鄭艷
摘要:計算機技術的日益發展和進步,將我們的生活帶入了信息化時代和網絡化時代,無論是生產還是生活,我們的身邊處處都是計算機網路。工作、購物、炒股、交流等方方面面都使用計算機網絡,但也正是計算機網絡的普及和較高使用率,導致很多信息安全問題。信息泄露、黑客攻擊、數據遭篡改等等,給我們的網絡使用和信息管理帶來很大的難題。本文對計算機網絡信息管理及其安全防護策略進行探討,為計算機網絡的使用和管理提供參考建議。
關鍵詞:計算機;網絡;信息管理;安全防護;策略
0.引言
計算機網絡,已經成為我們生產生活中不可分割的一部分,并且極大地方便了我們的生產生活,提高了工作和生活效率與質量。但是,互聯網也同時帶來了很多網絡安全隱患,木馬、病毒、黑客等,常常使用戶的信息遭受到泄露和攻擊。目前,通過很多網絡信息管理方法,如,防火墻、代理服務器、通道控制機制等來進行網絡信息安全管理和防護。但仍然會存在很多安全隱患和挑戰,計算機網絡信息管理及安全防護已經成為互聯網發展和使用過程中最為重要的問題之一,急需解決。
1.計算機網絡信息管理中的主要問題
計算機網絡安全主要是指,通過網絡管理的控制及技術措施,確保在一個網絡環境里數據的保密性、完整性和可使用性得到有效保護。計算機網絡安全主要包括兩個方面:物理安全、邏輯安全。物理安全是指系統設備與相關設施受到的物理保護,從而免于破壞、丟失等;邏輯安全是指信息的完整性、保密性及可用性。由此可以看出,計算機網絡安全從本質上主要是指計算機信息安全,常見的問題就出現在信息管理中。
計算機信息管理常見的問題為:一是計算機病毒。計算機病毒是一種影響和破壞計算機功能及數據的指令或代碼。病毒在互聯網中時時存在,變化多端,計算機一旦中毒,就會出現數據丟失、系統癱瘓、運行困難等難題,導致信息遭到損害,影響到工作和生活。二是惡意攻擊。這是一種人為方式,會令數據、信息、隱私等遭到攻擊和竊取,成為當前網絡信息管理及安全中的最大威脅。三是無意識破壞。無意識破壞可能來自用戶本身,因為使用計算機過程中,安全防護意識較低,計算機的安全配置級別較低,加密口令等過于簡單,或者網絡分享比較隨意和頻繁,這些無意識的行為會導致用戶的信息安全受到威脅,容易提供遭攻擊和破壞的機會。四是軟件方面的缺陷。用戶常使用的軟件,種類繁多且可能同時使用多種軟件,軟件設計上的缺陷或者漏洞會給黑客等不法分子以機會來攻擊計算機,從而對信息安全帶來隱患。
2.計算機網絡信息安全防護策略
計算機網絡信息安全不斷受到挑戰和攻擊,網絡安全問題層出不窮,影響了我們的生產生活和進步,對于當前普遍存在的網絡信息安全問題,要加強管理和技術水平提升,加強意識和能力提升,多方面提高計算機網絡信息管理和安全防護能力。
2.1提高網絡信息管理及安全防護意識
在計算機網絡發展過程中,網絡信息管理及安全防護一直沒有得到有效的重視,通常是以補充的部分出現在網絡程序設計或者系統維護等方面,其地位和作用沒有得到重視和真正發揮。提高對計算機網絡信息管理及安全防護的意識,從設計人員、管理人員到用戶,都要加強重視,并實現綜合防護、多方聯合防護,避免使用中出現安全問題功利化和形式化的問題。例如,用戶單位可以根據自身情況,完善相關管理制度和規范,進行定期檢查和管理,成立領導小組和工作小組,對單位內的計算機網絡信息加強保密管理和使用管理,明確責任,提高防護意識。
2.2融合多種防護技術,完善安全防護體系
