Page 243 - 计算机网络技术及应用
P. 243
第八章 通信网络的运行管理及安全维护
(四)分辨识别技术和访问控制技术
1. 报文鉴别
这个鉴别的原理是把报文名字段操作为简单的约束值以后,和数据同时封装,
然后加密处理,进而让入侵者在报文传递过程中不能破解其密码,通过解密与计
算约束值后,若与明文中的约束值存在较大差异,就能够判定报文没有效力,不
能接收该报文。
2. 身份鉴别
这种鉴别手段主要是应用于通信双方构建传输数据连接中,旨在通信双方中
的一方对另一方的实际身份进行鉴别,但是不会和其产生任一活动,保证信息传
输对象身份的精准性。
3. 数字鉴别
这种鉴别手段主要是接收方对数据来源是否为通信双方中另一方进行判断的
方法,若接收到的数据确定是另一方传递,那么可以接收这些数据信息;若不是
另一方传输,那么应拒绝接收。鉴别过程主要出现在通信双方构建通信连接后,
不用加密保护传递数据。鉴别技术能够保证传递数据信息的安全性,避免通信双
方中的某一方被其他方冒充,泄漏传递数据信息,从而对通信网络的安全性产生
直接影响。访问控制技术是明确通信双方对通信网络系统的访问权限,如果非授
权用户进入通信网络系统时,服务器会自动停止访问或对该网络地址进行屏蔽,
唯有授权用户访问时,方可正常进入通信网络系统,进而使数据信息的可控性和
安全性得到更好的保障。
二、新媒体背景下网络通信安全的影响因素
(一)网络系统自身影响
网络通信包括硬件与软件设施两部分。有些软件在设计之初为了能够方便管
理,会在远程终端留有控制通道。目前,随着信息技术的不断发展,很多软件在
最初设计时遗留的缺点和漏洞逐渐暴露出来。有些软件开发商会定期发布更新补
丁,对软件漏洞进行升级,在这个过程中,很容易暴露软件的源程序,这无疑给
了网络黑客可乘之机,利用各种病毒对软件伺机进行攻击,窃取用户信息,严重
威胁了网络通信的安全。
由于互联网是一个开放性的系统,这加大了网络中的数据传输的保密难度,
231

