前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇通信網(wǎng)絡(luò)安全范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵詞:通信網(wǎng)絡(luò);安全;維護(hù)
隨著信息技術(shù)的不斷發(fā)展,通信網(wǎng)絡(luò)的迅速發(fā)展使人們的信息溝通方式也得以改變,通信網(wǎng)絡(luò)作為信息傳遞的一種主要載體,在推進(jìn)信息化的過(guò)程中與多種社會(huì)經(jīng)濟(jì)生活有著十分緊密的關(guān)聯(lián)。自改革開(kāi)這幾十年來(lái),通信網(wǎng)絡(luò)取得了前所未有的發(fā)展,在基礎(chǔ)性和全局性地位日益突出的同時(shí),也不斷面臨著日益多樣化的安全威脅和越來(lái)越復(fù)雜的網(wǎng)絡(luò)安全環(huán)境。通信網(wǎng)絡(luò)安全通常包括承載網(wǎng)與業(yè)務(wù)網(wǎng)安全,網(wǎng)絡(luò)服務(wù)安全以及信息傳遞安全。通信網(wǎng)絡(luò)安全不涉及意識(shí)形態(tài)安全。
1. 通信網(wǎng)絡(luò)安全現(xiàn)狀
由于互聯(lián)網(wǎng)具有開(kāi)放性、全球性、虛擬性、身份的不確定性、非中心化與平等性等特征,使得人們的某些需求得以滿足。也正是由于互聯(lián)網(wǎng)的這些特征,同時(shí)又產(chǎn)生了許多安全問(wèn)題。
“去年,通信網(wǎng)絡(luò)安全與非傳統(tǒng)安全問(wèn)題突出,網(wǎng)絡(luò)而已行為的趨利化特征日益明顯,黑客個(gè)體、地下產(chǎn)業(yè)鏈等對(duì)通信網(wǎng)絡(luò)安全提出了嚴(yán)峻挑戰(zhàn),網(wǎng)絡(luò)安全整體形勢(shì)日趨嚴(yán)峻?!敝袊?guó)通信企業(yè)協(xié)會(huì)會(huì)長(zhǎng)劉立清在致辭中指出。
在中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)和國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)近日聯(lián)合的調(diào)查報(bào)告顯示,在2009年,我國(guó)52%的網(wǎng)民曾遭遇過(guò)網(wǎng)絡(luò)安全事件,網(wǎng)民處理安全事件所支付的相關(guān)服務(wù)費(fèi)用共計(jì)153億元人民幣。據(jù)報(bào)告中顯示,在遭遇網(wǎng)絡(luò)安全事件的網(wǎng)民中,77.5%是因?yàn)樵诰W(wǎng)絡(luò)下載或?yàn)g覽時(shí)遭遇病毒或木馬的攻擊。其中,網(wǎng)絡(luò)安全事件給21.2%的網(wǎng)民帶來(lái)直接經(jīng)濟(jì)損失,包括網(wǎng)絡(luò)游戲、即時(shí)通信等賬號(hào)被盜造成的虛擬財(cái)產(chǎn)損失,網(wǎng)銀密碼、賬號(hào)被盜造成的財(cái)產(chǎn)損失等。
正是因?yàn)橛?jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的開(kāi)放性、虛擬性等特點(diǎn),使計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)受攻擊是不可避免的。計(jì)算機(jī)病毒的“不斷推新”及其大范圍的惡意傳播,對(duì)當(dāng)今日發(fā)展的社會(huì)通信網(wǎng)絡(luò)安全產(chǎn)生威脅?,F(xiàn)在企業(yè)單位各部門(mén)信息傳輸?shù)奈锢砻浇?,大部分是依靠普通通信線路來(lái)完成的,雖然也有一定的防護(hù)措施和技術(shù),但還是容易被竊取。由于商用軟件的源代碼以及源程序完全或部分公開(kāi),顯然這些軟件存在著安全隱患,而通信系統(tǒng)大部分都是使用這種商業(yè)軟件,通信網(wǎng)絡(luò)安全性必然也存在問(wèn)題。
2. 通信網(wǎng)絡(luò)安全分析
工信部通信保障局網(wǎng)絡(luò)安全管理處處長(zhǎng)閆宏強(qiáng)在論壇上分析了當(dāng)前我國(guó)通信網(wǎng)絡(luò)安全防護(hù)領(lǐng)域所面臨的問(wèn)題,他指出當(dāng)前信息安全問(wèn)題已經(jīng)不僅是針對(duì)個(gè)人及企業(yè)用戶,通過(guò)今年發(fā)生的5.19和6.25兩起攻擊事件可以看出,我國(guó)通信基礎(chǔ)設(shè)施現(xiàn)在也正在遭受嚴(yán)重的威脅和影響。
針對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的那些特點(diǎn),必須加強(qiáng)網(wǎng)絡(luò)管理員的技術(shù)水平和安全意識(shí),盡全力使其安全隱患降到最低。如果技術(shù)水平不強(qiáng)和安全意識(shí)弱,違反安全保密制度,明密界限不清楚,密件明發(fā),并且總是使用同一種密鑰,密碼被破譯的可能性極大,這將會(huì)造成系統(tǒng)混亂??梢?jiàn)加強(qiáng)網(wǎng)絡(luò)管理員的安全保密意識(shí)是非常有必要的。
軟硬件設(shè)施存在安全隱患。由于有些軟硬件系統(tǒng)在設(shè)計(jì)過(guò)程中設(shè)計(jì)了遠(yuǎn)程終端的登錄控制通道,所以在軟件設(shè)計(jì)時(shí)也存在著不多bug,又加上商用軟件源程序的公開(kāi)性,使得在使用通信網(wǎng)絡(luò)的過(guò)程中,不法分子可以直覺(jué)入侵到網(wǎng)絡(luò)系統(tǒng)中,達(dá)到竊取通信信息的目的。還有就是傳輸信道上的安全隱患,不發(fā)分子可以利用專門(mén)的設(shè)備在傳輸信道上竊取機(jī)密信息。
另外,目前,在通信網(wǎng)建設(shè)和管理上,審批不嚴(yán)格,標(biāo)準(zhǔn)不統(tǒng)一,建設(shè)質(zhì)量低,維護(hù)管理差,網(wǎng)絡(luò)效率不高,人為因素干擾等問(wèn)題。
3.通信網(wǎng)絡(luò)安全維護(hù)措施
