前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的個(gè)人信息安全防護(hù)措施主題范文,僅供參考,歡迎閱讀并收藏。
隨著我國互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)功能已經(jīng)逐漸遍及了各大領(lǐng)域中。大多軟件都需要在互聯(lián)網(wǎng)的支持下進(jìn)行,尤其是時(shí)下熱門的各類社交軟件。互聯(lián)網(wǎng)支持下的軟件具有強(qiáng)大的信息資源獲取,查詢以及日常交流功能。因此受到了人們一致的熱愛。隨著互聯(lián)網(wǎng)系統(tǒng)的日益更新。其網(wǎng)絡(luò)中除了一些充滿正能量的日常所需軟件外,同時(shí)還存在著許多盜取個(gè)人信息,影響網(wǎng)絡(luò)安全的惡意軟件。互聯(lián)網(wǎng)在惡意軟件的作用下經(jīng)常會(huì)出現(xiàn)個(gè)人信息的竊取以及企業(yè)內(nèi)部信息的篡改等問題。因此如何在網(wǎng)絡(luò)化的軟件中進(jìn)行個(gè)人信息的安全防護(hù)成為了目前學(xué)者們熱議的話題。本文針對(duì)目前網(wǎng)絡(luò)化軟件現(xiàn)狀進(jìn)行了分析。并對(duì)該網(wǎng)絡(luò)化軟件中的個(gè)人信息安全防護(hù)系統(tǒng)進(jìn)行了設(shè)計(jì)。
關(guān)鍵詞:
系統(tǒng)設(shè)計(jì);網(wǎng)絡(luò)環(huán)境;個(gè)人信息;安全防護(hù)
1引言
隨著我國互聯(lián)網(wǎng)時(shí)代的快速發(fā)展,互聯(lián)網(wǎng)已經(jīng)逐漸成為了人們進(jìn)行日常交流資源獲取的必備工具。目前我國大多數(shù)軟件均需要在互聯(lián)網(wǎng)環(huán)境下運(yùn)行。互聯(lián)網(wǎng)環(huán)境在為國民日常生活帶來便利的同時(shí)也為個(gè)人信息安全帶來了一定的隱患。由于各大軟件都需要在互聯(lián)網(wǎng)的環(huán)境下運(yùn)行,因此,其在運(yùn)行和使用過程中很容易受到外界不法軟件的非法入侵。入侵后的個(gè)人信息會(huì)遭到竊取,篡改等一系列的不法行為。目前,各大軟件的用戶注冊(cè)方式均需要實(shí)名制注冊(cè)。實(shí)名制注冊(cè)一方面可以為軟件的使用帶來便利,但是同時(shí)也為不法分子的個(gè)人信息竊取提供了渠道。今年來,我國發(fā)生了多起軟件個(gè)人信息盜取事件。導(dǎo)致用戶受到了一系列的財(cái)務(wù)以及名義的損失。因此,如何在網(wǎng)絡(luò)環(huán)境下對(duì)軟件應(yīng)用中的個(gè)人信息進(jìn)行安全防護(hù)成為了國民十分關(guān)注的問題。本文針對(duì)目前這一問題,進(jìn)行了深入的分析,并提出了相應(yīng)的安全系統(tǒng)設(shè)計(jì)。
2網(wǎng)絡(luò)化軟件中信息安全問題
近年來,互聯(lián)網(wǎng)軟件逐漸在我國國民生活中盛行起來。互聯(lián)網(wǎng)軟件為我國過國民日常交流以及娛樂活動(dòng)提供了相應(yīng)的平臺(tái)。同時(shí)也為國民個(gè)人信息的安全問題帶來了一定的隱患。互聯(lián)網(wǎng)軟件在使用前大多需要提供實(shí)名制的注冊(cè)方式。因此,當(dāng)軟件受到外來惡意信息的攻擊下,則會(huì)造成一定的個(gè)人信息盜取。導(dǎo)致個(gè)人信息遭受不法分子盜取,從而從事一系列的詐騙等不法行為。近些年來,我國國內(nèi)已發(fā)生多起因個(gè)人隱私信息被盜取而發(fā)生的詐騙事件。在眾多的軟件個(gè)人信息安全中以惡意騷擾和隱私泄露為最為常見的安全問題。其中惡意騷擾通常包括短信騷擾以及電話騷擾兩種騷擾形式。短信騷擾一般為一些不法的廣告商或群發(fā)商同過發(fā)送大量垃圾短信的形式造成手機(jī)資源被大量耗費(fèi),有些惡意軟件入侵后的系統(tǒng)可以通過發(fā)送垃圾短信的形式來收取運(yùn)營商的費(fèi)用。導(dǎo)致用戶話費(fèi)被惡意扣除。而騷擾電話則會(huì)給用戶的正常通話帶來一定的困擾。除此之外,部分社交軟件中存在著大量不法分子進(jìn)行個(gè)人信息的盜取,隱私的泄露主要是由于木馬軟件或惡意程序造成。惡意程序會(huì)通過各種網(wǎng)絡(luò)途徑向外發(fā)送搜集到的用戶隱私信息,從而危害用戶個(gè)人信息安全。除此之外,某些軟件開發(fā)商出于商業(yè)目的也會(huì)在在正常應(yīng)用軟件運(yùn)行中搜集用戶信息,而用戶對(duì)這些行為卻毫無察覺。對(duì)于時(shí)下熱門的社交軟件,惡意程序通常會(huì)利用用戶盜取的方式來向用戶的朋友群發(fā)詐騙消息等,以此來進(jìn)行不法錢財(cái)?shù)墨@取。
3安全防護(hù)系統(tǒng)設(shè)計(jì)及功能
網(wǎng)絡(luò)環(huán)境下的惡意程序主要包括短信盜賊,X臥底,竊聽貓和跟蹤隱形人四個(gè)大類。短信大盜顧名思義就是通過竊取用戶短信內(nèi)容和地理位置來進(jìn)行個(gè)人隱私信息的竊取。X臥底和竊聽貓主要是通過竊聽用戶語音交流或手機(jī)通話來進(jìn)行錄音,從而竊取用戶個(gè)人隱私。跟蹤隱形人則是通過跟蹤用戶的地理位置,以及竊取用戶所使用的IP地址來進(jìn)行個(gè)人信息的惡意盜取,或惡意收取運(yùn)營商費(fèi)用等。根據(jù)軟件惡意程序的現(xiàn)狀我們將個(gè)人信息安全防護(hù)系統(tǒng)主要設(shè)計(jì)為四大系統(tǒng)板塊。分別是個(gè)人信息實(shí)時(shí)監(jiān)控板塊,外來信息數(shù)據(jù)分析板塊,數(shù)據(jù)信息管理板塊以及數(shù)據(jù)信息丟失保護(hù)板塊。個(gè)人信息實(shí)時(shí)監(jiān)控板塊的主要功能是對(duì)用戶在軟件使用過程中的信息安全實(shí)施實(shí)時(shí)的系統(tǒng)監(jiān)控。其監(jiān)控內(nèi)容包括對(duì)軟件日常信息交流的監(jiān)控,軟件語音信息的監(jiān)控,手機(jī)通話記錄的監(jiān)控,軟件連網(wǎng)后的實(shí)時(shí)定位信息監(jiān)控等。一旦發(fā)現(xiàn)有第三方非法進(jìn)行程序訪問時(shí),立即將該信息記錄下來并提交給分析模塊進(jìn)行處理,在根據(jù)系統(tǒng)分析結(jié)果由用戶進(jìn)行接受或拒絕訪問選擇。數(shù)據(jù)信息管理模塊是系統(tǒng)根據(jù)惡意軟件的分類將惡意程序分別設(shè)置在允許訪問或拒絕訪問黑名單中。將設(shè)置信息存儲(chǔ)于系統(tǒng)數(shù)據(jù)信息庫中,并隨時(shí)對(duì)數(shù)據(jù)庫中的惡意程序種類進(jìn)行更新。數(shù)據(jù)信息分析模塊則是根據(jù)監(jiān)控信息模塊中提交的第三方訪問程序數(shù)據(jù)進(jìn)行與信息管理模塊中的數(shù)據(jù)進(jìn)行對(duì)比。并分析其第三方訪問程序的安全性。并將其安全性分析結(jié)果反饋給監(jiān)控模塊,由監(jiān)控模塊向用戶遞交允許或拒絕訪問請(qǐng)求。數(shù)據(jù)信息丟失保護(hù)板塊則主要是負(fù)責(zé)對(duì)竊取的個(gè)人信息進(jìn)行保護(hù)的模塊。其板塊主要適用于手機(jī)客戶端以及各大社交軟件客戶端等。對(duì)于手機(jī)客戶端的用戶一旦出現(xiàn)手機(jī)丟失的情況,則可以統(tǒng)一其他手機(jī)客戶端進(jìn)行遠(yuǎn)程鎖屏設(shè)置,并執(zhí)行備份隱私信息以及丟失手機(jī)隱私信息刪除等操作。而對(duì)于社交軟件發(fā)生用戶賬號(hào)竊取時(shí),則可以通過隱私密碼防護(hù)在第一時(shí)間清空所有聊天記錄以及個(gè)人隱私,并進(jìn)行賬號(hào)找回,鎖定,更改密碼等操作。
4結(jié)論
近年來,互聯(lián)網(wǎng)軟件的使用在我國國民生活中逐漸普及,其軟件在為國民日常生活帶來便利的同時(shí)也存在著一定的安全風(fēng)險(xiǎn)。近年來,我國已發(fā)生多起因個(gè)人信息惡意盜取而發(fā)生的詐騙等不法事件。在極大程度上影響了國民的個(gè)人隱私安全。本文針對(duì)這一現(xiàn)狀。對(duì)網(wǎng)絡(luò)化軟件中的個(gè)人信息安全系統(tǒng)進(jìn)行了設(shè)計(jì)。系統(tǒng)設(shè)置有個(gè)人信息實(shí)時(shí)監(jiān)控板塊,外來信息數(shù)據(jù)分析板塊,數(shù)據(jù)信息管理板塊以及數(shù)據(jù)信息丟失保護(hù)板塊四大板塊,對(duì)軟件個(gè)人信息進(jìn)行實(shí)時(shí)的監(jiān)控,并將時(shí)下所有的惡意程序進(jìn)行記錄。一旦有第三方軟件進(jìn)行入侵時(shí),系統(tǒng)將在第一時(shí)間進(jìn)行程序的分析以及對(duì)比。當(dāng)個(gè)人隱私信息被竊取后,可以通過安全防護(hù)系統(tǒng)進(jìn)行遠(yuǎn)程的信息刪除以及鎖定等操作。在極大程度上增大了網(wǎng)絡(luò)軟件的個(gè)人信息安全性。
參考文獻(xiàn)
[1]劉小林,劉克勝.手機(jī)惡意軟件的原理分析及防護(hù)措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2012(09):41-43.
[2]王亞.基于的木馬關(guān)鍵技術(shù)研究[D].成都:電子科技大學(xué),2011.
[3]李碩.電子文檔防泄密軟件的設(shè)計(jì)與實(shí)現(xiàn)[C].上海:上海交通大學(xué)(碩士學(xué)位論文),2013:30-32.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);信心安全;問題與現(xiàn)象;防護(hù)對(duì)策
1、我國網(wǎng)絡(luò)的發(fā)展與計(jì)算機(jī)安全防護(hù)系統(tǒng)的發(fā)展
網(wǎng)絡(luò)信息安全與計(jì)算機(jī)安全防護(hù)系統(tǒng)的開發(fā)與發(fā)展。隨著我國改革開發(fā)程度的不斷加深,網(wǎng)絡(luò)信息技術(shù)已經(jīng)全面融入到人們的生活中了,并且在網(wǎng)絡(luò)技術(shù)進(jìn)步的同時(shí),計(jì)算機(jī)各種程序的開發(fā)運(yùn)用隨之進(jìn)步,嵌入式的計(jì)算機(jī)程序與軟件在網(wǎng)絡(luò)用戶中廣泛傳播,通過編程與計(jì)算將網(wǎng)絡(luò)運(yùn)營商的計(jì)算機(jī)軟件系統(tǒng)應(yīng)用于個(gè)人計(jì)算機(jī)中,大大方便了網(wǎng)絡(luò)用戶的使用,減少了在搜索以及緩沖上所浪費(fèi)的時(shí)間,是網(wǎng)絡(luò)發(fā)展的一個(gè)里程碑。但是隨著時(shí)間的流失,這種計(jì)算機(jī)軟件編程中存在的問題暴露出來,嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)信息安全,需要人們進(jìn)行反思與思考。
2、分析影響我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全的問題與現(xiàn)象
2.1互聯(lián)網(wǎng)本身存在著威脅,影響計(jì)算機(jī)安全防護(hù)功能。互聯(lián)網(wǎng)本身作為一個(gè)用戶交流體驗(yàn)平臺(tái),是開放式的交流系統(tǒng),本身的安全維護(hù)系統(tǒng)很薄弱,對(duì)現(xiàn)有的互聯(lián)網(wǎng)威脅很難起到根本性的作用,使得網(wǎng)絡(luò)危險(xiǎn)威脅到了網(wǎng)絡(luò)用戶的計(jì)算機(jī)。互聯(lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議在設(shè)計(jì)時(shí)的目的只是為了進(jìn)行更方便的用戶體驗(yàn),而對(duì)互聯(lián)網(wǎng)本身方面考慮不全。隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)協(xié)議的漏洞也隨之顯現(xiàn)出來,互聯(lián)網(wǎng)的用戶急劇增加,導(dǎo)致網(wǎng)絡(luò)用戶信息膨脹,不良信息與病毒流入到用戶的計(jì)算機(jī)中,嚴(yán)重威脅到了計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
2.2網(wǎng)絡(luò)用戶不注意對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的日常使用與維護(hù),影響了計(jì)算機(jī)安全防護(hù)系統(tǒng)的正常使用。網(wǎng)絡(luò)與計(jì)算機(jī)安全防護(hù)系統(tǒng)的主體是廣大網(wǎng)絡(luò)用戶們,因?yàn)橛脩舻牟煌睦砼c需求,使得用戶在計(jì)算機(jī)安全防護(hù)系統(tǒng)界面中的操作行為也是各種各樣的,部分用戶的行為就會(huì)造成對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的嚴(yán)重傷害。而且用戶的行為是難以預(yù)測(cè)的,在計(jì)算機(jī)安全防護(hù)系統(tǒng)系統(tǒng)的使用過程中,總會(huì)有難以預(yù)測(cè)的情況發(fā)生,導(dǎo)致計(jì)算機(jī)安全防護(hù)系統(tǒng)的部分功能喪失,直接造成計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到威脅。
3、探究應(yīng)對(duì)網(wǎng)絡(luò)信息安全問題的防護(hù)對(duì)策
3.1完善計(jì)算機(jī)安全防護(hù)系統(tǒng)的技術(shù)手段。個(gè)人計(jì)算機(jī)安全防護(hù)系統(tǒng)的技術(shù)系統(tǒng),包括網(wǎng)絡(luò)用戶的訪問控制程序,網(wǎng)絡(luò)用戶個(gè)人信息的加密程序,防毒防火墻技術(shù)程序,以及掃描漏洞的防漏程序。通過這幾項(xiàng)技術(shù)能夠很好的管理與保護(hù)用戶的計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
用戶訪問控制程序,是計(jì)算機(jī)安全防護(hù)系統(tǒng)進(jìn)行安全維護(hù)的第一項(xiàng)功能,它能夠辨別用戶是否有資格使用該計(jì)算機(jī)安全防護(hù)系統(tǒng),通過對(duì)網(wǎng)絡(luò)用戶身份的驗(yàn)證,確定是否是正常使用,對(duì)保護(hù)用戶的個(gè)人使用功能起到了很好的作用,并且從源頭很好的實(shí)現(xiàn)了對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的管理與控制,從根本上保證了計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
計(jì)算機(jī)安全防護(hù)系統(tǒng)的信息加密技術(shù),這是應(yīng)對(duì)網(wǎng)絡(luò)黑客對(duì)個(gè)人計(jì)算機(jī)的網(wǎng)絡(luò)信息進(jìn)行盜竊的一種安全手段,通過在計(jì)算機(jī)安全防護(hù)系統(tǒng)中實(shí)施加密技術(shù),可以防止計(jì)算機(jī)中用戶的實(shí)用信息遺漏,保護(hù)了用戶體驗(yàn)的私密性,防止不法分子對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的破壞,保護(hù)了用戶的計(jì)算機(jī),是非常穩(wěn)固與常用計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)手段。
反毒防火墻技術(shù),這是在網(wǎng)絡(luò)安全與計(jì)算機(jī)安全防護(hù)系統(tǒng)衛(wèi)士中最常用的管理手段,是真正將計(jì)算機(jī)安全防護(hù)系統(tǒng)的使用與外部互聯(lián)網(wǎng)分割的網(wǎng)關(guān),是保護(hù)計(jì)算機(jī)安全防護(hù)系統(tǒng)使用正常的重要手段,能夠時(shí)刻監(jiān)控越過防火墻的病毒與不良信息,保護(hù)計(jì)算機(jī)安全防護(hù)系統(tǒng)免受病毒的侵害,可以說反毒與防火墻技術(shù)是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要技術(shù),讓計(jì)算機(jī)安全防護(hù)系統(tǒng)做到獨(dú)立存在。最后是計(jì)算機(jī)安全防護(hù)系統(tǒng)自帶的漏洞防護(hù)掃描的技術(shù),在計(jì)算機(jī)安全防護(hù)系統(tǒng)運(yùn)轉(zhuǎn)到一定的程度與時(shí)間時(shí),計(jì)算機(jī)安全防護(hù)系統(tǒng)的自身會(huì)受到一些損壞,出現(xiàn)管理bug,這時(shí)要進(jìn)行計(jì)算機(jī)安全防護(hù)系統(tǒng)的漏洞掃描,并對(duì)出現(xiàn)的bug進(jìn)行修復(fù),保護(hù)計(jì)算機(jī)安全防護(hù)系統(tǒng)的核心完整,提高網(wǎng)絡(luò)用戶的信息安全程度。
3.2加強(qiáng)對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的周期性檢查與維護(hù)管理。計(jì)算機(jī)安全防護(hù)系統(tǒng)在運(yùn)行過程中進(jìn)行不斷地運(yùn)算與運(yùn)行,在經(jīng)過一段時(shí)間后,自身的系統(tǒng)會(huì)出現(xiàn)bug與錯(cuò)誤,影響計(jì)算機(jī)安全防護(hù)系統(tǒng)的使用,所以要通過對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的周期性管理與更新,來達(dá)到有效管理計(jì)算機(jī)安全防護(hù)系統(tǒng)的目的。網(wǎng)絡(luò)用戶在使用計(jì)算機(jī)安全防護(hù)系統(tǒng)的過程中要認(rèn)識(shí)到,周期性的維護(hù)會(huì)完善計(jì)算機(jī)安全防護(hù)系統(tǒng)的使用,滿足網(wǎng)絡(luò)用戶的網(wǎng)絡(luò)需求,所以日常使用計(jì)算機(jī)安全防護(hù)系統(tǒng)的過程中,定時(shí)清理垃圾與緩存,是很好的維護(hù)手段,是保證計(jì)算機(jī)安全防護(hù)系統(tǒng)正常使用的重要手段,也是保障計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要渠道。
4、結(jié)束語
現(xiàn)如今的計(jì)算機(jī)技術(shù)與多媒體信息技術(shù)飛速發(fā)展,人們對(duì)于計(jì)算機(jī)安全防護(hù)系統(tǒng)的了解與認(rèn)識(shí)也得到了大幅度的提高,但是網(wǎng)絡(luò)管理與維護(hù)問題是影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的一大障礙。近年來這類問題愈發(fā)嚴(yán)重,我們必須要做好對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的各種安全措施與維護(hù)手段,保證計(jì)算機(jī)安全防護(hù)系統(tǒng)的正常使用。
【參考文獻(xiàn)】
[1]盧振俠,申繼年,倪偉.局域網(wǎng)組建、管理與維護(hù)職業(yè)教程[M].電子工業(yè)出版社,2010.
