一、計(jì)算機(jī)信息安全管理的方法
1.進(jìn)行信息加密
在安裝防火墻軟件后,不能有效防御系統(tǒng)內(nèi)部的威脅,在這種情況下,可以采用信息加密的技術(shù),把明文文件、數(shù)據(jù)信息等進(jìn)行優(yōu)質(zhì)化處理,進(jìn)行密文的傳送,到達(dá)目的地后,錄入密鑰,重現(xiàn)原來的信息內(nèi)容,對(duì)信息文件設(shè)置安全保護(hù),使數(shù)據(jù)資源保持安全性。與加密過程相反的是解密,主要是轉(zhuǎn)化已經(jīng)編碼的信息,還原本來的信息。根據(jù)系統(tǒng)功能的要求,選擇信息加密的手段,保證信息的安全性以及可靠性。
2.采用安全性較高的系統(tǒng)軟件
安全性較高的系統(tǒng)軟件指的是操作系統(tǒng)以及數(shù)據(jù)庫等具有很高的安全性。在系統(tǒng)終端,操作系統(tǒng)應(yīng)當(dāng)版本統(tǒng)一,為維護(hù)以及管理提供了很大的方便。對(duì)系統(tǒng)的終端進(jìn)行安全管理,主要指的是針對(duì)應(yīng)用軟件進(jìn)行遠(yuǎn)程操控,對(duì)于不安全的端口以及軟件進(jìn)行屏蔽。在系統(tǒng)的終端,安裝殺毒軟件,對(duì)系統(tǒng)的補(bǔ)丁進(jìn)行自動(dòng)的更新,便于進(jìn)行集中的控管。對(duì)客戶端的操作系統(tǒng)進(jìn)行定期的掃描殺毒。
3.訪問控制技術(shù)
訪問控制主要指的是對(duì)用戶的訪問權(quán)限進(jìn)行控制,允許特定的用戶進(jìn)行網(wǎng)絡(luò)訪問,入網(wǎng)的用戶需要進(jìn)行身份確認(rèn),用戶訪問系統(tǒng)的特定資源,規(guī)定資源的使用程度等等。訪問控制可以加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的安全,對(duì)網(wǎng)絡(luò)資源進(jìn)行有效的保護(hù)。訪問控制的措施包括:第一,設(shè)置口令;第二,應(yīng)用數(shù)字證書等。通過以上方法,驗(yàn)證、確認(rèn)用戶的信息,設(shè)定訪問的權(quán)限,進(jìn)行網(wǎng)絡(luò)跟蹤,并對(duì)網(wǎng)絡(luò)系統(tǒng)采取防護(hù)措施。為了確??诹畹陌踩?,要注重口令的選取以及保護(hù)。進(jìn)行訪問控制,主要是為了確保訪問操作的合法性,避免非授權(quán)的訪問。
4.進(jìn)行風(fēng)險(xiǎn)分析
采用信息加密算法可以增加計(jì)算機(jī)信息整體的安全性。從傳統(tǒng)的加密方法來看,主要是把密匙作為核心,也就是對(duì)稱加密。在進(jìn)行解密和加密時(shí),用戶可以采用相同的密鑰。近年來,加密算法發(fā)展較快,公開密鑰得到了廣泛的應(yīng)用,也稱為非對(duì)稱加密。進(jìn)行加密、解密,采用不同的密鑰,主體涵蓋的技術(shù)包括RSA以及DSA技術(shù)?,F(xiàn)在比較常用的是DES、RSA算法,與PGP加密的方式相混合,能夠進(jìn)行優(yōu)質(zhì)運(yùn)用。與此同時(shí),還要進(jìn)行病毒的防御。計(jì)算機(jī)技術(shù)在不斷進(jìn)步,病毒的形式更加多樣,分辨存在很大的難度,產(chǎn)生很大的危害。因此,為了保證計(jì)算機(jī)信息的安全性,我們應(yīng)當(dāng)更新技術(shù),不斷研發(fā)防御病毒的方式,使功能更加優(yōu)質(zhì)全面。我們必須進(jìn)行風(fēng)險(xiǎn)分析,分析利弊,制定適當(dāng)?shù)墓芾矸椒ǎ褂?jì)算機(jī)信息安全有所保證。養(yǎng)成規(guī)范操作的習(xí)慣,加強(qiáng)密鑰的管理。
二、結(jié)語
隨著計(jì)算機(jī)技術(shù)的廣泛應(yīng)用,計(jì)算機(jī)信息安全受到了嚴(yán)重的威脅。在現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)存在問題,網(wǎng)絡(luò)自身具有脆弱性,并容易受到潛在的威脅,注重管理,在必要的情況下,需要加強(qiáng)法律的治理,保證網(wǎng)絡(luò)系統(tǒng)的安全性。針對(duì)個(gè)人的使用,采取一定的管理方法。加強(qiáng)計(jì)算機(jī)的信息安全管理,保證網(wǎng)絡(luò)信息的安全性。
作者:任大偉 單位:河北省機(jī)電工程技師學(xué)院