CCSA TC8副主席舒敏在論壇上匯報(bào)了CCSA TC8網(wǎng)絡(luò)與信息安全標(biāo)準(zhǔn)化工作進(jìn)展情況。她指出,協(xié)會(huì)已經(jīng)完成103項(xiàng)網(wǎng)絡(luò)信息安全標(biāo)準(zhǔn)的制定,涵蓋了網(wǎng)絡(luò)設(shè)備、終端設(shè)備、電信業(yè)務(wù)、短信業(yè)務(wù)、垃圾郵件等方面,有效的保護(hù)了用戶利益,為政府在信息安全技術(shù)標(biāo)準(zhǔn)領(lǐng)域提供了有力的支撐。
為了實(shí)現(xiàn)通信網(wǎng)絡(luò)安全性,必須實(shí)施安全技術(shù)來(lái)防御系統(tǒng)。其安全技術(shù)主要有:防火墻技術(shù)。防火墻技術(shù),最初是針對(duì)網(wǎng)絡(luò)不安全因素所采取的一種保護(hù)措施。顧名思義,防火墻就是用來(lái)阻擋外部不安全因素影響的內(nèi)部網(wǎng)絡(luò)屏障,其目的就是防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)的訪問(wèn)。因此,防火墻是網(wǎng)絡(luò)安全的重要技術(shù)之一;入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是防火墻的一個(gè)補(bǔ)充,它對(duì)網(wǎng)絡(luò)系統(tǒng)內(nèi)外部的攻擊進(jìn)行實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)受到威脅之前進(jìn)行攔截,二樣提高了安全性;網(wǎng)絡(luò)加密技術(shù)。由于采用網(wǎng)絡(luò)加密技術(shù),公網(wǎng)數(shù)據(jù)傳輸?shù)陌踩院瓦h(yuǎn)程用戶訪問(wèn)內(nèi)網(wǎng)的安全性都得以解決;身份認(rèn)證技術(shù)。通過(guò)身份認(rèn)證技術(shù)可以保障信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性;虛擬專用網(wǎng)(VPN)技術(shù)。虛擬專用網(wǎng)可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接;漏洞掃描技術(shù)。因?yàn)楣庖揽烤W(wǎng)絡(luò)管理員尋找安全漏洞是不夠的,所以要借助網(wǎng)絡(luò)安全掃面工具來(lái)優(yōu)化系統(tǒng)配置,找出漏洞。
4.總結(jié)
通信網(wǎng)絡(luò)安全問(wèn)題不是一朝一夕就能夠完全解決的。解決通信網(wǎng)絡(luò)安全問(wèn)題的難度很大,需要繼續(xù)進(jìn)行理論上的研究和在試驗(yàn)環(huán)境下進(jìn)行實(shí)際測(cè)試來(lái)驗(yàn)證,才能在一定程度上解決網(wǎng)絡(luò)的安全問(wèn)題。進(jìn)一步加強(qiáng)通信網(wǎng)絡(luò)安全政策研究制定,完善網(wǎng)絡(luò)安全防護(hù)體系,切實(shí)作好網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研發(fā)及相關(guān)標(biāo)準(zhǔn)化工作。
參考文獻(xiàn):
[1]范忠禮,《系統(tǒng)構(gòu)建網(wǎng)絡(luò)安全體系》,通信世界網(wǎng),2004年12月13日.
一、通信網(wǎng)絡(luò)安全分析
針對(duì)計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開(kāi)放性等特點(diǎn),加強(qiáng)網(wǎng)絡(luò)管理人員的安全觀念和技術(shù)水平,將固有條件下存在的安全隱患降到最低。安全意識(shí)不強(qiáng)、操作技術(shù)不熟練、違反安全保密規(guī)定和操作規(guī)程;明密不清,密件明發(fā);長(zhǎng)期重復(fù)使用一種密鑰將導(dǎo)致密碼被破譯,下發(fā)口令和密碼到期后仍能通過(guò)其進(jìn)入網(wǎng)絡(luò)系統(tǒng)等問(wèn)題,將造成系統(tǒng)管理的混亂和漏洞。
(一)軟硬件設(shè)施存在安全隱患
為了方便管理,部分軟件在設(shè)計(jì)時(shí)留有遠(yuǎn)程終端的登錄控制通道,同時(shí)在軟件設(shè)計(jì)時(shí)不可避免的也存在許多不完善或是未發(fā)現(xiàn)的漏洞,如果沒(méi)有必要的安全等級(jí)鑒別和防護(hù)措施,攻擊者可以利用上述軟件的漏洞直接侵入網(wǎng)絡(luò)系統(tǒng),破壞或竊取通信信息。
(二)傳輸信道上的安全隱患
如果傳輸信道沒(méi)有相應(yīng)的電磁屏蔽措施,那么在信息傳輸過(guò)程中將會(huì)向外產(chǎn)生電磁輻射,從而使得某些不法分子可以利用專門(mén)設(shè)備接收竊取機(jī)密信息。
在通信網(wǎng)建設(shè)和管理上目前還普遍存在建設(shè)質(zhì)量低、維護(hù)管理差、網(wǎng)絡(luò)效率不高、人為因素干擾等問(wèn)題。
二、通信網(wǎng)絡(luò)安全維護(hù)措施及技術(shù)
為了防止以上情況發(fā)生,在網(wǎng)絡(luò)的管理和使用中,要大力加強(qiáng)管理人員的安全保密意識(shí)。
(一)為了實(shí)現(xiàn)對(duì)非法入侵的監(jiān)測(cè)、防偽、審查和追蹤,從通信線路的建立到進(jìn)行信息傳輸,我們可以運(yùn)用到以下防衛(wèi)措施:
“身份鑒別”:可以通過(guò)用戶口令和密碼等鑒別方式達(dá)到網(wǎng)絡(luò)系統(tǒng)權(quán)限分級(jí),權(quán)限受限用戶在連接過(guò)程中就會(huì)被終止或是部分訪問(wèn)地址被屏蔽,從而達(dá)到網(wǎng)絡(luò)分級(jí)機(jī)制的效果。
“網(wǎng)絡(luò)授權(quán)”:通過(guò)向終端發(fā)放許可證書(shū)防止非授權(quán)訪問(wèn)網(wǎng)絡(luò)和網(wǎng)絡(luò)資源。
“數(shù)據(jù)保護(hù)”:利用數(shù)據(jù)加密后的數(shù)據(jù)包發(fā)送與訪問(wèn)的指向性,即便被截獲也不會(huì)由于在不同協(xié)議層中加入了不同的加密機(jī)制,將密碼變得幾乎不可破解。
“收發(fā)確認(rèn)”:用發(fā)送確認(rèn)信息的方式表示對(duì)發(fā)送數(shù)據(jù)和收方數(shù)據(jù)的承認(rèn),以避免不承認(rèn)發(fā)送過(guò)的數(shù)據(jù)和不承認(rèn)接受過(guò)數(shù)據(jù)等而引起的爭(zhēng)執(zhí)。
