山东交通职业学院,山东潍坊 261100
随着社会的发展和科技的不断创新,通信网络的应用越来越普及,在给人们生活、工作和学习带来极大便利的同时,其安全问题也愈发引起人们的关注。如果通信网络存在安全问题,不但可能出现信息泄露及交流障碍,而且会造成严重的经济损失。因此,分析现代通信网络安全防护技术及措施,对保障人们信息和财产的安全性有着重要的意义。
随着现代通信网络的快速发展,国家已经愈发重视现代通信网络的安全防护问题,不但要求电信部门需要将运营情况进行备案,而且逐渐完善通信网络的管理系统,定期对网络安全问题进行评估,消除了通信网络中存在的许多安全隐患,取得了较为显著的成绩。
由于现代通信网络正处于向智能化、数字化、宽带化与个人化方向发展的关键时期,所以即使国家对通信网络采取了强有力的防护措施,通信网络的安全防护现状仍然不容乐观。例如部分网络运营企业的网络安全意识比较淡薄,没有建立完善的安全体系;第三方网络技术的管理水平有限,安全技术不太成熟,远程监控不力,灾难备份工作没有贯彻落实等,从而为通信网络的正常运行造成了阻碍。
该技术是将内部网络和外界隔离开的安全系统,可以通过限制和鉴别等方式,过滤越过防火墙的数据及信息,以及检测对方数据的IP来源,从而为内部网络提供安全屏障。防火墙技术主要包括VPN技术和漏洞扫描技术等。VPN技术是利用网络建立起一条稳定、安全和临时的主用通道,形成小型网络系统,将通信双方再链接起来,而网络中其他主机无法看到或者察觉此网络,从而实现传输信息专道专用目的。漏洞扫描技术借助扫描工具,对网络漏洞和通信故障等进行检测,辅助管理员对网络安全问题进行抽检,并及时将检测结果反馈给管理员,从而帮助管理员优化网络冲突和消除网络安全隐患,其数据收集范围主要为主机操作系统、主机IP地址和运行协议等。
该技术基本思想是对信息进行伪装,主要由明文、密文、算法和密钥等构成。明文是指信息接收方可以利用仅通信双方共有的破译方法,将密码破译为可以看懂的直接文字或者信息;密文是指利用人工方式对信息进行密码加密;算法是指依据规定方法结构或者顺序完成的解密步骤;密钥是指在密文和明文相互转换的算法中需要输入的参数数据。加密技术是现代通信网络安全防护中的重要技术手段,通过对公网传输的数据包进行加密与封装,从而保证了数据传输及远程访问时的安全性及完整性。即使数据在网络传输的过程中被拦截,也会因加密机制访问协议层之间的差异,不会出现密码被破解的情况,从而保证数据传输的安全性。
该技术是保证和验证通信双方信息交换真实性、有效性与合法性的技术手段,主要包括以下三种。1)报文鉴别。此鉴别原理是将报文名字段操作成简单约束值后,与数据共同封装进行加密处理,从而使入侵者在报文传输时无法对其进行解密。报文鉴别后不能进行数据修改和重新计算约束值,接收方在收到传输的数据,经过解密和计算约束值处理后,如果和明文中约束值不同,则可以认定报文无效,不对其进行接收。2)身份鉴别。此鉴别是在通信双方建立传输数据连接时所使用,目的是通信双方中的一方鉴别另一方的实体身份,但是并不会与其发生任何的活动,确保信息传输对象身份正确无误。3)数字鉴别。此鉴别是接收方判断收到数据确定来自通信双方中另一方的手段,如果收到数据确为另一方传输,则对其进行接收;如果不是另一方传输,则拒绝接收。鉴别过程主要发生在通信双方已经建立通信连接后,传输数据也不进行加密保护。鉴别技术可以避免传输的数据信息被窃听或者破坏,以及防止通信双方中的某一方被冒充,使传输信息或者数据泄露,进而影响通信网络的安全性。
该技术主要是确定通信双方对通信网络系统的访问权限,当非授权用户访问通信网络系统时,服务器会自动终止访问或者屏蔽网络地址,只有授权用户访问时,才可以顺利进入通信网络系统,从而确保信息数据机密性与可控性。
单位需要完善机房的各项规章管理制度,如设备检查及维护制度和日常巡检制度等,并安排专人负责管理,无关人员不能随意出入机房,这样既可以避免机房的通信设备被破坏,影响正常的网络通信,又可以防止通信网络的数据及信息别窃取,造成不可估量的负面影响。
一方面,管理人员需要掌握各种安全防护技术,对影响现代通信网络安全防护的因素有清楚的认识,做好数据和信息传输时的保护工作,避免出现数据和信息泄露、被破坏和被窃取等情况。另一方面,管理人员需要提高责任意识,养成良好工作习惯,在工作中恪尽职守,不得随意离开工作岗位,或者在工作中玩忽职守、消极怠工,对通信网络的安全防护工作造成不利影响。
总之,随着社会的信息化发展,现代通信网络安全防护技术的重要性逐渐凸显出来。政府部门和企事业单位只有增强安全防护意识,利用各种安全防护技术保障通信网络系统的安全,完善规章管理制度,提高管理员的综合素质,才能真正创建安全稳定的通信网络环境。
[1]丁颜彦,李红双,赵瑞,等.浅析现代通信网络安全防护技术[J].信息系统工程,2015(1):67.
[2]何宗涛.计算机网络通信安全与防护技术[J].中国新通信,2015(4):5.
[3]唐景丽.现代通信网络安全防护技术分析[J].电子测试,2015(7):101-103,86.
[4]安国强.现代无线通信网络安全关键技术探讨[J].硅谷,2011(13):49.