呂靈珊+柴功昊
摘要:在我們?nèi)缃袼幍纳鐣?huì)中,信息技術(shù)正在以驚人的速度在發(fā)展著,計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)在人們生活中的應(yīng)用變得日益廣泛,給人們帶來了極大的便利。與此同時(shí),計(jì)算機(jī)技術(shù)的應(yīng)用也給人們帶來了前所未有的挑戰(zhàn),例如信息數(shù)據(jù)的安全性。由于計(jì)算機(jī)平臺(tái)具有開放性的特點(diǎn),使得一些不法分子可以通過攻擊計(jì)算機(jī)系統(tǒng)來竊取機(jī)密信息。因此,在計(jì)算機(jī)技術(shù)的發(fā)展中,加強(qiáng)加密技術(shù)的研究是重點(diǎn)之一。
關(guān)鍵詞:計(jì)算機(jī)信息技術(shù);安全與加密;信息數(shù)據(jù)
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)10-0056-02
計(jì)算機(jī)已經(jīng)成為了人們?nèi)粘I钪斜夭豢缮俚墓ぞ?,?jì)算機(jī)技術(shù)也在近年來獲得了極大的發(fā)展。社會(huì)中的各個(gè)領(lǐng)域,如電子商務(wù)、金融服務(wù)、信息產(chǎn)業(yè)等都與計(jì)算機(jī)技術(shù)進(jìn)行了緊密的結(jié)合。但與此同時(shí),計(jì)算機(jī)技術(shù)的應(yīng)用也給人們帶來了嚴(yán)重的信息安全隱患。許多企業(yè)都采用計(jì)算機(jī)技術(shù)來存儲(chǔ)重要的商業(yè)數(shù)據(jù),一旦這些數(shù)據(jù)發(fā)生泄露,將會(huì)給企業(yè)造成極大的經(jīng)濟(jì)損失。為了更好地解決這一問題,本文對(duì)計(jì)算機(jī)數(shù)據(jù)安全防護(hù)措施進(jìn)行探究,分析了造成影響計(jì)算機(jī)數(shù)據(jù)安全隱患的因素,并提出了相應(yīng)的預(yù)防和解決措施。
1 計(jì)算機(jī)信息數(shù)據(jù)安全防護(hù)的必要性
1.1從技術(shù)角度分析
計(jì)算機(jī)技術(shù)正在進(jìn)行著不斷地發(fā)展和創(chuàng)新,無論是在人們的日常生活還是企業(yè)管理中都起到了越來越重要的作用。據(jù)統(tǒng)計(jì),當(dāng)前有近80%的產(chǎn)業(yè)都采用了計(jì)算機(jī)技術(shù)進(jìn)行信息的管理。因此,計(jì)算機(jī)技術(shù)的安全穩(wěn)定性對(duì)企業(yè)的整體運(yùn)行都產(chǎn)生著極大的影響。一旦計(jì)算機(jī)系統(tǒng)出現(xiàn)安全問題,將有可能給企業(yè)造成極大的經(jīng)濟(jì)損失,并影響企業(yè)的正常生產(chǎn)運(yùn)行。目前,許多企業(yè)的運(yùn)行系統(tǒng)都是采用計(jì)算機(jī)信息技術(shù)進(jìn)行管理的,隨著企業(yè)規(guī)模的不斷擴(kuò)大,生產(chǎn)運(yùn)行信息的不斷增加,計(jì)算機(jī)系統(tǒng)的功能也在面臨著更大的挑戰(zhàn)。在長期的運(yùn)行過程中,系統(tǒng)難免會(huì)出現(xiàn)一些問題和缺陷,這就需要人們對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行定期的維護(hù),以此來提高系統(tǒng)的完整性和安全性。因此,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行數(shù)據(jù)的安全維護(hù)是十分重要的。
