廖駿杰
(武漢職業技術學院,武漢 430070)
通信行業中,計算機技術得到了越來越廣泛的應用,與此同時,也暴露了計算機技術的一些問題和不足,安全防護成為使用計算機技術實現通信目標的重要話題。針對目前計算機通信技術中的安全問題,探究防護策略,對于計算機通信技術發展具有重要意義。
隨著信息時代的發展成熟,越來越多的企業開始探索通信信息數據管理的新途徑、新方法。目前,很多企業已經建立起了企業信息數據管理系統,通過信息化、數字化的數據管理系統,實現企業信息管理高效精準的目標,保護企業相關通信信息和數據的安全性。計算機技術對于提升通信信息和數據的傳輸效率、提升信息管理系統的運行效率、提高系統的安全性能等方面,都發揮著不可替代的作用。
因為計算機網絡系統本身設計的不規范,其自身的穩定性一直是一個尚待解決的技術問題,計算機網絡系統的不穩定性,留下很多安全隱患問題,導致網絡系統和信息管理系統的安全問題出現,給用戶的通信安全帶來一定的威脅。
計算機由眾多硬件組合而成,一旦其中的某個硬件出現問題或設計不合理,就會給計算機的安全使用帶來威脅。計算機中主要的硬件有顯卡、硬盤、驅動器等,這些硬件設備對于計算機的安全運行影響更大。目前,計算機市場魚龍混雜,很多硬件生產中忽視了對于數據安全的加密保護,導致系統容易被攻破,信息容易被泄露。還有一些硬件本身就帶有病毒,直接造成計算機系統的崩潰。
計算機的信息系統尚未建立完善,需要相關的安全維護人員對于信息系統的安全性進行管理和保護。但是,來自網絡的惡意攻擊不斷,可能隨時入侵信息系統,一些違規操作更是讓計算機信息系統管理人員無所適從,防不勝防,給整個計算機系統的安全帶來嚴重威脅,這些惡意的網絡攻擊會、篡改計算機程序,竊取計算機中的信息內容,損壞計算機硬軟件等,造成比較嚴重的破壞。
針對計算機通信安全問題,相關安全管理部門和企業,要從管理信息系統(網站)的網絡安全、主機安全、應用安全、數據安全、安全管理制度、安全管理機構、人員安全管理、系統運維管理、系統建設管理等方面進行自查,并借助第三方信息安全等級測評機構與銳捷網絡等專業廠商的服務,找出系統安全現狀與等級要求的差距,通過現狀數據匯總分析,形成完整準確的符合等級保護相關標準安全系統建設的需求。具體包括以下四個方面:
首先,網絡和通信安全。主要是指安全域的邊界防護設備需要具備細粒度的應用級安全策略控制能力,對進出網絡的信息內容進行過濾,實現對內容的訪問控制。其次,應用和數據安全。門戶網站向來是黑客攻擊的重要目標,應采用專業的應用層防護設備提升門戶網站安全防護能力,避免網站被惡意篡改、數據泄漏等安全事件發生。此外,設備和計算安全。不僅需要對各類用戶的身份信息進行有效甄別,還對重要設備采用同一用戶兩種及以上的身份鑒別技術,增加覆蓋主要網絡設備的網絡安全審計機制和技術措施。最后,安全數據集中管控。需要對分散在各個設備上的審計數據進行收集匯總和集中分析,對網絡中發生的各類安全事件進行識別、報警和分析,形成主動的風控機制。
信息化時代,要提升計算機通信安全等級,必須要進一步加強通信系統的風險識別,突出重點保障,認真做好關鍵信息基礎設施的安全防護。對易受攻擊的信息系統進行檢查加固。做好信息系統備份工作,確保互聯網防火墻策略的有效性,并盡可能地在保障期內不再變更網絡或服務器配置;密切關注最新安全漏洞公告,及時升級系統補丁程序和病毒庫等,修補漏洞、查殺病毒。提升網絡安全防護級別,進行嚴密監控,制定突發事件斷網方案,快速阻斷外部攻擊。要確保各項防控措施到位,切實做好監測預警通報工作。加強對網絡使用的管理,利用網絡防火墻及客戶端安全管理軟件對互聯網出口及計算機終端進行使用權限控制,執行嚴格的計算機終端操作管理策略,確保計算機專機專用。加強網絡安全監測預警通報等工作,時刻保持高度警惕,保持通訊聯絡暢通,做到早發現、早預防、早處置。對攻擊、侵入和破壞網站的行為以及影響網站正常運行的意外事故進行預防,確保網站穩定、可靠、安全運行和訪問暢通。一旦發生網絡安全事件,立即啟動應急響應,并第一時間上報。
針對計算機通信安全威脅問題,相關技術部門正在不斷研發新的有效加密技術,對于計算機信息管理系統實行有效的加密處理,防止信息泄露和被竊取。目前大部分的加密內容都是針對用戶手機或電腦上的個人信息,而傳輸信息保密方式較少。傳輸信息正是個人隱私暴露的高危領域。針對這一問題,已經有一些技術部門將通過添加外接式硬件和安全軟件的方式,實現云端大數據平臺與個人移動設備互通,防止用戶電話通訊記錄、微信記錄、交流視頻等信息被第三方竊取,為用戶提供便攜式“安全鎖”。加密技術的不斷發展完善為計算機通信安全帶來了更多技術保障,相關企業和部門在使用加密技術對于信息系統進行加密處理時,要注意加密的盡可能復雜性和唯一性,例如人臉加密技術、指紋加密技術的使用,防止簡單的數字加密輕易的被破解。
信息化時代,計算機通信技術為人們的生產和生活帶來了諸多的便利,促進了社會經濟高效有序運轉,但與此同時,科技的發展也伴隨著一定的負面影響,相關的安全威脅問題嚴重影響了計算機通信技術的健康有效發展,因此,相關的通信安全管理部門和企業要認識到互聯網時代下,計算機通信技術可能帶來在安全威脅,在使用計算機通信技術和相關從信息管理系統時,以安全為先,確保重要信息不被輕易竊取,通過開展通信安全自查、維護、風險識別和監控預警等措施,不斷提升通信安全級別,通過有效的加密技術使用,不斷提升信息傳輸的安全高效,實現計算機通信技術的放心使用。
[1] 王貴福.基層商業銀行計算機信息安全存在的問題及對策——以固原市為例[J].金融科技時代,2016(11):58-60.
[2] 王玲.互聯網經濟時代計算機網絡安全隱患分析及其防范措施的探索[J].知識經濟,2016(05):65.
[3] 底曉強,張宇昕,趙建平.基于云計算和虛擬化的計算機網絡攻防實驗教學平臺建設探索[J].實驗技術與管理,2015,32(04):147-151.
[4] 陳佳,吳潔明,萬勵.淺析如何結合“計算機文化基礎”課程教學增強大學生信息安全的法律意識[J].梧州學院學報,2010,20(06):79-83.
[5] 李木新.聯網信息時代計算機通信技術的安全問題及安全防護策略[J].黑龍江科技信息,2017(03):194.