APP下载

网络信息安全面临的问题和应对策略

2020-04-23李汶洋

电子技术与软件工程 2020年8期
关键词:信息安全信息

李汶洋

(宁夏网信创安信息技术服务有限公司 宁夏回族自治区银川市 750002)

计算机信息技术的普及和发展给人们的生产、生活带来了较大的便利,但是同时也隐藏了一个严重的问题,即信息安全和网络安全,相关的研发人员必须要注重对客户的隐私保护,避免让信息成为人们日常生活和学习的隐患,影响社会的稳定。因此,在大数据时代我们需要高度重视计算机网络信息安全,做好防护工作,创新工作方法,提升安全指数。

1 我国网络信息安全存在的隐患

网络与我们的生活更加紧密相关,而网络应用与我们的关系更加紧密。当网络信息被共享并用于牟利时,网络信息欺诈和各种网络信息安全问题不断受到重视,各种网络犯罪活动造成越来越多的损失。

1.1 外部环境的影响

计算机及其服务器作为机器,受到温度湿度。光照等外部环境的影响,因此无论是温度湿度亦或是外界关照,都或多或少对他的正常工作造成影响。此外,诸如地震雷电泥石流等自然灾害对于计算机网络所造成的影响就更大,目前,我国对自然灾害的应对预案依然较少。当计算机网络遭受严重的外界噪声或电磁辐射干扰时,这可能导致恶意的网络信息代码并影响网络安全性。

1.2 骇客威胁

黑客入侵是威胁网络信息安全的另一个因素。黑客擅长于计算机技术和计算机网络技术。它通常被认为是互联网的麻烦制造者。主机通过解密密码,发送病毒链接和电子邮件以及利用程序漏洞在计算机网络系统上解密特洛伊木马来窃取和破坏信息。黑客积极攻击计算机网络,并通过攻击网络用户来大规模暴露网络用户。所有网络软件都是人为设计的,尽管具有良好的安全性,但所有网络软件都具有缺点和漏洞,为网络黑客提供了机会。

1.3 不完整的网络信息安全管理系统

完善网络信息安全管理系统也是维护数据信息安全的有效途径。在当今信息时代和大数据时代,网络信息安全管理系统存在许多问题。

(1)用户本身并不关心网络信息。结果,网络信息系统没有得到定期的病毒和维护保护,并且网络信息系统暴露于各种有害因素中。

(2)政府,公司,医院,银行和学校拥有大量数据。这些组织经常进行网络攻击并与罪犯一起窃取信息。在缺乏严格的网络信息管理系统的情况下,这可能会导致重大损失并影响这些组织[1]。

(3)在管理网络信息安全的过程中,中国政府没有在网络信息技术上推动太多创新,在核心技术上也没有太大进步。

科学技术改变了我们的社会和我们的生活。科技的进步推动着世界各地各种公司的发展,这也是我们所有人的福音。尽管近年来中国的网络信息安全技术发展迅速,但政府在管理网络信息安全技术方面的努力还不够。中国政府已经培训了更多的网络信息安全工程师,并投资了安全技术。

1.4 计算机病毒的隐患

计算机病毒对于计算机,网络和计算机所造成的影响通常都是致命的,它不但会影响计算机网络的正常稳定运行,导致计算机中存储的各类重要用户信息泄露。还会导致计算机硬件系统受损,从而导致用户蒙受严重的隐私以及经济损失,所以做好对计算机病毒的预防非常重要。根据我国计算机病毒应急响应中心的数据统计。目前约73%的中国计算机用户感染过计算机病毒,截至2015年,已经有高达83%的计算机用户所使用的电脑曾经感染过计算机病毒。其中更是有59%的用户曾经感染过三次以上。

该病毒破坏了所有数据的14%,约57%。只要存在病毒的计算机满足设计人员在操作过程中设置的预设条件,就会发生计算机病毒,从而导致计算机减速并显示异常。此外,它还会导致文件丢失,严重的硬件损坏和系统瘫痪[3]。容易给我们的隐私,我们的私有财产和我们的经济造成严重损失。随着科学技术的不断进步和发展,手机和平板电脑的不断更新也将被整合到网络中,计算机病毒不仅会感染计算机,还会感染手机和平板电脑。许多社交软件正在涌现,更新和开发。我们在手机上存储有关同学,朋友,家人和同事的各种信息,相互交流并使用社交软件进行财务交易。这将使许多罪犯可以使用流行的微信,微博,QQ 和其他社交软件,帐户盗窃和信息盗窃以欺诈。