1.2從生產(chǎn)角度分析
在一個(gè)信息化的時(shí)代中,無論是企業(yè)的生產(chǎn)還是個(gè)人的生活,都需要借助一定的計(jì)算機(jī)技術(shù)來完成工作任務(wù)。而這些工作任務(wù)的完成質(zhì)量直接決定著人們的生產(chǎn)效率和生活質(zhì)量。當(dāng)工作的過程中出現(xiàn)問題,就會(huì)產(chǎn)生一定的損失,甚至造成更加嚴(yán)重的后果。為了有效避免這些情況的產(chǎn)生,就需要加強(qiáng)計(jì)算機(jī)信息數(shù)據(jù)安全性的提升。從這一角度來看,維護(hù)計(jì)算機(jī)信息數(shù)據(jù)的安全性是保證生產(chǎn)質(zhì)量的要求。
1.3從安全文化角度分析
近年來,隨著計(jì)算機(jī)技術(shù)和信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)技術(shù)和信息技術(shù)在現(xiàn)實(shí)生活中應(yīng)用的范圍越來越廣,人們的生活越來越離不開計(jì)算機(jī)。但由于計(jì)算機(jī)技術(shù)和信息技術(shù)在使用的過程中存在較大的安全問題,從而影響了人們應(yīng)用計(jì)算機(jī)技術(shù)和信息技術(shù)的積極性,這有礙于計(jì)算機(jī)相關(guān)技術(shù)的發(fā)展。因此,必須要營造良好的計(jì)算機(jī)技術(shù)和信息技術(shù)應(yīng)用環(huán)境,形成一種良好的安全文化,讓人們可以放心的使用計(jì)算機(jī)技術(shù)和信息技術(shù),進(jìn)而促進(jìn)計(jì)算機(jī)技術(shù)和信息技術(shù)的發(fā)展,讓人們的生活變得更加便捷。
2 國內(nèi)外計(jì)算機(jī)信息數(shù)據(jù)的安全現(xiàn)狀
影響信息數(shù)據(jù)傳遞和交互安全性的因素主要有兩個(gè)方面,分別是人為因素和客觀因素。人為因素包括黑客、病毒、網(wǎng)絡(luò)欺騙行為、木馬等方面。客觀因素是指非人為的影響因素,例如自然災(zāi)害、電磁波干擾、火災(zāi)、系統(tǒng)故障等。從上述這些因素可以看出,計(jì)算機(jī)的信息安全是受到很多因素影響的,具有一定的脆弱性和易受干擾性。若不對(duì)這些影響因素進(jìn)行及時(shí)的處理,計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)就可能發(fā)生泄露,或者被不法分子竊取,給個(gè)人和企業(yè)造成嚴(yán)重的損失。
2.1國內(nèi)計(jì)算機(jī)信息數(shù)據(jù)的安全現(xiàn)狀
與發(fā)達(dá)國家相比,計(jì)算機(jī)技術(shù)在我國的起步較晚,在計(jì)算機(jī)信息安全上的發(fā)展速度也不及西方的發(fā)達(dá)國家,尤其是在信息安全意識(shí)上較為淡薄,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全上投入的精力也較少。我國對(duì)計(jì)算機(jī)信息技術(shù)的研究主要是建立在國外研究理論的基礎(chǔ)上,通過引進(jìn)國外先進(jìn)的技術(shù)和設(shè)備來提高計(jì)算機(jī)信息管理的安全性,在自我創(chuàng)新能力上較弱。
