摘要:在當前社會已經進入到了信息化的發展階段,計算機網絡和技術在各行各業當中的發展都是非常顯著的,也得到了快速的普及。操作系統的安全性會直接影響到計算機效能的發揮,穩定性也會影響到對于其中信息傳輸的安全性。因此做好針對操作系統的有效安全研究工作是非常重要的,需要將計算機操作系統的相關安全問題作為主要的切入點,探討所要采取的具體的安全加固措施,以及落實的相關技術。
關鍵詞:操作系統;安全問題;加固技術
在當前階段,計算機網絡的發展速度正在不斷的加快,各行各業當中對于計算機都有更加廣泛的應用。計算機操作系統是用戶處理各種信息的軟件系統,因此操作系統是否安全會直接影響到計算機的穩定運用,以及安全應用。經過研究也能夠發現任何系統默認安裝存在的漏洞都是比較多的,哪怕對已知的漏洞及時的進行修補,也只是一個相對比較安全的系統,還會有一定的威脅出現。如果不對系統進行安全設置,那么肯定會影響到用戶的使用體驗,會使得更多的黑客入侵系統,因此在當下非常有必要強化計算機操作系統當中應用的安全加固技術。
1計算機安全特點概述
本文結合了筆者多年以來的實際經驗,分析了計算機的所具備的安全特點。
1.1真實性與可靠性
所謂的真實性主要針對的就是用戶,就是直接授權用戶的各種身份信息是真實有效的,這樣才能夠避免在網絡環境當中出現更多的冒名頂替的不良狀況,也需要對用戶身份信息進行鑒別。因為鑒別真實性這項工作是非常重要的,可靠性則是指網絡系統在一定特殊的情況下完成相對應的任務這一方面的特征,這也是在當前構建計算機網絡安全防御技術需要達成的一個基本的目標。
1.2保密性與完整性
計算機安全保護的非常重要的任務就是保密性以及所具備的完整性,只有確保計算機網絡的運行安全才可以使得用戶的體驗得到提高。在網絡運行當中才能夠確保里面的信息不會給非授權的用戶形成泄密,這就是保密性。確保計算機網絡運行當中相應的重要信息不能夠被惡意的篡改,同時網絡信息存儲傳輸過程當中也不能夠出現更多的改變或者是丟失破壞等的情況。
1.3可控性與占有性
可控性保證網絡當中的不良信息不會被向外發展或者是向外傳播,從而形成負面的不良影響,影響網絡運行。環境的安全穩定也包含在其中,屬于一部分內容。占有性則是指計算機網絡信息安全系統會向授權用戶呈現的一些特殊的性能。在兩方面體現了出來,分別是提供相應的信息服務給得到了授權的用戶,還有一方面是多樣性以及所具備的及時性需求。
2操作系統安全問題分析
計算機操作系統當中存在的安全問題相對還是比較多的,這直接影響到了系統運行的安全性,筆者將這些問題歸納了三點。
2.1漏洞問題
首先是存在的物理方面的原因,用戶在沒有得到授權的情況下直接訪問系統,那么就會被當做是不允許訪問的對象,一些內容在沒有得到授權的情況下是不允許看的,用戶信息如果沒有得到良好的保障,那么在這種情況下就可能會被直接泄露。第二方面的原因就是存在的軟件的原因,用戶在對軟件進行使用的時候,因為一些軟件本身就存在著一定的隱患所以說在用戶同意授權后就會產生相應的漏洞。那么第三方面的原因則是不兼容的問題,因為在對軟件進行開發的時候存在的不兼容問題還是比較多的,用戶在使用的時候就會因為這些不兼容的問題形成一定的漏洞缺陷。
2.2程序因素
用戶程序的安全性不足呈現出來的基本特點也是不一樣的,更多的表現為兼容以及穩定等的問題。在受到了這些因素的影響下,會使得用戶的程序呈現不完善的狀況,也可能會因為程序設計的不合理或者是編程存在嚴重的漏洞引起,更加有可能是因為設計人員無意識間造成的安全隱患,也有一些設計人員因為不具備較高的職業道德素養,所以故意在對程序進行設計的時候留下一些后門。
2.3數據問題
操作系統有多個不同的部分構成,主要部分有數據庫,數據庫是否安全就會影響到系統的安全。數據庫不安全的表現形式相對來說還是比較多的,使用者表現出的一些數據損壞問題,還有竊取的問題,都是數據庫不安全的有效表現。
3計算機操作系統安全加固技術要點分析
技術人員要針對存在的問題有針對性的采取優化的措施,這樣才能夠盡量的消除其中存在的安全隱患,才能夠使得操作系統的安全性得到提高,得到發展。
3.1強化信息安全管理
計算機操作系統的數據信息所具備的重要性是不言而喻的,需要有更多的操作人員,還有技術人員對此提高重視的程度。可以從以下幾個方面針對數據信息展開科學的防范性工作,首先可以使得訪問的力度得到強化,得到有效的控制。同時還可以直接設置相應的數據訪問權限,一定要避免沒有得到授權的用戶訪問這些數據信息內容。在這種情況下采取的技術是比較多的,分別有數據完整性的審查還有數據庫并發等等。為了能夠使得文件的安全得到保障,可以針對一些比較重要的文件進行加密,確保這些文件信息不會被訪問的力惡意篡改或者是直接竊取,也能夠有效的避免數據損壞的問題。
3.2及時加固操作系統
計算機安全人員需要有效的強化監督管理的力度,將安全審查以及相應的策略直接在操作系統當中進行應用。系統的有關管理人員需要及時的對安全日志記錄進行檢查,詳細的查看各種日志文件,從而使得操作系統的運行狀態,得到全面的監測。管理人員需要對安全日志進行調查,發現其中存在的一些安全審核漏洞,采取相應的加固措施,也需要及時的監視系統的進程,以及涉及到其中的各項信息。管理人員可以通過任務管理器查看具體的進程,查看進程是否符合標準。
結束語
在當前計算機網絡普及率越來越高,對于人們的生活以及他們的工作都造成了很多改變,因此有效地做好計算機操作系統的安全加固處理工作有一定的現實意義,也有相當顯著的重要性,希望能夠通過本文的分析,為計算機安全水平的有效發展提供一定的幫助。
參考文獻
[1]支阿龍.操作系統安全解決方案淺析[J].信息網絡安全,2017(2):34- 35.
[2]尹星.主流操作系統安全機制比較評價[J].科技創新導報,2018 (19):67- 69.
作者簡介:車榮鑫,2000.12,男,滿族,吉林省四平市伊通滿族自治縣人,本科在讀,學生,研究方向:計算機。