江新輝
摘要:目前,現(xiàn)代通信技術(shù)出現(xiàn)以及產(chǎn)業(yè)經(jīng)濟的迅速發(fā)展,進一步推動了網(wǎng)絡(luò)技術(shù)的快速發(fā)展。這一重大變革促進人類文明歷史進程開啟了新的篇章。自網(wǎng)絡(luò)時代開始,人們逐漸了解計算機通訊安全等相關(guān)問題,有利于信息化產(chǎn)業(yè)與安全防護問題之間相互促進,相互發(fā)展。文章針對現(xiàn)今現(xiàn)代通信網(wǎng)絡(luò)安全防護技術(shù)問題,進行了深入探討。
關(guān)鍵詞:通信網(wǎng)絡(luò);安全防護;技術(shù)應(yīng)用
社會科技不斷發(fā)展、創(chuàng)新,通信網(wǎng)絡(luò)的應(yīng)用開始普及,給人們學(xué)習(xí)、生活和工作帶來了很大的幫助,人們也越來越關(guān)注通信網(wǎng)絡(luò)的安全問題。通信網(wǎng)絡(luò)出現(xiàn)的安全問題,可能造成交流障礙和信息的泄漏,更甚者會導(dǎo)致經(jīng)濟的嚴重損失。所以,本文通過對現(xiàn)代通信網(wǎng)絡(luò)安全防護技術(shù)的現(xiàn)狀、措施進行探討,希望人們的財產(chǎn)、信息安全得到保障。
1通信網(wǎng)絡(luò)安全防護技術(shù)的現(xiàn)狀以及問題
1.1通信網(wǎng)絡(luò)安全防護技術(shù)的現(xiàn)狀
網(wǎng)絡(luò)安全問題的防護工作越來越受到國家的重視,國家不僅對電信運營狀況進行備案,還不斷完善管理系統(tǒng)。同時,國家還對網(wǎng)絡(luò)安全準備、保護以及評估工作進行定期檢查。網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,使得國家安全防護技術(shù)水平也不斷提高,增強了網(wǎng)絡(luò)安全保護能力,減少了許多安全隱患,更多的安全問題得到解決。雖然在進行網(wǎng)絡(luò)安全保護時,收到了一定的成效,但是仍然不能夠放松,因為網(wǎng)絡(luò)安全問題還存在許多問題。例如:網(wǎng)絡(luò)運營公司發(fā)展緩慢,安全技術(shù)不完善,沒有建立相對健全的網(wǎng)絡(luò)安全防護體系,公司缺乏安全意識,欠缺遠程監(jiān)控技術(shù),相關(guān)的備份工作也不成熟,技術(shù)管理水平有所欠缺等。這些問題都是目前需要深入研究和認真分析的問題。有關(guān)人員要按照一定的實際情況進行分析,制定實施方案,確保問題能合理解決。
1.2通信網(wǎng)絡(luò)安全防護技術(shù)的問題
網(wǎng)絡(luò)通信行業(yè)會在實際操作中遇到關(guān)于計算系統(tǒng)硬件、軟件以及數(shù)據(jù)信息問題等。實際操作中,計算機網(wǎng)絡(luò)安全問題經(jīng)常出現(xiàn),例如被竊聽,私人信息被非法竊取,木馬病毒侵入等。除此之外,網(wǎng)絡(luò)計算機還受到多種多樣的違規(guī)和惡意的攻擊、入侵,這些手段中最主要的一種是采用非法手段對計算機系統(tǒng)進行攻擊導(dǎo)致崩潰,破壞計算機軟件和硬件,篡改和竊取計算機所有內(nèi)容。例如:計算機系統(tǒng)被黑客植入木馬病毒,黑客通過系統(tǒng)緩沖溢出造成系統(tǒng)攻擊,入侵系統(tǒng)后,對系統(tǒng)信息、資料進行篡改,將資料為自己所用。更甚者,黑客利用厲害的病毒,復(fù)制計算機中的重要信息,并且在網(wǎng)絡(luò)上大量粘貼,廣泛傳播,造成計算機內(nèi)容和信息的大量流失,帶來嚴重的安全隱患。
現(xiàn)今社會的發(fā)展推動了我國計算機信息產(chǎn)業(yè)的重大發(fā)展。但是,網(wǎng)絡(luò)是把雙刃劍,雖然能夠推動社會進步,但是也有許多避免不了的安全問題。相關(guān)人員必須重視這一系列問題,對這些存在的安全隱患采取有效措施和制定方案,及時應(yīng)對和處理,才能夠在實際應(yīng)用中保護網(wǎng)絡(luò)系統(tǒng)以及通信內(nèi)容不受到破壞、攻擊。
