張 利
(紫光華三集團有限公司,浙江 杭州 310056)
我國的信息技術發(fā)展已經(jīng)進入了新的階段,更多的網(wǎng)絡信息技術被研發(fā)出來并被應用到了各個領域,促進了多個領域技術含量的提升。但是網(wǎng)絡的發(fā)展除了帶來新的發(fā)展機遇,還帶來了一定的挑戰(zhàn)。目前網(wǎng)絡安全問題頻發(fā),侵犯了我國人民群眾的基本權益,也對企業(yè)的發(fā)展帶來了一定的阻礙。
因此,網(wǎng)絡安全問題成為當前計算機管理技術領域所面臨的主要問題,充分解決網(wǎng)絡安全問題,將計算機信息管理技術應用到網(wǎng)絡安全當中,能夠有效地促進社會的安全和穩(wěn)定。
網(wǎng)絡安全指的是網(wǎng)絡領域內的個人信息和資源等的安全,同時信息傳遞的安全和軟件安全也是網(wǎng)絡安全的范疇。軟件安全指的是軟件的穩(wěn)定性,能夠為獲得權限的訪問用戶提供對應的服務,同時保障軟件使用者的信息不被竊取。資源的安全則主要指的是企業(yè)和個人的服務器等網(wǎng)絡設備的安全,為了使得個人和企業(yè)的服務器不受到外部攻擊的影響,就需要使用網(wǎng)絡安全技術來進行保障。信息的安全主要氛圍信息的傳輸安全和儲存安全,賬號密碼等信息作為用戶的私密信息和關鍵信息,對于用戶自身有著較高的價值,如果個人的信息在傳輸中被竊取,將對個人的財產(chǎn)安全造成較大的威脅[1]。
計算機信息管理技術屬于信息技術的一個子領域,其中包括信息安全性評估、訪問控制技術和防火墻等技術內容。信息安全性評估指的是對信息安全的預防措施,信息安全性評估是對網(wǎng)絡安全性和網(wǎng)絡狀態(tài)的一種檢測,通過發(fā)送某種不具備意義的字符串到固定的服務端,就能夠得到網(wǎng)絡的狀況和安全情況,如果該信息被攔截或者是存在被攔截的風險,就需要及時對網(wǎng)絡漏洞進行修補,這樣就能夠有效地降低網(wǎng)絡運行的風險,能夠為實際的用戶創(chuàng)造更為安全的用網(wǎng)環(huán)境。訪問控制技術指的是對網(wǎng)絡信息的攔截技術,這種技術通常被應用在瀏覽器上,服務器會首先對將要訪問的網(wǎng)站和傳輸?shù)男畔⑦M行安全性檢測,如果發(fā)現(xiàn)被訪問網(wǎng)站存在風險,就可以向用戶發(fā)出警告,這樣就能夠防止用戶訪問不安全的釣魚網(wǎng)站。防火墻是現(xiàn)代操作系統(tǒng)的核心技術之一,運用防火墻技術能夠有效地屏蔽不安全軟件的信息傳輸,智能防火墻技術還能對正在傳輸?shù)臄?shù)據(jù)進行判斷,當出現(xiàn)信息風險的時候,防火墻就會自動預警并終止信息傳輸,起到對用戶信息的保護作用。
計算機信息管理技術是現(xiàn)代信息技術中的重要內容,也是國家重點研究和建設的互聯(lián)網(wǎng)技術之一。互聯(lián)網(wǎng)對于用戶來講存在著便捷之處,但是同時互聯(lián)網(wǎng)也會對用戶造成一定的威脅?;ヂ?lián)網(wǎng)技術如果被用到實處,就能夠有效地改善人民群眾的生活水平,同時也能夠帶動經(jīng)濟和社會的發(fā)展。但是現(xiàn)在越來越多的不法分子企圖通過互聯(lián)網(wǎng)技術獲取違法財產(chǎn),嚴重情況下還可能會對企業(yè)財產(chǎn)和社會帶來不良影響。