首先,需要对于信息盗取的问题做出防范,针对通信工程中出现网络信息盗取的安全问题需要实现有效的预防,强化内网的通信安全管理力度,以此对内网通信的安全性实现最大限度的保障,对于整体的通信系统的运行效果实现整体性的维护。在这个过程当中,其一需要积极的使用安全交换机的系统,由于其网络信息传播过程当中使用到的广播技术可能出现数据监听或者被借去的现象,因此需要按照其实际情况来实现对安全交换机的应用,借助于网络物理隔离方式、VLAN方式等,来从物理层、逻辑层实现网络资源的隔离,对于内网的安全性标准保证其处于符合的状态当中。其二,需要利用严格的操作系统安全管理来实现安全补丁的设置,在操作系统当中进行设置安全补丁来对其进行监控工作,利用用户口令制度和访问控制的制度来实现其管理任务的执行。其三,需要积极的借助于网关来应用于网络安全管理工作当中,确保其数据交换过程当中的安全性,对于内部的计算机系统方面也可以利用网关的方式实现对因特网的访问,借助于此种方式对于操作安全性提升的同时还可以保证其服务器的应用期间可以实现对网络内部访问的全面限制操作,对于信息的安全性做出保护。其四,利用密钥管理方式来实现对通讯工程网络入侵者的拦截。在内网的平台和系统当中进行密钥的设置,实现密码管理工作的开展,在进行密码口令设置的过程当中需要增加其口令的位数,使用复杂的密码口令,同时还需要定期修改口令,借助于破译口令程序进行文件安全性的监测,保证信息不会被盗取。
其次,还要对网络本身的安全性进行控制,避免在通信工程网络信息传播期间发生安全隐患问题,从根本上增强整体的网络信息安全性。其一,可以利用数字签名技术,来实现加密操作,加密算法形成的符号或者代码组合而成的电子密码签名的准确性较高,可以利用此方式来对文件传输期间的改变进行验证,对于文件信息的完整性和真实性做出保证。利用数字签名技术还可以对信息人为修改的现象进行保证,有效的提升其数据机密性,在很大程度上还可以增快其交易的速度,确保交易的准确性。其二,可以利用数字集群系统的安全技术来实现其数据集群系统的操作,其中信息包含了多个方面的内容,比如用户鉴权方面、加密方面、分级管理方面、虚拟专网方面、日志管理方面等,可以将其划分为专网、公网两种运营模式。在一般情况下,数字集群的通信可以适用于应急通信方面,其业务量的突发性相对较高,在实际的运行过程当中,需要利用针对性的方式和手段来实现其安全隐患问题的预防,对于整体系统运行的安全性可以起到根本性的维护。其三,当网页应用越来越为丰富的同时,Web服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL注入、网页篡改、网页挂马等安全事件,频繁发生。对此问题一般采用防火墙作为安全保障体系的第一道防线。但是在现实中,Web服务器和应用存在各种各样的安全问题,并随着黑客技术的进步也变得更加难以预防,因为这些问题是普通防火墙难以检测和阻断的,由此产生了WAF(Web应用防护系统)。与传统防火墙不同,WAF工作在应用层,因此对Web应用防护具有先天的技术优势。基于对Web应用业务和逻辑的深刻理解,WAF对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站站点进行有效防护。另外,还要利用先进的隔离技术措施,借助于外端的客户端,来对内部和外部网线的交换处理进行实现,对于现阶段存在的安全问题进行解决和处理。对于隔离技术和监控技术来说,可以对其内外网之间的安全性进行保证。在这个过程当中,如果对用户所使用的计算机服务器进行分析,需要做好其程序的认证工作,如果出现的登录服务器不同,则需要对网络的接入拒绝介入,不允许网络端口的开放。如果用户已经进入到了相关的区域内部,需要对服务器登录期间提出有关的预警信息。针对服务器的数据库来说,需要做好操作记录,定期对服务器的数据信息实现内外网的交换,做好标记。除此之外,还要利用基本类型的安全技术,来发挥其网络安全性和稳定性,不断增强其通信网络数据信息的完整性,对于泄密现象、系统被篡改现象、系统被攻击的现象进行重视。在这个过程当中,可以借助于防火墙技术的应用、先进的数字签名技术、入侵检测技术来实现对危险操作和信息的有效屏蔽。
最后,为防止网络被从内部攻破,可利用堡垒机实现对内网维护人员的统一监管。堡垒机可运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。对于部分需要远程维护的操作,可使用VPN技术实现远程安全加密连接,保证网络系统的安全性。综上所述,现代社会的经济发展促进了其城市文明建设和科学技术的提升,通信工程也得到较快的发展;人们的生活质量水平在不断提升的同时,网络技术的安全隐患也需要保持高度的重视。对于通信工程来说,需要对于其计算机系统存在的安全问题进行查找,以此来提升自身的专业技能水平,借助于设计计算机系统、合理选择配置、加强防火墙技术管理、使用密钥技术等多种方式来对通信工程网络安全性进行提升,实现个人、企业甚至于国家的快速安全发展。
参考文献:
[1]黄晓龙.通信工程网络安全与对策探讨[J].电子测试,2021(07):129-130+128.
[2]屈俊玲.多网融合在通信工程中的应用分析[J].数字通信世界,2020(09):191-192+104.
[3]包卫东.通信工程网络安全与对策讨论[J].中外企业家,2020(01):251.
[4]王一九.网络与通信工程中的安全问题与防御措施[J].中国新技术新产品,2019(07):31-32.