計算機信息安全的改進措施
時間:2022-10-28 03:42:15
導(dǎo)語:計算機信息安全的改進措施一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1計算機信息安全技術(shù)存在的弊端
1.1缺乏核心技術(shù)
目前,我國使用的計算機核心技術(shù),像操作系統(tǒng)、網(wǎng)關(guān)、數(shù)據(jù)庫等大多是國外進口而來的,我國自主研發(fā)的產(chǎn)品比較少。CPU芯片是計算機的核心,目前使用最多的品牌是由我國臺灣與美國共同研發(fā)的,同樣缺乏自主性。在操作系統(tǒng)方面,國外操作系統(tǒng)本身會存在一些漏洞,且設(shè)計上并不是根據(jù)我國居民上網(wǎng)操作習(xí)慣來設(shè)定的,因此容易讓一些病毒有機可乘。操作系統(tǒng)中的安全隱患主要表現(xiàn)在可恢復(fù)密鑰、嵌入式病毒以及隱性通道方面,且由于系統(tǒng)是由國外引進,因此即使我國發(fā)現(xiàn)了漏洞也沒有資格進行大范圍整改,只能夠等到國外補丁再引入國內(nèi)進行安裝。這些漏洞讓計算機的安全性大大降低,使得信息在傳輸過程中處于被監(jiān)視以及干擾的狀態(tài),安全級別較弱。
1.2傳輸過程中安全風(fēng)險較多
信息在通過網(wǎng)絡(luò)進行傳輸?shù)倪^程中,隱秘信息以及涉密信息與普通信息一樣,都是存在于網(wǎng)絡(luò)這個開放性較強地區(qū)之中的,因此同樣容易造成泄密。信息在傳輸過程中會經(jīng)過多個外節(jié)點,在其中一個節(jié)點出現(xiàn)問題就會影響到信息傳輸?shù)陌踩?,一旦發(fā)生安全事故,對出現(xiàn)故障的信息點是難以查證的。且傳輸環(huán)節(jié)中,任意一個節(jié)點都可能會被惡意修改,對數(shù)據(jù)進行假冒或是篡改。
1.3外部攻擊較多
現(xiàn)如今,黑客已經(jīng)不再是犯罪的象征,在一定程度上,黑客也意味著著計算機能力較高,是現(xiàn)代少部分年輕人追逐的目標。隨著計算機的全面普及,我國計算機用戶在年齡上呈現(xiàn)出下降趨勢,且計算機能力越來越高。黑客有時并不是要進行利益上的獲取,大多數(shù)情況下,他們只是希望通過這種方式來證明自己的能力。黑客們對用戶電腦中植入木馬,進行數(shù)據(jù)信息的獲取,或是在網(wǎng)絡(luò)中偽裝成管理員進行信息的有效攔截,另外,黑客們還會對一些網(wǎng)站進行攻擊來發(fā)泄自身的不滿。據(jù)日本新聞網(wǎng)2012年8月18日消息,日本奈良國立博物館的網(wǎng)站17日遭到黑客攻擊,博物館網(wǎng)站主頁上用英文打上了“還我釣魚島”之類的標語。記者18日登陸該博物館網(wǎng)站主頁時發(fā)現(xiàn),頁面已恢復(fù)正常。據(jù)報道,日本國立文化財機構(gòu)發(fā)表的消息說,奈良國立博物館的館員于17日下午一點左右,發(fā)現(xiàn)博物館的網(wǎng)站主頁最上方的畫像檢索畫面遭到篡改,頁面上出現(xiàn)了“還我釣魚島”之類的英文標語口號。一個小時后,該英文標語口號又換成了其他的英文詞句。另外,還有一些黑客進行網(wǎng)站信息攻擊是為了從中謀取利益。在今年5月底,南京市公安局接到報警,報案人稱自己公司經(jīng)營的游戲網(wǎng)站遭到了黑客攻擊。與以往不同的是,在網(wǎng)站被攻擊后,發(fā)動攻擊的黑客會主動現(xiàn)身,通過網(wǎng)站客服QQ主動聯(lián)系被攻擊者,承認自己破壞了網(wǎng)站。他們并不是在炫耀自己的能力,而是以此為要挾收取“保護費”。據(jù)該公司工作人員介紹,黑客實施的是大流量攻擊,就是通過網(wǎng)絡(luò)向公司服務(wù)器IP短時間內(nèi)發(fā)送大流量訪問,導(dǎo)致公司服務(wù)器癱瘓,網(wǎng)絡(luò)堵塞,用戶無法正常訪問。該公司網(wǎng)絡(luò)游戲的IP地址隨即被租賃公司停用兩天,造成公司間接經(jīng)濟損失達10萬余元。