殷銘軒
摘 要:隨著我國(guó)經(jīng)濟(jì)技術(shù)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)涉及人們生活的方方面面,雖然計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來(lái)了便捷,但是計(jì)算機(jī)網(wǎng)絡(luò)的安全性還不能完全的得到保障。通信網(wǎng)絡(luò)內(nèi)容的傳輸涉及各個(gè)行業(yè),甚至涉及企業(yè)或國(guó)家的重大機(jī)密,所以我們應(yīng)該完善通信網(wǎng)絡(luò)中的安全分層,進(jìn)而使得網(wǎng)絡(luò)安全得到保證。本文從實(shí)際情況出發(fā),論述了通信網(wǎng)絡(luò)中的安全分層以及安全防護(hù)關(guān)鍵技術(shù)。
關(guān)鍵詞:通信網(wǎng)絡(luò);安全分層;安全防護(hù)
通信網(wǎng)絡(luò)是傳送信息內(nèi)容的一種載體,信息內(nèi)容涉及各個(gè)方面,同時(shí)也是經(jīng)濟(jì)、政治、軍事等各個(gè)領(lǐng)域信息交流與溝通的重要工具,所以保證通信網(wǎng)絡(luò)環(huán)境的安全是非常有必要的。如果通信網(wǎng)絡(luò)安全性和可靠性受到威脅,必然會(huì)導(dǎo)致各個(gè)領(lǐng)域信息的泄露,甚至直接關(guān)乎一個(gè)企業(yè)或國(guó)家的生死存亡。因此,我們應(yīng)該合適、恰當(dāng)?shù)陌踩雷o(hù)措施,以確保通信網(wǎng)絡(luò)環(huán)境的安全、網(wǎng)絡(luò)設(shè)備安全,防止企業(yè)信息的泄露。
1 通信網(wǎng)絡(luò)的安全分層
通信網(wǎng)絡(luò)安全就是指某個(gè)使用通信網(wǎng)絡(luò)的領(lǐng)域運(yùn)用特定的安全防護(hù)技術(shù)為通信網(wǎng)絡(luò)中傳送的信息提供保護(hù)與維護(hù),從而確保通信網(wǎng)絡(luò)環(huán)境的安全性與可靠性,防止傳送信息泄露。為了實(shí)現(xiàn)通信網(wǎng)絡(luò)安全,我們不僅僅需要建立健全信息安全管理機(jī)制,制定明確的信息評(píng)估標(biāo)準(zhǔn)和等級(jí),還需要制定通信網(wǎng)絡(luò)故障和恢復(fù)機(jī)制,以確保信息傳送的安全。通信安全包括承載網(wǎng)安全、網(wǎng)絡(luò)服務(wù)、轉(zhuǎn)送信息安全3個(gè)方面。
1.1 承載網(wǎng)安全
承載網(wǎng)安全涉及生活的各個(gè)領(lǐng)域,比如傳輸網(wǎng)、承載網(wǎng)、移動(dòng)網(wǎng)、電話網(wǎng)等這些生活中基本的通信網(wǎng)絡(luò),承載層次不僅擁有完整的通信線路,還擁有獨(dú)立、完善的拓?fù)浣Y(jié)構(gòu),為通信網(wǎng)絡(luò)安全和可靠提供保障,其中網(wǎng)絡(luò)結(jié)構(gòu)的功能主要體現(xiàn)在信息數(shù)據(jù)的傳輸?shù)葍?nèi)容,因此,我們應(yīng)該利用網(wǎng)絡(luò)的節(jié)點(diǎn)、網(wǎng)絡(luò)連接和拓?fù)浣Y(jié)構(gòu)的建立來(lái)保護(hù)承載網(wǎng)絡(luò)安全中的穩(wěn)定性,比如ATM網(wǎng)、DDM網(wǎng)等,以保證網(wǎng)絡(luò)的安全,防止信息數(shù)據(jù)的泄露。
1.2 網(wǎng)絡(luò)服務(wù)安全
網(wǎng)絡(luò)服務(wù)安全就是運(yùn)營(yíng)商所提供的服務(wù)的可控和可用性,在可用的基礎(chǔ)上實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)信息的安全性和保密性,比如IVPN業(yè)務(wù)、VOIP業(yè)務(wù)、移動(dòng)客服業(yè)務(wù)、ATM專線服務(wù)等,這些都是在通信網(wǎng)路的基礎(chǔ)上的具體的、實(shí)現(xiàn)的功能層。同時(shí)服務(wù)層次沒(méi)有具體的、固定的移動(dòng)終端設(shè)備,但是又會(huì)涉及大的金額和重大機(jī)密的信息,因此,我們應(yīng)該加強(qiáng)網(wǎng)絡(luò)服務(wù)安全保障體系,使得信息數(shù)據(jù)的安全得到保障。
1.3 信息傳送安全
信息傳送安全就是指承載層到服務(wù)層之間的信息數(shù)據(jù)傳送的部分,主要包括信息數(shù)據(jù)的完整性與機(jī)密性,避免信息數(shù)據(jù)的泄露或丟失。同時(shí)信息數(shù)據(jù)的安全還要注重及時(shí)性,就是保證信息數(shù)據(jù)傳送的有效性。然而,保護(hù)信息傳送安全的方式主要有3個(gè)方法,分別是數(shù)字簽名、數(shù)據(jù)加密、報(bào)文鑒別,通過(guò)加強(qiáng)、完善這三種方法的技術(shù),希望可以確保信息傳送的安全,保證信息數(shù)據(jù)的完整性、機(jī)密性和及時(shí)性。
2 通信網(wǎng)絡(luò)中安全防護(hù)關(guān)鍵技術(shù)
2.1 評(píng)估網(wǎng)絡(luò)安全的的相關(guān)技術(shù)
目前,隨著我國(guó)經(jīng)濟(jì)科技的不斷發(fā)展,通信網(wǎng)絡(luò)相關(guān)的規(guī)模也在不斷的飛速發(fā)展,其中所涉及的領(lǐng)域和內(nèi)容也越來(lái)越寬廣,以導(dǎo)致通信網(wǎng)絡(luò)相關(guān)的各個(gè)方面關(guān)系變得非常復(fù)雜。因此,我們不僅僅要提高硬件設(shè)備方面的要求,還要加強(qiáng)網(wǎng)絡(luò)環(huán)境的安全,以確保信息數(shù)據(jù)的安全,避免泄露。有效地評(píng)估通信網(wǎng)絡(luò)的安全隱患及種類,不僅僅有助于保護(hù)網(wǎng)絡(luò)通信的信息完整性,識(shí)別各種網(wǎng)絡(luò)隱患的種類,還可以實(shí)現(xiàn)人為控制網(wǎng)絡(luò)各項(xiàng)的資源,以便更好的保證信息數(shù)據(jù)的安全,使得通信網(wǎng)絡(luò)領(lǐng)域更好的發(fā)展。
2.2 數(shù)據(jù)傳送過(guò)程的安全技術(shù)
數(shù)據(jù)傳送過(guò)程的安全防護(hù)的主要目的就是保護(hù)網(wǎng)絡(luò)信息傳送的安全性、完整性、可靠性,同時(shí)還要保證信息傳送的及時(shí)性,確保傳送的信息是有效的。此階段安全防護(hù)技術(shù)主要包括數(shù)據(jù)簽名、數(shù)據(jù)加密、報(bào)文鑒別3個(gè)技術(shù)。一方面是數(shù)據(jù)加密技術(shù)。