馬成果,張旖倫,諸葛緒朋
(中國人民解放軍31401 部隊(duì),長春 130000)
數(shù)據(jù)網(wǎng)絡(luò)通信安全意味著此系統(tǒng)中的所有軟硬件設(shè)施、文件信息、機(jī)載數(shù)據(jù)等保持在安全的狀態(tài)下,不會受到外部軟件、病毒等的惡意攻擊和更改,更不會導(dǎo)致信息泄露。數(shù)據(jù)網(wǎng)絡(luò)通信安全性將會連續(xù)、穩(wěn)定的運(yùn)行狀態(tài)。而且,數(shù)據(jù)通信網(wǎng)絡(luò)提供的服務(wù)功能不會出現(xiàn)中斷的情況。
多個(gè)節(jié)點(diǎn)共同組成網(wǎng)絡(luò)系統(tǒng),同時(shí)還包括客戶端終端、多個(gè)服務(wù)端主機(jī)硬件設(shè)施。按照信息的秘密程度,一般在節(jié)點(diǎn)之間流通的信息包括可對外開放信息和私密信息。前者主要存放于公共網(wǎng)絡(luò)系統(tǒng),后者則主要存在于單位內(nèi)部專用系統(tǒng)[1]。
數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運(yùn)行需要平時(shí)加強(qiáng)對其進(jìn)行相應(yīng)的檢查和維護(hù),而且數(shù)據(jù)通信網(wǎng)絡(luò)的維護(hù)除了需要依靠技術(shù)手段,還可以通過提升數(shù)據(jù)通信網(wǎng)絡(luò)運(yùn)行速度,精確傳輸組織、企業(yè)內(nèi)部的數(shù)據(jù)信息,從而實(shí)現(xiàn)資源的共享。但是,數(shù)據(jù)通信網(wǎng)絡(luò)還存在較多的潛在風(fēng)險(xiǎn),主要體現(xiàn)在兩個(gè)方面:
(1)數(shù)據(jù)通信網(wǎng)絡(luò)的技術(shù)還未達(dá)到世界頂尖水平,而且硬件措施的研發(fā)還未能跟上時(shí)代發(fā)展腳步,從而導(dǎo)致數(shù)據(jù)通信網(wǎng)絡(luò)技術(shù)無法進(jìn)行有效的升級和綜合利用。
(2)數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)工作嚴(yán)重落后,這是因?yàn)槠髽I(yè)對數(shù)據(jù)網(wǎng)絡(luò)通信基本原則和數(shù)據(jù)通信指令授權(quán)缺少關(guān)注度。
當(dāng)下使用的計(jì)算機(jī)軟件中的一些具有功能性的軟件,很多都有安全漏洞,因而很容易遭到網(wǎng)絡(luò)入侵者的攻擊。人們打開或安裝使人看起來高度安全的通信協(xié)議或軟件系統(tǒng)后,這些網(wǎng)絡(luò)攻擊可能嚴(yán)重?fù)p害數(shù)據(jù)通信網(wǎng)絡(luò)中的服務(wù)器和硬件設(shè)施,從而導(dǎo)致數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)的運(yùn)行不順暢,甚至出現(xiàn)癱瘓問題。因此,數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)人員應(yīng)加強(qiáng)對數(shù)據(jù)通信網(wǎng)絡(luò)的漏洞檢查,加強(qiáng)對公共信息系統(tǒng)和內(nèi)部專用系統(tǒng)的漏洞監(jiān)管力度,采取有效維護(hù)措施保證數(shù)據(jù)網(wǎng)絡(luò)通信安全。
計(jì)算機(jī)病毒通過計(jì)算機(jī)程序進(jìn)行傳播,具有傳播迅速和隱蔽性的特點(diǎn),而且大部分病毒對數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)造成的破壞是不可修復(fù)的,因此計(jì)算機(jī)病毒是現(xiàn)階段數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)工作的重大難題。病毒植入的方式主要有以下幾種:
(1)源代碼嵌入攻擊型。此類病毒入侵具有較為明確的選擇目標(biāo)且并不常見。(2)代碼取代攻擊型。此類病毒不容易被發(fā)現(xiàn)和清除,具有較強(qiáng)的針對性。(3)系統(tǒng)修改型。這種病毒主要是文件型病毒,它可直接入侵?jǐn)?shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng),快速感染系統(tǒng),這種病毒很常見,危害性也巨大。(4)外殼附加型。這類病毒最常見,從實(shí)際情況來分析,很多文件型病毒,都屬于此類病毒[2]。
非法入侵的方式多種多樣,非法入侵者可以在超短時(shí)間內(nèi)進(jìn)入數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)內(nèi)部,將系統(tǒng)內(nèi)部所需重要信息非法竊取,使網(wǎng)絡(luò)維護(hù)人員應(yīng)接不暇,從而造成個(gè)人或企業(yè)、組織的重大利益損失。
數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)人員必須全面加強(qiáng)對數(shù)據(jù)通信網(wǎng)絡(luò)安全的評估工作,時(shí)刻注意和關(guān)注信息共享平臺的細(xì)節(jié)問題。成立專門的監(jiān)督小組,監(jiān)督系統(tǒng)維護(hù)人員的評估工作,審核評估結(jié)果。系統(tǒng)維護(hù)人員根據(jù)網(wǎng)絡(luò)環(huán)境和信息技術(shù)的發(fā)展,對審核結(jié)果進(jìn)行第二次審核。審核結(jié)果通過后,將評估后的信息準(zhǔn)確傳達(dá)給網(wǎng)絡(luò)技術(shù)人員。
強(qiáng)化工作人員重點(diǎn)工作內(nèi)容和責(zé)任??萍及l(fā)展現(xiàn)階段,加強(qiáng)對數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)信息、軟硬件設(shè)施保護(hù)是維護(hù)人員的工作重點(diǎn)。一般來說,外界人員可以進(jìn)入企業(yè)、組織內(nèi)部專用系統(tǒng),主要有兩種方法,一種是IP 地址非法防御,二是惡意攻擊IP 地址。這兩種非法方式都可能導(dǎo)致數(shù)據(jù)信息的破壞或被盜,從而危及數(shù)據(jù)的真實(shí)性。所以,系統(tǒng)維護(hù)人員必須提前查找相關(guān)問題是否存在,可以通過設(shè)置網(wǎng)關(guān)限制或訪問權(quán)限來降低外來人員入侵的概率,同時(shí)還要加強(qiáng)對系統(tǒng)安全漏洞的修復(fù),不斷增加數(shù)據(jù)網(wǎng)絡(luò)通信系統(tǒng)的安全性。
加強(qiáng)病毒防護(hù)工作,數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)人員可以下載或研發(fā)保護(hù)性更強(qiáng)的殺毒軟件,在下載安裝時(shí),首先要檢查該軟件是否可以自動下載、研發(fā)機(jī)構(gòu)是否正規(guī),下載完成后要及時(shí)檢查該防護(hù)軟件是否可以有效防護(hù)新型病毒,是否針對新型病毒安裝相關(guān)防護(hù)程序、能否及時(shí)修復(fù)病毒造成的不良影響,能否及時(shí)安裝系統(tǒng)補(bǔ)丁。當(dāng)出現(xiàn)故障問題時(shí),維護(hù)人員必須及時(shí)對其進(jìn)行檢查和維護(hù),并及時(shí)生成故障報(bào)告,建立和完善數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng),提高防護(hù)意識,保障數(shù)據(jù)通信網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行。
發(fā)展加密技術(shù),加密技術(shù)可以較好地對數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)的信息數(shù)據(jù)進(jìn)行有效的保護(hù),目前現(xiàn)有的加密技術(shù)有五種,分別是編碼加密技術(shù)、數(shù)字加密技術(shù)、首位加密技術(shù)、節(jié)點(diǎn)加密技術(shù)、鏈接加密技術(shù)。前兩種加密技術(shù)可以實(shí)現(xiàn)對儲存信息文檔的加密,后三種則是對數(shù)據(jù)傳輸?shù)男畔⒓用躘3]。將信息進(jìn)行加密儲存至硬件設(shè)施后,可以用安全保險(xiǎn)箱保存起來,避免泄露硬件密碼。
數(shù)據(jù)網(wǎng)絡(luò)通信系統(tǒng)的發(fā)展符合時(shí)代發(fā)展的規(guī)律,面臨一定的風(fēng)險(xiǎn)和威脅也是不可避免的,我們能做的就是通過對數(shù)據(jù)通信網(wǎng)絡(luò)安全的維護(hù),提高網(wǎng)絡(luò)安全意識,根據(jù)數(shù)據(jù)通信網(wǎng)絡(luò)實(shí)際情況,采取正確的應(yīng)對措施,減少網(wǎng)絡(luò)安全問題的發(fā)生,保護(hù)企業(yè)、組織的信息安全。