即時(shí)通信方案范文
時(shí)間:2023-10-20 17:31:31
導(dǎo)語:如何才能寫好一篇即時(shí)通信方案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:實(shí)時(shí)通信;家庭;智能;安防系統(tǒng)
DOI:10.16640/ki.37-1222/t.2016.24.120
1 引言
如今,隨著物質(zhì)生活水平的提高,人們?cè)絹碓街匾曌约旱膫€(gè)人安全和財(cái)產(chǎn)安全,經(jīng)濟(jì)的飛速發(fā)展伴隨著城市流動(dòng)人口的急劇增加,給城市的社會(huì)治安增加了新的課題,人防的保安方式已不能適應(yīng)人們的要求,且隨著現(xiàn)代生活節(jié)奏的加快,許多家庭經(jīng)常處于無人看守狀態(tài),僅僅小區(qū)安防保安及安防設(shè)備進(jìn)行防護(hù),安防效果差,一套完善的智能家居安防系統(tǒng)可確保每一個(gè)用戶的生命財(cái)產(chǎn)的安全。另外,可視對(duì)講系統(tǒng)作為一項(xiàng)必備的門禁控制系統(tǒng),用于識(shí)別訪客,杜絕閑雜人員隨便出入,可完成對(duì)講、圖像監(jiān)視以及遙控開鎖等功能,為住戶的安全防范提供一套完整的解決方案,其清晰的圖像以及對(duì)講、智能的控制,對(duì)小區(qū)日常的綜合管理及保障業(yè)主的安全發(fā)揮著重要的作用。
2 系統(tǒng)架構(gòu)
基于實(shí)時(shí)通信模塊的家庭智能安防系統(tǒng)如圖1所示,包括:攝像頭、無線收發(fā)模塊、實(shí)時(shí)通信模塊、網(wǎng)絡(luò)模塊、智能家電控制器、機(jī)頂盒、智能家居顯示模塊、防盜監(jiān)控控制器、自動(dòng)門;其中,攝像頭與網(wǎng)絡(luò)模塊連接,網(wǎng)絡(luò)模塊與實(shí)時(shí)通信模塊連接,通過無線收發(fā)模塊實(shí)現(xiàn)實(shí)時(shí)通信模塊與智能家電控制器的通信,智能家電控制器通過機(jī)頂盒向智能家居顯示模塊發(fā)送顯示指令;智能家居顯示模塊在接收顯示指令的同時(shí)向防盜監(jiān)控控制器發(fā)送下一步指令;防盜監(jiān)控控制器發(fā)送操作指令給自動(dòng)門使自動(dòng)門執(zhí)行相應(yīng)的操作。
3 系統(tǒng)實(shí)現(xiàn)
家庭智能安防系統(tǒng)功能具體實(shí)現(xiàn)步驟如下:
(1)攝像頭安放在門外,可監(jiān)測(cè)到訪客按門鈴的情況,顯示拍攝到的場(chǎng)景信息并提取特征信息。
(2)網(wǎng)絡(luò)模塊對(duì)攝像頭傳送的特征信息進(jìn)行存儲(chǔ)并與動(dòng)態(tài)數(shù)據(jù)庫進(jìn)行對(duì)比,從而采取下一步操作。
(3)實(shí)時(shí)通信模塊主要是實(shí)現(xiàn)網(wǎng)絡(luò)模塊與無線收發(fā)模塊間的通信,由于其直接通過戶主身邊的智能控制終端連接發(fā)送,故保證了實(shí)時(shí)性,并提高了系統(tǒng)的效率。實(shí)時(shí)通信模塊主要是實(shí)現(xiàn)網(wǎng)絡(luò)模塊與無線收發(fā)模塊間的通信,由于其直接通過戶主身邊的智能控制終端連接發(fā)送,故保證了實(shí)時(shí)性,并提高了系統(tǒng)的效率。
(4)無線收發(fā)模塊第一時(shí)間將用戶的指令傳送至下一層,可通過WIFI、藍(lán)牙、紅外等通信方式實(shí)現(xiàn)接收傳送等操作。
(5)智能家電控制器主要是接收用戶的指令并發(fā)送智能家電控制命令,并通過機(jī)頂盒向智能家居顯示模塊發(fā)送顯示指令,從而提高了本安防系統(tǒng)的智能化。
(6)機(jī)頂盒可通過其紅外接收器接收系統(tǒng)上一層(如智能家電控制器)發(fā)送來的顯示指令、控制命令(如開門指令),并進(jìn)行對(duì)應(yīng)的轉(zhuǎn)發(fā)操作。該機(jī)頂盒可通過色差分量接口與智能電視機(jī)相聯(lián)接,當(dāng)用戶按壓遙控器的按鍵時(shí),遙控器將該按鍵對(duì)應(yīng)的按鍵信息通過紅外方式傳送到機(jī)頂盒的接收設(shè)備上,由機(jī)頂盒對(duì)接收到的按鍵信息進(jìn)行處理,生成視頻源切換命令,并通過智能家居顯示模塊的無線模塊發(fā)送到智能電視機(jī)。
(7)智能家居顯示模塊連接智能家居的各個(gè)可用顯示終端,對(duì)各個(gè)可用顯示終端進(jìn)行集中監(jiān)控和控制,方便戶主在不同位置的監(jiān)控及相應(yīng)操作。
(8)防盜監(jiān)控控制器接收智能家居顯示模塊發(fā)送來的相關(guān)命令,控制自動(dòng)門等自動(dòng)打開,延時(shí)N秒后自動(dòng)關(guān)閉電動(dòng)門;
本智能安防系統(tǒng)可以使用下述場(chǎng)景:
(1)當(dāng)訪客按門鈴時(shí),用戶正在客廳看電視時(shí),此時(shí)用戶不需要起身通過門口的可視對(duì)講進(jìn)行處理,僅通過機(jī)頂盒的遙控器或智能手機(jī)的簡單按鍵操作,即可實(shí)現(xiàn)通過電視或手機(jī)觀看門外訪客的視頻影像,同時(shí)完成開關(guān)自動(dòng)門的操作。
(2)當(dāng)有來訪者擰動(dòng)把手或者試圖開鎖從而引起鎖舌活動(dòng)時(shí),對(duì)應(yīng)的鎖舌監(jiān)測(cè)器會(huì)把相應(yīng)的信息發(fā)給實(shí)時(shí)通信模塊,然后啟動(dòng)即時(shí)通信單元,即啟動(dòng)MSN或QQ等在線聊天軟件程序,編寫短消息。之后,防盜監(jiān)控控制器會(huì)把該短消息通過無線的形式發(fā)給用戶的手機(jī)或電腦對(duì)用戶進(jìn)行報(bào)警提醒。
4 結(jié)論
(1)該智能系統(tǒng)工作時(shí),主要通過網(wǎng)絡(luò)模塊、實(shí)時(shí)通信模塊及防盜監(jiān)控控制器等對(duì)家居進(jìn)行安全監(jiān)控與來訪可視對(duì)講,當(dāng)監(jiān)控到有異常情況發(fā)生時(shí),智能家電控制器控制攝像頭進(jìn)行工作,無線收發(fā)模塊通過互聯(lián)網(wǎng)將提示遠(yuǎn)端用戶,并可控制用戶需求,進(jìn)行實(shí)時(shí)視頻傳送及視頻存儲(chǔ)。
篇2
關(guān)鍵詞:即時(shí)通信;安全;加密
0 引言
即時(shí)通信(Instant Messenger,簡稱IM),是一種基于互聯(lián)網(wǎng)的即時(shí)交流消息的業(yè)務(wù),是一個(gè)終端服務(wù),允許兩人或多人使用網(wǎng)絡(luò)即時(shí)的傳遞文字信息、文件、語音與視頻交流。即時(shí)通信的行業(yè)應(yīng)用主要包括:個(gè)人即時(shí)通信、商務(wù)即時(shí)通信、企業(yè)即時(shí)通信、行業(yè)即時(shí)通信、網(wǎng)頁即時(shí)通信、泛即時(shí)通信、免費(fèi)即時(shí)通信等方面。
即時(shí)通信除了能加強(qiáng)網(wǎng)絡(luò)之間的信息溝通外,最主要的是可以將網(wǎng)站信息與聊天用戶直接連接在一起。即時(shí)通信工具對(duì)于用戶來說交流非常方便。但是當(dāng)用戶使用各種即時(shí)通信工具與對(duì)方交換數(shù)據(jù)時(shí),雙方的聊天信息有可能被監(jiān)聽,與合作伙伴交換的數(shù)據(jù)可能被竊取,例如通過即時(shí)通信工具泄露銀行卡號(hào)、密碼等。
1 簡單即時(shí)通信開發(fā)的安全模型
QQ、MSN、RTX、Skype、GTalk等即時(shí)通信工具均基于UDP(用戶數(shù)據(jù)報(bào)協(xié)議)進(jìn)行通信。UDP是OSI參考模型中一種無連接的傳輸層協(xié)議,提供面向事務(wù)的簡單不可靠信息傳送服務(wù)。
UDP為應(yīng)用程序提供多對(duì)多的通信,UDP在進(jìn)行通信的應(yīng)用的數(shù)量上面,具有更大的靈活性。多個(gè)應(yīng)用可以向一個(gè)接收方發(fā)送報(bào)文,一個(gè)發(fā)送方也可以向多個(gè)接收方發(fā)送報(bào)文。UDP可以使用底層網(wǎng)絡(luò)的廣播和組播設(shè)施交付報(bào)文,UDP提供的是不可靠交付語義,報(bào)文可能丟失、重復(fù)或者失序,而發(fā)送方是得不到通知的;缺乏流控制、報(bào)文模式,當(dāng)有數(shù)據(jù)交付的時(shí)候,必須制定報(bào)文邊界。
即時(shí)通信大部分的模式采用C/S結(jié)構(gòu),如圖1所示為簡單即時(shí)通信結(jié)構(gòu)。
該結(jié)構(gòu)不同于傳統(tǒng)的客戶端/服務(wù)器結(jié)構(gòu),用戶首先從即時(shí)消息IM服務(wù)器上獲取好友列表,建立點(diǎn)對(duì)點(diǎn)的聯(lián)系,然后用戶(客戶端1)和其好友(客戶端2)之間采用點(diǎn)對(duì)點(diǎn)方式發(fā)送信息:在無法直接點(diǎn)對(duì)點(diǎn)聯(lián)系時(shí),則用服務(wù)器中轉(zhuǎn)的方式完成。
在簡單即時(shí)通信工具使用過程中,若不增加安全性措施,通信雙方的對(duì)話內(nèi)容有可能被監(jiān)聽,以至于重要信息的泄露,為此,我們可以考慮,在簡單即時(shí)通信工具的基礎(chǔ)上增加加密等安全措施,使對(duì)話雙方信息得以保護(hù),加強(qiáng)數(shù)據(jù)的機(jī)密性。圖2所示的是對(duì)通信信息進(jìn)行加密的系統(tǒng)結(jié)構(gòu)。
2 系統(tǒng)處理流程
基于客戶端/服務(wù)器結(jié)構(gòu)的簡單即時(shí)通信工具,應(yīng)該具備的基本功能分為兩部分:(1)客戶端功能:包括注冊(cè)登錄、用戶基本信息管理、獲取好友列表、即時(shí)聊天等:(2)服務(wù)器功能主要是針對(duì)客戶端提出的各種服務(wù)請(qǐng)求予以相應(yīng),包括注冊(cè)回應(yīng)、登錄回應(yīng)、用戶信息管理響應(yīng)等。如圖3所示的是系統(tǒng)的處理流程圖。
通過圖3我們可以看到,在實(shí)現(xiàn)即時(shí)聊天過程中,對(duì)于發(fā)送的消息在發(fā)送之前進(jìn)行加密處理后,以密文形式傳輸:當(dāng)收到消息后,需要進(jìn)行解密處理,恢復(fù)明文信息。
