文/張維政,中國石油天然氣股份有限公司東北銷售分公司運行服務中心
21世紀是互聯網信息時代,計算機技術的廣泛用在很大程度上改變了人們的工作和生活方式,并且計算機網絡的應用還將向更加深遠的方向發展。但是,計算機網絡猶如一把雙刃劍,它在極大地方便人們工作和生活的同時,計算機網絡的安全性問題愈發突出,越來越受到人們的重視。計算機網絡一方面要面臨由計算機本身帶來安全威脅問題,另一方面要面臨來自人為因素引發的網絡安全問題。因此,針對計算機網絡應用中的安全性問題進行分析探討,具有十分重要的現實意義。
計算機網絡本身會受到來自計算機系統設置或管理不當帶來的影響網絡安全性的潛在隱患。計算機系統軟件存在安全漏洞。由于計算機安全協議、系統存在不完善的問題,就很容易成為遭受不安全因素入侵的條件,譬如,在對計算機網絡進行設置的過程中,忽略了對網絡風險問題鑒別或是相關風險防護措施的設置,很容易被某些非法網絡用戶借助這些安全漏洞進行用戶資源、信息的竊取盜用,甚至是惡意破壞用戶的重要網絡信息數據。
隨著計算機技術的縱深發展,計算機網絡在路徑設計方面已經取得了顯著的進步和提升,但是由此引發的網絡安全因素依然存在。比如,尚未針對計算機網絡路徑制定相應的屏蔽保護舉措,從而為降低安全風險提供保障,因此,很容易成為威脅網絡安全的潛在因素。如果在網絡信息傳輸路徑的設計中缺乏對相應電磁屏蔽措施的制定,信息在實際的應用傳輸過程中會持續產生電磁輻射,通過借助專業設備可以探測并且獲取到相應的信息,故而,很容易受到惡意網絡用戶的網絡襲擊,大大降低了網絡信息的安全性。
計算機網絡用戶作為直接使用者,對于網絡的安全性問題起著重要的作用。當前,由于我國計算機網絡的管理工作者普遍缺乏良好的維護網絡安全的防護意識,以及確保網絡使用安全的相關能力,這就給惡意非法網絡用戶帶來了可乘之機,非法用戶能夠通過計算機系統中存在的漏洞入侵到計算機數據庫中,進而竊取數據庫信息、盜用用戶口令,甚至可以刪除數據庫內容、摧毀網絡節點、釋放計算機病毒等,嚴重威脅著用戶計算機網絡的安全性。
相關部門應制定完善的計算機網絡安全策略為維護網路安全提供有效的制度保障,同時要確保各項制度在實際工作過程中能夠得到實施踐行。在制定相關策略時,要注意確保涵蓋設置用戶訪問權限、限制訪問地址、設置難度等級較高的用戶密碼、口令等內容。在實際應用過程中,如果出現無訪問權限者,應及時做出指令,比如終止用戶的訪問、屏蔽訪問地址,從而實現對外界訪問權限進行有效的控制,進而提高計算機網絡的安全性。另一方面,還應加大對網絡管理人員專業技術和管理能力的提升,增強管理人員計算機網絡安全防護意識,并加大對計算機管理人員網絡技術理論知識和操作技能的考核。
鑒于計算機網絡安全問題日益嚴重,針對加強網絡安全的研究也在不斷提升,當前推廣應用比較廣泛的網絡安全技術主要有防火墻技術、密碼技術、用戶識別技術等。其中,計算機防火墻技術是當前人們關注度最高的網絡安全技術,該技術是網絡內外系統之間的第一道安全保障線,是針對網絡的開放性和自由性特征而研發出的一種安全技術。通常情況下,在計算機網絡對外接口中應用到的防火墻技術可以有效加強用戶信息在網絡訪問中的管控,能夠將需要進行保護的區域有效的隔離開來,并就這一保護區域形成一種特殊的網絡進出權限,從而很好地實現對網絡安全的防護。
21世紀的核心競爭力歸根結底就是人才的競爭,因此世界范圍內的計算機網絡安全競爭也是網絡信息安全人才之間的競爭。計算機網絡安全體系的構建和維護離不開網絡安全信息人才的支撐,這些人才在進一步提升我國計算機網絡安全性的過程中起著關鍵性和決定性的作用,因此,網路信息安全人才的培養工作應是第一位的,是重中之重的一項長久性的人才培養工作。隨著網絡安全工作各種新問題、新要求的不斷提出,建立具有網絡防御以及網絡攻擊雙重屬性的網絡反應機制迫在眉睫,這一工作的開展要求相關專業人員必須增強網絡安全意識,進一步加大對高素質、高能力的網絡安全專業人才的培育。
應進一步提升計算機網絡安全技術,加大對計算機安全性能方面的設計,出臺并完善相關的政策管理機制,為維護計算機網絡安全提供全方位的保護措施,有效防范非法人員對計算機系統的惡意攻擊,提升保護計算機用戶數據安全性的能力,進而為打造良好的網絡環境提供可靠保障,促進我國計算機網絡安全維護工作長效機制的形成。