1.5 信息污染的威胁

信息污染是网络信息与一些虚假和不健康信息的混合,对网络信息在工作和研究中的使用产生不利影响。

信息污染是目前网络中一些虚假亦或是不健康资讯的称谓,这些信息会对用户当前,中国缺乏一些有效的网络治理措施,网络中有大量垃圾邮件无法及时清除,造成一定程度的信息污染。由于互联网作为平台的开放性和共享性,事实证明很难更有效地保护原始作品。信息盗窃是普遍现象,也是在互联网上形成的。大量类似的网络信息使政府难以管理网络信息。随着网络的发展,世界变得越来越紧密,网络形成了世界网络。人们可以在互联网上自由发言和发表评论。他们可以转载和分发各种文本,照片和视频。它易于操作并迅速传播。这导致许多罪犯使用互联网传播淫秽色情内容并进行非法犯罪活动[4]。

1.6 公众对网络信息安全的意识低下

我们的许多个人用户在使用网络时的安全感很差。我们的工作,生活和学习与网络紧密相连,以至于大多数人在网上购物或交易资金,并且可以轻松地完成资金的流入和流出。许多用户没有注意其网络的信息安全性。由于我们对在线支付了解不多,因此更多的临时操作可能会构成信息安全威胁。许多人没有注意这些问题,而是选择在网吧进行在线货币交易。网吧中的大多数计算机都感染了该病毒,导致网吧上线后导致账户盗窃和支付宝损失。另外,许多互联网用户在某些网站上收到各种虚假广告的邀请而进入该网站并尝试在浏览互联网时进行下载。这是非常危险的行为,个人网络信息安全构成了极大的威胁。

1.7 法律保护体系不健全

该国拥有完善而完整的法律体系,并且有效,稳定地运作。拥有完善的与网络信息安全相关的法律安全体系可以促进网络信息安全原因的大规模发展,并为抵御网络信息安全原因提供基本的法律保护[5]。中国在21 世纪才开始系统地管理网络信息安全,在实施网络信息安全的国家中相对落后,与发达国家相比仍然缺乏管理经验。关于网络信息安全的法律保障制度,许多现行法律,法规和政策还不成熟,法律保障制度还不完善,仍然存在很多问题。首先,没有不受管制的规定。在网络信息安全管理的实践中,不同部门之间无法相互支持和协作,在出现问题时回避责任,互相指责,大大降低了问题解决的效率。当今的网络环境非常复杂,在中国管理网络信息安全比管理现实世界更加困难和复杂。网络信息安全问题变得越来越复杂,新问题往往在解决旧问题后立即出现,从而难以建立有关网络信息安全的法律法规,并难以及时建立网络。

影响我国网络信息安全的因素如图1 所示。

不料刚出蜜月,我这个过了明面儿的“三等女”还没开始施行“新政”,他这个潜伏太深的“大丈夫主义”者就开始攻城掠池了:他可以跟哥们儿胡吃海喝到半夜十二点才大摇大摆地回家,我跟同事聚会超过十点他就一个接一个的电话“凶铃”催我;他可以偷懒耍滑地不刷碗、不拖地、不扫除,而我一旦连着两天因为工作忙带了外卖回家,他老人家脸就拉成了长白山;他可以跟男女朋友、客户相识遍天下,而我单独见个男采访对象他就跟缉毒犬般围着我转上三圈……

2 我国网络信息安全的挑战与威胁

在全球信息化的背景下,联通的全球信息网络将各种跨国犯罪和暴力恐怖主义,恐怖主义,分裂主义和极端主义行为归类为影响和平发展的“三大力量”。信息已成为“三支力量”实施跨国犯罪的核心武器之一。

2.1 对中国情报领域的网络信息安全攻击越来越普遍

长期以来,海外``三股力量''利用网络信息突破了我们社会主义的核心价值观和意识形态,不断寻找国家的各种秘密来达到最终目的。 目前,为了窃取和销毁我国网络信息的秘密,“三股力量”始终关注我国网络信息系统的终端,我们已经建立了数十个部门来打击和破坏该系统[6]。数以万计的Trojan 控制终端IP 监视“僵尸”网络控制服务器并监视在中国大陆控制的计算机。海外“三支力量”利用网络组织公民,鼓励他们为他们牟利,甚至破坏国家制度,并进行诸如恐怖活动之类的非法活动。我已经制定了政策和计划。这对国家的政治安全产生了重大影响与威胁。

