前言:尋找寫作靈感?中文期刊網用心挑選的通信網絡安全論文2篇,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
第一篇
人為無意安全隱患主要是指系統的進入權限以及數據的查詢、修改等權限通過非故意的人為方式所造成的流失。此方面問題主要表現為密碼及口令的丟失、系統未及時退出而使得后續操作得以進行等,這些問題需要通過明確崗位責任等加以規避。人為有意安全隱患則主要是指不法分子有目的有針對性地對通信網絡進行入侵,從而達到竊取相關數據與資料的目的。此種入侵方式可以分為軟件與硬件兩種途徑。軟件入侵方面,入侵者主要通過系統漏洞發起進攻,非法獲取通訊系統的管理或者查詢權限,進而對相關數據進行盜用;或者通過大數據的方式使得通訊系統工作受阻,對正常的通訊工作造成損害;硬件入侵則主要表現為對網絡的通訊措施進行硬件監控,以達到竊取相關數據的目的。常用的方法包括對無線網絡的逆向識別、對有線網絡的電磁輻射識別等技術手段。針對此類數據安全問題,已經上升到刑法范疇,需用通過不斷更新與維護安全系統以及實施全面監管予以屏蔽。
2通訊網絡安全維護措施
通訊網絡安全維護工作主要分為管理層面與技術層面兩個立體維護層次。其中,管理層面主要是通過必要的管理制度建設與監管來規范系統操作、降低系統風險;而技術層面則是通過必要的技術升級與技術改良來降低系統的數據風險系數。
2.1通訊網絡安全維護管理措施
(1)對通訊網絡安全維護制定必要的規章制度。包括日常維護周期、上機操作口令管理、系統離線復查以及通訊網絡安全巡查制度。
(2)在制度制定的同時建立必要的配套監管與執行體系。將通訊網絡安全維護納入員工的績效考核體系,以此鼓勵員工的維護熱情。在安全維護的過程中采用責任人制度,把網絡安全系統維護的責任落實到人,以執行制度保障監管。
(3)建立必要的信息反饋平臺。將通信網絡安全維護過程中發現的問題以及制度本身的問題向上級報告,制定必要的問題解決規范,在保障工作質量的同時提高工作效率。
2.2通訊網絡安全維護技術措施
通訊技術在不斷發展,安全維護技術也在不斷完善。系統的安全性是通訊網絡安全維護的核心,其安全維護技術措施主要有:
(1)防火墻技術。防火墻技術是現階段應用最為廣泛的技術之一,能夠有效地對異常數據流量進行甄別,并在限定的網絡權限下對所有數據進行監管。在網絡安全維護方面,定期對防火墻技術以及防火墻的核心設定進行必要的監管十分有效,通過此種方式能夠保障異常數據監測的準確性,極大提高網絡系統的安全保障。防火墻技術具體可分為轉入性防火墻與轉出性防火墻。無論何種防火墻,其IDS系統均是網絡安全維護過程中的核心部分。像警報與監視系統一樣,IDS能夠對入侵數據進行有效識別。通過對入侵數據進行分析,能夠找到防火墻以及系統本身的漏洞,在加以維護的基礎上提高通訊網絡整體的安全性。
(2)網絡加密技術。網絡加密技術主要是指利用一定的加密手段對數據進行加密,并在客戶端采取必要的還原手段對數據進行還原應用。此種加密手段可以作為通訊網絡數據安全的最后防線,能夠在數據泄漏的條件下,保障數據的不可用性,進而對數據產生保護作用。具體加密過程分為兩類:一類是通過硬件對數據流進行加密,如上文中討論的無線加密技術以及有線傳輸中電磁信號的屏蔽作用;另一類則是通過軟件對數據流進行加密,此種加密方式可以采用IP包、地址認證等封裝形式進行。在具體的網絡應用中可以通過通訊網絡客戶端地址的唯一性對特定的數據進行必要的加密傳輸,進而保障通信網絡系統整體安全。
