◆孟先新
計(jì)算機(jī)通信網(wǎng)絡(luò)安全問題及防護(hù)措施研究
◆孟先新
(華北水利水電大學(xué) 河南 450045)
作為一種先進(jìn)的通信方式,計(jì)算機(jī)通信已經(jīng)在各個(gè)行業(yè)當(dāng)中得到了普遍的應(yīng)用,計(jì)算機(jī)的通訊方式,受到了社會(huì)各界的認(rèn)可,但是從目前的情況來看,計(jì)算機(jī)通信在網(wǎng)絡(luò)安全方面還存在著一定的隱患,本文對(duì)目前計(jì)算機(jī)通信網(wǎng)絡(luò)存在的安全問題進(jìn)行了相應(yīng)的闡述,并在這個(gè)基礎(chǔ)之上提出了相應(yīng)的措施來解決這些問題,以供參考。
計(jì)算機(jī)通信;安全問題;防護(hù)措施
當(dāng)今社會(huì),社會(huì)經(jīng)濟(jì)發(fā)展迅速,計(jì)算機(jī)技術(shù)得到了更加快速的發(fā)展和應(yīng)用。以互聯(lián)網(wǎng)為基礎(chǔ)的計(jì)算機(jī)通信也在各個(gè)行業(yè)得到了很好的應(yīng)用。隨著計(jì)算機(jī)通信網(wǎng)絡(luò)的進(jìn)一步普及,計(jì)算機(jī)通信網(wǎng)絡(luò)的安全問題日益成為社會(huì)廣泛關(guān)注的問題。計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)是現(xiàn)代信息技術(shù)的重要組成部分,通信技術(shù)正以數(shù)字化、高速、智能化、一體化等方向快速發(fā)展。
(1)計(jì)算機(jī)通信網(wǎng)絡(luò)的定義
計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)是通信技術(shù)與計(jì)算機(jī)技術(shù)的結(jié)合,連接介質(zhì)可以是電纜、、光纖、微波、載波或通信衛(wèi)星,計(jì)算機(jī)網(wǎng)絡(luò)包含共享硬件、軟件功能和數(shù)據(jù)資源等內(nèi)容,具有集中處理、管理和維護(hù)共享數(shù)據(jù)的能力。
網(wǎng)絡(luò)通信的內(nèi)容非常廣泛,包括數(shù)據(jù)通信、網(wǎng)絡(luò)連接和協(xié)議三個(gè)方面,數(shù)據(jù)通信的任務(wù)是如何以可靠、高效的方式傳輸信號(hào),包括信號(hào)傳輸、傳輸介質(zhì)、信號(hào)編碼、接口、數(shù)據(jù)鏈路控制和復(fù)用,網(wǎng)絡(luò)連接是連接各種通信設(shè)備的技術(shù)及其體系結(jié)構(gòu),通信協(xié)議的討論包括對(duì)協(xié)議體系結(jié)構(gòu)的闡述和對(duì)不同層次體系結(jié)構(gòu)上不同協(xié)議的具體分析。
在二十世紀(jì)七八十年代,計(jì)算機(jī)科學(xué)逐漸與數(shù)據(jù)通信技術(shù)融為一體,使得目前計(jì)算機(jī)通訊行業(yè)在技術(shù)、產(chǎn)品和公司等領(lǐng)域的融合發(fā)生了巨大的變化。計(jì)算機(jī)通信革命帶來了以下重要事實(shí): 數(shù)據(jù)處理設(shè)備和通信設(shè)備之間不再有本質(zhì)的區(qū)別,通信、語音之間沒有根本的區(qū)別。通信和視頻通信,以及單處理器計(jì)算機(jī)、多處理器計(jì)算機(jī)、局域網(wǎng)、大都市區(qū)和遠(yuǎn)程網(wǎng)絡(luò)之間的區(qū)別變得模糊不清,這些趨勢(shì)已導(dǎo)致計(jì)算機(jī)行業(yè)與通信行業(yè)之間日益趨同,從組件制造到系統(tǒng)集成以及開發(fā)能夠傳送和處理各種數(shù)據(jù)和信息的類型來看,無論是技術(shù)本身還是開發(fā)技術(shù)標(biāo)準(zhǔn)的組織,都被迫開發(fā)成一個(gè)能夠完成各種通信的單一的公共網(wǎng)絡(luò)系統(tǒng),通過這些信息源和信息可以很容易地訪問到世界各地的信息。二十一世紀(jì)后逐漸進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)十分普及,計(jì)算機(jī)應(yīng)用已進(jìn)入更高的層次,可以說,計(jì)算機(jī)網(wǎng)絡(luò)已成為計(jì)算機(jī)行業(yè)的一部分,網(wǎng)絡(luò)功能已經(jīng)嵌入到操作系統(tǒng)中,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展技術(shù)在中國得到了更廣泛的應(yīng)用。
(2)計(jì)算機(jī)通信網(wǎng)絡(luò)的分類
計(jì)算機(jī)網(wǎng)絡(luò)可以分為網(wǎng)絡(luò)拓?fù)?、網(wǎng)絡(luò)相關(guān)范圍和互聯(lián)距離、網(wǎng)絡(luò)數(shù)據(jù)傳輸和網(wǎng)絡(luò)系統(tǒng)所有者來對(duì)其進(jìn)行分類。根據(jù)網(wǎng)絡(luò)范圍一般可以分為: 局域網(wǎng) (LAN)、大都市區(qū)網(wǎng)、廣域網(wǎng) ,局域網(wǎng)的地理范圍一般在10公里以內(nèi)。其中傳輸設(shè)備和傳播媒介通常由電信部門提供,從而實(shí)現(xiàn)廣泛的資源共享。大都市區(qū)網(wǎng)絡(luò)位于 LAN 和廣域網(wǎng)之間,通常覆蓋從上萬公里到上百公里距離不等的城市或地區(qū)。計(jì)算機(jī)網(wǎng)絡(luò)由一組節(jié)點(diǎn)組成。而網(wǎng)絡(luò)中的節(jié)點(diǎn)有兩種類型: 交換節(jié)點(diǎn)和訪問節(jié)點(diǎn)。通信處理器、、終端控制器等屬于交換和交換網(wǎng)絡(luò)信息的節(jié)點(diǎn)。主機(jī)、終端等是用于信息傳輸?shù)脑垂?jié)點(diǎn)的訪問節(jié)點(diǎn)。
可以說,計(jì)算機(jī)網(wǎng)絡(luò)現(xiàn)在已經(jīng)發(fā)展成為現(xiàn)階段社會(huì)廣泛使用的信息傳輸系統(tǒng),其也是計(jì)算機(jī)和通信技術(shù)相互結(jié)合的關(guān)鍵產(chǎn)物,相應(yīng)的,其安全性也就顯得十分的重要。宏觀上來看,計(jì)算機(jī)通信網(wǎng)絡(luò)中存儲(chǔ)著大量的信息數(shù)據(jù),而通過計(jì)算機(jī)通信,其能實(shí)現(xiàn)這些數(shù)據(jù)信息的傳輸和共享。而計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要針對(duì)在網(wǎng)絡(luò)中出現(xiàn)的安全問題采取的有效措施,以此來解決網(wǎng)絡(luò)安全問題,從而實(shí)現(xiàn)保障計(jì)算機(jī)通信安全的目的。
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,社會(huì)已經(jīng)朝著資源共享的方向發(fā)展,可以說,計(jì)算機(jī)通信技術(shù)對(duì)數(shù)據(jù)和信息的處理給人們的生活和工作帶來了極大的方便,但是,這些技術(shù)在應(yīng)用的過程中也出現(xiàn)了一些安全問題,需要在使用的過程中來保障計(jì)算機(jī)通信的安全,從而保證信息的安全和保密。
(1)來自計(jì)算機(jī)硬件的安全隱患
計(jì)算機(jī)通信技術(shù)應(yīng)用需要一些硬件設(shè)備及設(shè)施來實(shí)現(xiàn),例如計(jì)算機(jī)、通信電纜等等。相應(yīng)的,這其中還使用到一些計(jì)算機(jī)內(nèi)部硬件,而這些都是實(shí)現(xiàn)計(jì)算機(jī)通信的必不可少的硬件。這些硬件在使用的過程中,很容易就會(huì)出現(xiàn)安全隱患,嚴(yán)重的會(huì)出現(xiàn)計(jì)算機(jī)通信線路癱瘓的問題,造成信息數(shù)據(jù)的泄露,安全性受到極大的威脅。從這個(gè)方面來講,應(yīng)該加強(qiáng)對(duì)計(jì)算機(jī)硬件的管理,對(duì)計(jì)算機(jī)硬件的安全級(jí)別進(jìn)行提升,以此來保障計(jì)算機(jī)硬件的安全性。
(2)來自外部網(wǎng)絡(luò)的攻擊
所謂計(jì)算機(jī)通信技術(shù),其就是集計(jì)算機(jī)技術(shù)、信息技術(shù)以及現(xiàn)代通信技術(shù)于一體的新型的技術(shù)。在使用的過程中,保證信息傳輸?shù)陌踩允欠浅V匾摹,F(xiàn)代通信技術(shù)與網(wǎng)絡(luò)緊密相連,網(wǎng)絡(luò)的開放性以及復(fù)雜性給計(jì)算機(jī)通信帶來了非常大的安全隱患。同時(shí),來自互聯(lián)網(wǎng)的不法攻擊也給計(jì)算機(jī)通信技術(shù)的安全性造成了很大的安全隱患,而這些都直接影響著人們的切身利益,如果計(jì)算機(jī)通信的信息傳輸?shù)貌坏较鄳?yīng)的安全保證,使得一些信息受到破壞和泄露,這將會(huì)嚴(yán)重?fù)p害個(gè)人和社會(huì)的利益,更嚴(yán)重的會(huì)影響到整個(gè)社會(huì)的安全和穩(wěn)定。
(3)通信管理過程中存在的安全問題
如果要想保證計(jì)算機(jī)通信的正常運(yùn)行,其不僅應(yīng)該保證各項(xiàng)硬件設(shè)施的安全,還應(yīng)該對(duì)具體的操作人員的技能進(jìn)行嚴(yán)格的要求,這也是保證計(jì)算機(jī)通信實(shí)現(xiàn)正常通信的一個(gè)重要保證。但是,我們也應(yīng)該看到,我國目前的計(jì)算機(jī)通信技術(shù)還處在比較初期的發(fā)展階段,在這個(gè)行業(yè)當(dāng)中,有很多具體的操作工作并不是由專業(yè)的人士來負(fù)責(zé),這就導(dǎo)致在使用的過程中,會(huì)出現(xiàn)很多由于操作問題造成的安全隱患。比如說,在使用的過程中,如果不按照計(jì)算機(jī)通信的相關(guān)規(guī)定來進(jìn)行操作和執(zhí)行,就會(huì)出現(xiàn)很多安全問題。而且,從目前的情況來看,我國的計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)還缺乏一套完整的科學(xué)的計(jì)劃方案,這樣會(huì)導(dǎo)致整個(gè)管理過程出現(xiàn)混亂的現(xiàn)象,最終給計(jì)算機(jī)網(wǎng)絡(luò)通信造成不必要的安全隱患。
(4)IP地址被盜用 在局域網(wǎng)中經(jīng)常會(huì)發(fā)生盜用IP地址的現(xiàn)象,這時(shí)用戶計(jì)算機(jī)上會(huì)出現(xiàn)IP地址被占用的提示對(duì)話框,導(dǎo)致用戶不能正常使用網(wǎng)絡(luò)。被盜用的IP地址權(quán)限一般都很高,盜用者會(huì)通過網(wǎng)絡(luò)隱藏自己的身份對(duì)用戶進(jìn)行騷擾和破壞,給用戶造成較大損失,嚴(yán)重侵害了使用網(wǎng)絡(luò)用戶的合法權(quán)益,導(dǎo)致網(wǎng)絡(luò)安全受到極大的威脅。
(5)網(wǎng)絡(luò)自身存在的問題。在眾多的安全因素中,計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)的開放性是威脅網(wǎng)絡(luò)安全的最大因素,網(wǎng)絡(luò)系統(tǒng)雖然會(huì)對(duì)相應(yīng)的數(shù)據(jù)進(jìn)行加密,但網(wǎng)絡(luò)系統(tǒng)其自身具有相應(yīng)的開放性和普遍性。這在一定程度上也使得計(jì)算機(jī)通信網(wǎng)絡(luò)本身受到了很頻繁的攻擊,在通信協(xié)議和通信軟件系統(tǒng)中,由于技術(shù)方面的缺陷,各種不安全因素也會(huì)產(chǎn)生,例如計(jì)算機(jī)病毒和木馬在通信網(wǎng)絡(luò)中會(huì)使通信系統(tǒng)面臨感染病毒的隱患,最終導(dǎo)致系統(tǒng)崩潰。
在計(jì)算機(jī)通信網(wǎng)絡(luò)管理過程中,每個(gè)員工應(yīng)明確自己的職責(zé),不斷強(qiáng)化安全管理意識(shí),實(shí)時(shí)監(jiān)控通信網(wǎng)絡(luò)運(yùn)行狀態(tài),然后,在網(wǎng)絡(luò)管理的過程中,任何操作都必須符合國家規(guī)章制度,最大限度保證維護(hù)網(wǎng)絡(luò)安全運(yùn)行,同時(shí)為計(jì)算機(jī)通信網(wǎng)絡(luò)提供不同級(jí)別的保護(hù)措施。此外,要實(shí)現(xiàn)計(jì)算機(jī)通信技術(shù)的安全保障,除了應(yīng)該保證必不可少的硬件措施以外,還應(yīng)該提升網(wǎng)絡(luò)技術(shù)人員的安全意識(shí),使得計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)的安全問題得到足夠的重視。在這方面,首先應(yīng)該加強(qiáng)安全工作的研究和宣傳工作,讓相關(guān)的技術(shù)人員能夠從意識(shí)上真正意識(shí)到計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要性。在這方面,應(yīng)該對(duì)員工的安全使用教育進(jìn)行充分的重視,增強(qiáng)這些工作人員的安全意識(shí),最大限度的減少由于人為因素造成的計(jì)算機(jī)安全隱患問題。此外,還應(yīng)該加強(qiáng)對(duì)相關(guān)崗位工作人員的培養(yǎng)計(jì)劃。而要實(shí)現(xiàn)這個(gè)目標(biāo),往往需要各個(gè)部門的順暢合作,不定期的對(duì)相關(guān)的工作人員進(jìn)行定期的培訓(xùn)。讓相關(guān)的工作人員能夠在計(jì)算機(jī)網(wǎng)絡(luò)安全問題方面進(jìn)行相關(guān)的專業(yè)知識(shí)和經(jīng)驗(yàn),提升這部分人的安全意識(shí)和專業(yè)技能,采取有效的措施對(duì)網(wǎng)絡(luò)通信安全進(jìn)行保障。此外,宣傳網(wǎng)絡(luò)安全教育的重要性, 發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)管理人才的重要作用必須充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性和網(wǎng)絡(luò)損害的危害性,在此基礎(chǔ)上,全面開展網(wǎng)絡(luò)安全教育工作,掌握和使用最新技術(shù),計(jì)算機(jī)管理人員是計(jì)算機(jī)網(wǎng)絡(luò)安全管理過程中的一個(gè)重要因素,計(jì)算機(jī)網(wǎng)絡(luò)通信管理沒有相應(yīng)的能力和意識(shí),因此在計(jì)算機(jī)通信網(wǎng)絡(luò)安全工作設(shè)計(jì)中,應(yīng)充分發(fā)揮人員在中的作用。
可以說,網(wǎng)絡(luò)通信技術(shù)的發(fā)展促進(jìn)了計(jì)算機(jī)通信網(wǎng)絡(luò)的發(fā)展,如果要解決計(jì)算機(jī)網(wǎng)絡(luò)通信的安全問題。首先要考慮的第一步就是應(yīng)該從技術(shù)層面入手。由于受到市場需求的影響,很多開發(fā)商在技術(shù)研發(fā)的過程中往往過多的考慮實(shí)際的應(yīng)用效果,反而忽視了對(duì)網(wǎng)絡(luò)通信過程中的安全問題。這方面,在未來的計(jì)算機(jī)通信網(wǎng)絡(luò)設(shè)計(jì)中,必須將網(wǎng)絡(luò)通信技術(shù)的發(fā)展的安全問題考慮在內(nèi),不僅如此,還應(yīng)該能夠針對(duì)這些問題采取有效的防護(hù)措施,有效的保證計(jì)算機(jī)通信設(shè)備的安全,實(shí)現(xiàn)數(shù)據(jù)信息在數(shù)據(jù)傳輸過程中的安全性和有效性。
歸根到底,計(jì)算機(jī)網(wǎng)絡(luò)通信的安全策略的最終目的是提升用戶和終端保護(hù)的防御能力,有效的保障計(jì)算機(jī)通信的安全。基于這一點(diǎn),我們可以從以下幾個(gè)層面出發(fā):
(1)政府層面。完善相關(guān)的法律法規(guī)。長期以來,我國的安全立法工作一直屬于法律的盲區(qū),缺乏相對(duì)完善的法律法規(guī)來對(duì)其進(jìn)行必要的規(guī)范,以此來保證用戶的合法權(quán)益。除此之外,政府方面還應(yīng)該制定相應(yīng)的法律法規(guī)來規(guī)范互聯(lián)網(wǎng)行業(yè),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)通信市場進(jìn)行規(guī)范、健全,最終為計(jì)算機(jī)通信市場提供一個(gè)能夠?qū)崿F(xiàn)其可持續(xù)發(fā)展的保障。
(2)加強(qiáng)對(duì)計(jì)算機(jī)通信行業(yè)的管理。在這方面,首先應(yīng)該對(duì)測試信息中存在的安全問題進(jìn)行思考和分析,然后在這個(gè)基礎(chǔ)上來制定相關(guān)的政策和規(guī)范來確保測試信息傳輸過程中存在的安全問題的發(fā)生,避免數(shù)據(jù)傳輸受到外界的干擾。計(jì)算機(jī)系統(tǒng)中要想避免安全漏洞,有賴于網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)。因此,為了保證計(jì)算機(jī)系統(tǒng)的安全,在防火墻作為第二安全閘門后,將建立入侵檢測技術(shù),能夠及時(shí)檢測和報(bào)告未授權(quán)或異?,F(xiàn)象,并對(duì)入侵的病毒進(jìn)行威懾和檢測、響應(yīng)、損失評(píng)估、攻擊預(yù)測和檢控支持,加強(qiáng)動(dòng)態(tài)入侵檢測技術(shù)的使用,并提供有效的防范措施,為計(jì)算機(jī)通信網(wǎng)絡(luò)的安全提供有力的保障。另外,還應(yīng)該設(shè)置訪問權(quán)限,使用訪問權(quán)限管理系統(tǒng) (如身份驗(yàn)證), 使用用戶動(dòng)態(tài)密碼實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù),識(shí)別登錄身份,限制非法用戶訪問,如果訪問用戶確實(shí)沒有訪問權(quán)限或者屬于非法用戶,登錄過程將立即停止,用戶訪問將會(huì)被禁止,從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)分類系統(tǒng)的管理,這種管理方法可以有效防止非法用戶侵入計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng),從而實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù)。
(3)防火墻的使用。在計(jì)算機(jī)網(wǎng)絡(luò)通信的工作中適當(dāng)?shù)氖褂眉用苤贫瓤梢詫?duì)其安全性進(jìn)行有效的提升。一些未經(jīng)授權(quán)的用戶將無法獲取信息資料,以此來避免在設(shè)備傳輸?shù)倪^程中出現(xiàn)信息被非法竊取現(xiàn)象的發(fā)生,從而保證信息網(wǎng)絡(luò)通信的安全性。此外,還應(yīng)加強(qiáng)防火墻技術(shù)的應(yīng)用,防火墻是指由內(nèi)聯(lián)網(wǎng)、外部網(wǎng)絡(luò)、專用網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間的軟件和硬件設(shè)備的組合構(gòu)成的保護(hù)屏障。也就是說,在計(jì)算機(jī)和網(wǎng)絡(luò)之間建立安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的入侵。防火墻從原理上講,其可以分為專門設(shè)計(jì)的硬件防火墻、數(shù)據(jù)包過濾器、電路級(jí)網(wǎng)關(guān)和應(yīng)用層網(wǎng)關(guān),防火墻系統(tǒng)的安全性能是各種防火墻的組合,因此,通過構(gòu)建多個(gè)防火墻防御工事來提高計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性。
在信息時(shí)代背景下,計(jì)算機(jī)通信網(wǎng)絡(luò)的安全關(guān)系到每個(gè)人的安全,需要全社會(huì)給予足夠的重視。目前,網(wǎng)絡(luò)安全問題仍然存在,因此我們必須不斷提高網(wǎng)絡(luò)技術(shù)水平,保證計(jì)算機(jī)通信網(wǎng)絡(luò)的安全。目前,我國計(jì)算機(jī)網(wǎng)絡(luò)通信技術(shù)在日常實(shí)際應(yīng)用過程中仍存在許多問題,迫切需要解決,這些問題對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展產(chǎn)生了非常嚴(yán)重的負(fù)面影響,因此,我們必須分析這些實(shí)際安全問題的根本原因,并根據(jù)發(fā)生的安全隱患制定有效的保護(hù)措施,確保計(jì)算機(jī)通信的安全,使我國計(jì)算機(jī)網(wǎng)絡(luò)通信領(lǐng)域得到更好的發(fā)展。
[1]茍小軍.事業(yè)單位計(jì)算機(jī)通信網(wǎng)絡(luò)安全存在的問題與對(duì)策[J].電子技術(shù)與軟件工程,2018.
[2]喬冠禹.淺析計(jì)算機(jī)通信網(wǎng)絡(luò)安全問題及防護(hù)措施[J].自動(dòng)化與儀器儀表,2016.
[3]谷興社.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與相關(guān)技術(shù)的若干研究[J].科技創(chuàng)新與應(yīng)用,2016.
[4]何虎.計(jì)算機(jī)通信網(wǎng)絡(luò)安全問題及其防護(hù)措施研究[J].信息與電腦(理論版),2014.
[5]劉貝貝.淺析計(jì)算機(jī)通信網(wǎng)絡(luò)安全問題及防護(hù)措施[J].電子制作,2014.
[6]姜鋒.試論計(jì)算機(jī)通信網(wǎng)絡(luò)的安全問題與應(yīng)對(duì)策略[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.
[7]張培軍.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].硅谷,2014.