互聯網+網絡信息安全現狀與防護

前言:尋找寫作靈感?中文期刊網用心挑選的互聯網+網絡信息安全現狀與防護,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

互聯網+網絡信息安全現狀與防護

摘要:隨著大數據、云計算等互聯網技術的不斷發展,全球都已進入“互聯網+”時代,通過互聯網與傳統行業的結合,雖然給人們的生活與工作帶來了極大的便利,但同樣,信息安全也成為了當今社會人們最為關心的問題。本文我們將通過對互聯網信息安全的現狀分析,結合一些法律法規,找到現有互聯網信息安全建設中存在的問題,并就這些問題提出相應的防護措施,以期能更好地提高互聯網的安全性,使通過網絡傳播的各類信息能處于更加安全的環境中。

關鍵詞:互聯網+;網絡信息安全;風險防護

當代社會是信息化社會,這是個互聯網的時代,在這個時代網絡安全問題是一種正?,F象,是無法完全規避和解決的問題,我們只能通過加強防護、提高用戶網絡安全意識、創新網絡安全技術等幾方面來減少網絡問題的發生。網絡安全問題是自網絡產生的,只是隨著近年來隨著智能設備、移動終端的飛速發展,暴露得越來越越多而已,這些問題勢必帶來了一定的損失,但也有效提高了人們的防護意識,無論是使用者還是網絡工作者,對這一問題都十分重視,本文將就此展開探討。

一、關于網絡信息安全

網絡信息安全一般包括兩方面:一方面是指物理安全,即網絡信息系統中各硬件設施(通信設備、計算機設備等)的安全性,避免其損壞;另一方面則是過程中的信息邏輯安全,包括信息的完整性、保密性等,這也是我們日常所說網絡信息安全的主要內容。這兩方面都非常重要,任何一方面沒有保護的情況下,網絡安全就會受到影響,因此在進行網絡安全保護時必須考慮到硬件和軟件兩方面。

二、“互聯網+”背景下網絡信息安全的重要意義

隨著互聯網技術的飛速發展,傳統行業開始于信息通信相融合,這就是我們所說的互聯網+,大量的移動終端與智能設備都連上了網,網絡覆蓋面不斷擴大,這給人們帶來了很多生活和工作的便利,但在互聯網信息化的使用過程中,會涉及大量的用戶個人信息的傳遞:身份證、銀行卡、交易賬號、密碼、甚至行動軌跡等,隨著這些網絡信息量的劇增,黑客和病毒的攻擊也越來越頻繁,隨之引發的系列網絡信息安全的問題也隨著暴露出來,有些事件影響十分惡劣,如:2016年徐玉玉電信詐騙事件、2017年的偽王者榮耀事件、蠕蟲病毒事件……這些事件不僅僅是給用戶帶來了很大的損失,于國家而言,也是以此重要的危機,用戶隱私會泄露、商業機密會泄露就意味著國防安全信息也會遭到侵害,這極大地傷害了國家和人們的財產安全。因此,做好網絡信息安全防護,不僅僅關系到人們的正常生活和工作,還關系企業的發展,經濟的提升,甚至關系到國家未來的發展,通過互聯網信息安全防護,使互聯網在各個領域中的應用更有保障,有著非常重要的意義,因此做好網絡信息安全防護工作已經迫在眉睫。

三、互聯網+網絡信息安全威脅與現狀

目前互聯網+的應用非常多,除了一直我們常用的計算機,現在的手機、平板、還有空調、冰箱等各類家用電氣、門禁、打卡、定位、開門、監控,甚至付款、電動汽車等,這讓人隨時都處于智能方面的服務中,但這些都是需要上傳使用者的各種信息,這使得用戶的各種私密信息都暴露在互聯網中,若互聯網的環境不安全,則會導致這些應用不安全,那么就會導致使用的人出現不安全的因素。不難發現,在網絡安全中目前關注最多的就是網絡環境自身的安全和信息的保密性這兩方面。然而威脅這兩方面的主要因素有:

(一)網絡本身設置存在漏洞。網絡是需要搭建和維護的,這也是我們說的網絡環境,如果在設計和維護過程中就存在問題和漏洞,會直接導致黑客、木馬病毒等極易入侵,環境的不安全必然導致使用者信息的不安全。網絡本身的問題一般有幾方面:①協議考慮不周全,忽略了安全問題,或者網絡架構不牢靠,這種錯誤和漏洞會導致防火墻失效,使整個網絡極易受到黑客攻擊;②維護不給力導致的不安全,網絡并非一蹴而就,而是需要時刻升級、維護的,就如人的身體,要抵抗不斷變化的病毒,就必須要不斷加強鍛煉,提高抵抗能力。在運用網絡時,有時候為了操作方面,會將防護等級降低,或者不及時更新和修補防火墻、系統,不根據病毒的情況對系統進行升級,這就為病毒提供了可乘之機。

(二)人為的疏忽大意。在網絡傳播過程中會涉及多方人員:傳播者、接受者、維護者。任一方的問題都會導致出現網絡信息風險,傳播者的疏忽大意;接受者的惡意破壞或不負責任都存在著信息泄露的可能性,甚至有的人員為了自身利益,會對用戶信息進行竊取、篡改;維護者的不專業,這都會給網絡安全帶來極大的影響。

