摘 要:網(wǎng)絡通信給人們的工作、生活帶來了極大的便利,網(wǎng)絡通信技術已經(jīng)融人了我們的日常生活與工作當中。逐漸的形成了密不可分的趨勢。網(wǎng)絡通信的安全問題對于廣大用戶安全而言意義重大。因此,找出相對應的策略來維護網(wǎng)絡世界的寧靜與安全。
關鍵詞:通信安全;策略;問題
中圖分類號:TP393.08
1 網(wǎng)絡通信安全問題
針對網(wǎng)絡通信安全問題,主要存在的問題就是與網(wǎng)絡上的信息容易丟失。最重要的一個問題我們要面對就是信息的被竊取。是什么原因導致泄密事件的發(fā)生呢?那么當前的網(wǎng)絡通信究竟存在什么問題呢?
1.1 網(wǎng)卡的問題
由于因特網(wǎng)所采用的技術是網(wǎng)間網(wǎng),然而它的傳輸采取的方式大部分是點對點的數(shù)據(jù)傳輸?shù)姆绞?,其構體上的連接方式則是一種樹狀形的連接圖形,通常主機的網(wǎng)域往往是一個局域網(wǎng)。這就給了黑客們機會。整個局域網(wǎng)內(nèi)的任意一臺主機發(fā)出信號時,整個局域網(wǎng)內(nèi)的主機都被局域網(wǎng)內(nèi)包含,所以就可以收到主機發(fā)出的任何信息,實際上以太網(wǎng)卡有一個最主要的特性,就是當新的信息進入的時候,它會自動取代原本的信息數(shù)據(jù),就不會繼續(xù)向上傳輸。這樣黑客們就有了機會,給他們提供了一個絕佳機會,黑客們通過搭線,從而竊聽相關的信息。在網(wǎng)絡通信中不是僅有以太網(wǎng)卡,還有更多的漏洞,更多方面的問題。
1.2 關于服務器的問題
關于服務器的問題,服務器自身就有很多的隱患,是網(wǎng)絡通信安全之一。服務器本身就有問題,因特網(wǎng)使用的TCP協(xié)議,協(xié)議的安全性不算高,而其實用性較強。運行時安全性不太高,所以使用者們要注意選擇上傳文件時,謹慎小心,注意安全,不給其可乘之機。
1.3 網(wǎng)絡管理員的問題
現(xiàn)如今,網(wǎng)絡管理員的工作意識的機敏性不夠,自身防衛(wèi)意識相對薄弱,這些問題都是導致信息數(shù)據(jù)泄密的原因。對于防火墻的權限設置大多數(shù)網(wǎng)站選擇狀態(tài)則為開放狀態(tài),這就導致有時候訪問的時候不受控制,在加上員工們較為頻繁地訪問,使得網(wǎng)站防火墻華而不實這也就給黑客們一個可乘之機,而此時網(wǎng)絡管理員對信息泄露竟然毫不知情。
1.4 機器本身的硬件的問題
由于機器本身的網(wǎng)絡系統(tǒng)在設計的過程中對本身的防范措施的功能考慮相對較少,這就會導致計算機在進行運轉時安全系數(shù)較低,給黑客們一個有利機會,使得他們趁虛而入。二者就是在設計用戶訪問的系統(tǒng)時設計思想的過于簡單,導致用戶的相關數(shù)據(jù)信息以及使用者的密碼極其容易被破解,造成用戶自身的隱私泄露導致直接經(jīng)濟損失。這就要求在設計時要充分考慮這些因素,保證用戶的資料不被竊取,經(jīng)濟損失降到最小,所以要加強對用戶的登陸界面以及密碼輸入框的保密工作。
1.5 網(wǎng)絡的問題
在日常生活中,離不開電腦,離不開網(wǎng)絡。而我們每天賴以使用的網(wǎng)絡并不是那么安全的,而大部分工作都是通過計算機來完成,因此,計算機的網(wǎng)絡系統(tǒng)的設計的安全性性是人們關心的主要問題,
它的穩(wěn)定系數(shù)也是非常重要的。此外,計算機網(wǎng)絡中的病毒也是一個頑疾,病毒是非??膳碌?,只要您使用的計算機聯(lián)網(wǎng)了,那就逃不過他的垂簾。它無孔不入,無處不進,只要您的計算機擁有它,就會影響計算機的工作速度,速度變慢,效率降低,從而影響到正常工作,后果嚴重則會使整個計算機網(wǎng)絡成癱瘓狀態(tài),讓工作無法正常進行。
2 網(wǎng)絡通信安全應對策略
