高 升
(中國移動通信集團安徽有限公司蚌埠分公司,安徽 蚌埠 233000)
處在信息化發展時代背景下,通信網絡的安全愈來愈重要。通信網絡能準確、迅速轉移信息,而在通信技術向智能化、綜合化方向發展下,對數據通信網絡安全提出了更高要求。保障數據通信質量和安全,成為當前需要加強的重要工作。因此,從理論上深化數據通信網絡維護和網絡安全研究,以期為提高數據通信網絡的安全水平提供理論支持。
數據通信網絡主要是通過光纖、無線或有線等作為傳輸介質的網絡互通技術。在數據通信網絡的實際應用中,采用數據通信網絡能有效傳遞和共享信息。數據通信網絡有不同的類型,結合地理位置標準可以將其劃分為城域網、局域網和廣域網等類型。廣域網的覆蓋面積較大,共享的資源也較多,廣泛應用于實際生活和工作。局域網主要是組成其他兩類型網絡的基礎,能夠實現單位內部的多種資源共享[1]。此外,數據通信網絡的業務種類多樣,在公用數據通信網中,主要有分組交換、電路交換和租用電路形式數據傳輸業務。電路交換數據網適用于實時性要求高和數據終端間數據傳輸業務量大的場合。
數據通信網絡的安全保障非常重要,能夠保障數據的正常通信。網絡安全主要保護網絡中的軟件和信息數據,從而保障信息的安全和網絡系統的正常運行。計算機中的信息多是公開且能被搜索傳閱的,但是有的信息比較私密,信息傳遞過程中需要進行加密處理。私密信息在內部網中不容易被攻擊,但內部網信息掌握者可能出現信息竊取的問題[2]。在公共網絡環境中,信息網絡安全的問題突出,存在多種多樣的網絡攻擊方式,嚴重威脅數據信息的安全。因此,加強數據通信網絡的安全十分重要。
計算機網絡技術、通信技術和數據庫技術等諸多先進的科學技術,已經進入人們的日常生活和工作中。穩定的計算機網絡系統逐漸趨于成熟,是人們生活溝通聯系和獲得信息的重要途徑,而通信技術和人們的關系愈來愈密切。保障數據通信網絡的安全,本質是保障網絡數據通信的穩定安全,這是技術問題,也是社會和商業安全問題[3]。維護數據通信網絡的安全經濟利益,并不是直接可見的,但是對企業日常經營發展卻至關重要,對企業在市場中的生存發展也至關重要。數據通信網絡安全決定內部信息的數據安全,關乎著企業的整體發展。如果企業在數據通信方面存在安全風險,必然會在市場競爭中處于劣勢。
維護數據通信網絡安全的目標是保障數據安全穩定。如果網絡出現漏洞,必然會帶來經濟損失,嚴重時影響企業在市場中的生存發展。數據通信網絡穩定性不強,信息在傳輸過程中會出現丟失或不能及時接收的問題,甚至會有更加嚴重的后果。所以,保障數據通信網絡的安全尤為重要。
數據通信網絡安全問題表現在多個方面,其中軟件漏洞是比較突出的網絡安全問題。任何計算機都有諸多功能性軟件,難免存在漏洞,給黑客創造了條件。黑客利用這些漏洞對計算機進行攻擊,會造成嚴重損失。軟件漏洞不能避免,但是能通過相應的措施降低黑客的利用率。因此,在數據通信網絡安全的管理方面,要重視軟件漏洞問題。
數據通信網絡安全會受到硬件設備和線路因素的影響。網絡具有脆弱性,總體安全性較差,各層次都有很大的安全隱患,是容易被攻擊的根源。使用的TCP/IP協議是公開的,自身安全性能不高,能通過分析協議找到漏洞。此外,電磁泄漏也易存在安全問題。網絡終端和傳輸線路由于屏蔽不嚴等因素,容易出現電磁泄漏。但是,多數機房的屏蔽防輻射設施不夠完善,容易造成信息泄露。搭線竊聽也是重要的安全問題。數據信息在傳遞過程中,一些不法分子監聽通信線路,非法接收信息,從而造成信息數據泄露。此外,受線路干擾的影響,也會引起網絡安全問題。
數據通信網絡安全問題還體現在系統軟件安全功能不完善。通過安全性能低的軟件防火墻,主動攻擊比較容易得手;沒有標識用戶分類,數據存取沒有受到控制,容易被非法用戶竊取數據或非法處理用戶數據;錯誤進行路由選擇,沒有正確安全機制和策略支持,缺少先進的安全保障工具等。這些都是造成數據通信網絡安全問題的重要原因。
計算機病毒對數據通信網絡造成的影響較大。計算機病毒的種類多且破壞性強,有高傳輸速度、隱藏性和復制性,難以防范,很難從根本上消除計算機病毒。計算機技術發展的同時,計算機病毒也在發展,且病毒的繁殖能力較強。病毒通常依附于其他媒介寄生,入侵后到潛伏成熟期就會發作,攻擊計算機軟硬件,破壞網絡安全,嚴重時造成數據通信網絡癱瘓。因此,需加強計算機病毒的防范。
數據通信網絡的安全問題還體現在網絡管理人員安全意識不強。數據通信網絡系統是操作人員管理的,管理人員自身的素質水平和操作能力關乎著數據通信網絡的安全。但是,實際管理中,網絡管理人員觀念陳舊,不能及時應用新的安全防護技術,業務不熟練、操作不規范等,都會影響數據通信網絡的安全。
加強數據通信網咯維護和保障數據通信網絡安全,需要從實施以下措施。
保障數據通信網絡的安全,需要加強重視網絡數據通信安全法的選擇。網絡信息安全提取要規范。網絡信息安全提取是網絡信息安全檢索的重要類型,通常需要抽取非結構化和半結構化機器可讀文本,轉化成結構化存儲格式。多數情況下,處理人類語言文本形式如同自然語言處理過程。網絡信息安全提取方法應用中,假定某組WCB頁固定,用s表示,再定義一個映射,用w表示。w把s映射到一個結構化、語義清晰明確的數據結構中,用d表示。同s結構以及語義相關的web集合,用c表示,可以認為有相通的功能。
保障數據通信網絡的安全,需要加強技術。其中,防火墻技術十分關鍵。計算機網絡接入硬件的穩定性,決定著網絡的可靠性。在數據通信網絡的實際運行中,把計算機終端和網絡通信線路等進行連接,可以實施相鄰交換機堆砌,建立穩定性高的虛擬網絡連接。在進行網絡狀態分析時,技術人員要充分利用下一代防火墻技術功能,建立安全性高的架構,實現防御外網入侵的目標。防火墻技術的應用能將內外網進行有效隔離,過濾危險和未知的信息,從而大大降低病毒的入侵幾率,保障網絡的安全穩定。
保障數據通信網絡的安全,需要做好數據信息的備份工作,建立完善備份制度。為避免數據信息遭受無法預料的威脅,需要對信息系統備份。備份時要明確時間,結合數據時間進行備份更新,保障信息的完善性。備份信息數據時,要結合信息不同性質和內容加以分類,以便出現故障時迅速查找信息。此外,要對系統實施災難恢復演練,詳細記錄數據,通過實踐演練能提高數據信息安全意識,提高應急能力。
在影響數據通信網絡安全的因素中,計算機病毒比較突出,所以要做好病毒防治的工作。需要安裝殺毒軟件,定期對網絡進行查殺,保障能及時清理病毒。通過病毒防治技術的應用,從整體上保障數據通信網絡的安全,及時檢測處理網絡中存在安全隱患的文件和軟件,及時升級網絡硬件設備,保障網絡的穩定性。此外,網絡應用人員和管理人員要加強安全意識,做好安全防范基礎工作。
數據通信網絡的應用過程會受到諸多因素的影響,需要從多方面加強維護和管理,從整體上提高數據通信網絡的安全水平。數據通信網絡的廣泛應用,是促進社會發展的重要技術。通過提高網絡應用的質量水平,在數據通信網絡維護和網絡安全的相關理論研究下,希望對解決實際網絡安全問題有所幫助。