APP下载

浅谈网络的信息安全

2016-04-11王洪彪

电脑知识与技术 2016年4期
关键词:信息安全终端网络安全

摘要:在网络飞速发展的今天,计算机病毒已成为当今在计算机以及计算机网络中流行最广泛、最活跃、最具破坏性的特制程序。因此,信息安全的防护已成为网络使用者必不可少的技能。

关键词:计算机信息安全;电子商务

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2016)04-0060-02

Brief Discussion of Information Security on the Internet

WANG Hong-Biao

(Section of Computer Teaching and Research, Henan Provincial Youth League School, Zhengzhou 450002, China)

Abstract: Since the internet technology is growing at a formidable rate nowadays. the computer virus has become the most extensive, active and destructive programs of special intentions prevailing in computers and computer networks. Therefore, information security and protection have become the essential techniques of computer users.

Key words:computer information security; electronic commerce

在“互联网+”时代,计算机网络安全包括两个大部分,硬件系统的安全和软件系统的安全。硬件系统的安全是指系统的硬件设备;软件安全是指计算机软件系统的安全,它又包括安全包括系统软件的安全和应用软件的安全,应用软件中的数据一般称为信息,也是人们着力保障安全的重点。信息作为一种重要资源有着十分重要的作用,信息资源又可分为公众信息资源和个人信息资源,信息资源的安全问题主要是指信息泄露和信息丢失,对信息资源的安全进行管理和保护随着“互联网+”时代的到来就显得十分紧迫。 随着“互联网+”技术的飞速发展,计算机个人电脑及移动智能终端设备已普遍应用到人们日常活动的各个领域,尤其是近来兴起的电子商务,同时互联网信息的安全和个人智能终端安全的受到前所未有的威胁,信息安全一般是指为建立信息处理系统而采取的管理上和技术上的安全保护措施,来保证信息资源的保密性、完整性、可用性和可控性。

1 网络信息资源安全的内容

随着移动电子终端的飞速发展,移动电子商务因其方便快捷的特点,已经成为电子商务发展的大趋势。只有移动电子商务才能实时在线,解决做生意的及时性问题,得到了广泛普及。 对于通过无线网路(如:GSM网路、WiFi)进行金融交易的商户,安全问题无疑是其关注的焦点。移动电子商务的特殊性,移动电子商务的安全问题尤其显得重要。

1.1 硬件的安全

是指计算机硬件、移动智能终端和存储介质的安全保障,应保护这些硬设备不受损害,通过技术手段对网络系统中的硬件设备运行状况进行监测,发现不安全因素及时报警并采取技术措施改变不安全状态,来保障网络系统正常运行。

1.2 软件的安全

是指计算机、移动智能终端上的应用软件中数据的完整,不被非法复制。网络中存储及流通数据的安全,要保护网络中的数据的完整,是保障“互联网+”安全最根本的目的。

2 网络信息安全的目标

提高对信息安全重要性的认识,增强防范意识,加强管理,采用法律手段和相关的网络安全防范措施及关键技术,是保证计算机、移动智能终端信息安全的重要保证和前提条件。

信息资源的保密性是指信息不泄露给非授权人,或供其使用的特性,保密性也是网络安全的首要任务;信息资源的完整性是指信息未经授权不能被修改和不丢失的特性。对网络信息完整性进行攻击和破坏是最终目的,也是保护网络安全的重要任务;信息的可用性是指合法用户访问有使用价值的信息特性,即保证合法用户随时能访问到信息,也是大力保障的关键;信息的可控性是指对信息的内容及传播具有控制的能力的特性,也是网络维护的重点工作;信息的可审查性是在信息访问过程结束后,通信双方不能抵赖曾经做出的技术行为,是重要法律证据。

3 网络信息安全存在的隐患

尽管计算机网络给工作和生活带来了很大方便,特别是电子商务的兴起,但安全问题仍是网络应用的隐患,也是各行各业深度应用的瓶颈,也充分说明了网络安全是网络应用的前提和保障。

3.1计算机、移动智能终端信息辐射产生的信息泄露

计算机网络信息辐射泄露,主要有两种途径:一是产生的电磁波向空中发射,称为辐射发射;二是这种含有信息的电磁波经电源线、信号线等导体传送和辐射出去,称为传导发射。不用复杂的分析技术就可以直接接收下来。首要的是无处不在的无线WiFi信号,有些WiFi信号本身就是黑客所设置的专门用来盗窃用户信息的,一般情况下不要登录这些WiFi。

3.2计算机、移动智能终端存储介质产生的信息泄露

计算机、移动智能终端存储介质泄密主要有以下四种方式:一是使用过程中的疏忽和不懂技术,存储在介质中的重要信息在上网交换时被泄露或被窃取,或存储的重要信息在进行人工交换时泄密。二是U盘等外存储介质很容易被复制。三是计算机、移动智能终端硬件出故障时,存有重要信息的硬盘不经处理或无人监督就带出修理,而造成泄密。四是存储介质失窃,存有重要信息的U盘等存储介质被盗就会造成大量的信息外泄。

3.3上网产生的信息泄露

由于计算机网络结构中的数据是共享的,主机与用户之间、用户与用户之间通过网络连接,存在许多泄密漏洞。一是计算机个人电脑、移动智能终端上网后,传输线路大多由载波线路和微波线路组成,这就使计算机泄密的渠道和范围大大增加。由于网络线路分支多,输送信息的区域也越广的特点,截取信号的条件就越便利,窃密者可以方便获得整个网络输送的信息。二是黑客利用互联网络安全中存在的问题进行网络攻击,达到窃密信息的目的。三是在网上使用特洛伊木马病毒对网络进行控制,达到窃密信息的目的。

3.4防范意识不高产生的信息泄露或丢失

一是无知泄密,由于不知道计算机的电磁波辐射会泄露秘密信息,上网工作时未采取任何措施,给他人提供窃密的机会;二是不知道上网时会造成存在本地机上的数据和文件被黑客窃走,或者用移动智能终端扫一些二维码造成信息泄露。信息丢失一般是移动存储器的丢失和计算机维护时数据被泄露。

4 计算机信息安全管理的几点对策

要从硬件安全和软件安全两方面着手抓好安全防范工作,首先是要提高人们的信息防护意识,其次是提高防护的技术手段,它又分为硬件安全和软件安全两个方面。

1)硬件安全要经常做好日常维护工作,计算机要定时清理内部灰尘保证散热良好,及时做好硬盘的日常的维护工作,重要数据一定要备份;移动智能终端设备要注意防止跌落,防水、防潮。防潮是很多人不知道的,现在很多用户把移动智能终端装上一个密闭的保护套对移动智能终端设备进行保护,殊不知长时间使用移动智能终端设备里面的潮气出不来会损坏硬件设备和供电的安全,要使用厂商配套的充电设备进行充电。

2)软件安全内容比较多,对于计算机用户要加强信息安全意识,系统访问设置密码,日常病毒防护,可移动介质管理,系统备份;对于移动终端用户除了安装好防毒杀毒软件,另外千万不要认为防毒软件是万能的,所有的防毒和杀毒软件都具有滞后性也就是说当新型病毒出现造成危害后才会有防毒和杀毒软件对这些病毒进行查杀,所以对一些不明的网站和不明的二维码不要去访问以免造成损失。

综上所述,随着“互联网+”技术的快速发展和普及,尤其是电子商务的广泛兴起,网络系统越来越容易受到攻击,提高使用者的安全防范意识,用相应的安全对策,确保网络信息系统的安全和稳定。建议对访问金融类和购物类的网站使用专门的设备来上网,不要把通讯类(QQ、微信)和游戏类的应用程序装在同一台计算机和移动智能终端上,以保证重要数据的安全。

5 计算机信息安全管理的几点解决措施

针对当前网络信息安全存在的一些问题,要实现信息资源安全不但要依靠先进的技术手段,更要依靠严格的法律法规和信息安全教育;不断加强信息安全教育,提高防护意识,从而促进整个系统的信息资源安全,加大对网络犯罪和信息犯罪的打击惩处力度,从而使网络的信息资源能安全可靠地为广大网民和电子商务提供更好的服务。

参考文献:

[1] 张红旗.信息网络安全[M].北京:清华大学出版社, 2002.

[2] 邵波,王其和.计算机网络安全技术及应用[M].北京:电子工业出版社,2005.

[3] 戴方虎.Internet的移动访问技术研究[J].计算机科学,2000(3).

[4] 王洪彪:计算机病毒的变迁[J].电脑知识与技术,2011(5).

猜你喜欢

信息安全终端网络安全
X美术馆首届三年展:“终端〉_How Do We Begin?”
通信控制服务器(CCS)维护终端的设计与实现
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
保护信息安全要滴水不漏
高校信息安全防护
多功能北斗船载终端的开发应用
保护个人信息安全刻不容缓
信息安全