文|張雷雷
通信網(wǎng)絡安全問題及對策探討
文|張雷雷
隨著現(xiàn)代信息技術的發(fā)展以及電子科技的普及,通信技術發(fā)展日新月異。現(xiàn)代通信技術在給人們帶來豐富信息、提供便捷的同時,其自由性和廣泛性也使得其面臨巨大的安全隱患,對通信用戶財產(chǎn)安全構成了巨大的威脅。因此,本文系統(tǒng)分析了現(xiàn)代通信技術網(wǎng)絡安全現(xiàn)狀,指出了其在運行過程中存在的網(wǎng)絡安全問題,并提出了有效的應對策略,旨在進一步規(guī)范現(xiàn)代通信,確保通信技術使用的安全性,進而促進現(xiàn)代通信技術的穩(wěn)定、健康發(fā)展。
現(xiàn)代通信術與以往的通信技術相比其上網(wǎng)速度更快,能夠切實滿足用戶對無線服務的需求。隨著4G網(wǎng)絡通信技術的發(fā)展,我國通信行業(yè)邁入了4G時代,給人們帶來了更加美好的未來。但是通過相關調查顯示,現(xiàn)代通信技術存在諸多的網(wǎng)絡安全問題,主要是由于現(xiàn)代通信技術還不夠完善、相關配套措施不夠齊全以及網(wǎng)絡攻擊手段千變?nèi)f化等因素所導致的。因此,針對這一現(xiàn)狀,只有尋求有效的技術措施,加強對現(xiàn)代通信技術的安全管理,才能最大限度的減少網(wǎng)絡安全問題的發(fā)生,保證用戶合法利益不受侵害。
改革開放的不斷深入牽動了科學技術的發(fā)展,現(xiàn)代通信技術發(fā)展迅速,通信產(chǎn)品更新速度加快。現(xiàn)代通信技術作為時代發(fā)展的重要產(chǎn)物,在以往發(fā)展經(jīng)驗的基礎上,其傳輸速度明顯加快,通信質量顯著提升,并且覆蓋范圍廣,滿足了用戶信息傳輸?shù)男枨蟆=鼛啄辏F(xiàn)代通信用戶數(shù)量持續(xù)上漲,通信行業(yè)迎來了發(fā)展的春天。但是由于現(xiàn)代通信技術所構建的網(wǎng)絡平臺具有開放性、無線傳播性以及高寬帶性的特點,使得移動端安全威脅逐漸增多,直接影響了用戶信息的安全性。
(一)通信基礎設施有待完善
現(xiàn)有的基本通信設施已經(jīng)無法滿足現(xiàn)代通信技術的需求,與之匹配的通信設施嚴重缺乏,基本上都是3G通信設施,無法體現(xiàn)現(xiàn)代通信技術的真正價值,存在諸多的安全漏洞,極易引發(fā)一系列的網(wǎng)絡安全問題,給用戶的財產(chǎn)安全、信息安全構成巨大的威脅。因此,應加快對現(xiàn)代通信技術基本通信設施的更新腳步,加大資金投入力度,擴大現(xiàn)代通信設施的覆蓋范圍,全面消除網(wǎng)絡安全隱患。
(二)通信技術有待改進
從客觀上來看,現(xiàn)代通信技術尤其是4G通信技術以往的3G通信技術相比,具有很大的優(yōu)越性,在通信速度、增值服務以及技術融合上表現(xiàn)比較明顯。從目前的4G網(wǎng)絡運行測試結果來看,4G網(wǎng)絡速度可以達到3G的10倍,甚至還要高,其傳輸?shù)囊曨l圖像更加清晰,信息傳輸?shù)乃俣让黠@加快。同時現(xiàn)代通信不再局限于電信行業(yè),正逐步向金融、交通以及教育等行業(yè)拓展,可以滿足用戶多項服務需求。但是由于4G通信技術推出的時間比較短,在技術上與發(fā)達國家相比存在一定的不足,尤其是在容量上受到了很大的限制。此外,4G通信系統(tǒng)比較龐大且復雜,在實際的操作中難以實現(xiàn)對所有子系統(tǒng)的合理應用,無法切實發(fā)揮4G通信系統(tǒng)的作用,因此無法避免網(wǎng)絡安全問題的出現(xiàn)。