1.4內(nèi)部操作人員素質(zhì)欠缺在利益的驅(qū)使下,網(wǎng)絡(luò)管理人員并不能夠保證自己完全不被金錢所誘惑。另外,在計算機網(wǎng)絡(luò)建設(shè)過程中,人們大多將重點放在網(wǎng)絡(luò)功能的建設(shè)上,很少會在安全性能方面加大投入。一些網(wǎng)絡(luò)執(zhí)行領(lǐng)導(dǎo)認為,對網(wǎng)絡(luò)進行安全性能的加強并不能夠在短期內(nèi)為網(wǎng)站帶來經(jīng)濟效益,且這種投資若是沒有碰到安全事故就相當于無回報投資,因此覺得在網(wǎng)絡(luò)安全方面不投資影響也不大。正是因為這種思想,網(wǎng)絡(luò)安全事故屢禁不止,且在問題發(fā)生之后,由于沒有進行相應(yīng)投入,因此在補救措施上缺乏行之有效的管理,只能夠采取直接將網(wǎng)絡(luò)關(guān)閉的消極手段來應(yīng)對,不能讓安全隱患得到實質(zhì)性的有效解決。
2.1安裝防火墻及殺毒軟件
現(xiàn)如今,各項殺毒軟件與防火墻充斥著網(wǎng)絡(luò)資源市場,用戶只需根據(jù)自己平時在計算機上進行的主要操作來選取需要用到的軟件即可。防毒軟件的安裝能夠自動檢測出瀏覽網(wǎng)站的不良信息,確保用戶不會進行點擊操作,這樣一來,一些病毒或是惡意程序就不會侵入到個人電腦中,也不會對電腦中信息造成損害了。同時,殺毒軟件可以定期、定時的對計算機中的軟件進行掃描,對于會修改計算機操作的程序或是目的地不明確的程序能夠及時找出并向用戶通報。同時,殺毒軟件會將用戶在網(wǎng)絡(luò)上自行下載的資源進行自動掃描,對于含有病毒的程序或是發(fā)現(xiàn)有異常的程序能夠自動將其毀滅,保障用戶計算機安全。
2.2信息備份
就目前網(wǎng)絡(luò)安全問題而言,許多病毒都是以破壞用戶計算機內(nèi)的資料數(shù)據(jù)為目的的。因此要做好數(shù)據(jù)的備份工作,保障在數(shù)據(jù)丟失之后能夠被及時找回,不影響后續(xù)工作、學(xué)習(xí)。并且,數(shù)據(jù)的備份還需進行技術(shù)上的完善,讓數(shù)據(jù)在丟失之后還能夠及時的被找回與回復(fù),這樣一來,即使沒有及時進行備份,也能夠避免丟失造成的損失。
2.3定期進行補丁更新
對于局域網(wǎng)內(nèi)的計算機而言,病毒很容易就會通過局域網(wǎng)進行傳播,因此要定期進行網(wǎng)絡(luò)軟件以及計算機操作系統(tǒng)的維護工作。對于一般的維護而言,通常是以補丁形式的,省去了安裝的時間。若是沒有及時安裝補丁,一些系統(tǒng)的漏洞就容易被利用,相應(yīng)的病毒會進入到系統(tǒng)內(nèi)部進行攻擊。像是蠕蟲病毒、沖擊波病毒,在補丁安裝之后就失去了進入的通道,自然不會威脅到計算機網(wǎng)絡(luò)安全。
2.4身份認證
用戶對信息讀取的身份認證是非常重要的。由于網(wǎng)絡(luò)是一個較為開放的平臺,因此黑客能夠利用其開放性對信息進行攔截、讀取與篡改。在這個過程中,文件是處于不被保護狀態(tài)的,因此就應(yīng)該提高文件傳輸?shù)陌踩?,對文件進行訪問的用戶需要進行身份驗證才能夠繼續(xù)訪問。這種身份的認證一般是以用戶安裝安全密鑰或是協(xié)議的方式完成的。對于計算機信息中心管理人員而言,通過身份的鑒別能夠有效發(fā)現(xiàn)黑客的存在,并且設(shè)置文件的讀取權(quán)限,像一些加密的文件,權(quán)限范圍就要比不加密文件有效,保障加密文件的安全性。
3小結(jié)
隨著計算機的普及以及網(wǎng)絡(luò)化的不斷發(fā)展,我國計算機信息安全越來越受到用戶的廣泛關(guān)注。信息安全關(guān)系到信息傳輸雙方以及個人電腦的安全管理,因此應(yīng)該加大對這方面的重視程度,讓計算機在帶來方便快捷的同時,不會對人們的工作、生活、學(xué)習(xí)造成負面影響。相信通過各方面的不斷努力以及投入力度的增加,我國計算機信息安全能夠得到更好的改進。
本文作者:何剛工作單位:貴陽高科開發(fā)建設(shè)有限公司