彭博
[摘 要]計(jì)算機(jī)是改變?nèi)祟?lèi)社會(huì)的重要發(fā)明,使各行各業(yè)都發(fā)生了巨大改變,在人們享受計(jì)算機(jī)帶來(lái)便利的同時(shí),計(jì)算機(jī)信息安全問(wèn)題也逐漸凸顯。計(jì)算機(jī)具有極強(qiáng)的信息處理和存儲(chǔ)功能,在使用過(guò)程中因信息安全防護(hù)措施不到位導(dǎo)致信息泄露或損毀丟失等問(wèn)題,會(huì)給計(jì)算機(jī)用戶(hù)帶來(lái)難以估量的損失。本文簡(jiǎn)要探討在網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息安全存在的問(wèn)題,針對(duì)問(wèn)題分析進(jìn)行計(jì)算機(jī)安全管理的必要性,并提出可行性的安全防護(hù)措施。
[關(guān)鍵詞]網(wǎng)絡(luò)環(huán)境;計(jì)算機(jī)信息安全;安全防護(hù)策略
doi:10.3969/j.issn.1673 - 0194.2020.24.096
[中圖分類(lèi)號(hào)]TP309[文獻(xiàn)標(biāo)識(shí)碼]A[文章編號(hào)]1673-0194(2020)24-0-02
0? ? ? 引 言
計(jì)算機(jī)技術(shù)是人類(lèi)近代史上的偉大發(fā)明之一,其具有強(qiáng)大的信息計(jì)算處理功能,并處于不斷的功能開(kāi)發(fā)中。但伴隨計(jì)算機(jī)使用功能和需求的不斷增長(zhǎng),其信息安全問(wèn)題也逐漸暴露。計(jì)算機(jī)信息安全主要受到兩方面威脅:第一,信息損毀丟失;第二,信息泄露。現(xiàn)階段,我國(guó)計(jì)算機(jī)信息安全管理仍處于起步階段,管制條例多為被動(dòng)防護(hù),導(dǎo)致網(wǎng)絡(luò)病毒肆虐,而用戶(hù)缺乏安全意識(shí)是造成上述問(wèn)題的根本原因。
1? ? ?網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息安全的隱患
1.1? ?計(jì)算機(jī)信息安全管理機(jī)制不健全
我國(guó)計(jì)算機(jī)技術(shù)和西方發(fā)達(dá)國(guó)家相比,一直處于落后狀態(tài)。我國(guó)于2004年左右基本實(shí)現(xiàn)了計(jì)算機(jī)的全面普及,因此,我國(guó)對(duì)計(jì)算機(jī)信息安全的認(rèn)知也相對(duì)較晚,計(jì)算機(jī)信息安全保護(hù)意識(shí)以及計(jì)算機(jī)安全技術(shù)仍處于起步階段,有很大的進(jìn)步和發(fā)展空間。計(jì)算機(jī)強(qiáng)大的功能讓我國(guó)各行各業(yè)對(duì)其的需求不斷增加,我國(guó)社會(huì)民生、經(jīng)濟(jì)發(fā)展等各個(gè)環(huán)節(jié)已經(jīng)離不開(kāi)計(jì)算機(jī)技術(shù),但相關(guān)的信息安全管理制度與計(jì)算機(jī)的應(yīng)用實(shí)際不匹配,保護(hù)制度和機(jī)制存在許多問(wèn)題和漏洞,導(dǎo)致計(jì)算機(jī)信息泄露、丟失等問(wèn)題頻頻出現(xiàn)。這主要是因?yàn)橛?jì)算機(jī)信息安全管理機(jī)制不健全。
1.2? ?計(jì)算機(jī)易受病毒侵?jǐn)_
計(jì)算機(jī)問(wèn)世以后,我國(guó)涌現(xiàn)出一批又一批優(yōu)秀的軟件開(kāi)發(fā)人才以及大量的計(jì)算機(jī)應(yīng)用軟件。但計(jì)算機(jī)設(shè)備提供的廣大舞臺(tái)也為掌握高新技術(shù)的不法分子提供了可乘之機(jī),各類(lèi)計(jì)算機(jī)病毒的出現(xiàn),對(duì)計(jì)算機(jī)使用中的信息安全造成了巨大威脅。計(jì)算機(jī)病毒利用系統(tǒng)漏洞,進(jìn)入信息存儲(chǔ)區(qū)域,進(jìn)行信息竊取和破壞。