覃 瑜
廣東省電信工程有限公司五分公司,廣東 惠州 516000
關(guān)于計算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略探討
覃 瑜
廣東省電信工程有限公司五分公司,廣東 惠州 516000
計算機(jī)信息技術(shù)在發(fā)展的同時推動了通信網(wǎng)絡(luò)的飛速發(fā)展,但也帶來了諸多安全問題,給計算機(jī)通信的網(wǎng)絡(luò)安全防護(hù)提出了更高要求。研究當(dāng)前的計算機(jī)通信網(wǎng)絡(luò)安全問題,對于提升計算機(jī)網(wǎng)絡(luò)的使用安全非常有必要。
計算機(jī)通信網(wǎng)絡(luò);安全防護(hù);策略探究
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的越來越先進(jìn),計算機(jī)的網(wǎng)絡(luò)應(yīng)用也快速地飛入千家萬戶。近年來,信息化的普及使每個行業(yè)都很依賴計算機(jī)網(wǎng)絡(luò)技術(shù),網(wǎng)絡(luò)成了辦公室里必不可少的通信工具,因此人們越來越重視關(guān)于計算機(jī)網(wǎng)絡(luò)通信安全的問題。那么如何確保通信的安全,建立計算機(jī)網(wǎng)絡(luò)通信安全程序,有效增加計算機(jī)網(wǎng)絡(luò)通信的安全就成了人們必須要解決的問題[1]。
1.1 計算機(jī)通信網(wǎng)絡(luò)安全的概況
通信網(wǎng)絡(luò)和計算機(jī)共同組成了計算機(jī)網(wǎng)絡(luò)。通信網(wǎng)絡(luò)的信源是計算機(jī),而數(shù)據(jù)的傳送和交換的必要途徑是通信網(wǎng)絡(luò),由此才可以實現(xiàn)儲存在電腦中的文件等等被外界獲知。計算機(jī)通信的網(wǎng)絡(luò)安全涉及很多方面,包括軟件系統(tǒng)的應(yīng)用,硬件系統(tǒng)的操作,數(shù)據(jù)的讀寫等等,計算機(jī)網(wǎng)絡(luò)通信的安全,也要從每個運行的環(huán)節(jié)去區(qū)分[2]。
1.2 當(dāng)前的計算機(jī)網(wǎng)絡(luò)通信安全的近況和意向
在國外,對于網(wǎng)絡(luò)的信息安全的問題研究可以說是非常早的,探討的深度和廣度也很廣闊?!队嬎銠C(jī)通信安全評估準(zhǔn)則》是在上個世紀(jì)美國的網(wǎng)絡(luò)通信安全技術(shù)的理論上去制定的,緊接著又制定其他的解釋,比如說關(guān)于網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)方面的,由此形成了一整套的網(wǎng)絡(luò)信息安全系統(tǒng)體系的標(biāo)準(zhǔn)。信息安全的重要內(nèi)容是安全協(xié)議,在20世紀(jì)80年代初就開始了它的形式化的方法分析,當(dāng)前有三種分析方法,包括代數(shù)工具、狀態(tài)機(jī),還有模態(tài)邏輯。雖然有了這些分析方法,但還是有很大的局限性,當(dāng)前這個時期正需要穩(wěn)步高速保質(zhì)發(fā)展。密碼學(xué)作為現(xiàn)在信息安全的技術(shù)中堅力量,各國間舉辦關(guān)于密碼學(xué)的學(xué)術(shù)研討會次數(shù)也漸漸增加。在1376年美國專家提出的公開密鑰密碼的體制攻破了網(wǎng)絡(luò)信息體系的密鑰管理系統(tǒng)的難題,關(guān)于數(shù)字簽名的問題也已經(jīng)解決。密鑰密碼的體制也是當(dāng)下學(xué)術(shù)界探討的熱門,現(xiàn)在人們對于電子商務(wù)的關(guān)注有了很大地提高,也提上了探討的日程上來同時也推動了其他方面的研究,比如論證理論和密鑰管理等。計算機(jī)每秒運行的速度在不斷地提高,各種各樣的密碼算法也在緊鑼密鼓的研發(fā)當(dāng)中[3]。
在我國,網(wǎng)絡(luò)的信息安全問題的探討已經(jīng)過了兩個時期,目前研發(fā)出了各種專業(yè)應(yīng)用程序,對于網(wǎng)絡(luò)的安全問題形成了一定的解決方案。
2.1 系統(tǒng)本身問題
在設(shè)計計算機(jī)系統(tǒng)時,為了使用戶得到便利,系統(tǒng)設(shè)計之初往往就給計算機(jī)網(wǎng)絡(luò)的安全問題留了“后門”,也因此導(dǎo)致了整個系統(tǒng)在運行時存在很大的安全問題。它的問題主要包括開放性的網(wǎng)絡(luò),系統(tǒng)軟件的缺陷不堪一擊的TCP服務(wù)。
2.2 網(wǎng)絡(luò)傳輸信道上的安全問題
在信號傳輸時,由于傳輸信道設(shè)計不周密,屏蔽功能不夠完善,在信息傳輸?shù)耐瑫r發(fā)出的信號是可以利用專門的精密設(shè)備進(jìn)行攔截破解的。
2.3 人為的原因
計算機(jī)程序管理和使用人員不具備安全意識和相關(guān)的技術(shù)。如果是一名網(wǎng)絡(luò)黑客,他是可以輕易對數(shù)據(jù)進(jìn)行破壞,這些都是網(wǎng)絡(luò)安全的隱患。計算機(jī)管理人員設(shè)計的密碼太簡單或者由于某種原因告知他人,以及在運行計算機(jī)時隨意進(jìn)入不安全的網(wǎng)站,從而影響了網(wǎng)絡(luò)通信的安全。
2.4 其他的原因
無法預(yù)測的自然災(zāi)害,不可抗拒的意外事故,還有計算機(jī)網(wǎng)絡(luò)通信安全使用的制度和標(biāo)準(zhǔn),同樣也是網(wǎng)絡(luò)安全的重要威脅。或者是安裝了一些代碼,而這些代碼可以直接將程序損毀,并且還會傳播到相關(guān)的其他的計算機(jī)網(wǎng)絡(luò),這就是木馬程序。木馬程序的傳播是非常廣的,往往給人以措手不及。
前文所提到的制約網(wǎng)絡(luò)安全的原因,需要從幾個大的方面去增強(qiáng)防護(hù)措施。
3.1 增強(qiáng)系統(tǒng)本身安全
在設(shè)計計算機(jī)系統(tǒng)的時候不僅要講究效率,也要更加注重減少網(wǎng)絡(luò)的安全隱患。在設(shè)計時也要想到密碼的難易程度,使得通信的軟件系統(tǒng)可以得到更好的完善,降低安全隱患,在使用的過程中,安全等級鑒定和保護(hù)措施是非常有必要的,這樣可以防止他人惡意竊取信息。
3.2 加強(qiáng)網(wǎng)絡(luò)的安全教育
計算機(jī)通信的網(wǎng)絡(luò)安全是很重要的,積極地開展網(wǎng)絡(luò)安全教育,強(qiáng)化學(xué)術(shù)交流和創(chuàng)新安全制度,能提升人員安全意識。計算機(jī)網(wǎng)絡(luò)安全管理最主要的是人員,所以,必須要加強(qiáng)人員的控制,加強(qiáng)人員技術(shù)的培訓(xùn),讓他們的網(wǎng)絡(luò)安全知識更加豐富,并且在實踐中得真知。
3.3 制定并落實安全措施
安全措施是必須要遵守的原則問題,要努力實現(xiàn)“五不”的原則。
3.4 增強(qiáng)網(wǎng)絡(luò)安全的技術(shù)
(1)信息的對抗。黑客體系、信息偽裝體系、監(jiān)控檢測體系原理等等都是信息的對抗理論技術(shù),應(yīng)當(dāng)安裝一些反追蹤和抵御的信息系統(tǒng)。
(2)網(wǎng)絡(luò)內(nèi)部的協(xié)議安全。在設(shè)計時最簡單的工具就是公鑰密碼的算法還有哈希的函數(shù),他們可以體現(xiàn)協(xié)議的整體性,在設(shè)計安全協(xié)議的時候,加密能夠提高網(wǎng)絡(luò)通信的安全[4]。
(3)防火墻技術(shù)。計算機(jī)網(wǎng)絡(luò)是非常自由并且開放的,網(wǎng)絡(luò)通信的安全顯得越來越重要,防火墻的設(shè)計好壞決定了網(wǎng)絡(luò)的安全,要及時的修改網(wǎng)絡(luò)防火墻的技術(shù)以達(dá)到對網(wǎng)絡(luò)的安全防護(hù)。
(4)密碼技術(shù)的研發(fā)。密碼技術(shù)是一種偽裝的信息,他的構(gòu)成包括三個部分,分別是算法、密文、明文。密碼的種類也分為很多種,比如移位、代替、乘積。在實際操作的時候要使用多重的防護(hù)密碼。
在當(dāng)今這個高速發(fā)展的社會,人們已離不開計算機(jī)通信網(wǎng)絡(luò)。提高計算機(jī)通信網(wǎng)絡(luò)安全刻不容緩。本文說明了一些具體的措施。繼續(xù)探討計算機(jī)網(wǎng)絡(luò)安全是我們在今后的研究中需要持之以恒的重要工作。
[1]馮登國.國內(nèi)外信息安全研究現(xiàn)狀及其發(fā)展趨勢[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2001(1):8-13.
[2]張詠梅.計算機(jī)通信網(wǎng)絡(luò)安全概述[J].中國科技信息,2016(4):71.
[3]黃偉.網(wǎng)絡(luò)安全技術(shù)及防護(hù)體系分析[J].微型電腦應(yīng)用,2015(12):6-9.
[4]何欣.淺談計算機(jī)網(wǎng)絡(luò)的安全防護(hù)策略[J].甘肅科技,2014(1):54.
Discussion on Computer Communication Network Security and Protection Strategy
Tan Yu
Guangdong Telecom Engineering Co., Ltd., Fifth Branch, Guangdong Huizhou 516000
With the development of computer information technology, the rapid development of communication network,but also brings a lot of security issues, to the computer communication network security issues issued a higher demand. It is very necessary to study the security problems of computer communication network for improving the security of computer network.
computer communication network; security protection; Strategy Research
TP393.08
A
1009-6434(2017)3-0053-02