時間:2022-12-02 09:08:59
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了一篇信息安全下計算機軟件開發研究范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
隨著現代社會信息技術的不斷發展,為社會生產與人們生活提供了諸多便利,與此同時也產生了許多的信息安全問題,比如信息被竊取、計算機系統被入侵、計算機核心文件被修改或者遺失等。因此,相關人員在進行計算機軟件開發過程中應當要特別重視軟件的應用安全問題,怎樣有效提高計算機系統的安全性,增強總體的防控水平是當下計算機軟件開發中必須要面對的問題。根據國家互聯網應急中心公布的相關數據顯示,在2020年有超過5萬臺計算機受到信息安全攻擊,在國家信息安全技術的有效防控下,共計捕獲的惡意程序數量達到了7000多個[1],涵蓋了不同行業領域的數據信息,由此可以看出加強計算機軟件開發信息安全十分有必要。本文重點闡述了現階段計算機軟件面臨的主要安全風險問題,結合信息安全環境視角,提出了加強計算機軟件開發信息安全性的有效舉措,為保障我國計算機領域的信息安全性提供幫助。
1現階段計算機軟件面臨的主要安全風險問題
1.1病毒攻擊
計算機病毒一般表示為一些不良人員編寫的惡意程序以及惡意代碼[2]。用戶在訪問互聯網或者使用互聯網處理某些事務時,假如用戶點擊或者下載了包含有病毒的文件、鏈接等后,便會造成計算機感染上病毒,網絡黑客就能夠運用該病毒程序入侵用戶的計算機系統,竊取或者修改計算機中的資料信息等。當不同用戶之間在進行文件輸送時,假設未對傳輸文件進行加密,或者引入了加密技術,然而沒有設定較高的安全傳輸系數,也極易導致計算機系統遭受到病毒程序的攻擊與入侵,導致用戶計算機中的許多重要信息被竊取或者遺失。另外,許多網絡黑客運用計算機系統本身存在的安全漏洞,對計算機系統內部信息開展攻擊,對用戶的信息安全產生非常大的威脅。
1.2存在安全漏洞問題
在現代社會經濟不斷發展的背景下,計算機在人們生活與學習中的作用越來越大,人們已經逐漸離不開計算機,然而人們在實際運用計算機軟件過程中均會存在安全漏洞。計算機安全漏洞主要包含了兩個方面,分別是計算機系統本身的安全漏洞以及應用軟件存在的安全漏洞,然而不管是哪種類型的安全漏洞,均會給網絡黑客入侵計算機系統提供可乘之機[3]。此外,當計算機、信息網絡與電腦軟件等在安全保護手段上仍然存在一定的欠缺,給不良分子入侵計算機系統提供了可能,會對計算機信息安全產生非常大的不良影響。
1.3計算機軟件與硬件綜合水平較低
從當下計算機軟件應用現狀來看,各種軟件都存在較多的盜版軟件,而正版軟件的應用價格較高,使得現階段軟件市場較為混亂,各種軟件的質量也是高低不同[4]。盡管盜版軟件不需要用戶支付一定的費用,然而盜版軟件往往存在較多的安全漏洞,容易給計算機內部數據帶來較大的安全隱患。為了進一步改善計算機的信息安全情況,應當要及時優化與升級計算機硬件配置,為不斷強化計算機總體安全性提供有效保障。在運用計算機過程中,使用者應當要定期更新較為陳舊的硬件設施,同時選用正規的應用軟件,加強對計算機使用中的維護與管理,每隔一段時間進行一次系統檢查與病毒查殺,及時修復系統與軟件中存在的安全漏洞,進而不斷提高計算機用戶的信息安全。
1.4計算機軟件操作不規范
現階段,一些用戶在實際運用計算機過程中,往往不能夠正確的配置計算機,從而引發計算機安全漏洞的出現。比如說,使用者沒能夠正確配置計算機防火墻,使得防火墻的防護優勢得不到充分發揮,無法對計算機給予全方位的防護。另外,一些使用者在運用計算機過程中,往往沒有養成良好的信息安全意識,極易導致網絡安全問題的產生,對計算機用戶的信息安全產生較大的威脅。
2信息安全環境視角下計算機軟件開發的策略
在信息安全環境背景下進行計算機軟件開發,需要正確認識到現階段計算機軟件面臨的主要安全風險問題,不斷提高計算機軟件的安全性,具體來說,可以從以下幾個方面入手。
2.1合理使用加密技術,改善軟件開發的安全性
在進行計算機軟件開發過程中,應當要建立在計算機網絡環境安全的基礎之上,采取切實可行的方法來不斷提高計算機軟件應用環境的安全性。比如說計算機技術運用過程中,通過加密手段來提高計算機信息的安全性,這便是基于加密技術來確保計算機信息傳輸過程中仍然具有較高的安全性。此外,在計算機軟件實際運用過程中,還需要依托于安全級別較高的狀態開展全面加密,進一步發揮加密知識應用優勢,將計算機軟件不同加密技術以及應用手段等傳授給計算機使用者,依托于相關加密技術,對計算機系統中的重要文件與信息進行加密處理,已經加密過的文件必須要輸入正確的解密密碼之后才可以讀取其中的內容,有效提供了計算機數據的安全性。另外,在進行計算機軟件開發過程中,應當要防止不良人員和病毒的入侵,運用級別更高的加密技術對其進行安全檢測。比如說,可以借助于量子加密技術對計算機信息數據進行檢測,查看其有無被不良人員或者病毒攻擊與入侵,從而實現對密鑰中數據的全方位保護。當有網絡黑客或者病毒程序企圖入侵時,量子加密技術會在第一時間內給予回應,能夠檢測與影響不良人員獲取數據信息,從而對計算機數據做出良好的保護。
