潘佳偉
摘 要:通信計算機信息安全問題受到人們的普遍關注,盡管信息備份可減少信息篡改、丟失等形成的損失,但究其根本,還是要探索更有效的策略解決通信計算機信息安全問題,預防通信計算機被惡意攻擊,預防信息以外流失。在實踐中,通信計算機安全工作者們務必要正視信息安全問題,持續強化對信息安全的維護與防護,保證通信計算機信息安全。本文對通信計算機信息安全問題及解決對策進行分析。
關鍵詞:通信計算機;信息安全問題;解決對策
對于計算機網絡系統而言,在操作過程中要對信息特點進行分析,按照信息資料的具體要求對其進行保護。此外,需要加強對網絡系統安全性能方面的控制,建立有效的管理制度。在本次研究中,通過建立信息安全保證體系、落實信息保護技術、做好信息安全管理工作等措施保證信息安全,整體優勢顯著。在實踐中,操作人員要從具體情況入手,將各項措施落到實處,達到理想的應用效果。
1保證通信計算機信息安全的意義
當前計算機網絡通信技術已經融入到各行各業各個方面和人們日常生活的各個方面中去,人們日常生活中和商業活動過程中產生的大量的信息都被存儲在通信計算機設備中,這其中存在著巨大的安全風險的問題,如果不能有效保障通信計算機信息的安全,導致相關的個人私密信息和商業機密被不法分子獲取,會對社會秩序造成巨大的破壞,對商業企業造成巨大的經濟損失,因而保障通信計算機信息安全對于保障經濟效益和社會和諧有著重要意義。在當前社會的科技快速發展的過程中,技術的更新迭代不斷加快,通信計算機網絡中的信息和程序如果存在一些漏洞,就是巨大的風險源,對信息安全造成產生巨大的威脅。在信息時代,各行各業以及普通民眾對于信息安全都不斷重視,對于信息安全的要求不斷提高,相關的安全技術也在不斷發展中,這也為有關企業的健康發展提供了有效的支持和保障。
2通信計算機信息安全存在的問題
2.1黑客入侵
黑客就是使用計算機的高手,蠕蟲、后門、RDOS等是大家熟悉的幾種手段。黑客攻擊有兩方面的目的:為了炫技,黑客善于發現計算機系統自身存在的安全漏洞,這些系統漏洞就成為黑客的目標,他們輕則篡改用戶信息,重則篡改網站系統造成癱瘓。例如2015年5月11日晚21點,網易因骨干網絡遭受攻擊,導致網易旗下部分服務暫時無法正常使用。不正當的商業競爭,隨著計算機技術的發展,電子商務應運而生。很多企業也都采用計算機技術辦公,這樣可以提高辦公效率,也實現企業的現代化管理。這樣企業其實也承擔著很大的信息安全風險,一旦客戶的重要信息泄露,對企業的信譽及運營都會帶來不可估量的風險。隨著市場競爭的不斷加大,不良的企業競爭也隨之出現。
2.2病毒的傳播
計算機病毒是計算機信息安全最為普通的一項問題,病毒像“打不死的小強”一樣生生不息,層出不窮。病毒從類型、擴散范圍等方面可分為好多種,當今社會病毒與防病毒的關系就像是“母雞與蛋”的問題,雞生蛋蛋生雞,一個死性循環。往往都是病毒先出現了隨著就會有各種殺毒防毒軟件的開發。大家都知道,如果你買了一臺新電腦,第一件事就是先選擇一款殺毒軟件安裝,這是最基本的常識。
2.3操作系統上存在漏洞
操作系統為通信計算機系統軟件和應用軟件提供了工作環境,操作系統作為資源的管理者,保證操作系統的穩定性,減少系統漏洞。不法分子利用系統漏洞獲得在用戶系統上運行代碼的方法,獲取通信計算機上儲存的機密信息,不法分子利用腳本執行系統漏洞在用戶機器上安裝任意的DLL,潛在對通信計算機內存中的數據進行讀取或破壞,嚴重威脅通信計算機的信息安全。
2.4人為因素
