摘要:隨著信息時代的到來,網(wǎng)絡(luò)技術(shù)不斷革新與進步,推動各項網(wǎng)絡(luò)服務(wù)邁向成熟。本文首先分析了網(wǎng)絡(luò)通信安全的重要性,再論述了當(dāng)前影響網(wǎng)絡(luò)通信信息安全的因素以及存在的信息安全問題,最后提出了具體的保障措施,以供參考。
關(guān)鍵詞:網(wǎng)絡(luò)通信;信息;安全;保障措施
一、引言
在網(wǎng)絡(luò)信息時代,所面臨的一個共同問題就是網(wǎng)絡(luò)安全問題,各個國家都對網(wǎng)絡(luò)安全加大了研究和重視力度。如今,網(wǎng)絡(luò)通信在人們的日常生活和生產(chǎn)中扮演著至關(guān)重要的角色,各個行業(yè)都需要依靠網(wǎng)絡(luò)進行信息的存儲和傳輸,所以必須要增強網(wǎng)絡(luò)信息安全意識,依靠各種通信安全技術(shù),保障整個網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)信息安全,從而維護社會的穩(wěn)定。
二、研究背景
信息技術(shù)的發(fā)展使得各國步入了全新的歷史階段,在為人類社會帶來巨大的發(fā)展機遇的同時,也面臨著一定的挑戰(zhàn),其中一點就是信息安全問題。由于信息安全是影響國家安全的重要因素,直接與國家的國防、政治、經(jīng)濟安全密切相關(guān)。所以,要在深刻掌握信息安全基本問題和具體表現(xiàn)的基礎(chǔ)上,還要掌握信息安全網(wǎng)絡(luò)化背景的客觀規(guī)律,從而確保在享受網(wǎng)絡(luò)通信所帶來的便利性的同時,提高網(wǎng)絡(luò)通信的安全水平。網(wǎng)絡(luò)通信的靈活性較高,具有開放性特點,能夠充分順應(yīng)互聯(lián)網(wǎng)時代人們的需求,且規(guī)模正隨著社會的發(fā)展而不斷擴大,并在人們的通信過程中發(fā)揮著越來越重要的作用,然而網(wǎng)絡(luò)通信在安全方面的漏洞和問題也逐漸暴露。因此,為了維護網(wǎng)絡(luò)通信信息安全,響應(yīng)當(dāng)前社會對于信息安全的需求,應(yīng)不斷推進網(wǎng)絡(luò)通信信息安全的保障工作。
三、網(wǎng)絡(luò)通信信息安全的重要性
以網(wǎng)絡(luò)為依托進行信息的傳遞,必須要保障其具有安全性和完整性。隨著網(wǎng)絡(luò)在人們生活中的滲透,增強網(wǎng)絡(luò)安全意識至關(guān)重要,雖然網(wǎng)絡(luò)安全防范一直在不斷地加強,但各種黑客技術(shù)以及網(wǎng)絡(luò)病毒也都隨之做出相應(yīng)地升級,這也使得各種信息安全問題頻頻出現(xiàn)。在現(xiàn)代社會,人們對于通信網(wǎng)絡(luò)表現(xiàn)出強烈地依賴,其中最顯著的體現(xiàn)就是支付方式的轉(zhuǎn)變,從以往的貨幣支付轉(zhuǎn)變?yōu)橐苿又Ц?,在通信網(wǎng)絡(luò)的基礎(chǔ)上,運用支付寶、微信等軟件就能夠進行快捷支付操作。因此,一些不法分子通過盜取用戶信息以及惡意破壞來獲利,給用戶帶來了一系列損失。為了有效避免在使用網(wǎng)絡(luò)的過程中出現(xiàn)安全問題,就要運用信息安全保障技術(shù),防止不法分子入侵,打造更加和諧、安全的網(wǎng)絡(luò)環(huán)境,降低安全問題的出現(xiàn)概率,在信息時代,網(wǎng)絡(luò)通信的信息安全至關(guān)重要[1]。
四、網(wǎng)絡(luò)通信信息安全的影響因素
(一)軟硬件設(shè)施
