【摘要】當今社會的計算機迅速發(fā)展,干擾通信網絡正常運行的因素也在增加,比如破壞通信數據的完整性、非法訪問賬戶、惡意傳播通信網絡病毒、進行通信數據的盜取等行為。通過對影響通信網絡運行因素的深入了解,可以找到通信網絡運行維護中的不足,然后及時有效地改正這些不足之處。本文先是分析了通信網絡運行管理與維護面臨的問題,然后從幾個方面提出了通信網絡運行管理與維護的有效對策。
【關鍵詞】通信網絡運行管理維護策略
隨著科學技術的飛速發(fā)展,通信網絡技術也得到很大突破,但通信網絡技術發(fā)展的同時也面臨一些問題,這就需要加強通信網絡的運行管理與維護工作。下面先講一講通信網絡運行管理與維護面臨的問題。
1通信網絡運行管理與維護面臨的問題
通信網絡技術使人們交流信息的方式改變,作為信息的載體,通信網絡技術聯系了人們多彩的社會生活,給人們帶來巨大的經濟價值和社會價值。通信網絡運行管理與維護不善,就會導致人們信息溝通中斷,給人們帶來巨大損失。最近幾年,通信網絡出現了一些問題,比如說,惡意復制SIM卡信息、非法定位、WAP非法訂購等惡意行為。下面對這些問題進行簡單介紹。
1.1手機惡意代碼的傳播
現在人們使用的手機越來越智能化,智能化的同時也帶來惡意代碼在手機里的瘋狂傳播,使客戶手機信息受到影響。
1.2通信網絡出現業(yè)務漏洞
Wap的應用化、網絡的IP化、設備的IT化使得通信網絡系統變得開放,通信網絡業(yè)務上的漏洞也更加容易地被黑客利用。通信網絡系統受到業(yè)務攻擊越來越突出,業(yè)務攻擊越來越趨向于追逐經濟利益。
1.3通信網絡開放帶來隱患
物聯網、三網融合、云計算使通信網絡越來越開放,終端復雜化也使通信網絡更容易受到威脅攻擊。通信網絡系統可靠性面臨更大的風險。通信網絡的運行管理與維護工作需要不斷擴展,從計算機空間拓展到了物理空間。
1.4通信企業(yè)員工素質不高
通信企業(yè)個別的工作人員、第三方支持人員、SP利用自己掌管的權利來獲取非法經濟利益。隨著客戶信息不斷增多,客戶信息流轉工作也在增加,這就為個別的SP偽造客戶信息、篡改、非法獲取客戶信息提供了便利。
2通信網絡的運行管理與維護策略
2.1優(yōu)化通信網絡交換系統
對通信網絡的交換系統進行優(yōu)化,首先要分配出信令負荷,通過負荷的分擔,可以使每個路由擔負起通信網絡負荷,當路由出現問題時,該路由擔負的負荷可以移交給別的路由。通主次的選擇也可以優(yōu)化通信網絡交換系統,選擇好粗主用的路由和備份的路由,當主用的路由出現問題時,備份的路由就會承擔起所有網絡負荷。還要完善通信網絡交換系統的數據庫,不能遺漏交換系統的數據。最后要選擇合適的中繼線方式,例如可以采用主控選擇法。
2.2使用恢復、保護技術
通信網絡由于人為的、自然的原因很容易出現故障,提高通信網絡的生存性能,可以在通信網絡有失效的問題后,動態(tài)挖掘可用資源,選用選路繞過通信網絡失效的部分;還可以把預先準備的容量當成通信網絡的備用系統,當傳輸路線或者節(jié)點環(huán)節(jié)出現故障時,可以用通信網絡的備用系統替代受到故障的主系統。通信網絡系統的鏈路層、業(yè)務層都可以同時保護、恢復失效部分。
2.3提高節(jié)點平衡性
通信網絡的設計工作有時會出現光纜中繼器、節(jié)點、路由等設備的過度集中,降低了通信網絡設備間的平衡性,當同一節(jié)點傳輸數據過多時會由于超負荷造成線路堵塞,影響到通信網絡的正常運行。當同一節(jié)點傳輸數據過少時,就造成了通信網絡設備資源的浪費現象。這就需要加強節(jié)點間的平衡性,避免通信網絡傳輸時的干擾和中斷,提高節(jié)點、光纜中繼器、路由的高密性、高質量性。
2.4建立防火墻維護技術
