background image

通信网络安全防护问题研究

 计算机网络通信安全所强调的是计算机在网络形态下的软件与传递数据、信息的安全防护。
即通过正确认识计算机安全防护问题,才能避免计算机系统遭受违规侵犯、信息遭受篡改与
破坏的可能,保障计算机通信安全。此外,网络通信安全涉及到多种可靠技术,如密码(密
钥)技术、防火墙技术、数字签名等多样化技术。

 

  

1 网络通信面临的安全威胁 

  计算机通信常见安全威胁问题往往与信息数据、计算机系统软硬件等有着重要关联。一
般而言,诸如窃取信息、病毒木马侵入、非法访问、窃听等是最为常见的通信安全威胁问题。
如,没有经过正常访问手段就对重要文件数据进行非法访问而导致的机密信息被盗取、窃取。
 
  同样,计算机面临恶意、违规攻击存在多种技术手段,但不外乎是通过非法攻击手段导
致计算机系统崩盘,出现系统内部软件、硬件损坏,重要通信内容被篡改、窃取等。

 

  再如,病毒木马非法入侵计算机系统。其能够使病毒木马的编制者通过对系统的缓冲溢
出攻击,从而侵入计算机系统程序,不断篡改重要系统内部文件,达到控制系统的目的,
严重时会大规模复制病毒并且在网络上加以泛滥传播,使计算机系统与通信内容受到严重
威胁。

 

  总之,随着计算机信息产业技术的大规模快速发展,虽然诞生了很多先进产业技术,
但也由此增添了很多安全威胁问题。如果不能被我们正确对待与认识,势必会导致计算机系
统与网络通信内容遭受严重性打击,面临安全威胁隐患。

 

  

2 网络通信安全防护技术措施 

  

2.1 电磁波辐射防护措施 

  电磁波辐射可以说是影响我们正常作业、学习、办公的通信安全环境重要干扰问题。一般
解决的主要控制手段是改善计算机内部设备的运营环境,即对设备构件部分加以屏蔽,待
到安全检测指标合格后在进行开机作业。

 

  具体应用技术是电子干扰技术,其运用的是电子对抗原理,通过电子干扰达到降低干
扰辐射、控制辐射扩张的目的,进而解决了根本的辐射信号传递,使通信内容信息、数据接
收更为容易,在很大程度上保证了计算机通信系统的正常运行。

 

  

2.2 对抗泄密、窃取的防护措施 

  主要防护技术是对以防火墙等基础防护技术的正确运用。其原理事在两个网络之间设立
安全屏障,这种安全屏障能够事先根据防火墙系统的设置来实现自定义控制数据、信息传递
的作用。

 

  此外,防火墙除了过滤信息、数据,保证信息数据安全外,还能检测出对方的数据的
IP 来源。而具体防控措施可以采用数据检测、监听、以及安全预警的防控手段。 
  即一旦防火墙的自定义设置判断出对方属于违规访问,就能对其进行阻断与屏蔽。同样,
配套的相关技术还有安全检测、身份验证、信息摘要、计算机检测入侵等技术。

 

  如,信息摘要技术的运用,它主要通过单向

HASH 加密算法去作用一个信息载体,从

而取得该信息载体的一个对应值,而这种信息对应值通常有着固定的长度。也就是说,在服
务器传递信息过程中,发送端会把信息同摘要一并发送,当接收端接收到内容时,会利用
HASH 函数对收到的信息内容加以加工,从而才能产生一个对应的摘要,这样在通过对应
摘要和收到的摘要加以对比,就会看出信息在传递过程中是否经过改变,如果改变说明就
不是原有信息,即被篡改过,进而在采取反入侵检测等技术来保证通信内容安全。

 

  再如,通信信息、数据的二次加密及伪装技术应用。它们的应用能够拒绝对方访问,并
对信息加以伪装,使对方无法识别重要通信内容,从而使对方窃取信息者无功而返。