(三)網(wǎng)絡攻擊
通信技術的發(fā)展,使得一些不法分子蠢蠢欲動,制造各種病毒,如炸彈病毒、短信病毒以及蠕蟲病毒等,對通信用戶進行攻擊,使得現(xiàn)代通信技術面臨著嚴重的網(wǎng)絡安全問題。此外,一些不法程序編輯人員利用安全漏洞進入到他人的計算機系統(tǒng)中,竊取或篡改用戶的某些重要數(shù)據(jù),給用戶造成了巨大的財產(chǎn)損失,并引發(fā)了一系列的網(wǎng)絡安全問題。
(一)防火墻技術
防火墻在各類網(wǎng)絡安全技術中使用最為廣泛,主要是基于其價格便宜、易安裝等特點,得到了現(xiàn)代通信用戶的信賴。且防火墻具有允許和阻止兩種功能,可以為通信網(wǎng)設置一層安全屏障,利用兩種標準的過濾路由器,檢查網(wǎng)絡中兩組數(shù)據(jù)信息,只有符合網(wǎng)絡安全條件的數(shù)據(jù)信息才可以順利通過,可以有效控制和組織非法用戶的入侵,提升網(wǎng)絡安全系數(shù)。但是由于一部分用戶對設置防火墻的意識不高,沒有設置防火墻,把系統(tǒng)介入點直接放在了防火墻外部,使得網(wǎng)絡安全隱患不斷出現(xiàn)。這些用戶應及時對防火墻設置進行修改,把網(wǎng)絡系統(tǒng)介入點設置在防火墻之外,消除網(wǎng)絡安全隱患。
(二)文件加密和數(shù)字簽名技術
文件加密與數(shù)字簽名技術是為了提高信息系統(tǒng)以及數(shù)據(jù)的安全和保密性的先進技術,可以有效防止秘密數(shù)據(jù)被外部盜取、傾聽或者是破壞。利用文件加密技術中的數(shù)據(jù)傳輸加密技術對傳輸中的數(shù)據(jù)流進行加密,將明文加密成密文,當這些信息到達目的地時,收件人再運用相應的秘鑰進行解密,使密文恢復成為可讀的數(shù)據(jù)明文,這樣就可以有效的避免文件在傳輸?shù)倪^程中被人截取識別狀況的發(fā)生,提高了對信息傳輸環(huán)節(jié)的保護。而數(shù)字簽名技術是解決網(wǎng)絡通信中特有的安全問題的一種比較有效的方法,能夠對傳輸?shù)碾娮游臋n的辨認和驗證,在保證數(shù)據(jù)完整性的基礎上,將安全的電子文檔進行傳輸,將攜帶有病毒的電子文檔自動屏蔽或者清除掉,有效避免了惡意文檔攻擊計算機網(wǎng)絡信息系統(tǒng)的可能性,切實的保障網(wǎng)絡信息的安全。
(三)漏洞掃描技術
通信網(wǎng)絡日趨復雜,網(wǎng)絡安全問題不斷變化,僅僅依靠管理人員的技術和經(jīng)驗是很難徹底消除安全隱患問題的。因此,需要借助漏洞掃描技術,通過掃描的手段,對指定的通信系統(tǒng)存在的安全隱患進行檢測,在發(fā)現(xiàn)漏洞后及時修補,在黑客攻擊前進行防范,有效避免黑客的攻擊,做到防患未然。漏洞掃描技術與防火墻以及入侵檢測系統(tǒng)相互配合,將更能提高現(xiàn)代通信的安全性。
(四)入侵檢測技術