伴隨著網(wǎng)絡的日益發(fā)展,網(wǎng)絡的地位也非常高,人們對于網(wǎng)絡的安全防范意識也逐漸提高。此時,一個網(wǎng)絡的安全系統(tǒng)也顯得比較重要,首先要解決網(wǎng)絡通信安全中的問題,通過比較也要解決以下的問題。
2.1 加強網(wǎng)絡通信相關法律規(guī)范
在提高網(wǎng)絡通信安全問題中,首先要提高網(wǎng)絡通信安全的負責人員的素質(zhì),進行員工的技能培訓,對員工的工作態(tài)度進行提高,從而加強網(wǎng)絡的安全問題。
2.2 通過加密技術來保護網(wǎng)絡通信信息的安全
一般來看,我們的計算機網(wǎng)絡出現(xiàn)的危機通常是安全問題包括被監(jiān)聽,資料被不合法竊取,用戶賬號被使用,以及出現(xiàn)盜用的情況以及數(shù)據(jù)在不被知情的情況下被修改。所以要加強對網(wǎng)絡的安全系統(tǒng),對網(wǎng)絡通信信息我們可以采用加密技術,以確保網(wǎng)絡通信信息的安全性??梢圆捎面溌芳用芎投硕思用苓@2種方式。存儲加密技術以及傳輸加密技術屬于加密技術。在使用的過程中傳輸加密,可以包括模擬加密技術和數(shù)字加密技術。但是數(shù)字加密技術優(yōu)先高于模擬加密的技術。數(shù)字加密技術又可以分為端端加密技術和鏈路加密技術。它們具體作用如下。
2.2.1 通過鏈路加密后的作用
鏈路加密就是使用兩個網(wǎng)絡節(jié)點的鏈路來進行加密,這樣就會使鏈路上的信息傳輸相對安全。通常這種加密的方法,它的其特點就是對所傳輸?shù)臄?shù)據(jù)信息的各個階段過程都會選擇進行加密,無論在數(shù)據(jù)傳輸之前,還是在數(shù)據(jù)傳輸之后,都有保證數(shù)據(jù)信息的安全性,是的信息一致處于安全狀態(tài),也處于加密狀態(tài),數(shù)據(jù)的類型,長度,種類都無法進行判斷,這樣也就保證黑客取法入侵,數(shù)據(jù)也就處于安全。
2.2.2 端端加密的作用
端端加密方式就是把所傳輸?shù)臄?shù)據(jù)信息從一端傳輸?shù)搅硪欢颂峁┑募用艿倪^程,我們不太熟知的次加密則是在數(shù)據(jù)應用層中完成的一種加密的方式。次加密的工作流程是數(shù)據(jù)在開始發(fā)送的端口就進行加密,在數(shù)據(jù)信息的接收端(目的地)進行自動解密。在傳輸過程中數(shù)據(jù)的中間節(jié)點處不會出現(xiàn)明文。從調(diào)查來看,大多數(shù)用戶選擇端端加密的方式,從視覺上看更自然些,不會感到復雜,沒有凌亂感。此加密方法的優(yōu)越之處即是不會影響到其他網(wǎng)絡上的使用者。如果要選擇使用這種加密方法,非常簡單就僅僅需要一個源節(jié)點和目的節(jié)點足處于保密狀態(tài)的就可以。端端加密與鏈路加密相比而言,還是端端加密顯得更加可靠,因為這個加密方法設計較為簡單、也因為這個加密容易實現(xiàn)和進行維護。
2.3 通過防火墻技術來保護網(wǎng)絡通信信息
防火墻是一道重要安全屏障,來保證內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間數(shù)據(jù)信息的暢通。這個也就是防火墻所處網(wǎng)絡的位置高度。正是因為防火墻是內(nèi)、外部網(wǎng)絡之間數(shù)據(jù)信息進行交流的唯一一個通道,具有一夫當關萬夫莫開之重要。這樣才可以覆蓋面之廣,高效率地維護企業(yè)網(wǎng)站內(nèi)部網(wǎng)絡不受到黑客們的侵害。所以網(wǎng)絡防火墻技術是一種要求較高,職業(yè)素質(zhì)要求較高的一種技術,其主要是負責一種用來改變各個網(wǎng)絡部門之間訪問控制的一種特殊的網(wǎng)絡設備。要求有一個特定的負責安全策略的部門,來對2個或多個網(wǎng)絡通口之間的數(shù)據(jù)信息的傳輸對應的數(shù)據(jù)包和連接方式來進行詳細的檢查.檢查之后才可以決定是合格,是否可以在網(wǎng)絡之間的進行通信,在這之中,可以被防火墻特殊保護的網(wǎng)絡稱為內(nèi)部網(wǎng)絡或私有網(wǎng)絡.反之則被稱認為是外部網(wǎng)絡或者是公用網(wǎng)絡。防火墻之所以能夠有效地控制內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的訪問通道,或者是數(shù)據(jù)傳輸是否允許通過傳輸?shù)臋嘞?繼而達到內(nèi)部網(wǎng)絡數(shù)據(jù)信息不被竊取和不能夠二次的利用,主要是因為防火墻有服務訪問政策,防火墻的驗證工具、防火墻的包過濾和防火墻的應用網(wǎng)關4個部分來相輔相成。
2.4 通信安全技術說明
對信息數(shù)據(jù)的傳輸進行相關的證明,唯有合法消息的發(fā)送者才能夠發(fā)送消息,對于他人惡意破壞、接收消息的人要能夠認證消息的真實性,是否是正確的消息。對于身份,要加強身份識別技術,主要是通過個人簽名來識別,繼而進行身份的驗證,嚴禁偽造身份的人出現(xiàn),對網(wǎng)絡通信的安全造成威脅。對于通信設備,不輕易移動,按照說明使用,符合要求的專業(yè)操作的技術方法來對設備進行操作,來避免網(wǎng)絡設備出現(xiàn)問題,繼而影響整個網(wǎng)絡通信組的安全。
2.5 完善相關網(wǎng)絡通信法律制度
網(wǎng)絡世界的安全取決于法律制度是否完善,一個法律制度是否健全也關系到方方面面,法律制度是網(wǎng)絡行為是否正確的重要標桿,也是對網(wǎng)絡通信安全的保障,為了網(wǎng)絡世界安靜與和諧,所以要完善相關的網(wǎng)絡通信法律的制度,這樣我們的生活就多了一份安定與和諧,就少了一份網(wǎng)絡的破壞事件的發(fā)生,打擊黑客們的違法行為,與此同時也有利的打擊頑固的網(wǎng)絡犯罪行為的發(fā)生,讓我們的網(wǎng)絡世界徹底的擺脫這種不安全行為。從源頭來保證整個網(wǎng)絡通信的安全,讓用戶有一個良好的保障,可以放心傳輸數(shù)據(jù)信息,在偌大的網(wǎng)絡上,進行數(shù)據(jù)的交流,傳輸,探討。進一步促進我國網(wǎng)絡通信的發(fā)展。
3 結束語
目前隨著電子信息化技術的飛速發(fā)展,網(wǎng)絡給我們的生活帶來了翻天覆地的變化,正是因為網(wǎng)絡的無國界性,公開性。繼而伴隨著的是網(wǎng)絡通信安全受到了嚴重的挑戰(zhàn),保證安全是前提,信息交往時重中之重。網(wǎng)絡交往中的數(shù)據(jù)信息安全成為網(wǎng)絡在發(fā)展過程中一個重要的挑戰(zhàn)。防火墻技術作為目前普遍使用的技術,它已經(jīng)成為網(wǎng)絡安全措施的一種重要手段,防火墻的功能特別多,但是最重要的是審核用戶,是不是讓其進行訪問。與此同時也保證了一些合法用戶訪問網(wǎng)絡資源的權益?,F(xiàn)實生活中如果我們的防火墻使用合理,恰當好處,就可以節(jié)省很多時間,從而使我們的網(wǎng)絡世界的和諧與安全。
參考文獻:
[1]周會勇.網(wǎng)絡通信安全方案分析[J].計算機與網(wǎng)絡,2010(08).
[2]趙麗.網(wǎng)絡通信安全與安全防御策略[J].石河子科技,2009(05).
[3]王秀翠.數(shù)據(jù)加密技術在計算機網(wǎng)絡通信安全中的應用[J].軟件導刊,2011(06).
[4]張琳.電腦知識與技術[J].淺談網(wǎng)絡安全技術,2006(11).
[5]程吉.計算機網(wǎng)絡安全的現(xiàn)狀及防范對策[J].湘潭師范學院學報,2007(12).
作者單位:武警吉林總隊網(wǎng)管中心,長春 130000