計(jì)算機(jī)病毒的本質(zhì)是一段應(yīng)用程序,在適當(dāng)?shù)膫窝b下,系統(tǒng)本身對(duì)其識(shí)別存在難度,許多防護(hù)手段僅僅是在病毒進(jìn)入后進(jìn)行破壞時(shí)發(fā)揮作用,無(wú)法完全規(guī)避病毒對(duì)信息帶來(lái)的威脅,部分計(jì)算機(jī)病毒中存在潛伏指令,在進(jìn)入計(jì)算機(jī)后不會(huì)第一時(shí)間工作,而在系統(tǒng)將其歸為高級(jí)別信任程序后再進(jìn)行重要的信息傳輸和監(jiān)控,更加防不勝防。因計(jì)算機(jī)造成巨大經(jīng)濟(jì)損失的案例比比皆是,如最早的CIH病毒,于1998年6月在我國(guó)臺(tái)灣全面爆發(fā),共造成了8 000萬(wàn)美元以上的經(jīng)濟(jì)損失;1999年的梅麗莎病毒,通過(guò)劫持與控制電子郵件和郵件服務(wù)器的信息,給全球帶來(lái)了6億美元的損失。
1.3? ?防護(hù)墻等安全技術(shù)落后
計(jì)算機(jī)病毒和相關(guān)程序是不法人員破壞和竊取信息的直接手段,對(duì)病毒、木馬等惡意程序的主動(dòng)防護(hù)是確保計(jì)算機(jī)信息安全的關(guān)鍵問(wèn)題。防火墻技術(shù)是針對(duì)此類(lèi)問(wèn)題研發(fā)的專(zhuān)用技術(shù),它的出現(xiàn)在一定程度上解決了計(jì)算機(jī)信息安全問(wèn)題。但計(jì)算機(jī)病毒、木馬等惡意程序種類(lèi)繁多,并基于系統(tǒng)的不斷更新,防火墻技術(shù)落后,讓病毒、木馬等惡意程序有了翻墻的可能,其安全性也不斷降低,失去了信息屏障作用。
1.4? ?用戶(hù)缺乏安全意識(shí)
我國(guó)政府企業(yè)等部門(mén)十分重視計(jì)算機(jī)信息安全保護(hù)工作,并積極構(gòu)建自身計(jì)算機(jī)安全防護(hù)系統(tǒng),具有極高的主動(dòng)防護(hù)意識(shí)。但我國(guó)普通民眾多數(shù)缺乏主動(dòng)的信息安全保護(hù)意識(shí),認(rèn)為自身并無(wú)需要保護(hù)的重要信息,因而喪失主動(dòng)保護(hù)意識(shí),而不法分子利用這點(diǎn)竊取用戶(hù)信息,雖然多數(shù)信息沒(méi)有給用戶(hù)帶來(lái)直接損失,但用戶(hù)個(gè)人信息的泄露為電信詐騙等犯罪行為提供了可乘之機(jī),間接造成了用戶(hù)損失。
2? ? ?計(jì)算機(jī)信息安全管理的必要性
隨著網(wǎng)絡(luò)信息技術(shù)的高速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)迅速走進(jìn)了千家萬(wàn)戶(hù)和各行各業(yè),在人們的日常生活中發(fā)揮著舉足輕重的作用,已經(jīng)成為人們生活中不可缺少的一部分。同時(shí),為滿(mǎn)足廣大用戶(hù)的需求,其功能也在不斷升級(jí)完善。隨著計(jì)算機(jī)系統(tǒng)不斷發(fā)展壯大,其運(yùn)行環(huán)境也變得越來(lái)越復(fù)雜,加之計(jì)算機(jī)網(wǎng)絡(luò)本身具有開(kāi)放性特點(diǎn),各種病毒、木馬、黑客不斷攻擊計(jì)算機(jī)系統(tǒng)。一旦攻擊成功,計(jì)算機(jī)上的重要信息就會(huì)泄露,進(jìn)而給用戶(hù)帶來(lái)不可逆轉(zhuǎn)的損失。如一些網(wǎng)絡(luò)攻擊者可能隨意更改或者盜用用戶(hù)信息數(shù)據(jù),提取用戶(hù)的存款或者做一些損害用戶(hù)利益的事情。由于計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)安全意識(shí)薄弱,加之我國(guó)計(jì)算機(jī)安全防護(hù)水平低等,導(dǎo)致用戶(hù)銀行卡、信用卡密碼泄露,資金被轉(zhuǎn)移,網(wǎng)絡(luò)詐騙等現(xiàn)象頻頻發(fā)生。尤其是一些老年人,完全沒(méi)有網(wǎng)絡(luò)安全防范意識(shí),非常容易被騙。