時(shí)間:2023-06-07 09:11:44
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇通信網(wǎng)絡(luò)安全,希望這些內(nèi)容能成為您創(chuàng)作過(guò)程中的良師益友,陪伴您不斷探索和進(jìn)步。
通信網(wǎng)絡(luò)安全維護(hù)中存在的問(wèn)題主要包括兩個(gè)方面,一個(gè)方面是計(jì)算機(jī)因素;另一個(gè)方面是人為因素方面。計(jì)算機(jī)方面:由于計(jì)算機(jī)網(wǎng)絡(luò)通信自身的開放性以及聯(lián)結(jié)性特征,使通信網(wǎng)絡(luò)的信息保密性難度較高;通信網(wǎng)絡(luò)運(yùn)行應(yīng)用的軟件也會(huì)存在一定的漏洞,如通信協(xié)議缺陷或軟件應(yīng)用缺陷等,都給黑客有可乘之機(jī),無(wú)法保證通信系統(tǒng)安全;計(jì)算機(jī)病毒也是通信網(wǎng)絡(luò)安全的重要問(wèn)題,如木馬入侵等,直接破壞計(jì)算機(jī)整體系統(tǒng),造成信息流失甚至整體系統(tǒng)癱瘓。人為方面:由于通信網(wǎng)絡(luò)維護(hù)者自身安全意識(shí)不高,如密碼設(shè)置或操作不規(guī)范等。人為造成的不當(dāng)會(huì)使其他人隨意訪問(wèn)電腦,埋下安全隱患。
二、加強(qiáng)通信網(wǎng)絡(luò)安全維護(hù)的有效方法
1.防火墻技術(shù)的應(yīng)用
防火墻技術(shù)的應(yīng)用重要是為了實(shí)現(xiàn)將外界網(wǎng)絡(luò)與本地網(wǎng)絡(luò)的隔離,通過(guò)兩者之間防御隔離的設(shè)置,增強(qiáng)網(wǎng)絡(luò)通信安全,建立網(wǎng)絡(luò)通信安全區(qū),有效阻止非法入侵,保證通信安全。防火墻技術(shù)是通信網(wǎng)絡(luò)安全維護(hù)中的基本技術(shù),具有較高實(shí)效性。
2.加密認(rèn)證技術(shù)
該技術(shù)的應(yīng)用是通信網(wǎng)絡(luò)應(yīng)用中的常見手段,也是目前電子商務(wù)中的關(guān)鍵技術(shù)手段,保證開放的Internet環(huán)境安全。加密認(rèn)證技術(shù)主要是通過(guò)對(duì)信息的高效防護(hù),提高保密性。該技術(shù)最大優(yōu)勢(shì)在于使通信信息的完整,以口令和密碼的形式對(duì)信息進(jìn)行良好防御,提升計(jì)算機(jī)系統(tǒng)整體安全性和保密性。
3.病毒防范技術(shù)的應(yīng)用
由于系統(tǒng)本身存在一定的漏洞才會(huì)造成病毒的入侵,造成信息的丟失,因此對(duì)漏洞進(jìn)行檢測(cè)和對(duì)病毒進(jìn)行及時(shí)有效的預(yù)防也是必不可少的一個(gè)環(huán)節(jié)。好的殺毒軟件具有較強(qiáng)的查毒和殺毒的能力和實(shí)時(shí)的監(jiān)控能力,因此可以對(duì)計(jì)算機(jī)安裝殺毒軟件,對(duì)病毒庫(kù)及時(shí)更新,這樣能夠增強(qiáng)計(jì)算機(jī)對(duì)病毒入侵的防御能力。
三、結(jié)束語(yǔ)
1我國(guó)當(dāng)前通信網(wǎng)絡(luò)安全現(xiàn)狀
網(wǎng)絡(luò)具有開放性,給人們的信息傳遞開辟了一個(gè)嶄新的空間,極大的方便了人們進(jìn)行信息共享和交流,為人類社會(huì)的發(fā)展和進(jìn)步提供了巨大的動(dòng)力。由于通信網(wǎng)絡(luò)具有開放性,這使得其安全形勢(shì)十分的嚴(yán)峻,各種安全問(wèn)題層出不窮,極大的威脅了通信網(wǎng)絡(luò)運(yùn)行的安全和穩(wěn)定。當(dāng)前各個(gè)企業(yè)主要使用通信線纜來(lái)完成信息的傳輸,缺乏嚴(yán)密的保護(hù)措施,這使得企業(yè)單位的數(shù)據(jù)和資料十分容易受到攻擊而被竊取。在通信系統(tǒng)中,主要依靠商業(yè)軟件來(lái)發(fā)揮其日常的功能,這些商業(yè)軟件的質(zhì)量參差不齊,很多都存在著漏洞和后門,容易受到攻擊而發(fā)生安全問(wèn)題。根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心公布的數(shù)據(jù)來(lái)看,僅僅在2010年,我國(guó)超過(guò)一半以上的網(wǎng)民受到過(guò)網(wǎng)絡(luò)安全問(wèn)題的困擾,全國(guó)網(wǎng)民為了應(yīng)對(duì)安全問(wèn)題而支付的相關(guān)服務(wù)費(fèi)用高達(dá)153億人民幣。同時(shí)網(wǎng)絡(luò)安全問(wèn)題造成大量的虛擬帳號(hào)被盜、網(wǎng)銀密碼泄露,造成巨大的經(jīng)濟(jì)損失。由此可見我國(guó)的網(wǎng)絡(luò)安全問(wèn)題十分的嚴(yán)峻。
2我國(guó)當(dāng)前通信網(wǎng)絡(luò)安全的相關(guān)分析
根據(jù)工信部通信保障局公布的信息來(lái)看,當(dāng)前我國(guó)的通信網(wǎng)絡(luò)安全不僅僅是造成個(gè)人用戶的損失,而且已經(jīng)威脅到我國(guó)的通信基礎(chǔ)設(shè)施的建設(shè)。
2.1網(wǎng)絡(luò)管理人員缺乏安全意識(shí)
當(dāng)前我國(guó)的通信網(wǎng)絡(luò)管理人員沒有樹立正確的安全觀念,總是以為網(wǎng)絡(luò)安全問(wèn)題離自己很遠(yuǎn)。除了安全意識(shí)不強(qiáng)之外,技術(shù)素養(yǎng)不高,在日常的操作和維護(hù)工作當(dāng)中沒有嚴(yán)格的按照相應(yīng)的操作規(guī)范來(lái)進(jìn)行操作。例如采用明碼發(fā)送密件,沒有及時(shí)按照相關(guān)的規(guī)定對(duì)密鑰進(jìn)行更換,導(dǎo)致同一密鑰長(zhǎng)期使用,這增加了被破解的風(fēng)險(xiǎn)。在傳輸信道之上沒有做好相應(yīng)的電磁屏蔽措施,這使得重要信息在傳遞的過(guò)程當(dāng)中有可能被非法監(jiān)聽,從而造成重要信息的泄露。
2.2軟硬件設(shè)施存在安全隱患
當(dāng)前通信網(wǎng)絡(luò)系統(tǒng)中使用的很多軟件都是由第三方公司研發(fā)的商業(yè)軟件,這些軟件的質(zhì)量經(jīng)常存在很大的問(wèn)題,在程序中往往有可能留有后門。特別是一些具有遠(yuǎn)程登陸和控制功能的軟件,一旦存在漏洞和后門,那么就為不法分子侵入網(wǎng)絡(luò)打開了一條暢通無(wú)阻的通道,從而造成機(jī)密信息的泄露,對(duì)通信網(wǎng)絡(luò)的安全造成很大的影響。除此之外,隨著我國(guó)通信用戶數(shù)量的不斷的增加,為了使通信網(wǎng)絡(luò)在容量上能夠滿足用戶的使用要求,通信網(wǎng)絡(luò)的規(guī)模在不斷的擴(kuò)大,然而在建設(shè)過(guò)程當(dāng)中往往存在很多的問(wèn)題,同時(shí)由于維護(hù)人員不足,大量的基礎(chǔ)設(shè)施的維護(hù)情況不容樂(lè)觀,這也在很大程度上增加了通信網(wǎng)絡(luò)的安全隱患。
3我國(guó)當(dāng)前通信網(wǎng)絡(luò)安全的防護(hù)措施
當(dāng)前通信網(wǎng)絡(luò)功能越來(lái)越強(qiáng)大,在日常生活中占據(jù)了越來(lái)越重要的地位,我們必須采用有效的措施,把網(wǎng)絡(luò)風(fēng)險(xiǎn)降到最低限度。為了實(shí)現(xiàn)對(duì)非法入侵的監(jiān)測(cè)、防偽、審查和追蹤,從通信線路的建立到進(jìn)行信息傳輸我們可以運(yùn)用到以下防衛(wèi)措施:“身份鑒別”可以通過(guò)用戶口令和密碼等鑒別方式達(dá)到網(wǎng)絡(luò)系統(tǒng)權(quán)限分級(jí),權(quán)限受限用戶在連接過(guò)程中就會(huì)被終止或是部分訪問(wèn)地址被屏蔽,從而達(dá)到網(wǎng)絡(luò)分級(jí)機(jī)制的效果;“網(wǎng)絡(luò)授權(quán)”通過(guò)向終端發(fā)放訪問(wèn)許可證書防止非授權(quán)用戶訪問(wèn)網(wǎng)絡(luò)和網(wǎng)絡(luò)資源;“數(shù)據(jù)保護(hù)”利用數(shù)據(jù)加密后的數(shù)據(jù)包發(fā)送與訪問(wèn)的指向性,即便被截獲也會(huì)由于在不同協(xié)議層中加入了不同的加密機(jī)制,將密碼變得幾乎不可破解;“收發(fā)確認(rèn)”用發(fā)送確認(rèn)信息的方式表示對(duì)發(fā)送數(shù)據(jù)和收方接收數(shù)據(jù)的承認(rèn),以避免不承認(rèn)發(fā)送過(guò)的數(shù)據(jù)和不承認(rèn)接受過(guò)數(shù)據(jù)等而引起的爭(zhēng)執(zhí);“保證數(shù)據(jù)的完整性”,一般是通過(guò)數(shù)據(jù)檢查核對(duì)的方式達(dá)成的,數(shù)據(jù)檢查核對(duì)方式通常有兩種,一種是邊發(fā)送接收邊核對(duì)檢查,一種是接收完后進(jìn)行核對(duì)檢查;“業(yè)務(wù)流分析保護(hù)”阻止垃圾信息大量出現(xiàn)造成的擁塞,同時(shí)也使得惡意的網(wǎng)絡(luò)終端無(wú)法從網(wǎng)絡(luò)業(yè)務(wù)流的分析中獲得有關(guān)用戶的信息。為了實(shí)現(xiàn)上述的種種安全措施,必須有技術(shù)做保證,采用多種安全技術(shù),構(gòu)筑防御系統(tǒng),主要有:
3.1防火墻技術(shù)
在網(wǎng)絡(luò)的對(duì)外接口采用防火墻技術(shù),在網(wǎng)絡(luò)層進(jìn)行訪問(wèn)控制。通過(guò)鑒別,限制,更改跨越防火墻的數(shù)據(jù)流,來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的安全保護(hù),最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問(wèn)自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。
3.2入侵檢測(cè)技術(shù)
防火墻保護(hù)內(nèi)部網(wǎng)絡(luò)不受外部網(wǎng)絡(luò)的攻擊,但它對(duì)內(nèi)部網(wǎng)絡(luò)的一些非法活動(dòng)的監(jiān)控不夠完善,1DS(入侵檢測(cè)系統(tǒng))是防火墻的合理補(bǔ)充,它積極主動(dòng)地提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,提高了信息安全性。網(wǎng)絡(luò)加密技術(shù)。加密技術(shù)的作用就是防止公用或私有化信息在網(wǎng)絡(luò)上被攔截和竊取,是網(wǎng)絡(luò)安全的核心。采用網(wǎng)絡(luò)加密技術(shù),對(duì)公網(wǎng)中傳輸?shù)腎P包進(jìn)行加密和封裝實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄?、完整性,它可解決網(wǎng)絡(luò)在公網(wǎng)上數(shù)據(jù)傳輸?shù)陌踩詥?wèn)題也可解決遠(yuǎn)程用戶訪問(wèn)內(nèi)網(wǎng)的安全問(wèn)題。
3.3身份認(rèn)證技術(shù)
提供基于身份的認(rèn)證,在各種認(rèn)證機(jī)制中可選擇使用。通過(guò)身份認(rèn)證技術(shù)可以保障信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性。
3.4虛擬專用網(wǎng)(VPN)技術(shù)
通過(guò)一個(gè)公用網(wǎng)f一般是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。它通過(guò)安全的數(shù)據(jù)通道將遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、公司業(yè)務(wù)伙伴等跟公司的內(nèi)網(wǎng)連接起來(lái),構(gòu)成一個(gè)擴(kuò)展的公司企業(yè)網(wǎng)。在該網(wǎng)中的主機(jī)將不會(huì)覺察到公共網(wǎng)絡(luò)的存在,仿佛所有的機(jī)器都處于一個(gè)網(wǎng)絡(luò)之中。
1移動(dòng)通信發(fā)展歷程
隨著移動(dòng)技術(shù)的發(fā)展,我國(guó)移動(dòng)大致經(jīng)歷五個(gè)不同的發(fā)展階段。第一個(gè)階段是以模擬蜂窩通信技術(shù),該技術(shù)主要是通過(guò)無(wú)線組網(wǎng)的方式,通過(guò)無(wú)線通道,實(shí)現(xiàn)終端和網(wǎng)絡(luò)的連接。該技術(shù)主要盛行在上世界70-80年代;第二階段是以美國(guó)CDMA等通信技術(shù)為代表的移動(dòng)網(wǎng)絡(luò),盛行于80年代到21世紀(jì)之初。在該階段開始出現(xiàn)漫游、呼叫轉(zhuǎn)移等業(yè)務(wù);第三階段則主要為2G與3G的過(guò)渡階段,同時(shí)也成為2.5G。第四階段則主要是以現(xiàn)階段的主流通信技術(shù)3G技術(shù)為代表,該技術(shù)其典型的特點(diǎn)在于在傳輸?shù)男噬嫌兄艽蟮奶嵘?。第五階段則主要是4G技術(shù),在3G的基礎(chǔ)上形成以TD-LTE為代表的4G網(wǎng)絡(luò)技術(shù)。
2移動(dòng)通信傳輸網(wǎng)絡(luò)面臨的安全性風(fēng)險(xiǎn)
2.1網(wǎng)絡(luò)自身的風(fēng)險(xiǎn)
在現(xiàn)代網(wǎng)絡(luò)中,因?yàn)橛?jì)算機(jī)軟件或者是系統(tǒng)自身存在的漏洞,導(dǎo)致計(jì)算機(jī)病毒和木馬能夠輕易的植入到網(wǎng)絡(luò)當(dāng)中,從而導(dǎo)致計(jì)算機(jī)當(dāng)中的一些隱私或秘密被非授權(quán)的用戶訪問(wèn),給用戶帶來(lái)很大的隱私泄露或者是財(cái)產(chǎn)的損失。同時(shí),隨著現(xiàn)代wifi等無(wú)線網(wǎng)絡(luò)的發(fā)展,通過(guò)無(wú)線網(wǎng)絡(luò)帶來(lái)的非法的截取現(xiàn)象,更是給用戶帶來(lái)巨大的損失。在移動(dòng)通信應(yīng)用最為廣泛的手機(jī)方面,也有很多的不發(fā)分子則利用手機(jī)的漏洞,或者是安裝不法軟件的方式,導(dǎo)致出現(xiàn)非法的訪問(wèn)和數(shù)據(jù)的篡改和刪除。而面對(duì)應(yīng)用最為廣泛的3G網(wǎng)絡(luò)通信技術(shù),其不僅將面臨IP網(wǎng)絡(luò)問(wèn)題,同時(shí)也面臨IP技術(shù)問(wèn)題。3G系統(tǒng)的IP其不僅包含著承載網(wǎng)絡(luò),同時(shí)也包含了業(yè)務(wù)網(wǎng)絡(luò)。而IP的應(yīng)用其不僅包括因特網(wǎng)、下載、郵件等應(yīng)用,也有承載IP協(xié)議的移動(dòng)通信系統(tǒng)控制信令和數(shù)據(jù)。未來(lái)針對(duì)3G網(wǎng)絡(luò)運(yùn)營(yíng)商面對(duì)的主要的問(wèn)題則是如何加強(qiáng)對(duì)3G網(wǎng)絡(luò)的管理,并以此更好的保證3G網(wǎng)絡(luò)系統(tǒng)在面臨出現(xiàn)的不同安全問(wèn)題,都要結(jié)合IP網(wǎng)絡(luò)和其應(yīng)用對(duì)其出現(xiàn)的問(wèn)題進(jìn)行總結(jié),從而制定出更加好的管理措施。
2.2網(wǎng)絡(luò)外在的風(fēng)險(xiǎn)
針對(duì)移動(dòng)通信網(wǎng)絡(luò)外在的風(fēng)險(xiǎn)包括很多,而網(wǎng)絡(luò)詐騙是其中最為常見的影響用戶安全的問(wèn)題。隨著人們對(duì)網(wǎng)絡(luò)的熟知,電腦技術(shù)也開始成為當(dāng)前人們應(yīng)用的主流。但是,網(wǎng)絡(luò)給人們帶來(lái)方便的同時(shí),卻成為犯罪分子進(jìn)行詐騙的工具,如現(xiàn)階段出現(xiàn)的支付寶盜竊、網(wǎng)絡(luò)電話詐騙等,都給人們對(duì)網(wǎng)絡(luò)的應(yīng)用蒙上了很深的陰影。同時(shí),虛假購(gòu)物網(wǎng)站、網(wǎng)上盜刷信譽(yù)同樣讓人們對(duì)網(wǎng)絡(luò)出現(xiàn)不同的咒罵。因此,如何保障網(wǎng)絡(luò)應(yīng)用的安全,防止各種詐騙等問(wèn)題的出現(xiàn),也是移動(dòng)通信安全性考慮的重點(diǎn)。
3移動(dòng)通信傳輸網(wǎng)絡(luò)安全采取的措施
