基于计算机管理系统的安全防控问题探讨
2015-10-24陶亮邱志磊
陶亮 邱志磊
摘要:新时期下,作为负责计算机管理系统的职能部门和人员,应充分意识到计算机管理系统安全性的重要性,并立足当前计算机管理系统存在的问题,有针对性地制定防控策略,以保证系统的安全性。
关键字:计算机管理系统 安全问题 防控策略
中图分类号:TP309 文献标识码:A 文章编号:1009-3044(2015)05-0059-02
由于受到多种内在与外在因素的影响,计算机管理系统往往难以达到预期的目标状态,无可避免地出现各种相关的安全问题,如网络数据失窃、病毒和黑客入侵等,严重影响了计算机的使用功能。鉴于此,对基于计算机管理系统的安全防控问题做出探讨与分析,将具有十分重要的现实意义。
1 计算机系统安全的重要性
1)计算机系统中存储了许多数据信息和资料,对于我国军用计算机来说,计算机系统中还涉及国家政治、国家军事等机密性资料,这些资料必须要绝对保密,才能确保国家机密不被他国窃取。然而,由于计算机系统自身具备了开放性,一旦安全屏障不牢固,安全性下降,那么就会影响其相应的保密性,导致计算机系统被破坏,资料外泄。
2)伴随着社会的不断发展以及信息技术的不断更新,随之而来的计算机系统功能也变得越来越强大,计算机信息量快速上升,同时,人们对计算机功能需要也提出了各种不同的要求。显而易见,在人们需要不断增加以及计算机功能日益强大的环境下,传统的过于简单的计算机系统安全防护体系已逐步被淘汰,难以满足时代发展的需要,计算机系统安全必须不断更新与加强才能跟随时代发展步伐,满足时代的发展需要。
3)计算机系统安全问题并不是简单的内部体系技术管理问题,它的涵盖面很广,与之相关的还包括了多个学科的知识。因此,伴随着计算机技术的不断发展,计算机系统的安全性日益重要,只有不断升级和更新计算机系统的安全防护体系,才能确保计算机的正常使用。
2 计算机管理系统存在的安全问题
2.1 计算机病毒
计算机病毒是计算机管理系统中最普常见的安全隐患,它是一种病毒性的入侵方式。所谓病毒,指的是其自身具备了蔓延性、寄生性以及突发性的特征。伴随着计算机技术的不断升级和更新,计算机病毒也层出不穷,不断地更新着花样,如:木马病毒、系统病毒、蠕虫病毒等等,病毒的种类多种多样,且每一样病毒都具有强烈的攻击性,它们在传播的过程中悄无声息,不被人们所察觉,所以计算机病毒已严重危害到计算机管理系统的安全。以蠕虫病毒为例进行分析,蠕虫病毒主要是通过网络或者系统漏洞进行传播,其主要是攻击一些存在漏洞的局域网,该种病毒一旦在计算机系统内部运行,就会将其自身所携带的病毒移动到受感染操作系统的下,随之会强制关闭系统的自动更新、后台智能管理等服务,以进一步控制被感染的系统,从而达到自身的目的。
2.2 系统垃圾
计算机的最普遍的使用功效就是数据信息处理和存储,然而在进行数据信息处理和存储的过程中会随之产生相应的垃圾,长期下去,这些垃圾就会堆积在计算机系统内部,成为系统垃圾。这些残留的垃圾极有可能携带一定的安全隐患,这些隐患会对计算机系统的数据库产生威胁,甚至会造成数据库中的数据丢失或者数据破坏,从而影响计算机的正常使用,致使计算机管理系统瘫痪。
2.3 垃圾邮件
电子邮件是网络信息技术的重要呈现,其是信息化经济下的核心业务,是各计算机网络用户不可缺少的基本需求。所谓垃圾邮件,就是指一些受到信息侵扰或者病毒传染的邮件,其中最为严重的是病毒性邮件。一旦邮件被病毒传染,它就会成为病毒传播的载体,不但能够快速传染局域网内的所以计算机,还能通过网络平台把病毒快速传播开来,加大病毒的清除难度。对于计算机系统而言,无论是删除病毒文件还是对计算机进行格式化和重装都难以将其病毒彻底清除。
2.4 非法入侵
非法入侵主要是指那些非法入侵计算机系统,对计算机的内部数据进行破坏的入侵者,也就是网络上所说的“黑客”。入侵者利用自己所获得的非法的访问权限闯入用户的计算机系统,并对用户计算机内部的数据进行破坏。
3 基于计算机管理系统的安全防控策略
3.1 强化对计算机安全管理的认识
不断升华管理人员的思想意识对全面提升计算机系统安全管理质量非常重要,意识产生动机,动机产生行径,行径指向目标,这是现代心理学揭示的根基内容。因此,作为负责计算机管理工作的负责人员或者计算机个人用户必须深化自身对计算机系统安全管理工作的认识,增强自身的安全管理意识,以逐步树立全面安全管理理念。与此同时,还要综合考虑影响计算机系统的各方面因素,根据可能发生的情况制定长远的、系统的信息化建设计划。计算机是一个复杂的、综合化的电子系统,只有进行计算机系统的科学规划,树立计算机系统安全意识,最好各项管理、维护工作,才能从根源上杜绝计算机系统隐患,确保计算机的正常使用。
3.2 增强计算机管理系统的安全技术
3.2.1 全面引用入侵检测系统
目前在国内应用最为广泛的计算机入侵检测系统主要有两种,一种是基于网络的入侵检测系统,其主要是用于拦截通过网络进行传播的病毒。另外一种是基于主机的入侵检测系统,这种检测系统主要是对主机自身进行保护,防止计算机内部所携带的病毒入侵导致计算机系统陷入瘫痪状态。
3.2.2 积极运用防火墙技术
现阶段我国主要有三种防火墙技术,即状态检测、包过滤、应用代理。计算机科研人员在研究防火墙的应用方向时,通常会从以下四个方向入手:1)智能化,防火墙在启用时能够结合信息职能对计算机系统内部的不合法数据信息进行识别,从而及时终止这些数据的传输,从而达到有效的内部控制。2)过滤技术,防火墙能够对计算机在使用过程中所涉及的IP地址进行识别,把那些对计算机系统有害的IP地址过滤掉,从而对互联网所提供的服务进行全面检测和有效控制;3)提升防火墙处理安全隐患的速度,增强硬件的投入力度及改进防火墙相应的过滤算法;4)多系统联动,联合入侵检测系统,同身份验证、防病毒等系统进行有机的结合。
3.2.3 有效运用网络加密技术
网络加密技术是计算机管理系统进行安全防控的有效技术之一,其包括了公钥加密技术、密钥加密技术和对称加密技术。其中公钥、密钥加密技术又称非对称密钥加密技术,在进行相应的数据通信的时候,发送方需要使用公匙秘钥信息,接受方则要使用私有密匙解密接收到的信息。而对称加密技术,加密和解密相应的信息都使用相同的秘密密钥,这种加密技术具有运算量比较小、算法公开、加密速度比较快、可以经受时间考验及攻击的优点。
4 加强计算机日常安全维护工作
首先要提高计算机用户或计算机负责人员的安全防控意识,增强他们的责任感和使命感,以强化他们的信息化管理技能,从而在操作计算机时能够依照相关规范,定期定时对计算机管理系统进行安全监测,及时发现系统中的安全隐患和漏洞,并予以清除、修复。同时,用户和负责人员自身要通过不断学习和实践,熟知计算机管理的各个环节,掌握现代化的计算机管理技能,对计算机管理系统实施全面监控,并制定切实可行的评估标准和审核制度,提高计算机的安全防控功能。
5 结束语
综上所述,计算机管理系统的安全防控工作是一项复杂的、系统的工程,现阶段仍然存在需要影响计算机管理系统安全性的问题,这些问题的存在严重影响了计算机的使用功能。对于负责计算机系统管理的用户和人员来说,应立足安全问题,认真研究,不断强化自身的安全管理意识,不断研发新的技术手段,不断加强日常的安全维护工作,以逐步提升计算机管理系统的安全性。
参考文献:
[1] 惠飞, 赵祥模, 杨澜. 计算机管理系统的安全防控分析[J]. 煤炭技术,2011(8): 188-189.
[2] 黄骏. 计算机安全防控的现状[J]. 信息与电脑:理论版, 2013(3): 82-83.