張 婧
(哈爾濱自然資源綜合調(diào)查中心,黑龍江 哈爾濱 150932)
伴隨著信息化社會的進(jìn)一步推進(jìn),信息安全也成為了較為凸顯問題,其已經(jīng)融入到了國家安全的各個領(lǐng)域當(dāng)中,這也為國家的經(jīng)濟(jì)社會以及政治等各個方面帶來了一定程度的影響,成為了制約國家安全的主要因素之一,立足于信息安全對國家安全形成的重大影響這一角度進(jìn)行分析,需要精確信息安全基礎(chǔ)性的問題以及信息安全的表現(xiàn)模式,掌握信息安全要依賴信息網(wǎng)絡(luò)化這一種規(guī)律,想要保障網(wǎng)絡(luò)通信安全當(dāng)中的信息安全,就應(yīng)該結(jié)合網(wǎng)絡(luò)通信安全的特點(diǎn),建立相關(guān)的安全措施,使信息在網(wǎng)絡(luò)環(huán)境當(dāng)中能夠保障其安全性以及整體性。
網(wǎng)絡(luò)通信的方式十分靈活,具備便捷性以及開放性等等特征,可以滿足現(xiàn)如今網(wǎng)絡(luò)時代背景之下人們學(xué)習(xí)、生活、工作的各種需求,在現(xiàn)階段社會背景之下,網(wǎng)絡(luò)通信的信息更是達(dá)成了范圍的拓展,交往的加深以及合作的提升。伴隨著網(wǎng)絡(luò)通信的發(fā)展,各種安全問題也隨之形成,網(wǎng)絡(luò)當(dāng)中不合理的架構(gòu),系統(tǒng)當(dāng)中嚴(yán)重的漏洞等等都有可能成為黑客以及病毒侵入網(wǎng)絡(luò)通信系統(tǒng)的機(jī)會。這也給網(wǎng)絡(luò)通信系統(tǒng)帶來了一定程度的影響,導(dǎo)致出現(xiàn)網(wǎng)絡(luò)通信的安全問題,致使網(wǎng)絡(luò)通信信息出現(xiàn)錯誤,因此需要為社會以及用戶提供安全的網(wǎng)絡(luò)通信信息。[1]所以社會以及各個行業(yè)提出了網(wǎng)絡(luò)通信信息安全的主要目標(biāo),并且將信息安全作為一項(xiàng)最為主要的任務(wù)實(shí)施不斷的優(yōu)化與完善,通過保障網(wǎng)絡(luò)通信當(dāng)中的信息安全,從而提升通信的質(zhì)量。
網(wǎng)絡(luò)通信技術(shù)當(dāng)中的數(shù)據(jù)傳播以及交換需要國際網(wǎng)絡(luò)技術(shù)作為幫助,用戶要獲取查看信息的權(quán)利以及登錄網(wǎng)站等授權(quán),就必須要在網(wǎng)絡(luò)當(dāng)中進(jìn)行用戶名的注冊,這一種注冊需要參考網(wǎng)絡(luò)當(dāng)中tcp/ip 的協(xié)議才能夠順利的完成,但是一旦在協(xié)議自身內(nèi)部存在著一定的漏洞和不足,那么必然會形成網(wǎng)絡(luò)黑洞,這一種網(wǎng)絡(luò)黑洞會存在于協(xié)議樹狀架構(gòu)當(dāng)中,黑客以及網(wǎng)絡(luò)病毒對此就可以進(jìn)行入侵以及攻擊,竊取用戶以及企業(yè)等相關(guān)隱私信息,給個人以及企業(yè)合法權(quán)益帶來一定的影響。
在現(xiàn)階段用戶使用的通訊設(shè)備當(dāng)中必然會安裝一些軟件,而安裝的這一些軟件,自身就存在著一定的安全性,所以客戶在使用通訊設(shè)備的過程當(dāng)中,通常會接收到優(yōu)化和更新軟件的信息。而形成這一種問題的主要因素就是因?yàn)楝F(xiàn)如今使用的軟件具備一定的公開性,用戶在下載安裝之后就可以正常的使用,那一旦提供源代碼,就可以對這一款軟件進(jìn)行任意的修改,軟件在長時間的使用當(dāng)中形容出現(xiàn)漏洞,沒有獲得優(yōu)化和完善的問題,黑客就會在這一時間段運(yùn)用病毒對這一漏洞進(jìn)行攻擊,導(dǎo)致信息的丟失和損壞。
網(wǎng)絡(luò)病毒是計(jì)算機(jī)當(dāng)中傳輸?shù)囊环N病毒,從整體上進(jìn)行分析,網(wǎng)絡(luò)病毒在傳播的過程當(dāng)中具備著速度快、范圍廣等特征,這一些病毒也具備著多元化的傳播模式,通常狀況下,網(wǎng)絡(luò)病毒不只會對局域網(wǎng)當(dāng)中的通信設(shè)備帶來影響,還可以影響到遠(yuǎn)程工作站,這是因?yàn)椴《咀陨韨鞑ニ俣瓤煲约皞鞑シ绞綇?fù)雜的特征,所以網(wǎng)絡(luò)病毒很難被徹底的清除,這一些病毒就可以對用戶的信息進(jìn)行竊取,致使通訊設(shè)備的系統(tǒng)癱瘓。
用戶在對網(wǎng)絡(luò)通信技術(shù)方面缺乏足夠的認(rèn)知和了解,在下載安裝軟件過程時,容易受到不法分子的欺騙安裝病毒軟件,亦或是用戶在使用軟件當(dāng)中因?yàn)榧嫒輪栴}關(guān)閉防火墻,網(wǎng)絡(luò)抵御能力大大降低。除此之外,用戶在使用通信設(shè)施時,連接免費(fèi)的wifi 實(shí)施網(wǎng)上購物以及玩游戲,都會在無意間透露自身重要的信息,致使自身財(cái)產(chǎn)受到損失。
通常情況下,病毒以及黑客在對網(wǎng)絡(luò)系統(tǒng)實(shí)施入侵和攻擊時,都需要獲得用戶的IP 地址,從而獲得用戶的隱私信息,對信息進(jìn)行竊取。對于這一種問題,務(wù)必要做好IP的保護(hù)工作,需要用戶對自身IP 地址進(jìn)行保護(hù),在tcp/ip的架構(gòu)當(dāng)中,第二層是交換機(jī),這是信息傳播的必經(jīng)之處,簡單來講其就是保證信息正常傳播的主要方面。所以,一旦想要保護(hù)自身IP 地址,那么就務(wù)必要加強(qiáng)對交換機(jī)的嚴(yán)謹(jǐn)性的掌控。除此之外,還可以運(yùn)用隔離把控路由器的模式,對用戶IP 地址進(jìn)行有效的保護(hù),監(jiān)管所有來訪的IP 地址,及時快速的發(fā)現(xiàn)可疑的狀況并進(jìn)行處理,從而避免黑客以及病毒的非法入侵,在一定程度上保障IP 地址的安全性。
身份認(rèn)證也可以稱之為身份驗(yàn)證以及身份的識別,其指的是在網(wǎng)絡(luò)通信系統(tǒng)當(dāng)中,精確用戶是否具備對一定資源的訪問和使用的權(quán)限,從而使網(wǎng)絡(luò)通信系統(tǒng)訪問策略可以更加有效且可靠的實(shí)施防止入侵者冒用用戶的賬戶名和密碼獲取資源的訪問權(quán)限,保障系統(tǒng)以及數(shù)據(jù)信息的安全性。[2]在現(xiàn)如今對于用戶身份識別以及認(rèn)證還采取較為傳統(tǒng)的方式,也就是用戶名加密碼的模式,二者在同時輸入之后才能夠登陸并獲取訪問權(quán)限,因此這一種方式也具備著一定的安全性和保密性。其次,在現(xiàn)如今還會使用短信加驗(yàn)證碼的形式,用戶在想要登錄網(wǎng)站時,手機(jī)會接收到四位至六位的動態(tài)密碼,用戶在登陸以及交易的前期,就會輸入這一條驗(yàn)證碼當(dāng)中的內(nèi)容。
動態(tài)口令也是一種較為基礎(chǔ)的身份鑒別模式,主要是由數(shù)字、字母、特殊字符等內(nèi)容組成,動態(tài)口令的形成和運(yùn)用有著一定的隨機(jī)性,因此這一種模式的安全系數(shù)和其他兩種模式相比較高,可是在使用的過程當(dāng)中,用戶極容易忘記口令,致使用戶無法及時的登錄。雙因素身份認(rèn)證在現(xiàn)階段已然使用在了網(wǎng)絡(luò)通信信息安全保護(hù)當(dāng)中,這一種認(rèn)證模式在保密性方面獲得了進(jìn)一步的拓展,雙因素可以說是將兩種認(rèn)證模式進(jìn)行有效的融合,在現(xiàn)階段最為廣泛使用的雙因素的驗(yàn)證模式主要有動態(tài)口令牌加靜態(tài)密碼、二層靜態(tài)密碼等等。[3]
防火墻系統(tǒng)主要指的是在設(shè)定可信任的企業(yè)內(nèi)部網(wǎng)以及安全區(qū)內(nèi)部的一種部件的組合,其能夠有效的監(jiān)控、限制,甚至更改企圖穿越防火墻的數(shù)據(jù),其最大限度的對外部信息進(jìn)行屏蔽,掌控信息的運(yùn)行狀況,以此來達(dá)成網(wǎng)絡(luò)的安全保護(hù),所以簡單的進(jìn)行分析,防火墻不僅僅是一個分離器,也是一個限制器以及分析器,其能夠及時快速的掌控內(nèi)部網(wǎng)絡(luò)和Internet 之間的網(wǎng)絡(luò)數(shù)據(jù)流動,保證內(nèi)部數(shù)據(jù)信息的安全性,從而來保障用戶的個人信息??墒窃谑褂镁W(wǎng)絡(luò)防火墻的過程當(dāng)中還應(yīng)該強(qiáng)化掃描病毒的插件,只有這樣才能夠防止一些惡意病毒軟件的入侵,一旦安裝的掃描病毒插件無法應(yīng)對病毒的入侵,那么就應(yīng)該創(chuàng)設(shè)更加完善且高效的防火墻系統(tǒng),在每一次使用網(wǎng)絡(luò)時,都應(yīng)該對反病毒軟件實(shí)施數(shù)據(jù)的更新,只有這樣才能夠有效的保障網(wǎng)絡(luò)通信安全當(dāng)中的信息安全。
在現(xiàn)如今導(dǎo)致通信安全當(dāng)中信息安全不穩(wěn)定最為主要的因素就是黑客運(yùn)用病毒對系統(tǒng)實(shí)施入侵和攻擊,只要電腦或者手機(jī)存在一定程度的漏洞,黑客就能夠?qū)﹄娔X或手機(jī)實(shí)施入侵,獲取用戶的隱私信息,達(dá)成非法獲得經(jīng)濟(jì)利益的主要目的。[4]伴隨著時代的進(jìn)步,科學(xué)技術(shù)也在持續(xù)不斷的發(fā)展,病毒也隨之變異,逐漸由單一向著復(fù)雜化進(jìn)行演變,危害程度更是在持續(xù)不斷地加深。對此,就需要用戶提升自身對于病毒防范的警惕性,強(qiáng)化自身對通信網(wǎng)絡(luò)中信息安全重要性的認(rèn)知,對于有爭議的信息以及鏈接,應(yīng)該始終保持著警惕的態(tài)度。[5]對此,用戶可以在電腦以及手機(jī)當(dāng)中安裝服務(wù)軟件,例如金山毒霸以及360 等等,應(yīng)定期對手機(jī)以及計(jì)算機(jī)等通訊設(shè)備進(jìn)行病毒的查殺,及時的修復(fù)通訊設(shè)施當(dāng)中存在的漏洞,以此來提升通信設(shè)備的安全性,保障通信信息的安全。
綜上所述,伴隨著科學(xué)技術(shù)的發(fā)展,尤其是網(wǎng)絡(luò)通信技術(shù)的進(jìn)一步拓展,其為人們的工作、學(xué)習(xí)以及生活帶來便利的同時,也形成了一定的問題,網(wǎng)絡(luò)作為虛擬的空間,在發(fā)展的同時期出現(xiàn)的問題需要用戶的關(guān)注和重視,并運(yùn)用良好的措施對其進(jìn)行解決,能夠保障用戶的信息獲得保護(hù)。例如基本的個人信息、企業(yè)的商業(yè)信息等都屬于機(jī)密信息,一旦對這些數(shù)據(jù)沒有進(jìn)行有效的管理,信息的泄露就會對企業(yè)、個人以及國家形成了十分嚴(yán)重的影響和損失。因此,本文對通信網(wǎng)絡(luò)中信息安全的保障措施進(jìn)行研究,分析現(xiàn)階段存在的不足,針對不足提出有效的措施,整體性的保障信息安全,從而創(chuàng)設(shè)更加良好和諧的信息化社會。