計算機網(wǎng)絡(luò )信息管理及其安全
摘要:計算機網(wǎng)絡(luò )技術(shù)的迅猛發(fā)展,也為網(wǎng)絡(luò )信息管理提出了更高的要求。從目前對網(wǎng)絡(luò )信息的依賴(lài)程度可以看出,信息化發(fā)展已經(jīng)成為整個(gè)社會(huì )不可逆轉的潮流趨勢。因此,保證網(wǎng)絡(luò )信息的安全與完善網(wǎng)絡(luò )信息管理工作,自然而然地也成為了信息時(shí)代重要的研究領(lǐng)域,并對整個(gè)社會(huì )產(chǎn)生著(zhù)深遠的影響。關(guān)鍵字:網(wǎng)絡(luò )信息 訪(fǎng)問(wèn)控制 安全管理
一、前言
近幾十年來(lái)計算機行業(yè)的迅速崛起,也給人們的生活帶來(lái)了天翻地覆的變化,信息共享程度的提高,一方面依賴(lài)于計算機技術(shù)的支持,另一方面也取決于網(wǎng)絡(luò )技術(shù)的配合。因此,網(wǎng)絡(luò )的開(kāi)放性程度越高,對網(wǎng)絡(luò )信息管理的要求也越來(lái)越高,不僅關(guān)系到網(wǎng)絡(luò )信息服務(wù)系統的運行狀況,也與國家與整個(gè)社會(huì )的信息安全和經(jīng)濟發(fā)展切相關(guān)。只有采取適當的信息處理手段,對信息服務(wù)于信息內容安全加以適度的維護,才能夠保障整個(gè)信息網(wǎng)絡(luò )的正常運營(yíng)和信息終端的正常使用,從而推動(dòng)整個(gè)信息化發(fā)展進(jìn)程。
二、網(wǎng)絡(luò )信息管理內容的分類(lèi)
網(wǎng)絡(luò )信息管理涵蓋了包括IP 地址和域名在內的基礎運行信息,同時(shí)也涉及到網(wǎng)絡(luò )服務(wù)器的配置情況與信息服務(wù)、訪(fǎng)問(wèn)狀態(tài)以及負載均衡等多方面與服務(wù)器相關(guān)的信息范疇。此外,網(wǎng)絡(luò )信息資源使用的權限劃分是根據用戶(hù)信息的分類(lèi)來(lái)實(shí)現的,因此,對于用戶(hù)的基本信息記錄,包括姓名、所屬機構、職位、職責權限和郵件地址確認等方面也是網(wǎng)絡(luò )信息管理與安全保護的重點(diǎn)。對于網(wǎng)絡(luò )信息提供者的信息來(lái)源管理,是保障信息內容的根本,從信息的發(fā)布、信息過(guò)濾,甚至是信息檢索和導航等,都要依據相應的管理程序來(lái)進(jìn)行,從而保證信息源的穩定與有效,一方面要提高信息資源的防篡改能力,另一方面也要防止信息的泄露和不良信息的侵入。
三、網(wǎng)絡(luò )信息管理中的安全問(wèn)題
Internet 是開(kāi)放式的,這使它更容易被攻擊,因此網(wǎng)絡(luò )信息管理必須要考慮的安全問(wèn)題主要包括如何保證信息訪(fǎng)問(wèn)和發(fā)布的安全,有效地管理用戶(hù)權限控制,防止非法使用和攻擊,安全檢測及其恢復等。
目前,網(wǎng)絡(luò )信息管理和使用過(guò)程中最為棘手的就是信息安全問(wèn)題。因此,網(wǎng)絡(luò )信息資源的有效與網(wǎng)絡(luò )信息服務(wù)的正常運行等諸多與網(wǎng)絡(luò )安全相關(guān)的問(wèn)題,也格外的凸現出來(lái),成為提高網(wǎng)絡(luò )信息管理水平的突破口。也許我們并不能夠做到真正意義上的清除所有網(wǎng)絡(luò )完全隱患,但我們可以通過(guò)安全管理來(lái)實(shí)現最大限度上的遏制,降低網(wǎng)絡(luò )風(fēng)險的發(fā)生幾率,提高網(wǎng)絡(luò )信息系統抵御不良攻擊的能力。
保證網(wǎng)絡(luò )系統的安全就是要維護系統的保密性、完整性、可用性、可控性與可審查性。