2.2 在中国政治安全领域发动的网络舆论袭击是疯狂的

网络中影响国家安全的三股力量,通常利用网络信息发动其别有用心的政治阴谋,并进行心理战,如今目前全球范围内有数百个此类网站,用于散布极端主义或恐怖主义,通过在线发布网络恐怖信息以及恐怖分子培训课程,传播其极端思想。通过渗透我国社会主义核心价值观以及意识形态,从而试图对祖国网络稳定进行破坏,不断侮辱中国作为强大力量的形象。由于中国缺乏网络信息安全监控策略和访问系统,因此存在大量的伪造和垃圾邮件信息,并迅速在整个网络中传播。这严重影响了我们的生活和国家的强大力量。 “三股力量”利用这些信息来利用网络信息破坏中国的稳定和形象破坏。

2.3 中国社会生活中网络信息的违法犯罪活动增多

图1:影响我国网络信息安全的因素

由于在互联网络中,每个用户都能够在隐藏自己真实信息的情况下自由发表任何言论,并且对一些文章或信息、言论进行发表和转载。然而,由于互联网用户的受教育程度、家庭教育背景以及个人生活经历的不同,会导致他们的三观有许多不同,从而引发许多线上的不文明现象。例如,他们在互联网上“互喷”,让线上内容发布者控制自己的思想,从而抵制政府和社会。 “网络黑粉”在网络上很普遍,它制造了虚假信息并恶意滥用他人来引导舆论潮流。一些在线视频约会软件也是一个灰色行业,但是为了收益,一些主播可以直播色情内容或粗俗生活。例如,被国家广播电影电视总局封锁的网络主播MC 天佑在互联网上喊麦,甚至赞扬了甲基苯丙胺(冰毒),只为了获得流量。此外,在实况转播平台斗鱼的主持人卢本伟在实况转播过程中也在粗话连篇,许多中小学学生应受过足够的教育,以模仿这种粗话[7]。去年3月,手机软件“内涵段子”被永久封锁,拥有2 亿多注册会员。为了追求自己的兴趣,一些用户被允许在平台上散布负面问题和三观不正确的言论,这与中国社会主义的核心价值观背道而驰。另一方面。西方一些反华国家由于缺乏互联网自由而恶意滥用了对网络信息的合法管理。政府的诽谤阻碍了网络信息的发展,侵犯了公民享有互联网自由的权利。在如此严峻的形势下,这三个问题必须得到我们的重视,因为外国的“三股势力”正在破坏我们的社会稳定和国家安全。

2.4 中国青年群体网络信息“毒化”越来越严重

中国共产党全国代表大会第十八次会议主席习近平表示,青年人是中华民族伟大复兴的重要力量,指出承载着中国和国家的希望。但是许多中国年轻人对网络游戏感到疯狂,每个周末或每个晚上,青年都在中国网吧中尽情挥洒,他们的思想处于容易受到别人影响的阶段,所以,互联网的不良信息对于青少年的毒害是十分严重的,这一问题长久以来都是一个引起全社会关注的社会问题,在公众的呼吁下,政府也开始愈发重视这一问题:一是在技术层面上加强网络信息安全技术的建设,大力调查和删除恶意网络信息,封锁色情内容和恶意网站,防止不正当的移动社交网络。 识别,关闭和修复软件。我国的社会氛围正在改善,并在年轻人的健康成长中发挥着非常积极的作用。 根据工业和信息部关于手机淫秽和色情的第一阶段的公告,目前,运营商已经检查了服务器级别的转租,并清除了126 个非法访问提供商。拥有超过12,000 个黄色域名,总共13 个搜索引擎公司设置了270,000 个过滤关键字,阻止了43,000个色情网站,删除了130 万个色情URL 和帖子,以及850,000 个色情图片已被清理[8]。但是,尽管取得了一些成果,但仍不断暴露出一些新问题,许多网络公司正在兴起,因为许多公司看到了网络带来的巨大好处。

