王健+楊微微+劉麗雙+楊威
摘 要 網絡信息技術在我國的各個領域得到廣泛普及,但是在網絡信息化建設過程中存在一些安全問題,對網絡信息化建設工作產生一定影響,進而影響人們的日常工作和生活。針對上述情況,本文對網絡信息化建設現存安全問題進行研究分析,提出相應的解決對策,希望在網絡信息化建設過程中相關部門及工作人員能夠結合自身工作實際并參考文中對策進行調整,為安全問題的解決及網絡信息化建設提供更多保障。
關鍵詞 網絡信息化建設;安全問題;對策
中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2017)201-0097-02
網絡信息環境對現代人的日常生活、工作等具有重要影響,但是在網絡信息化建設過程中存在一些不良影響及安全問題,若未能采取適宜的對策進行處理將會使人們陷入較為危險的境地,下面對網絡信息化建設現存安全問題和解決對策進行具體分析,從網絡信息化建設安全方式的完善、相關法律法規的健全等角度進行闡述。
1 網絡信息化建設的現存安全問題
1.1 安全意識缺失
網絡信息化建設過程中,部分工作人員未能對安全問題產生更多重視,存在重技術、輕安全問題的情況,安全建設方面的投入遠遠少于其他方面,導致安全事故及漏洞問題時有發生。無論是網絡信息化建設工作中的建設者、提供者或是消費者和使用者,均需要對安全建設問題產生更多重視,增強自身安全意識,但是實際上很多政府機關、企業僅重視管理系統及網站建設方面的工作,對安全問題有所忽視,安全問題層出不窮,并且因網絡信息傳播途徑隱蔽、速度過快等特點,對安全建設工作產生較多影響,如何強化人們的安全意識,提高網絡信息化建設工作安全性成為人們需要重點考慮的問題。
1.2 安全基礎薄弱
安全基礎薄弱同樣為網絡信息化建設過程中的安全問題,其主要表現在軟硬件兩方面。較西方發達國家相比,我國網絡信息化建設起步較晚,并且國外故意阻撓一類的因素同樣對其產生影響,在網絡信息化建設過程中,需要兼顧重大安全問題預防、惡意破壞攻擊等多種問題,就硬件設備方面而言,技術落后、起步較晚一類的因素導致我國多數計算機中央處理器依賴進口,即使我國超級計算機性能達到國際領先水準,然而核心處理部件方面卻較為被動,如何減少對國外技術的依賴,加強核心技術及設備的研究,提高安全管理技術水平等成為網絡信息化建設工作中需要重點考慮的內容,如何避免此方面因素造成網絡信息化建設安全隱患或安全威脅成為人們需要考慮的問題。
2 解決對策
2.1 健全網絡信息化建設安全方式
其一,切實落實網絡信息化建設安全管理許可及準入制度,為網絡信息安全管理及監控工作的開展提供更多支持。我國需要結合網絡信息化建設工作實際情況及需求對審查制度、控制機制進行健全,落實許可及準入制度,借助網絡信息發布的形式把控并解決安全問題。
其二,提高網絡信息化建設的安全技術層次。首先,對信息防竊取和加密技術進行分析。網絡信息流通過程中的安全問題能夠通過防竊取及加密技術進行處理,例如無線通信擴頻、激光通信以及有線通信保密線路。其次,對系統防電磁輻射技術進行應用。通過增加計算機機房加密保護措施的方式能夠減少計算機中的網絡信息因電磁輻射的原因出現的泄露問題。再次,防火墻技術和系統密鑰的應用。以訪問來源、訪問權限監控和控制的方式保護網絡信息,通過設置防火墻能夠屏蔽外界網絡可疑站點與內部網絡拓撲結構的方式提高網絡信息安全性;此外在系統密鑰的支持下,可以識別系統進入者的身份,避免權限以外的人進入系統,人們還需要對密鑰竊取、破解、丟失等問題進行考慮,確保密鑰的作用能夠得到正常發揮。
最后,存儲加密措施的應用。對網絡信息進行存儲時容易出現泄露問題,此時需要對存儲加密措施進行有效應用,此類措施主要包括信息文件加密和信息數據流的加密,前者可以為文件設置相應的密碼,在操作及實現方面的難度較低,后者的安全性及可靠性更強,他人很難對數據流進行破解;此外,數字簽名技術的應用同樣對網絡信息化建設及安全性的提升具有重要幫助,常見形式如RES、DES等。
2.2 加強網絡信息化建設的立法
安全法律法規的制定和完善對網絡信息化建設工作具有重要影響,能夠為網絡信息化建設安全性的提升提供更多支持,下面對幾方面對策進行具體分析。
其一,在立法過程中對新時期網絡信息化建設工作特點進行考慮,與時俱進,例如目前在電子出入境、電子簽名、電子知識產權方面存在一些問題,通過加強信息內容安全、系統安全、信息安全犯罪制裁的相關立法能夠為信息化建設工作的開展和安全性的提升提供更多保障,更好的維護國家和人民的利益。
其二,提高立法工作的前瞻性。為了做到防患于未然,更好的適應網絡信息技術發展情況,滿足更新換代等方面需求,需要提高立法工作的前瞻性,特別是信息安全風險評估過程中,需要總結過往經驗并學習他人先進經驗,對風險評估標準、要求等進行明確,充分發揮信息安全風險評估的作用,提高法律法規的可操作性及實用性,進而通過相應的法律規定規范網絡信息化建設工作。
其三,網絡信息發布、傳播等方面的規范。網絡信息化建設時,需要結合法律規定完成審查一類的工作,在信息發布、傳播責任制度及網絡信息共享安全責任制度逐漸健全的情況下,網絡信息監管工作的重要性得以突顯,能夠站在全局的角度預防抵御安全問題,對網絡信息化發展規律進行更好的總結歸納,使相關立法更加符合網絡信息化建設情況及國情。
2.3 強化政府職能
網絡信息化安全建設工作中,需要對兩方面的政府職能進行充分發揮:其一,加強對網絡信息化建設安全問題的重視,將其作為國家安全建設工作中的核心內容;其二,構建以政府為主導的安全管理模式,為網絡信息化建設安全的宏觀管理奠定堅實基礎。
2.4 及時更新安全防護設備
連通性、靈活性為網絡信息化建設工作的特點,這些特點為不良行為的出現提供有利條件,針對上述問題,需要對防護設備更新、相關技術自主研究等方面的工作加強重視,對設備防護情況進行實時監測,避免出現不良信息入侵等安全問題;此外,通過增加與國際同行業的交流聯系能夠學習更多優秀的網絡信息化建設方法及經驗,為我國網絡信息化建設工作的開展及安全性的提升提供更多支持。
3 結論
總結全文,為了促進國家和經濟的發展,更好的滿足人們需求,需要對網絡信息化建設工作產生更多重視,加強對安全問題的研究,進而制定有效的解決對策對其進行處理,為網絡信息不良行為的預防、抵制等提供更多支持。本文已經對網絡信息化建設工作中存在的安全問題進行分析,對解決對策進行闡述,以期為網絡信息化建設工作的開展及安全性的提升提供一定啟發和參考。
參考文獻
[1]趙艷林.網絡信息化建設存在的安全問題詳細闡述與討論[J].黑龍江科技信息,2016(7):149.
[2]孫麗睿.淺析網絡信息化建設存在的安全問題及對策[J].信息與電腦,2015(21):156-157.
[3]王守認.解析網絡信息化建設存在的安全問題[J].中國化工貿易,2015,7(16):297.
[4]鄭元.網絡信息化建設存在的安全問題及對策分析[J].信息系統工程,2017(4):69.endprint