陳 雄
?
淺議網(wǎng)絡(luò)通信中信息安全的保障措施
陳 雄
北京經(jīng)緯信息技術(shù)公司,北京 100081
近幾年,隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,催生出很多高新技術(shù),網(wǎng)絡(luò)通信就是在其中一種。在社會(huì)不斷發(fā)展下,對(duì)網(wǎng)絡(luò)通信的需求也越拉越多,導(dǎo)致社會(huì)上出現(xiàn)信息安全危機(jī)。網(wǎng)絡(luò)通信中存在的安全問題比較突出,特備是互聯(lián)網(wǎng)技術(shù)和計(jì)算機(jī)技術(shù)普及后,病毒、黑客等不斷的延伸到網(wǎng)絡(luò)通信中,對(duì)計(jì)算機(jī)信息安全性提出了很大的挑戰(zhàn)。面對(duì)這種情況人們必須重視信息傳遞中信息的準(zhǔn)確性、可靠性與安全性,以便提高網(wǎng)絡(luò)信息的安全心性能。
網(wǎng)絡(luò)通信;信息安全;保障措施
隨著經(jīng)濟(jì)技術(shù)的不斷發(fā)展以及信息技術(shù)的不斷創(chuàng)新,當(dāng)今的世界已經(jīng)進(jìn)入了信息化發(fā)展的時(shí)代。在這種大背景下,各種網(wǎng)絡(luò)服務(wù)也相繼走進(jìn)了人們的生活。例如,在線支付、電子商務(wù)等。雖然網(wǎng)絡(luò)技術(shù)的發(fā)展給人們的生活帶來(lái)了極大的便利,但是隨著網(wǎng)絡(luò)信息不斷的遭到攻擊與破壞,如何提高網(wǎng)絡(luò)通信中的信息安全已變得尤為重要。本文就此方面展開討論。
網(wǎng)絡(luò)通信具有較大的普遍性和開放型特點(diǎn),網(wǎng)絡(luò)通信屬于大眾化平臺(tái),每個(gè)人都能夠參與到這個(gè)平臺(tái)中。網(wǎng)絡(luò)的靈活性和開放型給人們帶來(lái)便利的同時(shí)也為一些不法人員提供了違法犯罪的機(jī)會(huì),他們利用網(wǎng)絡(luò)漏洞竊取客戶信息,不斷涌現(xiàn)網(wǎng)絡(luò)安全威脅因素。網(wǎng)絡(luò)通信系統(tǒng)本身存在的缺陷,用戶操作過程中由于操作不正確存在的信息安全問題等等,這些問題的存在都會(huì)威脅網(wǎng)絡(luò)通信安全,不利于網(wǎng)絡(luò)綠色環(huán)境的構(gòu)建。所以網(wǎng)絡(luò)通信管理中必須要了解這些網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)信息安全措施,減少網(wǎng)絡(luò)安全威脅。所以說(shuō)網(wǎng)絡(luò)通信安全管理工作非常必要,必須要加強(qiáng)網(wǎng)絡(luò)通信質(zhì)量,確保網(wǎng)絡(luò)通信信息安全,為信息交換和共享提供安全、穩(wěn)定的環(huán)境,促進(jìn)網(wǎng)絡(luò)經(jīng)濟(jì)的可持續(xù)發(fā)展[1]。
2.1 網(wǎng)絡(luò)通信中信息安全的定義
網(wǎng)絡(luò)通信的保密性、可靠性、完整性及其可用性都在信息安全的定義范圍之內(nèi)。網(wǎng)絡(luò)通信安全的關(guān)鍵在于“安全”這兩個(gè)字上。從技術(shù)這個(gè)層面來(lái)看,它不僅是指以網(wǎng)絡(luò)系統(tǒng)的內(nèi)部結(jié)構(gòu)和特定為依據(jù),憑著一些安全技術(shù)來(lái)預(yù)防計(jì)算機(jī)受到攻擊的軟件,它還指能預(yù)防網(wǎng)絡(luò)硬件崩潰給用戶帶來(lái)安全威脅而采取的相應(yīng)措施。
2.2 網(wǎng)絡(luò)通信中信息安全的必要性
當(dāng)前,網(wǎng)絡(luò)通信的方式不僅靈活多樣,而且也具有迅速、開放的特點(diǎn)。因此,它不但滿足了人們的各種需要,也提高了人們的生活水平。但是作為一個(gè)公眾平臺(tái),人人都能參與其中,因此它的開放性也給那些心懷叵測(cè)的人提供了便利的機(jī)會(huì)。他們可利用網(wǎng)絡(luò)來(lái)騙取一些個(gè)人信息,進(jìn)而進(jìn)行違法操作。而且,隨著網(wǎng)絡(luò)通信技術(shù)的飛速發(fā)展也出現(xiàn)了很多安全問題。例如,網(wǎng)絡(luò)結(jié)構(gòu)不合理,系統(tǒng)漏洞嚴(yán)重等。這些安全隱患都為那些心懷叵測(cè)的人提供了便利的機(jī)會(huì)。一旦發(fā)生黑客攻擊或者病毒入侵的情況都將對(duì)網(wǎng)絡(luò)系統(tǒng)的安全造成嚴(yán)重的威脅。因此,網(wǎng)絡(luò)通信中的信息安全變得尤為重要。鑒于此,我們不僅要高度重視網(wǎng)絡(luò)通信中的信息安全問題,還要提高網(wǎng)絡(luò)通信中的信息質(zhì)量,為網(wǎng)絡(luò)通信的健康發(fā)展提供保障。
2.3 網(wǎng)絡(luò)通信中信息安全的典型問題
網(wǎng)絡(luò)通信中存在著各種各樣的信息安全問題,但經(jīng)過仔細(xì)分析來(lái)看,其最典型問題主要有以下幾個(gè):(1)結(jié)構(gòu)安全問題。當(dāng)前的網(wǎng)絡(luò)通信是以TCP/IP協(xié)議為立足點(diǎn)的,因此網(wǎng)絡(luò)的數(shù)據(jù)交換都是在此基礎(chǔ)上實(shí)現(xiàn)的。但是TCP/IP協(xié)議在結(jié)構(gòu)上卻存在著問題。這種問題主要是由于它的通訊形式而導(dǎo)致的。它的通訊形式是以樹狀方式進(jìn)行的,然而這種樹狀方式會(huì)導(dǎo)致網(wǎng)絡(luò)連接點(diǎn)間存在漏洞。黑客和病毒利用這種漏洞進(jìn)而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的破壞,從而引發(fā)竊聽信息或者信息丟失等安全性問題出現(xiàn)。(2)通信軟件的安全性問題。當(dāng)前網(wǎng)絡(luò)系統(tǒng)的基礎(chǔ)性和應(yīng)用性軟件都在向開放化、公開化的方向發(fā)展。這種發(fā)展方向會(huì)導(dǎo)致黑客很容易利用網(wǎng)絡(luò)系統(tǒng)的源代碼,以此達(dá)到他們的不法目的。(3)惡意攻擊的被動(dòng)性問題。當(dāng)前網(wǎng)絡(luò)通信中的惡意攻擊方式眾多,但是總體來(lái)看,主要還是創(chuàng)新型攻擊方式。鑒于此,為了加強(qiáng)網(wǎng)絡(luò)通信中的信息安全,我們不僅要加強(qiáng)各方面的防火墻建設(shè),還要對(duì)防火墻系統(tǒng)進(jìn)行查缺補(bǔ)漏以便完善防火墻系。除此之外,我們還要建立信息安全工作維護(hù)體系,以便對(duì)攻擊起到防御作用。但是以上這些舉措都使我們處于一個(gè)被動(dòng)防御的位置,不法分子的惡意攻擊行為并沒有因此而有很大的改善。
3.1 有效的保護(hù)IP地址
眾所周知,黑客攻擊網(wǎng)絡(luò)系統(tǒng)的主要目的就是為了得到用戶的IP地址。因此,在使用網(wǎng)絡(luò)時(shí),為了防止自身信息被盜取,用戶要對(duì)自己的IP地址進(jìn)行有效的保護(hù)。用戶在保護(hù)自身的IP地址時(shí)主要從以下幾個(gè)方面展開:(1)嚴(yán)格控制網(wǎng)絡(luò)交換機(jī)。由于交換機(jī)是TCP/IP的第二層,因此在信息傳遞的過程中,它也是信息通行的必經(jīng)之路。因此,嚴(yán)格控制交換機(jī)能對(duì)IP地址進(jìn)行有效的保護(hù);(2)對(duì)路由器采取隔離控制;(3)有效監(jiān)控前后的訪問地址。這對(duì)非法訪問的發(fā)生能夠有效的制止,進(jìn)而達(dá)到中斷黑客竊取IP地址的目的。
3.2 提高病毒檢測(cè)和防范技術(shù)
計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)通信系統(tǒng)產(chǎn)生的危害性比較大,網(wǎng)絡(luò)通信安全防護(hù)工作必須要做好病毒檢測(cè)處理,目前利用比較廣泛的一種保護(hù)計(jì)算機(jī)不被木馬病毒侵害的方式就是防火墻技術(shù),防火墻技術(shù)能夠有效提高玩了個(gè)安全性能,同時(shí)也能夠預(yù)防來(lái)自應(yīng)用層的網(wǎng)絡(luò)威脅,而且能夠在網(wǎng)絡(luò)監(jiān)控中過濾掉一些惡意攻擊,保護(hù)網(wǎng)絡(luò)通信不被黑客和木馬攻擊。另外病毒檢測(cè)軟件能夠比較準(zhǔn)確的識(shí)別一些木馬病毒,病及時(shí)的通知用戶進(jìn)行清理病毒,有效減少網(wǎng)絡(luò)通信安全威脅。病毒檢測(cè)軟件的應(yīng)用主要是利用一定的方式判斷計(jì)算機(jī)病毒侵害類型,比如計(jì)算機(jī)是否出現(xiàn)自動(dòng)重啟、系統(tǒng)運(yùn)行中是否出現(xiàn)內(nèi)存不足的情況等等,這些都說(shuō)明計(jì)算機(jī)存在病毒程序,提出用戶要實(shí)施病毒查殺,通過這種形式提高網(wǎng)絡(luò)通信安全。
3.3 提高網(wǎng)絡(luò)通信安全管理工作
實(shí)施網(wǎng)絡(luò)通訊以后,人們的信息交流方式發(fā)生了較大的變化。目前網(wǎng)絡(luò)已經(jīng)成為人們進(jìn)行信息溝通和交流的主要場(chǎng)地,必須要加強(qiáng)網(wǎng)絡(luò)通信安全管理,保障網(wǎng)絡(luò)通訊的穩(wěn)定運(yùn)行。網(wǎng)絡(luò)通信安全管理工作的主要執(zhí)行者是人,人為因素是威脅網(wǎng)絡(luò)管理安全的重要因素。在實(shí)際網(wǎng)絡(luò)管理中人們必須要注重技術(shù)管理工作,重視對(duì)網(wǎng)絡(luò)通信工作中人的管理,并對(duì)人為操作出現(xiàn)錯(cuò)誤的點(diǎn)進(jìn)行詳細(xì)的處理和分析,爭(zhēng)取下次不要出現(xiàn)同類的問題,從而保障網(wǎng)絡(luò)通信安全運(yùn)行。實(shí)際上不管是從人為方面,還是從技術(shù)方面都是由人實(shí)施網(wǎng)絡(luò)設(shè)計(jì)、配置和管理等等工作,所以網(wǎng)絡(luò)通信安全必須要做安全管理工作,建立一個(gè)各個(gè)方面綜合素質(zhì)都很高的管理團(tuán)隊(duì),提高整個(gè)團(tuán)隊(duì)的網(wǎng)絡(luò)安全管理能力,同時(shí)能夠?yàn)榫W(wǎng)絡(luò)安全提供一個(gè)良好的發(fā)展環(huán)境,促進(jìn)網(wǎng)絡(luò)通信安全性的提高。
通過文章的分析使我們充分的了解到網(wǎng)絡(luò)通信中信息安全的重要性,所以必須要采取相應(yīng)的措施來(lái)加以保障,但這又不是一件容易的事,可以說(shuō)是一項(xiàng)系統(tǒng)工程,需要相關(guān)工作者首先應(yīng)明確自身所承載的重大責(zé)任和肩負(fù)的使命,在技術(shù)上不斷探索,不斷創(chuàng)新,在管理上加大力度,只有這樣才會(huì)為網(wǎng)絡(luò)通信提供一個(gè)安全的運(yùn)行環(huán)境,以便為人們的生產(chǎn)生活帶來(lái)更大的便利,我們完全有理由相信,人們的生活會(huì)在網(wǎng)絡(luò)通信的發(fā)展下更美好!
[1]丁亞朋.網(wǎng)絡(luò)通信中信息安全的保障策略[J].信息技術(shù)與信息化,2014(12):28-29.
Safeguard measures of information security in network communication
Chen Xiong
Beijing Jingwei information technology company Beijing 100081
in recent years, with the rapid development of network technology, the birth of a lot of high-tech, network communication is one of the. With the continuous development of the society, the demand for network communication is getting more and more, which leads to the crisis of information security. The security problems in network communication is more prominent, especially the popularity of Internet technology and computer technology, viruses and hackers continue to extend to the network communication, a great challenge to the computer information security. Faced with this situation, people must pay attention to the accuracy, reliability and security of information transmission in order to improve the security performance of network information.
network communication; information security; security measures
TP393.08
A
1009-6434(2016)12-0015-02