孫偉
摘要:隨著知識經濟與信息經濟的到來,計算機網絡安全技術越來越受到人們關注。由于計算機網絡的普遍和便捷,不僅使得人們的生活得到了全方位的改變,也促進了世界經濟整體的進步,因此在計算機網絡安全管理工作的維護措施尚需要相關工作人員做出更多的努力與探索。計算機安全管理工作對于信息的管理以及維護存在著重要意義,因此,如何使得重要信息得到保障是相關工作人員的職責所在。在本文的闡述中,會對計算機網絡主要面臨的安全問題、網絡安全管理現狀以及如何在大數據時代下,使得計算機網絡安全的防范措施得到有效應用三個方面,希望對讀者有所幫助。
關鍵詞:計算機;網絡安全;管理工作;維護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2019)10-0193-01
1 網絡安全管理存在的問題
計算機網絡信息技術因其高效便捷性以及即時通訊的功能贏得了普遍大眾的喜愛和青睞,它不僅能夠使得人們之間通過網絡通訊得到聯系,也能使得信息資源得到共享。網民通過信息搜尋的方式可以查詢資料,從而拓寬自己的眼界。除此之外,網絡信息技術通過整理和歸納的功能讓資源得以保存,相比紙質保存來說,它具有更久的持久性和保存力。網絡信息技術的出現改變了人們的生活方式、出行方式、購物方式和聊天方式等。但隨著計算機網絡信息技術應用的普遍性,且在運行的過程中也存在一些不可忽視的問題,它使得用戶的安全隱私得到了侵犯,存在較為嚴重的安全隱患。除此之外,用戶資料的信息比如身份證號,銀行卡號碼的泄露可能會造成用戶的財產損失,對于用戶的人身安全和財產安全具有一定的威脅。因此在計算機網絡信息技術領域進行安全工作管理是必不可少的。
目前網絡安全存在的問題主要包括以下幾個方面,首先,管理工作部門責任與權力劃分界限不清,各個部門之間的溝通受到阻礙且部門出現推卸責任的現狀。網絡信息安全管理體制在在責任與權利劃分的過程中存在沖突和矛盾,從而使得部門進行管理的過程中受到阻礙,從而不利于安全管理工作的推行。其次,信息安全管理體制不完善也是影響安全管理工作效率的原因之一。由于計算機是二十一世紀新興的技術和產物,其相應的安全管理體制發展歷史較短,因此在管理體制的方面和層次上存在一定的缺陷。
2 計算機網絡技術面臨的主要安全問題
2.1 網絡病毒攻擊
黑客以網絡病毒的形式入侵電腦,從而竊取電腦內的信息導致網絡安全受到隱患。網絡病毒不僅能夠使用戶的信息資料得到泄露,從而造成用戶嚴重的財產損失。另一方面網絡病毒對于國家信息資料來說也具有極大的危險作用,通過黑客入侵網絡的形式使得國家級政治資料外漏,從而使到國家的安全管理具有重要影響。計算機網絡信息技術通過入侵網絡系統從而導致系統癱瘓以及數據資料丟失,輕則導致企業核心資料的泄露,重則影響著企業的前途和命運。網絡病毒種類繁多且攻擊手段較為廣泛,因此網絡病毒在實施網絡入侵時效率和時間花費較少,這是黑客普遍運用的網絡攻擊形式。因此,網絡病毒防護是信息安全管理工作的重要內容之一。
2.2 攻擊者入侵
攻擊者入侵主要是指黑客通過各種網絡入侵的手段在網絡系統中找到漏洞,通過對漏洞的利用,從而使得網絡系統信息泄露或網絡癱瘓。網絡攻擊者擁用較為高超的計算機運營技術,對其計算機信息技術的各個方面有所了解和把握,通過對網絡系統的邏輯、應用以及設計、操作系統、應用程序、網絡設備等方面進行全方位的非法攻擊,從而影響攻擊對象的正常運營和操作。攻擊者入侵的動機是教育工作者應當關注的問題,這也折現出當代教育“高智底能”的問題,因此計算機信息安全管理技術需要,教育領域。信息技術領域,以及安全管理工作領域進行共同的努力和合作,從而減少黑客的產生,同時加強對于網絡信息的防護以及維護。
2.3 系統和應用漏洞
系統和應用漏洞是為攻擊者提供網絡入侵的途徑,網絡攻擊者通過對網絡信息系統的檢測,從而找出存在的漏洞并進行病毒的攻擊,從而達到攻擊的效果。因此,應用系統的漏洞也是造成信息安全網絡存在安全隱患的原因之一。除此之外,交易市場上出現的盜版軟件、盜版設備以及監測軟件和設備等也是造成系統出現漏洞的原因之一,盜版的軟件和設備其本身的安全性能得不到保證,在此基礎上建立起的網絡信息系統,則會存在更大的信息安全隱患。因此,應當注重對于盜版軟件和設備的打擊和懲罰,減少盜版軟件和設備的交易額,從根源上解決問題。
3 大數據時代下計算機網絡安全的防范措施分析
3.1 控制訪問權限
在網絡系統上設置訪問權限可以降低黑客對于網絡系統的入侵幾率。對于用戶訪問進行限制,一方面能夠使得存在安全隱患的訪問客戶拒絕在外,另一方面也能夠保證信息資源的絕對安全性和保密性。為了使的訪問權限的合理性和科學性,用戶在進行訪問的過程中應當對其其身份證號、年齡、姓名、電話號碼等資料進行登記,同時后臺進行自行檢測,使得訪問用戶的信息得到了記錄,從而有利于后期的信息管理工作的實施和推行。
3.2 信息加密處理
一般的網絡病毒不能攻克,經過加密化處理的信息,因此對信息進行加密處理能夠使得大部分的網絡病毒不攻自破。除此之外在對信息進行加密處理的過程中,應當使用加密算法和密陰,通過數據轉化為相應的文字,通過加密的不斷處理與轉化,從而保證信息的安全性和保密性。對于保密程度較高的資料來說如國家信息、企業財務報表等進行雙重信息加密處理是必不可少的。經過雙重加密處理的信息,在傳輸的過程中其被竊取和攻破的幾率大大降低,復雜的解密方法保證了信息的儲存和傳輸的安全。
3.3 設置防火墻
通過對網絡系統進行防火墻的設置,能夠使得信息系統內的資源得到隔離與保護,從而使得網絡信息的資源的威脅性得到降低。因此在網絡系統方面設置防火墻對于保護資源和信息安全來說具有重要意義。通過對內部資源的信息處理和檢測分析,以及對于訪問權限的控制,同時進行信息加密處理,多項措施共同實行,從而保證信息資源的絕對安全。防火墻的設置屬于信息保護的第一層,訪問權限和加密處理則分別屬于第二層和第三層外層保護。
4 結語
綜上所述,計算機網絡安全管理工作的防護措施主要從四方面進行,在防火墻和入侵檢測管理的安全外部防護系統完成以后,對于內部的信息訪問權限和信息加密處理進行內部防護。從而通過內部加外部的防護系統和防護功能提高信息資源的安全性和保密性,同時對網絡信息攻克技術采用反攻克形式,從而使得信息技術領域更加安全和健康。
參考文獻
[1] 韓銳.計算機網絡安全的主要隱患及管理措施分析[J].信息通信,2014(1):152-153.
[2] 耿娟.信息加密技術在計算機網絡安全中的應用[J].電子技術與軟件工程,2014(11):235-236.