造成移動(dòng)通信網(wǎng)絡(luò)安全的原因有很多,其主要包括以下的幾種:第一,傳輸組網(wǎng)的結(jié)構(gòu)以及設(shè)備不合理造成。通過(guò)大量的研究,移動(dòng)通信在進(jìn)行安裝的時(shí)候,通常會(huì)出現(xiàn)一些長(zhǎng)鏈型或者是星型,在這些錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu)當(dāng)中,其安裝古語(yǔ)復(fù)雜導(dǎo)致在網(wǎng)絡(luò)的傳輸當(dāng)中出現(xiàn)很大的混亂問(wèn)題,從而嚴(yán)重影響了網(wǎng)絡(luò)傳輸?shù)男?。因此,在?duì)移動(dòng)網(wǎng)絡(luò)進(jìn)行建設(shè)的初期,一定要對(duì)網(wǎng)絡(luò)的整體布局和網(wǎng)線的架構(gòu)進(jìn)行全面、合理的規(guī)劃,從而避免在網(wǎng)絡(luò)傳輸?shù)倪^(guò)程中出現(xiàn)上述的問(wèn)題,以此更好的保障網(wǎng)絡(luò)傳輸?shù)陌踩裕沟萌藗儗?duì)網(wǎng)絡(luò)的結(jié)構(gòu)能夠一目了然,提高其便利性和安全性。同時(shí),在設(shè)備的選擇方面,只顧及成本而忽視對(duì)設(shè)備質(zhì)量的考慮,成為考慮設(shè)備使用的重要的因素。在對(duì)網(wǎng)絡(luò)進(jìn)行建設(shè)的過(guò)程中,盡量選擇同樣的生產(chǎn)設(shè)備,避免不同的設(shè)備出現(xiàn)的不相容等情況的發(fā)生,從而給網(wǎng)絡(luò)安全帶來(lái)影響。第二,環(huán)境因素造成的影響。移動(dòng)通信設(shè)備遍布各地,從而使得不同地點(diǎn)都能使用移動(dòng)網(wǎng)絡(luò)。而在一些比較偏遠(yuǎn)的地區(qū),因?yàn)闅夂虻挠绊?,給網(wǎng)絡(luò)傳輸?shù)男蕩?lái)很大的問(wèn)題。同時(shí)在一些比較特殊的區(qū)域,存在不明的干擾信號(hào),導(dǎo)致數(shù)據(jù)無(wú)法有效的傳輸。因此,對(duì)設(shè)備的保管必須選擇正常的環(huán)境。第三,在通過(guò)外在的設(shè)備管理和組網(wǎng)結(jié)構(gòu)后,還必須在統(tǒng)一的物理網(wǎng)絡(luò)接入平臺(tái)上構(gòu)建各種基于業(yè)務(wù)的邏輯專網(wǎng)。因?yàn)樵谝苿?dòng)網(wǎng)絡(luò)中,很多的安全對(duì)策還不能夠有效的支撐其各種應(yīng)用的核心業(yè)務(wù)。同時(shí)如果將安全措施都集中在流量的出口的地方,就會(huì)導(dǎo)致安全設(shè)備的性能出現(xiàn)很大的瓶頸。因此,針對(duì)這種情況,通常采用搭建統(tǒng)一的根絕業(yè)務(wù)邏輯專網(wǎng)。該網(wǎng)絡(luò)設(shè)置的地點(diǎn)的IP流“特征五元組(源地址、源端口、目的地址、目的端口、協(xié)議)”的基礎(chǔ)上,同時(shí)還可以將其設(shè)置在接入點(diǎn)名/用戶接入標(biāo)識(shí)/主叫號(hào)碼的上面。通過(guò)采用這種GTP或GRE的方式來(lái)劑型的傳輸,一直要到業(yè)務(wù)網(wǎng)絡(luò)間的網(wǎng)關(guān)被解封了才會(huì)傳輸?shù)綐I(yè)務(wù)網(wǎng)絡(luò)。從而通過(guò)這種網(wǎng)絡(luò),清晰的知道每個(gè)數(shù)據(jù)其流動(dòng)的方向和具備的特征。完成不同層次清晰明了的虛擬網(wǎng)路業(yè)務(wù)。如果完成了這樣的情況就還可以實(shí)現(xiàn):專門的邏輯網(wǎng)絡(luò)形成安全的防御系統(tǒng);在不同的方向和業(yè)務(wù)上做好網(wǎng)絡(luò)安全的預(yù)防措施;根據(jù)業(yè)務(wù)擴(kuò)展的方便靈活度的能力,更好更快地計(jì)算出業(yè)務(wù)流量的量和集中區(qū)域。第四,在移動(dòng)通信網(wǎng)絡(luò)中加入“網(wǎng)絡(luò)準(zhǔn)入控制(NCA)”機(jī)制,從而實(shí)現(xiàn)對(duì)終端用戶的認(rèn)證。在移動(dòng)通信網(wǎng)絡(luò)當(dāng)中,3G用戶不僅是保護(hù)的對(duì)象,同時(shí)也是需要進(jìn)行防范的對(duì)象。在面對(duì)數(shù)以千計(jì)的用戶,如何做好保護(hù),其實(shí)際是非常脆弱的。對(duì)此,為更好的保護(hù)3G網(wǎng)絡(luò),通常采用網(wǎng)絡(luò)現(xiàn)在的方式,對(duì)終端用戶的相關(guān)信息進(jìn)行檢測(cè),包括軟件版本等,以此提高終端預(yù)防病毒的能力,如通過(guò)對(duì)殺毒軟件的在線升級(jí)。一旦發(fā)現(xiàn)其中有異常,則立即進(jìn)行隔離。
4結(jié)語(yǔ)
隨著計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)通信已經(jīng)發(fā)展成為人們生活中必不可少的一部分。但是,我國(guó)的計(jì)算機(jī)通信網(wǎng)絡(luò)安全問(wèn)題一直很嚴(yán)重,人們現(xiàn)在越來(lái)越關(guān)注計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)問(wèn)題。因此,研究計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略具有非常重大的意義。本文介紹了計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要意義和內(nèi)涵,提出了計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)措施。
【關(guān)鍵詞】計(jì)算機(jī)通信 網(wǎng)絡(luò)安全 防護(hù)策略
目前,對(duì)于計(jì)算機(jī)通信網(wǎng)絡(luò)而言,加強(qiáng)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的維護(hù)是保證計(jì)算機(jī)通信網(wǎng)絡(luò)正常運(yùn)行的有效手段。提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全性與防護(hù)手段,可以很好地保證計(jì)算機(jī)通信網(wǎng)絡(luò)的正常工作,從而提高計(jì)算機(jī)通信網(wǎng)絡(luò)的使用效率。但是,現(xiàn)在很多人不了解計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)的重要性和維護(hù)方法,導(dǎo)致計(jì)算機(jī)通信網(wǎng)絡(luò)經(jīng)常出現(xiàn)安全問(wèn)題,從而影響了計(jì)算機(jī)通信網(wǎng)絡(luò)的正常運(yùn)行。因此,對(duì)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù),不僅要提高人們對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的認(rèn)識(shí),還應(yīng)該提高計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)。
1 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要意義和內(nèi)涵
1.1 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要意義
隨著計(jì)算機(jī)通信網(wǎng)絡(luò)的不斷發(fā)展,計(jì)算機(jī)通信網(wǎng)絡(luò)安全與人們的日常生活和工作聯(lián)系的越來(lái)越密切。因此,能否保證計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,將直接關(guān)系到國(guó)家的切實(shí)利益以及人民群眾的日常生活,對(duì)于各大企業(yè)的正常運(yùn)行也有極其重要的作用。因此,有效的完成計(jì)算機(jī)通信網(wǎng)絡(luò)安全管理,是保證國(guó)家利益、促進(jìn)國(guó)家經(jīng)濟(jì)快速持續(xù)健康增長(zhǎng)的有力保證,是一個(gè)國(guó)家在計(jì)算機(jī)通信技術(shù)領(lǐng)域要解決的最關(guān)鍵問(wèn)題之一。
1.2 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的內(nèi)涵
所謂計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng),并不簡(jiǎn)簡(jiǎn)單單的指的是進(jìn)行連接的計(jì)算機(jī)設(shè)備以及進(jìn)行連接管理的相應(yīng)計(jì)算機(jī)控制軟件,這些僅僅指的是計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)的技術(shù)支持。計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)最為關(guān)鍵的是在這個(gè)互聯(lián)網(wǎng)系統(tǒng)之間存儲(chǔ)的大量信息,這些信息不僅僅包括互聯(lián)網(wǎng)用戶所上傳的各式各樣的資料和互聯(lián)網(wǎng)用戶的私人信息,還包括各個(gè)互聯(lián)網(wǎng)運(yùn)營(yíng)商為互聯(lián)網(wǎng)用戶所提供的各式各樣的服務(wù)功能,為了構(gòu)建一個(gè)完善的計(jì)算機(jī)通信網(wǎng)絡(luò)安全管理系統(tǒng),必須從各個(gè)方面去了解計(jì)算機(jī)通信機(jī)網(wǎng)絡(luò)的內(nèi)容,并根據(jù)所有信息的具體特點(diǎn)制定相應(yīng)的安全管理措施。
2 計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)措施
2.1 集中管理軟件的安裝
集中管理軟件的安裝是計(jì)算機(jī)通信網(wǎng)絡(luò)安全防護(hù)的一個(gè)重要組成部分。主要是由于軟件的集中管理和安裝不僅與計(jì)算機(jī)通信網(wǎng)絡(luò)防護(hù)的質(zhì)量有關(guān),還關(guān)系到整個(gè)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性。為了在更大程度上增加計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,不僅要安裝計(jì)算機(jī)軟件安全機(jī)制,還應(yīng)該把檢測(cè)系統(tǒng)技術(shù)進(jìn)行結(jié)合使用。當(dāng)然,現(xiàn)在的網(wǎng)絡(luò)安全檢查軟件一般具有自己的檢測(cè)方法,以實(shí)現(xiàn)對(duì)多個(gè)計(jì)算機(jī)通信網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行檢測(cè),從而決定計(jì)算機(jī)通信網(wǎng)之間信息傳遞的安全性,同時(shí)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)進(jìn)行監(jiān)控。
2.2 提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)
為了加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全性,提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全防護(hù)技術(shù)也顯得至關(guān)重要。目前,提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全防護(hù)技術(shù)一般需要包括以下幾個(gè)方面,第一,加密技術(shù)。加密技術(shù)主要是指一種偽裝信息技術(shù),通過(guò)設(shè)計(jì)一定的密碼,防止外部人們進(jìn)入計(jì)算機(jī)通信系統(tǒng)?,F(xiàn)在普遍使用的加密技術(shù)主要包括對(duì)稱加密和不對(duì)稱加密兩種加密方式。同時(shí),現(xiàn)代的密碼類型一般包括代替密碼、乘積密碼和移位密碼三種。第二,設(shè)置防火墻。防火墻是現(xiàn)代計(jì)算機(jī)通信網(wǎng)絡(luò)安全的第一道防護(hù)措施,現(xiàn)代的防火墻技術(shù)一般包括數(shù)據(jù)過(guò)濾技術(shù)、應(yīng)用網(wǎng)關(guān)和技術(shù)等。因此,防火墻可以對(duì)外來(lái)數(shù)據(jù)信息進(jìn)行識(shí)別和限制,從而達(dá)到對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全保護(hù)。第三,鑒別技術(shù)。為了更好地加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,以保證計(jì)算機(jī)通信網(wǎng)絡(luò)信息在交換過(guò)程中的合理性、有效性和真實(shí)性,通過(guò)鑒別技術(shù)可以較好地提高計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性。第四,計(jì)算機(jī)通信網(wǎng)絡(luò)內(nèi)部協(xié)議。計(jì)算機(jī)通信網(wǎng)絡(luò)內(nèi)部協(xié)議的安全性主要是通過(guò)對(duì)信息數(shù)據(jù)的認(rèn)證來(lái)實(shí)現(xiàn)協(xié)議的安全功能。但是,在協(xié)議設(shè)計(jì)的過(guò)程中,還可以增加加密技術(shù),從而更好地實(shí)現(xiàn)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全防護(hù)。第五,入侵檢測(cè)技術(shù)。一旦計(jì)算機(jī)通信網(wǎng)絡(luò)受到網(wǎng)絡(luò)病毒的入侵,入侵檢測(cè)技術(shù)就會(huì)及時(shí)檢測(cè)出入侵的病毒,同時(shí)發(fā)出警報(bào),以提醒計(jì)算機(jī)通信網(wǎng)絡(luò)工作人員采取措施解決病毒入侵問(wèn)題。
2.3 提高計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)自身性能
在對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全進(jìn)行防護(hù)時(shí),不僅要考慮計(jì)算機(jī)通信網(wǎng)絡(luò)的實(shí)效性,還應(yīng)該考慮計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)自身的安全性。因此,計(jì)算機(jī)通信網(wǎng)絡(luò)數(shù)據(jù)的保密難度和通信協(xié)議等都應(yīng)該提前考慮。尤其應(yīng)該設(shè)計(jì)安全等級(jí)鑒別和安全防護(hù)措施,從而減少計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)的漏洞,防止病毒的入侵。
2.4 加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全教育和內(nèi)部管理
計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)還應(yīng)該加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全教育和內(nèi)部管理,從而提高計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性。首先應(yīng)該通過(guò)教育提高計(jì)算機(jī)通信網(wǎng)絡(luò)工作人員的安全防護(hù)意識(shí),同時(shí)加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)方面的教育,以培養(yǎng)高級(jí)計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)人才。
3 總結(jié)
總而言之,現(xiàn)在的計(jì)算機(jī)通信網(wǎng)絡(luò)已經(jīng)成為人們生活和工作中的一個(gè)重要組成部分。所以,計(jì)算機(jī)通信網(wǎng)絡(luò)的正常運(yùn)行對(duì)于人們而言顯得至關(guān)重要,從而需要提高計(jì)算機(jī)通信網(wǎng)絡(luò)維護(hù)和防火墻的重視。本文淺談了有關(guān)計(jì)算機(jī)通信網(wǎng)絡(luò)安全與維防護(hù)的一些措施,但是,隨著計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)通信網(wǎng)絡(luò)將會(huì)面臨新的安全問(wèn)題,因而需要?jiǎng)?chuàng)新更全面和更好的計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)方式。因此,現(xiàn)階段研究研究計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略具有非常重大的現(xiàn)實(shí)意義。
參考文獻(xiàn)
[1]孫立影,莊宇.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].科技創(chuàng)業(yè)家,2013(12):37.
[2]毛習(xí)文.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].信息與電腦,2012(05):8-9.
[3]陳方東.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].信息通信,2014(02):173.
[4]張培軍.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].硅谷,2014-01-08.
