計(jì)算機(jī)及網(wǎng)絡(luò)信息安全管理淺析

時(shí)間:2022-09-18 10:35:03

導(dǎo)語(yǔ):計(jì)算機(jī)及網(wǎng)絡(luò)信息安全管理淺析一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

計(jì)算機(jī)及網(wǎng)絡(luò)信息安全管理淺析

[摘要]隨著信息化技術(shù)的不斷發(fā)展和進(jìn)步,我們已經(jīng)全面進(jìn)入信息化社會(huì),信息成為經(jīng)濟(jì)社會(huì)發(fā)展的重要技術(shù)物質(zhì)基礎(chǔ),也是衡量國(guó)家綜合國(guó)力的重要標(biāo)志。一方面,信息化給我們經(jīng)濟(jì)社會(huì)發(fā)展提供了巨大的驅(qū)動(dòng)力,但另一方面,互聯(lián)網(wǎng)的發(fā)展不可避免帶來了安全隱患,一旦網(wǎng)絡(luò)信息安全出現(xiàn)漏洞,對(duì)個(gè)人、企業(yè)乃至國(guó)家經(jīng)濟(jì)發(fā)展和安全穩(wěn)定將帶來巨大的影響,因此,網(wǎng)絡(luò)信息安全成為國(guó)家安全領(lǐng)域關(guān)注的焦點(diǎn)所在。本文對(duì)網(wǎng)絡(luò)信息安全進(jìn)行了探討,以期有所借鑒價(jià)值。

[關(guān)鍵詞]網(wǎng)絡(luò);信息安全;病毒

1保障網(wǎng)絡(luò)信息安全的重要意義

1.1網(wǎng)絡(luò)信息安全是政治安全的保證。在互聯(lián)網(wǎng)時(shí)代,國(guó)家社會(huì)的運(yùn)行都離不開網(wǎng)絡(luò),網(wǎng)絡(luò)信息安全是國(guó)家安全的重要組成部分。由于網(wǎng)絡(luò)的虛擬性和開放性,互聯(lián)網(wǎng)容易受到越來越多的威脅和攻擊,不僅為大眾信息溝通帶來障礙,也嚴(yán)重威脅到國(guó)家安全。2010年,維基解密在網(wǎng)絡(luò)上公開了大量的駐阿美軍秘密文件,這也是美國(guó)歷史上最大的泄密事件,給美國(guó)政府帶來了巨大的輿論壓力。我國(guó)很多互聯(lián)網(wǎng)專家也撰文指出,中國(guó)正受到網(wǎng)絡(luò)信息安全的嚴(yán)重威脅。事實(shí)上,不僅中國(guó)如此,全世界各國(guó)都十分重視網(wǎng)絡(luò)信息安全,相繼出臺(tái)各種關(guān)于網(wǎng)絡(luò)信息安全的法律法規(guī)。美國(guó)出臺(tái)了世界上最多的互聯(lián)網(wǎng)法律法規(guī);我們的近鄰日本、韓國(guó)等國(guó)家更是將網(wǎng)絡(luò)信息安全置于國(guó)家安全的核心位置,充分說明網(wǎng)絡(luò)信息安全的重要性。1.2網(wǎng)絡(luò)信息安全是經(jīng)濟(jì)發(fā)展的重要前提。隨著互聯(lián)網(wǎng)技術(shù)的不斷進(jìn)步,我們已經(jīng)進(jìn)入數(shù)字化時(shí)代,互聯(lián)網(wǎng)不僅對(duì)商業(yè)模式和人們生活帶來巨大的影響,同時(shí)也使經(jīng)濟(jì)更容易受到?jīng)_擊。在互聯(lián)網(wǎng)上,各種病毒不斷變種出新,黑客技術(shù)不斷提高,網(wǎng)絡(luò)欺詐手段層出不窮,帶來的數(shù)據(jù)破壞、商業(yè)機(jī)密泄露、網(wǎng)絡(luò)癱瘓等事件層出不窮,網(wǎng)絡(luò)黑客已經(jīng)從單純的攻擊模式轉(zhuǎn)化為商業(yè)競(jìng)爭(zhēng)手段,造成巨大經(jīng)濟(jì)損失。2016年網(wǎng)絡(luò)犯罪對(duì)全球經(jīng)濟(jì)帶來的損失高達(dá)4500億美元;2021年,這一數(shù)字將增加到1萬億美元[1]。我國(guó)網(wǎng)絡(luò)安全形勢(shì)也十分嚴(yán)峻,2015年5月,支付寶平臺(tái)由于網(wǎng)絡(luò)故障癱瘓2小時(shí)之久。同月,知名在線旅游平臺(tái)攜程網(wǎng)絡(luò)癱瘓12小時(shí)。2015年網(wǎng)易郵箱上億用戶信息被泄露。另?yè)?jù)統(tǒng)計(jì),在2016年,我國(guó)網(wǎng)民由于個(gè)人信息泄露、網(wǎng)絡(luò)詐騙等遭受經(jīng)濟(jì)損失超過900億[2],可見網(wǎng)絡(luò)信息安全在經(jīng)濟(jì)發(fā)展中的重要地位。

