前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇通信網(wǎng)絡(luò)安全論文范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1.1網(wǎng)絡(luò)安全協(xié)議的安全性檢測
目前,信息技術(shù)得到快速發(fā)展,各類網(wǎng)絡(luò)安全協(xié)議不斷應(yīng)用于計算機通信中,對于信息傳遞和數(shù)據(jù)的傳輸具有重要意義。然而,在網(wǎng)絡(luò)安全協(xié)議過程中,設(shè)計者未能全面了解和分析網(wǎng)絡(luò)安全的需求,導(dǎo)致設(shè)計的網(wǎng)絡(luò)安全協(xié)議在安全性分析中存在大量問題,直接導(dǎo)致一些網(wǎng)絡(luò)安全協(xié)議剛推出便由于存在漏洞而無效。對于網(wǎng)絡(luò)安全協(xié)議的安全性檢測,通常情況下證明網(wǎng)絡(luò)安全協(xié)議存在安全性漏洞比網(wǎng)絡(luò)安全協(xié)議安全更加簡單和方便。目前,對于網(wǎng)絡(luò)安全協(xié)議安全性的檢測主要是通過攻擊手段測試來實現(xiàn)網(wǎng)絡(luò)安全協(xié)議安全性風(fēng)險。攻擊性測試一般分為攻擊網(wǎng)絡(luò)安全協(xié)議加密算法、攻擊算法和協(xié)議的加密技術(shù)以及攻擊網(wǎng)絡(luò)安全協(xié)議本身,以便發(fā)現(xiàn)網(wǎng)絡(luò)安全協(xié)議存在的安全漏洞,及時對網(wǎng)絡(luò)安全協(xié)議進行改進和優(yōu)化,提升網(wǎng)絡(luò)安全協(xié)議安全性。
1.2常見網(wǎng)絡(luò)安全協(xié)議設(shè)計方式
在網(wǎng)絡(luò)安全協(xié)議設(shè)計過程中,較為注重網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性設(shè)計和交織攻擊抵御能力設(shè)計,在確保網(wǎng)絡(luò)安全協(xié)議具備較高安全性的同時,保證網(wǎng)絡(luò)安全協(xié)議具備一定的經(jīng)濟性。網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性主要目的是保障網(wǎng)絡(luò)安全協(xié)議的安全,而網(wǎng)絡(luò)安全協(xié)議的交織攻擊抵抗力則是為了實現(xiàn)網(wǎng)絡(luò)安全協(xié)議應(yīng)用范圍的擴展。在網(wǎng)絡(luò)安全協(xié)議設(shè)計過程中,應(yīng)當(dāng)注重邊界條件的設(shè)定,確保網(wǎng)絡(luò)安全協(xié)議集復(fù)雜性、安全性、簡單性以及經(jīng)濟性于一身。一方面,利用一次性隨機數(shù)來替換時間戳。同步認(rèn)證的形式是目前網(wǎng)絡(luò)安全協(xié)議的設(shè)計運用較為廣泛的方式,該認(rèn)證形式要求各認(rèn)證用戶之間必須保持嚴(yán)格的同步時鐘,在計算機網(wǎng)絡(luò)環(huán)境良好的情況相對容易實現(xiàn),然而當(dāng)網(wǎng)絡(luò)存在一定延遲時,難以實現(xiàn)個用戶之間的同步認(rèn)證。對此,在網(wǎng)絡(luò)安全協(xié)議設(shè)計過程中可以合理運用異步認(rèn)證方式,采用隨機生成的驗證數(shù)字或字母來取代時間戳,在實現(xiàn)有效由于網(wǎng)絡(luò)條件引發(fā)的認(rèn)證失敗問題的同時,確保網(wǎng)絡(luò)安全協(xié)議的安全性。另一方面,采用能夠抵御常規(guī)攻擊的設(shè)計方式。網(wǎng)絡(luò)安全協(xié)議必須具備抵御常見明文攻擊、混合攻擊以及過期信息攻擊等網(wǎng)絡(luò)攻擊的能力,防止網(wǎng)絡(luò)擊者從應(yīng)答信息中獲取密鑰信息。同時,在設(shè)計網(wǎng)絡(luò)安全協(xié)議過程中,也應(yīng)當(dāng)注重過期消息的處理機制的合理運用,避免網(wǎng)絡(luò)攻擊者利用過期信息或是對過期信息進行是該來實現(xiàn)攻擊,提升網(wǎng)絡(luò)安全協(xié)議的安全性。