摘要:隨著互聯網技術的發展,其強大的功能與多元化的應用不斷出現在人們視野中,推動了信息化時代的發展。信息化時代的到來有效提升了人民群眾生活水平和生活質量,但在予以人們諸多便利的同時,部分網絡信息安全問題直接影響了人們的工作與生活。網絡作為現代社會發展的必備技術與主要推動力,是影響當代社會經濟發展的重要因素,在此背景下,如何有效提升網絡信息安全技術管理,采取針對性措施預防信息竊取、信息篡改等問題發生,保障信息化時代數據信息的安全性,降低信息安全風險,避免接踵而至的網絡安全問題已成為社會各界關注的熱點話題,這也是現階段計算機領域需重視的核心問題。本文就主要對網絡信息安全技術管理現狀及相應解決措施展開討論。
關鍵詞:網絡安全;信息安全管理;計算機
隨著社會高速發展,科學技術日新月異,計算機已廣泛應用于各個領域,信息化技術覆蓋率不斷提高,推動了信息化時代的。縱觀各行各業日常經營生產及人民群眾日常生活,計算機已成為無可或缺的重要工具,互聯網技術的快速更迭為人們日常生活及生產帶來了諸多便利。在信息化步伐越發加快的背景下,各類網絡安全問題接踵而至,嚴重影響了社會經濟發展與人民群眾的日常生活。作為網絡信息傳輸的渠道,提升計算機系統安全性、優化網絡信息傳輸體系是相關部門迫切需要解決的問題,網絡信息內容繁雜,涉及諸多領域,與人民群眾日常生活生產具有密切聯系,為此,重視網絡信息安全技術管理,深入分析網絡信息安全問題,將重點轉移至計算機技術的有效應用,優化網絡環境,促進計算機使用管理的安全性,予以人民群眾更為綠色安全的網絡環境,是我國相關部分尚待解決的首要問題。
一、計算機網絡信息安全問題的表現形式
(一)軟件漏洞
隨計算機技術的高速發展,信息技術日新月異,部分系統軟件難以有效適應網絡環境的高速發展,致使其無法滿足當下用戶對網絡安全的相應要求,在應用過程中極易出現安全漏洞與系統功能缺陷,部分不法分子通過系統漏洞趁虛而入,竊取甚至惡意篡改用戶信息,導致用戶信息泄露的安全問題頻發,加之當下用戶使用計算機的頻率不斷提升,其留存計算機的個人信息不斷增多,軟件漏洞的產生嚴重威脅了用戶個人信息安全。
(二)病毒感染
由于計算機病毒種類復雜多樣,網絡病毒感染計算機的現象頻發,嚴重威脅了用戶個人信息安全。其作為一種人為制造,能夠對計算機系統進行破壞的程序代碼,具有一定修復功能,同時,各類病毒的攻擊方式、攻擊效果、傷害程度存在一定差別,但普遍網絡病毒具有較長潛伏期與較為顯著的隱蔽性、傳播性、繁殖性以及可激發性,其能利用網絡、移動硬件設備等渠道進行傳播,是當下威脅網絡環境安全最主要的因素之一。在病毒攻擊計算機后,計算機極易出現無法正常啟動、運行速度降低甚至無法運行、內存減少、外部設備工作異常等現象,為此,計算機病毒能夠對網絡信息數據及計算機系統產生嚴重破壞。
(三)黑客攻擊
目前,黑客攻擊也是威脅網絡安全的重要因素之一,其包括破壞性攻擊與非破壞性攻擊,破壞性攻擊即黑客單獨或有組織的入侵目標電腦并進行攻擊,黑客需對目標電腦信息進行收集,探查系統漏洞,構建相應模擬環境,并結合自身經驗采取針對性手段模擬攻擊目標電腦,并將其應用于后續實戰攻擊之中;而非破壞性攻擊僅是黑客利用信息炸彈、拒絕服務攻擊等方式對目標電腦系統運行狀態進行干擾,無需探索目標電腦相關信息。網絡信息系統的開放性特點導致其極易受到網絡黑客攻擊,加之難以有效定位追擊網絡黑客,導致其抓捕難度擴大,為此,解決我國網絡安全問題是相關部門迫在眉睫的內容。
二、目前網絡信息安全管理的現狀及問題
(一)網絡信息安全問題
隨信息技術的高速發展,計算機的應用越發廣泛,用戶在使用網絡的過程中遭到黑客攻擊已極為普遍,加之部分用戶安全意識較低,其在計算機中儲存大量個人信息,導致黑客應用不法手段對其信息進行竊取、篡改甚至刪除,嚴重影響用戶個人信息安全。其次,個人或組織間的競爭是導致黑客攻擊頻發的主要因素,黑客利用信息炸彈、拒絕服務攻擊、漏洞攻擊、網絡釣魚、后門攻擊、高級持續攻擊等手段對目標電腦進行訪問、攻擊、竊取信息、修改信息,同時,基于網絡結構較為復雜且多樣化,用戶難以及時發現黑客的攻擊行為,導致其產生大量損失。