關(guān)鍵詞:移動(dòng)通信網(wǎng)絡(luò);安全風(fēng)險(xiǎn);安全機(jī)制;安全技術(shù)
中圖分類號(hào):TN929.5;TN918 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 22-0000-01
信息安全是數(shù)字化通信中需要考慮的關(guān)鍵問(wèn)題之一,特別是用戶數(shù)量非常大、應(yīng)用場(chǎng)景非常廣泛的移動(dòng)通信領(lǐng)域,保障網(wǎng)絡(luò)的通信安全尤為重要。移動(dòng)通信網(wǎng)絡(luò)具有覆蓋范圍廣、傳輸數(shù)據(jù)量大,內(nèi)容私密性高等特點(diǎn),一旦出現(xiàn)信息泄露,則所造成的損失是難以想象的。為保障移動(dòng)通信網(wǎng)絡(luò)的信息安全,就必須采用高安全性和高可靠度的加密技術(shù)對(duì)所傳輸?shù)男畔⑦M(jìn)行處理。
一、移動(dòng)通信網(wǎng)絡(luò)中的安全問(wèn)題現(xiàn)狀
移動(dòng)通信網(wǎng)絡(luò)的普及極大地推動(dòng)了社會(huì)的發(fā)展,但是在其應(yīng)用過(guò)程中,多種安全問(wèn)題也隨之出現(xiàn),特別是現(xiàn)代移動(dòng)通信技術(shù)和智能終端設(shè)備的推廣與普及更是為網(wǎng)絡(luò)安全帶來(lái)了更多的安全隱患。具體來(lái)說(shuō),移動(dòng)通信網(wǎng)絡(luò)中所面臨的安全問(wèn)題主要存在于終端設(shè)備、接入網(wǎng)和核心網(wǎng)等三部分。
在終端安全方面,使用智能操作系統(tǒng)的終端數(shù)量越來(lái)越多,應(yīng)用也越來(lái)越豐富,但是其在提升用戶體驗(yàn)的同時(shí),也成為了可被利用的工具,可對(duì)無(wú)線接入網(wǎng)、核心網(wǎng)設(shè)備以及其他終端節(jié)點(diǎn)等進(jìn)行攻擊,如針對(duì)終端用戶信息的竊取和篡改、針對(duì)用戶通信和網(wǎng)絡(luò)訪問(wèn)的數(shù)據(jù)竊聽、針對(duì)終端操作系統(tǒng)的破壞和修改、針對(duì)終端存儲(chǔ)數(shù)據(jù)的破壞等。
在接入網(wǎng)安全方面,移動(dòng)通信系統(tǒng)的特性決定了用戶信息是經(jīng)由開放的信道進(jìn)行傳輸?shù)?,所傳輸?shù)臄?shù)據(jù)非常容易被截取或攻擊,無(wú)論是在GSM網(wǎng)絡(luò)中,還是在3G網(wǎng)絡(luò)中,用戶終端接入網(wǎng)絡(luò)時(shí)的認(rèn)證過(guò)程或傳輸內(nèi)容都非常容易被外界截獲。雖然3G網(wǎng)絡(luò)在用戶認(rèn)證和數(shù)據(jù)加密等方面進(jìn)行了完善和改進(jìn),但是新型的,通過(guò)欺騙認(rèn)證獲取終端信息的方式也得到了改進(jìn),用戶仍舊會(huì)面臨巨大的安全隱患,如非授權(quán)數(shù)據(jù)的非法獲取、數(shù)據(jù)完整性攻擊、拒絕服務(wù)攻擊、相關(guān)業(yè)務(wù)非法訪問(wèn)攻擊、主動(dòng)用戶身份捕獲攻擊、針對(duì)性的加密流程破解等。
在核心網(wǎng)安全方面,現(xiàn)有的3G技術(shù)均著重對(duì)網(wǎng)絡(luò)接入和加密機(jī)制等安全內(nèi)容進(jìn)行了定義,但是由于需要保證一定程度的兼容性和過(guò)渡性,故3G網(wǎng)絡(luò)內(nèi)的核心網(wǎng)面臨安全威脅的情況依然存在,特別是未來(lái)核心網(wǎng)向全I(xiàn)P網(wǎng)的過(guò)渡,更是會(huì)將IP網(wǎng)絡(luò)中存在的安全威脅和漏洞引入到移動(dòng)通信網(wǎng)絡(luò)中,如通過(guò)冒充竊取或非法訪問(wèn)獲得用戶數(shù)據(jù)、篡改用戶通信消息、偽裝或干擾用戶正常通信服務(wù)、對(duì)非授權(quán)業(yè)務(wù)進(jìn)行非法訪問(wèn)、利用信令漏洞進(jìn)行安全攻擊、利用IP攻擊方式對(duì)核心網(wǎng)進(jìn)行攻擊等。
二、移動(dòng)通信網(wǎng)絡(luò)安全目標(biāo)
針對(duì)上述問(wèn)題,在應(yīng)用相關(guān)的安全技術(shù)對(duì)移動(dòng)通信網(wǎng)絡(luò)進(jìn)行優(yōu)化時(shí)可以從以下幾方面目標(biāo)出發(fā),針對(duì)性地建立高安全性和高可靠性的安全防護(hù)機(jī)制。(1)保證與用戶相關(guān)的信息不被誤用和盜用;(2)保證移動(dòng)通信網(wǎng)絡(luò)環(huán)境內(nèi)的資源和業(yè)務(wù)得到有效保護(hù);(3)保證網(wǎng)絡(luò)標(biāo)準(zhǔn)化內(nèi)容中具有一個(gè)或多個(gè)可廣泛應(yīng)用的高強(qiáng)度加密算法;(4)保證3GPP安全特征、機(jī)制和實(shí)現(xiàn)能被擴(kuò)展和加強(qiáng),確保其具有良好的擴(kuò)展性和可更新性;(5)保證相關(guān)功能的實(shí)現(xiàn)具有一定的兼容性。
三、移動(dòng)通信網(wǎng)絡(luò)安全關(guān)鍵技術(shù)
(一)網(wǎng)絡(luò)規(guī)劃
移動(dòng)通信網(wǎng)絡(luò)具有區(qū)域性、層次性等特點(diǎn),其在規(guī)劃過(guò)程中就應(yīng)該做好安全防護(hù)措施,特別是在邊界區(qū)域或銜接位置更應(yīng)該做好相應(yīng)的網(wǎng)絡(luò)保護(hù)與整合工作。如使用IP分配技術(shù)將移動(dòng)通信網(wǎng)絡(luò)按照網(wǎng)絡(luò)類型、服務(wù)區(qū)域等分為多個(gè)可隔離的區(qū)域,這樣既能夠緩解系統(tǒng)所面臨的通信壓力,還能夠解決網(wǎng)絡(luò)中存在的安全問(wèn)題,避免網(wǎng)絡(luò)安全威脅的進(jìn)一步擴(kuò)大。
(二)信息加密
對(duì)通信數(shù)據(jù)進(jìn)行加密可以有效保護(hù)無(wú)線信道中傳輸數(shù)據(jù)的安全性和可靠性。移動(dòng)網(wǎng)絡(luò)的通信鏈路具有非常高的開放性,不法分子可以非常容易地獲取無(wú)線信道中傳輸?shù)臄?shù)據(jù)。若采用高強(qiáng)度的加密算法和通信機(jī)制對(duì)用戶基本信息、網(wǎng)絡(luò)參數(shù)、通信數(shù)據(jù)等進(jìn)行加密保護(hù),可以將所傳輸?shù)臄?shù)據(jù)轉(zhuǎn)化為不可識(shí)別的密文信息,即便發(fā)生竊聽等入侵行為也無(wú)法獲得真正的傳輸報(bào)文,從而實(shí)現(xiàn)信息的安全保護(hù)。移動(dòng)通信中的加密技術(shù)主要集中在公鑰加密方面。
(三)身份認(rèn)證和安全協(xié)議
利用身份認(rèn)證可以對(duì)接入網(wǎng)絡(luò)的用戶進(jìn)行身份鑒別,避免非授權(quán)用戶接入網(wǎng)絡(luò),進(jìn)一步防止其他惡意攻擊行為的出現(xiàn)。移動(dòng)通信中的身份認(rèn)證和安全協(xié)議技術(shù)有IMSI認(rèn)證協(xié)議、TMSI認(rèn)證協(xié)議、密鑰協(xié)商協(xié)議等。這些協(xié)議不僅能夠完成用戶身份的驗(yàn)證還能夠有效保障數(shù)據(jù)信息的完整性,做到一次完整信令過(guò)程加密,還能夠通過(guò)雙向認(rèn)證或單向認(rèn)證等確保通信鏈路的安全性和信息交換的可靠性。
(四)信息過(guò)濾
信息過(guò)濾規(guī)則和技術(shù)可以將移動(dòng)通信網(wǎng)絡(luò)內(nèi)的無(wú)用信息、垃圾信息、虛假信息、惡意信息等濾除或屏蔽,提升移動(dòng)網(wǎng)絡(luò)的有效載荷,避免上述信息過(guò)多的占用系統(tǒng)資源,甚至導(dǎo)致網(wǎng)絡(luò)擁塞,影響用戶通信質(zhì)量。信息過(guò)濾的效果好壞是由信息類型識(shí)別結(jié)果所決定的,故實(shí)際應(yīng)用中需要根據(jù)具體情況設(shè)定一套完備的信息過(guò)濾規(guī)則。
(五)多信道傳輸
多信道傳輸技術(shù)可以將通信數(shù)據(jù)分散到多個(gè)信道中進(jìn)行傳遞,若希望獲取完整的數(shù)據(jù)內(nèi)容需要同時(shí)獲得所使用多個(gè)信道的數(shù)據(jù)信息,只截獲部分信道數(shù)據(jù)是無(wú)法獲得完整的傳輸內(nèi)容的。該技術(shù)可以大大降低惡意安全攻擊行為的成功概率,減少因信息泄露所帶來(lái)的安全風(fēng)險(xiǎn)。
四、總結(jié)
隨著現(xiàn)代移動(dòng)通信網(wǎng)絡(luò)的應(yīng)用,網(wǎng)絡(luò)通信安全得到了廣泛的關(guān)注,為保證無(wú)線通信數(shù)據(jù)的可靠性和有效性,必須立足無(wú)線通信網(wǎng)絡(luò)的開放性這一特點(diǎn),選用有效的安全技術(shù)和安全規(guī)則對(duì)網(wǎng)絡(luò)安全進(jìn)行完善和補(bǔ)充,保障移動(dòng)網(wǎng)絡(luò)用戶的使用體驗(yàn)。
參考文獻(xiàn):
[1]孔祥浩.關(guān)于3G通信網(wǎng)絡(luò)安全問(wèn)題的探討[J].電腦與電信,2010(01).
[2]沈立武.3G移動(dòng)通信系統(tǒng)的網(wǎng)絡(luò)安全對(duì)策分析[J].中國(guó)新技術(shù)新產(chǎn)品,2013(02).
關(guān)鍵詞:通信網(wǎng)絡(luò);安全防護(hù);技術(shù)應(yīng)用
社會(huì)科技不斷發(fā)展、創(chuàng)新,通信網(wǎng)絡(luò)的應(yīng)用開始普及,給人們學(xué)習(xí)、生活和工作帶來(lái)了很大的幫助,人們也越來(lái)越關(guān)注通信網(wǎng)絡(luò)的安全問(wèn)題。通信網(wǎng)絡(luò)出現(xiàn)的安全問(wèn)題,可能造成交流障礙和信息的泄漏,更甚者會(huì)導(dǎo)致經(jīng)濟(jì)的嚴(yán)重?fù)p失。所以,本文通過(guò)對(duì)現(xiàn)代通信網(wǎng)絡(luò)安全防護(hù)技術(shù)的現(xiàn)狀、措施進(jìn)行探討,希望人們的財(cái)產(chǎn)、信息安全得到保障。
1通信網(wǎng)絡(luò)安全防護(hù)技術(shù)的現(xiàn)狀以及問(wèn)題
1.1通信網(wǎng)絡(luò)安全防護(hù)技術(shù)的現(xiàn)狀
網(wǎng)絡(luò)安全問(wèn)題的防護(hù)工作越來(lái)越受到國(guó)家的重視,國(guó)家不僅對(duì)電信運(yùn)營(yíng)狀況進(jìn)行備案,還不斷完善管理系統(tǒng)。同時(shí),國(guó)家還對(duì)網(wǎng)絡(luò)安全準(zhǔn)備、保護(hù)以及評(píng)估工作進(jìn)行定期檢查。網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,使得國(guó)家安全防護(hù)技術(shù)水平也不斷提高,增強(qiáng)了網(wǎng)絡(luò)安全保護(hù)能力,減少了許多安全隱患,更多的安全問(wèn)題得到解決。雖然在進(jìn)行網(wǎng)絡(luò)安全保護(hù)時(shí),收到了一定的成效,但是仍然不能夠放松,因?yàn)榫W(wǎng)絡(luò)安全問(wèn)題還存在許多問(wèn)題。例如:網(wǎng)絡(luò)運(yùn)營(yíng)公司發(fā)展緩慢,安全技術(shù)不完善,沒有建立相對(duì)健全的網(wǎng)絡(luò)安全防護(hù)體系,公司缺乏安全意識(shí),欠缺遠(yuǎn)程監(jiān)控技術(shù),相關(guān)的備份工作也不成熟,技術(shù)管理水平有所欠缺等。這些問(wèn)題都是目前需要深入研究和認(rèn)真分析的問(wèn)題。有關(guān)人員要按照一定的實(shí)際情況進(jìn)行分析,制定實(shí)施方案,確保問(wèn)題能合理解決。
1.2通信網(wǎng)絡(luò)安全防護(hù)技術(shù)的問(wèn)題
網(wǎng)絡(luò)通信行業(yè)會(huì)在實(shí)際操作中遇到關(guān)于計(jì)算系統(tǒng)硬件、軟件以及數(shù)據(jù)信息問(wèn)題等。實(shí)際操作中,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題經(jīng)常出現(xiàn),例如被竊聽,私人信息被非法竊取,木馬病毒侵入等。除此之外,網(wǎng)絡(luò)計(jì)算機(jī)還受到多種多樣的違規(guī)和惡意的攻擊、入侵,這些手段中最主要的一種是采用非法手段對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊導(dǎo)致崩潰,破壞計(jì)算機(jī)軟件和硬件,篡改和竊取計(jì)算機(jī)所有內(nèi)容。例如:計(jì)算機(jī)系統(tǒng)被黑客植入木馬病毒,黑客通過(guò)系統(tǒng)緩沖溢出造成系統(tǒng)攻擊,入侵系統(tǒng)后,對(duì)系統(tǒng)信息、資料進(jìn)行篡改,將資料為自己所用。更甚者,黑客利用厲害的病毒,復(fù)制計(jì)算機(jī)中的重要信息,并且在網(wǎng)絡(luò)上大量粘貼,廣泛傳播,造成計(jì)算機(jī)內(nèi)容和信息的大量流失,帶來(lái)嚴(yán)重的安全隱患。
現(xiàn)今社會(huì)的發(fā)展推動(dòng)了我國(guó)計(jì)算機(jī)信息產(chǎn)業(yè)的重大發(fā)展。但是,網(wǎng)絡(luò)是把雙刃劍,雖然能夠推動(dòng)社會(huì)進(jìn)步,但是也有許多避免不了的安全問(wèn)題。相關(guān)人員必須重視這一系列問(wèn)題,對(duì)這些存在的安全隱患采取有效措施和制定方案,及時(shí)應(yīng)對(duì)和處理,才能夠在實(shí)際應(yīng)用中保護(hù)網(wǎng)絡(luò)系統(tǒng)以及通信內(nèi)容不受到破壞、攻擊。
2通信網(wǎng)絡(luò)安全防護(hù)技術(shù)的意義
通信網(wǎng)絡(luò)安全防護(hù)工作,即為保障通信網(wǎng)絡(luò)安全,避免通信網(wǎng)絡(luò)遭到癱瘓、中斷、堵塞,避免網(wǎng)絡(luò)傳輸、儲(chǔ)存數(shù)據(jù)遭到惡意篡改以及丟失等問(wèn)題而施行的一系列措施。通信網(wǎng)絡(luò)安全防護(hù)工作的內(nèi)容,可以使用容災(zāi)備份、分級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、安全監(jiān)控等多個(gè)科學(xué)的方法。經(jīng)過(guò)對(duì)可能發(fā)生的威脅和各種風(fēng)險(xiǎn)的深層次分析,在還沒發(fā)生這些威脅和風(fēng)險(xiǎn)之前,就應(yīng)當(dāng)采取針對(duì)性的防護(hù)措施,使防范水平得到提高。此外還應(yīng)當(dāng)加強(qiáng)檢查和監(jiān)督,最大可能地降低發(fā)生重大安全事故的幾率。網(wǎng)絡(luò)安全防護(hù)工作,包括所有可能造成阻礙電信業(yè)務(wù)經(jīng)營(yíng)者網(wǎng)絡(luò)受到影響的因素,或者會(huì)影響數(shù)據(jù)信息可用性、完整性、保密性的因素。
通過(guò)采用相對(duì)的安全措施,使得網(wǎng)絡(luò)環(huán)境的完整性、可用性以及保密性得到保障,這就是通信網(wǎng)絡(luò)安全。隨著社會(huì)的不斷發(fā)展,科技的不斷進(jìn)步,推動(dòng)通信網(wǎng)絡(luò)不斷發(fā)展,促進(jìn)社會(huì)、經(jīng)濟(jì)、文化的變化和進(jìn)步。反之,網(wǎng)絡(luò)如果出現(xiàn)問(wèn)題,會(huì)對(duì)社會(huì)、經(jīng)濟(jì)、文化以及人民的生活造成巨大的影響,造成重要信息的泄漏,使得不法分子乘虛而入,造成社會(huì)的混亂。現(xiàn)今網(wǎng)絡(luò)受到攻擊,主要是攻擊者通過(guò)隱蔽的方式對(duì)他人信息的密碼或者賬號(hào)進(jìn)行非法竊取,而且竊取時(shí)間很短。網(wǎng)絡(luò)通信的攻擊發(fā)展多元化,必須重視這個(gè)問(wèn)題,提高安全技術(shù),保證信息的安全。
3通信網(wǎng)絡(luò)安全防護(hù)技術(shù)措施的實(shí)施
3.1網(wǎng)絡(luò)加密技術(shù)
網(wǎng)絡(luò)加密技術(shù)的方法主要是為了避免網(wǎng)絡(luò)私有信息或者公有信息被竊取,是保障網(wǎng)絡(luò)安全信息的主要技術(shù)方法之一。使用網(wǎng)絡(luò)加密技術(shù),可以對(duì)公網(wǎng)傳輸?shù)腎P包通過(guò)加密和包裝,使得數(shù)據(jù)傳輸?shù)耐暾院捅C苄缘玫奖WC,不僅能夠有效解決網(wǎng)絡(luò)數(shù)據(jù)傳輸安全問(wèn)題,還能夠解決遠(yuǎn)程用戶訪問(wèn)網(wǎng)絡(luò)的安全問(wèn)題。由于加密機(jī)制訪問(wèn)協(xié)議層存在差異,就算傳輸信息過(guò)程中被竊取,密碼也不會(huì)被破解,這就保障了數(shù)據(jù)的安全。
3.2身份鑒別以及認(rèn)證技術(shù)
