張強 孫婧 李巖
摘 要:新時期下,隨著我國科學技術的迅猛發展,網絡技術以及信息技術改變了人們的工作和生活模式,充斥著社會的每個行業和領域,在此背景下,通信網絡和互聯網的規模逐漸擴大,對網絡安全的要求也不斷提高。該文主要針對計算機互聯網與通信網絡建設的安全性進行分析和闡述,希望給予我國相關行業以參考和借鑒。
關鍵詞:計算機互聯網 通信網絡建設 安全性 分析
中圖分類號:TN915.08 文獻標識碼:A 文章編號:1672-3791(2017)04(c)-0019-02
信息技術具有較強的分散性、交互性、自由性以及開放性特點,可以滿足人們快速獲取信息、靈活使用網絡及信息共享等需求。同時,網絡環境是一種開放環境,為人們信息服務、信息交流以及信息共享提供了廣闊空間,而信息技術的廣泛應用和迅速發展,為推動人類社會的前行提供了充足的動力。但是,基于通信網絡和互聯網的主要特性,其在使用中也伴隨著一些安全問題。
1 計算機網絡與通信網路建設的安全現狀
信息時代下,網絡技術為人們的生活提供了很大程度的便利,改變了人們的工作以及生活模式,但是其可靠性以及安全性,卻承受來自人為和自然兩大因素的破壞、攻擊和損害。通信網絡以及互聯網具有易損性、開放性以及自由性的特點,因此,攻擊和侵入在所難免。當前,各種計算機病毒、木馬惡意傳播,對網絡安全帶來嚴重的威脅,而企事業單位在數據傳輸以及資源儲備的方面,僅依靠普通通信網絡,雖然會采取一定的防護技術和措施,但依然存在被盜取和攔截的隱患。通信系統基本采用的都是商用軟件,源程序以及源代碼部分或者完全公開,導致軟件存在潛在的安全隱患。
2 計算機互聯網與通信網絡建設的安全性分析
2.1自然災害帶來的安全威脅
自然災害所帶來的安全威脅屬于偶然事件,但是這種偶然事件所帶來的后果卻是嚴重的,自然災害主要分為三大災害:即洪水災害、火災以及地震災害,這三種災害具有強大的破壞力,以當前的技術條件、人力物力,難以有效抵御和阻擋,對其巨大的摧毀力,人類還無法抗拒。自然災害對通信網絡以及互聯網帶來的損害是巨大的,我們除了采取一些必要的防范措施外,難以從根源方面進行有效預防。
2.2 硬件與軟件帶來的安全隱患
當前,在我國通信網絡和互聯網的管理和建設中,存在人為干擾、網絡效率低、維護管理水平差、標準不統一以及審批不嚴格等問題。因此,針對通信網絡和互聯網的自由性以及開放性特點,一定要提高現有技術水平、加強管理人員的思想觀念,不斷降低潛存的安全隱患。
明文密碼界定模糊、操作流程不規范、操作不熟練以及安全防護意識較差等問題,也導致系統出現漏洞和混亂,因此,在網絡使用和管理中,要加強人員的保密意識。
3 加強計算機網絡與通信網絡建設的安全技術與措施
3.1 加強其抵御自然災害的能力
首先,要加強抵御洪水災害的能力,洪水災害在我國每年都會發生,但是只有規模較大的洪水災害,才可能對通信網絡與互聯網造成嚴重的危害。例如在幾十年前,我國西南地區發生一場規模較大的洪水災害,機房被淹沒,電纜也被沖斷,導致通信完全處于癱瘓狀態。因此,針對洪水災害,傳統的防御方法難以起到良好的作用,有關當局一定要充分利用無線技術或者衛星通信技術,并且合理選擇機房結構。無論是通信線路或者是機房,都在建立在遠離水庫的地方,如果地理條件不允許,要建立在水庫上游,管道以及纜線不能建設在容易沖刷和塌方的地方,更不能鋪設在河壩或者河堤之上。