目前,我國較為成熟的計(jì)算機(jī)信息安全技術(shù)包括訪問和控制技術(shù)、信息加密技術(shù)、數(shù)字監(jiān)控技術(shù)、身份鑒別技術(shù)、指紋識(shí)別技術(shù)等。在其他技術(shù)領(lǐng)域的研究上還需要投入更多的精力。我國的研究人員不僅要學(xué)習(xí)國外先進(jìn)的技術(shù)理論,還應(yīng)當(dāng)結(jié)合我國對(duì)信息技術(shù)的發(fā)展要求和實(shí)際應(yīng)用,在數(shù)字監(jiān)控、信息核實(shí)、網(wǎng)絡(luò)攻擊預(yù)防技術(shù)等方面進(jìn)行有效的發(fā)展和創(chuàng)新。其中,最應(yīng)當(dāng)引起行業(yè)研究人員重視的是信息加密技術(shù)。信息加密技術(shù)是確保個(gè)人隱私、企業(yè)商業(yè)機(jī)密的主要手段,甚至一些國家的機(jī)密文件都是通過信息加密技術(shù)進(jìn)行存儲(chǔ)的,因此對(duì)技術(shù)的完善性和可靠性要求較高。
2.2國外計(jì)算機(jī)信息數(shù)據(jù)的安全現(xiàn)狀
國外的計(jì)算機(jī)技術(shù)起步較早,相應(yīng)的,在計(jì)算機(jī)信息安全技術(shù)的研究上也明顯領(lǐng)先于我國,并且已經(jīng)取得了顯著的成效。當(dāng)前,國際上對(duì)計(jì)算機(jī)安全技術(shù)研究的最權(quán)威機(jī)構(gòu)是國際計(jì)算機(jī)安全技術(shù)委員會(huì)。這一機(jī)構(gòu)主要進(jìn)行對(duì)計(jì)算機(jī)信息安全管理系統(tǒng)的研究,包括信息安全的標(biāo)準(zhǔn)、操作系統(tǒng)的完善、數(shù)據(jù)庫的建立、安全技術(shù)的研發(fā)、計(jì)算機(jī)病毒的防治等。國外的研究機(jī)構(gòu)還在不斷地拓展研究領(lǐng)域,加大研究的深度,從不同的層面對(duì)計(jì)算機(jī)安全技術(shù)進(jìn)行了探究,從網(wǎng)絡(luò)軟件安全、網(wǎng)絡(luò)服務(wù)功能等各個(gè)方面尋找提高網(wǎng)絡(luò)安全性的方法,以便為用戶提供更優(yōu)質(zhì)的服務(wù),提高網(wǎng)絡(luò)信息交流的安全性。
3計(jì)算機(jī)技術(shù)的要求
當(dāng)前計(jì)算機(jī)技術(shù)最廣泛的應(yīng)用就是進(jìn)行數(shù)據(jù)的存儲(chǔ)。為了確保數(shù)據(jù)的安全性,必須首先提高計(jì)算機(jī)系統(tǒng)的安全穩(wěn)定性。這就對(duì)計(jì)算機(jī)系統(tǒng)的硬件和軟件質(zhì)量提出了更高的要求。計(jì)算機(jī)首先應(yīng)當(dāng)具備較強(qiáng)的容錯(cuò)技術(shù)。容錯(cuò)計(jì)算機(jī)的主要優(yōu)勢(shì)在于具有可靠性高的電源、能夠?qū)收线M(jìn)行預(yù)測(cè),從而確保數(shù)據(jù)的完整性,實(shí)現(xiàn)對(duì)數(shù)據(jù)的有效恢復(fù)。在容錯(cuò)計(jì)算機(jī)中,當(dāng)子系統(tǒng)出現(xiàn)故障后,計(jì)算機(jī)還能進(jìn)行正常的運(yùn)行。其次是具有安全操作系統(tǒng)。操作系統(tǒng)是執(zhí)行計(jì)算機(jī)指令的主要部分。計(jì)算機(jī)的操作系統(tǒng)通常都具有較為強(qiáng)大的訪問功能和系統(tǒng)設(shè)計(jì)功能,起到保護(hù)計(jì)算機(jī)功能的作用。最后,計(jì)算機(jī)應(yīng)當(dāng)具有較為完善的反病毒能力。計(jì)算機(jī)病毒是一種能夠在運(yùn)行的計(jì)算機(jī)中進(jìn)行入侵和傳播的程序,是影響計(jì)算機(jī)安全性的最主要因素之一,對(duì)計(jì)算機(jī)的破壞性也較強(qiáng)。
