劉建成
摘要:現(xiàn)代社會信息技術(shù)的快速發(fā)展和計算機通訊網(wǎng)絡(luò)的出現(xiàn)現(xiàn)代社會帶來了較大的便利,但不可避免地存在很多通信網(wǎng)絡(luò)安全的問題,制約著計算機通信網(wǎng)絡(luò)的安全發(fā)展。本文介紹了計算機通信網(wǎng)絡(luò)面臨的問題,分析了影響計算機通信網(wǎng)絡(luò)安全的因素,闡述了一些安全防護對策。
關(guān)鍵詞:計算機;通信網(wǎng)絡(luò);安全;因素分析;防護對策
1???? 計算機通信網(wǎng)絡(luò)面臨的問題
1.1? 設(shè)備設(shè)計存在缺陷
當(dāng)今網(wǎng)絡(luò)通信安全問題產(chǎn)生的主要原因就是服務(wù)器等裝置在設(shè)計之初就存在漏洞,極其容易被黑客利用。互聯(lián)網(wǎng)服務(wù)以TCP/IP協(xié)議為主,雖然這種協(xié)議較為實用,不過其可靠性不強,在使用過程中的安全無法得到有效的保證。網(wǎng)絡(luò)上的各項線上服務(wù)都是基于這兩種協(xié)議進行的,因此諸如電子郵件服務(wù)和WWW服務(wù)都處在非常不安全的環(huán)境中,非常容易受到侵害。
1.2? 網(wǎng)卡信息泄露
互聯(lián)網(wǎng)的信息傳輸技術(shù)是點對點的,信息在不同的子網(wǎng)絡(luò)之間進行傳輸,這種結(jié)構(gòu)在連接方式上表現(xiàn)為樹狀連接,不過主機仍舊在局域網(wǎng)中運行,若信號從位于局域網(wǎng)內(nèi)的主機上發(fā)出,那么處于該局域網(wǎng)中的每一臺主機都能夠接受到這一信號,不過以太網(wǎng)卡并不相同,它有自身的特點,當(dāng)主機接收到新信息,原始信息就會被接收端自動丟棄,同時停止上傳返回數(shù)據(jù),正是這一特性留給了黑客機會,他們可以通過搭線的方式來接收信息,網(wǎng)絡(luò)通信過程中除了以太網(wǎng)卡存在這樣的竊聽漏洞。
1.3? 管理人員自身問題
通信信息泄露事件中,都存在著一個共性,往往負(fù)責(zé)管理網(wǎng)絡(luò)通信的人員自身沒有一個良好的安全意識。防火墻對于安全來說非常重要,但是很多網(wǎng)站往往忽略這點,放寬了權(quán)限設(shè)置,使得訪問者擁有許多不必要的權(quán)限,弱化了防火墻的作用,黑客甚至?xí)膬?nèi)部人員處得到許多信息,原因就在于網(wǎng)站對于內(nèi)部人員的訪問限制過寬。
1.4? 惡意攻擊頻發(fā)
由于網(wǎng)絡(luò)在中國起步較晚,相應(yīng)的法制建設(shè)還不夠完善,基本的網(wǎng)絡(luò)道德觀念還沒有在眾多網(wǎng)民心中形成,因此就出現(xiàn)很多心懷不軌的人利用網(wǎng)絡(luò)系統(tǒng)來進行滲透或肆意攻擊他人,竊取各類信息數(shù)據(jù)資源,謀取不正當(dāng)?shù)慕?jīng)濟利益。
2???? 影響計算機通信網(wǎng)絡(luò)安全的因素分析
2.1 計算機通信網(wǎng)絡(luò)自身系統(tǒng)出現(xiàn)的問題
計算機系統(tǒng)在開發(fā)的時候就會為了便利用戶的使用方便,在開發(fā)的過程中存在著一些漏洞,其中,由于計算機網(wǎng)絡(luò)的開放性,使得通信網(wǎng)絡(luò)內(nèi)被傳遞的信息在傳遞的時候極易出現(xiàn)被泄漏的風(fēng)險,此外,在通信的過程中所使用的通信軟件在設(shè)計的時候必然會存在著一些漏洞,使得通信軟件在運行的時候存在著很大的被入侵的空間。Internet網(wǎng)絡(luò)在運行的時候使用的TCP/IP協(xié)議,在設(shè)計的時候只考慮到了協(xié)議的運行效率,沒有對協(xié)議的安全性進行考量。
2.2 計算機通信網(wǎng)絡(luò)中網(wǎng)絡(luò)傳輸信道上存在的安全隱患