此外,在設(shè)計網(wǎng)絡(luò)安全協(xié)議過程中,還應(yīng)當(dāng)確保網(wǎng)絡(luò)安全協(xié)議實用性,保障網(wǎng)絡(luò)安全協(xié)議能夠在任何網(wǎng)絡(luò)結(jié)構(gòu)的任意協(xié)議層中使用。在網(wǎng)絡(luò)通信中,不同網(wǎng)絡(luò)結(jié)構(gòu)的不同協(xié)議層在接受信息長度方面存在一定差異,對此,在設(shè)置網(wǎng)絡(luò)安全協(xié)議秘鑰消息時,必須確保密鑰消息滿足最短協(xié)議層的要求,將密碼消息長度設(shè)置為一組報文的長度,在確保網(wǎng)絡(luò)安全協(xié)議適用性的同時,提升網(wǎng)絡(luò)安全協(xié)議的安全性。
2計算機網(wǎng)絡(luò)安全協(xié)議在CTC中的應(yīng)用
近年來,隨著計算機通信技術(shù)、網(wǎng)絡(luò)技術(shù)以及我國高速鐵路的不斷發(fā)展,推動了我國調(diào)度集中控系統(tǒng)(CentralizedTrafficControl,檢測CTC系統(tǒng))的不斷發(fā)展,使得CTC系統(tǒng)廣泛應(yīng)用于高鐵的指揮調(diào)度中。CTC系統(tǒng)是鐵路運輸指揮信息化自動化的基礎(chǔ)和重要組成部分,采用了自動控制技術(shù)、計算機技術(shù)、網(wǎng)絡(luò)通信技術(shù)等先進技術(shù),同時采用智能化分散自律設(shè)計原則,是一種以列車運行調(diào)整計劃控制為中心,兼顧列車與調(diào)車作業(yè)的高度自動化的調(diào)度指揮系統(tǒng)。同CTC系統(tǒng)的路由器與交換機之間裝設(shè)了防火墻隔離設(shè)備,能夠有效確保CTC系統(tǒng)中心局域網(wǎng)的安全。CTC系統(tǒng)的車站系統(tǒng)的局域網(wǎng)主干主要由兩臺高性能交換機或集線器構(gòu)成,并在車站調(diào)度集中自律機LiRC、值班員工作站以及信號員工作站等設(shè)備上配備兩個以太網(wǎng)口,以實現(xiàn)與高速網(wǎng)絡(luò)通信。為實現(xiàn)車站系統(tǒng)與車站基層廣域網(wǎng)之間的網(wǎng)絡(luò)通信和高速數(shù)據(jù)傳輸,車站系統(tǒng)配備了兩臺路由器。車站基層廣域網(wǎng)連接調(diào)度中心局域網(wǎng)通過雙環(huán)、迂回的高速專用數(shù)字通道實現(xiàn)與各車站局域網(wǎng)的網(wǎng)絡(luò)通信,其中,該數(shù)字通道的帶寬超過2Mbps/s,且每個通道環(huán)的站數(shù)在8個以內(nèi),并采用每個環(huán)應(yīng)交叉連接到局域網(wǎng)兩臺路由器的方式來確保其數(shù)據(jù)傳輸?shù)目煽啃浴TC系統(tǒng)在網(wǎng)絡(luò)通信協(xié)議方面,采用TCP/IP協(xié)議,并在數(shù)據(jù)傳輸過程中運用CHAP身份驗證技術(shù)和IPSEC安全保密技術(shù),在有效實現(xiàn)數(shù)據(jù)高速傳遞的同時,確保的網(wǎng)絡(luò)通信的安全。
3結(jié)語
【關(guān)鍵詞】通訊企業(yè);信息網(wǎng)絡(luò);網(wǎng)絡(luò)安全;控制通訊
企業(yè)信息網(wǎng)絡(luò)比較復(fù)雜和繁瑣,不僅包括受理人的資料,而且還有相關(guān)產(chǎn)品的詳細(xì)資料以及企業(yè)內(nèi)部員工的資料等,信息網(wǎng)絡(luò)系統(tǒng)能否正常運行,直接關(guān)系到通訊企業(yè)發(fā)展的好與壞[1]。但是由于計算機網(wǎng)絡(luò)和信息技術(shù)不斷的發(fā)展,經(jīng)常存在各種各樣的要素威脅著系統(tǒng)的安全,從而損壞甚至丟失內(nèi)部的重要信息,從而影響通信企業(yè)內(nèi)部正常的運作,最終導(dǎo)致一系列損失[2]。因此,對于通信企業(yè)信息網(wǎng)絡(luò)安全的控制刻不容緩,應(yīng)該加大力度提高系統(tǒng)的安全性能。
1.信息網(wǎng)絡(luò)安全概述