當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)服務(wù)于各個(gè)企事業(yè)單位,為各企業(yè)創(chuàng)造了巨大的經(jīng)濟(jì)價(jià)值,但是計(jì)算機(jī)網(wǎng)絡(luò)一旦出現(xiàn)安全問(wèn)題就會(huì)使企業(yè)面臨破產(chǎn)的危險(xiǎn)。除此之外,現(xiàn)階段的計(jì)算機(jī)也被廣泛地應(yīng)用于國(guó)家政府部門(mén)和軍事部門(mén),一旦這些重要部門(mén)被病毒、黑客入侵,后果不堪設(shè)想,它不僅會(huì)泄露國(guó)家重要信息,還會(huì)給國(guó)家安全和國(guó)防建設(shè)帶來(lái)嚴(yán)重威脅。因此,加強(qiáng)計(jì)算機(jī)信息安全管理是保障用戶(hù)、企業(yè)和國(guó)家利益的必行之路。
3? ? ?計(jì)算機(jī)信息安全防護(hù)策略
3.1? ?健全管理機(jī)制,提高安全系數(shù)
前文提到,計(jì)算機(jī)技術(shù)在我國(guó)應(yīng)用的時(shí)間較短,信息安全防護(hù)制度也存在一定的缺陷,制度構(gòu)建相對(duì)較晚,缺乏實(shí)踐經(jīng)驗(yàn),制度不健全,存在多種漏洞。因此,我國(guó)應(yīng)基于計(jì)算機(jī)信息安全現(xiàn)狀,建立完善的管理機(jī)制,并積極借鑒經(jīng)驗(yàn)豐富國(guó)家的管理和防護(hù)制度,結(jié)合我國(guó)國(guó)情制定完善的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境維護(hù)與監(jiān)督的保護(hù)制度。首先,我國(guó)應(yīng)加大對(duì)網(wǎng)絡(luò)犯罪行為的打擊力度,成立專(zhuān)項(xiàng)法律,最大限度壓榨不法分子的生活空間;其次,加強(qiáng)安全認(rèn)證系統(tǒng)的建設(shè),對(duì)重要的財(cái)產(chǎn)和個(gè)人信息制定多種渠道的身份認(rèn)證措施,提升信息調(diào)取的審批精度。
3.2? ?查找漏洞,加強(qiáng)病毒防控
計(jì)算機(jī)病毒、木馬等是造成計(jì)算機(jī)信息安全風(fēng)險(xiǎn)的直接手段,對(duì)此類(lèi)惡意程序的防護(hù)是保護(hù)信息安全的最直接手段。雖然病毒和木馬的種類(lèi)繁多,破壞功能和方法也各不相同,但系統(tǒng)漏洞是病毒、木馬進(jìn)入計(jì)算機(jī)實(shí)現(xiàn)功能的唯一途徑,因此,加強(qiáng)系統(tǒng)漏洞排查,是從根本上解決病毒入侵系統(tǒng)的重要方法。這需要企業(yè)加強(qiáng)對(duì)系統(tǒng)漏洞的排查,爭(zhēng)取在病毒危害發(fā)生前完成系統(tǒng)的防控工作。
3.3? ?技術(shù)升級(jí),保障信息安全
在網(wǎng)絡(luò)環(huán)境中,企業(yè)主要通過(guò)相關(guān)查殺軟件和智能防火墻等技術(shù)保護(hù)信息安全,除上文中說(shuō)過(guò)的病毒防護(hù),防火墻技術(shù)也有非常大的作用。它雖然不能抵御所有病毒的入侵,但可以有效降低病毒入侵概率。而在科技水平飛速發(fā)展的當(dāng)今網(wǎng)絡(luò)環(huán)境下,黑客技術(shù)等“異軍突起”,迫切需要我們進(jìn)行相關(guān)技術(shù)的優(yōu)化升級(jí),切實(shí)保障網(wǎng)絡(luò)信息安全。例如,在實(shí)際運(yùn)營(yíng)中,可以將病毒防護(hù)與防火墻技術(shù)結(jié)合起來(lái),將查殺軟件與防火墻聯(lián)用,對(duì)不滿(mǎn)足安全條件的軟件及APP進(jìn)行攔截,并對(duì)已安裝的軟件進(jìn)行病毒查殺,徹底消除病毒及其他安全隱患;同時(shí),加大防護(hù)更新力度,縮短更新周期,對(duì)重要信息建立多級(jí)保護(hù)制度以及在發(fā)生信息安全問(wèn)題后的應(yīng)急處置制度,實(shí)現(xiàn)信息安全防護(hù)。
