計算機網(wǎng)絡(luò)信息系統(tǒng)安全解決策略
時間:2022-12-13 08:36:56
導(dǎo)語:計算機網(wǎng)絡(luò)信息系統(tǒng)安全解決策略一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:隨著計算機信息技術(shù)飛速發(fā)展和應(yīng)用,各行業(yè)領(lǐng)域逐漸向現(xiàn)代化、信息化方向發(fā)展,人們工作生活更加便捷。然而在網(wǎng)絡(luò)技術(shù)發(fā)展大背景下,計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題也隨之出現(xiàn),如信息資源共享帶來的安全問題、軟件及操作系統(tǒng)的安全問題、黑客入侵病毒泛濫以及環(huán)境危害引發(fā)的安全問題等安全問題。對此,相關(guān)技術(shù)人員要加強物理安全防護,及時備份和恢復(fù)數(shù)據(jù)庫內(nèi)容,同時要不斷提高系統(tǒng)反病毒能力及軟件操作系統(tǒng)安全性。該文分析計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題,探究計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題解決策略,探索計算機網(wǎng)絡(luò)信息系統(tǒng)安全保障策略,旨在提供一些有益參考。
關(guān)鍵詞:計算機網(wǎng)絡(luò);信息系統(tǒng);網(wǎng)絡(luò)信息安全
1背景
隨著現(xiàn)代經(jīng)濟不斷發(fā)展以及科技水平不斷提高,互聯(lián)網(wǎng)信息技術(shù)已被廣泛運用,并成為人們?nèi)粘I钪斜夭豢缮僦匾M成部分。據(jù)統(tǒng)計,截至2020年12月,我國網(wǎng)民規(guī)模將近10億,互聯(lián)網(wǎng)普及率接近71%,可見互聯(lián)網(wǎng)已占據(jù)我國大部分人們工作和生活領(lǐng)域。在這種宏觀社會背景下,加強計算機網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè)便顯得較為重要。本文分析計算機網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù)和安全問題,并在此基礎(chǔ)上進一步探究計算機網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè)策略,這對計算機網(wǎng)絡(luò)信息系統(tǒng)安全的構(gòu)建有著積極現(xiàn)實意義[1]。
2計算機網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù)
2.1數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是利用加密密匙、身份驗證等方式,對數(shù)據(jù)進行加密處理,以便提高數(shù)據(jù)等級,確保用戶信息安全。從特點角度對數(shù)據(jù)加密技術(shù)展開進一步分析,可以發(fā)現(xiàn)數(shù)據(jù)加密技術(shù)具體從兩個不同層面具體闡述,一是對稱性數(shù)據(jù)加密技術(shù),二是非對稱性數(shù)據(jù)加密技術(shù)。對稱性數(shù)據(jù)加密技術(shù)和非對稱性數(shù)據(jù)加密技術(shù)之間區(qū)別主要表現(xiàn)在加密密匙和解密密匙上。對稱性數(shù)據(jù)加密技術(shù)中的加密密匙和解密密匙之間保持著相互對應(yīng)狀態(tài),用戶必須輸入正確密碼才能解開密碼,從而獲得信息。非對稱性數(shù)據(jù)加密技術(shù)應(yīng)用時,加密密匙和解密密匙相互獨立,用戶無法通過算法來獲得解密密匙[2]。
2.2防火墻技術(shù)
防火墻技術(shù)是基于識別訪問功能的信息安全建設(shè)手段。防火墻技術(shù)應(yīng)用之后,當(dāng)用戶身份識別失敗時,計算機網(wǎng)絡(luò)信息系統(tǒng)會自動限制用戶訪問,從而達到保護用戶信息目的。防火墻技術(shù)具備多個不同功能,對計算機網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè)也能產(chǎn)生不同使用效果。例如,在防入侵應(yīng)用領(lǐng)域,防火墻技術(shù)會自動檢測出有安全問題的數(shù)據(jù)信息,再及時制止其流入系統(tǒng)內(nèi)部,避免系統(tǒng)內(nèi)部信息資源庫被破壞,保證用戶信息安全;在防攻擊應(yīng)用領(lǐng)域,防火墻技術(shù)識別到不良數(shù)據(jù)信息之后,立即阻止其進入系統(tǒng),防止不良信息的攻擊;在防欺騙應(yīng)用領(lǐng)域,防火墻技術(shù)通過識別功能,識破某些介質(zhì)背后的偽裝,防止其破壞系統(tǒng)[3]。
2.3反病毒技術(shù)
反病毒技術(shù)是基于實時檢測技術(shù)的防病毒手段,通過實時檢測功能,對系統(tǒng)進行全方位檢測,及時發(fā)現(xiàn)并阻止?jié)撛诓《竞驼谌肭值木W(wǎng)絡(luò)病毒,保護系統(tǒng)信息安全。通常情況下,反病毒技術(shù)可以從兩個不同層面進行闡述,一是靜態(tài)層面,二是動態(tài)層面。靜態(tài)反病毒技術(shù)和動態(tài)反病毒技術(shù)兩者之間主要區(qū)別體現(xiàn)在“動”和“靜”二字上面。實際應(yīng)用過程中,動態(tài)反病毒技術(shù)可以對病毒實施動態(tài)化監(jiān)測,也就是全過程、全方位地對病毒進行追蹤,更高效避免病毒入侵,保護系統(tǒng)信息安全。而靜態(tài)反病毒技術(shù)與之不同的是,其不能實現(xiàn)全過程追蹤,因此無法及時阻止系統(tǒng)運行過程中出現(xiàn)的網(wǎng)絡(luò)病毒,系統(tǒng)安全保護效果較弱[4-5]。
3計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題
3.1環(huán)境危害引發(fā)的安全問題
從現(xiàn)有實際情況來看,計算機網(wǎng)絡(luò)信息系統(tǒng)還有來自自然環(huán)境和社會環(huán)境危害引發(fā)的安全問題。一方面是自然環(huán)境危害引發(fā)的安全問題。常見情況下,自然環(huán)境對計算機網(wǎng)絡(luò)信息系統(tǒng)安全的危害主要來自水災(zāi)、火災(zāi)以及地震等自然災(zāi)害。這些自然災(zāi)害的破壞范圍較廣、破壞程度較大,給計算機網(wǎng)絡(luò)信息系統(tǒng)安全帶來的危害性也最強。另一方面是社會環(huán)境危害引發(fā)的安全問題。社會環(huán)境危害主要包括人為危害因素,比如人為破壞等。
3.2信息資源共享帶來的安全問題
信息資源共享是用戶通過計算機網(wǎng)絡(luò)信息系統(tǒng),將現(xiàn)有數(shù)據(jù)信息傳遞給他人的信息傳送過程。在這過程中,計算機網(wǎng)絡(luò)信息系統(tǒng)安全性尤為重要,其關(guān)系著用戶信息資源能否順利傳遞出去,還關(guān)系著用戶信息資源是否被泄露,因此加強計算機網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè)很有必要。然而,根據(jù)當(dāng)前實際運行情況來看,計算機網(wǎng)絡(luò)信息系統(tǒng)進行信息資源共享時可能會帶來一些安全問題,如資源泄露等,給用戶或企業(yè)造成利益損失。計算機網(wǎng)絡(luò)信息系統(tǒng)給人們提供便捷信息共享服務(wù),人們僅通過系統(tǒng)便能實現(xiàn)跨區(qū)域傳輸,極大方便人們工作生活。但是,用戶在進行跨區(qū)域資源共享時,由于系統(tǒng)安全等級建設(shè)還不夠完善,因此容易給不法分子提供可乘之機,從而增加信息共享風(fēng)險發(fā)生概率,最終造成用戶資源被竊取,降低用戶使用體驗。
3.3黑客入侵病毒泛濫
就現(xiàn)實情況來看,當(dāng)前計算機網(wǎng)絡(luò)信息系統(tǒng)面臨的安全問題中,黑客入侵、病毒入侵等是最為常見問題之一。伴隨著計算機技術(shù)迅速發(fā)展,一大批專業(yè)計算機人才爭先出現(xiàn),有效推動互聯(lián)網(wǎng)計算機行業(yè)可持續(xù)發(fā)展。但是,從另一角度來講,良好專業(yè)計算機人才培養(yǎng)環(huán)境也給某些不法分子提供有效契機,從而給計算機網(wǎng)絡(luò)信息系統(tǒng)埋下安全隱患。計算機網(wǎng)絡(luò)黑客就是利用先進計算機技術(shù)和相應(yīng)手段,入侵計算機網(wǎng)絡(luò)信息系統(tǒng)盜取數(shù)據(jù)的犯罪行為。一般來說,計算機網(wǎng)絡(luò)黑客入侵計算機網(wǎng)絡(luò)信息系統(tǒng)主要方式包含植入木馬病毒或者入侵系統(tǒng)等方式,竊取系統(tǒng)機密數(shù)據(jù)或破壞計算機網(wǎng)絡(luò)信息系統(tǒng),導(dǎo)致計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題的發(fā)生。
