馬成果,張旖倫,諸葛緒朋
(中國人民解放軍31401 部隊,長春 130000)
數據網絡通信安全意味著此系統中的所有軟硬件設施、文件信息、機載數據等保持在安全的狀態下,不會受到外部軟件、病毒等的惡意攻擊和更改,更不會導致信息泄露。數據網絡通信安全性將會連續、穩定的運行狀態。而且,數據通信網絡提供的服務功能不會出現中斷的情況。
多個節點共同組成網絡系統,同時還包括客戶端終端、多個服務端主機硬件設施。按照信息的秘密程度,一般在節點之間流通的信息包括可對外開放信息和私密信息。前者主要存放于公共網絡系統,后者則主要存在于單位內部專用系統[1]。
數據通信網絡系統的安全穩定運行需要平時加強對其進行相應的檢查和維護,而且數據通信網絡的維護除了需要依靠技術手段,還可以通過提升數據通信網絡運行速度,精確傳輸組織、企業內部的數據信息,從而實現資源的共享。但是,數據通信網絡還存在較多的潛在風險,主要體現在兩個方面:
(1)數據通信網絡的技術還未達到世界頂尖水平,而且硬件措施的研發還未能跟上時代發展腳步,從而導致數據通信網絡技術無法進行有效的升級和綜合利用。
(2)數據通信網絡維護工作嚴重落后,這是因為企業對數據網絡通信基本原則和數據通信指令授權缺少關注度。
當下使用的計算機軟件中的一些具有功能性的軟件,很多都有安全漏洞,因而很容易遭到網絡入侵者的攻擊。人們打開或安裝使人看起來高度安全的通信協議或軟件系統后,這些網絡攻擊可能嚴重損害數據通信網絡中的服務器和硬件設施,從而導致數據通信網絡系統的運行不順暢,甚至出現癱瘓問題。因此,數據通信網絡維護人員應加強對數據通信網絡的漏洞檢查,加強對公共信息系統和內部專用系統的漏洞監管力度,采取有效維護措施保證數據網絡通信安全。
計算機病毒通過計算機程序進行傳播,具有傳播迅速和隱蔽性的特點,而且大部分病毒對數據通信網絡系統造成的破壞是不可修復的,因此計算機病毒是現階段數據通信網絡維護工作的重大難題。病毒植入的方式主要有以下幾種:
(1)源代碼嵌入攻擊型。此類病毒入侵具有較為明確的選擇目標且并不常見。(2)代碼取代攻擊型。此類病毒不容易被發現和清除,具有較強的針對性。(3)系統修改型。這種病毒主要是文件型病毒,它可直接入侵數據通信網絡系統,快速感染系統,這種病毒很常見,危害性也巨大。(4)外殼附加型。這類病毒最常見,從實際情況來分析,很多文件型病毒,都屬于此類病毒[2]。
非法入侵的方式多種多樣,非法入侵者可以在超短時間內進入數據通信網絡系統內部,將系統內部所需重要信息非法竊取,使網絡維護人員應接不暇,從而造成個人或企業、組織的重大利益損失。
數據通信網絡維護人員必須全面加強對數據通信網絡安全的評估工作,時刻注意和關注信息共享平臺的細節問題。成立專門的監督小組,監督系統維護人員的評估工作,審核評估結果。系統維護人員根據網絡環境和信息技術的發展,對審核結果進行第二次審核。審核結果通過后,將評估后的信息準確傳達給網絡技術人員。
強化工作人員重點工作內容和責任??萍及l展現階段,加強對數據通信網絡系統數據信息、軟硬件設施保護是維護人員的工作重點。一般來說,外界人員可以進入企業、組織內部專用系統,主要有兩種方法,一種是IP 地址非法防御,二是惡意攻擊IP 地址。這兩種非法方式都可能導致數據信息的破壞或被盜,從而危及數據的真實性。所以,系統維護人員必須提前查找相關問題是否存在,可以通過設置網關限制或訪問權限來降低外來人員入侵的概率,同時還要加強對系統安全漏洞的修復,不斷增加數據網絡通信系統的安全性。
加強病毒防護工作,數據通信網絡維護人員可以下載或研發保護性更強的殺毒軟件,在下載安裝時,首先要檢查該軟件是否可以自動下載、研發機構是否正規,下載完成后要及時檢查該防護軟件是否可以有效防護新型病毒,是否針對新型病毒安裝相關防護程序、能否及時修復病毒造成的不良影響,能否及時安裝系統補丁。當出現故障問題時,維護人員必須及時對其進行檢查和維護,并及時生成故障報告,建立和完善數據通信網絡系統,提高防護意識,保障數據通信網絡的安全穩定運行。
發展加密技術,加密技術可以較好地對數據通信網絡系統的信息數據進行有效的保護,目前現有的加密技術有五種,分別是編碼加密技術、數字加密技術、首位加密技術、節點加密技術、鏈接加密技術。前兩種加密技術可以實現對儲存信息文檔的加密,后三種則是對數據傳輸的信息加密[3]。將信息進行加密儲存至硬件設施后,可以用安全保險箱保存起來,避免泄露硬件密碼。
數據網絡通信系統的發展符合時代發展的規律,面臨一定的風險和威脅也是不可避免的,我們能做的就是通過對數據通信網絡安全的維護,提高網絡安全意識,根據數據通信網絡實際情況,采取正確的應對措施,減少網絡安全問題的發生,保護企業、組織的信息安全。