4影響計(jì)算機(jī)信息數(shù)據(jù)安全的因素
計(jì)算機(jī)技術(shù)和信息技術(shù)在生產(chǎn)生活中的應(yīng)用使得人們的學(xué)習(xí)、工作和生活變得越來越便捷,但隨著計(jì)算機(jī)技術(shù)和信息技術(shù)應(yīng)用范圍的不斷擴(kuò)大,也出現(xiàn)了一些問題,其中一個(gè)關(guān)鍵問題就是信息數(shù)據(jù)泄漏問題,計(jì)算機(jī)信息數(shù)據(jù)泄露不僅影響了計(jì)算機(jī)信息數(shù)據(jù)的安全性,同時(shí)還會(huì)造成其他嚴(yán)重的后果。下文將具體介紹一下影響計(jì)算機(jī)信息數(shù)據(jù)安全性的因素。
4.1人為因素
雖然計(jì)算機(jī)的智能化水平越來越高,但計(jì)算機(jī)仍需要人工操作。在人工操作的過程中不可避免地會(huì)出現(xiàn)一些問題,從而影響了計(jì)算機(jī)信息數(shù)據(jù)的安全性。一方面,對(duì)于操作計(jì)算機(jī)的人來說,在操作計(jì)算機(jī)的過程中如果存在違規(guī)操作的現(xiàn)象就很容易導(dǎo)致信息數(shù)據(jù)泄漏。另一方面,還有一些人會(huì)采用各種方式來竊取或破壞計(jì)算機(jī)信息數(shù)據(jù),例如使用計(jì)算機(jī)病毒、電子欺詐等。由此可見,人為因素對(duì)計(jì)算機(jī)信息數(shù)據(jù)安全性的影響是非常大的。
4.2非人為因素
除了人為因素會(huì)對(duì)計(jì)算機(jī)信息數(shù)據(jù)安全產(chǎn)生影響以外,計(jì)算機(jī)自身存在的問題也會(huì)影響信息數(shù)據(jù)安全,我們將其稱之為非人為因素。非人為因素的類型比較多,大致可以分成兩種。第一種是計(jì)算機(jī)自身的硬件系統(tǒng)出現(xiàn)問題,從而造成信息數(shù)據(jù)泄漏。第二種是外界對(duì)計(jì)算機(jī)運(yùn)行產(chǎn)生了干擾,以至于出現(xiàn)了信息數(shù)據(jù)泄漏,例如電磁干擾等。鑒于非人為因素會(huì)影響計(jì)算機(jī)信息數(shù)據(jù)的安全性,在計(jì)算機(jī)系統(tǒng)運(yùn)行的過程中必須要采取合理的措施防范非人為因素的發(fā)生,從而提高計(jì)算機(jī)信息數(shù)據(jù)的安全性。
5計(jì)算機(jī)信息數(shù)據(jù)安全的外部條件
在進(jìn)行計(jì)算機(jī)信息數(shù)據(jù)安全維護(hù)的過程中應(yīng)做好兩方面的工作。首先,應(yīng)確保計(jì)算機(jī)自身的安全性。計(jì)算機(jī)是信息數(shù)據(jù)的載體,在計(jì)算機(jī)中存儲(chǔ)有大量的信息數(shù)據(jù),一旦計(jì)算機(jī)自身安全性出現(xiàn)問題,則會(huì)造成嚴(yán)重的信息數(shù)據(jù)泄漏現(xiàn)象。因此,必須要加強(qiáng)對(duì)計(jì)算機(jī)自身安全性的重視。在進(jìn)行計(jì)算機(jī)自身安全性防護(hù)的過程中應(yīng)從兩方面入手。第一,應(yīng)確保計(jì)算機(jī)硬件處于正常工作狀態(tài)。