【关键词】网络通信安全;存在问题;防御措施
【中图分类号】TN929.5【文献标识码】A【文章编号】1006-4222(2015)23-0004-03
作者简介:缪智祥(1976-),男,助理工程师,大专,主要从事农机安全监督管理工作
前言
随着网络通信技术的发展,人类的大部分活动开始依靠网络来完成,但是在相对开放的网络环境下,会诱发一系列的安全问题,尤其是病毒与黑客攻击泛滥,从而给用户造成了较大的威胁。因此,为了更好的确保网络通信安全,就需要做好网络通信安全防范工作,从根本上杜绝网络通信过程中存在的安全问题,这些对于推动我国网络通信的发展十分重要。
1网络通信安全概述
1.1网络通信安全定义
计算机网络通信安全主要是确保用户在使用网络进行工作时,能够安全的传输各类信息。但是随着网络技术的发展其安全也发生了较大的变化,如今的人们习惯使用网络服务,而且会经常使用网上支付平台,如果遇到密码和账号泄露,就会给用户造成巨大的经济损失。用户在使用Skype、QQ等通讯工具时,很容易掉入安全陷阱,从而导致个人隐私被泄露。在使用网络通信的过程中,还会遇到一些突发事件,如停电和火灾,一旦发生也会导致用户的信息损坏或丢失。总之,网络通信安全主要是采取措施消除网络安全隐患,保护用户在使用网络的过程中避免出现系统软件、硬件及数据的损坏或丢失,保障用户的通信安全。
1.2网络通信安全特点
①攻击损失较大。如今,计算机网络已经构成了人类生活的主要部分,而网络通信安全的好坏就会直接决定用户的个人隐私是否得到保护,是否会出现数据大量丢失、系统瘫痪等问题。②对社会安全造成威胁。不单单企业、政府部门在使用计算机,普通老百姓也开始借助计算机进行工作,如果他们的网络遭受攻击,将会对社会安全造成较大威胁。③攻击手段隐蔽。随着网络技术的发展,网络安全攻击手段也在变化,他们一般会通过获取用户的账号和密码,来对计算机进行攻击。这些手段将会给用户造成较大的威胁,严重的时候还会事关用户的生命财产安全。
1.3网络通信安全重要性
由于网络通信属于相对开放的环境,并且对于网络通信系统本身来说基本上是远程操控,这样一来在进行信息交换时,就会遭受病毒的入侵,从而对网络通信安全造成较大的威胁。例如,中国互联网安全报告显示,2014年我国互联网应急中心总共接收到来自于境内网络安全事件报告达到了34753起,与2013年相比增加了75.4%。与此同时,电子商务和电子金融等在网络通信中得到了广泛的应用,一旦网络通信安全出现问题,将会导致客户信息被大量泄漏,从而造成较大的经济损失。因此,做好网络通信的保护工作,不仅为用户提供一个良好的网络环境,而且还能降低犯罪的发生,提高我国经济发展的水平。
2网络通信安全中存在的问题
2.1设备设计存在缺陷
目前,服务装置设计中存在的缺陷已经成为影响网络通信安全的主要原因,其极易遭受黑客的攻击。互联网服务一般采用TCP/IP协议,但是该协议的安全性不高,在使用时很容易受到攻击。而实际网络中,大部分线上服务均采用了TCP/IP协议,如WWW服务、电子邮件服务等,这样都会因为设计缺陷而受到侵害。
2.2接收信息时网卡容易被窃听
互联网一般采用网间网技术,采取点对点的传输方式、树状形的连接方式,并使用局域网,只要局域网发出信号,网络范围内的所有主机都能够接受信息,但是太网卡有其特殊性,因为在对信息接收的过程中,会将原来的旧有信息丢弃,并且不会继续向上传输,从而给黑客攻击创造了机会。
2.3TCP/IP服务存在脆弱点
对于因特网来说,TCP/IP是其中比较重要的一个协议类型,为了确保其安全,通常会加大其运行,从而导致TCP/IP协议出现安全问题。计算机中的www服务、TFTP服务及Finger服务,都是建立在TCP/IP协议的基础上。因此,TCP/IP被广泛的应用到各个领域,可是由于其自身存在脆弱点,从而很容易遭受攻击。
2.4人为因素的破坏
虽然计算机在我国得到了快速的发展,但是与其相关的法律制度还不够完善,大部分用户的法律意识比较薄弱,从而导致非法分子借助其中存在的漏洞,对用户的网络系统进行攻击,从而达到获得用户信息的目的。由于人为因素的破坏而出现的安全隐患包括:①在网络通信过程中,对用户信息进行监听或窃取;②传输信息被篡改;③网络通信数据监听或截取。
2.5安全策略缺乏
网络通信属于开放的环境,虽然大部分网站已经增设了访问权限,但是导致内部管理人员的学习。此外,有些黑客还会借助此现状,来截获用户信息,从而给网络的安全运行造成威胁。
3网络通信安全问题产生的原因
3.1客观原因
目前,人类日常工作和生活都需要计算机网络的辅助,因此确保计算机网络的安全运行非常重要。但是计算机网络在使用的过程中,需要面对各类挑战,比较常见的有自然灾害、火灾、停电等,这些都会给网络的安全运行造成威胁。在进行网络设计的过程中,硬件设计对计算机网络的运行至关重要,但是对硬件设计不太合理,导致运行过程中出现一系列的安全问题,如果驱动设计不规范,将会导致数据信息存在泄露危险,很容易被他人截获,从而给用户造成较大的经济损失。如果显卡设计不合理,会导致计算机在使用的过程中出现屏幕宕机现象,并停止运行,导致用户信息的泄露或丢失。
3.2主观原因
计算机在使用的过程中,如果发生突然停电或者着火事故,也会对网络的正常运行产生影响,因为该问题一旦出现,用户无法及时应对,从而导致大量信息的丢失。因此,用户在使用计算机的过程中,最好养成勤保存、勤备份的习惯,避免突然事故的发生造成无法挽救的损失。此外,网络的发展,不断的拓展了人们的认识范围,人们开始享受更多的快捷方式,与此同时安全问题也开始涌现。黑客可以在一些网络平台进行肆意的攻击,导致一些邮件、网站或软件遭受攻击,从而使用户无法进行正常的工作和生活,如果用户的数据或信息遭到泄漏,将会出现无法弥补的损失。
4提高网络通信安全的防御措施
4.1避免IP地址被盗取
攻击者要想窃听用户的信息,首先要获得用户的IP地址,所以加强对用户IP地址的防护非常关键,其可以有效预防用户信息的泄漏。目前对于IP地址的预防主要有以下几种控制方法:①加强对交换机的控制。对网络中的交换机进行严格的控制可以有效的预防IP地址被黑客盗取,控制的位置一般位于TCP/IP结构的第二层,因为该结构是传输数据信息的必经途径。②加强对路由器的隔离控制。加强对路由器的隔离控制的关键就是计算机中的AMC地址属于以太网卡地址,其一般是不能进行改变的,因此需要对校园网中路由器的APP表定位进行检查和监测,从而准确获取MAC与IP相对应的关系,同时还需要对其前后关系发生的变化进行对比,如果前后关系存在差别,则说明访问是非法的,从而采取措施拒绝非法访问,避免信息被窃取。
4.2借助加密技术对保护通信数据
实际情况下,网络通信安全主要是在信息传输过程中,做好信息的存储安全控制工作。威胁通信安全比较常见的有:①传输信息被被监者盗用;②信息传输过程被监听;③冒充用户的身份;④发出的信息被阻挡;⑤传输过程中信息被修改或删除。对于上述几种安全威胁,通常可以借助加密技术对其进行解决。目前,在计算机网络通信过程中,应用最多的加密技术主要有两大类:①对称密钥密码技术;②非对称密钥密码技术。其中对称密钥密码技术又属于比较常用的传统型密码技术,而非对称密钥密码技术又被称之为公钥密码技术。对于一般的数据通常需要进行加密处理,一般包含3层模式,主要为链路加密、终端加密、节点加密三个环节。而链路加密能够为后两者加密技术提供安全保证。
4.3改善与计算机关联的外部环境
在日常工作中,计算机受外部工作环境(如突然断电、雷击等)的影响比较大,导致其无法正常工作,甚至出现网络安全问题。因此,要想确保计算机能够正常的工作,就需要对其中的线路进行定期检查和维修,对其中可能出现的问题进行处理,做好计算机的防雷工作,为其安装抗电磁干扰设备或避雷针,从而确保计算机免受自然因素的影响。此外,静电也会对网络安全产生一定程度的影响,同样需要做好计算机网络的静电防护工作。可以在机房中,将地板与设备接地,并安装防静电地板,从而将静电释放到大地。
4.4计算机网络通信安全技术
在进行计算机网络安全防护中,与之相关的防护技术种类比较多,主要有防火墙技术、密码技术、入侵检测技术等,这些对于计算机网络安全的防护具有十分重要的意义。①密码技术。在进行网路安全防御时,引入密码技术可以预防非授权用户对网络的侵犯,并对恶意软件的侵入进行有效的处理。在对个人数据信息进行保护的过程中,密码是使用最为频繁的一道防线,但是在进行密码设置过程中,大部分用户安全意识不够,为了避免忘记密码或者省事而设置12345为密码,这样黑客很容易获取账号与密码,从而导致信息的丢失。因此用户在进行密码设置的过程中,最好设置一些不规则,比较复杂的密码,并且对密码进行定期更换,从而提高号码的安全性。②漏洞扫描。大多数的计算机网络存在漏洞,从而对网络的安全产生影响。因此,用户要定期进行漏洞扫描,对其进行及时的发现和修补。网络安全扫描系统能够对网络中存在的漏洞进行检测,一旦发现会对其进行修补,从而避免漏洞对用户网络造成安全威胁。③防火墙技术。借助防火墙技术,能够将网络划分为不同的安全区域,然后通过访问审计、控制及身份鉴别,来对各个区域进行有效的控制。此外,在计算机网络安全防御过程中,防火墙扮演了不同的角色,主要是因为防火墙具有强大的功能,如应用网关防火墙、状态监测等。④身份认证。攻击网络的方法比较多,而且较为隐蔽,黑客通过伪装,待机会来临时,会发起对网络的攻击。因此,对于开放的网络环境,要实施身份认证,以确保网络通信的安全、可靠。
4.5加强网络通信安全的管理
在进行网络安全管理方面,互联网协会最好做好带头模范作用,规定各个部门的职责,并保证其得到有效的落实。对计算机网络中存在的安全问题进行研究和指导,并制定一套切实可行的策略。同时,政府部门还要根据实际情况出台一套与之对应的相关规范和标准,来对网络的发展起到一定的规范作用,有效的避免了用户信息被窃取,此外还要做好联动机制的实施,以达到网络通信共同管理的目的,确保网络通信的安全。计算机网络安全维护人人有责,因此要求网络用户养成良好的网络通信安全意识,培养密码使用的习惯,做好网络安全的防护工作,避免网络通信信息的泄露。此外,互联网企业和部门还要协助网络用户完成网络通信信息防护工作,加强对网络安全的维护。做好机房安全管理工作,并对其相关规范和标准进行改进和完善,在实际实施过程中,不论是计算机管理人员还是操作人员,都要养成良好的工作习惯,明确自身的职责,恪守工作岗位,为网络安全防范奠定良好的基础。
5结束语
综上所述,计算机网络已经成为人类日常生活中不可或缺的组成部分,但是网络通信安全问题也随之发生,而且攻击手段不断丰富化。因此在进行网络通信安全体系构建时,不仅要做好网络安全管理的强化工作,而且还需要加强对相关技术的引进,从而确保计算机网络能够安全、有效的运行。此外,计算机使用用户还要提高自身的安全意识,做好网络安全防御工作,从而推动我国网络通信的发展。
参考文献
[1]杨军,毕萍.浅谈计算机网络通信安全[J].电子设计工程,2012,5(6):132~133.
[2]李宁.网络通信安全分析及其安全防御对策研究[J].建材与装饰,2013,15(6):93~94.
[3]李知晓.浅析网络通信安全与计算机病毒防护[J].中国新通信,2014,7(16):46~47.
[4]黄婷婷.网络通信安全分析及其安全防护措施[J].科技传播,2012,3(15):106~107.
[5]崔娅萍,杨靖新.网络通信安全分析及其安全防御措施[J].消费电子,2012,11(7):16~17.