在網(wǎng)絡(luò)通信中,軟硬件設(shè)施是影響信息安全的一個重要因素。首先,從軟件方面來看,我國網(wǎng)絡(luò)通信的中心標(biāo)志就是網(wǎng)絡(luò)數(shù)據(jù)的傳遞,但在很多傳遞過程中會存在著各種漏洞問題,而網(wǎng)絡(luò)通信數(shù)據(jù)主要為數(shù)形結(jié)構(gòu),所以很多不法分子都會利用這一點破壞重要的信息。另外,IP作為網(wǎng)絡(luò)通信的主體承載網(wǎng),其中包含很多不可控的因素,再加上加密技術(shù)的隨意應(yīng)用,都對于通信的信息安全產(chǎn)生了不良影響?,F(xiàn)階段的通信系統(tǒng)設(shè)計還不夠完善且存在部分漏洞,大大增加了信息傳遞過程中遇到攻擊的概率,再加上各項操作設(shè)計不夠合理,因此難以保障網(wǎng)絡(luò)通信的安全性。
網(wǎng)絡(luò)通信的安全威脅往往具有多樣化的特點,情況較為復(fù)雜,所以漏洞的存在將會使得計算機操作系統(tǒng)面臨著一定的優(yōu)化和安全風(fēng)險。比如說,網(wǎng)絡(luò)黑客在盜取超級用戶口令信息后,就能控制計算機的全部信息,又或者黑客借助掃描、遠程訪問等途徑,就能破壞網(wǎng)絡(luò)系統(tǒng)并盜取信息,這也突出體現(xiàn)了網(wǎng)絡(luò)通信的弱點。一些網(wǎng)絡(luò)用戶為了提高管理的便捷性,提前設(shè)置遠程操控端口,給病毒、木馬的侵入留下漏洞與缺口,帶來了嚴(yán)重的安全隱患。所以,在網(wǎng)絡(luò)通信信息安全中,軟硬件設(shè)施也是一個重要的影響因素。
(二)人為因素
現(xiàn)階段,網(wǎng)絡(luò)攻擊信息朝多樣化方向發(fā)展,由于整個網(wǎng)絡(luò)環(huán)境具有虛擬性和開放性的特點,使得其中充斥著很多不良信息,比如說垃圾郵件。黑客以垃圾郵件為載體,在其中植入病毒,當(dāng)用戶點擊郵件以后,病毒將會迅速感染網(wǎng)絡(luò)系統(tǒng),造成其全面癱瘓。例如,計算機管理員具有認(rèn)證身份,能夠合法進入到網(wǎng)絡(luò)中,如果此類人員缺少安全意識且安全技術(shù)水平比較低,黑客就會利用信息管理員的權(quán)限,開展一些危害信息安全的行為,比如破壞信息系統(tǒng),或者是通過非法登錄賬戶去盜取信息,這都對網(wǎng)絡(luò)安全帶來了惡劣的影響;另外,很多商用的軟件程序為了提高商家的盈利,會在網(wǎng)上公開程序,而黑客就會利用其中的漏洞植入病毒,嚴(yán)重威脅網(wǎng)絡(luò)信息安全。當(dāng)前,網(wǎng)絡(luò)信息安全管理缺少健全的法律法規(guī)以及制度規(guī)范,同時存在由于各種人為因素導(dǎo)致的漏洞問題,因此大大增加了網(wǎng)絡(luò)通信的信息安全風(fēng)險[2]。
五、網(wǎng)絡(luò)通信存在的信息安全問題
(一)通信結(jié)構(gòu)問題
網(wǎng)絡(luò)通信數(shù)據(jù)交換以網(wǎng)際間技術(shù)為基礎(chǔ),所以必須按照TCP/IP協(xié)議完成互聯(lián)網(wǎng)注冊,才能夠獲取遠程授權(quán)。一旦出現(xiàn)網(wǎng)絡(luò)通信結(jié)構(gòu)問題,就會產(chǎn)生網(wǎng)絡(luò)漏洞,給黑客和病毒可乘之機,通過攻擊網(wǎng)格盜取網(wǎng)絡(luò)信息,危害信息安全。
(二)通信軟件問題
目前,在人們網(wǎng)絡(luò)通信的過程中,以開放性的軟件為主,所以軟件設(shè)計常常存在漏洞,需要通過各種補丁程序?qū)浖M行不斷地修復(fù)。一旦修復(fù)工作沒有跟上,黑客和病毒就能通過這些漏洞攻擊網(wǎng)絡(luò)系統(tǒng),造成網(wǎng)絡(luò)通信問題,降低網(wǎng)絡(luò)通信的安全水平[3]。
(三)網(wǎng)絡(luò)病毒
網(wǎng)絡(luò)病毒具有較高的傳播速度,其中木馬是最常見的網(wǎng)絡(luò)病毒。如果計算機感染病毒,只要處于網(wǎng)絡(luò)連接狀態(tài),病毒將會在短時間內(nèi)不斷地擴散,造成更多的計算機感染。網(wǎng)絡(luò)病毒具有非常大的擴散面,不管是局域網(wǎng)計算機,還是更遠距離的計算機,都能借助遠程工作站傳播病毒。網(wǎng)絡(luò)病毒在傳播方式和途徑上具有較高的復(fù)雜性,所以想要徹底清除病毒難度較高。一旦計算機感染病毒,就會面臨各種信息被盜取的風(fēng)險,導(dǎo)致整個計算機系統(tǒng)癱瘓,帶來不可估量的損失。
(四)信息丟失和泄漏
用戶在使用計算機的過程中操作不當(dāng),也有可能會造成網(wǎng)絡(luò)信息的泄露或丟失,威脅信息安全。隨著網(wǎng)上購物平臺的發(fā)展,人們線上消費的頻率不斷提高,因此各種網(wǎng)上支付的平臺和手段,都直接關(guān)乎用戶的賬號密碼等隱私,如果不法分子通過各種手段獲得用戶的賬號密碼等信息,將會直接威脅個人財產(chǎn)安全。隨著大數(shù)據(jù)發(fā)展,企業(yè)承擔(dān)著安全管理用戶信息的責(zé)任,一旦發(fā)生信息泄露,就會嚴(yán)重阻礙用戶的日常操作,對企業(yè)的運營造成不利影響[4]。
(五)網(wǎng)絡(luò)安全意識的缺失
除去一些會導(dǎo)致網(wǎng)絡(luò)通信信息面臨安全問題的客觀因素,用戶自身的安全意識也是一個重要的主觀因素,如果用戶不具備較強的通信安全意識,同樣會威脅到信息安全。在計算機系統(tǒng)中,防火墻作為網(wǎng)絡(luò)安全保障,如果被用戶關(guān)閉,就會使得網(wǎng)絡(luò)面對外界攻擊,不具有較強的保護和抵御能力;如果用戶瀏覽非法網(wǎng)站,也容易感染病毒;又或者是在連接公共WiFi的過程中,可能會泄漏個人信息,帶來一定的經(jīng)濟損失。
六、網(wǎng)絡(luò)通信信息安全的保障措施
(一)健全網(wǎng)絡(luò)通信安全管理體系
首先,網(wǎng)絡(luò)通信相關(guān)的安全管控部門要加大風(fēng)險管控力度,在網(wǎng)絡(luò)數(shù)據(jù)統(tǒng)計的基礎(chǔ)上,針對網(wǎng)絡(luò)信息安全,制定相關(guān)管理技術(shù),有效維護網(wǎng)絡(luò)安全。根據(jù)國家的各項政策,結(jié)合發(fā)展戰(zhàn)略,并借鑒和參考國內(nèi)外相關(guān)方面的防護標(biāo)準(zhǔn),從微觀以及宏觀角度出發(fā),對于信息安全加大控制力度,通過各項有效措施,充分保障網(wǎng)絡(luò)信息安全,例如劃分管理安全域、賬號口令安全以及安全產(chǎn)品測試的管理、IP專網(wǎng)接入管理等[5]。
其次,政府以及網(wǎng)絡(luò)安全機構(gòu)要在全國建立網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)機構(gòu),將其分為各個層級,構(gòu)建專職的團隊,詳細規(guī)定網(wǎng)絡(luò)信息安全事件處理的各項環(huán)節(jié)和流程;對于具體信息安全管理崗位的設(shè)置,要不斷提高管理職責(zé)的規(guī)范性,并明確落實職責(zé)分割。
最后,對于負責(zé)網(wǎng)絡(luò)信息安全工作的相關(guān)人員,要加大培訓(xùn)力度,促進提升專業(yè)水平,不斷增強保密意識。對于各單位以及企業(yè)所開展的網(wǎng)絡(luò)信息安全管理工作,要加強審核第三方的訪問需求,依靠風(fēng)險分析等有效方法,實現(xiàn)對信息安全風(fēng)險的控制。另外,在信息安全管理人員以及網(wǎng)絡(luò)管理人員之間,建立起制約和監(jiān)督的關(guān)系,以我國相關(guān)的信息安全保護戰(zhàn)略和各項規(guī)定為中心,推進信息安全防護和管理工作的開展和落實,把握工作重點,做到全面防范,由高層人員起到牽頭作用,全員參與到網(wǎng)絡(luò)通信安全工作中。除此之外,要積極建設(shè)各項相關(guān)機制,通過相應(yīng)的保障機制,提出網(wǎng)絡(luò)信息安全管理和運行的決策以及規(guī)劃,并構(gòu)建垂直組織,進一步明確崗位職責(zé),充分落實分權(quán)制衡,從而使網(wǎng)絡(luò)信息安全管理組織在執(zhí)行、決策、管理各個層級得到有效建立[6]。
(二)網(wǎng)絡(luò)通信加密技術(shù)
網(wǎng)絡(luò)通信加密就是對網(wǎng)絡(luò)傳輸開展動態(tài)加密,在線上加密通信數(shù)據(jù)的傳輸,通過密匙的動態(tài)化,保障信息的安全,所以在網(wǎng)絡(luò)安全中,網(wǎng)絡(luò)加密成為核心內(nèi)容。
對于數(shù)據(jù)的加密和解密環(huán)境而言,如果一直保持動態(tài)環(huán)境,能夠有效防止信息泄露,提高通信安全。因此,為了維護網(wǎng)絡(luò)通信的安全,就要針對企業(yè)進行節(jié)點加密處理,當(dāng)前常用的安全技術(shù)有三種,分別為鏈路加密技術(shù)、節(jié)點加密技術(shù)和端到端加密技術(shù)。
第一,鏈路加密技術(shù)。該技術(shù)屬于在線技術(shù),通過在信息傳輸階段應(yīng)用該項技術(shù),同時進行幾道檢測,如果沒有安全隱患,就能順利地將信息傳送過去,每一道檢測而言都會做好信息的分析處理,以保障信息安全。所以,在加密傳輸?shù)倪^程中,該項技術(shù)的應(yīng)用能夠?qū)崿F(xiàn)較高的加密程度,但由于此技術(shù)實際操作較為繁瑣,對于操作人員的專業(yè)水平要求較高,因此難以得到大面積推廣和普及。這種技術(shù)一般在一些高科技領(lǐng)域較為常見,比如軍事航天。
第二,節(jié)點加密技術(shù)。此項技術(shù)具有廣泛的應(yīng)用范圍,主要是以點對點的同步或異步線路作為前提,讓節(jié)點兩端的加密設(shè)備能夠保持同步,從而開展加密傳輸。相較于其他的加密技術(shù),該技術(shù)在網(wǎng)絡(luò)的可管理性上提出了較高的要求。在信息傳輸?shù)倪^程中,應(yīng)用該項技術(shù)偶爾會產(chǎn)生數(shù)據(jù)丟失、傳輸失敗的問題,但是這種技術(shù)操作難度小,且對數(shù)據(jù)實現(xiàn)較強的保護作用,因此在當(dāng)前的網(wǎng)絡(luò)通信中,得到了廣泛的應(yīng)用。隨著該項技術(shù)在網(wǎng)絡(luò)通信中的應(yīng)用,在節(jié)點以及解密、加密兩者結(jié)合的基礎(chǔ)上,全過程伴隨著信息的解密與加密,能夠針對動態(tài)數(shù)據(jù)實現(xiàn)加密傳輸,從而起到對信息數(shù)據(jù)的保護作用。該項技術(shù)以密碼裝置為核心,主要應(yīng)用范圍是明碼傳輸,這也使得在傳輸階段,部分系統(tǒng)代碼可能會遭到破解。
第三,端對端加密技術(shù)。該項技術(shù)就是在信息數(shù)據(jù)傳輸過程中,對系統(tǒng)和資料進行二次加密,從而提高暗碼傳輸?shù)陌踩?。這種加密技術(shù)的處理主要依靠硬盤,不僅能夠?qū)ο到y(tǒng)起到保護作用,構(gòu)建安全環(huán)境,還能不斷地提高信息數(shù)據(jù)傳輸?shù)陌踩阅?。而且該項加密技術(shù)能夠有效處理數(shù)據(jù),降低在信息傳播過程中被破解的風(fēng)險,即使節(jié)點遭到破壞,該項技術(shù)也能夠通過全面的防護,確保數(shù)據(jù)的完整性。這種技術(shù)的具體成本不高,同時在設(shè)計和維護階段也較為容易,能夠有效解決數(shù)據(jù)同步的問題,同時,該項技術(shù)在傳播階段不會影響到其他數(shù)據(jù)包,所以技術(shù)的整體認(rèn)可度較高,在人們的日常生活中得到了廣泛的應(yīng)用。