3.4? ?增強(qiáng)用戶(hù)的網(wǎng)絡(luò)信息安全意識(shí)
在當(dāng)今復(fù)雜的網(wǎng)絡(luò)環(huán)境下,增強(qiáng)用戶(hù)的安全防范意識(shí)是提高計(jì)算機(jī)信息安全的有效途徑。用戶(hù)網(wǎng)絡(luò)信息安全意識(shí)匱乏是導(dǎo)致網(wǎng)絡(luò)信息安全問(wèn)題的重要原因。很多用戶(hù)習(xí)慣將不同平臺(tái)或者APP都設(shè)置相同的密碼,這樣方便用戶(hù)登錄使用,但密碼一旦泄露,就會(huì)造成多個(gè)密碼同時(shí)泄露,給自己帶來(lái)巨大的損失,因此,對(duì)于不同的平臺(tái),用戶(hù)應(yīng)該設(shè)置不同的密碼,并且不要設(shè)置過(guò)于簡(jiǎn)單的密碼,盡量采用字母和數(shù)字組合式的長(zhǎng)密碼。同時(shí),在外盡量不要使用公共網(wǎng)絡(luò),以免個(gè)人信息泄露。除此之外,家中的路由器也要進(jìn)行加密設(shè)置,防止一些不法分子非法侵入網(wǎng)絡(luò)。
3.5? ?培養(yǎng)高素質(zhì)的信息安全管理人才
計(jì)算機(jī)信息安全問(wèn)題會(huì)伴隨網(wǎng)絡(luò)信息技術(shù)的發(fā)展不斷升級(jí),為有效應(yīng)對(duì)各種信息安全問(wèn)題,除加強(qiáng)各種網(wǎng)絡(luò)防護(hù)措施的研發(fā)外,加強(qiáng)計(jì)算機(jī)信息安全管理人才培養(yǎng)也至關(guān)重要。我國(guó)可以定期對(duì)信息安全管理人員進(jìn)行業(yè)務(wù)培訓(xùn),培訓(xùn)內(nèi)容包括計(jì)算機(jī)信息安全知識(shí)和信息安全防護(hù)技術(shù)。面對(duì)千變?nèi)f化的網(wǎng)絡(luò)環(huán)境,安全管理人員要根據(jù)網(wǎng)絡(luò)環(huán)境的變化不斷更新信息安全知識(shí),不斷進(jìn)行網(wǎng)絡(luò)防護(hù)技術(shù)創(chuàng)新。加之我國(guó)計(jì)算機(jī)用戶(hù)普遍呈現(xiàn)出年輕化特點(diǎn),這也為培養(yǎng)更多高素質(zhì)的信息安全管理人才創(chuàng)造了良好的機(jī)會(huì)。
4? ? 結(jié) 語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們生活中不可或缺的一部分,人們對(duì)它的依賴(lài)性也越來(lái)越強(qiáng),給人們的工作和生活帶來(lái)了巨大便利。但是,在大數(shù)據(jù)背景下,各種信息泄露和信息資源被占用等非法現(xiàn)象頻頻出現(xiàn),給人們帶來(lái)了巨大損失。因此,針對(duì)當(dāng)前存在的問(wèn)題,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理勢(shì)在必行。國(guó)家可以從增強(qiáng)公眾的網(wǎng)絡(luò)安全意識(shí),加強(qiáng)網(wǎng)絡(luò)防護(hù)技術(shù)研發(fā),建立完善的網(wǎng)絡(luò)信息安全管理機(jī)制,培養(yǎng)高素質(zhì)的信息安全管理人才等方面努力,為廣大用戶(hù)營(yíng)造安全的網(wǎng)絡(luò)環(huán)境,有效維護(hù)廣大用戶(hù)的根本利益。
主要參考文獻(xiàn)
[1]焦智灝.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息安全與保密工作[J].電子技術(shù)與軟件工程,2018(20):201.
[2]沈文浩.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息處理存在的問(wèn)題及措施[J].電腦迷,2018(12):7.
[3]何佳知.大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全及防護(hù)[J].計(jì)算機(jī)產(chǎn)品與流通,2020(8):37.