计算机网络信息安全管理策略探析

(整期优先)网络出版时间:2021-06-15
/ 2


计算机网络信息安全管理策略探析

王靖涵

沈阳有色金属研究院有限公司, 辽宁 沈阳 110000

摘要:目前,社会进步迅速,我国的计算机工程建设的发展也有了提高。在大数据时代中,计算机网络信息中所存在的安全隐患也为信息安全带来更多新的挑战,虽然我国目前建立了一些相关的计算机网络信息安全机制,但由于当前计算机使用频率高、用户多、规模大,尽管国家建立的机制能够对计算机网络安全起到一定的防护,但仍然会存在一些漏洞难以规避,这也给企业和个人用户带来十分严重的安全隐患。因此本篇文章从计算机网络信息安全的概述入手,阐述了相关的计算机网络信息安全的现状。并针对计算机网络信息安全的发展现状提出了一些相关的解决策略,希望能为广大网民提供一个良好的网络空间。

关键词:计算机网络;信息安全;管理策略探析

引言

当前社会处于数字化网络信息时代,计算机网络技术应用于各个行业领域和日常生活中,为社会群众在学习、实际工作以及日常生活中带来了互联互通共享的便利,与此同时,计算机网络中信息安全问题也逐渐显现出来。特别是现阶段,社会中越来越多的领域将新型的科学技术应用其中,借助科学技术的优势促进自身更好的发展和进步,计算机网络信息安全中面临着各种因素的威胁:网络病毒、信息泄露、黑客入侵、恶意软件、不良网站、DDos攻击、安全漏洞等各种客观因素,并且现代公司企业和网络用户在使用计算机网络时缺乏安全意识,没有在保护计算机网络信息安全技术上投入更多,久而久之导致计算机网络中信息安全存在极大的风险和有一定的损害。因此,计算机网络领域中相关技术工作人员应该积极探究能够保护计算机网络信息安全的技术和方法,这是现阶段计算机科研人员首要的工作任务之一。

1计算机网络信息安全的概述分析

网络安全即为网络上的信息安全,而网络信息安全主要指的是,通过人力或者是物力的操控,在一定程度上使得网络中的信息在一定的网络空间内保证其自身真实性。当然,这就需要借助网络中的安全监管技术,为信息建立起一个安全可靠的环境,能够使信息安全得到一定的保证。从本质上讲,计算机网络信息安全主要指的就是网络系统中一些软硬件以及系统中数据的安全性,并保证在网络系统运行的过程中,所有信息都处于安全状态,这样才能够更好体现出计算机网络的可靠性。同时网络信息安全主要包括两种状态,即为动态安全与静态安全。静态安全主要指的是信息在没有进行传输和处理的情况下,信息内容的保密性、完整性以及内容的真实性。而网络信息的动态安全则主要指的就是信息在整个传输过程中为了避免信息被盗取或遗失的情况,并对其信息进行保护,则称为动态安全。

2存在于计算机网络中信息安全的主要威胁

(1)联网的计算机:计算机在与其他计算机进行联网之后,才可以根据客户所提出的各种需求进行针对性处理解决。在计算机联网过程中如果出现防火墙和拦截木马病毒等安全软件没有及时开启的情况,会导致计算机中隐藏在某个软件、程序或者文件夹中的网络病毒随时爆发的风险,极大程度上威胁着计算机网络中信息的安全性。(2)通信信道:在计算机网络体系中主要传输数据信息的渠道就是通过通信信道,通信信道又分为物理信道及逻辑信道两种。其中,物理信道主要是由传输介质和与通信相关的设施设备所构成,主要运用于在物理通路传输数据信息信号。逻辑信道则是以物理信道为基础通过中间节点传送和接受双方的数据资料信号,从而使逻辑通路有效实现。在运用计算机网络传输数据资料信息过程中,数据资料信息面临着遭到破坏和窃取的风险,从而导致可能会出现丢失重要数据信息资料的问题。以光纤通信为例,下载查询或者接收数据信息时可能会出现数据乱码的状况,其原因可能是因为计算机网络体系中的通信信道受到莫名的入侵或者干扰。木马软件中的攻击蕴含随机性的特点,因此在实际操作通信信道时很难预测到在运用过程中会发生怎样的行为和现象。(3)网络节点:传输信息的途径是计算机网络,在计算机网络安全方面涉及的网络节点主要为两种:分别是网络通信节点以及储存信息节点。在计算机系统连接到网络资源共享池之后,计算机就变为了网络中的储存信息阶段和通信节点。计算机系统如若被木马病毒入侵,那么木马病毒会以网络为切入点,逐渐向互联网以及其他网络阶段蔓延入侵,另外,如果木马病毒也在网络资源共享池中存在,也会导致木马病毒通过网络向计算机系统入侵,对计算机中系统软件进行攻击和干扰,从而将计算机储存的重要数据信息资料窃取,极大的威胁网络用户的计算机网络信息安全。

