前言:想要写出一篇引人入胜的文章?我们特意为您整理了计算机信息系统保密技术探析范文,希望能给你带来灵感和参考,敬请阅读。
摘要:随着科学技术的发展,计算机已经广泛应用在人们的生活中。但是,计算机信息系统保密问题始终存在,为了有效解决这一问题,笔者首先介绍了计算机信息系统面临的风险,然后分析了计算机信息系统保密技术的类型,最后探讨了计算机信息系统安全管理的具体方式,旨在不断提升计算机信息系统的安全水平,希望为相关工作提供借鉴和参考。
关键词:计算机信息系统;保密技术;安全管理
1引言
网络技术在方便人们生活的同时,也产生了一定的安全隐患。而对于计算机信息系统而言,想要预防风险,需要借助先进的保密技术,并且采取科学有效的管理方式,才能确保计算机信息系统的正常运行。
2计算机信息系统面临的安全威胁
2.1操作人员方面
我国大部分使用计算机的人员,都没有专业的基础知识,在年龄较大和年龄较小的人群中特别明显。他们只会一些简单的操作,并没有防范意识,而且经常操作不当。尤其是年龄大的人群通常能够接触到重要信息,一旦操作不慎,将会造成重大损失。
2.2移动设备方面
智能手机十分普及,邮件接收、文件预览以及一些软件的下载可以通过手机完成,而手机更容易感染病毒,一旦感染病毒,在与电脑进行文件传输时,会进一步感染计算机信息系统,从而危及计算机的安全,造成信息泄露。
2.3网络病毒方面
网络病毒是计算机信息系统的主要威胁,而且病毒种类多样,传播十分广泛。一旦感染,会导致整个计算机信息系统瘫痪。这些病毒再生能力极强,十分顽固,一些计算机在进行杀毒处理后,病毒还隐藏在电脑中,进而产生持续的危害。
2.4黑客入侵方面
黑客入侵是一种相对高级,并且不是十分常见的威胁,其目的性极强,而且效率极高。经过黑客入侵的计算机,能够轻易被不法分子控制。比如进行信息传输,会造成严重的经济损失,尤其是一些大型公司,需要重视这方面的防护工作[1]。
3计算机信息系统保密技术的主要类型
3.1防火墙技术
防火墙技术是比较常见的保密技术,并且在网络中应用十分广泛,其主要作用是根据计算机的基础设备,将不同网络区域的各个部件相互连接,从而实现同时控制。
3.2加密技术
加密技术是对信息的访问权限进行设置,防止外部人员接触信息,极大地提高了信息的安全性,能够有效防止信息泄露。虽然现在有公开和私用两种加密技术,但是,它们之间的性质和方式十分类似,所以获得了广泛的推广。
3.3杀毒技术
众所周知,计算机病毒的破坏性极强,计算机一旦感染,会造成系统崩溃,进而引起更大的损失,病毒一直是计算机信息系统的主要威胁。鉴于此,计算机使用者需要在电脑上安装杀毒软件,并且积极应用杀毒技术,及时更新和升级,从而实现对病毒的在线查杀。
3.4数据库技术
数据库技术主要在大型企业中应用得比较广泛,这些企业规模较大,设备较多,信息比较重要。为了防止黑客入侵,实现计算机信息系统的良好运行,保证企业的健康发展,需要利用ASP脚本,对数据进行导入整合信息,以维护企业的安全。
3.5信道屏蔽技术
由于大多数信息泄露都和信道有直接关系,因此需要对具体的信道进行隐蔽处理。在具体的设计中,通过减少信道的数量,对信道的运行进行测量,可以提高计算机的审计功能。
3.6介质载体技术
硬盘、光盘、U盘等都可能造成计算机信息系统的泄密。不法分子获得这些介质和载体,可以经过特殊的技术恢复数据,因此必须严格管理这些介质,分类标记,对于失效的设备要及时进行消磁处理,确保数据销毁,无法被窃取[2]。
4计算机信息系统安全管理的具体方式
4.1完善制度法规
制度法规是实现良好秩序的前提,为了提高计算机信息系统的安全,需要注重安全管理的质量,通过建立相关的法律制度,切实提高计算机保密的重要性,并且认真执法,确保有法可依,执法必严。在具体建立计算机信息系统安全方面的法规时,要保证法规的可行性和实用性,一定要做到以人为本,并且能够结合实际加以落实,让法规起到应有的作用。
4.2加强宣传工作
由于我国网络技术发展较快,很多未成年人也开始接触计算机网络。但是,他们缺乏必要的安全意识,在具体操作和使用过程中很容易产生安全隐患。鉴于此,企业、组织、学校以及社会团体需要按时举办计算机信息系统安全方面的知识讲座,积极引导和规范人们的上网行为。对于违法操作人员,要进行惩罚,严厉打击不法行为。
4.3营造安全环境
近年来,网络安全案件时有发生,网络环境日益复杂,加上我国对病毒和木马等程序的管理十分模糊,处理网络安全案件时常常点到为止,尤其是后期的赔偿问题,责任划分不到位,使得人们对于网络管理缺乏认可。为了改善这种情况,需要营造安全的网络环境,加强对计算机信息系统的管理,特别是公共网络。同时要将相关的处理结果公布于社会,让人们及时了解情况。此外,需要对个人信息进行加密,提高信息网络的科学性,要对信息进行审核,保证数据安全。
4.4注重网络监控
对于涉密计算机的网络进行监控,是目前比较常用的安全管理方式。涉密计算机网络的内容包括信息采集、信息处理、信息加工、信息存储和信息传输等,涵盖信息系统保护的各个环节,是比较先进的安全管理方式。涉密计算机的网络和公共网络有着本质的不同,如果能够将涉密网络监控技术引入到企业计算机信息系统中,能够显著提高信息的安全水平,通过对企业的实际情况进行分析,全面进行防护,并积极进行相关的建设,加大资金投入和研发力度,从而保证涉密计算机网络监控工作有序进行[3]。
4.5提高技术水平
与计算机信息系统相关的部门需要健全身份认证体系和权限访问设置,利用先进的技术对计算机信息系统进行管控。对于保密技术,需要定期更新和升级,丰富资源库,不断提高加密水平,同时还要不断强化检测技术。对于涉密信息网络和公共网络要区别对待,分别监管,根据具体的安全监管内容,制定不同的监管方案,采取不同的管理办法,要加强信息的筛选和检查,对于不能的信息,一定严格保密。
5结语
计算机信息系统的作用非常重要,只有保证信息系统的安全,才能够实现计算机的正常工作和运行,从而降低风险,减少损失。尤其是目前网络环境十分复杂,各种危险因素不断涌现。因此,需要认真分析风险类型,不断创新保密技术,科学选择管理方式,从而营造健康安全的网络环境,保证计算机信息系统的安全。
参考文献
[1]陈永兴.计算机信息系统的保密技术防范和管理[J].信息通信,2015(4):173-174.
[2]陈文胜.计算机信息系统保密技术及安全管理浅析[J].无线互联科技,2015(24):125-126.
[3]丁宏吉.计算机信息系统保密技术安全防范的思考[J].计算机产品与流通,2017(11):3.
作者:肖小华 徐志刚 单位:江西环境工程职业学院