陳樹榮
摘 要:隨著信息技術(shù)的不斷發(fā)展,新形勢下計算機安全信息逐漸受到人們的重視,從目前的基本情況來看,計算機信息安全受到的威脅愈發(fā)多樣,在很大程度上影響著計算機網(wǎng)絡(luò)信息安全,需要我們積極探索維護信息安全的策略,不斷的應(yīng)用更加有效的信息安全技術(shù)來應(yīng)對這些威脅。本文將在闡述計算機信息安全的重要性、計算機信息安全可能面臨的挑戰(zhàn)的前提下,就新形勢下的計算機信息安全技術(shù)進行分析和探索。
關(guān)鍵詞:計算機;信息安全;安全技術(shù);分析
隨著計算機網(wǎng)絡(luò)技術(shù)飛速發(fā)展和廣泛應(yīng)用,各種信息化設(shè)備、軟件應(yīng)用而出,計算機信息也逐漸海量化和豐富化,這就使得計算機信息安全的重要性進一步突顯,但是從實際的計算機信息安全情況來看,計算機信息安全還受到各種因素的威脅,如黑客攻擊、IP電子欺騙、病毒干擾等,需要計算機工程師對這些威脅進行全面化的分析,并積極的借助有效的安全技術(shù)來對這些威脅進行預(yù)防,從而確保計算機信息安全。
一、計算機信息安全的重要性
隨著信息技術(shù)在生產(chǎn)、教育和人們?nèi)粘I钪械膹V泛應(yīng)用,有效的提升了企業(yè)生產(chǎn)管理的效率,改進了教育教學(xué)的模式,方便了人們的日常生活,但是隨之而來的計算機信息安全問題使得關(guān)鍵信息的存儲、傳輸和管理受到了較大的威脅,如軍事機密、商業(yè)信息泄密,企業(yè)的關(guān)鍵技術(shù)、保密信息等被竊取,銀行金融系統(tǒng)、政府部門網(wǎng)站被攻擊,個人電腦中的私密信息被爬取等等,如Team Viewer遠(yuǎn)程桌面系統(tǒng)被黑客入侵,導(dǎo)致信息泄露,微盟數(shù)據(jù)被程序員刪除,導(dǎo)致大量小微企業(yè)營收受損等,使得政府機構(gòu)安全辦公、企業(yè)安全生產(chǎn)、人們有序生活受到了較大程度的影響,因此,只有較好的維持計算機網(wǎng)絡(luò)信息安全和各種信息載體的安全,才能夠維持社會生產(chǎn)生活的有序進行,不斷地促進社會的健康發(fā)展和進步,網(wǎng)絡(luò)安全工程師要對計算機信息安全的重要性有一個全面和精準(zhǔn)的把握,有效重視起對計算機信息安全的維護。
二、當(dāng)前計算機信息安全可能面臨的挑戰(zhàn)
當(dāng)前,隨著計算機網(wǎng)絡(luò)信息的作用逐步凸顯,計算機網(wǎng)絡(luò)信息所面臨的安全問題也逐漸增多,在一定程度上影響到計算機網(wǎng)絡(luò)信息的安全,需要引起我們每一位網(wǎng)絡(luò)工程師的重視,現(xiàn)將當(dāng)前計算機信息安全可能面臨的諸多挑戰(zhàn)進行羅列。其一,計算機病毒。所謂計算機病毒是指能夠依托宿主程序進行自我復(fù)制的一種病毒程序,其和傳統(tǒng)的生物病毒一樣具有較強的傳播性、破壞性和潛伏性,隨著計算機的應(yīng)用的擴大化,計算機病毒也呈現(xiàn)快速增長的趨勢。其二,網(wǎng)絡(luò)攻擊。是指通過各種各樣的網(wǎng)絡(luò)掃描程序來對遠(yuǎn)程機器的進行搜索和攻擊的一種網(wǎng)絡(luò)破壞行為,如自動檢測遠(yuǎn)程機器的安全性漏洞繼而實施攻擊、借助類似偽裝程序攻擊和攔截密鑰數(shù)據(jù)等、借助遠(yuǎn)程機制控制該系統(tǒng)的特洛伊木馬程序,使得計算機網(wǎng)絡(luò)數(shù)據(jù)安全受到了較大的威脅。其三,拒絕服務(wù)。所謂拒絕服務(wù)就是讓合法的用戶不能正常的執(zhí)行相應(yīng)的計算機功能,也就是有針對性的將合法用戶的操作請求進行拒絕、延遲、更改和不應(yīng)答處理,使得用戶合法權(quán)益受到損失。其四,計算機泄密。所謂計算機泄密指存儲在計算機內(nèi)部的信息由于主觀或者客觀原因?qū)е麓笠?guī)模的泄露、破壞和丟失,一般來說主要由于刻意的人為破壞泄露、管理機制不合理等原因造成。以上就是當(dāng)前計算機信息安全可能面臨的挑戰(zhàn)。
三、新形勢下的計算機信息安全技術(shù)探索
隨著計算機信息安全可能面臨的威脅在日益的增加,需要計算機網(wǎng)絡(luò)工程師積極的探索應(yīng)對計算機安全威脅的技術(shù)對策,以下列出幾種常見的計算機信息安全技術(shù)或者對策。其一,防火墻技術(shù)。防火墻技術(shù)是網(wǎng)絡(luò)安全政策的重要組成部分之一,是較為常用的網(wǎng)絡(luò)信息安全防護技術(shù),其通過監(jiān)視和控制網(wǎng)絡(luò)信息之間的訪問和交換行為,來對有害信息進行甄別和防護,從而實現(xiàn)信息安全交換或者安全訪問,而根據(jù)用戶信息安全防護需求的不同,可以選擇設(shè)置相應(yīng)等級的安全防護級別。其二,數(shù)據(jù)加密技術(shù)。所謂數(shù)據(jù)加密技術(shù)是指借助密碼學(xué)的基本手段、方法,如節(jié)點加密、鏈接加密、首尾加密等,來對特定的數(shù)據(jù)進行相應(yīng)級別的加密,以確保數(shù)據(jù)在傳輸、交換過程中安全與不被泄露,從而大幅度提升終端和網(wǎng)絡(luò)通信的物理安全。其三,口令安全防范技術(shù)。所謂口令安全防范技術(shù)是指在交換和傳輸數(shù)據(jù)前,首先設(shè)置好相應(yīng)的口令,在接收數(shù)據(jù)過程中通過檢驗口令應(yīng)答是否正確來決定是否進行數(shù)據(jù)傳遞和交流,以降低數(shù)據(jù)被泄露的風(fēng)險。其四,強化管理。之所以將強化管理放在技術(shù)層次,是因為不同的管理策略和形式會對計算機信息安全產(chǎn)生直接的影響,需要在頂層設(shè)計中優(yōu)化管理,合理的設(shè)計數(shù)據(jù)訪問的權(quán)限,規(guī)范進行操作,并且及時進行系統(tǒng)的維護,從而實現(xiàn)計算機信息安全。
綜上所述,新形勢下計算機的信息安全日益受到人們的重視,但目前計算機信息安全還受到多方面因素的威脅,還需要計算機工程師積極的提高責(zé)任意識,有效的對目前計算機信息安全所受到的威脅進行分析和研究,并積極的聯(lián)合優(yōu)秀的計算機工程師同行一起探索應(yīng)對新形勢下信息安全威脅的技術(shù)對策,進一步為維護信息安全做出自己應(yīng)有的貢獻。
參考文獻:
[1]肖世清.基于計算機網(wǎng)絡(luò)技術(shù)的計算機網(wǎng)絡(luò)信息安全及其防護策略探討[J].輕紡工業(yè)與技術(shù),2020,49(01):153+160.
[2]尚永強.基于計算機網(wǎng)絡(luò)技術(shù)的計算機網(wǎng)絡(luò)信息安全及其防護策略[J].電子技術(shù)與軟件工程,2018(24):180-181.