(二)缺乏高精尖計算機人才
隨社會發展,我國計算機技術發展已取得顯著成效,呈現持續升級優化的趨勢,為全面促進我國計算機領域可持續發展,我國相關部門應進一步培養高精尖計算機人才,為我國計算機領域發展提供相應人才支持。縱觀近年來我國計算機領域發展現狀,仍存在高素質復合型計算機人才匱乏的現象,在信息化時代進程不斷加快的背景下,理論知識充足、專業技能熟練的優秀復合型人才是提升我國計算機技術,優化我國網絡安全技術的重要支撐,但我國計算機領域較于發達國家起步較晚,加之我國人才培養體系仍存在諸多弊端,致使我國復合型計算機人才儲備不足,難以滿足當下計算機領域發展需求,嚴重制約了我國計算機技術的深入發展,同時,在黑客攻擊或病毒入侵等問題生時,難以及時制定針對性解決措施,嚴重影響了網絡信息的安全性。
(三)網絡管理體系不完善
隨社會發展,計算機技術迅猛進步,網絡信息安全問題屢見不鮮,我國網絡管理體系是除黑客攻擊與病毒攻擊之外影響網絡信息安全的重要因素之一。當下,網絡管理體系的健全度與網絡信息安全性存在必然聯系,基于互聯網具有復雜性、多樣性、自由性、開放性的特點,用戶在使用互聯網傳輸信息的過程中仍存在一定風險,現階段網絡管理體系仍存在一定缺陷,其在用戶鑒別、訪問控制等層面難以有效保障用戶信息安全,致使網絡信息安全性降低,難以全面保護用戶個人信息安全性。
(四)網絡信息安全制度不完善
作為用戶使用互聯網的安全保障,健全的網絡信息安全制度是保障網絡信息數據傳輸穩定性、可靠性、安全性的重要內容,其對我國優化網絡安全技術方面具有無可或缺的重要作用。縱觀我國現階段網絡信息安全制度現狀,仍存在制度體系不夠完善、難以有效保障用戶信息安全的情況,嚴重制約了我國網絡信息安全工作的規范開展與深入發展。加之我國相關部門對網絡信息安全知識普及度較低,用戶不規范使用互聯網的問題頻發,導致不法分子有機可乘。目前,我國已針對網絡信息安全問題出臺了相應政策及法律法規,但由于制度體系的不健全,降低了網絡信息安全工作開展的成效,難以有效提升工作質量。
三、基于網絡信息安全技術管理的計算機應用
(一)防火墻技術
作為當下應用最為廣泛的網絡信息安全技術之一,防火墻技術在保障網絡信息安全,推動我國計算機技術深入發展方面具有不可或缺的重要作用。在用戶使用計算機的過程中,防火墻技術能夠及時察覺網絡環境中的安全隱患,同時篩查其中存在的不安全因素,進而在網絡內部構建防護屏障,同時隔斷用戶的非法訪問,進而保障用戶個人信息的安全,阻礙黑客對用戶個人信息進行竊取與篡改,保證網絡環境的綠色安全。同時,外網用戶對計算機進行未授權訪問時,防火墻系統能夠有效阻止其非法訪問的行為,隔絕外網安全隱患,避免信息泄露的問題出現。一般而言,防火墻技術是在計算機運行過程中利用代理服務或狀態監測的手段,保障計算機信息安全,同時封鎖計算機內部網絡信息,提高網絡信息安全級別,以防不法分子的非法訪問或計算機病毒的攻擊,提高用戶使用計算機的相應體驗。
(二)身份驗證技術
身份驗證技術的革新是提高我國網絡信息安全的重要手段,也是推動網絡信息安全控制效果提高的重點內容,其作為網絡信息安全管理過程中的核心技術,在利用網絡傳輸信息數據的過程中,身份驗證技術能夠準確認證與識別操作用戶的身份信息、訪問權限等內容,并對其開放預先設定完成的操作權限,以防不法分子對計算機進行攻擊,進而對網絡信息進行竊取與篡改,預防了網絡信息丟失的問題發生,保障了網絡環境的純凈與安全,提高了計算機運行環境的安全性與可靠性。其次,身份驗證技術以身份的匹配為基礎,其利用自身預先存儲的數據信息作為參考,與用戶待驗證信息進行配對,以防非法訪問的情況發生。