■靖江市融媒体中心:陈震
现阶段计算技术正处于高速发展阶段,极大改变了人们的生活以及工作方式,很多计算机用户都会将重要的信息文件存储在网络空间当中。而网络其实是一个开放的环境,其中存在有很多不法分子通过技术手段窃取他人的私密信息,从而从中获取利益,这种现象严重危害了大量计算机用户的信息安全以及个人财产安全。
现如今计算机网络安全已经成为了人们重点关注的问题,很多计算机用户也加强了网络安全防范意识,但是即便如此,网络中还是存在着一些影响网络安全的因素。其中计算机病毒就是最为常见的影响因素之一,同时也是黑客窃取他人信息的常用手段,这里所指的病毒并不是生物上的病毒,而是指黑客所编辑的一些程序代码,通过让这些程序代码植入到他人的计算机当中,从而可以浏览、窃取他人计算机上的各种文件。在现代化社会当中,虽然在计算机防病毒入侵方面的技术已经有了较为良好的发展,市面上也已经存在有大量的防病毒安全软件,但是还是有很多计算机用户在使用计算机的过程中由于操作不当而被病毒入侵,要想彻底消灭计算机病毒,还需要较长时间的研究。
在计算机网络当中,所有信息都是以数据的形式存在的,因此注意计算机数据信息的安全是非常重要的,尤其是对于一些个人或者是企业来说,其个人计算机或者是企业计算机当中的数据信息都是需要进行严格保密,防止数据泄露的。而由以上所提到的,黑客会通过向他人计算机当中植入木马病毒,来实现对他人数据信息的窃取,而一旦发生数据泄露,那么就很有可能会对被泄露者造成严重的经济财产损失或者是其他损失。并且随着现代化社会的到来,数据泄露也已经成为了一种常见的网络安全风险,在许多商业竞争当中,很多人都会运用各种信息窃取手段来获取一些有利于自身发展的数据信息,因此在这样的情况下,无论是个人还是企业,都需要做好充分的防数据泄露工作。
计算机数据库安全主要是指所存在数据库中的信息不会发生破坏,或者他人篡改或非法破坏等现象。可以得出计算机数据库的安全性主要包括三个方面,首先就需要保证计算机数据库的完整性和可用能力,因此,要想建立更加安全良好的数据库,就需要排除非授权用户查询数据库更改或破坏数据信息的可能性,同时还要防止由于操作不当或出现故障,而使得的数据造成的破坏。如今,随着我国数据库应用的广泛程度越来越深,数据库的安全也逐渐受到了更多行业的重视。
计算机数据库安全包括三个方面特点:
2.2.1 安全性
安全性中最关键的就是需要明确授权用户与非授权用户的区别。可以通过采用隔离技术,将已经授权用户按照授权的规则对其进行鉴别,并且还需要对数据进行保密,以提高数据的安全性。
2.2.2 完整性
通常所指的数据完整性是强调数据的正确性、有效性、包容性,要想让数据更加完整,就应该尽量避免用户采用不当的语义进行信息的输入和输出。
2.2.3 共享性
数据库一般在整个数据库的系统中,通过实现数据的共享和并发性控制。数据库的信息在并发性的控制下,极其容易出现数据差错,所以相关网络管理人员要对数据库的共享做好及时的把控。
在对数据库进行操作的过程中,常常会由于数据受到病毒的威胁,而使得计算机系统本身出现问题。因此,作为数据管理人员,必须要对数据做好相关的防护工作,以防止一些黑客对数据库造成攻击或者干扰数据库的正常运行。这样不仅会给数据的信息带来破坏,还会将计算机系统内部的程序密码进行更改,使数据库受到侵害。因为数据库和计算机的操作系统之间存在非常密切的联系,因此,操作系统需要对数据库的信息进行高效的管理。可以通过运用储存控制矩阵,对各种类型的信息进行管理和一些程序操作,当受到黑客的破坏时,就算是系统自身能够将账户中的密码辨别出来,但因为对用户读取数据库信息没有进行强加的管控,就会使得数据库的安全认证措施无法超越操作系统和硬件系统构建更加和谐的网络环境。
很多用户没有对数据的信息安全进行全面的了解,因此这也就使得在对数据库进行管理的过程中出现安全问题,而且网络用户在对文件密码的设定太过简单,就经常容易被一些黑客轻松进行破解。并且现在很多行业或者相关单位的办公平台系统经常会遭到计算机病毒的破坏,主要原因都是由于邮件服务器中存在问题。因此,网络用户要想将计算机的病毒进行根除,就必须对计算机内部的服务器进行全面的扫描,将其中的恶意病毒进行清理。并且在使用过程中,一旦出现病毒,要及时对其进行文件提取和备件,而且还需要对相关的匿名文件和信息进行安全过滤,这样才可以有效避免病毒在文件中的传播。
网络数据库的使用是有周期性的,现在,很多企业内部的数据库的使用时间非常长,他们的数据库的安全保障制度已经非常完善。但是由于数据库不能进行及时的系统更新,就算再完善的安全保障制度,也会对整个系统信息的储存安全造成
