前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的通信網絡安全主題范文,僅供參考,歡迎閱讀并收藏。
1電信通信網絡中所存在的安全威脅
1.1病毒與木馬干擾率過高
伴隨著我國電信通信網絡的發展與進步,相應的通信網網管、增值業務網網管、數據管理網網管等系統逐漸出現在人們視野之中,這在一定程度上導致網絡終端的數目變得非常龐大[2]。此外,在各種類型網管終端沒有受到安全保護的情況下能夠直接進入相應的局域網,但是由于網管終端會攜帶各種病毒與木馬,會利用局域網的屬性傳播給網元,從而降低網元的安全性能。比如,網絡終端的介入設備將具有病毒或木馬的地址傳輸到網元之后,會導致網元的MAC地址發生變化,網元與監控終端也會產生斷聯,無法全天候的對網絡進行監督與管理。
1.2出現假冒攻擊的行為
在電信移動通信網絡之中,網絡終端與網絡控制中心能夠識別身份,在通過無線信道傳輸過程中,其信息會被不法分子所截獲,甚至部分攻擊者會利用所截獲的假冒合法身份進入網絡之中開展網絡行為,或者利用假冒的網絡終端基站及時獲取用戶的身份信息,從而造成經濟損失。
1.3傳輸的信息會被他人竊聽
電信通信網絡之中的信息均是通過無線信道所傳輸的,作為一種開放性信道,任何人在利用通信設備的條件下均可以對無線信道的信息進行竊聽,獲得他人的身份信息以及用戶與網絡中心的傳輸指令[3]。除此之外,信息在被他人進行竊聽之后還會通過其它的形式實現攻擊,比如在并不了解信息內容的同時會獲取發送者以及接受者的地址信息,并且對信息傳輸流的探究,可以推測出信息的具體內容。
1.4有線網絡所帶來的安全威脅
在網絡應用之后,電信通信網絡受到一定的安全威脅,其中互聯網操作平臺等是有限網絡、通信協議以及路由器的主要結構,電腦黑客或者木馬、病毒會利用路由器的代碼以及通信協議之中的不足實施網絡攻擊,電信運營商作為二級域名的,在使用過程之中需要安裝防火墻,并且對用戶身份進行身份驗證。與此同時,通信網絡發展的同時,各種各樣的病毒與木馬變得復雜多樣,互聯網遭受病毒入侵的事例層出不窮,根據相關統計,我國有70%以上的計算機遭受病毒入侵,電信通信網絡具有一定的特殊性,如果受到病毒的入侵則會產生一定的經濟損失[4]。
1.5無線網絡所帶來的安全威脅
近幾年無線網絡成為了通信網絡的新寵兒,組成內容主要包括移動通信網、無線wifi等,在經過近幾年的發展中其技術更加成熟,其中利用手機終端便可以實現對網絡的訪問,這種情況不僅增加了空中數據傳輸的敏感性,并且也在一定程度上增加了網絡的被攻擊點,尤其在手機病毒出現之后,人們對電信通信網絡的重視程度得到提高,電信手機被攻擊的方式包括短信、網址、手機硬件、軟件等,會讓使用者出現死機或者黑屏、卡機等現象,一般情況下電信手機使用者大多利用開放性網絡,這便在一定程度上給黑客的攻擊創造了更多的機會與條件。
2電信通信網絡安全的防護策略
針對上文所列舉的典型通信網絡所存在的安全隱患問題,筆者認為電信技術部門需要加強對網管網進行優化以及區域劃分,積極構建良好的網絡服務器、對終端接入進行規范處理,杜絕病毒與木馬的入侵,從根本上提高網管網的安全性。
2.1積極分層規劃網管網網絡
我國電信技術部門需要加強對網管網網絡進行層次劃分,并且對IP路由以及IP地址進行規劃,可以通過核心交換機實現信息的交互以及數據的交互,這樣一來能夠改變一個終端連接一個網絡系統的局限性。比如在原先網絡終端只能對網管系統進行訪問,但是在網絡分層以及規劃之后,便可以實現一臺網管終端對多個網管系統進行訪問,并且還可以借助防火墻等設備對網管系統等進行訪問,從而在一定程度上解決了終端數目過多的現象。除此之外,分層規劃網管網網絡,還可以改變通信網與數據網、增值網之間的交叉信息,能夠保證邊界接口命令更加集中,實現各個獨立網管的合理化管理。根據筆者調查與分析,在某一地區辦公區的網管維護終端有70個,但是在實施分層規劃網管網絡之中,維護終端減少了20個,不僅優化了網絡效果,并且也杜絕電信通信網絡所存在的安全問題。
2.2積極構建網管網網絡服務區
中國電信通信構建網管網網絡服務區,對服務器以及軟件進行管理與部署,可以為加強安全保障提供依據。其一,為實現賬號口令的安全性,可以借助AAA服務器的功能,實現動態口令與賬號口令的結合,避免黑客對網絡造成攻擊,提高密碼的安全級別;其二,要積極安裝網絡審計系統,對各個服務器的運行時間、網絡設備進行監督,為惡意操作行為提供原始材料;其三,安裝補丁服務器,實現病毒庫的及時更新,并且提高對病毒以及木馬的防御能力,從根本上減少病毒傳輸到網絡的幾率。網管網網絡服務區的建立能夠為安全產品提供條件,并且將管理服務區自身所具備的定位功能以及交換機進行結合與檢測,啟動防火墻,對數據入侵狀況進行應對與解決[6]。
2.3加強對多種通信完全技術的利用
電信手機卡能夠對入網安全起到保障,無論從物理角度還是邏輯角度分析都具備獨立性,在未來的發展過程之中需要保障設備的安全性,真正實現無縫接入。現如今,我國電信通信網絡逐漸朝著網絡進行過渡,在過渡期間會出現非常多的問題,因此相關人員需要積極借鑒網絡中比較完整的技術,從根本上提高電信通信網絡的安全性。除此之外,在伴隨著電信通信網絡接入技術的不斷發展中,越來越多的人加強對信息傳輸安全的重視,其中最具代表性的安全技術便是密匙算法,除此之外,電信運營商還要積極考慮到信息終端以及傳輸等因素,從根本上保證用戶入網的安全性。2.4實現規范終端接入,更新病毒防御系統對于不同的證件賬號需要通過申請流程對其賬號進行審批,這樣才能保證終端接入管理變得更加規范,其中賬號審批制度以及賬號審查措施,需要進行規范化處理,并制定認領賬號制度,保證維護終端在接入之后更加具備安全性與有序性。另外在網管網網絡以及管理區服務器的作用下,可以實現對日常辦公區的維護終端進行補丁更新,這樣才能提高維護終端對防病毒軟件速度的更新速度,在與傳統模式相對比下,其速度得到有效提升。除此之外,對維護終端進行規范接入,能夠在后臺對病毒庫進行更新,在減少工作量的基礎上,能夠提高工作效率與工作質量。
3結語
現階段我國的科學技術有了很大程度上的發展,在通信網絡領域也如火如荼的進行著,但是在另一方面的通信網絡安全問題也愈來愈突出。故此,這就需要加強對通信網絡安全技術的理論研究,從而更好的指導實踐操作。本文主要就通信網絡安全問題以及關鍵技術進行詳細分析探究,希望此次研究對我國實際通信網絡的發展有所裨益。
關鍵詞
通信網絡;安全技術;安全問題
進入到新的發展時期,信息技術的應用就比較重要,這對人們的生產生活都有著促進作用,所以保障通信網路的安全也就比較重要。在當前通信網絡的功能愈來愈大,而在相應設備方面也愈來愈復雜化,而其自身的安全也依賴著網絡管理以及設備自身的安全等,這樣在對通信網絡安全的防護上就受到很大限制。通過將安全技術在通信網絡中加以應用就有著其必要性。
1通信網絡安全的主要問題分析
1.1通信網絡安全問題分析通信網絡是信息傳遞的重要載體,并且對諸多用戶也是公開透明的,所以在具體的使用過程中就比較難以讓人們在安全性上放心。信息的傳遞過程中也會比較容易被竊取以及破壞,從通信網絡安全問題方面的具體內容來看,主要就是信息遭到泄露,對信息的傳遞以及威脅過程中,一些沒有授權的用戶采用了非法手段對信息進行竊取。還有是抵賴問題,這主要是在信息的發送中雙方實體對各自的行為進行抵賴否認,從而造成了網絡通信協議以及實際應用的規則遭到了破壞等。除此之外,還有就是一些信息數據造成完整的破壞,從而就造成了通信雙方在信息收發上不能夠一致化。然后在非授權對信息的使用過程中,主要就是通信網絡和其中信息遭到了非法破壞,從而造成了網絡產生非預期的結果,比較常見的就是管理層面的失控以及信息的擁堵等問題。
1.2通信網絡安全服務方法分析從通信網絡安全服務的方法層面來看,主要有完整性鑒別以及認證和保密等幾個重要層面。其中的認證主要是用于確信參與者實體在通信當中的身份真實性;而保密的方法則是基于信息的可逆變換對信息的泄漏問題以及非授權使用問題得到有效預防。還有就是完整性鑒別的方法,能夠對蓄意的信息進行完整刪除以及重放等問題得到解決。除此之外,還有對通信網絡的訪問控制的方法,也就是對資源安全級別進行劃分,從而確定禁入及禁出的原則,加強對資源流動范圍進行有效控制。由于通信網絡涉及的環節相對比較多,需要詳細全面的考慮,所以在對一些關鍵技術的應用上就比較重要。
2通信網絡安全關鍵技術分析
通信網絡安全技術是多樣的,通過對這些關鍵技術的有效應用就能對網絡通信的安全得到保障。其中的信息加密技術是比較常用的一種,是在通信網絡的信息傳輸過程中作為常用技術加以應用的,從而保障傳輸信息的安全性。具體而言主要是對兩節點間各種控制協議以及管理信息過程中獲得保密性,在實際應用信息加密技術的時候就常常采取端到端的加密技術以及鏈路加密技術的方式,從而能夠將信息的分析難度得到進一步的提升。通過這一關鍵技術的應用,就能有效的對傳輸信息的安全性得以保障。
再者,對于通信網絡入侵檢測技術的應用也比較重要,這一關鍵技術是對通信網絡中的入侵行為進行的有效識別,然后進行及時報警,對網絡安全的保護作用相對較強。這是在計算機網絡當中應用比較有效的一種安全技術,而將其在通信網絡的安全保護中加以借鑒也能起到很好的網絡保護措施。對通信網絡的入侵檢測是比較重要的,這就需要針對此進行加強設計,從而構建一個比較科學化的入侵檢測系統。在具體設計過程中有節點入侵檢測系統以及網絡入侵檢測系統,這就需要對這兩種情況加以重視,選取比較恰當的方法并針對特定通信網協議,通信網絡的入侵檢測系統的設計要向著實時檢測以及分布式互動等方向進行邁進。另外,對于通信網絡的安全關鍵技術在內部協議的安全方面也比較重要,通信網絡在實際的運行中就會有諸多的控制協議,這也是對網絡的連接以及對信息資源分配使用進行維持的重要保障。在通信網絡的攻擊層面有很多是對協議的攻擊而造成的,故此,這就需要加強對通信網絡的內部協議的安全保護,將數據信息的安全完整性得到有效保障。由此才能真正的將通信網絡安全得到有效保證。
加強對通信網絡的結點內系統安全的保障也比較重要,通信網絡的結點設備是多方面的,其中有路由器以及交換機和網絡設備等。所以要能夠結合網內結點設備配置通過一定安全目標作為指南進行實施多種如入侵檢測以及防火墻等技術,這樣才能全方位的將信息得到有效保障。在當前我國的通信網絡不斷發展下,以WEB為基礎的遠程維護管理技術也愈來愈廣泛,這就需要在通信網節點內系統的安全策略制定過程中得以充分重視。
網絡故障的檢測以及保護倒換等方面也要能夠充分重視,從故障檢測方面來說主要是通信網絡在出現故障過程中網絡運營商要能夠故障檢測下及時的獲得故障的信息,然后及時的采取措施進行實行補救處理,保障通信網絡的安全。再有是保護倒換方面就是在傳輸網節點以及鏈路發生故障的時候進行實施保護倒換,從而就能夠起到網絡保護的效果。最后就是實施通信網絡的安全效果評估,這是對整體的通信網絡規劃以及安全策劃制定實施的保障措施,也是對整個的通信網絡運行環境和安全效果的評估,從而能夠有利于通信網絡的安全運行。
3結語
總而言之,對當前我國的通信網絡安全問題的管理,要從實際出發,針對性的對其中的安全問題加以解決,保障這一領域的安全并非是朝夕就能實現,所以要能制定長遠的計劃。處于當前通信網絡的迅速發展過程中,必須要對通信安全的問題得以重視,積極地應用多種有效的技術加以應對,如此才能保障我國通信網絡的安全穩定發展。
參考文獻
[1]陳敏娜.論通信網絡安全維護[J].企業家天地.2014(03)
[2]魏亮.通信網絡安全分層及關鍵技術[J].世界電信.2013(03)
[3]徐茂.通信網絡安全的系統、實現與關鍵技術[J].電子政務.2014(Z1)
一、導致無線通信網絡存在安全的因素
1、無線網絡傳輸媒介本身具有的開放性。
有線網絡的連接是有固定介質的,在進行網絡訪問的時候有固定的物理邊界,所以能夠對非法用戶的侵入做到有效的控制。但是無線網絡和有線網絡卻完全相反,以信號的方式將需要傳達的信息發送到空氣當中,當處于信號覆蓋范圍內的時候,若控制不好,同一頻率的用戶都能夠接入到網絡中,故無線網絡傳輸介質所具有的開放性就決定了所發出的信號易被人所竊聽,并且還不易被人發現。