身份驗證技術具有一對一的運行機制,具有針對性較強的特點,其作為連接用戶與計算機之前的信任驗證機制,是提高網絡信息安全性、預防病毒入侵與黑客攻擊的重要保障。目前,隨我國計算機技術的深入發展,相關部門加大了身份驗證技術的研究力度,身份驗證技術逐步趨于多元化發展,其中主要包括生物特征驗證技術,密鑰驗證技術,信任物體驗證技術,其中生物特征驗證是安全系數最高的身份驗證技術,主要包括人臉識別,指紋認證,虹膜認證等。各類身份驗證技術具有不同特征與作用,用戶需以自身需求為依托,采用適宜的身份驗證技術保障網絡信息傳輸的安全。
(三)防病毒技術
病毒作為當下危害網絡信息傳輸穩定性的主要因素之一,是威脅我國網絡環境的重要內容,為全面提高我國網絡信息管理體系,優化網絡信息管理水平,相關部門應全面強化防病毒技術,保證計算機系統運行安全,提高系統運行穩定性。再者,防病毒技術作為保障網絡信息安全的典型硬件技術,需以計算機操作系統為基礎,并對緩沖區的漏洞進行防護,以避免計算機病毒對系統運行產生危害,其主要包括病毒檢測、病毒預防、病毒清理等功能,其中應用最為廣泛的是病毒預防功能,其能有效阻止病毒對計算機系統的干擾與破壞。此外,現階段我國防病毒技術已呈現多樣化趨勢,其種類繁多,操作用戶需以自身需求為基礎,選擇適宜類型的病毒防護技術保障計算機系統運行的穩定性與安全性。
(四)入侵檢測技術
入侵檢測技術是有效提升網絡信息安全管理水平的重要防護技術,其作為預防用戶信息丟失、用戶信息泄露的重要技術手段,能夠全面判斷計算機操作系統運行情況,分析采集計算機運行過程中的升級數據與安全日志等信息,對入侵行為進行驗證分析,最后根據驗證結果下達相關指令,是阻礙不法分子的非法訪問行為的核心手段。其次,入侵檢測技術一般包括以下兩種模式,一為誤用檢測模式,誤用檢測模式在運行過程中能夠準確分析攻擊的類型,并為用戶提供專業報告,該檢測模式具有漏報率較高、誤報率較低的特征;二為異常檢測模式,該檢測類型再運行過程中檢測對象存在一定局限性,致使其存在較低的漏報率與較高的誤報率。為此,用戶需根據相應需求選擇適宜的入侵檢測技術,進而提高發現異常入侵的時效性,保障網絡信息傳輸的安全性。
(五)網絡加密技術
在用戶使用互聯網的過程中,其個人信息泄露,甚至被篡改、刪除的現象極為普遍,嚴重危害了網絡環境運行的安全性與可靠性。當下,網絡信息安全問題已成為社會各界關注的熱點話題,而網絡加密技術作為信息時代保障用戶個人信息安全的核心防護技術,是提高網絡信息管理水平,完善網絡信息管理機制的重要手段。該技術能夠為用戶構建更為和諧、安全、綠色、可靠的網絡環境,保障了用戶進行線上實名認證、線上交易等行為的安全性與用戶個人隱私信息的隱蔽性,防止用戶信息被不法分子破譯。
四、網絡信息安全管理優化措施
(一)優化安全管理體系,構建安全管理制度
隨數字經濟時代的來臨,由于數據的無形泄露、濫用導致的信息非法利用的事件頻頻發生。網絡運營商、應用提供商家應健全自身管理制度,將網絡安全管理制度的優化落到實處,提高用戶信息安全保障力度,予以用戶綠色、安全的網絡環境。再者,我國相關監督部門需強化監管體系,實時監控網絡環境,為用戶安全使用網絡提供法律支持。為全面提升網絡信息傳輸穩定性可靠性,構建綠色網絡環境,我國相關部門可將重點轉移至網絡信息安全管理體系的完善與安全管理制度的構建上來,同時以當下網絡信息技術發展要求為根本,深入完善網絡安全管理模式,采取針對性措施提升計算機系統運行的穩定性、安全性與可靠性。首先,我國相關部門需重視政策干預的重要性,明確優化網絡信息安全管理體系、構建全面安全管理制度的重要作用,明確網絡信息安全技術管理工作的目標,并以此為基礎出臺相應政策,在此過程中,相關部門應重視具體有關執行體制,以強化網絡信息安全管理工作的力度。再者,優化防入侵體系也是推動網絡信息傳輸安全的核心手段之一,相關部門需定期對計算機系統進行病毒檢測工作,以防病毒對計算機系統進行攻擊與干擾,提高處理計算機病毒的時效性,保障用戶信息的安全,將安全隱患降至最低。
