廖駿杰
(武漢職業(yè)技術(shù)學(xué)院,武漢 430070)
通信行業(yè)中,計(jì)算機(jī)技術(shù)得到了越來(lái)越廣泛的應(yīng)用,與此同時(shí),也暴露了計(jì)算機(jī)技術(shù)的一些問(wèn)題和不足,安全防護(hù)成為使用計(jì)算機(jī)技術(shù)實(shí)現(xiàn)通信目標(biāo)的重要話題。針對(duì)目前計(jì)算機(jī)通信技術(shù)中的安全問(wèn)題,探究防護(hù)策略,對(duì)于計(jì)算機(jī)通信技術(shù)發(fā)展具有重要意義。
隨著信息時(shí)代的發(fā)展成熟,越來(lái)越多的企業(yè)開(kāi)始探索通信信息數(shù)據(jù)管理的新途徑、新方法。目前,很多企業(yè)已經(jīng)建立起了企業(yè)信息數(shù)據(jù)管理系統(tǒng),通過(guò)信息化、數(shù)字化的數(shù)據(jù)管理系統(tǒng),實(shí)現(xiàn)企業(yè)信息管理高效精準(zhǔn)的目標(biāo),保護(hù)企業(yè)相關(guān)通信信息和數(shù)據(jù)的安全性。計(jì)算機(jī)技術(shù)對(duì)于提升通信信息和數(shù)據(jù)的傳輸效率、提升信息管理系統(tǒng)的運(yùn)行效率、提高系統(tǒng)的安全性能等方面,都發(fā)揮著不可替代的作用。
因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身設(shè)計(jì)的不規(guī)范,其自身的穩(wěn)定性一直是一個(gè)尚待解決的技術(shù)問(wèn)題,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的不穩(wěn)定性,留下很多安全隱患問(wèn)題,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)和信息管理系統(tǒng)的安全問(wèn)題出現(xiàn),給用戶的通信安全帶來(lái)一定的威脅。
計(jì)算機(jī)由眾多硬件組合而成,一旦其中的某個(gè)硬件出現(xiàn)問(wèn)題或設(shè)計(jì)不合理,就會(huì)給計(jì)算機(jī)的安全使用帶來(lái)威脅。計(jì)算機(jī)中主要的硬件有顯卡、硬盤(pán)、驅(qū)動(dòng)器等,這些硬件設(shè)備對(duì)于計(jì)算機(jī)的安全運(yùn)行影響更大。目前,計(jì)算機(jī)市場(chǎng)魚(yú)龍混雜,很多硬件生產(chǎn)中忽視了對(duì)于數(shù)據(jù)安全的加密保護(hù),導(dǎo)致系統(tǒng)容易被攻破,信息容易被泄露。還有一些硬件本身就帶有病毒,直接造成計(jì)算機(jī)系統(tǒng)的崩潰。
計(jì)算機(jī)的信息系統(tǒng)尚未建立完善,需要相關(guān)的安全維護(hù)人員對(duì)于信息系統(tǒng)的安全性進(jìn)行管理和保護(hù)。但是,來(lái)自網(wǎng)絡(luò)的惡意攻擊不斷,可能隨時(shí)入侵信息系統(tǒng),一些違規(guī)操作更是讓計(jì)算機(jī)信息系統(tǒng)管理人員無(wú)所適從,防不勝防,給整個(gè)計(jì)算機(jī)系統(tǒng)的安全帶來(lái)嚴(yán)重威脅,這些惡意的網(wǎng)絡(luò)攻擊會(huì)、篡改計(jì)算機(jī)程序,竊取計(jì)算機(jī)中的信息內(nèi)容,損壞計(jì)算機(jī)硬軟件等,造成比較嚴(yán)重的破壞。
