周發超
摘 要:隨著計算機網絡技術的應用與發展,其弊端也逐漸顯露,計算機網絡的普及及使用使得越來越多的信息安全問題層出不窮,如較為常見的黑客攻擊、信息資料泄露及甚至是數據篡改等,給網絡使用及信息管理帶來了較大的影響及阻礙,因此實施有效的網絡信息管理及安全防護尤為重要。為了分析計算機網絡信息管理及其安全防護策略,筆者針對現階段計算機網絡信息管理過程中存在的漏洞進行了分析。
關鍵詞:計算機;網絡信息管理;安全防護策略
引言
隨著科技的快速發展,人們生產生活的各個方面都已經和計算機產生了不可分割的聯系,但計算機給人帶來便利的同時也需要注冊許多信息。一次又一次的信息安全問題爆發和隱私觀念的深入,人們對計算機網絡信息管理越來越重視,所以了解其存在的問題并分析安全防護策略迫在眉睫。只有當人們的信息處于安全狀態時,才能更好地享受計算機和云服務帶來的便捷。
一、計算機網絡信息管理及安全防護的重要作用及意義
對于計算機網絡而言,其不但能夠對數據信息集中處理,并且能夠快速傳輸數據信息,同時可使計算機系統內相關資源實現共享。在計算機網絡實際應用過程中,一旦信息系統出現問題,則可能會導致很多重要信息被泄漏,從而使用戶利益受到損害,造成嚴重不良影響。而計算機網絡信息管理及安全防護,可使計算機網絡信息管理中存在的很多問題得到較好解決,可使計算機網絡信息管理具有較高安全性。因此,在計算機網絡信息管理過程中,為能夠較好防止出現安全隱患,使用戶利益得到較好保證,應當對計算機網絡信息管理進行完善,對相關安全技術加強應用,從而使計算機網絡信息管理系統的安全性得提升,使信息安全得到更好保障,從而更高保證用戶利益。所以,計算機網絡信息管理及安全防護具有十分重要的作用及意義,具有較高價值。
二、計算機網絡信息存在的安全問題
2.1網絡信息安全管理意識缺乏
很多用戶在對計算機網絡進行應用的過程中,對于其信息安全防范往往忽略,導致計算機網絡信息中有安全隱患存在,從而導致自身利益受到損害,自身隱私被入侵。對于這種情況出現的原因,其主要包括以下幾個方面:首先,大多數用戶在操作計算機網絡時缺乏規范,未意識到對網絡安全系統進行檢查,對于相關安全軟件未及時更新,從而導致計算機網絡信息安全性降低,相關信息泄露。其次,由于工作原因,很多用戶需要經常利用U盤及移動硬盤等設備備份數據信息,但這些設備自己可能會攜帶一定病毒而使計算機系統及文件被感染,從而影響網絡信息安全性。此外,有些用戶由于缺乏良好信息安全管理意識,在設置計算機操作口令時選擇的密碼比較簡單,這些口令一旦被破解必然會導致信息泄露,很多重要信息丟失。
2.2計算機網絡自身存在安全隱患
對于計算機網絡技術而言,其十分重要的一個特點及優勢就是開放性比較強,從而使用戶進入計算機網絡內十分容易,然而也是由于這一特點導致計算機網絡信息系統很容易受到來自各個方面破壞及攻擊,從而導致網絡安全問題發生。另外,計算機編程人員在對計算機編程時所遺留漏洞也會導致計算機網絡受到攻擊,系統被入侵,導致計算機內部信息被入侵及盜取。此外,就目前實際情況而言,互聯網多選擇TCP/IP協議,但是其安全性并不是十分理想,對于偽裝攻擊手段無法進行有效攔截,這屬于計算機網絡中的一個缺點,并且也是計算機網絡信息安全的重要影響因素。
2.3人為網絡攻擊
這一方面所指的主要就是一些不法分子對計算機網絡進行惡意攻擊積極非法入侵,以干擾系統運行或者獲取相關機密信息。對于人為網絡攻擊而言,其形式主要包括兩種不同類型,分別為主動攻擊與被動攻擊。其中主動型攻擊所指的主要就是對目標系統進行干擾及破壞,導致信息完整性受到損害,或者很多信息大量丟失而無法使用,嚴重者還會導致系統發生癱瘓。被動型攻擊所指的就是通過截取、破譯及竊聽等相關非法行為,在不影響目標系統情況下竊取計算機系統中的相關信息,導致計算機系統發生信息泄露及信息遺失。
