公務(wù)員期刊網(wǎng) 論文中心 正文

計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全漏洞淺析

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全漏洞淺析范文,希望能給你帶來靈感和參考,敬請閱讀。

計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全漏洞淺析

摘要:在現(xiàn)代信息技術(shù)快速發(fā)展的背景下,計(jì)算機(jī)技術(shù)與互聯(lián)網(wǎng)技術(shù)高速發(fā)展,相關(guān)技術(shù)不斷取得突破與創(chuàng)新,對社會(huì)生產(chǎn)以及群眾生活產(chǎn)生了深刻的影響。在計(jì)算機(jī)技術(shù)發(fā)展過程中,計(jì)算機(jī)安全問題逐漸受到廣泛的關(guān)注,尤其是對于數(shù)據(jù)泄漏方面,如果計(jì)算機(jī)技術(shù)存在安全漏洞,會(huì)導(dǎo)致用戶數(shù)據(jù)出現(xiàn)泄漏的問題,從而嚴(yán)重影響用戶信息安全。因此,本文將對計(jì)算機(jī)信息技術(shù)數(shù)據(jù)的安全漏洞及加密技術(shù)方面進(jìn)行深入地研究與分析,并提出一些合理的意見和措施,旨在進(jìn)一步提高計(jì)算機(jī)技術(shù)安全水平。

關(guān)鍵詞:計(jì)算機(jī);信息技術(shù);數(shù)據(jù)泄漏;安全漏洞;加密技術(shù)

0前言

在計(jì)算機(jī)使用過程中,記錄用戶的大量數(shù)據(jù)和信息,這些數(shù)據(jù)、信息對用戶的個(gè)人安全和隱私具有重要的作用,但受多種因素的影響,當(dāng)前計(jì)算機(jī)技術(shù)仍存在一些安全漏洞,從而導(dǎo)致數(shù)據(jù)泄露頻繁發(fā)生,當(dāng)計(jì)算機(jī)遭受病毒攻擊或黑客非法入侵時(shí),就導(dǎo)致用戶或企業(yè)的數(shù)據(jù)發(fā)生泄漏,對用戶造成很大負(fù)面影響,所以必須應(yīng)用科學(xué)的計(jì)算機(jī)數(shù)據(jù)加密技術(shù),提高計(jì)算機(jī)系統(tǒng)安全性,防止數(shù)據(jù)泄漏問題出現(xiàn)。

1計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全的重要性分析

隨著時(shí)代發(fā)展計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全的重要性不斷提升,計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全漏洞已成為我國社會(huì)發(fā)展的重要隱患。計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全是指通過采取科學(xué)的加密技術(shù)和以及其它技術(shù)措施保證數(shù)據(jù)安全性,提高計(jì)算機(jī)信息技術(shù)的防護(hù)等級,降低計(jì)算機(jī)信息技術(shù)數(shù)據(jù)泄漏問題發(fā)生率,對保障群眾的個(gè)人數(shù)據(jù)以及企業(yè)的數(shù)據(jù)具有重要作用[1]。按國家統(tǒng)計(jì)局以及網(wǎng)絡(luò)安全部門發(fā)布的相關(guān)資料看,近年來因計(jì)算機(jī)信息技術(shù)數(shù)據(jù)泄漏問題導(dǎo)致的經(jīng)濟(jì)損失每年超過200億元,其中主要包括企業(yè)財(cái)產(chǎn)損失和個(gè)人財(cái)產(chǎn)損失;我國有超過3/4的企業(yè)都出現(xiàn)過計(jì)算機(jī)信息技術(shù)數(shù)據(jù)泄漏問題,對企業(yè)的發(fā)展和經(jīng)濟(jì)效益提升造成了極為惡劣的影響?,F(xiàn)階段,我國計(jì)算機(jī)用戶中超過80%遇到過計(jì)算機(jī)信息技術(shù)數(shù)據(jù)泄漏問題,其中有超過75%的計(jì)算機(jī)用戶受到木馬、黑客入侵導(dǎo)致數(shù)據(jù)泄漏的問題超過3次。計(jì)算機(jī)信息技術(shù)數(shù)據(jù)泄漏問題已對我國社會(huì)發(fā)展以及人民群眾的日常生活造成很大的影響,一些不法分子通過入侵計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)非法獲取用戶的個(gè)人信息和數(shù)據(jù),對用戶造成了巨大的財(cái)產(chǎn)損失,嚴(yán)重影響社會(huì)的和諧和穩(wěn)定[2]。在群眾對個(gè)人數(shù)據(jù)因素保護(hù)意識不斷提高的背景下,關(guān)于計(jì)算機(jī)信息技術(shù)數(shù)據(jù)泄漏的問題也受到社會(huì)各界的廣泛重視,國家網(wǎng)絡(luò)安全部門相繼出臺多項(xiàng)措施,對內(nèi)網(wǎng)和外網(wǎng)的安全防護(hù)等級進(jìn)行全面提升,同時(shí)可用于計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全防護(hù)的加密技術(shù)也在不斷創(chuàng)新,從而使我國計(jì)算機(jī)信息技術(shù)數(shù)據(jù)泄漏問題得到較為有效的控制,但從整體情況看依然存在一些較為嚴(yán)重的問題,缺乏更為先進(jìn)的加密技術(shù)和系統(tǒng)保護(hù)技術(shù),計(jì)算機(jī)信息技術(shù)數(shù)據(jù)加密技術(shù)沒有達(dá)到企業(yè)生產(chǎn)與群眾日常生活的需要,相比于當(dāng)前計(jì)算機(jī)信息技術(shù)發(fā)展較為落后,因此需針對不同的計(jì)算機(jī)信息技術(shù)數(shù)據(jù)泄漏問題,采用不同的計(jì)算機(jī)數(shù)據(jù)加密技術(shù),加強(qiáng)計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全防護(hù)措施的創(chuàng)新,從而更好地保護(hù)我國社會(huì)群眾的財(cái)產(chǎn)和數(shù)據(jù)安全[3]。