入侵檢測系統(tǒng)是防火墻之后的第二道安全壁壘,借助入侵檢測系統(tǒng)在安全問題發(fā)生之前,對通信系統(tǒng)進行檢測,及時消除入侵攻擊隱患,并利用報警系統(tǒng)和防護系統(tǒng)將入侵攻擊有效驅逐,保證通信系統(tǒng)的安全性。同時入侵檢測技術可以及時檢測入侵攻擊隱患,最大限度的減少以攻擊造成的經(jīng)濟損失。并在入侵攻擊后,將入侵攻擊的相關信息進行有效的收集,儲存在防范系統(tǒng)中,增強防范系統(tǒng)的防范能力,避免類似的入侵攻擊的出現(xiàn)。此外,入侵檢測技術還可以及時發(fā)現(xiàn)通信系統(tǒng)中的異常現(xiàn)象,杜絕網(wǎng)絡安全問題的發(fā)生,切實確保人通信的安全性和穩(wěn)定性,保證用戶生命財產(chǎn)安全。
(五)殺毒軟件技術
殺毒軟件技術是目前保障通信網(wǎng)絡安全使用最廣泛的安全技術方案,由于這種技術操作簡單、成本低,因此得到了廣大通信用戶的青睞和喜愛。同時隨著科學技術的發(fā)展,現(xiàn)代殺毒軟件更新速度加快,部分主流的殺毒軟件同時可以預防木馬和其他黑客程序的入侵,大大提高了通信網(wǎng)絡的安全性。常見的殺毒軟件有瑞星、安全衛(wèi)士360、金山毒霸等。其中瑞星殺毒軟件其監(jiān)控能力十分強大,能夠快速、徹底的查殺各種病毒,切實確保通信網(wǎng)絡的安全性與穩(wěn)定性,但是這種殺毒軟件最大的缺陷是其占用的系統(tǒng)資源比較大,在一定程度上會影響通信網(wǎng)絡的運行效率。而安全衛(wèi)士360軟件不僅擁有木馬查殺、惡意軟件清理、漏洞補丁修復的功能,同時兼具垃圾痕跡清理以及系統(tǒng)優(yōu)化等多種功能,其在運行時對系統(tǒng)資源的占用比較低,是一款適用于普通通信用戶的安全防護軟件。
除了上述網(wǎng)絡安全技術外,還有關鍵詞過濾技術,在現(xiàn)代通信中對用戶傳輸?shù)男畔⑦M行預先的程序過濾,能夠將不法分析利用通信技術發(fā)布的黃色和敏感信息進行過濾與智能識別,檢查通信網(wǎng)絡中存在的違法亂紀行為,消除安全隱患,確保通信的安全性。同時對于通信用戶,應該樹立自我保護意識,熟練的掌握各種網(wǎng)絡安全知識,了解國家有關通信網(wǎng)絡使用安全法律法規(guī),嚴于律己。并合理的使用通信網(wǎng)絡安全技術,保證通信的安全性,保證自身合法利益不受侵害。
現(xiàn)代科學技術的快速發(fā)展,使得普通人對現(xiàn)代通信技術的掌握程度提高,再加上現(xiàn)代攻擊手段的不斷演變和更新,如果只是依靠傳統(tǒng)的防火墻或者是加密技術很難將現(xiàn)代通信網(wǎng)絡安全隱患徹底清除掉。因此,應對現(xiàn)代通信網(wǎng)絡系統(tǒng)進行實時的監(jiān)測,并逐步形成現(xiàn)代通信網(wǎng)絡安全防護體系,在對現(xiàn)代通信網(wǎng)絡系統(tǒng)進行防護的同時,加強對網(wǎng)絡的安全評估,充分發(fā)揮安全防護服務體系的優(yōu)勢,最大限度的降低網(wǎng)絡安全隱患的出現(xiàn),保證通信網(wǎng)絡系統(tǒng)的穩(wěn)定、安全的運行,實現(xiàn)經(jīng)濟與社會效益的最大化目標。
作者單位:廣東和新科技有限公司