其次,加強其抵御火災的能力,火在人們生活中隨處可見,給與人們溫暖以及光明,但是水火無情,如果火源失控,會導致或火災的發生,將人們的家園付之一炬。而由于火災而導致通信網絡受到嚴重破壞的例子屢見不鮮,因此,我們要充分重視通信網絡抵御火災的能力。從通信網絡及互聯網自身分析,一定要做好接地系統,進而防止出現電弧以及火花的可能性。同時電纜以及主干光纖嚴禁穿插于民房中,對于一些技術性房屋,一定要采取科學的防火措施,充分考慮火災蔓延的情況,保證即使一個機房出現火情,不會蔓延到其他機房,一個專業區出現火災,保證火勢規模不會擴大。因此,在建設機房的過程中,一定要采取科學的防火措施,例如,防火簾以及防火墻等,配置相關防火器材,根據規定設計機房。同時,還要將通信網絡以及互聯網設為重點防火區,加強人們的防火意識。
最后,加強其抵御地震災害的能力,地震災害具有較強的破壞力,在世界范圍內,每年都會發生地震災害,而由于地震災害失去家園甚至失去性命的人不計其數。地震災害對通信網絡和互聯網也會造成嚴重的破壞,因此,為了保證其應用安全,機房要盡量遠離地震中心,即通過調研、理論以及發生過重大地震災害的地方。同時,還要提高機房的防震水平,機房的系統和設備需要經過防震加固,電纜以及主干光線需要走地下。
3.2 加強抵御人類行為的預防能力
當前,一些電腦黑客利用非法手段侵入到個人以及企業單位的系統中,盜取相關信息,對系統進行破壞。因此,我們一定要采取科學的防衛措施:第一,身份鑒別。其通過用戶密碼以及口令的方式,對網絡權限進行分級,如果受限用戶想要侵入網絡,會被屏蔽或者終止,進而起到保護網絡的效果。第二,網絡授權,通過發放網絡訪問許可證,禁止受限用戶使用網絡資源。第三,數據保護,對數據進行價目,保證數據包訪問和發送的指向性,數據即使被截獲后,其密碼也難以被破解。第四,收發確認,其通過確認發送的形式,表示對接受數據和發送數據的成人,進而避免由于不承認而導致的爭執。第五,數據核對,其主要分為兩種形式:一種是一邊接收發送一邊核對;一種是在接收完畢后統一核對,其可以避免由于惡意入侵而導致信息丟失。
為了實現以上安全措施,一定要有技術作為保證,并且通過多種技術措施,構建安全防御系統。第一,防火墻,其可以有效控制網絡訪問,保護計算機的系統安全。第二,入侵檢測,如果內部網絡受到入侵或者攻擊,入侵檢測系統可以有效對防火墻進行補充,并且對錯誤操作、外部攻擊以及內部攻擊進行實時保護,在系統遭受攻擊之前響應以及攔截非法入侵,進而保證系統安全。第三,網絡加密,網絡加密可以有效防止信息數據在網絡被竊取和攔截,其是保證網絡安全的重要技術。第四,專用網,其通過公用網建立一個安全而臨時的連接,是一條穿過公用網絡的穩定而安全的隧道。第五,漏洞掃描,通過更新補丁了優化系統的方式,消除存在的安全隱患和安全漏洞。
4 結語
新時期下,通信網絡和互聯網獲得迅猛發展,但是其存在的安全問題是我們面對的主要問題。隨著時代的進步,人們對互聯網的要求不斷提高,這也決定了通信網絡與互聯網安全是一個持久而長遠的問題。在此背景下,我們一定要不斷更新技術能力,進而確保網絡安全,為人們提供更好的信息服務。
參考文獻
[1] 余斌.論計算機互聯網與通信網絡建設的安全性[J].科技經濟市場,2010(5):21-22.
[2] 饒巖茹.計算機互聯網與通信網絡建設的安全性探討[J].網絡安全技術與應用,2014(10):223-224.
[3] 山丹.計算機互聯網與通信網絡建設的安全性探討[J].企業改革與管理,2015(19):48.
[4] 鄭紀業,阮懷軍,封文杰,許世衛.農業物聯網體系結構與應用領域研究進展[J].中國農業科學,2017(4):657-668.
[5] 張小武.特高壓電網對無線和有線通信網絡的信息安全影響及防護研究[D].武漢大學,2009.
[6] 馮小茶.數學簽名技術在計算機安全防護中的應用[J].機電工程技術,2016(Z2):574-576.
[7] 陳芬芳.計算機通信網絡安全及其防護對策[J].信息與電腦:理論版,2016(11):199-200.