于文龍
中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司吉林省分公司公主嶺市分公司 吉林公主嶺 136100
在信息技術(shù)迅猛發(fā)展的背景下,數(shù)據(jù)通信網(wǎng)絡(luò)技術(shù)的應(yīng)用領(lǐng)域不斷擴(kuò)大,目前數(shù)據(jù)通信應(yīng)用幾乎觸及社會(huì)生產(chǎn)和個(gè)人生活的每個(gè)環(huán)節(jié),可以說(shuō)現(xiàn)代通信方式已經(jīng)改變了生產(chǎn)和生活方式。隨之帶來(lái)網(wǎng)絡(luò)安全問(wèn)題成為人們關(guān)注的熱點(diǎn)問(wèn)題,在提供數(shù)據(jù)傳輸?shù)耐瑫r(shí),做好網(wǎng)絡(luò)安全維護(hù)、減少發(fā)生網(wǎng)絡(luò)安全問(wèn)題也成為了通信服務(wù)的關(guān)鍵。就安全性而言,若人為利用數(shù)據(jù)通信網(wǎng)絡(luò)的漏洞來(lái)進(jìn)行惡意攻擊,企業(yè)、個(gè)人就不僅會(huì)面臨著財(cái)產(chǎn)損失,甚至?xí)l(fā)干擾正常生產(chǎn)秩序和泄露商業(yè)機(jī)密等較為嚴(yán)重的問(wèn)題。保證數(shù)據(jù)通信網(wǎng)絡(luò)的安全,必須從網(wǎng)絡(luò)層面出發(fā),制定切實(shí)可行的維護(hù)措施,提高網(wǎng)絡(luò)的可靠性與安全性,減少用戶安全顧慮,更好地保障用戶的信息與財(cái)產(chǎn)安全。
數(shù)據(jù)通信網(wǎng)絡(luò)指的是以電子計(jì)算機(jī)為載體,通過(guò)現(xiàn)代信息傳輸?shù)碾娫捑€、光纖等工具進(jìn)行數(shù)據(jù)信息的交換,實(shí)現(xiàn)網(wǎng)絡(luò)互連。在數(shù)據(jù)通信網(wǎng)絡(luò)中,用戶可以實(shí)現(xiàn)網(wǎng)絡(luò)上的信息傳輸、查閱、共享等等諸多功能。這種互聯(lián)網(wǎng)數(shù)據(jù)通信網(wǎng)絡(luò)可以根據(jù)適用范圍進(jìn)行區(qū)分,主要分為四類,局域網(wǎng)、廣域網(wǎng)、城域網(wǎng)、國(guó)域網(wǎng)。以上四種數(shù)據(jù)通信網(wǎng)絡(luò)中,使用范圍最廣、使用人數(shù)最多的是局域網(wǎng),其優(yōu)點(diǎn)是可以在小范圍空間內(nèi)進(jìn)行數(shù)據(jù)信息共享或傳輸?shù)裙δ堋?/p>
網(wǎng)絡(luò)安全通常意義上是指,用戶在網(wǎng)絡(luò)中使用軟件或者進(jìn)行信息交流的過(guò)程受到一定的保護(hù),不會(huì)發(fā)生個(gè)人隱私被侵犯的問(wèn)題。人們對(duì)電子計(jì)算機(jī)和網(wǎng)絡(luò)都有所了解,人們都知道,網(wǎng)絡(luò)是由各個(gè)計(jì)算機(jī)終端通過(guò)服務(wù)器生產(chǎn)的,其中電子計(jì)算機(jī)終端會(huì)儲(chǔ)存數(shù)量巨大的用戶個(gè)人信息,這其中有一部分是公開(kāi)的,所有人都可以在網(wǎng)絡(luò)查閱共享。但還有一部分信息是用戶個(gè)人隱私的,在網(wǎng)絡(luò)傳輸和儲(chǔ)存的過(guò)程中都進(jìn)行了加密處理,一般是不容易被有心者查閱使用。但是,系統(tǒng)是有漏洞的。即便是加密了的數(shù)據(jù)信息,也會(huì)被黑客破解并獲得管理主權(quán),造成個(gè)人信息的泄露問(wèn)題。其實(shí),一些公共場(chǎng)所的網(wǎng)絡(luò)安全隱患是最大的。因?yàn)樵诠矆?chǎng)所一般都是有公開(kāi)的WiFi存在,使得人們上網(wǎng)更加便捷。但是,這些公開(kāi)的WiFi的網(wǎng)絡(luò)安全性特別弱,十分容易被黑客攻擊和利用,成功之后黑客就可以直接訪問(wèn)用戶的數(shù)據(jù)信息[1]。
通常意義的數(shù)據(jù)通信網(wǎng)絡(luò)一般是企事業(yè)單位內(nèi)部構(gòu)建一個(gè)即能夠?qū)崿F(xiàn)內(nèi)部數(shù)據(jù)共享又能聯(lián)通廣域網(wǎng)的局域網(wǎng),要確保網(wǎng)絡(luò)安全,必須在運(yùn)營(yíng)過(guò)程中進(jìn)行經(jīng)常性的網(wǎng)絡(luò)安全性評(píng)估,通過(guò)核查來(lái)評(píng)價(jià)整個(gè)網(wǎng)絡(luò)系統(tǒng)內(nèi)部是否存在安全隱患,以及確定網(wǎng)絡(luò)的安全系數(shù),以此來(lái)指導(dǎo)網(wǎng)絡(luò)維護(hù)工作。主要是由專業(yè)的網(wǎng)絡(luò)維護(hù)人員,對(duì)網(wǎng)絡(luò)安全設(shè)施的硬件、軟件性能數(shù)據(jù)進(jìn)行測(cè)試評(píng)估。通過(guò)細(xì)致的評(píng)估能有效把握潛在的網(wǎng)絡(luò)安全威脅,減少運(yùn)營(yíng)中網(wǎng)絡(luò)安全問(wèn)題發(fā)生。