針對(duì)計(jì)算機(jī)通信安全問(wèn)題,相關(guān)安全管理部門(mén)和企業(yè),要從管理信息系統(tǒng)(網(wǎng)站)的網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)運(yùn)維管理、系統(tǒng)建設(shè)管理等方面進(jìn)行自查,并借助第三方信息安全等級(jí)測(cè)評(píng)機(jī)構(gòu)與銳捷網(wǎng)絡(luò)等專(zhuān)業(yè)廠商的服務(wù),找出系統(tǒng)安全現(xiàn)狀與等級(jí)要求的差距,通過(guò)現(xiàn)狀數(shù)據(jù)匯總分析,形成完整準(zhǔn)確的符合等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)安全系統(tǒng)建設(shè)的需求。具體包括以下四個(gè)方面:
首先,網(wǎng)絡(luò)和通信安全。主要是指安全域的邊界防護(hù)設(shè)備需要具備細(xì)粒度的應(yīng)用級(jí)安全策略控制能力,對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過(guò)濾,實(shí)現(xiàn)對(duì)內(nèi)容的訪問(wèn)控制。其次,應(yīng)用和數(shù)據(jù)安全。門(mén)戶網(wǎng)站向來(lái)是黑客攻擊的重要目標(biāo),應(yīng)采用專(zhuān)業(yè)的應(yīng)用層防護(hù)設(shè)備提升門(mén)戶網(wǎng)站安全防護(hù)能力,避免網(wǎng)站被惡意篡改、數(shù)據(jù)泄漏等安全事件發(fā)生。此外,設(shè)備和計(jì)算安全。不僅需要對(duì)各類(lèi)用戶的身份信息進(jìn)行有效甄別,還對(duì)重要設(shè)備采用同一用戶兩種及以上的身份鑒別技術(shù),增加覆蓋主要網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)安全審計(jì)機(jī)制和技術(shù)措施。最后,安全數(shù)據(jù)集中管控。需要對(duì)分散在各個(gè)設(shè)備上的審計(jì)數(shù)據(jù)進(jìn)行收集匯總和集中分析,對(duì)網(wǎng)絡(luò)中發(fā)生的各類(lèi)安全事件進(jìn)行識(shí)別、報(bào)警和分析,形成主動(dòng)的風(fēng)控機(jī)制。
信息化時(shí)代,要提升計(jì)算機(jī)通信安全等級(jí),必須要進(jìn)一步加強(qiáng)通信系統(tǒng)的風(fēng)險(xiǎn)識(shí)別,突出重點(diǎn)保障,認(rèn)真做好關(guān)鍵信息基礎(chǔ)設(shè)施的安全防護(hù)。對(duì)易受攻擊的信息系統(tǒng)進(jìn)行檢查加固。做好信息系統(tǒng)備份工作,確保互聯(lián)網(wǎng)防火墻策略的有效性,并盡可能地在保障期內(nèi)不再變更網(wǎng)絡(luò)或服務(wù)器配置;密切關(guān)注最新安全漏洞公告,及時(shí)升級(jí)系統(tǒng)補(bǔ)丁程序和病毒庫(kù)等,修補(bǔ)漏洞、查殺病毒。提升網(wǎng)絡(luò)安全防護(hù)級(jí)別,進(jìn)行嚴(yán)密監(jiān)控,制定突發(fā)事件斷網(wǎng)方案,快速阻斷外部攻擊。要確保各項(xiàng)防控措施到位,切實(shí)做好監(jiān)測(cè)預(yù)警通報(bào)工作。加強(qiáng)對(duì)網(wǎng)絡(luò)使用的管理,利用網(wǎng)絡(luò)防火墻及客戶端安全管理軟件對(duì)互聯(lián)網(wǎng)出口及計(jì)算機(jī)終端進(jìn)行使用權(quán)限控制,執(zhí)行嚴(yán)格的計(jì)算機(jī)終端操作管理策略,確保計(jì)算機(jī)專(zhuān)機(jī)專(zhuān)用。加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警通報(bào)等工作,時(shí)刻保持高度警惕,保持通訊聯(lián)絡(luò)暢通,做到早發(fā)現(xiàn)、早預(yù)防、早處置。對(duì)攻擊、侵入和破壞網(wǎng)站的行為以及影響網(wǎng)站正常運(yùn)行的意外事故進(jìn)行預(yù)防,確保網(wǎng)站穩(wěn)定、可靠、安全運(yùn)行和訪問(wèn)暢通。一旦發(fā)生網(wǎng)絡(luò)安全事件,立即啟動(dòng)應(yīng)急響應(yīng),并第一時(shí)間上報(bào)。
