前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機信息系統保密技術探析范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:隨著科學技術的發展,計算機已經廣泛應用在人們的生活中。但是,計算機信息系統保密問題始終存在,為了有效解決這一問題,筆者首先介紹了計算機信息系統面臨的風險,然后分析了計算機信息系統保密技術的類型,最后探討了計算機信息系統安全管理的具體方式,旨在不斷提升計算機信息系統的安全水平,希望為相關工作提供借鑒和參考。
關鍵詞:計算機信息系統;保密技術;安全管理
1引言
網絡技術在方便人們生活的同時,也產生了一定的安全隱患。而對于計算機信息系統而言,想要預防風險,需要借助先進的保密技術,并且采取科學有效的管理方式,才能確保計算機信息系統的正常運行。
2計算機信息系統面臨的安全威脅
2.1操作人員方面
我國大部分使用計算機的人員,都沒有專業的基礎知識,在年齡較大和年齡較小的人群中特別明顯。他們只會一些簡單的操作,并沒有防范意識,而且經常操作不當。尤其是年齡大的人群通常能夠接觸到重要信息,一旦操作不慎,將會造成重大損失。
2.2移動設備方面
智能手機十分普及,郵件接收、文件預覽以及一些軟件的下載可以通過手機完成,而手機更容易感染病毒,一旦感染病毒,在與電腦進行文件傳輸時,會進一步感染計算機信息系統,從而危及計算機的安全,造成信息泄露。
2.3網絡病毒方面
網絡病毒是計算機信息系統的主要威脅,而且病毒種類多樣,傳播十分廣泛。一旦感染,會導致整個計算機信息系統癱瘓。這些病毒再生能力極強,十分頑固,一些計算機在進行殺毒處理后,病毒還隱藏在電腦中,進而產生持續的危害。
2.4黑客入侵方面
黑客入侵是一種相對高級,并且不是十分常見的威脅,其目的性極強,而且效率極高。經過黑客入侵的計算機,能夠輕易被不法分子控制。比如進行信息傳輸,會造成嚴重的經濟損失,尤其是一些大型公司,需要重視這方面的防護工作[1]。
3計算機信息系統保密技術的主要類型
3.1防火墻技術
防火墻技術是比較常見的保密技術,并且在網絡中應用十分廣泛,其主要作用是根據計算機的基礎設備,將不同網絡區域的各個部件相互連接,從而實現同時控制。
3.2加密技術
加密技術是對信息的訪問權限進行設置,防止外部人員接觸信息,極大地提高了信息的安全性,能夠有效防止信息泄露。雖然現在有公開和私用兩種加密技術,但是,它們之間的性質和方式十分類似,所以獲得了廣泛的推廣。
3.3殺毒技術
眾所周知,計算機病毒的破壞性極強,計算機一旦感染,會造成系統崩潰,進而引起更大的損失,病毒一直是計算機信息系統的主要威脅。鑒于此,計算機使用者需要在電腦上安裝殺毒軟件,并且積極應用殺毒技術,及時更新和升級,從而實現對病毒的在線查殺。
3.4數據庫技術
數據庫技術主要在大型企業中應用得比較廣泛,這些企業規模較大,設備較多,信息比較重要。為了防止黑客入侵,實現計算機信息系統的良好運行,保證企業的健康發展,需要利用ASP腳本,對數據進行導入整合信息,以維護企業的安全。
3.5信道屏蔽技術
由于大多數信息泄露都和信道有直接關系,因此需要對具體的信道進行隱蔽處理。在具體的設計中,通過減少信道的數量,對信道的運行進行測量,可以提高計算機的審計功能。
3.6介質載體技術
硬盤、光盤、U盤等都可能造成計算機信息系統的泄密。不法分子獲得這些介質和載體,可以經過特殊的技術恢復數據,因此必須嚴格管理這些介質,分類標記,對于失效的設備要及時進行消磁處理,確保數據銷毀,無法被竊取[2]。
4計算機信息系統安全管理的具體方式
4.1完善制度法規
制度法規是實現良好秩序的前提,為了提高計算機信息系統的安全,需要注重安全管理的質量,通過建立相關的法律制度,切實提高計算機保密的重要性,并且認真執法,確保有法可依,執法必嚴。在具體建立計算機信息系統安全方面的法規時,要保證法規的可行性和實用性,一定要做到以人為本,并且能夠結合實際加以落實,讓法規起到應有的作用。
4.2加強宣傳工作
由于我國網絡技術發展較快,很多未成年人也開始接觸計算機網絡。但是,他們缺乏必要的安全意識,在具體操作和使用過程中很容易產生安全隱患。鑒于此,企業、組織、學校以及社會團體需要按時舉辦計算機信息系統安全方面的知識講座,積極引導和規范人們的上網行為。對于違法操作人員,要進行懲罰,嚴厲打擊不法行為。
4.3營造安全環境
近年來,網絡安全案件時有發生,網絡環境日益復雜,加上我國對病毒和木馬等程序的管理十分模糊,處理網絡安全案件時常常點到為止,尤其是后期的賠償問題,責任劃分不到位,使得人們對于網絡管理缺乏認可。為了改善這種情況,需要營造安全的網絡環境,加強對計算機信息系統的管理,特別是公共網絡。同時要將相關的處理結果公布于社會,讓人們及時了解情況。此外,需要對個人信息進行加密,提高信息網絡的科學性,要對信息進行審核,保證數據安全。
4.4注重網絡監控
對于涉密計算機的網絡進行監控,是目前比較常用的安全管理方式。涉密計算機網絡的內容包括信息采集、信息處理、信息加工、信息存儲和信息傳輸等,涵蓋信息系統保護的各個環節,是比較先進的安全管理方式。涉密計算機的網絡和公共網絡有著本質的不同,如果能夠將涉密網絡監控技術引入到企業計算機信息系統中,能夠顯著提高信息的安全水平,通過對企業的實際情況進行分析,全面進行防護,并積極進行相關的建設,加大資金投入和研發力度,從而保證涉密計算機網絡監控工作有序進行[3]。
4.5提高技術水平
與計算機信息系統相關的部門需要健全身份認證體系和權限訪問設置,利用先進的技術對計算機信息系統進行管控。對于保密技術,需要定期更新和升級,豐富資源庫,不斷提高加密水平,同時還要不斷強化檢測技術。對于涉密信息網絡和公共網絡要區別對待,分別監管,根據具體的安全監管內容,制定不同的監管方案,采取不同的管理辦法,要加強信息的篩選和檢查,對于不能的信息,一定嚴格保密。
5結語
計算機信息系統的作用非常重要,只有保證信息系統的安全,才能夠實現計算機的正常工作和運行,從而降低風險,減少損失。尤其是目前網絡環境十分復雜,各種危險因素不斷涌現。因此,需要認真分析風險類型,不斷創新保密技術,科學選擇管理方式,從而營造健康安全的網絡環境,保證計算機信息系統的安全。
參考文獻
[1]陳永興.計算機信息系統的保密技術防范和管理[J].信息通信,2015(4):173-174.
[2]陳文勝.計算機信息系統保密技術及安全管理淺析[J].無線互聯科技,2015(24):125-126.
[3]丁宏吉.計算機信息系統保密技術安全防范的思考[J].計算機產品與流通,2017(11):3.
作者:肖小華 徐志剛 單位:江西環境工程職業學院