在確定網(wǎng)絡(luò)漏洞及安全威脅之后,在對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)進(jìn)行針對(duì)性的維護(hù)與處理基礎(chǔ)之上,還需從全方位來(lái)提升其整個(gè)安全性。首先,在消除網(wǎng)絡(luò)漏洞以及安全威脅時(shí),應(yīng)借助于服務(wù)器來(lái)分析網(wǎng)絡(luò)數(shù)據(jù),以此來(lái)尋找具體的漏洞并進(jìn)行修補(bǔ);而對(duì)于病毒攻擊的威脅,則可借助于殺毒軟件來(lái)進(jìn)行查殺及預(yù)防,或者設(shè)置防火墻來(lái)有效抵御病毒,如在防火墻上對(duì)網(wǎng)絡(luò)端口進(jìn)行限制,鑒別穿越防火墻的數(shù)據(jù)流,避免網(wǎng)絡(luò)中不安全應(yīng)用擴(kuò)展而威脅數(shù)據(jù)通信網(wǎng)絡(luò)安全。還需及時(shí)升級(jí)防火墻版本。其次,為了能夠進(jìn)一步提高整個(gè)網(wǎng)絡(luò)的安全性,還可以做到以下幾點(diǎn):第一,及時(shí)進(jìn)行清理網(wǎng)絡(luò)中使用的可能引起安全的隱患軟件和文件,對(duì)于可能包含病毒的網(wǎng)頁(yè)鏈接進(jìn)行訪問(wèn)限制;第二,對(duì)于網(wǎng)絡(luò)硬件設(shè)備及時(shí)升級(jí),以此來(lái)有效提高整個(gè)網(wǎng)絡(luò)的穩(wěn)定性;第三,企業(yè)最好是借助于外包策略來(lái)將主機(jī)系統(tǒng)與服務(wù)器及時(shí)的分開(kāi),必要時(shí)企業(yè)內(nèi)部網(wǎng)絡(luò)與廣域網(wǎng)實(shí)現(xiàn)物理隔離,這樣才能有效避免病毒借助于外部主機(jī)來(lái)對(duì)服務(wù)器展開(kāi)攻擊,從而有效減少網(wǎng)絡(luò)安全漏洞損失[2]。
目前身份識(shí)別最為常見(jiàn)的方式為網(wǎng)絡(luò)軟件和系統(tǒng)進(jìn)行信息安全驗(yàn)證。這種方式主要是通過(guò)密碼或者驗(yàn)證碼來(lái)進(jìn)行驗(yàn)證通過(guò),雖然操作簡(jiǎn)單但仍然存在一定的漏洞。因?yàn)槲覀儫o(wú)法保證是不是被其他人盜取信息進(jìn)行驗(yàn)證登錄。所以隨之而產(chǎn)生的人臉識(shí)別、指紋識(shí)別等技術(shù)提高了安全性和可靠性。
數(shù)據(jù)信息的加密技術(shù)在一定程度上可以提高網(wǎng)絡(luò)信息加密的安全性,使黑客無(wú)法簡(jiǎn)單的破譯,而是加大了難度。數(shù)據(jù)的加密對(duì)于網(wǎng)絡(luò)信息的保護(hù)發(fā)揮了不可忽視的作用,對(duì)于數(shù)據(jù)的加密主要有三種方式,分為網(wǎng)絡(luò)通信的加密、節(jié)點(diǎn)加密技術(shù)和數(shù)據(jù)端加密技術(shù)。第一種方式是給網(wǎng)絡(luò)信息加以動(dòng)態(tài)加密,時(shí)間的保密是保護(hù)數(shù)據(jù)分配過(guò)程,從而保護(hù)網(wǎng)絡(luò)信息。第二種方式是在傳輸起點(diǎn)到終點(diǎn)的各個(gè)節(jié)點(diǎn)加以保護(hù)。
這種技術(shù)對(duì)于維護(hù)網(wǎng)絡(luò)信息、提高網(wǎng)絡(luò)通信的安全性發(fā)揮了重要作用。此種技術(shù)需要在物理層著手根據(jù)相應(yīng)的標(biāo)準(zhǔn)和要求進(jìn)行制定和管控。流量的控制和數(shù)據(jù)的檢測(cè)等都是保護(hù)網(wǎng)絡(luò)信息不受影響的重要手段。在傳輸層我們可以對(duì)不正確的信息加以修改和處理,這樣可以保證數(shù)據(jù)的真實(shí)性和準(zhǔn)確性。最后在應(yīng)用層,主要是網(wǎng)絡(luò)和用戶的交換過(guò)程,在此過(guò)程中,更要加大力度保護(hù)網(wǎng)絡(luò)通信的安全性,避免遭受病毒的入侵和黑客的攻擊[3]。
綜上所述,數(shù)據(jù)通信網(wǎng)絡(luò)的應(yīng)用與發(fā)展為我們工作與生活帶來(lái)了極大的方便,但我們?cè)谙硎芫W(wǎng)絡(luò)技術(shù)帶來(lái)的便利的時(shí)候,也在不斷接受網(wǎng)絡(luò)安全問(wèn)題帶來(lái)和考驗(yàn),做好數(shù)據(jù)通信網(wǎng)維護(hù)、保障網(wǎng)絡(luò)安全是有效維護(hù)信息安全以及個(gè)人隱私的重要手段,尤其是在現(xiàn)如今這個(gè)網(wǎng)絡(luò)支付普遍的環(huán)境下更是如此。