APP下载

通信网络信息系统的安全防护技术探析

2019-10-21王华

科学与财富 2019年12期

王华

摘要:随着现代科技的不断发展,信息技术的智能化应用已经深入到人们生活的方方面面,对于通信网络来说,人们可以通过通信系统进行交流,以达到传递信息的作用。但在科技发展更新变快的阶段下,网络信息安全成为一个新的课题,本篇文章在于对网络信息安全的防护技术开展探讨。

关键词:网络通信系统;网络信息系统;安全防护系统和技术

在时代飞速发展的今天,互联网技术的普及应用,为我们带来了变革性的飞跃,网络传递信息成为一种常态,它的飞速/快节奏的优势使得在信息通信领域的作用越发明显,而且自身也在不断地进行更新换代。而伴随着通信网络技术的发展,也应运而生的一种窃取通信技术以达到不良目的的一种无责任的黑客,给网络信息系统带来了极大的伤害,他们通过植入病毒等方式窃取用户信息,对用户产生了极大的安全隐患。所以,对于网络系统的安全防护,成为了当务之急所要做的事情。

1通信网络系统所面临的安全环境和威胁分析

1.1在无线网络传达中所遇到的麻烦

在第三次科技革命快速发展的时期,各种以智能化、尖端化为主打的电子产品急速投入市场,而这些产品的主打功能都有只能无线连接通讯。在无线系统连接网络成为手机必备功能的状况下,网络的遍及面达到生活的方方面面,人们通过连接无线网络随时随地地浏览网上信息,虽然互联网技术给我们的生活带来了实实在在的巨大改变,在物联网的支持下,智能家居、智能生活成为人们生活的朋友,但是由此引发的安全隐患也不可忽视,报道出来的通过连接无线网络而被窃取支付密码导致钱财损失的案例时有发生。因此,由于无线网络系统的安全问题,导致物质、虚拟、人口、财产等信息的泄露,给不法分子以可乘之机。在智能手机不断普及的今天,手机功能越来越强大,可以通过应用市场去下载很多有趣又好玩的应用app,但以西为没有经过安全检测的应用app,可以通过技术手段获取手机权限而监控设置控制手机系统,由此带来的不敢相信的危害,是让人震惊、让人恐惧的。

1.2在强制网络访问时的危害

在个人通信网络中,是有着密码和防火墙等的安全措施的,而在遇到非法访问的情况下,由于在窃取后对网站安全检测的一个破化,使得网站也同时受损,导致更多用户系统的流失。另外,一些不法人员会通过一些干扰项伪装和诈骗,骗过系统安全检测,从而实现对用户信息和财产的窃取。其中,最为广泛的有三个,其一是黑客构建的伪装网络实体,也是最常见的手段,类似于在一些公共场所构建无线网络,刚开始认为干预的拒绝用户接入请求,等用户相信了接入网络了,就能监控、窃取用户信息,达到不为人知的目的;其二是运用网络协议的方式,形式与第一个相同,针对的细节就是大家平时登录网络的时候都不会在意的接入协议,通过假装多次提醒用户注意接入协议,然后让用户放松警惕,最后达到目的;其三就是运用外力物理手段干预链接线路,通过路由器或者干扰器影响网络信号,致使用户一部分正在发生的消息出现失误而发送失败,背地里用技术手段拦截这部分信息,造成信息泄露。

1.3网络通信系统数据库运行防范可能遇到的安全问题

众所周知,网络数据库一个大的集合系统,各种终端和客户端的操作记录、保存记录、账号、密码等属于用户个人的信息都最终被引入数据流,保存下来,而在数据流到达数据库之前,面临的安全威胁,是不容忽视的。在无线网络传输信息的过程中,由于其具有的无线性,所以網络特征是开放的,所以有可能会在信息传输过程中面临着信息丢失的可能。而一些不法分子就会利用网络的弱点,通过编程操作干预信息传输过程,糟糕的是他们不止会系统性的攻击系统,更有较大的可能会对这些信息加以利用,如果企业或系统的数据库控制信息遭到修改,所造成的安全威胁不可估量。

2在运行通信网络系统时注意的一些安全性的操作

2.1对于网络漏洞的及时修补

现阶段随着网络安全意识的不断提升,对于网络安全方面的对策也越来越多,通过建立防火墙来阻挡来历不明的信息、安全杀毒软件的实时防护,以及在应用安装过程中的应用检测、安全实测等操作,都在进一步为用户信息安全保驾护航。在网络出现漏洞的研究中,大多为在系统中出现的居多,就算是黑客入侵网络系统,也都是先找到系统漏洞,然后才用技术手段进行攻破,所以大体上是网络系统本身的不完善所造成的安全漏洞,通过不断发现,不断修补这些安全漏洞,以达到使得系统安全性不断提高的作用,从而保证用户信息和传输过程的安全性得以保障。同时,对于网络系统的安全维护人员,可以在每隔着一定时间内,对网络安全系统进行精细的检查和扫描,从而可以知道系统的安全和稳定性,对于发现的漏洞或者技术问题,一定要及时上报处理,绝对不能姑息,这样才能确保网络系统一直处于安全平稳运行的状态。

2.2网络通信的加密

为防止用户数据不被窃取,对用户数据进行加密和加双重保护是最为常用的一种办法。一般会有以下几个层面的措施:

(1)首先在于,从信息源头进行的保护,对信息接收端和信息的发送端进行信息的加密处理,从源头上加密,确保信息的纯净性,没有潜在病毒的威胁。

(2)再者,在信息流通线路中增加节点,针对网络传输线路链接进行升级加密,可以对传输信息先进行审核,然后对信息的扫描和接受再发送,使得信息在运输过程中的安全性得以达到最大程度的保护。

(3)在加密时使用链接的双重加密体系,通过对传输信息手段的升级加密,保护信息安全,比如量子通信,不仅仅保护运行中的信息安全,还能够保护运输线路的安全。

(4)同时,网络用户在使用网络连接是也应该注意一些问题,首先是使用安全性比较高的联网设备,在源头阶段杜绝病毒、漏洞的侵害;其次,在联网过程中,对于所有需要填写个人信息的地方,一定要敏感注意,避免因此造成的过度的信息泄露;其三,是对好友的谨慎,很多事例证明,一些技术者通过提前添加好友的方式取得用户信任,一步步的吸引用户入坑,最后取得自己的目的。

2.3对于信息系统安全的测试性工作

在网络线路投入之前,要对网络线路运行进行安全性和适应性的测试安排,同时对于网络系统的系统程序进行一定范围内的升级改造,以确保升级系统能够与外界网络传输信号相匹配。

(1)运用多运输通道的技术,确保安全

在信息传输线路中,为确保每个信息都能安全、稳定,完整地传输到位,就需要做到对于每个信息传输线路采取分线路传递的模式,防止线路因切断而终止信息传输。采用多线路控制数据流,分类别,分层次避免数据和信息混乱。但是采用这种模式就需要更多的安全监控人员,成本相对较高,所以对于普通的数据信息传送来说并不适配。

(2)建立一整套的应急备案体系

网络信息的数据流中,任何事情的发生和结束都是眨眼间的事情,因此,必须要提前做好预案和备案措施,保证在网站系统或者通信数据流被阻断后能够有备案措施备用,直至重新恢复正常。所以对于这些安全操作人员他们本身所要具備的素质是非常要求高的,不仅仅有过硬的专业知识,还需要有随机应变的处置突发事件的能力。才能够与时间赛跑,在最短的时间里找出漏洞,使损失降到最低。

(3)通过信号源——用户层面保证安全

需要用户采取实名认证或者实名注册制度,对每一条数据都有迹可循,有法可依。这个阶段在一定程度上需要政府和科技公司的助力,建立较为完整完善的审核系统,在传输时对用户信息进行审核保护,敏感信息进行隐藏、删除等处理,通过这种手段保护信息。

(4)高水平技术团队

众所周知,培养一个水平高、建制完善的设计、技术人员团队对企业的重要性都不用多说。同样的,对于网络技术这种一直处在动态变化中的东西,不可避免的会出现紧急性的过错或者漏洞,所以建立技术水平高的团队也很重要。技术团队一定要整合好所有的技术手段、可能出现的问题、网络信息设备等事项,综合分析,做好计划书,针对企业具体的网络应用状况,安排好具体的工作。同时,也要用专业的知识和工作经验为企业网络应用做好工作,以此来维护信息安全,保护企业利益和消费者各方利益。

3结束语

随着我国的科技事业的快速进步,互联网技术随之提高,不断取得重大进步,相对于传统通讯方式,网络技术确实算崭新的技术手段,但是,在新事物产生运行中,不可避免的会有不完善的地方,所以要提早做好充足的预案措施,同时,着力于研究提高网络安全手段,维护信息安全,也要增强自身的网络安全知识,提高自身素质,双管齐下,保证安全。此外,对于终端方来说,要尽快通过研发等途径手段全力保护用户信息安全,提升信誉度,才能构建一个安全、高效的信息安全通道,保证信息安全。