保密性與完整性是我們最為熟知的兩種網(wǎng)絡(luò )安全目標,前者主要用于對非授權用戶(hù)侵入網(wǎng)絡(luò )系統的攔截和數據傳輸過(guò)程中防止被截獲的能力,是對授權用戶(hù)訪(fǎng)問(wèn)的私密性保護;而后者,則是防止數據在傳輸和使用過(guò)程中被未授權的用戶(hù)篡改或刪除,從而造成信息資源的缺失?捎眯、可控性與可審查性分別是針對用戶(hù)需求、信息傳播和安全隱患而言的,可用性保證了用戶(hù)需求的滿(mǎn)足;可控性提高了信息傳播與內容上的掌控能力;可審查性為安全隱患的產(chǎn)生提供了可查詢(xún)依據。以上就是網(wǎng)絡(luò )安全的五項主要目標,是構成整個(gè)計算機信息網(wǎng)絡(luò )的核心內容。 四、網(wǎng)絡(luò )信息管理安全策略研究
針對目前計算機網(wǎng)絡(luò )信息管理中所暴露的安全問(wèn)題,應當適當的采取一些防范措施,降低網(wǎng)絡(luò )風(fēng)險的發(fā)生幾率,從而保障計算機網(wǎng)絡(luò )系統的安全運營(yíng)。
(一)訪(fǎng)問(wèn)控制策略
從訪(fǎng)問(wèn)權限的控制做起,嚴格規范網(wǎng)絡(luò )資源的使用和改動(dòng)權限,保證網(wǎng)絡(luò )資源的合法利用。從初級的網(wǎng)絡(luò )的進(jìn)入訪(fǎng)問(wèn)權限控制,到較高級別的網(wǎng)絡(luò )服務(wù)器安全控制等都要制定嚴格的權限審核制度,從而控制授權用戶(hù)的信息可操作性。
(二)信息加密策略
為了實(shí)現網(wǎng)絡(luò )信息的保密處理,需要在信息的傳輸過(guò)程中采取加密處理,防止信息被竊取或破壞,甚至是非法侵入系統的用戶(hù)對信息的肆意篡改。
(三)數據備份策略
數據的備份是信息管理的重要手段,通過(guò)分離存儲設備來(lái)提高數據系統與主機系統之間的相對獨立關(guān)系,從而起到對數據的保護作用,以備不時(shí)之需,特別是數據的備份可以將系統故障時(shí)的損失降低到最低程度,防止數據丟失。
五、網(wǎng)絡(luò )信息管理安全體系的建立
周密的安全策略同時(shí)仰仗嚴格制度的約束、規范的技術(shù)培訓和強大的安全防范意識的建立。因此制訂網(wǎng)絡(luò )安全管理守則、機房管理制度,做到權責分明、操作規范、流程清楚、保密?chē)栏竦母甙踩、高可靠的?dòng)態(tài)管理是安全體系建立的首要條件。同時(shí),樹(shù)立機敏的安全防范意識,加強對網(wǎng)絡(luò )管理人員的技術(shù)培訓也是十分必要的。只有通過(guò)不斷地學(xué)習,網(wǎng)絡(luò )管理人員才能養成定期維護按時(shí)打補丁及時(shí)更新的操作習慣,以不變應萬(wàn)變的態(tài)度應對各種網(wǎng)絡(luò )攻擊手段。
六、結語(yǔ)
網(wǎng)絡(luò )信息管理是以安全策略為核心、安全技術(shù)為支撐,安全管理為手段的綜合體系。只有從信息資源組織、信息平臺協(xié)調、用戶(hù)權限管理和安全防范策略等方面進(jìn)行多位一體的統籌協(xié)調才能使網(wǎng)絡(luò )信息管理在安全有序的環(huán)境中得到跨越式的發(fā)展。
參考文獻:
[1] 于玥.網(wǎng)絡(luò )信息管理及其安全[J].計算機光盤(pán)軟件與應用,2010.
[2] 黃賢英.大型企業(yè)計算機網(wǎng)絡(luò )安全實(shí)施方案[J].計算機安全,2009:12-13
[3] 莫守忠. 因特網(wǎng)管理探論[J]. 湘潭師范學(xué)院報,2009:89-90
[4] 韓萍. 對信息網(wǎng)絡(luò )問(wèn)題與管理的思考[J]. 前沿,2009:56-57
【計算機網(wǎng)絡(luò )信息管理及其安全】相關(guān)文章:
銀行計算機網(wǎng)絡(luò )安全及其對策簡(jiǎn)析11-21
關(guān)于計算機網(wǎng)絡(luò )信息安全與防范05-21
對計算機網(wǎng)絡(luò )安全策略及安全技術(shù)的若干思考12-03
計算機網(wǎng)絡(luò )信息安全5000字論文05-15
計算機網(wǎng)絡(luò )信息安全防護論文06-14
計算機網(wǎng)絡(luò )信息安全防護論文02-13
計算機網(wǎng)絡(luò )安全問(wèn)題及策略03-22
康德的安全倫理思想及其現代意義11-16
關(guān)于計算機網(wǎng)絡(luò )安全評估技術(shù)的探究12-04
- 相關(guān)推薦