信息網(wǎng)絡(luò)安全是指通過各種各樣的網(wǎng)絡(luò)技術(shù)手段,保證計算機在正常運行的過程中處于安全的狀態(tài),避免硬件及軟件受到網(wǎng)絡(luò)相關(guān)的危險因素的干擾與破壞,同時還可以阻止一些危險程序?qū)φ麄€系統(tǒng)進行攻擊與破壞,從而將信息泄露和篡改等,最終保證信息網(wǎng)絡(luò)在互聯(lián)網(wǎng)的大環(huán)境中正常運行[3]。信息網(wǎng)絡(luò)安全的維護主要是以信息與數(shù)據(jù)的完整性與可控性作為核心,并且能夠通過用戶的操作,實現(xiàn)基本的應(yīng)用目的。在信息網(wǎng)絡(luò)的安全維護中,主要包括兩個方面。一是設(shè)備安全,包括計算機系統(tǒng)的穩(wěn)定、硬件實體的安全以及軟件的正常運行。二是信息安全,主要指的是數(shù)據(jù)的備份、數(shù)據(jù)庫的安全性等。
2.通信企業(yè)信息網(wǎng)絡(luò)面臨的主要安全威脅
2.1人為的惡意攻擊
目前信息網(wǎng)絡(luò)所面臨的最大的威脅和挑戰(zhàn)就是認(rèn)為的惡意攻擊,人們采取各種各樣的方式對于信息進行選擇性的破壞和控制,從而造成機密信息的丟失和篡改。
2.2人為的無意失誤
通訊企業(yè)通過對專門的管理人員進行管理與培訓(xùn)從而保證信息網(wǎng)絡(luò)系統(tǒng)的正常運行,在日常管理和培訓(xùn)的過程中,會無意的使相應(yīng)的措施處理不當(dāng),這是在所難免的,當(dāng)工作人員因為自己的原因?qū)е虏僮鞑划?dāng),會使信息網(wǎng)絡(luò)系統(tǒng)出現(xiàn)或多或少的漏洞,還有可能造成設(shè)備的損壞,這些都是由于人為的無意失誤造成的后果[4]。
2.3計算機病毒
由于計算機網(wǎng)絡(luò)的復(fù)雜性及聯(lián)系性,在工作過程中會盡可能的實現(xiàn)資源共享,因此所接收的結(jié)點會有很多。由于無法檢測每個結(jié)點是否是安全的,因此極容易造成系統(tǒng)的病毒感染。而一旦信息網(wǎng)絡(luò)受到病毒的感染后,病毒會在信息網(wǎng)絡(luò)中以非??斓乃俣冗M行再生并且傳染給其他系統(tǒng),最終將波及整個網(wǎng)絡(luò),后果將不堪設(shè)想[5]。
3.通信企業(yè)做好信息網(wǎng)絡(luò)工作的措施
3.1對內(nèi)部網(wǎng)的訪問保護
(1)用戶身份認(rèn)證。如果用戶想要進入網(wǎng)絡(luò)必須經(jīng)過三個步驟即首先進行用戶名進行驗證,其次進行用戶口令進行驗證,最后依據(jù)用戶帳號進入網(wǎng)絡(luò)。在這三個步驟中最關(guān)鍵的操作就是用戶口令,用戶口令需要同時進行系統(tǒng)的加密從而保護網(wǎng)絡(luò)的安全,并且還應(yīng)控制同一個賬戶同時登陸多個計算機的這種現(xiàn)象[6]。(2)權(quán)限控制。管理員及用戶在進入網(wǎng)絡(luò)前需要履行某一個任務(wù)因此必須遵守所謂的權(quán)限原則,這種控制方法可以有效的防止一些非法的用戶在一定時間內(nèi)訪問網(wǎng)絡(luò)資源,從而從根本上阻斷這條途徑。在進行權(quán)限設(shè)置的過程中,一定要遵守一些原則,第一,一定要合理的設(shè)置網(wǎng)絡(luò)權(quán)限,確保網(wǎng)絡(luò)權(quán)限設(shè)置的準(zhǔn)確性,不能因為所設(shè)置的權(quán)限從而影響了整個網(wǎng)絡(luò)的正常工作,影響了工作的整體效率;第二應(yīng)該增加一些先進的合理的加密操作技術(shù)來減少病毒的入侵,從而從一定程度上保證網(wǎng)絡(luò)的正常運行,對網(wǎng)絡(luò)信息數(shù)據(jù)使用系統(tǒng)性的加密來確保網(wǎng)絡(luò)安全性和合理性,最終實現(xiàn)對計算機所有結(jié)點信息的實時保護。(3)加密技術(shù)。通過合理準(zhǔn)確的數(shù)學(xué)函數(shù)轉(zhuǎn)換的方法對系統(tǒng)以密文的形式代替明文的現(xiàn)象稱之為數(shù)據(jù)加密,當(dāng)數(shù)據(jù)加密后,只有特定的管理人員可以對其進行解密,在數(shù)據(jù)加密的過程中主要包含兩大類:對稱加密和不對稱加密。
3.2對內(nèi)外網(wǎng)間的訪問保護