可以采用身份鑒別技術(shù),進(jìn)行通信網(wǎng)絡(luò)的訪問(wèn)。采用密碼、口令對(duì)用戶身份、權(quán)限進(jìn)行確認(rèn)。在網(wǎng)絡(luò)中會(huì)有許多網(wǎng)絡(luò)安全威脅,例如:信息破壞、冒充、竊聽等。其通過(guò)脆弱的網(wǎng)絡(luò)應(yīng)用壞境,使得應(yīng)用環(huán)境產(chǎn)生不利影響。因此,使用身份鑒別以及認(rèn)證技術(shù),受到權(quán)限限制的用戶,在進(jìn)行網(wǎng)絡(luò)連接訪問(wèn)時(shí),會(huì)被服務(wù)器終止訪問(wèn)或者屏蔽網(wǎng)絡(luò)地址,這種方式可以有效區(qū)分權(quán)限,只有進(jìn)行身份認(rèn)證或者符合權(quán)限的用戶才能訪問(wèn)數(shù)據(jù),使得信息數(shù)據(jù)的機(jī)密性、完整性、可控性等到保障。
3.3電磁波防輻射技術(shù)
電磁波輻射經(jīng)常干擾人們的生活、學(xué)習(xí),所以,可利用內(nèi)部運(yùn)營(yíng)計(jì)算機(jī)環(huán)境的改善,解決電磁波輻射的影響。這種方式也就是經(jīng)過(guò)對(duì)設(shè)備某部分構(gòu)件的屏蔽,使得系統(tǒng)安全系數(shù)的指標(biāo)能夠符合安全合格的相關(guān)標(biāo)準(zhǔn),然后再進(jìn)行開機(jī)作業(yè)。這是通過(guò)電子干擾技術(shù)進(jìn)行電磁波輻射的處理,這種技術(shù)也就是用電子對(duì)抗原理技術(shù)。應(yīng)用電子干擾技術(shù),能夠有效地控制和降低輻射所產(chǎn)生的干擾影響,使得輻射在信息傳遞中得到根本性的解決,保證通信內(nèi)容數(shù)據(jù)信息接收的快捷、方便。
3.4加強(qiáng)網(wǎng)絡(luò)通信安全管理
(1)機(jī)房管理制度的完善。要在安保措施完善的區(qū)域建立機(jī)房,管理人員或者相關(guān)人員才能夠進(jìn)入機(jī)房,降低機(jī)房受到外來(lái)的損害,保證網(wǎng)絡(luò)的正常運(yùn)行。
(2)權(quán)限控制手段的完善。網(wǎng)絡(luò)安全管理防護(hù)措施中,加強(qiáng)權(quán)限控制是很重要的管理方式。
(3)工作人員自身素質(zhì)的加強(qiáng)。工作人員必須對(duì)安全防護(hù)技術(shù)有所掌握并且應(yīng)用,清楚認(rèn)識(shí)現(xiàn)今影響網(wǎng)絡(luò)安全防護(hù)的因素。保護(hù)好信息和數(shù)據(jù)的傳輸,不造成信息和數(shù)據(jù)被竊取、被破壞和泄漏等問(wèn)題。同時(shí)管理人員還應(yīng)當(dāng)提高自身責(zé)任感,培養(yǎng)良好的工作習(xí)慣,恪守己職。
3.5防止泄密、竊取的安全措施
最主要的防護(hù)技術(shù)是正確使用防火墻在內(nèi)的基礎(chǔ)防護(hù)技術(shù)。這種主要的防護(hù)技術(shù)就是在網(wǎng)絡(luò)中建立安全屏障,2個(gè)網(wǎng)絡(luò)技術(shù)按照防火墻的設(shè)置進(jìn)行信息、數(shù)據(jù)等等資料的傳遞和控制。
防火墻通過(guò)對(duì)信息、數(shù)據(jù)的過(guò)濾,使資料安全得到保障,還能夠檢測(cè)對(duì)方IP來(lái)源。具體的防控方法包括數(shù)據(jù)的檢測(cè)以及安全預(yù)警等手段。一旦防火墻自定義裝置檢測(cè)到對(duì)方有違規(guī)訪問(wèn)行為,就會(huì)立刻阻斷以及屏蔽對(duì)方的訪問(wèn),保證數(shù)據(jù)安全。與防火墻相關(guān)的防護(hù)技術(shù)還有信息摘要、身份驗(yàn)證、計(jì)算機(jī)檢測(cè)、安全監(jiān)測(cè)等。例如:運(yùn)用信息摘要技術(shù),主要是信息載體通過(guò)單向HASH加密算法加密,使得信息載體得到一個(gè)有固定長(zhǎng)度的對(duì)應(yīng)值。也就是說(shuō),在進(jìn)行服務(wù)器信息傳遞中,發(fā)送端進(jìn)行信息發(fā)送時(shí),將摘要一并發(fā)送,接收端利用HASH函數(shù)接收信息之后進(jìn)行內(nèi)容加工,產(chǎn)生對(duì)應(yīng)信息摘要,將兩者的摘要對(duì)比后,發(fā)現(xiàn)信息傳遞中是否被篡改,如果摘要相同,就說(shuō)明是原有信息,信息沒有被篡改。反之,信息被篡改了。這種利用反入侵檢測(cè)的方法,保證了信息通信的完整和安全。
又例如:應(yīng)用偽裝技術(shù)和二次加密。這一技術(shù)的應(yīng)用可以對(duì)信息進(jìn)行偽裝和二次加密,拒絕訪問(wèn),讓入侵方無(wú)法看到重要信息,一無(wú)所獲。
除了應(yīng)用防火墻、信息加密、安全監(jiān)測(cè)技術(shù)、身份驗(yàn)證等技術(shù)外,還應(yīng)當(dāng)對(duì)通信內(nèi)容被竊取進(jìn)行預(yù)防。正確看待安全防護(hù)工作,及時(shí)做好全面的系統(tǒng)維護(hù),只要做好這些,就能降低通信內(nèi)容安全隱患的發(fā)生,保障信息完整和安全。
關(guān)鍵詞:通信網(wǎng)絡(luò);安全維護(hù);實(shí)現(xiàn)方法;認(rèn)識(shí)及研究
近年以來(lái),計(jì)算機(jī)科學(xué)技術(shù)以及互聯(lián)網(wǎng)信息傳輸與處理技術(shù),在我國(guó)當(dāng)代國(guó)民群體日?;a(chǎn)生活實(shí)踐過(guò)程中的普及程度逐漸提升,盡管現(xiàn)代互聯(lián)網(wǎng)信息技術(shù)形態(tài)的發(fā)展給我國(guó)當(dāng)代歷史時(shí)期綜合性社會(huì)建設(shè)事業(yè)的穩(wěn)定推進(jìn)創(chuàng)造了極其充分的支持力量,但是,接連涌現(xiàn)于互聯(lián)網(wǎng)技術(shù)平臺(tái)之上的信息安全事件也給我國(guó)公民基本生產(chǎn)生活的發(fā)展路徑造成了較為嚴(yán)重的困擾,在黑客不斷出現(xiàn)以及黑客群體實(shí)際掌握的計(jì)算機(jī)技術(shù)水平不斷提升的背景之下,關(guān)注通信網(wǎng)絡(luò)技術(shù)的安全維護(hù)問(wèn)題也就具備著較為充分的實(shí)踐意義。本文將針對(duì)通信網(wǎng)絡(luò)安全的維護(hù)方法展開簡(jiǎn)要的論述分析,預(yù)期為相關(guān)領(lǐng)域的技術(shù)人員提供借鑒意義。
1開展通信網(wǎng)絡(luò)安全維護(hù)工作的實(shí)踐意義
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)形態(tài)的深入發(fā)展,當(dāng)代國(guó)人群體基本日?;ㄐ拍繕?biāo)的實(shí)現(xiàn),日漸呈現(xiàn)出與計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)形態(tài)之間的密不可分關(guān)系,有鑒于此,實(shí)現(xiàn)通信網(wǎng)路安全技術(shù)維護(hù)的實(shí)踐目標(biāo),事實(shí)上也就要切實(shí)實(shí)現(xiàn)開放網(wǎng)絡(luò)的安全建設(shè)與維護(hù)作業(yè)目標(biāo)。在現(xiàn)有的技術(shù)形態(tài)發(fā)展階段條件下,通信網(wǎng)絡(luò)安全的內(nèi)涵硬當(dāng)包含兩個(gè)方面的內(nèi)容。第一,技術(shù)控制實(shí)施路徑的安全。第二,處于互聯(lián)網(wǎng)信息傳輸媒介背景之下的信息資源的安全。國(guó)際信息技術(shù)研究實(shí)務(wù)領(lǐng)域通常將信息資源的安全狀態(tài),系統(tǒng)化地描述為可用性、完整性、可靠性以及保密性等屬性化描述特征。并切實(shí)通過(guò)授權(quán)控制、訪問(wèn)控制、身份認(rèn)證以及不可否認(rèn)性等技術(shù)路徑實(shí)現(xiàn)對(duì)信息資源安全性狀態(tài)的有效控制。通信網(wǎng)絡(luò)技術(shù)形態(tài)的良好穩(wěn)定發(fā)展,極其深刻地改善了當(dāng)代國(guó)人的信息溝通行為實(shí)現(xiàn)模式,憑借行之有效的信息承載功能,通信網(wǎng)絡(luò)的信息化演化極其深刻地影響了現(xiàn)代國(guó)人的社會(huì)生活實(shí)踐環(huán)境。緣于現(xiàn)代國(guó)人的生產(chǎn)經(jīng)營(yíng)活動(dòng)與通信網(wǎng)路穩(wěn)定運(yùn)行狀態(tài)之間的密切聯(lián)系,使得充分維護(hù)網(wǎng)絡(luò)安全對(duì)有效保障國(guó)民生產(chǎn)生活實(shí)踐過(guò)程中的經(jīng)濟(jì)收益具備著極其深刻的實(shí)踐意義。
2我國(guó)通信網(wǎng)絡(luò)安全維護(hù)技術(shù)實(shí)務(wù)過(guò)程中的現(xiàn)存問(wèn)題
近年來(lái)。隨著計(jì)算機(jī)科學(xué)技術(shù)以及現(xiàn)代互聯(lián)網(wǎng)信息傳輸技術(shù)的普及應(yīng)用,現(xiàn)代通信網(wǎng)絡(luò)技術(shù)形態(tài)在國(guó)民群體中的應(yīng)用日漸廣泛,與之相伴隨的是接連涌現(xiàn)且形態(tài)各異的通信網(wǎng)絡(luò)安全事件,這些安全事件的不斷出現(xiàn),給我國(guó)公民日?;a(chǎn)生活實(shí)踐過(guò)程中的通信目標(biāo)的實(shí)現(xiàn),以及經(jīng)濟(jì)社會(huì)綜合效益的創(chuàng)造造成了較為嚴(yán)重的不利影響,接下來(lái),依照相關(guān)領(lǐng)域技術(shù)工作人員的實(shí)踐經(jīng)驗(yàn),將我國(guó)通信網(wǎng)路安全維護(hù)技術(shù)實(shí)務(wù)過(guò)程中的現(xiàn)存問(wèn)題簡(jiǎn)要地列示如下。
2.1移動(dòng)電話領(lǐng)域技術(shù)代碼的惡意傳播
截止到目前的發(fā)展階段,移動(dòng)通信技術(shù)形態(tài)已經(jīng)實(shí)現(xiàn)了極其深刻的智能化發(fā)展目標(biāo),智能手機(jī)在我國(guó)當(dāng)代國(guó)民群體中的普及應(yīng)用,一方面極大地方便了我國(guó)當(dāng)代國(guó)民全體在日常?;a(chǎn)生活實(shí)踐過(guò)程中的通信需求,另一方面卻也緣于技術(shù)代碼在后臺(tái)區(qū)位的惡意傳播而給國(guó)人的信息安全造成了較為嚴(yán)重的威脅。
2.2緣于通信領(lǐng)域相關(guān)業(yè)務(wù)在開展過(guò)程中出現(xiàn)的漏洞
網(wǎng)絡(luò)技術(shù)形態(tài)的IP化發(fā)展、Wap技術(shù)形態(tài)的應(yīng)用化轉(zhuǎn)型、以及現(xiàn)代通信設(shè)備的IT化變革使得現(xiàn)有的通信網(wǎng)絡(luò)系統(tǒng)逐步呈現(xiàn)出更加充分的開放性特征,這種開放性技術(shù)特征,也為黑客利用通信業(yè)務(wù)形態(tài)發(fā)展過(guò)程中的技術(shù)漏洞,創(chuàng)造了充分的實(shí)現(xiàn)空間,而在信息資源價(jià)值水平日漸提升的社會(huì)背景之下,緣于對(duì)經(jīng)濟(jì)利益的追逐,黑客群體針對(duì)通信信息技術(shù)漏洞而展開的攻擊行為將會(huì)呈現(xiàn)出逐步增加的發(fā)展趨勢(shì)。
2.3緣于技術(shù)形態(tài)的開放性而引致的安全威脅
三網(wǎng)融合、物聯(lián)網(wǎng)、以及云計(jì)算等技術(shù)形態(tài)以及發(fā)展趨勢(shì)的出現(xiàn),使得現(xiàn)代網(wǎng)絡(luò)技術(shù)形態(tài)獲得了日漸深刻的開放性特征,而移動(dòng)信息通信發(fā)送與接收終端設(shè)備的多樣化發(fā)展,以及技術(shù)形態(tài)的不斷演化變革也給安全威脅、以及安全攻擊事件的出現(xiàn)創(chuàng)造了充分的實(shí)踐可能,這些發(fā)展趨勢(shì)給現(xiàn)代通信技術(shù)系統(tǒng)的可靠戲碼帶來(lái)了極其嚴(yán)重的威脅,值得相關(guān)領(lǐng)域的技術(shù)人員密切關(guān)注。
3通信網(wǎng)絡(luò)的安全維護(hù)技術(shù)目標(biāo)的實(shí)現(xiàn)路徑
3.1建構(gòu)防火墻信息安全防御技術(shù)
防火墻技術(shù)結(jié)構(gòu)的基本設(shè)計(jì)與建構(gòu)理念,就是要切實(shí)防止通信網(wǎng)絡(luò)在運(yùn)行實(shí)務(wù)過(guò)程中的信息泄露,防火墻技術(shù),可以通過(guò)既定化的網(wǎng)絡(luò)信息安全實(shí)現(xiàn)策略,對(duì)網(wǎng)絡(luò)信息技術(shù)媒介之下的所有信息資源對(duì)象的訪問(wèn)請(qǐng)求進(jìn)行強(qiáng)制性的權(quán)限審核控制,通過(guò)及時(shí)捕捉以及規(guī)避處于非合理技術(shù)狀態(tài)之下的信息資源對(duì)象的訪問(wèn)請(qǐng)求,進(jìn)而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)通信安全的建設(shè)目標(biāo)。防火墻技術(shù)形態(tài),能夠切實(shí)對(duì)網(wǎng)絡(luò)技術(shù)媒介中實(shí)時(shí)傳輸?shù)臄?shù)據(jù)包開展動(dòng)態(tài)化的安全性能檢查,并且能夠?qū)?shí)際運(yùn)行中的通信網(wǎng)絡(luò)技術(shù)系統(tǒng)實(shí)施運(yùn)行狀態(tài)全程動(dòng)態(tài)監(jiān)測(cè),切實(shí)保障通信網(wǎng)絡(luò)技術(shù)系統(tǒng)在運(yùn)行實(shí)務(wù)過(guò)程中的安全穩(wěn)定狀態(tài)。
3.2建構(gòu)系統(tǒng)化的通信網(wǎng)絡(luò)的身份認(rèn)證技術(shù)
所謂通信網(wǎng)絡(luò)的身份認(rèn)證技術(shù),就是對(duì)網(wǎng)路技術(shù)形態(tài)的操作者,以及信息資源訪問(wèn)指令的發(fā)出者展開必要的身份信息確認(rèn)和對(duì)照行為,并通過(guò)形態(tài)各異的網(wǎng)絡(luò)身份認(rèn)證實(shí)務(wù)技術(shù)而切實(shí)實(shí)現(xiàn)。運(yùn)用通信網(wǎng)絡(luò)的身份認(rèn)證技術(shù),可以切實(shí)保障通信網(wǎng)絡(luò)的使用客戶的自身信息穩(wěn)定保持完整性、機(jī)密性、可控性,以及不可否認(rèn)性。
3.3建構(gòu)通信網(wǎng)絡(luò)的不法入侵行為檢測(cè)技術(shù)
防火墻技術(shù)形態(tài)可以切實(shí)防止外來(lái)性因素對(duì)通信網(wǎng)絡(luò)內(nèi)部的干擾以及影響行為,卻無(wú)法實(shí)現(xiàn)對(duì)通信網(wǎng)絡(luò)技術(shù)系統(tǒng)內(nèi)部存在的技術(shù)性干擾因素,以及入侵因素的有效感知以及監(jiān)測(cè),而不法入侵行為檢測(cè)技術(shù)的建設(shè),就可以對(duì)這一通信網(wǎng)絡(luò)技術(shù)體系中現(xiàn)存的漏洞實(shí)現(xiàn)充分的彌補(bǔ),通過(guò)這一技術(shù)與防火墻技術(shù)在實(shí)際運(yùn)用過(guò)程中的通力配合,將能夠切實(shí)促進(jìn)對(duì)通信網(wǎng)絡(luò)中的外來(lái)性入侵因素的有效規(guī)避,進(jìn)而切實(shí)保障通信網(wǎng)絡(luò)技術(shù)系統(tǒng)的安全性。
3.4建構(gòu)針對(duì)通信網(wǎng)絡(luò)的加密技術(shù)
利用對(duì)通信網(wǎng)絡(luò)加密技術(shù)的有效建立??梢郧袑?shí)防止私有的、或者是公用形態(tài)的信息資源的傳輸實(shí)務(wù)過(guò)程遭遇攔截或者是竊取行為,這一技術(shù)形態(tài)的建制以及運(yùn)用,是切實(shí)實(shí)現(xiàn)通信網(wǎng)絡(luò)形態(tài)安全建設(shè)目標(biāo)的重要路徑,通過(guò)建構(gòu)有效針對(duì)通信網(wǎng)絡(luò)的加密技術(shù),可以針對(duì)實(shí)際傳輸?shù)臄?shù)據(jù)信息實(shí)施封裝以及加密操作,從而切實(shí)保障數(shù)據(jù)信息對(duì)象在傳輸過(guò)程中的完整性以及保密性。
4結(jié)論
針對(duì)通信網(wǎng)絡(luò)安全維護(hù)方法問(wèn)題,本文選取三個(gè)基本論述角度展開了簡(jiǎn)要的闡釋。文中涉及了角度技術(shù)細(xì)節(jié)以及對(duì)我國(guó)現(xiàn)代通信網(wǎng)絡(luò)技術(shù)領(lǐng)域發(fā)展現(xiàn)狀的分析,預(yù)期為相關(guān)領(lǐng)域的研究人員提供借鑒意義。
作者:王鵬 趙亞博 單位:第二炮兵工程大學(xué)
參考文獻(xiàn)
[1]熊挺.論通信網(wǎng)絡(luò)安全維護(hù)的有效方法[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,11:63,65.
