基于“互联网+”时代网络信息安全问题研究
摘要
关键词
互联网+;网络信息;安全;防护
正文
前 言:
在“互联网+”时代背景下,网络技术已渗透到各个行业当中,如药品制造业便是其中之一,合理应用能够为工作提供更多的便利,但也给信息安全带来了影响。为此要充分重视网络信息安全问题,做好各项管理工作,从网络技术和用户的意识方面入手,展现出互联网自身的优势,企业在此过程中应加强网络安全防护工作,创新网络安全技术功能,结合各项工作要求创造出安全、文明、便捷的信息平台,不断提升网络信息安全系数,避免在工作执行中发生风险问题。
1 “互联网+”时代网络信息安全概述
1.1网络信息安全的内涵
受“互联网+”的影响,网络信息安全的问题也随着暴露出来,由于在使用中具有开放性的特点,不法分子会通过多种途径获取数据,如病毒传播、指令程序等,普遍具有扩散性、突发性、隐蔽性和破坏性,为此要针对网络信息系统采取技术措施,加强计算机网络的安全管理工作,进一步保障数据信息的安全。在实际工作开展中,需要结合网络信息安全涉及到的内容,做好移动终端、运行系统、软件使用等方面的防护,以此保证数据的完整性和保密性[1]。
1.2网络信息安全的特点
在当前“互联网 +”时代背景下,网络信息已经渗透到了我国社会的各个领域之中,配合各类现代化技术能够将资源信息完成整合,为了能够保障工作开展的安全性和稳定性,需要对信息安全管理加大关注,从而规避风险问题。从技术层面而言,网络信息安全具有较强的交叉性,包含计算机技术、网络技术、信息安全技术等方面,为此在后保障中应从可控性以及可审查性入手,通过相应的措施将安全问题有效解决,并做好后续的防护工作,满足制药企业的发展需求。
2 “互联网+”时代网络信息系统的构成
2.1联网平台
药品生产业为我国经济发展作出很多贡献,在相关工作开展中应充分发挥出网络信息的共享性、增值性以及无限性优势,提供坚实的基础以及后盾,实现新型产业的高效益、低消耗的生产模式。随着我国加大互联网建设,不断普及智能移动设备,移动技术被广泛应用在了自动化领域中,通过搭建联网平台不断优化工作终端模式,随时对网络信息系统进行应用,避免局限于当前环境。
2.2自动模块
我国药品生产企业若想谋求更好的发展,那么就要紧跟时代步伐,在技术层次中不断地改革创新。在当前“互联网+”时代背景下,计算机技术应用现已成为行业未来实现可持续发展的必然趋势,如在控制模型中采用自动化控制算法,将设备和控制系统关联,集成系统工作中可以将系统细化为多个子系统,子系统分工明确,有效处理各类生产任务,从而减少人力资源的消耗[2]。
2.3智能系统
我国对药品生产业智能化正大力推广,主要原因在于该技术能够使各类资源合理安排,完成数据之间的转换,从而提高各类设备的运转效率。信息化控制作为实现智能化的主要支撑,其在应用中能够对设备中构建相应的模型,将不同设备同时接入到统一的集中控制中心平台,以此提高管控效果,在应用过程中配合各类计算机技术,能够保证生产中各类设备的安全运行。
2.4辅助调节
网络信息系统中辅助调节有着十分重要的作用,应用较为广泛的主要是编程与集成,其可以预先根据当前环境进行调整,以此不断提高设备自动化控制的效率。除此之外,辅助调节方面可以将主控系统和各类装置进行分配协调,降低工作人员的危险性和压力,避免安全事故的发生,使网络控制能够自动进行感知、分析、判断,提高生产的安全生产水平,最终避免各类风险事故的发生。
3 “互联网+”时代网络信息安全需求与执行
3.1网络信息安全需求分析
伴随制药企业各项业务信息化程度的深入,信息系统的应用正逐步完善,为了能够确保数据的完好性和机密性,必须要做好网络信息安全管理工作,快速分析当前的实际情况并进行处理。通化东宝药业股份有限公司为正常办公环境下的网络信息安全,采用核心、汇集、接入三层的拓扑结构,管理架构为两级存储模式,设计13个独立IP地址,核心和汇聚交换设备全部采用最新设备,所有数据调度通过总调中心完成整理分析,实现各类网络信息的有效掌控和管理,满足网络开户3000人的需求,避免安全风险的出现,发挥出互联网+的基本作用[3]。
