覃 瑜
廣東省電信工程有限公司五分公司,廣東 惠州 516000
關(guān)于計算機通信網(wǎng)絡(luò)安全與防護策略探討
覃 瑜
廣東省電信工程有限公司五分公司,廣東 惠州 516000
計算機信息技術(shù)在發(fā)展的同時推動了通信網(wǎng)絡(luò)的飛速發(fā)展,但也帶來了諸多安全問題,給計算機通信的網(wǎng)絡(luò)安全防護提出了更高要求。研究當前的計算機通信網(wǎng)絡(luò)安全問題,對于提升計算機網(wǎng)絡(luò)的使用安全非常有必要。
計算機通信網(wǎng)絡(luò);安全防護;策略探究
隨著計算機網(wǎng)絡(luò)技術(shù)的越來越先進,計算機的網(wǎng)絡(luò)應用也快速地飛入千家萬戶。近年來,信息化的普及使每個行業(yè)都很依賴計算機網(wǎng)絡(luò)技術(shù),網(wǎng)絡(luò)成了辦公室里必不可少的通信工具,因此人們越來越重視關(guān)于計算機網(wǎng)絡(luò)通信安全的問題。那么如何確保通信的安全,建立計算機網(wǎng)絡(luò)通信安全程序,有效增加計算機網(wǎng)絡(luò)通信的安全就成了人們必須要解決的問題[1]。
1.1 計算機通信網(wǎng)絡(luò)安全的概況
通信網(wǎng)絡(luò)和計算機共同組成了計算機網(wǎng)絡(luò)。通信網(wǎng)絡(luò)的信源是計算機,而數(shù)據(jù)的傳送和交換的必要途徑是通信網(wǎng)絡(luò),由此才可以實現(xiàn)儲存在電腦中的文件等等被外界獲知。計算機通信的網(wǎng)絡(luò)安全涉及很多方面,包括軟件系統(tǒng)的應用,硬件系統(tǒng)的操作,數(shù)據(jù)的讀寫等等,計算機網(wǎng)絡(luò)通信的安全,也要從每個運行的環(huán)節(jié)去區(qū)分[2]。
1.2 當前的計算機網(wǎng)絡(luò)通信安全的近況和意向
在國外,對于網(wǎng)絡(luò)的信息安全的問題研究可以說是非常早的,探討的深度和廣度也很廣闊?!队嬎銠C通信安全評估準則》是在上個世紀美國的網(wǎng)絡(luò)通信安全技術(shù)的理論上去制定的,緊接著又制定其他的解釋,比如說關(guān)于網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)方面的,由此形成了一整套的網(wǎng)絡(luò)信息安全系統(tǒng)體系的標準。信息安全的重要內(nèi)容是安全協(xié)議,在20世紀80年代初就開始了它的形式化的方法分析,當前有三種分析方法,包括代數(shù)工具、狀態(tài)機,還有模態(tài)邏輯。雖然有了這些分析方法,但還是有很大的局限性,當前這個時期正需要穩(wěn)步高速保質(zhì)發(fā)展。密碼學作為現(xiàn)在信息安全的技術(shù)中堅力量,各國間舉辦關(guān)于密碼學的學術(shù)研討會次數(shù)也漸漸增加。在1376年美國專家提出的公開密鑰密碼的體制攻破了網(wǎng)絡(luò)信息體系的密鑰管理系統(tǒng)的難題,關(guān)于數(shù)字簽名的問題也已經(jīng)解決。密鑰密碼的體制也是當下學術(shù)界探討的熱門,現(xiàn)在人們對于電子商務的關(guān)注有了很大地提高,也提上了探討的日程上來同時也推動了其他方面的研究,比如論證理論和密鑰管理等。計算機每秒運行的速度在不斷地提高,各種各樣的密碼算法也在緊鑼密鼓的研發(fā)當中[3]。
在我國,網(wǎng)絡(luò)的信息安全問題的探討已經(jīng)過了兩個時期,目前研發(fā)出了各種專業(yè)應用程序,對于網(wǎng)絡(luò)的安全問題形成了一定的解決方案。
2.1 系統(tǒng)本身問題
在設(shè)計計算機系統(tǒng)時,為了使用戶得到便利,系統(tǒng)設(shè)計之初往往就給計算機網(wǎng)絡(luò)的安全問題留了“后門”,也因此導致了整個系統(tǒng)在運行時存在很大的安全問題。它的問題主要包括開放性的網(wǎng)絡(luò),系統(tǒng)軟件的缺陷不堪一擊的TCP服務。
2.2 網(wǎng)絡(luò)傳輸信道上的安全問題
在信號傳輸時,由于傳輸信道設(shè)計不周密,屏蔽功能不夠完善,在信息傳輸?shù)耐瑫r發(fā)出的信號是可以利用專門的精密設(shè)備進行攔截破解的。
2.3 人為的原因
計算機程序管理和使用人員不具備安全意識和相關(guān)的技術(shù)。如果是一名網(wǎng)絡(luò)黑客,他是可以輕易對數(shù)據(jù)進行破壞,這些都是網(wǎng)絡(luò)安全的隱患。計算機管理人員設(shè)計的密碼太簡單或者由于某種原因告知他人,以及在運行計算機時隨意進入不安全的網(wǎng)站,從而影響了網(wǎng)絡(luò)通信的安全。
2.4 其他的原因