3 采取多种措施增强网络信息安全

3.1 建立强大的网络信息安全屏障

习近平总书记在许多公开的场合发表言论表示:网络安全是国家安全的重要组成部分,它与经济安全、社会稳定息息相关。这证明了网络信息安全的重要性。为了能够建立强大的网络信息安全,有必要建立强大的网络信息安全屏障,以更好地维护国家安全,公共安全和社会的稳定运行。我们树立正确的网络安全观,加强网络信息基础设施的保护和维护,加强网络信息平台建设,加强中国网络信息安全产业的健康有序发展。

3.2 制定网络信息安全紧急情况的应急计划

为了维护日本的安全,社会的稳定,安全和社会的和谐,我们将保护私有财产的安全和公民的安全。中国的相关机构需要制定网络信息安全应急响应计划。随着因特网的发展,有必要增加网络信息安全的重要性,并不断增强网络信息的安全保护功能。当前,难以及时有效地预防和控制网络信息的安全爆发。为了防止/抑制这种现象,有必要开发应急能力并预先准备能够应对网络信息安全问题的网络,紧急情况下的信息安全应急计划。为了确保最大的人员财产损失和人员人身安全,并确保敏感时刻的在线操作秩序顺畅,所有单位都需要制定紧急情况应急计划。 首先,必须执行整个操作,不能以分散的方式执行每个操作,而必须统一命令。第二,在网络信息安全紧急情况下,相关部门必须立即采取措施,准确识别紧急事件发生的时间和地点,及时确定破坏的程度,并根据网络信息安全紧急事件的性质采取紧急措施。同时,我们必须管理局势的进展。当网络信息安全紧急情况很严重时,相关部门和官员应提前启动网络信息安全紧急情况计划,而不要遵循复杂的过程。可以在处理事件时向上级报告事件经过,这种情况的进展可以预防和传播案件,并最大程度地减少损失和伤害。

4 常见的信息安全技术

4.1 加密技术

4.2 安全漏洞扫描技术

安全漏洞扫描技术也是一种信息安全技术。所谓的漏洞仅仅是系统设计漏洞,通过这些漏洞,这些非法用户获得了高级软件和硬件的许可,以损坏系统。漏洞扫描技术是一种检测系统中此类缺陷的技术,它可以分析和检测系统的危险并尝试修复和消除此类缺陷。

4.3 杀毒技术

防病毒技术也是病毒扫描技术的一种。该病毒实际上是一个特殊的代码。该代码还可以利用计算机系统中的缺陷进行自我复制和传播,从而严重损害系统数据,甚至威胁硬件。网络和计算机技术的飞速发展创造了新型的计算机病毒,相应的防病毒和病毒隔离技术也应运而生。

4.4 防火墙技术

防火墙技术是一种网络安全技术,它使用安全策略来控制端口并限制相互访问。 防火墙通常是在需要过度使用的两个网络之间设置的。这两个网络具有明确定义的边界,这是常用的网络安全措施。防火墙可以用软件实现,也可以保护网络免受硬件攻击,主流实现是数据包过滤和应用层网关。

5 信息安全技术的分类

过去的经验表明,必须通过强大的信息安全技术来确保信息技术的良好发展。由于许多研究人员的不断研究,信息安全技术已达到新的高度。目前有两种常用安全技术,即动态与静态安全技术。

5.1 静态安全技术

所谓的静态安全技术与动态安全技术有关,它不具有主动保护功能,是一种相对传统的信息安全保证措施。通常将某些安全设备(例如防火墙和网关)配置为提供保护内部网络免受外部攻击的能力。但是,如果外部攻击突破了此静态安全技术并进入了网络内部,则该攻击被视为合法攻击,并且网络的安全保护也会丢失。

5.2 动态安全技术

与静态安全技术相比,它基于原始的动态安全技术,显着增强了网络内外的主动扫描检测。它使用主动安全保护方法(例如安全漏洞扫描,审核分析和其他技术)实时监视和分析网络中的数据。 如果发现威胁或攻击,用户将收到反馈通知,并将及时发现并阻止。是一种相对可靠的信息安全技术。

6 结束语

综上所述,本文对大数据时代计算机网络信息安全及防护策略做出了分析,我们要建立起信息安全意识,增加网络防火墙和相应设备,增强反黑客攻击意识,建立起日常监测和控制机制,这样才可以有效实现网络安全。

猜你喜欢

信息安全信息
《信息安全与通信保密》征稿函
信息安全专业人才培养探索与实践
保护信息安全要滴水不漏
高校信息安全防护
保护个人信息安全刻不容缓
信息安全
信息