摘 要:隨著計(jì)算機(jī)的快速發(fā)展和廣泛應(yīng)用,越來越多的信息以計(jì)算機(jī)為載體進(jìn)行存儲(chǔ),越來越多的信息通過網(wǎng)絡(luò)傳播到世界各地,致使計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)量多且類別繁雜。再加上計(jì)算機(jī)網(wǎng)絡(luò)信息有其存在的價(jià)值,有的信息涉及到一個(gè)人的隱私,涉及到一個(gè)企業(yè)的財(cái)務(wù)狀況,有的甚至涉及到一個(gè)國家的軍事布防,因此有必要研究計(jì)算機(jī)網(wǎng)絡(luò)信息的管理和安全。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)信息;安全
中圖分類號(hào):TP393.08
計(jì)算機(jī)網(wǎng)絡(luò)信息管理是建立在信息技術(shù)的基礎(chǔ)上,研究信息的交換、處理、分布、收集、構(gòu)成、開發(fā)利用和服務(wù)[1]。計(jì)算機(jī)網(wǎng)絡(luò)信息安全包括系統(tǒng)數(shù)據(jù)的安全、網(wǎng)絡(luò)系統(tǒng)硬件、軟件的安全等,防止他們收到而已或偶然的攻擊而使得信息泄露、更改或者破壞。要實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,必須要有計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)作為基礎(chǔ)。
1 計(jì)算機(jī)網(wǎng)絡(luò)信息管理的內(nèi)容
一般來說,計(jì)算機(jī)網(wǎng)絡(luò)信息管理的內(nèi)容有四個(gè)方面:(1)各種IP地址、域名以及自治系統(tǒng)號(hào)的基礎(chǔ)運(yùn)行信息。(2)提供各種網(wǎng)絡(luò)信息的服務(wù)器相關(guān)信息以及服務(wù)器信息,其中服務(wù)器信息有信息服務(wù)和訪問情況、服務(wù)器的配置情況、信息服務(wù)的完整性和可用性等。(3)計(jì)算機(jī)網(wǎng)絡(luò)用戶的個(gè)人資料,比如姓名、身份標(biāo)識(shí)、電子郵件、職位等,它在安全訪問控制中有著舉足輕重的地位,是不可缺少的。目前,越來越多的服務(wù)器采用Push技術(shù),該技術(shù)直接將用戶感興趣的信息傳達(dá)給用戶,有利于用戶管理和信息資源管理。(4)網(wǎng)絡(luò)信息服務(wù)提供的網(wǎng)絡(luò)信息資源。網(wǎng)絡(luò)信息資源的管理包括信息的發(fā)布、信息的過濾、信息的索引和導(dǎo)航。在實(shí)際的運(yùn)行環(huán)境和操作環(huán)境中,服務(wù)器上的信息是非線性、分散的分布,并且信息的發(fā)布是分布式和異步式同時(shí)進(jìn)行的,因此亟待解決的是有序的進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)信息的安全發(fā)布,防止信息因發(fā)布不合理導(dǎo)致信息泄露,威脅信息的完整性和可用性,避免造成不良后果。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息存在的安全隱患
2.1 網(wǎng)絡(luò)入侵
網(wǎng)絡(luò)入侵,其本質(zhì)是一種黑客攻擊行為。通常情況下,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)問題時(shí),黑客就會(huì)采取破壞行動(dòng)攻擊網(wǎng)絡(luò)[2]。黑客一般都具備高水平的計(jì)算機(jī)技術(shù),運(yùn)用這些技術(shù)非法的竊取賬號(hào)信息、商業(yè)文件、政府機(jī)密等,并且將這些信息或文件出賣來謀取利益。從全球范圍內(nèi)來看,不管是在發(fā)達(dá)國家、還是發(fā)展中國家,抑或欠發(fā)達(dá)國家,他們都受到了黑客不同程度的攻擊。黑客采取口令入侵、隱藏技術(shù)等對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊,嚴(yán)重威脅到一個(gè)國家的政治、經(jīng)濟(jì)、軍事。
2.2 病毒入侵
病毒具有傳播速度快、復(fù)制能力強(qiáng)、潛伏時(shí)間長等特點(diǎn),能夠破壞計(jì)算機(jī)的應(yīng)用程序。一般情況下,病毒發(fā)布者通過電子郵件發(fā)送到用戶的郵箱里,并且是以正規(guī)網(wǎng)站或知名公司的名義發(fā)送,讓用戶認(rèn)為這份郵件是安全可靠的。這樣,用戶在心理就沒有了戒備之心,下載郵件里的附近使得病毒進(jìn)入到用戶的計(jì)算機(jī)系統(tǒng)。用戶的計(jì)算機(jī)被病毒感染后,整個(gè)計(jì)算機(jī)系統(tǒng)就會(huì)癱瘓或者被病毒發(fā)布者控制,進(jìn)而計(jì)算機(jī)里儲(chǔ)存的信息、文件就會(huì)泄露或者被竊取。而更糟的情況是,當(dāng)一臺(tái)計(jì)算機(jī)感染病毒之后,通過互聯(lián)網(wǎng)信息的傳輸和交流,其他計(jì)算機(jī)也有可能感染病毒。試想,如果政府部門、軍事國防等系統(tǒng)感染了病毒,那后果將不堪設(shè)想。
2.3 人為失誤
通常情況下,計(jì)算機(jī)系統(tǒng)本身是具備一定的安全保護(hù)功能,不過計(jì)算機(jī)是在人為操作下運(yùn)行的。因此如果計(jì)算機(jī)用戶的安全意識(shí)不強(qiáng),那么計(jì)算機(jī)系統(tǒng)本身的安全保護(hù)功能就形同虛設(shè),起不到任何作用,計(jì)算機(jī)系統(tǒng)會(huì)頻頻出現(xiàn)高危安全漏洞。而這些漏洞的存在,對(duì)網(wǎng)絡(luò)侵入、病毒侵入來說,就是綠色通道,它們可以大搖大擺的進(jìn)入你的電腦,竊取相關(guān)信息。一般來說,用戶可以開啟防火墻保證計(jì)算機(jī)網(wǎng)絡(luò)不被攻擊,防止來自計(jì)算機(jī)網(wǎng)絡(luò)的破壞。但是某些用戶不在意防火墻對(duì)計(jì)算機(jī)系統(tǒng)的安全保護(hù)功能,關(guān)閉防火墻,使得計(jì)算機(jī)系統(tǒng)面臨諸多安全威脅。
3 如何提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性
3.1 加強(qiáng)入侵監(jiān)測(cè)技術(shù)
入侵監(jiān)測(cè)系統(tǒng),能夠幫助計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)快速的發(fā)現(xiàn)攻擊行為,提高信息基礎(chǔ)結(jié)構(gòu)的安全穩(wěn)定性。它采用全天候24小時(shí)監(jiān)測(cè)網(wǎng)絡(luò)活動(dòng)的專用系統(tǒng),一般情況下在防火墻后面,可與防火墻、路由器配合工作,檢測(cè)局域網(wǎng)網(wǎng)段上的一切通信情況和一切通信記錄。此外入侵監(jiān)測(cè)系統(tǒng)還能夠有效的禁止非法網(wǎng)絡(luò)活動(dòng),采用重新配置的方法阻止外部進(jìn)入的惡意流量,它還可以在集中控制臺(tái)對(duì)網(wǎng)絡(luò)信息進(jìn)行快速檢測(cè)、分析、管理。
3.2 采用防火墻技術(shù)
黑客要想進(jìn)入某個(gè)機(jī)構(gòu)網(wǎng)絡(luò),必須要通過防火墻,因此防火墻是組織黑客非法入侵的天然屏障。防火墻是外部網(wǎng)和內(nèi)部網(wǎng)的唯一通道,能夠簡化網(wǎng)絡(luò)的安全管理。一般來說,防火墻在內(nèi)網(wǎng)的邊緣,實(shí)現(xiàn)外部網(wǎng)和內(nèi)部網(wǎng)的連接。防火墻技術(shù)包括代理防火墻、包過濾防火墻以及雙穴主機(jī)防火墻。
3.3 隱藏IP地址
對(duì)IP地址的攻擊也是黑客攻擊的一種方式。黑客基于自身高超的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平,采用先進(jìn)的網(wǎng)絡(luò)探測(cè)技術(shù)獲取網(wǎng)絡(luò)中計(jì)算機(jī)的IP地址。如果黑客成功獲取IP地址,就能對(duì)計(jì)算機(jī)發(fā)動(dòng)OOB攻擊、SSPing攻擊等。所以為避免計(jì)算機(jī)被黑客攻擊,提高計(jì)算機(jī)安全穩(wěn)定性,可以隱藏計(jì)算機(jī)的IP地址。
3.4 安裝必要的安全軟件
該措施針對(duì)剛解除計(jì)算機(jī)網(wǎng)絡(luò)的用戶來說,實(shí)用性非常高。提示他們應(yīng)該安裝必需的殺毒軟件、防火墻軟件、防黑軟件等。當(dāng)用戶上網(wǎng)時(shí),需運(yùn)行這些軟件,并且對(duì)這些軟件及時(shí)的更新,保證計(jì)算機(jī)和這些軟件的安全性。
3.5 不閱讀陌生人的郵件
上面提到很多黑客攻擊通過發(fā)送郵件的方式,以較為官方的名義來竊取用戶的信息資料,很多用戶認(rèn)為郵件是安全的,就消除了戒備之心將郵件里的附件下載下來,導(dǎo)致計(jì)算機(jī)被病毒感染。鑒于這種情況,用戶盡量不閱讀陌生的郵件,一定要弄清楚發(fā)件人的真實(shí)身份,不可因?yàn)猷]件內(nèi)容的誘惑而下載附件。
4 結(jié)束語
隨著我國社會(huì)和經(jīng)濟(jì)的發(fā)展,很大程度上都要依靠計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)。但是我們不得不承認(rèn),目前我國對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的管理水平還不夠高,計(jì)算機(jī)網(wǎng)絡(luò)信息還存在諸多不安全因素,因此文章研究計(jì)算機(jī)網(wǎng)絡(luò)信息的管理與安全,希望能對(duì)相關(guān)人士和有關(guān)部門有所幫助。
參考文獻(xiàn):
[1]胡清.計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全[J].科技傳播,2011(22):186.
[2]譚迎春.計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全研究[J].信息與電腦(理論版),2013(08):67-68.
作者簡介:龍紹軍(1975-),男,苗族,湖南鳳凰人,畢業(yè)于長江大學(xué),研究方向:計(jì)算機(jī)方向。
作者單位:湖北國土資源職業(yè)學(xué)院,武漢 430090