于虹霞
(中移鐵通有限公司鶴崗分公司,鶴崗 154101)
在通信網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展的推動(dòng)下,我國(guó)逐步向著信息化時(shí)代發(fā)展,同時(shí)各種現(xiàn)代信息技術(shù)已滲入并應(yīng)用于人們?nèi)粘Ia(chǎn)生活的各個(gè)角落,為人們提供了更多的便利和機(jī)遇,同時(shí)也潛伏在很多的風(fēng)險(xiǎn)和威脅。因此,為了促使通信網(wǎng)絡(luò)信息技術(shù)實(shí)現(xiàn)更好應(yīng)用及發(fā)展,我們作為相應(yīng)的技術(shù)人員必須要加大通信網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)技術(shù)研究的力度,及時(shí)有效預(yù)防和解決安全威脅,提高通信網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行的安全性及可靠性,從而為推動(dòng)我國(guó)社會(huì)安全穩(wěn)定發(fā)展做出自己力所能及的貢獻(xiàn)。
在通信網(wǎng)絡(luò)信息技術(shù)及智能手機(jī)快速發(fā)展的背景下,人們可以使用手機(jī)及各類(lèi)無(wú)線(xiàn)通信設(shè)備進(jìn)行上網(wǎng)操作,搜索自己所需的信息。然而目前無(wú)線(xiàn)通信網(wǎng)絡(luò)安全技術(shù)的發(fā)展依然無(wú)法很好的滿(mǎn)足手機(jī)網(wǎng)絡(luò)發(fā)展及其用戶(hù)的安全需求,而且通信網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的發(fā)展也沒(méi)有跟上通信行業(yè)的發(fā)展腳步。這就造成許多手機(jī)用戶(hù)信息被盜或被監(jiān)聽(tīng)或泄露等各種不良問(wèn)題。同時(shí),由于現(xiàn)在人們手機(jī)上都會(huì)下載很多生活所需的APP或軟件,這就給網(wǎng)絡(luò)病毒傳播提供了便利條件,一些不法分子正是利用這一漏洞來(lái)進(jìn)行用戶(hù)信息的盜用等行為,并實(shí)施了很多詐騙犯罪活動(dòng),對(duì)通信網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行安全健康環(huán)境造成了很大的破壞。
一些不法分子利用虛擬網(wǎng)絡(luò)的便利性及虛擬性,假扮成服務(wù)網(wǎng)絡(luò)身份與用戶(hù)進(jìn)行溝通交流,并給用戶(hù)發(fā)送各種驗(yàn)證請(qǐng)求,等用戶(hù)接受或通過(guò)驗(yàn)證后便盜取或篡改用戶(hù)的身份信息,從而給正常用戶(hù)的身份信息的真實(shí)性及完整性造成了很多不良影響,進(jìn)而對(duì)用戶(hù)使用通信網(wǎng)絡(luò)信息系統(tǒng)的安全造成很大威脅。
在通信網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行過(guò)程中會(huì)有部分網(wǎng)絡(luò)黑客擾亂或攻擊正常的網(wǎng)絡(luò)服務(wù),這些行為主要可以分成三類(lèi):①把自己假扮成合法的網(wǎng)絡(luò)實(shí)體對(duì)目標(biāo)用戶(hù)造成了很大的迷惑作用,當(dāng)用戶(hù)提出服務(wù)申請(qǐng)的時(shí)候不予答復(fù),使得正常的通信服務(wù)被打亂。②網(wǎng)絡(luò)黑客的物理等級(jí)干擾,這種情況主要是擾亂通信網(wǎng)絡(luò)信息系統(tǒng)的無(wú)線(xiàn)鏈路,進(jìn)而破壞了傳輸用戶(hù)資料信息的及時(shí)性。③協(xié)議等級(jí)干擾。網(wǎng)絡(luò)黑客會(huì)借助一定的技術(shù)手段來(lái)對(duì)網(wǎng)絡(luò)協(xié)議進(jìn)行干擾,惡意破壞協(xié)議正常流程。
通常情況下,只有使用正確的用戶(hù)身份進(jìn)行驗(yàn)證才可以進(jìn)入并訪(fǎng)問(wèn)通信網(wǎng)絡(luò)信息系統(tǒng),然而部分用戶(hù)或者是網(wǎng)絡(luò)黑客可以利用一定的技術(shù)手段包裝自己,把不合法的身份偽裝成合法的,從而達(dá)到訪(fǎng)問(wèn)網(wǎng)絡(luò)及共計(jì)網(wǎng)絡(luò)及合法用戶(hù)的目的,對(duì)通信網(wǎng)絡(luò)信息系統(tǒng)及用戶(hù)安全構(gòu)成了非常大的威脅和破壞。