(三)缺乏政府部門的監管。目前我國政府在網絡信息方面的監管和保護,還存在一68定著界限模糊的問題,其管理理念相對模糊,且缺乏相關的管理機制。特別是一些地方政府,他們并未基于網絡信息建立專業的監管部門,其職責不清、監管效率低下,再加上網絡信息安全管理需要專業網絡人員負責,地方政府這方面的高端人才還相對缺乏。

四、網絡信息安全防護技術及手段

網絡信息安全防護方面,目前來看硬件方面的安全防護技術已經十分成熟,隨著科技的發展,人們在此方面的意識和技能也有所提高,本文我們將不再對硬件設施方面的防護再贅述,本文我們將主要針對信息系統軟件:防火墻、信息隔離、信息安全、人員監管等及當面進行探討。

(一)關于網絡信息安全防護技術。網絡信息安全防護的意識出現很早,在計算機面世后不久就出現了,傳統的網絡安全技術手段主要出現在2000年以后,主要采用防病毒、加密、防火墻等方式。發展至今,這些計算機病毒防治技術、加密技術、防火墻技術、補丁檢查技術都相對比較成熟了,而且防火墻這種防護手段,是用戶最熟悉和認可的一種,這些防護技術雖然能在一些特定的攻擊和漏洞上能出奇制勝的發揮作用,但隨著網絡覆蓋面的擴大,這些傳統技術早已無法滿足現有網絡信息防護的需求,也無法全面的保護網絡安全,因此我們需在這些傳統防護技術上進行進一步研究實踐,開發新技術,采用新手段,構建全面的互聯網網絡信息防護體系。

(二)網絡安全隔離與信息交換技術。網絡安全隔離與交換技術是全新的網絡安全防護技術,是指兩個或兩個以上的計算機或網絡在斷開連接的基礎上,通過相互之間的內部信號網絡實現信息交換和資源共享,也就是說,通過網絡隔離技術既可以使兩個網絡實現物理上的隔離,又能在安全的網絡環境下進行數據交換。網絡隔離技術的主要目標是將有害的網絡安全威脅隔離開,以保障數據信息在可信網絡內在進行安全交互。目前采用較多的是空間隔離和時間隔離兩種方法,空間隔離則是通過兩臺以上的設備,然后將內外網分開,不同設備連接不同的網絡,再通過中間存儲設備實現信息轉化;而時間隔離則是指不同的用戶在不同時間段用不同的網絡,網絡安全隔離與信息交換技術是通過信息來隔離他人訪問,同時過濾攔截不安全的訪問請求,以此保證數據存儲的安全性和傳輸的安全性,網絡安全隔離與信息交換技術作為新型網絡安全防護技術,有著廣闊的發展空間。

(三)強化意識、加強管控“人”的要素。在網絡信息安全防護中也有著極其重要的作用,在人的作用方面,依然要從傳送者、接受者、維護者三方面入手進行意識加強:首先,要提高使用者的用網安全意識,養成安全用網的良好習慣,要做好殺毒軟件的安裝,定期升級、殺毒,定期備份,不隨意下載、不隨意共享信息、不瀏覽陌生網站、不隨意接收文件或安裝軟件、不連接不安全網絡、不隨意掃描不清楚的二維碼……,所有使用者都應提高意識,通過細節保護自己的隱私和安全。其次,信息接收者應加強意識和行為的管控,要做到“專人專管,有人監管”從上到下提高管理人員安全意識,建立網絡安全的相關管理制度,加強相關法律法規的完善,加強監管和管理,避免出現信息接收人的不負責任行為和惡意行為。再次,加強建設人員和維護人員的技能水平,提高網絡建設初期、中期、維護等各個階段程序人員和維護人員的技能水平,避免出現因技能水平問題導致的網絡安全事故。

五、結語

隨著社會的進步、科技的發展,互聯網技術也在不斷發展,信息實現了無限度的共享,互聯網也與各個行業、產業緊密關聯起來,“互聯網+”隨之產生,互聯網+給工作和生活帶來了極大的便利,但在享受互聯網帶來的便利的同時,依然需重視互聯網帶來的信息安全問題。本文從信息安全的重要性出發,對“互聯網+”背景下的網絡信息安全及防護措施進行了探討,以期能通過本次探討,為互聯網+背景下的網絡信息安全工作做出微薄貢獻。

參考文獻:

[1]魏育華,陳允行.互聯網+時代高職院校校園網絡信息安全的現狀與防護探究[J].信息與電腦,2016(17):161-163.

[2]張歡歡.“互聯網+”時代公共信息安全對策研究[J].河北科技大學,2018.

[3]王長春,曾照華,張躍華.互聯網+網絡信息安全現狀與防護研究[J].軟件導刊,2019.

[4]吳宣辰.淺論電子科技企業信息安全技術[J].中國高新區,2018(6):228,230.

[5]劉文輝,曾斌.基于計算機網絡信息和網絡安全及其防護策略研究[J].電子元器件與信息技術.2018(04):9-11.

[6]韓虎,陳津.大數據背景下網絡信息安全問題與對策研究[J].數字技術與應用,2019(12):199+201.

作者:趙曉峰 趙俊杰 單位:安徽財經大學

亚洲精品一二三区-久久