(內(nèi)蒙古自治區(qū)東烏珠穆沁旗氣象局,內(nèi)蒙古錫林郭勒盟,026300)吳擁軍
結(jié)合目前計算機安全監(jiān)控技術(shù)來看,能夠發(fā)現(xiàn)安全監(jiān)控指標存在設置不夠合理的問題,其無法滿足目前智能化計算機的應用要求,從而使得計算出來的非安全因素權(quán)重不夠精準,導致計算機各種安全事故產(chǎn)生的概率有所增加,比如,監(jiān)控數(shù)據(jù)存在的誤差問題以及自動泄露問題等。為了解決這些問題,便需要對智能化計算機安全監(jiān)控信息網(wǎng)絡技術(shù)開展深入的分析和研究工作,以此來探索出更為科學有效的安全監(jiān)控手段。
在計算機發(fā)展進步的過程中,智能化計算機安全監(jiān)控技術(shù)對其產(chǎn)生了強有力的推動作用[1]。因此,智能化計算機安全信息網(wǎng)絡技術(shù)開始受到了人們的廣泛關注以及重視,結(jié)合其應用現(xiàn)狀來看,已經(jīng)取得了一些應用成果。比如:最初學者們將“Web Service”作為基礎打造了一種智能化計算機安全監(jiān)控手段,對于這種手段來講,其在保護計算機使用者的信息方面能夠發(fā)揮出非常重要的作用,然而,由于安裝這一裝置需要花費較高的成本,同時在安裝之后還需要開展定期的檢查以及維修工作,因此,使得計算機安全監(jiān)控成本大大增加,同時又浪費了非常多的時間,這使得研究人員不得不對其開展進一步的改進工作。在此之后,以“GPRS”作為基礎的智能化計算機安全監(jiān)控手段便被打造而出,其能夠?qū)τ嬎銠C開展實時監(jiān)控,同時還能夠?qū)τ嬎銠C網(wǎng)絡當中存在的一些非安全區(qū)域開展標記工作,也就是說借助這種手段不但可以實現(xiàn)對計算機自身職能的有效安全監(jiān)控,同時還能夠及時有效地獲取到一些計算機網(wǎng)絡當中存在的各種不安全信息,并且可以將這些信息全部及時有效地傳遞給相關管理人員,從而使得管理人員可以及時開展補救工作。
為了保證能夠?qū)τ嬎銠C的安全實現(xiàn)智能監(jiān)控,便需要對影響計算機安全的因素開展科學合理的分類工作,切實將計算機智能監(jiān)控作為整個智能監(jiān)控系統(tǒng)設計當中的一個極其重要的設計環(huán)節(jié),這樣才能夠顯著提升計算機安全智能控制質(zhì)量以及效果[2]。通常情況下能夠?qū)τ嬎銠C網(wǎng)絡安全造成影響的因素主要可以包括:①計算機網(wǎng)絡自帶系統(tǒng);②計算機網(wǎng)絡配置;③計算機網(wǎng)絡病毒。而為了能夠增強計算機安全問題的實際處理效果,需要針對這些因素建立一個計算機安全智能監(jiān)控平臺,該平臺當中需要包括以下模塊:①網(wǎng)絡風險安全評估模塊;②網(wǎng)絡安全報警模塊;③網(wǎng)路安全應急模塊;④網(wǎng)絡遠程安全智能監(jiān)控模塊等。
Windows API系統(tǒng)監(jiān)控技術(shù)。對于Windows來講,其主要利用到的程序接口便是Windows系統(tǒng)自身專門為其使用者打造的一個儲備信息數(shù)據(jù)的數(shù)據(jù)庫。在這個數(shù)據(jù)庫當中RDCW屬于其可以用到的一個主要更換監(jiān)控API函數(shù)[3]。對于這個函數(shù)來講,其利用到的監(jiān)控手段能夠?qū)崟r進行監(jiān)控,也能夠不同步進行監(jiān)控,在實際開展監(jiān)控的時候,可以借助RDCW函數(shù)直接開展返回監(jiān)控工作,借助該函數(shù)能夠隨時將監(jiān)控畫面調(diào)回到想要進行監(jiān)控的畫面,這個監(jiān)控技術(shù)不但可以有效保證實時監(jiān)控,同時也可以保證將全部的監(jiān)控數(shù)據(jù)有效存儲于相應的服務器當中,從而可以讓用戶依照自身需求開展相應的監(jiān)控工作。