濮陽技師學院 楚彥龍
在信息時代,計算機網絡技術為國民的日常生活和工作帶來了諸多便利。然而,網絡在運行過程中要面臨各方面的隱患,像網絡病毒、黑客攻擊、軟硬件故障等。因此,必須加強計算機網絡系統安全建設,全面優化網絡安全管理策略,完善計算機網絡安全防御系統,定期檢修計算機軟硬件設備。本文探討計算機網絡系統安全及管理策略,希望能為計算機網絡系統安全管理工作提供借鑒方案。
目前,計算機網絡系統風險問題主要體現在幾個方面:(1)網絡病毒;(2)系統漏洞;(3)黑客入侵;(4)網絡詐騙。本文將簡單分析這幾種風險,并從設置防火墻、提高計算機網絡系統加密技術、配置人工智能技術、加強網絡安全監管力度、做好物理層面防護、建立網絡系統安全運維管理平臺等方面綜合探討計算機網絡系統安全管理策略。
在互聯網時代,網絡病毒各種各樣,常見病毒有勒索病毒、木馬病毒、宏病毒、蠕蟲病毒、垃圾郵件等。大多數病毒均具有隱蔽性,在安全等級較低的網站和下載軟件中均有附帶,一旦用戶瀏覽過有病毒的網站,或者下載的軟件有捆綁病毒,就會導致電腦被入侵[1]。網絡病毒傳播速度很快,會導致計算機網絡運行速度驟降、電腦藍屏,甚至會使整個網絡系統癱瘓。因此,必須嚴加防御,定期為電腦殺毒。
雖然計算機網絡技術在不斷發展,系統日益完善,安全等級在持續提高。然而,網絡系統本身也存在漏洞,用戶所使用的Windows 系統難免會受到攻擊。因此,要不斷優化網絡系統,定期升級,及時修復高危漏洞。
從法律的角度來講,黑客熟練掌握計算機技術應用技能,他們會通過非法鏈接、訪問和病毒入侵其他計算機,竊取企業機密、政府文件信息和用戶個人信息。黑客攻擊的范圍也很廣泛,企業內部網、政府官網、醫院內部網絡和用戶個人計算機系統都很有可能被黑客入侵,因而必須嚴加防范。
近年來,科技發展迅速,為廣大民眾的生活帶來了許多便利,卻也伴隨著各種詐騙方式,嚴重威脅民眾的生命財產安全。網絡詐騙層出不窮,不少不法分子會利用網絡技術平臺進行詐騙。例如,冒充淘寶客服、網絡警察、快遞、網絡兼職管理人員進行詐騙。也有許多不法分子會利用聊天工具(像微信、YY、探探)進行詐騙,發布虛擬信息,以投資項目、參加文化欄目活動、醫療服務等為名實施詐騙[2]。因為計算機網絡平臺具有開放性和共享性,所以很難對網絡虛假信息和詐騙進行全面禁止,一方面,國家一直在依法打擊網絡詐騙;另一方面,要及時清除虛假詐騙信息,做好宣傳教育工作,提醒廣大人民群眾警惕網絡詐騙,保護好個人信息和財產。
抵御計算機網絡系統風險,全面優化網絡系統安全管理策略,建立安全、文明、綠色網絡環境。首先,要設置好防火墻[3]。一般來講,在防火墻設置工作中,需要建立智能化防火墻,將網絡分為內網和外網,防火墻所保護的網絡就屬于內網,防火墻會為內網設置安全賬戶,禁止非法登錄。外網在訪問內網之前,必須經過驗證,驗證合格方可允許訪問,這樣可以避免內網受到非法攻擊,做好信息保護工作。其次,要注意不斷健全防火墻識別機制,以便于準確判斷潛藏性病毒,及時防預來自外網的攻擊,進一步加強計算機網絡系統安全建設。
完善計算機網絡安全管理系統,避免網絡系統受到非法攻擊,必須重視提高信息加密技術。在當前網絡平臺中,所有信息的存在基礎是二進制。就拿基礎字符來講,計算機系統會自動將用戶所輸入的字符運用ASCII編碼轉換成數字語言。如果是一串有特殊意義的數字,就需要采用特定的安全加密算法,從而全面做好信息安全保護工作,避免信息被惡意篡改和竊取。目前,計算機網絡系統加密技術大多運用了數學模型,這樣不法分子一般很難破解,這樣能夠大幅度提高網絡安全等級。當前計算機網絡系統加密技術常用的模型有兩種:一種是空間實體模型;另一種是拓撲關系模型。后者主要是Polyvrt 結構,其記錄內容為鏈信息,在多個不同對象中,可以共用運用同樣的節點,這樣能夠節約存儲空間。然而,拓撲關系模型有顯著的不足之處——該模型結構組合復雜,難以做好數據編輯與維護工作。對此,可以運用空間實體模型來彌補這些缺陷,這種模型的公共節點時常會重復出現,即使修改模型內的某個對象,也不會影響其他對象,能夠有效增強空間數據的可維護性。在計算機網絡安全管理模型構建工作中,可以對這兩種數據模型的優點進行結合,這樣能夠設計出節省存儲空間且便于維護和編輯的數學模型??偠灾?,滿足計算機網絡系統安全運行需求,必須注重提升系統網絡內部數據保密等級,引入先進的保密技術,以便于為網絡系統設置完善的防護層。
人工智能(Artificial Intelligence,簡稱AI)屬于計算機學科的一項重要分支,主要是運用電子計算機對人的智力活動進行模擬,該技術能夠研究計算機系統,實現計算機自動化管理,提高計算機自動翻譯能力,構建專家系統,做好圖靈測試工作,設置各種計算機游戲,實現偵錯,推進機器人學的發展。從人工智能在計算機行業的應用效果來看,該技術有三大優勢:
(1)在計算機網絡系統中配置人工智能技術,有助于改善網絡系統運行狀況,提升運行安全,降低網絡病毒和外界因素(如磁場、雷雨天氣)對網絡的負面影響。(2)改善軟件服務功能,實現軟件服務功能多樣化與智能化,為用戶提供良好的軟件應用體驗,提高電腦畫面質感。(3)提高軟件開發技術,推動軟件開發產業的良好發展。目前,人工智能技術輔助各行業開發了各種新型App,應用效果良好,具有一定的安全性。與此同時,各種新軟件相繼成功開發,對我國計算機行業的發展起到了良好的推動作用[4]。運用人工智能技術優化網絡安全管理策略,抵御網絡系統風險。
首先,應發揮人工智能神經網絡技術的作用。在計算機系統中配置該技術能夠有效改善網絡系統運行功能,提高計算機網絡安全等級。從技術組合來看,人工智能神經網絡技術是根據人的腦神經結構所構建的一種技術。從本質上講,該技術屬于一種規模比較大的并行分布處理器,在神經網絡中均有分布,同時在具備不同的信息處理單元模塊均有深度融合。發揮人工智能神經網絡技術的功能,不僅可以維護單一化神經模塊的安全獨立運行,而且能夠促進單個模塊之間的互相配合,實現功能整合優化,提高計算機應用軟件的安全性能,確保網絡系統的安全、高效運行。從應用效果來看,神經模塊如果處于整體運行狀態下,其網速更加流暢,能夠為廣大用戶提供更為良好的應用體驗,網絡環境更安全,可以幫助用戶運用計算機提高日常工作效率。在大數據時代,人工智能神經網絡技術兼具三項基本功能:海量數據信息儲存功能;數據信息分析、處理功能;信息組織功能。配置人工智能神經網絡技術,可以使計算機發揮和人腦相似的學習功能,準確識別各種不同的信息,及時剔除附帶病毒的信息,幫助用戶有效提高信息處理效率[5]。目前,不少企業組織和地方政府會運用神經網絡技術為來改善本單位計算機軟件系統結構,進一步優化安全防護功能,在處理海量信息的過程中,運用人工智能神經網絡技術不僅可以有效提高信息的安全程度,而且能夠使計算機網絡安全知識的儲備量得以增加,預測后期有可能面臨的風險問題,運用數字模型分析各種網絡風險,自動提出應對方案。在運行軟件系統的過程中,運用人工智能神經網絡技術可以對軟件所涉及的各種入侵信息實施迅速檢測,如果發現入侵軟件存在危險因素,就會立刻識別,及時攔截風險,發出預警信息,查殺網絡病毒。
其次,應發揮專家系統的作用。從基本定義來講,專家系統(Expert System)是模仿特定學科專家的知識和推理能力的高級計算機程序,也是人工智能的分支,應用范圍非常廣泛,在醫學、教育界、人事管理均有應用。專家系統是建立在從各專家(人)搜集到的知識之上,類似一個數據庫,同時,專家系統所包含的規則能夠用于解決特定問題。在人工智能應用中,專家系統的界面能夠允許使用者提出征兆,通過應答系統的提問來澄清一個問題。部分軟件工具能夠幫助設計人員建立一個專用專家系統。在計算機應用軟件開發工作中,運用專家系統,可以進一步優化計算機入侵檢測功能模塊。將專家系統融入于計算機設置誤用分析環節,軟件入侵檢測系統功能會更完善,與此同時,可以全面監測用戶的操作行為。如果某用戶在使用軟件時,出現了這樣一種現象——數據差異比較大,就說明該用戶存在入侵行為。此時,專家系統就會發揮相應的作用,及時采取針對性措施,確保計算機軟件能夠繼續健康、安全、穩定運行,避免網絡系統受到不良因素的干擾,確保軟件的安全使用。在人工智能專家系統中,NIDIS 技術屬于核心技術,該技術被應用于網絡入侵檢測流程,應用方法為新型統計計算方式,可以全面檢驗計算機軟件中的所有異常操作,具有良好的安全管理性能。此外,要安裝智能化防毒軟件,定期進行殺毒,避免網絡系統受到攻擊。
