計算機通信網(wǎng)絡安全探析的論文(2)
計算機通信網(wǎng)絡安全探析的論文
計算機通信網(wǎng)絡安全探析的論文篇二
《淺議計算機通信安全》
摘 要:闡釋了計算機網(wǎng)絡通信技術(shù)與網(wǎng)絡安全的相關(guān)概念,提出了網(wǎng)絡安全的重要性,并就計算機網(wǎng)絡的一些特性,提出了相應的安全防范措施,為進一步研究計算機通信問題奠定了基礎。
關(guān)鍵詞:通信網(wǎng)絡;安全;數(shù)據(jù)
隨著我國經(jīng)濟建設的迅速發(fā)展,現(xiàn)代社會人們對計算機通信網(wǎng)絡的依賴越來越多,工程施工、信息管理、安全監(jiān)控等系統(tǒng)的運行也越來越依賴計算機通信網(wǎng)絡。不論是廣域網(wǎng)還是局域網(wǎng),不管是有線網(wǎng)還是無線網(wǎng),都將成為人們?nèi)粘Ia(chǎn)生活中不可缺少的信息傳輸、交換和處理的大動脈。然而同時也出現(xiàn)了一些不可忽視的計算機通信網(wǎng)絡問題,危害網(wǎng)絡運行安全。因此,在信息化水平提高、通信技術(shù)不斷發(fā)展的情況下,必然要對計算機通信安全提出更高的要求。
一、網(wǎng)絡通信技術(shù)
計算機的主要網(wǎng)絡功能包括資源共享、數(shù)據(jù)通信、提高計算機的可靠性和易于進行分布處理。服務器和客戶分別是兩個進程??蛻粝蚍掌髦鲃影l(fā)出服務或連接請求,服務器等待接收請求,并給出應答。為了解決計算機網(wǎng)絡間進程通信的問題而引入套接字編程接口。套接字與我們平時所見的電話系統(tǒng)很相似,通話雙方相當于相互通信的兩個進程;通話雙方所在的地區(qū)相當于一個網(wǎng)絡,電話號碼的長途區(qū)位號就相當于網(wǎng)絡地址;地區(qū)內(nèi)一個局間的交換機相當于一臺主機,每個局間有一個局號相當于主機地址;局間交換機為每個電話用戶分配一個局內(nèi)號碼,這個局內(nèi)號碼就相當于套接字號。
二、通信網(wǎng)絡安全的定義及其重要性
我們可以從不同角度對通信網(wǎng)絡安全作出不同的解釋。一般意義上,通信網(wǎng)絡安全是指信息安全和控制安全兩部分。國際標準化組織把信息安全定義為“信息的完整性、可用性、保密性和可靠性”;控制安全則指身份認證、不可否認性、授權(quán)和訪問控制。
當今社會,通信網(wǎng)絡的普及和演進讓人們改變了信息溝通的方式,通信網(wǎng)絡作為信息傳遞的一種主要載體,在推進信息化的過程中與多種社會經(jīng)濟生活有著十分緊密的關(guān)聯(lián)。這種關(guān)聯(lián)一方面帶來了巨大的社會價值和經(jīng)濟價值,另一方面也意味著巨大的潛在危險,—旦通信網(wǎng)絡出現(xiàn)安全事故,就有可能使成千上萬人之間的溝通出現(xiàn)障礙,帶來經(jīng)濟價值和社會價值的無法預料的損失。
三、我國通信網(wǎng)絡安全現(xiàn)狀
互聯(lián)網(wǎng)所俱有的交互性、開放性和分散性特征滿足了人們能夠信息共享、開放、靈活和快速等需求。通信網(wǎng)絡環(huán)境為信息交流、信息共享、信息服務創(chuàng)造了理想空間,計算機網(wǎng)絡技術(shù)的迅速發(fā)展和廣泛應用,為我國社會的進步與經(jīng)濟的發(fā)展提供了巨大推動力。然而,正是由于互聯(lián)網(wǎng)的上述特性,在給人們提供巨大便利的同時,也產(chǎn)生了許多安全問題。計算機通信網(wǎng)絡固有的開放性、易損性等特點使其受攻擊不可避免。
