惠小倩
改良傳統(tǒng)系統(tǒng)設(shè)計(jì)中不規(guī)范的問題,對于提升網(wǎng)絡(luò)系統(tǒng)安全性有重要意義。本文從數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)的方法展開討論,提出幾點(diǎn)有利于網(wǎng)絡(luò)通信維護(hù)方式順利開展的可行性建議。
【關(guān)鍵詞】數(shù)據(jù)通信;網(wǎng)絡(luò)維護(hù);網(wǎng)絡(luò)安全;問題分析
服務(wù)器虛擬化的互感器加密等級越高,其信息平臺防擴(kuò)散效果越好。采用位串描述檢測器對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的模式匹配進(jìn)行檢測,從而提高網(wǎng)絡(luò)安全的防護(hù)等級。強(qiáng)化對于技術(shù)人員計(jì)算機(jī)網(wǎng)絡(luò)通信網(wǎng)絡(luò)安全管理意識的培養(yǎng),操作人員應(yīng)該運(yùn)用計(jì)算機(jī)多進(jìn)制的通信加密方式,對繁雜的信息大數(shù)據(jù)進(jìn)行傳輸和有效處理,實(shí)現(xiàn)網(wǎng)絡(luò)信息系統(tǒng)的遠(yuǎn)程操縱,保證服務(wù)器虛擬加密過程不受外界的攻擊。
1 數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)分析
由于網(wǎng)絡(luò)中由于高速運(yùn)行的過程中,往往會產(chǎn)生一些漏洞,這些漏洞一般是由病毒攻擊導(dǎo)致的。如果出現(xiàn)無人照看的安全漏洞系統(tǒng)進(jìn)一步發(fā)展,就會造成整個(gè)服務(wù)器癱瘓的嚴(yán)重問題。提升數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)的安全性,技術(shù)人員應(yīng)該定期對計(jì)算機(jī)病毒進(jìn)行查殺,防止非自體的不良數(shù)據(jù)信息入侵網(wǎng)絡(luò)系統(tǒng)。建立更加安全的計(jì)算機(jī)網(wǎng)絡(luò)免疫系統(tǒng),對非自體位串進(jìn)行準(zhǔn)確識別。在網(wǎng)站服務(wù)器搭建的過程中,針對互聯(lián)網(wǎng)環(huán)境分配的情況不同,使用不同的IP段地址來保證信息傳播的安全,或者使用劃分VLAN的形式,對網(wǎng)站信息碼流開展有效的邏輯隔離。
2 數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)分析及網(wǎng)絡(luò)安全問題探討
2.1 運(yùn)用新的防護(hù)墻技術(shù),開展網(wǎng)絡(luò)安全科學(xué)架構(gòu)建設(shè)
由于計(jì)算機(jī)網(wǎng)絡(luò)接入層中涉及到許多的硬件設(shè)備,硬件條件的穩(wěn)定可靠決定了計(jì)算機(jī)網(wǎng)絡(luò)的可靠程度的高低??蓪⑾噜彽膬蓚€(gè)介入交換機(jī)進(jìn)行堆砌,同時(shí)將終端的服務(wù)器設(shè)備整體介入到連接線路中,再使用捆綁的形勢將諸多的設(shè)備形成一條效率更高、性能更穩(wěn)定的虛擬鏈接。開展數(shù)據(jù)通信網(wǎng)絡(luò)狀態(tài)分析,網(wǎng)絡(luò)工程技術(shù)人員應(yīng)該運(yùn)用新的防護(hù)墻技術(shù),開展網(wǎng)絡(luò)安全科學(xué)架構(gòu)建設(shè)。運(yùn)用轉(zhuǎn)入性防火墻技術(shù)規(guī)則結(jié)構(gòu),開展網(wǎng)絡(luò)訪問界面的信息過濾探索。
并且,每一次登錄后臺系統(tǒng),必須要采用輸入安全密鑰的方式,才能夠順利進(jìn)入。采用此種登錄方式,重點(diǎn)在于防止閑雜人員進(jìn)入系統(tǒng)的后臺,對網(wǎng)絡(luò)信息的系統(tǒng)安全造成破壞。運(yùn)用新的防火墻技術(shù)對系統(tǒng)安全進(jìn)行防護(hù),網(wǎng)絡(luò)工程技術(shù)人員必須要使用安全操作允許的數(shù)據(jù)交換方式,進(jìn)行網(wǎng)絡(luò)后臺系統(tǒng)的層層加固。在轉(zhuǎn)入性防火墻的技術(shù)保護(hù)規(guī)則之下,用戶訪問的時(shí)候需要提供本身的端口協(xié)議,采用這種信息過濾技術(shù),能夠?qū)⒉环弦蟮男畔⑦M(jìn)行過濾。并且,將帶有安全隱患的信息端口自動轉(zhuǎn)到其他的web控制臺進(jìn)行處理。開展網(wǎng)絡(luò)安全系統(tǒng)加固操作,技術(shù)人員需要根據(jù)信息反饋進(jìn)行技術(shù)規(guī)則優(yōu)化。根據(jù)驗(yàn)證用戶提供的端口協(xié)議進(jìn)行分析,并且建立更加符合操作要求的規(guī)則協(xié)議模塊。為了更好的維護(hù)計(jì)算機(jī)安全,必須要向廣大的人民群眾普及計(jì)算機(jī)故障排除和預(yù)防方法。從社會宣傳和預(yù)防的角度來說,首先要制定強(qiáng)有力的計(jì)算機(jī)內(nèi)部系統(tǒng)的法律法規(guī),加強(qiáng)大眾計(jì)算機(jī)常識性教育,通過多層網(wǎng)絡(luò)結(jié)構(gòu)有效地隔離各種故障,簡化網(wǎng)絡(luò)運(yùn)行性,切實(shí)提高鏈接線路的使用效率和網(wǎng)卡介入水平。推行網(wǎng)絡(luò)文明和信息安全,運(yùn)用新的防護(hù)墻技術(shù),技術(shù)人員應(yīng)該對網(wǎng)絡(luò)信息安全操作允許的系統(tǒng)記錄和接口進(jìn)行加密,安全操作的訪問權(quán)限應(yīng)該限制在網(wǎng)絡(luò)內(nèi)部人員中使用。