(二)深入挖掘現代技術優勢
深入挖掘現代技術優勢是提升我國網絡信息安全水平的重要保障,也是促進我國計算機領域可持續發展的核心內容,為保證網絡信息安全性,提高安全防護水平,相關部門需要重視現代技術的優勢,實現對數據的監控和防護。通過積極、有效的保障安全技術,大大提升數據的安全性,進而為數據信息增加一個無形的保護網。另外,通過對數據的實時監控,可以及時消除系統在運行過程中所存在的漏洞,從而大大減少黑客、病毒等非法入侵,這對于數據安全的保障來說具有非常積極的意義。因此,在數據信息安全保護上,相關人員需要更加重視關于技術手段的運用,進而起到規避風險的最終目的。
(三)強化系統安全性
為預防操作系統及應用易出現漏洞,相關工作人員需以安全開發生命周期為依據,以最小權限原則為依托。其次,網絡安全部門與開發部門需積極合作、雙管齊下,從開發初期便切實參與工作全過程,從本質上降低風險,提高預防漏洞的時效性,并降低后續維護、檢修成本,降低無效資源損耗。
(四)擴大不法行為防范力度
網絡黑客的不法行為是影響大數據時代網絡安全的棘手問題。為保障計算機網絡系統,相關人員需綜合處理各類數據信息,優化并完善黑客防范系統,強化軟件識別風險漏洞及惡意攻擊行為的時效性及精準度,通過強化隔離網及防火墻,優化網絡環境,為保障網絡安全提供堅實后盾。再者,從業人員可利用數字認證技術,及時篩選控制用戶訪問數據,通過逐步優化完善的信息管理認證渠道,防止系統遭到非法用戶的惡意入侵及攻擊,為計算機網絡系統中信息數據的安全予以技術保障。
(五)重視對計算機人才隊伍的完善建設
目前,我國計算機領域存在高精尖人才匱乏的問題,為解決該問題,推動我國計算機領域高效發展,我國相關部門需重視計算機復合型人才的培養,構建科學人才培養體系以為滿足我國當下計算機領域的相應人才需求。相關部門可積極與本地高等院校聯動,共同構建人才培養體系與制度,開展相應網絡安全課程,以實現我國高精尖計算機人才的培養,拓寬計算機人才引入渠道。其次,相關部門可構建科學計算機人才獎懲體系,合理規劃其薪資體系,以提高計算機人才工作的積極性與熱情,利用科學獎懲制度吸引更多綜合型人才進入公主隊伍中來。最后,應構建內部計算機人才培養體系,相關部門可以內部工作人員綜合能力為依托,根據其綜合素質開展針對性培訓活動,以提升其專業素質,強化其理論知識,提高其專業技能,進而為我國計算機領域發展提供優質人才支撐。
五、結束語
隨信息化時代的來臨,網絡虛擬環境逐漸復雜,加之其推廣范圍不斷擴大,用戶難以有效保障自身個人信息的安全性,在此背景下,網絡信息安全技術作為保障數據信息的重要防護工具,為全面優化網絡環境安全性,提升網絡環境健康性,相關部門需重視網絡信息安全技術的優化與完善,將重心轉移至管理體系的健全、技術的革新與系統安全性的提升上來僅有優化現階段管理體系,構建科學管理制度,才能予以網絡用戶更為綠色、健康、安全的互聯網環境。
作者單位:于洪石? ? 遼河油田培訓中心
于洪石(1974.10-),男,漢族,遼寧盤錦,碩士,副研究員,研究方向:計算機技術,職業教育。
參? 考? 文? 獻
[1]李煒杰.基于網絡信息安全技術管理的計算機應用[J].數碼世界,2017(9):86.
[2]蘇小軍,唐恒.基于網絡信息安全技術管理的計算機應用[J].電腦迷,2017(4):137.
[3]楊德義,樊佩佩.基于網絡信息安全技術管理的計算機應用研究[J].科學技術創新,2018(17):76-77.
[4]毛曉東.基于網絡信息安全技術管理的計算機應用思考[J].科技經濟市場,2017(4):40-41.
[5]王洪亮.基于網絡信息安全技術管理的計算機應用問題[J].中小企業管理與科技(下旬刊),2015,(9):262.