3优化措施分析

3.1合理使用数据加密方法

加密属于目前网络环境中经常应用的维护数据信息安全性的方式,为增强云存储系统的安全功能,在工作中可以使用对称加密算法,在代理层的系统中设置密钥生成器,随机性的生成对称性密钥,然后开展用户文件和数据信息的加密处理与解密处理工作。采用此类方法进行数据信息和文件的保密处理,应重视密钥安全管理系统的设计,通过分层次的管理方式,合理开展各个层级密钥的加密存储工作,上级系统可以对下级系统的密钥进行保护,起到良好的安全功能增强的作用。与此同时,为了能够增强用户数据信息的完整性、保密性,还应该按照每位用户的数据文件情况,自动化生成对称密钥,便于开展数据、文件的加密处理工作,预防出现用户数据信息、文件的安全隐患问题。需要注意的是,在增强安全功能期间还应该在存储容器中设置容器密钥,在数据密钥加密之后才能允许数据和文件存储在云端区域,以此来解决机密性方面的问题。建议在设置容器密钥的过程中,为了增强机密性,可以整合用户的容器密钥,将其设置成为容器密钥盒子,利用私密共享算法将其分割成为门限值相同的很多私密共享模块,使用关键词层次派生算法,自动化生成有关共享模块的索引,然后创建索引树,将用户口令当做其中根节点,更好进行机密性管理。上述两种方法在应用的过程中,需要注意先使用分割加密的方式进行用户数据、文件的处理,使其成为加密性的内容,分割成为很多碎片,然后使用云存储系统存储碎片部分,之后在存储容器方面设置密钥盒子,将其加密之后存储在云系统中,每个用户都需要使用私密共享方式、层次派送算法等,生成有关的秘密共享模块,然后利用云存储系统分布性的存储。

3.2建立计算机网络安全防护系统,加强计算机网络访问控制

为了更好保证计算机的信息安全,相关的计算机企业应该建立起网络安全防护系统,同时也应该全面调查计算机网络的信息安全及其防护管理的工作现状,找出计算机在运行过程中存在的漏洞并对其进行分析,建立起严格的网络管理规范,做好安全控制管理工作,提高计算机网络信息安全防护工作的有效性,更好的保证计算机网络信息安全的稳定性。此外,相关部门也应该正确的引导网民加强自身对于计算机系统的管理,控制网络访问方式,及时清理访客记录,关闭网络端口,避免因为自身操作不当而导致个人计算机信息泄露,更好提高计算机网络的安全稳定性。

结语

总而言之,在现代科技高速发展背景下,计算机网络系统虽然为人们的日常生活和工作等方面提供极大的便捷和积极作用,计算机网络体系中也有诸多因素威胁信息安全。基于此,相关工作人员要对计算机网络中信息进行全方位的保护,从而有效的提升计算机网络信息的安全性。在实际传输数据过程中采用多元化的加密方式对其中数据进行加密和解密处理,从而为传输中的数据信息安全提供强有力的保障。在现代化社会中,越来越多的人关注到计算机网络领域的未来发展,所以,加密数据信息的技术要做到与时俱进,顺应时代的发展趋势,将计算机网络信息安全中的威胁损害降到最低。

参考文献

[1]赵英.数据加密技术对计算机网络信息安全的重要性与应用[J].中国新通信,2020,22(16):115.