3 加密算法的選擇
在實(shí)際應(yīng)用中,可選用的加密算法有很多種。眾所周知,與密碼體制對(duì)應(yīng)的算法有對(duì)稱密碼算法和非對(duì)稱密碼算法,對(duì)稱加密算法易于理解,便于實(shí)現(xiàn),密鑰長度決定了加密算法的安全性:非對(duì)稱密碼算法多應(yīng)用于數(shù)字簽名、身份認(rèn)證等,非對(duì)稱密碼算法相對(duì)于對(duì)稱密碼算法有更高的安全性,但是也存在著不可回避的加密解密耗時(shí)長的問題。
圖4為對(duì)稱密碼體制的保密通信模型。對(duì)于即時(shí)通信工具對(duì)話雙方的通信信息進(jìn)行加密,對(duì)稱加密算法可以被認(rèn)為是首選,并且很多網(wǎng)絡(luò)交互系統(tǒng)都采用對(duì)稱加密算法對(duì)數(shù)據(jù)進(jìn)行加密。對(duì)稱加密體質(zhì)要求加密與解密使用同一個(gè)共享密鑰,解密是加密的逆運(yùn)算,由于通信雙方共享同一個(gè)密鑰,這就要求通信雙方必須在通信前商定該密鑰,并妥善保存該密鑰。典型的對(duì)稱加密算法有數(shù)據(jù)加密標(biāo)準(zhǔn)DES、三重DES——DESede、高級(jí)數(shù)據(jù)加密標(biāo)準(zhǔn)AES、國際數(shù)據(jù)加密標(biāo)準(zhǔn)IDEA等。
用戶(客戶端1)和其好友(客戶端2),想要完成一次消息傳遞的步驟為:
(1)由用戶(客戶端1)和其好友(客戶端2)約定密鑰,由約定構(gòu)建者構(gòu)建密鑰;
(2)由密鑰構(gòu)建者通過安全通道向另一方公布密鑰;
(3)由消息發(fā)送方使用密鑰對(duì)數(shù)據(jù)加密;
(4)由消息發(fā)送發(fā)將加密數(shù)據(jù)發(fā)送給消息接收者;
(5)由消息接收方使用密鑰對(duì)加密數(shù)據(jù)解密。
用戶(客戶端1)和其好友(客戶端2)第一次通信時(shí)需要通過以上五步完成,在后續(xù)對(duì)話過程中,不需要重復(fù)步驟(1)和步驟(2)。
篇3
關(guān)鍵詞:便捷 廉價(jià) 快速 普及
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1672-3791(2014)02(a)-0048-01
現(xiàn)代社會(huì)發(fā)展中,隨著移動(dòng)互聯(lián)網(wǎng)終端設(shè)備的加強(qiáng),即時(shí)通信技術(shù)也日益成熟。無論是在日常生活還是學(xué)習(xí)工作中,即使通信技術(shù)(以QQ、微信、飛信為代表)成為了必不可缺的溝通手段,以其便捷、廉價(jià)、廣泛的特征越來越為大眾所接受。中國的即時(shí)通信以騰訊微企業(yè)代表,由此謀取了巨大的理論和市場(chǎng)范疇,幾乎普及到了每個(gè)人的手中。即時(shí)通信的日益盛行,導(dǎo)致傳統(tǒng)通信受到了無可比擬的巨大沖擊。
1 中國即時(shí)通信環(huán)境特點(diǎn)
1.1 使用人群多
中國是世界上最大的手機(jī)用戶使用國和網(wǎng)絡(luò)用戶使用國,并且基本基數(shù)還在呈飛速增長狀態(tài)。即使通信在科技不斷發(fā)展的如今,已經(jīng)成為日常人們交流的一種基本方式,由此可以知道,中國的消費(fèi)人群極其龐大,有著良好的消費(fèi)基礎(chǔ)和發(fā)展前景。
1.2 客戶要求逐漸增加
如今的即時(shí)通信消費(fèi)從文本方式的簡單需求增長到了語音、圖片、視頻等綜合要求,新型移動(dòng)通信通過語音通話等完成了這些要求,而傳統(tǒng)通信也推出過彩信作為革新來滿足客戶要求。即時(shí)通信各大服務(wù)商都在不斷拓展自己的業(yè)務(wù)承載力度,在即使通信上增加新的含義。相應(yīng)的,客戶也開始逐漸習(xí)慣于通過網(wǎng)絡(luò)來進(jìn)行通信,相比之下,傳統(tǒng)通信在這方面略顯薄弱。
1.3 移動(dòng)通信偏向3G發(fā)展
目前移動(dòng)互聯(lián)網(wǎng)終端進(jìn)入智能機(jī)普及時(shí)代,3G網(wǎng)絡(luò)也漸漸開始成為新的通信環(huán)境。移動(dòng)網(wǎng)絡(luò)IP化,語音IP化和智能終端化,都帶來了新的通信環(huán)境革新,對(duì)技術(shù)提出更高要求的同時(shí)也帶來了新可能性。對(duì)于傳統(tǒng)的通信方式來說,以往的普通信號(hào)和非智能終端也能夠很好的使用,但新型通信方式就必須建立在高科技的發(fā)展和使用上,兩者由此發(fā)生了一定的差別和差距,對(duì)于不同用戶人群和客戶環(huán)境的定義開始出現(xiàn)分水嶺。
1.4 市場(chǎng)發(fā)生變化
網(wǎng)絡(luò)信息安全問題日益嚴(yán)重,新型通信方式的不安全性和不穩(wěn)定性兩大特點(diǎn)也暴露出來。由于傳統(tǒng)通信所以來的移動(dòng)網(wǎng)絡(luò)終端較為低端,信號(hào)強(qiáng)度較為微弱,由此就形成了更為穩(wěn)定和安全的信息傳遞環(huán)境,這一點(diǎn)是新型通信無法達(dá)到的。并且,新型即時(shí)通信剛剛成熟,許多法律法規(guī)都不夠晚上,在安全性的保障上又有了一些漏洞。
2 新型即時(shí)通信的優(yōu)勢(shì)
2.1 廉價(jià)性
傳統(tǒng)的通信方式收費(fèi)一直保持著原有的收費(fèi)狀態(tài),基于傳統(tǒng)網(wǎng)絡(luò)信號(hào)的短信保持著每條0.1元的收費(fèi)價(jià)格,而同等價(jià)格中,依賴于網(wǎng)絡(luò)的微信則可以發(fā)送上百條信息,在這一點(diǎn)上,傳統(tǒng)的通信方式是無法比擬的。雖然手機(jī)短信也開通了圖片等業(yè)務(wù),但價(jià)格相比微信相當(dāng)之高,在微信或者QQ上可以便宜許多,這樣的信息傳遞同樣具有廉價(jià)的特點(diǎn)。
2.2 多樣性
從應(yīng)用的多樣性來說,微信和QQ等新型即時(shí)通信能夠發(fā)送文字、語音、圖片、視頻等多種樣式的信息,但短信和彩信則一直只有文字和圖片兩種選擇。并且,新型通信技術(shù)在不斷改善的情況中,又有了“朋友圈、空間”等多種多樣的交流方式,給日常生活以多種選擇,從單純的語音消息平臺(tái)發(fā)展拓寬成為一個(gè)全新的社交平臺(tái),增加了形勢(shì)的同時(shí)也拉攏了更大的客戶群,給與人即時(shí)通信的新享受。
2.3 便捷性
比起固定一對(duì)一式的手機(jī)短信發(fā)送方式,QQ群和微信群的誕生帶來了人群共同交流的新方式,而且允許語音發(fā)送之后,增加了更大的便捷性和廣泛性,實(shí)現(xiàn)了人流的新形態(tài),逼近了日常生活的面對(duì)面交流。并且在微信上面出現(xiàn)了公共號(hào)這一概念,商家與客戶的交流變成了一對(duì)一的便捷服務(wù),開創(chuàng)了一個(gè)全新且方便的交流模式。
3 新型即時(shí)通信的發(fā)展趨勢(shì)
3.1 發(fā)掘新的收入方式
雖然新的即時(shí)通信收到了廣大的歡迎,但現(xiàn)在的處境相當(dāng)微妙。依賴3G網(wǎng)絡(luò)的新型通信方式一直延續(xù)著不收費(fèi)的免費(fèi)平臺(tái)的準(zhǔn)則,因此,一直沒有靠信息傳遞來產(chǎn)生任何收入,以微信為例,長此以往必定會(huì)產(chǎn)生資金鏈的大量消耗,投入過大導(dǎo)致運(yùn)轉(zhuǎn)不足。但就現(xiàn)在的形勢(shì)來看,即時(shí)通信方式又很難采取收費(fèi)來造成收入,為了保持客戶群的存在又要達(dá)到目標(biāo)收益,新的收入方式就有待發(fā)掘。在這方面做得比較好的是騰訊公司的QQ,QQ聊天本身不產(chǎn)生費(fèi)用,但許多附加項(xiàng)目會(huì)產(chǎn)生消費(fèi),例如QQ秀、QQ空間裝扮等,都是消費(fèi)項(xiàng)目,這是即時(shí)通訊未來可以參考的方案之一。
3.2 探求更為穩(wěn)定的平臺(tái)
現(xiàn)在的新型即時(shí)通訊過于依賴互聯(lián)網(wǎng),但中國互聯(lián)網(wǎng)并沒有達(dá)到完全的覆蓋,在許多地方如室內(nèi)、地下室、人群密集處就很難連接上互聯(lián)網(wǎng),手機(jī)信號(hào)只能支持傳統(tǒng)通信方式的使用,這樣就給新型即時(shí)通訊造成了很大的障礙。對(duì)于通訊而言,最基本的要求就是信息傳輸?shù)陌踩€(wěn)定,因此,探求平臺(tái)的穩(wěn)定性是未來發(fā)展的一個(gè)非常重大的趨勢(shì)。
轉(zhuǎn)變?yōu)樾滦偷纳缃黄脚_(tái)。如上所述,新型即時(shí)通訊的一個(gè)最為多樣的一點(diǎn),就是具有一定的社交興致。它具有多人聊天、分享圖片、添加陌生好友等諸多新的方式,具調(diào)查表明,微信朋友圈發(fā)送圖片的每日數(shù)量已經(jīng)超過了微博,有希望取代微博、人人、開心網(wǎng)成為全新的、最大的社交網(wǎng)絡(luò)平臺(tái)。在如今的社會(huì)環(huán)境當(dāng)中,網(wǎng)絡(luò)社交是人們生活的基本內(nèi)容之一,虛擬的社交讓社會(huì)出現(xiàn)一種交流方式,而這種方式也會(huì)被新型的即時(shí)通訊給擴(kuò)展、完善、進(jìn)步。
4 結(jié)論
新型的即時(shí)通訊是更高科技的產(chǎn)物,基于全新的移動(dòng)互聯(lián)網(wǎng)終端與互聯(lián)網(wǎng)革新之上,帶來了一種全新的,多樣性的通訊方式。它具有廉價(jià)、多樣、廣泛等諸多優(yōu)點(diǎn),給傳統(tǒng)通訊造成的沖擊是必然的,也會(huì)在未來取代掉傳統(tǒng)的通訊方式。但是,現(xiàn)行的新型即時(shí)通訊發(fā)展尚有不足,對(duì)于平臺(tái)的穩(wěn)定性過于依賴,在商業(yè)化方面也沒有完善的方案,很容易走入一個(gè)死穴當(dāng)中。但是,其發(fā)展前景依舊廣闊,除了基本的通訊要求之外,它甚至?xí)蔀橐粋€(gè)嶄新的社交平臺(tái)。
參考文獻(xiàn)
[1] 李陽.微信興起的原因和發(fā)展趨勢(shì)[J].新聞世界,2013(7):149-150.
[2] 夏堅(jiān).通信運(yùn)營商即時(shí)通信業(yè)務(wù)發(fā)展問題研究[J].電子商務(wù)與電子政務(wù),2011(7):5035-5046.