三、計算機網絡信息安全防護策略
3.1增強網絡信息安全防護意識
在計算機網絡實際應用過程中,為能夠更好進行網絡信息管理及安全防護,十分重要的一點就是應當增強網絡信息安全意識。作為計算機網絡設計人員、管理人員及用戶,均應當對網絡信息安全加強重視,并且應當積極實現綜合防護及多方聯合防護,避免在信息安全管理方面出現形式化問題及功利化問題。比如,作為計算機網絡用戶單位,可依據自身實際情況,對相關管理規范及管理制度不斷進行完善,并且應當定期進行檢查及管理,建立工作小組及領導小組,對于單位內部計算機網絡信息應當注意加強使用管理及保密管理,對于各個方面責任進一步明確,使其安全防護意識得以提升。
3.2創新計算機網絡信息管理制度及方法
具體而言,應當從以下幾個方面入手:其一,對網絡信息管理制度進一步修訂及完善。當前我國網民數量較大,并且網民種類比較多,在網絡信息管理方面不可只依靠網民自身,有關管理部門及職能部門也應當對有關制度進行修訂及完善,從而對使用網絡及操作進行引導及指導,保證計算機網絡使用更加規范,為更好保證其安全性奠定基礎。其二,進一步提升有關監管人員意識及能力,對其加強培訓,使其解決問題的能力及技能水平得以提升。其三,對網絡信息進行備份,從而防止由于出現問題而造成信息數據丟失。其四,應當對監督管理應用系統積極開發,從而對網絡用戶使用信息情況加強監管,以及時攔截安全性行為及內容,從而使網絡信息安全防護得以更好實現。
3.3綜合運用多種安全防護技術
在計算機網絡信息安全防護方面,安全防護技術屬于十分重要的因素,也是網絡信息安全防護得以較好實現的基礎,因而對各種安全防護技術進行綜合應用也就十分必要。在實際操作過程中,應當選擇多種防護技術,構建多元化防護體系,對安全防護機制及策略不斷完善。積極構建科學合理的防護機制,不但包括數據防護策略,并且應當包括視頻及語音等信息安全防護策略。比如,對于一些大規模單位,其網絡信息數據比較龐大,可構建專業性及多技術防護體系,可應用網絡門戶網站保護方案,這種保護可對各個方面提供全面保護,在網絡層及應用層可利用防火墻及IDS實行防護,在Web層可利用ACE進行帶寬保護,而其主體產品可實現網絡攻擊防御,從而在多個方面實行網絡信息安全防護,使網絡信息安全性能夠得到較好保障。
3.4加強日常維護及管理
在計算機網絡實際運行過程中,應當在整體管理工作中納入日常管理內容,而在日常管理中納入安全管理內容。在實際管理工作中,應當將定期檢查及不定期檢查進行結合,遵循預防為主原則,從而使問題在最初階段便能夠得到解決。在日常管理中,還應當對相關管理制度不斷進行完善,且需要保證制度得以有效運行及落實,由專業人員開展實際管理工作,并且將安全管理責任落實到每個人,從而使計算機網絡運行具有良好環境,也就能夠使信息安全性得到更高保證。
四、結束語
計算機網絡信息管理與安全防護是一項復雜的系統化工程,我們應該真正認識到網絡信息安全的重要性,才能采取有效手段降低網絡信息安全風險,并能發現計算機網絡的各種問題,制定出合理有效的保護措施,提高我們整個計算機網絡信息安全性,使得計算機系統更加穩定安全。
參考文獻:
[1]潘昱州.計算機網絡信息管理及其安全防護策略思路分析[J].信息記錄材料,2018,19(12):195-197.
[2]陳思錦.淺談計算機網絡信息管理及其安全防護舉措[J].信息系統工程,2018(10):83.