3.4軟件及操作系統(tǒng)的安全問題
計算機網(wǎng)絡(luò)信息系統(tǒng)可能還存在軟件及操作系統(tǒng)本身引發(fā)的安全問題。在國民經(jīng)濟快速發(fā)展的大背景下,我國計算機技術(shù)也在加快升級和創(chuàng)新步伐,給人們帶來更好、更新鮮的信息化體驗。然而,結(jié)合現(xiàn)實應(yīng)用情況來講,計算機網(wǎng)絡(luò)信息系統(tǒng)或相關(guān)軟件本身依然存在部分缺陷,進而容易引發(fā)安全問題。比如,操作系統(tǒng)訪問權(quán)限設(shè)置標(biāo)準(zhǔn)較低,系統(tǒng)安全等級建設(shè)不夠高;系統(tǒng)防御體系建設(shè)不到位等不足。正因如此,不法分子才容易抓住這些系統(tǒng)漏洞,攻擊系統(tǒng),破壞系統(tǒng)數(shù)據(jù),或者給系統(tǒng)植入病毒,達到控制系統(tǒng)目的,最終使得系統(tǒng)信息資源被竊取,降低計算機網(wǎng)絡(luò)信息系統(tǒng)使用安全性。
4計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題解決策略
4.1加強物理安全防護
在實際應(yīng)用過程中,計算機網(wǎng)絡(luò)信息系統(tǒng)面臨著自然環(huán)境危害以及人為危害引發(fā)的安全問題,如火災(zāi)、水災(zāi)、人為損壞等,造成經(jīng)濟利益損失。為有效解決這一問題,促進計算機網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè),相關(guān)人員要加強計算機網(wǎng)絡(luò)信息系統(tǒng)物理安全防護,給計算機網(wǎng)絡(luò)信息系統(tǒng)安全提供基本環(huán)境安全保障。其一,相關(guān)技術(shù)人員要配置自動消防系統(tǒng)和防水、防潮檢測技術(shù),同時使用耐火性強的建筑材料以及做好區(qū)域防火隔離措施,并在此基礎(chǔ)上增設(shè)自動報警裝置,便于工作人員及時發(fā)現(xiàn)安全隱患,保護計算機網(wǎng)絡(luò)信息系統(tǒng)。其二,相關(guān)技術(shù)人員可以在原有基礎(chǔ)上配置電子門禁系統(tǒng),增強系統(tǒng)訪問控制程度,加強系統(tǒng)安全等級。同時安裝視頻監(jiān)控設(shè)備,配置相應(yīng)監(jiān)控報警裝置,當(dāng)視頻監(jiān)控到有人為破壞時,監(jiān)控報警裝置會自動發(fā)出報警聲,提醒工作人員,避免安全問題出現(xiàn)。另外,相關(guān)技術(shù)人員還可以配置一些防雷擊、防靜電、溫濕度控制等系統(tǒng)裝置,如靜電消除器、防靜電地板等,減少環(huán)境危害,保護計算機網(wǎng)絡(luò)信息系統(tǒng)安全。
4.2及時備份和恢復(fù)數(shù)據(jù)庫內(nèi)容
用戶在使用保護計算機網(wǎng)絡(luò)信息系統(tǒng)進行數(shù)據(jù)資源共享時,由于系統(tǒng)疏漏,可能會給不法分子提供可乘之機,攻擊系統(tǒng),竊取數(shù)據(jù),給企業(yè)和個人造成巨大利益損失。針對這一潛在安全問題,相關(guān)技術(shù)人員要加強數(shù)據(jù)備份和保護,同時應(yīng)用數(shù)據(jù)加密技術(shù),增強數(shù)據(jù)資源共享安全性,保護用戶信息。其一,加強數(shù)據(jù)備份和保護。為保護數(shù)據(jù)信息,相關(guān)技術(shù)人員要及時備份和恢復(fù)數(shù)據(jù)庫內(nèi)容。對于系統(tǒng)內(nèi)部重要信息資源,相關(guān)管理人員要定期對數(shù)據(jù)信息進行備份和另外存儲處理。如果系統(tǒng)發(fā)生安全問題,數(shù)據(jù)意外丟失或泄露,管理人員還可以將備份的數(shù)據(jù)重新恢復(fù),保證信息完整性。其二,應(yīng)用數(shù)據(jù)加密技術(shù),增強數(shù)據(jù)資源共享安全性。相關(guān)技術(shù)人員要應(yīng)用身份驗證、加密密鑰等方式,對數(shù)據(jù)進行加密處理,當(dāng)用戶想要共享資源時,需先進行身份驗證,驗證成功之后才能進行下一步操作,提高信息資源共享過程安全等級。
4.3提升反病毒能力
