前言:想要寫出一篇引人入勝的文章?我們特意為您整理了通信安全與信息系統管理安全淺議范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:隨著手機信息網絡通信的技術發展變化速度不斷加快,對于手機網絡數據通信的安全保護問題已經逐漸成為一個棘手的技術問題。網絡安全可能引發的種種安全問題和入侵表明,在通信網絡的發展過程中,必須加強信息系統的管理,以確保網絡的安全。本文簡要論述分析了網絡信息安全系統管理與網絡安全的密切關系,從網絡信息安全優化管理的主要工作內容特點入手,針對網絡信息系統安全和企業網絡通信安全兩大問題,提出了一套相應的安全優化管理策略和安全預防措施,為廣大用戶企業提供一個安全的網絡信息系統交換網絡環境。
一、信息系統管理與網絡通信安全之間的關系
當涉及網絡通信的安全問題時,人們或多或少會因為個人經驗而對其有所了解。但是對于信息系統的管理,很多人并不了解它與網絡通信安全之間的關系。究其原因,網絡通信一直處于前沿,供人們使用、了解,而信息系統管理一直是相對幕后的,不為人們所熟悉。信息系統管理是網絡通信的支撐者,網絡通信是前臺的行動者,信息系統管理是后臺的指揮者,信息系統管理更具有生動的隱喻性。信息系統管理系統的完善往往關系到網絡通信的安全。因此,為了解決網絡通信安全問題,往往需要找出信息系統管理中存在問題的原因,糾正現有的錯誤。因此,在信息和通信領域,處理信息安全過程中的每一個環節都應該得到有效的重視和管理。只有不斷改進信息系統管理,才能有效地解決網絡通信中存在的問題,確保信息本身在整個生命周期中的價值,以及如何確保用于相關設備的存儲和處理以及傳輸和交換過程的通信網絡的安全。
二、信息系統管理的主要工作內容
由于網絡信息系統安全管理在研究解決我國網絡通信安全性的問題中一直起著重要指導作用,因此我們有必要詳細了解關于信息系統管理的整個信息系統中的具體內容。一般來說,信息安全系統管理者的工作主要包括以下三個主要方面。(1)充分利用網絡策略管理模型實施保證網絡信息安全的正常運行管理。策略分析模型的安全質量往往直接決定了整個網絡通信安全系統是否穩定,能否有效抵御來自外界的惡意入侵。政策信息模型的應用實質上就是將不同的政府信息管理類型進行劃分組成為不同的政府信任管理區域,并對其內容進行一種系統化信息管理。(2)網絡信息系統安全管理員可以使用一系列安全防御機制措施來有效保護各個網絡間的通信。防御機制的主要防御作用范圍通常分為是針對信息處理系統內部安全隱患的被動防御和針對信息處理系統外部事件攻擊的主動防御兩種措施。(3)公共信息系統運營管理內部應有組織的協調與相互約束。信息系統管理系統是一個有序地管理框架集成,其中包括系統審計員和管理員,以及系統安全管理員。在政策模型和防御機制的基礎上,各部門協同工作,制約并存,使信息系統正常、持續地運行。
三、信息系統管理機制中目前存在的問題
目前,網絡通信安全隱患問題十分嚴重,這與網絡信息安全系統管理密切息息相關。現在許多中小企業或用人單位或其他個人在網絡信息系統的網絡整體安全管理工作中,或多或少都可能存在著一些安全問題,這也直接造成了企業網絡數據通信的安全存在問題。
1.網絡信息安全系統管理機構設置不合理
許多企業組織和網絡企業或其他個人在解決網絡通信安全管理方面的許多相關技術問題,是直接從通信安全的一個表面解決問題,而不是直接側重于網絡信息系統安全管理的一個整體性與協調。這就必然產生了"治標不治本"的特殊現象。由于各種因素的綜合作用,不同類型和形式的病毒在網絡上或通過網絡傳播,它們的類型和形式不斷變化,病毒的技術設計也在不斷改進。因此,各成員單位和有關部門之間應不斷完善和健全加強網絡信息安全風險管理機制,提高信息技術安全防護保障水平。總結分析整理不同信息類型的安全信息,處于不同信任風險區域的信息系統進行信任風險管理將會影響我國網絡通信安全的系統穩定性、抵御外部入侵的安全性和網絡通信環境。
2.系統管理的操作便捷性與系統安全性之間存在沖突
一般來說,信息安全系統管理的信息便利性和信息安全性基本就是"魚與熊掌"的函數關系。信息網絡系統管理應該是一個有機的管理整體,其系統結構也應該是一個有序的國家綜合信息管理體系框架,其中主要包括信息系統中的審計員、管理員和信息系統安全員和維護員等管理員,他們除了各自的本職工作外,還必須共同保證信息政策管理模型設計能夠有效保持各職能部門之間的緊密合作與相互約束,最終才能保證國家信息網絡系統管理的正常有效運行。因此,為了提高信息系統地使用方便性和信息安全性,在選擇匹配和協調時應更加謹慎。
