淺談信息安全技術(shù)和安全策略

時(shí)間:2022-10-08 11:10:05

導(dǎo)語:淺談信息安全技術(shù)和安全策略一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

淺談信息安全技術(shù)和安全策略

摘要:計(jì)算機(jī)網(wǎng)絡(luò)在各個(gè)行業(yè)中的普及下,為人們的生活與工作帶來便捷,但是信息安全問題也為其產(chǎn)生更多的困擾,稍不留神就會(huì)對人們帶來巨大影響?;诖耍v述了使用信息安全防護(hù)策略的重要性,并對當(dāng)前可能產(chǎn)生安全隱患的因素進(jìn)行研究,重點(diǎn)闡述了安全防護(hù)技術(shù),旨在為計(jì)算機(jī)領(lǐng)域科研人員工作提供幫助。

關(guān)鍵詞:信息安全;技術(shù)基礎(chǔ);安全策略

當(dāng)前社會(huì)中網(wǎng)絡(luò)的實(shí)用已經(jīng)普及,隨著網(wǎng)絡(luò)信息安全性的降低,人們的隱私被泄露,財(cái)產(chǎn)被轉(zhuǎn)移,對其生活帶來嚴(yán)重的影響。基于此,國家開始重視網(wǎng)絡(luò)信息安全技術(shù)基礎(chǔ)與策略的研究,力求提升信息的安全性與隱私性,降低信息傳輸中的安全隱患。探索出適當(dāng)?shù)陌踩夹g(shù),為計(jì)算機(jī)網(wǎng)絡(luò)行業(yè)工作提供條件。

1信息安全防護(hù)策略使用的必要性

在互聯(lián)網(wǎng)與大數(shù)據(jù)普及的背景下,信息的傳輸以開放性與共享性為主,也正是這兩個(gè)特點(diǎn),對其安全帶來影響,計(jì)算機(jī)運(yùn)行時(shí)產(chǎn)生較多漏洞,人們傳輸信息的時(shí)候,可能稍不留神,就會(huì)泄露信息。在此形勢下,產(chǎn)生與信息安全相關(guān)的問題,嚴(yán)重者影響人們的生活,例如不法人員通過竊取計(jì)算機(jī)中信息資料,盜取網(wǎng)銀密碼轉(zhuǎn)出錢財(cái),造成財(cái)產(chǎn)損失。另外一些特殊的組織,特別是保密性強(qiáng)的組織中一旦信息受到破壞,主要信息會(huì)流入敵對方,輕者對個(gè)人重者對國家的利益造成嚴(yán)重的損害。所以重視信息安全技術(shù)的使用,以安全策略提升計(jì)算機(jī)與信息傳輸?shù)陌踩院苤匾?/p>

2現(xiàn)階段影響信息安全的因素

2.1計(jì)算機(jī)中存在網(wǎng)絡(luò)病毒。計(jì)算機(jī)病毒是人為產(chǎn)生的,由黑客在網(wǎng)絡(luò)中編寫一些惡意計(jì)算機(jī)程序,通過信息的傳輸?shù)狡渌?jì)算機(jī)中,并對此進(jìn)行破壞,另外還有一些病毒是人為操作不當(dāng)引起的。網(wǎng)絡(luò)病毒種類多,數(shù)量大,并隨著計(jì)算機(jī)軟件與系統(tǒng)的變化而變化。網(wǎng)絡(luò)病毒的破壞途徑為:計(jì)算機(jī)網(wǎng)絡(luò)病毒進(jìn)入電腦中,對其中指令進(jìn)行篡改,隨意更改信息或者將信息傳輸?shù)讲《揪W(wǎng)絡(luò)終端,還通過指令的篡改讓計(jì)算機(jī)運(yùn)行速度降低,嚴(yán)重者造成系統(tǒng)癱瘓,不能正常工作。此外還有病毒可以長時(shí)間蟄伏,當(dāng)使用者觸動(dòng)特殊指令時(shí),病毒爆發(fā)對安全信息帶來威脅?;诓《痉N類與數(shù)量多的特點(diǎn),對其安全治理是困難的工作。當(dāng)今我國乃至世界都開始重視信息安全的重要性,加大對網(wǎng)絡(luò)病毒信息安全問題的重視,開始進(jìn)行該方面的工作。2.2計(jì)算機(jī)系統(tǒng)的破壞。計(jì)算機(jī)自身的安全也是影響信息安全的主要因素,但是基于其安全系數(shù)不高,對其使用時(shí)若不采取防護(hù)手段,就會(huì)出現(xiàn)安全問題[1]。如操作者進(jìn)行重要軟件的使用時(shí)未設(shè)置密碼,防范意識(shí)不足,不法人員就會(huì)不費(fèi)吹灰之力盜取或植入信息,加快對計(jì)算機(jī)的破壞。另外計(jì)算機(jī)使用時(shí)有一定壽命,長時(shí)間的運(yùn)轉(zhuǎn)會(huì)造成軟件損壞的情況,極易產(chǎn)生信息的丟失。如軟件安裝時(shí)占空間內(nèi)存較大、計(jì)算機(jī)安置在惡劣的環(huán)境中、操作人員暴力使用等,都大大增強(qiáng)了損壞的可能性。加上操作人員的失誤,都是造成計(jì)算機(jī)軟硬件設(shè)備損壞的因素,嚴(yán)重破壞了計(jì)算機(jī)系統(tǒng)信息安全性。