2計(jì)算機(jī)信息技術(shù)數(shù)據(jù)的安全漏洞主要形式分析

根據(jù)當(dāng)前我國計(jì)算機(jī)信息技術(shù)發(fā)展的實(shí)際情況看,在數(shù)據(jù)安全漏洞方面存在著多種不同的表現(xiàn)形式,每種數(shù)據(jù)安全漏洞都會(huì)引起巨大的危害,是影響我國計(jì)算機(jī)用戶個(gè)人因素、信息安全的重要因素。下圖1為當(dāng)前計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全漏洞的幾種主要表現(xiàn)形式。

2.1網(wǎng)頁鏈接安全漏洞

在我國計(jì)算機(jī)信息技術(shù)高速發(fā)展的背景下,計(jì)算機(jī)信息技術(shù)數(shù)據(jù)在企業(yè)生產(chǎn)、群眾生活中的應(yīng)用更加廣泛,已成為許多企業(yè)生產(chǎn)必需的基本技術(shù),但許多計(jì)算機(jī)信息技術(shù)用戶的安全意識仍較薄弱,在使用計(jì)算機(jī)信息技術(shù)的過程中,對數(shù)據(jù)泄漏問題缺乏防范意識與正確的防范方法。例如,在部分用戶使用計(jì)算機(jī)信息技術(shù)過程中,許多用戶出于好奇會(huì)點(diǎn)擊計(jì)算機(jī)網(wǎng)頁中彈出的廣告,該廣告中可能存在著密碼病毒,當(dāng)用戶點(diǎn)擊進(jìn)入后,就落入了不法分子的圈套,導(dǎo)致個(gè)人數(shù)據(jù)泄漏問題出現(xiàn),從而造成嚴(yán)重的財(cái)產(chǎn)損失和個(gè)人隱私泄露,是一種計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全漏洞的主要表現(xiàn)形式,這種安全漏洞預(yù)防較為簡單,可通過宣傳等手段提高用戶的計(jì)算機(jī)信息技術(shù)數(shù)據(jù)保護(hù)意識、提高用戶對計(jì)算機(jī)信息技術(shù)數(shù)據(jù)風(fēng)險(xiǎn)的防范能力,從而降低公眾在使用網(wǎng)絡(luò)時(shí)的個(gè)人損失,將這種簡單形式的計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全漏洞問題進(jìn)行處理;同時(shí),在企業(yè)使用計(jì)算機(jī)信息技術(shù)過程中,企業(yè)產(chǎn)生的大量數(shù)據(jù)、產(chǎn)品資料以及銷售數(shù)據(jù)等,都會(huì)存儲在計(jì)算機(jī)信息技術(shù)系統(tǒng)中,是企業(yè)的寶貴資料,計(jì)算機(jī)信息技術(shù)數(shù)據(jù)的使用在我國各個(gè)行業(yè)都是重要的技術(shù)突破,使得許多行業(yè)的生產(chǎn)效率得到提高,但許多企業(yè)在計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全防護(hù)方面不夠重視,導(dǎo)致企業(yè)生產(chǎn)數(shù)據(jù)被非法獲取,導(dǎo)致企業(yè)承受巨大的經(jīng)濟(jì)損失,從而對企業(yè)經(jīng)濟(jì)發(fā)展造成很大影響。