计算机数据库的访问权限和WINDOWS系统的身份验证模式是存在共性的,网络用户只要是利用WINDOWS身份验证来从中获得计算机的操作权限,就可以对数据库进行连接,并对数据库进行访问。而另一方面,WINDOWS的身份验证非常简单,可以更好的方便用户对系统进行操作。很多身份认证是具有周期的,只要是在规定时间内登录,那么再次登录时,就可以将账户和密码进行省略,电脑自动就可以登录上去,但是这种情况下就会对数据库的内部机密信息造成非常大的安全影响,因此需要相关的网络管理人员对数据库进行相关的安全制度管理。可以将验证身份的方式改成其他的验证方式,比如说,可以通过混合验证的方式对重要的文件进行保护,虽然这种模式会使输入和认证的过程分离开来,但是却会使特殊加密的文件操作难度提升,但是,这些文件就不容易被破坏。并且在开展混合验证的过程中,还要对网络数据信息进行保护,每一个信息都需要进行加密保护,因此,对数据库的访权进行严格的把控是提升数据信息安全有效保证。
将控制访问技术进行提升,可以有效防止黑客对其攻击,并且使得非法分子无法对相关的数据信息进行窃取,一般是指对非授权的用户进行权限的限制,从而保证数据库信息更加安全。这种控制房技术体现在两方面,第一种方式就是进行强制性的控制访问,第二种方式就是进行自主性的控制方案,这两种方式之间是存在差别的,他们之间主要是由于信息的权限和共享程度是不相同的,一般情况下,自主性控制访问的信息共享程度是由创立者来决定的。
通常所说的计算机数据库的许可权限,一般是指网络管理人员通过对数据库进行访问对象的设置,并且对它进行权限限制,以这种方式来保护数据库的信息安全。许可授予主要是对数据库的用户所特定的访问权限或者权限转授的一种权利,当网络用户得到授权认证时,就可以对数据库中的各项系统进行操作。不仅如此,对网络管理人员也要对数据库的网络用户进行及时的监督和检查,帮助或者制止网络用户在对数据库进行操作时开展没有授权的行为。对网络进行审核只是对一些操作过程进行网络安全过滤,不会暴露更多的个人信息。
现阶段我国国民普遍加强了对计算机信息加密技术发展的重视程度,很多计算机用户都已近开始主动的采取各种信息加密技术以及手段来保护自己的数据信息。其中节点信息加密技术就是其中一种常见且有效的加密技术之一,数据信息在计算机网络当中进行传播时需要经过非常多的网络节点,一般来说,大量的数据信息都会在传播的时候暂时存放在网络节点当中,因此这些网络节点也成为了病毒以及黑客们的重点攻击目标,一旦攻破节点的防御,那么就能够随意窃取其中的数据信息。因此为了强化网络节点的安全性能,人们就在这个过程中应用到了节点数据加密技术,该技术的主要特点就是能够对数据信息所途经的节点进行层层的加密保护,同时也会对数据信息进行一系列的加密处理,这样即便是遇到一些强力病毒突破了网络节点的保护并窃取了信息,但是由于数据信息已经被加密,因此其中的数据信息也无法被取出,因此大大提高了数据信息的安全性能。
虽然现阶段人们都已经普遍应用了各种数据加密技术,但是一些网络病毒技术也在不断地发展当中,这使得有很多加密技术失去了有效性,部分技术较为先进的网络病毒就可以绕开或者是破解加密技术,从而进入他人计算机当中进行数据窃取。就如一些简单的节点信息加密技术来说,一些高端病毒就可以攻破节点,窃取信息,为了进一步强化该节点的安全防护性能,并完善其中的一些缺点,人们研发出了与之能够产生配合的链路数据加密技术。数据信息在网络节点之间的传播途径就是链路,因此链路也是病毒以及黑客的常规攻击目标,并且链路的安全防护性能往往要比节点的安全防护性能差,因此人们就采用了链路数据加密技术,对其中传播的数据信息进行了加密处理。这从机密保护的原理上来说属于是一种二次加密,使用这样的好处就是可以让数据信息在传播的过程中可以得到双重保护,从而大大提高了数据信息的安全性能。
现如今的信息加密技术已经趋于成熟,人们通常会把加密技术应用于计算机软件以及电子商务当中,市面上流行的软件当中,普遍都会使用数据加密技术来对软件用户的安全进行保护,通过这样的方式来实现对病毒入侵的防护。目前在大部分的计算机软件当中,数据机密技术集中表现在以下方面:首先是密码保护,为了防止不是用户本人以外的人进行登录,就会设置一层密码保护机制,该机制的会要求用户设立一个独立的密码字符串,以此来当作是一种身份验证信息,只有输入正确的密码,才能够成功的登录到软件当中。其次是在防病毒入侵方面,数据加密技术多应用与各种杀毒软件当中,通过各种数据加密技术来形成一种具有超强防护性能的安全防护网(防火墙),从而能够抵御绝大部分病毒的入侵,并且在病毒入侵时可以及时的检测出来并加以消灭。
加强计算机信息加密技术的应用是进一步提高计算机网络安全的关键措施,相关的网络安全防护部门要加强对该技术的应用分析,积极学习并掌握先进的信息加密技术,对现阶段影响网络安全的各种因素进行分析,研究这些因素并制定出具有针对性的解决方案,有效提高计算机安全。