龍凱 利辛縣人力資源和社會保障局
計算機網絡信息安全問題探討
龍凱 利辛縣人力資源和社會保障局
隨著我國信息化建設步伐的加快,計算機信息管理系統安全問題開始成為人們關注的焦點,由于計算機信息管理系統具有較高的開放性,所以經常會導致計算機管理系統安全問題的出現。本文主要對計算機網絡信息安全中存在的主要問題進行探討,并提出了相應有效解決措施,以確保計算機網絡信息安全,促使計算機網絡高效、便捷、安全地服務于人類。
計算機網絡 信息安全 問題分析 解決措施
進入二十一世紀以來,計算機信息技術已經和人們的日常生活、工作、學習緊密聯系起來。然而隨著網絡技術本身在各個領域不斷深入的情況下,計算機信息安全問題給我們的日常生活和工作所帶來的威脅也在不斷增大。而所謂的計算機信息安全,實際就是針對互聯網所采取的管理技術措施,通過相應的措施,來使得網絡環境之內的數據安全得到有效的保障。
國際標準化委員會對計算機安全的定義是:為數據處理系統和采取的技術的和管理的安全保護,保護計算機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞、更改、顯露。網絡安全性的含義是信息安全的引申,即網絡安全是對網絡信息保密性、完整性和可用性的保護。
計算機網絡系統是以管理者和使用者為中心的,授權的管理者和用戶可以在系統內執行任何操作,然而很多計算機網絡管理人員工作馬虎,不細心,沒有形成規范的操作,也沒有制定相應的規章制度。不及時修復已發現的漏洞;終端用戶安全意識淡薄,將自己的生日或工號作為系統口令,密碼設置形式單一,或將單位的賬號隨意轉借他人使用,從而造成信息的丟失或篡改。這些都使他們成為網絡安全鏈上的薄弱環節,給網絡信息安全造成威脅。
我國在計算機應用方面的起步,遠遠落后于歐美過程中,現如今,所呈現出的基礎都還較為薄弱,并且信息安全的管理體制也并不完善,還處在一個不斷完善的階段,這也是我國當前計算機網絡信息安全時常暴露出“安全事故”的主要原因。首先,網絡管理中心的工作人員,本身在執行工作的過程中,沒有對于網絡系統安全進行嚴格的過濾。其次,部分工作人員抱著不法的目的故意泄露安全信息。
由于網絡系統的脆弱性,目前計算機網絡系統安全面臨的威脅主要表現在三類:信息泄露、拒絕服務、信息破壞。目前,人們也開始重視來自網絡內部的安全威脅。隨著Internet的發展,現代黑客則從以系統為主的攻擊轉變到以網絡為主的攻擊,已知白勺黑客攻擊手段多達500余種??偠灾?,對Internet/Intranet安全構成的威脅可以分為以下若干類型:黑客入侵、來自內部的攻擊、計算機病毒的侵入、秘密信息的泄漏和修改網絡的關鍵數據等,這些都可以造成Internet癱瘓或引起Internet商業的經濟損失等等。
各級部門應充分認識到網絡信息安全的重要意義,大力宣傳計算機網絡信息安全方面的法律、法規政策,做好計算機網絡管理者和使用者的網絡信息安全教育,提高他們的自我防護意識,使他們了解一些基本的網絡信息安全保護措施,同時也要加強計算機網絡管理者和使用者的思想道德教育,防止和減少網絡犯罪的發生。另外,計算機用戶還可以在使用計算機上網時盡可能少的填寫個人信息,即便填寫也要在有一定信譽和權威的官方網站;在網吧等公共場所使用他人電腦時要及時的刪除遺留下的個人信息。
為了加強計算機信息的安全管理,就必須建設完善的網絡信息管理制度。只有建立完善的管理制度,并且實施了一定的防范措施,才能夠抑制安全隱患的發生。這些管理制度的制定和完善,必須基于一定的國家制度和法規,而不是憑空隨意規定的。加強對機房門的管理,嚴禁一切無關人員出入機房,防止信息被竊取和泄露。對于網絡內部權限,也必須嚴格控制,同時不斷加強環境管理。在技術規范方面,也必須保證其安全性和有效性,基于此規范對所有軟件進行測試,確保所有的軟件具備可使用性。
防火墻是阻止網絡黑客非法進入某個機構網絡的主要屏障。它利用內網的邊緣,對計算機、其他外部網絡和內部網絡之間進行互相隔離,最大程度上阻止黑客的非法活動。計算機網絡系統安全防范和保護的一個主要措施就是訪問控制,它主要是控制網絡資源不被黑客進入,目前技術條件所支持的訪問控制策略主要以基于規則和角色的兩種方式為主?;谝巹t控制的訪問控制的策略有很多,如架設防火墻、口令認證、身份認證、證書訪問控制等。
隨著科技的進步和時代的發展,各類計算機信息系統不斷被應用到各行各業中,信息系統的安全問題也倍加重視,特別針對當前計算機信息系統安全出現的問題,探討出了一些相應的安全管理方法,但在計算機信息系統安全維護方面還有很長的路要走,這就需要人們在今后加大對計算機信息系統安全管理的研究力度,探討出能更好解決信息系統安全問題的相關策略,從而更好的保障計算機信息系統安全。
[1]苑雪.新形勢下計算機網絡信息安全存在的威脅及對策分析[J].科技、經濟、市場,2016(5):104-105.