2、無線終端有限性。
無線傳感器的節點屬于非常微小的一種嵌入型設備,這種設備成本和體積都非常小,而這種傳感器內的存儲器、處理器、電池、芯片等所具有的性能都有所限制。存儲器以及處理器的限制直接決定了無線傳感器的存儲能力有限,傳感器上的節點是需要進行數據轉換及采集、處理等工作。而無線傳感器的資源則是非常有限的,使得整個無線通信網絡可能出現安全問題。
3、無線終端的移動性。
無線通信網絡沒有任何的線纜連接,而在通信的時候為了減少成本,有時候移動位置會發生改變,而這種改變則會有可能造成竊聽這類安全問題,最終導致無線跟蹤無法實現。
4、無線通信信道穩定性不強。
當前無線通信屬于多信道通信,這種通信方式有效的避免了眾多節點全部聚集到一個信道上最終導致的通信競爭。當全部的信道全部通信的時候,節點之間的干擾就減弱了,這時候各個節點就能夠進行有效的信息交換,使得網絡的吞吐量增加。而多信道也就規避了單信道可能會造成的網絡癱瘓。信道的穩定性并不是十分強,有時候沒有辦法避免信道的干擾、信道的接入等問題。
二、提高無線通信網絡安全的有效措施
1、加強加密技術的開發有效的控制無線竊聽。
機密技術對于無線通信網絡技術來說是最為基本的一種安全技術,透過這種技術可以將通信明文變成密文。密碼體制可以分為兩種,有對稱和非對稱之別,對稱體制不但能夠對保密通信進行限制,同時也能夠對密鑰進行有效的管理。而非對稱體制因為所有的用戶都有兩種密碼,不管是加碼還是解碼都需要用戶驗證,所以安全性也是比較高的,所以通過加強加密技術是可以達到對無線竊聽有效控制的。
2、加強身份認證技術有效的控制身份假冒、信息篡改。
進行身份認證能夠確保信息的完整,這種技術能夠有效的防止主動攻擊,而當處于無線通信這種開放性環境的時候其作用就意義重大的。進行身份認證的目的有兩個,一是能夠對信息接收和信息發送的真假進行驗證;二是能夠對信息是否完整進行驗證,能夠避免信息在傳送等過程當中被惡意篡改,所以加強身份認證技術是能夠有效控制出現身份假冒、信息篡改等現象的。
3、數字簽名技術的應用可有效的控制身份假冒。
數字簽名與傳統的簽名意義是一樣的,但是這種簽名和傳統方式的簽名是有區別的,這種簽名能夠在網絡上進行傳輸、指導密匙的用戶才能自動生成數字簽名、一旦數字簽名生成則是無法進行更改的。當前的數字簽名技術大多數時候與密碼技術結合在一起,當無線通信網絡用戶使用密碼技術對信息進行簽名,簽名后把簽名和信息同步發送給驗證方,這時候驗證方就能夠驗證數字簽名的真偽對信息進行驗證,而驗證人要想對信息的真假進行驗證,其必須具有被驗證人的密匙。
總結:
【關鍵詞】計算機網絡通信;通信網絡安全;維護管理
隨著計算機通信網絡運用的范圍越來越廣,其通信網絡運行的安全問題無疑成為重中之重。黑客入侵、病毒等問題也對通信網絡的正常使用產生了一定的阻礙。為了有效的維護與管理計算機通信網絡的安全問題,我們必須在深入了解目前通信網絡的安全問題的現狀,在此基礎上提出有效的策略以確保網絡通信的高效運用。
1計算機通信網絡安全概述
我們要了解目前計算機通信網絡的安全現狀,首先就必須準確地了解計算機通信網絡的具體含義。同時,正是因為計算機通信網絡對于社會的發展有著巨大的作用,所以我們就必須重視對于其網絡安全的維護與管理。
1.1計算機通信網絡安全的含義
計算機通信網絡事實上是一門涉及多個方面的綜合性學科。我們常見的比方說計算機科學、通信科學、網絡科學、防火墻技術、信息安全技術等都是屬于計算機通信網絡的范疇。顧名思義,它是一種計算機技術與通信技術相結合以實現計算機資源共享的一種新型通信方式。而通信網絡安全則是對計算機通信網絡系統硬件和軟件等的保護,主要是為了通過安全維護避免通過互聯網所傳輸的信息被以非法的方式使用。因此,不論是對于企業,還是我們個人,計算機通信網絡安全的維護管理都可以更好地保障商業信息和個人隱私等得到很好的保護,避免個人的利益和隱私受到他人的侵犯。
1.2計算機通信網絡通信安全現狀
計算機通信網絡在我國得到了廣泛的運用,其安全問題也隨之而來。目前我國的計算機通信網絡技術不夠完善,主要體現在系統及硬件設計的不合理和安全防范體系的不規范等方面。在實際運用中,技術人員的專業水平不高,使得在工作中人員之間的專業素質差異較大。同時,由于病毒入侵、黑客侵襲還有惡意攻擊等引發的網絡安全問題并沒有得到很好的防范體系的保障。此外,從管理體制而言,我國目前的計算機通信網絡安全管理機制還不夠健全。這些不完善都使得計算機通信網絡安全的維護受到一定的威脅。
2計算機通信網絡安全維護與管理策略
正是基于我國目前計算機通信網絡運用所出現的安全問題,我們必須從各個方面不斷地完善,力求有效的保障計算機通信網絡的安全。針對上述所提到的問題,我們必須提出有效的應對和解決策略。主要有以下幾個方面:
2.1設置安全密碼
隨著計算機通信網絡的不斷發展,對于計算機的加密技術也在不斷發展。例如,用戶必須填寫用戶名、密碼、驗證碼才可進入網站,由其是在銀行、通訊等方面,但凡是涉及到金錢等利益方面都需要輸入系統所給定的驗證碼等。再比如,我們現在所常用的網上購物軟件,在支付金額的時候一般會先將驗證碼發送到手機,用戶再通過在電腦或者手機上驗證信息才能進行交易。當然,不僅是網站管理者需要提高安全密碼的設置,用戶個人也需要注意這一點。在登錄個人賬戶時盡量使用不易破解的安全性強的密碼,并且要定期進行密碼的更改以保障個人網絡信息的安全。
2.2訪問控制技術
訪問控制技術是目前計算機通信網絡安全維護的一大重要途徑。通過對計算機安全性的審核、數據加密、安全問題跟蹤、網絡安全監視、訪問權限控制和計算機的病毒防御等保證計算機通信網絡的安全,避免通信網絡信息的非法使用和侵犯。目前,我們常用的訪問控制技術一般是入網訪問控制、網絡權限控制、目錄級控制和屬性控制等。在這些過程中,需要保證用戶的合法性,對于不同的客戶指定不同的權限。
2.3防火墻安全維護技術
