APP下载

网络时代保密面临的挑战及对策

2018-12-25谢精华曾敬章

电子技术与软件工程 2018年8期
关键词:保密工作保密网络时代

文/谢精华 曾敬章

1 引言

网络的发展给我们的日常生活带来了极大的便利,无论是在紧张的工作还是生活的休闲当中,网络都为我们提供了丰富的信息资源。我们也乐意将自己的相关信息和隐私存储到网络空间里,但是网络作为一个开放的系统,黑客等不法分子利用自己掌握的技术窃取普通用户的个人隐私信息,导致网络安全现状日益严峻,在网络时代加强网络空间的个人总要信息的保密工作十分必要。

2 网络安全概述

2.1 网络安全的概念

网络安全,顾名思义就是网络的安全,主要是信息的安全,从广义上来说是保证储存在网络上的信息的秘密性、完整性和可用性。网络安全也是指和网络系统有关的各种软硬件能够良好运行且不会受到侵犯与破坏,网络系统能够在管理员可控的范围内有序运行,不会发生私密信息外露的事故。

2.2 网络安全的特点

2.2.1 保密性

存储于网络上的各种信息不会泄露给非授权的计算机用户或者其他非授权个体。

2.2.2 完整性

存储于网络上的信息未经授权不会发生改变,即信息在使用和传输过程中不会被非法修改或者无故丢失。

2.2.3 可用性

当授权用户需要使用存储在网络上的相关数据信息的时候,不会发生拒绝服务以及网络被破坏等安全事故。

2.2.4 可控性

能够控制信息传播途径以及内容的编辑。

3 网络安全与信息保密存在的问题

3.1 黑客攻击

黑客是指那些在计算机领域里具有一定的编程技能,了解计算机运行深层原理能够利用其使用的计算机对其他人的计算机发起攻击,进而通过编程或者现有的黑客工具对存储于他人计算机中的信息和文件进行窃取。当前网络信息的泄露一多半都源自黑客攻击,黑客攻击方式主要有两种:破坏性和非破坏性的攻击。前者是指通过暴力破解等各种方式不计后果的获取信息,可能会破坏信息的完整性;后者是指通过多次尝试密码在不影响信息再次利用的情况下获取信息的复印版,进而得到信息,因此黑客攻击必须引起高度重视。

3.2 计算机病毒

计算机病毒是一种通过计算机编程而写成的一种程序,但是其目的是对计算机系统的正常使用造成破坏,影响计算机使用进而获得计算机内部存储的相关信息,并且计算机病毒可以自我复制并在网络上传播“感染”。其传播过程主要是通过网络或者移动U盘等相关设备,能够对特定对象进行破坏,另外还有一种“隐型病毒”,能够在不破坏现有文件的基础上窃取目标信息并发送给病毒制造者谋取利益,如那些专门用来窃取他人账号密码的病毒。

3.3 电磁泄露

电磁泄露是与计算机相关的系统设备在运行过程中,经过信号传输线而产生的各种电磁信号或者电磁波被不法人员窃取,导致电磁泄露。其后果是泄露的电磁信号被人重新加工处理还原出原有的信息,导致信息泄露,因此需要保密的信息应该具备防止电磁泄露的功能。

4 网络安全与信息保密实施的措施

4.1 加强信息使用人员管理,制定安全防范规章制度

网络时代做好计算机信息保密工作,首先就要提高相关管理人员的信息保密安全意识。要加强与之相关的信息安全管理培训工作,让每个工作人员都养成良好的使用计算机的习惯,了解计算机常见的被侵入的现象,及时察觉和发现问题。要加强对电脑系统的更新频率,及时淘汰落后系统,在使用外用设备时要优先进行杀毒处理。建立信息安全保障制度,加强源头治理,如电脑和网络的连接、相关制度的建立并保证落实到位。十分保密的信息尽量储存在专用的电脑上并派专人使用,签订保密协议和尽量使用内网运行,建立责任倒查机制。

4.2 采用专线接入网络技术

网络专线是指通过物理或者虚拟建立的一条专用的网络传输通道,该线路属于单位内部局域网络不和外部网络相连接,能够保证信息在内部传输过程中不被截获。专线的优势在于安全性较高,能够避免黑客使用互联网网络非法入侵计算机。专线接入的方式有两种:

(1)物理专用通道,就是在信息服务商和用户之间建立一条专用物理线路,能够拒绝其他用户的接入,防止黑客通过线路攻击方式侵入网络;

(2)虚拟专用通道,其是在多用户共享通道基础上为用户虚拟出一定的带宽线路供用户专用,该部分的带宽可以进行加密,有利于提高数据可靠性。

4.3 优化网络内外部环境

不同单位对于计算机安全等级要求不同,因此接入互联网的方式也有所不同,各单位的网络管理者应该主动分析自身网络使用情况的各种因素,并做好相应的防御措施。计算机安全防护分为内部和外部防护,安装计算机报警系统和杀毒软件属于内部防护;做好针对计算机的防火防盗等属于外部防护,同时还要做好防雷措施,保证网络安全稳定。

4.4 加强计算机密码管理工作

网络信息的外泄大多都是黑客和计算机病毒对计算机的加密文件进行暴露破解方式导致的,其破解的主要是密码。因此计算机使用人员在设置计算机和重要文件的密码时应该尽量不要使用过于简单的数字和字母密码,应该加强密码的复杂性并在网络外部做好加密处理,防止个人信息外露。

4.5 做好黑客和病毒防范工作

在计算机网络系统中,防火墙和杀毒软件是比较常用的防护软件,计算机管理员应该做好相关软件的更新工作,保证能够及时查杀最新病毒。做好防辐射隔离等设施,避免电磁泄露,开启服务器和防火墙的日志共轭能,根据日志分析黑客入侵记录,对现有信息系统进行针对性保护。

5 结语

总之,网络时代下的计算机信息保密工作是一项较为复杂的工作,要求相关信息使用人员提高信息安全意识,掌握一定的计算机信息安全防控技能,加强工作人员思想教育,为做好新时代背景下的信息安全保密工作尽一份力。

参考文献

[1]张彦红,孙金奎.网络时代保密面临的挑战及对策[J].办公自动化(综合版),2014(21):48-49.

[2]李昀.互联网时代社工保密原则面临的挑战及应对策略[J].中国社会工作,2015(16):30-31.

猜你喜欢

保密工作保密网络时代
多措并举筑牢安全保密防线
[保你平安]网络时代的真相
《信息安全与通信保密》征稿函
夯实保密管理基础,提升保密工作水平的路径探索
一场网络时代的围殴
浅谈信息化条件下的地理信息保密工作
论中国共产党的保密观
新形势下做好高校保密工作的几点思考
网络时代“人”的再发现