(1)安全掃描?;ヂ?lián)網(wǎng)互動過程中,及時的對計算機安全衛(wèi)士和殺毒軟件等進行升級,以便及時的對流動數(shù)據(jù)包進行檢測,以便及時有效的對網(wǎng)絡(luò)中發(fā)現(xiàn)的木馬和病毒采取有效的防護措施。(2)防火墻系統(tǒng)。防火墻作為計算機網(wǎng)絡(luò)信息安全防護的第一道屏障,是一種加強網(wǎng)絡(luò)之間訪問控制,以此來決定網(wǎng)絡(luò)之間傳輸信息的準(zhǔn)確性、真實性及安全性,對于計算機的安全與正常運行具有重要的意義[7]。(3)入侵檢測。計算機當(dāng)中的病毒傳播的速度較快且危害性極大,為此應(yīng)該對網(wǎng)絡(luò)系統(tǒng)進行病毒的預(yù)防及統(tǒng)一的、集中管理,采用防病毒技術(shù)及時有效的進行殺毒軟件系統(tǒng)的升級,以便對網(wǎng)絡(luò)互動中發(fā)現(xiàn)的木馬或病毒程序采取及時的防護措施。
3.3網(wǎng)絡(luò)物理隔離
在進行信息網(wǎng)絡(luò)安全控制的過程中不能單一的采用一種安全控制對其保護,而應(yīng)該根據(jù)網(wǎng)絡(luò)的復(fù)雜性采取不同的安全策略加以控制,因此管理人員可以依據(jù)密保的等級的程度、各種功能的保護以及不同形式安全設(shè)施的水平等差異,通過網(wǎng)絡(luò)分段隔離的方式提高通信企業(yè)信息網(wǎng)絡(luò)安全。這樣的形式及控制方法將以往的錯綜復(fù)雜的控制體系轉(zhuǎn)變成為細(xì)化的安全控制體系,能夠?qū)τ诟鞣N惡意的攻擊和入侵所造成的危害降低到最小。我們通常所說的物理隔離是指能滿足物理隔離的安全性要求的、相對的物理隔離技術(shù)。物理隔離的原理是使單個用戶在同一時間、同一空間不能同時使用內(nèi)部網(wǎng)和外部網(wǎng)兩個系統(tǒng)。如果兩個系統(tǒng)在空間上物理隔離,在不同的時間運行,那么就可以得到兩個完全物理隔離的系統(tǒng)[8]。
3.4安全審計及入侵檢測技術(shù)
安全審計技術(shù)對于整個信息網(wǎng)絡(luò)安全的控制起到了關(guān)鍵性作用,它可以針對不同的用戶其入侵的方式、過程以及活動進行系統(tǒng)精密的記錄,主要分為兩個階段即誘捕和反擊。誘捕是一種特異安排出現(xiàn)的漏洞,可以在一定程度允許入侵者在一定時間內(nèi)侵入,以便在今后能夠獲得更多的入侵證據(jù)及入侵的特征;當(dāng)獲得足夠多的特征及證據(jù)的基礎(chǔ)上開始進行反擊,通過計算機精密的系統(tǒng)對用戶的非法入侵的行為進行秘密跟蹤并且在較快的時間里查詢對方的身份以及來源,從而將系統(tǒng)與入侵者的連接切斷,還可追蹤定位并對攻擊源進行反擊。
3.5制定切實可行的網(wǎng)絡(luò)安全管理策略
要想使通信企業(yè)信息網(wǎng)絡(luò)安全正常運行其前提必須保證整個網(wǎng)絡(luò)系統(tǒng)的安全,必須針對網(wǎng)絡(luò)安全提出相應(yīng)的安全策略,應(yīng)該使信息網(wǎng)絡(luò)使用起來安全方便,從而尋找最方便有效的安全措施。在工作的過程中管理人員一定要熟知對于開放性和安全性的具體要求,并且在工作過程中試圖尋求兩者的共同點和平衡點,當(dāng)兩者出現(xiàn)矛盾的時候應(yīng)該考慮事情的實際情況有進行準(zhǔn)確的取舍。對本網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和能夠承受的安全風(fēng)險進行評估,從網(wǎng)絡(luò)安全技術(shù)方面為保證信息基礎(chǔ)的安全性提供了一個支撐。
信息網(wǎng)絡(luò)的發(fā)展需要計算機技術(shù)具有跟高的要求,特別是針對通信企業(yè)的信息網(wǎng)絡(luò)安全的控制問題應(yīng)該加以關(guān)注,這直接關(guān)系到整個企業(yè)的發(fā)展。信息網(wǎng)絡(luò)工程是一個巨大而又復(fù)雜的動態(tài)的系統(tǒng)工程,需要從多角度進行思索與探討從而進行綜合性的分析,才能選擇出更好地安全網(wǎng)絡(luò)設(shè)備,并且對其進行有針對的系統(tǒng)的優(yōu)化,從而提高管理人員及工作人員的業(yè)務(wù)水平,最終全面提高整個通訊企業(yè)信息網(wǎng)絡(luò)安全。
作者:王春寶 于曉鵬 單位:吉林師范大學(xué)計算機學(xué)院
參考文獻
[1]盧昱.網(wǎng)絡(luò)控制論淺敘[J].裝備指揮技術(shù)學(xué)院學(xué)報,2002,3(6):60-64.
[2]王雨田,控制論、信息論、系統(tǒng)科學(xué)與哲學(xué)[M].北京:中國人民大學(xué)出版社,1986.
[3]南湘浩,陳鐘.網(wǎng)絡(luò)安全技術(shù)概論[M].北京:國防工業(yè)出版社,2003.
