張彥
(石家莊職業技術學院 河北石家莊 050081)
隨著時代的不斷進步,我國的網絡信息技術、智能化技術、大數據技術正在迅猛發展,這有效推動了我國城市化進程的加快,也為人們的日常生產生活提供了極大的便利。但是,伴隨著網絡信息化時代的深入發展,網絡安全問題也成為了社會各界廣泛關注的問題,因為大量網絡安全問題的出現在極大程度上破壞了健康的網絡環境,甚至威脅著人民的合法權益。其中,出現黑客對用戶的計算機網絡進行惡意攻擊,對計算機網絡內部的數據信息進行篡改和竊取,導致用戶隱私信息和財產信息的泄露,侵害用戶自身的合法權益;并且還存在一些非法的病毒植入對用戶的網絡系統內的機密文件進行篡改和竊取,這對一些保密工作行業會產生極大的威脅。因此,我國當前對保障計算機安全的運行環境予以高度重視,并對網絡信息管理部門的管理工作提出了更高的標準,需要網絡信息管理部門采取先進的網絡安全管理技術,遏制違法行為的出現。
目前,我國科學技術水平有了很大的突破,出現了更多智能化的網絡信息技術,這使很多不法分子利用當前先進的智能化網絡信息技術拓寬了對用戶計算機網絡系統的攻擊渠道。當前,黑客已經不再局限于攻擊用戶計算機系統中的Web 程序,而是已經升級到了對內核級Rootlets 的攻擊。并且很多用戶的安全防范意識低下,這將會為不法分子提供更便捷的竊取通道,從而出現惡意篡改網頁信息,竊取用戶的隱私信息,并通過獲取到的用戶信息,發送假冒的電子郵件,從而騙取用戶的財產。另外,還存在黑客通過病毒信息的侵入破壞計算機網絡系統。這些問題需要引起當前網絡安全管理部門的高度重視。
對計算機網絡安全問題進行有效管控,是當前維護我國社會正常秩序、保障人民合法權益的核心任務。對此,我國網絡信息安全管理部門需要優化整體的管理技術體系,更新網絡信息安全管理系統,拓寬網絡信息安全管理途徑,采取相應的技術措施,阻斷外來異常信息的非法攻擊。
現如今,我國社會正在不斷進步,科學技術水平也有了突飛猛進的提升,雖然在很大程度上為我國各大企業的發展和運行及人們的日常生產生活提供了極大的便利,但是這也為一些不法分子創造了非法謀求私利的條件,致使當前網絡環境呈現了不健康的狀態,這不僅對各行各業的發展會造成嚴重的影響,還會對用戶的合法權益造成侵害。對于此現象,計算機網絡安全管理部門需要發揮重要的管理職能,對于當前容易產生的計算機網絡安全問題,需要及時采取妥當的安全管理手段進行解決,才能夠維護我國正常健康的社會網絡秩序。
導致網絡環境遭受的破壞而產生網絡安全問題的原因有很多,不僅包括非法分子的惡意入侵而造成用戶隱私信息的泄露和財產的損失,還會因為一些工作單位和計算機用戶的網絡安全防范意識低下而導致一系列網絡安全問題。所以,在網絡計算機安全管理部門對這些網絡安全問題進行處理之前,還需要預先了解產生計算機網絡安全問題的誘發原因,根據不同的安全問題的類型,采取得當的網絡信息安全管理技術進行解決,并優化整體的網絡信息安保系統,以此避免惡意入侵計算機系統而竊取用戶隱私信息和財產信息的現象發生,從根源上遏制網絡安全問題的產生。
由此可見,計算機網絡信息安全管理工作是當前網絡信息時代背景下不可或缺的重要環節,各行各業不僅需要制定更加完善的網絡信息安全管理標準,明確每一個環節的管理任務,還需要結合時代發展背景,創新技術體系,優化整體的信息安全保障系統,從源頭上阻止外來異常信息的侵略,阻斷不法分子的入侵通道。除此之外,為了能夠保證計算機網絡系統順暢安全地運行,還需要技術人員對計算機網絡系統進行定期的監測和管理,檢測計算機網絡系統是否受到了外來惡意信息的干擾,如果檢測系統檢測到一些異常信息,需要及時采取得當的技術手段將其消除,這樣才能最大化地為各行各業和用戶提供便利。
