Page 84 - 计算机网络技术及应用
P. 84

Computer Network Technology and Application
                  计算机网络技术及应用


                 (四)加密技术水平待于提升
                 不少行业计算机信息技术对网站访问设置仍然没有深入本质,面对严重侵害
             对象的访问权限,没能把控到位,特别是一些信息量巨大,系统复杂的网站,信
             息访问控制工作更是开展不到位,从而使得很多网络黑客“钻了空子”,网络崩

             溃、信息泄露、数据被篡改等恶性事件屡禁不止。

                 二、计算机网络安全防护策略

                 (一)组建优秀的管理队伍
                 作为网络安全的重要参与者、主要保障力量,管理队伍的专业素养和防范意

             识将会在实践中发挥作用。因此,要增强员工的安全意识,规范计算机的信息管
             理,保证网络的安全与稳定。全面规范计算机信息管理技术,加强对网络安全工
             作的理解,运用考核与奖惩制度,增强对网络安全问题的防范意识。其次,要定

             期对网络安全维修进行评估与训练,对工作表现优异者给予一定的奖励。通过开
             展各类活动,增强员工的网络安全意识,提升其专业素养,保证其在日常网络维
             护工作中,及时更新计算机系统。在遇到网络安全问题时,可以利用自己的专业
             知识进行分析,并灵活地利用计算机信息技术,发现网络中存在的问题及其成因,
             从而提高网络的安全管理。

                 (二)应用信息加密技术
                 信息加密技术是利用密码技术来实现对数据的安全防护,从而避免了信息的
             泄漏和篡改。信息加密分为对称和不对称两种,其最大的不同在于接收端和发送

             端使用的密钥是否一致。对称加密的优点是加密速度快,使用方便,但是很容易
             被破解。而非对称密码则是利用了公开密钥和私有密钥来实现密码的安全,但其
             加密效率相对较低。目前比较常见的对称密码算法有 DES、3DES、AES、IDEA 等。
             DES 是一种加密技术,它的优点在于可以快速地对海量的数据进行加密,但它很
             容易受到穷举法的攻击;3DES 采用了两种不同的密码,可以对三种不同的密码

             进行加密,从而提高了密码的安全性,但降低了加密的速度;AES 是一种先进的
             加密技术,它既能保证加密的速度,又能保证安全;IDEA 则是一种具有较高安
             全性、能够抵御差分密码攻击的国际数据加密算法。

                 (三)建立健全相关规定制度
                 制定标准化的管理体系。当前,由于缺少健全的管理体系,有关技术的运用


             72
   79   80   81   82   83   84   85   86   87   88   89