徐 旭
哈爾濱醫科大學附屬第一醫院
網絡通信中的數據信息安全保障分析
徐 旭
哈爾濱醫科大學附屬第一醫院
隨著社會經濟以及計算機網絡的快速發展,網絡通信基于此種環境在各個領域得到了廣泛應用。在更多的進行網絡通信時,數據信息的安全性也越來越被人重視,已經成為網絡通信安全保障工作中極為重要的環節。從保障網絡通信信息安全工作的重要性入手,分析現階段網絡通信過程中,數據信息安全存在的隱患,提出加強數據信息安全性的解決辦法。
網絡通信;數據信息安全;重要性;措施
各個領域對網絡通信的依賴程度越來越高,對其數據信息的安全性研究已經成為網絡通訊領域中較為重要的方向。現階段,在線支付、電子商務以及遠程教育等網絡服務的越來越多的開展,更需要用戶不斷提升對信息安全重要性的認識,提高網絡安全意識,了解基本的網絡數據信息安全防護措施,提高網絡數據信息的安全性。
網絡技術在設計之初具備的開放性特點,一方面給用戶帶來了便利,另一方面也給不法分子提供了操作空間。網絡通信在人們的日常生活中扮演的角色越來越重要,由于網絡結構的不合理,導致系統出現漏洞,為黑客或者病毒的侵入提供了便利,在給網絡通信系統造成影響的同時,可能導致網絡通信的數據出現錯誤或者誤刪等現象,導致網絡通信的安全性受到巨大威脅,嚴重影響人們開展正常的網絡通信活動。
針對網絡通信的數據信息安全進行研究,可以較大程度的提升網絡通信的安全性,維持網絡信息傳輸的質量,保障網絡通信信息正常的交換,提升人們生活的便利性。
(一)網絡通信結構存在弊端
現階段的網絡通信協議,主要以TCP/IP協議為主,在此基礎上達成網絡數據的交換。網絡通信的TCP/IP協議主要采用分層結構,在提升數據傳輸的標準性的同時,這種通信形式在結構上存在著一定的弊端。TCP/IP協議通信結構以樹狀形式存在,在進行網絡連接時,容易產生漏洞,給黑客以及病毒,提供了侵入通信網絡,對網絡信息進行竊取的機會,嚴重的還會造成網絡信息丟失、不完整等情況,對網絡通信中的數據信息安全構成了極大的威脅。
(二)網絡通信軟件存在危險性
開源性和公開化是現階段,網絡通信在開發基礎性和應用性軟件過程中,著重考慮的一點。這種做法一方面極大的提升了人們的網絡通信體驗,在另一方面也使得黑客以及不法分子,在軟件系統的源代碼領域有了操作空間,軟件的安全性被破壞,極易被攻擊入侵,在給網絡信息系統正常運轉造成影響的同時,使得數據信息的安全遭到威脅。
(三)網絡信息處理惡意攻擊存在被動性
惡意攻擊中的創新型攻擊占據了較大的比重。加強網絡通信中數據信息安全,要求從各個層面和角度,形成網絡通信數據信息安全防護體系。盡管對于網絡通信數據和信息安全防火墻的建設水平在不斷提高,想要達成全面阻止惡意攻擊的效果,還存在一定的難度,網絡通信中的數據信息安全極易受到惡意攻擊。
(一)加強網絡通信系統對IP地址的保護
加強網絡通信系統對IP地址的保護,需要對網絡交換機進行嚴格控制。網絡交換機處于信息傳遞樹狀結構中,TCP/IP結構的第二層位置,信息的正常傳遞,必須經過網絡交換機,從而達到保護IP地址安全的目的。除此之外,通過隔離控制路由器,對訪問前后的地址進行強化監控處理,是有效的對用戶IP地址進行保護,防止IP地址遭受攻擊的措施。
(二)加密處理網絡通信信息,加強網絡身份驗證系統建設
現階段網絡通信安全建設中使用較為廣泛的兩種加密形式,主要為設立密碼以及信息加密。在具體操作過程中,可以根據實際情況,選擇合適的加密方式。
通過建立用戶姓名以及密碼等方式,是實現網絡身份驗證的主要形式。在進行相關網絡資源的使用前,達成用戶名以及密碼正確兩種條件的基礎上,獲取權限。除此之外,利用密令牌等輔助身份識別方法,也是提升網絡通信數據信息安全性的有效方式,系統管理員對密令牌進行統一發放,兼具唯一性以及可靠性,在單獨使用的基礎上,也可以與其他網絡驗證形式相結合進行使用。最后,指紋檢測、掌紋檢測以及視網膜檢測等新型身份驗證方法,因其獨特性和難以偽造的特點,都有效的提升了網絡通信中的數據和信息安全。
(三)防火墻技術、入侵檢測技術、漏洞掃描技術
防火墻技術在一般網絡對外接口上的使用,可對數據信息進行鑒別分類,或者是通過修正各種數據流的基礎上,達到保護網絡安全的效果,盡量防止黑客對數據信息進行修改,防火墻在形成網絡安全屏障,保證網絡通信數據信息安全方面,具有重要作用。
入侵檢測技術是監控內部網絡數據信息安全的手段,防火墻對外部攻擊進行攔截保護內部安全,入侵檢測對內部數據進行篩選,形成對內部外部全方位的保護,達成對入侵攻擊的有效攔截效果,提升數據信息的安全性。
漏洞掃描技術在優化系統配置的前提下,掃描以及消除安全漏洞,模擬較低安全程度下的黑客攻擊,通過此種方式,也可以顯示網絡中的明顯漏洞。
網絡通信中的數據信息安全,對于正常的網絡通信活動具有重要意義,需要提高對網絡通信中數據信息安全的認識,認真分析現階段,網絡通信中數據信息存在的安全隱患,通過加強對IP地址的保護,建立健全身份驗證系統,借助防火墻技術、入侵檢測技術以及漏洞掃描技術等手段,有效保障網絡通信中數據信息的安全性。
[1]趙德光.淺析網絡通信中的數據信息安全保障[J].科技咨詢, 2015,31:15-16.
[2]趙紅霞.網絡通信中的數據信息安全保障研究[J].信息與電腦(理論版),2016,13:205-206.
[3]丁亞朋.網絡通信中信息安全的保障策略[J].信息技術與信息化,2014,12:28-29.
[4]孟麗莉.網絡通信中信息安全問題及保障策略[J].通訊世界, 2015,06:97-98.
[5]趙鴻勝.網絡通信中信息安全的保障措施研究[J].科技創新與應用,2015,24:106.