资源描述:
《网络安全计算机通信技术防护探究论文》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、网络安全计算机通信技术防护探究论文 随着互联网技术的不断发展,信息化的进程也不断深入,现代企业信息化也逐步走向网络化,大部分的网络资源也慢慢的转化成共享资源然而,计算机通信网络安全的问题也慢慢突显出来了,特别是信息的保密、安全以及可靠性因此,该如何保证通信网络的保密和安全问题,对计算机通信网络以后的发展非常的重要 一、计算机通信网络安全的影响因素 计算机科学、信息安全技术、网络技术、密码技术、通信技术以及应用数学、信息论、数论等学科都属于计算机通信网络安全它的主要职责是保护网络系统的软件、硬件和系统中的数据,让它不受到偶然或者恶意的破环、泄漏及
2、篡改,最终保证系统能够持续正常可靠的运作,让网络服务不被中断 1、安全的客观影响因素通信网的广泛联结特性给网络攻击提供了条件,政府部门文件内需保密的军事、政治信息的交流传输都是依靠普通通信线路来交换传输的,虽然也有一些防护技术和措施,但还是会被窃取计算机系统和它的通信网络本来就容易受损的特性导致它难免不会被攻击现在一般的软件操作系统和其他的各种补丁相继出现并不是为了证明它越来越安全,而是为了说明操作系统的安全隐患在不断的发生变化系统受到了计算机病毒的传播攻击,系统上的数据被篡改或是销毁掉了,使系统造成部分或者全部崩溃除此之外,现在的通信网络系统使用的都是一
3、些商用软件或者是在它原有的基础上稍微做些改进的软件,商用软件的源代码和源程序都是半公开或是全部公开的,因此这些软件有了些普遍产生的安全问题 2、网络安全的主观原因首先,计算机系统管理员安全意识的缺乏计算机网络系统管理员其本身缺乏安全意识,在操作中有技术不够熟练、违反了安全保密规定及操作没有按照规程的问题例如:长期且重复使用同一种密钥、密件明发等现象不规范操作造成密码被破解;下发口令及密码后不能够及时回收过期的口令与密码,使得旧密码口令也能够正常的进入网络系统,导致了系统管理上的漏洞和混乱网络管理在使用过程中往往存在只为了追求效益和便捷而忽略了安全和保密的现
4、象 其次,软硬件设计存在的漏洞造成了安全隐患为了方便用户的使用开发以及资源共享、远程管理等,网络软硬件在设计时总会留下一些所谓的“后门”或者“窗口”,有的是利用TCP/IP或UDP协议(即网络通信协议)所允许的网络端口进入网络系统,再由通道进入用户的终端或服务器等设备然而软件很容易留下安全隐患,因为在设计过程中肯定会存在一些不完善的地方或者漏洞因此在使用通信网络的时候,提高安全级别的鉴定和防护措施是非常有必要的,要时刻防范攻击者利用这些软硬件上的漏洞入侵网络系统,破坏窃取通信信息 最后,信息传输通道上的安全隐患在信息传输的过程中,信息在信道上是会向外
5、产生电磁辐射的,利用专门的接收设备并可收到这些信息,因此必须考虑到信道传输上电磁辐射的屏蔽措施而就目前的情况来看,计算机通信网的建设和管理上存在着一些严重的问题,比如说计划性不够强、审批程序松懈、建设质量不好、维护管理不够到位、网络效率低以及一些人为的干扰因素等综上所述,网络安全是我们应该高度重视的问题 二、计算机通信网络的防护措施 1、提高通信网络安全的对策要充分认识到计算机通信网安全的重要性在通信网顶层设计及其管理中都需要把网络安全放在首要位置现代的网络安全概念已经扩展到了网络管理、网络系统、数据对象、通道控制数据分析、网上信息等,追求信息、系统
6、、联通和数据通道的完整性、保密性、可用性 强化网络安全教育进行网络安全研究,加强技术交流研究,掌握新的网络技术,确保在高层次上占有一定的主动性 强化内部人员管理网络安全管理的关键是基层人员,人员不行,就算有再好的安全技术和管理模式也是没有用的因此要加大保留网络管理的人才,加强各部门之间的合作以及网络技术人员的培训,让他们有丰富的知识和一定的经验,以达到最有效的网络防护 网络建立及使用要进过严格的审批手续用户在网络内增设终端等设备以及通信网的各种状态改变都必须要经过网络部门的批准后才能够建立,确立密码加密技术在网络安全防护中应该占有主导地位
7、 2、提高通信网络安全的措施身份信息鉴别如果对方不是本人,连接就会被终止或是部分地址被屏蔽,最终达到网络分级机制的目的,这是利用用户的口令及密码的方式来达到网络权限分级,以此来鉴别身份信息的真假以及访问地址限制,网络授权指的是用控制访问的方法阻止非授权用户使用网络,利用网络管理的方式向终端用户发放访问通行证 数据的保护数据的加密是利用UDP的四层协议或TCP/IP的后六层协议来进行的,对加密后的数据包发送指向性,确保整个流程的保密性,最终达到密码几乎不可能被破解的效果 发放和接收确认这种方式相当于电子签名的方式,避免了不承认发送过或接受过数据而引起的
8、矛盾 确保数据的完