篇4
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)通信;安全問題;有效防護(hù)
在當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展的前提下,計(jì)算機(jī)網(wǎng)絡(luò)通信也得以實(shí)現(xiàn),并且得到越來越廣泛的應(yīng)用,為人們?nèi)粘I罴肮ぷ魈峁┖芏啾憷T谟?jì)算機(jī)網(wǎng)絡(luò)通信實(shí)際應(yīng)用及運(yùn)行過程中,對(duì)其應(yīng)用產(chǎn)生影響的十分重要的方面就是安全問題。因此,在計(jì)算機(jī)網(wǎng)絡(luò)通信應(yīng)用過程中,用戶應(yīng)當(dāng)對(duì)安全問題加強(qiáng)重視,并且應(yīng)當(dāng)積極探索有效對(duì)策及途徑進(jìn)行防護(hù),從而保證計(jì)算機(jī)網(wǎng)絡(luò)通信能夠得以較好應(yīng)用,使其能夠更好服務(wù)于人們。
1計(jì)算機(jī)網(wǎng)絡(luò)通信安全影響因素
首先,計(jì)算機(jī)網(wǎng)絡(luò)通信路徑會(huì)對(duì)其安全性造成影響。就當(dāng)前實(shí)際情況而言,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)通信在路徑設(shè)計(jì)方面雖然取得一定成果,與之前相比具有十分明顯的改善,然而在實(shí)際應(yīng)用過程中仍有一定缺陷存在,并且當(dāng)前也并未制定相關(guān)屏蔽保護(hù)措施以防止安全風(fēng)險(xiǎn)發(fā)生,這種情況的存在也會(huì)對(duì)網(wǎng)絡(luò)通信安全產(chǎn)生一定威脅。比如,在當(dāng)前信息傳輸路徑中并未制定相關(guān)有效電磁屏蔽對(duì)策,則在實(shí)際傳輸過程中就可能會(huì)有電磁輻射產(chǎn)生,運(yùn)用一些比較專業(yè)的設(shè)備可對(duì)這類信息進(jìn)行探測(cè)并獲取。其次,計(jì)算機(jī)網(wǎng)絡(luò)病毒會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)通信安全性。計(jì)算機(jī)網(wǎng)絡(luò)病毒屬于可進(jìn)行自我復(fù)制的一種程序,會(huì)對(duì)計(jì)算機(jī)造成很大程度危害,嚴(yán)重者還會(huì)導(dǎo)致整個(gè)信息系統(tǒng)發(fā)生癱瘓,并且當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)病毒也越來越表現(xiàn)出高技術(shù)化特點(diǎn),其種類及傳播形式均在不斷發(fā)生變化。在計(jì)算機(jī)網(wǎng)絡(luò)通信過程中,一旦出現(xiàn)計(jì)算機(jī)病毒,則就會(huì)導(dǎo)致出現(xiàn)數(shù)據(jù)丟失、信息損失以及數(shù)據(jù)受到破壞等情況,對(duì)整個(gè)網(wǎng)絡(luò)通信中信息傳輸均會(huì)造成嚴(yán)重阻礙,對(duì)通信安全性造成影響。第三,人為因素影響計(jì)算機(jī)網(wǎng)絡(luò)通信安全性。就目前實(shí)際情況而言,大部分計(jì)算機(jī)網(wǎng)絡(luò)用戶及管理人員均比較缺乏較良好安全保護(hù)意識(shí)及安全保護(hù)能力,通常導(dǎo)致一些不法分子利用計(jì)算機(jī)系統(tǒng)中漏洞入侵計(jì)算機(jī)數(shù)據(jù)庫,并且會(huì)竊取、破壞及篡改信息,從而嚴(yán)重影響計(jì)算機(jī)網(wǎng)絡(luò)通信安全,并且對(duì)計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)建設(shè)及完善也會(huì)造成影響[1-2]。
2計(jì)算機(jī)網(wǎng)絡(luò)通信安全有效防護(hù)措施
2.1進(jìn)一步強(qiáng)化及完善通信系統(tǒng)性能
就目前實(shí)際情況而言,在計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)研發(fā)就設(shè)計(jì)方面,其目標(biāo)主要為保證其具備良好時(shí)效性,然而實(shí)際應(yīng)用情況表明,不可單純注重網(wǎng)絡(luò)通信時(shí)效性,更加重要的一點(diǎn)是應(yīng)當(dāng)對(duì)其可靠性及安全性進(jìn)行考慮。另外,在實(shí)際設(shè)計(jì)過程中還應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)通信中信息保密性加強(qiáng)注意,對(duì)于通信協(xié)議以及通信系統(tǒng)應(yīng)當(dāng)進(jìn)一步進(jìn)行完善,從而使系統(tǒng)中存在的漏洞能夠得以減少。此外,在網(wǎng)絡(luò)通信過程中應(yīng)當(dāng)注意設(shè)置不同程度安全防護(hù)措施及安全識(shí)別等級(jí),從而有效避免非法用戶利用系統(tǒng)中漏洞向通信系統(tǒng)中侵入,進(jìn)而使通信信息安全性及完整性能夠得到較好保證。
2.2進(jìn)一步完善防火墻技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)通信中,防火墻屬于內(nèi)外系統(tǒng)之間十分重要的一種安全保障,同時(shí)也是現(xiàn)代社會(huì)上被廣泛關(guān)注的一種網(wǎng)絡(luò)通信安全技術(shù),就實(shí)際情況而言,在很多服務(wù)器中還應(yīng)用到過濾技術(shù),這兩種技術(shù)的聯(lián)合應(yīng)用可表現(xiàn)出更加明顯的優(yōu)勢(shì)。通常情況下,防火墻技術(shù)在網(wǎng)絡(luò)對(duì)外接口中進(jìn)行應(yīng)用,在網(wǎng)絡(luò)訪問過程中可有效加強(qiáng)用戶信息管控,在鑒別約束或者對(duì)防火墻各數(shù)據(jù)流進(jìn)行更改的基礎(chǔ)上,可實(shí)現(xiàn)網(wǎng)絡(luò)安全有效防護(hù),可有效避免非法用戶入侵訪問。另外,在計(jì)算機(jī)網(wǎng)絡(luò)通信中通過對(duì)防火墻進(jìn)行有效應(yīng)用可有效避免一些危險(xiǎn)因素進(jìn)一步蔓延,這在網(wǎng)絡(luò)通信安全防護(hù)中屬于必不可少的一種手段。
2.3應(yīng)用漏洞掃描技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)漏洞掃描技術(shù)是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)檢測(cè)中應(yīng)用十分廣泛的一種技術(shù),具有較好效果。在計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)比較復(fù)雜的變化情況下,僅僅依賴于網(wǎng)絡(luò)管理員實(shí)行安全漏洞檢測(cè)及安全風(fēng)險(xiǎn)評(píng)估,很難得到比較理想的效果,在此基礎(chǔ)上還應(yīng)當(dāng)注意對(duì)網(wǎng)絡(luò)安全掃描工具進(jìn)行應(yīng)用,從而使系統(tǒng)配置能夠得以優(yōu)化,準(zhǔn)確找出系統(tǒng)中存在的安全漏洞以及安全隱患,并且及時(shí)將其消除。對(duì)于安全程度比較低的一些計(jì)算機(jī)網(wǎng)絡(luò)情況,可利用黑客工具實(shí)行模擬攻擊,這樣一來可在一定程度上暴露出計(jì)算機(jī)網(wǎng)絡(luò)中存在的一些漏洞,從而將這些漏洞及時(shí)解決,進(jìn)而使計(jì)算機(jī)網(wǎng)絡(luò)通信安全能夠得到較好保證,使計(jì)算機(jī)網(wǎng)絡(luò)通信能夠得以較好進(jìn)行[2-3]。
3結(jié)語
在計(jì)算機(jī)網(wǎng)絡(luò)通信過程中,網(wǎng)絡(luò)通信安全屬于十分重要的一個(gè)方面,同時(shí)也是保證計(jì)算機(jī)網(wǎng)絡(luò)通信安全能夠得以較好進(jìn)行的基礎(chǔ)保證。所以,作為計(jì)算機(jī)網(wǎng)絡(luò)通信用戶及管理人員,應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)通信安全問題加強(qiáng)重視及認(rèn)識(shí),并且要通過有效措施進(jìn)行安全有效防護(hù),從而使計(jì)算機(jī)網(wǎng)絡(luò)通信安全得到較好保證,使其得以更好應(yīng)用。
參考文獻(xiàn):
[1]榮天驕,黎旭,時(shí)秀娜.計(jì)算機(jī)網(wǎng)絡(luò)通信安全問題及防范措施[J].通訊世界,2016(17).
[2]何宗濤.計(jì)算機(jī)網(wǎng)絡(luò)通信安全與防護(hù)技術(shù)[J].中國新通信,2015(4).
篇5
統(tǒng)一溝通時(shí)代
根據(jù)此前美國的一項(xiàng)調(diào)查表明,當(dāng)你打電話給某人的時(shí)候,有70%的機(jī)會(huì)你聽到的是語音留言。另外一項(xiàng)研究則表明,1/4的信息工作者一年有三個(gè)工作整日通過電話聯(lián)系不上別人。當(dāng)你打電話給某人的時(shí)候,他們往往在這個(gè)時(shí)間不一定適合回答你的問題,或者說他們當(dāng)時(shí)無法找到你需要的信息。
產(chǎn)生這些溝通問題的原因在丁,我們的通信身份和體驗(yàn)與我們所在的位置總是捆綁在一起,我們的通信設(shè)備和聯(lián)系方式過于密切相關(guān)了。例如,你的工作號(hào)碼與你桌面上的電話綁在一起,而對(duì)于電子郵件和即時(shí)通信工具則又擁有相互分離的不同身份。但你很可能會(huì)為了參加一個(gè)電話會(huì)議,還必須擁有另外一個(gè)號(hào)碼以及必須輸入的代碼,這早晚會(huì)令你頭昏。
統(tǒng)一溝通理念通過把“員工”置于通信體驗(yàn)的中心,進(jìn)而降低這一復(fù)雜性。其目標(biāo)是,借助使用越洋電話,電腦以及其他設(shè)備的單一身份,在一個(gè)單一的環(huán)境下,集成所有我們彼此聯(lián)系的方式。我們的愿景是幫助人們借助這種最具生產(chǎn)力的通信模式,基于最為便捷的設(shè)備實(shí)現(xiàn)互聯(lián)。與此同時(shí),可為用戶提供最易于控制的溝通方式,比如什么時(shí)候、通過怎么樣的方式以及誰能聯(lián)系到他們。
借助統(tǒng)一溝通,你立刻就能發(fā)現(xiàn)你需要交談的人是否在辦公室,以及是否可以接你的電話。當(dāng)你在打電話時(shí),只需輕輕點(diǎn)擊鼠標(biāo),就可以從以前的雙人對(duì)話切換到電話會(huì)議,或者切換到與全球的同事及合作伙伴召開視頻會(huì)議。統(tǒng)一溝通解決方案具備識(shí)別出誰在你繁忙時(shí)可以打斷你的思維,并在你離開辦公室時(shí)自動(dòng)地把電話、電子郵件以及即時(shí)通信傳遞到正確的設(shè)備上。你也可以“收聽”電子郵件,或著閱讀電話消息。
統(tǒng)一溝通也將降低骨干網(wǎng)的復(fù)雜性。今天,IT正在努力運(yùn)行互不相連而又混雜一團(tuán)的系統(tǒng):用于電話呼叫的PBX系統(tǒng)、用于語音郵件的通信系統(tǒng)、用于電子郵件的解決方案、用于即時(shí)通信的系統(tǒng)以及其他系統(tǒng)。根據(jù)一項(xiàng)調(diào)查,一家典型的公司一般都要部署6類通信設(shè)備并且運(yùn)行5類不同的通信軟件系統(tǒng)。
在最近的調(diào)查中,61%的信息工作者認(rèn)為電子郵件是他們的主要通信工具,而75%的信息工作者表示,他們每天早上檢查他們的電子郵件,然后才是他們的語音信息。
微軟新一代統(tǒng)一溝通平臺(tái)
微軟最近展示了一套最新的統(tǒng)一溝通(Unified Communications,簡稱UC)解決方案,通過模擬企業(yè)實(shí)際應(yīng)用場(chǎng)景。體現(xiàn)了統(tǒng)一溝通技術(shù)幫助企業(yè)改進(jìn)業(yè)務(wù)通信、提高生產(chǎn)效率、降低成本的獨(dú)特價(jià)值。
微軟統(tǒng)一溝通解決方案整合了Microsoft Office Communications Server2007,Microsoft Office Communicator2007,MicrosoftOFfice LiveMeeting 2007,Microsoft Exchange Server 2007和Microsoft Office System,Exchange HostedServices,以及來自合作伙伴的會(huì)議和語音設(shè)備,通過一整套完善的客戶端軟件、服務(wù)器、通訊設(shè)備以及服務(wù),向用戶提供豐富的業(yè)務(wù)應(yīng)用。
微軟的這套統(tǒng)一溝通技術(shù)采用以軟件為中心的策略,將VoIP電話系統(tǒng)、電子郵件、即時(shí)通信、移動(dòng)溝通以及音頻視頻Web會(huì)議等多種溝通方式融合為單一的半臺(tái),成為可擴(kuò)展的、具有開發(fā)能力的企業(yè)IT基礎(chǔ)設(shè)施,將企業(yè)的員工處于溝通的核心位置,使用者只需要一身份認(rèn)證即可訪問所有溝通模式,把所有與溝通相關(guān)的工作都集成到日常工作流程中。微軟的統(tǒng)一溝通解決方案給企業(yè)用戶提供了一個(gè)可擴(kuò)展的軟件平臺(tái),不僅可以使企業(yè)充分利用現(xiàn)有通訊資源與設(shè)備輕松實(shí)現(xiàn)VoIP,更可以通過服務(wù)器和互聯(lián)網(wǎng)的統(tǒng)一管理,全程保障溝通的安全。
篇6
關(guān)鍵詞:計(jì)算機(jī)通信;網(wǎng)絡(luò)安全;防護(hù)措施
在科學(xué)技術(shù)的不斷發(fā)展背景下,計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)得到快速的發(fā)展,人們的生活和工作中已經(jīng)離不開計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù),然而,在具體的應(yīng)用過程當(dāng)中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)還存在一些安全問題,對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)產(chǎn)生了很大的影響,不利于計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的發(fā)展[1]。
1計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)分析
1.1防火墻技術(shù)
