都關注起來,加強網絡安全方面的知識學習,人人都有意識,那我們的計算機網絡信息系統安全就有保證了。
參考文獻:
[1] 粟慧.網絡信息四大棘手問題研究近況[J].情報資料工作,2009(6).
[2] 徐超漢.計算機網絡安全與數據完整性技術[J].北京:電子工業出版社,2010(3).
[3] 邱均平,陳敬全,岳亞.網絡信息資源版權的管理與對策[J].中國軟科學,2012(1).