無法預測的自然災害,不可抗拒的意外事故,還有計算機網(wǎng)絡(luò)通信安全使用的制度和標準,同樣也是網(wǎng)絡(luò)安全的重要威脅?;蛘呤前惭b了一些代碼,而這些代碼可以直接將程序損毀,并且還會傳播到相關(guān)的其他的計算機網(wǎng)絡(luò),這就是木馬程序。木馬程序的傳播是非常廣的,往往給人以措手不及。
前文所提到的制約網(wǎng)絡(luò)安全的原因,需要從幾個大的方面去增強防護措施。
3.1 增強系統(tǒng)本身安全
在設(shè)計計算機系統(tǒng)的時候不僅要講究效率,也要更加注重減少網(wǎng)絡(luò)的安全隱患。在設(shè)計時也要想到密碼的難易程度,使得通信的軟件系統(tǒng)可以得到更好的完善,降低安全隱患,在使用的過程中,安全等級鑒定和保護措施是非常有必要的,這樣可以防止他人惡意竊取信息。
3.2 加強網(wǎng)絡(luò)的安全教育
計算機通信的網(wǎng)絡(luò)安全是很重要的,積極地開展網(wǎng)絡(luò)安全教育,強化學術(shù)交流和創(chuàng)新安全制度,能提升人員安全意識。計算機網(wǎng)絡(luò)安全管理最主要的是人員,所以,必須要加強人員的控制,加強人員技術(shù)的培訓,讓他們的網(wǎng)絡(luò)安全知識更加豐富,并且在實踐中得真知。
3.3 制定并落實安全措施
安全措施是必須要遵守的原則問題,要努力實現(xiàn)“五不”的原則。
3.4 增強網(wǎng)絡(luò)安全的技術(shù)
(1)信息的對抗。黑客體系、信息偽裝體系、監(jiān)控檢測體系原理等等都是信息的對抗理論技術(shù),應當安裝一些反追蹤和抵御的信息系統(tǒng)。
(2)網(wǎng)絡(luò)內(nèi)部的協(xié)議安全。在設(shè)計時最簡單的工具就是公鑰密碼的算法還有哈希的函數(shù),他們可以體現(xiàn)協(xié)議的整體性,在設(shè)計安全協(xié)議的時候,加密能夠提高網(wǎng)絡(luò)通信的安全[4]。
(3)防火墻技術(shù)。計算機網(wǎng)絡(luò)是非常自由并且開放的,網(wǎng)絡(luò)通信的安全顯得越來越重要,防火墻的設(shè)計好壞決定了網(wǎng)絡(luò)的安全,要及時的修改網(wǎng)絡(luò)防火墻的技術(shù)以達到對網(wǎng)絡(luò)的安全防護。
(4)密碼技術(shù)的研發(fā)。密碼技術(shù)是一種偽裝的信息,他的構(gòu)成包括三個部分,分別是算法、密文、明文。密碼的種類也分為很多種,比如移位、代替、乘積。在實際操作的時候要使用多重的防護密碼。
在當今這個高速發(fā)展的社會,人們已離不開計算機通信網(wǎng)絡(luò)。提高計算機通信網(wǎng)絡(luò)安全刻不容緩。本文說明了一些具體的措施。繼續(xù)探討計算機網(wǎng)絡(luò)安全是我們在今后的研究中需要持之以恒的重要工作。
[1]馮登國.國內(nèi)外信息安全研究現(xiàn)狀及其發(fā)展趨勢[J].網(wǎng)絡(luò)安全技術(shù)與應用,2001(1):8-13.
[2]張詠梅.計算機通信網(wǎng)絡(luò)安全概述[J].中國科技信息,2016(4):71.
[3]黃偉.網(wǎng)絡(luò)安全技術(shù)及防護體系分析[J].微型電腦應用,2015(12):6-9.
[4]何欣.淺談計算機網(wǎng)絡(luò)的安全防護策略[J].甘肅科技,2014(1):54.
Discussion on Computer Communication Network Security and Protection Strategy
Tan Yu
Guangdong Telecom Engineering Co., Ltd., Fifth Branch, Guangdong Huizhou 516000
With the development of computer information technology, the rapid development of communication network,but also brings a lot of security issues, to the computer communication network security issues issued a higher demand. It is very necessary to study the security problems of computer communication network for improving the security of computer network.
computer communication network; security protection; Strategy Research
TP393.08
A
1009-6434(2017)3-0053-02