在通信網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行過(guò)程中,數(shù)據(jù)的安全威脅通常都會(huì)表現(xiàn)在以下方面:①盜取數(shù)據(jù)。網(wǎng)絡(luò)黑客能利用有效的技術(shù)手段來(lái)盜取用戶(hù)的業(yè)務(wù)信令并對(duì)數(shù)據(jù)進(jìn)行控制,從而達(dá)到盜取用戶(hù)資料信息的目的。②破壞數(shù)據(jù)的完整性。只有保障通信網(wǎng)絡(luò)中無(wú)線(xiàn)鏈路傳輸?shù)臉I(yè)務(wù)信息、控制信息、信令及用戶(hù)信息等都是完整的,才可以完成有效的網(wǎng)絡(luò)信息傳送操作。然而網(wǎng)絡(luò)黑客能采取特殊技術(shù)手段來(lái)對(duì)業(yè)務(wù)數(shù)據(jù)及控制信息等進(jìn)行非法修改,進(jìn)而嚴(yán)重威脅著數(shù)據(jù)的安全性。
有效的信息加密工作是通信網(wǎng)絡(luò)信息系統(tǒng)安全運(yùn)行的重要保障。通常情況下,只要利用一定的加密計(jì)算方法就可以達(dá)到對(duì)通信網(wǎng)絡(luò)信息系統(tǒng)中信息進(jìn)行加密處理的目的,由于該項(xiàng)技術(shù)造價(jià)成本低廉而且解密操作也更加的簡(jiǎn)便,所以在現(xiàn)實(shí)中有著非常廣泛的運(yùn)用。現(xiàn)實(shí)中加密通信網(wǎng)絡(luò)信息的路徑有:①端點(diǎn)加密。主要是對(duì)兩個(gè)終端間的數(shù)據(jù)實(shí)施加密及保護(hù),從而保障源端及目的端的用戶(hù)能夠?qū)崿F(xiàn)數(shù)據(jù)的安全傳輸?shù)哪康?。②?jié)點(diǎn)加密。主要是通過(guò)對(duì)傳輸?shù)逆溌穼?shí)施加密及保護(hù),從而實(shí)現(xiàn)源節(jié)點(diǎn)及目的節(jié)點(diǎn)間的鏈路安全傳輸?shù)哪康?。③鏈路加密。?duì)相關(guān)網(wǎng)絡(luò)信息實(shí)施必要的加密及處理,確保各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)之間可以安全傳輸鏈路信息。
除了上述內(nèi)容外,也要從用戶(hù)自身出發(fā),增強(qiáng)其信息隱私保護(hù)意識(shí),才能更好的提高通信網(wǎng)絡(luò)信息加密工作的質(zhì)量。用戶(hù)在自己使用通信網(wǎng)絡(luò)過(guò)程中必須注意的關(guān)鍵點(diǎn)有:①在使用有關(guān)通信設(shè)備的過(guò)程中,要注意及時(shí)安裝品質(zhì)良好的殺毒軟件,及時(shí)攔截并清理掉設(shè)備帶來(lái)的各種各樣的病毒及蠕蟲(chóng)等,同時(shí)也可以對(duì)設(shè)備系統(tǒng)里的漏洞進(jìn)行科學(xué)有效的彌補(bǔ)。②填寫(xiě)個(gè)人信息的過(guò)程中,要注意不能填寫(xiě)太過(guò)詳細(xì)的資料到部分網(wǎng)站調(diào)查或賬號(hào)注冊(cè)過(guò)程中,只要沒(méi)有特殊要求的,都不可以填寫(xiě)自己的真名實(shí)姓。③加好友要謹(jǐn)慎,同時(shí)要特別注意長(zhǎng)時(shí)間不聯(lián)系的好友來(lái)發(fā)出錢(qián)財(cái)交易等信息時(shí),要保持高度警惕,不給不法分子留有任何可乘之機(jī)。④在社交網(wǎng)站上進(jìn)行注冊(cè)需設(shè)置密碼的時(shí)候,最好使用既有數(shù)字又有字母加符號(hào)的密碼組合方式,提高密碼的復(fù)雜度,防止不必要的安全風(fēng)險(xiǎn)產(chǎn)生。
因?yàn)橄到y(tǒng)存有安全漏洞而造成的網(wǎng)絡(luò)黑客攻擊或入侵問(wèn)題,是威脅通信網(wǎng)絡(luò)信息系統(tǒng)安全的重要因素之一。所以強(qiáng)化對(duì)通信網(wǎng)絡(luò)信息系統(tǒng)中的漏洞掃描、管理及修補(bǔ)工作,從而有效減小攻擊成功的可能。為了提高管理及修補(bǔ)漏洞質(zhì)量,可以借助性能強(qiáng)大的安全漏洞掃描系統(tǒng)對(duì)本地主機(jī)的軟件及硬件、網(wǎng)絡(luò)協(xié)議和系統(tǒng)安全策略中可能存有的安全漏洞進(jìn)行有效的掃描和檢測(cè)。通常條件下,通信網(wǎng)絡(luò)信息系統(tǒng)里的安全漏洞主要可以劃分成物理漏洞及軟件漏洞兩種類(lèi)型。就物理漏洞而言,必須對(duì)有關(guān)網(wǎng)絡(luò)安全的掃描及修補(bǔ)實(shí)施科學(xué)有效的管控。而對(duì)于軟件漏洞來(lái)說(shuō),能夠通過(guò)下載相關(guān)漏洞補(bǔ)丁的方法來(lái)對(duì)漏洞進(jìn)行及時(shí)的修補(bǔ),并且也要保證漏洞修補(bǔ)工作要符合現(xiàn)實(shí)漏洞修補(bǔ)的需要,從而為系統(tǒng)和應(yīng)用服務(wù)器實(shí)現(xiàn)安全可靠的運(yùn)行提供必要保障。
有關(guān)技術(shù)人員可以通過(guò)合理的限制系統(tǒng)功能及用戶(hù)操作權(quán)限來(lái)降低通信網(wǎng)絡(luò)信息系統(tǒng)被惡意攻擊的可能。具體的操作方法有:①在各項(xiàng)條件都滿(mǎn)足的情況下,可以增添有關(guān)軟硬件到系統(tǒng)里,同時(shí)也給系統(tǒng)加設(shè)日志及記賬等操作功能,有效的增強(qiáng)系統(tǒng)的安全性。②也能合理的限制用戶(hù)對(duì)個(gè)別資源訪(fǎng)問(wèn)的權(quán)限,或限制控制臺(tái)登錄的部分功能。③安裝監(jiān)測(cè)儀對(duì)網(wǎng)絡(luò)安全進(jìn)行實(shí)時(shí)監(jiān)測(cè),確保網(wǎng)絡(luò)服務(wù)中沒(méi)有隱蔽性漏洞出現(xiàn)。④加密數(shù)據(jù)并改變數(shù)據(jù)表現(xiàn)的方式,提高信息保密的級(jí)別。另外,要注意做好信息傳輸過(guò)程中的加密操作,以防有人惡意攔截信息,保障信息的安全傳輸。
為了提高通信網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)的技術(shù)水平,必須要嚴(yán)格落實(shí)設(shè)備的入網(wǎng)測(cè)試工作。設(shè)備的入網(wǎng)測(cè)試主要包括對(duì)聯(lián)網(wǎng)的設(shè)別和相應(yīng)的安全產(chǎn)品進(jìn)行測(cè)試,并檢測(cè)設(shè)別的實(shí)際安全等級(jí)及設(shè)備性能等滿(mǎn)足網(wǎng)絡(luò)的基本安全及入網(wǎng)標(biāo)準(zhǔn),同時(shí)也要保障入網(wǎng)設(shè)備可以達(dá)到通信網(wǎng)絡(luò)的實(shí)際入網(wǎng)標(biāo)準(zhǔn)。這里要特別注意及時(shí)找出設(shè)備可能攜帶不安全因素,確保設(shè)備在投入使用后可以全面發(fā)揮設(shè)備的可控性、可用性及可監(jiān)督性。另外,在系統(tǒng)升級(jí)過(guò)程中,應(yīng)適時(shí)檢測(cè)升級(jí)包及其有關(guān)的補(bǔ)丁,保障系統(tǒng)沒(méi)有任何不安全因素存在。
成立專(zhuān)業(yè)負(fù)責(zé)管控通信網(wǎng)絡(luò)信息系統(tǒng)安全的部門(mén)或機(jī)構(gòu),并進(jìn)行統(tǒng)一指揮,明確分工并落實(shí)責(zé)任到人,提高通信網(wǎng)絡(luò)信息系統(tǒng)管控水平。同時(shí),也必須有效預(yù)測(cè)可能發(fā)生的安全問(wèn)題,并編制應(yīng)急預(yù)案積極應(yīng)對(duì),整合優(yōu)化各類(lèi)資源,保障信息的安全可靠傳輸,如果遇到突發(fā)性安全問(wèn)題,及時(shí)利用應(yīng)急預(yù)案對(duì)其進(jìn)行有效解決,把損失控制在最小范圍內(nèi),并認(rèn)真細(xì)致的做好總結(jié)及反饋工作,給未來(lái)安全防護(hù)工作提供參考依據(jù)。
綜上所述,通信網(wǎng)絡(luò)信息技術(shù)的應(yīng)用和發(fā)展,既有效方便了人們的生產(chǎn)生活,也給我國(guó)社會(huì)經(jīng)濟(jì)實(shí)現(xiàn)更深層次的發(fā)展提供了更多的機(jī)遇。因此,我們必須要重視對(duì)通信網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù),積極尋找有效的安全防護(hù)措施,并加大安全防護(hù)技術(shù)的研究,提供其技術(shù)水平,同時(shí),作為負(fù)責(zé)通信網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)的單位及相關(guān)技術(shù)人員要做好長(zhǎng)期周期性的維護(hù)管理工作,保障通信網(wǎng)絡(luò)信息系統(tǒng)安全可靠的運(yùn)行,推動(dòng)我國(guó)科技健康穩(wěn)定快速發(fā)展。