[4]涂華.醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全與防范[J].中山大學(xué)學(xué)報論叢,2011,04(12).
[5]王蕓《.電子商務(wù)法規(guī)》.高等教育出版社,2010年版.
[6]張新寶主編:《互聯(lián)網(wǎng)上的侵權(quán)問題研究》,中國人民大學(xué)出版社,2003年版.
1)加強病毒防范
病毒的入侵是因為計算機系統(tǒng)本身存在著一些漏洞,因此需要定時地對計算機的漏洞進行檢測并修復(fù),從而有效及時地防范病毒的攻擊。我們只需要一款好的殺毒軟件便可以解決此問題。殺毒軟件不僅具有殺毒的功能,還能對計算機進行實時的監(jiān)控,因此用戶必須要安裝一款殺毒軟件,并及時地對病毒庫進行更新,增強計算機病毒防范的能力。
2)防火墻技術(shù)
防火墻技術(shù)可以有效地避免外界網(wǎng)絡(luò)對計算機的非法入侵,保障網(wǎng)絡(luò)的安全性。它是一道隔離本地網(wǎng)絡(luò)和外界網(wǎng)絡(luò)的防御系統(tǒng),能夠有效地隔離風(fēng)險區(qū)合安全區(qū)的連接,是一種高效的網(wǎng)絡(luò)安全模型,因此用戶要提高防火墻的等級。
3)加強訪問控制技術(shù)
訪問控制技術(shù)是指制定相應(yīng)的網(wǎng)絡(luò)訪問規(guī)則,部分網(wǎng)絡(luò)允許被訪問,而部分網(wǎng)絡(luò)禁止被訪問。通過訪問控制技術(shù)能夠降低網(wǎng)絡(luò)被攻擊的概率,從而在一定程度上提高了網(wǎng)絡(luò)的安全性。訪問控制策略的制定包括入網(wǎng)訪問控制環(huán)節(jié)、網(wǎng)絡(luò)權(quán)限劃分環(huán)節(jié)、客戶端防護策略制定三部分組成。其中入網(wǎng)訪問控制是網(wǎng)絡(luò)的第一道關(guān)口,一般都是通過驗證用戶賬號和口令來控制。因此,為了提高計算機使用的安全性,用戶應(yīng)盡量使賬號和口令復(fù)雜化,并定時對其進行更改,防止他人盜竊。
4)建立安全實施防御和恢復(fù)系統(tǒng)
眾所周知,計算機本身具有一定的漏洞控制能力,但是不能長時間地確保網(wǎng)絡(luò)信息的安全性,因而當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)信息被破壞的時候,應(yīng)該及時地做出一些補救方案,使丟失的信息或者資料能夠盡快恢復(fù),減小損失。為了保障網(wǎng)絡(luò)系統(tǒng)的安全性,就需要建立安全實施防御和恢復(fù)系統(tǒng),包括安全檢測預(yù)警機制、安全反應(yīng)機制、入侵檢測機制以及安全恢復(fù)機制。
5)采用信息加密和認(rèn)證技術(shù)
當(dāng)前受大眾歡迎的電子商務(wù)就是依靠加密技術(shù)作為保障的。信息加密是阻止他人惡意地盜取或者破壞信息,能有效地保障信息的機密性。而認(rèn)證技術(shù)可以確保信息的完整性,使信息不被他人惡意更改,在開放式計算機網(wǎng)絡(luò)環(huán)境的安全防御方面扮演了重要的角色。因此,為了保障計算機內(nèi)數(shù)據(jù)、文件、口令等重要信息不被他人盜取,就需要對信息流通過程中要傳輸?shù)臄?shù)據(jù)進行加密和認(rèn)證處理。常見的信息加密方法有三種,即鏈路加密、端點加密以及節(jié)點加密。
2計算機網(wǎng)絡(luò)與信息安全系統(tǒng)的關(guān)鍵技術(shù)
1)設(shè)置密碼技術(shù)
為了保障計算機網(wǎng)絡(luò)信息的安全性,最常用的方法就是設(shè)置密碼,這是保證信息安全的最基本的方法。首先,對需要保護的信息進行加密處理,可以防止信息被非授權(quán)用戶所訪問。其次,密碼技術(shù)的采用使得網(wǎng)絡(luò)信息多了一層保護殼,即使信息被不法分子盜取,但是卻很難破解其中的內(nèi)容,有效地防止了信息的外泄。
2)訪問控制技術(shù)
訪問控制技術(shù)能夠有效地對網(wǎng)絡(luò)進行安全防范和保護,主要是防止用戶對資源越權(quán)使用現(xiàn)象的出現(xiàn)。使用訪問控制技術(shù)時,用戶在使用某些特定的網(wǎng)絡(luò)資源的時候需要進行身份驗證,從而確定用戶是否具有使用權(quán)。該技術(shù)在某種程度上限制了訪問網(wǎng)絡(luò)的行為,減小了網(wǎng)絡(luò)信息被侵犯的可能性。