1.1全球化數(shù)據(jù)資源高度信息化
現(xiàn)階段,全球化資源在實(shí)際的發(fā)展中,在互聯(lián)網(wǎng)技術(shù)的支撐中實(shí)現(xiàn)不斷創(chuàng)新,全球化的信息資源也在不斷實(shí)現(xiàn)共享,也就是互聯(lián)網(wǎng)時(shí)代有效的實(shí)現(xiàn)了全球化的發(fā)展。我國人口基數(shù)大,數(shù)據(jù)量也非常龐大,并且在未來的發(fā)展中也有很大的數(shù)據(jù)并且也呈現(xiàn)出一定的增長趨勢(shì)。除此之外,互聯(lián)網(wǎng)用戶數(shù)量也在不斷增加,這就使得信息安全有著很大的影響。在當(dāng)前互聯(lián)網(wǎng)的發(fā)展中,大數(shù)據(jù)信息資源可以采用多種方式實(shí)現(xiàn)信息的傳播,使得資源能夠處于非常不利的地位。因此就需要采用相應(yīng)的對(duì)策,來對(duì)網(wǎng)絡(luò)信息資源有效保護(hù)。
1.2信息安全涉及領(lǐng)域廣泛
隨著現(xiàn)階段大數(shù)據(jù)信息的合理發(fā)展,全球化的發(fā)展程度也在不斷加深,大數(shù)據(jù)信息資源在實(shí)際的應(yīng)用中,對(duì)于各個(gè)行業(yè)的發(fā)展非常有利。信息資源當(dāng)中的數(shù)據(jù)也在不斷的應(yīng)用,這就使得大數(shù)據(jù)時(shí)代和時(shí)展的格局相適應(yīng)。不管是電子商務(wù)還是商業(yè)道路的新發(fā)展,就需要大數(shù)據(jù)的支撐。所以,對(duì)于大數(shù)據(jù)當(dāng)中的信息安全問題所涉及的領(lǐng)域也很多,這樣就使得原有的基礎(chǔ)設(shè)施變得非常的復(fù)雜。
1.3信息數(shù)據(jù)資源的開放性
大數(shù)據(jù)信息資源當(dāng)前在快速發(fā)展,使得一些信息資源被開放。信息資源在開發(fā)的發(fā)展時(shí)代,若是對(duì)信息資源缺少科學(xué)合理的應(yīng)用,就會(huì)使得信息資源被濫用,很難確保用戶自身的數(shù)據(jù)信息安全。網(wǎng)絡(luò)信息數(shù)據(jù)在實(shí)際的管理中有著很嚴(yán)峻的形式。當(dāng)前在大數(shù)據(jù)信息資源的管理中,在一定意義上使得信息都是出于比較分散的狀況,很難有效的實(shí)現(xiàn)綜合管理。
2大數(shù)據(jù)時(shí)代計(jì)算機(jī)信息安全現(xiàn)狀
2.1缺乏計(jì)算機(jī)網(wǎng)絡(luò)信息安全意識(shí)
在當(dāng)前大數(shù)據(jù)時(shí)代的發(fā)展中,對(duì)于計(jì)算機(jī)的應(yīng)用也在不斷的普及。然而,一些用戶對(duì)于信息安全意識(shí)沒有及時(shí)的樹立,一些用戶缺少計(jì)算機(jī)技術(shù)的有效培訓(xùn),這樣就會(huì)在使用中誤操作,使得信息出現(xiàn)安全。并且,一些用戶在互聯(lián)網(wǎng)當(dāng)中隨意進(jìn)行個(gè)人信息的注冊(cè),并且還有一些用戶登錄不良網(wǎng)頁等,將自身的個(gè)人信息曝光度加大,從而對(duì)自身的個(gè)人信息安全產(chǎn)生影響。還有一些信息管理人員,因?yàn)槿狈π畔踩庾R(shí),在實(shí)際的管理中疏忽,使得信息泄露,給一些不法分子帶來了可乘之機(jī),并且也給相應(yīng)的組織結(jié)構(gòu)帶來很大的損失。
2.2計(jì)算機(jī)網(wǎng)絡(luò)存在安全漏洞
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的安全漏洞,大部分都是在網(wǎng)頁鏈接中存在,一些不法分子,采用系統(tǒng)自身的漏洞,對(duì)用戶自身的信息實(shí)施竊取,從而謀取不正當(dāng)?shù)睦妗2⑶遥恍﹪业牟环ǚ肿訉?duì)于某些國家的信息也在監(jiān)控。由于大數(shù)據(jù)有著一定的開放性特點(diǎn),計(jì)算機(jī)病毒入侵有著一定的潛伏性以及執(zhí)行性和儲(chǔ)存性,若是病毒嵌入到程序當(dāng)中,用戶進(jìn)行下載就會(huì)造成病毒的面積擴(kuò)散,從而使得網(wǎng)絡(luò)系統(tǒng)出現(xiàn)癱瘓。
2.3相應(yīng)的管理制度脫節(jié)
當(dāng)前,隨著互聯(lián)網(wǎng)的快速發(fā)展,使得我國計(jì)算機(jī)信息安全相關(guān)規(guī)范和時(shí)代有一定的不符,并且,管理規(guī)范制度和當(dāng)前多樣化的發(fā)展也不是很適應(yīng)。對(duì)于相關(guān)的監(jiān)督管理部門,執(zhí)行不到位,信息監(jiān)控存在一定的問題,缺少安全意識(shí)。國家信息安全設(shè)置不是很堅(jiān)固,這樣就給一些不法分子帶來了可乘之機(jī)。
3大數(shù)據(jù)背景下計(jì)算機(jī)信息安全的對(duì)策
3.1強(qiáng)化系統(tǒng)漏洞修復(fù),防控安全漏洞
加強(qiáng)對(duì)系統(tǒng)漏洞的及時(shí)修復(fù),以此來控制安全漏洞。一方面,用戶需要確保自身的安全意識(shí)能夠提升,對(duì)網(wǎng)絡(luò)安全攻擊能夠有效認(rèn)識(shí)到。另外,需要加強(qiáng)對(duì)安全漏洞的控制。(1)加強(qiáng)自身安全意識(shí)的提升,實(shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行安全升級(jí),對(duì)系統(tǒng)的漏洞及時(shí)的發(fā)現(xiàn),并且做好相應(yīng)的修復(fù)工作。(2)加強(qiáng)安全意識(shí)的提升,將網(wǎng)絡(luò)操作實(shí)現(xiàn)規(guī)范,對(duì)非法網(wǎng)站不進(jìn)入等,這樣就可以能夠?qū)Π踩珕栴}很好的防范,防止漏洞被一些釣魚網(wǎng)站利用。(3)加強(qiáng)對(duì)計(jì)算機(jī)軟件的合理維護(hù)和升級(jí),尤其是相對(duì)于一些安全防護(hù)軟件需要及時(shí)的維護(hù),將系統(tǒng)安全防護(hù)能力提升,保證信息數(shù)據(jù)的安全。若是計(jì)算機(jī)軟件因?yàn)樵O(shè)計(jì)問題,就需要將軟件及時(shí)的更新,從而將系統(tǒng)軟件安全性提升。(4)對(duì)漏洞有效強(qiáng)化。采用相應(yīng)的軟件對(duì)計(jì)算機(jī)系統(tǒng)合理掃描,若是發(fā)現(xiàn)漏洞就需要及時(shí)的修復(fù)。尤其是對(duì)于一些高危漏洞,需要人工修復(fù),以此來防止漏洞被利用。
3.2構(gòu)建安全防護(hù)墻,實(shí)現(xiàn)系統(tǒng)安全防護(hù)
現(xiàn)階段,計(jì)算機(jī)防火墻種類比較多,這就需要和實(shí)際情況結(jié)合起來,選擇防火墻系統(tǒng),對(duì)安全防護(hù)體系進(jìn)行不斷構(gòu)建。然而在實(shí)際上可以看出,防護(hù)墻的監(jiān)理需要對(duì)防火墻的實(shí)際工作機(jī)理準(zhǔn)確的認(rèn)識(shí)到,將防火墻的功能體現(xiàn)出來。并且,防火墻在設(shè)置中,可以對(duì)外部網(wǎng)絡(luò)安全實(shí)現(xiàn)過濾。尤其是對(duì)于一些外部安全風(fēng)險(xiǎn),在確保防火墻過濾的基礎(chǔ)上進(jìn)行防范,以此來保證網(wǎng)絡(luò)安全。
3.3強(qiáng)化數(shù)據(jù)加密處理,提高數(shù)據(jù)安全性
(1)在對(duì)數(shù)據(jù)傳輸和儲(chǔ)存當(dāng)中,需要加強(qiáng)安全防范措施的建立。采用數(shù)據(jù)加密技術(shù),可以對(duì)數(shù)據(jù)安全保護(hù)實(shí)現(xiàn),以此防止數(shù)據(jù)被攻擊,使得數(shù)據(jù)丟失以及損壞等情況。(2)需要加強(qiáng)數(shù)據(jù)安全監(jiān)測(cè)。因?yàn)榛ヂ?lián)網(wǎng)自身的開發(fā)環(huán)境,使得安全威脅很多,這就需要對(duì)數(shù)據(jù)傳輸環(huán)境加強(qiáng)檢測(cè),將數(shù)據(jù)的安全性不斷提升。(3)加強(qiáng)數(shù)據(jù)加密安全技術(shù)的合理落實(shí),以此來保證數(shù)據(jù)信息安全。在數(shù)據(jù)加密基礎(chǔ)的支撐中,使得數(shù)據(jù)的傳輸和儲(chǔ)存能夠安全,使得相應(yīng)的安全問題不會(huì)產(chǎn)生。