通信網絡防火墻技術的設計理念是防止通信信息的泄露,它通過標準的網絡維護策略,對通信實施強制性訪問控制,借此保護通信信息安全。它對通信網絡傳輸的數據包進行檢查,監(jiān)視通信網絡運行狀態(tài)。一個完整防火墻體系可以有效的阻止黑客的病毒程序訪問本地的通信網絡,防止不安全因素在通信局域網絡里的擴散。通過將用戶的賬戶密碼改變的高級些,禁用或刪除無用賬號,定期、不定期進行密碼修改都可以防止病毒侵入。由于通信網絡的入侵者具有動態(tài)性、實時性,所以需要在通信網絡中做到實時監(jiān)控。防火墻實時監(jiān)控技術可以通過過濾調用前的一切程序,發(fā)現包括破壞通信網絡運行的程序文件,然后發(fā)出警報,對可疑程序及時查殺,將網絡入侵阻攔,使通信網絡正常運行。防火墻的防御技術使通信網絡的內部不受外邊網絡攻擊,防火墻的防御技術在通信網絡內部的非法活動監(jiān)控方面存在的漏洞可以用檢測入侵技術,它可以有效地填補監(jiān)控方面的漏洞,然后和防火墻協調配合,積極應對內部、外部的攻擊以及失誤操作帶來的通信信息損壞。它在通信網絡受到危害前攔截入侵,使通信信息的維護能力得到有效提高。
2.5身份認證、漏洞填補維護
通信網絡身份認證維護指基于身份認證,使用各種身份認證機制。通信網絡身份認證維護工作可以使用戶信息保持機密性、完整性、不可否認性以及可控性。隨著通信網絡越來越復雜化,通信網絡相關管理員已不能依靠以往經驗來進行漏洞的掃描,這就需要管理人員采用通信網絡掃描漏洞的工具,利用優(yōu)化通信網絡系統配置、打通信網絡補丁等方式來填補通信網絡的維護漏洞、消除通信網絡運行中的隱患。還可以借助黑客工具,對通信網絡采取模擬性攻擊,使通信網絡漏洞暴露出來。
2.6加密隱藏維護策略
通信網絡加密維護策略可以防止公用的、私有的通信信息不被竊取、攔截,它是通信網絡維護的關鍵內容。可以通過通信網絡的加密維護工作,使通信網絡IP傳輸包得到加密和封裝,保持數據傳輸的保密性以及完整性。通信網絡的加密維護工作不單單可以對公網上的數據進行維護,也可以對遠程用戶進入內網的進行維護。加密維護將通信網絡可讀信息轉變?yōu)槊芪?,借此來保護通信網絡。IP地址可以影響著用戶通信網絡的正常運行,通信網絡的黑客通過特殊網絡探測手段獲取用戶通信網絡的IP,然后對此發(fā)送通信網絡攻擊。隱藏IP顯示用戶代理服務器進行上網,防止通信網絡黑客獲取通信網絡IP。關閉通信網絡里不必要的端口也可以防范黑客的入侵,提高通信網絡系統的資源利用率。
2.7加強政府方面的管理
通信網絡要想更好的進行運行管理和維護,不單單需要企業(yè)內部人員的努力,還需要政府監(jiān)管部門的大力支持。政府相關的監(jiān)管部門需要根據通信網絡的最新發(fā)展情況,做出國內通信網絡運行管理與維護的目標,然后探討制定出通信網絡運行管理與維護方面的相關政策。保持通信網絡運行管理與維護的制度化、規(guī)劃化、標準化、提高通信網絡運行商遵守通信網絡運行管理與維護制度的要求。對于重點監(jiān)管的方面,例如關系到用戶權利、網絡安全、互聯互通等,需要制定出一定的規(guī)則標準,監(jiān)督企業(yè)嚴格施行。
3總結
通信網絡技術發(fā)展非常迅速,影響通信網絡運行管理與維護的不利因素也越來越多地顯示出來。面對這種不利的形勢,我們需要在運行管理與維護通信網絡方面不能只用單一的措施,只有采用多種運行管理與維護通信網絡的措施,比如優(yōu)化通信網絡交換系統、使用恢復技術和保護技術、提高節(jié)點的平衡性、建立防火墻防御、進行身份認證與漏洞掃描、加密維護等等,使之可以相互協調,發(fā)揮出優(yōu)勢,揚長避短,才能保證通信網絡的正常運行。
參考文獻
[1]楊朝軍.關于計算機通信網絡運行管理與防護策略的幾點思考.硅谷,2008(22)
[2]王巖.關于計算機信息運行管理及防護技術的研究分析.科技創(chuàng)新與應用,2012(06)
[3]李健.對通信網絡運行管理與防護的思考.計算機光盤軟件與應用,2012(02)
[4]錢志華,胡雁頡.對我國當前通信網絡維護的措施探討.黑龍江科技信息,2010(30)
[5]余斌.論計算機互聯網與通信網絡建設的運行管理.科技經濟市場,2010(05)
[6]余斌.論在多媒體網絡環(huán)境下如何實現服務外包教學[J].科技經濟市場,2010(06)