【摘要】:我國計算機網絡信息發展速度較快,目前計算機網絡行業已經比較成熟,但是近年來頻發的網絡信息安全事故,讓人們越來越重視網絡信息的安全問題。計算機網絡信息管理工作面臨著巨大的挑戰,如何在計算機網絡這個大環境之下,確保其安全運行,完善安全防護策略,已經成為了相關工作人員待解決的問題之一。
【關鍵詞】:計算機網絡信息安全;信息管理;防護策略;
1.計算機網絡信息安全概述
網絡信息安全是指計算機網絡系統中的硬件、數據、程序等不會因為無意或惡意的原因而遭到破壞、篡改、泄露,防止非授權的訪問或使用,系統可以保持服務的連續性,以及能夠可靠運行。對于我國來說,主要是涉及實體安全、運行安全和信息安全三方面。網絡安全問題主要涉及五個層次的安全:網絡層安全、操作層安全、用戶安全、應用程序安全和數據安全。網絡層安全就是目標網站識別工IP來源,判斷其是否合法來源,假如不是授權用戶,系統拒絕進入并做記錄;系統層安全性主要是病毒和黑客;用戶安全性是用戶對系統資源訪問或使用的權限授權與否,需要身份認證保障用戶口令安全;應用程序安全性是用戶的和數據兩方面;數據安全性是數據的機密性,一般數據保存會加密處理,即使被盜也不會泄密。
2.算機網絡信息安全面臨的威脅
在當前計算機網絡信息系統中存在著一些潛在的安全因素,威脅這整個網絡系統的安全,該文按照這些潛在因素的性質,將其分類并歸納總結。
2.1自然因素
自然因素主要是指對計算機信息系統構成威脅的一些自然災害或計算機所處環境的破壞。自然災害雖然發生的概率較小,但是卻對網絡系統造成致命的打擊。除了這些不可抗力的自然災害的影響,計算機所處環境也會對網絡系統的安全構成威脅,如環境溫度過高、環境濕度過大、環境空氣污染等都會對計算機的正常運行造成影響。
2.2網絡脆弱性因素
Internet技術是智能型的系統,并且具有開放性和實用性的特點。它的智能性、實用性可以給客戶帶來良好的使用體驗,也可以給網絡自身帶來潛在的威脅,如可能遭受某種刻意攻擊等。同時網絡大規模的資源共享,在為人們提供所需要信息的同時,也使其極容易被人侵或攻擊,這給網絡信息帶來了很多安全隱患。
2.3惡意攻擊
近年來,惡意攻擊已經成為威脅網絡安全頭號危險因素。通常惡意進行攻擊的方式主要有兩種:主動攻擊和與被動兩種。主動攻擊主要是指采用不同方式對網絡信息進行選擇性地破壞,主要破壞網絡信息的合理性和有效性;被動攻擊是指在計算機網絡正常運行不受影響的條件下,對網絡信息實施截獲、竊取或破譯等行為,以獲得重要、機密信息為目的。
3.計算機網絡存在的主要安全問題
3.1計算機網絡層面
由于計算機網絡在相關服務權限等方面的規定還在逐步完善之中,因此用戶在使用互聯網時存在的安全漏洞容易被外界攻擊,其主
要表現在以下幾個方面:一是計算機網絡用戶自身的網絡安全意識不強,在計算機網絡的使用中十分隨意,缺乏對必要的網絡使用技術的
學習和掌握;二是計算機網絡用戶對網絡配置知識和技能的缺乏,使其在進行網絡配置時出現不當操作,導致計算機網絡安全漏洞的出現,從而被黑客攻擊在網絡層面上出現計算機網絡安全問題。
3.2計算機物理層面
首先是拓撲結構,計算機網絡主要采用的是拓撲型的網絡結構,其主要包括網絡型、復合型等五種,每種網絡結構都存在優缺點,因
此在使用時就存在一定的安全問題;其次是通信設備,其主要包括網卡、路由器及調制解調器等,這些設備一旦出現物理層面的損壞或受到相關干擾,就會產生計算機網絡的安全問題;
4.計算機網絡信息安全的防護策略
盡管計算機網絡信息安全受到威脅,但是采取恰當的防護措施也能有效的保護網絡信息的安全。本文總結了以下幾種方法并加以說明以確保在策略上保護網絡信息的安全:
4.1隱藏IP地址
黑客經常利用一些網絡探測技術來查看我們的主機信息,主要目的就是得到網絡中主機的IP地址。IP地址在網絡安全上是一個很重要的概念,如果攻擊者知道了你的IP地址,等于為他的攻擊準備好了目標,他可以向這個IP發動各種進攻。隱藏IP地址的主要方法是使用代理服務器。使用代理服務器后,其它用戶只能探測到代理服務器的IP地址而不是用戶的IP地址,這就實現了隱藏用戶IP地址的目的,保障了用戶上網安全。
4.2關閉小必要的端口
黑客在入侵時常常會掃描你的計算機端口,如果安裝了端口監視程序,該監視程序則會有警告提示。如果遇到這種入侵,可用工具軟件關閉用不到的端口。
4.3安裝必要的安全軟件
我們還應在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網時打開它們,這樣即使有黑客進攻,我們的安全也是有保證的。
5.結語
綜上所述,解決計算機的網絡信息安全問題不能依靠某一種單純的方法,而是要通過建立完善的防御機制和運用綜合的防護策略來保障計算機網絡信息安全。計算機網絡信息領域具有更新迅速、變化頻繁的特點,因此防護策略也應該隨著計算機網絡信息技術的發展而發展。提高計算機網絡信息安全防護策略的過程也是促進計算機網絡技術發展的過程,因此,要利用各種先進技術不斷完善和改進防護策略,進而為計算機信息網絡建立起一個高度安全和穩定防護體系。
參考文獻:
[1]岳建軍. 計算機信息安全問題及對策[J/OL]. 電子技術與軟件工程,2017,(19):188(2017-10-11).http://kns.cnki.net/kcms/detail/10.1108.TP.20171011.2148.288.html.
[2]顧建豐. 計算機軟件安全檢測技術[J/OL]. 電子技術與軟件工程,2017,(19):196(2017-10-11).http://kns.cnki.net/kcms/detail/10.1108.TP.20171011.2148.304.html.
[3]吳涵之. 計算機惡意軟件的危害及防范[J/OL]. 電子技術與軟件工程,2017,(18):218-219(2017-09-27).http://kns.cnki.net/kcms/detail/10.1108.TP.20170927.1045.338.html.
[4]馬宗亞,張會彥,安二紅. 計算機安全與計算機病毒的預防分析研究[J]. 煤炭技術,2013,32(05):176-178.
[5]楊常建,王進周,米榮芳. 計算機安全面臨常見問題及防御對策探討[J]. 計算機與網絡,2012,38(13):66-68.