999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于網絡通信安全分析及其安全防護措施

2015-04-29 00:00:00許祿光
基層建設 2015年1期

身份證號:452501197909192771 廣西南寧 530007

摘要:當今世界,隨著信息技術的迅猛發展,計算機網絡技術也在不斷進步,技術水平日益提高,從而使我們更加依賴于網絡通信進行工作和生活。與此同時,網絡信息的安全問題也日益增多,使它受到了嚴重的威脅.在這樣的情況下,使用者應該學會保護自己的信息以免受到被篡改和竊取的危險。本文分析網絡通信安全防護技術和措施。希望通過本文的敘述可以一定程度的提高我國網絡通信的安全程度及對網絡信息安全的保護能力。

關鍵詞:網絡通信;信息安全;防護措施

如今的信息發展速度是飛快的,我們的通信與網絡之間的聯系也越來越緊密。此種情況下一定程度的促進了網絡的迅速發展,不可否認的是網絡通信在日益騰飛的今天,它的安全問題也逐漸受到消費者的重視,對于維護網絡通信的安全壓力也越來越大。網絡通信的天然屬性就是開放,與此同時開放性的存在也導致了許多安全方面的漏洞,隨著內外安全環境的日益惡化,諸如信息竊取或者網絡攻擊的活動也逐漸變得猖獗。同時網絡的惡意行為趨勢也漸漸變得明顯,在一定程度上充分的引起了我們的注重。許多有組織的集團或者駭客攻擊的存在都嚴重影響著我國網絡的通信安全。

一、網絡的通信安全

在對網絡的通信安全進行定義時需要從多方面來考慮。其定義從國際化的角度看來可以是信息的可用性、可靠性、完整性以及保密性。一般情況下網絡通信安全指的是依據網絡的特性由相關的安全技術以及預防計算機的網絡硬件系統遭迫害所采取的措施服務。

1.1影響網絡通信安全的因素

1.1.1軟硬件的設施。許多的軟硬件系統一開始是為了方便管理才事先設置了遠程終端登錄的控制通道,這樣會極大程度的加大了病毒或者黑客攻擊的漏洞。除此之外很多軟件在一開始設計時雖然會將種種安全的因素考慮進去,但不可避免的時間一長就會出現缺陷。在出現問題后就需要立即發布補丁來進行漏洞彌補。與此同時一些商用的軟件源程序會逐漸變得公開或者半公開化的形態,這就使得一些別有用心的人輕易找到其中漏洞進行攻擊。在一定程度上使得網絡的通信安全受到威脅。

1.1.2人為的破壞。某些計算機的內部管理員工由于缺乏一定的安全意識以及安全技術,利用自身的合法身份進到網絡中,從事一些破壞、惡意竊取的行為。最后就是TCP/IP的服務比較脆弱,由于因特網的基本協議就是TCP/IP 協議,這個協議的設計雖然比較有實效但是安全因素比較匱乏。這樣就會增大代碼的量,最終也會導致TCP/1P 的實際運行效率降低。因此TCP/IP其自身的設計就存在著許多隱患。許多以TCP/IP為基礎的應用服務比如電子郵件、FTP等服務都會在不同的程度受到安全威脅。

1.2常用的通信安全技術

比較常用的有數據加密技術,所謂的加密就是將明文轉化為密文的過程。還有數字簽名的技術,這時一種對某些信息進行研究論證的較有效手段。除此之外訪問控制也是一種有效地安全技術,這一種形式的機制就是利用實體的能力,類別確定權限。

二、通信網絡的安全防護技術

正是由于通信網絡的功能逐漸變得強大,我們的日常生活也越來越離不開它,因此我們常見的安全防護技術有以下幾種:

2.1防火墻技術

通常情況下的網絡對外接口所使用的防火墻技術可以使得數據、信息等在進行網絡層訪問時產生一定的控制。經過鑒別限制或者更改越過防火墻的各種數據流,可以實現網絡安全的保護,這樣可以極大限度的對網絡中出現的黑客進行阻止,在一定層面上可以防止這些黑客的惡意更改、隨意移動網絡重要信息的行為。防火墻的存在可以防止某些Internet中不安全因素的蔓延,是一種較有效地安全機制,因此防火墻可以說是網絡安全不可缺少的一部分。

2.2身份的認證技術

經過身份認證的技術可以一定范圍內的保證信息的完整機密性。

2.3入侵的檢測技術

一般的防火墻知識保護內部的網絡不被外部攻擊,對于內部的網絡存在的非法活動監控程度還不夠,入侵系統就是為了彌補這一點而存在的。它可以對內部、外部攻擊積極地進行實時保護,網絡受到危害前就可以將信息攔截,可以提高信息的安全性。

2.4漏洞的掃描技術

在面對網絡不斷復雜且不斷變化的局面時,知識依靠相關網絡的管理員進行安全漏洞以及風險評估很顯然是不行的,只有依靠網絡的安全掃描工具才可以在優化的系統配置下將安全漏洞以及安全隱患消除掉。在某些安全程度較低的狀況下可以使用黑客工具進行網絡的模擬攻擊,這樣可以一定層面的將網絡漏洞暴露出來。