如果想要計算機網絡系統為人們提供最大化的便利,網絡信息安全管理部門需要為整體的網絡信息安全管理系統增添更多的安全保障功能,通過網絡安全管理協議的制作,設置計算機軟件保護機制,并通過可靠的技術手段,處理當前計算機網絡使用過程中容易發生的安全隱患問題。
首先,需要通過設計網絡協議,為用戶的網絡使用安全奠定基本保障,并且通過網絡協議的擬定,可以更加清楚地反映一些安全細節,增強網絡系統的安全性能。不過,在當前網絡協議的擬定過程中,由于一些不當的操作行為,增加了計算機網絡系統受到外來信息攻擊的概率。其中,由于設計人員在進行協議的設計過程中忽視了一些重要的細節問題,導致整體的協議內容中安全細節的處理不到位;并且由于網絡協議的設計流程存在不妥當的情況,無法本質上對人們的網絡使用提供保證,增加了不法分子侵入系統的可能。
其次,網絡信息安全管理部門還需要采取正確的方法進行計算機內部軟件的設計,如果軟件的設計內容不夠充分、合理,或者因為設計人員對軟件設計內容的認知不清晰等,都會成為產生網絡安全問題的誘發原因。
再次,為了在最大程度上消除網絡安全隱患問題,在內部程序和軟件的設計工作中不可或缺的就是一批專業的設計人才團隊的支撐,其能夠為程序的編寫質量提供保障。不過,當前網絡信息管理工作中缺乏專業的設計團隊,一些設計人員不具備專業的程序編寫能力,導致給整體的網絡環境遺留下了更多的安全風險問題。
最后,為了能夠提高計算機網絡系統的安全系數,還需要在系統中增添管理維護機制,對軟件的使用規范性進行管理。另外,在系統需要修復時,可以通過系統管理維護機制,及時進行下載和更新[1]。
現如今,在各行各業的計算機網絡系統的應用過程中,容易產生的網絡安全問題主要包括:一些非法分子利用病毒入侵計算機網絡系統,竊取計算機網絡系統中的內部信息,導致用戶的隱私信息和機密信息泄露。當前,網絡信息安全管理工作中存在的缺陷問題就是雖然能夠通過設計防止某一類型病毒入侵的軟件,以此達到阻斷惡意病毒侵害的問題,但是這種方法卻不能對整個網絡系統產生保護作用。
目前,大部分用戶會普遍應用防火墻技術來處理一些異常信息的侵害問題。但是,防火墻技術存在3點弊端問題,使得其防御效果有一定的局限性。
第一,防火墻技術的應用主要是起到對計算機網絡系統的監督管控效果,而無法對來自網絡系統內部的異常信息進行處理。如果受到內部系統的異常信息的攻擊,防火墻無法及時阻斷外來信息的侵入,并且異常信息需要抵達防火墻,才能夠起到有效的防御作用,而如果一些異常信息并沒有經過防火墻,那么防火墻就無法捕捉到異常的數據信息而進行及時的防御,同樣會使網絡系統受到很大的侵害。
第二,防火墻技術的應用主要是能夠起到對常見病毒類型和惡意信息的監控防御效果,但是,防火墻只能夠對特定的病毒起到防御作用,而如果出現了新型的病毒種類,防火墻將無法識別。由此可見,防火墻技術具有很大的局限性。
第三,防火墻技術主要面對的是IP地址和端口號或者協議內容,對其起到數據信息的監控檢測效果,而如果是計算機系統內部的病毒問題,防火墻技術將無法起到防護作用。