防火墻安全技術是隔離系統內外的有效屏障。建立健全的防火墻技術不僅可以有效地防護網絡中的外來入侵,同時也可以保證操作系統信息的保密和安全,并且也能有效地預防不安全資源進入通信網絡。所以在計算機通信網絡的運用中,必須提高防火墻安全維護技術,對于網絡間傳遞的信息與數據進行嚴格的檢查和監控,過濾對于通信網絡可能造成威脅的可疑程序。一般我們目前所常用的就是防火墻安全系統分為兩種,即轉入型防火墻和轉出型防火墻,其中轉入型防火墻是計算機通信網絡的安全維護的主要方式。通過這兩種防火墻安全系統的維護,我們可以有效地保證通信網絡的安全運行。
3結語
信息化時代的發展給國家發展和人民群眾的生活帶來了無限的便利,這也對計算機通信網絡安全的維護和管理提出了很高的要求。為保證通信網絡的正常運行和數據的保密,我們必須增強網絡安全意識,從思想上、技術上、理念上和實際操作上充分保證數據通信的安全。
參考文獻
[1]閆娟.計算機通信網絡安全維護措施分析[J].信息通信,2015(5):182.
[2]林妍君.計算機通信網絡安全維護措施分析[J].網絡安全技術與應用,2015(10):54~55.
如今,越來越多通過計算機通信網絡盜取商業機密,進行非法詐騙的事情屢見不鮮,而其對社會和企業特別是金融企業帶來了巨大的危害。因此,計算機網絡安全問題到了必須要解決的地步,只有促使計算機通信網絡更加安全,才能讓給計算機使用用戶無論生活還是工作帶來便利。我國目前引起計算機通信網絡安全的問題主要有以下幾個方面:
1.1人為原因
如今,為了確保計算機通信網絡的正常使用,一般都會配有專門的網絡技術人才進行相關操作來保證其能正常運行,但是,也正是由于這個原因給通信網絡安全帶來了隱患。因為,由于這些網絡技術人員大部分缺乏通信網絡安全意識導致其在工作之外向一些無關的計算機人員透露一些有關軟件的密碼或操作細節等,造成后臺系統由于操作不正規而引發一系列的安全問題。另外,還有一些不法黑客潛伏在商業對手的計算機通信網絡后臺,盜取相關網絡商業機密,給企業帶來不可估量的損失。
1.2計算機自身緣故
對我國而言,可以說計算機已經普及到了千家萬戶,無論是工作還是生活大家都離不開計算機的幫助。也正是因為這樣,計算機系統也進行相關更新使人們可以更加開放性的快速的獲取所需要的信息,但這也導致了自己的計算機成為泄密的工具,引發進而引發一些計算機通信網絡安全事故。另外,由于計算機系統的很新速度過快,因此即使是研發人員也不能確保無論是系統還是計算機都不存在任何漏洞,而正是這些漏洞的存在,導致一些不法分子趁虛而入,可以隨意攻入他人電腦,獲取他人信息。
1.3軟件環境問題
作為計算機通信網絡安全最大的威脅之一的電腦病毒,一直以來都是計算機人才破解的難題。尤其是近年來,黑客通過非法設計計算機病毒攻入對手計算機的事件逐漸倍增。另外,計算機硬件系統也會發生一些漏洞,如果企業僅將商業機密等重要文件存放到電腦中而不采取任何防護手段,那就很有可能造成這些機密被盜。而且我們目前所使用的windows,蘋果等計算機系統依舊存在著很大的漏洞,如果計算機受到外部入侵,勢必會造成客戶損失。
二、計算機通信網絡安全的防御措施
面對以上計算機通信網絡安全,我們一定要防患于未然,在最大程度上確保計算機網絡安全,減少計算機網絡安全事故的發生。
2.1使用多種計算機網絡通信安全的防御手段
現如今,計算機網絡通信變得越來越復雜,所以在對計算機網絡通信進行維護過程中不僅需要消耗大量的人力財力,而且對于技術維護的專業水平要求也較高。所以對于計算機通信網絡安全的維護僅僅靠單方面的防御是不能徹底解決安全問題的,我們應該主動的進行防御,從源頭上防止黑客的入侵。例如,客戶在進行網絡訪問的時候增添密碼指令,防止非本人操作或者可以對不正常的入侵人員進行監控追蹤,并建立相應的防御機制進而最大程度做好網絡通信的安全工作。
2.2提高互聯網用戶的安全防范意識
計算機通信網絡后臺技術人員應當將網絡安全放到第一位,進而避免黑客等非法入侵。因此,應加強對后臺管理人員的安全教育,提升安全理念或者可以鼓勵該技術人員進行更高安全系數系統的研發,可以起到隨時監控網絡中不安全動向,進而讓網絡安全得到更高的保障。
2.3用戶需增強網絡通信安全的意識和技術
技術手段的提高可以說是促進計算機通信網絡最重要的方法之一,因此,將一些技術手法進行統一配合,雙管齊下,進而為計算機通信網絡安全提供安全保障。例如,計算機中自帶的過濾外來不良信息的防火墻的應用,可以讓用戶對相關機密的文件進行簡單的訪問控制。又或者是計算機用戶自己設定的登錄密碼的使用,這樣也有限制的對登錄計算機人員權限的限制。因此,對于計算機通信網絡安全用戶可以雙管齊下,最大限度的防止黑客的入侵。
引發計算機通信網絡安全的因素有很多,一部分人也許是因為金錢的誘惑,進而竊取他人信息獲得巨額金錢,也或者是自身對計算機通信網絡安全意識淡薄,使得不法分子有機可乘,但無論怎樣,計算機通信網絡安全問題給我們的生活帶來了不可估量的損失。因此,我們要不斷的從硬件環境和軟件環境兩方面對計算機加強通信網絡安全防護,規范操作,避免計算機通信網絡安全隱患的發生。
作者:秦偉 王琳琳 辛艷 單位:濰坊市科技合作中心
參考文獻
[1]劉君濤計算機通信網絡安全與防護策略的相關思考[J].通訊世界.2016(19)
在21世紀后,已經進入了信息高速迅猛發展的時代節奏中,計算機網絡通信一般在大眾日常生活中形成了較大的影響。針對一個國家來說,我國利用計算機通信網絡,在經濟、文化等多個范疇中獲得了較好的成績。因技術中仍然現存部分難題與劣勢無法解決,所以其中仍然存在很大的安全漏洞;需高效的增強計算機網絡通信的安全,文章以計算機通信網絡安全問題作為主體展開討論,進一步建立具有針對性的保護方針。
關鍵詞:
計算機通信網絡安全問題;防護策略;討論
1計算機通信網絡安全的基本內容
1.1計算機通信網絡安全的定義
計算機通信網絡安全涵義指通過對應的網絡管理技術方案,可以在網絡環境中發揮一種保護,促使對應的核心數據等不會丟失。一般情況下,計算網絡安全涉及到物理安全與邏輯安全。而所提及的物理安全是對應的運營設備與設施采取一定的保護;邏輯安全主要是維護信息的健全性與保密性。
2目前我國計算機通信網絡中所存在的主要安全問題
2.1計算機通信網絡系統自身不足
在時代進步中,計算機通信網絡的出現是必然產物,因為可以為人們的生產與生活中提供一定的便利性,進一步使得我國信息化進程趨于更高的發展中,但計算機通信網絡自身有待健全與解決的難題。從最新的統計數據發現:計算機通信網絡中產生的漏洞一般有如下兩個方面:一是網絡實現開放性后,面臨了巨大挑戰。大家都了解到的是,互聯網中最顯著的優點則為開放性,即便其本身為客戶創造了十分全面并在第一時間中供需了信息傳遞高效性,但也讓用戶的核心信息、資料等內容陷入不安全狀態中。二是計算機通信網絡系統軟件自身存在不足。在互聯網加快發展速度的前提下,本身角度科學性的設計,在發展節奏開始慢下來后,也逐漸將存在的不足與劣勢表現了出來。從中可知,在計算機通信網絡中現有的難題下,并非外界因素造成的不穩定,均為自身設計時未合理規劃造成的。
2.2計算機通信網絡的防范體系不夠完善
在計算機信息技術逐漸進步后,計算機通信網絡中發展也并非這么一帆風順,其中在安全方面的難題開始涌現在大眾眼前。不僅僅是由于計算機本身的系統建設不完善,還由于對應內容的防范體系缺乏健全。部分企業,為了合理掌握多余的運營成本,所以會控制在通信網絡方面的資金投入,特別是企業內部中一般不重視網絡防范結構的建設。進一步造成計算機通信網絡安全問題一直得不到解決,從而問題涉及的面不斷擴大。其實在表面中分析是控制了一定的人力、物力、財力,但從本質中而言,面臨著更為顯著的經濟損耗。計算機通信網絡安全難題的形成是發展中必然的結果,畢竟因健全的預防體系不足,所以造成網絡安全難題出現的機率變高,一般表現在:病毒侵入、蓄意攻擊與黑客暗箱操控。所以,提高計算機通信網絡的安全防范是至關重要的。
2.3計算機通信我那個了技術人員專業能力有所欠缺
現展中,社會對人才的要求也逐漸開始需要更多復合型人才。因此為了實現社會每個行業中人才的需要,一些高校與中職院校中,逐漸將計算機網絡技術打造為了王牌課程,所以社會中開始有大量素質水平無法達到一致的群眾加入到培訓學校中學習,所以造成本專業的人才,所掌握的專業技術水平與能力上高低不一。其實就是因為一些技術人員的專業水平無法達到現實應用要求,所以在維護企業計算機通信網絡系統安全過程中,更會產生相應的安全故障,造成網絡整體性無任何秩序可言。并且部分企業正式員工也不注意企業網絡的安全,基本上每次處理時都是草草了事,造成計算機通信系統安全受到了較大的沖擊。不僅如此,一些網絡程序設計人員,最初在建設計算機通信網絡基礎部分時,為了未來方便開展維護工作,所以一般在設計系統時會保留部分接口,但這也是為不法分子提供了可鉆的漏洞。總而言之,專業技術人員綜合性水平高低,是決定計算機通信網絡安全的重要因素。
3當前計算機通信網絡安全管理的高效預防策略
3.1建立健全計算機網絡安全技術體系
計算機通信網絡安全防護技術,在計算機通信網絡安全維護下所發揮的功能是大家親眼所見的。所以從中可知,健全計算機網絡通信安全體系是迫在眉睫需要處理的難題。詳細的工作可以在如下三個方面展開:首先,增強密碼的技術。而密碼技術則指通過對信號技術的偽裝,進一步作為輔助,從而建立好密碼,其本質是有效防止別人利用這個缺點,侵襲計算機通信系統。其次是建立好防火墻。其實防火墻的建設,主要目的是為了保障計算機通信網絡的安全,防火墻一般可做好數據篩選、等技術。不僅如此,防火墻可具有效力的辨別不是本機中的數據技術,利用數據展開研究,從而規避好外界對數據侵入的風險,進一步確保計算機網絡安全。該類策略是增強鑒別技術,一般在問題未出現時進行防范,為鑒別技術進一步過濾計算機中有無潛藏并未發現的安全問題。通常若出現隱藏的安全難題,則需為技術人員供需充裕的時間應用高效手段來解決。
3.2增強相關技術人員的網絡安全教育工作
若期望通過高效維護計算機通信網絡的安全,則需要樹立企業對應技術人才的安全預防理念。所以,針對企業工作人員與對應的網絡技術人員從業標準存在差異性:處理企業平常工作的人員,日常工作中,需要提高本身的安全思想理念,自愿接受企業對應安全理念的培訓工作。這樣一旦爆發緊急安全難題,則還可以通過本身掌握的知識來處理,暫時確保計算機通信網絡安全的穩定性。但對于一位技術人員來說,需要展開更深層次培訓。不僅僅在通信網絡應用中,有效降低軟件系統中有可能出現問題的激勵,還應慢慢健全并增強核心數據的保密性。而在企業招納技術人員的階段,應當全方面斟酌其有無存在較強的執業水平;而到企業就業后,需要提高管理人員對網絡安全重要性的認知,企業中的對應管理層需要定時定期召集專業技術人員來共同探討網絡安全問題,從而在不斷的溝通與交流下。該模式會打造出一批高級的網絡技術人才,從而為日后計算機通信網絡安全的防護工作創造一定的基礎。
3.3出臺相關的計算機網絡安全管理措施
在確保計算機通信網絡所運轉的環境是安全的,所以在建立對應網絡安全管理制度中,應當聯合行政方式。通常來說,計算機網絡安全策略由如下兩個方面組成:網絡安全管理策略與物理安全策略。例如:為了具有效力的處理好一些沒有獲得許可改動用戶使用的企業內部網絡資源,同時隨意撰寫當中十分核心的內容。公司能夠利用網絡管理的模式,建立相關的訪問許可證書,同時打造高效的口令接口,只有賦予了權限的用戶才有訪問權,這樣才可具有效力的把控訪問權限,不會被不法之人趁機而入,有效的確保數據不會被隨意的改動或刪除,計算機通信網絡中對于有關網絡安全管理方案應當盡快健全,打造一個綜合性數據信息識別體系。整體來說,在不同角度中不斷斟酌,同時依照現在網絡現狀來制度對應的管理方針,這樣計算機通信網絡安全工作才能投入實踐中。
4結語
針對大部分企業來說,計算機通信網絡的安全,本身屬于一項難度較高,需大量時間來累積的重任務。同時利用專業的技術人員實現維修、管理等工作,才可有效防止企業內部中產生各式各樣的不穩定難題,進一步確保企業工作有序不紊的進行。所以,對于一名技術網絡專業的人才而言,應當明確自己肩負的責任,并落實好自己的職能,這樣才可以保證計算機通信網絡安全,在運轉的過程中無任何阻礙。
參考文獻:
[1]張詠梅.計算機通信網絡安全概述[J].中國科技信息,2006(4):71-71.
[2]朱振峰.淺談計算機通信網絡安全與防護策略的相關思考[J].工程技術:文摘版:00295-00295.
[3]陳渝.分析計算機通信網絡安全與防護方法[J].科技與創新,2016(22):107-107.
關鍵詞:通信網絡;安全防護;技術應用
社會科技不斷發展、創新,通信網絡的應用開始普及,給人們學習、生活和工作帶來了很大的幫助,人們也越來越關注通信網絡的安全問題。通信網絡出現的安全問題,可能造成交流障礙和信息的泄漏,更甚者會導致經濟的嚴重損失。所以,本文通過對現代通信網絡安全防護技術的現狀、措施進行探討,希望人們的財產、信息安全得到保障。
1通信網絡安全防護技術的現狀以及問題
1.1通信網絡安全防護技術的現狀
網絡安全問題的防護工作越來越受到國家的重視,國家不僅對電信運營狀況進行備案,還不斷完善管理系統。同時,國家還對網絡安全準備、保護以及評估工作進行定期檢查。網絡技術的迅速發展,使得國家安全防護技術水平也不斷提高,增強了網絡安全保護能力,減少了許多安全隱患,更多的安全問題得到解決。雖然在進行網絡安全保護時,收到了一定的成效,但是仍然不能夠放松,因為網絡安全問題還存在許多問題。例如:網絡運營公司發展緩慢,安全技術不完善,沒有建立相對健全的網絡安全防護體系,公司缺乏安全意識,欠缺遠程監控技術,相關的備份工作也不成熟,技術管理水平有所欠缺等。這些問題都是目前需要深入研究和認真分析的問題。有關人員要按照一定的實際情況進行分析,制定實施方案,確保問題能合理解決。
1.2通信網絡安全防護技術的問題
網絡通信行業會在實際操作中遇到關于計算系統硬件、軟件以及數據信息問題等。實際操作中,計算機網絡安全問題經常出現,例如被竊聽,私人信息被非法竊取,木馬病毒侵入等。除此之外,網絡計算機還受到多種多樣的違規和惡意的攻擊、入侵,這些手段中最主要的一種是采用非法手段對計算機系統進行攻擊導致崩潰,破壞計算機軟件和硬件,篡改和竊取計算機所有內容。例如:計算機系統被黑客植入木馬病毒,黑客通過系統緩沖溢出造成系統攻擊,入侵系統后,對系統信息、資料進行篡改,將資料為自己所用。更甚者,黑客利用厲害的病毒,復制計算機中的重要信息,并且在網絡上大量粘貼,廣泛傳播,造成計算機內容和信息的大量流失,帶來嚴重的安全隱患。
現今社會的發展推動了我國計算機信息產業的重大發展。但是,網絡是把雙刃劍,雖然能夠推動社會進步,但是也有許多避免不了的安全問題。相關人員必須重視這一系列問題,對這些存在的安全隱患采取有效措施和制定方案,及時應對和處理,才能夠在實際應用中保護網絡系統以及通信內容不受到破壞、攻擊。
2通信網絡安全防護技術的意義
通信網絡安全防護工作,即為保障通信網絡安全,避免通信網絡遭到癱瘓、中斷、堵塞,避免網絡傳輸、儲存數據遭到惡意篡改以及丟失等問題而施行的一系列措施。通信網絡安全防護工作的內容,可以使用容災備份、分級保護、風險評估、安全監控等多個科學的方法。經過對可能發生的威脅和各種風險的深層次分析,在還沒發生這些威脅和風險之前,就應當采取針對性的防護措施,使防范水平得到提高。此外還應當加強檢查和監督,最大可能地降低發生重大安全事故的幾率。網絡安全防護工作,包括所有可能造成阻礙電信業務經營者網絡受到影響的因素,或者會影響數據信息可用性、完整性、保密性的因素。
通過采用相對的安全措施,使得網絡環境的完整性、可用性以及保密性得到保障,這就是通信網絡安全。隨著社會的不斷發展,科技的不斷進步,推動通信網絡不斷發展,促進社會、經濟、文化的變化和進步。反之,網絡如果出現問題,會對社會、經濟、文化以及人民的生活造成巨大的影響,造成重要信息的泄漏,使得不法分子乘虛而入,造成社會的混亂。現今網絡受到攻擊,主要是攻擊者通過隱蔽的方式對他人信息的密碼或者賬號進行非法竊取,而且竊取時間很短。網絡通信的攻擊發展多元化,必須重視這個問題,提高安全技術,保證信息的安全。
3通信網絡安全防護技術措施的實施
3.1網絡加密技術
網絡加密技術的方法主要是為了避免網絡私有信息或者公有信息被竊取,是保障網絡安全信息的主要技術方法之一。使用網絡加密技術,可以對公網傳輸的IP包通過加密和包裝,使得數據傳輸的完整性和保密性得到保證,不僅能夠有效解決網絡數據傳輸安全問題,還能夠解決遠程用戶訪問網絡的安全問題。由于加密機制訪問協議層存在差異,就算傳輸信息過程中被竊取,密碼也不會被破解,這就保障了數據的安全。
3.2身份鑒別以及認證技術
可以采用身份鑒別技術,進行通信網絡的訪問。采用密碼、口令對用戶身份、權限進行確認。在網絡中會有許多網絡安全威脅,例如:信息破壞、冒充、竊聽等。其通過脆弱的網絡應用壞境,使得應用環境產生不利影響。因此,使用身份鑒別以及認證技術,受到權限限制的用戶,在進行網絡連接訪問時,會被服務器終止訪問或者屏蔽網絡地址,這種方式可以有效區分權限,只有進行身份認證或者符合權限的用戶才能訪問數據,使得信息數據的機密性、完整性、可控性等到保障。
3.3電磁波防輻射技術
電磁波輻射經常干擾人們的生活、學習,所以,可利用內部運營計算機環境的改善,解決電磁波輻射的影響。這種方式也就是經過對設備某部分構件的屏蔽,使得系統安全系數的指標能夠符合安全合格的相關標準,然后再進行開機作業。這是通過電子干擾技術進行電磁波輻射的處理,這種技術也就是用電子對抗原理技術。應用電子干擾技術,能夠有效地控制和降低輻射所產生的干擾影響,使得輻射在信息傳遞中得到根本性的解決,保證通信內容數據信息接收的快捷、方便。
3.4加強網絡通信安全管理
(1)機房管理制度的完善。要在安保措施完善的區域建立機房,管理人員或者相關人員才能夠進入機房,降低機房受到外來的損害,保證網絡的正常運行。
(2)權限控制手段的完善。網絡安全管理防護措施中,加強權限控制是很重要的管理方式。
(3)工作人員自身素質的加強。工作人員必須對安全防護技術有所掌握并且應用,清楚認識現今影響網絡安全防護的因素。保護好信息和數據的傳輸,不造成信息和數據被竊取、被破壞和泄漏等問題。同時管理人員還應當提高自身責任感,培養良好的工作習慣,恪守己職。
3.5防止泄密、竊取的安全措施
最主要的防護技術是正確使用防火墻在內的基礎防護技術。這種主要的防護技術就是在網絡中建立安全屏障,2個網絡技術按照防火墻的設置進行信息、數據等等資料的傳遞和控制。
防火墻通過對信息、數據的過濾,使資料安全得到保障,還能夠檢測對方IP來源。具體的防控方法包括數據的檢測以及安全預警等手段。一旦防火墻自定義裝置檢測到對方有違規訪問行為,就會立刻阻斷以及屏蔽對方的訪問,保證數據安全。與防火墻相關的防護技術還有信息摘要、身份驗證、計算機檢測、安全監測等。例如:運用信息摘要技術,主要是信息載體通過單向HASH加密算法加密,使得信息載體得到一個有固定長度的對應值。也就是說,在進行服務器信息傳遞中,發送端進行信息發送時,將摘要一并發送,接收端利用HASH函數接收信息之后進行內容加工,產生對應信息摘要,將兩者的摘要對比后,發現信息傳遞中是否被篡改,如果摘要相同,就說明是原有信息,信息沒有被篡改。反之,信息被篡改了。這種利用反入侵檢測的方法,保證了信息通信的完整和安全。
又例如:應用偽裝技術和二次加密。這一技術的應用可以對信息進行偽裝和二次加密,拒絕訪問,讓入侵方無法看到重要信息,一無所獲。
除了應用防火墻、信息加密、安全監測技術、身份驗證等技術外,還應當對通信內容被竊取進行預防。正確看待安全防護工作,及時做好全面的系統維護,只要做好這些,就能降低通信內容安全隱患的發生,保障信息完整和安全。
近年來,隨著計算機網絡技術的成熟,計算機網絡應用迅速普及。伴隨我國國民經濟信息化進程的推進和信息技術的普及,各行各業對計算機網絡的依賴程度越來越高,對信息系統的安全性更加關注,如何保證網絡通信的安全性成為人們必須面對的問題。
一、計算機通信網絡安全概述
通信網絡可以為計算機信息的獲取,傳輸,處理、利用與共享提供一個高效、快捷,安全的通信環境與傳輸通道。計算機通信網絡安全技術從根本上來說,就是通過解決通信網絡安全存在的問題,來達到保護在網絡環境中存儲、處理與傳輸的信息安全的目的。計算機通信網的信息安全是指揮,控制信息安全的重要保證。隨著通信網的一體化和互聯互通,共享資源步伐的加快,在人類正在享受信息革命帶來的巨大便利的同時也不得不面對因此而生的通信網絡安全問題。通信網絡安全的實質就是要保護計算機通訊系統或通信網絡中的各種信息資源免受各種類型的威脅、干擾和破壞,即保證通信信息的安全性。根據國際標準本文由收集整理化組織的定義,信息安全性的含義主要是指信息的完整性,可用性,保密性和可靠性。因此,如何保證通信網絡的安全和保密問題對今后計算機通信網絡的發展就顯得尤為重要。
二、計算機通信網絡安全存在的原因
(一)系統自身的問題。由于計算機網絡軟硬件系統在設計時為了方便用戶的使用、開發、和資源共享以及遠程管理,總是留有“窗口”或是“后門”,這就使得計算機在實際運用的過程中由于其系統自身的不完善導致了安全隱患。系統問題主要包括以下幾個方面:1.網絡的開放性;2.軟件的漏洞;3.脆弱的tcp/ip服務。
(二)網絡傳輸信道上的安全隱患。網絡在傳輸信道上設計不完善,沒有必要的防范措施。這也會給計算機通信網絡留下安全隱患。因為如果傳輸信道沒有相應的電磁屏蔽措施,那么在信息傳輸過程中將會向外產生電磁輻射,專門設備是可以接收到。
(三)人為因素。缺乏安全意識和安全技術的計算機內部管理人員、利用合法身份進入網絡。進行有目的破壞的人員、惡意竊取、篡改和損壞數據的網絡黑客以及網上犯罪人員對網絡的非法使用及破壞等對網絡構成了極大威脅。
三、計算機通信網絡的防護策略
(一)提高系統自身性能。在計算機通信網絡設計的管理時,不能盲目的只考慮實效,而應該把安全因素考慮進去。通信軟件系統,數據的保密難度和完善通信協議等在網絡系統的初步設計時就應該考慮。必要的安全等級鑒別和防護措施在使用網絡通信的過程中逐步制定,減少軟件系統漏洞,防止攻擊者利用系統漏洞直接侵人網絡系統,破壞或竊取數據。