信息數(shù)據(jù)加密技術(shù)是比較常用的信息安全防護(hù)技術(shù),使用該項(xiàng)技術(shù)不僅僅可以對(duì)通信技術(shù)的鏈接加密,還可以對(duì)傳送過(guò)程中的數(shù)據(jù)加密,更好的保護(hù)信息數(shù)據(jù)的安全。我們可以使用不同的加密方法對(duì)信息傳送端進(jìn)行加密,使得加密信息不可被識(shí)別,進(jìn)而保證信息的安全。在對(duì)網(wǎng)絡(luò)鏈接加密時(shí),信息傳送的節(jié)點(diǎn)處進(jìn)行加密,從而使得信息傳送鏈路處于保密狀態(tài),外部無(wú)法截取通信鏈接路途中的信息數(shù)據(jù)。另一面是數(shù)字簽名與報(bào)文鑒別技術(shù)。我們可以使用數(shù)字簽名對(duì)信息數(shù)據(jù)進(jìn)行處理,以保證信息數(shù)據(jù)的完整性和可靠性,避免在信息數(shù)據(jù)傳送過(guò)程中泄露或丟失。同時(shí),在信息接受端使用對(duì)應(yīng)的報(bào)文鑒別技術(shù),以保證可以識(shí)別接受的信息,并檢測(cè)信息是否被破壞或泄露。
2.3 故障檢測(cè)的相關(guān)技術(shù)
故障檢測(cè)技術(shù)就是通過(guò)數(shù)據(jù)通信或者信元反饋方式來(lái)檢測(cè)通信網(wǎng)絡(luò)中存在的問(wèn)題,并對(duì)通信網(wǎng)絡(luò)狀況進(jìn)行監(jiān)測(cè),以便及時(shí)發(fā)現(xiàn)存在的故障,及時(shí)彌補(bǔ)損失。比如傳送網(wǎng)是利用數(shù)據(jù)編碼技術(shù)對(duì)通信網(wǎng)絡(luò)進(jìn)行檢測(cè);ATM利用信元反饋方式對(duì)數(shù)據(jù)傳送的鏈接進(jìn)行檢測(cè)。如果網(wǎng)絡(luò)技術(shù)出現(xiàn)了故障,網(wǎng)絡(luò)能夠利用保護(hù)倒換技術(shù)將數(shù)據(jù)信息轉(zhuǎn)換到備用的鏈接線路進(jìn)行傳輸,以降低故障造成的影響。
3 總結(jié)
通信網(wǎng)絡(luò)是傳送信息數(shù)據(jù)的重要載體,在對(duì)政治、經(jīng)濟(jì)、軍事、文化等各個(gè)方面發(fā)揮著重要的作用,因此我們加強(qiáng)通信網(wǎng)絡(luò)本身的可靠性、可控性,從而保證信息數(shù)據(jù)在傳送過(guò)程中的完整性與機(jī)密性,防止信息數(shù)據(jù)的泄露或丟失。本文論述了通信網(wǎng)絡(luò)的承載網(wǎng)安全、網(wǎng)絡(luò)服務(wù)安全、信息傳遞安全3個(gè)方面,對(duì)通信網(wǎng)絡(luò)安全層次有一定的認(rèn)識(shí),隨后介紹了相關(guān)的安全防護(hù)關(guān)鍵技術(shù),希望對(duì)保護(hù)信息數(shù)據(jù)安全有所幫助。
參考文獻(xiàn)
[1]史世騰,陳正,江韜,等.通信網(wǎng)絡(luò)中的安全分層及關(guān)鍵技術(shù)論述[J].通訊世界,2016,(8):136-137.
[2]王進(jìn)新,冀小斐,紀(jì)秀平,等.智能變電站網(wǎng)絡(luò)通訊方案[J].城市建設(shè)理論研究(電子版),2013,(16):51.
[3]馮枧瑞.通信網(wǎng)絡(luò)安全的分層及關(guān)鍵技術(shù)探究[J].信息通信,2014,(3):102.
[4]李佳,劉勝達(dá),王瑋等.5G移動(dòng)通信網(wǎng)絡(luò)關(guān)鍵技術(shù)論述[J].通訊世界,2016,(7):96,97.