3.信息系統管理員的權限失衡
這種管理現象經常都會發生在許多企業組織和中小企業中,為了保證管理的方便設置了單一的一個系統管理員,一旦這種系統信息在單一系統管理員發送過程中就會出現一些管理錯誤,就很容易被入侵者利用。
四、目前主要存在的網絡通信安全問題
(1)外部信息系統入侵引起的安全問題。網絡是一個非常互聯和廣泛的通信設施。如果信息系統的管理和防御機制不夠強大,那么外部敵對或非敵對的入侵者很快就會進入系統,從而打破系統自身的管理機制,造成安全問題。(2)資訊系統管理機制本身的內在成因所引起的安全問題。這種安全問題也很容易看出,如果系統管理員的權限過于集中,那么管理員對于信息系統存在的安全問題就很容易注意到這個問題的出現。這種問題出現后,在用戶本身不注意的情況下,往往會泄露用戶的密碼等私人信息。
五、網絡通信的安全措施與路徑
1.保證系統安全,完善防御功能
網絡的廣泛使用已經非常普遍,有效的網絡信息安全系統管理和安全防御機制對于維護網絡通信安全的一個重要技術保障,對于各個網絡之間通信的安全、可靠性以及網絡服務質量都已經有著一個根本性的重要影響。我國許多的中小企業和政府部門,為了能夠方便管理,只是單獨設置了單一的企業網絡操作系統管理員,沒有其他的職能限制,一旦在日常管理工作中,管理人員發現出錯,就很有可能會導致企業網絡操作系統本身出現安全防御機制的問題,容易被惡意軟件入侵。其中的主要用途就是及時發現和分析防止惡意攻擊網絡操作系統的網絡缺陷和安全漏洞,利用網絡系統安全漏洞非法修改企業網頁,非法直接侵入企業主機應用程序,竊取企業網絡或他人的網絡信息,破壞企業網絡安全節點,釋放網絡病毒,破壞企業網絡和他人信息管理系統安全,導致整個企業網絡操作系統完全崩潰,嚴重破壞了網絡信息管理系統本身網絡管理機制性和有效性的充分發揮,進而直接導致各種新型網絡通信安全技術問題的頻繁出現。
2.檢測系統,加強防范意識
對于安全檢測信息技術來說,安全信息防護檢測功能非常強大,可以實時判斷和自動檢測某些系統操作者的行為,當操作有危險時可以進行自動攔截。必須嚴格采取系統的安全監督和執法制裁管理措施,需要實名認證以才能確認企業用戶的合法真實身份、未經系統授權的訪問區域,如果發現有未經系統授權的區域訪問者非法訪問,立即自動觸發安全報警裝置,并通過綁定用戶名和手機密碼自動識別兩種方式對企業用戶真實身份信息進行實名認證和密碼識別。避免錯誤使用通用的個人用戶名和密碼,如果使用涉及個人信息庫的共享或侵權,則應考慮妥善記錄。
3.加強密碼防護,確保通信安全
使用消息驗證作為預防措施。通信認證內容經通信雙方協商核實,消息數據認證主要通過數據交換和網絡傳輸數據交換單元和通過網絡交換傳輸數據單元認證發送的消息數據塊,包括數字加密密碼認證、密鑰密碼認證、數字簽名密碼認證和單向散點陣列認證函數四種認證,消息數據可以同時包含不需要認證發送的完整一個數據塊的信息,其數據長度根本不一致,長度不能接受限制,在水平傳播中將繼續包裝成數據包、數據包和數據幀進行傳輸,以確保接收方、發送方和傳輸方的消息沒有被修改。
4.網絡通信安全防范建議
為了有效地解決網絡安全問題,最關鍵的方面是系統管理,包括以下方法。首先,要完善整個信息系統,加強各個系統之間的聯系,從而在阻斷外部入侵者方面發揮很大作用。其次,不僅要不斷加強系統的安全防御能力,加強防病毒技術研究,還要特別注意系統防火墻和防病毒及時更新,避免各種非法病毒入侵。總之,在信息時代的背景下,通信行業發展迅速,信息傳播速度也有了很大提升,使人們的工作、生活和學習更加方便,使質量、效果得到了雙重提升。然而,要充分展示通信科學技術意義、價值和實用性,其背后的安全問題不容忽視。只有解決好這一問題,才能促進通信系統地全面發展,推動社會的進步和發展。由于能力和經驗有限,本文還存在一些不足之處,希望在后續實踐中有所改進,以供參考,發揮最大的作用。
參考文獻
1.李苗.網絡通信與信息系統的安全管理.數字通信世界,2020(01).
2.龍敏.網絡通信安全與信息系統管理的安全淺談.數字通信世界,2019(08).
3.李潔,張維峰.信息系統管理及網絡通信安全分析.科技創新導報,2019,16(22).
作者:曹怡 單位:中國聯合網絡通信有限公司廣州市分公司