(二)制定時絡安全策略。實行用戶權限訪問控制,如用戶口令和密碼,身份鑒別等鑒別式。同時也可結合網絡授權,利用網絡管理方式向終端用戶發放訪問許可證書及有效口令,以防止非授權用戶使用網絡和網絡資源。在以上的訪問過程中.加密機制是不可缺少的,他能使未授權用戶“看不懂”在此網絡上的信息,保證數據不會在設備上或傳輸過程中被非法竊取,從而實現信息的保密性。當然,為了防止沒有得到允許的用戶修改、插人、刪除傳輸的數據,通信網絡應該建立一個數據完整性鑒別機制。另外一些審計、監控、防抵賴等安全措施也應該完普。
(三)加強網絡安全教育和內部管理。要認識到計算機通信網安全的重要性,廣泛開展網絡安全的研究和討論,在技術層次上面應該加強研究和交流,培養和選拔高級網絡技術人員。各部門應該加強協作,達到有效的防護網設。當然管理人員是網絡安全的關鍵之一,所以在計算機通信網絡的安全管理中,網絡管理人才所具備的實踐經驗應該重視。
(四)提高網絡安全技術。密碼技術:密碼技術的基本思想是偽裝信息,它包括對稱加密和不對稱加密。其密碼類型一般有三種,即代替密碼、乘積密碼和移位密碼,代替密碼是一種用其它字符或代碼代替明碼字符后獲得的密碼;乘積密碼則是一種以某種方式連續執行兩個或多個密碼,以使得所得到的最后結果或乘積從密碼編碼的角度比其任意一個組成密碼都更強;防火墻:防火墻是網絡安全的第一道門檻,一般包括數據包過濾技術,應用網關和技術。它的主要作用是控制入、出一個網絡的權限,并迫使操作所有連接都要接受它的檢查,因此它具有對外來數據流的鑒別和限制從而達到對通信內網的一種安全保護;鑒別技術:為了避免出現非法傳送、復制或篡改數據等不安全現象,保證信息在交換過程的合法性,有效性和真實性,此時就需要通過鑒別技術來證實。常有的技術有報文鑒別、身份鑒別和數字簽名。
1計算機通信網絡發展現狀以及存有的安全問題
1.1計算機通信網絡發展的現狀
計算機有通信網絡與計算機兩個部分,前者主要指數據的變化以及傳輸、發送至計算機的終端以及信源,最終實現網絡資源共享。隨著計算機快速發展,其普及范圍越來越廣,國內多個地區均使用計算機網絡通信,無疑便于人們的日常生活。然而,正因為使用者的人數越來越廣,覆蓋面積也依然顯著擴增,必然會存在很多的安全隱患問題,例如網站病毒以及黑客攻擊等不良事件。
1.2網絡通信的不安全因素分析
1.2.1計算機通信網絡中存在的網絡攻擊行為
黑客攻擊計算機網站,一般是利用其系統本身存在的漏洞、缺陷實施攻擊,進而破壞通信數據信息,大范圍的竊取不同用戶的隱私,甚至會因為個人利益而利用網絡上的欺騙手段以及密碼盜取等多種方法,攻擊計算機網絡的端口、指令、后門等。
1.2.2病毒感染
由于目前的科技水平顯著提高,無疑使病毒的種類更為豐富,數量巨大,分布面積廣泛,加上病毒的不斷變異與進化,嚴重導致計算機通信網絡的不安全性。倘若病毒入侵電腦系統,則極難有效清除,乃至,清除的過程中,會損害計算機系統大量的數據資源,無疑病毒產生的危害會給使用者帶來極大的不便,造成難以估計的損失。
1.2.3人為意識
除病毒感染、黑客攻擊等之外,不利于計算機通信網絡安全的重要因素為人為因素,由于個人缺乏網絡安全與保密意識,例如使用明文密碼進行加密,或者密碼設置過簡單且重復,必然會導致網絡的安全性大幅度下降,甚至不法分子會利用這個機會而入侵用戶電腦,實施信息竊取工作,破壞重要文件與計算機系統。
2如何采取有效的計算機網絡防護措施
2.1隱藏計算機IP地址
目前,多起黑客攻擊計算機事件,一般以專業的探測網絡技術對主機進行探查,從而將計算機IP地址有效竊取。倘若其暴露,無疑會導致黑客惡意破壞計算機系統,近年較為常見的拒絕服務與Floop溢出等多種攻擊方式。
2.2鞏固安全技術,加強安全防范
鞏固安全技術,加強安全防范,是保證計算機網絡得以安全運行的有效手段之一。靈活衡量行政手段與提高技術之間的關系,做到有機結合。例如:①采用密碼技術,借助于移位、代替以及乘積密碼等將信息進行偽裝。同時,也可采取安全加密的方式,信息加密一般對信息實行先加密后傳輸,所接受的對象再進行解密,如此一來,能夠能夠大幅度避免計算機信息被黑客竊取的可能性。一般采用對稱或者非對稱發進行加密,其中最廣泛的為RAS算法。然而絕對安全傳輸的依然需借助于粒子量子態下進行的量子通信,是現階段各機構研究的主要課題。②防火墻與鑒別技術:其借助于網關、、數據包過濾等多種技術以檢測各信息之間的連接。
2.3重視計算機通信安全管理
科學、合理的管理并提升網絡安全意識,需要:①加強全員的參與意識,選派優秀、經驗豐富的計算機通信安全管理者定期組織培訓工作,重視相關安全問題的交流與合作,確保通迅信息的完整性與保密性。加強多方面的研究與合作,引進先進的科學技術與實踐經驗,最大程度提升工作者的安全意識與管理經驗,改進加密技術,確保計算機網絡通信安全的可能性;②實施系統漏洞掃描工作,一般黑客以及病毒善于利用電腦系統本身存在的一些漏洞所產生的空白區,進行破壞且竊取使用者用戶的信息。因此,在計算機通信安全管理中,需要及時的進行修補工作,加強通迅信息的保護工作,實施安全掃描,從而了解各端口存在的問題,及時修補漏洞,保護信息;③加強病毒防范:統一管理用戶,例如設置計算機系統的訪問權限,只允許授權的用戶可實施訪問工作并在電腦嘗試安裝可識別軟件,能夠及時的發現可能的存在的問題,進而有效阻止,阻止其繼續運作,保護通信。
3結束語