網(wǎng)絡安全指的是互聯(lián)網(wǎng)傳輸數(shù)據(jù)的安全性,諸如銀行等重點的網(wǎng)絡應用的數(shù)據(jù)受到國家的嚴密保護,如果被不法分子篡改其中的部分數(shù)據(jù),很可能會導致公民個人財產(chǎn)受損,嚴重情況下還會對社會秩序產(chǎn)生不利影響[2]。目前我國信息技術的更新速度很快,但是各種詐騙技術和黑客技術也在不斷地發(fā)展,這對現(xiàn)代網(wǎng)絡環(huán)境來講是一種新的挑戰(zhàn),同時也對計算機信息管理技術的發(fā)展帶來了一定的挑戰(zhàn)。
首先,我國的網(wǎng)絡檢測水平仍然處于一個較低的水平。根據(jù)有關調查數(shù)據(jù)顯示,我國主要的網(wǎng)絡安全威脅在于黑客的入侵和電腦病毒的影響,這兩種不安全的因素都可能會對人民群眾的財產(chǎn)造成嚴重的影響。為了能夠及時發(fā)現(xiàn)侵入和病毒,就需要加強網(wǎng)絡檢測水平,及時發(fā)現(xiàn)當前網(wǎng)絡中的波動情況,如果發(fā)生黑客入侵等情況,有關人員也可以在第一時間開展信息安全的攻防戰(zhàn)。但是我國的網(wǎng)絡檢測水平仍然不足,很多工作人員不具備相應的計算機信息管理技術,無法及時地檢測到網(wǎng)絡環(huán)境中存在的威脅,因此就導致了網(wǎng)絡環(huán)境的不安全性。
其次,我國普遍存在著內部管理不到位的現(xiàn)象。這種現(xiàn)象出現(xiàn)的原因主要是由于管理制度和管理體系的缺失,相關的管理人員的綜合素質和技術水平?jīng)]有達到要求。管理制度的缺失導致了相關的管理人員在參與網(wǎng)絡安全建設的時候,缺乏工作的根據(jù)和管理的依據(jù),因此很多管理性工作都流于形式,無法充分發(fā)揮計算機信息管理技術在網(wǎng)絡安全中的實際作用。技術人員的綜合素質和技術水平不達標將影響其工作能力,部分工作人員缺乏良好的職業(yè)道德,有一小部分人甚至會以個人利益為由來犧牲部分的集體利益。更有甚者在工作過程中收受賄賂,協(xié)助他人進行網(wǎng)絡數(shù)據(jù)的竊取,這直接對網(wǎng)絡安全造成了威脅[3]。
最后,我國技術的靈活程度不足。計算機信息管理技術隨著時代的發(fā)展也在不斷地發(fā)展,在應用的過程中也解決了部分的安全隱患問題,計算機信息管理技術的水平也在不斷地提升。但是在實際應用過程中,計算機信息管理技術的靈活程度不足,很難針對某些特別的網(wǎng)絡安全問題做出對應性的應變。黑客技術和病毒等網(wǎng)絡安全威脅因素也在不斷地更新迭代,很多威脅性的手段都有著不同之處,對于網(wǎng)絡信息也有著一定的針對性,所采取的信息攻擊方式也有著較大的不同。為此,計算機信息管理技術雖然獲得了一定的提升,但是缺乏靈活性導致了技術手段很難應對復雜的網(wǎng)絡環(huán)境。