隨著電子信息科學(xué)技術(shù)的快速發(fā)展,移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展前景廣闊。然后,移動(dòng)互聯(lián)網(wǎng)的安全讓人堪憂,主要安全隱患在智能手機(jī)上,手機(jī)程序終端面臨著許多危險(xiǎn),如未知病毒、潛在木馬和惡意軟件等。這些隱患的存在對(duì)用戶的個(gè)人信息安全以及財(cái)產(chǎn)安全造成嚴(yán)重的威脅。本文將從移動(dòng)互聯(lián)網(wǎng)安全技術(shù)的研究為切入點(diǎn),討論存在的安全問題,提出有效的改進(jìn)措施,在實(shí)踐上得以實(shí)現(xiàn)構(gòu)建一個(gè)移動(dòng)互聯(lián)網(wǎng)安全體系。
【關(guān)鍵詞】移動(dòng)互聯(lián)網(wǎng) 安全技術(shù) 手機(jī)終端 病毒
在移動(dòng)通訊技術(shù)快速發(fā)展的背景下,移動(dòng)通信產(chǎn)業(yè)作為我國主要產(chǎn)業(yè)之一發(fā)展呈現(xiàn)出一片大好形勢(shì)。在中國聯(lián)通推行3G網(wǎng)絡(luò)實(shí)施良好的基礎(chǔ)上,移動(dòng)又在年初推出4G網(wǎng)絡(luò),并實(shí)現(xiàn)了移動(dòng)、聯(lián)通、電信三大通訊終端的連接,極大提升網(wǎng)速、提高了移動(dòng)終端性能,被廣大用戶所接受。同時(shí),移動(dòng)網(wǎng)絡(luò)安全問題也日益凸顯出來。一些垃圾短信、惡意軟件、黑客非法攻擊等也在利用良好的網(wǎng)絡(luò)條件對(duì)手機(jī)終端造成破壞,對(duì)用戶的信息安全造成隱患,破壞移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)的良性發(fā)展。截至2013年4月1日,我國安卓移動(dòng)應(yīng)用商店中至少存在3513個(gè)惡意應(yīng)用仍然對(duì)外提供下載。目前,移動(dòng)互聯(lián)網(wǎng)的信息安全保密也受到越來越多的重視,本文也將圍繞移動(dòng)互聯(lián)網(wǎng)安全技術(shù)的研究展開。
1 當(dāng)前移動(dòng)互聯(lián)網(wǎng)的發(fā)展以及前景
移動(dòng)互聯(lián)網(wǎng)由移動(dòng)網(wǎng)絡(luò)和互聯(lián)網(wǎng)兩大部分組成,其主要功能為用戶提供具有安全、便攜、快速、可移動(dòng)性的網(wǎng)絡(luò)和服務(wù)。移動(dòng)互聯(lián)網(wǎng)在移動(dòng)網(wǎng)絡(luò)和互聯(lián)網(wǎng)深入發(fā)展的過程中,成為我國主要的移動(dòng)通訊產(chǎn)業(yè),具有十分良好的發(fā)展前景。
目前,在我國的移動(dòng)通訊產(chǎn)業(yè)上,3G網(wǎng)絡(luò)廣泛普及。隨著通訊產(chǎn)業(yè)的不斷發(fā)展和4G網(wǎng)絡(luò)的不斷推廣,4G網(wǎng)絡(luò)等新型通訊技術(shù)必將成為移動(dòng)互聯(lián)網(wǎng)發(fā)展的重要組成力量,推動(dòng)移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)更好發(fā)展。
2 移動(dòng)互聯(lián)網(wǎng)終端較為常見的安全隱患
移動(dòng)互聯(lián)網(wǎng)終端的安全防護(hù)主要體現(xiàn)在智能手機(jī)終端的安全防護(hù)。手機(jī)終端病毒具有隱秘性高、體積小、破壞性的特點(diǎn),而常見的手機(jī)終端安全隱患主要為篡改破壞、惡意吸費(fèi)、竊密監(jiān)聽和欺騙敲詐,針對(duì)手機(jī)病毒消除安全隱患對(duì)于維護(hù)移動(dòng)互聯(lián)網(wǎng)安全具有重要的意義。
2.1 篡改破壞
篡改破壞則是指通過一些技術(shù)手段對(duì)移動(dòng)互聯(lián)網(wǎng)終端系統(tǒng)上的原始程序進(jìn)行惡意修改或破壞,根據(jù)破壞程度的差異進(jìn)行分類。包括單純性質(zhì)的惡意破壞,通過對(duì)用戶的一些圖片、音頻資料進(jìn)行刪除和修改。另一類是指對(duì)用戶的應(yīng)用程序進(jìn)行干擾,影響用戶的正常使用。最為嚴(yán)重的則是黑客、木馬或者惡意軟件對(duì)移動(dòng)互聯(lián)網(wǎng)終端系統(tǒng)進(jìn)行破壞,導(dǎo)致系統(tǒng)無法正常運(yùn)行甚者系統(tǒng)崩潰。
2.2 惡意吸費(fèi)
制造移動(dòng)互聯(lián)網(wǎng)安全隱患,并制造破壞,多是因?yàn)榇嬖诶骊P(guān)系或者是利益糾葛。惡意吸費(fèi)也是破壞移動(dòng)互聯(lián)網(wǎng)為某物利益的主要手段。傳統(tǒng)的惡意吸費(fèi)手段主要通過在互聯(lián)網(wǎng)終端秘密連接鏈接,是用戶通過鏈接瀏覽設(shè)定的收費(fèi)網(wǎng)站,提高網(wǎng)站點(diǎn)擊率,達(dá)到盈利的目的。除此之外,一些黑客還通過在移動(dòng)終端傳送手機(jī)存儲(chǔ)數(shù)據(jù),例如后臺(tái)發(fā)送信息、彩信。這些發(fā)送過程沒有任何消息記錄顯示,讓用戶無法察覺,在長期使用的過程中,必然對(duì)用戶造成一定的經(jīng)濟(jì)損失。
2.3 竊密監(jiān)聽
移動(dòng)通訊產(chǎn)業(yè)快速發(fā)展,智能手機(jī)功能也越趨向于電腦化,在智能手機(jī)終端安裝竊密監(jiān)聽盜取資料和隱私狀況也時(shí)有發(fā)生。
2.4 敲詐欺騙
黑客在對(duì)移動(dòng)互聯(lián)網(wǎng)終端實(shí)施破壞的過程中,不僅主動(dòng)獲取重要資料,還通過惡意敲詐或惡意欺騙等形式誘導(dǎo)用戶。例如,黑客輸入惡意程序潛伏在用戶手機(jī)終端的后門應(yīng)用中,控制用戶的正常使用,以此逼迫用戶等。
3 當(dāng)前移動(dòng)互聯(lián)網(wǎng)安全防護(hù)存在的問題
3.1 移動(dòng)終端私密性強(qiáng),攻擊危害性大
用戶在移動(dòng)互聯(lián)網(wǎng)終端多儲(chǔ)存有個(gè)人信息資料或與個(gè)人銀行金融資料綁定,在此基礎(chǔ)上,手機(jī)病毒直接對(duì)手機(jī)終端進(jìn)行破壞的過程中容易盜取用戶的金融資料,直接造成用戶的經(jīng)濟(jì)損傷,對(duì)用戶的信息財(cái)產(chǎn)安全造成嚴(yán)重破壞。同時(shí),移動(dòng)終端的私密性強(qiáng),也讓一些安全殺毒軟件在操作過程中保持一定的距離,這也讓一些手機(jī)病毒有機(jī)可乘,利用漏洞進(jìn)行破壞,使用戶和安全軟件無法察覺。
3.2 網(wǎng)絡(luò)安全防護(hù)監(jiān)測(cè)和服務(wù)保障困難
3G、4G網(wǎng)絡(luò)的不斷發(fā)展和推行,網(wǎng)絡(luò)的不斷提速,這也讓用戶在使用互聯(lián)網(wǎng)的過程中,信息傳遞的更加廣泛和快捷。在使用過程中,信息傳播的交互性也凸顯出來,在對(duì)移動(dòng)互聯(lián)網(wǎng)的監(jiān)管過程中,無法對(duì)潛在信息傳播中的病毒進(jìn)行有效準(zhǔn)確的判斷,在監(jiān)管過程中難以覆蓋到角角落落,全過程和無死角的監(jiān)管目標(biāo)在目前還難以實(shí)現(xiàn)。
如一些垃圾短信利用覆蓋某一地區(qū)的移動(dòng)互聯(lián)網(wǎng)資源大量向移動(dòng)終端發(fā)送。而一些終端在中毒過后或者被惡意控制之后,都會(huì)在互聯(lián)網(wǎng)中和傳播大量垃圾信息,在大量發(fā)送垃圾信息過程中造成有限的移動(dòng)網(wǎng)絡(luò)資源擁堵,對(duì)正常用戶的使用造成一定的困擾,同時(shí)對(duì)于其他用戶的安全防護(hù)造成一定的隱患。
3.3 手機(jī)安全防護(hù)體系不完善,用戶安全意識(shí)較為薄弱
目前,手機(jī)安全防護(hù)產(chǎn)業(yè)作為移動(dòng)通訊中的新興產(chǎn)業(yè),它的防護(hù)軟件和控件還處在初步起步發(fā)展的過程,其性能和功能還不完善,對(duì)于防護(hù)的惡性軟件、病毒和木馬的范圍較小。同時(shí),由于用戶的安全意識(shí)海較為薄弱,移動(dòng)終端安全防護(hù)還為引起用戶的廣泛關(guān)注。這些客觀原因和主觀原因的存在也是一些手機(jī)病毒和黑客破壞有機(jī)可乘,降低這些違法犯罪行為的門檻。
4 移動(dòng)互聯(lián)網(wǎng)安全加固技術(shù)研究和改進(jìn)措施
在移動(dòng)終端安裝軟件逆向工程是互聯(lián)網(wǎng)安全加固的重要手段,是指從可執(zhí)行的文件系統(tǒng)著手,進(jìn)行進(jìn)行靜態(tài)的反編匯、程序分析和動(dòng)態(tài)調(diào)試等技術(shù),對(duì)程序、代碼、算法等進(jìn)行逆向分析的手段。
1.1物聯(lián)網(wǎng)應(yīng)用者隱私安全問題
