文/张梦
通讯网络信息安全防护的强化
文/张梦
现阶段,信息篡改、信息窃取以及信息滥用是我国通信网络信息安全主要存在的风险问题,为了避免有人非法利用网络信息,有效规避通信网络信息风险,我们需要构建完善的网络信息管理体系,引入各种安全防护措施、技术,从不同方法对我国通信网络信息进行保护,提升安全等级和质量。
通讯网络 信息安全 安全防护
对于通讯网络建设工作而言,其重心工作就是网络信息的安全防护,必须大力研发和引入最为科学的网路信息安全防护策略,对此,政府部门以及有关机构应建立科学的安全防护系统,通过运用顶尖的防护技术,让网络信息安全防护机制更为完善。与此同时,政府还要继续严厉打击窃取、泄漏网络信息的违法行为,以确保网络通讯事业的长久性发展。
现今,科学技术的发展促进了网络世界的形成,这个无边际且具有开放性的世界在便利人们生活的同时也给了某些违法人员便利,让他们成功地窃取到别人的信息。引发网络信息安全的原因有很多:
(1)设计硬件组件时,某些计算机系统没有考虑到网络信息的安全问题,使其网络信息安全风险大大提升;
(2)软件设计者在设计过程中并没有遵循信息系统安全等级的标准,让软件自身附带了很多没有什么效用还会影响计算机系统安全的功能,进而方便了违法者窃取信息,引发网络信息安全风险;
(3)在软件系统和硬件配置方面存在缺陷;此外,网络信息安全还会因为外部问题而遭受信息安全方面的威胁,如网络信息的窃取、滥用、篡改甚至是删除;信息系统的瘫痪以及信息服务不正常停止等。
攻击通讯网络信息系统的类型有很多。一种是来自系统外部的冒充,如截获辐射、接线窃听以及设置其他访问等。另外一种是内部冒充,所谓冒充就是冒充者在没有被授予权利的情况下伪装成某个个人或者实体且通过鉴别信息(被冒充者发布)被信息系统重放、认可,一般而言在这个过程中会伴有篡改情况,即冒充者修改某些传输中的数据信息,从而实现自身非法目标的行为。再者,计算机病毒也是攻击通信网络信息系统的一种,如特洛伊木马病毒攻入计算机后,攻击者就可通过电子邮件或者客户端进入感染病毒的主机,从而实现违法目标。
管理体制和防范意识是确保通讯网络信息安全的重心之重,对此,有关机构和企业在构建管理体制时必须立足于通讯网络信息安全风险和防护要求之上,制定完善、符合实际情况的安全管理制度,采取相应措施。与此同时,相关机构和企业还要着重于风险防范意识的培养,通过系统监督、权限制定等方式实现信息管理人员与网络管理人员之间的相互监督。再者,高层管理人员要有模范意识,在动员全体的同时能够以身作则,这样我国通讯网络信息安全防护工作才能真正做到重点突破、全面管理,确保通讯网络信息完全。
在人员管理方面,相关部门和企业应根据自身情况在各个层级设立一个领导机构,该机构下的专职人员负责相关的信息安全事件的处理。此外,设定管理网络信息安全岗位时必须做到职责分离。同时,相关部门和企业还必须加大培新力度,让网络信息安全人员的保密意识和专业意识都能有所提高,能够做到严格审查第三方访问需求的标准以及身份,通过不同的风险防范措施分析出网络信息安全的风险性,以此保障通信网络信息的安全。
若想提高网络与信息体系管理力度,就要从宏观方向出发,一是以互联网发展战略以及国家政策为指针,吸取西方国家相关的先进措施与标准,构建一个健全的管理体现,确保能够同时掌控安全产品测试、安全区域划分、IP专网接入、终端安全管理以及账号口令安全管理等工作。再者,从网络信息完全运行、保障以及管理三个方面分别建立垂直化管理的机制,并在不同阶层设立管理组织,明确不同岗位的责任,加强管理力度。
如今,通讯网络信息安全问题随着我国移动通信技术以及互联网技术的普及越来越受人们的重视,只有尽可能的避免网络信息安全的风险互联网发展管理才能越发顺利。对此,我们应采取一切方法,如技术引入、制度构建与完善、人员管理等,提高网络信息安全防护的力度,减少网络信息安全问题,确保其安全性和发展的长久性。
[1]温东标.试论如何加强通讯网络信息的安全防护[J].通讯世界,2017(04).
[2]沈维洋.试论如何加强通讯网络信息的安全防护简沈维洋[J].通讯世界,2017(09).
[3]如先姑力•阿布都热西提.信息时代的计算机网络安全及防护策略研究[J].电脑知识与技术,2015(06).
[4]刘忻.基于信息安全的移动APP开发策略研究[J].网络安全技术与应用,2015(11).
作者单位重庆工商大学融智学院 重庆市 401320
张梦(1988-),重庆市人。硕士研究生。重庆工商大学融智学院教师。研究方向为个人通信方向。
●项目编号:大数据环境下基于数字喷泉码的安全传输机制研究(20157005)。