通信網(wǎng)絡(luò)安全問題初探
時間:2022-09-03 02:49:49
導(dǎo)語:通信網(wǎng)絡(luò)安全問題初探一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1通信網(wǎng)絡(luò)安全的重要性概述
通常來講,通信網(wǎng)絡(luò)安全包括信息安全、控制安全兩方面,其中前者指的是信息的可用性、完整性、可靠性、保密性,后者則指的是身份認證、授權(quán)、不可否認性和訪問控制。當(dāng)前,日益普及的通信網(wǎng)絡(luò)使得人們的信息溝通方式發(fā)生了巨大變革,作為傳遞信息的重要載體,通信網(wǎng)絡(luò)同多種社會經(jīng)濟活動有著密切關(guān)聯(lián)。這一關(guān)聯(lián)之下不僅意味著通信網(wǎng)絡(luò)能夠帶來巨大的經(jīng)濟價值、社會價值,也將其潛在危險進一步凸顯出來,即通信網(wǎng)絡(luò)安全事故一旦發(fā)生,將很大程度上影響成千上萬人間的彼此溝通,所損失的經(jīng)濟、社會價值難以預(yù)料。因此,多途徑地確保通信網(wǎng)絡(luò)的安全性不僅是當(dāng)下的重要給予足夠重視的問題,也是在日后需要不斷跟進,確保通信網(wǎng)絡(luò)性能與時俱進的重要課題。
2當(dāng)前我國通信網(wǎng)絡(luò)的安全現(xiàn)狀
網(wǎng)絡(luò)的開放性,開辟了信息傳遞的嶄新空間,為人們彼此間信息的共享與交流提供了極大便利。同時,也正是通信網(wǎng)絡(luò)自身的開放性。使得其表現(xiàn)出十分嚴(yán)峻的安全形勢,各類安全問題不斷涌現(xiàn),對通信網(wǎng)絡(luò)運行的穩(wěn)定性、安全性構(gòu)成極大威脅。當(dāng)前,各企業(yè)信息的傳輸主要通過通信線纜來完成,這使得企業(yè)資料、數(shù)據(jù)存在被竊取的隱患。通信系統(tǒng)中,商業(yè)軟件是其日常功能發(fā)揮的重要手段,但這些軟件參差不齊的質(zhì)量,造成諸多后門、漏洞的存在,加大了受攻擊的可能性。近年來,網(wǎng)絡(luò)安全問題給諸多網(wǎng)民帶來了困擾,大量的網(wǎng)銀密碼泄露、虛擬賬號被盜造成了巨大的經(jīng)濟損失,且國家為應(yīng)付這一問題一年就需要支付高達百億元的相關(guān)服務(wù)費用,通信網(wǎng)絡(luò)安全問題十分嚴(yán)峻。追本溯源,這一安全現(xiàn)狀的形成主要包括以下方面的原因。
2.1安全意識缺乏
網(wǎng)絡(luò)管理人員安全觀念缺失,認為網(wǎng)絡(luò)安全是一個離自己很遠的問題。除此之外,技術(shù)素養(yǎng)也參差不齊,在日常的維護、操作工作中未以相應(yīng)操作規(guī)范為依據(jù)來進行嚴(yán)格操作,如密件的發(fā)送采用明碼,未按照相關(guān)規(guī)定及時更換密鑰,長期使用同一密鑰,使得被破解風(fēng)險大大增加。又如傳輸?shù)缆飞想姶牌帘未胧┪醋龊?,使得信息傳遞過程中存在被監(jiān)聽風(fēng)險。
2.2軟硬件設(shè)施安全性上不足
通信網(wǎng)絡(luò)中,許多軟件為第三方公司提供,這些軟件在質(zhì)量上有很多問題,程序中留有后門就是一個典型表現(xiàn)。尤其是一些具有控制和遠程登錄功能的軟件,如存在后門或漏洞,便會給不法份子入侵電腦以可乘之機,導(dǎo)致機密信息泄露,很大程度上影響到通信網(wǎng)絡(luò)的安全性。
2.3其他因素
為應(yīng)對不斷增加的通信用戶人數(shù),在容量上滿足用戶使用要求,需要不斷擴大通信網(wǎng)絡(luò)規(guī)模,但在規(guī)模的擴大過程中,存在著這樣那樣的問題,加之維護人員不足,基礎(chǔ)設(shè)施維護情況不樂觀等因素,使得通信網(wǎng)絡(luò)安全隱患大幅度增加。
3通信網(wǎng)絡(luò)安全的防護措施與防護技術(shù)分析
通信網(wǎng)絡(luò)的日益增強的功能性,使得其在日常生活中的地位越來越重要,必須采取合理措施,來有效降低網(wǎng)絡(luò)風(fēng)險?;谕ㄐ啪W(wǎng)絡(luò)應(yīng)用,來確定網(wǎng)絡(luò)安全內(nèi)容主要為:保護通信網(wǎng)絡(luò)中數(shù)據(jù)、軟硬件不受惡意或偶然原因而遭到泄漏、更改和破壞,確保網(wǎng)絡(luò)服務(wù)不中斷,為系統(tǒng)的可靠、連續(xù)運行提供有力保障。
3.1防護措施
從建立通信線路至信息傳輸,可通過如下措施來實現(xiàn)防護目的:第一,身份鑒別。通過運用用戶密碼、口令等鑒別方式來對系統(tǒng)權(quán)限進行分級,在連接過程中,受限用戶的部分訪問地址會被屏蔽或訪問被中止,從而使網(wǎng)絡(luò)分級機制效果得以體現(xiàn);第二,網(wǎng)絡(luò)授權(quán)。將訪問許可證書發(fā)放至終端,從而規(guī)避非授權(quán)用戶對網(wǎng)絡(luò)及網(wǎng)絡(luò)資源的訪問;第三,數(shù)據(jù)保護。對數(shù)據(jù)作加密處理,即使數(shù)據(jù)包被截獲,其自身所具有的發(fā)送與訪問的指向性,也會因不同協(xié)議層中不同加密機制的加入,而難以破解密碼;第四,收發(fā)確認。通過發(fā)送確認信息的手段來確立數(shù)據(jù)發(fā)送方與接收方間的承認關(guān)系,從而避免因一方或雙發(fā)不承認而引發(fā)的爭執(zhí);第五,確保數(shù)據(jù)完整性。完整的數(shù)據(jù)通常是通過數(shù)據(jù)的檢查與核對來實現(xiàn)的,一般為兩種方式:發(fā)送接收與檢查核對同時進行,一種是在完成接收后再進行檢查核對;第六,保護業(yè)務(wù)流。避免大量出現(xiàn)垃圾信息而導(dǎo)致堵塞,且也使惡意網(wǎng)絡(luò)終端不能通過分析業(yè)務(wù)流來獲取用戶相關(guān)信息。
3.2技術(shù)支持
上述安全措施的實現(xiàn),需要以下技術(shù)來給予保障,依靠多種安全技術(shù)的運用,來構(gòu)建有效的通信網(wǎng)絡(luò)防御體系。第一,防火墻技術(shù)。其是一種應(yīng)用廣泛且行之有效的網(wǎng)絡(luò)安全機制,是網(wǎng)絡(luò)安全的重要一環(huán),有效防止了互聯(lián)網(wǎng)中不安全因素在局域網(wǎng)內(nèi)部的蔓延;第二,入侵檢測技術(shù)。其主動積極地提供了對內(nèi)、外部攻擊和誤操作的實時保護,通過入侵前的響應(yīng)和危害前的攔截,來確保信息的安全性;第三,網(wǎng)絡(luò)加密技術(shù)。通過對公網(wǎng)內(nèi)IP包的加密與封裝,來確保數(shù)據(jù)傳輸?shù)耐暾?、保密性,其大大提升了公網(wǎng)數(shù)據(jù)傳輸與用戶對內(nèi)網(wǎng)遠程訪問的安全性;第四,身份認證技術(shù)。以身份認證為基礎(chǔ),于各認證機制中選擇使用,從而確保信息的完整性、機密性、可控性及不可否認性等;第五,VPN(虛擬專用網(wǎng))技術(shù)。其通過安全數(shù)據(jù)通道,將公司業(yè)務(wù)伙伴、公司分支機構(gòu)、遠程用戶的內(nèi)網(wǎng)連接起來,來使公司企業(yè)網(wǎng)得到進一步擴展,仿佛置身于統(tǒng)一網(wǎng)絡(luò)當(dāng)中;第六,漏洞掃描技術(shù)。運用網(wǎng)絡(luò)安全掃描工具,利用打補丁、系統(tǒng)配置優(yōu)化等方式來最大程度上對安全漏洞進行彌補,從而將安全隱患盡可能地消除。
4結(jié)語
就當(dāng)前來看,我國對于通信網(wǎng)絡(luò)安全的防護更多體現(xiàn)在技術(shù)上,但社會的發(fā)展下,通信網(wǎng)絡(luò)必將發(fā)揮更為重要的作用,這就決定了其安全問題應(yīng)該成為一個持久長遠的課題。因此,在今后,通信網(wǎng)絡(luò)的安全防護應(yīng)當(dāng)與時俱進,來促進技術(shù)水平不斷提高,從而為信息網(wǎng)絡(luò)的安全、穩(wěn)定運行提供有力保障。
本文作者:工作單位: