計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)芻議
時間:2022-08-05 11:28:30
導(dǎo)語:計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)芻議一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
經(jīng)濟(jì)社會的發(fā)展推動了計算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)步,在信息化時代的大背景下,計算機(jī)網(wǎng)絡(luò)被廣泛應(yīng)用于日常生活與工作中,事業(yè)單位也已經(jīng)大規(guī)模的采用計算機(jī)網(wǎng)絡(luò)技術(shù),為了保證事業(yè)單位計算機(jī)網(wǎng)絡(luò)的安全,進(jìn)行計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討極為必要。本文首先說明了信息化時代計算機(jī)網(wǎng)絡(luò)安全的主要影響因素,然后分析了信息化時代計算機(jī)網(wǎng)絡(luò)存在的主要安全問題,最后提出了信息化時代計算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略,希望可以為信息化時代計算機(jī)網(wǎng)絡(luò)的安全防護(hù)提供有效參考。事業(yè)單位在辦公以及管理方面對計算機(jī)網(wǎng)絡(luò)的大規(guī)模應(yīng)用,有效提高了事業(yè)單位員工的工作效率,也為信息共享、信息保存等提供了諸多便利,但是任何事物都具有兩面性,計算機(jī)網(wǎng)絡(luò)的安全防護(hù)也成為事業(yè)單位急需解決的一個重難點。事業(yè)單位在工作過程中,會在電腦中保存大量的機(jī)密文件以及數(shù)據(jù),一旦計算機(jī)網(wǎng)絡(luò)出現(xiàn)安全問題,造成數(shù)據(jù)丟失或者泄露,將對事業(yè)單位的發(fā)展造成極其不利的影響,因此,事業(yè)單位要加強(qiáng)對計算機(jī)網(wǎng)絡(luò)安全的管理與防護(hù),充分發(fā)揮計算機(jī)網(wǎng)絡(luò)的優(yōu)勢,最大限度的避免網(wǎng)絡(luò)安全問題的發(fā)生。
1信息化時代計算機(jī)網(wǎng)絡(luò)安全的主要影響因素
1.1網(wǎng)絡(luò)具有開放性。計算機(jī)網(wǎng)絡(luò)的本質(zhì)是指將不同地理位置的計算機(jī)以及計算機(jī)外部設(shè)備通過信息線路進(jìn)行有效連接,在網(wǎng)絡(luò)的協(xié)助下,實現(xiàn)網(wǎng)絡(luò)信息資源的共享以及傳遞,因此,開放性是計算機(jī)網(wǎng)絡(luò)的基本特性。作為一個開放平臺,計算機(jī)網(wǎng)絡(luò)對用戶的使用限制較小,這雖然促進(jìn)了計算機(jī)的發(fā)展、信息交流、拓寬了計算機(jī)網(wǎng)絡(luò)的應(yīng)用領(lǐng)域,但是也帶來了一系列的問題,例如降低了信息的保密性,給一些惡意軟件、病毒等可乘之機(jī),導(dǎo)致計算機(jī)網(wǎng)絡(luò)面臨著較大的安全挑戰(zhàn)。1.2相關(guān)操作系統(tǒng)存在漏洞。目前事業(yè)單位使用的軟件與硬件一般是與普通用戶相同的,并沒有經(jīng)過專門的開發(fā)或者調(diào)整,但是事業(yè)單位計算機(jī)中的資料與數(shù)據(jù)與一般用戶的資料、信息等保密性不同,普通操作系統(tǒng)中存在的一些安全問題會嚴(yán)重影響事業(yè)單位計算機(jī)的安全性能。此外,事業(yè)單位的計算機(jī)形成一個大的計算機(jī)網(wǎng)絡(luò),一旦一臺計算機(jī)由于操作系統(tǒng)漏洞受到病毒等的侵入,很快就會傳染事業(yè)單位所有的計算機(jī)。即使在計算機(jī)上安裝了病毒查殺軟件,一般軟件不具有針對性,也只能在安全防護(hù)方面起到較小的作用。1.3計算機(jī)網(wǎng)絡(luò)硬件設(shè)備性能。研究計算機(jī)網(wǎng)絡(luò)的安全防護(hù)首先要進(jìn)行優(yōu)化的就是計算機(jī)的硬件設(shè)備,計算機(jī)的硬件設(shè)備性能直接決定了計算機(jī)可以完成的工作,以及可以安裝的軟件類型與數(shù)量,但是目前事業(yè)單位使用的計算機(jī)硬件設(shè)備性能并不強(qiáng),一般事業(yè)單位給員工配備的個人計算機(jī)是市面上較為普通的計算機(jī)類型,在運(yùn)行內(nèi)存、計算器、中央處理器等硬件設(shè)備上都不達(dá)標(biāo),不僅不能很好的完成日常工作,對計算機(jī)的安全性能也有著很大的影響。
2信息化時代計算機(jī)網(wǎng)絡(luò)存在的主要安全問題
2.1惡意軟件的安裝。市面上常見的計算機(jī)安全防護(hù)軟件實際上對計算機(jī)病毒、黑客等惡意攻擊的抵擋性較弱,面對稍微復(fù)雜的網(wǎng)絡(luò)環(huán)境,這些軟件就會失去其使用價值,給一些惡意軟件留有侵入計算機(jī)的機(jī)會。惡意軟件是指未經(jīng)過用戶允許而自行在計算機(jī)安裝的軟件或者攜帶侵入病毒的非正規(guī)軟件,其中包含一部分的盜版軟件。這些軟件自身就是為了侵入計算機(jī)系統(tǒng)而存在的,雖然一些不會對計算機(jī)造成直接的傷害,但本身也是一種漏洞,給計算機(jī)網(wǎng)絡(luò)造成較大的安全威脅,此外,還有一部分軟件則會直接對計算機(jī)環(huán)境造成破壞。2.2網(wǎng)絡(luò)運(yùn)行維護(hù)水平有待提高。網(wǎng)絡(luò)運(yùn)行維護(hù)是影響網(wǎng)絡(luò)安全性能的重要方面,雖然一些安全防護(hù)軟件對計算機(jī)網(wǎng)絡(luò)的防護(hù)效果有限,但是在計算機(jī)安裝基礎(chǔ)的防護(hù)軟件也是必要的。網(wǎng)絡(luò)運(yùn)行維護(hù)要進(jìn)行的主要工作就是,確保網(wǎng)絡(luò)安全防護(hù)軟件的安裝,并對網(wǎng)絡(luò)安全進(jìn)行實時監(jiān)測。但是很多工作人員由于對網(wǎng)絡(luò)運(yùn)行維護(hù)不了解,可能會隨手關(guān)閉一些網(wǎng)絡(luò)安全防護(hù)軟件,導(dǎo)致計算機(jī)不在安全防護(hù)軟件的監(jiān)測與防護(hù)范圍之內(nèi),或者在網(wǎng)絡(luò)安全防護(hù)軟件提醒計算機(jī)網(wǎng)絡(luò)安全受到威脅時直接將其忽視,導(dǎo)致計算機(jī)網(wǎng)絡(luò)安全問題沒能得到及時的處理而造成更大的損失。2.3管理人員的網(wǎng)絡(luò)安全意識不足。事業(yè)單位的網(wǎng)絡(luò)安全管理意識明顯不足。首先,事業(yè)單位缺乏專門的網(wǎng)絡(luò)安全管理人員,工作人員各自負(fù)責(zé)自己計算機(jī)的安全性;其次,工作人員對安全管理意識淡薄,單位不進(jìn)行專門的計算機(jī)網(wǎng)絡(luò)安全培訓(xùn),工作人員也不重視計算機(jī)網(wǎng)絡(luò)的安全性,只是進(jìn)行平時基本的業(yè)務(wù)操作;然后,事業(yè)單位配備的計算機(jī)維修人員責(zé)任感不強(qiáng),只在計算機(jī)出現(xiàn)故障時進(jìn)行維修,而不注重計算機(jī)日常的安全維護(hù);最后,事業(yè)單位缺乏針對性的計算機(jī)網(wǎng)絡(luò)安全維護(hù)與使用規(guī)則,導(dǎo)致在計算機(jī)出現(xiàn)安全問題時也無法可依,無章可循,以上幾方面都對事業(yè)單位計算機(jī)網(wǎng)絡(luò)安全帶來了較大的威脅。2.4計算機(jī)網(wǎng)絡(luò)運(yùn)行中的非法操作。事業(yè)單位在日常使用計算機(jī)的過程中有許多不當(dāng)操作,由于沒有進(jìn)行專業(yè)的培訓(xùn)也沒有專門的規(guī)章制度進(jìn)行約束,導(dǎo)致這些非法操作不能得到更正,而一直存在與事業(yè)單位使用計算機(jī)的過程中。例如,U盤在不同的計算機(jī)之間隨便插拔,不僅造成了計算機(jī)網(wǎng)絡(luò)的不穩(wěn)定性,也會在不同計算機(jī)之間傳播網(wǎng)絡(luò)病毒。也有員工在非正規(guī)網(wǎng)站下載軟件或者資源,導(dǎo)致計算機(jī)網(wǎng)絡(luò)被病毒入侵而無法正常使用。因此,單位應(yīng)該培養(yǎng)員工基本的安全操作規(guī)范,提高事業(yè)單位的網(wǎng)絡(luò)安全意識與操作規(guī)范意識,避免內(nèi)部人員由于人為因素造成計算機(jī)網(wǎng)絡(luò)的安全問題。
3信息化時代計算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略
3.1提升計算機(jī)系統(tǒng)的軟硬件性能。面對計算機(jī)網(wǎng)絡(luò)的開放性,事業(yè)單位能夠進(jìn)行的安全防護(hù)主要是提高軟硬件的安全性能。在計算機(jī)硬件設(shè)備的選擇上,首先要選擇能夠滿足事業(yè)單位業(yè)務(wù)操作性能的硬件設(shè)備;其次,在成本控制的范圍內(nèi)盡可能提升計算機(jī)硬件設(shè)備的安全性,成本控制也要合理,不能將成本預(yù)算壓制在極低的范圍內(nèi);最后要保證硬件配合的合理性,硬件設(shè)備在安全性能上相近,只有某一個設(shè)備的安全性能極高,對計算機(jī)網(wǎng)絡(luò)的安全防護(hù)也是沒有意義的。在計算機(jī)軟件的選擇上,首先要注意在正規(guī)渠道進(jìn)行軟件的下載,不能下載安裝盜版軟件給計算機(jī)網(wǎng)絡(luò)帶來安全漏洞;其次要重視安全防護(hù)軟件的選擇,保證安全防護(hù)軟件能夠達(dá)到事業(yè)單位需要的標(biāo)準(zhǔn),例如防火墻設(shè)置,一些基礎(chǔ)殺毒軟件的安裝都是必不可少的;最后軟件的安裝要與計算機(jī)硬件設(shè)備相配合,在硬件設(shè)備配置較低的計算機(jī)上安裝極為高級的安全防護(hù)軟件也是不能發(fā)揮軟件作用的。3.2制定嚴(yán)格的操作規(guī)范流程。由于計算機(jī)使用的人數(shù)固定,以及每臺計算機(jī)的用途相對單一,在事業(yè)單位內(nèi)部計算機(jī)的用途也只分為幾個大類,因此事業(yè)單位計算機(jī)操作規(guī)范流程的制定是相對容易的。主要針對以下幾個方面進(jìn)行操作規(guī)范流程的制定。第一,不得在計算機(jī)上隨意進(jìn)行軟件的下載,要保證下載軟件的安全性;第二,一些沒有經(jīng)過安全檢測的U盤等設(shè)備不得接入單位計算機(jī)插口;第三,定期對計算機(jī)進(jìn)行安全檢測,爭取及時發(fā)現(xiàn)計算機(jī)的安全問題,降低計算機(jī)的損失;第四,信息調(diào)取時保證計算機(jī)處于安全與穩(wěn)定的環(huán)境中,信息保存要進(jìn)行備份,避免重要數(shù)據(jù)的丟失。將以上操作規(guī)范落到實處,可以為計算機(jī)提供有效的安全防護(hù)。3.3定期進(jìn)行網(wǎng)絡(luò)安全檢查。計算機(jī)網(wǎng)絡(luò)的變化性很強(qiáng),更新也很快,因此定期的進(jìn)行網(wǎng)絡(luò)安全檢查必不可少。首先要定期檢查網(wǎng)絡(luò)是否存在安全隱患以及是否存在明顯的安全漏洞,如果存在要及時的找專業(yè)人員進(jìn)行維護(hù)與處理;其次,定期檢查病毒查殺軟件的更新情況,保證及時的安裝最新版病毒查殺軟件;最后,確保事業(yè)單位信息加密的先進(jìn)性,嚴(yán)格限制數(shù)據(jù)訪問者的身份。3.4加強(qiáng)事業(yè)單位內(nèi)部網(wǎng)絡(luò)安全教育。計算機(jī)網(wǎng)絡(luò)安全的威脅一部分是由于外部因素,另一部分來自于內(nèi)部因素,加強(qiáng)事業(yè)單位內(nèi)部網(wǎng)絡(luò)安全教育必不可少。定期開展計算機(jī)網(wǎng)絡(luò)安全培訓(xùn),提高內(nèi)部人員對計算機(jī)網(wǎng)絡(luò)安全的重視程度,加強(qiáng)工作人員的計算機(jī)網(wǎng)絡(luò)安全意識,讓工作人員對計算機(jī)網(wǎng)絡(luò)安全有一個基本的認(rèn)識。事業(yè)單位內(nèi)部網(wǎng)絡(luò)安全教育一方面能夠提高工作人員對計算機(jī)安全問題的警惕性,另一方面也能夠加強(qiáng)工作人員對計算機(jī)安全防護(hù)的主動性,是避免計算機(jī)網(wǎng)絡(luò)安全問題的重要手段。
計算機(jī)網(wǎng)絡(luò)是一個復(fù)雜的系統(tǒng),其既具有強(qiáng)大的功能,也具有許多的安全隱患,任何對計算機(jī)網(wǎng)絡(luò)加以運(yùn)用的單位都不能忽視計算機(jī)網(wǎng)絡(luò)安全的防護(hù)與管理,在計算機(jī)網(wǎng)絡(luò)引進(jìn)之前一定要充分考慮計算機(jī)的硬件與軟件配置等問題,為計算機(jī)網(wǎng)絡(luò)的安全防護(hù)奠定基礎(chǔ),在后續(xù)使用過程中也要加強(qiáng)管理,定期進(jìn)行安全檢測,依據(jù)事業(yè)單位的具體需要配置計算機(jī)安全防護(hù)的軟硬件,制定具有針對性的操作規(guī)范,充分發(fā)揮計算機(jī)網(wǎng)絡(luò)的作用,為事業(yè)單位的發(fā)展提供助力。
作者:李長智 孟超慧 單位:1.山東省地方病防治研究所 2.山東管理學(xué)院