由于計算機通信網(wǎng)絡(luò)的網(wǎng)絡(luò)傳輸信道在設(shè)計上存在著一定的缺陷,也給通信網(wǎng)絡(luò)帶來了一些安全隱患,缺少屏蔽措施的設(shè)置,倘若通信網(wǎng)絡(luò)在設(shè)計的時候缺少了相應(yīng)的屏蔽措施,那么就會使得信息在傳遞的過程中出現(xiàn)了向外產(chǎn)生電磁輻射的現(xiàn)象,如果這些電磁波被其他的設(shè)備接收到,就會導(dǎo)致傳輸?shù)男畔⒌男孤D壳霸谟嬎銠C網(wǎng)絡(luò)上大量存在的計算機病毒就是一個極大的網(wǎng)絡(luò)信息傳播的威脅,一旦在計算機通信網(wǎng)絡(luò)內(nèi)遭遇了計算機病毒,那么該程序所造成的破壞是巨大的,嚴(yán)重時甚至可以導(dǎo)致整個通信系統(tǒng)的崩潰。
2.3? 影響計算機通信網(wǎng)絡(luò)安全的人為因素
計算機通信網(wǎng)絡(luò)所使用的操作系統(tǒng)或者是開發(fā)的通信軟件的設(shè)計人員以及管理人員倘若對于計算機通信網(wǎng)絡(luò)的安全沒有足夠的認(rèn)識,那么必然會導(dǎo)致網(wǎng)絡(luò)安全受到威脅,例如:缺乏網(wǎng)絡(luò)安全意識的計算機內(nèi)部管理人員的合法身份會被一些不法之徒利用,使得通信網(wǎng)絡(luò)的信息遭到惡意竊取、篡改、損壞等,構(gòu)成了網(wǎng)絡(luò)安全的極大的威脅.
2.4? 各種主觀原因
一是電力問題及其火災(zāi)。突然的停電或者火災(zāi)會嚴(yán)重干擾計算機的正常運行,人們往往來不及采取措施,系統(tǒng)運行的數(shù)據(jù)與信息很容易在這個時候丟失。二是惡意入侵。網(wǎng)絡(luò)的不斷發(fā)展讓人們享受到了更加快捷方便的生活,拓寬了人們的視野和知識面,不過同時也產(chǎn)生了諸多安全問題。網(wǎng)絡(luò)給了黑客一個肆意攻擊的平臺,一旦受到惡意入侵,就會使人們的生活和工作無法正常進行。三是病毒感染。病毒有廣泛的攻擊對象,一旦在一處成功,就會呈指數(shù)級擴散,蔓延的速度非常驚人,好比傳染病一樣侵害一大批用戶。
3???? 計算機通信網(wǎng)絡(luò)安全的防護對策
3.1? 完善計算機通信網(wǎng)絡(luò)系統(tǒng)的自身性能
計算機系統(tǒng)在開發(fā)的時候應(yīng)當(dāng)爭取做到最完善,將不可預(yù)見的風(fēng)險降低到最低,一定要將系統(tǒng)安全的意識加入在其中,在計算機系統(tǒng)開發(fā)的時候不能一味的追求系統(tǒng)的運行效率,而是要做到建立完善的通信協(xié)議,減少通信軟件的系統(tǒng)漏洞,在通信過程中增設(shè)多種安全級別,防止不法分子入侵到計算機通信網(wǎng)絡(luò)系統(tǒng)中,作出竊取信息和破壞信息的事情.
3.2? 強化計算機通信網(wǎng)絡(luò)內(nèi)的工作人員的安全教育
計算機網(wǎng)絡(luò)安全的整體管理與運行與人為的因素存在著必不可少的關(guān)系,所以在整治計算機通信網(wǎng)絡(luò)安全的時候,一定要加強對網(wǎng)絡(luò)內(nèi)工作人員的安全教育,廣泛的開展網(wǎng)絡(luò)安全技術(shù)交流與研究,使得工作人員可以掌握通信網(wǎng)絡(luò)安全的關(guān)鍵知識與技術(shù),培養(yǎng)計算機通信網(wǎng)絡(luò)安全管理人才和技術(shù)人才,加強高技術(shù)人才的選拔與培養(yǎng),使得每一個網(wǎng)絡(luò)通信安全的保護人員都具有一定的實踐經(jīng)驗和網(wǎng)絡(luò)操作技術(shù)知識。同時制定一個使得每一個計算機通信網(wǎng)絡(luò)內(nèi)的安全管理人員都十分認(rèn)可的安全準(zhǔn)則,一旦存在的安全漏洞沒有通過安全測評,可以及時作出安全措施進行補救,避免發(fā)生給計算機通信網(wǎng)絡(luò)帶來更大的損失。