通信網(wǎng)絡(luò)安全問題初探
時(shí)間:2022-09-03 02:49:49
導(dǎo)語:通信網(wǎng)絡(luò)安全問題初探一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1通信網(wǎng)絡(luò)安全的重要性概述
通常來講,通信網(wǎng)絡(luò)安全包括信息安全、控制安全兩方面,其中前者指的是信息的可用性、完整性、可靠性、保密性,后者則指的是身份認(rèn)證、授權(quán)、不可否認(rèn)性和訪問控制。當(dāng)前,日益普及的通信網(wǎng)絡(luò)使得人們的信息溝通方式發(fā)生了巨大變革,作為傳遞信息的重要載體,通信網(wǎng)絡(luò)同多種社會(huì)經(jīng)濟(jì)活動(dòng)有著密切關(guān)聯(lián)。這一關(guān)聯(lián)之下不僅意味著通信網(wǎng)絡(luò)能夠帶來巨大的經(jīng)濟(jì)價(jià)值、社會(huì)價(jià)值,也將其潛在危險(xiǎn)進(jìn)一步凸顯出來,即通信網(wǎng)絡(luò)安全事故一旦發(fā)生,將很大程度上影響成千上萬人間的彼此溝通,所損失的經(jīng)濟(jì)、社會(huì)價(jià)值難以預(yù)料。因此,多途徑地確保通信網(wǎng)絡(luò)的安全性不僅是當(dāng)下的重要給予足夠重視的問題,也是在日后需要不斷跟進(jìn),確保通信網(wǎng)絡(luò)性能與時(shí)俱進(jìn)的重要課題。
2當(dāng)前我國(guó)通信網(wǎng)絡(luò)的安全現(xiàn)狀
網(wǎng)絡(luò)的開放性,開辟了信息傳遞的嶄新空間,為人們彼此間信息的共享與交流提供了極大便利。同時(shí),也正是通信網(wǎng)絡(luò)自身的開放性。使得其表現(xiàn)出十分嚴(yán)峻的安全形勢(shì),各類安全問題不斷涌現(xiàn),對(duì)通信網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性、安全性構(gòu)成極大威脅。當(dāng)前,各企業(yè)信息的傳輸主要通過通信線纜來完成,這使得企業(yè)資料、數(shù)據(jù)存在被竊取的隱患。通信系統(tǒng)中,商業(yè)軟件是其日常功能發(fā)揮的重要手段,但這些軟件參差不齊的質(zhì)量,造成諸多后門、漏洞的存在,加大了受攻擊的可能性。近年來,網(wǎng)絡(luò)安全問題給諸多網(wǎng)民帶來了困擾,大量的網(wǎng)銀密碼泄露、虛擬賬號(hào)被盜造成了巨大的經(jīng)濟(jì)損失,且國(guó)家為應(yīng)付這一問題一年就需要支付高達(dá)百億元的相關(guān)服務(wù)費(fèi)用,通信網(wǎng)絡(luò)安全問題十分嚴(yán)峻。追本溯源,這一安全現(xiàn)狀的形成主要包括以下方面的原因。
2.1安全意識(shí)缺乏
網(wǎng)絡(luò)管理人員安全觀念缺失,認(rèn)為網(wǎng)絡(luò)安全是一個(gè)離自己很遠(yuǎn)的問題。除此之外,技術(shù)素養(yǎng)也參差不齊,在日常的維護(hù)、操作工作中未以相應(yīng)操作規(guī)范為依據(jù)來進(jìn)行嚴(yán)格操作,如密件的發(fā)送采用明碼,未按照相關(guān)規(guī)定及時(shí)更換密鑰,長(zhǎng)期使用同一密鑰,使得被破解風(fēng)險(xiǎn)大大增加。又如傳輸?shù)缆飞想姶牌帘未胧┪醋龊?,使得信息傳遞過程中存在被監(jiān)聽風(fēng)險(xiǎn)。
2.2軟硬件設(shè)施安全性上不足
通信網(wǎng)絡(luò)中,許多軟件為第三方公司提供,這些軟件在質(zhì)量上有很多問題,程序中留有后門就是一個(gè)典型表現(xiàn)。尤其是一些具有控制和遠(yuǎn)程登錄功能的軟件,如存在后門或漏洞,便會(huì)給不法份子入侵電腦以可乘之機(jī),導(dǎo)致機(jī)密信息泄露,很大程度上影響到通信網(wǎng)絡(luò)的安全性。
2.3其他因素
為應(yīng)對(duì)不斷增加的通信用戶人數(shù),在容量上滿足用戶使用要求,需要不斷擴(kuò)大通信網(wǎng)絡(luò)規(guī)模,但在規(guī)模的擴(kuò)大過程中,存在著這樣那樣的問題,加之維護(hù)人員不足,基礎(chǔ)設(shè)施維護(hù)情況不樂觀等因素,使得通信網(wǎng)絡(luò)安全隱患大幅度增加。
3通信網(wǎng)絡(luò)安全的防護(hù)措施與防護(hù)技術(shù)分析
通信網(wǎng)絡(luò)的日益增強(qiáng)的功能性,使得其在日常生活中的地位越來越重要,必須采取合理措施,來有效降低網(wǎng)絡(luò)風(fēng)險(xiǎn)?;谕ㄐ啪W(wǎng)絡(luò)應(yīng)用,來確定網(wǎng)絡(luò)安全內(nèi)容主要為:保護(hù)通信網(wǎng)絡(luò)中數(shù)據(jù)、軟硬件不受惡意或偶然原因而遭到泄漏、更改和破壞,確保網(wǎng)絡(luò)服務(wù)不中斷,為系統(tǒng)的可靠、連續(xù)運(yùn)行提供有力保障。
3.1防護(hù)措施
從建立通信線路至信息傳輸,可通過如下措施來實(shí)現(xiàn)防護(hù)目的:第一,身份鑒別。通過運(yùn)用用戶密碼、口令等鑒別方式來對(duì)系統(tǒng)權(quán)限進(jìn)行分級(jí),在連接過程中,受限用戶的部分訪問地址會(huì)被屏蔽或訪問被中止,從而使網(wǎng)絡(luò)分級(jí)機(jī)制效果得以體現(xiàn);第二,網(wǎng)絡(luò)授權(quán)。將訪問許可證書發(fā)放至終端,從而規(guī)避非授權(quán)用戶對(duì)網(wǎng)絡(luò)及網(wǎng)絡(luò)資源的訪問;第三,數(shù)據(jù)保護(hù)。對(duì)數(shù)據(jù)作加密處理,即使數(shù)據(jù)包被截獲,其自身所具有的發(fā)送與訪問的指向性,也會(huì)因不同協(xié)議層中不同加密機(jī)制的加入,而難以破解密碼;第四,收發(fā)確認(rèn)。通過發(fā)送確認(rèn)信息的手段來確立數(shù)據(jù)發(fā)送方與接收方間的承認(rèn)關(guān)系,從而避免因一方或雙發(fā)不承認(rèn)而引發(fā)的爭(zhēng)執(zhí);第五,確保數(shù)據(jù)完整性。完整的數(shù)據(jù)通常是通過數(shù)據(jù)的檢查與核對(duì)來實(shí)現(xiàn)的,一般為兩種方式:發(fā)送接收與檢查核對(duì)同時(shí)進(jìn)行,一種是在完成接收后再進(jìn)行檢查核對(duì);第六,保護(hù)業(yè)務(wù)流。避免大量出現(xiàn)垃圾信息而導(dǎo)致堵塞,且也使惡意網(wǎng)絡(luò)終端不能通過分析業(yè)務(wù)流來獲取用戶相關(guān)信息。
3.2技術(shù)支持
上述安全措施的實(shí)現(xiàn),需要以下技術(shù)來給予保障,依靠多種安全技術(shù)的運(yùn)用,來構(gòu)建有效的通信網(wǎng)絡(luò)防御體系。第一,防火墻技術(shù)。其是一種應(yīng)用廣泛且行之有效的網(wǎng)絡(luò)安全機(jī)制,是網(wǎng)絡(luò)安全的重要一環(huán),有效防止了互聯(lián)網(wǎng)中不安全因素在局域網(wǎng)內(nèi)部的蔓延;第二,入侵檢測(cè)技術(shù)。其主動(dòng)積極地提供了對(duì)內(nèi)、外部攻擊和誤操作的實(shí)時(shí)保護(hù),通過入侵前的響應(yīng)和危害前的攔截,來確保信息的安全性;第三,網(wǎng)絡(luò)加密技術(shù)。通過對(duì)公網(wǎng)內(nèi)IP包的加密與封裝,來確保數(shù)據(jù)傳輸?shù)耐暾?、保密性,其大大提升了公網(wǎng)數(shù)據(jù)傳輸與用戶對(duì)內(nèi)網(wǎng)遠(yuǎn)程訪問的安全性;第四,身份認(rèn)證技術(shù)。以身份認(rèn)證為基礎(chǔ),于各認(rèn)證機(jī)制中選擇使用,從而確保信息的完整性、機(jī)密性、可控性及不可否認(rèn)性等;第五,VPN(虛擬專用網(wǎng))技術(shù)。其通過安全數(shù)據(jù)通道,將公司業(yè)務(wù)伙伴、公司分支機(jī)構(gòu)、遠(yuǎn)程用戶的內(nèi)網(wǎng)連接起來,來使公司企業(yè)網(wǎng)得到進(jìn)一步擴(kuò)展,仿佛置身于統(tǒng)一網(wǎng)絡(luò)當(dāng)中;第六,漏洞掃描技術(shù)。運(yùn)用網(wǎng)絡(luò)安全掃描工具,利用打補(bǔ)丁、系統(tǒng)配置優(yōu)化等方式來最大程度上對(duì)安全漏洞進(jìn)行彌補(bǔ),從而將安全隱患盡可能地消除。
4結(jié)語
就當(dāng)前來看,我國(guó)對(duì)于通信網(wǎng)絡(luò)安全的防護(hù)更多體現(xiàn)在技術(shù)上,但社會(huì)的發(fā)展下,通信網(wǎng)絡(luò)必將發(fā)揮更為重要的作用,這就決定了其安全問題應(yīng)該成為一個(gè)持久長(zhǎng)遠(yuǎn)的課題。因此,在今后,通信網(wǎng)絡(luò)的安全防護(hù)應(yīng)當(dāng)與時(shí)俱進(jìn),來促進(jìn)技術(shù)水平不斷提高,從而為信息網(wǎng)絡(luò)的安全、穩(wěn)定運(yùn)行提供有力保障。
本文作者:工作單位: