中材集團財務有限公司綜合部 黃書寒
?
計算機網絡安全管理措施
中材集團財務有限公司綜合部 黃書寒
當今社會是信息化的社會,計算機網絡的發展為信息的傳播做出了極大的貢獻。但由于計算機網絡本身具有開放性、易傳播性等特點,其自身極易面臨威脅,面臨信息泄露、病毒感染等危險。因此,研究合理可靠的計算機網絡安全保護措施成為了安全應用計算機必不可少的環節。本文主要敘述了網絡安全的主要威脅包括哪些內容,并根據不同的隱患概述了多種安全管理措施。只有消除隱患,實施合理的管理制度才能使計算機網絡安全運行,才能保證用戶的個人信息、財產以及人身安全。
網絡安全;存在隱患;解決措施
隨著我國經濟的快速發展,我國的計算機網絡也在慢慢地進入人們的生活中,一步一步逐漸影響著我們的工作與娛樂。計算機網絡技術在多個領域為我們提供了方便與支撐,為我們帶來了利益與服務,其應用加速了信息的傳播,開通了交流溝通的新渠道。但伴隨著其發展,越來越多的安全問題向人們發出了警告。目前,即使有多種安全裝置對計算機網絡起著保護作用,但是如何更加科學、更加快速地采取防范措施成為了計算機網絡安全管理必須面對的重要問題。
1.1計算機網絡安全簡介
計算機網絡安全主要是指通過網絡的管理方法和技術手段從而保證用戶的信息和數據在網絡世界里維持不泄露、不缺失和可使用等狀態。但由于目前網民的受教育程度不同、接受事物的能力不同使得人們對于計算機網絡安全知識的了解水平參差不齊,并且絕大多數網民的安全意識較薄弱。首先,我們不能單純的認為防病毒之后計算機就不會產生危害,因為目前影響網絡安全的因素還包括惡意攻擊或者釣魚網站;其次,計算機的殺毒軟件并不是萬能的,某些安全問題通過殺毒軟件不能解決隱患;再者,不要認為隱患的傳播只能靠網絡進行,裝有病毒的優盤或者光盤也可威脅我們的計算機網絡安全。目前的網絡安全產品如防火墻、防病毒軟件以及漏洞掃描器等在使用過程中主要是單獨作戰,其發展過程是以計算機基礎功能為依據,因此不能形成系統的安全防御,使得產品效能低、管理不方便。
計算機網絡安全主要包含了計算機技術、網絡技術以及密碼技術和信息安全技術等學科。網絡的安全問題產生緣由離不開原始的設計方案,其原始的漏洞隨著社會的發展、人們的交流變得越來越大,不容忽視。由于網絡越來越開放,信息越來越多,利潤越來越大,不少網民利用其開放性破壞網絡秩序損害他人的利益。計算機網絡的安全管理體系較亂,網絡秩序不齊整,從而加大了計算機網絡安全性的管理難度。
1.2計算機網絡安全存在的隱患
當今社會,計算機網絡安全存在多種隱患,它的形成來源于系統的漏洞以及管理的不足,安全隱患無外乎盜取用戶的個人信息,刪除、破壞與復制重要數據以及盜用重要的數據。有的隱患來自網絡信息的威脅,有的來自網絡設備的不正常運行,有的來自人為的故意破壞。總結起來可把安全隱患分為四種類型。
第一種隱患為黑客的惡意侵入,黑客們運用其嫻熟的計算機技術為個人謀私利,通過攻陷政府網站、公司網站以及個人網站獲取有價值的信息,刪除重要的內容,復制核心數據及信息,插入錯誤的程序,引入計算機病毒使得網站不能運行,公司、政府以及個人蒙受重大損失。第二種隱患可稱為傳播計算機病毒,計算機病毒在用戶的計算機上運作可使計算機癱瘓、計算機數據以及信息的丟失、個人隱私的泄露、個人名譽的受損等。違法的操作人員通過傳播病毒獲得他人的信息,從事違法行為,給他人帶來了傷害。第三種隱患主要是以網絡釣魚的形式進行詐騙活動,詐騙者通過把用戶騙到與平時用的網站類似的釣魚網站從而獲取用戶的銀行信息、敏感信息、賬號等情況。第四種隱患是對用戶的身份信息進行盜用,通過不法手段獲得他人的身份證、地址、家庭情況等信息,再利用獲取的信息在網絡上進行詐騙、進行違法行為,避免泄露自己的真實身份,讓他人為自己的不法行為買單。