關(guān)鍵詞:計(jì)算機(jī)技術(shù);通信網(wǎng)絡(luò);安全技術(shù);信息
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599(2011)22-0000-01
Computer Communications Network Security Technology
Li Hongxia
(Qinghai Branch of Tietong,Xining 810007,China)
Abstract:Computer communication network security technology for the development of the computer technology plays a very important role,for the protection of network security is very important.This article mainly aims at the computer communication network security issues are discussed,mainly on the firewall and other four kinds of technology are analyzed in detail,the characteristics of four kinds of technology are very clear,the user can choose according to their needs and appropriate safety technology,the content of the computer communication network security technology research has a certain reference value.
Keywords:Computer technology;Communication network;Security technology;Information
一、引言
網(wǎng)絡(luò)安全問(wèn)題一直是網(wǎng)絡(luò)通信的漏洞,影響著網(wǎng)絡(luò)信息的傳播。所以,在計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的發(fā)展過(guò)程中,網(wǎng)絡(luò)安全技術(shù)的研發(fā)和推廣一直是一個(gè)較為重要的層面。隨著信息技術(shù)的發(fā)展,各種網(wǎng)絡(luò)安全技術(shù)層出不窮,盡管技術(shù)的結(jié)構(gòu)不同,但是其本質(zhì)及目的性較為統(tǒng)一。本文主要就圍繞著計(jì)算機(jī)通信網(wǎng)絡(luò)安全問(wèn)題展開探討,分析了防火墻技術(shù)等四種網(wǎng)絡(luò)安全技術(shù)。通過(guò)文章的分析,以期對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全問(wèn)題的研究提供一定的幫助。
二、計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)分析
(一)防火墻技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)通信安全方面,防火墻技術(shù)的出現(xiàn)具有劃時(shí)代的意義,它是將汽車系統(tǒng)中的防護(hù)安全部件的作用引入到計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中。防火墻技術(shù)是計(jì)算機(jī)通信安全技術(shù)中發(fā)展最早得技術(shù),它主要的功能是阻擋外來(lái)不安全因素,并且阻擋用戶為經(jīng)授權(quán)的訪問(wèn)。防火墻技術(shù)主要由服務(wù)的訪問(wèn)政策、驗(yàn)證工具、包過(guò)濾以及應(yīng)用網(wǎng)關(guān)四個(gè)部分組成。防火墻主要位于計(jì)算機(jī)硬件與所言連接的計(jì)算機(jī)網(wǎng)絡(luò)中間,在信息流通過(guò)程中,根據(jù)防火墻的驗(yàn)證工具而產(chǎn)生訪問(wèn)許可,進(jìn)而通過(guò)驗(yàn)證來(lái)保障網(wǎng)絡(luò)技術(shù)的安全。
(二)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是一種新型的網(wǎng)路安全技術(shù),它是在信息交流之間進(jìn)行了加密,通過(guò)密鑰之間的解析來(lái)進(jìn)行網(wǎng)絡(luò)安全防護(hù)。數(shù)據(jù)加密技術(shù)最重要的技術(shù)特點(diǎn)和技術(shù)成分就是密鑰,正是通過(guò)密鑰的作用來(lái)保護(hù)了內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的安全。密鑰在本質(zhì)上是一類函數(shù),之所以能夠很好的進(jìn)行安全防護(hù),是由于這種函數(shù)的不確定性,它并不是固定的不變的函數(shù),用戶可以根據(jù)自己的需求選擇不同的函數(shù),以此來(lái)確保個(gè)人信息的安全。數(shù)據(jù)機(jī)密技術(shù)的本質(zhì)的工作特點(diǎn)是,只有在指定的用戶或網(wǎng)絡(luò)下,才能解除密碼而獲得原來(lái)的數(shù)據(jù),這就需要給數(shù)據(jù)發(fā)送方和接受方以一些特殊的信息用于加解密,這就是所謂的通過(guò)密鑰進(jìn)行安全防護(hù)的數(shù)據(jù)加密技術(shù)。隨著數(shù)據(jù)加密技術(shù)的發(fā)展,出現(xiàn)了如專用密鑰、對(duì)稱密鑰等數(shù)據(jù)加密技術(shù),對(duì)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全提供了全方位的防護(hù)。
(三)身份認(rèn)證技術(shù)
從本質(zhì)上而言,網(wǎng)絡(luò)安全的身份認(rèn)證技術(shù)與數(shù)據(jù)加密技術(shù)是相同的。盡管身份認(rèn)證技術(shù)起步較晚,但是其實(shí)際應(yīng)用已經(jīng)較為廣泛,例如,在網(wǎng)絡(luò)銀行的使用過(guò)程中,用戶需要根據(jù)隨機(jī)生成的密碼或者自己設(shè)定的身份證明進(jìn)行登錄,在一定程度上保護(hù)了用戶的安全。在具體的使用中,認(rèn)證方法主要有三種,根據(jù)你所知道的信息來(lái)證明你的身份、根據(jù)你所擁有的東西來(lái)證明你的身份以及直接根據(jù)獨(dú)一無(wú)二的身體特征來(lái)證明你的身份。在一般的網(wǎng)絡(luò)安全技術(shù)中只對(duì)某一種進(jìn)行安全防護(hù),但是,在網(wǎng)絡(luò)世界中手段與真實(shí)世界中一致,為了達(dá)到更高的身份認(rèn)證安全性,某些場(chǎng)景會(huì)將上面3種挑選2中混合使用,即所謂的雙因素認(rèn)證。
(四)網(wǎng)絡(luò)隔離技術(shù)
網(wǎng)絡(luò)隔離技術(shù)是計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)中起步較早,也是較為重要的一種。特別是隨著計(jì)算機(jī)技術(shù)的發(fā)展,為了使網(wǎng)絡(luò)安全達(dá)到更高的層次以及網(wǎng)絡(luò)安全的特殊要求,網(wǎng)絡(luò)隔離技術(shù)由于其自身的特點(diǎn)而被重新重點(diǎn)的應(yīng)用。網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保隔離有害的攻擊,在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡(luò)隔離技術(shù)是在原有安全技術(shù)的基礎(chǔ)上發(fā)展起來(lái)的,它彌補(bǔ)了原有安全技術(shù)的不足,突出了自己的優(yōu)勢(shì)。網(wǎng)絡(luò)隔離技術(shù)的發(fā)展大致經(jīng)過(guò)了五個(gè)階段,從最原始的完全的隔離,到后來(lái)的硬件卡隔離,一直到最新的安全通道隔離,它們?cè)诎踩雷o(hù)的目的上從沒有改變,但是其防護(hù)的重點(diǎn)和防護(hù)的手段卻逐漸更新,并且被越來(lái)越多的用戶所接受。
三、結(jié)語(yǔ)
計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)對(duì)于計(jì)算機(jī)技術(shù)的發(fā)展和應(yīng)用具有非常重要的作用,各種新技術(shù)的發(fā)展也使得網(wǎng)絡(luò)應(yīng)用更加方便和安全。文中所介紹的內(nèi)容是從大的方面概括性的進(jìn)行分析,僅僅對(duì)網(wǎng)絡(luò)安全技術(shù)的研究提供一定的參考,后續(xù)工作還將繼續(xù)進(jìn)行。
參考文獻(xiàn):
【關(guān)鍵詞】通信網(wǎng)絡(luò)安全;問(wèn)題分析;維護(hù)措施
互聯(lián)網(wǎng)的問(wèn)世是信息時(shí)代的一次質(zhì)的飛躍,其網(wǎng)絡(luò)可以將全世界的計(jì)算機(jī)進(jìn)行網(wǎng)狀式連接,那么隨之而然對(duì)應(yīng)的信息安全方式也產(chǎn)生了非常大的變化,可以說(shuō)其信息防護(hù)是普遍性的,更是世界范圍性質(zhì)的防護(hù)。而隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,我們已經(jīng)逐漸進(jìn)入了一個(gè)信息時(shí)代,目前,國(guó)家針對(duì)網(wǎng)絡(luò)技術(shù)相繼出臺(tái)了一系列的法律法規(guī),已然形成了一整套屬于我國(guó)自己的、有特色的網(wǎng)絡(luò)安全體系。
1通信網(wǎng)絡(luò)的安全現(xiàn)狀
簡(jiǎn)單的說(shuō)互聯(lián)網(wǎng)就是一種相互連通的網(wǎng)路,其特點(diǎn)也是非常的鮮明,開放、發(fā)散的網(wǎng)絡(luò)環(huán)境可以滿足當(dāng)下大部分人對(duì)于網(wǎng)絡(luò)的需求和想法。其實(shí)網(wǎng)絡(luò)本身就是一種信息傳遞的途徑,它能夠使信息的交流和共享存在更大的可能,可以說(shuō)社會(huì)的發(fā)展和進(jìn)步是離不開網(wǎng)絡(luò)技術(shù)的不斷更新的。不過(guò)也正是因?yàn)榫W(wǎng)絡(luò)的開放和發(fā)散使得互聯(lián)網(wǎng)的安全問(wèn)題面臨著時(shí)刻的挑戰(zhàn),一旦網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題,那么必然會(huì)影響到計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)連接,后果不堪設(shè)想。近些年來(lái),網(wǎng)絡(luò)運(yùn)行中出現(xiàn)過(guò)很多次的病毒機(jī)體侵害事件,這些病毒非常的隱秘,很難發(fā)現(xiàn),所以導(dǎo)致通信安全時(shí)刻都在面臨著巨大的挑戰(zhàn)。目前,我們國(guó)家大部分的企業(yè)和單位都是使用簡(jiǎn)單的網(wǎng)線來(lái)進(jìn)行信息傳遞的,雖然有的企業(yè)會(huì)注重信息的安全,為網(wǎng)絡(luò)設(shè)定一些簡(jiǎn)單的防護(hù)措施,但是這些措施顯然是不夠的,很難達(dá)到預(yù)想的效果。而且在在通信系統(tǒng)中所使用的軟件也都是一些開放的源代碼軟件,因?yàn)槭巧逃密浖?,所以必然?huì)存在著一定的安全風(fēng)險(xiǎn)。
2通信網(wǎng)絡(luò)安全分析
針對(duì)于網(wǎng)絡(luò)的開放性和發(fā)散性,我們一定要向負(fù)責(zé)網(wǎng)絡(luò)管理的人員進(jìn)行傳遞,要通過(guò)培訓(xùn)來(lái)提高他們對(duì)網(wǎng)絡(luò)通信安全的認(rèn)識(shí)和警惕,從而將一些已知的、不必要的安全隱患杜絕。因?yàn)橐坏?fù)責(zé)網(wǎng)絡(luò)管理的人員對(duì)于安全不夠重視,再加上技術(shù)不過(guò)關(guān)的話就會(huì)非常容易出現(xiàn)安全問(wèn)題,那么必然會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)帶來(lái)沖擊和損害。一般情況下,如果我們很長(zhǎng)一段時(shí)間都在使用同一個(gè)密碼時(shí),密碼就很容易被別人破解,那么就會(huì)是我們的信息產(chǎn)生泄漏,后果非常的嚴(yán)重。所以說(shuō),就需要我們引起對(duì)網(wǎng)絡(luò)安全的重視,加大對(duì)負(fù)責(zé)網(wǎng)絡(luò)管理人員的培訓(xùn)力度,要讓他們具備敏感的安全意識(shí)和熟練的技術(shù)。有一部分的商用軟件在設(shè)計(jì)之初就會(huì)將遠(yuǎn)程終端的控制功能進(jìn)行保留,這樣做的主要目的是為了便于后期的管理,再加上軟件設(shè)計(jì)的不夠完善,本身就存在一些安全漏洞,就使得這些商用軟件的網(wǎng)絡(luò)通信時(shí)刻面臨著被侵入的風(fēng)險(xiǎn),一些不法分子就是利用這些商業(yè)軟件上存在的漏洞對(duì)其進(jìn)行惡意攻擊,從而致使整個(gè)網(wǎng)絡(luò)的運(yùn)營(yíng)遭到破壞,安全性能無(wú)法保證,最終使得廣大用戶的信息泄露,造成不必要的損失。而且網(wǎng)絡(luò)信息在傳播的過(guò)程中也存在著很大的弊端,有很多的信息傳輸通道沒有專門的設(shè)置電磁信號(hào)屏蔽設(shè)施,這樣就會(huì)使得傳輸?shù)倪^(guò)程不夠隱蔽,信息在傳輸?shù)倪^(guò)程中會(huì)產(chǎn)生對(duì)應(yīng)的電磁波,有很多的不法分子會(huì)利用專業(yè)的設(shè)備對(duì)電磁波進(jìn)行測(cè)量和讀取,從而獲得用戶的傳輸信息和機(jī)密。另外,網(wǎng)絡(luò)通信的建設(shè)和管理也都處在這很大的漏洞,比如核審標(biāo)注的變化造成的標(biāo)注不一致、設(shè)備質(zhì)量難以保證、為干擾因素過(guò)多等。所以說(shuō)我們必須要對(duì)通訊網(wǎng)絡(luò)的安全提起重視。