2.2強化軟件病毒入侵檢測
病毒入侵檢測通常是基于軟件中各個重要點之間的相互關聯性進行的檢測,從而準確查找出計算機軟件中有無安全違規編碼和安全漏洞,同時根據計算機軟件的運行記錄獲取到安全保障級別,且針對攔截成功的網絡攻擊行為進行分析與探究[5]。此外,依托于計算機軟件病毒入侵檢測結果來科學配置計算機防火墻,加強對威脅數據以及網絡攻擊行為的阻擋和攔截,進一步強化計算機軟件自身的安全防控水平,確保計算機軟件信息的安全性。從深層次來看,病毒入侵檢測的實現主要基于三個方面,分別是信息收集、數據整合與分析、結果處理[6]。(1)針對計算機網絡數據以及軟件使用者的行為進行分析,同時廣泛收集各個主機、網段以及軟件的信息,聯系具體狀況適當增加檢測范疇,這時應當要確保軟件病毒入侵檢測系統具有良好的完整性,防止收集的信息不可靠,之后再將收集的數據進行存儲、分開審計。(2)對病毒入侵檢測過程中出現的不正常檢測進行深入分析,通過對比獲取到其和正常操作之間存在的不同之處,當有較大差別時就可以識別為病毒入侵,與此同時根據誤用檢測創設相應的特征庫,加強對異常操作以及異常檢測操作的掌握,確保計算機病毒入侵防范表現出良好的全面性與合理性。
2.3借助于軟件開發技術不斷優化
軟件開發是計算機應用過程中十分重要的一部分,需要聯系當下軟件發展方向加強對軟件開發的創新,基于技術層面切實提高計算機的安全性。在實際進行軟件開發時,技術應用以及計算機網絡應當要緊密融合,通過技術手段的科學合理運用來不斷改善計算機軟件性能,使得在信息安全環境下開發出優秀的計算機軟件。為了有效提高計算機軟件開發品質,逐步改善信息安全效果,應當要從多個方面入手加強對軟件開發的創新與優化。比如說,將軟件生命周期法應用到軟件開發工作中,使得計算機軟件開發過程分成不同的環節,一般來說涵蓋了軟件定義、可行性分析、系統化開發、編碼調試、驗收、運用和維護共計6個部分[7],從信息安全視域出發,能夠依照不同環節的需求引入不同的安全技術,同時不同開發環節能夠使用不一樣的信息安全技術,從而強化軟件開發周期法應用的目的性及安全性。此外,也可以將結構法應用到軟件開發中,該種方法通常針對數據進行軟件開發,依照軟件性能對其進行拆解,聯系系統數據進行深層次處理,同時依托于數據流圖健全開發功能模型,通過對結構化的合理運用可以達到對開發過程逐層分解的效果,因為結構法通常是應用在數據領域,使得其并不能夠很好地滿足大規模軟件開發需求。另外,當軟件開發人員無法確定軟件基礎性能,或者軟件需求沒有完全固定時,可以將原型法融入到軟件開發工作中,在提高計算機軟件開發安全性的基礎之上,還能夠顯著改善軟件開發的效率與品質。
2.4進一步提高軟件開發人員綜合水平
為了進一步提高計算機軟件開發的安全性,必須要不斷強化軟件開發人員的綜合水平,其專業水平關系到軟件開發質量以及信息安全保護效果,除了開發一般軟件的基礎技術之外,還應當要跟隨時代發展步伐,不斷提高自身的專業水平,從而保證開發的計算機軟件能夠始終擁有較高的安全性。另外,計算機軟件開發人員還需要建立良好的職業道德素養,在進行開發學習的同時,也應當要加強對網絡安全的認知。隨著現代社會競爭得越來越激烈,一些軟件開發單位為了獲得更大的市場份額,出現了較多惡意競爭的不正當行為,軟件開發人員應當要貫徹落實職業道德規范,切實履行各項法律規章制度,防止因為軟件開發人員自身原因導致信息安全問題的產生。比如,在加強軟件開發人員培訓與學習過程中,在對其進行理論知識傳授與實踐技能培養的同時,還需要聯系真實的安全事故案例,讓軟件開發人員充分意識到安全問題的重要性及其可能會產生的嚴重后果,在不知不覺中提高軟件開發人員的道德素養,在提高軟件開發人員專業技能水平的同時,也實現對其職業道德水平的不斷提升。
3結語
總的來說,在進行計算機軟件開發過程中,應當要充分重視信息安全性,結合當下計算機軟件面臨的主要安全風險問題,從加密技術應用、強化軟件病毒入侵檢測等方面入手,不斷提高計算機軟件開發的信息安全,推動計算機軟件開發領域的不斷發展。
參考文獻
[1]李夏.信息安全背景下計算機軟件技術的開發與應用對策[J].信息記錄材料,2021,22(7):66-68.
[2]馬恩明.信息安全環境下計算機軟件開發與應用研究[J].遼寧經濟管理干部學院(遼寧經濟職業技術學院學報),2013(6):54-55.
[3]蘭婭勛.大數據時代計算機軟件技術面臨的挑戰及對策分析[J].軟件,2021,42(7):147-149.
[4]汪蘭英.以信息安全環境角度探索計算機軟件的開發及實踐[J].網絡安全技術與應用,2017(11):53+55.
[5]蔣濤.信息安全環境下計算機軟件的開發與應用分析[J].計算機產品與流通,2019(7):26.
[6]郭慶,黃勇.基于信息安全環境分析計算機軟件的開發及應用[J].通訊世界,2015(19):282-283.
[7]周競鴻.新時代計算機軟件開發技術的應用及發展趨勢探究[J].信息記錄材料,2022,23(1):98-100.
作者:魏鵬娟 單位:陜西交通職業技術學院