日常生活中,物聯(lián)網(wǎng)被應(yīng)用到所有領(lǐng)域,所有的物品都可能隨時(shí)隨地的連接到網(wǎng)絡(luò)上,而物品的擁有者不一定能覺察,他將不受控制地被定位、追蹤,不可避免地帶來許多個(gè)人隱私泄露問題,這無疑是對(duì)個(gè)人隱私的一種侵犯。這不只是涉及到網(wǎng)絡(luò)技術(shù)問題,嚴(yán)重的還會(huì)上升到法律問題,從而產(chǎn)生糾紛等等一系列問題。所以,在現(xiàn)今的物聯(lián)網(wǎng)時(shí)代,怎樣預(yù)防財(cái)產(chǎn)信息、個(gè)人信息不被不法分子盜用,維護(hù)個(gè)人信息的安全性和隱私性,成為現(xiàn)今物聯(lián)網(wǎng)發(fā)展道路上需要掃清的重大障礙。
1.2物聯(lián)網(wǎng)感知節(jié)點(diǎn)的本地安全
物聯(lián)網(wǎng)系統(tǒng)感知節(jié)點(diǎn)相對(duì)簡單存在一定的安全問題。欠缺有效的監(jiān)測(cè)管控手段以及相關(guān)設(shè)施,同時(shí)節(jié)點(diǎn)總量較為復(fù)雜龐大,傳送的消息和信息也沒有固定的標(biāo)準(zhǔn),使得它們無法具備復(fù)雜的安全保護(hù)能力。但物聯(lián)網(wǎng)技術(shù)可以代替人來實(shí)現(xiàn)一些繁瑣、機(jī)械和危險(xiǎn)的工作,因此物聯(lián)網(wǎng)為了減少人力消耗和危險(xiǎn)性大多數(shù)用來做一些遠(yuǎn)程控制,機(jī)器設(shè)備基本上會(huì)安置在無人監(jiān)管的環(huán)境中。這樣便可令進(jìn)攻者、入侵者快速地找到并影響該類設(shè)施、設(shè)備,從而進(jìn)一步對(duì)其造成破壞影響,高手還可以利用本地操作進(jìn)行相關(guān)軟硬件系統(tǒng)設(shè)施的變換,勢(shì)必將造成很嚴(yán)重的后果。
1.3射頻識(shí)別技術(shù)(RFID)的安全問題
射頻識(shí)別技術(shù)(RFID)是一種非接觸式的自動(dòng)識(shí)別技術(shù),在物聯(lián)網(wǎng)應(yīng)用中起到非常重要的作用,由于射頻識(shí)別技術(shù)(RFID)標(biāo)識(shí)缺乏自身保證安全的能力,這種非接觸式的無線通信存在非常嚴(yán)重的安全問題,致使攻擊者或者入侵者可以通過發(fā)射干擾信號(hào)使讀寫器無法接收正常的標(biāo)簽數(shù)據(jù),造成通信拒絕服務(wù)。同時(shí)射頻識(shí)別技術(shù)(RFID)讀寫器要與主機(jī)通信,那么射頻識(shí)別技術(shù)(RFID)本身也可以成為攻擊的對(duì)象。因此,射頻識(shí)別技術(shù)(RFID)本身存在很多安全問題,影響了物聯(lián)網(wǎng)的應(yīng)用。
2物聯(lián)網(wǎng)信息安全的防范措施
根據(jù)物聯(lián)網(wǎng)的組成及其特點(diǎn),結(jié)合物聯(lián)網(wǎng)信息安全隱患的具體情況,提出以下幾個(gè)方面加強(qiáng)物聯(lián)網(wǎng)信息安全防范的措施:
(1)完善的感知層操作規(guī)章制度。首先要保證物聯(lián)網(wǎng)具備一定的自我修復(fù)功能,即便物聯(lián)網(wǎng)的感知層或者設(shè)備受到不法攻擊,物聯(lián)網(wǎng)可以通過自身的修復(fù)系統(tǒng)對(duì)其進(jìn)行修復(fù),以降低由此造成的損失,同時(shí)還需要在節(jié)點(diǎn)的建設(shè)過程中適當(dāng)?shù)脑黾觽溆霉?jié)點(diǎn)的數(shù)量。而且還需要對(duì)物聯(lián)網(wǎng)的管理權(quán)限進(jìn)行合理的設(shè)置,避免非專業(yè)人員對(duì)物聯(lián)網(wǎng)的關(guān)鍵環(huán)節(jié)進(jìn)行更改,同時(shí)還需要嚴(yán)格加強(qiáng)物聯(lián)網(wǎng)管理人員的身份認(rèn)證制度。
(2)物聯(lián)網(wǎng)的安全防護(hù)。物聯(lián)網(wǎng)自身的安全性能決定著物聯(lián)網(wǎng)的安全防護(hù)能力,因此需要從物聯(lián)網(wǎng)的協(xié)議、設(shè)備等方面予以加強(qiáng)。要從物聯(lián)網(wǎng)信息傳輸?shù)膮f(xié)議層出發(fā)提高其安全協(xié)議的級(jí)別,以更好的增強(qiáng)物聯(lián)網(wǎng)的自我保護(hù)能力。同時(shí)還要提高物聯(lián)網(wǎng)傳感器節(jié)點(diǎn)相關(guān)硬件設(shè)備的安全協(xié)議級(jí)別,以降低物聯(lián)網(wǎng)遭受攻擊的機(jī)率。
(3)物聯(lián)網(wǎng)信息安全的制度建設(shè)。物聯(lián)網(wǎng)的大規(guī)模普及亟需相關(guān)配套制度的建設(shè),因此相關(guān)的政府和管理需要盡快出臺(tái)和完善相關(guān)的法律法規(guī),對(duì)破壞物聯(lián)網(wǎng)信息安全的行為做出具體的懲罰措施,以更好的規(guī)范物聯(lián)網(wǎng)的發(fā)展,降低物聯(lián)網(wǎng)發(fā)生破壞的機(jī)率,保障物聯(lián)網(wǎng)更好的發(fā)展。
3結(jié)語
關(guān)鍵詞:計(jì)算機(jī);信息安全;安全技術(shù)完善
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)34-0033-02
時(shí)代在發(fā)展,科技在進(jìn)步,計(jì)算機(jī)的出現(xiàn)使人們的生活發(fā)生了前所未有的巨大變化,人們通過計(jì)算機(jī)網(wǎng)絡(luò),每天都能獲得大量資訊,人們對(duì)外面世界的了解更為深刻、與外界的聯(lián)系更為密切,信息技術(shù)已經(jīng)悄無聲息地、快速地深入到了我們生活的方方面面。但是,隨之而來的是諸如信息泄露、黑客入侵一系列的信息安全問題,如何提升信息系統(tǒng)的安全性,這是人們普遍關(guān)心的一個(gè)問題,也是業(yè)內(nèi)人士一直在探討、研究的問題。
1 什么是計(jì)算機(jī)信息安全
所謂的計(jì)算機(jī)信息安全,指的是借助多種安全監(jiān)測(cè)方式方法以及安全防護(hù)措施對(duì)計(jì)算機(jī)中的相關(guān)信息進(jìn)行有效監(jiān)控和保護(hù),以防止信息泄露。隨著網(wǎng)絡(luò)的普及以及國民綜合素質(zhì)的提升,人們對(duì)于計(jì)算機(jī)信息安全越來越重視,人們的隱私保護(hù)意識(shí)也越來越強(qiáng),因此計(jì)算機(jī)信息安全問題也被當(dāng)成重點(diǎn)來抓,計(jì)算機(jī)信息安全普及程度也是至關(guān)重要。一般說來,數(shù)據(jù)庫安全技術(shù)、軟件保護(hù)技術(shù)、密碼應(yīng)用技術(shù)等都屬于計(jì)算機(jī)信息安全技術(shù)范疇,那么計(jì)算機(jī)信息安全又有著哪些基本的屬性呢?概括下來總共有五點(diǎn):
1)保密性。是指信息安全中至關(guān)重要的一項(xiàng)內(nèi)容,這就規(guī)定了信息的獲取者只能是擁有相關(guān)授權(quán)的特定人員,那些未被授權(quán)的人是無法獲得信息的。
2)完整性。是指為確保計(jì)算機(jī)信息的原始性和準(zhǔn)確性,那些未被授權(quán)的人員是沒有權(quán)利修改相關(guān)的信息內(nèi)容的。
3)可用性。是指得到了授權(quán)的用戶,可以自由訪問相關(guān)信息。
4)可控性。是指那些已經(jīng)獲得了使用授權(quán)的用戶,可以按照自己的意愿來設(shè)置計(jì)算機(jī)信息的密級(jí)。
5)不可否認(rèn)性。是指計(jì)算機(jī)信息的實(shí)際行為人,對(duì)于其所進(jìn)行的計(jì)算機(jī)信息行為,不能予以否認(rèn)。
2 信息安全問題
2.1 無意人為因素
目前出現(xiàn)的很多信息安全問題是由于人工操作過程中一些無意行為導(dǎo)致的。例如有些人在登陸時(shí),沒有信息安全意識(shí),導(dǎo)致自己的登陸密碼等被竊取;還有一些網(wǎng)絡(luò)信息相關(guān)工作人員,由于網(wǎng)絡(luò)安全防范意識(shí)不夠,導(dǎo)致出現(xiàn)網(wǎng)絡(luò)安全配置不到位問題。
2.2 惡意人為因素
這主要是指那些有目的性、指向性的惡意的網(wǎng)絡(luò)攻擊行為,其中黑客攻擊是最大的隱患所在,惡意的人為行為是網(wǎng)絡(luò)信息安全最大的隱患所在。
2.3 應(yīng)用軟件出現(xiàn)漏洞
目前,多數(shù)的應(yīng)用軟件都存在軟件漏洞,黑客也正是掌握了這一特點(diǎn)才將軟件漏洞作為自己的下手目標(biāo),所以說軟件漏洞是信息安全問題出現(xiàn)的一個(gè)原因。
3 完善計(jì)算機(jī)信息安全的幾點(diǎn)建議
鑒于現(xiàn)在信息安全問題層出不窮,我們可以通過加強(qiáng)網(wǎng)絡(luò)信息安全管理、制定并完善相關(guān)的制度準(zhǔn)則、加密數(shù)據(jù)庫等方式提升計(jì)算機(jī)信息的安全等級(jí),從而有效防止網(wǎng)絡(luò)安全事故的發(fā)生。