相較于計算機信息管理技術,計算機網(wǎng)絡技術指的是目前常用的網(wǎng)絡協(xié)議和其他互聯(lián)網(wǎng)底層技術。這些技術通常情況下不會和用戶進行直接的交互,但是對于網(wǎng)絡安全而言也發(fā)揮了重要的作用。計算機信息管理技術是基于計算機網(wǎng)絡技術的,例如防火墻技術就需要和底層的互聯(lián)網(wǎng)協(xié)議進行交互。黑客和病毒等網(wǎng)絡威脅手段都是針對計算機網(wǎng)絡技術的薄弱之處進行攻擊,例如僵尸網(wǎng)絡就是通過病毒來感染大數(shù)量的服務器和個人電腦,通過這些服務器或電腦之間的聯(lián)合形成僵尸網(wǎng)絡,僵尸網(wǎng)絡通常情況下被用來攻擊更大型的服務器,通過頻繁的發(fā)送響應請求從而使得服務器響應能力受阻,服務器將無法滿足用戶的實際需求。僵尸網(wǎng)絡的應對需要用到流量監(jiān)測技術,通過對流量類型進行分類就能夠有效地將僵尸網(wǎng)絡流量屏蔽,從而保障用戶的真實請求不被影響。從這可以看出,計算機網(wǎng)絡技術對于網(wǎng)絡安全有著重要意義,同時也是網(wǎng)絡安全的基礎。
無論對于個人還是企業(yè)而言,網(wǎng)絡安全問題都是一個較大的威脅,同時網(wǎng)絡安全問題還可能會危機國家和社會的安全和穩(wěn)定。為了能夠營造良好的網(wǎng)絡環(huán)境,政府也需要承擔起責任,發(fā)揮起自身在網(wǎng)絡安全建設方面的職責,積極維護網(wǎng)絡空間環(huán)境的安全,提高對維護網(wǎng)絡環(huán)境的財政支出,構建信息化的管理平臺,為企業(yè)和個人提供良好的網(wǎng)絡化管理平臺。信息化平臺的工作人員需要承擔起建設網(wǎng)絡安全環(huán)境的宣傳職責,利用多種網(wǎng)絡化的傳播渠道,向公眾傳播網(wǎng)絡安全的重要意義,規(guī)范人們的用網(wǎng)習慣和安全意識,這樣能夠有效地減少相關威脅事件發(fā)生的頻率。信息化平臺的工作人員還需要針對常見的黑客攻擊和病毒種類進行總結,并對這些影響網(wǎng)絡安全的因素進行歸納,制定好防范措施和突發(fā)情況下的解決措施,這樣當用戶在利用網(wǎng)絡環(huán)境的時候,如果遇到相似的網(wǎng)絡威脅事件,用戶就能夠在最短的時間內發(fā)現(xiàn)威脅事件的種類,從而能夠在很短的時間內做出響應,能夠減少網(wǎng)絡威脅事件的不良影響[4]。
通常情況之下,計算機網(wǎng)絡數(shù)據(jù)是計算機信息管理技術的對象,管理的主要內容是數(shù)據(jù)的收集過程和數(shù)據(jù)的傳輸?shù)取_@幾個環(huán)節(jié)的聯(lián)系都是比較密切的,因此如果想要提升計算機信息管理技術在網(wǎng)絡安全領域的應用程度,就需要加強計算機信息管理技術的管理,對此就需要制定一定的管理制度,這樣在出現(xiàn)具體情況的時候就可以有比較明晰的處理辦法。在實際的管理進程之中,相關的工作人員需要對網(wǎng)絡的運行狀態(tài)進行動態(tài)化的監(jiān)測,同時對網(wǎng)絡環(huán)境的運行情況和安全性進行合理的評估,這樣就能夠確保某些加密信息都是在安全環(huán)境中傳輸?shù)?,?shù)據(jù)的傳輸安全性就會受到保障。
網(wǎng)絡技術人員對于網(wǎng)絡安全性具有決定性作用,其能力和綜合素養(yǎng)的高低是決定工作效果的重要因素。因此,加強網(wǎng)絡空間管理人員的安全管理能力,對網(wǎng)絡空間安全的構建是必要的。為此,有關企業(yè)和政府就需要對從業(yè)人員的網(wǎng)絡技術水平進行定期的評估,同時針對當前計算機信息管理技術進行培訓,不斷提高從業(yè)人員的技術水平,這樣就能夠有效提高有關人員的計算機信息管理技術應用能力。在定期培訓之外,有關單位還需要對計算機信息管理技術從業(yè)人員的能力進行定期的考核,同時可以針對考核內容設置一些獎勵性的指標,并結合激勵制度,對表現(xiàn)較好的技術人員進行物質或者精神上的獎勵,這樣就能夠促進團隊內成員的互相學習,能夠帶動技術在工作人員之間的流通,促進管理人員網(wǎng)絡安全管理能力的提升[5]。
加密技術對于網(wǎng)絡數(shù)據(jù)傳輸具有重要的意義,能夠有效保障數(shù)據(jù)傳輸?shù)陌踩?。目前在實踐中運用頻度最高的加密技術氛圍節(jié)點加密技術和端對端加密技術等,這些加密技術都有著各自的優(yōu)缺點,同時所適應的數(shù)據(jù)類型也有著一定的差別。但是目前黑客入侵手段也在不斷向著多樣化發(fā)展,這種單層的加密形式已經(jīng)很難防御某些高流量的黑客入侵。因此在進行加密的過程中,可以針對數(shù)據(jù)的優(yōu)先度和重要程度,對數(shù)據(jù)進行雙層加密或者是多層加密,這樣就能夠有效地防御黑客的入侵,數(shù)據(jù)傳輸?shù)陌踩詫蠓鹊奶嵘?。加密技術的嵌套可以采用多種不同加密技術,這樣加密技術就能夠產(chǎn)生環(huán)環(huán)相扣的效果,大幅度增加數(shù)據(jù)加密的效果。
計算機網(wǎng)絡中存在著各種各樣的運行風險,這些風險對用戶數(shù)據(jù)都會造成不同程度的威脅。為了能夠增強計算機信息管理技術在網(wǎng)絡安全中的應用,就需要加強系統(tǒng)的風險抵御能力。目前隨著云技術的發(fā)展,很多運算并不一定需要在本地機器上進行開展,相關的工作人員可以利用某些大型系統(tǒng)來進行計算機網(wǎng)絡安全的管理,通過定期查殺的方式來對網(wǎng)絡環(huán)境中或者是本地機器中的文件數(shù)據(jù)進行查殺。如果發(fā)現(xiàn)某個文件存在著安全問題,就可以采用物理隔離的方式來將可疑文件和其他正常文件進行分隔,這樣就能夠在最大程度上減少病毒對本地機器的影響,從而能夠保障數(shù)據(jù)的安全[6]。
目前黑客入侵和病毒的更新迭代速度越來越快,為了能夠有效應對新型的病毒和黑客入侵,就需要不斷地提升計算機信息管理技術的水平。提升技術水平可以通過團隊研發(fā)實現(xiàn),因此企業(yè)或者政府中就可以成立計算機信息管理技術團隊,團隊主要負責計算機信息管理技術的迭代升級,使得當前計算機信息管理技術能夠應對當前絕大多數(shù)網(wǎng)絡威脅事件。此外,不同企業(yè)和政府之間可以加強信息的相互流通,可以派遣團隊內成員去其他企業(yè)和政府去交流學習,這樣能夠促進計算機信息管理技術在不同團隊之間的流通,能夠有效帶動技術水平的提升。
計算機信息管理技術對于網(wǎng)絡空間的安全具有重要的意義,實現(xiàn)良好的計算機信息管理技術效果就能夠有效保障信息安全。目前病毒和黑客入侵手段的迭代速度比較快,為了能夠適應入侵手段的升級,計算機信息管理技術也需要對應進行技術迭代,通過多種措施結合的方式來進一步保障網(wǎng)絡空間環(huán)境的安全。