2我國(guó)網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)

2.1網(wǎng)絡(luò)信息安全意識(shí)淡薄,安全漏洞頻出。安全意識(shí)淡薄是網(wǎng)絡(luò)信息安全中最大的隱患,調(diào)查顯示,有80%以上的病毒滲入和黑客入侵都是利用了人們的麻痹意識(shí)。大多數(shù)新型的網(wǎng)絡(luò)騙術(shù)都與個(gè)人信息的泄漏有關(guān),很多消費(fèi)者在網(wǎng)絡(luò)購(gòu)物和瀏覽網(wǎng)站時(shí)不注重保護(hù)個(gè)人隱私,習(xí)慣用同一賬號(hào)和密碼來登錄不同的網(wǎng)站,不法分子通過黑客技術(shù)很容易竊取到用戶的數(shù)據(jù)信息,然后進(jìn)行針對(duì)性的詐騙。對(duì)于企業(yè)而言,很多企業(yè)缺乏網(wǎng)絡(luò)安全意識(shí)。2011年,珍愛網(wǎng)、百合網(wǎng)、世紀(jì)佳緣等眾多知名網(wǎng)站發(fā)生用戶信息泄露事件,原因在于這些網(wǎng)站使用明文存儲(chǔ)用戶名和密碼,并沒有對(duì)用戶信息進(jìn)行加密保存,給廣大用戶帶來巨大損失。2.2反動(dòng)勢(shì)力對(duì)網(wǎng)絡(luò)信息的利用。在信息化社會(huì),世界各國(guó)紛紛爭(zhēng)奪“制信息權(quán)”,誰掌握了信息的主動(dòng)權(quán),誰就能在國(guó)際競(jìng)爭(zhēng)中占據(jù)一席之地。一些國(guó)外反動(dòng)勢(shì)力更是從線下轉(zhuǎn)到線上,利用互聯(lián)網(wǎng)的開放性和隱蔽性特點(diǎn),在互聯(lián)網(wǎng)上進(jìn)行組黨結(jié)社,對(duì)我國(guó)黨和政府進(jìn)行一系列的攻擊行為。部分反動(dòng)勢(shì)力利用互聯(lián)網(wǎng)對(duì)我國(guó)國(guó)家和企業(yè)機(jī)密進(jìn)行竊取,特別是信息技術(shù)的發(fā)展帶來了更先進(jìn)的泄密方式,例如借助儀器設(shè)備,通過捕獲計(jì)算機(jī)工作時(shí)發(fā)出的電磁波,就可以竊取其中的商業(yè)情報(bào)。有的反動(dòng)組織在互聯(lián)網(wǎng)上一些反動(dòng)言論,宣傳異教邪說,煽動(dòng)不明真相的群眾鬧事,破壞社會(huì)治安,擾亂社會(huì)秩序,給人民群眾財(cái)產(chǎn)和人生安全帶來巨大威脅。2009年,境外反動(dòng)勢(shì)力在互聯(lián)網(wǎng)上宣傳虛假信息,制造維漢對(duì)立,進(jìn)行有預(yù)謀的民族分裂行為。在烏魯木齊發(fā)生嚴(yán)重暴力事件,造成192人死亡、1700多人受傷的惡性犯罪,引起人們巨大的恐慌心理,給新疆各民族內(nèi)心造成極為嚴(yán)重的創(chuàng)傷。2.3計(jì)算機(jī)病毒肆虐。計(jì)算機(jī)病毒是一種程序,可以感染并侵入目標(biāo)計(jì)算機(jī)的操作系統(tǒng),并竊取信息資料。從計(jì)算機(jī)誕生開始,計(jì)算機(jī)病毒就如影隨形,而且隨著互聯(lián)網(wǎng)的發(fā)展,計(jì)算機(jī)病毒越來越隱蔽,破壞性越來越強(qiáng),計(jì)算機(jī)病毒通過網(wǎng)絡(luò)傳播后會(huì)得到迅速的傳播,導(dǎo)致大量計(jì)算機(jī)癱瘓,清除網(wǎng)絡(luò)上的計(jì)算機(jī)病毒需要花費(fèi)相比單機(jī)幾十倍的時(shí)間,互聯(lián)網(wǎng)上曾經(jīng)發(fā)生過多起大規(guī)模的計(jì)算機(jī)病毒肆虐事件,例如靠郵件傳播的梅利莎病毒,具有強(qiáng)大破壞力的蠕蟲病毒“紅色代碼”,以及曾引起國(guó)內(nèi)大量電腦網(wǎng)絡(luò)癱瘓的“熊貓燒香”病毒等。隨著信息安全技術(shù)的不斷升級(jí)以及第三方殺毒軟件的出現(xiàn),很多人認(rèn)為計(jì)算機(jī)病毒已經(jīng)成為過去式,互聯(lián)網(wǎng)安全時(shí)代已經(jīng)到來,但現(xiàn)有的殺毒軟件只能隔離和清除部分病毒,仍有一些新型病毒不斷出現(xiàn),并可以繞過殺毒軟件對(duì)計(jì)算機(jī)進(jìn)行滲入,例如在2017年,一款名為“永恒之藍(lán)”的病毒在全世界肆虐,我國(guó)很多高校、火車站、加油站、醫(yī)院以及政府部門等上萬家機(jī)構(gòu)的數(shù)十萬計(jì)算機(jī)都感染上這種病毒,這充分說明計(jì)算機(jī)病毒并沒有被徹底扼殺,而是無時(shí)無刻不在威脅我們的計(jì)算機(jī)網(wǎng)絡(luò)安全。