防火墻是指通過按照某種規(guī)律,對(duì)于網(wǎng)絡(luò)通信進(jìn)行有效的篩選,并且允許一定數(shù)據(jù)信息進(jìn)行傳輸?shù)脑O(shè)備方式。服務(wù)訪問的規(guī)則主要是包括了過濾、驗(yàn)證工具以及應(yīng)用網(wǎng)關(guān)。其中應(yīng)用網(wǎng)關(guān)是防火墻的重要組成部分,它能夠?qū)νㄐ胚^程進(jìn)行協(xié)調(diào)工作,對(duì)通信防火墻的網(wǎng)絡(luò)通信進(jìn)行過濾,以及掃描,禁止一些惡性病毒和木馬通過,最大程度上阻止一些不明入侵者的網(wǎng)絡(luò)訪問。對(duì)于防火墻的基本功能,包括了服務(wù)、記錄、數(shù)據(jù)包、過濾、加密認(rèn)證以及報(bào)警系統(tǒng)。比如,關(guān)于數(shù)據(jù)包過濾技術(shù)是在網(wǎng)絡(luò)上,根據(jù)數(shù)據(jù)包進(jìn)行審核,將按照既定的過濾規(guī)則進(jìn)行工作只有符合條件的數(shù)據(jù)信息才能轉(zhuǎn)發(fā)至相應(yīng)的網(wǎng)絡(luò)端口,否則數(shù)據(jù)流當(dāng)中就會(huì)被刪除。數(shù)據(jù)包過濾技術(shù)主要是針對(duì)于內(nèi)部主機(jī)和外部主機(jī)之間的連接,通過檢測(cè)數(shù)據(jù)包的各項(xiàng)信息來實(shí)現(xiàn)過濾作用。數(shù)據(jù)包過濾檢測(cè)模塊是處于數(shù)據(jù)鏈以及網(wǎng)絡(luò)層之間。在計(jì)算機(jī)網(wǎng)絡(luò)通信安全過程當(dāng)中,防火墻技術(shù)具有化時(shí)代的意義,它能將汽車系統(tǒng)的防護(hù)安全零件應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)之中。防火墻技術(shù)是計(jì)算機(jī)通信安全中發(fā)展最早的一種技術(shù),它的具體功能是阻擋一些外來不安定的網(wǎng)絡(luò)因素,從而阻止其他不安全的用戶訪問。對(duì)于防火墻技術(shù),主要是為了更好地服務(wù)訪問政策,其中主要由驗(yàn)證包括濾工具以及應(yīng)用網(wǎng)關(guān)等四個(gè)部分組成。防火墻主要是根據(jù)計(jì)算機(jī)硬件以及連接的計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ)上再進(jìn)行信息流通過程當(dāng)中,根據(jù)防火墻的驗(yàn)證工具再進(jìn)行甄別,符合條件的就可以通過驗(yàn)證來保證網(wǎng)絡(luò)技術(shù)的安全應(yīng)用。
1.2數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是屬于一種新型的網(wǎng)絡(luò)安全技術(shù),他是在進(jìn)行信息交流過程當(dāng)中能夠加密。再根據(jù)秘史的分析來進(jìn)行網(wǎng)絡(luò)安全防護(hù)的技術(shù)方式。對(duì)于數(shù)據(jù)加密技術(shù)最為重要的是密鑰的技術(shù)成分和技術(shù)特點(diǎn),正是通過密鑰的作用來保護(hù)整個(gè)網(wǎng)絡(luò)安全。對(duì)于密鑰的本質(zhì)是屬于一類函數(shù)能夠有效的,對(duì)信息網(wǎng)絡(luò)安全的運(yùn)行進(jìn)行防護(hù),正式由于這種函數(shù)具有不確定性,因此,它并不是固定的,不變的函數(shù)狀態(tài)。用戶可以根據(jù)自己的需求選擇不同的函數(shù)來進(jìn)行區(qū)分,更好地保證自身的網(wǎng)絡(luò)安全。數(shù)據(jù)機(jī)密技術(shù)及本質(zhì)的工作優(yōu)勢(shì)是在用戶指定的網(wǎng)絡(luò)條件下,能夠解除密碼來獲取原有的數(shù)據(jù),這是需要對(duì)數(shù)據(jù)端口發(fā)送和接送口,按照特殊的信息加密方式,這就是通過密鑰進(jìn)行安全防護(hù)的數(shù)據(jù)加密技術(shù)。隨著數(shù)據(jù)加密技術(shù)的不斷發(fā)計(jì)算機(jī)通信網(wǎng)絡(luò)安全防護(hù)措施王增國 王昌偉(山東省生態(tài)環(huán)境監(jiān)測(cè)中心山東省濟(jì)南市250101)展,現(xiàn)在出現(xiàn)了對(duì)稱密鑰以及專用密鑰的加密技術(shù),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)用進(jìn)行全方位的防護(hù)。
1.3身份認(rèn)證技術(shù)
從某種程度來看,網(wǎng)絡(luò)安全的身份認(rèn)證及數(shù)據(jù)加密技術(shù)之間有著很大的相同之處,盡管對(duì)于身份認(rèn)證的技術(shù)起步較晚,但是由于其實(shí)際應(yīng)用的廣泛性。比如在網(wǎng)絡(luò)銀行的使用過程當(dāng)中,用戶可以根據(jù)隨機(jī)生成的密碼來設(shè)定,再進(jìn)行登錄,在很大程度上保護(hù)用戶的個(gè)人信息,在具體使用過程當(dāng)中,認(rèn)證義務(wù)方式具體包含了三種,可以根據(jù)你的信息來證明你自己的身份,再根據(jù)你所有的東西來證明你的身份,在一般的網(wǎng)絡(luò)安全技術(shù)當(dāng)中,只是對(duì)某種信息進(jìn)行安全防護(hù),但是在網(wǎng)絡(luò)世界中,其運(yùn)用的手段與真實(shí)世界是相同的。
1.4網(wǎng)絡(luò)隔離技術(shù)
網(wǎng)絡(luò)隔離技術(shù)是天天在網(wǎng)絡(luò)通信安全技術(shù)上所形成的,也是屬于非常重要的一種網(wǎng)絡(luò)安全技術(shù)。隨著信息技術(shù)的快速發(fā)展,為了使網(wǎng)絡(luò)安全達(dá)到更高的層次,并且滿足網(wǎng)絡(luò)安全的特殊要求,網(wǎng)絡(luò)隔離技術(shù)由于其自身的應(yīng)用特點(diǎn)和特性,被廣泛的應(yīng)用在網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。網(wǎng)絡(luò)管理技術(shù)及使用的最終目標(biāo)是為了保證網(wǎng)絡(luò)有利有害的攻擊,在可信網(wǎng)絡(luò)之外,從能夠完成網(wǎng)絡(luò)數(shù)據(jù)之間的信息安全交換。網(wǎng)絡(luò)隔離技術(shù)是建議在原有的安全網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上所形成的,它能有效地彌補(bǔ)原有網(wǎng)絡(luò)安全技術(shù)的不足之處,綜合突出自身的優(yōu)勢(shì)。由于網(wǎng)絡(luò)隔離技術(shù)發(fā)展過程當(dāng)中需要經(jīng)歷五個(gè)階段,從原有的安全隔離,到后來的硬件卡隔離方式,然而安全防護(hù)的目的沒有改變,但是防護(hù)的重點(diǎn)及手段在不斷的完善和更新,被越來越多的使用者所接受。
1.5采用訪問控制技術(shù)
對(duì)于訪問控制技術(shù)是通過鑒別使用者的身份信息之后,對(duì)于用戶的信息進(jìn)行訪問控制和范圍控制,從而有效地阻止非法用戶的入侵,他是通信網(wǎng)絡(luò)安全的重要策略之一,其中包括了對(duì)服務(wù)安全控制、網(wǎng)絡(luò)權(quán)限控制、屬性安全控制、訪問控制、目錄網(wǎng)訪問控制、網(wǎng)絡(luò)監(jiān)控以及鎖定控制等等。
1.6實(shí)行用戶識(shí)別技術(shù)
通信網(wǎng)絡(luò)傳輸存在著惡意篡改和非法傳輸?shù)炔话踩膯栴}出現(xiàn),對(duì)于這些隱患的防護(hù)方式主要是采取食品技術(shù)來進(jìn)行的。用戶可以通過唯一的標(biāo)識(shí)符、口令符、標(biāo)記識(shí)別的方式進(jìn)行識(shí)別,因此,需要采取相對(duì)高標(biāo)準(zhǔn)的安全檢測(cè)方式,對(duì)于身份驗(yàn)證技術(shù)可以有效的保證用戶信息的安全核實(shí)和傳輸。
2探究計(jì)算機(jī)網(wǎng)絡(luò)通信安全的有效防護(hù)措施
2.1應(yīng)用信息加密技術(shù)
通過對(duì)網(wǎng)絡(luò)信息進(jìn)行加密,能有效的維護(hù)計(jì)算機(jī)的安全。一方摘要:本文通過研究計(jì)算機(jī)網(wǎng)絡(luò)安全特征,分析計(jì)算機(jī)通信網(wǎng)絡(luò)安全隱患,提出有效的防護(hù)措施,為提升網(wǎng)絡(luò)通信的安全防護(hù)能力面可以保證信息數(shù)據(jù)的安全,另一方面也能在第一時(shí)間保證數(shù)據(jù)的完整性。計(jì)算機(jī)網(wǎng)絡(luò)加密技術(shù)是對(duì)相關(guān)數(shù)據(jù)的信息轉(zhuǎn)化,從而形成帶有密碼的數(shù)據(jù),通過對(duì)于加密技術(shù)的使用,能更好的將一些密文轉(zhuǎn)換為明文數(shù)據(jù)。應(yīng)用信息加密技術(shù)可以分為對(duì)稱式的加密技術(shù)和非對(duì)稱式的加密技術(shù),兩者在使用過程有著明顯的不同,前者的加密密匙和解密密匙是相同的,優(yōu)點(diǎn)在于算法實(shí)現(xiàn)后的效率高,速度快;后者的加密和解密會(huì)使用兩把不同的密鑰,加密密匙是向社會(huì)公開的,私匙是秘密保存的,只有私匙的所有者才能利用私匙對(duì)密文進(jìn)行解密。
2.2設(shè)置防火墻
在進(jìn)行計(jì)算機(jī)使用過程當(dāng)中,通過設(shè)置防火墻的形式,有利于對(duì)病毒查殺,通過使用這種網(wǎng)絡(luò)安全技術(shù),能有效的防止木馬病毒中斷服務(wù)器,充分保障網(wǎng)絡(luò)信息安全的輸送穩(wěn)定,使病毒隔離,不會(huì)進(jìn)一步得到蔓延和傳播,確保計(jì)算機(jī)的安全運(yùn)行。目前防火墻的使用主要包括應(yīng)用級(jí)網(wǎng)關(guān)和過濾式防火墻,前者通過路由器的方式對(duì)海量的信息進(jìn)行過濾,最后通過服務(wù)器作為橋梁,對(duì)服務(wù)器的數(shù)據(jù)進(jìn)行掃描,從而提高網(wǎng)絡(luò)的安全性;后者會(huì)檢查所有通過信息包中的IP地址,并按照系統(tǒng)管理員給定的過濾規(guī)則進(jìn)行過濾,以屏蔽掉沒被規(guī)則批準(zhǔn)的信息。2.2.1記錄數(shù)據(jù)在計(jì)算機(jī)網(wǎng)絡(luò)使用當(dāng)中,數(shù)據(jù)的傳遞和信息的訪問都會(huì)通過防火墻技術(shù)來進(jìn)行記錄,在這種情況下,計(jì)算機(jī)管理人員可以對(duì)防火墻的信息進(jìn)行記錄分析,從而對(duì)可能產(chǎn)生的風(fēng)險(xiǎn)進(jìn)行把控,特別是針對(duì)一些金融性的機(jī)構(gòu),通過加強(qiáng)防火墻技術(shù)的電腦保護(hù)級(jí)別,可以從根源上降低數(shù)據(jù)傳輸出現(xiàn)的風(fēng)險(xiǎn),為金融機(jī)構(gòu)的數(shù)據(jù)保護(hù)提供可靠的依據(jù)。在整個(gè)企業(yè)計(jì)算機(jī)體系運(yùn)行過程當(dāng)中,防火墻技術(shù)對(duì)于自身的數(shù)據(jù)信息能夠進(jìn)行有效的控制和管理,大大降低企業(yè)計(jì)算機(jī)運(yùn)行的風(fēng)險(xiǎn)。計(jì)算機(jī)防火墻安全技術(shù)是需要在監(jiān)督的情況下,對(duì)于數(shù)據(jù)進(jìn)行篩選作用,根據(jù)篩選出來的信息,在大數(shù)據(jù)分析的方式下識(shí)別問題,這種方式能夠?qū)W(wǎng)絡(luò)信息流量進(jìn)行控制,對(duì)于出現(xiàn)異常的信息進(jìn)行警告和控制等。2.2.2控制訪問站點(diǎn)針對(duì)特殊網(wǎng)站進(jìn)行訪問控制,通過使用控制訪問站點(diǎn)的方式,將為計(jì)算機(jī)運(yùn)用提供安全的環(huán)境。在這個(gè)過程當(dāng)中,可以進(jìn)行防火墻技術(shù)的延伸使用。在計(jì)算機(jī)網(wǎng)絡(luò)中的運(yùn)用,能有效地將數(shù)據(jù)信息傳遞控制在有效范圍內(nèi),這在很大程度上降低有問題的網(wǎng)站訪問點(diǎn),從而保障計(jì)算機(jī)網(wǎng)絡(luò)使用的安全性,在內(nèi)部網(wǎng)站的上傳過程中,可以取消防火墻的禁止作用。2.2.3控制不安全服務(wù)當(dāng)用戶在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)頁面瀏覽的過程當(dāng)中,由于是一些不穩(wěn)定的網(wǎng)站,可能存在一些潛在的安全問題,一旦用戶操作不當(dāng),就會(huì)使得病毒請(qǐng)入侵電腦,因此可以使用防火墻技術(shù),針對(duì)這些不安全的因素進(jìn)行控制和抵御。在根源上降低網(wǎng)絡(luò)不安全的病毒入侵,打造一個(gè)網(wǎng)絡(luò)安全管理的使用平臺(tái)。
2.3應(yīng)用病毒查殺技術(shù)
病毒查殺軟件是一種有效防范木馬或病毒的技術(shù),一個(gè)殺毒軟件一般由掃描器、病毒庫與虛擬機(jī)組成。應(yīng)用病毒查殺過程中,可以發(fā)現(xiàn),這些殺毒軟件跟它的主程序是一體的,為了更好的發(fā)現(xiàn)病毒掃描氣是整個(gè)殺毒軟件的中心,對(duì)于大部分的殺毒軟件是由掃描器所組成的。病毒數(shù)據(jù)庫中的很多病毒具有獨(dú)一無二的特性,這是由于掃描器使用過程當(dāng)中,具體是哪一種掃描體系。對(duì)于使用虛擬機(jī)的方式可以讓殺毒軟件在一個(gè)虛擬的環(huán)境進(jìn)行模擬查殺,與現(xiàn)實(shí)的CPU、硬盤等完全隔離,從而可以更加深入的檢測(cè)文件的安全性。隨著木馬病毒的深入發(fā)展,各種殺毒軟件的編譯功能也在不斷地完善和升級(jí)。此外,安裝病毒查殺軟件要選擇官方正版軟件,保證殺毒軟件的有效性,定期更新病毒庫也是非常關(guān)鍵的環(huán)節(jié)。
2.4加強(qiáng)網(wǎng)絡(luò)系統(tǒng)監(jiān)控
通過采取網(wǎng)絡(luò)監(jiān)控的形式,對(duì)計(jì)算機(jī)進(jìn)行有效的監(jiān)控,能夠有效地規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)的正確使用,減少病毒的入侵。在計(jì)算機(jī)使用過程當(dāng)中,網(wǎng)絡(luò)病毒入侵體系檢測(cè)是一門綜合性較強(qiáng)的防護(hù)技術(shù),通過使用這項(xiàng)技術(shù),能大大的降低木馬病毒的入侵,追逐時(shí)間,網(wǎng)絡(luò)正常運(yùn)行的狀態(tài)。通過結(jié)合這項(xiàng)技術(shù),能夠?qū)σ恍┎环ㄈ肭值牟《具M(jìn)行查看和分析,再將其進(jìn)行統(tǒng)計(jì)分析和簽名分析。在具體使用過程當(dāng)中,統(tǒng)計(jì)分析法是對(duì)網(wǎng)絡(luò)正常使用的狀態(tài)進(jìn)行監(jiān)測(cè),從而辨明這個(gè)使用過程中是否存在非法入。簽名分析的方式,是對(duì)網(wǎng)絡(luò)已知的弱點(diǎn)進(jìn)行管理和檢測(cè)。這兩種辦法綜合使用起來能從根本上降低計(jì)算機(jī)病毒入侵的概率。
2.5杜絕接收垃圾軟件
在計(jì)算機(jī)使用過程中,經(jīng)常會(huì)出現(xiàn)一些垃圾軟件。因此,作為計(jì)算機(jī)使用人員,應(yīng)該做定期進(jìn)行垃圾清理的工作,從源頭上避免垃圾亂建的入侵,這給計(jì)算機(jī)系統(tǒng)帶來嚴(yán)重的影響。在使用過程當(dāng)中很多軟件需要用郵箱進(jìn)行登記,因此,使用者應(yīng)該做好密碼設(shè)計(jì)的工作,由于郵箱在使用過程當(dāng)中會(huì)自動(dòng)開啟自動(dòng)回復(fù)功能,這給不法分子帶來一些可乘之機(jī),因此,為了更好的保證計(jì)算機(jī)的正確使用,計(jì)算機(jī)用戶要做好相應(yīng)的密碼設(shè)置工作,謹(jǐn)慎使用回復(fù)功能。
3結(jié)束語
隨著信息化時(shí)代的發(fā)展,網(wǎng)絡(luò)信息安全直接關(guān)乎到國民經(jīng)濟(jì)的安全,越來越成為人們關(guān)注的焦點(diǎn)。計(jì)算機(jī)通信網(wǎng)絡(luò)作為信息技術(shù)的交流平臺(tái),相應(yīng)的也成為經(jīng)濟(jì)發(fā)展的命脈。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)是一門綜合性復(fù)雜工程,涉及到多個(gè)學(xué)科多門領(lǐng)域,因此,我們要不斷提高網(wǎng)絡(luò)安全意識(shí),持續(xù)提升網(wǎng)絡(luò)安全防護(hù)能力,采取有力的防范措施,切實(shí)筑牢網(wǎng)絡(luò)安全屏障,不斷提升廣大人民群眾在網(wǎng)絡(luò)空間的獲得感、幸福感、安全感。
參考文獻(xiàn)
[1]曾帥.計(jì)算機(jī)通信網(wǎng)絡(luò)安全維護(hù)措施探究[J].中國新通信,2020,22(03):29-30.