1)提高用戶的信息安全防護(hù)意識(shí)
信息安全防護(hù)意識(shí)增強(qiáng)了才能有效提高信息安全保護(hù)工作的效率,才能促進(jìn)網(wǎng)絡(luò)安全體系的迅速建立。對(duì)于網(wǎng)絡(luò)信息安全,用戶也應(yīng)該自覺承擔(dān)起保護(hù)信息安全的義務(wù),自覺樹立信息安全意識(shí),養(yǎng)成良好的行為習(xí)慣,將可能的信息安全問題杜絕在源頭上,為信息安全防護(hù)工作盡自己的一份力量。
2)強(qiáng)化身份認(rèn)證技術(shù)
所謂的身份認(rèn)證是指通過對(duì)使用計(jì)算機(jī)用戶的身份進(jìn)行識(shí)別,確認(rèn)該用戶是否獲得數(shù)據(jù)訪問權(quán)限、能否繼續(xù)進(jìn)行數(shù)據(jù)訪問的過程。對(duì)于計(jì)算機(jī)信息系統(tǒng)來說,身份認(rèn)證體系是確保計(jì)算機(jī)信息安全的一道重要防線,因?yàn)檎J(rèn)證過程能夠?qū)⒁恍]有數(shù)據(jù)訪問權(quán)限的用戶直接過濾掉,進(jìn)而保證信息不被無權(quán)限的人竊取,使信息不被竊用、破壞甚至消除。為確保信息安全,一些公司在電腦中安裝了相關(guān)軟件,以此來對(duì)計(jì)算機(jī)使用者的身份進(jìn)行確認(rèn),身份認(rèn)證方法的使用很重要的一點(diǎn)就是要限制信息使用人是使用者本人,也就是只有使用者自己才能使用相關(guān)數(shù)據(jù),這也就是為什么說身份認(rèn)證是信息安全防護(hù)最為重要的。身份認(rèn)證方式很多,例如利用生理特征、利用外界條件等,而最常見的就是動(dòng)態(tài)密碼登錄和靜態(tài)密碼登錄,指紋登錄識(shí)別也較為常見。
3)提升防火墻安全性能
防火墻安全保護(hù)是每臺(tái)計(jì)算機(jī)所必備的,因?yàn)槿绻麤]有防火墻的保護(hù),那么計(jì)算機(jī)網(wǎng)絡(luò)將無法開展正常的工作。作為計(jì)算機(jī)安全操作中最為重要的一項(xiàng)技術(shù),其本質(zhì)是什么呢?防火墻技術(shù)實(shí)質(zhì)是一種計(jì)算機(jī)內(nèi)置的防護(hù)程序,在用戶請(qǐng)求訪問計(jì)算機(jī)數(shù)據(jù)時(shí)起到信息識(shí)別作用,是一種有效的計(jì)算機(jī)信息控制方法。防火墻的開啟能夠有效保護(hù)信息不被竊取、篡改或是破壞,是對(duì)個(gè)人隱私的有力保障。
4)應(yīng)用網(wǎng)關(guān)技術(shù)的運(yùn)用
應(yīng)用網(wǎng)關(guān)是將一個(gè)網(wǎng)絡(luò)與另一個(gè)網(wǎng)絡(luò)進(jìn)行相互連通,提供特定應(yīng)用的網(wǎng)際間設(shè)備,應(yīng)用網(wǎng)關(guān)必須能實(shí)現(xiàn)相應(yīng)的應(yīng)用協(xié)議。應(yīng)用網(wǎng)關(guān)可以看成是運(yùn)行于要求特定業(yè)務(wù)的客戶機(jī)與提供所需業(yè)務(wù)的服務(wù)器之間的中間過程。應(yīng)用網(wǎng)關(guān)能夠?qū)W(wǎng)絡(luò)信息展開嚴(yán)密監(jiān)控、保障信息安全。
5)數(shù)據(jù)包過濾技術(shù)的應(yīng)用
數(shù)據(jù)包過濾是一個(gè)用軟件或硬件設(shè)備對(duì)向網(wǎng)絡(luò)上傳或從網(wǎng)絡(luò)下載的數(shù)據(jù)流進(jìn)行有選擇的控制過程。數(shù)據(jù)包過濾器通常是在將數(shù)據(jù)包從一個(gè)網(wǎng)站向另一個(gè)網(wǎng)絡(luò)傳送的過程中允許或阻止它們的通過(更為常見的是在從英特網(wǎng)向內(nèi)部網(wǎng)絡(luò)傳輸數(shù)據(jù)時(shí),或從內(nèi)部網(wǎng)絡(luò)向英特網(wǎng)傳輸)。通過設(shè)置規(guī)則,可將想要的數(shù)據(jù)包設(shè)置為允許通過,將可能對(duì)計(jì)算機(jī)產(chǎn)生危害的信息設(shè)置為阻止通過,這樣就能有效保護(hù)計(jì)算機(jī)信息的安全。
6)服務(wù)技術(shù)的使用
作為一種應(yīng)用于防火墻的代碼,服務(wù)功能較多,可根據(jù)不同的運(yùn)行需要做出相應(yīng)的調(diào)整,以此來確保計(jì)算機(jī)不被木馬或是病毒攻擊。
7)提升物理保護(hù)
對(duì)計(jì)算機(jī)信息系統(tǒng)開展物理保護(hù)的目的就在于對(duì)信息網(wǎng)絡(luò)數(shù)據(jù)鏈路層的保護(hù),以使網(wǎng)絡(luò)安全不受自然或人為因素的威脅。開展物理保護(hù)能夠有效檢驗(yàn)用戶身份、界定其使用權(quán)限、有效保護(hù)網(wǎng)絡(luò)安全、加強(qiáng)對(duì)數(shù)據(jù)的管理,進(jìn)而有效提升網(wǎng)絡(luò)信息的安全效能。
8)加強(qiáng)密保措施
對(duì)于提升網(wǎng)絡(luò)信息的安全性,加強(qiáng)密保措施是必不可少的,而且是非常有效的。加密技術(shù)的運(yùn)用不但能夠提升網(wǎng)絡(luò)數(shù)據(jù)信息的安全性,還能提升信息準(zhǔn)確性,在計(jì)算機(jī)安全防護(hù)中的運(yùn)用十分廣泛,較為常見的加密保護(hù)措施有非對(duì)稱加密法和對(duì)稱加密法兩種。加密保護(hù)措施最大的優(yōu)點(diǎn)就在于,安全防護(hù)效果好、所付代價(jià)小。
9)反病毒技術(shù)的應(yīng)用
計(jì)算機(jī)病毒,這是一種最為常見的計(jì)算機(jī)信息安全威脅來源,其本身所具有的破壞力是極強(qiáng)的;計(jì)算機(jī)病毒的傳播媒介除了網(wǎng)絡(luò)還有硬盤等,被病毒感染了的計(jì)算機(jī)一般會(huì)出現(xiàn)運(yùn)行遲緩、文件被破壞、操作系統(tǒng)被破壞等一系列后果,直接影響用戶的使用。那么針對(duì)計(jì)算機(jī)病毒,我們還是要以預(yù)防為主,具體實(shí)施方法就是給計(jì)算機(jī)安裝殺毒軟件并不斷更新病毒庫、完善補(bǔ)丁提升殺毒效果;對(duì)于一些未知郵件要及時(shí)予以刪除,防止病毒入侵;平時(shí)下載軟件的時(shí)候要去正規(guī)網(wǎng)站下載,防止在軟件下載過程中病毒捆綁;對(duì)移動(dòng)硬盤等存儲(chǔ)設(shè)備要在使用前進(jìn)行徹底殺毒,防止病毒入侵計(jì)算機(jī)。
10)安全掃描和安全審計(jì)技術(shù)的運(yùn)用
由于安全漏洞的存在的普遍性,以及其作為黑客攻擊對(duì)象的目標(biāo)性,加強(qiáng)計(jì)算機(jī)以及網(wǎng)絡(luò)設(shè)備安全防護(hù)措施勢(shì)在必行。如何才能檢測(cè)出網(wǎng)絡(luò)安全漏洞呢?這就需要借助安全掃描技術(shù),通過對(duì)計(jì)算機(jī)系統(tǒng)以及設(shè)備的檢測(cè),排查出可能存在的安全隱患,相關(guān)工作人員就能依據(jù)掃描結(jié)果對(duì)系統(tǒng)漏洞做出及時(shí)處理,防止黑客乘虛而入。作為保護(hù)信息安全的又一種方法,安全設(shè)計(jì)技術(shù)主要是通過對(duì)數(shù)據(jù)庫、操作系統(tǒng)以及郵件等進(jìn)行審查,判斷信息是否安全、用戶是否合法,從而決定是否要阻止相關(guān)操作,將保護(hù)信息安全和計(jì)算機(jī)安全。
4 結(jié)束語
隨著信息化的加速,計(jì)算機(jī)在人們生活中越來越重要,人們對(duì)于計(jì)算機(jī)信息安全的關(guān)注、關(guān)心程度也越來越高,如何才能最大限度的保護(hù)個(gè)人信息安全、保障個(gè)人利益不受威脅,這是長期以來一直被探討的一個(gè)話題。隨著科技的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)不斷被完善,但是新的問題也在不斷隨之產(chǎn)生,對(duì)于信息安全領(lǐng)域的探索我們要秉持堅(jiān)持探究、不斷改進(jìn)的理念,努力完善信息系統(tǒng),提升計(jì)算機(jī)安全性能,同時(shí)還要加強(qiáng)自身關(guān)于計(jì)算機(jī)安全的防護(hù)意識(shí),要努力將計(jì)算機(jī)信息安全問題杜絕在源頭上。
參考文獻(xiàn):
[1] 王宏.淺談?dòng)?jì)算機(jī)信息安全技術(shù)與完善建議[J].電腦知識(shí)與技術(shù),2015,11(3): 66-67.
[2] 孔穎麗.論青少年網(wǎng)絡(luò)犯罪的治理[D].重慶: 西南政法大學(xué),2014.
[3] 王東曉,秦娜.淺談高職計(jì)算機(jī)信息安全技術(shù)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014(2):177-178.