2.2木馬病毒安全漏洞

計(jì)算機(jī)信息技術(shù)軟件安全隱患是數(shù)據(jù)安全漏洞中最為主要的表現(xiàn)形式,當(dāng)相關(guān)系統(tǒng)和軟件存在漏洞時(shí),就容易遭受木馬病毒的算計(jì)。計(jì)算機(jī)信息技術(shù)軟件安全主要是在網(wǎng)絡(luò)病毒和非法入侵等方面存在漏洞,在網(wǎng)絡(luò)高度普及的環(huán)境下,隨之而出現(xiàn)的大量的網(wǎng)絡(luò)病毒,我國曾發(fā)生過多次危害嚴(yán)重的病毒事件,例如2007在我國爆發(fā)的“熊貓燒香”病毒,因其強(qiáng)大的感染和破壞能力對我國的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)造成了極大的破壞,許多用戶因“熊貓燒香”病毒而產(chǎn)生了不同程度的損失,計(jì)算機(jī)被木馬病毒控制,從而導(dǎo)致用戶個(gè)人數(shù)據(jù)出現(xiàn)嚴(yán)重的泄漏問題[4]。一些木馬病毒會(huì)對用戶的計(jì)算機(jī)進(jìn)行控制,還有一些木馬病毒會(huì)“悄無聲息”地進(jìn)入用戶計(jì)算機(jī)系統(tǒng)中,在計(jì)算機(jī)系統(tǒng)中收集計(jì)算機(jī)用戶的數(shù)據(jù),且用戶難以察覺,對缺乏計(jì)算機(jī)安全信息技術(shù)的用戶而言,想要發(fā)現(xiàn)并阻止木馬病毒獲取數(shù)據(jù)難度較大,由于木馬病毒具有較高的隱蔽性。

2.3黑客入侵安全漏洞

除木馬病毒外,黑客非法入侵也是當(dāng)前威脅計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全的主要問題,一些不法分子依靠自身的網(wǎng)絡(luò)技術(shù),非法入侵他人的計(jì)算機(jī)信息系統(tǒng),盜取用戶的個(gè)人數(shù)據(jù),開展違法犯罪活動(dòng),嚴(yán)重威脅著我國計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全,是數(shù)據(jù)安全漏洞方面最為廣泛的表現(xiàn)形式[5]。黑客通過所掌握的計(jì)算機(jī)技術(shù),利用計(jì)算機(jī)系統(tǒng)存在的漏洞,強(qiáng)制獲取用戶個(gè)人信息,且對許多黑客的入侵手段用戶難以識別,在不知不覺間個(gè)人數(shù)據(jù)就被盜取,是當(dāng)前威脅用戶數(shù)據(jù)安全的主要表現(xiàn)形式,與計(jì)算機(jī)數(shù)據(jù)安全漏洞有直接關(guān)系。

2.4防火墻安全漏洞

防火墻是保護(hù)用戶計(jì)算機(jī)信息系統(tǒng)的重要安全組件,但受到技術(shù)水平的限制,當(dāng)前許多用戶采用的防火墻系統(tǒng)存在較多漏洞,木馬病毒、非法入侵等能通過防火墻系統(tǒng)的安全漏洞輕而易舉進(jìn)入用戶的個(gè)人數(shù)據(jù)庫中,在用戶沒有察覺的情況下搜集用戶的大量數(shù)據(jù),且防護(hù)難度較大,即使用戶查看防火墻日志等也難以及時(shí)察覺,當(dāng)前防火墻系統(tǒng)中還存在著較多的漏洞,是威脅計(jì)算機(jī)用戶數(shù)據(jù)安全的重要因素,所以需加強(qiáng)對防火墻安全漏洞的管理。

3針對計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全漏洞的有效加密技術(shù)分析

通過上文的分析可看出,數(shù)據(jù)安全漏洞對計(jì)算機(jī)用戶的個(gè)人信息產(chǎn)生很大的威脅,當(dāng)前計(jì)算機(jī)信息系統(tǒng)中還存在著多種數(shù)據(jù)漏洞問題,所以需用科學(xué)的措施進(jìn)行解決,提高計(jì)算機(jī)信息系統(tǒng)安全防護(hù)等級,從而保障計(jì)算機(jī)用戶安全,其中加密技術(shù)具有良好的作用,能有效提高計(jì)算機(jī)信息系統(tǒng)的安全防護(hù)能力,抵御病毒、非法入侵等問題。下表1為當(dāng)前常用的幾項(xiàng)加密技術(shù)及其具體作用。