網絡信息安全管理部門以往應用的網絡安全防御技術有防火墻技術、入侵檢測技術等。這些技術雖然能夠本質上消除大量的異常信息的惡意攻擊,但是,在當前現代化時代背景下,我國網絡信息化技術水平有了顯著的提升,隨之而來的也會出現很多的網絡安全問題,如果仍舊利用這些傳統的網絡安全技術,那么將無法適應當前網絡安全問題的處理要求,并且還會增加計算機網絡系統受到外界信息侵害的概率。這主要是因為防病毒技術的應用雖然可以防止外來病毒的入侵,但是無法達到網絡系統的安全管理效果。另外,雖然入侵檢測技術能夠對檢測到的異常信息進行及時的預警,但是在精細化的管理方面仍舊存在缺陷[2]。
計算機網絡系統遭受破壞的主要原因不僅是用戶的安全防范意識低下,還因為一些網絡安全管理人員的責任意識低下,沒有充分落實各環節的網絡安全防范工作,對網絡系統沒有提前設置病毒防范軟件,使得計算機在受到惡意攻擊時無法及時作出應對。很多企業在使用計算機網絡的過程中并沒有制定完善的安全管理系統,導致一旦受到病毒的外來攻擊,企業無法及時應對。目前,網絡安全管理人員對網絡安全管理技術的應用方式不夠了解,以及專業能力低下、防御意識不強,為計算機網絡系統埋藏了很多的安全隱患問題;一些單位忽視網絡安全管理工作,并沒有預先制訂更加健全的管理方案,使網絡安全問題屢屢發生[3]。
為了能夠從根源上阻擋外來異常信息對計算機網絡系統的侵害,用戶可以利用數據加密的方式,保證數據傳輸和存儲的安全性。該技術的應用原理就是將計算機網絡內部的數據信息進行加密處理,使不法分子無法查閱這些被加密過的信息數據,以此避免珍貴信息的泄露。加密算法和非對稱加密算法適用于不同類型的數據加密工作:前者主要是利用同一個密鑰進行信息數據的加密工作和解密工作;后者是在數據信息的加密和解密環節,應用的是不同的密鑰。
雖然防火墻技術的應用存在一定的缺陷問題和不足之處,但防火墻技術同樣能夠發揮很好的防御作用。該技術能夠對外來抵達防火墻的異常信息進行檢測和監控,一旦發現異常現象,將會及時進行阻斷處理,避免異常信息對計算機網絡系統造成侵害。該技術主要作用的對象就是網址、端口和相關協議內容,一旦有外來異常信息到達防火墻,將會被防火墻及時識別,從而過濾出異常的數據信息,包括計算機網絡系統正常的運行狀態[4]。
在計算機的軟件和硬件中包含了大量的數據信息,為避免異常信息摻雜在這些數據信息中,就可以利用檢測網絡入侵技術的軟件和硬件中的數據信息進行實時的監控和檢測,一旦發現其中出現了隱藏信息的干擾,將會及時向用戶發出預警,從而避免隱私信息和財產信息的泄露[5]。
隨著電子商務的發展,在計算機網絡系統的安全問題的處理過程中,可以利用加密技術,對數據信息的傳輸和儲存提供安全保障。
通過利用網絡防火墻技術,可以對外來抵達防火墻的病毒、異常信息等進行監控和檢測,如果發現異常信息,將會觸發防御機制,將外來的異常信息阻斷在計算機網絡系統外,避免造成數據信息的泄露。
為了能夠進一步杜絕網絡安全問題的發生,還需要相關安全管理部門重點關注用戶安全防范意識不高的問題,通過開展相應的知識講座,使用戶能夠提高網絡安全防范意識,并利用科學的技術手段,從源頭上阻斷外來侵略者對計算機網絡系統的攻擊。同時,還可以通過殺毒軟件對計算機網絡系統內部存在的病毒進行消殺處理。
通過設置網絡主機的操作系統安全機制,阻斷外來信息的攻擊,避免一些病毒突破防火墻入侵計算機網絡系統。在受到外來病毒的攻擊后,還需要利用系統備份技術,對受到損壞的數據信息進行恢復,并利用入侵檢測技術,一旦發現異常信息,需要及時向用戶發出預警提示,及時采取解決措施進行處理[6]。
本文重點討論了當前信息化時代背景下網絡安全問題的誘發因素,并為維護健康的網絡使用環境提出了可靠的技術處理手段。為了能夠避免數據信息的丟失,網絡信息安全管理部門必須更新管理理念,優化管理技術體系,對外來攻擊進行防御,維護健康的網絡環境。