[2]黃磊.新形勢(shì)下計(jì)算機(jī)通信網(wǎng)絡(luò)安全隱患及其對(duì)策探討[J].中國新通信,2020,22(05):30.
[3]楊運(yùn)潮,姚連達(dá),劉藝杰.計(jì)算機(jī)網(wǎng)絡(luò)通信安全與防護(hù)措施探究[J].信息與電腦(理論版),2020,32(17):152-153.
[4]王懿嘉.新形勢(shì)下計(jì)算機(jī)通信網(wǎng)絡(luò)安全隱患及其對(duì)策探討[J].科技創(chuàng)新導(dǎo)報(bào),2020,17(17):132-133.
[5]王可.大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施分析[J].通訊世界,2020,27(02):146-147.
篇7
關(guān)鍵詞: 網(wǎng)絡(luò)信息系統(tǒng);信息安全;措施;檢測(cè);方案設(shè)計(jì)
隨著信息化的高速發(fā)展,信息安全已成為網(wǎng)絡(luò)信息系統(tǒng)能否正常運(yùn)行所必須面對(duì)的問題,它貫穿于網(wǎng)絡(luò)信息系統(tǒng)的整個(gè)生命周期。安全檢測(cè)是保障網(wǎng)絡(luò)信息系統(tǒng)安全的重要手段,通過安全檢測(cè),我們可以提前發(fā)現(xiàn)系統(tǒng)漏洞,分析安全風(fēng)險(xiǎn),及時(shí)采取安全措施。
1 物理安全措施和檢測(cè)方法
物理安全是信息系統(tǒng)安全中的基礎(chǔ),如果無法保證實(shí)體設(shè)備的安全,就會(huì)使計(jì)算機(jī)設(shè)備遭到破壞或是被不法分子入侵,計(jì)算機(jī)系統(tǒng)中的物理安全,首先要采取有效的技術(shù)控制手段來控制接觸計(jì)算機(jī)系統(tǒng)的人員,確保計(jì)算機(jī)系統(tǒng)物理環(huán)境的安全;其次要采取是設(shè)備標(biāo)記、計(jì)算機(jī)設(shè)備維護(hù)以及機(jī)房防盜等安全措施,確保計(jì)算機(jī)設(shè)備的安全。另外,通信線路是網(wǎng)絡(luò)信息系統(tǒng)正常運(yùn)行的信息管道,物理安全還包括通信線路實(shí)體的安全。檢測(cè)網(wǎng)絡(luò)信息系統(tǒng)物理安全的主要方法是現(xiàn)場(chǎng)檢查、方案審查以及調(diào)查問卷檢查等。
2 網(wǎng)絡(luò)安全措施及檢測(cè)方法
網(wǎng)絡(luò)的開放性帶來了方便的可用性,但也使其更容易受到外界的攻擊和威脅。入侵者可以利用系統(tǒng)中的安全漏洞,采用惡意程序來攻擊網(wǎng)絡(luò),篡改、竊取網(wǎng)絡(luò)信息,從而導(dǎo)致網(wǎng)絡(luò)癱瘓、系統(tǒng)停止運(yùn)行。在網(wǎng)絡(luò)維護(hù)過程中,應(yīng)采用合適的檢測(cè)手段,采用嚴(yán)格的措施與網(wǎng)絡(luò)攻防行為對(duì)抗,保障網(wǎng)絡(luò)安全。檢測(cè)方法可從下面三個(gè)角度考慮。
2.1 網(wǎng)絡(luò)結(jié)構(gòu)安全要求
網(wǎng)絡(luò)信息系統(tǒng)為了保證內(nèi)部網(wǎng)絡(luò)拓?fù)湫畔⒉槐环欠ǐ@得,在不對(duì)性能造成影響的前提下,采用動(dòng)態(tài)地址映射隔離內(nèi)部網(wǎng)絡(luò);在網(wǎng)絡(luò)信息系統(tǒng)內(nèi)部采用使用加密設(shè)備以及劃分VLAN的方法來防止非法竊聽;采取監(jiān)控、隔離的措施來保護(hù)重要的服務(wù)器。網(wǎng)絡(luò)結(jié)構(gòu)安全可以采取方案審查和現(xiàn)場(chǎng)檢查的方法來檢測(cè)網(wǎng)絡(luò)信息系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)是否合理,是否安全。
2.2 網(wǎng)絡(luò)系統(tǒng)設(shè)備安全要求
網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)設(shè)備包括防火墻、入侵檢測(cè)系統(tǒng)、以及安全評(píng)估系統(tǒng)等。1)防火墻。防火墻的抗攻擊能力特別強(qiáng),它是不同網(wǎng)絡(luò)以及網(wǎng)絡(luò)安全域信息交換的唯一出入口,在檢測(cè)網(wǎng)絡(luò)信息系統(tǒng)安全時(shí),需檢測(cè)防火墻功能是否正常,包括:網(wǎng)絡(luò)數(shù)據(jù)包過濾功能、訪問控制功能、網(wǎng)絡(luò)訪問行為功能以及安全審計(jì)、安全告警功能;2)路由器。路由器的檢測(cè)主要包括對(duì)其管理功能的檢測(cè)以及基本功能的檢測(cè),路由器是否具備路由加密功能、訪問控制功能、審計(jì)數(shù)據(jù)生成功能以及身份鑒別等功能,是否只有授權(quán)的管理員才能對(duì)路由器進(jìn)行管理;3)入侵檢測(cè)系統(tǒng)。入侵檢測(cè)系統(tǒng)可以它可以協(xié)助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,主動(dòng)保護(hù)自己免受攻擊,使信息安全基礎(chǔ)的結(jié)構(gòu)更加的完整。入侵檢測(cè)系統(tǒng)的檢測(cè)主要包括:實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)上的數(shù)據(jù)流,分析處理和過濾生成的審計(jì)數(shù)據(jù);聯(lián)動(dòng)功能和自動(dòng)響應(yīng)功能是否正常;身份認(rèn)識(shí)功能是否合理有效,什么權(quán)限的授權(quán)人員才有資格設(shè)置入侵管理規(guī)則,才能查閱、統(tǒng)計(jì)、管理以及維護(hù)日志記錄,其他人不能任意的更改或刪除日志記錄;4)病毒防范系統(tǒng)。病毒防范系統(tǒng)應(yīng)保證以下功能正常運(yùn)行:病毒防范功能、病毒特征庫更新功能以及審計(jì)數(shù)據(jù)生成與管理。病毒防范系統(tǒng)安全檢測(cè)包括:系統(tǒng)是否能控制病毒侵入途徑,控制并阻斷病毒在系統(tǒng)內(nèi)傳播;系統(tǒng)是否能在病毒侵入時(shí)應(yīng)及時(shí)的隔離、清除病毒,在日志上詳細(xì)記錄病毒時(shí)間的發(fā)生及處理過程;病毒特征庫是否定期更新,定期統(tǒng)計(jì)和分析病毒的相關(guān)日志記錄,及時(shí)的對(duì)病毒防范策略進(jìn)行調(diào)整;5)漏洞掃描儀。漏洞掃描儀可定期掃描系統(tǒng),發(fā)現(xiàn)系統(tǒng)漏洞,防范于未然。系統(tǒng)漏洞信息具有雙面性,維護(hù)人員盡早發(fā)現(xiàn)它可采取措施填補(bǔ),不法份子也可利用它搞破壞。在檢測(cè)網(wǎng)絡(luò)信息系統(tǒng)的安全時(shí),應(yīng)考慮到系統(tǒng)安全設(shè)備中是否包括有安全漏洞掃描系統(tǒng),只有授權(quán)人員才能對(duì)漏洞掃描器進(jìn)行查閱、管理、統(tǒng)計(jì)、維護(hù)掃描報(bào)告,只有授權(quán)人員才能制定掃描規(guī)則,比如說定義攻擊類型、標(biāo)準(zhǔn)服務(wù)類型以及IP地址,授權(quán)使用者要定期的更新掃描特征數(shù)據(jù)庫,并及時(shí)的調(diào)整安全策略,更新反病毒數(shù)據(jù)庫或設(shè)置更高的保護(hù)級(jí)別。6)安全審計(jì)系統(tǒng)。審計(jì)數(shù)據(jù)是系統(tǒng)根據(jù)設(shè)置的審計(jì)規(guī)則產(chǎn)生的,審計(jì)系統(tǒng)應(yīng)具備審計(jì)查閱功能、選擇性審計(jì)功能。只有授權(quán)人才有權(quán)查閱審計(jì)系統(tǒng)的日志記錄;采取加密保護(hù)措施來確保日志的安全,任何人不得隨意更改日志記錄。
2.3 網(wǎng)絡(luò)系統(tǒng)可用性要求
網(wǎng)絡(luò)系統(tǒng)的可用性是網(wǎng)絡(luò)信息系統(tǒng)安全要求的重要組成部分,保證網(wǎng)絡(luò)系統(tǒng)安全的技術(shù)手段有:網(wǎng)絡(luò)冗余、技術(shù)方案驗(yàn)證、網(wǎng)絡(luò)管理和監(jiān)控等方面。其中,網(wǎng)絡(luò)冗余是解決網(wǎng)絡(luò)故障的重要措施,備份重要的網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)線路,實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)的運(yùn)行狀態(tài),一旦網(wǎng)絡(luò)出現(xiàn)故障或是信息流量突變可以及時(shí)的切換分配,確保網(wǎng)絡(luò)的正常運(yùn)行。我們應(yīng)適當(dāng)?shù)牟捎镁W(wǎng)絡(luò)監(jiān)控系統(tǒng)、網(wǎng)絡(luò)管理系統(tǒng)這些網(wǎng)絡(luò)管理和監(jiān)控手段,或是運(yùn)用網(wǎng)絡(luò)故障發(fā)現(xiàn)、網(wǎng)絡(luò)異常報(bào)警等功能來確保網(wǎng)絡(luò)運(yùn)行的安全。
3 運(yùn)行安全措施和檢測(cè)方法
信息系統(tǒng)的安全與運(yùn)行密不可分,網(wǎng)絡(luò)信息系統(tǒng)的運(yùn)行安全主要包括以下幾個(gè)方面的內(nèi)容:
3.1 備份與恢復(fù)
