计算机网络信息系统安全问题及相关建议
2023-08-05郑州大学朱清臣
郑州大学 朱清臣
随着我国现代化社会经济水平不断提升,各个领域都开始利用计算机网络信息技术优化工作形式,转变传统的工作方法,这使得人们的生活、学习和工作方式发生了较大的改变。在这个社会背景下,计算机网络信息系统的安全问题逐渐暴露出来,虽然我国的信息化技术水平有所提升,但是还存在一定的安全隐患,危害系统的正常运行,甚至会给社会的发展带来负面影响。文章主要通过分析计算机网络信息系统的安全问题和相关的技术形式,对优化系统安全性的措施进行简要的探讨。
目前,我国已经有超过8 亿人会使用互联网,越来越多人会利用互联网获取数据信息,尤其是在近几年网络购物逐渐兴起之后,人们的手机号码、家庭住址等信息非常容易在网络上暴露,甚至还会泄漏支付密码,存在较大的风险。这些与计算机网络信息应用相关的安全问题会影响人们的日常生活,还会给计算机网络安全造成严重的威胁。因此,非常有必要提高计算机网络信息系统的安全性,采用专业的技术方法解决这些问题,为人们营造安全、干净的网络环境,保证我国现代化计算机网络信息技术的健康、稳定发展。
1 计算机网络安全概述
在优化计算机网络信息系统的安全性时,要明确计算机网络的组成部分,其主要包括软件和硬件组成,会涉及到网络共享信息资源和网络服务,技术人员在解决网络安全问题时,就要从这两个方面着手,促使计算机网络信息系统的安全性得到提升。目前,国际上对于计算机网络信息系统的安全性已经形成了非常普遍的认知,专业人员会对计算机网络系统运行中产生的各项数据信息进行严格的保护,还会对软硬件进行优化,使其能够满足计算机网络系统的运行要求,防止内部信息遭到破坏或者泄漏[1]。随着现代社会生活形式越来越多样化,计算机网络信息系统涵盖的信息内容不断增多,而计算机网络的传播速度非常迅速,传播范围也比较广泛,使得网络安全遭受到了较大的威胁,还增大了网络系统信息的不可预测性。优化计算机网络安全应用成效时,就需要应对更多的挑战。在新时期建设发展的过程中,网络作为一个相对开放的系统很可能会遭受不同方面的袭击,网络瘫痪现象在现代生活发展中并不少见,导致网络的脆弱性愈发显著。因此,需要针对计算机网络信息系统的安全运行采取专业的技术方法,防止短时间内产生大量破坏。
2 计算机网络信息系统安全问题
2.1 环境危害
自然环境和社会环境都会给计算机网络信息系统的运行造成一定程度的影响,这也是系统在运行当中受到的主要影响,会给计算机网络造成较大的破坏。就自然环境因素来说,如果区域内产生水灾、火灾及地震等灾害时,计算机网络信息系统会遭受显著的影响,很难完全保证计算机网络信息系统运行的安全性,甚至还会引发更多其他的问题。从社会环境来说,则是人们在利用计算机网络搜索信息时缺乏安全防范意识,没有考虑到网站信息的安全性,导致自身的信息遭到泄漏。还有一些社会不法分子会直接攻击计算机网络信息系统引发网络瘫痪问题,给计算机网络信息系统造成非常严重的损害,还会扰乱计算机网络的秩序。
2.2 黑客、病毒
我国在发展科学技术的同时培养了一批又一批高新技术人才,这些人才在社会发展的过程中进入到了不同的行业当中,为新时期的社会建设发展奠定了坚实的人才基础。但是并不是所有人才在成长和发展中都坚定了自己的意志,其中有极少一部分的人会利用超高的技术手段攻击计算机网络信息系统,还会引入一些高科技手段进行网络犯罪。各个区域的计算机网络信息系统在运行的过程中都存在遭受黑客攻击的可能性,这些计算机网络黑客会通过非法入侵或者植入木马病毒等方式截取单位的重要信息,甚至还会窃取国家机密,不仅会引发网络瘫痪现象,还会给单位甚至国家的发展造成严重的负面影响[2]。
2.3 信息共享危害
网络信息化技术的发展使得越来越多人在日常生活中会利用计算机进行信息交流,从而实现信息共享。在我国计算机技术高度发展的过程中,越来越多的人已经通过计算机终端和服务器实现了资源共享,为广大的计算机用户提供了较大的便捷,减少了信息应用过程中产生的问题。但是在共享信息的过程中一些异地或者跨国用户在获取共享资源信息时难免会遭到网络信息安全的攻击,在发送和接收信息时需要以非面对面的方式共享计算机信息资源。这就给不法分子创造了破坏网络信息安全的机会,不仅会产生数据信息被窃取的问题,还会让相关联的人产生利益损失。
3 计算机网络信息系统安全技术
3.1 防火墙技术
防火墙技术具有识别功能,开展计算机网络信息系统安全管理工作时,可以通过防火墙技术的实施优化信息安全建设成效,如果用户在计算机网络操作中身份识别失败,计算机网络信息系统就会自动限制用户访问,防止用户信息被盗取,从而起到保护用户信息的作用。从现阶段的计算机网络信息系统安全管理形势来看,防火墙技术能够体现多样化功能,开展安全建设的过程中也能够产生不同的效果。当某一个领域被入侵时,防火墙技术能够自动检测出存在安全问题的数据信息,在第一时间制止有害信息流入到系统内部,防止内部资源库遭到破坏,从而保证用户信息的安全性。这项技术还能够应用于防止攻击的领域,识别不良数据信息之后,防止其进入到系统当中进而避免系统受到不良信息的攻击。在防欺骗应用领域中,也能够通过防火墙的自动识别功能破解某些伪装,有效保证系统的安全性。
3.2 反病毒技术
计算机病毒在日常使用计算机网络信息系统的过程中比较常见,使得人们在应用计算机系统时遭受病毒攻击。反病毒技术是建立在实时检测技术手段上的一种防止病毒攻击计算机系统的技术形式,借助实时检测的功能实现系统全方位的检测,及时发现并且阻止潜在病毒和正在入侵的网络病毒,加强系统信息的安全性。根据目前的计算机网络信息系统应用情况来看,反病毒技术可以在静态层面和动态层面体现相应的作用,静态层面上的反病毒技术在实际应用当中不能够实现全过程追踪,所以不能够及时组织系统运行中出现的网络病毒,体现出来的安全保护能力比较薄弱。而动态层面上的反病毒技术则能够很好地实现全过程、全方位的病毒追踪,在自动检测系统中的病毒之后开启保护功能,加强系统运行的安全性[3]。
3.3 数据加密技术
数据加密技术主要是对计算网络中的信息数据进行加密,采取密钥、身份验证等形式提高数据信息的安全等级,保证用户信息的安全性。这种技术形式在日常应用计算机网络的过程中非常常见,许多人在登陆网站时都会设置密码,而密码的强度也会分为不同的等级,当系统内的信息非常重要时,可以设置两层甚至更多层的密钥,从根本上实现数据加密。部分技术人员会采用非对称性数据加密技术,其与对称性数据加密技术之间的区别在于,对称性数据加密技术中的加密密钥和解密密钥之间保持着一定的联系,用户要获取系统中的数据信息就要输入正确的密码才能够解开第二层密码。非对称性数据加密技术中的加密密钥和解密密钥则相互独立,用户不能够通过算法获得解密密钥。
4 计算机网络信息系统安全问题的解决对策
4.1 建立网络秩序
用户在使用计算机的过程中需要为加强自身信息的安全性提供保障,这就要求其在进入到计算机网络信息系统当中时保持良好的网络秩序,按照计算机网络操作要求规范自身的行为,从而获得良好的体验感。每一个用户都是计算机网络信息系统使用的重要组成部分,在保护信息安全时不能够完全依赖专业技术人员,而是需要自己在日常操作中提高信息安全保护意识,使用网络的过程中保持良好的秩序,创造有益的网络环境,从而降低计算机网络信息系统产生安全问题的几率。相关部门也需要参与到网络秩序的建立和管理当中,以法律法规严格约束网络信息系统的操作行为,体现网络操作的强制性和权威性。相关部门还需要严格按照网络信息系统建设的要求进行安全执法,针对违规使用或者传播网络病毒的人进行处罚,让所有用户在使用计算机网络时都可以规范自身的行为,营造良好的网络环境,降低网络信息系统的安全风险。
4.2 为重要信息备份
部分用户在日常使用计算机网络的过程中具有较强的信息安全保护意识,会对一些重要信息进行备份处理,一旦信息遭到泄漏或者被盗取,就可以利用备份信息将其找回,避免给自身的学习、工作或者生活带来负面影响。为重要信息备份属于日常使用网络信息的基本范畴,用户在开展各项操作的过程中应该养成数据备份的习惯,如果信息不慎丢失就可以避免过大的损失,还能够加强数据信息的安全性。在近几年各种虚拟技术被研发出来之后,也能够通过虚拟空间对数据信息进行备份处理,以网盘、云空间等为主,做好数据信息备份操作之后还能够对其进行处理,避免信息泄漏,从而提高计算机网络信息系统操作的安全性[4]。
4.3 提高人员专业能力
尽管计算机网络信息系统的安全管理要求用户在日常使用计算机的过程中加大重视,但是其还是更需要借助专业人员的技术操作净化网络环境,从根本上提高网络信息系统的安全性。在当前各个行业都开始大力培养高新技术人才的过程中,一些互联网企业也开始加大了人才挖掘力度,引进了较多新型技术人才解决现阶段计算机网络系统应用中的安全问题,并且将其当成了计算机安全系统管理的关键。目前,我国的网络信息安全管理员存在缺失的现象,相关企业和部门就需要加大人才培养力度,致力于提高人员的专业能力,对技术人员进行专业培训,使其能够掌握计算机网络信息系统的运行要点,并且根据其中产生的安全问题进行分析和处理。技术人员可以定期参与培训会议或者讲座,根据系统的运行情况采取专业的处理方法,在长期工作当中丰富自身的工作经验,提高计算机网络安全意识,促使技术人员的职能可以得到充分发挥。此外,一些互联网企业能够与高校形成合作,鼓励高校开展专业的计算机网络信息系统安全管理培训,为相关企业和单位提供专业人才。
4.4 加强物理安全防护
物理安全防护是针对自然环境和人为因素引发的计算机网络信息系统安全问题采取的一类解决措施,可以减少水灾、火灾和人为损坏对计算机信息系统造成的经济损失。具体开展物理安全防护操作时,需要提供基本的环境安全保障,相关技术人员需要重视对计算机系统的防水和防潮检测,还要构建消防系统减少实践操作中产生的安全问题。相关部门在组织计算机网络信息系统物理安全防护时,能够设置自动报警装置,当技术人员发现实践操作中存在安全隐患时,就可以及时对其进行处理。在使用计算机网络信息系统的区域要利用防火性能较强的材料做好防火隔离措施,保护计算机网络信息系统不受损害。还能够在现有的基础上配备电子门禁系统,通过增强系统访问控制程度的方式加强系统安全等级,并且安装视频监控设备,采取专业的技术方法解决其中的问题。此外,还可以在计算机网络信息系统应用区域设置温湿度控制系统、防静电地板和静电消除器等装置,避免系统在运行当中受环境的影响产生损坏现象[5]。
4.5 提高软件操作系统安全性
部分计算机网络信息系统的运行对于安全性能的要求比较高,在实践操作当中就需要提高软件操作系统的安全性,通过增加系统访问控制难度和视频认证的方式加强系统安全性,还能够定期扫描系统漏洞,对其进行修补和优化,使得操作人员长期处于安全的操作环境。增加访问控制难度时,需要由管理人员统一授权系统访问权限,如果一些系统和账户不再使用或者已经关闭就需要及时清理,还可以利用非对称性加密技术方法设置密钥,提高用户访问系统的安全性。增加视频认证时,则需要以人脸识别等形式对登陆到系统中的用户身份进行识别,保证系统处于安全状态。定期扫描系统漏洞时,要对现存的漏洞进行修补和完善,在这之前要做好数据信息备份,防止在扫描漏洞的过程中丢失数据。
5 结论
网络时代的到来使得计算机网络信息系统在人们的日常生活中得到了广泛的应用,为了加强系统运行安全性,相关部门要组织专业技术人员加强对系统的安全控制和管理,创造安全的网络环境,提高系统的安全性能。用户在日常使用计算机网络信息系统时,也需要提高自身的安全防护意识,实施信息数据备份和加密操作,防止产生数据丢失问题。在未来发展的过程中还要加强对计算机网络信息系统安全控制的研究,为我国现代化信息技术的可持续发展保驾护航。