3)病毒防范技術(shù)和防火墻技術(shù)
現(xiàn)在,計算機技術(shù)已經(jīng)在人們的生活中廣泛使用,逐漸深入到各個領(lǐng)域中,但是,網(wǎng)絡(luò)安全問題層出不窮,直接影響著人們使用網(wǎng)絡(luò)的效率,在信息傳遞的過程中信息容易被盜取,存在很大的安全漏洞,所以,要對網(wǎng)絡(luò)通信的安全性進行分析,提高網(wǎng)絡(luò)傳輸?shù)陌踩?。安全協(xié)議的提出主要解決了網(wǎng)絡(luò)安全業(yè)務(wù)使用中,確保信息保密性,數(shù)據(jù)完整性以及被訪問業(yè)務(wù)的嚴(yán)密性。為了進一步加強網(wǎng)絡(luò)通信技術(shù)的高效性,通常采用的是網(wǎng)絡(luò)控制技術(shù),主要包含:防火墻技術(shù)能夠有效地識別訪問是否是合法的,結(jié)合網(wǎng)絡(luò)安全技術(shù),從而能夠提高數(shù)據(jù)傳輸?shù)陌踩?;在審計方面的技術(shù),能夠按照信息中的相關(guān)數(shù)據(jù),從而能夠分析網(wǎng)絡(luò)安全隱患的具體內(nèi)容,通過自動化的報警系統(tǒng),能夠及時地解決網(wǎng)絡(luò)傳輸中的安全問題;訪問的安全控制,這樣技術(shù)能夠?qū)⑽募h除,而且能夠?qū)⒅匾奈募Υ嫦聛恚乐共《厩趾ξ募?;安全協(xié)議能夠通過設(shè)置密碼的方式,從而能夠?qū)τ脩舻纳矸葸M行確定,提高了數(shù)據(jù)傳輸?shù)陌踩?。SSL安全協(xié)議的服務(wù)功能主要包括:(1)秘密性。安全協(xié)議能夠在客戶端處建立一個安全的通道,此通道只有通過身份認(rèn)證后才可以進入,進行數(shù)據(jù)的傳輸,而且能夠設(shè)置密碼,有效地防止病毒的侵入。(2)完整性,安全協(xié)議在進行數(shù)據(jù)傳輸?shù)倪^程中是通過了精密的算法的,而且可以采用函數(shù)的形式,從而確保信息在傳輸?shù)倪^程保持完整性,而且不會丟失。在傳輸?shù)倪^程途中具備跟蹤的效果,有效的防止了服務(wù)器和客戶端之間在連接過程中遭受任何破壞。(3)認(rèn)證性,在信息傳遞的過程中,可以與第三方加強聯(lián)系,通過認(rèn)證的方式,從而能夠運用身份認(rèn)證的方式,提高數(shù)據(jù)傳輸?shù)陌踩?。而報警協(xié)議則是,信息在傳輸過程中遭受破壞時,為了防止失敗會話繼續(xù)建立而建立的一種新的連接方式。本文重點研究了SSL安全協(xié)議,該協(xié)議在通信網(wǎng)絡(luò)使用中應(yīng)用于應(yīng)用層中,其的安全性、可擴展性以及互用性等特征。
二、SSL安全協(xié)議在網(wǎng)絡(luò)通信中的具體應(yīng)用
SSL安全協(xié)議在數(shù)據(jù)傳遞的過程中被經(jīng)常性的使用,能夠運用監(jiān)控系統(tǒng)分析網(wǎng)絡(luò)中的隱患,從而確保數(shù)據(jù)能夠安全的傳遞,從而能夠?qū)π盘栠M行及時地收集,通過轉(zhuǎn)碼的方式,將數(shù)據(jù)壓縮,在選用通信設(shè)備的時候,也能夠?qū)υO(shè)備進行識別,從而能夠運用SSL安全協(xié)議,提高數(shù)據(jù)傳輸?shù)挠行?。服?wù)器:它屬于整個系統(tǒng)中最關(guān)鍵的部分,對所有的視頻服務(wù),在視頻采集、播放以及轉(zhuǎn)發(fā)等部分建立信息,并且將其通過通道寫入數(shù)據(jù)庫??蛻舳藢崿F(xiàn)了將密碼輸送到用戶處,在密碼輸入無誤的情況下,能夠訪問頁面。通過SSL安全協(xié)議,有效的連接客戶端和服務(wù)器之間,提高信息傳輸?shù)陌踩裕硗庠搮f(xié)議基于實時性的要求,將收集到的信息通過網(wǎng)絡(luò)實現(xiàn)連接,從而能夠完善數(shù)據(jù)傳輸?shù)耐ǖ?,通過無線視頻的方式,將傳輸?shù)男盘栆圆煌姆绞竭M行分類,然后形成不同的模塊,然后與函數(shù)組合起來,通過特定的方式實現(xiàn)數(shù)據(jù)的加密處理。
三、結(jié)語
【關(guān)鍵詞】電力信息;通信工程;網(wǎng)絡(luò)技術(shù);應(yīng)用