隨著我國信息化的發(fā)展,如今企業(yè)在管理工作中對(duì)信息技術(shù)的運(yùn)用越來越廣泛,由此大大提高了企業(yè)管理效率的同時(shí),也造成信息安全的隱藏風(fēng)險(xiǎn),這對(duì)企業(yè)造成的危害不可小視。基于此,本篇文章就企業(yè)安全風(fēng)險(xiǎn)管理的內(nèi)容出發(fā),闡述了企業(yè)信息安全風(fēng)險(xiǎn)管理存在的問題,并提出了解決措施。
關(guān)鍵詞:
信息安全;風(fēng)險(xiǎn);控制;信息系統(tǒng)
一、企業(yè)信息安全風(fēng)險(xiǎn)主要內(nèi)容
隨著我國信息建設(shè)的推進(jìn),如今互聯(lián)網(wǎng)的信息技術(shù)得到了越來越廣泛的應(yīng)用,信息技術(shù)在企業(yè)運(yùn)行中的作用越來越重要,為企業(yè)的發(fā)展帶來了新的機(jī)遇。但同時(shí),信息安全的風(fēng)險(xiǎn)也逐漸顯露了出來。如何既能借助信息技術(shù)開放共享企業(yè)的信息資源,繼而達(dá)到高效辦公的目的,又能規(guī)避企業(yè)核心信息、商業(yè)機(jī)密等重要信息的泄露,逐漸成為擺在企業(yè)面前亟待解決的一大難題。傳統(tǒng)的信息安全技術(shù),包括防火墻的設(shè)置、入侵檢測(cè)、掃描漏洞、加密數(shù)據(jù)等對(duì)網(wǎng)絡(luò)底層數(shù)據(jù)的安全防護(hù)工作,但隨著電子科技水平的不斷提高,這樣簡單的防護(hù)措施已經(jīng)無法滿足當(dāng)今的信息安全需求。如何才能稱之為安全的信息,需要從以下幾方面來探討:
1)完整性。
首先要保證信息在收集與整理的過程中避免主觀上或者客觀上的“失真”。其次要保證數(shù)據(jù)儲(chǔ)存的安全性,不能出現(xiàn)缺漏、遺失、損壞等影響信息數(shù)據(jù)完整性的情況;最后要選擇科學(xué)合理的信息采集與加工方法,從而保證信息的完整性;
2)保密性。
包括保障已被授權(quán)的用戶能夠訪問權(quán)限范圍內(nèi)的信息以及對(duì)于非權(quán)限范圍內(nèi)的信息的不可訪問,以及對(duì)特殊資料的不可復(fù)制、不可影印等權(quán)限的設(shè)置;
3)可用性。
指在技術(shù)層面上保證用戶的順利訪問和對(duì)用戶的使用,即保證系統(tǒng)的穩(wěn)定性以及可用性。
二、企業(yè)信息安全風(fēng)險(xiǎn)控制分析
2.1電腦病毒、黑客入侵。
企業(yè)信息處于開放的網(wǎng)絡(luò)環(huán)境下,暴露在眾多木馬病毒以及黑客攻擊的威脅之下。一旦感染惡意病毒或是被他人侵入企業(yè)信息系統(tǒng)內(nèi)部,可能會(huì)導(dǎo)致企業(yè)重要資料被竊取、商業(yè)信息丟失、內(nèi)部數(shù)據(jù)被篡改、通訊消息被竊聽、企業(yè)電子網(wǎng)絡(luò)系統(tǒng)癱瘓,無法正常運(yùn)作、加密措施失效、設(shè)備運(yùn)行發(fā)生錯(cuò)誤等惡劣影響、這些狀況都會(huì)給企業(yè)帶來無可估量的損失。
2.2企業(yè)信息安全管理工作疏漏。
信息安全工作是一個(gè)長期性、持續(xù)性的工作,且除非出現(xiàn)大的紕漏否則無法直接感受到該工作的作用,這導(dǎo)致大部分企業(yè)難以在這方面的管理與經(jīng)費(fèi)支出上擁有足夠的自發(fā)性與主觀能動(dòng)性,這既是企業(yè)信息安全管理工作本身的性質(zhì)導(dǎo)致的,也是企業(yè)趨利的性質(zhì)導(dǎo)致的。
三、企業(yè)信息安全風(fēng)險(xiǎn)控制策略
3.1優(yōu)化企業(yè)網(wǎng)絡(luò)防火墻,提高外部威脅防范能力。
鑒于當(dāng)前網(wǎng)絡(luò)病毒的盛行和黑客入侵行為的猖獗,企業(yè)應(yīng)將防止此類行為放到企業(yè)信息安全工作的首位。而強(qiáng)化防火墻設(shè)計(jì)則是對(duì)應(yīng)于此類威脅的強(qiáng)有力的手段之一,企業(yè)的網(wǎng)絡(luò)電子設(shè)備大多配置有防火墻,但存在版本過低、系統(tǒng)陳舊以及防火墻產(chǎn)品不夠安全等問題。另一方面,企業(yè)網(wǎng)絡(luò)系統(tǒng)中大多裝設(shè)了過多功能和品牌相異的電子安全產(chǎn)品,這些軟件之間無法兼容,反而會(huì)起到負(fù)面效果。對(duì)于上述問題,企業(yè)可以聘請(qǐng)專業(yè)的IT技術(shù)人員檢查本企業(yè)的網(wǎng)絡(luò)防火墻狀況,并進(jìn)行改善和定期升級(jí)。或是引進(jìn)當(dāng)今較為先進(jìn)的企業(yè)信息安全風(fēng)險(xiǎn)防范體系,即統(tǒng)一系統(tǒng)平臺(tái)+獨(dú)立功能模塊。這一設(shè)計(jì)理念旨在提高企業(yè)信息安全防護(hù)水平,并且優(yōu)化企業(yè)信息系統(tǒng)運(yùn)行環(huán)境。
3.2提高員工信息安全意識(shí),規(guī)范信息網(wǎng)絡(luò)操作行為。
信息安全不僅要從硬件環(huán)境下功夫,還要重視企業(yè)員工的主觀能動(dòng)性。首先要建立科學(xué)嚴(yán)謹(jǐn)?shù)钠髽I(yè)信息安全規(guī)范守則,以此來強(qiáng)化企業(yè)中個(gè)人信息安全防護(hù)意識(shí);使得信息安全工作落實(shí)到企業(yè)的每一個(gè)員工身上,落實(shí)到平日工作的方方面面中。
四、結(jié)束語
綜上所述,在企業(yè)的管理及運(yùn)行過程中,應(yīng)當(dāng)重點(diǎn)加強(qiáng)內(nèi)部信息管理的管控力度,提高網(wǎng)絡(luò)電子設(shè)備的硬件水平,以便于充分利用信息技術(shù)的長處,規(guī)避信息安全風(fēng)險(xiǎn)所帶來的危害,切實(shí)掌握好企業(yè)信息管理這把“雙刃劍”。
作者:劉志勛 單位:中國石化銷售有限公司山東石油分公司
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)信息安全;防范對(duì)策
由于網(wǎng)絡(luò)的快速發(fā)展和計(jì)算機(jī)的普及,讓我們的生活和工作都發(fā)生了巨變。但是網(wǎng)絡(luò)的高速發(fā)展,也會(huì)產(chǎn)生各種網(wǎng)絡(luò)信息技術(shù)安全問題,從而影響計(jì)算機(jī)日常的使用和運(yùn)行。因此在平常的使用和運(yùn)行中,我們需要了解和認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全防范和管理的必要性,并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題制定相應(yīng)合理的防范和管理應(yīng)用措施,才能讓我們?cè)谏詈凸ぷ髦邪残牡南硎芫W(wǎng)絡(luò)所帶來的便利性。
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨著的問題分析
(一)計(jì)算機(jī)病毒
計(jì)算機(jī)病毒可以使計(jì)算機(jī)的數(shù)據(jù)丟失或損壞,從而使計(jì)算機(jī)無法正常運(yùn)行文件。它具有隱蔽性高,破壞性強(qiáng),傳播性高等一系列較為突出的特點(diǎn)。具體的特點(diǎn)如下:1)隱蔽性高,大部分地計(jì)算機(jī)病毒在侵襲計(jì)算機(jī)成功之后,立刻就會(huì)被激活,但也有小部分地計(jì)算機(jī)病毒在侵襲計(jì)算機(jī)成功之后會(huì)馬上隱藏起來,需要在相關(guān)操作或特殊設(shè)定時(shí)間的條件下被動(dòng)激活,令計(jì)算機(jī)不能及時(shí)發(fā)現(xiàn)計(jì)算機(jī)病毒,令計(jì)算機(jī)網(wǎng)絡(luò)始終處于危境當(dāng)中。2)破壞性強(qiáng),計(jì)算機(jī)病毒在侵襲計(jì)算機(jī)成功后,會(huì)對(duì)計(jì)算機(jī)中的文件程序進(jìn)行破壞,使文件程序遭到破壞,從而無法正常運(yùn)行,令計(jì)算機(jī)陷入癱瘓。3)傳播性高,計(jì)算機(jī)病毒在成功侵襲計(jì)算機(jī)后,無視任何限制,會(huì)直接傳染計(jì)算機(jī)系統(tǒng)中的重要文件,即使我們使用殺毒軟件進(jìn)行全面的清理,也不能保證計(jì)算機(jī)中的病毒是否已經(jīng)清理干凈,甚至還會(huì)將被傳染的重要文件直接清除,導(dǎo)致重要文件丟失和損壞,而未被清理干凈的計(jì)算機(jī)病毒則會(huì)繼續(xù)傳染其他文件,進(jìn)行循環(huán)傳染。[1]
(二)計(jì)算機(jī)木馬
1)植入性強(qiáng),一般情況下計(jì)算機(jī)木馬都是依附在文件或程序軟件中,直到被人為下載啟動(dòng)之后,計(jì)算機(jī)木馬才會(huì)被立刻激活。2)頑固性高,計(jì)算機(jī)一旦被計(jì)算機(jī)木馬侵襲到,就會(huì)出現(xiàn)難清理的現(xiàn)象,即使我們用殺毒軟件進(jìn)行了清理,還是會(huì)發(fā)現(xiàn)計(jì)算機(jī)木馬依然在運(yùn)行。[2]
(三)人為操作不當(dāng)
從目前情況來看,雖然計(jì)算機(jī)用戶已經(jīng)逐漸了解到計(jì)算機(jī)使用過程中,網(wǎng)絡(luò)信息安全所占有的重要性,但仍然還有大部分的人,不能及時(shí)的做出合理有效的網(wǎng)絡(luò)信息安全防范及管理措施,致使在使用計(jì)算機(jī)的過程中會(huì)頻頻出現(xiàn)一系列的不恰當(dāng)操作。如:現(xiàn)在有許多的非法分子經(jīng)常會(huì)注冊(cè)大量郵箱,并冒充官方郵箱名稱海量散布郵件,這些郵件無論是賬戶名還是內(nèi)容信息,一眼看上去都具有較高的正規(guī)性,如果不能有效地辨別郵件,且按照郵件中的要求回復(fù)了對(duì)方就會(huì)泄漏個(gè)人信息和賬戶信息,稍不留神就會(huì)被非法入侵分子乘機(jī)而入。[3]
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)對(duì)策
(一)制定計(jì)算機(jī)病毒及木馬的防護(hù)措施
1)安裝正版殺毒軟件。使用計(jì)算機(jī)必須要安裝正版的殺毒軟件,定期對(duì)計(jì)算機(jī)進(jìn)行計(jì)算機(jī)病毒和木馬的查殺,及時(shí)有效發(fā)現(xiàn)并清除計(jì)算機(jī)病毒和木馬。2)使用防火墻技術(shù)。防火墻主要功能就是防止非計(jì)算機(jī)使用者未經(jīng)計(jì)算機(jī)使用者授權(quán),私自進(jìn)入到計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)進(jìn)行訪問或獲取資源,因此使用者在計(jì)算機(jī)使用過程中,必須使防火墻處于開啟狀態(tài),用來規(guī)避不必要的傷害。3)及時(shí)修復(fù)系統(tǒng)漏洞。不管是計(jì)算機(jī)的操作系統(tǒng),還是其它應(yīng)用軟件都會(huì)存在自身漏洞,技術(shù)超高的黑客會(huì)利用他們自身的技術(shù)特長,對(duì)這些漏洞進(jìn)行網(wǎng)絡(luò)信息安全問題攻擊,在這種情況下,那我們自身在使用過程中必須使用正版操作系統(tǒng)及軟件外,還要及時(shí)地進(jìn)行對(duì)操作系統(tǒng)的更新和升級(jí),降低黑客對(duì)計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)信息安全問題攻擊的風(fēng)險(xiǎn)。4)設(shè)置訪問權(quán)限。設(shè)置用戶訪問權(quán)限,給予用戶訪問的權(quán)利和限制,用戶只可以訪問權(quán)限設(shè)置范圍內(nèi)的相應(yīng)資源和文件,將一些非法入侵分子阻擋在訪問權(quán)限大門之外,降低計(jì)算機(jī)被入侵的可能性,增強(qiáng)網(wǎng)絡(luò)信息的安全性。
