一、計算機信息安全管理的方法
1.進行信息加密
在安裝防火墻軟件后,不能有效防御系統內部的威脅,在這種情況下,可以采用信息加密的技術,把明文文件、數據信息等進行優質化處理,進行密文的傳送,到達目的地后,錄入密鑰,重現原來的信息內容,對信息文件設置安全保護,使數據資源保持安全性。與加密過程相反的是解密,主要是轉化已經編碼的信息,還原本來的信息。根據系統功能的要求,選擇信息加密的手段,保證信息的安全性以及可靠性。
2.采用安全性較高的系統軟件
安全性較高的系統軟件指的是操作系統以及數據庫等具有很高的安全性。在系統終端,操作系統應當版本統一,為維護以及管理提供了很大的方便。對系統的終端進行安全管理,主要指的是針對應用軟件進行遠程操控,對于不安全的端口以及軟件進行屏蔽。在系統的終端,安裝殺毒軟件,對系統的補丁進行自動的更新,便于進行集中的控管。對客戶端的操作系統進行定期的掃描殺毒。
3.訪問控制技術
訪問控制主要指的是對用戶的訪問權限進行控制,允許特定的用戶進行網絡訪問,入網的用戶需要進行身份確認,用戶訪問系統的特定資源,規定資源的使用程度等等。訪問控制可以加強網絡系統的安全,對網絡資源進行有效的保護。訪問控制的措施包括:第一,設置口令;第二,應用數字證書等。通過以上方法,驗證、確認用戶的信息,設定訪問的權限,進行網絡跟蹤,并對網絡系統采取防護措施。為了確保口令的安全性,要注重口令的選取以及保護。進行訪問控制,主要是為了確保訪問操作的合法性,避免非授權的訪問。
4.進行風險分析
采用信息加密算法可以增加計算機信息整體的安全性。從傳統的加密方法來看,主要是把密匙作為核心,也就是對稱加密。在進行解密和加密時,用戶可以采用相同的密鑰。近年來,加密算法發展較快,公開密鑰得到了廣泛的應用,也稱為非對稱加密。進行加密、解密,采用不同的密鑰,主體涵蓋的技術包括RSA以及DSA技術。現在比較常用的是DES、RSA算法,與PGP加密的方式相混合,能夠進行優質運用。與此同時,還要進行病毒的防御。計算機技術在不斷進步,病毒的形式更加多樣,分辨存在很大的難度,產生很大的危害。因此,為了保證計算機信息的安全性,我們應當更新技術,不斷研發防御病毒的方式,使功能更加優質全面。我們必須進行風險分析,分析利弊,制定適當的管理方法,使計算機信息安全有所保證。養成規范操作的習慣,加強密鑰的管理。
二、結語
隨著計算機技術的廣泛應用,計算機信息安全受到了嚴重的威脅。在現階段,計算機網絡存在問題,網絡自身具有脆弱性,并容易受到潛在的威脅,注重管理,在必要的情況下,需要加強法律的治理,保證網絡系統的安全性。針對個人的使用,采取一定的管理方法。加強計算機的信息安全管理,保證網絡信息的安全性。
作者:任大偉 單位:河北省機電工程技師學院