【前言】隨著我國社會經(jīng)濟的快速發(fā)展以及科技的進步,人們的生活品質(zhì)得到了很大提升,對用電量的需求也在不斷增大,同時對供電的穩(wěn)定和安全性也提出了更高的要求。電力信息通信工程是我國電力系統(tǒng)中的重要組成部分,可以有效保證電力系統(tǒng)的安全性和穩(wěn)定性。順應(yīng)我國當(dāng)前各個行業(yè)向智能化方向發(fā)展的趨勢,利用網(wǎng)絡(luò)技術(shù)進行智能化電網(wǎng)的構(gòu)建已經(jīng)成為我國電力通信工程發(fā)展的重要途徑之一。
一、電力信息通信網(wǎng)絡(luò)技術(shù)概念及特點
電力產(chǎn)業(yè)是我國重要的基礎(chǔ)型產(chǎn)業(yè),與國計民生都有些密切的聯(lián)系,人們的生產(chǎn)生活都離不開電力系統(tǒng)的支撐。在科學(xué)技術(shù)發(fā)展的支持下,我國的電力信息通信工程獲得進一步發(fā)展。特別是網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用,給電力信息通信的有效性提供了重要的保障,促進了我國電力信息通信的高效、安全穩(wěn)定運行電力信息通信中的網(wǎng)絡(luò)技術(shù)與其他技術(shù)存在很多不同,電力信息通信系統(tǒng)與網(wǎng)絡(luò)技術(shù)進行了有效的融合,其主要特點如下:首先,電力信息通信中的網(wǎng)絡(luò)技術(shù)可以覆蓋更廣的范圍,在發(fā)電、輸電、變電、配電以及用電的各個方面都發(fā)揮著重要作用;其次,電力信息通信中的網(wǎng)絡(luò)技術(shù)具有較高的專業(yè)性,結(jié)合了計算機技術(shù)和通信技術(shù)等多項內(nèi)容;另外,電力信息通信中的網(wǎng)絡(luò)技術(shù)具有比較明顯的地域特征與差異,實現(xiàn)標(biāo)準(zhǔn)化還有一定的難度。
二、電力信息通信中應(yīng)用網(wǎng)絡(luò)技術(shù)的重要性
(一)提升電網(wǎng)控制能力
提升電網(wǎng)的控制能力是當(dāng)前電力企業(yè)需要專注研究的一項重要內(nèi)容。在進行電力信息通信工程的建設(shè)時,通過應(yīng)用和融合網(wǎng)絡(luò)技術(shù),可以有效控制電力信息通信系統(tǒng),方便進行系統(tǒng)管理,從而有效促進電力系統(tǒng)的安全穩(wěn)定運行[1]。
(二)改善部門發(fā)展模式
電力部門的發(fā)展需要符合信息化與智能化的發(fā)展趨勢。因此,可以有效利用網(wǎng)絡(luò)技術(shù)和計算機建立人與電網(wǎng)之間更直接更準(zhǔn)確的聯(lián)系,不僅有利于改善電力部門的發(fā)展模式,創(chuàng)造更符合電力部門管理需求的發(fā)展模式,還能有效提升電力部門的工作效率,促進電力企業(yè)的發(fā)展,實現(xiàn)電網(wǎng)的智能化[2]。
(三)提高監(jiān)督管理能力
進行電力信息通信系統(tǒng)的監(jiān)督管理是電力企業(yè)的重點工作之一,對保證電網(wǎng)穩(wěn)定與供電安全都發(fā)揮著重要作用。將網(wǎng)絡(luò)技術(shù)運用到電力信息通信的監(jiān)督過程中,可以有效檢測、分析和控制電力信息通信系統(tǒng)的狀態(tài),進一步提升電力信息通信工程的安全系數(shù),推動整個系統(tǒng)的安全穩(wěn)定運行。
三、電力信息通信工程中網(wǎng)絡(luò)技術(shù)的應(yīng)用
(一)網(wǎng)絡(luò)新技術(shù)的應(yīng)用
就目前情況來看,應(yīng)用較多的網(wǎng)絡(luò)新技術(shù)有身份驗證技術(shù)、VLAN技術(shù)和NAT+DHCP技術(shù)等,這些網(wǎng)絡(luò)新技術(shù)的應(yīng)用促進了電力信息通信系統(tǒng)的穩(wěn)定運行。比如VLAN技術(shù)可以把整個網(wǎng)絡(luò)劃分成一個個的部分網(wǎng)絡(luò),從而進行有效控制;通過使用NAT技術(shù)可以有效規(guī)避內(nèi)部網(wǎng)絡(luò)的不可視化帶來的風(fēng)險。此外,采用訪問控制技術(shù)可以有效限定用戶訪問的范圍以及使用端口的數(shù)量等,以減小服務(wù)器的負(fù)荷,降低被攻擊的可能性,從而保證網(wǎng)絡(luò)安全。