(三)防火墻技術(shù)
防火墻由四個部分構(gòu)成,分別為驗證工具、應(yīng)用網(wǎng)關(guān)、服務(wù)訪問政策、包過濾。防火墻技術(shù)能夠在內(nèi)外部網(wǎng)、公共專用網(wǎng)之間的界面上,通過結(jié)合計算機的軟件和硬件,構(gòu)建安全網(wǎng)關(guān),通過強大的網(wǎng)絡(luò)安全屏障,從而起到保護作用,避免非法用戶的侵入;同時,防火墻還能夠保障網(wǎng)絡(luò)的安全性能的實現(xiàn),通過過濾不良信息,強化網(wǎng)絡(luò)保護作用。在系統(tǒng)設(shè)置防火墻之后,對于信息泄露能夠起到良好的規(guī)避作用,同時還能夠?qū)崿F(xiàn)協(xié)助判斷安全風(fēng)險并及時采取措施,從而有效解決安全問題。
(四)漏洞掃描技術(shù)
漏洞掃描技術(shù)就是針對計算機系統(tǒng)和網(wǎng)絡(luò)設(shè)備開展安全性能的檢測,及時發(fā)現(xiàn)系統(tǒng)中存在的漏洞的問題并進行修補,防止遭到黑客的攻擊。這項安全技術(shù)能夠及時發(fā)現(xiàn)和補救網(wǎng)絡(luò)問題,不斷增強網(wǎng)絡(luò)安全性能,降低網(wǎng)絡(luò)遭受攻擊的概率,提升網(wǎng)絡(luò)安全水平。
(五)身份驗證技術(shù)
身份驗證作為常見的信息安全保障技術(shù),主要依靠網(wǎng)絡(luò)系統(tǒng)和軟件,只有通過正確的密碼以及賬號驗證以后,才能夠獲得進入系統(tǒng)操作的權(quán)限。在具體操作過程中,為了確保安全性,可以針對密碼和賬戶采取分開儲存的方式,通過獨立的儲存并借助驗證碼,從而實現(xiàn)信息交互研究。在科學(xué)技術(shù)水平不斷提高的今天,推出了各種新型的驗證模式,比如說人臉識別、指紋識別等。
七、結(jié)束語
綜上所述,網(wǎng)絡(luò)通信給人們的生活帶來了極大的便利,提高了生產(chǎn)效率,在信息傳播過程中,打破了時空的局限。但是由于網(wǎng)絡(luò)通信開放的屬性,帶來很多信息安全漏洞,因此要針對網(wǎng)絡(luò)通信信息安全問題,加大重視力度,通過科學(xué)有效的措施和策略,推動網(wǎng)絡(luò)通信行業(yè)的持續(xù)健康發(fā)展。
作者單位:王福明 國家計算機網(wǎng)絡(luò)與信息安全管理中心新疆分中心阿克蘇地區(qū)應(yīng)急保障中心
參? 考? 文? 獻
[1]劉貴強.網(wǎng)絡(luò)通信中的數(shù)據(jù)信息安全保障技術(shù)分析[J].現(xiàn)代傳輸,2022(05):49-52.
[2]宮月月,郭建勤,張勝平.網(wǎng)絡(luò)通信中的數(shù)據(jù)信息安全保障技術(shù)研究[J].無線互聯(lián)科技,2021,18(16):3-4.
[3]王繼武.基于物聯(lián)網(wǎng)的網(wǎng)絡(luò)通信信息安全體系建設(shè)研究[J].信息與電腦(理論版),2020,32(13):166-168.
[4]栗強,郭利,鐘翩宇.網(wǎng)絡(luò)通信中的數(shù)據(jù)信息安全保障技術(shù)[J].信息通信,2020(06):194-195.
[5]師娟娟.基于多重加解密算法的無線網(wǎng)絡(luò)通信信息安全傳輸系統(tǒng)[J].信息記錄材料,2019,20(12):159-160.
[6]莫卒卒,陸銀花,吳超,等.關(guān)于網(wǎng)絡(luò)通信中的數(shù)據(jù)信息安全保障探析[J].通訊世界,2018(06):17-18.