(二)增強(qiáng)用戶的網(wǎng)絡(luò)信息安全意識(shí)
1)增強(qiáng)安全防范意識(shí)。計(jì)算機(jī)的使用是以人為來操控的,所以計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范措施當(dāng)然以人為主導(dǎo)的,若想保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,使用者不僅需要了解和制定相關(guān)防范和管理措施,還需要增強(qiáng)使用者自身的網(wǎng)絡(luò)信息安全防范意識(shí),保證在計(jì)算機(jī)使用過程中不會(huì)出現(xiàn)任何的錯(cuò)誤人為操作,規(guī)避個(gè)人、家庭以及單位信息的泄露。在條件允許的情況下,可以組織網(wǎng)絡(luò)信息安全意識(shí)培訓(xùn)和安全防范技術(shù)學(xué)習(xí)。2)及時(shí)進(jìn)行備份。及時(shí)進(jìn)行系統(tǒng)備份,可以避免在系統(tǒng)出現(xiàn)錯(cuò)誤或被計(jì)算機(jī)病毒和木馬侵襲的情況下,可以選擇進(jìn)行恢復(fù),使系統(tǒng)處于最佳運(yùn)行狀態(tài)。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)信息;主要威脅;防護(hù)策略
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)逐步應(yīng)用到人們生活、工作的各個(gè)領(lǐng)域時(shí),可以明顯的發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)所帶來的優(yōu)勢(shì),不斷的改變著人們的日常生活,也為人們的日常工作更加便捷與高效,且兩者之間的緊密性也越加牢固。與此同時(shí),部分不法分子常常利用信息漏洞以及人們的忽視,進(jìn)行盜取機(jī)密、財(cái)產(chǎn)等,給人們的生活帶來了極大的困擾,甚至危害著國家的安全。因此,這就需要我們不斷探索計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略,以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
1.當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的主要威脅
1.1自然因素
自然災(zāi)害和惡劣環(huán)境危害其發(fā)生概率相對(duì)較小,但一旦發(fā)生,其危害性極大。基于計(jì)算機(jī)本身對(duì)外部環(huán)境因素破壞的抵御能力就非常差,大多計(jì)算機(jī)都還沒有安裝相應(yīng)的抗自然災(zāi)害和惡劣環(huán)境的防護(hù)裝備,也沒有相應(yīng)的抗雷等接地系統(tǒng)措施。而計(jì)算機(jī)所處的一個(gè)環(huán)境更是會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)構(gòu)成直接的威脅,如所處環(huán)境溫度過高、濕度過大、灰塵過多等都會(huì)對(duì)計(jì)算機(jī)的正常運(yùn)行造成直接影響。同時(shí),更大的自然災(zāi)害,如地震、海嘯、房屋崩塌等,更是會(huì)造成摧毀計(jì)算機(jī)的處境。
1.2人為因素
當(dāng)前,人為因素造成計(jì)算機(jī)網(wǎng)絡(luò)信息遭到破壞的情況可以說是最多的,也是很多涉及到安全機(jī)密的個(gè)人、企業(yè)、乃至國家極為關(guān)注的事情,特別是由于當(dāng)前的許多計(jì)算機(jī)軟件還處于一個(gè)相對(duì)不成熟的局面,給了很多非法分子一個(gè)可乘之機(jī),黑客們通過進(jìn)行有意的惡性攻擊將會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來無法預(yù)料的威脅。其中,這種人為的惡性攻擊可以分為主動(dòng)攻擊和被動(dòng)攻擊。主動(dòng)攻擊是指黑客通過在知曉目標(biāo)信息后,進(jìn)行有目的性、有選擇性的采用各種方式進(jìn)行直接的破壞,以摧毀目標(biāo)信息的完整性或者有效性。而被動(dòng)攻擊是指在不破壞計(jì)算機(jī)正常運(yùn)行的情況下,進(jìn)行移入病毒或者進(jìn)行截獲、竊取、破譯等操作,以達(dá)到獲取機(jī)密信息的目的。人為因素的攻擊后果是不堪設(shè)想的,都會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)信息的丟失或者泄露,甚至整個(gè)網(wǎng)絡(luò)系統(tǒng)面臨癱瘓的局面,給人們、企業(yè)、甚至國家造成經(jīng)濟(jì)損失,同時(shí)還會(huì)給國家造成一定的政治影響[1]。
1.3網(wǎng)絡(luò)系統(tǒng)本身的脆弱性
由于Intemet技術(shù)具有實(shí)用性和開放性的特點(diǎn),其實(shí)用性很好的服務(wù)了人們的生活和工作,帶來了極大的便捷。然而其開放性雖然可以給很多客戶帶來良好的使用體驗(yàn),但就安全角度而言,往往很容易受到不法分子肆意而為的攻擊破壞,導(dǎo)致網(wǎng)絡(luò)信息別篡改、盜取、乃至系統(tǒng)癱瘓等情況。
1.4計(jì)算機(jī)病毒
基于計(jì)算機(jī)病毒具有隱秘性、傳染性、破壞性大以及有針對(duì)性的特點(diǎn)。因此,它往往被植入在不能輕易發(fā)現(xiàn)的地方,一旦通過計(jì)算啟動(dòng)或者執(zhí)行某個(gè)數(shù)據(jù)或者程序時(shí),就會(huì)不經(jīng)意間的觸發(fā),從而導(dǎo)致計(jì)算機(jī)信息被篡改、盜取或者計(jì)算機(jī)癱瘓等情況[2]。與此同時(shí),由于它具有傳染的功能,比如通過網(wǎng)絡(luò)、光盤、硬盤等可以觸發(fā)多臺(tái)計(jì)算機(jī)同時(shí)感染上病毒,造成不可預(yù)估的后果。
2.計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)策略
2.1加強(qiáng)用戶賬號(hào)保護(hù)
在計(jì)算機(jī)中通過賬號(hào)密碼是我們保護(hù)個(gè)人信息主要途徑之一,而黑客們攻擊網(wǎng)絡(luò)系統(tǒng)最常用的方法就是盜取合法的用戶賬號(hào)與密碼,以得到賬戶里面的信息和財(cái)產(chǎn)。由此可知,賬號(hào)的保護(hù)對(duì)信息的保護(hù)是非常關(guān)鍵的一部分。因此,在設(shè)置賬號(hào)密碼時(shí)不要過于簡單,要具有一定復(fù)雜性,比如通過數(shù)字、字母、特殊符號(hào)相結(jié)合,以確保賬號(hào)信息的安全。同時(shí),對(duì)于電腦內(nèi)的機(jī)密文件,也應(yīng)當(dāng)采用文件加密技術(shù),以防止在電腦入侵后或者在文件發(fā)送過程中被盜取的情況發(fā)生。
2.2安裝防火墻和殺毒軟件
在計(jì)算機(jī)中,通過安裝防火墻,可以加強(qiáng)網(wǎng)絡(luò)與網(wǎng)絡(luò)之間的訪問限制,當(dāng)外來用戶通過非法侵入盜取網(wǎng)絡(luò)信息時(shí),防火墻可以有效制止這一入侵行動(dòng),還能夠通過彈出窗口進(jìn)行提醒,以確認(rèn)信息是否允許操作,從而有效預(yù)防和解決非法入侵問題,保護(hù)內(nèi)部網(wǎng)絡(luò)環(huán)境的安全性。當(dāng)前我國的計(jì)算機(jī)防火墻系統(tǒng)可以分為地址型、檢測(cè)型、型等,在新的科技技術(shù)促進(jìn)下,在未來還應(yīng)當(dāng)研制更多的新防火墻技術(shù),以滿足時(shí)事發(fā)展下計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)安全的需求。
2.3完善入侵檢測(cè)和網(wǎng)絡(luò)監(jiān)控技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中,入侵檢測(cè)技術(shù)是近些年逐步發(fā)展起來的信息防護(hù)技術(shù),它主要是能夠檢測(cè)計(jì)算機(jī)系統(tǒng)和監(jiān)控網(wǎng)絡(luò)是否被不法分子濫用或者入侵的前兆,以有效的提醒用戶根據(jù)實(shí)際情況采取相應(yīng)的措施。而對(duì)于入侵檢測(cè)常采用的分析技術(shù)有統(tǒng)計(jì)分析法和簽名分析法,統(tǒng)計(jì)分析法是通過在系統(tǒng)正常運(yùn)行的情況下,結(jié)合統(tǒng)計(jì)學(xué)的理論,對(duì)入侵的各種軌道進(jìn)行判別是否處于正常的軌道之中。而簽名分析法是對(duì)已經(jīng)掌握的系統(tǒng)弱點(diǎn),加以檢測(cè),以判別是否出現(xiàn)攻擊網(wǎng)絡(luò)的行為[3]。
2.4做好網(wǎng)絡(luò)運(yùn)行質(zhì)量的設(shè)計(jì)
隨著信息技術(shù)的不斷發(fā)展,人們?cè)趯?duì)計(jì)算機(jī)網(wǎng)絡(luò)防御系統(tǒng)不斷升級(jí)的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)信息攻擊系統(tǒng)同樣也在迅速的升級(jí)。因此,光從計(jì)算機(jī)網(wǎng)絡(luò)信息防御系統(tǒng)進(jìn)行升級(jí)是無法滿足當(dāng)下社會(huì)發(fā)展的需求的,還得通過完善和建設(shè)網(wǎng)絡(luò)系統(tǒng)本身,對(duì)現(xiàn)有的技術(shù)和網(wǎng)絡(luò)系統(tǒng),網(wǎng)絡(luò)工程師們應(yīng)該加以完善,并認(rèn)真給予分析和維護(hù)。同時(shí),不斷研制新的與網(wǎng)絡(luò)運(yùn)行質(zhì)量相關(guān)的設(shè)計(jì),美化整個(gè)網(wǎng)絡(luò)的環(huán)境,保證網(wǎng)絡(luò)信息的安全。
3.結(jié)語
綜上所述,科學(xué)技術(shù)的不斷發(fā)展,使得計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)上面臨著更大的難題,已不能依靠一種單純的解決方法來應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題,而是在不斷升級(jí)網(wǎng)絡(luò)信息防御系統(tǒng)的同時(shí),還應(yīng)當(dāng)建立完善的防御機(jī)制和防御策略對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行保護(hù)。與此同時(shí),我們還應(yīng)當(dāng)順應(yīng)計(jì)算機(jī)技術(shù)的發(fā)展,不斷的利用和研制新的防御技術(shù),完善和改進(jìn)防御機(jī)制和策略,以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
參考文獻(xiàn):
[1]王曉波.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略分析[J].中新通信,2015,10:62.