張旭
摘要:在現代化的信息時代下,其技術核心是網絡技術,正是因為計算機技術的出現,讓人們在工作以及學習的過程中變得更加便捷。雖然計算機網絡信息技術讓我們的生活如此便捷,但還是會帶來一些麻煩,其中最主要的就是計算機網絡的安全問題了,這關乎國家以及整個社會的和諧發展。對人們的生活也有著十分重要的影響。因此,本文重點對計算機網絡信息的安全管理問題寫了幾點思考,希望對大家的日常工作和學習生活能起到一些借鑒作用。
關鍵詞:計算機; 網絡信息安全;分析;管理
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2018)07-0045-01
2016年8月,山東臨沂市高三畢業生徐玉玉接到了大學錄取通知書,一家人沉浸在喜悅之中。8月19日,徐玉玉接到一通詐騙電話,結果被騙走了全部學費9900元。8月21日,得知被騙后,徐玉玉傷心欲絕,在報警回家的路上導致心臟驟停,不幸離世。無獨有偶,就在同一天,相隔不遠的大一女生小芹也遭遇電信詐騙,6800元被騙光。8月23日凌晨,來自臨沭縣的大二學生宋振寧也在遭遇電信詐騙后,心臟驟停而猝死。他的父母無法接受這樣的打擊,父親因為傷心過度變得精神恍惚在家中常常暈過去,母親傷心過度,住進了臨沂市第四人民醫院。十多年寒窗苦讀的學子,承載著一個貧困家庭的所有希望,就這樣破滅了,實在令人痛惜。同為學生,看到這些新聞時,我義憤填膺,好在2017年7月19日,“徐玉玉被電信詐騙案”一審宣判,主犯陳文輝一審因詐騙罪、非法獲取公民個人信息罪被判無期徒刑,沒收個人全部財產。其他六名被告人被判15年到3年不等的有期徒刑并處罰金。這遲來的宣判告慰了徐玉玉的亡靈,但卻無法換回花季女孩的年輕生命。而之后接踵而至,花樣翻新的電信詐騙案件,令人防不勝防。
信息安全問題在當今社會已經越來越彰顯出重要性,越來越受到人們的廣泛關注。加強計算機網絡的安全使用,需要對這一信息技術進行全面與更加充分的了解,如果不能保證計算機的安全使用,那么就會對社會的和諧發展造成不良的隱患,在信息進行網絡傳輸的過程中,很有可能出現泄露或者是被破壞的情形,這樣信息的完整性就無法得到保證,因此,加強信息的保密性、安全性管理是大勢所趨。安全管理是個全面的概念、信息安全則是重中之重。
1 網絡安全技術
為了確保人們在使用互聯網過程中的安全性,互聯網安全防護部門就加強了對網絡安全技術的研發,并取得了顯著的效果。就目前來看,經常應用到互聯網安全防護中的技術主要有以下四種:防火墻技術、加密技術、認證技術以及入侵檢測技術。
1.1 防火墻技術
防火墻技術的應用主要是為了防止網絡出現安全隱患。簡單來說,防火墻就是一道內部網絡與外部網絡的屏障,以此來防止外界網絡沒有通過用戶同意就訪問內部網絡。防火墻是由計算機軟件以及硬件兩種技術相結合而創造的,它能夠在不同的網絡之間建立起一個安全防護網關,從而使內部網絡數據的安全性得到有效的保障。要想建立一個有效的防火墻,需要進行很多復雜的步驟。其中最為重要也是最為復雜的一步就是網絡安全策略問題的解決,這需要安全防護技術人員與相關決策人員來共同探討與研究。安全策略就是將信息分為不同的類別,對這些信息的可信用度進行評判,以信息的信用級別來確定是否讓其訪問內部網絡。
1.2 加密技術
在計算機互聯網絡中,加密技術就是將容易分辨的一些重要信息與數據轉變為不易分辨格式的過程,以此來確保這些信息與數據的安全。要想獲取經過加密處理后的信息,就需要專業人員將其解密為容易辨別的格式,這是解密的方式。整個加密系統是由兩個部分組成的,一個是加密,另一個就是解密。明文與密文被稱為報文?,F如今,隨著計算機網絡技術的快速發展,加密技術的種類也是越來越多,其中最為廣泛應用的主要有三種,一種是古典密碼,另一種是對稱秘鑰密碼,最后一種是公開秘鑰密碼。古典密碼的應用在這之中是最廣泛的,因為其自身包括了替代以及置換等兩種更加詳細的加密方式,加密的效果會更好。對稱加密也可以分為DES與AES兩個形式,而公開秘鑰密碼則可以分為RSA、背包密碼以及橢圓密碼等多種加密形式。
1.3 認證技術
現如今。應用到認證技術的領域越來越多,尤其是互聯網領域,對這項技術具有很大的依賴性,如電子商務以及電子政務等等。電子商務對認證技術的應用是隨處可見,在運行的過程中,如果用戶的私有信息或賬號信息遭到泄漏,就會給用戶的財產安全與個人隱私帶來很大的隱患,因此,電子商務只有保障用戶的重要信息不被泄漏才能夠正常的運行。通常情況下,認證的方式主要有兩種,一種是身份認證,一種是信息認證。身份認證就是判別訪問網絡的是否是本人,信息認證是指在通過身份認證后用戶在訪問重要內容時的密碼驗證。隨著計算機安全領域的快速發展,被投入使用的認證技術越來越多,比如數字簽名以及數字信封等。
1.4 入侵檢測技術
以上幾種技術都能夠從信息的源頭來阻止惡意訪問,不過要想使計算機網絡變的更加安全,只靠這些還遠遠不足。這就需要更加嚴謹的防護措施,入侵檢測技術就能夠有效地避免網絡出現安全問題,入侵檢測就是能夠及時的發現一些惡意行為。通過對網絡相關數據的分析,來判斷網絡是否受到了攻擊。由此可見入侵檢測技術能夠有效地避免來自外界的惡意侵犯,使計算機網絡變的更加安全可靠。
2 網絡安全管理
2.1 信息集成
信息集成就是指將信息結合起來,實現信息的集成化,它也可以稱為信息融合,它能夠使信息得到更加安全更加有效的管理。要想使信息集成的實施更加高效,就必須要做到對信息資源與信息內容的集成。我們可以對技術、方法以及過程等這幾個因素進行全面的考慮,來實現信息資源以及信息內容的集成。
2.2 關聯分析
關聯分析就是指對一些復雜的信息進行整理并讓其變的簡易化,再對其進行處理的時候,需要對這些信息的關聯性進行詳細的分析與了解,比如信息間的因果關系或者互補關系等。再對這些信息充分的了解之后,就可以根據其實際情況來進行分類,找出信息之間所隱藏的關聯性,進而確保獲取信息的準確性。
3 結語
隨著網絡信息技術與計算機技術的快速發展,計算機已經成為各行各業的重要依托。為了消除當前頻繁出現的網絡信息安全問題,我們必須做好計算機網絡管理與安全防護工作,通過采取科學有效的應對策略,保證網絡信息安全,最大限度地降低網絡安全事故的發生幾率。只有在和諧穩定的網絡環境中,大家才能更加放心地享受現代高科技帶給我們生活的各種便利。
參考文獻:
[1] 李旭軍.計算機網絡信息安全分析與管理[J].咸寧學院學報,2011,31(12):102-103+112.
[2] 史嘉林.計算機網絡信息安全分析與管理[J].電腦開發與應用,2012,25(3):36-38+42.
[3] 郭天艷.計算機網絡信息安全分析與管理[J].網絡安全技術與應用,2014(5):118-119.