一方面,要經(jīng)常對(duì)計(jì)算機(jī)硬件系統(tǒng)進(jìn)行定期地檢查,發(fā)現(xiàn)其中存在的故障或異常情況,并及時(shí)排除故障。另一方面,要定期對(duì)計(jì)算機(jī)硬件系統(tǒng)進(jìn)行維護(hù)保養(yǎng),任何硬件設(shè)備都是有使用年限的,如果長期不進(jìn)行維護(hù)保養(yǎng)會(huì)增加設(shè)備老化的速度,以至于設(shè)備在運(yùn)行的過程中出現(xiàn)故障。第二,應(yīng)確保計(jì)算機(jī)軟件處于正常的工作狀態(tài)。為了確保計(jì)算機(jī)軟件使用的安全性,必須要在計(jì)算機(jī)中安裝專業(yè)的殺毒軟件,避免出現(xiàn)病毒入侵的現(xiàn)象。其次,應(yīng)保證通信安全性。在網(wǎng)絡(luò)傳輸?shù)倪^程中竊取信息數(shù)據(jù)是一種比較常見的現(xiàn)象,因此必須要保證計(jì)算機(jī)通信的安全性。近年來,隨著我國網(wǎng)絡(luò)通信技術(shù)的發(fā)展,計(jì)算機(jī)通信安全性有了很大程度地提高,但仍存在一些安全漏洞。因此,人們?cè)诶镁W(wǎng)絡(luò)傳輸信息數(shù)據(jù)時(shí)必須要采取適當(dāng)?shù)募用芴幚?,確保信息數(shù)據(jù)的安全性。
6計(jì)算機(jī)信息數(shù)據(jù)存儲(chǔ)和傳輸技術(shù)以及信息數(shù)據(jù)的主要加密形式
6.1信息數(shù)據(jù)存儲(chǔ)加密技術(shù)
計(jì)算機(jī)信息數(shù)據(jù)加密技術(shù)主要分為信息數(shù)據(jù)存儲(chǔ)控制及密文存儲(chǔ)兩種方式。信息數(shù)據(jù)加密的根本目的是方式計(jì)算機(jī)系統(tǒng)出現(xiàn)信息泄露的問題。信息數(shù)據(jù)存取控制就是通過對(duì)用戶的身份驗(yàn)證及用戶登錄權(quán)限的核實(shí),來確保計(jì)算機(jī)系統(tǒng)的合法登錄,從而確保信息讀取的安全性。而密文處理則是通過加密模塊的使用及其他相關(guān)的加密方法完成對(duì)數(shù)據(jù)的加密處理。
6.2信息數(shù)據(jù)傳輸加密技術(shù)
計(jì)算機(jī)信息數(shù)據(jù)傳輸加密分為端-端加密及線路加密兩種方式。進(jìn)行數(shù)據(jù)傳輸加密的目的就是防止數(shù)據(jù)在傳輸?shù)倪^程中發(fā)生安全問題。這種加密方式從本質(zhì)上來說屬于動(dòng)態(tài)加密的一種方式。線路加密是在信息傳遞的過程中通過采用不同的加密密鑰來提高信息傳輸?shù)陌踩?。而?端的加密方式是在數(shù)據(jù)傳輸?shù)膬蓚€(gè)用戶端之間進(jìn)行加密處理。經(jīng)過端-端處理之后的信息是不能在用戶端進(jìn)行直接的讀取的,必須經(jīng)過解密后才能進(jìn)行閱讀和其他的加工處理。在信息傳輸?shù)倪^程中則是采用信息數(shù)據(jù)包的方式進(jìn)行傳輸,當(dāng)用戶收到數(shù)據(jù)包后,接收端可以自動(dòng)地進(jìn)行解碼,將不可讀取的信息數(shù)據(jù)包轉(zhuǎn)化為可讀取的狀態(tài),從而在傳輸?shù)穆窂街写_保信息的安全性。
7提高計(jì)算機(jī)信息數(shù)據(jù)安全性的措施
7.1密匙管理加密技術(shù)和確認(rèn)加密技術(shù)