針對(duì)計(jì)算機(jī)通信安全威脅問(wèn)題,相關(guān)技術(shù)部門(mén)正在不斷研發(fā)新的有效加密技術(shù),對(duì)于計(jì)算機(jī)信息管理系統(tǒng)實(shí)行有效的加密處理,防止信息泄露和被竊取。目前大部分的加密內(nèi)容都是針對(duì)用戶手機(jī)或電腦上的個(gè)人信息,而傳輸信息保密方式較少。傳輸信息正是個(gè)人隱私暴露的高危領(lǐng)域。針對(duì)這一問(wèn)題,已經(jīng)有一些技術(shù)部門(mén)將通過(guò)添加外接式硬件和安全軟件的方式,實(shí)現(xiàn)云端大數(shù)據(jù)平臺(tái)與個(gè)人移動(dòng)設(shè)備互通,防止用戶電話通訊記錄、微信記錄、交流視頻等信息被第三方竊取,為用戶提供便攜式“安全鎖”。加密技術(shù)的不斷發(fā)展完善為計(jì)算機(jī)通信安全帶來(lái)了更多技術(shù)保障,相關(guān)企業(yè)和部門(mén)在使用加密技術(shù)對(duì)于信息系統(tǒng)進(jìn)行加密處理時(shí),要注意加密的盡可能復(fù)雜性和唯一性,例如人臉加密技術(shù)、指紋加密技術(shù)的使用,防止簡(jiǎn)單的數(shù)字加密輕易的被破解。
信息化時(shí)代,計(jì)算機(jī)通信技術(shù)為人們的生產(chǎn)和生活帶來(lái)了諸多的便利,促進(jìn)了社會(huì)經(jīng)濟(jì)高效有序運(yùn)轉(zhuǎn),但與此同時(shí),科技的發(fā)展也伴隨著一定的負(fù)面影響,相關(guān)的安全威脅問(wèn)題嚴(yán)重影響了計(jì)算機(jī)通信技術(shù)的健康有效發(fā)展,因此,相關(guān)的通信安全管理部門(mén)和企業(yè)要認(rèn)識(shí)到互聯(lián)網(wǎng)時(shí)代下,計(jì)算機(jī)通信技術(shù)可能帶來(lái)在安全威脅,在使用計(jì)算機(jī)通信技術(shù)和相關(guān)從信息管理系統(tǒng)時(shí),以安全為先,確保重要信息不被輕易竊取,通過(guò)開(kāi)展通信安全自查、維護(hù)、風(fēng)險(xiǎn)識(shí)別和監(jiān)控預(yù)警等措施,不斷提升通信安全級(jí)別,通過(guò)有效的加密技術(shù)使用,不斷提升信息傳輸?shù)陌踩咝?,?shí)現(xiàn)計(jì)算機(jī)通信技術(shù)的放心使用。
[1] 王貴福.基層商業(yè)銀行計(jì)算機(jī)信息安全存在的問(wèn)題及對(duì)策——以固原市為例[J].金融科技時(shí)代,2016(11):58-60.
[2] 王玲.互聯(lián)網(wǎng)經(jīng)濟(jì)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析及其防范措施的探索[J].知識(shí)經(jīng)濟(jì),2016(05):65.
[3] 底曉強(qiáng),張宇昕,趙建平.基于云計(jì)算和虛擬化的計(jì)算機(jī)網(wǎng)絡(luò)攻防實(shí)驗(yàn)教學(xué)平臺(tái)建設(shè)探索[J].實(shí)驗(yàn)技術(shù)與管理,2015,32(04):147-151.
[4] 陳佳,吳潔明,萬(wàn)勵(lì).淺析如何結(jié)合“計(jì)算機(jī)文化基礎(chǔ)”課程教學(xué)增強(qiáng)大學(xué)生信息安全的法律意識(shí)[J].梧州學(xué)院學(xué)報(bào),2010,20(06):79-83.
[5] 李木新.聯(lián)網(wǎng)信息時(shí)代計(jì)算機(jī)通信技術(shù)的安全問(wèn)題及安全防護(hù)策略[J].黑龍江科技信息,2017(03):194.