本站小編為你精心準備了網絡數據通信中的安全防范參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
1.1非法訪問網絡通信是通過訪問的形式進行的,正常的在網絡信息訪問成為合法訪問,而在現實中一些網絡黑客出于不同的目的對網絡系統在未經允許的情況下進行訪問,通過嫻熟的計算機和網絡技術知識對系統內部的信息和數據進行盜取、刪改等,一般都是利用系統中的某些漏洞進行入侵,隱蔽性強,給企業和社會造成極大的危害。
1.2管理漏洞在現實中,很多的企業和政府機關在利用網絡數據通信時沒有充分重視安全方面的問題,一方面在這方面投入的硬件設施較為落后,更新換代速度慢,另一方面由于相關技術和管理人員缺乏,使得信息資源的使用和傳輸非常隨意,再加上對計算機等設備的采購控制不嚴,容易被不法人員預先在計算機內部植入病毒,給數據通信帶來了安全隱患。
2、網絡數據通信中的安全防范措施
2.1對網絡的安全性進行評估對涉及網絡安全的各因素進行科學而準確的評估,包括對網絡信息、網絡用戶、網絡行為的評估,得出網絡數據通信系統的安全指數,然后通過專業人士分局評估狀況進行分析和審查,提出改進意見,以最大程度的保證企業、機關單位網絡的安全性,同時要注意網絡環境是不斷變化的,網絡安全性的評估方法和指標也必須要不斷更新,并要定期對網絡系統急性安全性評估,以保證評估結果與當下的網絡環境相適應,更具有參考價值。
2.2對網絡入侵進行檢測由于網絡數據的通信是基于TCP/IP等網絡通訊協議的基礎上的,因此可通過對訪問網絡和系統主機的行為進行監視和分析,判斷其是否為入侵、違反安全策略的行為,對網絡入侵進行迅速的攔截,確保數據通信安全,同時發出報警,以提示相關工作人員進行進一步的處理。
2.3實施訪問控制首先,對入網進行訪問控制,通過設置權限的方式使登陸到網絡服務器的用戶均是得到授權的用戶,從很大程度上杜絕了非法訪問的情況,同時要做好內部訪問外部網絡的控制,防止病毒、木馬程序順著訪問路徑入侵;其次,通過對主機的訪問權限設置口令的方式限制用戶訪問,通過這兩種訪問控制措施增強網絡系統的安全性。
2.4在傳輸途徑中進行數據加密將信息數據在傳輸前編譯成代碼,使之在網絡傳輸過程中不易被破譯,被接收之后通過解密手段將信息還原,目前有兩種加密方式,分別是鏈路加密技術與端到端加密技術,其中鏈路加密技術可以保證數據在傳輸過程中的安全,而端到端加密技術則可在數據信息的發送端和接受端同時以加密的形式存在,保證數據在兩端均不受到破壞,在實際中,更多的是將這兩種加密技術同時采用,以提高數據信息的安全性。
2.5從網絡數據通信軟件與硬件設施方面進行安全防護網絡安全涉及到的范圍很廣,除了數據在傳輸過程中的安全性外還有計算機軟件與各種網絡設備硬件的損壞等,因此要對可能產生的網絡安全風險的因素進行全面分析,尋找導致安全問題風險的原因所在,并對網絡安全薄弱環節進行重點防御,做到未雨綢繆,對于軟件方面帶來的威脅,要不斷修補系統存在的漏洞,并著重對上網的軟件漏洞進行修復,啟動防火墻以應對非法訪問,安裝先進的殺毒、查殺木馬軟件等,對于硬件方面,要以及不斷更新硬件設備和配套軟件,采用具備安全防護的網絡節點設備以及具備自我防御能力的服務器等,盡量采用電腦的主機與服務器一體化的終端設備,同時設置不間斷供電電源,以避免數據的丟失,并對數據庫的數據進行安全備份等。
3、結束語
綜上所述,網絡數據通信的安全防范無論是對個人還是對企業、機關單位來說都是極其重要的,因此要對當前的網絡環境進行充分的監測和分析,并找到網絡安全防護的薄弱環節以及存在安全隱患的原因,對癥下藥,采取相應的對策,實現數據通信的安全,同時要立足于現在的網絡技術水平,并站在戰略的高度,不斷對網絡數據通信系統的硬件設備和軟件進行更新換代,以確保網絡數據通信安全防范的時效性。
作者:趙紅霞單位:哈爾濱市急救中心