2.2 加強(qiáng)網(wǎng)絡(luò)環(huán)境信道測試,及時(shí)修復(fù)通信漏洞
采用信道測試的方式,對當(dāng)前的網(wǎng)絡(luò)環(huán)境進(jìn)行安全測試,能夠及時(shí)地發(fā)現(xiàn)安全系統(tǒng)中的漏洞,根據(jù)網(wǎng)絡(luò)系統(tǒng)中的安全隱患進(jìn)行修復(fù),從而顯著增強(qiáng)內(nèi)部網(wǎng)絡(luò)的安全性。在網(wǎng)絡(luò)性能測試活動中,技術(shù)人員應(yīng)該采用數(shù)據(jù)電路測試的方式,在DTE的兩端接口處,進(jìn)行信道測試。使用調(diào)制解調(diào)器進(jìn)行規(guī)程測試,能夠顯著提升信道測試的有效性,從而有效排除數(shù)據(jù)電路測試中的信號干擾因素。內(nèi)部系統(tǒng)盤盡量不要與外部信息端口隨意接入,在網(wǎng)絡(luò)運(yùn)營中必須要進(jìn)行科學(xué)的網(wǎng)絡(luò)系統(tǒng)管理,如果確實(shí)需要進(jìn)行外部端口接入時(shí),一定要對其進(jìn)行信息保障化處理。從網(wǎng)絡(luò)安全防護(hù)體系建設(shè)出發(fā),顯著提升網(wǎng)絡(luò)系統(tǒng)的安全性。對ACL訪問方式進(jìn)行控制,采用信息過濾的方式,對于不信任的訪問進(jìn)行攔截,從而有效防范DOS攻擊。使用IPSEC-VPN組網(wǎng)方式,對數(shù)據(jù)通訊系統(tǒng)的安全性進(jìn)行加固,從而提升數(shù)據(jù)通訊系統(tǒng)的數(shù)據(jù)處理能力。將NAT地址進(jìn)行隱藏,從而減少黑客攻擊的命中率。采用一系列的軟件升級新技術(shù),對網(wǎng)絡(luò)環(huán)境安全進(jìn)行深度保障性建設(shè)。
2.3 重點(diǎn)防范木馬攻擊,建立嚴(yán)格的網(wǎng)路安全檢查制度
為了提升數(shù)據(jù)通信的工作效率,維護(hù)網(wǎng)絡(luò)整體安全,技術(shù)人員應(yīng)該對WEB安全進(jìn)行防護(hù),重點(diǎn)防范可能存在的木馬攻擊。對于不明來歷的儲存卡和USB設(shè)備,應(yīng)該禁止將其接入到內(nèi)部網(wǎng)絡(luò)中,防止出現(xiàn)數(shù)據(jù)系統(tǒng)感染問題。加強(qiáng)對于WEB系統(tǒng)的安全防范,經(jīng)常性地檢查內(nèi)部窗口是否處于正常的運(yùn)轉(zhuǎn)狀態(tài),防止網(wǎng)頁被惡意篡改。通常多層網(wǎng)絡(luò)結(jié)構(gòu)中包括計(jì)算機(jī)的接入層、操作室的核心層和內(nèi)部信息的分布層,從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理方面來看,為了提高網(wǎng)絡(luò)的可靠性,必須要對終端接入的可靠性進(jìn)行穩(wěn)定。加強(qiáng)設(shè)備自身安全性建設(shè),對系統(tǒng)進(jìn)行定期的檢查,對于網(wǎng)絡(luò)系統(tǒng)的脆弱部分進(jìn)行定期的優(yōu)化與升級處理。建立能夠抵抗DOS和DDOS攻擊的數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)。核心設(shè)備的訪問方面,應(yīng)該采用管理員SSL加密登錄的方式,實(shí)現(xiàn)業(yè)務(wù)與管理界面分離。并且登錄密碼應(yīng)該采用防破解設(shè)計(jì)方式,采用固定密碼配合動態(tài)密碼的方式,提升密碼系統(tǒng)的安全性。
3 結(jié)束語
為了適應(yīng)經(jīng)濟(jì)社會發(fā)展和辦公環(huán)境的需要,必須要采取合理有效的措施提高計(jì)算機(jī)網(wǎng)絡(luò)的可靠性.可以通過提高計(jì)算機(jī)網(wǎng)絡(luò)的可靠性,注重計(jì)算機(jī)系統(tǒng)軟件升級,運(yùn)用新的安全防護(hù)方式,實(shí)現(xiàn)網(wǎng)絡(luò)通信模式的升級。
參考文獻(xiàn)
[1]郭建英.數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問題的探討[J].科技資訊,2011(26):9-9,11.
[2]石加歆 .對通信網(wǎng)絡(luò)維護(hù)以及網(wǎng)絡(luò)的安全之我見[J].城市建設(shè)理論研究(電子版),2012(02).
[3]畢麗紅.基于LonWorks智能建筑實(shí)驗(yàn)系統(tǒng)網(wǎng)絡(luò)研究與設(shè)計(jì)[D].保定:華北電力大學(xué),2006.
[4]周瑞堂.數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全問題的探討[J].商品與質(zhì)量,2016(23):69.
作者單位
中國人民解放軍91918部隊(duì) 北京市 102300