3通信網(wǎng)絡(luò)安全維護(hù)措施及技術(shù)
就目前的情況來(lái)看,如果我們想要將通訊網(wǎng)絡(luò)安全風(fēng)險(xiǎn)降到最低,就必須要從硬件、軟件和數(shù)據(jù)流等多方面進(jìn)行控制,只有這樣才能夠達(dá)到網(wǎng)絡(luò)通訊運(yùn)行的平穩(wěn)和可靠。一下就是針對(duì)保護(hù)網(wǎng)絡(luò)通信安全的具體措施,以往可以為非法入侵的監(jiān)控、防護(hù)和追蹤提供幫助。為網(wǎng)絡(luò)通訊的發(fā)展貢獻(xiàn)力量。目前我們最常用的且最有效的方式就是身份識(shí)別功能,簡(jiǎn)單的說(shuō)就是通過(guò)用戶名和密碼對(duì)網(wǎng)絡(luò)通訊內(nèi)容進(jìn)行保護(hù),只有在用戶名和密碼同時(shí)出現(xiàn)的時(shí)候才可以對(duì)網(wǎng)絡(luò)能行訪問(wèn),如果缺少用戶名和密碼那么訪問(wèn)信息將會(huì)受阻和屏蔽;可以通過(guò)網(wǎng)絡(luò)授權(quán)功能對(duì)通訊信息進(jìn)行保護(hù),只有通過(guò)終端授權(quán)的用戶才可以對(duì)網(wǎng)絡(luò)數(shù)據(jù)和資源進(jìn)行訪問(wèn);針對(duì)信息傳輸過(guò)程中存在的安全隱患,我們可以事先將需要傳輸?shù)男畔⑦M(jìn)行加密,只有知道密碼之后才能打開信息,這樣就算信息在傳輸?shù)倪^(guò)程中被不法分子獲取,也會(huì)因?yàn)闆]有信息的解密密碼而無(wú)法讀取信息;另外就是數(shù)據(jù)發(fā)送之前我們會(huì)實(shí)現(xiàn)數(shù)據(jù)完整性的核對(duì)功能,從而來(lái)確保用戶發(fā)出去的信息是完整的,避免遺忘信息的事情產(chǎn)生,目前我們實(shí)現(xiàn)信息核對(duì)的方式主要分為兩種,一種是在信息傳遞的過(guò)程中對(duì)信息的完整性進(jìn)行核對(duì),另外一種是在信息傳輸?shù)轿粫r(shí)對(duì)信息完整性進(jìn)行核對(duì)。以上一系列的安全措施的實(shí)施是建立在技術(shù)保證的基礎(chǔ)上進(jìn)行的,要通過(guò)全方位、多層次的技術(shù)和防御系統(tǒng)的運(yùn)行,在我國(guó)目前運(yùn)用的防火墻技術(shù)就是其中的一種。防火墻技術(shù)主要使用于網(wǎng)絡(luò)對(duì)外接口,他可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的全方位保護(hù)和對(duì)不安全訪問(wèn)的限制。我們可以依靠對(duì)防火墻數(shù)據(jù)流的修改和編輯來(lái)實(shí)現(xiàn)對(duì)通訊網(wǎng)絡(luò)安全運(yùn)行的監(jiān)控和防護(hù),一旦發(fā)現(xiàn)有不法分子的侵入,一定要迅速的將其屏蔽,避免他們對(duì)數(shù)據(jù)流進(jìn)行篡改,最終造成信息的泄漏??梢哉f(shuō)防火墻是Inter-net網(wǎng)絡(luò)運(yùn)行安全中最為重要的角色,他可以保護(hù)網(wǎng)絡(luò)不受到外界因素的侵入和損害。雖然我們?cè)诜阑饓夹g(shù)方面取得了一定的成就,但是防火墻運(yùn)行依然存在著不夠完善的地方,目前我們的防火墻技術(shù)只能保護(hù)內(nèi)部不受到外部的侵害,但是對(duì)于內(nèi)部的保護(hù)還存在欠缺。舉例,在非法監(jiān)控方面就存在欠缺,但是入侵檢測(cè)系統(tǒng)就可以很好的將防火前的這一片空白進(jìn)行補(bǔ)充,它能夠在網(wǎng)絡(luò)通訊遇到外部侵入的時(shí)候作出一系列的動(dòng)作,還可以輔助制定相應(yīng)的防護(hù)措施,一旦系統(tǒng)遭到不法分子的惡意攻擊,就會(huì)迅速將其屏蔽和剔除,在最大限度上保證了網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。例如最近在流行的勒索病毒,它是一種“蠕蟲式”的病毒軟件,通過(guò)NSA泄露的危險(xiǎn)漏洞所傳播,給廣大的電腦用戶帶來(lái)了巨大的損失,全球已經(jīng)有100多個(gè)國(guó)家上萬(wàn)臺(tái)電腦遭受了其攻擊,損失達(dá)到了80億美元,影響行業(yè)眾多。當(dāng)然也使我國(guó)的校園網(wǎng)遭受了損失,大量實(shí)驗(yàn)室數(shù)據(jù)和畢業(yè)設(shè)計(jì)被鎖定加密,給學(xué)生的學(xué)習(xí)帶來(lái)嚴(yán)重影響,不僅如此也給廣大的電腦用戶個(gè)人資料的泄露及隱私安全埋下隱患。因此就要引起對(duì)網(wǎng)絡(luò)安全的重視,從各個(gè)方面出發(fā)來(lái)維護(hù)網(wǎng)絡(luò)的安全,以使用戶使用的安全性得到保障。網(wǎng)絡(luò)加密技術(shù)是一項(xiàng)新誕生的技術(shù),其主要用途是為了避免不法分子在網(wǎng)絡(luò)傳輸?shù)倪^(guò)程中攔截盜取信息的,是這個(gè)網(wǎng)絡(luò)安全技術(shù)的核心所在。我們運(yùn)用網(wǎng)絡(luò)加密技術(shù)能夠?qū)鬏數(shù)男畔⑦M(jìn)行加密保護(hù),也可以將傳輸和接受的IP進(jìn)行保護(hù),這樣就可以避免數(shù)據(jù)和信息傳輸過(guò)程中的泄漏,維護(hù)了傳輸過(guò)程中的安全漏洞。
4總結(jié)
根據(jù)全文我們不難看出,隨著網(wǎng)絡(luò)通信工程的不斷發(fā)展,我們必須要對(duì)網(wǎng)絡(luò)通信的安全問(wèn)題提起重視,因?yàn)橹挥羞@樣才能夠規(guī)避因?yàn)榘踩┒丛斐傻木W(wǎng)絡(luò)風(fēng)險(xiǎn)所帶來(lái)的巨大損失。其實(shí)目前我們對(duì)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題的解決技術(shù)還是存在的,而且隨著社會(huì)和經(jīng)濟(jì)的不斷發(fā)展,人們必將會(huì)對(duì)網(wǎng)絡(luò)通信的要求越來(lái)越為嚴(yán)格,所以說(shuō)網(wǎng)絡(luò)通信的安全維護(hù)一定是一直存在的。我們一定要不斷的進(jìn)步,不斷的開發(fā)新的、優(yōu)秀的網(wǎng)絡(luò)通信安全技術(shù),這樣才能夠緊追時(shí)展的步伐。
1數(shù)據(jù)通信網(wǎng)絡(luò)與網(wǎng)絡(luò)安全
1.1 數(shù)據(jù)通信網(wǎng)絡(luò)
所謂的數(shù)據(jù)通信網(wǎng)絡(luò)主要是指通過(guò)雙絞電話線、光纜或者是無(wú)線及有線通道而實(shí)現(xiàn)的以計(jì)算機(jī)為載體的網(wǎng)絡(luò)互聯(lián)的一種集合,不同的用戶通過(guò)該網(wǎng)絡(luò)可以實(shí)現(xiàn)對(duì)諸如程序、文檔或者是打印機(jī)這些資源及信息的共享。從地理位置來(lái)進(jìn)行劃分,數(shù)據(jù)通信網(wǎng)絡(luò)主要可以被劃分成為局域網(wǎng)、廣域網(wǎng)、城域網(wǎng)以及國(guó)際網(wǎng)這四種網(wǎng)絡(luò)類型,其中,局域網(wǎng)在分布范圍上是最小的,其可以是在一個(gè)建筑之內(nèi),也可以是局限于一所學(xué)校、一個(gè)單位或者是一個(gè)小區(qū)等;城域網(wǎng)也就是我們通常所說(shuō)的城市網(wǎng),這種數(shù)據(jù)通信網(wǎng)絡(luò)的覆蓋面主要是一個(gè)城市,其覆蓋范圍一般在10km~100km的范圍之內(nèi);廣域網(wǎng)則是相比于城域網(wǎng)更大一些的數(shù)據(jù)通信網(wǎng)絡(luò),其分布的距離通常是在100km~1000km的輻射范圍之內(nèi);而國(guó)際網(wǎng)其實(shí)就是我們常說(shuō)的因特網(wǎng),是世界范圍之內(nèi)最大的一種數(shù)據(jù)通信網(wǎng)絡(luò)類型。
但當(dāng)前數(shù)據(jù)通信網(wǎng)絡(luò)的應(yīng)用來(lái)看,對(duì)局域網(wǎng)的使用可以說(shuō)是最為常見,同時(shí)也是最普遍的。局域網(wǎng)的在數(shù)據(jù)通信方面的靈活性及可靠性更高一些。通常在一個(gè)單位機(jī)構(gòu)當(dāng)中,可以采用多個(gè)局域網(wǎng),其中財(cái)務(wù)部門可以使用局域網(wǎng)來(lái)對(duì)內(nèi)部各種財(cái)務(wù)方面的賬目進(jìn)行集中管理,而人事檔案資料的管理,則是通過(guò)勞動(dòng)部門的局域網(wǎng)進(jìn)行管理,其在數(shù)據(jù)通信方面所發(fā)揮的作用是相對(duì)中要的。
1.2 網(wǎng)絡(luò)安全
所謂的網(wǎng)絡(luò)安全,是指通過(guò)網(wǎng)絡(luò)系統(tǒng)中的各種硬件、軟件以及其他的相關(guān)數(shù)據(jù)都受到一定的保護(hù),不受偶然或者是惡意的更改、破壞或者是泄漏,保證網(wǎng)絡(luò)系統(tǒng)能夠連續(xù)、可靠地運(yùn)行,保障網(wǎng)絡(luò)服務(wù)不因各種因素而中斷的相關(guān)措施。
正如我們所了解的一樣,網(wǎng)絡(luò)是由很多的節(jié)點(diǎn)共同構(gòu)成,而這些節(jié)點(diǎn)又包含客戶端的終端、一個(gè)或者是多個(gè)服務(wù)端或者是主機(jī),不同的構(gòu)成之間通過(guò)通信系統(tǒng)進(jìn)行聯(lián)通,而其中一些通信的信息是可以對(duì)外開放的,但還存在一些信息屬于私密性的,無(wú)法對(duì)外共享的。在數(shù)據(jù)通信網(wǎng)絡(luò)當(dāng)中,對(duì)于內(nèi)部專用的網(wǎng)絡(luò),通常情況下是很難從外部進(jìn)行攻擊的,但如果單位或者是企業(yè)內(nèi)部的職員要離職,其很可能對(duì)內(nèi)部網(wǎng)絡(luò)系統(tǒng)進(jìn)行訪問(wèn),并竊取相應(yīng)的信息轉(zhuǎn)賣或者是將此信息傳播給其他組織;而對(duì)于公共的網(wǎng)絡(luò),多數(shù)單位或企業(yè)都是直接對(duì)職工開放,其內(nèi)部職工不管是在家還是在單位或者是在任何能夠上網(wǎng)的場(chǎng)所,都可以對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)進(jìn)行直接訪問(wèn),但這也很有可能使一些網(wǎng)絡(luò)黑客有機(jī)可乘,使其侵入到內(nèi)部的數(shù)據(jù)通信網(wǎng)絡(luò)當(dāng)中。
不難看出,數(shù)據(jù)通信網(wǎng)絡(luò)對(duì)于事業(yè)單位、企業(yè)或者其他組織機(jī)構(gòu)的發(fā)展具有相對(duì)重要的積極意義,而網(wǎng)絡(luò)安全對(duì)于維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定性,保證數(shù)據(jù)通信的可靠性與安全性又有著重要的意義。那么,具體來(lái)看,維持?jǐn)?shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定究竟有何現(xiàn)實(shí)價(jià)值?
2維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)穩(wěn)定的現(xiàn)實(shí)意義
網(wǎng)絡(luò)安全的最終目的是維護(hù)數(shù)據(jù)通信的穩(wěn)定性與安全性,而數(shù)據(jù)通信的穩(wěn)定并不只是一個(gè)簡(jiǎn)單的技術(shù)性問(wèn)題,同時(shí)也是一個(gè)重要的商業(yè)及社會(huì)性問(wèn)題。維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,并不能像其他的產(chǎn)品一樣為企業(yè)帶來(lái)直接的經(jīng)濟(jì)效益,但是通過(guò)網(wǎng)絡(luò)安全的提升實(shí)現(xiàn)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,卻能夠使單位或者是企業(yè)內(nèi)部的各種信息得到準(zhǔn)確的傳輸與共享,而這些通信信息對(duì)于相關(guān)管理部門及決策者而言又是重要的管理基礎(chǔ)與決策依據(jù),同時(shí),對(duì)于企業(yè)而言,數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定性決定了通信數(shù)據(jù)的安全性,這不僅影響著企業(yè)自身的發(fā)展,同時(shí)還決定著其在整個(gè)行業(yè)市場(chǎng)中的競(jìng)爭(zhēng)力。所以維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,不僅僅能夠保證通信信息的真實(shí)性與準(zhǔn)確定,同時(shí)還能夠影響到商業(yè)競(jìng)爭(zhēng)的公平性以及社會(huì)生活的穩(wěn)定性。
但當(dāng)前,很多單位或者是其也在數(shù)據(jù)通信網(wǎng)絡(luò)方面還存在各種潛在的風(fēng)險(xiǎn),這種網(wǎng)絡(luò)安全的問(wèn)題,并不是這些單位或者是企業(yè)缺少必要的技術(shù)支持與硬件設(shè)備,而是在基本原則以及網(wǎng)絡(luò)的指令授權(quán)方面存在一定的疏忽。那么該如何通過(guò)網(wǎng)絡(luò)安全的加強(qiáng)來(lái)實(shí)現(xiàn)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定性呢?