2通信網(wǎng)絡(luò)安全防護技術(shù)的意義
通信網(wǎng)絡(luò)安全防護工作,即為保障通信網(wǎng)絡(luò)安全,避免通信網(wǎng)絡(luò)遭到癱瘓、中斷、堵塞,避免網(wǎng)絡(luò)傳輸、儲存數(shù)據(jù)遭到惡意篡改以及丟失等問題而施行的一系列措施。通信網(wǎng)絡(luò)安全防護工作的內(nèi)容,可以使用容災(zāi)備份、分級保護、風(fēng)險評估、安全監(jiān)控等多個科學(xué)的方法。經(jīng)過對可能發(fā)生的威脅和各種風(fēng)險的深層次分析,在還沒發(fā)生這些威脅和風(fēng)險之前,就應(yīng)當采取針對性的防護措施,使防范水平得到提高。此外還應(yīng)當加強檢查和監(jiān)督,最大可能地降低發(fā)生重大安全事故的幾率。網(wǎng)絡(luò)安全防護工作,包括所有可能造成阻礙電信業(yè)務(wù)經(jīng)營者網(wǎng)絡(luò)受到影響的因素,或者會影響數(shù)據(jù)信息可用性、完整性、保密性的因素。
通過采用相對的安全措施,使得網(wǎng)絡(luò)環(huán)境的完整性、可用性以及保密性得到保障,這就是通信網(wǎng)絡(luò)安全。隨著社會的不斷發(fā)展,科技的不斷進步,推動通信網(wǎng)絡(luò)不斷發(fā)展,促進社會、經(jīng)濟、文化的變化和進步。反之,網(wǎng)絡(luò)如果出現(xiàn)問題,會對社會、經(jīng)濟、文化以及人民的生活造成巨大的影響,造成重要信息的泄漏,使得不法分子乘虛而入,造成社會的混亂?,F(xiàn)今網(wǎng)絡(luò)受到攻擊,主要是攻擊者通過隱蔽的方式對他人信息的密碼或者賬號進行非法竊取,而且竊取時間很短。網(wǎng)絡(luò)通信的攻擊發(fā)展多元化,必須重視這個問題,提高安全技術(shù),保證信息的安全。
3通信網(wǎng)絡(luò)安全防護技術(shù)措施的實施
3.1網(wǎng)絡(luò)加密技術(shù)
網(wǎng)絡(luò)加密技術(shù)的方法主要是為了避免網(wǎng)絡(luò)私有信息或者公有信息被竊取,是保障網(wǎng)絡(luò)安全信息的主要技術(shù)方法之一。使用網(wǎng)絡(luò)加密技術(shù),可以對公網(wǎng)傳輸?shù)腎P包通過加密和包裝,使得數(shù)據(jù)傳輸?shù)耐暾院捅C苄缘玫奖WC,不僅能夠有效解決網(wǎng)絡(luò)數(shù)據(jù)傳輸安全問題,還能夠解決遠程用戶訪問網(wǎng)絡(luò)的安全問題。由于加密機制訪問協(xié)議層存在差異,就算傳輸信息過程中被竊取,密碼也不會被破解,這就保障了數(shù)據(jù)的安全。
3.2身份鑒別以及認證技術(shù)
可以采用身份鑒別技術(shù),進行通信網(wǎng)絡(luò)的訪問。采用密碼、口令對用戶身份、權(quán)限進行確認。在網(wǎng)絡(luò)中會有許多網(wǎng)絡(luò)安全威脅,例如:信息破壞、冒充、竊聽等。其通過脆弱的網(wǎng)絡(luò)應(yīng)用壞境,使得應(yīng)用環(huán)境產(chǎn)生不利影響。因此,使用身份鑒別以及認證技術(shù),受到權(quán)限限制的用戶,在進行網(wǎng)絡(luò)連接訪問時,會被服務(wù)器終止訪問或者屏蔽網(wǎng)絡(luò)地址,這種方式可以有效區(qū)分權(quán)限,只有進行身份認證或者符合權(quán)限的用戶才能訪問數(shù)據(jù),使得信息數(shù)據(jù)的機密性、完整性、可控性等到保障。
3.3電磁波防輻射技術(shù)