(二)多層防病毒體系應(yīng)用
由于我國目前的電力信息通信網(wǎng)絡(luò)還存在一些不足,有些時候容易受到病毒的惡意攻擊。為了有效保證通信網(wǎng)絡(luò)的有效運行,需要實現(xiàn)通信網(wǎng)絡(luò)和IP業(yè)務(wù)的良好對接。首要任務(wù)是要建立一個網(wǎng)內(nèi)管理中心,在各個部位安裝合適的防病毒的軟件,從而促進網(wǎng)內(nèi)管理中心對各個服務(wù)器的監(jiān)控。并在合適的階段進行客戶端的自動升級,不斷強化電力信息網(wǎng)絡(luò)系統(tǒng)的安全性能,為電力信息通信網(wǎng)絡(luò)的穩(wěn)定運行提供有效的保障。
(三)在電力信息通信業(yè)務(wù)上的應(yīng)用
電力信息通信業(yè)務(wù)中的重要傳統(tǒng)業(yè)務(wù)之一電力調(diào)度業(yè)務(wù),也就是我們常說的調(diào)度電話和行政電話業(yè)務(wù),對網(wǎng)絡(luò)技術(shù)的應(yīng)用有著極大的需求。通過使用和融合現(xiàn)代網(wǎng)絡(luò)技術(shù),可以為電力調(diào)度行政工作的通信平臺提供更加高效快速的語音業(yè)務(wù),并保證通信語音的安全性,還可以有效分擔(dān)通信平臺的任務(wù),減小工作壓力。另外,在處理電力調(diào)度業(yè)務(wù)時,需要收集實時數(shù)據(jù),由于需要保證各種數(shù)據(jù)和參數(shù)的精準(zhǔn)度,僅通過傳統(tǒng)的方法是比較困難的,所以為了滿足數(shù)據(jù)的精準(zhǔn)度需求,需要積極地將網(wǎng)絡(luò)技術(shù)應(yīng)用到電力信息通信工程中,實現(xiàn)自動化收集實時數(shù)據(jù)。
(四)網(wǎng)絡(luò)技術(shù)體制的選擇和應(yīng)用
就目前情況來看,我國的電網(wǎng)改造項目比較復(fù)雜,同時也具有一定規(guī)模的基層電力企業(yè),一些電力通信專用網(wǎng)絡(luò)也得到了有效開發(fā)和使用。但是還存在一些明顯的不足,需要進一步完善。另外隨著競爭的加劇以及數(shù)據(jù)信息和業(yè)務(wù)量的增多,迫切需要現(xiàn)代化的網(wǎng)絡(luò)技術(shù)的支持。就普遍水平來講,我國電力信息通信網(wǎng)絡(luò)結(jié)構(gòu)主要是鏈狀網(wǎng)絡(luò),其可靠性不高。我國現(xiàn)階段很多地方電力通信網(wǎng)絡(luò)技術(shù)的運行依然依靠電線走向進行,有效保證電力信息通信網(wǎng)絡(luò)安全幾乎只能依靠線路保護倒換的方式。另外我國的電力信息通信系統(tǒng)還不能對一些突發(fā)的IP業(yè)務(wù)進行處理,局限性十分明顯。所以,在今后的發(fā)展中,電力信息通信系統(tǒng)對網(wǎng)絡(luò)技術(shù)會有越來越大的需求,IP業(yè)務(wù)的處理也會越來越重要,所以在今后電力信息通信系統(tǒng)的發(fā)展中應(yīng)注重融合使用各種現(xiàn)代網(wǎng)絡(luò)技術(shù),如把RPR彈性分組環(huán)技術(shù)、MSTP傳輸平臺等進行融合,促進網(wǎng)絡(luò)技術(shù)體制在電力信息通信網(wǎng)絡(luò)中的有效應(yīng)用。
四、結(jié)語
總而言之,電力產(chǎn)業(yè)是我國的基礎(chǔ)產(chǎn)業(yè),電力系統(tǒng)的安全和穩(wěn)定對我國社會經(jīng)濟的發(fā)展與人民生活質(zhì)量的提升都具有重要意義。順應(yīng)智能化、自動化以及信息化發(fā)展的大趨勢,我國的電力信息通信工程應(yīng)該積極應(yīng)用現(xiàn)代網(wǎng)絡(luò)技術(shù),通過合理利用網(wǎng)絡(luò)技術(shù)的不同優(yōu)勢,給電力信息通信系統(tǒng)的安全運行提供更有效的保障,并通過網(wǎng)絡(luò)信息技術(shù)實現(xiàn)電力系統(tǒng)運行穩(wěn)定性和高效性的提升,從而促進我國電力信息通信的穩(wěn)定健康發(fā)展,進一步提升我國經(jīng)濟的發(fā)展水平。
通信工程碩士論文參考文獻
[1]陳旗風(fēng).電力信息通信中網(wǎng)絡(luò)技術(shù)的應(yīng)用[J].科技致富向?qū)?2015,(18):72.