采用多種防護技術,建立多元化的防護體系,不斷完善安全防護機制和策略,建立可持續發展的、科學合理的、專業性的防護機制,不僅包括數據,也包括視頻、語音等方面的安全防護策略。例如,在一些大型的單位,如高校、政府部門、企業等,其網絡信息數據龐大,就可以建立專業性和多技術的防護體系。可以應用當前開發和使用較為便捷的網絡門戶網站保護方案,有很多網絡門戶網站的安全防護策略是能夠提供從網絡層到應用層再到Web層的全面的防護的,在網絡層和應用層使用防火墻和IDS來防護,在Web上采用ACE提供帶寬保護,而其主體產品會進行網絡攻擊防御,從而多方面多技術角度進行綜合網絡安全防護,提升信息使用安全度和信息安全管理能力。
2.3加強技術投入和研究
在技術方面,積極進行投入和研究,讓計算機網絡信息管理從源頭上得到保護。在操作系統的補丁升級、網絡防火墻、入侵檢測體系開發、動態口令認證、殺毒軟件、身份認證技術等方面都要進行技術升級和革新。這需要計算機研發團隊和科研人員積極進行技術上的研究和創新,了解和掌握網絡信息安全問題重點,研發出針對性的解決技術策略。例如,加密技術,就是用戶用來防止信息泄露和被攻擊等的有效方式,加強加密技術研究,使其朝著數字簽名的先進方式進步,達到高效的防護能力。
2.4病毒、黑客的有效解決方式
要加強對病毒的檢查和查殺力度,安裝網絡版的殺毒軟件,并及時對系統進行全盤掃描和清理,降低病毒的入侵幾率。還要實時更新和升級網絡病毒庫和病毒查殺軟件,確保對新型病毒的處理。
防止黑客入侵,在實際使用計算機過程中,要將多余的協議及時刪掉,并防止空連接的建立和存在,對文件及打印共享這些已經不需要的服務及時關閉起來,從而讓黑客無法從源頭上入侵到計算機中,確保計算機網絡的安全不受黑客攻擊。但最為重要的一點還是要提高計算機網絡使用的管理規范和操作規范,提高意識和技能,讓黑客和病毒無法入侵到計算機網絡中,確保我們的信息安全。
2.5改革和創新計算機網絡信息管理制度和方法
計算機網絡發展和進步的速度非???,其所帶來的信息安全問題也隨之變化莫測,因此要及時改革和創新網絡安全信息管理方法,修訂管理制度,提高相關監督管理人員的防范和管理意識,積極開發和設計監督管理系統,加強執行和控制力度。具體來說,第一,修訂和完善網絡信息管理制度。我國網民數量龐大,網民種類較多,網絡信息管理不能單靠自身進行,相關管理和職能部門也要加強制度修訂和完善,從而引導和指導用戶的網絡使用和操作有標準、規范可以參照。第二,提高相關監督管理人員的意識和能力。加強培訓,提升解決能力和技能。第三,備份信息。就是對網絡數據和材料進行備份,防止問題出現后數據和材料的丟失或遭破壞。第四,開發監督管理應用系統。利用網絡監督管理應用系統加強對網絡用戶的信息監管和使用監管,將惡意破壞、黑客攻擊、病毒等不安全行為和內容及時攔截。
3.結語
計算機網絡信息安全是當前發展和進步中的突出難題,不僅導致用戶信息泄露、數據遭破壞,還會對計算機系統和安全造成一定的影響,進而影響工作和生活。加強對計算機網絡信息的管理和安全防護,主要是從網絡安全意識、安全防護體系、安全防護技術以及防止黑客和病毒的入侵與攻擊,積極改革和創新監督管理體制和方法這些方面著手進行綜合安全防護。在計算機網絡的發展進步中,要積極應對信息安全問題,加強信息安全防護意識和技術能力,提升計算機網絡使用的安全性。