計算機網絡安全的管理對于消除隱患、降低用戶的損失以及保障網絡安全的運行具有重要的現實意義。單獨的安全管理措施不能起到較好的效果,必須把措施結合起來使用才可事半功倍,使利益最大化。
2.1網絡病毒的管理
計算機病毒隨著計算機網絡的發展其性能更加強大,破壞力更大,其傳播方式更加廣泛,傳播范圍更加廣闊。我們在網絡管理部門應該安排專業的人員從事網絡病毒的管理。從病毒的防御、病毒的檢測到病毒的清理全方面提高工作人員的能力。使其更早更快地發現病毒,并可及時的解決由于病毒的侵入所造成的系統癱瘓、數據丟失等問題。其次,網絡病毒管理人員應加強開發新的防毒軟件、殺毒軟件,不定時對計算機進行檢查,進行升級更新,確保用戶賬號及個人信息的安全。再者,遇到新病毒要運用經驗及專業知識對其進行清除,不能任其傳播。
2.2網絡信息的管理
加密技術是通訊系統的安全措施之一,網絡信息需要進行加密處理,加密后的信息可防止被人竊取、修改以及損壞。數據信息的加密可保證通信的安全,利用加密算法可實施數據的加密操作。數據信息加密后可在傳輸過程中使數據不會泄露,避免了非法操作人員對數據信息進行分析并利用。信息的加密算法主要由密鑰掌控,所以對信息進行保護的過程主要與對密鑰的保護相互聯系,保障密鑰安全是保障信息安全的前提。
2.3防火墻的管理
防火墻主要是指兩個或者多個網絡在進行聯系時,加強控制非法訪問、防止外部網絡入侵內部網絡、保護內部網絡運行環境、過濾信息的分離器和過濾器等設備。常用的防火墻主要包括瑞星以及360防火墻等。防火墻可增強內外網絡的安全,可對網絡的運行情況進行監控,但是其也有一定的局限性,不能阻止內部叛變者帶來的損害,不能控制病毒的傳播。因此,防火墻在技術方面還有待開發,有待進步。
2.4訪問控制的管理
強化訪問權限的控制,對非法訪問進行約束可防止非法入侵者的破壞,可保障網絡資源的正常使用及訪問。對訪問控制技術的管理涵蓋多個方面,如網絡權限管理、訪問管理以及屬性管理等,可以對用戶的權限范圍進行設定,可以對指定用戶權限進行設置,可以利用文件權限進行訪問設置,可以使用路由器控制外界對路由器訪問的信息流量等。
2.5立法及監督的管理
我國應加強對網絡安全方面的立法管理,從法律角度嚴懲違法人員,對非法傳播病毒、惡意入侵網站以及非法實行詐騙等行為零容忍、嚴處理。其次,各個相關部門應該相互配合,確保監督力度,對管轄范圍的網絡安全用心監管,為網民的財產安全人身安全保駕護航。
科學技術的迅速發展使得計算機網絡的安全變得更加難以掌握,相關技術人員必須加強自身的綜合技能,適應網絡的發展趨勢,才能更好地為廣大網民效力,我國的法律制度、政府人員以及社會群眾的配合都是營造網絡安全氛圍的前提。計算機網絡的安全與我國各行各業各方面的發展都息息相關,上至國家的利益,下至群眾的利益都需要計算機安全網絡的保障,破壞安全機制,便會致使信息的泄露、刪除以及破壞,會給國家和個人帶來財產損失以及名譽損失等。計算機網絡是把雙刃劍,我們在利用其時,要保證運行環境的安全,保證訪問時的安全,保證網絡的安全,加強個人安全意識,加強個人防范意識,確保計算機網絡安全行使其職能。
[1]劉德金,劉青.計算機網絡安全隱患分析及其防范措施的探討[J].計算機光盤軟件與應用,2013,28(1):86-87.
[2]牛景銳.防火墻與加密技術在網絡安全中的應用[J].硅谷,2013(08):146.
[3]孫海玲.計算機網絡安全隱患及有效維護措施分析[J].信息與電腦(理論版),2012,26(9):292-293.
[4]耿金秀.淺談計算機網絡安全防范措施[J].中國科技信息,2011(08).