前言:想要寫出一篇引人入勝的文章?我們特意為您整理了數據通信網絡維護與網絡安全分析范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:近年來,我國的數據通信技術發展快速,同時也給人民帶來了使用上的便利,但在通信技術的使用過程中會發現漏洞等安全問題,給使用者帶來了信息泄露的隱患,所以研究數據通信網絡的安全運行十分必要,對數據應用的發展有著重大的意義。本文簡單論述了數據通信網絡維護與網絡安全問題,同時分析了加強數據通信網絡維護及提升網絡安全存在的問題,以促進數據通信網絡維護與網絡安全的發展。
關鍵詞:數據通信技術;網絡維護;安全問題
根據我國工信部披露,我國時有發生用戶數據泄露事件,因此加強我國網絡安全防護工作十分重要。根據信息數據泄露的情況分析,在互聯網和物流領域有上億條信息的泄露情況,大多數是因為企業的服務器或者手持終端設備被植入了惡意程序造成。在一年內統計當中,還包括了全行業已經處理的網絡安全的威脅一億多個,其中包括了惡意的IP地址和惡意域名等惡意的網絡資源近千萬個,其中的木馬、僵尸程序和病毒等惡意程序共有8000萬個,還有網絡安全的漏洞等安全隱患有20萬個,主機受到操控、數據遭到泄露、網頁被篡改等網絡安全事件有500萬個,還有其他的網絡安全維系近5萬個。所以,應該對網絡安全問題進行深入分析,并探討了對網絡通信安全進行維護的主要方法。
1數據通信網絡維護和網絡安全問題
1.1數據通信網絡
使用數據通信網絡是將傳送通路提供給信息管理以及控制的通信,其中承載著各類的管理信息以及分布式信令消息。一般情況下,在病毒的攻擊之下,是網絡漏洞產生的主要原因。只有對網絡進行及時檢查,并且能夠解決安全漏洞,才能有效避免服務器癱瘓情況發生。只有按照預定安排,定期對病毒進行查殺,才能夠有效的把有可能入侵網絡系統的各類不良數據信息排查在網絡系統之外,保障網絡安全。只有在數據網絡通信系統采用可行的安全維護措施,才能夠確保數據通信網絡運行的安全性和效益。
1.2網絡安全問題
針對不同的數據通信網絡安全的類型,應用考慮不同的應用環境和使用方式。一般情況下,網絡安全問題有三個方面,這其中包括了系統安全、網絡安全和信息傳播安全。信息安全在網絡上也被稱為網絡安全,一般的控制方法是防治計算機病毒,還有通過用戶存取權限來進行控制,從而可以有效的保障網絡信息安全。防護用戶的信息安全,其主要目的就是保護終端用戶的隱私,使用戶的利益得到保障。數據通信網絡系統的安全也包括了網絡節點位置的安全和網絡鏈路上的安全。信息安全保護的概念首先由美國國防部提出,這其中包括有防護、檢測、防護。
1.3數據通信網絡系統存在的安全問題
病毒入侵是最常見的網絡安全問題,病毒可以利用其傳播性和隱蔽性,通過破壞計算機的程序,來破幻計算機的整個系統。在計算機病毒的影響下,整個數據通信系統就變得極為不安全。在當前發展形勢下,病毒的入侵方式有如下幾個方面。第一,源代碼嵌入形式的攻擊。一般情況下,這種病毒在入侵是選擇高級語言編寫的程序代碼作為主要目標,在編譯源代碼之前,這種病毒就被植入到病毒代碼當中,從而使病毒代碼和源代碼形成捆綁狀態,在編譯程序的過程中,就直接被編寫成了可以執行的文件,這種文件就成了病毒文件。這種病毒文件比較少見,主要因為獲得源程序文件存在著比較大的困難,而且需要病毒研發人員的能力水平特別高。第二,利用代碼取代形式的攻擊。攻擊人員使用已經編譯完成的可執行文件,把病毒文件在目標程序中進行部分或者全部替換,這種制造病毒的方法針對性很強,而且發現和清除也很困難,但這種病毒也不是特別常見。第三,通過修改系統形式的攻擊。這種病毒在數據通信網絡中是比較常見的,一般病毒都是文件型式存在的。使用病毒代碼修改系統中的文件,或者把某些文件進行覆蓋,這就可以實現調取操作系統的部分能力的權限,還可以對系統功能進行替換,甚至可以直接的入侵系統并且干擾系統,這種病毒的危險性非常大。第四,外殼附加形式的攻擊。在目前的技術水平下,大部分的文件類型的病毒,都是用外殼附加形式的病毒。這種病毒是把病毒代碼添加到正常程序的頭部或尾部,從而使正常的程序形成一個帶有病毒的外殼。一般情況下,要使系統感染這種外殼附加型的病毒,需要在正常程序執行前先執行病毒代碼,所以病毒程序就會被優先調入內存,之后正常程序才會被調入內存。在使用計算機的過程中,會使用到帶有很多附加功能的關鍵或者系統,其中的部分軟件或系統本身就存在著一些缺陷或隱患。這些漏洞大多都是在系統或軟件的設計或者編碼過程中,因為一些不受控制的原因,形成了這些留下隱患的缺陷。另外,在交互處理的過程中,某些業務流程也存在設計缺陷,或者某些流程的邏輯處理不正確,都會給黑客可乘之機,黑客一旦發現漏洞,就會利用其漏洞來竊取系統儲存信息或資料等,嚴重威脅到了軟件系統的安全。目前,根據一些出現的漏洞類型和攻擊方式,都以應用軟件的漏洞為主。
2數據通信網絡維護與網絡安全問題研究
2.1構建安全的網絡屏障
在網絡安全的實際管理過程當中,應該根據各個企業不同的情況,有針對性的加強網絡安全的防護力度。假如是電網公司,為了使其網絡安全管理水平得到提高,就應該筑牢其安全屏障,需要實施如下一些措施。第一,要使網絡安全防護工作能夠得到有效的實施,應該使安全管理體系更加完善,安全防護工作效率得到提高,還應使各級的管理機構更加健全,對安全防護工作應落實到責任人,不同負責部門要加強合作,共同建立網絡防御體系。在網絡安全管理過程中要設置工作小組,還應當設置網絡信息化的監督小組,并且監督小組應該配置網絡安全人員進行專業監督,使網絡安全管理的隊伍建設更加合理。此外還應使用考核機制,設置網絡安全管理水平的考核指標,針對監管不到位的情況造成了網絡安全問題,應予以一定程度的處罰,對網絡安全管理工作進行督促。第二,投入力量進行網絡信息安全管理技術研究,可以通過積極的使用采集控制系統,全面排查電網網絡信息安全的隱患。此外,應該構建起一個網絡信息安全管理平臺,使其能夠對風險動態進行實時監控,對較大風險進行預測,加大網絡安全的監管力度,使安全隱患能夠及時排除。
2.2使用正版的軟件和設備
使用正版的軟件安裝在電腦或手機終端這些網絡通訊設備,使數據通信網絡運行的安全性更高,對在數據通信網絡維護與網絡安全角度來看十分必要。在實際應用過程中,對正版軟件的使用,能夠有效的防止黑客的入侵,還能夠防止軟件被病毒植入,從而給計算機或其他終端造成安全風險。一般情況下,盜版軟件會有存在漏洞的問題,甚至有可能能被植入了病毒,特別容易發生軟件崩潰的情況,這也給正常的工作帶來影響,使工作效率降低。所以,企業應使用正版的軟件和計算機設備,從而保障數據通信網絡運行的安全性。
2.3提前做好安全評估
企業在網絡通信和共享數據的過程中,應該提前建立數據通信平臺。在實際操作過程中,平臺可以通過搭建數據通信網絡的方式來實現。要想使數據通信網絡安全管理水平提高,就需要對網絡進行安全評估。在進行網絡評估的過程中,應該做好以下一個方面入手:第一,全面細致的檢查局域網絡,還應該同時檢查硬件性能和軟件性能,并對其進行安全評估。第二,對網絡內部的安全進行評估,并制定標準設定安全系數,通過全面的風險排查,對相應的安全系數進行確定。第三,應針對數據通信網絡維護與網絡安全維護的要求合理安全后續工作,把不同安全系數的安全管理工作,分工給技術水平相應的工作人員。
2.4身份鑒別和認證技術
要盡可能的減少企業網絡信息泄露風險,要使數據通信網絡在使用過程中更為安全。應使用身份鑒別技術,包括使用口令、密碼等,應對相應的工作職責確定用戶的使用權限。所以,可以在網絡訪問時,防止竊聽和信息被破壞等問題。使用信息身份鑒別技術后,可以限制用戶的權限,防止非法用戶的入侵,所以可以更好的保障數據的安全。
3結語
綜上所述,在防范網絡安全問題和維護數據通信網絡的過程中,應該根據數據通信網絡的實際運行情況,使用針對性的維護方法和網絡安全防護措施,以確保網絡信息的安全。要有效的解決網絡安全問題,就應該從技術層面和應該管理層面兩方面入手,提高安全管理的有效性,深入研究安全防護技術,使網絡環境更加安全。
參考文獻:
[1]康瀧.對數據通信網絡維護及網絡安全的探析[J].中國新通信,2013,15(16):9.
[2]王曉丹.淺析計算機數據通信網絡安全維護[J].計算機光盤軟件與應用,2014,17(18):188+190.
[3]楚銀杰.數據通信網絡維護及網絡安全研究[J].通訊世界,2017(07):37-38.
[4]劉曉亮.數據通信網絡安全的提高分析[J].中國新通信,2020,22(06):38.
作者:張士波 單位:大慶油田信息技術公司客戶服務中心