文/張夢
通訊網絡信息安全防護的強化
文/張夢
現階段,信息篡改、信息竊取以及信息濫用是我國通信網絡信息安全主要存在的風險問題,為了避免有人非法利用網絡信息,有效規避通信網絡信息風險,我們需要構建完善的網絡信息管理體系,引入各種安全防護措施、技術,從不同方法對我國通信網絡信息進行保護,提升安全等級和質量。
通訊網絡 信息安全 安全防護
對于通訊網絡建設工作而言,其重心工作就是網絡信息的安全防護,必須大力研發和引入最為科學的網路信息安全防護策略,對此,政府部門以及有關機構應建立科學的安全防護系統,通過運用頂尖的防護技術,讓網絡信息安全防護機制更為完善。與此同時,政府還要繼續嚴厲打擊竊取、泄漏網絡信息的違法行為,以確保網絡通訊事業的長久性發展。
現今,科學技術的發展促進了網絡世界的形成,這個無邊際且具有開放性的世界在便利人們生活的同時也給了某些違法人員便利,讓他們成功地竊取到別人的信息。引發網絡信息安全的原因有很多:
(1)設計硬件組件時,某些計算機系統沒有考慮到網絡信息的安全問題,使其網絡信息安全風險大大提升;
(2)軟件設計者在設計過程中并沒有遵循信息系統安全等級的標準,讓軟件自身附帶了很多沒有什么效用還會影響計算機系統安全的功能,進而方便了違法者竊取信息,引發網絡信息安全風險;
(3)在軟件系統和硬件配置方面存在缺陷;此外,網絡信息安全還會因為外部問題而遭受信息安全方面的威脅,如網絡信息的竊取、濫用、篡改甚至是刪除;信息系統的癱瘓以及信息服務不正常停止等。
攻擊通訊網絡信息系統的類型有很多。一種是來自系統外部的冒充,如截獲輻射、接線竊聽以及設置其他訪問等。另外一種是內部冒充,所謂冒充就是冒充者在沒有被授予權利的情況下偽裝成某個個人或者實體且通過鑒別信息(被冒充者發布)被信息系統重放、認可,一般而言在這個過程中會伴有篡改情況,即冒充者修改某些傳輸中的數據信息,從而實現自身非法目標的行為。再者,計算機病毒也是攻擊通信網絡信息系統的一種,如特洛伊木馬病毒攻入計算機后,攻擊者就可通過電子郵件或者客戶端進入感染病毒的主機,從而實現違法目標。
管理體制和防范意識是確保通訊網絡信息安全的重心之重,對此,有關機構和企業在構建管理體制時必須立足于通訊網絡信息安全風險和防護要求之上,制定完善、符合實際情況的安全管理制度,采取相應措施。與此同時,相關機構和企業還要著重于風險防范意識的培養,通過系統監督、權限制定等方式實現信息管理人員與網絡管理人員之間的相互監督。再者,高層管理人員要有模范意識,在動員全體的同時能夠以身作則,這樣我國通訊網絡信息安全防護工作才能真正做到重點突破、全面管理,確保通訊網絡信息完全。
在人員管理方面,相關部門和企業應根據自身情況在各個層級設立一個領導機構,該機構下的專職人員負責相關的信息安全事件的處理。此外,設定管理網絡信息安全崗位時必須做到職責分離。同時,相關部門和企業還必須加大培新力度,讓網絡信息安全人員的保密意識和專業意識都能有所提高,能夠做到嚴格審查第三方訪問需求的標準以及身份,通過不同的風險防范措施分析出網絡信息安全的風險性,以此保障通信網絡信息的安全。
若想提高網絡與信息體系管理力度,就要從宏觀方向出發,一是以互聯網發展戰略以及國家政策為指針,吸取西方國家相關的先進措施與標準,構建一個健全的管理體現,確保能夠同時掌控安全產品測試、安全區域劃分、IP專網接入、終端安全管理以及賬號口令安全管理等工作。再者,從網絡信息完全運行、保障以及管理三個方面分別建立垂直化管理的機制,并在不同階層設立管理組織,明確不同崗位的責任,加強管理力度。
如今,通訊網絡信息安全問題隨著我國移動通信技術以及互聯網技術的普及越來越受人們的重視,只有盡可能的避免網絡信息安全的風險互聯網發展管理才能越發順利。對此,我們應采取一切方法,如技術引入、制度構建與完善、人員管理等,提高網絡信息安全防護的力度,減少網絡信息安全問題,確保其安全性和發展的長久性。
[1]溫東標.試論如何加強通訊網絡信息的安全防護[J].通訊世界,2017(04).
[2]沈維洋.試論如何加強通訊網絡信息的安全防護簡沈維洋[J].通訊世界,2017(09).
[3]如先姑力?阿布都熱西提.信息時代的計算機網絡安全及防護策略研究[J].電腦知識與技術,2015(06).
[4]劉忻.基于信息安全的移動APP開發策略研究[J].網絡安全技術與應用,2015(11).
作者單位重慶工商大學融智學院 重慶市 401320
張夢(1988-),重慶市人。碩士研究生。重慶工商大學融智學院教師。研究方向為個人通信方向。
●項目編號:大數據環境下基于數字噴泉碼的安全傳輸機制研究(20157005)。