為了使數(shù)據(jù)保持一致和完整,需要對(duì)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)進(jìn)行備份,以此來確保整體網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全。備份和恢復(fù)的檢測(cè)方案是:1)如果系統(tǒng)的硬件或存儲(chǔ)媒體發(fā)生故障,使用系統(tǒng)自帶的備份功能,進(jìn)行單機(jī)備份,然后將數(shù)據(jù)存儲(chǔ)到其他存儲(chǔ)設(shè)備;2)使用經(jīng)過認(rèn)證的備份軟件進(jìn)行數(shù)據(jù)備份。在計(jì)算機(jī)信息系統(tǒng)中,系統(tǒng)應(yīng)能提供定時(shí)的自動(dòng)備份,備份的自動(dòng)化,降低由維護(hù)員的操作帶來的風(fēng)險(xiǎn);在自動(dòng)備份的過程中,如果出現(xiàn)異常情況,可自動(dòng)報(bào)警;為了確保備份的實(shí)時(shí)性,應(yīng)該進(jìn)行事務(wù)跟蹤;應(yīng)該指派專人來負(fù)責(zé)備份和恢復(fù);應(yīng)按照數(shù)據(jù)等級(jí)對(duì)備份數(shù)據(jù)進(jìn)行分級(jí)管理;使用的備份軟件應(yīng)該先經(jīng)過認(rèn)證再進(jìn)行數(shù)據(jù)備份,并能夠與操作系統(tǒng)兼容。3)在建立系統(tǒng)時(shí)要進(jìn)行設(shè)備備份冗余備份。局域網(wǎng)內(nèi)存在備份服務(wù)器,備份的數(shù)據(jù)保存在本地和異地;為了確保備份的高效性,要采用多個(gè)磁帶機(jī)并行的方法共同執(zhí)行的方法;采用RAID等技術(shù),確保備份的容錯(cuò)性。
3.2 惡意代碼
惡意代碼是指沒有作用卻會(huì)帶來危險(xiǎn)的代碼。惡意代碼本身是程序,通過執(zhí)行可能會(huì)利用網(wǎng)絡(luò)信息系統(tǒng)的漏洞來攻擊和破壞系統(tǒng)。處理惡意代碼的類別有兩種:1)系統(tǒng)應(yīng)審查從非安全途徑,比如網(wǎng)絡(luò)、光盤等途徑獲取的文件的安全;一旦發(fā)現(xiàn)惡意代碼,要及時(shí)的采取有效措施最大限度的清除惡意代碼;2)系統(tǒng)應(yīng)審查所有從外界獲取的文件;在一定范圍內(nèi)建立防惡意代碼體系,具有防惡意代碼工具,在造成損失之前徹底清除惡意代碼。
3.3 入侵檢測(cè)
入侵檢測(cè)可以實(shí)時(shí)保護(hù)和防范網(wǎng)絡(luò)惡意攻擊以及誤操作,它能夠提前攔截和響應(yīng)系統(tǒng)的入侵。入侵檢測(cè)應(yīng)保證在線有效運(yùn)行:1)可分析處理和過濾安全事件報(bào)警記錄,全方位的反映系統(tǒng)的安全情況;2)支持用戶根據(jù)系統(tǒng)安全需求定義用戶規(guī)則模板;3)能實(shí)時(shí)監(jiān)測(cè)系統(tǒng)活動(dòng),尋找敏感或可疑的系統(tǒng)活動(dòng);4)和防火墻機(jī)及其他網(wǎng)絡(luò)設(shè)備聯(lián)動(dòng),實(shí)施阻斷連接。
3.4 應(yīng)急響應(yīng)
應(yīng)急響應(yīng)的目的是在發(fā)生緊急事件或是安全事件時(shí),確保系統(tǒng)不中斷或緊急恢復(fù)。應(yīng)急響應(yīng)方案應(yīng)包括的措施有:1)能夠在發(fā)生安全事件或是緊急事件時(shí)及時(shí)的做出影響分析,并組成應(yīng)急小組,在法定時(shí)間內(nèi)對(duì)發(fā)生的事件做出響應(yīng);2)具有完善的應(yīng)急計(jì)劃和多種切實(shí)可行的備選方案,要有由外地和本地專家組成的應(yīng)急小組,在法定時(shí)間內(nèi)對(duì)發(fā)生的事件做出響應(yīng)。
3.5 系統(tǒng)維護(hù)
維護(hù)的目的是確保系統(tǒng)的正常運(yùn)行,減少安全風(fēng)險(xiǎn),不同信息系統(tǒng)的安全要求不同,其維護(hù)安全的要求也會(huì)不同,可以分這幾種:一種是對(duì)所有系統(tǒng)進(jìn)行一般性的檢測(cè)和維護(hù),這是幾乎所有計(jì)算機(jī)信息系統(tǒng)都需注意到的問題。另一種是對(duì)特殊的設(shè)備進(jìn)行特別維護(hù),對(duì)特殊設(shè)備進(jìn)行維護(hù),要針對(duì)特殊設(shè)備自身的特點(diǎn)進(jìn)行。無論是一般性的檢測(cè)和維護(hù),還是特殊設(shè)備的特殊維護(hù),在維護(hù)過程中,都要考慮到可能造成數(shù)據(jù)的丟失的問題,并提出相應(yīng)的解決方案,使系統(tǒng)具有完善的維護(hù)設(shè)備。
4 系統(tǒng)軟件安全措施及檢測(cè)方法
軟件安全是網(wǎng)絡(luò)信息安全應(yīng)考慮的一部分。軟件安全是指確保計(jì)算機(jī)軟件的完整性以及不被破壞或是泄漏。軟件的完整性指的是系統(tǒng)應(yīng)用軟件、數(shù)據(jù)庫管理軟件等相關(guān)資料的完整性,系統(tǒng)軟件在保證網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行中發(fā)揮著重要的作用。
4.1 系統(tǒng)軟件安全檢查與驗(yàn)收
定期檢查軟件,對(duì)軟件進(jìn)行有效管理,定期的檢查是為了及時(shí)的發(fā)現(xiàn)安全隱患,針對(duì)存在的問題來適當(dāng)?shù)母倪M(jìn)現(xiàn)行的軟件,以保證軟件的安全。
在正式對(duì)軟件進(jìn)行加載之前,應(yīng)該先檢測(cè)軟件,確定軟件和其他應(yīng)用軟件之間是否兼容,檢測(cè)人員必須對(duì)檢測(cè)結(jié)果的真實(shí)性、準(zhǔn)確性負(fù)責(zé),對(duì)檢測(cè)軟件的結(jié)果應(yīng)做好完整的記錄。
4.2 軟件安全的檢測(cè)方法
軟件安全的檢測(cè)方法有兩種:雙份比較法和軟件安全設(shè)置支持系統(tǒng)法。雙份比較法是指在計(jì)算機(jī)中安裝兩份軟件,一份運(yùn)行,一份備份,當(dāng)運(yùn)行的軟件出現(xiàn)問題影響到系統(tǒng)的正常運(yùn)行時(shí),就運(yùn)行備份軟件。比較這兩個(gè)軟件,如果備份軟件也在運(yùn)行中出現(xiàn)問題,則說明該軟件存在造成網(wǎng)絡(luò)信息系統(tǒng)出現(xiàn)故障的隱患,面臨著安全的威脅;如果備份軟件在運(yùn)行過程中是正常的,就將備份軟件復(fù)制一份,再進(jìn)行相同的檢測(cè)。
5 應(yīng)用安全措施及檢測(cè)方法
網(wǎng)絡(luò)信息系統(tǒng)的安全因素是動(dòng)態(tài)變化的,其中,應(yīng)用安全指的是解決用戶在應(yīng)用業(yè)務(wù)程序過程中的安全問題。應(yīng)用系統(tǒng)的服務(wù)將網(wǎng)絡(luò)用戶連接起來,一般包括電子郵件服務(wù)、FTP服務(wù)、WWW服務(wù)、以及文件共享等應(yīng)用,無論信息的傳遞,還是信息的共享,在檢測(cè)網(wǎng)絡(luò)信息系統(tǒng)的安全時(shí),必須對(duì)網(wǎng)絡(luò)和信息系統(tǒng)的安全性進(jìn)行測(cè)試。
5.1 電子郵件服務(wù)
電子郵件服務(wù)安全可以借助病毒防火墻等工具,查殺和過濾病毒,過濾收發(fā)電子郵件中可能隱藏的對(duì)郵件客戶端形成危害的惡意代碼;安裝電子郵件過濾工具,以有效防御拒絕服務(wù)攻擊,比如說垃圾郵件或是電子郵件炸彈等;應(yīng)使服務(wù)器只提供電子郵件服務(wù),并安裝電子郵件服務(wù)檢測(cè)引擎。
5.2 FTP服務(wù)
FTP服務(wù)器的應(yīng)采取的安全措施是:應(yīng)該在FTP服務(wù)器中安裝檢測(cè)引擎;應(yīng)該使用強(qiáng)鑒別機(jī)制來認(rèn)證FTP的用戶身份;應(yīng)該使用安全工具來保護(hù)FIP會(huì)話;應(yīng)加密FTP的數(shù)據(jù)傳輸;采取專機(jī)專用的形式;另外,對(duì)FTP服務(wù)器的訪問要進(jìn)行日志審計(jì)。
5.3 WWW服務(wù)
WWW服務(wù)是目前應(yīng)用最廣的一種基本互聯(lián)網(wǎng)應(yīng)用,WWW服務(wù)的安全措施包括服務(wù)器安全狀態(tài)、服務(wù)器操作系統(tǒng)平臺(tái)、服務(wù)器配置以及服務(wù)器軟件等方面,在查找、檢索、瀏覽及添加信息時(shí),應(yīng)使用網(wǎng)頁防篡改工具來實(shí)時(shí)監(jiān)測(cè)和刷新WWW服務(wù)器的內(nèi)容。
參考文獻(xiàn):
[1]葉里莎,網(wǎng)絡(luò)信息系統(tǒng)安全檢測(cè)方案設(shè)計(jì)[D].四川大學(xué),2004(9).
[2]王永剛,淺析網(wǎng)絡(luò)信息系統(tǒng)技術(shù)安全與防范[J].科技創(chuàng)新與應(yīng)用,2012(4).
[3]趙軍勇,網(wǎng)絡(luò)信息系統(tǒng)技術(shù)安全與防范[J].視聽界,2011(8).
[4]李曼、臺(tái)飛,網(wǎng)絡(luò)信息系統(tǒng)技術(shù)安全與防范[J].科技風(fēng),2009(6).
[5]張茹冰,網(wǎng)絡(luò)信息系統(tǒng)技術(shù)安全與防范[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(2).
[6]宮兆斌,網(wǎng)絡(luò)入侵檢測(cè)技術(shù)研究與應(yīng)用[J].大連海事大學(xué),2010(5).
篇8
關(guān)鍵詞 網(wǎng)絡(luò)信息安全;安全技術(shù);應(yīng)用
中圖分類號(hào)TP39 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2012)72-0220-02
當(dāng)前,隨著社會(huì)科技的不斷發(fā)展,信息技術(shù)水平也在不斷提高,其發(fā)展的速度也在不斷加快,我們的通信與網(wǎng)絡(luò)之間的關(guān)系也是日益加深。這樣的環(huán)境也為網(wǎng)絡(luò)的發(fā)展提供了足夠的發(fā)展空間,雖然其發(fā)展的態(tài)勢(shì)是十分可人的,但其安全問題仍然讓人十分擔(dān)憂,而維護(hù)網(wǎng)絡(luò)通信安全部門的壓力也越來越大。網(wǎng)絡(luò)具有開放性、及時(shí)性、廣泛性等眾多優(yōu)點(diǎn),但隨著信息在網(wǎng)絡(luò)上廣泛傳播的同時(shí)也帶來了眾多的安全漏洞,網(wǎng)絡(luò)內(nèi)部的安全環(huán)境日益嚴(yán)峻,各種違法行為如竊取信息等活動(dòng)變得猖獗起來。
1 網(wǎng)絡(luò)的通信安全分析
網(wǎng)絡(luò)通信安全方面的定義可以從多方面的角度來看,從國際化的角度來看網(wǎng)絡(luò)通信安全的定義是可用性、可靠性、完整性以及保密性。從普通角度來看網(wǎng)絡(luò)通信安全的定義是指根據(jù)網(wǎng)絡(luò)的特性且依據(jù)相關(guān)的安全技術(shù)以及預(yù)防計(jì)算機(jī)的網(wǎng)絡(luò)硬件系統(tǒng)崩潰而采取的措施服務(wù)。
1.1 影響網(wǎng)絡(luò)通信安全的因素
最主要的是軟硬件的設(shè)施完善問題。很多軟件系統(tǒng)在出場(chǎng)時(shí)為了方便而設(shè)置了后臺(tái)控制通道,這也成為了眾多黑客和病毒所瞄準(zhǔn)的漏洞。雖然有很多軟件都會(huì)考慮軟件安全問題,但是隨著時(shí)間的進(jìn)行,信息技術(shù)也在不斷發(fā)展,黑客和病毒的手段也越來越高,軟件也不可避免的會(huì)出現(xiàn)一些漏洞。問題出現(xiàn)后需要軟件商家發(fā)出補(bǔ)丁來修補(bǔ)軟件,但這個(gè)行為也將一些商用軟件的源程序暴露出來,使得一些別有用心的人尋找其中的漏洞進(jìn)行攻擊。這也使得網(wǎng)絡(luò)通信的安全收到一定程度上的威脅。
其次是人為破壞因素。一些技術(shù)管理人員對(duì)于安全意識(shí)以及安全技術(shù)的缺失造成了信息泄露損壞等行為。
最后是TCP/IP服務(wù)端較為脆弱,TCP/IP協(xié)議是因特網(wǎng)的基本協(xié)議,雖然這個(gè)協(xié)議的時(shí)效性比較強(qiáng),但其安全性能很低。想要增加安全因素就不得不加大代碼的量,加大代碼的量也就導(dǎo)致了TCP/IP的實(shí)際運(yùn)行效率被大大降低。因此從其本質(zhì)上來看,TCP/IP協(xié)議存在著許多不合理的地方。很多以TCP/IP為基礎(chǔ)的應(yīng)用多多少少都會(huì)受到不同程度的威脅。
1.2 常用的幾種通信安全技術(shù)
1.2.1 密碼技術(shù)
密碼技術(shù)的基礎(chǔ)指導(dǎo)思想是將所要加密的信息進(jìn)行偽裝,密碼的組成需要有四個(gè)條件,一是明文,二是密文,三是算法,四是密鑰。其中密鑰是最重要的一項(xiàng)技術(shù),它所涉及的知識(shí)面很廣,其技術(shù)具有很強(qiáng)的綜合性,密鑰這一項(xiàng)涉及到密鑰的產(chǎn)生、檢驗(yàn)、分配、傳遞、保存、使用、消鑰的全過程。密碼的類型總體上分成三種,第一種是移位密碼,它的基本原理是通過改變明碼或者代碼中的原定代表位置而得到的新的密碼;第二種是代替密碼,代替密碼顧名思義它是利用其他的代碼來代替原碼而形成的新的密碼;第三種是乘積密碼,它是一種將各種加密方法進(jìn)行混合而形成的新的密碼。而一般在實(shí)際的加密過程中,一般是將上面的3種方法進(jìn)行多次變換并生成新的密碼。
1.2.2 用戶識(shí)別系統(tǒng)
為了使網(wǎng)絡(luò)具有能夠判定用戶是否有一定的用戶存取數(shù)據(jù)權(quán)限的能力,以避免一些非法篡奪數(shù)據(jù)的不安全現(xiàn)象出現(xiàn),因此,網(wǎng)絡(luò)需要一個(gè)識(shí)別技術(shù)。最常用的識(shí)別方法是口令。一般口令是由計(jì)算機(jī)隨即產(chǎn)生的,雖然可能會(huì)造成用戶的記憶困難,但隨即口令不易被猜測(cè),其安全性能較強(qiáng),且口令可以隨時(shí)被更改、時(shí)效性較強(qiáng),使用有效期不固定,這也提高了其安全程度。唯一標(biāo)識(shí)符也是一種常用口令,但其所適用的地方是高度安全網(wǎng)絡(luò)系統(tǒng),它的工作原理是在用戶建立ID時(shí)會(huì)生成一個(gè)唯一的數(shù)字,這個(gè)數(shù)字在一定周期內(nèi)不會(huì)被別的用戶使用,這也使得其使用起來比較方便,但其對(duì)安全的要求較高。
1.2.3 入侵檢測(cè)技術(shù)。
入侵檢測(cè)技術(shù)所針對(duì)的是網(wǎng)絡(luò)的入侵行為,它能夠及時(shí)地將網(wǎng)絡(luò)的入侵行為做出反應(yīng)并采取相關(guān)的措施將黑客或者病毒掃出網(wǎng)絡(luò),它是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中非常有用的一項(xiàng)技術(shù)。目前國內(nèi)的網(wǎng)絡(luò)所采用的是TCP/IP協(xié)議,入侵 TCP/IP協(xié)議的模式可以按照一定的規(guī)律去找尋,而相比于TCP/IP協(xié)議,通信網(wǎng)協(xié)議所擁有的通信網(wǎng)絡(luò)入侵檢測(cè)技術(shù)更具有針對(duì)性,因此,我們可以利用這個(gè)特點(diǎn),可以將入侵檢測(cè)系統(tǒng)建立于節(jié)點(diǎn)或者網(wǎng)絡(luò)上面,這樣入侵檢測(cè)系統(tǒng)就能夠通過對(duì)網(wǎng)絡(luò)數(shù)據(jù)包的分析、解釋和判斷來檢測(cè)是否有入侵行為。
篇9
關(guān)鍵詞:移動(dòng)學(xué)習(xí);Android;學(xué)習(xí)平臺(tái)
中圖分類號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599(2013)01-0020-03
隨著3G智能手機(jī)的普及與移動(dòng)互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,智能手機(jī)的性能不斷提高,而且手機(jī)上的應(yīng)用也越來越豐富,傳統(tǒng)互聯(lián)網(wǎng)上的應(yīng)用正逐步移植到小巧方便的手機(jī)上,文檔閱讀、手機(jī)音視頻、手機(jī)上網(wǎng)等功能紛紛出現(xiàn)并且技術(shù)逐步成熟,手機(jī)不再僅僅是移動(dòng)電話的載體,人們的學(xué)習(xí)生活正步入移動(dòng)時(shí)代。
移動(dòng)學(xué)習(xí)是伴隨移動(dòng)設(shè)備應(yīng)用發(fā)展而產(chǎn)生的一種新型的學(xué)習(xí)方式,自從2000年美國加州大學(xué)伯克利分校(UC Berkely)的人機(jī)交互研究室啟動(dòng)“Mobile Education”項(xiàng)目以來興起的,通過移動(dòng)設(shè)備這個(gè)“可移動(dòng)”的終端,人們可以實(shí)現(xiàn)“在任何地點(diǎn)、任何時(shí)間進(jìn)行學(xué)習(xí)”。
關(guān)于移動(dòng)學(xué)習(xí)的研究經(jīng)歷了基于手機(jī)信息服務(wù)的研究,WAP移動(dòng)學(xué)習(xí)站點(diǎn)建設(shè),基于智能手機(jī)的移動(dòng)學(xué)習(xí)研究。前兩種方式已有大量學(xué)者做過研究,但基于智能手機(jī)的移動(dòng)學(xué)習(xí)的研究目前很少。
目前市場(chǎng)上手機(jī)品牌眾多,不同手機(jī)間的硬件和軟件功能差別很大。就智能手機(jī)而言,不同廠商型號(hào)的手機(jī)也采用不同的嵌入式操作平臺(tái),在手機(jī)操作系統(tǒng)上面占有明顯優(yōu)勢(shì)的是:蘋果的iPhone(iPhone 3G)、Google的Android(T-Mobile G1)、微軟的Windows Mobile(HTC Touch Diamond),呈三足鼎立之勢(shì),因Android手機(jī)價(jià)格實(shí)惠且系統(tǒng)開源,為移動(dòng)應(yīng)用程序開發(fā)提供了良好的環(huán)境,為適應(yīng)移動(dòng)學(xué)習(xí)的需要,本文給出了基于Android移動(dòng)學(xué)習(xí)平臺(tái)的設(shè)計(jì)模型。
1 關(guān)鍵技術(shù)
1.1 Android 平臺(tái)架構(gòu)
Android 系統(tǒng)的底層建立在Linux系統(tǒng)之上,該平臺(tái)由操作系統(tǒng)、中間件、用戶界面和應(yīng)用程序軟件四層組成,中間層采用了Google優(yōu)化過得Java虛擬機(jī)Dalvik,便可將Java軟件移植到Android設(shè)備里,圖1顯示了Android系統(tǒng)的體系結(jié)構(gòu)。
圖1 Android系統(tǒng)架構(gòu)
從圖1可以看出,Android系統(tǒng)由應(yīng)用程序?qū)?、?yīng)用程序框架、函數(shù)庫、Android運(yùn)行時(shí)和Linux內(nèi)核組成。應(yīng)用程序?qū)影娮余]件客戶端、日歷、地圖、瀏覽器等核心應(yīng)用程序;應(yīng)用程序框架提供了大量供開發(fā)者使用的API函數(shù),可以簡化很多重要的基礎(chǔ)開發(fā);函數(shù)庫提供了由Android系統(tǒng)各個(gè)組件使用的C/C++庫、多媒體庫、界面管理、3D庫等;Android運(yùn)行時(shí)由核心庫集和Dalvik虛擬機(jī);Linux內(nèi)核提供了安全性、內(nèi)存管理、進(jìn)程管理、網(wǎng)絡(luò)協(xié)議和驅(qū)動(dòng)模型等核心系統(tǒng)服務(wù)。
1.2 Android的組件機(jī)制
Android系統(tǒng)有4個(gè)重要的組件,分別是Activity、Service、BroadcastReceiver和ContentProvider。Activity是程序的呈現(xiàn)層,顯示可視化的用戶界面并接收與用戶交互所產(chǎn)生的界面事件,通常就是一個(gè)單獨(dú)的屏幕。Service一般用于沒有用戶界面,但需要長時(shí)間在后臺(tái)運(yùn)行的應(yīng)用。
BroadcastReceiver是用來接受并響應(yīng)廣播消息的組件,ContentProvider是Android系統(tǒng)提供的一種標(biāo)準(zhǔn)的共享數(shù)據(jù)的機(jī)制,應(yīng)用程序可以通過它訪問其他應(yīng)用程序的私有數(shù)據(jù)。
各個(gè)組件之間的通信是通過Intent,Intent是一個(gè)動(dòng)作的完整描述,Intent使得Android系統(tǒng)中互相獨(dú)立的應(yīng)用程序組件成為一個(gè)可以互相通信的組件集合。
2 移動(dòng)學(xué)習(xí)平臺(tái)的設(shè)計(jì)
本平臺(tái)的總體架構(gòu)如圖2所示,系統(tǒng)支持基于Android移動(dòng)終端通過無線網(wǎng)絡(luò)聯(lián)網(wǎng)進(jìn)行在線移動(dòng)學(xué)習(xí),系統(tǒng)支持C/S+B/S模式部署應(yīng)用。
2.1 通信方式的選擇
Android客戶端與服務(wù)器的通信方式主要有:基于TCP、UDP的Socket通信;使用URL訪問網(wǎng)絡(luò)資源;基于Http協(xié)議的HttpURLConnection;Apache開源組織提供的HttpClient;還有通過ksoap2-android項(xiàng)目在Android應(yīng)用中調(diào)用遠(yuǎn)程Web Service。
基于Socket 的通信方式,在服務(wù)器端要編程處理多線程的并發(fā)同步互斥等問題,較為繁瑣;如采用Web Service 方式訪問,在Android客戶端要進(jìn)行RPC 訪問和XML 解析,不夠高效。而HttpClient可以非常方便的發(fā)送Http請(qǐng)求,獲取Http響應(yīng),簡化與網(wǎng)站之間的交互,同時(shí)還能處理Session、Cookie等問題。故本平臺(tái)采用HttpClient通信方式。
2.2 客戶端設(shè)計(jì)
Android客戶端軟件是學(xué)習(xí)者直接通過Android設(shè)備訪問移動(dòng)學(xué)習(xí)資源的入口。主要模塊包括閱讀模塊、多媒體處理、上傳下載模塊、通信模塊以及基于位置服務(wù)模塊,結(jié)構(gòu)圖如圖3所示。
2.3 服務(wù)器端設(shè)計(jì)
Android移動(dòng)學(xué)習(xí)服務(wù)器主要負(fù)責(zé)移動(dòng)學(xué)習(xí)平臺(tái)服務(wù)器端資源。主要負(fù)責(zé)學(xué)習(xí)資源的增加、修改、刪除等管理功能。服務(wù)器端的實(shí)現(xiàn)方案有多種,本平臺(tái)的服務(wù)器采用Java EE的分層結(jié)構(gòu),分為視圖層、控制器層、業(yè)務(wù)邏輯層和DAO層。分層體系將業(yè)務(wù)規(guī)則、數(shù)據(jù)訪問等工作放到中間層處理,客戶端不直接與數(shù)據(jù)庫交互,通過控制器與中間層建立連接,再由中間層與數(shù)據(jù)庫交互,中間層采用Struts2+Spring+Hibernate,使用MySQL數(shù)據(jù)庫存放數(shù)據(jù)。服務(wù)器端應(yīng)用的總體架構(gòu)如圖4所示:
