孫毓鴻
?
網(wǎng)絡通信中數(shù)據(jù)信息安全保障策略探討
孫毓鴻
北京送變電公司,北京 102401
保障數(shù)據(jù)信息安全是通信網(wǎng)絡中非常重要的內(nèi)容。網(wǎng)絡通信加強數(shù)據(jù)信息的安全工作,可以使得通信網(wǎng)絡安全性提升,進而使得互聯(lián)網(wǎng)整體安全性能提高。對網(wǎng)絡通信數(shù)據(jù)安全的重要性進行了闡述,詳細分析了網(wǎng)絡通信中數(shù)據(jù)信息安全存在的問題,深入探討了完善網(wǎng)絡通信數(shù)據(jù)信息安全的策略。
網(wǎng)絡通信;數(shù)據(jù)信息安全;保障策略
數(shù)據(jù)與信息安全是當前通信領域重要的研究內(nèi)容,隨著計算機技術的迅猛發(fā)展,各個領域對數(shù)據(jù)信息的依賴性提高,在線支付、電子政務、遠程教育等各種網(wǎng)絡服務出現(xiàn)在人們的生活、工作、學習中,為人們提供極大的便利,提高了工作效率,促進了社會的進步。數(shù)據(jù)信息安全在網(wǎng)絡通信中的關鍵內(nèi)容,因此,信息安全日益引起人們的關注[1]。
開放性與普遍性是網(wǎng)絡的重要特征,人人都能夠參與到大眾化的網(wǎng)絡平臺中。一方面,人們享受網(wǎng)絡的開放性與靈活性帶來的便利;另一方面,網(wǎng)絡的開放性為不法分子提供了機會,通過網(wǎng)絡違規(guī)操作,對信息進行竊取,從而威脅人們安全使用網(wǎng)絡。各種安全問題出現(xiàn)在網(wǎng)絡通信發(fā)展過程中,網(wǎng)絡系統(tǒng)遭受到網(wǎng)絡黑客、病毒入侵等的威脅。網(wǎng)絡系統(tǒng)一旦有病毒或者黑客入侵,就會竊取用戶信息,刪除、篡改、損壞用戶信息,使得數(shù)據(jù)信息安全得不到保障?;诖?,數(shù)據(jù)信息安全在網(wǎng)絡通信中間至關重要,通過提高網(wǎng)絡通信質量,使得數(shù)據(jù)信息的安全性得到保障,從而確保網(wǎng)絡通信中數(shù)據(jù)信息交換的安全[2]。
第一,網(wǎng)絡通信樹狀結構存在的安全問題。實現(xiàn)數(shù)據(jù)信息交換是網(wǎng)絡通信的目的,交換數(shù)據(jù)信息基于網(wǎng)際間的技術為支撐,基于TCP/IP協(xié)議。用戶要求基于TCP/IP協(xié)議,對遠程授權獲取是通過網(wǎng)上注冊方式得到的?;跇錉钔ㄐ欧绞降腡CP/IP協(xié)議,其結構容易產(chǎn)生網(wǎng)絡間的漏洞,因為自身存在結構的安全隱患,為病毒與黑客入侵網(wǎng)絡,竊取數(shù)據(jù)信息提供了條件,使得網(wǎng)絡通信的信息安全受到嚴重威脅。
第二,網(wǎng)絡操作系統(tǒng)存在安全隱患。通常情況下由于操作系統(tǒng)存在漏洞,使得網(wǎng)絡通信系統(tǒng)受到黑客或病毒的攻擊,通過操作系統(tǒng)的漏洞,不法分子對網(wǎng)絡資源進行竊取,對于計算機系統(tǒng)網(wǎng)絡終端進行攻擊,目的是獲得非法的經(jīng)濟效益。
第三,網(wǎng)絡通信中通信軟件存在安全隱患。很多系統(tǒng)與網(wǎng)站設置遠程登錄界面,用戶需要通過APP客戶端進行系統(tǒng)登錄?;贏PP登錄,一方面為用戶提供了便利,另一方面為黑客與不法分子的非法入侵提供了方便,黑客與病毒利用自身渠道對號碼進行盜取進去系統(tǒng),對信息進行復制與竊取,從而直接威脅數(shù)據(jù)信息安全。另外,網(wǎng)絡通信中需要的軟件具有開放性,不可避免的存在漏洞,需要通過補丁進行修復,一旦不及時修復,會為不法分子入侵網(wǎng)絡系統(tǒng)提供可乘之機。
第一,網(wǎng)絡通信中通信協(xié)議TCP/IP的安全給予加強。目前網(wǎng)絡通信中,網(wǎng)絡系統(tǒng)遭受病毒或者黑客的攻擊,一般是病毒或黑客對用戶的IP地址進行獲取,基于此,要保護IP安全。TCP/IP結構中的第二層是交換機,其作用是實現(xiàn)了信息的傳遞,因此,對交換機進行有效控制是對IP地址加強保護的有效措施。同時,為了涌現(xiàn)保護IP地址,可以基于路由器進行隔離控制,對全部來訪的IP地址進行監(jiān)控,及時妥善處理可疑情況,使得不法分子非法入侵的情況得到避免,有效保護IP地址。
第二,加強網(wǎng)絡通信系統(tǒng)防火墻建設。防火墻是有效的預防黑客與病毒入侵的措施。網(wǎng)絡通信中防火墻系統(tǒng)的建設能夠保護網(wǎng)絡數(shù)據(jù)信息的安全??蛻舳死梅阑饓ο到y(tǒng)對數(shù)據(jù)流進行檢測,對穿越防火墻的數(shù)據(jù)流進行限制,有效屏蔽外部網(wǎng)絡對于用戶的竊聽,使得個人數(shù)據(jù)信息得到保護。對防火墻進行建立,要求對掃描病毒的各種插件進行及時的更新,對病毒入侵進行實時監(jiān)控,使得病毒被阻擋在防火墻以外,確保網(wǎng)絡通信中數(shù)據(jù)信息的安全得到保障。
第三,通過用戶識別技術使得計算機通信系統(tǒng)安全加強。網(wǎng)絡通信過程中,通過用戶識別技術保護數(shù)據(jù)信息安全,利用用戶名、密碼與驗證碼等驗證用戶身份,切實保護用戶的私人信息。計算機系統(tǒng)中常用的安全識別的一種方法就是驗證碼,通常情況下隨機產(chǎn)生驗證碼,一方面不容易泄漏,另一方其保密性比較強。計算機系統(tǒng)中傳統(tǒng)安全識別方法是用戶名與密碼,其安全性比較強。為了使得數(shù)據(jù)信息安全得到保障,應該分開保存用戶名與密碼,同時,要避免丟失?;诩用芰孔用艽a能夠使得數(shù)據(jù)信息的安全性提升,基于保護量子力學與密碼學的基礎上產(chǎn)生的量子密碼學,對信息加密與解密是在量子狀態(tài)下實現(xiàn)的,無疑使得網(wǎng)絡通信中數(shù)據(jù)信息的安全性得到保障[3]。
第四,積極預防計算機網(wǎng)絡遭受病毒入侵。病毒入侵計算機系統(tǒng)之后,一方面攻擊計算機系統(tǒng),另外一方面潛伏在計算機系統(tǒng)中對計算機內(nèi)存進行占用。隨著計算機技術的迅猛發(fā)展,計算機病毒技術也發(fā)展迅速,不但病毒種類多樣化,同時,病毒發(fā)展迅猛,基于電子郵件以及文件都可以傳播病毒。所以,日常工作、學習、生活中,在計算機中安裝可以提供在線升級服務的查殺病毒軟件。另外,對于一些可疑的文件要進行手動在線監(jiān)測,不輕易打開不明文件以及不明郵件,從而實現(xiàn)對于病毒的有效防范[4]。
當前計算機技術發(fā)展迅猛,網(wǎng)絡技術已經(jīng)廣泛應用于各個領域,因此,網(wǎng)絡通信安全已經(jīng)成為人們關注的熱點與重點話題。網(wǎng)絡通信給人們的工作、生活、學習帶來了極大的便利,同時,也容易遭受黑客、病毒等的威脅,造成了網(wǎng)絡通信中數(shù)據(jù)信息的丟失,使得企業(yè)、個人、國家遭受損失。所以,深入了解網(wǎng)絡數(shù)據(jù)信息安全,提高網(wǎng)絡通信中數(shù)據(jù)信息安全的意識,構建安全網(wǎng)絡通信環(huán)境,保障網(wǎng)絡通信的可持續(xù)發(fā)展。
[1]黃婷婷.網(wǎng)絡通信安全分析及其安全防護措施[J].科技傳播,2012(15):15.
[2]蔣宏.現(xiàn)代通信網(wǎng)絡安全現(xiàn)狀及維護措施淺析[J].民營科技,2012(12):14.
[3]張東凱.網(wǎng)絡通信中信息安全保障措施[J].硅谷,2014(10):15.
[4]李渝昌.網(wǎng)絡通信中的數(shù)據(jù)安全策略分析[J].中國科技博覽,2015(1):41.
Discussion on Security Strategy of Data Information in Network Communication
Sun Yuhong
Beijing Electric Power Transmission and Transformation Company, Beijing 102401
To ensure the security of data information is very important in the communication network.Network communication to strengthen the security of data information, you can make the security of communications networks to enhance, and thus the overall security of the Internet to improve performance.This paper expounds the importance of the data security of the network communication, analyzes the problems of the data information security in the network communication in detail, and probes into the strategies for improving the security of the network communication data information.
network communication; data security; security strategy
TP309
A
1009-6434(2017)02-0064-02