赵鹏 肖莎 雷大洋 张甲
摘 要:互联网时代的到来,使人们的生活水平得到了极大提升,而电子信息技术的发展,更是加快了日常的生活节奏,消费、交流很多传统生活模式已经发生了转变,人们通过电脑以及手机可以更加迅速的达到自己的目的。伴随而来的就是电子信息安全出现各种安全问题,论文以互联网时代电子信息安全为研究方向,目的是通过研究电子信息安全隐患,寻求有效的防护对策,希望能够为相关专业提供可以参考的理论依据。
关键词:电子信息;互联网;信息安全;防护对策
中图分类号:TP309 文献标识码:A
Research on the protection method of electronic information security in the internet age
Abstract: The advent of the Internet era, the people's living standard has been greatly improved, and the development of electronic information technology, it is speeding up the daily rhythm of life, consumption, exchange a lot of traditional mode of life has changed, people through computer and mobile phone can more quickly reach their goals. Is associated with the electronic information security appears all kinds of security problems, this paper will take the security of the electronic information age of the Internet as the research direction, the purpose is through the research of electronic information security risks, to seek effective preventive countermeasures, hoping to provide a theoretical basis for the relevant professional reference.
Key words: electronic information; internet; information security; protective countermeasures
1 引言
2017年5月,一款名叫“WannaCry”的网络病毒侵袭了全球150多个国家,中国也未能幸免,大量企业的信息被锁定,只有通过缴纳“赎金”才能重新获得文件,最终造成了较大的经济损失,因此这种病毒又被成为“勒索病毒”。从上述时间中可以了解到,互联网时代电子信息技术已经进入到了人们生活、工作的各个方面,为社会发展注入了新鲜血液,但是在带来便利的同时,电子信息安全问题一直困扰着人们。因此,研究电子信息安全管理是具有非常重要的现实意义,能够维护网络信息的稳定与安全。
2 电子信息及相关安全问题概述
互联网时代电子信息安全管理工作其实是基于计算机技术下的一种新型专业,它主要是对计算机以及网络的信息传递进行监督与管理。通常来说,电子信息技术的安全管理,需要对信息传输过程中的相关记录进行收集、分析与存储,发挥计算机对信息数据处理的优势,在接下来的电子信息技术应用中,形成一个体系完善的信息系统,使得电子信息可以更好发挥作用。
目前,电子信息安全技术使用较多的技术就是机密措施,对需要管理、保护的信息进行加密,从而保证信息的完整性和有效性,从而达到信息安全防护目的。但是互联网时代,信息需要通过开放的网络环境进行传输,这就给一些不法之徒提供了窃取与破坏信息安全的机会,因此,在之后研究具体的电子信息安全防护方法过程中,就要对互联网时代电子信息安全要素进行详细分类,根据分类制定具体的防护对策。
3 互联网时代电子信息安全要素
3.1 电子信息完整性安全要素
在电子信息安全防护技术中,保证原有信息的完整性是电子信息安全技术的基础,也是保证电子信息传输正常运行的关键性技术。随着互联网技术的发展,很多信息都能够被随意的调取与下载,随之而来的就是对原有信息的篡改与破坏,因此电子信息安全防护工作第一步就是避免电子信息在使用过程中完整性受到损坏。
3.2 电子信息机密性安全要素
由于一些企业或者信息交流的特殊性质,日常电子信息传输需要保证自身的机密性,防止内部信息遭到泄露,这个过程中其实就是考验电子信息机密性安全因素管理能力。2015年12月的全国研究生招生考试中,就有不法人员,利用非法手段获取考试信息,并通过互联网进行信息传递,最终导致英语、政治等题目遭到泄露。這一方面反映出了互联网时代,信息传输的快速性,另一方面也透露除了电子信息机密性的重要性,在之后信息安全管理中,必须要将电子信息机密性重视起来。
3.3 电子信息有效性安全因素
互联网时代,电子信息传输过程中最重要的一项服务因素就是信息的有效性,换句话说就是信息接受者对于接受信息的使用性是否能够得到有效保证。从这一点上看,电子信息有效性也是安全管理的重要组成部分。根据目前电子信息传输特点,对于这点上的防护对策主要还是针对传输硬件的选择上,再加上安全软件的应用,保证了信息传输的时效性。
4 互联网时代电子信息安全隐患
4.1 篡改信息
互联网时代,破坏电子信息完整性的方法有很多中,其中影响最大的一种方法就是电子信息的篡改,它不仅在很大程度上对原有信息进行了破坏,还会造成信息的不准确性,这样信息获取者就会接受到错误的信息指示,从而做出一系列错误判断与行为,因此篡改信息的安全隐患对于电子信息接收着造成的危害要远远大于信息制造者。
4.2 窃取信息
在上述“研究生考试泄露案”中可以看出,互联网时代电子信息窃取与流失,会造成信息快速的扩散,即使发现了信息窃取事件,也无法短时间内封锁信息。并且随着互联网技术以及电子信息技术的发展,一些手段技术高超的黑客甚至可以在信息拦截的条件下窃取信息,因此电子信息安全管理人员要不断提升自己的业务能力,保证自身计算机管理技术的高水平化,从源头上杜绝信息泄露与流失對企业造成的影响。
5 提高电子信息安全性的对策
通过上述分析,对于我国互联网时代电子信息安全的意义已经存在的安全隐患有了基本认识,那么在今后电子信息安全防护过程中,相关单位与技术人员应该通过哪些对策事项电子信息安全防护呢?
5.1 提升电子信息安全认识
在研究调查过程中发现,很多时候出现电子信息安全事故的原因都是人为的不规范操作造成,比如点击违法网站、下载非法软件或者视频等等,所以要想对电子信息进行安全防护,首先要做的工作就是提升人们的电子信息安全意识,在日常电脑或者电子设备使用过程中,自觉遵守网络安全协议;其次,还要根据电子信息安全要求,掌握一定的信息安全处理技术,培养基层人员的电子信息安全操作能力。
5.2 培养电子信息安全专业人才
通过上述提到的“勒索病毒”以及“考验试题泄露”两个案例可以发现,目前电子信息安全工作面临的挑战很多,单靠普通电子产品使用者是无法很好的起到电子信息安全防护作用的,这就要求学校与企业,加大电子信息安全专业人才的培养工作,在电子信息安全专业人才培养过程中加强培训力度。
5.3 丰富安全保护方法
随着电子技术的增加,电子信息安全管理方法也非常丰富,所以在电子信息安全服务过程中选择合理的保护方法是十分重要和关键的。社会在不断发展,技术也在不断更新,评估工作可以为改进工作提供依据与方向。这里以企业网络安全防护为例,做一下简要分析,对于与不同形式的企业,网络安全层级也不同,因此要选择性地进行安全防护,同样能规避大多数网络攻击。现今网络攻击的突破口大多是电子邮件,因此邮件安全都是重中之重,具体方法有口令防护、建立自有服务器等等。同时也可以合理选用加密平台及加密网关,则可以更少的花费、实现更高的网络安全防护。再例如易念科技旗下“享安全”平台结合不同企业、不同行业特点,为企业量身定制相适宜的企业“安全周”“安全日”活动。以体验设备为特色,内容宣贯为根本,将活动开展富有特色、深受员工欢迎。
参考文献
[1] 高源,雷莹莹.云计算环境大数据安全和隐私保护策略研究[J].网络空间安全,2017,8(Z3):7-9.
[2] 刘曙生.浅谈信息安全风险评估与风险分析方法的应用[J].网络空间安全,2017,8(Z2):78-80.
[3] 韦懿霖.我国新时代背景下的网络信息安全分析[J].信息与电脑(理论版),2010,(12).
[4] 张振,王惠芳.电子政务安全体系结构研究与设计[J].网络安全技术与应用,2010,(11).