【计算机通信网络安全与防护策略2800字】 计算机网络安全策略

计算机通信网络安全与防护策略2800字

计算机通信网络安全与防护策略2800字 2.计算机通信网络的防护措施 2.1提高通信网络安全的对策 要充分认识到计算机通信网安全的重要性。在通信网顶层设计及其管理中都 需要把网络安全放在首要位置。现代的网络安全概念已经扩展到了网络管理、网 络系统、数据对象、通道控制数据分析、网上信息等,追求信息、系统、联通和 数据通道的完整性、保密性、可用性。

强化网络安全。进行网络安全研究,加强技术交流研究,掌握新的网络技术, 确保在高层次上占有一定的主动性。

强化内部人员管理。网络安全管理的关键是基层人员,人员不行,就算有再 好的安全技术和管理模式也是没有用的。因此要加大保留网络管理的人才,加强 各部门之间的合作以及网络技术人员的培训,让他们有丰富的知识和一定的经验, 以达到最有效的网络防护。

网络建立及使用要进过严格的审批手续。用户在网络内增设终端等设备以及 通信网的各种状态改变都必须要经过网络部门的批准后才能够建立,确立密码加 密技术在网络安全防护中应该占有主导地位。

2.2提高通信网络安全的措施 身份信息鉴别。如果对方不是本人,连接就会被终止或是部分地址被屏蔽, 最终达到网络分级机制的目的,这是利用用户的口令及密码的方式来达到网络权 限分级,以此来鉴别身份信息的真假以及访问地址限制, 网络授权。指的是用控制访问的方法阻止非授权用户使用网络,利用网络管 理的方式向终端用户发放访问通行证。

数据的保护。数据的加密是利用UDP的四层协议或TCP/IP的后六层协议来进 行的,对加密后的数据包发送指向性,确保整个流程的保密性,最终达到密码几 乎不可能被破解的效果。

发放和接收确认。这种方式相当于电子签名的方式,避免了不承认发送过或接受过数据而引起的矛盾。

确保数据的完整性。通过数据检查核对来实现数据的完整性,检查数据核对 有两种方式,一种是发送接收的同时进行检查核对,这种方法耗时且占用大量网 络资源,另一种是接收完再进行检查核对,这种方式就避免了前者的缺点,而且 还能减少数据包发送错误的问题。

业务流分析保护。屏蔽各种业务流出现信息信源和信息长度等问题。清理大 量垃圾信息出现造成的信息堵塞,同时也能够避免网络业务流中用户的信息被恶 意网络终端窃取。

2.3通信网络安全相关性技术提高 鉴别技术。通常利用鉴别技术来证实信息在进行交换时的有效性,真实性以 及合法性,一般有身份鉴别、报文鉴别和数字签名三类。

密码技术。由密钥、明文、密文和算法构成密码。密匙技术一种综合性的技 术,涉及到密钥的产生、检查、传递、分配、使用、保存以及消钥的整个过程, 是一个非常重要的问题 防火墙技术。防火墙相当于一道设置在被保护网络与外界间的屏障,通过限 制更改和鉴别想要跨越防火墙的数据流,起到网络安全保护的作用。一般有数据 包过滤技术、代理技术以及应用网关这三类内容。

控制访问技术。它是安全机制的核心,主要作用是确定用户的访问权限,防 止一些不法用户使用网络系统。主要内容有有关机制策略模型的基本理论及其实 现方法。


[1]陈斌.计算机网络安全与防御[J].信息技术与网络服务.2006.4 [2]张咏梅.计算机通信网络安全概述[J].中国科技信息.2006.4 [3]黄伟.网络安全技术及防护体系分析[J].微型电脑应用.2005.12 [4l何欣.浅谈计算机网络的安全防护策略[J].甘肃科技.2004.1 信息技术的进步为通信网络带来了发展的同时也带来了安全隐患,本文探讨 了目前通信网络中的安全问题,并提出了相关的防护策略。摘 要:
计算机通信;
网络安全;
防护策略 中图分类号:TP393.08 文献标识码:A 文章编号:
近些年,随着互联网技术的不断发展,信息化的进程也不断深入,现代企业 信息化也逐步走向网络化,大部分的网络资源也慢慢的转化成共享资源。然而, 计算机通信网络安全的问题也慢慢突显出来了,特别是信息的保密、安全以及可 靠性。因此,该如何保证通信网络的保密和安全问题,对计算机通信网络以后的 发展非常的重要。

1.计算机通信网络安全的影响因素 计算机科学、信息安全技术、网络技术、密码技术、通信技术以及应用、信 息论、数论等学科都属于计算机通信网络安全。它的主要职责是保护网络系统的 软件、硬件和系统中的数据,让它不受到偶然或者恶意的破环、泄漏及篡改,最 终保证系统能够持续正常可靠的运作,让网络服务不被中断。

1.1通信网路安全的客观影响因素 通信网的广泛联结特性给网络攻击提供了条件,政府部门文件内需保密的、 信息的交流传输都是依靠普通通信线路来交换传输的,虽然也有一些防护技术和 措施,但还是会被窃取。计算机系统和它的通信网络本来就容易受损的特性导致 它难免不会被攻击。现在一般的软件操作系统和其他的各种补丁相继出现并不是 为了证明它越来越安全,而是为了说明操作系统的安全隐患在不断的发生变化。

系统受到了计算机病毒的传播攻击,系统上的数据被篡改或是销毁掉了,使系统 造成部分或者全部崩溃。除此之外,现在的通信网络系统使用的都是一些商用软 件或者是在它原有的基础上稍微做些改进的软件,商用软件的源代码和源程序都 是半公开或是全部公开的,因此这些软件有了些普遍产生的安全问题。

1.2影响网络安全的主观原因 第一,计算机系统管理员安全意识的缺乏。系统管理员其本身缺乏安全意识, 在操作中有技术不够熟练、违反了安全保密规定及操作没有按照规程的问题。例 如:长期且重复使用同一种密钥、密件明发等现象不规范操作造成密码被破解;
下发口令及密码后不能够及时回收过期的口令与密码,使得旧密码口令也能够正 常的进入网络系统,导致了系统管理上的漏洞和混乱。网络管理在使用过程中往 往存在只为了追求效益和便捷而忽略了安全和保密的现象。

第二,软硬件设计存在的漏洞造成了安全隐患。为了方便用户的使用开发以 及资源共享、远程管理等,网络软硬件在设计时总会留下一些所谓的"后门"或者 "窗口",有的是利用TCP/IP或UDP协议(即网络通信协议)所允许的网络端口进 入网络系统,再由通道进入用户的终端或服务器等设备。然而软件很容易留下安 全隐患,因为在设计过程中肯定会存在一些不完善的地方或者漏洞。因此在使用 通信网络的时候,提高安全级别的鉴定和防护措施是非常有必要的,要时刻防范 攻击者利用这些软硬件上的漏洞入侵网络系统,破坏窃取通信信息。

第三,信息传输通道上的安全隐患。在信息传输的过程中,信息在信道上是 会向外产生电磁辐射的,利用专门的接收设备并可收到这些信息,因此必须考虑 到信道传输上电磁辐射的屏蔽措施。而就目前的情况来看,计算机通信网的建设 和管理上存在着一些严重的问题,比如说计划性不够强、审批程序松懈、建设质 量不好、维护管理不够到位、网络效率低以及一些人为的干扰因素等。综上所述, 网络安全是我们应该高度重视的问题。