張澤豪
一、引言
在科技飛速發展的現代社會,人們的生活工作與計算機緊密相連,網絡運作過程中每天都有龐大的數據量運轉,傳輸過程中容易丟失或被盜取,所造成后果十分嚴重。針對網絡安全面臨的巨大挑戰,不少專家學者提出在網絡安全中心應用計算機信息技術,以期為網絡安全提供保障。網絡安全是一項長期、龐大的工程,流程比較復雜,且與許多學科都有所關聯,在網絡運行時常存在網絡病毒、安全漏洞、黑客攻擊等情況,會給用戶帶來非常惡劣的影響。為保障網絡安全,需要提高用戶的安全意識,做好網絡安全的維護工作。對此,本文研究計算機信息技術在網絡安全中的應用。計算機信息技術主要包括數據加密技術、防火墻技術、入侵檢測技術等,其具有巨大的發展空間,應用范圍廣泛,可較好地運用于網絡安全中。
二、網絡安全概述
(一)網絡安全的核心內容
網絡安全不僅是網絡系統信息安全的重要防線,還是計算機信息技術應用的核心載體,也可以直接理解為計算機信息技術的良好體現。通過計算機信息技術維護網絡安全運行,其主要內容包括:①實現網絡基礎信息的安全管理;②實現計算機信息技術在網絡系統安全中的管理作用;③實現網絡數據安全的保護。
(二)網絡安全的基本內涵
網絡安全的主旨是利用計算機信息技術以及相關管理方法維護網絡系統,使網絡系統能夠安全穩定運行,從而構建良好的網絡環境,為用戶利益提供保障。網絡安全的落實分為主動消除網絡內部潛在危險和被動防范網絡外部危險因素兩方面。內部潛在危險包括不規范的管理、不當的操作行為等,外部危險因素包括網絡病毒、安全漏洞等。由此可見,通過計算機信息技術解決網絡安全危險因素時,應將內部與外部相結合,綜合提升計算機信息技術水平,實現網絡的全面管理。
(三)研究網絡安全的意義
在新時代發展背景下,相關行業的轉型迫在眉睫。網絡對各級企業的運營管理具有十分重要的推進作用。以傳媒行業為例,網絡作為傳播信息、引導輿論的核心部分,其具有較高的安全需求。當相關企業的網絡系統遭遇安全問題時,輕則妨礙信息傳播的實時性,用戶無法及時獲取所需信息,重則影響信息傳播的真實性,虛假信息將會令社會環境與網絡傳播發生混亂,導致極嚴重的負面影響與經濟損失。因此,需要對計算機信息技術在網絡安全中的應用展開研究,嚴格落實技術應用,保障網絡安全。
(四)影響網絡安全的主要因素
1. 網絡自身特征
網絡能夠被廣泛應用主要是因為自身具有的開放性。受該特征影響,網絡在帶來巨大的經濟收益的同時也引起了許多不法人員的注意。由于網絡IP 信息的防護較弱,不法人員可以在網絡信息傳輸過程中輕易地盜取或篡改信息,嚴重威脅了網絡安全。
2. 網絡病毒入侵
絡病毒具有極強的傳染性和隱蔽性,一般以網絡數據為載體進行傳播并存儲其中,極難被發現。網絡不僅讓生活工作更加方便,也讓病毒的傳播更加簡便。網絡覆蓋的信息內容極為廣泛,難以監測所有信息。網絡病毒入侵不僅會損壞網絡設備、損失用戶利益,還會通過網絡設備傳播,造成較大范圍的不良影響。
3. 黑客攻擊
部分黑客攻擊網絡的目的是通過竊取或篡改信息獲取利益。由于黑客的操作技術水平較高,常規網絡防護系統無法有效攔截其攻擊。網絡中蘊含了豐富的信息資源,其經濟價值難以估計。此外,還有部分黑客攻擊網絡是基于挑戰、報復等心理因素,企圖通過攻擊網絡來獲取精神滿足或紓解個人恩怨帶來的不滿情緒。
除此之外,還有許多其他因素對網絡安全造成嚴重影響,這些因素難以一一贅述??傊?,無論是什么因素,都會對網絡安全造成危害。
三、計算機信息技術在網絡安全中的應用