主要的認為因素包括以下幾個方面:第一,通信計算機網絡管理制度上存在缺陷。如:對于設備的維修,忽略了人員監督、消磁等環節,可能會導致信息泄露;企業內部信息應當通過專門的內網進行傳輸,通過公網傳輸也存在著信息泄露的風險。第二,負責管理的人員自身業務能力不足。如:對于設備的維護能力不足,不能熟練管理數據庫等。第三,進行設備維護或者數據庫維護時,由于業務不熟練,給予用戶以不適當的操作權限。
3加強計算機網絡信息安全防護的有效策略
3.1加強網絡用戶的安全意識
通信計算機安全存在的漏洞就是人安全意識的薄弱,無論是通信計算機網絡安全技術的研發人員還是通信計算機的網絡用戶,尤其是計算機網絡用戶,因為欠缺專業的網絡安全知識,不能認識到自身行為對于通信計算機信息安全造成的巨大破壞,需要提高安全意識,文明科學上網,可以在一定程度上避免黑客的非法訪問。
3.2漏洞補丁程序要及時的安裝
現在很多的病毒和黑客都是利用軟件的漏洞對網絡對全部的參數進行驗證才可以實現身份認證。在多個參數共同驗證的情況下,每個參數之間相互驗證,有利于最大限度的保證驗證信息的有效性和真實性。為了防止被攻擊者假冒或者篡改等,一般來說,用生理參數特征,比如指紋、眼膜識別等可以進行更高安全性的驗證。但是目前這種技術由于成本的問題還沒有得到有效的推廣,而一般現在使用的是基于證書的公鑰密碼體制身份認證技術。
3.3堅持加強信息安全管理
在通信計算機信息安全后續管理階段,應分析安全信息、信息體系,創設通信計算機運行的可靠環境。一是選用穩定運行的計算機系統,且計算機系統要自帶糾錯功能,以便在操作階段發生失誤時能通過糾錯功能尋找使計算機系統重新正常運行的方式,預防出現通信計算機死機或系統癱瘓問題。二是及時更新通信計算機安全補丁,因為網絡服務器系統一般都會推出新的安全防護體系,以防范病毒入侵通信計算機,用補丁保護信息安全。三是做好數據信息備份工作,定期用介質存儲重要信息,只要出現信息破壞、泄露、丟失等問題時就能采取數據備份方式即刻恢復信息。四是大力培訓通信計算機信息管理者,要求有權利查看和修改信息的工作者熟練掌握計算機知識、網絡知識,同時引進大量具備通信計算機信息安全專業素養的優秀人才,保證在破壞通信信息的第一時間找回信息,最大限度減少損失,使通信計算機信息處于被保護的安全狀態。
3.4建立健全網絡管理制度
企事業單位應該建立健全網絡管理制度,并且將計算機信息安全視為頭等大事,在法律法規基礎上,根據企業的實際情況,將計算機信息的安全工作責任具體到個人。安全維護人員需要制定可行性保障,強化對全體人員的信息安全維護意識,同時加強監管監控,對運行網絡的安全施以全方位管理,針對其中的薄弱環節采取適當的改進措施,不斷完善企業的信息保護規章制度,對企業內部員工的賬號及密碼實行合理監管,若存在非法登錄情況,應該及時進行維護,特別是管理人員及重要部門人員的口令與密碼,特定時間內加以更換。
結束語:
近些年來,我國通信計算機取得了突飛猛進的進步,成為各個領域發展的堅實基礎。但是,由于計算機系統本身存在部分安全隱患,給人們的日常生活帶來一定的影響。基于其特殊性,在實踐中需要從現狀入手,對相關安全隱患進行分析,并結合實際情況,探究行之有效的應對措施,進而達到理想的應用效果。
參考文獻:
[1]閆豐,王梅.通信計算機信息安全問題及解決對策[J].信息通信,2014,(12):203.
[2]張曉琴.通信計算機信息安全問題及解決對策[J].中國新通信,2014,(9):16.
[3]袁霞.淺談通信計算機信息安全問題及對策分析[J].信息系統工程,2015,(3):64.