在計(jì)算機(jī)信息數(shù)據(jù)加密技術(shù)中,密匙管理加密技術(shù)和確認(rèn)加密技術(shù)也是兩種十分重要的加密手段。這兩項(xiàng)技術(shù)共同構(gòu)成了計(jì)算機(jī)信息數(shù)據(jù)的安全防范系統(tǒng)。密匙管理加密技術(shù)主要應(yīng)用密匙媒體來完成對(duì)信息數(shù)據(jù)的安全管理。密匙媒體通常由半導(dǎo)體存儲(chǔ)器、磁盤、磁卡等部分組成。密匙管理技術(shù)是隨著多層次密匙的產(chǎn)生而興起的。密匙管理加密技術(shù)能夠從密匙的產(chǎn)生、存儲(chǔ)、銷毀等幾個(gè)方面對(duì)信息進(jìn)行全方位的管理,從最大的限度發(fā)揮密匙加密的作用。確認(rèn)加密技術(shù)是通過限制計(jì)算機(jī)信息數(shù)據(jù)的讀取范圍來起到確保信息安全性的目的的。確認(rèn)加密技術(shù)能夠有效地防止信息被篡改和竊取,從而能夠從根本上確保信息的真實(shí)性和準(zhǔn)確性還能對(duì)信息的來源進(jìn)行核實(shí),找到偽造信息的源頭。從技術(shù)功能的角度來看,信息數(shù)據(jù)加密技術(shù)還可以分為身份確認(rèn)、數(shù)據(jù)核實(shí)、數(shù)字簽名等。
7.2消息摘要與完整性鑒別技術(shù)
消息摘要主要指與文本信息向?qū)?yīng)的數(shù)據(jù)值。通過一定的函數(shù)或模型能夠?qū)π畔⑦M(jìn)行單獨(dú)的加密。消息摘要能夠確保信息的接受者對(duì)信息發(fā)送者的身份進(jìn)行有效的驗(yàn)證,并通過密匙解密技術(shù)將原消息和接收到的消息進(jìn)行對(duì)比,確保消息的準(zhǔn)確性和真實(shí)性。消息接收者還能根據(jù)對(duì)比的情況判斷在消息傳輸?shù)倪^程中是否被修改。完整性鑒別技術(shù)是基于消息摘要技術(shù),對(duì)消息安全性和完整性進(jìn)一步加強(qiáng)的技術(shù)。從本質(zhì)上來看,完整性鑒別是一種信息數(shù)據(jù)鑒別系統(tǒng),主要由消息口令、密匙、身份驗(yàn)證等幾個(gè)部分組成。在應(yīng)用完整性鑒別技術(shù)時(shí),可以從消息的輸入端對(duì)參數(shù)進(jìn)行一定的篩選,并判斷輸入值與設(shè)定值之間是否存在某種聯(lián)系,因而能夠從根本上確保信息的安全性和完整性。
8結(jié)語
計(jì)算機(jī)技術(shù)不斷發(fā)展的過程中,計(jì)算機(jī)信息數(shù)據(jù)的安全管理手段也不斷地完善和豐富。但與此同時(shí),竊取計(jì)算機(jī)信息的方式也在不斷地發(fā)展,計(jì)算機(jī)病毒的種類也更加的多樣化,依靠傳統(tǒng)的防火墻、安全防護(hù)系統(tǒng)等手段進(jìn)行信息數(shù)據(jù)的保護(hù)已經(jīng)難以起到良好的效果,為此需要相關(guān)的研究人員加大對(duì)計(jì)算機(jī)安全與加密技術(shù)的研究,更好地維護(hù)計(jì)算機(jī)信息數(shù)據(jù)的安全性。
參考文獻(xiàn):
[1] 唐言.信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[J].中國新技術(shù)新產(chǎn)品,2010(8):45-46.
[2] ??∏?,孫瑞.淺析信息數(shù)據(jù)的安全與加密技術(shù)[J].硅谷,2011(6): 11-13.
[3] 潘芳.基于信息安全的現(xiàn)代信息加密技術(shù)研究[J].信息安全與技術(shù),2011(10):16-17.