【关键词】 网络通信 安全技术 问题 应对策略
开放的网络通信环境,便捷了现代人的生产生活,推动了现代社会的发展。但科学技术具有两面性,随之而来的网络通信安全问题,日益成为制约网络通信发展,影响其应用价值的重要因素。因此,在新的环境之下,优化网络通信安全技术,推动技术的发展与应用,是网络通信自身发展的内部需求,也是契合社会发展现状的必然举措。
一、网络通信安全的影响因素
网络通信技术的不断发展,推动了现代社会的发展。但随之而来的网络通信安全问题也日益突显,影响了网络通信的可持续发展。当前,网络通信安全的影响因素多样化,但主要集中两个方面:
1、硬软件设施问题。在多元化的网络环境下,网络通信极易受到黑客或病毒攻击,进而造成网络通信安全问题。在软件设计初期,虽然对各类安全威胁进行了全面考虑,但网络技术的不断发展,软件中的漏洞和缺陷就会逐渐暴露,进而成为病毒或黑客的攻击对象。并且,操作者缺乏安全意识,导致硬件设施存在安全隐患,进而影响到网络通信安全。
2、人为破坏问题。在网络运行的过程中,一些黑客恶意攻击,通过不法手段,盗取他人的密码或账号,对网络通信安全造成极大的危害。当前,网络的基础协议是TCP/IP,一方面,TCP/IP协议具有较强的实效性,符合当前的网络通信需求;另一方面,TCP/IP协议安全因素的全局考虑,以至于安全隐患层次不穷,在很大程度上影响了协议的运行效率。
二、网络通信安全技术的发展
面对日益突出的网络通信安全问题,强化安全技术的发展与应用,是构建安全网络环境的重要保障。当前,网络通信安全技术发展迅速,特别是数据加密技术、防火墙技术等,已广泛应用于网络通信领域。那么,具体而言,主要在于:
1、防火墙技术。防火墙技术是当前使用最为广泛的网络安全技术,其目的就是防止外部网络用户未经授权访问内部网络。具体如图1所示,是Internet/Intranet防火墙设置。近年来,防火墙技术不断的发展,作为一种比较成熟的网络安全技术,可以在很大程度上阻止人为的恶意攻击与破坏,如降低黑客的入侵、防范病毒侵入,为网络通信安全构建了安全的环境,确保用户信息资源的安全。
2、数据加密技术。复杂的网络环境,强调数据加密的必要性。当前,在网络通信安全技术中,数据加密技术应用最为广泛,且在安全防范中起到重要的安全作用。首先,开放的网络通信环境,进行数据加密处理,可以有效确保数据的安全,防止被人恶意窃取,而影响网络通信安全;其次,在电子商务时代,电子银行等的广泛使用,更加强调网络通信安全的重要性。而数据加密技术,在很大程度上确保了网络安全平台的构建;再次,数据加密技术对于网络通信系统的内部安全直管重要,特别是数据加密技术与VPN技术的结合,提高网络通信安全的有效保障,确保了网络通信数据传输的安全性。
3、p2p技术。p2p技术主要有网络层、传输层等构成,是一种分布式的网络机构。对于p2p技术而言,其在安全防范上具有进步性。一方面,p2p技术转变了服务连接,可绕开服务器与其他计算机进行连接;另一方面,尊重用户为本的原则,用户的权利得到族中,转变了为网站为核心的现状。从实际而言,p2p技术的应用层,其主要用语对数据传输的加密,并针对实际情况,实现对数据信息的加密保护。因此,p2p技术的广泛应用,有助于提高网络通信安全,确保用户信息加密保护。
结束语:当前,我国网络通信技术发展迅速,而日益严重的网络通信安全问题,也让网络通信面临发展的挑战,强调网络通信安全技术应用并发展的重要性。在网络安全技术方面,如防火墙、数据加密技术、P2P技术等,已广泛应用于网络通信安全的构建之中,有效防止人为破坏、病毒攻击,进而在很大程度上确保了网络通信安全。
参 考 文 献
[1]杨朝军.关于计算机通信网络安全与防护策略的几点思考[J].硅谷,2014(02)
[2]沈立武.3G移动通信系统的网络安全对策分析[J].中新技术新产品,2013(12)
[3]次旦罗布.计算机通信网络安全维护措施分析[J].数字化用户,2013(05)
【关键词】网络通信安全 存在问题 解决措施
一、网络通信安全简述
网络通信安全是保证用户在使用网络工作时能够安全顺利的传输各种信息。很多情况下我们的网络操作存在着隐患,比如说,随着计算机等技术的发展,以及这个快速发展的时代,我们不仅在使用着一些聊天工具,而且随着网络购物的普遍存在,我们不可避免的使用着网上支付平台,种种使用网络的方式,都很容易导致用户信息的泄露。所以,在使用网络时要确保安全,网络通信安全就是要消除安全隐患,保证用户使用过程中的通信安全。
二、网络通信安全存在的问题
在这个开放的网络大环境下,网络通信安全问题显得越发重要,可能存在的问题可能有:
1、软件设施存在安全隐患。在我们上网浏览一些实名注册的网站,或者是利用网络聊天工具聊天,更或者说进行网络购物时,我们都是在利用网络软件来操作,然而并不是所有的软件都是相对安全的,这是因为有可能软件在设计过程中,一方面因为软件漏洞的原因造成了安全问题,另一方面可能是因为一些软件由于没有构建安全的网络防范体系进而在使用网络通信过程中很容易受到攻击,甚至出现一些重要信息被盗取的危害。
2、人为因素的破坏。这种情况的出现可能是一些网络操作人员,在操作过程中遭到黑客恶意攻击而导致一些数据被盗取或损坏的情况。一些常见的网络通信存在的安全威胁有:1、会出现一些盗取或盗听网络信息的行为2、有可能用户在使用网络过程中数据被拦截3、在传输信息过程中信息被篡改。
3、安全策略缺乏。这个情况是说一些网站可能会设置一些访问权限,网站内部人员可以对其进行查阅观看。这样就会出现有些内部人员会滥用情形的出现。另一方面来说,一些网络不法分子也会借用这个漏洞盗取网络中的相关信息从而给网络通信安全造成了很大的危害。
三、解决网络通信安全的措施
1、避免IP地址被盗取。在用户使用网络进行传输信息过程中,网络黑客就会通过盗取对方的IP地址来获取用户的信息。我们要防止信息泄露就要加强对IP地址的防护,第一种防护措施可以通过加强对交换机的控制来实现,在网络上,信息传输的有效途径是交换机,所以对交换机的严格控制能够防止网络IP地址被盗取,第二种防护措施是加强对路由器的隔离控制,对路由器的APP表定位进行检查和监测,获得MAC和IP相对应的关系的同时也要对比他们前后关系的变化,通过判断前后关系是否发生变化来确定访问是非法与否,如果是非法的就要采取一定措施来阻止非法访问,从而保证传输信息安全。
2、 改善与计算机关联的外部环境。所谓计算机关联的外部环境是指的由于断电、雷击等外部环境的影响而导致计算机不能正常工作,要做到防患于未然,安装避雷针等设备来确保计算机能够不受自然因素的影响,保证计算机的正常使用,另外,还要定期对计算机线路进行检查和维修。还有一种情况是避免静电对计算机网络的危害,因此可以将计算机接地的同时还要安装防静电地板。改善了计算机外部环境才能确保计算机处于安全状态下的正常使用。
3、计算机病毒的有效防范。之所以网络通信安全出现危险,很大程度上是因为计算机病毒的攻击,因此,选择功能完善、有针对性地软件就显得格外重要。确保网络通信安全具有十分重要的意义,不仅要针对各类病毒进行查杀同时也要强调杀毒方式能与互联网的有效结合。
四、总结
随着网络通信的不断发展,计算机网络已经成为现代人们生活中不可缺少的部分。在网络大环境下网络通信安全问题也不断增多,另外,还有网络黑客对网络通信信息的攻击,所以,保证网络通信安全是一个很重要的问题。根据本文对网络通信安全存在的问题做出了详细的介绍,同时也对解决网络通信安全的措施做出了详细的介绍。保证网络通信安全、有效地运行,推动我国通信事业的发展。
参 考 文 献
[1] 杨 军,毕 萍 . 浅谈计算机网络通信安全 [J]. 电子设计工程, 2012 , 5( 6 ): 132~133.
[2] 李 宁 . 网络通信安全分析及其安全防御对策研究 [J]. 建材与装饰,2013 , 15 ( 6 ): 93~94.
[3] 李知晓 . 浅析网络通信安全与计算机病毒防护 [J]. 中国新通信, 2014 , 7( 16 ): 46~47.
[4] 黄婷婷 . 网络通信安全分析及其安全防护措施 [J]. 科技传播, 2012 , 3( 15 ): 106~107.
[5] 崔娅萍,杨靖新 . 网络通信安全分析及其安全防御措施 [J]. 消费电子, 2012 , 11 ( 7 ): 16~17
[6] 郭继杰,王建立,吴炳义:高教自学考试网络助学的需求与对策[J],中国成人教育,2008(9):216~217.
1、防火墙技术
防火墙技术是当前使用最为广泛的网络安全技术,其目的就是防止外部网络用户未经授权访问内部网络。具体如图1所示,是Internet/Intranet防火墙设置。近年来,防火墙技术不断的发展,作为一种比较成熟的网络安全技术,可以在很大程度上阻止人为的恶意攻击与破坏,如降低黑客的入侵、防范病毒侵入,为网络通信安全构建了安全的环境,确保用户信息资源的安全。
2、数据加密技术
复杂的网络环境,强调数据加密的必要性。当前,在网络通信安全技术中,数据加密技术应用最为广泛,且在安全防范中起到重要的安全作用。首先,开放的网络通信环境,进行数据加密处理,可以有效确保数据的安全,防止被人恶意窃取,而影响网络通信安全;其次,在电子商务时代,电子银行等的广泛使用,更加强调网络通信安全的重要性。而数据加密技术,在很大程度上确保了网络安全平台的构建;再次,数据加密技术对于网络通信系统的内部安全直管重要,特别是数据加密技术与VPN技术的结合,提高网络通信安全的有效保障,确保了网络通信数据传输的安全性。
3、p2p技术
p2p技术主要有网络层、传输层等构成,是一种分布式的网络机构。对于p2p技术而言,其在安全防范上具有进步性。一方面,p2p技术转变了服务连接,可绕开服务器与其他计算机进行连接;另一方面,尊重用户为本的原则,用户的权利得到族中,转变了为网站为核心的现状。从实际而言,p2p技术的应用层,其主要用语对数据传输的加密,并针对实际情况,实现对数据信息的加密保护。因此,p2p技术的广泛应用,有助于提高网络通信安全,确保用户信息加密保护。
4、结束语
当前,我国网络通信技术发展迅速,而日益严重的网络通信安全问题,也让网络通信面临发展的挑战,强调网络通信安全技术应用并发展的重要性。在网络安全技术方面,如防火墙、数据加密技术、P2P技术等,已广泛应用于网络通信安全的构建之中,有效防止人为破坏、病毒攻击,进而在很大程度上确保了网络通信安全。
1网络通信安全的内容
(1)保密信息:为用户提供安全可靠的保密通信是计算机网络安全最为重要的内容。
(2)安全协议的设计:网络的安全性是不可判定的。目前在安全协议的设计方面,主要针对具体的攻击设计安全的通信协议,两种方法:一种是用形式化方法来证明,主要采用人工分析的方法来找漏洞;另一种是用经验来分析协议的安全性。安全协议的一个重要内容是论证协议所采用的加密算法的强度。
(3)访问控制:访问控制也叫存取控制或接入控制。必须对接入网络的权限加以控制,并规定每个用户的接入权限。
2通信网络安全的威胁
(1)信息和(或)其他资源的毁坏;
(2)信息和(或)其他资源的窃取、删除或丢失;
(3)信息误用或丢失;
(4)信息泄露;
(5)信息中断。
通信网络安全面临的威胁具体分为:硬件安全缺陷、软件安全漏洞、网络结构隐患和黑客攻击等。网络通信的安全问题主要是由网络的开放性和自由性造成的。目前计算机网络面临的安全性攻击有两大类:被动攻击和主动攻击,细分为四类:截获、中断、篡改和伪造。截获是指攻击者从网络上窃听他人的通信内容;中断指的是攻击者有意中断他人在网络上的通信;篡改指的是攻击者故意篡改网络上传送的报文;而伪造则指的是攻击者伪造信息在网络上传送。另一种特殊的主动攻击是恶意程序的攻击,这种攻击毁坏性比较严重。恶意程序种类繁重,主要分为:计算机病毒、计算机蠕虫、特洛伊木马和逻辑炸弹。
二、安全策略
1网络通信安全策略
网络通信安全策略是一套规则,而这些规则则是通过一组安全措施来体现的,是从某种特定的角度审视网络是否安全。安全策略主要包括:授权、访问控制、认证、不可否认、保密、数据完整性和通行安全七个方面。
2网络通信的安全技术
网络通信的安全技术主要包括物理防范技术、范文控制技术及信息加密、识别技术,其中最常用到的是物理防范技术。物理防范技术主要分两种:网络拓扑结构和“防火墙”技术。网络拓扑和链路的冗余用于出现故障时隔离故障,用来避免全网失效。而“防火墙”是一种特殊编程的路由器,安装在一个网点和网络的其余部分之间,目的是实施访问控制策略,而这个访问控制策略是使用防火墙的单位自行指定的。
总结:随着网络的普及和快速发展,网络通信安全问题不可避免。如何解决网络通信安全问题值得探讨和研究方向。本文主要介绍了网络的一些基本内容、网络通信存在的一些威胁以及面对网络通信安全问题所采取的一些安全策略。
【关键词】网络通信;安全;技术
1.网络通信安全的含义
根据国际组织的相关定义,网络通信安全是保障信息在传输形式中实现的可用性、完整性、可靠性以及具有较大的保密性。而从一般意义上来说,网络通信安全可靠性是根据网络中的相关特点,利用一些安全措施对计算机网络中出现的硬件问题、软件问题以及各个数据信息加以防范和保护行为,从而防止相关服务出现一定的窃取行为。
2、安全威胁多来源
随着科学技术的不断进步和发展,信息化是当今社会的重要特征之一,而发达的通信技术也成为当今社会的重要沟通渠道,通信技术的影响表现在社会的方方面面、角角落落,然而,先进的通信技术在方便生活和生产的同时也为社会的发展带来了一系列的威胁,而其威胁主要集中在安全方面。通信技术的威胁具有多来源的特征,具体来说,其来源主要集中在以下几个方面:
2.1来源于软件。
各种商业软件在很大程度上便利了人们的生活,特别是在智能手机与计算机高度普及的今天,通信系统使用的商业软件极具公开化,这就直接加剧了通信的危险性。实际数据表明,没有一种软件是完全安全的,也就是说所有的软件都不可避免、或多或少的存在安全漏洞。这些漏洞的存在恰恰被一些不法分子钻了空子,黑客等对这些漏洞进行利用,进一步对于用户的私人资料进行窃取和破坏。
2.2来源于病毒。
大家对于计算机病毒都不陌生,通信网络之所以会出现安全隐患,其中一方面的重要因素就是计算机病毒的存在和传播。因特网是计算机病毒传播的主要渠道,因此,用户会受到很大的影响。打个比方,病毒侵入网络通信就如细菌侵蚀细胞,对信息系统形成大规模的感染,对信息通道形成阻塞,导致计算机瘫痪。
2.3来源于通信道。
信息在传输的过程中也极其容易被窃取,所以通信道存在的巨大安全隐患也不容小觑,一旦缺乏电磁屏蔽伞或者其不能发挥对网络讯息的保护作用,就会造成传输内容在传输过程中被人拦截,使得重要机密外漏,对企业和个人造成的损失和影响都是难以估量和无法挽回的。
2.4来源于对手。
当今市场上的企业有很多,所以竞争激烈程度不言而喻,而为了增强自己的竞争力并在竞争激烈的市场上谋得一席之地甚至势必处于领头羊的位置,很多的企业采用不正当手段进行恶意竞争,其中就包括破坏对方的网站,将对于网络的防火墙进行破解,进而对其网络通信信息进行篡改。
2.5来源于用户的不谨慎。
当前,由于网络安全知识的普及程度不够高,我国存在很大一部分用户缺乏足够的安全意识,特别是在使用通信网络系统的时候,对网站的安全提示不管不顾,甚至在不顾个人信息安全的基础上随意输入密码,最终被不法分子钻了空子。所以,用户自身不够谨慎也是网络通信存在安全威胁的重要因素。
3、网络通信安全的影响因素
3.1硬件与软件设施。
网络通信包括硬件与软件设施两大部分,而这二者也是影响网络通信的安全性的重要因素。为了实现更为便捷的管理形式,硬件与软件设施会在远程终端留下控制通道,这样在一定程度上便利了网络黑客的入侵,进一步对网络系统造成破坏。此外,有一部分软件在设计初期没有进行防范措施的安装,经过一段时间的运行,其安全漏洞和缺陷便全部显露出来,而用户在发现安全问题之后会进行解决,但是他们采取的方法却不是十分合理科学,他们通常利用升级软件新版本对安全问题进行解决,殊不知这些商用软件同样存在安全漏洞,而且更加容易受到黑客的攻击与入侵。因此,保证网络通信安全的重大措施就是在计算机的软件设施和硬件设施出台一定的安全防范措施。
3.2人为与IP协议。
由于人为地疏忽导致信息通信被入侵的现象屡见不鲜并且屡禁不止,特别是如果技术人员和网络管理人员如果在其位不谋其政,就会在更大程度上变了黑客的入侵和对数据的窃取与篡改。对于互联网基础协议来说,TCP/IP协议在设计期间也没有安装一些保障措施,因为引入安全效果会提升代码量,从而降低TCP/IP协议在系统中的运行效率。所以说,TCP/IP协议在本身设计上就具有较多的安全性,特别是TCP/IP协议在运行期间具有较多的应用服务,人们在利用该服务期间产生较大的安全问题。
4、网络通信安全技术的应用
4.1数据加密技术。
作为安全技术中主要的核心技术,数据加密技术的应用不断的普及,其在发展数字货币、电子商业、网络通信等各个方面已经得到了广泛的应用,并且取得了尽如人意的效果。对于网络通信来说,使用数据加密技术无疑增强了通信过程的安全性,降低了数据在传输过程中被窃取的概率。
4.2数字签名技术与访问控制机制。
数字签名技术在网络通信信息方式中是主要的论证手段,在传送方式中是利用单项函数来实现的,从而保障相关信息的核实情况和变化情况。在数字网络通讯期间,数字签名技术是一项认证技术,它能够解决一些伪造信息、冒充的信息以及被篡改的信息等,保障信息在传输期间的完整性,从而实现良好的认证效果。数字签名技术在当前发展期间,实现电子政务、电子商务的通信形式得到广泛应用,在技术应用领域上也比较成熟,不仅具有较高的操作性,在实践应用领域也保障程序在运行期间的科学性和规范性,从而保障信息内容的真实、有效性,实现良好的控制行为。
5、结论
通过笔者在文中的详细叙述我们不难发现,人们当今关注的一个重要问题就是如何保证网络通信安全,安全通信不仅仅关系到用户个人的信息和财产安全,同时更是关乎整个社会的稳定,因此,我们应该认识到解决网络通信安全问题的必要性和重要性,花费更多的时间和精力进行网络通信安全技术方面的研究分析,为网络通信系统的进一步发展和健全保驾护航,造福于国家和人民。
参考文献
[1]徐涛.基于数字签名技术下浅析网络通信安全技术[J].数字技术与应用,2013,07:179.
[2]麦浩,王广莹.基于网络技术发展下浅析网络通信安全技术[J].中国新通信,2013,19:8.
[3]魏瑞良.计算机网络通信安全中数据加密技术的研究与应用[D].中国地质大学(北京),2013.
【关键词】网络通信;安全;技术
1.网络通信安全内涵
网络通信安全内涵可由不同角度作出解释,国际组织定义网络通信安全为信息的可用性、完整性、可靠性及保密性。而从一般意义层面来讲,计算机网络通信的可靠安全性主要指依据网络特性借助安全措施与技术有效预防计算机网络通信中的操作系统、硬件、软件应用与数据信息等遭到不良破坏威胁,杜绝非法用户对相应服务的窃取。即借助各类安全措施技术预防计算机网络通信遭到人为因素或自然因素的破坏,进而确保网络通信系统的持续正常服务运行。由网络运行具体环节来讲,网络通信安全包含传输数据信息安全、设备安全、用户安全识别等。
2.影响网络通信安全的主体因素
2.1软件、硬件设施问题
网络通信中一些软硬件系统为了管理方便会预留某些远程终端便于控制登录的通道,这样便给病毒攻击者、黑客入侵者带来了可乘之机,其可利用该类漏洞展开入侵攻击。同时较多软件在初期设计阶段中虽然尽可能多的考虑了各类安全因素,然而在长时间的服务运行后还会出现较多缺陷与漏洞问题,一旦发现该类问题软件商会采用补丁方式进行漏洞弥补,或新一轮软件版本对旧版本中包含的风险或问题进行纠正。同时一些商用软件源程序会为了令形态完全公开化或部分公开而令别用用心的不法分子找到容易进攻窃取的漏洞并展开威胁攻击。上述因素均会令网络通信系统面临严重的影响及安全威胁,并破坏了其运行的秩序性与可靠性。
2.2人为破坏影响及TCP/IP协议问题
网络通信运行中相关计算及管理人员、安全技术人员由于欠缺必要的安全意识令人为破坏对系统安全的影响日益加剧。一些不法分子、黑客会利用窃取账号、密码手段采用合法身份入侵网络,展开有目的的窃取、恶意篡改攻击,对数据信息进行破坏,进而对网络通信造成了较大的安全威胁。互联网络的基础协议为TCP/IP协议,其在设计上注重实效因而难免忽略了对安全因素的综合考量,这是由于安全因素的引入会提升代码量,进而令TCP/IP协议的运行效率有所下降。因此可以说该协议本身设计层面就包含较多安全隐患问题。而较多基于该协议的应用服务,例如FTP服务、电子邮件系统服务等也会由于该因素的影响而不同程度包含安全问题,并被对协议较为了解的别有用心之人所利用。
3.网络通信安全技术发展应用
3.1数据加密技术
作为数据核心安全技术的数据加密技术在当前数字货币、电子商务、网络通信、电子银行等业务中得到了广泛的应用,其具体加密过程即是由明文向密文转变的过程。相对于加密的环节为解密,即将密文恢复为明文的具体过程,两类环节均需要通过密码算法得以实现。数据加密技术在网络通信中的应用可促进各项数据通信、网络平台应用的安全高效,通信双方可在其安全保护下令信息不被泄密或破坏。同时该技术还可对软件实施加密,当加密程序自身受到病毒感染便无法检查出数据或程序是否包含数字签名或被加过密,因此应确保该类检查机制的保密性,并将该加密技术应用在杀毒软件或部分反病毒软件之中。对网络数据库实施加密具有现实必要性,这是由于数据通信传输中存储系统与公共信道较为脆弱,因此可应用数据加密技术实施保护。传统保护数据库方式为设定访问权限及口令,该类问题解决关键在于对数据的自身加密,这样一来即便数据丢失或泄漏也较难被破译。因此数据加密技术对于系统内部与外部的安全管理尤为重要。随着数据加密技术的飞速发展,还应促进其与VPN技术的有效结合,令数据以密文形式在互联网上实现通信传送,待其达到局域网目的路由器时,便会解密数据,进而令局域网用户进行明文查阅,这样一来便实现了局域网与广域网的有效连接并确保了网络通信数据传输的保密性与安全性。
3.2数字签名技术与访问控制机制
数字签名技术是一种对网络通信信息论证的科学方式手段,通过单向函数处理传送报文,进而获取报文认证来源并核实其是否产生变化。数字网络通信中数字签名技术成为一项认证技术的关键环节,可良好解决伪造、冒充、否认、篡改等安全问题,确保传输信息进程中的可靠完整性,并为发送信息者提供身份认证,具有良好的不可抵赖性。当前数字签名技术在网络通信电子政务与商务中得到了广泛的应用,发展技术相对较为成熟,且具有高度的可操作性,实践应用中我们应采用科学化、规范化的程序方式鉴定签名方身份,核准通讯信息内容,确保其真实性、安全性及不可否认性,进而实现良好的控制管理。另外网络通信实践运行中还应科学引入访问控制机制,应用实体的能力、类别与标识确定相应权限,确保计算机网络的可靠安全运行,建立绝对安全的操作策略与保障机制并有效预防非法入侵者的不良攻击行为。
4.结语
网络通信安全问题近年来普遍受到了人们的广泛关注,安全的通信环境是信息化社会持续发展的必要保证,因此我们只有科学明晰影响网络通信安全的主体因素,针对相关安全技术探讨科学实践发展策略,才能真正促进网络通信系统的可靠安全运行并令其实现可持续的全面发展。
【参考文献】
[1]马志强.电子商务中的数字签名技术[J].信息通信,2007(02).
[关键词]网络通信;安全;因素;策略;技术措施
中图分类号:TP393.08 文献标识码:A 文章编号:1009-914X(2013)36-0554-01
一、影响网络通信安全的因素
1.1 网络通信的开放性
互联网具有开放性、交互性和分散性的特征。网络环境为信息的共享、交流和信息的服务创造了理想空间。由于网络具有上述特征,也为网络通信带来了许多安全问题。例如方便了黑客对通信网络的攻击和入侵,加速了病毒传播的效率和感染范围。于此同时,黑客利用计算机网络技术,研究出各种花样的攻击方法,对通信网络协议和应用程序进行攻击,造成了新型的网络犯罪,不但不利于网络通信的正常运行,还威胁到了社会稳定。凡事具有两面性,我们应该辩证看待。因此,我们应该积极发挥我们的主观能动性,合理利用好网络通信的双刃剑。
1.2 影响网络通信安全的威胁分析
(1)利用木马程序发动攻击。木马是一种基于远程控制的黑客工具,具有隐藏性和非授权性的特点。木马程序可以用来收集系统中的重要信息,如口令,密码等。如果木马病毒成功的入侵到目标电脑,目标电脑就会被黑客所控制,丧失主动权。相反,黑客就可以自由的获取目标计算机的信息,对相关信息进行修改,进行非法传播扩散。这个时候目标计算机就成为傀儡了,不但自己被控制,还能接受黑客远程发送的攻击命令,对别的计算机发起攻击。(2)窃取用户信息的非法访问窃听。数据信息以及计算机系统软件和硬件等,都是网络通信在实际运行中常见的安全问题。窃听主要是利用搭接线路和通过网络嗅探器等来非法获取信息资源。除了这些途径,通过观测电磁辐射也能实现窃听的目的。
1.3 人为缺乏网络通信安全的意识
人为的失误因素也深刻影响着网络通信的安全。网络管理员如果疏于防范,没有处理好安全配置的话将会造成安全漏洞;如果用户网络通信安全意识不强,将自己的账户与他人共享,又没有做好个人信息的加密工作,没有设置好网络密码等,也会出现网络安全威胁。
二、加强网络通信安全的策略
2.1 常规安全策略应用方法
建立在密码学理论基础之上的安全组通信密钥协商的主要应用方面有:对称加密算法、公钥密码技术等。加密技术。对称加密算法又称为私钥加密算法、单钥加密算法,其规定加密的以及解密的密匙是完全一样的,即在总的步骤之中,不管是加密亦或是解密均是使用相同的密码内容。此类科技运算非常的渐变,不过,如果被破解的话,就容易发生很多的不利现象。公钥加密算法也称为非对称加密算法,不论加密亦或是解密都用不一样的密码,其存在两个密码,其中的一个是加密用的,我们称之为公开的,另一个是解密用的,我们称之为私有的,通过单独的密匙是无法获取另外的内容的。此类科技比对于之前的算法来看,它的安全性要好很多,不过花费的资金却要相对的高一点。
安全组通信过程,其中的系统环境是完全开放的,各种潜在的危机经常会出现,对系统的安全性能造成了一定的挑战,公钥加密技术的应用,能够减少更多的危险发生,但是,由于其成本过高,因此,通常会根据使用的环境来决定采用哪种加密技术。一般情况下,在密钥协商情况下,采取公铒技术进行数据的加密处理,在组内则是使用对称密钥来进行组内的通信数据加密处理。也有些情况,是将二者相结合进行使用,这些主要还是要看所在系统的安金性能指数的高低。
2.2 网络通信安全防护技术措施
(1)电磁波辐射的防护措施。利用电子对抗原理的电子干扰技术是处理电磁波辐射的有效手段,它能够有效的控制和降低电磁波辐射信号,从而达到数据快捷传输,计算机网络通信系统正常运转的目的。(2)处理系统泄密、信息被窃取的预防措施。(3)利用防火墙和一些基础的防护技术,是防止网络通信信息被窃取的有效防护措施。其原理是在两个网络之间设立安全屏障,这种安全屏障能够事先根据防火墙系统的设置来实现自定义控制数据、信息传递的作用。从另一个方面来说,防火墙除了过滤信息,数据,保证信息数据安全外,还能检测出地方数据的IP来源。而具体的防控措施可以采用数据检测以及安全预警的防控手段。同样,配套的相关技术还有安全检测、身份验证、信息摘要、计算机检测入侵等技术。从另一个角度而言,仅仅依靠防火墙技术、信息加密技术、身份验证防护手段,是治标不治本的,是不可能真正解决网络通信安全问题的。因此,为了有效的防范网络通信内容被外界所窃取,面对具体的现实生活,我们应该发挥人的主观能动性,提高网络通信安全的正确认识,同时不可避免的尽力做好系统维护工作,主观指导实践,我们才能在生活中有效的降低网络通信内容的安全隐患。全面细致的维护好信息的系统性以及信息网络传播的可依赖性。
2.3 加强网络通信安全管理措施
(1)互联网协会应该起带头模范作用,明确相应职责,贯彻落实好工作内容。深入研究与指导网络通信信息保护工作存在的各类问题和相关隐患的同时,也要提出实际的建议;政府部门也应该出台有关准则来规范网络通信的发展,为了抵制窃取信息的不良行径,政府部门要落实好联动机制的建立,通过各种措施,以期达到来共同管理网络通信的目的,促进网络通信的稳定和社会的和谐。
(2)对于互联网企业而言,则要担负起企业的社会责任与义务,实现社会效益和经济效益的和谐统一。因此,互联网企业可以通过采用加强密码保护的方式,采用严谨的用户注册,在登陆的时候进行多重认证,以此来保存用户相关的网络通信信息。此外,做好系统安全防护工作,也是互联网企业的职责所在。为了抵御外界恶意的入侵威胁攻击,要依据相关准则,开展严谨的安全评估以及漏洞修复,统筹规划网络通信安全的防范系统,成立网络通信安全专项维护小组,做好网络通信安全突发事件的监测和应急处理。
(3)维护网络通信安全人人有责,广大互联网用户应提高网络通信安全意识。广大网络通信使用用户应该养成良好的密码使用习惯,做好个人计算机,手机的防护工作,避免因为感染病毒而导致网络通信信息的泄露。同时,互联网企业和相关部门也要帮助用户做好个人网络通信信息的防护工作,做好联动机制的建设。
(4)当然,我们还需要对机房加强管理,进一步拟定以及完善相关管理制度是非常有必要的。所以,我们应该规定一律禁止无关的人员随意进入机房,做好严格把关工作;此外在机房选址建设的问题上,我们需要尽可能的选择在保安措施较强的地方。这样才能保证机房尽可能少受外部未知环境因素的损害;另外,在维护网络通信安全的问题上面,必不可少的需要进行有效的权限控制。在维护网络通信安全管理的预防中,有效的加强控制权限是维护网络通信安全的主要管理手段之一;最后,需要相关网络通信管理人员履行自己的职责,对工作负责,全心全意为人民服务。在具体的实践工作中,不管是操作系统的工作人员还是计算机管理人员,都要尽可能培养对工作负责,恪守岗位的严谨工作态度。
三、结束语
现在的社会是一个高速化的网络时代,网络通信对不管是对个人还是对社会的发展都有着重要的影响,因而安全问题尤为重要。所以,我们应该对网络通信技术进行科学的应用,并注重网络通信的安全防护策略研究。
参考文献
[1] 桑亚辉,曹社香.网络通信安全策略研究[J].软件导刊,2012,11:123-124.
[2] 吐洪江・买买提.论网络通信安全[J].信息与电脑(理论版),2012,02:32-33.
[3] 杨平建.网络通信安全系统的分析[J].科技资讯,2012,20:26.
[4] 黄婷婷.网络通信安全分析及其安全防护措施[J]. 科技传播,2012,15:220-221.
关键词:网络通信 安全系统 性能分析
中图分类号:TP39 文献标识码:A 文章编号:1672-3791(2012)07(b)-0026-01
随着我国经济建设的高速发展,高新技术产业也取得了丰硕的科研与实践成果,网络对于现在的人来讲,已经不再感到陌生。人们出门旅行、办事都离不开网络系统,其为人们的日常生活带来了极大的方便。但是,任何事情都有其两面性,网络安全技术尽管发展的很快,但是,仍然存在着一定的问题,这些问题的出现会给人们造成或多或少的经济损失,使得人们对网络业务产生质疑。本文针对这一问题进行分析。
1 分布式网络通信安全研究现状分析
目前,密钥管理在安全组通信系统中占有重要的地位,根据其协商的方式以及密钥分发的获取方式可以分为三类:(1)集中式密钥管理;(2)分散式密钥管理;(3)分布式密钥管理。
1.1 集中式组通信密钥管理
在这一管理方式中,有一个负责提供信息服务并管理的中央控制节点,其就相当于该系统中的管理员,其主要的工作就是负责整个系统的通信密码建立、分发以及当该组成员发生变化时做好及时的密钥变更,以便适应新的环境。这种管理方案可以是平面的管理方式也可以是不同层次的树形管理方式。层次数管理模式的结构类似于树形结构,依次往下进行管理,这种结构的可扩展性很好,并且效率也很高。
1.2 分散式组通信密钥管理
在该通信密钥管理模式中,是将整个通信组分成了一个个子组,并且,在每一个分出来的组中会有一个节点作为该组的组控制器,负责对整个子组内部的所有节点进行管理,主要的管理内容就是密钥的生成以及向各个组员进行分发。整个组的各个子组之间构成了分布式的结构关系,但是,也可以是集中式的管理模式。根据该通信组中的组会话密钥GK的个数,可以辨别出其是属于分散式管理模式还是重加密服务器模式,因为,在分散式管理模式中,仅有一个唯一的组密钥GK,而在重加密服务器模式中,其组密钥GK不具有唯一性。
1.3 分布式组通信密钥管理
在该种管理模式中,采用分布式的管理结构,其中的任何一个节点的地位都是一样的,没有负责管理的中央控制节点,每一个组内的成员将自己的密钥生成信息和从其他组内成员那得到的密钥生成信息按照某种内定的算法进行处理,最终得出该通信组内的会话密钥。这种分布式的结构,其优点就在于可扩展性高,系统的服务管理成本降低。
2 分布式网络通信安全策略应用研究
2.1 常规安全策略应用方法
建立在密码学理论基础之上的安全组通信密钥协商的主要应用方面有:对称加密算法、公钥密码技术等。加密技术。对称加密算法又称为私钥加密算法、单钥加密算法,它要求加密密钥和解密密钥相同,也就是说,在整个过程中无论是加密还是解密都采用同一个密码。这种技术计算相对简单,但是,一旦被破解,就会造成整个过程中的重大问题发生。公钥加密算法也称为非对称加密算法,加密过程和解密过程使用不同的密钥,两个密钥,一个用来加密,称为公开密钥,一个用来解密,称为私有密钥,从一个密钥很难推导计算出另一个密钥。这种技术相对于前一种算法来讲,其安全性要强一些,但是,其中的费用支出要相对多一些。
安全组通信过程,其中的系统环境是完全开放的,各种潜在的危机经常会出现,对系统的安全性能造成了一定的挑战,公钥加密技术的应用,能够减少更多的危险发生,但是,由于其成本过高,因此,通常会根据使用的环境来决定采用哪种加密技术。一般情况下,在密钥协商情况下,采取公钥技术进行数据的加密处理,在组内则是使用对称密钥来进行组内的通信数据加密处理。也有些情况,是将二者相结合进行使用,这些主要还是要看所在系统的安全性能指数的高低。
2.2 面向Web服务的通信安全策略应用探究
随着网络技术的不断发展,Web服务在通信服务行业占有重要的地位以及分量,针对web服务的通信安全技术的应用已经得到广泛的研究与重视,其研究既有较高的理论价值又有很高的实用价值。在web通信服务过程中,当进入网站的信息得到确认之后,只有经过通信安全检查之后才能予以接收。否则,将视为非法消息,予以拒绝。因为,这些信息(有的是客户请求信息,有的是相应信息)可以含有任何内容,很多会参杂着一些恶意信息或者是未经过授权的XML消息,如果是含有这类信息,将会对服务提供者产生一定的威胁。消息检查器就是通过解析入站内容对XML消息进行预处理和后处理,实现方法是通过检查和验证处理需求,然后根据消息的发送者或接收者做出认证和授权的决策。因此,消息检查器具有对进入的消息进行筛检的功能,从而对发送信息防的身份进行验证,并判断其是否具有信息的资格,并且,对所的信息是否存在篡改等安全问题。
3 结语
随着网络技术的不断发展,人们的生活是越来越与之息息相关,一些高科技犯罪分子利用网络进行各种各样的犯罪行为已经是屡见不鲜,因此,人们对网络安全技术的要求越来越高。为了更好的解决网络信息系统安全问题,很多相关的工作人员在夜以继日的努力奋斗着,我们有理由相信,在不懈的努力下,网络通信安全系统会逐渐的完善起来,有效的避免违法行为的出现。
参考文献
[1] 程建峰.基于Web Services的PKI安全体系在网络通信安全中的应用研究[J].西安文理学院学报(自然科学版),2012(1).
[2] 王秀翠.数据加密技术在计算机网络通信安全中的应用[J].软件导刊,2011(3).
[3] 卜宪宪.计算机网络通信安全中关于数据加密技术的运用探讨[J].无线互联科技,2012(1).
[4] 王庆磊,张曦煌,高炳贞.P2P-SIP网络通信安全方案[J].计算机工程与应用,2010(35).
(1)网络通信安全威胁来源。网络通信技术成为了人与人之间的主要沟通方式,在网络通信技术发展的过程中,已经渗透到了社会生活中的方方面面。虽然网络通信给人们带来了很大的方便,但是也存在信息安全的隐患,以下通信安全隐患的主要来源。
(2)病毒威胁。随着网络技术的发展,计算机病毒的出现,并且大范围的传播使得网络通信安全受到了极大的威胁,计算机病毒就像细菌的细胞一样,不断扩散和感染通信系统,阻塞相关的信息通道,严重的时候将导致计算机瘫痪,无法正常工作。
(3)软件威胁。任何软件都会存在安全漏洞,即使微软制作的软件也不例外。在信息化时代,一些非法用户就会利用这些漏洞来盗取一些用户信息,并对用户的资料进行破坏,严重威胁到用户的信息的安全。像我们在上网的过程中,时常会出现这样的现象:网页中出现安全证书已过期的状况,就需要及时的更新安全证书,这样才能够确保通信的安全。
(4)信道威胁。目前,在我国通信网络建设和管理中存在着审核不严、管理不精、标准不一的现象,很多用户在使用网络通信的时候,不顾网页的相关提示,就开始输入个人信息进行事务的处理,给了不法分子可乘机会,不法分子就会在我们就进行数据传输的过程中以电磁波的形式拦截信息,从而窃取重要信息,造成重大损失。为此,需要提高安全意识,尽量减少网络危机的侵袭,确保个人通信安全。
2基于数字签名的网络通信安全技术
2.1数字信封技术
数字信封技术结合了加密技术和数字签名技术,克服了私密密钥加密和公开密钥加密过程中密钥分发和加密时间过长的缺点。采用两个层次的加密来获得密钥技术及私密密钥的高效性,确保了在网络通信中的信息安全。基于数字信封技术主要是把发送的信息用接收方的私有密钥进行加密,只有接受的密钥才能进行解密,而其他用户则不能够解开被加密的信息,这样就保证了信息在传输的过程中不会被修改和伪造,确保了网络通信的安全性。数字信封技术被人们形象的称为“数字信封”。数字信封技术在实现的过程中主要经过以下四个环节。
(1)发送方首先会生成一个对称的密钥,然后用这个对称密钥对要发送的信息进行加密,最后确定信息的发送。
(2)发送方用接收方的公密钥对上述对称密钥进行加密。
(3)发送方将前两部的处理结果经过信道传输给接收方。
(4)接收方用私有密钥对发送方的对称密钥进行解密,得到真正的信息。由于数字信封技术在外层使用的过程采用的是公开密钥加密技术,具有高度的灵活性,而且密钥的长度也很短,可以缩短加密的时间,同时还可以针对不同的信息传输配备不同的对称密钥,既保障了通信的安全性,又提供了系统安全的额外保证,因此这种技术在网络通信中得到了广泛的应用。
2.2密钥管理和身份认证技术
在网络通信中,密钥的管理是一个重要环节,需要严格的管理确保信息的安全。在以往的网络通信安全攻击的事件中,非法用户往往是通过密钥管理这一个环节进行攻击的。为此需要严格管理密钥的设置、产生、储存及验证等相关环节的工作。密钥的分配是密钥管理中的一个大的问题,密钥必须要经过最安全的方式进行合理的分配。数字证书是一种较为安全的密钥分配方式,密钥通过密钥管理中心进行密钥的发放、注销及验证,同时证书授权中心指挥为每一申请公开密钥的用户发放一个数字证书,证明用户拥有该证书中的公开密钥,数字证书中的个人信息及证书签发者都是极为保密的。为此,数字证书能够起到分配证书的作用和实现身份认证的功能。在身份认证的过程中,用户必须要用私有密钥对加密的报文进行解密,这样才能看到真正的信息,确保通信的安全。
3结语
总而言之,随着信息化时代的到来和网路技术的发展,网络通信安全将会是备受关注的问题。不断的发展网络通信中的安全技术,确保网络通信的安全,保障用户的个人信息安全。
注:本文为网友上传,不代表本站观点,与本站立场无关。
发表评论 快捷匿名评论,或 登录 后评论