網絡安全中應用的計算機信息技術主要包括殺毒軟件、防火墻技術、入侵檢測技術、漏洞修復技術以及數據加密技術。其中,殺毒軟件一般部署在網絡系統的服務器中,對工作站的運行狀態進行實時檢測與防護;防火墻技術主要安裝于網絡以及相關軟硬件設備中,能夠在網絡運行過程中有效隔離大部分病毒并攔截未經用戶授權的訪問;入侵檢測技術一般作為防火墻技術的補充應用,能夠實現網絡信息自主檢測,在檢測出異常時,可按照問題執行相應解決方案,并將整體情況及時告知用戶;網絡漏洞修復技術則能夠快速修復網絡漏洞,從而降低網絡被病毒侵入以及被黑客攻擊的風險;數據加密技術則是通過改變原始網絡數據編碼或網絡資源內容實現信息加密,從而提升網絡信息保護水平。
以數據加密技術在網絡安全中的應用為例,當網絡受到攻擊時,為了保護原始訪問數據的安全,采用差分隱私保護方法。該方法具有一定的數據擾動性,可有效實現網絡安全信息保護。
(一)基于差分隱私的網絡數據保護
構建網絡安全模型,設定網絡數據集C1 與C2,二者之間的記錄差最大為1 條,隨機算法及其所有輸出數據集分別表示為f 與range( f ),range( f ) 的子集是K。為保證f 包含ε ? 差分隱私性,要求隨機算法符合約束如下:
2. 基于差分隱私的網絡數據標簽
設m為網絡用戶數,m={m1,m2,…,mi,mn} 是用戶集合,Li={Li1,Li2,…,Lij} 是用戶mi 的標簽組合,用戶mi 包含的標簽個數為j,則 為用戶的標簽集合。
通過計算網絡標簽庫內的差異權重組合獲取所有用戶標簽,將包含用戶mi 所屬標簽Li 的維度組合表示為D(D={d1,d2,…,di,dn}),標簽屬性為:
由此可見,通過組合權重組合網絡用戶能夠滿足其對應條件,從而具有對應標簽屬性。
3. 網絡數據訪問的授權權限
限定網絡數據僅能夠在具有特定的外部條件的情況下對進程進行訪問,網絡數據的訪問權限源于數據所有者。所以,數據方位權限表示為判定謂詞集,pc 為所有訪問權限集。
在標識t ∈ J 的情況下針對網絡數據的擁有者、生產者設置訪問權限,分別授權條件地寫:t? 與讀:t+,通過t 數據符合進程消密存在標識的條件表示t?,t 數據符合進程讀取存在標識的條件表示t+。具體條件如下:
(1)網絡訪問者為用戶主體。
(2)用戶本人進行簽名。
(3)規定時間范圍訪問。
訪問進程集合至網絡數據訪問權限授權的條件集合關系為:
基于此,在訪問網絡數據讀、寫授權條件時,需要滿足要求:
為令網絡訪問權限的認證和用戶數據的傳輸得到保護,t+ 和t? 需要網絡用戶輸入準確的數據。
四、計算機信息技術在網絡安全中的優化途徑
(一)提高用戶的安全意識
由于用戶當前的網絡安全意識較差,容易受到病毒及黑客的侵害,從而導致信息泄露。因此,提高安全防范意識對于網絡安全十分重要。相關部門需要加強對網絡安全的宣傳,強調不要輕易進入陌生網站,不要輕易泄露個人信息,培養用戶的網絡安全防范習慣,定期清理網絡系統并修復漏洞,以實現網絡信息安全的有效防范。最后,用戶需要積極參與網絡安全建設,舉報違法網站及行為,營造良好的網絡環境。
(二)建立網絡安全保護機制
相關部門應采取技術性措施建立網絡安全保護機制,有效保障網絡環境安全,促進網絡技術發展。要求相關人員加強自身專業技能培訓,高校加強對人才的培養,經過多方協商建立科學、完善的網絡安全保護機制,以提升網絡安全管理效果。
在建立的網絡安全保護機制中,相關部門需要按照常見網絡安全問題制定應急處理方案,以提升相關人員應對突發事件的能力。
四、結束語
當前我國處于大數據時代,信息的安全性十分重要。如果不加大對網絡信息的保護力度,就有可能造成信息泄露,進而造成大規模經濟損失。因此,相關部門應該加強網絡監管,通過應用病毒入侵檢測技術加強人們的安全意識,防止黑客及病毒入侵,從而保護計算機信息,促進社會的和諧發展。