计算机网络包括计算机和通信网络两个部分,通信网络将数据传输和变换,发到信源和终端即计算机上以实现计算机网络的资源共享。近年来我国信息技术发展和普及的态势日趋上升,这也带动了通信网络产业的快速发展,我国的计算机通信网络已经覆盖了祖国大部分区域,工作和生活中计算机通信网络的应用越来越广泛。在实现通信一体化和资源共享的同时,也出现了很多影响计算机通信网络安全的因素,例如病毒、黑客等,对通信网络信息安全造成极大威胁。如何防范计算机通信网络中出现的安全问题,避免各种信息资源在计算机通信网络中受不利因素的干扰与威胁,预防网络安全事故,维护网络通信系统稳定正常运行,是现阶段通信网络中急需解决的问题。 1计算机通信网络中存在的安全隐患 1.1网络安全管理体制不健全 当前我国在网络安全方面的管理体制还不够健全,网络安全管理部门也缺乏相关专业人才,技术水平尚待提高。各大企业和单位缺乏相关管理制度,人员的配置和专业素质也不能满足网络安全管理的要求。很多企业虽然设立了自己的通信网络和系统,却没有制定相关管理标准,无法做到统筹管理,同时难以留住专业的技术人才,缺乏相关网络安全技术,没有网络安全防护装置和安全监测系统,必然存在安全隐患。 1.2缺乏网络安全防范措施 现在的网络通信防护主要用于防止病毒、防止恶意攻击和非法入侵,但在实际应用过程中,很多企业或个人缺乏网络安全防范措施,不能很好防范和抵御网络系统内外部可能发生的安全风险。例如没有及时更新和升级防护软件,漏洞没有得到有效管理,容易导致主机或系统被黑客攻击和DOS攻击堵塞城域网。不同安全域之间和内外网隔离等没有得到有效控制,服务器或者系统开放了不必要的服务和端口,也给黑客利用远程攻击和入侵创造了机会,导致黑客对系统的非授权访问[1]。没有安全审查机制也会对故障的排查及处理带来困难,影响安全事件还原工作的开展。 1.3管理员网络安全意识淡薄 现在很多运营企业的网络和系统存在很多安全漏洞,而运营企业内部的网络管理人员也存在网络安全意识淡薄的问题,也给网络通信安全带来了很多隐患。由于管理员的安全意识不强,或者操作技术不熟练,在网络安全操作中很容易违反网络安全保密规定,例如很容易出现密码界限不清或长期重复使用同一种密钥,同时如果密码被破译、下发口令没有被及时收回,在密码到期后仍能利用这个密码进入网络系统,很容易导致网络系统的混乱和漏洞[2]。在网络管理和使用的过程,管理人员往往只考虑到网络效益和管理的方便性,缺乏对网络安全保密方面的考虑。 2计算机通信网络安全的防护策略 2.1提高安全意识,强化网络安全管理 在现代化网络管理体制中,通信网络管理者在管理过程中应该把网络安全放在首位,提高管理人员的网络安全意识,加强网络安全教育。如今的网络安全概念已经涉及到网络管理、数据对象和通道控制数据分析等多个方面,以保证网络信息、系统、联通和数据通道的完整性、保密性。网络管理部门平时应多开展一些关于网络安全方面的教育工作,加强在网络安全技术方面的研究交流,及时学习新的网络安全技术。加强对网络内部基层管理人员的管理力度,各部门之间多进行网络技术交流和培训,可以丰富网络管理人员的技术知识和实践经验,吸引更多的优秀网络管理人才。网络在建立和使用前要经过严格的审批手续,网络部门要严格审批用户建立的网络终端设备和通信网,确立密码加密技术保障网络安全。 2.2利用各种安全防卫措施 网络通信系统比较复杂且耗费成本较高,维护起来也有一定的难度,单一的安全防护措施根本无法防御所有的入侵。在对计算机网络非法入侵的监测、防伪、审查和追踪过程中,通信网络应该充分利用各种对应的安全防卫措施。终端用户在访问时,可以通过网络管理的形式,发放访问许可证书和有效口令,以避免未经授权的用户进入通信网络,并且利用密码、用户口令等控制用户的权限访问。在通信网络中健全数据鉴别机制,以预防未被授权的用户对网络数据的删除、插入和修改等。 2.3提高网络安全相关技术 提高网络安全技术是保障通信网络安全的重要手段,在加强通信网络抗干扰的同时,结合有效的行政手段,采用各种安全防护技术保护通信网络的安全,有利于通信网络的保密性和可靠性,常用的有密码技术、鉴别技术、防火墙技术和访问控制技术等。密码技术是一个综合性的技术,由明文、密文、算法和秘钥等构成,有利于伪装信息。鉴别技术可以有效证实信息在交换过程中的合法性和真实性。防火墙可以鉴别、限制更改跨越防火墙的数据流,是被保护网络和外界的屏障,可以有效保护网络安全。控制访问技术用于防止非法用户入侵网络系统,确定访问权限,是安全机制的核心部分[3]。 3结语 保障计算机通信网络安全是一项艰巨而又复杂的任务,需要广大网络用户和相关网络管理人员共同参与维护。在网络安全管理中,管理人员应该熟悉和掌握通信网络安全技术,加强对网络用户的法律意识和安全知识的教育,同时采用相应措施提高相关人员的的信息网络安全技术水平,建立计算机通信网络过滤和防护系统,制定科学合理的行政管理办法,综合运用各种安全防护措施,保证计算机通信网络稳定和安全运行。 |
核心期刊网(www.hexinqk.com)秉承“诚以为基,信以为本”的宗旨,为广大学者老师提供投稿辅导、写作指导、核心期刊推荐等服务。 核心期刊网专业期刊发表机构,为学术研究工作者解决北大核心、CSSCI核心、统计源核心、EI核心等投稿辅导咨询与写作指导的问题。 投稿辅导咨询电话:18915033935 投稿辅导客服QQ: 投稿辅导投稿邮箱:1003158336@qq.com |