探討現代信息技術(shù)環(huán)境下信息安全問(wèn)題表現及應對策略論文
計算機和網(wǎng)絡(luò )技術(shù)的發(fā)展使得信息的采集、處理和傳輸速度得到空前的加強,因而加快了現代信息技術(shù)在各行業(yè)中的應用,與此同時(shí)由于網(wǎng)絡(luò )的開(kāi)放性特點(diǎn),給信息安全帶來(lái)了隱患,一且信息出現安全問(wèn)題就會(huì )給國家、企業(yè)和人民帶來(lái)不可估量的損失,因此有必要對應對策略進(jìn)行探討。

1.現代信息技術(shù)環(huán)境下信息安全問(wèn)題的具體表現
1.1 信息污染
信息污染體現在以下幾個(gè)方面:
第一,無(wú)用信息數量龐大。無(wú)用信息就是對用戶(hù)而言沒(méi)有任何開(kāi)發(fā)利用價(jià)值的信息。在現代信息技術(shù)環(huán)境下,信息的獲取更加容易,同時(shí)信息的更新?lián)Q代速度也在逐漸加快,因此在用戶(hù)不斷搜集信息的情況下,一些過(guò)時(shí)的信息就會(huì )逐漸被新的信息所替代,從而失去原本的使用價(jià)值。
第二,信息劣質(zhì)化。劣質(zhì)信息是指質(zhì)量較差的、具有一定的使用價(jià)值但所起到的作用極為有限的信息。導致劣質(zhì)信息出現的最主要原因就是在信息技術(shù)環(huán)境下信息的生產(chǎn)和傳播門(mén)坎越來(lái)越低,不同的信息生產(chǎn)者可能存在相互借鑒甚至互相抄襲的情況,一些信息在再加工過(guò)程中還會(huì )存在校對疏忽、內容缺失等諸多情況,對于信息使用者而言,這些信息的利用價(jià)值不大,但卻很難避免。
第三,有害信息越來(lái)越多。有害信息是指對國家、社會(huì )、企業(yè)、個(gè)人帶來(lái)害處的信息,包括煽動(dòng)信息、色情信息、暴力信息等等,其產(chǎn)生的原因主要是一些別有用心的人或單位為了達到經(jīng)濟、政治等目的生產(chǎn)出的信息,給國家安全、社會(huì )穩定、企業(yè)發(fā)展帶來(lái)極為負面的影響。
1.2 信息泄密
在現息技術(shù)環(huán)境下,信息泄密成為信息安全問(wèn)題的最主要表現形式,在網(wǎng)絡(luò )環(huán)境下,使得信息竊取者可通過(guò)遠程操作完成信息的非法竊取,因此給政府的機密、企業(yè)的商業(yè)秘密以及個(gè)人的隱私都帶來(lái)極大的挑戰。網(wǎng)絡(luò )信息泄密的表現形式有:
第一,國家政治和軍事機密被竊取并出賣(mài),信息竊取者多為受?chē)鈩萘蛡虻木硟热藛T,一旦國家機密泄露,帶來(lái)的負面影響無(wú)法估量。
第二,企業(yè)商業(yè)機密被竊取。商業(yè)機密是企業(yè)生產(chǎn)、營(yíng)銷(xiāo)等活動(dòng)的核心競爭力所在,一旦商業(yè)機密泄露出去,會(huì )給企業(yè)帶來(lái)極大的經(jīng)濟損失。如何防止企業(yè)的商業(yè)機密被內部人員和外部人員竊取,是各企業(yè)需要面對的問(wèn)題。
第三,個(gè)人隱私秘密泄露。近年來(lái)個(gè)人信息泄露的事件不斷增多,例如個(gè)人病例、存款情況、聯(lián)系方式、家庭住址等并不愿意公開(kāi),而一些不法分子利用各種手段竊取個(gè)人的信息然后轉手倒賣(mài),由此給人們帶來(lái)了生活上的困擾。.