3提升網(wǎng)絡(luò)安全,加強(qiáng)數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)
要提升網(wǎng)絡(luò)安全,加強(qiáng)數(shù)據(jù)通信的網(wǎng)絡(luò)維護(hù),實(shí)現(xiàn)數(shù)據(jù)通信的可靠與安全,必須從現(xiàn)有的網(wǎng)絡(luò)條件入手,對(duì)網(wǎng)絡(luò)安全進(jìn)行全面的評(píng)估,對(duì)網(wǎng)絡(luò)安全存在的威脅及風(fēng)險(xiǎn)進(jìn)行有效的分析,并通過(guò)分析結(jié)果采取相應(yīng)的應(yīng)對(duì)策略,使網(wǎng)絡(luò)安全指數(shù)得到進(jìn)一步的提高。
3.1 對(duì)網(wǎng)絡(luò)的安全性進(jìn)行評(píng)估
數(shù)據(jù)通信網(wǎng)絡(luò)的構(gòu)建與運(yùn)用主要是為單位或者是企業(yè)的相關(guān)人員體統(tǒng)一個(gè)數(shù)據(jù)平臺(tái),讓相關(guān)人員可以通過(guò)這一平臺(tái)順利地獲取自己所需要的各種數(shù)據(jù)并保證相關(guān)數(shù)據(jù)的安全性。而要確保數(shù)據(jù)通信網(wǎng)絡(luò)的可靠性,首先應(yīng)帶對(duì)網(wǎng)絡(luò)的安全性進(jìn)行基本的評(píng)估,使用安全要求的評(píng)估方式來(lái)對(duì)一些潛在的用戶群及信息源進(jìn)行基本識(shí)別,為保證數(shù)據(jù)通信的安全性要求,評(píng)估必須全面、細(xì)致,保證其準(zhǔn)確性與有效性,相關(guān)人員要對(duì)評(píng)估結(jié)果進(jìn)行相應(yīng)的審核與檢測(cè);與此同時(shí),對(duì)于評(píng)估的結(jié)果,需要依照網(wǎng)絡(luò)環(huán)境以及信息化的變化進(jìn)行相應(yīng)的調(diào)整或者是從新評(píng)估,使相關(guān)技術(shù)人員對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)的安全性進(jìn)行全面的掌控。
3.2 分析網(wǎng)絡(luò)安全存在的威脅與風(fēng)險(xiǎn)
網(wǎng)絡(luò)安全主要針對(duì),的是數(shù)據(jù)信息網(wǎng)當(dāng)中的數(shù)據(jù)信息、軟件及硬件設(shè)備等,而在網(wǎng)絡(luò)環(huán)境當(dāng)中,IP地址的非法防衛(wèi)及惡意攻擊可可以使外界人員進(jìn)入到數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)當(dāng)中,對(duì)系統(tǒng)當(dāng)中的相應(yīng)數(shù)據(jù)進(jìn)行破壞與竊取,而要保證數(shù)據(jù)信息的真實(shí)性不受到各種潛在威脅及風(fēng)險(xiǎn)的威脅與破壞,就必須在網(wǎng)絡(luò)安全評(píng)估的基礎(chǔ)上,對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)中所存在的各種威脅與風(fēng)險(xiǎn)進(jìn)行提前的分析與查找,通過(guò)設(shè)置網(wǎng)關(guān)限制、訪問(wèn)權(quán)限的方式避免外界用戶的侵入,而對(duì)于系統(tǒng)的漏統(tǒng)等則需要技術(shù)進(jìn)行修補(bǔ)與完善,避免讓惡意侵入者有機(jī)可乘。
3.3 制定解除網(wǎng)絡(luò)威脅與風(fēng)險(xiǎn)的策略
一般情況下,網(wǎng)絡(luò)漏洞的出現(xiàn)是影響網(wǎng)絡(luò)安全的重要因素,而外界的入侵與攻擊行為也往往是針對(duì)這部分網(wǎng)絡(luò)操作的系統(tǒng)漏洞而展開。因而要維持?jǐn)?shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,就必須制定出能夠修補(bǔ)系統(tǒng)漏洞,接觸網(wǎng)絡(luò)威脅及風(fēng)險(xiǎn)的相關(guān)策略,從最關(guān)鍵的服務(wù)器著手,找到服務(wù)器中所存在的漏洞,做好潛在的預(yù)防與保護(hù)工作,用病毒的管理方案來(lái)預(yù)防各種計(jì)算機(jī)病毒的惡意攻擊、用加密的方式避免惡意竊聽、建立防火墻避免地址欺騙與木馬病毒的攻擊。與此同時(shí),還應(yīng)當(dāng)在網(wǎng)絡(luò)系統(tǒng)當(dāng)中加入相應(yīng)的安全應(yīng)用,例如系統(tǒng)中所安裝的各種軟件及硬件,不能只是安裝必要部分,這樣會(huì)形成潛在的安全漏洞;盡量不要采取外包戰(zhàn)略,將主機(jī)與服務(wù)器分開,這樣很容易使信息數(shù)據(jù)丟失,出現(xiàn)安全問(wèn)題。
4結(jié)語(yǔ)
在現(xiàn)代通訊的發(fā)展當(dāng)中,數(shù)據(jù)通信已經(jīng)成為通信的主導(dǎo)力量,在未來(lái),數(shù)字化、智能化、綜合化以及快帶后的通信網(wǎng)絡(luò)將與更多的信息源向鏈接,而各種通信信息的安全性與穩(wěn)定性也成為人們關(guān)注的重點(diǎn)問(wèn)題。提升對(duì)與網(wǎng)絡(luò)安全問(wèn)題的管理,加強(qiáng)對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)的維護(hù),使數(shù)據(jù)通信更加安全可靠也將是數(shù)據(jù)通信行業(yè)的重點(diǎn)研究課題。
參考文獻(xiàn)
[1] 高宏杰.淺析數(shù)據(jù)通信交換方式及其適用范圍[J].民營(yíng)科技,2010(2).
[2] 李琳.計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)通信系統(tǒng)構(gòu)建技術(shù)[J].硅谷,2010(9).
[3] 周斌.數(shù)據(jù)通信與計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展[J].信息系統(tǒng)工程,2011(1).
[4] 白日欣,金儀,徐巖.故障分析系統(tǒng)中數(shù)據(jù)通信與管理功能的實(shí)現(xiàn)[J].電力科學(xué)與工程,2011(4).
【關(guān)鍵詞】數(shù)據(jù)通信;網(wǎng)絡(luò)維護(hù);網(wǎng)絡(luò)安全;問(wèn)題分析
服務(wù)器虛擬化的互感器加密等級(jí)越高,其信息平臺(tái)防擴(kuò)散效果越好。采用位串描述檢測(cè)器對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的模式匹配進(jìn)行檢測(cè),從而提高網(wǎng)絡(luò)安全的防護(hù)等級(jí)。強(qiáng)化對(duì)于技術(shù)人員計(jì)算機(jī)網(wǎng)絡(luò)通信網(wǎng)絡(luò)安全管理意識(shí)的培養(yǎng),操作人員應(yīng)該運(yùn)用計(jì)算機(jī)多進(jìn)制的通信加密方式,對(duì)繁雜的信息大數(shù)據(jù)進(jìn)行傳輸和有效處理,實(shí)現(xiàn)網(wǎng)絡(luò)信息系統(tǒng)的遠(yuǎn)程操縱,保證服務(wù)器虛擬加密過(guò)程不受外界的攻擊。
1數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)分析
由于網(wǎng)絡(luò)中由于高速運(yùn)行的過(guò)程中,往往會(huì)產(chǎn)生一些漏洞,這些漏洞一般是由病毒攻擊導(dǎo)致的。如果出現(xiàn)無(wú)人照看的安全漏洞系統(tǒng)進(jìn)一步發(fā)展,就會(huì)造成整個(gè)服務(wù)器癱瘓的嚴(yán)重問(wèn)題。提升數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)的安全性,技術(shù)人員應(yīng)該定期對(duì)計(jì)算機(jī)病毒進(jìn)行查殺,防止非自體的不良數(shù)據(jù)信息入侵網(wǎng)絡(luò)系統(tǒng)。建立更加安全的計(jì)算機(jī)網(wǎng)絡(luò)免疫系統(tǒng),對(duì)非自串進(jìn)行準(zhǔn)確識(shí)別。在網(wǎng)站服務(wù)器搭建的過(guò)程中,針對(duì)互聯(lián)網(wǎng)環(huán)境分配的情況不同,使用不同的IP段地址來(lái)保證信息傳播的安全,或者使用劃分VLAN的形式,對(duì)網(wǎng)站信息碼流開展有效的邏輯隔離。
2數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)分析及網(wǎng)絡(luò)安全問(wèn)題探討
2.1運(yùn)用新的防護(hù)墻技術(shù),開展網(wǎng)絡(luò)安全科學(xué)架構(gòu)建設(shè)
由于計(jì)算機(jī)網(wǎng)絡(luò)接入層中涉及到許多的硬件設(shè)備,硬件條件的穩(wěn)定可靠決定了計(jì)算機(jī)網(wǎng)絡(luò)的可靠程度的高低??蓪⑾噜彽膬蓚€(gè)介入交換機(jī)進(jìn)行堆砌,同時(shí)將終端的服務(wù)器設(shè)備整體介入到連接線路中,再使用捆綁的形勢(shì)將諸多的設(shè)備形成一條效率更高、性能更穩(wěn)定的虛擬鏈接。開展數(shù)據(jù)通信網(wǎng)絡(luò)狀態(tài)分析,網(wǎng)絡(luò)工程技術(shù)人員應(yīng)該運(yùn)用新的防護(hù)墻技術(shù),開展網(wǎng)絡(luò)安全科學(xué)架構(gòu)建設(shè)。運(yùn)用轉(zhuǎn)入性防火墻技術(shù)規(guī)則結(jié)構(gòu),開展網(wǎng)絡(luò)訪問(wèn)界面的信息過(guò)濾探索。并且,每一次登錄后臺(tái)系統(tǒng),必須要采用輸入安全密鑰的方式,才能夠順利進(jìn)入。采用此種登錄方式,重點(diǎn)在于防止閑雜人員進(jìn)入系統(tǒng)的后臺(tái),對(duì)網(wǎng)絡(luò)信息的系統(tǒng)安全造成破壞。運(yùn)用新的防火墻技術(shù)對(duì)系統(tǒng)安全進(jìn)行防護(hù),網(wǎng)絡(luò)工程技術(shù)人員必須要使用安全操作允許的數(shù)據(jù)交換方式,進(jìn)行網(wǎng)絡(luò)后臺(tái)系統(tǒng)的層層加固。在轉(zhuǎn)入性防火墻的技術(shù)保護(hù)規(guī)則之下,用戶訪問(wèn)的時(shí)候需要提供本身的端口協(xié)議,采用這種信息過(guò)濾技術(shù),能夠?qū)⒉环弦蟮男畔⑦M(jìn)行過(guò)濾。并且,將帶有安全隱患的信息端口自動(dòng)轉(zhuǎn)到其他的web控制臺(tái)進(jìn)行處理。開展網(wǎng)絡(luò)安全系統(tǒng)加固操作,技術(shù)人員需要根據(jù)信息反饋進(jìn)行技術(shù)規(guī)則優(yōu)化。根據(jù)驗(yàn)證用戶提供的端口協(xié)議進(jìn)行分析,并且建立更加符合操作要求的規(guī)則協(xié)議模塊。為了更好的維護(hù)計(jì)算機(jī)安全,必須要向廣大的人民群眾普及計(jì)算機(jī)故障排除和預(yù)防方法。從社會(huì)宣傳和預(yù)防的角度來(lái)說(shuō),首先要制定強(qiáng)有力的計(jì)算機(jī)內(nèi)部系統(tǒng)的法律法規(guī),加強(qiáng)大眾計(jì)算機(jī)常識(shí)性教育,通過(guò)多層網(wǎng)絡(luò)結(jié)構(gòu)有效地隔離各種故障,簡(jiǎn)化網(wǎng)絡(luò)運(yùn)行性,切實(shí)提高鏈接線路的使用效率和網(wǎng)卡介入水平。推行網(wǎng)絡(luò)文明和信息安全,運(yùn)用新的防護(hù)墻技術(shù),技術(shù)人員應(yīng)該對(duì)網(wǎng)絡(luò)信息安全操作允許的系統(tǒng)記錄和接口進(jìn)行加密,安全操作的訪問(wèn)權(quán)限應(yīng)該限制在網(wǎng)絡(luò)內(nèi)部人員中使用。
2.2加強(qiáng)網(wǎng)絡(luò)環(huán)境信道測(cè)試,及時(shí)修復(fù)通信漏洞
采用信道測(cè)試的方式,對(duì)當(dāng)前的網(wǎng)絡(luò)環(huán)境進(jìn)行安全測(cè)試,能夠及時(shí)地發(fā)現(xiàn)安全系統(tǒng)中的漏洞,根據(jù)網(wǎng)絡(luò)系統(tǒng)中的安全隱患進(jìn)行修復(fù),從而顯著增強(qiáng)內(nèi)部網(wǎng)絡(luò)的安全性。在網(wǎng)絡(luò)性能測(cè)試活動(dòng)中,技術(shù)人員應(yīng)該采用數(shù)據(jù)電路測(cè)試的方式,在DTE的兩端接口處,進(jìn)行信道測(cè)試。使用調(diào)制解調(diào)器進(jìn)行規(guī)程測(cè)試,能夠顯著提升信道測(cè)試的有效性,從而有效排除數(shù)據(jù)電路測(cè)試中的信號(hào)干擾因素。內(nèi)部系統(tǒng)盤盡量不要與外部信息端口隨意接入,在網(wǎng)絡(luò)運(yùn)營(yíng)中必須要進(jìn)行科學(xué)的網(wǎng)絡(luò)系統(tǒng)管理,如果確實(shí)需要進(jìn)行外部端口接入時(shí),一定要對(duì)其進(jìn)行信息保障化處理。從網(wǎng)絡(luò)安全防護(hù)體系建設(shè)出發(fā),顯著提升網(wǎng)絡(luò)系統(tǒng)的安全性。對(duì)ACL訪問(wèn)方式進(jìn)行控制,采用信息過(guò)濾的方式,對(duì)于不信任的訪問(wèn)進(jìn)行攔截,從而有效防范DOS攻擊。使用IPSEC-VPN組網(wǎng)方式,對(duì)數(shù)據(jù)通訊系統(tǒng)的安全性進(jìn)行加固,從而提升數(shù)據(jù)通訊系統(tǒng)的數(shù)據(jù)處理能力。將NAT地址進(jìn)行隱藏,從而減少黑客攻擊的命中率。采用一系列的軟件升級(jí)新技術(shù),對(duì)網(wǎng)絡(luò)環(huán)境安全進(jìn)行深度保障性建設(shè)。
2.3重點(diǎn)防范木馬攻擊,建立嚴(yán)格的網(wǎng)路安全檢查制度
為了提升數(shù)據(jù)通信的工作效率,維護(hù)網(wǎng)絡(luò)整體安全,技術(shù)人員應(yīng)該對(duì)WEB安全進(jìn)行防護(hù),重點(diǎn)防范可能存在的木馬攻擊。對(duì)于不明來(lái)歷的儲(chǔ)存卡和USB設(shè)備,應(yīng)該禁止將其接入到內(nèi)部網(wǎng)絡(luò)中,防止出現(xiàn)數(shù)據(jù)系統(tǒng)感染問(wèn)題。加強(qiáng)對(duì)于WEB系統(tǒng)的安全防范,經(jīng)常性地檢查內(nèi)部窗口是否處于正常的運(yùn)轉(zhuǎn)狀態(tài),防止網(wǎng)頁(yè)被惡意篡改。通常多層網(wǎng)絡(luò)結(jié)構(gòu)中包括計(jì)算機(jī)的接入層、操作室的核心層和內(nèi)部信息的分布層,從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理方面來(lái)看,為了提高網(wǎng)絡(luò)的可靠性,必須要對(duì)終端接入的可靠性進(jìn)行穩(wěn)定。加強(qiáng)設(shè)備自身安全性建設(shè),對(duì)系統(tǒng)進(jìn)行定期的檢查,對(duì)于網(wǎng)絡(luò)系統(tǒng)的脆弱部分進(jìn)行定期的優(yōu)化與升級(jí)處理。建立能夠抵抗DOS和DDOS攻擊的數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)。核心設(shè)備的訪問(wèn)方面,應(yīng)該采用管理員SSL加密登錄的方式,實(shí)現(xiàn)業(yè)務(wù)與管理界面分離。并且登錄密碼應(yīng)該采用防破解設(shè)計(jì)方式,采用固定密碼配合動(dòng)態(tài)密碼的方式,提升密碼系統(tǒng)的安全性。
3結(jié)束語(yǔ)
為了適應(yīng)經(jīng)濟(jì)社會(huì)發(fā)展和辦公環(huán)境的需要,必須要采取合理有效的措施提高計(jì)算機(jī)網(wǎng)絡(luò)的可靠性.可以通過(guò)提高計(jì)算機(jī)網(wǎng)絡(luò)的可靠性,注重計(jì)算機(jī)系統(tǒng)軟件升級(jí),運(yùn)用新的安全防護(hù)方式,實(shí)現(xiàn)網(wǎng)絡(luò)通信模式的升級(jí)。
參考文獻(xiàn)
[1]郭建英.數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問(wèn)題的探討[J].科技資訊,2011(26):9-9,11.
[2]石加歆.對(duì)通信網(wǎng)絡(luò)維護(hù)以及網(wǎng)絡(luò)的安全之我見[J].城市建設(shè)理論研究(電子版),2012(02).
[3]畢麗紅.基于LonWorks智能建筑實(shí)驗(yàn)系統(tǒng)網(wǎng)絡(luò)研究與設(shè)計(jì)[D].保定:華北電力大學(xué),2006.
關(guān)鍵詞 : 計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò),安全;維護(hù);
計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全在推動(dòng)社會(huì)發(fā)展的過(guò)程中發(fā)揮著重要的作用,其主要功能在于保證信息傳播的準(zhǔn)確性和穩(wěn)定性,同時(shí)能很好滿足人們?cè)谕ㄐ沤涣鬟^(guò)程中的需求,使得人際交流效率不斷提高。推動(dòng)計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)發(fā)展的過(guò)程中注重保證其安全性與穩(wěn)定性,關(guān)鍵在于積極開展相關(guān)維護(hù)工作。
1、 計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全存在的問(wèn)題
1.1、 軟件漏洞安全問(wèn)題
首先要關(guān)注軟件漏洞安全問(wèn)題。計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)屬于應(yīng)用性網(wǎng)絡(luò),其中包含大量的功能性軟件,但是在實(shí)際運(yùn)用的過(guò)程中無(wú)法保證軟件完全安全,總會(huì)存在一定的安全漏洞問(wèn)題,這些漏洞給了外界非法入侵直接的突破口,黑客可以通過(guò)安全漏洞攻擊網(wǎng)絡(luò)。此外,軟件存在漏洞也會(huì)影響到計(jì)算機(jī)數(shù)據(jù)通信運(yùn)行的安全性和穩(wěn)定性,在運(yùn)行的過(guò)程中會(huì)存在各種不健康信息和非法郵件等等,導(dǎo)致上述問(wèn)題發(fā)生的主要原因在于對(duì)數(shù)據(jù)等的篩選和管理工作不到位。
1.2、 病毒侵襲安全問(wèn)題
計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)中病毒的主要特點(diǎn)在于破壞性強(qiáng)、隱蔽性強(qiáng)。在實(shí)際運(yùn)用的過(guò)程中病毒可能無(wú)處不在,即可能深入網(wǎng)絡(luò)層、通信技術(shù)層和計(jì)算機(jī)系統(tǒng)等等。此外,在查殺病毒過(guò)程中存在的主要問(wèn)題在于病毒自身存在更新升級(jí)能力以及抗查殺能力,甚至可以說(shuō)其更新升級(jí)的速度快于防毒系統(tǒng),這給查殺病毒造成一定的困難,使得計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)往往處于被動(dòng)地位。計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)在運(yùn)行的過(guò)程中,病毒可以通過(guò)各種渠道進(jìn)行傳播,甚至可以直接攻破計(jì)算機(jī)系統(tǒng),影響到計(jì)算機(jī)的正常運(yùn)行,同時(shí)還會(huì)破壞其性能造成諸如計(jì)算機(jī)網(wǎng)絡(luò)癱瘓等問(wèn)題。
1.3 、非法入侵安全問(wèn)題
非法入侵也是計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)存在的主要安全問(wèn)題。非法入侵者侵入系統(tǒng)之后會(huì)掌握其中的重要存儲(chǔ)文件信息,從而影響計(jì)算機(jī)數(shù)據(jù)通信正常運(yùn)行,其入侵行為可能造成難以估計(jì)的數(shù)據(jù)信息資源損失。非法入侵的主要特點(diǎn)在于隱蔽性較強(qiáng),因此很難及時(shí)被發(fā)現(xiàn),而且其所造成的損失大多呈現(xiàn)蔓延擴(kuò)張式延續(xù),也就是說(shuō)會(huì)給計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)造成持續(xù)性的損失。
2 、維護(hù)網(wǎng)絡(luò)安全的重要意義
網(wǎng)絡(luò)安全關(guān)系著國(guó)家安全和主權(quán)、社會(huì)穩(wěn)定、民族文化的繼承和發(fā)揚(yáng),因此必須要做好計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作。隨著全球信息化進(jìn)程不斷加快,維護(hù)網(wǎng)絡(luò)安全的重要性也不斷凸顯?,F(xiàn)階段,通信網(wǎng)絡(luò)的運(yùn)用范圍不斷拓展,幾乎滲透到了社會(huì)生產(chǎn)的各行各業(yè),與各個(gè)行業(yè)的發(fā)展緊密相關(guān),如果在運(yùn)用通信網(wǎng)絡(luò)的過(guò)程中存在安全問(wèn)題很容易造成損失。網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全,因此必須要堅(jiān)定維護(hù)網(wǎng)絡(luò)安全,保證用戶的隱私和相關(guān)的信息資料的安全性。
3、 計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)要點(diǎn)
3.1、 加密技術(shù)
在開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作的過(guò)程中需要運(yùn)用到編碼加密和數(shù)據(jù)加密,以此來(lái)保證數(shù)據(jù)的安全性和穩(wěn)定性。首先在獲取數(shù)據(jù)的過(guò)程中需要保證指令正確,只有保證指令的正確性才能有效提高加密技術(shù)運(yùn)用的科學(xué)性和合理性,同時(shí)能更好保護(hù)相關(guān)數(shù)據(jù)資料。在計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)發(fā)展的過(guò)程中,加密技術(shù)也在不斷改進(jìn)和優(yōu)化,現(xiàn)階段其技術(shù)水平有了一定的提升,其中主要表現(xiàn)為加密的廣泛性不斷提高,在實(shí)際運(yùn)用的過(guò)程中能以計(jì)算機(jī)數(shù)據(jù)的實(shí)際需求為基礎(chǔ),運(yùn)用鏈接、節(jié)點(diǎn)和首位三種主要的加密技術(shù)開展相應(yīng)的加密工作,以此來(lái)保證數(shù)據(jù)的安全性和穩(wěn)定性。
3.2 、防火墻技術(shù)
防火墻技術(shù)是通過(guò)有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計(jì)算機(jī)網(wǎng)絡(luò)在其內(nèi)、外網(wǎng)之間構(gòu)建一道相對(duì)隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。防火墻技術(shù)的功能主要在于及時(shí)發(fā)現(xiàn)并處理計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行時(shí)可能存在的安全風(fēng)險(xiǎn)、數(shù)據(jù)傳輸?shù)葐?wèn)題,其中處理措施包括隔離與保護(hù),同時(shí)可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中的各項(xiàng)操作實(shí)施記錄與檢測(cè),以確保計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性,保障用戶資料與信息的完整性,為用戶提供更好、更安全的計(jì)算機(jī)網(wǎng)絡(luò)使用體驗(yàn)。
在實(shí)際運(yùn)用的過(guò)程中需要在明確不同規(guī)則的基礎(chǔ)上給出與信息數(shù)據(jù)相關(guān)的指令,防火墻技術(shù)的主要特點(diǎn)在于防護(hù)性較強(qiáng)。運(yùn)用防火墻技術(shù)能有效提高數(shù)據(jù)防火的全面性。在運(yùn)用防火墻技術(shù)的過(guò)程中能通過(guò)提高訪問(wèn)日志來(lái)為工作人員開展安全維護(hù)工作提供便利,以此來(lái)保證維護(hù)工作的安全性和可靠性。
3.3、 身份驗(yàn)證技術(shù)
身份驗(yàn)證技術(shù)在計(jì)算機(jī)數(shù)據(jù)通信中有著廣泛的運(yùn)用,身份驗(yàn)證技術(shù)能保證維護(hù)網(wǎng)絡(luò)安全工作的順利推進(jìn)。運(yùn)用身份驗(yàn)證技術(shù)能實(shí)現(xiàn)對(duì)用戶信息的保護(hù),其中運(yùn)用最為廣泛的為密碼保護(hù)的方式,相較于聲音識(shí)別和人臉識(shí)別的驗(yàn)證技術(shù),密碼保護(hù)較為簡(jiǎn)潔。用戶在運(yùn)用身份驗(yàn)證技術(shù)的過(guò)程中可以自主設(shè)置相應(yīng)的密碼,如果輸入錯(cuò)誤的密碼則無(wú)法通過(guò)身份驗(yàn)證從而啟動(dòng)計(jì)算機(jī),這樣可以有效保證用戶信息安全。
3.4、 網(wǎng)絡(luò)防病毒技術(shù)
網(wǎng)絡(luò)防病毒技術(shù)在維護(hù)網(wǎng)絡(luò)安全的過(guò)程中有著十分廣泛的運(yùn)用,能夠有效提高計(jì)算機(jī)的安全性。在面對(duì)病毒的攻擊時(shí)可以運(yùn)用網(wǎng)絡(luò)防病毒技術(shù)對(duì)根目錄展開作業(yè),以此來(lái)實(shí)現(xiàn)搜索病毒和處理病的目的,這種方式能保證病毒查殺工作的徹底性,避免病毒在計(jì)算機(jī)系統(tǒng)中進(jìn)一步傳播。
4 、如何開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作
4.1、 升級(jí)計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)加密技術(shù)
在開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作的過(guò)程中要注重升級(jí)加密技術(shù),這是保證網(wǎng)絡(luò)安全的主要手段。在這個(gè)過(guò)程中要注重運(yùn)用專業(yè)的計(jì)算機(jī)數(shù)據(jù)通信技術(shù)工作人員開展相應(yīng)工作,同時(shí)要注重綜合運(yùn)用各種加密形式,其中主要包含編碼和數(shù)字加密等方式,以此來(lái)實(shí)現(xiàn)對(duì)加密技術(shù)的改進(jìn)和升級(jí),保證用戶數(shù)據(jù)的安全性和穩(wěn)定性。運(yùn)用加密技術(shù)的目的在于提高信息保護(hù)的復(fù)雜性,以此來(lái)提高破解加密技術(shù)的難度,從而增加不法分子入侵獲取用戶信息的難度,以此來(lái)提高計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)的安全性和穩(wěn)定性。
4.2 、應(yīng)用防火墻技術(shù)提高通信網(wǎng)絡(luò)的安全性
要注重積極運(yùn)用防火墻技術(shù),以此來(lái)提高通信網(wǎng)絡(luò)的安全性。計(jì)算機(jī)流入流出的各種信息都需要經(jīng)過(guò)防火墻,在這個(gè)過(guò)程中防火墻主要完成對(duì)網(wǎng)絡(luò)信息的掃描和分析工作,從而過(guò)濾到一部分有害的信息,例如不法分子對(duì)用戶計(jì)算機(jī)發(fā)起的攻擊,以此來(lái)保證計(jì)算機(jī)運(yùn)行環(huán)境的安全性。此外,運(yùn)用防火墻技術(shù)還可以關(guān)閉不使用的端口,完成封鎖木馬的工作。防火墻還可以禁止特殊站點(diǎn)的訪問(wèn)申請(qǐng),從而避免不法分子對(duì)計(jì)算機(jī)的入侵。防火墻技術(shù)的主要功能在于保護(hù)通信網(wǎng)絡(luò),針對(duì)流入和流出防火墻的信息進(jìn)行檢測(cè)和登記,以此來(lái)實(shí)現(xiàn)抵御病毒的目的。此外,防火墻所記錄的信息還可以被運(yùn)用于網(wǎng)絡(luò)維修的過(guò)程中,給維修人員提供必要的數(shù)據(jù),以此來(lái)保證網(wǎng)絡(luò)維護(hù)工作順利推進(jìn)。
4.3、 提高身份驗(yàn)證技術(shù)
身份驗(yàn)證技術(shù)的主要功能在于保證通信安全,為了保證其在網(wǎng)絡(luò)安全維護(hù)工作中更好發(fā)揮自身的功能和作用,需要不斷改進(jìn)和優(yōu)化身份驗(yàn)證技術(shù)?,F(xiàn)階段,用戶所使用的身份驗(yàn)證方法仍以密碼為主,但是隨著不法分子破壞密碼技術(shù)不斷改進(jìn),傳統(tǒng)的密碼已經(jīng)無(wú)法保證用戶信息的安全性,因此需要綜合運(yùn)用各種身份驗(yàn)證技術(shù),例如指紋、聲音和人臉等等,以此來(lái)提高密碼的安全性。在運(yùn)用身份驗(yàn)證技術(shù)的過(guò)程中也要注重實(shí)現(xiàn)傳統(tǒng)字符技術(shù)和現(xiàn)代生物技術(shù)密碼的結(jié)合,從而加大不法分子破解密碼的難度。此外,用戶在使用計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)的過(guò)程中還可以設(shè)置雙重驗(yàn)證方式,只有經(jīng)過(guò)雙重驗(yàn)證才能使用計(jì)算機(jī),以此來(lái)保證網(wǎng)絡(luò)安全。
4.4、 提高網(wǎng)絡(luò)病毒檢測(cè)技術(shù)
在開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作的過(guò)程中要注重積極運(yùn)用網(wǎng)絡(luò)病毒檢測(cè)技術(shù)。在這個(gè)過(guò)程中可以運(yùn)用網(wǎng)絡(luò)病毒防護(hù)系統(tǒng)來(lái)保證計(jì)算機(jī)的安全性。網(wǎng)絡(luò)病毒防護(hù)系統(tǒng)可以實(shí)現(xiàn)對(duì)計(jì)算機(jī)中各個(gè)文件和軟件的掃描,以此來(lái)提高病毒檢測(cè)的準(zhǔn)確性,如果在檢測(cè)的過(guò)程中發(fā)現(xiàn)計(jì)算機(jī)中潛伏病毒,則會(huì)給予用戶相應(yīng)的警報(bào),并及時(shí)提供相應(yīng)的病毒查殺方案。此外運(yùn)用網(wǎng)絡(luò)病毒防護(hù)系統(tǒng)可以有效處理和查殺計(jì)算機(jī)中存在的病毒,從而從根本上斷絕病毒傳播和繁殖的途徑,從源頭查殺病毒。
現(xiàn)階段,各大通信網(wǎng)絡(luò)廠商都建立起了完善的入侵檢測(cè)系統(tǒng),這些系統(tǒng)能完成對(duì)一般病毒的檢測(cè)工作,但是其存在的主要問(wèn)題在于對(duì)新型網(wǎng)絡(luò)病毒的防范和查殺力度不夠,因此通信廠商需要建立在現(xiàn)階段病毒防護(hù)的新型需求的基礎(chǔ)上開展相應(yīng)的研發(fā)工作,以此來(lái)不斷提高防范與抵御新型病毒的能力,從而保證通信網(wǎng)絡(luò)的安全性。
4.5、 提高群眾的通信網(wǎng)絡(luò)安全防范意識(shí)
開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作離不開用戶的支持和參與,主要原因在于依托技術(shù)手段無(wú)法從根本上實(shí)現(xiàn)對(duì)計(jì)算機(jī)數(shù)據(jù)通信技網(wǎng)絡(luò)安全的維護(hù),因此必須不斷提高群眾的通信網(wǎng)絡(luò)安全防范意識(shí),以此來(lái)從根本上保證通信網(wǎng)絡(luò)的安全性。在這個(gè)過(guò)程中需要政府和通信網(wǎng)絡(luò)廠商認(rèn)識(shí)到自身的義務(wù)和責(zé)任,即在開展網(wǎng)絡(luò)安全維護(hù)工作中需要承擔(dān)起相應(yīng)的宣傳責(zé)任和義務(wù),以此來(lái)提高群眾辨別網(wǎng)絡(luò)病毒的能力,做到來(lái)路不明的信息、文件絕不接受;此外還要注重提高用戶的安全防范意識(shí),運(yùn)用計(jì)算機(jī)以及與他人通信的過(guò)程中要注重保護(hù)個(gè)人信息,不輕易泄露個(gè)人信息,同時(shí)要注重不輕易將自己的信息授權(quán)給各個(gè)軟件;此外,用戶在使用計(jì)算機(jī)的過(guò)程中還要做好相應(yīng)的文件加密工作,對(duì)于涉及隱私等文件需要做好加密管理,同時(shí)要注重做好備份工作,如果需要進(jìn)行文件傳輸,最好選擇加密技術(shù)高的傳輸方式,以此來(lái)保證文件傳輸?shù)陌踩裕苊庠趥鬏數(shù)倪^(guò)程中重要文件被盜取。
5 、小結(jié)
本文主要分析如何開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作,在這個(gè)過(guò)程中要注重明確現(xiàn)階段計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全存在的主要問(wèn)題,本文以漏洞、病毒侵襲和非法入侵為例進(jìn)行深入分析,在此基礎(chǔ)上明確安全維護(hù)工作的重點(diǎn),在這個(gè)過(guò)程中要注重運(yùn)用相關(guān)技術(shù)提高安全維護(hù)工作的有效性。
參考文獻(xiàn)
[1]胡紅宇計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用下的數(shù)據(jù)通信系統(tǒng)實(shí)現(xiàn)路徑[J]數(shù)字通信世界,2019(9 ) .