Android客戶端在設(shè)計(jì)界面采用布局管理器中的相對(duì)布局方式,以適應(yīng)不同的分辨率的終端,不會(huì)出現(xiàn)程序在某款終端上因某個(gè)控件無法顯示而影響用戶的使用。事件處理使用Android中提供的基于回調(diào)的事件處理模型,而非事件監(jiān)聽機(jī)制,因?yàn)閺拇a實(shí)現(xiàn)的角度來看,基于回調(diào)的事件處理模型更加簡單。
通過設(shè)計(jì)一個(gè)PDF閱讀器來實(shí)現(xiàn)閱讀模塊,對(duì)于文檔類資源(如WORD、PPT)在服務(wù)器端通過文檔轉(zhuǎn)化器轉(zhuǎn)化為PDF文檔。多媒體資源由服務(wù)器端的Servlet生成XML文檔、顯示于列表視圖,獲取其URL地址播放。用戶點(diǎn)擊列表中的某一個(gè)音頻或視頻的標(biāo)題時(shí),則觸發(fā)相應(yīng)的OnItemClickListener事件,取得其URL,若是音頻,調(diào)用Media Player播放,視頻使用VideoView播放。同時(shí)在多媒體處理模塊中使用MediaRecorder設(shè)計(jì)錄音與錄像功能,以便錄制實(shí)時(shí)課堂。為滿足學(xué)習(xí)者分享資源需求,在客戶端設(shè)計(jì)上傳與下載功能。
通信模塊根據(jù)移動(dòng)學(xué)習(xí)需求,設(shè)計(jì)即時(shí)通信與非即時(shí)通信兩種方式,即時(shí)通信方式適合對(duì)實(shí)時(shí)要求較高的學(xué)習(xí)環(huán)節(jié),對(duì)于即時(shí)通信模塊采用Jabber技術(shù),非即時(shí)通信方式通過設(shè)計(jì)一個(gè)Android平臺(tái)上的電子郵件系統(tǒng)來完成。同時(shí)為了滿足協(xié)作學(xué)習(xí)的需求,設(shè)計(jì)了LBS子模塊,即基于位置的服務(wù),采用GIS技術(shù)實(shí)現(xiàn)兩個(gè)基本功能:地理位置感應(yīng)與地理位置共享。
當(dāng)采用Android應(yīng)用作為客戶端時(shí),Android應(yīng)用通過Apache HttpClient向服務(wù)器的控制器發(fā)送請(qǐng)求,并獲取服務(wù)器響應(yīng),為更有效地進(jìn)行數(shù)據(jù)交互,本平臺(tái)服務(wù)器響應(yīng)采用JSON數(shù)據(jù)格式。
篇10
關(guān)鍵詞:通信網(wǎng)絡(luò);安全維護(hù);實(shí)現(xiàn)方法;認(rèn)識(shí)及研究
近年以來,計(jì)算機(jī)科學(xué)技術(shù)以及互聯(lián)網(wǎng)信息傳輸與處理技術(shù),在我國當(dāng)代國民群體日常化生產(chǎn)生活實(shí)踐過程中的普及程度逐漸提升,盡管現(xiàn)代互聯(lián)網(wǎng)信息技術(shù)形態(tài)的發(fā)展給我國當(dāng)代歷史時(shí)期綜合性社會(huì)建設(shè)事業(yè)的穩(wěn)定推進(jìn)創(chuàng)造了極其充分的支持力量,但是,接連涌現(xiàn)于互聯(lián)網(wǎng)技術(shù)平臺(tái)之上的信息安全事件也給我國公民基本生產(chǎn)生活的發(fā)展路徑造成了較為嚴(yán)重的困擾,在黑客不斷出現(xiàn)以及黑客群體實(shí)際掌握的計(jì)算機(jī)技術(shù)水平不斷提升的背景之下,關(guān)注通信網(wǎng)絡(luò)技術(shù)的安全維護(hù)問題也就具備著較為充分的實(shí)踐意義。本文將針對(duì)通信網(wǎng)絡(luò)安全的維護(hù)方法展開簡要的論述分析,預(yù)期為相關(guān)領(lǐng)域的技術(shù)人員提供借鑒意義。
1開展通信網(wǎng)絡(luò)安全維護(hù)工作的實(shí)踐意義
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)形態(tài)的深入發(fā)展,當(dāng)代國人群體基本日?;ㄐ拍繕?biāo)的實(shí)現(xiàn),日漸呈現(xiàn)出與計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)形態(tài)之間的密不可分關(guān)系,有鑒于此,實(shí)現(xiàn)通信網(wǎng)路安全技術(shù)維護(hù)的實(shí)踐目標(biāo),事實(shí)上也就要切實(shí)實(shí)現(xiàn)開放網(wǎng)絡(luò)的安全建設(shè)與維護(hù)作業(yè)目標(biāo)。在現(xiàn)有的技術(shù)形態(tài)發(fā)展階段條件下,通信網(wǎng)絡(luò)安全的內(nèi)涵硬當(dāng)包含兩個(gè)方面的內(nèi)容。第一,技術(shù)控制實(shí)施路徑的安全。第二,處于互聯(lián)網(wǎng)信息傳輸媒介背景之下的信息資源的安全。國際信息技術(shù)研究實(shí)務(wù)領(lǐng)域通常將信息資源的安全狀態(tài),系統(tǒng)化地描述為可用性、完整性、可靠性以及保密性等屬性化描述特征。并切實(shí)通過授權(quán)控制、訪問控制、身份認(rèn)證以及不可否認(rèn)性等技術(shù)路徑實(shí)現(xiàn)對(duì)信息資源安全性狀態(tài)的有效控制。通信網(wǎng)絡(luò)技術(shù)形態(tài)的良好穩(wěn)定發(fā)展,極其深刻地改善了當(dāng)代國人的信息溝通行為實(shí)現(xiàn)模式,憑借行之有效的信息承載功能,通信網(wǎng)絡(luò)的信息化演化極其深刻地影響了現(xiàn)代國人的社會(huì)生活實(shí)踐環(huán)境。緣于現(xiàn)代國人的生產(chǎn)經(jīng)營活動(dòng)與通信網(wǎng)路穩(wěn)定運(yùn)行狀態(tài)之間的密切聯(lián)系,使得充分維護(hù)網(wǎng)絡(luò)安全對(duì)有效保障國民生產(chǎn)生活實(shí)踐過程中的經(jīng)濟(jì)收益具備著極其深刻的實(shí)踐意義。
2我國通信網(wǎng)絡(luò)安全維護(hù)技術(shù)實(shí)務(wù)過程中的現(xiàn)存問題
近年來。隨著計(jì)算機(jī)科學(xué)技術(shù)以及現(xiàn)代互聯(lián)網(wǎng)信息傳輸技術(shù)的普及應(yīng)用,現(xiàn)代通信網(wǎng)絡(luò)技術(shù)形態(tài)在國民群體中的應(yīng)用日漸廣泛,與之相伴隨的是接連涌現(xiàn)且形態(tài)各異的通信網(wǎng)絡(luò)安全事件,這些安全事件的不斷出現(xiàn),給我國公民日?;a(chǎn)生活實(shí)踐過程中的通信目標(biāo)的實(shí)現(xiàn),以及經(jīng)濟(jì)社會(huì)綜合效益的創(chuàng)造造成了較為嚴(yán)重的不利影響,接下來,依照相關(guān)領(lǐng)域技術(shù)工作人員的實(shí)踐經(jīng)驗(yàn),將我國通信網(wǎng)路安全維護(hù)技術(shù)實(shí)務(wù)過程中的現(xiàn)存問題簡要地列示如下。
2.1移動(dòng)電話領(lǐng)域技術(shù)代碼的惡意傳播
截止到目前的發(fā)展階段,移動(dòng)通信技術(shù)形態(tài)已經(jīng)實(shí)現(xiàn)了極其深刻的智能化發(fā)展目標(biāo),智能手機(jī)在我國當(dāng)代國民群體中的普及應(yīng)用,一方面極大地方便了我國當(dāng)代國民全體在日常常化生產(chǎn)生活實(shí)踐過程中的通信需求,另一方面卻也緣于技術(shù)代碼在后臺(tái)區(qū)位的惡意傳播而給國人的信息安全造成了較為嚴(yán)重的威脅。
2.2緣于通信領(lǐng)域相關(guān)業(yè)務(wù)在開展過程中出現(xiàn)的漏洞
網(wǎng)絡(luò)技術(shù)形態(tài)的IP化發(fā)展、Wap技術(shù)形態(tài)的應(yīng)用化轉(zhuǎn)型、以及現(xiàn)代通信設(shè)備的IT化變革使得現(xiàn)有的通信網(wǎng)絡(luò)系統(tǒng)逐步呈現(xiàn)出更加充分的開放性特征,這種開放性技術(shù)特征,也為黑客利用通信業(yè)務(wù)形態(tài)發(fā)展過程中的技術(shù)漏洞,創(chuàng)造了充分的實(shí)現(xiàn)空間,而在信息資源價(jià)值水平日漸提升的社會(huì)背景之下,緣于對(duì)經(jīng)濟(jì)利益的追逐,黑客群體針對(duì)通信信息技術(shù)漏洞而展開的攻擊行為將會(huì)呈現(xiàn)出逐步增加的發(fā)展趨勢(shì)。
2.3緣于技術(shù)形態(tài)的開放性而引致的安全威脅
三網(wǎng)融合、物聯(lián)網(wǎng)、以及云計(jì)算等技術(shù)形態(tài)以及發(fā)展趨勢(shì)的出現(xiàn),使得現(xiàn)代網(wǎng)絡(luò)技術(shù)形態(tài)獲得了日漸深刻的開放性特征,而移動(dòng)信息通信發(fā)送與接收終端設(shè)備的多樣化發(fā)展,以及技術(shù)形態(tài)的不斷演化變革也給安全威脅、以及安全攻擊事件的出現(xiàn)創(chuàng)造了充分的實(shí)踐可能,這些發(fā)展趨勢(shì)給現(xiàn)代通信技術(shù)系統(tǒng)的可靠戲碼帶來了極其嚴(yán)重的威脅,值得相關(guān)領(lǐng)域的技術(shù)人員密切關(guān)注。
3通信網(wǎng)絡(luò)的安全維護(hù)技術(shù)目標(biāo)的實(shí)現(xiàn)路徑
3.1建構(gòu)防火墻信息安全防御技術(shù)
防火墻技術(shù)結(jié)構(gòu)的基本設(shè)計(jì)與建構(gòu)理念,就是要切實(shí)防止通信網(wǎng)絡(luò)在運(yùn)行實(shí)務(wù)過程中的信息泄露,防火墻技術(shù),可以通過既定化的網(wǎng)絡(luò)信息安全實(shí)現(xiàn)策略,對(duì)網(wǎng)絡(luò)信息技術(shù)媒介之下的所有信息資源對(duì)象的訪問請(qǐng)求進(jìn)行強(qiáng)制性的權(quán)限審核控制,通過及時(shí)捕捉以及規(guī)避處于非合理技術(shù)狀態(tài)之下的信息資源對(duì)象的訪問請(qǐng)求,進(jìn)而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)通信安全的建設(shè)目標(biāo)。防火墻技術(shù)形態(tài),能夠切實(shí)對(duì)網(wǎng)絡(luò)技術(shù)媒介中實(shí)時(shí)傳輸?shù)臄?shù)據(jù)包開展動(dòng)態(tài)化的安全性能檢查,并且能夠?qū)?shí)際運(yùn)行中的通信網(wǎng)絡(luò)技術(shù)系統(tǒng)實(shí)施運(yùn)行狀態(tài)全程動(dòng)態(tài)監(jiān)測(cè),切實(shí)保障通信網(wǎng)絡(luò)技術(shù)系統(tǒng)在運(yùn)行實(shí)務(wù)過程中的安全穩(wěn)定狀態(tài)。
3.2建構(gòu)系統(tǒng)化的通信網(wǎng)絡(luò)的身份認(rèn)證技術(shù)
所謂通信網(wǎng)絡(luò)的身份認(rèn)證技術(shù),就是對(duì)網(wǎng)路技術(shù)形態(tài)的操作者,以及信息資源訪問指令的發(fā)出者展開必要的身份信息確認(rèn)和對(duì)照行為,并通過形態(tài)各異的網(wǎng)絡(luò)身份認(rèn)證實(shí)務(wù)技術(shù)而切實(shí)實(shí)現(xiàn)。運(yùn)用通信網(wǎng)絡(luò)的身份認(rèn)證技術(shù),可以切實(shí)保障通信網(wǎng)絡(luò)的使用客戶的自身信息穩(wěn)定保持完整性、機(jī)密性、可控性,以及不可否認(rèn)性。
3.3建構(gòu)通信網(wǎng)絡(luò)的不法入侵行為檢測(cè)技術(shù)
防火墻技術(shù)形態(tài)可以切實(shí)防止外來性因素對(duì)通信網(wǎng)絡(luò)內(nèi)部的干擾以及影響行為,卻無法實(shí)現(xiàn)對(duì)通信網(wǎng)絡(luò)技術(shù)系統(tǒng)內(nèi)部存在的技術(shù)性干擾因素,以及入侵因素的有效感知以及監(jiān)測(cè),而不法入侵行為檢測(cè)技術(shù)的建設(shè),就可以對(duì)這一通信網(wǎng)絡(luò)技術(shù)體系中現(xiàn)存的漏洞實(shí)現(xiàn)充分的彌補(bǔ),通過這一技術(shù)與防火墻技術(shù)在實(shí)際運(yùn)用過程中的通力配合,將能夠切實(shí)促進(jìn)對(duì)通信網(wǎng)絡(luò)中的外來性入侵因素的有效規(guī)避,進(jìn)而切實(shí)保障通信網(wǎng)絡(luò)技術(shù)系統(tǒng)的安全性。
3.4建構(gòu)針對(duì)通信網(wǎng)絡(luò)的加密技術(shù)
利用對(duì)通信網(wǎng)絡(luò)加密技術(shù)的有效建立。可以切實(shí)防止私有的、或者是公用形態(tài)的信息資源的傳輸實(shí)務(wù)過程遭遇攔截或者是竊取行為,這一技術(shù)形態(tài)的建制以及運(yùn)用,是切實(shí)實(shí)現(xiàn)通信網(wǎng)絡(luò)形態(tài)安全建設(shè)目標(biāo)的重要路徑,通過建構(gòu)有效針對(duì)通信網(wǎng)絡(luò)的加密技術(shù),可以針對(duì)實(shí)際傳輸?shù)臄?shù)據(jù)信息實(shí)施封裝以及加密操作,從而切實(shí)保障數(shù)據(jù)信息對(duì)象在傳輸過程中的完整性以及保密性。
4結(jié)論
針對(duì)通信網(wǎng)絡(luò)安全維護(hù)方法問題,本文選取三個(gè)基本論述角度展開了簡要的闡釋。文中涉及了角度技術(shù)細(xì)節(jié)以及對(duì)我國現(xiàn)代通信網(wǎng)絡(luò)技術(shù)領(lǐng)域發(fā)展現(xiàn)狀的分析,預(yù)期為相關(guān)領(lǐng)域的研究人員提供借鑒意義。
作者:王鵬 趙亞博 單位:第二炮兵工程大學(xué)
參考文獻(xiàn)
[1]熊挺.論通信網(wǎng)絡(luò)安全維護(hù)的有效方法[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,11:63,65.