1.3 信息破壞
信息破壞是指利用某種手段將原本存在的信息進(jìn)行破壞,使其失去原本的使用功能,包括刪除、篡改、感染病毒或木馬等各種手段。在現代信息技術(shù)環(huán)境下,利用木馬和病毒進(jìn)行信息破壞是主要的形式。計算機病毒是通過(guò)制造一種程序,通過(guò)網(wǎng)絡(luò )或其他載體侵入到計算機內部,從而對數據信息進(jìn)行修改或將病毒自身復制到計算機內;木馬的形式有很多,以最常見(jiàn)的特洛伊木馬為例,其是通過(guò)執行超出程序定義之外的程序,不但達到破壞信息的目的,還可以將用戶(hù)的原信息復制下來(lái),用于進(jìn)一步的違法活動(dòng)。
2.現代信息技術(shù)環(huán)境下信息安全問(wèn)題應對策略
2.1 政策、法律措施
目前在我國很多信息安全問(wèn)題都是由于政策、法律方面不夠健全導致的,因此不斷發(fā)揮政策的宏觀(guān)指向性作用以及法律的規制作用有助于保障信息技術(shù)環(huán)境下的信息安全問(wèn)題。
首先,政策方面,制定有關(guān)信息安全政策,并貫徹執行。由于信息的自由傳播和有限利用之間存在矛盾,因此利甩政策的宏觀(guān)性和指導性的_點(diǎn)能夠促進(jìn)信息安全相關(guān)法律、技術(shù)等請施的制定。當前,我國尚未形成信息安全的政策體系,因此實(shí)際工作可從以下幾個(gè)方面予以完善:第一,在專(zhuān)門(mén)的信息安全政策尚未出臺前,可以在其他信息政索中加入信息安全政策的內容,作為臨時(shí)應急措施;第二,積極制萣和出臺專(zhuān)門(mén)的信息安全政策,包括相關(guān)設施建設、信息污染防控、信息犯罪打擊應對等;第三,在信息安全政策的框架下,不斷出臺信息安全相關(guān)實(shí)施細則,全面應對信息安全問(wèn)題。
再者,法律方面,雖然我國陸續出臺了有關(guān)計算機安全、信息系統安全保護等相關(guān)法律法規,但由于時(shí)代的發(fā)展使得很多條文的時(shí)效性較為欠缺,因此應當與時(shí)俱進(jìn),尤其是在現代信息技術(shù)環(huán)境下,應當在已有法律的基礎上,通過(guò)研究當前信息安全的特點(diǎn)不斷完善法律體系,并加大打擊信息犯罪的力度。
2.2 技術(shù)措施
2.2.1 加密技術(shù)
通過(guò)將真體的信息應用某種加密算法,轉換成密文進(jìn)行傳輸,這樣即便信息被非法竊取和截獲也無(wú)法被破譯,因此保證了信息安全。目前加密算法包括對稱(chēng)和非對稱(chēng)兩種,其中對稱(chēng)密鑰加密算法就是加密者和使用者使用同一個(gè)密鑰,或者密鑰不同,但存在某種可互相推導的關(guān)系。非對稱(chēng)密鑰加密是相對于對稱(chēng)加密算法存在的,即加密和解密兩個(gè)密鑰是相互獨立的,必須成對使用。
2.2.2 認證技術(shù)
在網(wǎng)絡(luò )傳輸信息過(guò)程中,傳輸方和接收方之間并不能見(jiàn)面,為實(shí)現信息的定向傳輸,采用認證技術(shù)被認為是簡(jiǎn)單有效的。認證技術(shù)包括數字簽名、身份認證等。數字簽名是一種公鑰加密技術(shù),常被用于網(wǎng)銀、電商平臺等。身份認證技術(shù)是在信息傳輸時(shí)用戶(hù)發(fā)出身份驗證請求,對方通過(guò)核査來(lái)判定真實(shí)身份,看是否具有信息的使用權,身份認證可以是單向的,也可以是雙向的相互認證,這樣就可以在很大尺度上避免不明身份者使用數據信息。
2.2.3 防病毒技術(shù)
防病毒技術(shù)包括對病毒的預防、檢測和清除。防病毒不僅要做到單機防控,而且要達到互聯(lián)網(wǎng)防毒的目的。實(shí)際工作中,要把握工作站、服務(wù)器兩道重要關(guān)口,對工作站和服務(wù)器進(jìn)行實(shí)時(shí)在線(xiàn)掃描,一旦發(fā)現病毒及時(shí)清除,并及時(shí)更新病毒庫,以防止新型病毒入侵未被檢測出來(lái)。
2.2.4 防火墻技術(shù)
防火墻技術(shù)在信息傳輸中應用非常廣泛,其是利用網(wǎng)絡(luò )設備在內外網(wǎng)之間構建障礙的技術(shù),對于非法訪(fǎng)問(wèn)起到限制作用,具體來(lái)說(shuō)包括報文過(guò)濾網(wǎng)關(guān)、應用層網(wǎng)關(guān)、代理服務(wù)等等,通過(guò)預設的協(xié)議對數據包進(jìn)行過(guò)濾,在滿(mǎn)足條件時(shí)就建立連接,不滿(mǎn)足條件就會(huì )起到阻礙的作用。
【探討現代信息技術(shù)環(huán)境下信息安全問(wèn)題表現及應對策略論文】相關(guān)文章:
信息技術(shù)下小學(xué)英語(yǔ)教育深度融合論文07-08
關(guān)于網(wǎng)絡(luò )信息安全問(wèn)題及對策分析論文07-02
網(wǎng)絡(luò )信息安全面臨的挑戰和應對策略09-28
職稱(chēng)檔案信息化建設探討論文12-11
關(guān)于信息技術(shù)與課程整合論文范文11-09
經(jīng)濟管理轉型下的科技創(chuàng )新意義探討論文07-02
分析信息技術(shù)與小學(xué)數學(xué)教學(xué)的有效整合論文09-18
建筑工程管理的現代化管理模式探討論文10-24
- 相關(guān)推薦