网络信息安全技术在计算机管理中的应用

2021-04-09 01:42山东医学高等专科学校
电子世界 2021年9期
关键词:加密信息安全计算机

山东医学高等专科学校 朱 莉

在信息时代,各行各业普遍运用计算机技术,网络信息技术不断优化升级,成为人们日常生活必不可少的重要工具。但是,在人们享受网络信息技术带来便利的同时,必须要重视网络信息技术造成的威胁,重视网络安全问题,增强网络信息技术管理,才能提升计算机应用的安全性。

互联网已经成为人类生活必不可少的重要工具,各个领域的生活工作都涉及到计算机的应用,大大方便了人类信息交流与传播。但是,当人类大面积使用计算机时,网络信息安全问题影响也越来越大,如何加强人类在计算机使用过程中的信息安全保护尤为重要,提升网络信息安全技术有助于减少信息泄露,避免不法分子窃取、损坏相关资料和数据,维护网络环境安全稳定。

1 常见的网络信息安全隐患

1.1 信息窃取

在互联网世界中,用户信息是人们最关心的问题,而信息窃取却是最常见的信息安全隐患。信息窃取指的是一些不法分子使用不正当手段,没有经过计算机用户同意就擅自窃取他人信息,以此获取利益,这给计算机用户带来一定损失。如果网络入侵者对机密信息进行窃取和改动,将会给国家和社会造成不可挽回的损失。因此,重视信息安全隐患很重要。

1.2 信息篡改

信息篡改更是一种危害行为,黑客会将窃取的信息进行改动,然后伪装成用户发布一些不实信息,不仅改变了原有信息内容,还会给接收者带来错误认知,导致众多用户受到危害和经济损失。另外,有些黑客会利用网络开放性的特点在网络上散播谣言或进行非法贸易,肆意破坏整个网络环境,诱发众多不良问题。

1.3 计算机自身问题

计算机的应用离不开硬件设备,硬盘中的数据在互联网中具有相互访问的作用。但是,不同的编程和制作过程也会影响到计算机的使用。首先,如果硬件设备的防护措施不到位,就会影响到计算机系统的信息安全,或者容易因为运行温度过高产生安全故障,如数据丢失。其次,计算机软件也会带来安全隐患,如果软件开发者没有按照标准程序进行软件开发设计,将会给计算机软件带来影响。

2 造成网络信息安全隐患的原因

2.1 软件存在漏洞

用户信息被窃取和修改与计算机软件有很大关系,很多不法分子就是利用软件存在的漏洞来窃取和修改用户信息。如,当浏览器软件存在问题时,就会出现无法屏蔽不良网站链接的情况,进而导致电脑被病毒入侵。因此,从某种角度来说,我国计算机网络安全最大的威胁就是计算机软件的缺陷和漏洞。

2.2 缺乏完善的信息安全保护法

网络信息安全是全球性问题,各个国家都非常重视。我国非常重视互联网和计算机的发展,并且在相关方面进行较多研究,目前取得一定成效。但是,我国还缺乏建立相关的法律法规,网络安全法律存在较大缺陷,相关部门并没有细分网络安全方面的法律,对网络环境的治理力度不够。还有不少不法分子利用法律漏洞肆意入侵他人信息,给国家、企业及个人带来极大影响。

2.3 计算机产业发展滞后

根据相关调查,目前全世界90%的操作系统和90%的中央处理器都属于美国公司掌控。全世界的计算机系统的关键技术都被美国、日本及韩国所掌控。而我国的计算机产业起步较晚,与其他发达国家有着很大差距,这给我国计算机产业带来更多挑战。

2.4 缺乏尖端人才

计算机领域的更新换代速度很快,要想促进我国计算机产业飞速发展,就需要具备充足的高端、专业人才。不管是什么行业,人力资源都是行业发展的主要因素,对产业发展有着不容忽视的作用。但是,目前来说,我国计算机领域缺乏相应的尖端人才,现有从事者缺乏创新能力和高新技术。

3 网络信息安全技术管理的计算机应用分析

3.1 防火墙技术

防火墙技术是网络计算机常用的加密技术,目前已经被广大用户所接受,常见的控制方法是代理服务器模式及状态监测模式。通常情况下,通过进行状态检测、代理服务、过滤等手段对信息流进行控制,然后再根据实际情况进行开放或封锁。防火墙具有有效隔离外部威胁区域和内部可信区域的功能,实现统一集中管理信息流的目的。防火墙能够有效禁止非法用户访问相关网络信息,只让经过授权的用户访问信息。同时,防火墙能够将服务器的信息量、连接来源、试图访问或侵入的行径记录下来,方便管理人员对非法侵入者进行跟踪和检测。具体来说,防火墙技术能够阻挡外部的非法入侵、病毒、木马等攻击,并且能够封锁所有通过的信息。