3我國(guó)網(wǎng)絡(luò)信息安全的對(duì)策

3.1網(wǎng)絡(luò)信息安全立法應(yīng)與時(shí)俱進(jìn)。當(dāng)前,我國(guó)網(wǎng)絡(luò)信息安全形勢(shì)十分嚴(yán)峻,對(duì)立法工作提出了更多的要求。縱觀歐美等發(fā)達(dá)國(guó)家,都針對(duì)信息安全進(jìn)行了專門立法,法律體系比較完善,尤其是“維基解密”事件發(fā)生之后,西方國(guó)家更是加緊出臺(tái)了各種信息安全領(lǐng)域的監(jiān)管。目前,我國(guó)已經(jīng)出臺(tái)了一系列關(guān)于網(wǎng)絡(luò)信息安全方面的法律法規(guī),涉及計(jì)算機(jī)病毒防治、信息安全犯罪、保密密碼管理以及金融領(lǐng)域的信息安全等各個(gè)方面,但很多都屬于行政部門制定的行政規(guī)章,層次都比較低,內(nèi)容也比較模糊,犯罪行為界定不清晰,處罰力度不夠。而且這些法律出臺(tái)的時(shí)間久遠(yuǎn),難以適應(yīng)不斷發(fā)展變化的網(wǎng)絡(luò)信息安全形勢(shì)。為此,在2016年,我國(guó)推出了國(guó)內(nèi)首部網(wǎng)絡(luò)安全法—《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,該部法律結(jié)合我國(guó)的特色以及網(wǎng)絡(luò)信息安全發(fā)展的現(xiàn)狀,對(duì)個(gè)人信息保護(hù)等方面進(jìn)行了嚴(yán)格規(guī)定。一直以來,個(gè)人信息泄露是網(wǎng)絡(luò)信息安全的最大隱患,犯罪分子通過各種非法手段竊取用戶信息進(jìn)行詐騙,令人防不勝防。2013年,一家大型酒店住客信息泄露,2000萬條賓館住宿信息被公布于網(wǎng)上,引起輿論嘩然。這類案件層出不窮,且犯罪手段比較隱蔽,偵查難度大,處罰力度輕。針對(duì)這種現(xiàn)狀,新出臺(tái)的《網(wǎng)絡(luò)安全法》明確規(guī)定,運(yùn)營(yíng)商、網(wǎng)絡(luò)服務(wù)商等信息收集方負(fù)有保護(hù)用戶隱私的義務(wù),不得以任何借口泄露、篡改個(gè)人信息。《網(wǎng)絡(luò)安全法》還明確了網(wǎng)絡(luò)信息搜集方的責(zé)任,確立了“誰收集,誰負(fù)責(zé)”的基本原則,明確了互聯(lián)網(wǎng)企業(yè)不可推卸的責(zé)任。嚴(yán)厲打擊了出售販賣個(gè)人信息的行為,對(duì)于保護(hù)公眾個(gè)人信息安全,將起到積極作用。當(dāng)然,我國(guó)網(wǎng)絡(luò)信息安全不是一部法律的出臺(tái)就可以徹底解決的,還需要與其他法律法規(guī)相對(duì)接,形成健全的、科學(xué)的立法體系。3.2規(guī)范網(wǎng)絡(luò)信息的傳播,加強(qiáng)網(wǎng)絡(luò)輿情監(jiān)控。信息化時(shí)代,信息傳播更加便捷和迅速,尤其是智能手機(jī)的出現(xiàn),為信息傳播提供了極大的方便。人們?cè)谑謾C(jī)下載微信、微博、QQ等即時(shí)聊天工具,隨時(shí)隨地進(jìn)行信息的和傳播,每個(gè)手機(jī)用戶都是信息的者和傳播者。由于網(wǎng)絡(luò)的開放性,一條信息在較短的時(shí)間內(nèi)就會(huì)形成大規(guī)模擴(kuò)散,其中不乏一些虛假、有較大負(fù)面影響的信息。