這種函數(shù)的最大特點便是擁有良好的快捷性,所以用戶在獲取監(jiān)控服務的過程中可以輕松地獲取到函數(shù)的協(xié)助,由于對文件進行更換監(jiān)控的技術(shù)其在使用年限上相對較長,并且大部分用戶都可以借助此項技術(shù)達到監(jiān)控需求,此外此項技術(shù)相對較為成熟,可以支持多種文件的監(jiān)控,所以比較穩(wěn)定可靠。
鍵盤監(jiān)控技術(shù)屬于人為操作監(jiān)控技術(shù)當中比較常用的一種技術(shù)[4]。在用戶開始對計算機進行應用的時候,人為操作監(jiān)控技術(shù)能夠在鍵盤上給出相應的監(jiān)控指示,通常在人們使用電腦的過程中,鍵盤一般會自發(fā)性地給用戶匹配以下三種監(jiān)控方式:①WH_KEYBOARD;②WH_KEYBOARD_LL;③WH_JOURNALRECORD。對于這三種監(jiān)控方式來講,其各自都擁有著不同的監(jiān)控原理,可以對計算機的操作開展全程監(jiān)控管理,然而此種管理模式存在著單獨運行這一問題,所以無法開展整體監(jiān)控,唯有在DLL系統(tǒng)上開展監(jiān)控信號的發(fā)出工作,才可以讓鍵盤監(jiān)控技術(shù)轉(zhuǎn)變?yōu)檎w監(jiān)控技術(shù)。對于WH_KEYBOARD_LL這種監(jiān)控方式來講,其主要是結(jié)合按鍵來開展相應的安全判別工作,并且能夠隨時對信息開展登記工作,這樣有助于監(jiān)控工作的順利完成。鍵盤是借助函數(shù)來開展監(jiān)控工作的,在實現(xiàn)監(jiān)控目的之后,能夠直接將信息借助函數(shù)的形式繼續(xù)向后方進行傳遞,借助函數(shù)也能夠直接返回到?jīng)]有信息存儲的狀態(tài),從而開啟鍵盤保護模式。對于WH_JOURNALRECORD這種監(jiān)控方式來講,其主要作用便是可以將收集到的各項信息開展整理工作,以此來方便用戶進行隨時讀取,該技術(shù)最大的缺點便是不能將消息做出更改。
鼠標同樣能夠完成監(jiān)控工作,但前提是直接操作系統(tǒng)應該利用WH_MOUSE_LL系統(tǒng)。對于此系統(tǒng)來講,鼠標所做出的任何操作情況都可以被準確地記錄下來,而這些記錄信息大體上可以分為以下幾點:①鼠標的按鍵次數(shù);②按鍵順序;③鼠標點擊的內(nèi)容;④鼠標的操作偏好。對于這些鼠標信息來講都能夠用來直接開展監(jiān)控工作。在系統(tǒng)當中,鼠標操作者的這些習慣都能夠被有效地記錄在函數(shù)當中,借助該函數(shù),計算機可以察覺出鼠標的異常來對用戶的操作進行控制,從而實現(xiàn)監(jiān)控目標。在相應監(jiān)控工作完成之后,其同樣能夠直接將信息傳遞給下方服務器,同時也能夠直接返回將信息源中斷,這樣整個網(wǎng)絡信息便會維持在一個最佳的安全狀態(tài)。
綜上所述,對于我國來說,不論是企業(yè)部門還是政府部門,實際上都需要借助計算機來開展信息傳遞,以此來提升工作效率以及工作質(zhì)量,而計算機安全監(jiān)控系統(tǒng)則是保證工作順利、安全、高效完成的一個重要保障,同時也屬于企業(yè)以及政府部門針對相關工作人員的信息往來開展監(jiān)控的一種重要手段。為了能夠同時實現(xiàn)對信息文本以及文件的有效監(jiān)控,仍需要不斷對新的智能化技術(shù)做出改良與更新工作,這樣才能夠保證信息網(wǎng)絡技術(shù)的有效運行,從而提高計算機信息的安全性,保證各項工作能夠順利優(yōu)質(zhì)地開展下去。