3.2 信息加密技术

信息加密技术分为对称式加密和非对称式加密两种。对称式加密指的是加密与解密的密匙有一定关联性或相同,非对称式加密指的是加密与解密的密匙具有较大差异,可以分为公钥和私钥,需要配对使用,否则无法打开已加密文件。信息加密技术是确保网络信息资源安全的关键机制,通过安全交易及认证确保信息的机密性和安全性。如果要想保证文件的机密性,可以采用非对称式加密,这样就能进一步提升文件的加密性。同时,用户实名制也是提升用户交易信息安全性的重要方式,能够避免一些常规重要信息被破解。

3.3 入侵检测技术

入侵检测技术是防止信息被入侵的重要技术。其主要分为三个检测步骤,分别是:信息的收集、分析及结果处理。首先,进行信息收集,主要通过在网络上获取计算机安全日志、计算机操作行为的相关信息,从中检测出可能对计算机存在威胁的行为和数据,就能确保信息收集的完整性。其次,进行信息分析,对收集到的信息进行分析,主要分析是否存在异常行为或未授权行为,一旦发现异常行为,将对信息和数据进行系统分析。最后,根据分析结果采取相应的解决措施,这样就能有效避免网络病毒的入侵。入侵检测技术可以分为误用检测模型和异常检测模型,采用误用检测模型能够对入侵类型给出准确、详细的报告,具有误报率低、漏报率高的特点,异常检测模型具有误报率高、漏报率高的特点,两者相结合能够有效强化入侵检测技术的整体应用效益,提升特征库数据更新效率。

3.4 验证技术

验证技术又称为身份验证技术,即通过进行身份认证确保用户参数的有效性和真实性。就计算机系统来说,可以采用一个或多个以上的参数验证,使其成为联结用户与系统的验证机制,这样就能有效预防黑客攻击和非法入侵。一般来说,系统管理设计者将采用人类的生理特征为验证参数,这样的验证安全系数更高。但目前来说,生理验证的难度较大,且成本较高,最常用的身份验证技术为证书类密码。总之,在网络信息中应用验证技术,能够提高用户信息的安全性,在一定程度上避免信息被篡改。

3.5 防病毒技术

网络病毒是危害网络信息安全的重要元凶之一,如果病毒入侵到人们的电脑中,将会对电脑造成一定影响。但随着网络不断发展,病毒种类越来越多,病毒预防变得更加困难。防病毒技术就是预防病毒入侵的重要技术,如果将其与计算机操作系统进行配合,能够提升病毒的查杀效率,形成反黑、防毒、杀毒相结合的技术体系,为网络系统安全运行提供重要保障。比如,现在时兴的共享单车、共享电瓶车都需要应用到互联网技术,有些不法分子会将自己制作的不正规的二维码覆盖到共享单车上面,从而窃取他人的支付密码和身份信息。如果能够将防病毒技术不断进行升级改善,开发更有用的防病毒软件,就能更好将这些不正规的二维码扼杀在制作过程中,避免用户无谓的损失。

4 提升网络信息安全的对策

第一,提高计算机硬件及软件水平。硬件、软件的设计及开发质量将直接影响到计算机的投入使用,计算机硬件制造商和软件开发商要结合时代及客户需求提升硬、软件质量,建立安全有保障的防火墙,进而能够确保网络信息安全性。同时,要提升病毒查杀软件水平,尽可能将病毒危害问题在源头上解决,让用户能够在安全的环境下交流。

第二,完善网络身份验证技术。网站、软件设计者要尽可能采用多重认证方式进行验证,可以结合密码验证、人脸识别验证、指纹验证等多种验证方式,提升计算机的安全性能。

第三,完善网络信息安全立法。缺乏完善的法律是造成黑客盛行、不法分子肆意窃取信息、篡改信息的主要原因之一,如果能够加强网络信息安全立法,严惩在网络上兴风作浪的不法分子,相信一定能够有效维护网络环境的安全性和秩序性。同时,还需要提升网络信息安全管理效率,打造专业的网络管理部门,这样才能加强对网络环境进行监管,确保用户可以在良好的环境下使用网络。

猜你喜欢
加密信息安全计算机
计算机操作系统
基于计算机自然语言处理的机器翻译技术应用与简介
一种基于熵的混沌加密小波变换水印算法
信息安全专业人才培养探索与实践
保护信息安全要滴水不漏
信息系统审计中计算机审计的应用
高校信息安全防护
保护个人信息安全刻不容缓
认证加密的研究进展
基于ECC加密的电子商务系统