對于計算機網(wǎng)絡(luò)信息系統(tǒng)現(xiàn)存黑客入侵病毒泛濫等安全問題,相關(guān)技術(shù)人員要采取反病毒技術(shù)和手段,提高計算機網(wǎng)絡(luò)信息系統(tǒng)反病毒能力。其一,切斷病毒傳播途徑。關(guān)于網(wǎng)絡(luò)病毒入侵,相關(guān)技術(shù)人員可以采取切斷病毒傳播途徑方式來避免,比如使用正規(guī)的硬盤或程序?;蛘弋?dāng)系統(tǒng)使用的U盤和程序被病毒感染時,相關(guān)技術(shù)人員要進行全方位病毒檢測,及時進行殺毒操作,防止病毒進行下一階段的傳播。其二,應(yīng)用反病毒技術(shù)或防火墻技術(shù),提高系統(tǒng)反病毒能力。相關(guān)技術(shù)人員可以依照計算機網(wǎng)絡(luò)信息系統(tǒng)實際運行情況,合理利用防火墻技術(shù)中的防入侵功能,通過識別環(huán)節(jié),監(jiān)測病毒入侵或黑客攻擊,及時發(fā)現(xiàn)并警告,提醒工作人員及時過濾網(wǎng)絡(luò)病毒。同時,工作人員要定期檢查網(wǎng)絡(luò)服務(wù)器里面的文件,避免網(wǎng)絡(luò)病毒出現(xiàn),保證文件信息安全。
4.4提高軟件及操作系統(tǒng)安全性
為有效解決計算機網(wǎng)絡(luò)信息系統(tǒng)現(xiàn)存軟件及操作系統(tǒng)安全問題,相關(guān)技術(shù)人員要增加系統(tǒng)訪問控制難度和視頻認(rèn)證環(huán)節(jié),同時定期進行系統(tǒng)漏洞掃描,及時修補和優(yōu)化系統(tǒng)漏洞,提高軟件和操作系統(tǒng)安全性。其一,增加訪問控制難度。管理人員統(tǒng)一授權(quán)分配系統(tǒng)訪問權(quán)限,對于一些已經(jīng)關(guān)閉或不使用的系統(tǒng)、賬戶及時清理和關(guān)掉;應(yīng)用非對稱性加密技術(shù),設(shè)置訪問密鑰,增加訪問難度。其二,增加視頻認(rèn)證環(huán)節(jié)。例如,設(shè)置賬戶鎖定策略,對用戶登錄次數(shù)進行限制;增加視頻認(rèn)證環(huán)節(jié),對登錄用戶身份進行識別,提高系統(tǒng)安全性。其三,定期進行系統(tǒng)漏洞掃描。相關(guān)技術(shù)人員要定期對計算機網(wǎng)絡(luò)信息系統(tǒng)進行漏洞掃描,對現(xiàn)存系統(tǒng)漏洞及時修補完善,如下載系統(tǒng)補丁。值得注意的是,技術(shù)人員在修補系統(tǒng)漏洞之前,要將系統(tǒng)內(nèi)部數(shù)據(jù)進行備份,避免數(shù)據(jù)的丟失。
5結(jié)束語
綜上所述,伴隨著網(wǎng)絡(luò)時代的到來,計算機網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè)至關(guān)重要,其關(guān)系著人們信息安全性,是人們放心使用計算機網(wǎng)絡(luò)信息系統(tǒng)主要保障。因此,相關(guān)技術(shù)人員要加強計算機網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè),運用先進數(shù)據(jù)加密技術(shù)和反病毒技術(shù),提高網(wǎng)絡(luò)信息系統(tǒng)安全性能,提升人們網(wǎng)絡(luò)使用體驗。由于文章篇幅限制,本文關(guān)于計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題及解決策略方面的研究還不夠全面、深入,未來階段應(yīng)當(dāng)持續(xù)關(guān)注有關(guān)計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題及對策方面的研究,不斷豐富研究經(jīng)驗,以彌補本文研究不足。
參考文獻:
[1]李選超.事業(yè)單位計算機網(wǎng)絡(luò)信息系統(tǒng)存在安全問題及對策[J].電子技術(shù)與軟件工程,2021(8):257-258.
[2]張健.淺談計算機網(wǎng)絡(luò)信息安全問題及解決策略[J].數(shù)碼世界,2020(1):253.
[3]陳偉康.醫(yī)院計算機網(wǎng)絡(luò)信息系統(tǒng)存在的安全問題及對策[J].信息與電腦(理論版),2019,31(21):204-205.
[4]董彥斌.淺析網(wǎng)絡(luò)信息系統(tǒng)安全的對策[J].計算機產(chǎn)品與流通,2019(7):64.
[5]董彥斌.計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題的分析與對策[J].數(shù)碼世界,2019(3):264.
作者:蔡錦尚 單位:江西省藥品檢查員中心