2.5虛擬的專用網技術

由一個因特網建立一個安全且是臨時的鏈接,這是一條經過混亂公用網絡的穩定安全通道。

2.6可生存技術

可生存性是指在遭受攻擊,發生失效或事故時,仍能及時完成服務使命的能力。主要是指健康性、適應性、多樣性、進化性和恢復性。

2.7加強安全管理技術

信息系統安全問題中最核心的問題是管理問題。\"人\"是實現信息系統安全的關鍵因素。因此需要大力加強人員安全培訓,制訂安全管理規范。同時,要充分利用各種技術手段進行自動化管理。

三、網絡通信安全防護措施

網絡通信的安全事件會影響直接或間接連接互聯網的業務系統。因此,針對互聯網,應重點做好以下幾方面安全措施:

3.1流量控制系統:在互聯網的國際出入口、網間接口、骨干網接口的合適位置部署流量控制系統,具備對各種業務流量帶寬進行控制的能力,防止P2P等業務濫用。

3.2流量清洗系統:在互聯網骨干網、網間等接口部署異常流量清洗系統,用于發現對特定端口、特定協議等的攻擊行為并進行阻斷,防止或減緩拒絕服務攻擊發生的可能性。

3.3惡意代碼監測系統:在骨干網接口、網間接口、IDC和重要系統的前端部署惡意代碼監測系統,具備對蠕蟲、木馬和僵尸網絡的監測能力。

3.4路由安全監測:對互聯網關鍵基礎設施重要組成的BGP路由系統進行監測,防止惡意的路由宣告、攔截或篡改BGP路由的事件發生。

3.5重點完善DNS安全監控和防護手段,針對異常流量以及DNS欺騙攻擊的特點,對DNS服務器健康情況、DNS負載均衡設備、DNS系統解析情況等進行監控,及時發現并解決安全問題。

3.6操作系統安全加固:采用B級系統替代傳統的C級系統是解決系統安全問題的比較根本性的措施。考慮到可用性和經濟性的原則,可以首先考慮在最敏感的服務器和網絡隔離設備上采用B級系統。

3.7數據庫系統和應用系統安全加固:在要害信息系統的服務器中采用B級操作系統,并配備B級數據庫管理系統,將應用、服務都建設在B級的基礎上。這樣整個信息系統惡性循環才有比較根本性的保障。

四、總結

伴隨著互聯網通信的全球發展,我們的生活工作與網絡之間的關系也變得越來越親密,在使用網絡通信提供的高效方面服務的同時,我們也遭受著網絡信息帶來的一些危害。因此只有相關部門制定完善的法律體系,擁有安全的技術才可以保證網絡的安全,進一步促進網絡通信的發展。

參考文獻:

[1]余斌.論計算機互聯網與通信網絡建設的安全性[J].科技經濟市場,2010年05期

[2]楊朝軍.關于計算機通信網絡安全與防護策略的幾點思考[J].硅谷,2008年22期

主站蜘蛛池模板: 91口爆吞精国产对白第三集| 久久久久中文字幕精品视频| 免费女人18毛片a级毛片视频| 国产乱论视频| 久久精品国产精品一区二区| 欧美一级夜夜爽www| 99r在线精品视频在线播放| 最近最新中文字幕免费的一页| 国禁国产you女视频网站| 国产黑丝视频在线观看| 国产精品区视频中文字幕 | 国产精品私拍99pans大尺度 | 国产麻豆精品在线观看| aaa国产一级毛片| 亚洲第一视频免费在线| 无码一区18禁| 高清精品美女在线播放| 欧美在线网| 成年看免费观看视频拍拍| 欧美亚洲激情| 岛国精品一区免费视频在线观看| 成人韩免费网站| 精品国产一区二区三区在线观看| 亚洲人人视频| 免费一级无码在线网站 | 高清不卡一区二区三区香蕉| 无码福利日韩神码福利片| 91免费国产在线观看尤物| 国产日韩精品欧美一区灰| 久操线在视频在线观看| 国产欧美专区在线观看| 国产一区二区福利| 国产99在线| 国产男人的天堂| 国产精品无码制服丝袜| 日本免费一区视频| 五月婷婷综合网| 欧美激情首页| 欧美色99| 中文字幕日韩丝袜一区| 欧美五月婷婷| 视频一区亚洲| 亚洲综合天堂网| 色综合久久无码网| 国产欧美精品午夜在线播放| 久久综合婷婷| 亚洲欧美另类中文字幕| 日韩成人高清无码| 国产精品成人久久| 久久9966精品国产免费| 精品久久国产综合精麻豆| 国产免费人成视频网| 国产一国产一有一级毛片视频| 又粗又大又爽又紧免费视频| 欧美日韩亚洲综合在线观看| 国产精品美女免费视频大全| 5555国产在线观看| 久久综合丝袜长腿丝袜| 毛片免费在线视频| 国国产a国产片免费麻豆| 亚洲va在线∨a天堂va欧美va| 丁香五月亚洲综合在线| 巨熟乳波霸若妻中文观看免费| 一区二区三区四区日韩| 成年人视频一区二区| 亚洲九九视频| 国产亚洲精品资源在线26u| 亚洲综合激情另类专区| 2022国产91精品久久久久久| 最新午夜男女福利片视频| 国产靠逼视频| 亚洲天堂网在线观看视频| 制服无码网站| 久久亚洲国产最新网站| 国产精品成| 久久久久九九精品影院| 91精品国产麻豆国产自产在线| 国产乱子精品一区二区在线观看| 在线亚洲天堂| 国产麻豆aⅴ精品无码| 91亚瑟视频| 91小视频在线|