全面做好網絡信息安全保護工作,必須著重加強網絡環境監管力度,完善相關法律法規,對于竊取信息、盜用信息、網絡詐騙等行為進行依法嚴懲。與此同時,要為計算機網絡安全管理工作投入充足的人力資源、技術資源和財力資源。從總體上講,國內計算機網絡安全管理技術人員的職業技能還有待加強。因此,要做好職業人才培訓工作,培養一支專業的網絡安全管理團隊,為做好國家網絡安全管理工作奠定人才資源。在技術領域,要不斷研發計算機網絡安全管理技術,為加強網絡工程安全建設投入充足的資金。另外,要做好網絡安全教育工作,提醒廣大民眾遵守相關法律法規,正確使用網絡平臺,不瀏覽風險網站、陌生鏈接和垃圾郵件,不聽信網絡廣告信息,保護個人隱私和財產。
做好計算機物理層面安全管理工作,則需要健全計算機網絡檢修機制,對計算機硬件配置進行定期檢查和維護,替換損毀嚴重的硬件設施,及時修復故障問題。同時,要注意清潔網絡硬件設備,調控運行環境,避免計算機工作環境過于潮濕或者溫度過高、過低等[6]。另外,要針對物理層面防護工作構建預警模型和運維平臺,這樣便于及時發現異常問題,并采取有效的處理措施。
在信息時代,搭建網絡系統安全運維管理平臺有助于全過程監測網絡運行情況,及時處理風險問題。為了充分發揮網絡系統安全運維平臺的作用,保護運維系統存儲信息,需要在運維管理平臺中融合數據庫備份技術,這樣不僅可以對網絡系統的運行狀況實施全面監測,及時發現安全隱患,而且可以避免因為數據丟失而導致的重大損失(如果監測數據丟失,就可能無法及時識別故障風險問題,也會導致后期故障維修工作缺乏參考依據)。目前,在為網絡系統運維管理平臺配置數據庫備份技術的過程中,通常會運用云技術在云端上傳網絡系統運行數據備份,然后,啟用虛擬云以及主服務器實現數據的完整保存。如果突然遇到數據丟失問題,就可以重新下載云端數據,將這些數據信息存儲到服務器,使計算機網絡系統以及通信系統盡快恢復正常,幫助用戶減少損失。
綜上所述,全面優化網絡系統安全管理策略,建立安全、文明、綠色網絡環境。首先要設置好防火墻,重視提高信息加密技術,構建完善的信息傳遞線路保護機制,采用信息加密方式優化數據保護層,避免不法分子惡意攻擊系統,不斷加強計算機網絡系統數據保密等級;其次要發揮人工智能技術的作用,完善網絡安全管理系統;最后,還要著重加強網絡環境監管力度,完善相關法律法規,依法打擊網絡犯罪,通過教育宣傳工作提高廣大用戶的網絡安全防范意識。另外,需要注重健全計算機網絡系統維修機制,定期維護硬件設備,做好物理層面的防護工作。
引用
[1] 王玲玲.計算機網絡信息安全及其防護技術與策略研究[J].科技創新導報,2019,16(36):129-130.
[2] 鄒佳彬.基于計算機網絡技術的計算機網絡信息安全及其防護策略[J].數字技術與應用,2021,39(11):225-227.
[3] 羅瀟.計算機網絡信息安全的有效防護對策[J].數字技術與應用,2022,40(4):209-211.
[4] 李振宇.計算機網絡信息安全及防護策略研究[J].網絡安全技術與應用,2023(3):153-154.
[5] 劉彥庚.計算機網絡信息安全及其防護策略探討[J].信息與電腦(理論版),2020,32(18):208-210.
[6] 謝志堅.計算機應用軟件開發技術支撐思考[J].電子世界,2020(15):53-54.