计算机网络信息安全体系构建分析
2019-02-13
(92682部队,湛江 524001)
在信息化时代,信息安全管理是保障信息安全的重要途径,也是网络时代发展的必要条件。当前的计算机网络里存在着病毒、恶意代码以及恶意软件等安全隐患,威胁着计算机的网络安全。虽然技术在不断地进行发展改进,但是网络安全问题仍然困扰着人们,本文将分析计算机网络信息安全体系,然后提出计算机网络信息安全体系构建的策略。
1 计算机网络信息安全的影响因素
1.1 缺乏法律政策规范和管理
由于计算机网络的不断发展,有关网络信息安全的法律法规并没有得到完善,没有明确的计算机网络信息安全管理内容,这就使计算机网络信息安全管理方面没有做到很好地执行,在工作中没有安全管理意识,在技术上没有得到规范,在安全管理上缺乏规范的安全防御体系,也没有制定出安全检查措施,对于设置的各种密码或者口令主观化,由于人员缺乏足够的防范意识,导致在不经意间就泄露了信息。总结这些事情出现的原因就是没有完善的法律法规和管理制度规范[1]。
1.2 计算机病毒的攻击
计算机病毒是目前最常见的一种威胁计算机网络信息安全的因素,对于计算机病毒是谁制造的并不清楚,而且计算机病毒的攻击对象也不是确定的,传播途径比较多,可以通过邮件或者植入等方式传播,传播的范围也很大,通过多人转发就会使病毒进入计算机里,有很强的潜伏性,只有附着的那个程序启动,病毒才会开始扩散,扩散性很强,很快整个计算机内部就会受到破坏,给计算机用户造成很大的损失,严重则会使计算机主板出现问题。
1.3 计算机漏洞
计算机漏洞问题在计算机中是无法避免的,计算机内软件出现更新升级,就会出现漏洞,而有些不法的行为就是利用这一漏洞进行的,目前使用最多的漏洞攻击就是通过漏洞获取管理员的身份特权,窃取计算机内的信息;此外,有人还会通过这个漏洞向各计算机发送超长指令,使用户计算机系统不能够稳定的运行,影响计算机的正常使用;还有人会利用 地址进行攻击,攻击方法多样。
1.4 人为因素
在计算机网络信息安全里的不法行为的人群主要是黑客,他们对计算机进行攻击,利用计算机犯罪等等,由于没有完善的法律规范,黑客会利用这一方面获取信息,通过窃听、植入病毒、攻击计算机等手段,将信息卖给不法人员获取利益,由于网络犯罪的成本很低,没有外界环境的限制,而且收益很高,增长了网络方面的犯罪;而且现在商业竞争越来越激烈,在公司竞争里专业的人员会进入对方系统,破坏对方公司的数据。
2 计算机网络信息安全体系的构建策略
2.1 健全网络信息安全管理体系
加强计算机网络信息安全方面的监管,才能减少网络不法行为的出现。通过完善法律法规,加强计算机管理人员的安全防范意识,因为最常见的网络安全问题都离不开人为因素,所以加强计算机网络信息安全管理方面的管理才能让人们打消破坏网络信息安全的想法。
2.2 增强计算机网络监督管理
网络监督管理工作是保护网络信息安全的基础。在人们想要访问计算机时,通过监管,可以识别访问者的身份,一旦访问者进行超越特权的行为,就会限制他们的这些行为,这样可以有效的防止出现越权使用信息资源的行为。还可以在人员访问时,通过密码、账户等措施严格控制访问界面,减少安全问题的发生。
2.3 加强计算机漏洞防护工作
因为会有一部分的人通过计算机漏洞来窃取计算机内的信息,所以想要保护计算机网络信息安全就要做好计算机的漏洞防护工作。由于漏洞是不可避免的,那么就只能做好计算机的安全防护工作,可以在计算机系统内做好检查病毒的工作,发现计算机内出现病毒及时的进行处理,也可以升级计算机内的安全防护措施,如防火墙,能够实时的保护计算机网络。
3 计算机网络信息安全体系的结构
计算机网络安全体系的构建中有效的结构就是[2]。
(1)预警。构建计算机网络信息安全体系的第一个环节就是预警,提前做好安全保护的工作,能够有效的避免网络安全事件的发生。通过对计算机网络的研究,做好科学的评估工作,为构建安全体系提供了支持。(2)保护。保护环节是进行网络安全信息防御的手段,通过使用技术手段完善计算机系统内的各个漏洞,防御计算机病毒和黑客的攻击,从而确保计算机的信息安全。(3)检测。计算机内的检测可以防范外部因素的入侵,通过检测查出计算机内隐藏的各种危险因素,还可以与防火墙进行互动,完善计算机系统的监控工作。(4)响应。响应工作是计算机遇到攻击的时候,通过及时的响应,激活计算机内的所有防御技术,迅速的进行反击,找到入侵根源。(5)恢复和反击。最后一步就是完善结构上的纰漏,如果计算机信息受到破坏,通过最后一步进行数据的恢复,还可以寻找到相关的证据查出入侵的来源,依法进行处理。
4 结束语
计算机网络信息安全体系的构建是符合现在计算机发展的需要,因此,加强计算机网络信息的管理工作,还离不开技术和管理的支持,正确的认识到网络信息安全的重要性,才能构建出一个和谐的网络环境。