本站小編為你精心準備了通信網絡系統安全策略對策參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
隨著社會的發展以及科技的不斷進步,計算機技術為了滿足人類日益增長的物質文化需求也在飛速的發展,人們的工作和生活已經離不開對通信網絡的依賴。而與此同時,隨之而來的安全隱患也就倍受關注。這就需要采取有效的措施來完善通信網絡系統,以提升通信網絡系統的安全性。
1通信網絡系統的安全隱患
1.1黑客攻擊
黑客是互聯網飛速發展的產物,其危害性不容忽視。黑客通過運用黑客工具或編寫木馬程序入侵個人系統或金融系統等,給個人及社會帶來損失。當前通信網絡愈加開放自由,其運行機制和環節越發的透明化,這就給了黑客趁虛而入之機。越復雜的系統漏洞越多,黑客就會利用這些漏洞,非法的入侵通信網絡系統。因此,必須要提高對網絡黑客的防范和警惕。
1.2病毒傳播
病毒傳播是最常見的安全隱患,由于計算機本身軟硬件存在的缺陷性,那些被病毒感染的計算機會向正常運行的計算機發出破壞指令,連帶導致多臺計算機被感染,威脅到信息的安全性和完整性,甚至會使通信網絡系統整體癱瘓。
1.3網絡竊聽
無論是有線通信網絡,還是無線通信網絡,都有被竊聽的可能性。有線網絡可以通過搭線竊聽,所需的傳輸介質成本低、體積小,容易實現。而無線竊聽更是輕而易舉,商場、餐廳、各大娛樂場所,大都被無線網絡覆蓋,用戶可無條件自行連接,帶來方便的同時,也伴隨著極大的安全隱患。網絡竊聽者會利用支持混雜模式的網卡,捕獲通信傳輸數據包,導致信息的泄露。
2通信網絡系統的安全策略
2.1防火墻設計
最普遍采用的安全策略就是防火墻技術,它是一種計算機網絡應急響應技術。防火墻能夠對通信網絡中的IP包進行分析、檢查和過濾,進而屏蔽危險的地址,保障通信網絡系統安全運行。與虛擬專用技術結合,將通信網絡中的信息進行加密處理,給黑客竊取信息帶來障礙。在設計時,需要采用身份驗證技術、加密解密技術以及安全隧道的創建技術。更要提高用戶密碼的安全有效性,要以符號、字母及數字相混合的復雜強密碼形式設置,同一用戶的不同賬戶也不要設置相同的密碼,且要對密碼進行定期更換。在防火墻安裝時,要有效設置網絡的安全訪問權限,以加強訪問控制;對網絡數據包及分包傳輸要進行安全優化管理,監視通信網絡系統的運行狀態,確保通信網絡系統能夠安全運行。此外,還要對計算機做好安全防御管理,及時更新升級殺毒軟件。總之,要根據網絡環境和實際需求對防火墻進行合理的選擇和配置。
2.2網絡監測控制技術
網絡監測能夠及時發現通信網絡系統所存在的安全性問題,通過使用漏洞掃描軟件,發現漏洞,及時安裝漏洞補丁,對系統進行分析,有效編碼,盡可能避免更大的安全隱患。在通信網絡系統運行的過程中,要通過訪問控制技術來限定對資源的訪問,以盡可能的阻止訪問惡意資源。在文件加密過程中,最好采用數據傳輸加密技術,以得到較強的線路保密性,并通過對數據簽名技術的更新,逐步完善通信網絡系統的安全。當然,要做好網絡的監測與控制,就要更大力度的投入人力、物力、財力,優化管理,加強防御體系,保障通信網絡系統順利運行。
2.3無線通信網絡系統安全控制技術
有線網絡系統可以通過物理隔離防止網絡竊聽,以提高安全性。而無線網絡系統的安全隱患多在數據傳輸過程中,雖然通過出示服務標示符進行數據訪問,可使無線網絡的結點不易被惡意修改,在一定程度上提高了安全性,但是,如果服務標示符被共享,則會降低安全性。
因此,有必要提出以下策略:
(1)控制無線通信網絡系統的用戶接入當發現來歷不明的用戶接入時,要進行授權檢驗,根據授權程度來判斷是否允許接入。
(2)過濾物理地址每一個無線通信網絡工作站都有唯一的物理地址與之相對應,工作站可以通過硬件認證,對物理地址進行有效過濾,去除虛假信號和數據。但過濾需要人工手動完成,因此,只能在小規模空間采用。
(3)采用加密技術采用RC4加密技術,對沒有被授權用戶進行阻攔,只有使用正確的密鑰才能通過驗證。在此基礎上,還可以通過禁用網絡動態的主機配置協議、破解無線網絡設備參數、設置無線網絡的訪問列表等方法,增強無線通信網絡系統的安全性。
(4)抵御中間人攻擊安全計劃此安全計劃能夠偵測攻擊者對合法用戶發射信號進行壓制的目的。密鑰編碼不是傳統的無線信號,而是無線電波振幅的變化,是突發與沉默的交替。不同合法用戶的密鑰序列都各不相同,攻擊者很難匹配合法用戶的密鑰,此時就會警示面臨攻擊,以保障通信網絡系統的安全。
3結束語
本文分析探討了計算機通信網絡系統的安全策略,供大家參考。通信網絡系統的發展速度越來越快,推動社會的發展,且遍及人們生活的各個方面。在享受這份便利的同時,我們更應該重視其所存在的安全隱患,采取措施,有效解決,以使通信網絡系統能夠健康、可持續的發展。
作者:劉丹 單位:大連軟件職業學院