計算機信息安全的改進措施

時間:2022-10-28 03:42:15

導語:計算機信息安全的改進措施一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

計算機信息安全的改進措施

1計算機信息安全技術存在的弊端

1.1缺乏核心技術

目前,我國使用的計算機核心技術,像操作系統、網關、數據庫等大多是國外進口而來的,我國自主研發的產品比較少。CPU芯片是計算機的核心,目前使用最多的品牌是由我國臺灣與美國共同研發的,同樣缺乏自主性。在操作系統方面,國外操作系統本身會存在一些漏洞,且設計上并不是根據我國居民上網操作習慣來設定的,因此容易讓一些病毒有機可乘。操作系統中的安全隱患主要表現在可恢復密鑰、嵌入式病毒以及隱性通道方面,且由于系統是由國外引進,因此即使我國發現了漏洞也沒有資格進行大范圍整改,只能夠等到國外補丁再引入國內進行安裝。這些漏洞讓計算機的安全性大大降低,使得信息在傳輸過程中處于被監視以及干擾的狀態,安全級別較弱。

1.2傳輸過程中安全風險較多

信息在通過網絡進行傳輸的過程中,隱秘信息以及涉密信息與普通信息一樣,都是存在于網絡這個開放性較強地區之中的,因此同樣容易造成泄密。信息在傳輸過程中會經過多個外節點,在其中一個節點出現問題就會影響到信息傳輸的安全性,一旦發生安全事故,對出現故障的信息點是難以查證的。且傳輸環節中,任意一個節點都可能會被惡意修改,對數據進行假冒或是篡改。

1.3外部攻擊較多

現如今,黑客已經不再是犯罪的象征,在一定程度上,黑客也意味著著計算機能力較高,是現代少部分年輕人追逐的目標。隨著計算機的全面普及,我國計算機用戶在年齡上呈現出下降趨勢,且計算機能力越來越高。黑客有時并不是要進行利益上的獲取,大多數情況下,他們只是希望通過這種方式來證明自己的能力。黑客們對用戶電腦中植入木馬,進行數據信息的獲取,或是在網絡中偽裝成管理員進行信息的有效攔截,另外,黑客們還會對一些網站進行攻擊來發泄自身的不滿。據日本新聞網2012年8月18日消息,日本奈良國立博物館的網站17日遭到黑客攻擊,博物館網站主頁上用英文打上了“還我釣魚島”之類的標語。記者18日登陸該博物館網站主頁時發現,頁面已恢復正常。據報道,日本國立文化財機構發表的消息說,奈良國立博物館的館員于17日下午一點左右,發現博物館的網站主頁最上方的畫像檢索畫面遭到篡改,頁面上出現了“還我釣魚島”之類的英文標語口號。一個小時后,該英文標語口號又換成了其他的英文詞句。另外,還有一些黑客進行網站信息攻擊是為了從中謀取利益。在今年5月底,南京市公安局接到報警,報案人稱自己公司經營的游戲網站遭到了黑客攻擊。與以往不同的是,在網站被攻擊后,發動攻擊的黑客會主動現身,通過網站客服QQ主動聯系被攻擊者,承認自己破壞了網站。他們并不是在炫耀自己的能力,而是以此為要挾收取“保護費”。據該公司工作人員介紹,黑客實施的是大流量攻擊,就是通過網絡向公司服務器IP短時間內發送大流量訪問,導致公司服務器癱瘓,網絡堵塞,用戶無法正常訪問。該公司網絡游戲的IP地址隨即被租賃公司停用兩天,造成公司間接經濟損失達10萬余元。1.4內部操作人員素質欠缺在利益的驅使下,網絡管理人員并不能夠保證自己完全不被金錢所誘惑。另外,在計算機網絡建設過程中,人們大多將重點放在網絡功能的建設上,很少會在安全性能方面加大投入。一些網絡執行領導認為,對網絡進行安全性能的加強并不能夠在短期內為網站帶來經濟效益,且這種投資若是沒有碰到安全事故就相當于無回報投資,因此覺得在網絡安全方面不投資影響也不大。正是因為這種思想,網絡安全事故屢禁不止,且在問題發生之后,由于沒有進行相應投入,因此在補救措施上缺乏行之有效的管理,只能夠采取直接將網絡關閉的消極手段來應對,不能讓安全隱患得到實質性的有效解決。

2信息安全改進措施

2.1安裝防火墻及殺毒軟件

現如今,各項殺毒軟件與防火墻充斥著網絡資源市場,用戶只需根據自己平時在計算機上進行的主要操作來選取需要用到的軟件即可。防毒軟件的安裝能夠自動檢測出瀏覽網站的不良信息,確保用戶不會進行點擊操作,這樣一來,一些病毒或是惡意程序就不會侵入到個人電腦中,也不會對電腦中信息造成損害了。同時,殺毒軟件可以定期、定時的對計算機中的軟件進行掃描,對于會修改計算機操作的程序或是目的地不明確的程序能夠及時找出并向用戶通報。同時,殺毒軟件會將用戶在網絡上自行下載的資源進行自動掃描,對于含有病毒的程序或是發現有異常的程序能夠自動將其毀滅,保障用戶計算機安全。

2.2信息備份

就目前網絡安全問題而言,許多病毒都是以破壞用戶計算機內的資料數據為目的的。因此要做好數據的備份工作,保障在數據丟失之后能夠被及時找回,不影響后續工作、學習。并且,數據的備份還需進行技術上的完善,讓數據在丟失之后還能夠及時的被找回與回復,這樣一來,即使沒有及時進行備份,也能夠避免丟失造成的損失。

2.3定期進行補丁更新

對于局域網內的計算機而言,病毒很容易就會通過局域網進行傳播,因此要定期進行網絡軟件以及計算機操作系統的維護工作。對于一般的維護而言,通常是以補丁形式的,省去了安裝的時間。若是沒有及時安裝補丁,一些系統的漏洞就容易被利用,相應的病毒會進入到系統內部進行攻擊。像是蠕蟲病毒、沖擊波病毒,在補丁安裝之后就失去了進入的通道,自然不會威脅到計算機網絡安全。

2.4身份認證

用戶對信息讀取的身份認證是非常重要的。由于網絡是一個較為開放的平臺,因此黑客能夠利用其開放性對信息進行攔截、讀取與篡改。在這個過程中,文件是處于不被保護狀態的,因此就應該提高文件傳輸的安全性,對文件進行訪問的用戶需要進行身份驗證才能夠繼續訪問。這種身份的認證一般是以用戶安裝安全密鑰或是協議的方式完成的。對于計算機信息中心管理人員而言,通過身份的鑒別能夠有效發現黑客的存在,并且設置文件的讀取權限,像一些加密的文件,權限范圍就要比不加密文件有效,保障加密文件的安全性。

3小結

隨著計算機的普及以及網絡化的不斷發展,我國計算機信息安全越來越受到用戶的廣泛關注。信息安全關系到信息傳輸雙方以及個人電腦的安全管理,因此應該加大對這方面的重視程度,讓計算機在帶來方便快捷的同時,不會對人們的工作、生活、學習造成負面影響。相信通過各方面的不斷努力以及投入力度的增加,我國計算機信息安全能夠得到更好的改進。

本文作者:何剛工作單位:貴陽高科開發建設有限公司