(3)虛擬網絡技術(VPN)。虛擬網絡技術通過ISP提供的公共網絡來完成大網絡內的小網絡細分,通過此種細分能夠將用戶的使用權限進行二次加密,降低通訊網絡資源共享范圍,規避可能存在的數據風險。
(4)其它技術。包括身份認證技術、漏洞掃描技術、漏洞補丁技術等。通過各種手段的綜合利用與相互補充,能夠為通訊網絡的安全維護提供必要的保障。維護人員應重視各種新技術的學習與應用,尤其是在技術高速發展的今天,只有通過不斷的技術與管理革新,才能保障通訊網絡系統的整體安全。
3結語
安全性是通訊網絡的其核心指標之一。本文對通訊網絡安全現狀及其風險來源進行了總結。在總結過程中發現系統漏洞、人為因素是網絡安全的最大威脅。根據存在的問題,提出應該從維護制度以及維護技術等方面入手,從制度建設、制度執行以及制度監管等方面采取安全防范措施。在技術層面則系統介紹了防火墻技術、VPN技術、網絡加密技術以及其它安全維護技術。網絡管理人員只有通過不斷的學習與實踐,努力提高自身的技術與管理水平,才能夠從根本上解決通訊網絡的安全維護問題。
作者:李孟臻 單位:國家新聞出版廣電總局機關服務局
第二篇
一、提升4G無線通信網絡安全性的主要策略
由于有線網絡和無線網絡在基本特性方面存在著較大差異,因此在設計無線通信的網絡安全方案時,應當充分考慮其兼容性、安全性以及效率性等因素,從而最大限度提升4G無線通信的網絡安全性。
1.研發與利用加固型操作系統
為了規避安全問題,在選擇操作系統時,應選擇滿足TMP需求的操作系統,能夠支持遠程驗證、區域隔離以及混合訪問控制等操作。
2.采取硬件物理保護措施
通過加大無線通信測試平臺硬件的集成度,減少存在攻擊威脅的接口數量,并適當增加電壓、電流以及溫度,以此方式達到檢測電路的目標,以防采取物理檢測措施時被攻擊。此外,針對TPM和全球用戶識別卡中的相關數據,還應當根據安全級別進行銷毀處理。
3.不斷加固硬件平臺
把中國移動互聯網可信應用平臺視作網絡安全問題基本防護對象,除了對其進行全方位檢測以及可信啟動之外,還應予以存儲保護等安全措施。同時,由于4G無線通信的核心網是TD-SCDMA,盡管不對稱管制、起步晚以及備受懷疑等主客觀因素對其發展產生了一定的影響,但TD-SCDMA的整體發展趨勢十分明朗,同時還取得了較大成功。而隨著TD-LTE的不斷推行與普及,其發展事態已遠遠超過TD-SCDMA,全球范圍內TD-LTE的商用網絡總數已達到13個,其發展與應用必定會成為大勢所趨。
4.提升通信服務效率
由于無線通信的網絡資源有限,為了提升網絡資源的可靠性、安全性與有效性,首先應當控制安全協議的信息交互總數,確保安全信息的精準性與短小性。其次,控制移動終端的任務數量,針對4G無線通信的網絡終端制定明確的標準,要求其計算能力具備明顯的非對稱性。最后,針對處于閑置狀態的移動終端,必須加以有效利用,從而實現預計算、預認證的目標。
二、結束語
4G無線通信的出現,是社會發展的必然要求,但隨之而來的卻是各種網絡安全問題?;?G無線通信的網絡安全,對其產生直接影響的因素包括兼容性、可擴展性以及可移動性等。通常情況下,只要三個影響因素中的任何一個出現問題,都會對4G無線通信的網絡安全性造成極大威脅。鑒于此,相關部門的開發與研制4G無線通信的相關系統時,必須充分考慮各種漏洞的危害性,再通過長期有效實踐,達到提升4G無線通信的網絡安全性目標。
作者:鄭中偉 單位:中國聯合網絡通信有限公司武漢市分公司