3信息安全技術(shù)策略

3.1減少病毒安全。(1)安裝殺毒軟件。計(jì)算機(jī)需求者在購買計(jì)算機(jī)設(shè)備后的第一時(shí)間,就要安裝專業(yè)的殺毒軟件,常見的有360殺毒軟件,金山毒霸或者騰訊電腦管家等,這樣就能在電腦啟動(dòng)的第一時(shí)間同時(shí)運(yùn)行殺毒軟件,具有檢測電腦各區(qū)域,若發(fā)現(xiàn)病毒及時(shí)處理并修復(fù)、將想要入侵的病毒阻擋在外等功能,保證信息文件的安全性。對于殺毒軟件的使用,還要定期進(jìn)行升級,安裝補(bǔ)丁程序,防止最新升級的網(wǎng)絡(luò)病毒有機(jī)可乘,盡量將所有網(wǎng)絡(luò)病毒阻隔在外。(2)使用隱藏IP地址服務(wù)器。有的病毒入侵是有指向性的,特別是特殊組織受到的病毒侵?jǐn)_更多,不法人員為了獲取重要信息,不惜耗費(fèi)精力向其投放病毒?;诖?,使用隱藏IP,黑客就無從下手,針對重要信息,必要的時(shí)候還可同時(shí)運(yùn)用多種服務(wù)器,保證信息保存、處理與傳輸?shù)陌踩A硗庠诰W(wǎng)絡(luò)信息傳輸?shù)臅r(shí)候,增添多種信息加密技術(shù),以期保證信息傳輸安全性。加強(qiáng)對信息文件的備份,避免因?yàn)橥饨缭驅(qū)е滦畔?shù)據(jù)丟失??偟膩碚f,無論是使用隱藏IP還是備份手段,都是增強(qiáng)網(wǎng)絡(luò)信息安全的主要策略。(3)提升計(jì)算機(jī)使用者安全防護(hù)意識(shí)。人們的錯(cuò)誤操作是提高病毒入侵的主要原因,基于此,在日常生活與工作中,網(wǎng)絡(luò)安全管理部門加強(qiáng)信息技術(shù)安全重要性與正規(guī)操作的宣傳力度,提升計(jì)算機(jī)使用者安全防護(hù)意識(shí),規(guī)范計(jì)算計(jì)算機(jī)使用步驟。在日常操作中加強(qiáng)對計(jì)算機(jī)信息安全的保護(hù)。同時(shí)國家也健全法律法規(guī),對待網(wǎng)絡(luò)犯罪者嚴(yán)懲不貸。例如,在企業(yè)中使用Linux安全模塊,往往運(yùn)用2.6版本強(qiáng)制訪問控制系統(tǒng),此時(shí)當(dāng)前功能最全,測試效果最好的控制技術(shù)。此處Linux數(shù)據(jù)的設(shè)置,可以通過配置文件的修改,變?yōu)橛行Щ蛘哂行?,如圖1所示經(jīng)過參數(shù)的設(shè)置,將計(jì)算機(jī)安全等級提升到另一個(gè)等級,有效避免病毒入侵與擴(kuò)散,提升信息傳輸安全性。3.2使用計(jì)算機(jī)加密技術(shù)。信息安全性是計(jì)算機(jī)使用的基礎(chǔ),運(yùn)用加密技術(shù),可以阻擋一些網(wǎng)絡(luò)攻擊,為信息安全提供一些保障。常用的加密技術(shù)有:(1)數(shù)據(jù)加密技術(shù)。指將計(jì)算機(jī)中簡單的明文信息變?yōu)榘踩詮?qiáng)、不易被破壞的密文數(shù)據(jù),保護(hù)信息的安全性。此技術(shù)在銀行中使用廣泛,隨著信息技術(shù)的進(jìn)步,銀行中電子銀行、網(wǎng)絡(luò)銀行、手機(jī)銀行業(yè)務(wù)的擴(kuò)展,讓人們對其安全性產(chǎn)生質(zhì)疑,利用數(shù)據(jù)加密技術(shù),讓人們的財(cái)產(chǎn)得到保護(hù),深受人們信賴。(2)密鑰密碼技術(shù)。指信息傳輸過程中通過密鑰的形式對信息進(jìn)行加密或者解密,密鑰包括私人密鑰與公共密鑰,兩者各有優(yōu)劣勢,如路人密鑰安全性更強(qiáng)一些,但是在具體使用時(shí),會(huì)因?yàn)楣δ艿墓餐?,產(chǎn)生錯(cuò)誤。而公鑰的錯(cuò)誤率卻極低。所以使用密鑰時(shí)可以兩者結(jié)合,使用公鑰對信息進(jìn)行加密,利用私鑰接收和解密文件,減少不必要的麻煩產(chǎn)生。如使用銀行卡購物的時(shí)候,商家通過解密密鑰獲取顧客銀行卡基本信息,設(shè)備終端再將獲取的信息傳輸?shù)姐y行核對,此過程可能產(chǎn)生信息的泄露,為了保證銀行卡使用安全性,客戶信息不被泄露,使用公鑰與私鑰結(jié)合的手段保護(hù)信息。(3)數(shù)字簽名認(rèn)證技術(shù)。數(shù)字簽名認(rèn)證技術(shù)使用普遍,即信息安全運(yùn)行可以通過數(shù)字簽名認(rèn)證形式,通過簽名確定用戶信息后,才能閱讀和傳輸信息。認(rèn)證技術(shù)中常用的是私人密鑰數(shù)字簽名與公用密鑰數(shù)字簽名。如在網(wǎng)絡(luò)技術(shù)發(fā)展下,人們通過網(wǎng)絡(luò)銀行辦理業(yè)務(wù),必須要通過數(shù)字簽名安全認(rèn)證系統(tǒng)才能進(jìn)入自己賬號頁面進(jìn)行轉(zhuǎn)賬與繳費(fèi)等操作,這既是為銀行業(yè)務(wù)開展設(shè)置的安全防線,還為銀行客戶提供安全上網(wǎng)環(huán)境。再如在醫(yī)院中HIS平臺(tái)的登錄,技術(shù)人員將用戶賬號與UserKey技術(shù)綁定,建立成完整的數(shù)字認(rèn)證服務(wù)組件,在有關(guān)簽名中,以數(shù)字證書與電子簽名為主,使用者通過輸入U(xiǎn)serKey密碼完成簽名。并在醫(yī)院建設(shè)逐漸規(guī)劃以后,為了提升工作人員使用計(jì)算機(jī)效率,利用UserKey技術(shù)與HIS技術(shù)融合,對用戶展開唯一識(shí)別內(nèi)容-身份證,即醫(yī)務(wù)人員可以通過HIS系統(tǒng)輸入自己的身份認(rèn)識(shí)標(biāo)記,最終實(shí)現(xiàn)多個(gè)科室的電子簽名操作。3.3提高專業(yè)人才素養(yǎng)。要想做好信息安全技術(shù)的使用,就要有專業(yè)的技術(shù)人才做支撐,這就需要對其進(jìn)行培訓(xùn)。(1)建立完整的網(wǎng)絡(luò)信息安全技術(shù)使用培訓(xùn)系統(tǒng),提升技術(shù)人才理論基礎(chǔ)與實(shí)踐能力,為其創(chuàng)建良好學(xué)習(xí)環(huán)境,激發(fā)技術(shù)人員學(xué)習(xí)積極性。(2)聘請專業(yè)的技術(shù)人才對學(xué)員進(jìn)行培訓(xùn),加強(qiáng)雙方交流溝通,另外使用新型培訓(xùn)方法和技巧,運(yùn)用最新形式信息安全技術(shù)為例進(jìn)行講解,軟硬件結(jié)合,增強(qiáng)強(qiáng)信息安全技術(shù)人員的綜合能力[2]。(3)將培訓(xùn)的重點(diǎn)放在實(shí)踐操作上,以實(shí)踐鞏固理論,鍛煉其遇到問題時(shí)的應(yīng)變能力與技術(shù)運(yùn)用能力,以期遇到安全問題的時(shí)候可以快速解決??偟膩碚f,加強(qiáng)網(wǎng)絡(luò)信息安全專業(yè)人才的培養(yǎng),可以構(gòu)建一組質(zhì)量強(qiáng)、效率高的專業(yè)技術(shù)團(tuán)隊(duì),為信息安全的保護(hù)提供支撐。

4結(jié)語

對于信息安全技術(shù)的使用中,以科學(xué)、高效為主要原則,從密碼設(shè)置、防止病毒與培養(yǎng)專業(yè)人才為主,盡量減少計(jì)算機(jī)信息使用危險(xiǎn),降低計(jì)算機(jī)危險(xiǎn)對人們生活帶來的影響與損失,穩(wěn)定我國經(jīng)濟(jì)與社會(huì)健康發(fā)展。

參考文獻(xiàn)

[1]寧靜雁.以網(wǎng)絡(luò)信息安全技術(shù)管理為基礎(chǔ)的計(jì)算機(jī)應(yīng)用分析[J].船舶職業(yè)教育,2018,6(06):67-69.

[2]王靜.集團(tuán)型電力企業(yè)信息安全技術(shù)防護(hù)體系架構(gòu)研究和設(shè)計(jì)[J].通信技術(shù),2016,49(12):1714-1719.

作者:劉劍鋒 單位:新興縣惠能中學(xué)