3.2网络信息安全执行分析
制药企业各个方面普遍应用计算机来进行管理,而我国计算机网络信息安全管理技术仍然处于发展阶段,如实际工作开展仍然依然沿用传统方式,则使得管理处于停滞状态,最终对后续发展造成影响。虽然部分企业会设立制度,但由于信息系统安全系数较低,导致在后续应用中埋下了安全隐患,且因执行不足使得问题无法解决,最终出现信息数据被泄露的情况,影响到后续发展的效益。为让信息系统能安全稳定的运行,应改进已有的系统缺陷,对整个过程实行管理,在此过程中配合现代化技术,从而保证所有执行内容皆在可控范围内。
4 “互联网+”时代网络信息安全要素
4.1应用方面
在“互联网+”时代下,为保证信息数据得以正确生成,需要关注和重视网络信息安全,对安全防护技术进行优化和升级,不断加强数据的保密性,确保传输和处理过程中要保证其内容不被泄露,以此使整个社会网络信息安全水平不断提升。在此基础上,需要不断加强安全防护意识,将密钥算法的应用在网络安全中,重要的信息数据只能指定用户进行使用,从而保证数据完整、不被破坏,从而不断加强专业技术维护,实发挥出网络平台数据存储、传输和处理的作用。
4.2技术方面
信息技术在各行业中普及和应用,引导行业与“互联网+”融合,影响网络信息安全主要是网络信息安全,为此应通过加强信息安全防护降低风险。现如今社会趋向大数据、云计算方向正不断发展,从专业技术层面来看,信息数据在网络系统进行传播的过程中,应加强各网络平台传播监控,以此促进对整个信息网络环境的有效维护[4]。在此基础上,需要在传输过程中修补数据信息漏洞,使传输范围能够得到有效控制,进一步提升网络信息化水平,防止黑客“有缝可钻”。
4.3管理方面
若想切实保障网络信息的安全,企业要加大对计算机系统的检测力度,了解当前的运行情况,对系统的安全状况加以监控,结合实际情况提出具体的解决措施,避免因安全隐患而影响到后续企业发展。同时,需要监测各个系统之间的接口的运行状况,对系统中进程的使用情况和硬件性能负载情况定期检查,在维护中清理来自检测数据库中的垃圾信息,涉及到数据变更要进行备份,运行的情况提示的告警信息及时排除异常,避免因管理不当而引发安全问题。
5 “互联网+”时代网络信息安全问题分析
5.1系统自身漏洞
任何计算机信息系统都不可避免的存在漏洞,不法分子会利用这些系统漏洞控制设备盗取重要信息、文件等,进而导致安全风险问题的发生[5]。制药企业计算机网络系统软件或数据传输都有可能带来风险,漏洞作为引发信息安全问题的主要原因,会对运行方面带来极大的影响,为此需要工作人员与领导对此问题加大关注,注重操作系统的安全使用,使控制体系能够进一步完善。
5.2病毒传播威胁
病毒是威胁网络信息安全的“头号敌人”,其自身会隐藏在计算机日志、信息、邮件、软件中,一旦启动会篡改软件,导致系统瘫痪后信息泄露,且部分信息可能会损毁或无法追回。病毒的传播速度极快,如某一台计算机被非法病毒入侵,用户在发送邮件等操作后会传染给其他计算机,最终可能会导致范围内所有计算机中毒,迅速侵占计算机的操作系统、运行系统,信息安全难以保障。
5.3遭遇黑客入侵
黑客入侵属于主动攻击的行为,目的性强、抵御难度大,他们能够快速寻找到计算机、局域网的安全漏洞,对计算机系统中的信息文件进行窃取,造成的负面影响十分严重,会直接伤害个人、企业的合法权益。如搭建网络结构时期安全防护存在不足,则会为黑客留下可钻的“空子”,网络持续攻击下黑客会通过操控获取所需要的资料信息,严重威胁了网络信息的安全。
6 “互联网+”时代网络信息安全管理策略
在科学技术力量支持下,网络信息安全防护的硬件防护技术已趋于成熟,在一定程度上使安全防护意识水平不断提升,应用策略包括以下几个方面。
6.1加强网络访问限制
如今各种网站与软件的服务形式更加丰富,而随着技术的优化,目前数据加密技术、声控技术人脸识别技术让安全防御等级显著提升,网络访问限制是企业信息系统的主要管理手段,其能够抵御外部风险的入侵,在用户使用之前需要实名注册。同时,该技术可以对防火墙数据包的代理和过滤功能加以利用,通过TCP_wrap-persr软件控制IP地址,也可以结合用户的实际需求对超级口令的使用和更改,该期间受到病毒攻击会导致信息处于不安全的环境则可以自动报警或对数据信息进行加密,保障当前企业信息系统使用的信息安全[6]。
6.2优化网络安全配置
在安全配置过程中,可以设置独立的数据检测系统,采用PCI总线接口达到2Gbps的吞吐量,随后对IP携带的数据信息进行安全标记,保证计算机网络运行期间可以按照等级实现有效防护。以系统主架构的防火墙为例,其可以借助特定代理技术参与端口连接,标记IP携带的数据信息,结合制药企业的实际需要进行配置,确定安全目标、生成应用程序,在安全防护阶段将入口点捕获信任边界,在获取区域信息后,通过技术手段对非必要或异常信息进行拦截,避免恶意的访问和进入导致系统信息的泄露,以此保证工作开展中的网络信息安全。
6.3监测信息网络日志
通化东宝药业股份有限公司为维护计算机系统安全,通过防病毒软件日志监测加强网络安全,打造完善的网络安全管理体系,并定期开展监测工作,在系统进行排查过程中聘请专家指导,之后处理服务器传输的连接请求,为计算机网络信息传播的整体安全起到了保障作用。同时,在监测信息网络日志中,将加密技术、认证技术、访问技术进行有效结合,加强入侵检测技术来针对各种网络活动实时监测,建立良好的网络安全控制机制,从技术方面解决问题,以此有效防止侵入,即便发生也能对黑客的攻击行为作出最快反应。
6.4强化网络节点加密
为了能够提升网络数据传输安全性,需要通过节点加密技术采取和节点机设备连接的密码装置,由于节点加密技术不允许以明文形式出现在节点当中,为此可以在每个小范围内由本地KDC为他们分配密钥,要求每一用户必须和密钥分配中心有一个共享密钥匹配,借助DES加密建立3层或多层KDC分层结构,这样的方式完全符合数据加密技术要求的保密性、辨识性的具体要求。通化东宝药业股份有限公司在防护中,采取对称加密方法获取所需数据,网络信息传输分析中可以选择在需要时公开秘钥,在保留整性特点的基础上强化安全防护[7]。
6.5定期维护操作系统
企业在进行信息系统管理中,要加强对系统漏洞的管理和处理,这就需要企业加强对信息系统的保密技术处理,对系统的信息、数据、图片等进行保护,并 在此基础上建立一个紧急预案做好数据的备份,避免恶意的访问和进入造成无法挽回的损失。同时,应定期开展系统维护,分析当前网络参数、网络协议与系统问题,判断当前线路连接情况的与周边环境,按照各种统一数据标准与格式判断 当前运营体系是否正常,在管理中充分地利用信息资源,在完成操作系统处理与优化升级,进而有效规避网络信息安全问题的出现。
结束语:
随着我国经济的不断发展,各类现代化信息技术日益成熟,在“互联网+”背景下,需要对我国网络信息安全环境进行分析,应落实安全隐患预防风险评估分析等的工作,借助各类加密技术保证网络的安全,在防护中结合各类现代化科学技术进行调整和优化,加快行业的发展速度,最终与时代要求接轨。
参考文献:
[1] 贾若男,王晰巍,范晓春. 社交网络用户个人信息安全隐私保护行为影响因素研究[J]. 现代情报,2021,41(9):105-114,143.
[2] 杨昌尧,袁展伍,翁云峰. 舰船移动网络信息安全大数据集成模型[J]. 舰船科学技术,2021,43(20):172-174.
[3] 毛子骏,梅宏,肖一鸣,等. 基于贝叶斯网络的智慧城市信息安全风险评估研究[J]. 现代情报,2020,40(5):19-26,40.
[4] 黄炜,秦霖,刘晓欣,等. 网络信息安全治理研究进展:基于国内外法治现状[J]. 情报杂志,2020,39(4):132-139,29.
[5] 张洋. 大数据时代下网络信息安全的维护[J]. 数码设计(上),2021,10(1):33.
[6] 武燕平. 大数据背景下的网络信息安全控制策略分析[J]. 产业与科技论坛,2021,20(11):287-288.
[7] 方木龙. 网络时代如何有效保障用户信息安全[J]. 数码设计(下),2021,10(6):13.
...