“保證數(shù)據(jù)的完整性”:一般是通過(guò)數(shù)據(jù)檢查核對(duì)的方式達(dá)成的,數(shù)據(jù)檢查核對(duì)方式通常有兩種,一種是邊發(fā)送接收邊核對(duì)檢查;一種是接收完后進(jìn)行核對(duì)檢查。
“業(yè)務(wù)流分析保護(hù)”:阻止垃圾信息大量出現(xiàn)造成的擁塞,同時(shí)也使得惡意的網(wǎng)絡(luò)終端無(wú)法從網(wǎng)絡(luò)業(yè)務(wù)流的分析中獲得有關(guān)用戶的信息。
(二)采用的多種安全技術(shù)
1.防火墻技術(shù)
防火墻技術(shù)作為時(shí)下比較成熟的一種網(wǎng)絡(luò)安全技術(shù),其安全性直接關(guān)系到用戶的切身利益。針對(duì)網(wǎng)絡(luò)安全獨(dú)立元素――防火墻技術(shù),通過(guò)對(duì)防火墻日志文件的分析,設(shè)計(jì)相應(yīng)的數(shù)學(xué)模型和軟件雛形,采用打分制的方法,判斷系統(tǒng)的安全等級(jí),實(shí)現(xiàn)對(duì)目標(biāo)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,為提高系統(tǒng)的安全性提供科學(xué)依據(jù)。
2.入侵檢測(cè)技術(shù)
入侵檢測(cè),顧名思義,就是對(duì)入侵行為的發(fā)覺(jué)。他通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。
3.網(wǎng)絡(luò)加密技術(shù)
“加密”是一種限制對(duì)網(wǎng)絡(luò)上傳輸數(shù)據(jù)的訪問(wèn)權(quán)的技術(shù)。原始數(shù)據(jù)被加密設(shè)備和密鑰加密而產(chǎn)生的經(jīng)過(guò)編碼的數(shù)據(jù)稱為密文。將密文還原為原始明文的過(guò)程稱為解密,它是加密的反向處理,但解密者必須利用相同類型的加密設(shè)備和密鑰對(duì)密文進(jìn)行解密。
4.身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)是在計(jì)算機(jī)網(wǎng)絡(luò)中確認(rèn)操作者身份的過(guò)程而產(chǎn)生的有效解決方法。計(jì)算機(jī)網(wǎng)絡(luò)世界中一切信息包括用戶的身份信息都是用一組特定的數(shù)據(jù)來(lái)表示的,計(jì)算機(jī)只能識(shí)別用戶的數(shù)字身份,所有對(duì)用戶的授權(quán)也是針對(duì)用戶數(shù)字身份的授權(quán)。 如何保證以數(shù)字身份進(jìn)行操作的操作者就是這個(gè)數(shù)字身份合法擁有者,也就是說(shuō)保證操作者的物理身份與數(shù)字身份相對(duì)應(yīng),身份認(rèn)證技術(shù)就是為了解決這個(gè)問(wèn)題,作為防護(hù)網(wǎng)絡(luò)資產(chǎn)的第一道關(guān)口,身份認(rèn)證有著舉足輕重的作用。
5.漏洞掃描技術(shù)
漏洞掃描技術(shù)是一類重要的網(wǎng)絡(luò)安全技術(shù)。它和防火墻、入侵檢測(cè)系統(tǒng)互相配合,能夠有效提高網(wǎng)絡(luò)的安全性。通過(guò)對(duì)網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員能了解網(wǎng)絡(luò)的安全設(shè)置和運(yùn)行的應(yīng)用服務(wù),及時(shí)發(fā)現(xiàn)安全漏洞,客觀評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn)等級(jí)。網(wǎng)絡(luò)管理員能根據(jù)掃描的結(jié)果更正網(wǎng)絡(luò)安全漏洞和系統(tǒng)中的錯(cuò)誤設(shè)置,在黑客攻擊前進(jìn)行防范。如果說(shuō)防火墻和網(wǎng)絡(luò)監(jiān)視系統(tǒng)是被動(dòng)的防御手段,那么安全掃描就是一種主動(dòng)的防范措施,能有效避免黑客攻擊行為,做到防患于未然。
6.訪問(wèn)控制技術(shù)
【關(guān)鍵詞】通信網(wǎng)絡(luò);網(wǎng)絡(luò)攻擊;通信安全
信息安全的內(nèi)涵,隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展發(fā)生一些變化,從普通的防范到專門(mén)領(lǐng)域的防范。在我國(guó)政策和法律的基礎(chǔ)上,建立完整的網(wǎng)絡(luò)安全體系有著重要的作用。不僅帶來(lái)重大的經(jīng)濟(jì)價(jià)值和社會(huì)效應(yīng),也能避免安全事故產(chǎn)生的無(wú)法估計(jì)的損失,推動(dòng)了信息化與經(jīng)濟(jì)的發(fā)展。網(wǎng)絡(luò)安全體系的建立保證通信網(wǎng)絡(luò)的安全,針對(duì)現(xiàn)狀進(jìn)行以下分析并提出一些具體措施。
一、常見(jiàn)的網(wǎng)絡(luò)攻擊方式
1、網(wǎng)絡(luò)監(jiān)聽(tīng)攻擊
網(wǎng)絡(luò)監(jiān)聽(tīng)是一種監(jiān)視網(wǎng)絡(luò)狀態(tài)、數(shù)據(jù)流以及網(wǎng)上傳輸信息的管理工具,它可以將網(wǎng)絡(luò)接口設(shè)置在監(jiān)聽(tīng)模式,并且可以截獲網(wǎng)上傳輸?shù)男畔?,取得目?biāo)主機(jī)的超級(jí)用戶權(quán)限。作為一種發(fā)展比較成熟的技術(shù),監(jiān)聽(tīng)在協(xié)助網(wǎng)絡(luò)管理員監(jiān)測(cè)網(wǎng)絡(luò)傳輸數(shù)據(jù),排除網(wǎng)絡(luò)故障等方面具有不可替代的作用。然而,網(wǎng)絡(luò)監(jiān)聽(tīng)也給網(wǎng)絡(luò)安全帶來(lái)了極大的隱患,當(dāng)信息傳播的時(shí)候,可以利用工具將網(wǎng)絡(luò)接口設(shè)置在監(jiān)聽(tīng)的模式,便可截獲或者捕獲到網(wǎng)絡(luò)中正在傳播的信息,從而進(jìn)行攻擊。網(wǎng)絡(luò)監(jiān)聽(tīng)在網(wǎng)絡(luò)中的任何一個(gè)位置模式下都可實(shí)施進(jìn)行,而黑客一般都是利用網(wǎng)絡(luò)監(jiān)聽(tīng)來(lái)截取用戶口令,如當(dāng)有人占領(lǐng)了一臺(tái)主機(jī)之后, 要想占領(lǐng)這個(gè)主機(jī)所在的整個(gè)局域網(wǎng)的話,監(jiān)聽(tīng)往往是他們選擇的捷徑。
2、信息炸彈攻擊
信息炸彈攻擊又稱緩沖區(qū)溢出,就是程序?qū)邮艿妮斎霐?shù)據(jù)沒(méi)有進(jìn)行有效的檢測(cè)導(dǎo)致錯(cuò)誤,造成程序崩潰或者是執(zhí)行攻擊者的命令。UNIX和Windows及其上的許多應(yīng)用程序都是用C語(yǔ)言編寫(xiě)的, 而C、C++語(yǔ)言對(duì)數(shù)組下標(biāo)訪問(wèn)越界不做檢查,是引起緩沖區(qū)溢出的根本原因。在某些情況下,如果用戶輸入的數(shù)據(jù)長(zhǎng)度超過(guò)應(yīng)用程序給定的緩沖區(qū),就會(huì)覆蓋其他數(shù)據(jù)區(qū),即緩沖區(qū)溢出。
3、木馬程序攻擊
該攻擊是程序員設(shè)計(jì)一些功能復(fù)雜的程序時(shí),將木馬程序秘密安裝在目標(biāo)主機(jī)當(dāng)中,開(kāi)放某個(gè)端口,然后就可以遠(yuǎn)程操作了。特洛伊木馬是一種非常危險(xiǎn)的惡性程序,它無(wú)休止地竊取用戶的信息,給用戶造成了巨大的損失。完整的木馬程序一般由兩部分組成,分別是服務(wù)器程序和控制器程序。若一臺(tái)電腦被安裝了服務(wù)器程序,則擁有控制器程序的人就可以通過(guò)網(wǎng)絡(luò)控制該電腦,這臺(tái)電腦上的各種文件、程序,以及在電腦上使用的賬號(hào)、密碼就無(wú)安全保障了。
4、拒絕服務(wù)攻擊
拒絕服務(wù)攻擊(DoS攻擊)即攻擊者想辦法讓目標(biāo)機(jī)器停止提供服務(wù)或資源訪問(wèn),這些資源包括磁盤(pán)空間、內(nèi)存、進(jìn)程甚至網(wǎng)絡(luò)帶寬,從而阻止正常用戶的訪問(wèn)。最常見(jiàn)的DoS攻擊有包括計(jì)算機(jī)網(wǎng)絡(luò)帶寬攻擊和連通性攻擊,其中:①帶寬攻擊指以極大的通信量沖擊網(wǎng)絡(luò),使得所有可用網(wǎng)絡(luò)資源都被消耗殆盡,最終導(dǎo)致合法的用戶請(qǐng)求無(wú)法通過(guò);②連通性攻擊是指用大量的連接請(qǐng)求沖擊計(jì)算機(jī),使所有可用的操作系統(tǒng)資源都被消耗殆盡,最終使計(jì)算機(jī)無(wú)法處理合法用戶的請(qǐng)求。拒絕服務(wù)攻擊是利用網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的, 從而成為了攻擊者的終極手法。攻擊者進(jìn)行拒絕服務(wù)攻擊,實(shí)際上讓服務(wù)器實(shí)現(xiàn)以下兩種效果:①迫使服務(wù)器的緩沖區(qū)滿,不接收新的請(qǐng)求;②使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。
5、郵件服務(wù)器攻擊
目前互聯(lián)網(wǎng)上的郵件服務(wù)器攻擊包括以下兩類:①中繼利用(Relay),即遠(yuǎn)程機(jī)器通過(guò)被攻擊服務(wù)器來(lái)發(fā)信,這樣任何人都可以利用被攻擊的服務(wù)器向任何地址發(fā)郵件;②垃圾郵件,即人們常說(shuō)的郵件炸彈。這兩種攻擊都可能使郵件服務(wù)器無(wú)法正常工作。
6、DNS服務(wù)器攻擊
由于DNS服務(wù)使用UDP協(xié)議,因此對(duì)于攻擊者而言,更容易把攻擊焦點(diǎn)集中在DNS服務(wù)上。DNS服務(wù)面臨的威脅包括以下兩種:(1) 緩存區(qū)中毒:這種攻擊是指黑客在主DNS服務(wù)器向輔DNS服務(wù)器進(jìn)行區(qū)域傳輸時(shí)插入錯(cuò)誤的信息,一旦成功,攻擊者可以改變發(fā)向合法站點(diǎn)的傳輸流方向,使它傳送到攻擊者控制的站點(diǎn)。該攻擊通常被用于網(wǎng)絡(luò)釣魚(yú)犯罪,攻擊的目標(biāo)站點(diǎn)通常為金融機(jī)構(gòu),用來(lái)騙取金融機(jī)構(gòu)客戶信息。(2)域劫持:通過(guò)利用客戶升級(jí)自己的域注冊(cè)信息來(lái)使用的不安全機(jī)制,攻擊者可以接管域注冊(cè)過(guò)程來(lái)控制合法的域。
二、通信網(wǎng)絡(luò)安全維護(hù)措施及技術(shù)
當(dāng)前通信網(wǎng)絡(luò)功能越來(lái)越強(qiáng)大,在日常生活中占據(jù)了越來(lái)越重要的地位,我們必須采用有效的措施,把網(wǎng)絡(luò)風(fēng)險(xiǎn)降到最低限度。于是,保護(hù)通信網(wǎng)絡(luò)中的硬件、軟件及其數(shù)據(jù)不受偶然或惡意原因而遭到破壞、更改、泄露,保障系統(tǒng)連續(xù)可靠地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷,就成為通信網(wǎng)絡(luò)安全的主要內(nèi)容。
為了實(shí)現(xiàn)實(shí)現(xiàn)上述的種種安全措施,必須有技術(shù)做保證,采用多種安全技術(shù),構(gòu)筑防御系統(tǒng),主要有:
防火墻技術(shù)。在網(wǎng)絡(luò)的對(duì)外接口采用防火墻技術(shù),在網(wǎng)絡(luò)層進(jìn)行訪問(wèn)控制。通過(guò)鑒別,限制,更改跨越防火墻的數(shù)據(jù)流,來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的安全保護(hù),最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問(wèn)自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。
入侵檢測(cè)技術(shù)。防火墻保護(hù)內(nèi)部網(wǎng)絡(luò)不受外部網(wǎng)絡(luò)的攻擊,但它對(duì)內(nèi)部網(wǎng)絡(luò)的一些非法活動(dòng)的監(jiān)控不夠完善,IDS(入侵檢測(cè)系統(tǒng))是防火墻的合理補(bǔ)充,它積極主動(dòng)地提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,提高了信息安全性。
網(wǎng)絡(luò)加密技術(shù)。加密技術(shù)的作用就是防止公用或私有化信息在網(wǎng)絡(luò)上被攔截和竊取,是網(wǎng)絡(luò)安全的核心。采用網(wǎng)絡(luò)加密技術(shù),對(duì)公網(wǎng)中傳輸?shù)腎P包進(jìn)行加密和封裝實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄浴⑼暾?,它可解決網(wǎng)絡(luò)在公網(wǎng)上數(shù)據(jù)傳輸?shù)陌踩詥?wèn)題也可解決遠(yuǎn)程用戶訪問(wèn)內(nèi)網(wǎng)的安全問(wèn)題。
身份認(rèn)證技術(shù)。提供基于身份的認(rèn)證,在各種認(rèn)證機(jī)制中可選擇使用。通過(guò)身份認(rèn)證技術(shù)可以保障信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性。
虛擬專用網(wǎng)(VPN)技術(shù)。通過(guò)一個(gè)公用網(wǎng)(一般是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。它通過(guò)安全的數(shù)據(jù)通道將遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、公司業(yè)務(wù)伙伴等跟公司的內(nèi)網(wǎng)連接起來(lái),構(gòu)成一個(gè)擴(kuò)展的公司企業(yè)網(wǎng)。在該網(wǎng)中的主機(jī)將不會(huì)覺(jué)察到公共網(wǎng)絡(luò)的存在,仿佛所有的機(jī)器都處于一個(gè)網(wǎng)絡(luò)之中。
關(guān)鍵詞 計(jì)算機(jī);通信網(wǎng)絡(luò);安全防護(hù);防護(hù)對(duì)策
中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)21-0204-01
計(jì)算機(jī)有兩個(gè)部分,即通信網(wǎng)絡(luò)和計(jì)算機(jī)。通信網(wǎng)絡(luò)是指把數(shù)據(jù)進(jìn)行變換與傳輸,發(fā)送到計(jì)算機(jī)的終端和信源,以達(dá)到計(jì)算機(jī)的網(wǎng)絡(luò)資源共享效果。改革開(kāi)放以來(lái),我國(guó)的計(jì)算機(jī)信息技術(shù)的發(fā)展、普及是有目共睹的,計(jì)算機(jī)網(wǎng)絡(luò)信息的發(fā)展形式不但進(jìn)一步加快通信網(wǎng)絡(luò)產(chǎn)業(yè)的發(fā)展,而且在我國(guó)的大部分地區(qū)都已經(jīng)在使用計(jì)算機(jī)網(wǎng)絡(luò)通信,并隨著計(jì)算機(jī)網(wǎng)絡(luò)信息的廣泛應(yīng)用,進(jìn)一步方便了人們的生活和工作[1]。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)信息在實(shí)現(xiàn)通信的一體化、資源共享時(shí),也會(huì)出現(xiàn)一些威脅計(jì)算機(jī)通信網(wǎng)絡(luò)安全的因素,比如說(shuō)黑客、病毒等,極大的威脅到通信網(wǎng)絡(luò)信息的安全。面對(duì)這些安全問(wèn)題該怎樣防范,預(yù)防計(jì)算機(jī)網(wǎng)絡(luò)的安全事故,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)通信的正常運(yùn)作,避免信息資源在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中不受到任何的威脅與干擾,是通信網(wǎng)絡(luò)在現(xiàn)階段必須解決的重要問(wèn)題。
1 計(jì)算機(jī)的通信網(wǎng)絡(luò)中存在的影響因素
1)客觀因素。對(duì)通信網(wǎng)絡(luò)的安全有影響的客觀因素通常表現(xiàn)在:①硬件設(shè)施存在漏洞。對(duì)于一些比較重要的,并且具有高保密性的數(shù)據(jù)信息等,假如采取防護(hù)措施與防護(hù)技術(shù)較一般的、普通的通信線路進(jìn)行傳輸與共享,就極有可能發(fā)生被竊取與泄露等威脅,而當(dāng)前計(jì)算機(jī)的軟件系統(tǒng)與互聯(lián)網(wǎng)影響設(shè)施存在的漏洞比較多,沒(méi)有較高的安全性,即使網(wǎng)絡(luò)與軟件系統(tǒng)不斷的更新與升級(jí),也無(wú)法解決其固有的特定的易損本質(zhì),從而導(dǎo)致通信信息遭到外部入侵威脅而實(shí)施非法操作;②計(jì)算機(jī)存在病毒影響。當(dāng)前計(jì)算機(jī)的病毒種類與數(shù)量都非常的多,并且這些病毒不斷的進(jìn)化與變異,對(duì)于計(jì)算機(jī)的通信網(wǎng)絡(luò)安全造成非常大的威脅,而計(jì)算機(jī)中一旦遭到病毒入侵,就很難徹底清除,而在清除的過(guò)程中會(huì)損傷大量的數(shù)據(jù)信息資源,從而造成極大的危害;③應(yīng)用軟件來(lái)源復(fù)雜。由于計(jì)算機(jī)軟件通常是由各個(gè)軟件的開(kāi)發(fā)商所提供,在軟件源代碼中就有可能存在各種未知或已知的威脅通信網(wǎng)絡(luò)的安全問(wèn)題,從而無(wú)法保障計(jì)算機(jī)系統(tǒng)的安全性。
2)主觀因素。對(duì)通信網(wǎng)絡(luò)的安全有影響的主觀因素通常表現(xiàn)在計(jì)算機(jī)通信網(wǎng)絡(luò)相關(guān)管理工作人員缺乏一定的安全意識(shí)與維護(hù)技術(shù)。①相關(guān)的安全意識(shí)與保密意識(shí)缺乏。對(duì)于需要加密的數(shù)據(jù)信息,采取明文密碼進(jìn)行加密,或者是長(zhǎng)期用同樣的密碼進(jìn)行加密,甚至是一個(gè)密碼多用等,都會(huì)使計(jì)算機(jī)的通訊網(wǎng)絡(luò)遭受到安全破壞,讓不法分子得以入侵,竊取機(jī)密文件;②管理工作人員對(duì)通信網(wǎng)絡(luò)的維護(hù)技術(shù)不強(qiáng)。一些負(fù)責(zé)網(wǎng)絡(luò)維護(hù)的工作人員在網(wǎng)絡(luò)通信的安全維護(hù)上沒(méi)有較高的維護(hù)水平與技術(shù),或者對(duì)維護(hù)技能的操作不嫻熟規(guī)范等,都會(huì)造成通信信息存在安全隱患[2]。除此之外,在設(shè)計(jì)通信網(wǎng)絡(luò)硬件與軟件系統(tǒng)過(guò)程中疏忽大意,也會(huì)造成隱患的發(fā)生,比如,為了使管理人員更加方便進(jìn)行后臺(tái)或者遠(yuǎn)程登錄,往往會(huì)設(shè)置進(jìn)入端口通道的設(shè)備系統(tǒng),而這些端口一旦被黑客與不法分子發(fā)現(xiàn)并入侵,就會(huì)對(duì)系統(tǒng)產(chǎn)生一定的破壞。即使計(jì)算機(jī)的通信網(wǎng)絡(luò)技術(shù)在當(dāng)今已經(jīng)迅速發(fā)展,但與之相配套的設(shè)施在建設(shè)過(guò)程中卻面臨著許多隱患,例如設(shè)施設(shè)計(jì)的標(biāo)準(zhǔn)不統(tǒng)一、維護(hù)管理的效率不高及質(zhì)量差等,都會(huì)在一定程度上威脅通信安全。
2 計(jì)算機(jī)中通信網(wǎng)絡(luò)的安全防護(hù)策略
1)加強(qiáng)網(wǎng)絡(luò)安全的管理意識(shí)。在當(dāng)前網(wǎng)絡(luò)管理的體制當(dāng)中,一些通信網(wǎng)絡(luò)管理工作人員在管理的過(guò)程當(dāng)中要將網(wǎng)絡(luò)的安全管理放在第一位,并加強(qiáng)其網(wǎng)絡(luò)安全的管理意識(shí)培養(yǎng),保證網(wǎng)絡(luò)信息的系統(tǒng)性與數(shù)據(jù)的完整保密性,可以通過(guò)加強(qiáng)對(duì)網(wǎng)絡(luò)安全相關(guān)技術(shù)的研究與交流,及時(shí)學(xué)習(xí)最新網(wǎng)絡(luò)安全的相關(guān)技術(shù),豐富網(wǎng)絡(luò)安全管理工作者的技術(shù)水平與安全知識(shí)及實(shí)踐經(jīng)驗(yàn),嚴(yán)格審批網(wǎng)絡(luò)終端通信設(shè)備的密碼,確立加密技術(shù),從而保證網(wǎng)絡(luò)通信的安全。
2)采取多種安全防護(hù)對(duì)策。由于通信網(wǎng)絡(luò)的系統(tǒng)比較復(fù)雜,并且需要耗費(fèi)的成本比較高,在維護(hù)的過(guò)程中具有一定難度,簡(jiǎn)單單一的防護(hù)措施無(wú)法對(duì)所有入侵進(jìn)行防護(hù)作用,因此,對(duì)于非法入侵進(jìn)行監(jiān)測(cè)、審查與追蹤的過(guò)程中,通信網(wǎng)絡(luò)要合理利用各種有效的防護(hù)措施,可以在終端用戶訪問(wèn)時(shí),發(fā)放訪問(wèn)的許可證書(shū)與發(fā)放口令,從而防止沒(méi)有經(jīng)過(guò)授權(quán)的非法用戶入侵,同時(shí)利用密碼和用戶口令等設(shè)置權(quán)限訪問(wèn),保證通信網(wǎng)絡(luò)的安全[3]。
3)強(qiáng)化網(wǎng)絡(luò)安全防護(hù)技術(shù)。確保通信網(wǎng)絡(luò)安全的重要手段之一是提高網(wǎng)絡(luò)的安全技術(shù),在強(qiáng)化通信網(wǎng)絡(luò)抵抗受干擾時(shí)與行政手段有效結(jié)合,對(duì)于保護(hù)通信網(wǎng)絡(luò)的安全要采取一些安全的防護(hù)技術(shù),有利于保障通信網(wǎng)絡(luò)的可靠性與保密性。經(jīng)常用到的防護(hù)技術(shù)有防火墻、鑒別技術(shù)、密碼技術(shù)和控制訪問(wèn)技術(shù)。防火墻技術(shù)是保護(hù)網(wǎng)絡(luò)和外界的屏障,可限制、鑒別更新改變防火墻的數(shù)據(jù)流。鑒別技術(shù)可在交換的過(guò)程中有效地證實(shí)信息,提高通信網(wǎng)絡(luò)的真實(shí)性和合法性。密碼技術(shù)是由密文、明文、算法與秘鑰等組合而成,是一種綜合的技術(shù)??刂圃L問(wèn)技術(shù)是為了確定訪問(wèn)權(quán)限,是安全機(jī)制的核心部分,適用于防范一些非法的用戶侵入網(wǎng)絡(luò)系統(tǒng)。
3 結(jié)束語(yǔ)
綜上所述,在管理網(wǎng)絡(luò)安全的工作中,相關(guān)的管理工作人員要熟悉與掌握相應(yīng)通信網(wǎng)絡(luò)的安全管理技術(shù),加強(qiáng)安全意識(shí)的培養(yǎng),并采取相應(yīng)的對(duì)策提高通信網(wǎng)絡(luò)安全的技術(shù)與水平,建立有效的安全防護(hù)系統(tǒng),不斷提高技術(shù)人員的操作水平與安全技術(shù)能力,建立起完善的安全過(guò)濾與防御系統(tǒng),從而有效的保證計(jì)算機(jī)中通信網(wǎng)絡(luò)的安全。
參考文獻(xiàn)
[1]焦新勝.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護(hù)策略的探討[J].科技傳播,2011,12(05):235-236.
【關(guān)鍵詞】數(shù)據(jù)通信網(wǎng)絡(luò);網(wǎng)絡(luò)安全;安全問(wèn)題;有效策略
在經(jīng)濟(jì)與科技迅速發(fā)展的時(shí)代背景下,數(shù)據(jù)通信網(wǎng)絡(luò)借助計(jì)算機(jī)以及多種智能客戶端逐漸普及,數(shù)據(jù)通信網(wǎng)絡(luò)應(yīng)用者逐漸增多,借助網(wǎng)絡(luò)平臺(tái)共享各類數(shù)據(jù)與資源,更能應(yīng)用于企業(yè)工作、大眾娛樂(lè)等多種環(huán)節(jié),網(wǎng)絡(luò)時(shí)代已然到來(lái)。但是,在數(shù)據(jù)網(wǎng)絡(luò)傳遞過(guò)程中,依舊存在諸多安全問(wèn)題。只有高度重視網(wǎng)絡(luò)安全問(wèn)題,致力于打造安全、穩(wěn)定網(wǎng)絡(luò)環(huán)境,才能發(fā)揮數(shù)據(jù)通信網(wǎng)絡(luò)應(yīng)用價(jià)值,為大眾構(gòu)建安全的數(shù)據(jù)通信網(wǎng)絡(luò)環(huán)境,真正做好數(shù)據(jù)通信網(wǎng)絡(luò)安全管理工作。
1數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)的重要性
在數(shù)據(jù)通信網(wǎng)絡(luò)[1]應(yīng)用過(guò)程中,除了技術(shù)性影響因素,還存在人為破壞問(wèn)題。不法分子利用數(shù)據(jù)網(wǎng)絡(luò)通信漏洞,容易攻擊企業(yè)網(wǎng)絡(luò),不僅會(huì)導(dǎo)致企業(yè)網(wǎng)絡(luò)運(yùn)行受到影響,嚴(yán)重時(shí),甚至?xí)?dǎo)致企業(yè)重要信息外泄,致使企業(yè)經(jīng)濟(jì)受損,出現(xiàn)不可挽回的損失。因此,無(wú)論是從技術(shù)角度考量,還是從數(shù)據(jù)網(wǎng)絡(luò)通信安全性角度分析,都應(yīng)做好數(shù)據(jù)通信網(wǎng)絡(luò)安全工作,最大限度降低網(wǎng)絡(luò)運(yùn)行導(dǎo)致企業(yè)受損。對(duì)于數(shù)據(jù)通信網(wǎng)絡(luò)存在的問(wèn)題,應(yīng)及時(shí)應(yīng)對(duì),并進(jìn)行維修工作,從而保障數(shù)據(jù)通信網(wǎng)絡(luò)數(shù)據(jù)與資源安全。
2數(shù)據(jù)通信網(wǎng)絡(luò)存在的安全隱患問(wèn)題
2.1網(wǎng)絡(luò)病毒入侵問(wèn)題
對(duì)網(wǎng)絡(luò)病毒進(jìn)行分析,網(wǎng)絡(luò)病毒本身的傳播能力強(qiáng)、破壞性強(qiáng),一旦數(shù)據(jù)通信網(wǎng)絡(luò)被病毒所入侵,不僅會(huì)導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)資料泄露,還會(huì)使整個(gè)網(wǎng)絡(luò)呈現(xiàn)癱瘓現(xiàn)象。近些年,隨著網(wǎng)絡(luò)普及,破壞性極強(qiáng)的網(wǎng)絡(luò)病毒問(wèn)題時(shí)有出現(xiàn),這些病毒伴隨著網(wǎng)絡(luò)安全管理強(qiáng)化工作不斷發(fā)展,而部分人員為謀取不正當(dāng)權(quán)益,借助網(wǎng)絡(luò)病毒攻擊各大網(wǎng)站以及企業(yè)賬戶,勢(shì)必會(huì)增加網(wǎng)絡(luò)病毒危險(xiǎn)性,破壞網(wǎng)絡(luò)穩(wěn)定運(yùn)行環(huán)境,進(jìn)一步威脅數(shù)據(jù)通信網(wǎng)絡(luò)安全性,阻礙社會(huì)經(jīng)濟(jì)與科技進(jìn)一步發(fā)展,對(duì)社會(huì)與科技發(fā)展極為不利。
2.2網(wǎng)絡(luò)系統(tǒng)漏洞問(wèn)題
當(dāng)前的網(wǎng)絡(luò)系統(tǒng)中大多數(shù)據(jù)通信網(wǎng)絡(luò)主要應(yīng)用Windows與Linux系統(tǒng)[2],上述兩種系統(tǒng)處于數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)底層,網(wǎng)絡(luò)中任何形式的操作都在此系統(tǒng)之上進(jìn)行。在上述系統(tǒng)中構(gòu)建內(nèi)部操作體系,并在這一設(shè)置過(guò)程中,在網(wǎng)絡(luò)系統(tǒng)上設(shè)置訪問(wèn)權(quán)限與系統(tǒng)參數(shù),確保網(wǎng)絡(luò)系統(tǒng)能夠穩(wěn)定運(yùn)行。只有這樣,才能避免數(shù)據(jù)通信網(wǎng)絡(luò)信息被篡改與破壞。但是,正是由于底層系統(tǒng)具有復(fù)雜性,系統(tǒng)內(nèi)部很容易出現(xiàn)多種攻擊,致使系統(tǒng)信息數(shù)據(jù)被更改,從而拒絕數(shù)據(jù)通信網(wǎng)絡(luò)服務(wù)請(qǐng)求,引發(fā)多種安全問(wèn)題,不利于維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)安全。
2.3網(wǎng)絡(luò)軟件漏洞問(wèn)題
計(jì)算機(jī)在系統(tǒng)支持下,能夠下載多個(gè)軟件,正是這些不同軟件,能夠?yàn)槠髽I(yè)工作與大眾生活構(gòu)建良好網(wǎng)絡(luò)環(huán)境。但是,并不是所有的軟件都具有極強(qiáng)安全性,部分軟件本身存在一些漏洞,軟件的使用者大都沒(méi)有較高計(jì)算機(jī)水準(zhǔn),難以發(fā)現(xiàn)軟件漏洞問(wèn)題。而這些軟件存在的漏洞,很容易為病毒以及不法分子提供可乘之機(jī),從而以軟件漏洞為突破口入侵?jǐn)?shù)據(jù)通信網(wǎng)絡(luò)。雖然軟件在更新過(guò)程中,能夠?qū)β┒磫?wèn)題進(jìn)行修補(bǔ),但多數(shù)的軟件使用者并沒(méi)有及時(shí)進(jìn)行更新,增加軟件漏洞被利用率,從而引起數(shù)據(jù)通信網(wǎng)絡(luò)安全問(wèn)題。
3數(shù)據(jù)通信網(wǎng)絡(luò)安全問(wèn)題有效解決策略
3.1不斷強(qiáng)化網(wǎng)絡(luò)加密技術(shù)
在數(shù)據(jù)通信網(wǎng)絡(luò)運(yùn)用過(guò)程中,網(wǎng)絡(luò)傳輸作為不可或缺的一部分,在每一臺(tái)計(jì)算機(jī)以及智能設(shè)備運(yùn)行過(guò)程中,都會(huì)出現(xiàn)數(shù)據(jù)傳輸行為。但是,如果數(shù)據(jù)通信網(wǎng)絡(luò)數(shù)據(jù)傳輸本身存在問(wèn)題,勢(shì)必難以保障網(wǎng)絡(luò)運(yùn)行安全性。因此,在實(shí)際的工作中,為解決網(wǎng)絡(luò)運(yùn)行存在的多種問(wèn)題,應(yīng)做好數(shù)據(jù)通信網(wǎng)絡(luò)傳輸工作,不斷提高數(shù)據(jù)網(wǎng)絡(luò)傳輸?shù)陌踩耘c可靠性。針對(duì)這一問(wèn)題,在實(shí)際的應(yīng)對(duì)工作中,首先應(yīng)給予斷電加密工作充分重視。斷電加密的方式相對(duì)簡(jiǎn)單,在用戶獲取相關(guān)數(shù)據(jù)前,用戶本身的信息并不會(huì)被泄漏,此種加密方式安全性相對(duì)較高,但并不適合所有數(shù)據(jù)通信網(wǎng)絡(luò)加密工作。其次在數(shù)據(jù)加密工作中,應(yīng)結(jié)合鏈路加密方式[3],結(jié)合數(shù)據(jù)通信網(wǎng)絡(luò)具體情況,做好鏈路加密工作,最大限度提高網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩?,避免重要信息被竊取。最后,應(yīng)做好節(jié)點(diǎn)加密工作。對(duì)節(jié)點(diǎn)加密工作進(jìn)行分析,此種加密方式主要通過(guò)設(shè)置密碼,將對(duì)應(yīng)的節(jié)點(diǎn)進(jìn)行連接與加密處理,在此種加密處理方式中,應(yīng)對(duì)信息密級(jí)進(jìn)行針對(duì)性處理。對(duì)于數(shù)據(jù)通信網(wǎng)絡(luò)加密技術(shù)進(jìn)行分析,此種加密方式安全級(jí)別加高,適合企業(yè)以及各種大型網(wǎng)站,從而避免病毒入侵以及人為因素干擾,降低網(wǎng)絡(luò)安全性。
3.2做好操作系統(tǒng)維護(hù)工作
數(shù)據(jù)通信網(wǎng)絡(luò)操作底層操作系統(tǒng)本身相對(duì)復(fù)雜,具有開(kāi)源性特點(diǎn),漏洞問(wèn)題在底層系統(tǒng)在所難免。因此,在實(shí)際的工作中,為提高底層操作系統(tǒng)安全性,維護(hù)網(wǎng)絡(luò)整體安全性,針對(duì)網(wǎng)絡(luò)系統(tǒng)存在的安全問(wèn)題,應(yīng)做好系統(tǒng)定期檢查工作,只有精準(zhǔn)掌握系統(tǒng)情況,并做好漏洞修補(bǔ)工作,針對(duì)系統(tǒng)漏洞進(jìn)行更新,才能提高系統(tǒng)整體安全性。此外,應(yīng)結(jié)合先進(jìn)技術(shù),做好系統(tǒng)漏洞修復(fù)工作,引入漏洞掃描技術(shù),對(duì)系統(tǒng)進(jìn)行定期掃描,并結(jié)合系統(tǒng)存在的問(wèn)題,制定專業(yè)修復(fù)方案。在修復(fù)過(guò)程中,可以綜合端口掃描方式,對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)設(shè)備端口進(jìn)行掃描,并將掃描情況與系統(tǒng)服務(wù)情況進(jìn)行分析與對(duì)比,并結(jié)合漏洞做好處理方案,對(duì)漏洞進(jìn)行匹配處理。最后,可以在系統(tǒng)漏洞掃描中,模擬不同黑客攻擊方式,并在模擬攻擊過(guò)程中尋找數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)中潛藏漏洞,從而開(kāi)展系統(tǒng)性修復(fù)工作。只有不斷提高維護(hù)與修復(fù)可行性,才能規(guī)避多種系統(tǒng)漏洞問(wèn)題,規(guī)避底層攻擊,提高數(shù)據(jù)通信系統(tǒng)的穩(wěn)定性與安全性。
3.3應(yīng)選擇正版網(wǎng)絡(luò)軟件
很多計(jì)算機(jī)用戶使用者,并不具備正版軟件使用意識(shí),絕大部分的計(jì)算機(jī)使用者,所選用的多為盜版軟件。盜版軟件雖具有相應(yīng)功能,但是存在的安全隱患較多,很容易攜帶病毒,存在諸多安全隱患問(wèn)題。而且,盜版軟件本身漏洞較多,在使用過(guò)程中極易被病毒攻擊。因此,應(yīng)做好數(shù)據(jù)通信網(wǎng)絡(luò)宣傳工作,不斷提高計(jì)算機(jī)使用者安全意識(shí),并對(duì)正版軟件購(gòu)買(mǎi)者提供一定優(yōu)惠,從而加大軟件維護(hù)力度,并在軟件使用過(guò)程中,及時(shí)進(jìn)行軟件更新工作。最后,應(yīng)做好軟件的日常應(yīng)用于管理工作,在日常使用中,對(duì)網(wǎng)絡(luò)軟件進(jìn)行查殺,對(duì)垃圾程序以及網(wǎng)絡(luò)垃圾進(jìn)行清理,第一時(shí)間處理帶病毒的軟件。只有這樣,才能從根源處規(guī)避軟件漏洞帶來(lái)的安全問(wèn)題,提高網(wǎng)絡(luò)軟件運(yùn)行安全性,提高數(shù)據(jù)通信網(wǎng)絡(luò)運(yùn)行可靠性,解決網(wǎng)絡(luò)軟件存在的各種安全隱患。
3.4及時(shí)更新網(wǎng)絡(luò)防火墻
對(duì)網(wǎng)絡(luò)防火墻進(jìn)行分析,防火墻安全性決定著數(shù)據(jù)通信網(wǎng)絡(luò)安全,防火墻對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)來(lái)說(shuō)具有不可或缺作用。因此,在研究網(wǎng)絡(luò)安全問(wèn)題時(shí),應(yīng)充分重視網(wǎng)絡(luò)防火墻工作,只有構(gòu)建科學(xué)、安全的網(wǎng)絡(luò)防火墻,才能提高計(jì)算機(jī)運(yùn)行效率與網(wǎng)絡(luò)安全性。因此,在防火墻設(shè)置工作中,應(yīng)充分運(yùn)用轉(zhuǎn)入式防護(hù)墻技術(shù)結(jié)構(gòu),并針對(duì)網(wǎng)絡(luò)使用者要求和防火墻存在的問(wèn)題做好優(yōu)化工作,各類病毒進(jìn)行篩查。對(duì)于數(shù)據(jù)通信網(wǎng)絡(luò)登錄系統(tǒng)進(jìn)行分析,可以結(jié)合動(dòng)態(tài)密鑰方式[4],將網(wǎng)絡(luò)登錄與手機(jī)號(hào)、動(dòng)態(tài)密碼綁定在一起,有利于規(guī)避非法登錄,最大限度降低病毒入侵概率。相關(guān)工作人員應(yīng)結(jié)合安全操作要求,對(duì)操作進(jìn)行全面限制,在不斷篩選與過(guò)濾中進(jìn)行層層加固,并引進(jìn)數(shù)據(jù)通信網(wǎng)絡(luò)信息過(guò)濾技術(shù),不斷提高防火墻的安全性。在每一次的網(wǎng)絡(luò)訪問(wèn)中,針對(duì)端口協(xié)議、各項(xiàng)規(guī)則以及信息進(jìn)行處理,對(duì)所要反饋的信息數(shù)據(jù)進(jìn)行快速核查,不斷進(jìn)行端口協(xié)議優(yōu)化,做好動(dòng)態(tài)保障工作,才能真正地提高網(wǎng)絡(luò)運(yùn)行安全性。在提高網(wǎng)絡(luò)運(yùn)行與數(shù)據(jù)傳遞效率同時(shí),維護(hù)網(wǎng)絡(luò)安全,為廣大網(wǎng)絡(luò)用戶打造安全、綠色網(wǎng)絡(luò)環(huán)境。
通信英語(yǔ) 通信工程 通信畢業(yè) 通信教育 通信傳播 通信營(yíng)銷 通信發(fā)展論文 通信設(shè)施 通信電纜論文 通信原理論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