3.1操作系統(tǒng)加密技術(shù)

當(dāng)前計(jì)算機(jī)主流操作系統(tǒng)包括Windows、Unix以及計(jì)算機(jī)相關(guān)企業(yè)自主研發(fā)的操作系統(tǒng),這些主流的操作系統(tǒng)為了便于用戶使用,自身操作難度較低,用戶需要大量的學(xué)習(xí)成本,具有較高的開放性,當(dāng)時(shí)隨之也帶來了安全度較低的問題,用戶的數(shù)據(jù)在操作系統(tǒng)中易受影響,對用戶數(shù)據(jù)的安全管控能力較差,存儲在操作系統(tǒng)中的用戶數(shù)據(jù)很易受到惡意篡改以及非法竊取等問題。因此,可用操作系統(tǒng)加密技術(shù)對計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)安全漏洞進(jìn)行處理,能采用的加密技術(shù)主要是對計(jì)算機(jī)操作系統(tǒng)自身的操作質(zhì)量和存儲數(shù)據(jù)的數(shù)據(jù)庫進(jìn)行加密處理,能有效提高計(jì)算機(jī)操作系統(tǒng)整體安全防護(hù)能力,避免非法入侵等問題發(fā)生,在采用計(jì)算機(jī)操作系統(tǒng)加密技術(shù)時(shí),用戶需在操作權(quán)限的基礎(chǔ)上才能訪問,不具有權(quán)限的用戶無法直接訪問該計(jì)算機(jī)的操作系統(tǒng),是加密技術(shù)的一種有效應(yīng)用形式,這種加密技術(shù)一般較為簡單,但基本能滿足個(gè)人計(jì)算機(jī)用戶的數(shù)據(jù)安全保護(hù)需求[6];

3.2軟件加密技術(shù)

軟件安全漏洞是威脅計(jì)算機(jī)用戶數(shù)據(jù)安全的主要因素之一,所以需用科學(xué)的軟件加密技術(shù),當(dāng)前應(yīng)用作為廣泛的為計(jì)算機(jī)殺毒軟件,通過在計(jì)算機(jī)中配置相應(yīng)的殺毒軟件,該殺毒軟件能定期對計(jì)算機(jī)中的數(shù)據(jù)進(jìn)行掃描,當(dāng)掃描到異常數(shù)據(jù)時(shí)會(huì)對該數(shù)據(jù)進(jìn)行清理,在防范木馬病毒方面具有重要的作用,能有效修復(fù)計(jì)算機(jī)信息系統(tǒng)存在的數(shù)據(jù)漏洞問題。當(dāng)前市場中存在多種不同類型的殺毒軟件,對常規(guī)的誘導(dǎo)性網(wǎng)頁鏈接和木馬病毒都能起到良好的保護(hù)作用,主要是因殺毒軟件中采用較為先進(jìn)的加密技術(shù),通過安裝軟件則能提高計(jì)算機(jī)信息系統(tǒng)的數(shù)據(jù)安全防護(hù)能力,是應(yīng)用最廣泛的一種加密技術(shù)形式;

3.3數(shù)據(jù)庫加密技術(shù)

數(shù)據(jù)庫加密技術(shù)主要是對數(shù)據(jù)庫訪問權(quán)限進(jìn)行限制,通過采用特定的加密算法后,只有具有權(quán)限的用戶才能訪問計(jì)算機(jī)數(shù)據(jù)庫,不具有權(quán)限的用戶無法進(jìn)入數(shù)據(jù)庫中獲取數(shù)據(jù),且加密算法的破解難度較大,以特殊的加密算法作為加密技術(shù)的應(yīng)用方式,不僅能提高數(shù)據(jù)庫安全防護(hù)等級,還能實(shí)現(xiàn)在非法入侵時(shí)的自動(dòng)預(yù)警功能,當(dāng)識別到不具有權(quán)限用戶訪問數(shù)據(jù)庫時(shí),能自動(dòng)進(jìn)行預(yù)警,并對該用戶的信息進(jìn)行分析,從而有效保障數(shù)據(jù)庫安全;

3.4數(shù)據(jù)傳輸加密技術(shù)

數(shù)據(jù)傳輸是計(jì)算機(jī)的基本功能,也是計(jì)算機(jī)用戶所使用最多的網(wǎng)絡(luò)功能,同時(shí)也是最易發(fā)生數(shù)據(jù)泄露問題的過程。因此需用科學(xué)的數(shù)據(jù)傳輸加密技術(shù),對計(jì)算機(jī)用戶數(shù)據(jù)傳輸過程加以更為完善的保護(hù),可通過數(shù)據(jù)加密和訪問控制技術(shù),對數(shù)據(jù)傳輸進(jìn)行有效的防護(hù),通過對授權(quán)管控、入網(wǎng)訪問管控等多個(gè)方面的技術(shù)升級,采用密鑰等形式使數(shù)據(jù)傳輸?shù)陌踩燃壊粩嗵岣撸苡行Х乐共环ǚ肿颖I取計(jì)算機(jī)用戶傳輸過程中的數(shù)據(jù),從而防止數(shù)據(jù)泄露等問題的發(fā)生,數(shù)據(jù)傳輸加密技術(shù)經(jīng)過不斷的創(chuàng)新,已具有良好的防護(hù)能力,在數(shù)據(jù)傳輸過程中,非法入侵難以快速破解數(shù)據(jù)內(nèi)容,且通過采用加密技術(shù)后,如果數(shù)據(jù)傳輸過程中被破解,在到達(dá)其他用戶方面,能及時(shí)被用戶發(fā)現(xiàn),加密技術(shù)在該過程中具有良好的作用;

3.5身份認(rèn)證加密技術(shù)

身份認(rèn)證加密技術(shù)中,最為傳統(tǒng)的為密碼技術(shù),只有掌握正確密碼的用戶,才能以允許的身份訪問數(shù)據(jù),隨著身份認(rèn)證加密技術(shù)水平的不斷創(chuàng)新,指紋身份認(rèn)證技術(shù)、人臉身份認(rèn)證技術(shù)等不斷取得應(yīng)用,在很大程度上提高身份認(rèn)證技術(shù)的防護(hù)能力,且通過將多種身份認(rèn)證進(jìn)行結(jié)合,能提高非法入侵難度。下圖2為身份認(rèn)證技術(shù)的具體應(yīng)用流程;

3.6虛擬專用網(wǎng)絡(luò)加密技術(shù)

虛擬專用網(wǎng)絡(luò)加密技術(shù)主要用于企業(yè)的數(shù)據(jù)安全防護(hù),通過構(gòu)建虛擬專用網(wǎng)絡(luò),以局域網(wǎng)的形式進(jìn)行數(shù)據(jù)和信息傳輸,避免數(shù)據(jù)在公開的互聯(lián)網(wǎng)中傳輸,且通過采用防火墻技術(shù),當(dāng)出現(xiàn)非法入侵時(shí)能有效抵御,是加密技術(shù)的一種有效應(yīng)用方式。

4結(jié)束語

綜上所述,本文全面闡述計(jì)算機(jī)信息技術(shù)數(shù)據(jù)安全的重要性,并對數(shù)據(jù)安全漏洞常見的多種形式進(jìn)行分析,最后提出多種有效的加密技術(shù)應(yīng)用方法,希望能對計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)安全方面起到一定的借鑒和幫助作用,不斷提高數(shù)據(jù)安全的防護(hù)能力。

參考文獻(xiàn)

[1]羅露.計(jì)算機(jī)信息技術(shù)數(shù)據(jù)的安全漏洞及加密技術(shù)分析[J].東西南北:教育,2020(11):88.

[2]孟大淼.計(jì)算機(jī)信息技術(shù)數(shù)據(jù)的安全漏洞及加密技術(shù)研究[J].通訊世界,2020,27(8):87-88.

[3]丁倩,張嫻靜.計(jì)算機(jī)信息技術(shù)數(shù)據(jù)的安全漏洞及加密技術(shù)研究[J].赤峰學(xué)院學(xué)報(bào):自然科學(xué)版,2019,35(5):43-45.

[4]張建雄.計(jì)算機(jī)信息技術(shù)數(shù)據(jù)的安全漏洞及加密技術(shù)的研究[J].中國戰(zhàn)略新興產(chǎn)業(yè):理論版,2019(11):97.

[5]陳春伍.計(jì)算機(jī)網(wǎng)絡(luò)信息安全中數(shù)據(jù)加密技術(shù)應(yīng)用研究[J].電子世界,2019(20):180-181.

[6]官亞芬.計(jì)算機(jī)網(wǎng)絡(luò)通信安全中數(shù)據(jù)加密技術(shù)的應(yīng)用[J].電子技術(shù)與軟件工程,2019(12):191.

作者:魏立榮 單位:隴南師范高等??茖W(xué)校