2008年,一條關(guān)于柑橘內(nèi)有大量蛆狀病蟲的信息在網(wǎng)絡(luò)上廣泛流傳,許多網(wǎng)民在微信上進(jìn)行轉(zhuǎn)發(fā),極大地加劇了社會(huì)對(duì)柑橘的恐慌情緒,該起事件造成我國(guó)第二大水果—柑橘嚴(yán)重滯銷,有7成以上的柑橘無人問津,造成15億以上的經(jīng)濟(jì)損失。經(jīng)過調(diào)查,這條消息屬于子虛烏有。可見,加強(qiáng)網(wǎng)絡(luò)輿情的監(jiān)管,是順應(yīng)網(wǎng)絡(luò)信息發(fā)展的必然。網(wǎng)絡(luò)輿情監(jiān)控是對(duì)網(wǎng)絡(luò)信息進(jìn)行技術(shù)處理,如過濾、篩選等,對(duì)關(guān)鍵信息點(diǎn)進(jìn)行監(jiān)控,從而把握網(wǎng)絡(luò)信息的情況,對(duì)具有不良目的的信息人進(jìn)行查找的行為。通過網(wǎng)絡(luò)輿情監(jiān)控可以較好地掌握網(wǎng)絡(luò)信息對(duì)大眾的影響程度,把握可能發(fā)生的網(wǎng)絡(luò)事件的進(jìn)展,同時(shí)可以防止網(wǎng)絡(luò)大規(guī)模聚集事件的發(fā)生。3.3提升網(wǎng)絡(luò)信息安全的技術(shù)層次。隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,在對(duì)網(wǎng)絡(luò)信息進(jìn)行監(jiān)管和控制中也要利用最新的技術(shù)和科研成果,提高網(wǎng)絡(luò)信息的管理和監(jiān)管效果。具體來看,目前可以利用的新技術(shù)有:(1)信息通信的加密和防竊取技術(shù)。通過采用加密技術(shù),可以使信息在流通中避免被竊取。例如無線通信中采用的擴(kuò)頻、激光通信等技術(shù)。(2)計(jì)算機(jī)系統(tǒng)電磁輻射控制。先進(jìn)的黑客人員能夠通過分析電磁輻射竊取信息內(nèi)容,因此,在很多關(guān)鍵性地點(diǎn)或部門對(duì)計(jì)算機(jī)房都設(shè)有重重的加密保護(hù)措施,防止計(jì)算機(jī)電磁輻射的泄露。例如采用特殊材料制作的機(jī)房屏蔽系統(tǒng)等。(3)建立系統(tǒng)密鑰。系統(tǒng)密鑰是保護(hù)系統(tǒng)安全的重要手段,密鑰的設(shè)立使得信息僅對(duì)身份得到識(shí)別的用戶開放,對(duì)于無法提供密鑰的用戶則進(jìn)行阻止。(4)存儲(chǔ)加密。存儲(chǔ)的加密有兩種方式,一種是對(duì)信息文件進(jìn)行加密,設(shè)置相關(guān)的訪問密碼,另一種是對(duì)信息數(shù)據(jù)流進(jìn)行加密。從應(yīng)用的簡(jiǎn)便性看,對(duì)文件加密比較容易實(shí)現(xiàn),但是從實(shí)際效果看,對(duì)數(shù)據(jù)流的加密具有更加可靠的安全性,因?yàn)槠渲苯涌刂屏诵畔⒌臄?shù)據(jù)流,比起文件密碼不容易被破解。總之,我們已經(jīng)全面進(jìn)入信息化社會(huì),信息技術(shù)不斷發(fā)展,應(yīng)用范圍越來越深入,但網(wǎng)絡(luò)信息安全問題也十分嚴(yán)峻。面對(duì)新形勢(shì),我們要充分認(rèn)識(shí)到網(wǎng)絡(luò)信息安全的重要性,從法律、管理、技術(shù)各方面入手,切實(shí)提高網(wǎng)絡(luò)信息安全管理水平,為我國(guó)經(jīng)濟(jì)社會(huì)長(zhǎng)遠(yuǎn)發(fā)展提供保障。

參考文獻(xiàn):

[1]劉鑌練.網(wǎng)絡(luò)安全有多重要?黑客每年給全球帶來4500億美元損失[EB/OL].2017-11-30.https://wall-streetcn.com/articles/3044106

[2]孫冰.網(wǎng)民因個(gè)人信息泄露等一年經(jīng)濟(jì)損失高達(dá)915億元[EB/OL].2016-12-21.http://politics.people.com.cn/n1/2016/1221/c1001-28965399.html

[3]陳卓.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[J].中國(guó)衛(wèi)生信息管理雜志,2011,08(3):44-47.

[4]顧華詳,安娜.國(guó)外依法保障網(wǎng)絡(luò)信息安全措施比較與啟示[J].上海政法學(xué)院學(xué)報(bào)(法治論叢),2011,26(2):112-122.

[5]汪東芳,鞠杰.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].無線互聯(lián)科技,2015(24):40-41.

[6]劉冰.社交網(wǎng)絡(luò)中用戶信息安全影響因素實(shí)證研究[J].情報(bào)科學(xué),2016,34(5):69-74.

[7]劉珍怡.計(jì)算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)策略[J].電子測(cè)試,2016(z1):207.

作者:徐濱 代玉敏 單位:1.寧夏職業(yè)技術(shù)學(xué)院 2.寧夏銀川市興慶區(qū)人民銀行銀川中心支行