電磁波輻射經(jīng)常干擾人們的生活、學(xué)習(xí),所以,可利用內(nèi)部運營計算機環(huán)境的改善,解決電磁波輻射的影響。這種方式也就是經(jīng)過對設(shè)備某部分構(gòu)件的屏蔽,使得系統(tǒng)安全系數(shù)的指標能夠符合安全合格的相關(guān)標準,然后再進行開機作業(yè)。這是通過電子干擾技術(shù)進行電磁波輻射的處理,這種技術(shù)也就是用電子對抗原理技術(shù)。應(yīng)用電子干擾技術(shù),能夠有效地控制和降低輻射所產(chǎn)生的干擾影響,使得輻射在信息傳遞中得到根本性的解決,保證通信內(nèi)容數(shù)據(jù)信息接收的快捷、方便。
3.4加強網(wǎng)絡(luò)通信安全管理
(1)機房管理制度的完善。要在安保措施完善的區(qū)域建立機房,管理人員或者相關(guān)人員才能夠進入機房,降低機房受到外來的損害,保證網(wǎng)絡(luò)的正常運行。
(2)權(quán)限控制手段的完善。網(wǎng)絡(luò)安全管理防護措施中,加強權(quán)限控制是很重要的管理方式。
(3)工作人員自身素質(zhì)的加強。工作人員必須對安全防護技術(shù)有所掌握并且應(yīng)用,清楚認識現(xiàn)今影響網(wǎng)絡(luò)安全防護的因素。保護好信息和數(shù)據(jù)的傳輸,不造成信息和數(shù)據(jù)被竊取、被破壞和泄漏等問題。同時管理人員還應(yīng)當提高自身責(zé)任感,培養(yǎng)良好的工作習(xí)慣,恪守己職。
3.5防止泄密、竊取的安全措施
最主要的防護技術(shù)是正確使用防火墻在內(nèi)的基礎(chǔ)防護技術(shù)。這種主要的防護技術(shù)就是在網(wǎng)絡(luò)中建立安全屏障,2個網(wǎng)絡(luò)技術(shù)按照防火墻的設(shè)置進行信息、數(shù)據(jù)等等資料的傳遞和控制。
防火墻通過對信息、數(shù)據(jù)的過濾,使資料安全得到保障,還能夠檢測對方IP來源。具體的防控方法包括數(shù)據(jù)的檢測以及安全預(yù)警等手段。一旦防火墻自定義裝置檢測到對方有違規(guī)訪問行為,就會立刻阻斷以及屏蔽對方的訪問,保證數(shù)據(jù)安全。與防火墻相關(guān)的防護技術(shù)還有信息摘要、身份驗證、計算機檢測、安全監(jiān)測等。例如:運用信息摘要技術(shù),主要是信息載體通過單向HASH加密算法加密,使得信息載體得到一個有固定長度的對應(yīng)值。也就是說,在進行服務(wù)器信息傳遞中,發(fā)送端進行信息發(fā)送時,將摘要一并發(fā)送,接收端利用HASH函數(shù)接收信息之后進行內(nèi)容加工,產(chǎn)生對應(yīng)信息摘要,將兩者的摘要對比后,發(fā)現(xiàn)信息傳遞中是否被篡改,如果摘要相同,就說明是原有信息,信息沒有被篡改。反之,信息被篡改了。這種利用反入侵檢測的方法,保證了信息通信的完整和安全。
又例如:應(yīng)用偽裝技術(shù)和二次加密。這一技術(shù)的應(yīng)用可以對信息進行偽裝和二次加密,拒絕訪問,讓入侵方無法看到重要信息,一無所獲。
除了應(yīng)用防火墻、信息加密、安全監(jiān)測技術(shù)、身份驗證等技術(shù)外,還應(yīng)當對通信內(nèi)容被竊取進行預(yù)防。正確看待安全防護工作,及時做好全面的系統(tǒng)維護,只要做好這些,就能降低通信內(nèi)容安全隱患的發(fā)生,保障信息完整和安全。
4結(jié)語
當今社會迅速發(fā)展,安全防護技術(shù)對于通信網(wǎng)絡(luò)也至關(guān)重要。要想做到信息保真、保密、傳遞通暢,就必須通過多種網(wǎng)絡(luò)安全措施和防御系統(tǒng)保護網(wǎng)絡(luò)通信。通過加強入侵檢測技術(shù)的應(yīng)用,使防火墻能力不斷提高,網(wǎng)絡(luò)加密技術(shù)不斷加強,可保證信息的安全性。還可以通過漏洞掃描技術(shù),使得網(wǎng)絡(luò)漏洞和安全隱患問題得到改善。隨著科技進步和社會發(fā)展,網(wǎng)絡(luò)安全、防護任務(wù)還很繁重,因此必須與時俱進,不斷創(chuàng)新,提高技術(shù)水平,保障網(wǎng)絡(luò)環(huán)境的安全性、可控性。