background image

  计算机通信网络安全隐患的存在有四点原因:

 

  (

1)系统自身原因。包括网络的开放性、软件的漏洞以及脆弱的 TCP/IP 服务。 

  (

2)网络传输信道上的安全隐患。如果传输信道上缺少相应的电磁屏蔽措施,信息在

传输过程中向外产生的电磁辐射,将会被专门的设备接收,而留下安全隐患。

 

  (

3)人为因素。包括内部人员有意识或无意识的泄密、网络黑客入侵以及计算机病毒的

传播。

 

  (

4)其他原因。如防范技术、管理制度不健全;不可抗拒自然灾害;意外事故等损害。 

  

4 防范措施 

  针对影响计算机通信网络安全的因素,我们可以提出相应的防范措施。

 

  (

1)提高计算机系统的自身性能。研发设计计算机系统时,全面地考虑通信网络安全。

设计网络系统时,要考虑到数据的保密性,完善通信协议,尽可能减少系统漏洞,发现漏
洞及时更新系统。

 

  (

2)强化网络安全教育。加强对计算机内部管理人员的网络安全教育,定期开展网络

安全研究,进行技术交流和学习,多积累实践经验。

 

  (

3)制定网络安全策略,严格贯彻实施。完善的网络安全策略,为保护网络安全提供

基本的方式方法。

 

  (

4)提高保护网络安全的技术。 

  

5 网络安全相关技术 

  为了实现对计算机通信网络安全的保护,最主要的还是技术上的保证。主要技术有:

 

  (

1)密码技术。密码技术的基本思想是伪装信息,对数据进行加密。密码技术是为了提

高信息数据的安全性和保密性,防止机密数据被外部破译,而采用的主要技术手段之一。密
码技术由明文、密文、算法和密钥构成。密码基本类型有三种:移位密码、代替密码和乘积密
码。在实际加密过程中,往往将上述三种密码多次变换迭代使用。

 

  (

2)防火墙技术。防火墙是网络安全的第一道门槛,它在互联网与内联网之间建立了

一个安全的网关,控制出、入网络的权限,迫使所有连接都经过检查。它具有通过鉴别、限制、
更改跨越防火墙的数据流,来实现对网络的安全保护。防火墙技术包括数据包过滤技术、应
用网关和代理技术三类。

 

  (

3)入侵检测技术。防火墙可以保护内部网络不受外部网络的攻击,但是,它无法完

善的监控内部网络的非法活动,而入侵检测系统则是防火墙的合理补充,它提供了对内部、
外部攻击和误操作的实时保护,能够在网络受到危害前拦截并响应入侵,提高了网络安全
性。

 

  (

4)用户识别技术。常用的识别方法有口令、唯一标识符、标记识别等。该技术使网络具

有判断是否允许用户存取数据的能力,从而避免了非法传送、复制、篡改数据等现象的发生。

 

  (

5)虚拟专用网(VPN)技术。通过一个公用网(通常为因特网),建立一个临时、安

全的连接。它通过安全的数据通道,将远程用户、公司业务伙伴、公司分支机构等,同公司的
内网连接起来,成为一个扩展的公司企业网。

 

  

6 结语 

  目前,解决计算机通信网络安全问题的技术有很多,但是随着社会的发展,计算机网
络技术的突飞猛进,这就决定了计算机通信网络安全的维护问题,将会是一个长远而又持
久的课题。解决计算机通信网络安全问题的难度很大,需要我们继续进行理论上的研究,并
通过试验进行实际测试来验证技术理论,这样,才能在一定程度上解决网络安全问题。不论
有多大的困难,我们都应迎难而上,积极防范,切实做好计算机通信网络安全的保护工作。