谈网络通信中信息安全的保障措施

来源 :中国新通信 | 被引量 : 0次 | 上传用户:suncj007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 网络通信为人们的生活工作带来了便利,但信息安全却由此而生。信息安全一定程度上是国家安全,是经济、政治、社会等领域的安全。网络通信务必做到占有性、真实性、可用性、机密性、实用性与完整性方可称为安全。探讨信息安全,对内容、表现形式的正确认识是基本要求。
  【关键词】 网络通信 信息安全 保障
  网络通信安全中的信息安全范围广泛,如内容安全、运行安全、物理安全与数据安全等技术层面安全;从社会现象分析,技术环境、社会行为与社会舆论等是主要映射内容。计算机的信息安全是储存信息的安全,也是传输信息的安全,更包括通信链路、网络结点位置安全。
  一、内容与表现
  (1)内容。软件漏洞、安全缺陷、恶意攻击与结构隐患等典型网络威胁;访问控制、数据完整性、保密与认证等安全服务机制;ESP与AH等IPsec网络层协议、SSL安全套接口层、PGP加密、电子交易安全SET应用层协议等网络安全协议;安全产品种类,具有特定安全的生产生制作而成的性能产品,如网络流量分析产品、安全网关、SVN、扫描器、VPN、防火墙、防毒软件、密码机、入侵检测系统等解决方案。
  (2)表现。黑客行为,根据系统脆弱性(缺口)与网络用户失误(误入非法网站)等机会,对特定的目标以侵占或攻击等拒绝服务行为;恶意传播有害信息,有害言论的广泛传播,对社会舆论进行影响或控制,如暴力言论、民族分裂言论等;信息系统脆弱性,这主要是因为系统本身具有特定隐藏的安全风险被无意激活,系统则会出现崩溃;泛滥的垃圾邮件,以广播式传播,干扰用户网络活动;病毒与蠕虫的扩散,攻击目标不明确,但操作系统特定,攻击一旦生成控制较为困难。
  二、保障措施
  (1)控制体系。通信协议堆栈是网络信息传输完成的主体,分为物理层、链路层、网络层、传输层与应用层等通信协议。网络通信以通信协议分层为保障,对网络通信的安全信息传输有效,信息传输可实现可用性、完整性与机密性。在分析安全控制需要后,可设计相应的控制体系,见下表格。应用层对可用性负责,传输层、链路层、网络层与应用层对实体完整性与机密性负责。在需求的前提下实现各层的访问控制。网络层主要确认信息来源是否真实,应用层则鉴别用户与用户的身份,传输层则鉴别端到端身份,链路层或网络层鉴别点到点身份。各层安全协议在安全需求前提下可保障数据机密性。加密细颗粒度数据主要在应用层实现,加密对象有不同数据单元或字段、敏感数据字段等。加密端到端的数据则可在传输层实现,加密算法的强度根据服务差异做调整。
  信息安全的控制体系表格如表1所示。
  加密点到点数据由网络层完成,加密链路数据由链路层完成,加密物理数据包由物理层完成。可见,靠下的加密层,会出现更多的数据字段保护需要,信息暴露减少,安全强度会提升,但灵活性与控制粒度会变坏,网络范围将减少。结合集中控制与分层控制是通信安全控制的模式,在各通信协议中,分层控制配合密切,满足通信链路、通信实体安全需求,信息传输可用、完整与保密得到保护。
  (2)加密量子密码信息。保护自我信息是网络世界中避免篡改或窃取的重要方式。量子力学与密码学的结合诞生了量子密码,加密信息与解密信息都是在量子状态下进行,安全性的保证在于神奇的量子性质。Bell、海森堡测不准、非正交的两个量子态性质原理是主要的量子密码技术。以质子极化可编排量子密码,垂直、水平、对角线各一组为为计划在质子方式。量子密匙的传递需要光子的偏振,光子指向差异由0与1数字代表。
  三、结语
  信息安全、用户安全、系统安全、访问控制安全、管理安全、传输安全与物理安全是网络安全的完整系统结构。保证网络通信的安全,可在密码技术、访问控制技术、身份认证技术、检测系统漏洞技术等帮助下,对服务协议功能不断的增强提高。实现无论是框架还是填充都能有安全的链路,让网络通信的信息传输、存储与利用都在掌控之中。
  参 考 文 献
  [1] 张贻锋. 网络通信中信息安全的保障措施[J]. 电脑编程技巧与维护,2008,(11):57-58
  [2] 武莉. 网络通信中信息安全风险分析与防范技术的应用[J]. 计算机光盘软件与应用,2011,(22):15-16
  [3] 张杨. 基于SSL协议在网络通信中的应用的探讨[J]. 电脑知识与技术,2012,08(7):1540-1541
其他文献
数字电视技术的快速发展,满足了人民对于高品质生活的追求。为了消除人们对数字电视认识的局限性和统一认识,文章对数字电视发展问题和产业链进行了分析,并且提出了未来数字
遥感影像处理技术作为一项十分先进的信息处理技术,在我国的发展也经历了一个相对复杂曲折的过程。在遥感影像处理中我们所面临的最大问题就是信息量过大的问题,为了解决这个问题我们研制出了集群式的信息处理方法。这种方法采取对遥感影像先进行大规模的集合然后再进行具体的分类处理的办法,大规模的遥感影像就找了具体的解决办法。
宁夏能源铝业结合350KA阳极焙烧系统多年运行现状,找出焙烧阳极不合格的主要原因,通过调整焙烧升温曲线,改善焙烧阳极的外观质量和理化指标,公司产品理化指标达到历年来的最
一、TrFO的原理  TrFO是一种带外协商机制,可通过MSC SERVER之间的信令进行协商,使得网络可以在呼叫建立前就对Codec的类型和模式进行协商,协商后,移动用户之间的呼叫可以完全不经过编解码器,从而提高话音质量。因为采用的是带外的协商机制,所以TrFO不需要TC资源,从而节省昂贵的TC资源及其带来的功耗。TrFO的另一好处是分组承载中使用时可以节省网络带宽,因为话音是以自适应多速率编码
广播电视不仅仅是重要的信息媒介,更是重要的政策宣传媒介、是党和政府的喉舌、人们利益的代言人。随着现代信息科技的进步,新闻传播的多元化日益凸现,对传统的新闻新闻从业
自科学诞生以来,科学可视化作为一种简洁、直观的视觉化手段,就被自然而广泛的应用到学术研究的方方面面。近年来,随着科学传播学的发展过程中的研究和应用需求不断扩张,科学
移动宽带正在进入高速增长时期,专家预测,到2012年,全球宽带用户总数预计将达到18亿户,其中约2/3将是移动宽带用户,移动宽带的发展速度会远远超过固定宽带的发展速度。而LTE可提供
他,一个维权狂人,曾因5角钱发票把铁道部告上法庭。
包括移动互联网在内的业务网络,理想目标是能在异构环境下提供开放性、融合性、个性化的业务,可以在任何时间,任何地点,通过任何方式,对任何业务实现普适、无缝的支持。对此,东信北
【摘要】本文即在LTE异构网络部署环境下,着重分析了移动性方面存在的几个主要问题,并有针对性地提出了一些方向性的初步建议。  【关键词】LTE异构网络移动性  一、引言  近年来,随着智能终端的普及,无线移动数据业务呈现爆发式增长,现有的3G网络由于频谱效率、容量、时延等方面的技术限制,逐渐不再能满足运营商的业务发展要求。而面向4G的LTE网络携全球统一的标准性、技术先进性及日益提高的产业成熟度,