楊家成
(91550部隊(duì)2分隊(duì),大連 116021)
我國數(shù)據(jù)通信網(wǎng)絡(luò)具有很高的應(yīng)用率,網(wǎng)絡(luò)安全十分重要,急需多種方式予以保障,在網(wǎng)絡(luò)安全中維護(hù)管理的作用極為顯著,管理人員借助管理系統(tǒng)確保網(wǎng)絡(luò)安全環(huán)境運(yùn)行的良好性,用戶才可以安全放心地對數(shù)據(jù)通信完了進(jìn)行使用。如果不能確保網(wǎng)絡(luò)安全,就一定會(huì)導(dǎo)致網(wǎng)絡(luò)信息可控性、完整性、保密性等破壞的出現(xiàn)。借助密碼學(xué)、計(jì)算機(jī)科學(xué)、信息安全技術(shù)、通信技術(shù)等,使數(shù)據(jù)通信網(wǎng)絡(luò)安全運(yùn)行得到有效維護(hù)。只要有漏洞存在,就要在第一時(shí)間展開修復(fù),防止網(wǎng)絡(luò)安全方面問題的出現(xiàn)。
(1)數(shù)據(jù)通信網(wǎng)絡(luò)。數(shù)據(jù)通信網(wǎng)絡(luò)即為把傳遞計(jì)算機(jī)和客戶端之間的數(shù)據(jù)放到信息傳輸通道中進(jìn)行,包括光纖、電纜或電話等信息傳輸通道,借助網(wǎng)絡(luò)促使多信息的客戶共享順利實(shí)現(xiàn),客戶可以處理、更改和打印接收或搜索到的信息。數(shù)據(jù)通信網(wǎng)絡(luò)立足于不同的地理位置可以分為國際網(wǎng)、廣域網(wǎng)和局域網(wǎng)[1]。普通的學(xué)校、企業(yè)或單位都是構(gòu)建局域網(wǎng)傳遞信息,局域網(wǎng)的覆蓋面積缺乏廣泛性,但網(wǎng)絡(luò)穩(wěn)定性較強(qiáng),為學(xué)校或企業(yè)展開內(nèi)部管理,對信息的加密十分有利。廣域網(wǎng)覆蓋范圍在一個(gè)城市左右,有著較廣的輻射范圍,為城市人的信息搜索提供方便。國際網(wǎng)也被稱之為“上網(wǎng)”,因特網(wǎng)在很早之前就成為諸多現(xiàn)代人生活中的重要內(nèi)容。由此可以看出,數(shù)據(jù)通信網(wǎng)絡(luò)和我們的生活有著密切的聯(lián)系。
(2)網(wǎng)絡(luò)安全?,F(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和因特網(wǎng)得到了極大的發(fā)展,人們借助網(wǎng)絡(luò)可以傳遞諸多信息,網(wǎng)絡(luò)安全也逐漸受到了客戶的密切關(guān)注。大家都知道,網(wǎng)絡(luò)是由若干個(gè)節(jié)點(diǎn)和服務(wù)器終端組成的,應(yīng)有效保護(hù)信息和相關(guān)數(shù)據(jù)。網(wǎng)絡(luò)安全即為不泄露保護(hù)傳遞的數(shù)據(jù),網(wǎng)絡(luò)系統(tǒng)可以不間斷的運(yùn)行。網(wǎng)絡(luò)中傳遞的諸多信息都應(yīng)是私密的,是不能對外共享的,特別是企業(yè)的網(wǎng)絡(luò)更怕遭受到不明黑客的侵襲。企業(yè)的數(shù)據(jù)通信要特別重視網(wǎng)絡(luò)安全和網(wǎng)絡(luò)維護(hù),防止企業(yè)的商業(yè)機(jī)密被外人竊取。
(1)評估網(wǎng)絡(luò)的安全性。數(shù)據(jù)通信網(wǎng)絡(luò)的建設(shè),主要是為了將一個(gè)數(shù)據(jù)共享的網(wǎng)絡(luò)通信平臺提供給企業(yè)和單位,所以,為了使網(wǎng)絡(luò)平臺的安全性得到保障,就要合理評估網(wǎng)絡(luò)的安全性和穩(wěn)定性。第一,要對局域網(wǎng)的數(shù)據(jù)通信網(wǎng)絡(luò)進(jìn)行檢查,科學(xué)的評定其安全性系數(shù),第一時(shí)間將下一項(xiàng)維護(hù)工作的決策做出。網(wǎng)絡(luò)評估人員要具備較強(qiáng)的專業(yè)性和水平,認(rèn)真分析數(shù)據(jù)通信網(wǎng)絡(luò)的各個(gè)硬件和網(wǎng)絡(luò)數(shù)據(jù),進(jìn)行全面分析。
(2)分析網(wǎng)絡(luò)存在的風(fēng)險(xiǎn)。若是就某一局域網(wǎng)實(shí)行安全評估后發(fā)現(xiàn)這一局域的安全系數(shù)不高,那么就說明此局域網(wǎng)具有較大的安全風(fēng)險(xiǎn),那么應(yīng)進(jìn)一步分析和研究局域網(wǎng)。深入分析和研究的內(nèi)容主要有軟件、硬件和網(wǎng)絡(luò)數(shù)據(jù)信息等因素。要注重對重要數(shù)據(jù)信息的檢查,分析其是否存在被入侵的問題,若是有被入侵的跡象,應(yīng)馬上提高網(wǎng)絡(luò)安全的等級,如對IP訪問的限制進(jìn)行深入細(xì)化,調(diào)高訪問權(quán)限等。其次,還應(yīng)對網(wǎng)格內(nèi)的軟件和硬件進(jìn)行仔細(xì)檢查和分析,檢查有沒有木馬病毒或其他干擾信息存在,若是有病毒或干擾信息的存在就要第一時(shí)間進(jìn)行清理。在立足于分析網(wǎng)絡(luò)內(nèi)部系統(tǒng)上,找出網(wǎng)絡(luò)存在的風(fēng)險(xiǎn),進(jìn)而就存在的風(fēng)險(xiǎn)運(yùn)用相應(yīng)的措施,促進(jìn)網(wǎng)絡(luò)安全性的提高。
(3)運(yùn)用新的防護(hù)墻技術(shù)。計(jì)算機(jī)接入了較多的硬件,硬件條件的穩(wěn)定性直接決定了網(wǎng)絡(luò)的可靠性[2]。在網(wǎng)絡(luò)通路中區(qū)整體接入終端服務(wù)器設(shè)備,堆砌相鄰交換機(jī),借助捆綁形式將新的穩(wěn)定的虛擬連接建立起來。在分析網(wǎng)絡(luò)狀態(tài)的時(shí)候,網(wǎng)絡(luò)工程技術(shù)人員需要第一時(shí)間對新防火墻技術(shù)予以利用,將安全科學(xué)的構(gòu)架構(gòu)建起來,以此使外網(wǎng)入侵得到防護(hù)。轉(zhuǎn)入性防火墻技術(shù)規(guī)則結(jié)構(gòu)可以很好地進(jìn)行信息的探索和過濾,這樣才可以確保網(wǎng)絡(luò)訪問中的安全性和穩(wěn)定性。在每次系統(tǒng)登錄的時(shí)候,運(yùn)用安全密鑰的方式登錄,防止閑雜人員入侵系統(tǒng),影響網(wǎng)絡(luò)安全。新的防火墻及時(shí)在保護(hù)網(wǎng)絡(luò)的時(shí)候,技術(shù)人員還應(yīng)對安全操作的次數(shù)予以限制,以此增強(qiáng)防護(hù)的有效性。立足于轉(zhuǎn)入性防火墻的技術(shù)保護(hù)規(guī)則,信息過濾技術(shù)會(huì)在用戶訪問的過程中對端口協(xié)議的提供提出要求,這樣就能將不合適的信息過濾,不給木馬的侵入提供一點(diǎn)機(jī)會(huì)。立足于新防火墻技術(shù)的規(guī)則,就存在安全隱患的信息自動(dòng)轉(zhuǎn)入到其他控制條件進(jìn)行處理,這樣就可以使被感染概率降低。針對反饋,技術(shù)人員應(yīng)不斷進(jìn)行技術(shù)優(yōu)化,分析端口協(xié)議,以此將和要求相符的協(xié)議模塊建立起來,為人們的使用提供方便。
(4)制定網(wǎng)絡(luò)風(fēng)險(xiǎn)的策略。網(wǎng)絡(luò)存在漏洞的問題是極為常見的,但是若是頻頻發(fā)生就會(huì)對網(wǎng)絡(luò)的安全運(yùn)行造成影響,而針對外界的入侵,網(wǎng)絡(luò)也是就漏洞開展的,若是想要使網(wǎng)絡(luò)的穩(wěn)定得到維護(hù),就需要將一定的計(jì)劃和方案制定出來,多和網(wǎng)絡(luò)中存在的穩(wěn)定相接觸,第一時(shí)間把相應(yīng)的方案找出來,或以服務(wù)器方面為切入點(diǎn),事先預(yù)防存在的問題,若是系統(tǒng)中存在病毒,應(yīng)運(yùn)用各種各樣的方式預(yù)防病毒,以免竊聽的情況出現(xiàn),還可以將防火墻的方式建立起來,第一時(shí)間借助網(wǎng)絡(luò)系統(tǒng)中的軟件進(jìn)行殺毒,在對各種軟件進(jìn)行安裝的過程中不可以只安裝必要的部分,還需要安裝其它的部分,這樣可以做到全面,保證安全問題不會(huì)出現(xiàn)。
總之,在對網(wǎng)絡(luò)信息技術(shù)進(jìn)行應(yīng)用的時(shí)候,很容易引發(fā)各類安全威脅的出現(xiàn),要想確保網(wǎng)絡(luò)信息技術(shù)應(yīng)用的穩(wěn)定性和可靠性,就要把安全管理措施做好,將網(wǎng)絡(luò)信息技術(shù)的應(yīng)用優(yōu)勢充分突顯出來。