四、計算機通信網(wǎng)絡安全的要求
通信網(wǎng)絡安全的總體目標可細化為如下幾個方面:
(1)保證只有合法用戶才能接入并在授權(quán)范圍內(nèi)使用網(wǎng)絡。
(2)防止非授權(quán)的接入或操作。
(3)網(wǎng)絡安全架構(gòu)應有一定彈性,能支持不同的安全策略。
(4)能在網(wǎng)絡中找到安全相關(guān)信息,保證所有用戶能對自己在網(wǎng)絡中的行為負責。
(5)發(fā)生安全事件或檢測到安全缺陷之后,能在可接受的時間段內(nèi)恢復到正常安全水平[1]。
五、計算機通信網(wǎng)絡安全分析
針對計算機通信網(wǎng)絡固有的開放性等特點,須采取有效的安全防范措施,才能保證計算機通信網(wǎng)絡安全。
(一)防火墻技術(shù)
在網(wǎng)絡的對外接口采用防火墻技術(shù),在網(wǎng)絡層進行訪問控制。通過鑒別,限制,更改跨越防火墻的數(shù)據(jù)流,來實現(xiàn)對網(wǎng)絡的安全保護,最大限度地阻止網(wǎng)絡中的黑客來訪問自己的網(wǎng)絡,防止他們隨意更改、移動甚至刪除網(wǎng)絡上的重要信息。
(二)入侵檢測技術(shù)
防火墻保護內(nèi)部網(wǎng)絡不受外部網(wǎng)絡的攻擊,但它對內(nèi)部網(wǎng)絡的一些非法活動的監(jiān)控不夠完善,IDS(入侵檢測系統(tǒng))是防火墻的合理補充,它積極主動地提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,在網(wǎng)絡系統(tǒng)受到危害之前攔截和響應入侵,提高了信息安全性。
(三)網(wǎng)絡加密技術(shù)
加密技術(shù)的作用就是防止公用或私有化信息在網(wǎng)絡上被攔截和竊取,是網(wǎng)絡安全的核心。采用網(wǎng)絡加密技術(shù),對公網(wǎng)中傳輸?shù)腎P 包進行加密和封裝實現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄?、完整?它可解決網(wǎng)絡在公網(wǎng)上數(shù)據(jù)傳輸?shù)陌踩詥栴}也可解決遠程用戶訪問內(nèi)網(wǎng)的安全問題。
(四)網(wǎng)絡規(guī)劃
網(wǎng)絡規(guī)劃主要是在組網(wǎng)方案中解決或緩解一些安全問題,包括安全平面的劃分,在不同安全平面的邊界上進行邊界的整合和保護,IP地址的規(guī)劃,不同的網(wǎng)絡、服務間進行隔離,以及必要的擴容等等。安全的網(wǎng)絡規(guī)劃可以減輕或消除威脅的擴散和大流量對系統(tǒng)帶來的壓力,并使得網(wǎng)絡易于管理[2]。
六、結(jié)語
在經(jīng)濟日益發(fā)展、信息交流速度越來越快的當今社會,保證計算機通信網(wǎng)絡安全有益于對國家、單位及個人的財產(chǎn)、信息的保護。使其免受損失。目前解決通信網(wǎng)絡安全問題的大部分技術(shù)是存在的,但是隨著社會的發(fā)展,人們對通信網(wǎng)絡功能的要求愈加苛刻,這就決定了通信網(wǎng)絡安全維護是一個長遠持久的課題。我們必須適應社會,不斷提高技術(shù)水平,以保證網(wǎng)絡安全維護的順利進行。
參考文獻:
[1]周良洪.信息網(wǎng)絡安全概論[M].群眾出版社.
[2]邵波.計算機安全技術(shù)及應用[M].電子工業(yè)出版社
計算機通信網(wǎng)絡安全探析的論文相關(guān)文章: