網(wǎng)絡(luò)安全技術(shù)特征范文

時(shí)間:2023-12-22 18:02:04

導(dǎo)語(yǔ):如何才能寫(xiě)好一篇網(wǎng)絡(luò)安全技術(shù)特征,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)安全技術(shù)特征

篇1

首先是對(duì)稱加密技術(shù)。對(duì)稱加密技術(shù)是用相同的鑰匙對(duì)信息進(jìn)行加密和解鎖,換言之就是一把鑰匙開(kāi)一把鎖。這種加密方法使加密過(guò)程得到了簡(jiǎn)化,交換信息的雙方不需要互相交換和研究專用的加密方法。在交換階段一定要確保私有鑰匙沒(méi)有被泄漏,才可以保證報(bào)文的機(jī)密性和完整性。但是這種技術(shù)還是存在一些不足,如假設(shè)交換的一方對(duì)應(yīng)的是多個(gè)交換對(duì)象,那么他就一定要維護(hù)多把鑰匙。其次是非對(duì)稱加密技術(shù)。密鑰在非對(duì)稱加密中被分解成私有密鑰和公開(kāi)密鑰。這種技術(shù)當(dāng)前被廣泛的應(yīng)用在了身份確認(rèn)和數(shù)據(jù)簽名等領(lǐng)域。

2網(wǎng)絡(luò)安全技術(shù)發(fā)展呈現(xiàn)出的現(xiàn)狀

2.1我國(guó)不具備自主研發(fā)的軟件核心技術(shù)

數(shù)據(jù)庫(kù)、操作系統(tǒng)以及CPU是網(wǎng)絡(luò)安全核心其中最為主要的三個(gè)部分?,F(xiàn)階段,雖然大多數(shù)企業(yè)都已經(jīng)在建設(shè)和維護(hù)網(wǎng)絡(luò)安全方面消耗了大量的資金,但是,由于大部分的網(wǎng)絡(luò)設(shè)備及軟件都不是我國(guó)自主研發(fā)的,而是從國(guó)外進(jìn)口的,這就導(dǎo)致我國(guó)的網(wǎng)絡(luò)安全技術(shù)難以跟上時(shí)展的腳步,在處于這種競(jìng)爭(zhēng)劣勢(shì)下,就極易成為別國(guó)竊聽(tīng)和打擊的對(duì)象。除此之外,國(guó)外一些殺毒系統(tǒng)和操作系統(tǒng)的開(kāi)發(fā)商幾乎已經(jīng)在將中國(guó)的軟件市場(chǎng)壟斷?;谏鲜鲞@些情況,我國(guó)一定要進(jìn)一步加快研發(fā)軟件核心技術(shù)的速度,根據(jù)我國(guó)發(fā)展的實(shí)際情況,將能夠確保我國(guó)網(wǎng)絡(luò)安全運(yùn)營(yíng)的軟件技術(shù)有效地開(kāi)發(fā)出來(lái)。

2.2安全技術(shù)不具備較高的防護(hù)能力

我國(guó)的各個(gè)企事業(yè)單位在現(xiàn)階段都幾乎已經(jīng)建立起了專屬網(wǎng)站,并且,電子商務(wù)也正處在快速發(fā)展的狀態(tài)之中。但是,所應(yīng)用的系統(tǒng)大部分都處在沒(méi)有設(shè)防的狀態(tài)中,所以很有可能會(huì)埋下各種各樣的安全隱患。并且在進(jìn)行網(wǎng)絡(luò)假設(shè)的過(guò)程中,大多數(shù)企業(yè)沒(méi)有及時(shí)采取各種技術(shù)防范措施來(lái)確保網(wǎng)絡(luò)的安全。

2.3高素質(zhì)的技術(shù)人才比較欠缺

由于互聯(lián)網(wǎng)通信成本相對(duì)較低,因此,服務(wù)器和配置器的種類變得越來(lái)越多,功能也變得更加完善,性能也變得更好。但是,不管是人才數(shù)量方面或者是專業(yè)水平方面,其專業(yè)技術(shù)人員都難以對(duì)當(dāng)今的網(wǎng)絡(luò)安全需要形成更好的適應(yīng)性。此外,網(wǎng)絡(luò)管理人員不具備較強(qiáng)的安全管理導(dǎo)向能力,如,當(dāng)計(jì)算機(jī)系統(tǒng)出現(xiàn)崩潰的情況時(shí),網(wǎng)絡(luò)管理人員難以及時(shí)有效地提出有效的解決對(duì)策。

3網(wǎng)絡(luò)安全技術(shù)的發(fā)展趨勢(shì)

3.1深度分析計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)容

各種類型不同的網(wǎng)絡(luò)安全威脅因素隨著互聯(lián)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展而出現(xiàn)。相應(yīng)地網(wǎng)絡(luò)安全技術(shù)也一定要不斷獲得提升和發(fā)展。加強(qiáng)識(shí)別網(wǎng)絡(luò)安全技術(shù)的方法主要包括以下幾點(diǎn):第一,要以安全防護(hù)的相關(guān)內(nèi)容為出發(fā)點(diǎn),加強(qiáng)分析網(wǎng)絡(luò)安全技術(shù)深度防護(hù)的力度,主要是對(duì)網(wǎng)絡(luò)安全行為的內(nèi)容和網(wǎng)絡(luò)安全防護(hù)的匹配這兩個(gè)方面進(jìn)行分析?;?a href="http://828857.com/haowen/257082.html" target="_blank">特征庫(kù)簽名的深度報(bào)文的特征匹配是當(dāng)前比較常用的一種安全防護(hù)分析方法,即根據(jù)報(bào)文的深度內(nèi)容展開(kāi)有針對(duì)性的分析,利用這種途徑來(lái)獲取網(wǎng)絡(luò)安全攻擊的特征,并利用特征庫(kù)對(duì)匹配的網(wǎng)絡(luò)攻擊內(nèi)容進(jìn)行搜索,同時(shí)還要及時(shí)采取相應(yīng)的防御措施。還有,基于安全防護(hù)的職能分析以及基于網(wǎng)絡(luò)行為的模型學(xué)習(xí)也同樣是一種較好的網(wǎng)絡(luò)安全技術(shù)手段,即通過(guò)模擬具有特征性的網(wǎng)絡(luò)行為以及分析網(wǎng)絡(luò)行為的特征獲取網(wǎng)絡(luò)攻擊行為的提前預(yù)警,這樣就可以為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)有力的條件。

3.2把網(wǎng)絡(luò)安全產(chǎn)業(yè)鏈轉(zhuǎn)變成生態(tài)環(huán)境

產(chǎn)業(yè)價(jià)值鏈在近幾年時(shí)間里隨著不斷發(fā)展的計(jì)算機(jī)技術(shù)及行業(yè)也相應(yīng)的發(fā)生了巨大的變化,它的價(jià)值鏈變得越來(lái)越復(fù)雜。此外,生態(tài)環(huán)境的變化速度已經(jīng)在很大程度上超過(guò)了預(yù)期環(huán)境的變化速度,按照這種趨勢(shì)發(fā)展下去,在未來(lái)網(wǎng)絡(luò)技術(shù)發(fā)展的過(guò)程中,各個(gè)參與方一定要加強(qiáng)自身對(duì)市場(chǎng)要求的適應(yīng)能力。

3.3網(wǎng)絡(luò)安全技術(shù)將會(huì)朝著自動(dòng)化和智能化的方向發(fā)展

我國(guó)現(xiàn)階段的網(wǎng)絡(luò)安全技術(shù)要得到優(yōu)化需要經(jīng)歷一個(gè)長(zhǎng)期的過(guò)程,它貫穿于網(wǎng)絡(luò)發(fā)展的始終。此外,智能化的網(wǎng)絡(luò)優(yōu)化手段已經(jīng)開(kāi)始逐步取代人工化的網(wǎng)絡(luò)優(yōu)化手段。同時(shí),還可以將網(wǎng)絡(luò)優(yōu)化知識(shí)庫(kù)建立起來(lái),進(jìn)而針對(duì)一些存在于網(wǎng)絡(luò)運(yùn)行中的質(zhì)量問(wèn)題,將更多切實(shí)可行的解決措施提供給網(wǎng)絡(luò)管理者。所以,國(guó)內(nèi)網(wǎng)絡(luò)安全技術(shù)在未來(lái)幾年時(shí)間里會(huì)在IMS的基礎(chǔ)上將固定的NGN技術(shù)研制出來(lái)。這項(xiàng)技術(shù)的成功研制能夠給企事業(yè)的發(fā)展提供更豐富的業(yè)務(wù)支持。

3.4朝著網(wǎng)絡(luò)大容量的方向發(fā)展

國(guó)內(nèi)互聯(lián)網(wǎng)的業(yè)務(wù)量在近幾年時(shí)間里呈現(xiàn)出迅猛增長(zhǎng)的態(tài)勢(shì),尤其是針對(duì)那些IP為主的數(shù)據(jù)業(yè)務(wù)而言,對(duì)交換機(jī)以及路由器的處理能力均提出了較高的要求。因?yàn)橄胍獙?duì)語(yǔ)音、圖像等業(yè)務(wù)需求形成更好的滿足,因此,要求IP網(wǎng)絡(luò)一定要具備較強(qiáng)的包轉(zhuǎn)發(fā)和處理能力,那么,未來(lái)的網(wǎng)絡(luò)在不出意外的情況下一定會(huì)朝著大容量的方向發(fā)展。國(guó)內(nèi)網(wǎng)絡(luò)在今后發(fā)展的過(guò)程中,一定要廣泛應(yīng)用硬件交換、分組轉(zhuǎn)發(fā)引擎,促使網(wǎng)絡(luò)系統(tǒng)的整體性能得到切實(shí)提升。

4結(jié)語(yǔ)

篇2

關(guān)鍵詞:網(wǎng)絡(luò)安全;發(fā)展特點(diǎn);發(fā)展趨勢(shì)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2012)36-8626-02

網(wǎng)絡(luò)安全技術(shù)的不斷創(chuàng)新關(guān)系著網(wǎng)絡(luò)安全產(chǎn)業(yè)的可持續(xù)發(fā)展,也是網(wǎng)絡(luò)用戶日益增長(zhǎng)的市場(chǎng)需求。目前,我國(guó)的網(wǎng)絡(luò)安全技術(shù)的發(fā)展在現(xiàn)階段呈現(xiàn)出一些顯著的特點(diǎn),表現(xiàn)出一定的發(fā)展趨勢(shì),把握住這些發(fā)展特點(diǎn)和發(fā)展趨勢(shì),對(duì)于網(wǎng)絡(luò)安全產(chǎn)業(yè)的創(chuàng)新和網(wǎng)絡(luò)用戶的安全使用都具有重要的指導(dǎo)作用。

1 網(wǎng)絡(luò)安全技術(shù)的發(fā)展特點(diǎn)

1.1 網(wǎng)絡(luò)保護(hù)層面不斷增加

以往的網(wǎng)絡(luò)安全系統(tǒng)在保護(hù)層面上涵蓋范圍較窄,只是單純的對(duì)相關(guān)數(shù)據(jù)資料和信息資料的輸送過(guò)程進(jìn)行保護(hù),在手段上也使用效率較為低下的物理層加密解密方法,這種傳統(tǒng)的網(wǎng)絡(luò)維護(hù)方法,生產(chǎn)投入的成本資金較高,也沒(méi)有適應(yīng)現(xiàn)代化發(fā)展的擴(kuò)展增容功能。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,全技術(shù)也在不斷提升,安全技術(shù)也在向鏈接層保護(hù)的方向發(fā)展。尤其是在當(dāng)今社會(huì),網(wǎng)絡(luò)的普遍商業(yè)化,隨之出現(xiàn)了對(duì)商務(wù)網(wǎng)絡(luò)信息對(duì)話、信息交流、信息傳輸?shù)倪M(jìn)行安全保護(hù)的網(wǎng)絡(luò)安全技術(shù)。隨著人們的需求和行業(yè)業(yè)務(wù)的發(fā)展變化,安全技術(shù)的上升空間潛力巨大,加大對(duì)網(wǎng)絡(luò)安全技術(shù)的研究與創(chuàng)新,將有效的促進(jìn)網(wǎng)絡(luò)信息的正常交流,維持安全穩(wěn)定的網(wǎng)絡(luò)市場(chǎng)秩序。

1.2 保護(hù)內(nèi)容在不斷增加

由于人們的生活需求日益多樣化,以及市場(chǎng)業(yè)務(wù)的不斷擴(kuò)大,必然要求網(wǎng)絡(luò)安全技術(shù)的保護(hù)內(nèi)容和保護(hù)范圍相應(yīng)增加和擴(kuò)大。就目前的發(fā)展?fàn)顩r來(lái)看,網(wǎng)絡(luò)安全技術(shù)的應(yīng)用范圍包括對(duì)各種訪問(wèn)以及各種視聽(tīng)信息的有效監(jiān)控,對(duì)這種具有數(shù)據(jù)竊取和病毒侵害的危險(xiǎn)網(wǎng)絡(luò)行為的有效檢測(cè),對(duì)各種不良網(wǎng)絡(luò)信息的篩選過(guò)濾,對(duì)系統(tǒng)漏洞的掃描與修復(fù),應(yīng)急通信和應(yīng)急備份等多種內(nèi)容。網(wǎng)安全技術(shù)內(nèi)涵的不斷增加為網(wǎng)絡(luò)安全產(chǎn)業(yè)展示了廣闊的發(fā)展前景。

1.3 安全組成系統(tǒng)在不斷增加

隨著現(xiàn)代化技術(shù)的發(fā)展,網(wǎng)絡(luò)在向著系統(tǒng)化、產(chǎn)業(yè)化的方向發(fā)展,具備了企業(yè)式的可運(yùn)營(yíng)性、可操作性和一定的盈利性。因此,網(wǎng)絡(luò)安全技術(shù)也被提升到知識(shí)產(chǎn)權(quán)維護(hù)的層面,并制定了很多具有指導(dǎo)性的網(wǎng)絡(luò)技術(shù)安全協(xié)議。根據(jù)現(xiàn)階段網(wǎng)絡(luò)發(fā)展方向來(lái)看,網(wǎng)絡(luò)安全技術(shù)在保護(hù)層面和保護(hù)內(nèi)容上都在不斷增加和深入,整體防御功能也在不斷加強(qiáng),網(wǎng)絡(luò)安全技術(shù)的組成系統(tǒng)將不斷增加,這些發(fā)展趨勢(shì)都為網(wǎng)絡(luò)安全設(shè)備的聯(lián)動(dòng)和管理提供了一體化的解決方案。

1.4 主動(dòng)防御功能增強(qiáng)

以往的網(wǎng)絡(luò)安全保護(hù)功能往往表現(xiàn)的較為被動(dòng),其運(yùn)作方式主要是根據(jù)已經(jīng)發(fā)現(xiàn)的攻擊方式和病毒入侵,在網(wǎng)絡(luò)中尋找與之相克制的網(wǎng)絡(luò)防御技術(shù),以達(dá)到發(fā)現(xiàn)或阻擋攻擊侵害的目的。被動(dòng)的網(wǎng)絡(luò)防御在及時(shí)性上有很大欠缺,而主動(dòng)的安全監(jiān)測(cè)與危險(xiǎn)信息防御,則針對(duì)正常的網(wǎng)絡(luò)行為來(lái)建立數(shù)據(jù)模型,將所有的網(wǎng)絡(luò)數(shù)據(jù)和正常模式下相匹配的網(wǎng)絡(luò)安全技術(shù)作出處理和應(yīng)用,以便阻擋潛在的未知攻擊,做到防患于未然。網(wǎng)絡(luò)安全技術(shù)從被動(dòng)防御向主動(dòng)防御發(fā)展,是網(wǎng)絡(luò)安全技術(shù)的一個(gè)顯著特點(diǎn),新的攻擊技術(shù)和攻擊手段在不斷變化,防御功能的技術(shù)和手段也要不斷升級(jí),才能避免網(wǎng)絡(luò)安全風(fēng)險(xiǎn)帶來(lái)的網(wǎng)絡(luò)信息資產(chǎn)損失。

2 網(wǎng)絡(luò)安全技術(shù)的發(fā)展趨勢(shì)

2.1 網(wǎng)絡(luò)溯源技術(shù)和法律支持系統(tǒng)將不斷發(fā)展

網(wǎng)絡(luò)安全技術(shù)不斷發(fā)展,網(wǎng)絡(luò)攻擊技術(shù)也在不斷升級(jí),這種對(duì)抗?fàn)顩r不僅將繼續(xù)存在,而且還會(huì)發(fā)展的越來(lái)越激烈,而這種對(duì)立局面之所以發(fā)生,主要就是因?yàn)榫W(wǎng)絡(luò)溯源技術(shù)沒(méi)有得到很好的應(yīng)用。如果采用了先進(jìn)的網(wǎng)絡(luò)溯源技術(shù),就可以將各種不利的信息內(nèi)容、非法的網(wǎng)絡(luò)行為、惡意的網(wǎng)絡(luò)攻擊進(jìn)行追本溯源,找到其行為的使用用戶終端,這樣有利于網(wǎng)絡(luò)安全事故找到始作俑者。但是目前網(wǎng)絡(luò)溯源技術(shù)的發(fā)展還比較緩慢,主要是因?yàn)槿藗兤毡闆](méi)有認(rèn)識(shí)到網(wǎng)絡(luò)溯源技術(shù)的重要性,沒(méi)有對(duì)網(wǎng)絡(luò)溯源技術(shù)進(jìn)行更加深入的研究與開(kāi)發(fā),也沒(méi)有相關(guān)的法律規(guī)范與網(wǎng)絡(luò)溯源技術(shù)進(jìn)行緊密結(jié)合。這些原因?qū)е铝司W(wǎng)絡(luò)溯源技術(shù)不被重視,也沒(méi)有很好的推廣和發(fā)展。

在當(dāng)今社會(huì),網(wǎng)絡(luò)對(duì)人們的社會(huì)生活和日常生活發(fā)揮著越來(lái)越重要的作用,網(wǎng)絡(luò)的規(guī)模也在不斷擴(kuò)大,除了民用網(wǎng)絡(luò)融入人們的生活,社會(huì)經(jīng)濟(jì)行為也在依靠網(wǎng)絡(luò)建立商用網(wǎng)絡(luò),各種信息資產(chǎn)的所面對(duì)的安全威脅僅僅依靠網(wǎng)絡(luò)安全技術(shù)的維護(hù)還遠(yuǎn)遠(yuǎn)不夠。作為網(wǎng)絡(luò)的使用者和建設(shè)者,不僅要靠網(wǎng)絡(luò)安全防護(hù)技術(shù)來(lái)進(jìn)行安全維護(hù)和防范,還要依靠法律手段來(lái)為網(wǎng)絡(luò)信息做安全保障,通過(guò)法律手段對(duì)黑客行為進(jìn)行法律制裁,并對(duì)過(guò)相應(yīng)的網(wǎng)絡(luò)立法規(guī)范來(lái)打擊黑客對(duì)網(wǎng)絡(luò)的各種破壞,預(yù)防這種網(wǎng)絡(luò)犯罪的發(fā)生。要想使打擊網(wǎng)絡(luò)違法犯罪的工作有效地展開(kāi),就需要對(duì)網(wǎng)絡(luò)進(jìn)行有效的監(jiān)管和功能更加強(qiáng)大的網(wǎng)絡(luò)溯源技術(shù)支撐。實(shí)行網(wǎng)絡(luò)監(jiān)管,能夠大大提高網(wǎng)絡(luò)的安全性,但是只依靠監(jiān)管又會(huì)限制用戶使用網(wǎng)絡(luò)的自由性,對(duì)用戶使用網(wǎng)絡(luò)的便捷性造成一定程度的影響,也不利于網(wǎng)絡(luò)業(yè)務(wù)的積極創(chuàng)新,不利于網(wǎng)絡(luò)經(jīng)濟(jì)的迅速發(fā)展,所以,就要積極對(duì)網(wǎng)絡(luò)溯源技術(shù)進(jìn)行深入研究和開(kāi)發(fā),以網(wǎng)絡(luò)溯源技術(shù)來(lái)輔助網(wǎng)絡(luò)安全監(jiān)管工作,為相關(guān)的法律政策提供相應(yīng)的技術(shù)支持。

2.2 不斷支持差異性安全業(yè)務(wù)

隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,運(yùn)營(yíng)商對(duì)于網(wǎng)絡(luò)安全方面的資金投入將不斷增加,尤其是三網(wǎng)融合的發(fā)展,促進(jìn)了綜合性的網(wǎng)絡(luò)技術(shù)生成和應(yīng)用。對(duì)于運(yùn)營(yíng)商來(lái)說(shuō),針對(duì)某一領(lǐng)域進(jìn)行持續(xù)的投入,必然希望能夠從這一領(lǐng)域獲得相應(yīng)的資本回報(bào),由此才能促進(jìn)自身的發(fā)展,獲取良好的收益,所以,把對(duì)網(wǎng)絡(luò)安全技術(shù)的資金投入轉(zhuǎn)化成具有經(jīng)濟(jì)效益的資本輸出,將網(wǎng)絡(luò)安全技術(shù)轉(zhuǎn)變?yōu)橐环N運(yùn)營(yíng)業(yè)務(wù),對(duì)于運(yùn)營(yíng)商的經(jīng)濟(jì)發(fā)展和效益增長(zhǎng)都有重要意義。

以往的單一的安全防御機(jī)制不僅工作效率低下,而且在運(yùn)行過(guò)程中效率低下,浪費(fèi)了很多網(wǎng)絡(luò)資源。不能夠滿足各種類型的差異性業(yè)務(wù),也不利于信息資產(chǎn)產(chǎn)值的提升。所以,要針對(duì)不同需求的網(wǎng)絡(luò)業(yè)務(wù)提供不同等級(jí)的、個(gè)性化的安全保護(hù)技術(shù)和手段,體現(xiàn)安全需求的差異性特征。

2.3 融合安全技術(shù)體系將逐步完善

以往的網(wǎng)絡(luò)通信協(xié)議一般都很少考慮協(xié)議中有關(guān)網(wǎng)絡(luò)安全方面的內(nèi)容,在實(shí)際運(yùn)行過(guò)程中,一旦出現(xiàn)了網(wǎng)絡(luò)安全事故,再采取補(bǔ)救措施就顯得為時(shí)已晚。針對(duì)這種情況,為了增強(qiáng)網(wǎng)絡(luò)安全協(xié)議中信息交流的安全性,IPSec、IKE、TLS等現(xiàn)行通用的安全協(xié)議應(yīng)運(yùn)而生,并在目前的網(wǎng)絡(luò)發(fā)展和運(yùn)行中得到廣泛的應(yīng)用。認(rèn)識(shí)到網(wǎng)絡(luò)安全技術(shù)的重要性,新的網(wǎng)絡(luò)通信協(xié)議就開(kāi)始與融合性的綜合性技術(shù)相結(jié)合,為網(wǎng)絡(luò)安全技術(shù)的發(fā)展注入新的內(nèi)容。根據(jù)這種發(fā)展趨勢(shì)可以預(yù)見(jiàn),具備相應(yīng)安全機(jī)制和融合性新技術(shù)的的網(wǎng)絡(luò)通信協(xié)議將是網(wǎng)絡(luò)安全技術(shù)的發(fā)展方向。

2.4 中小型企業(yè)的網(wǎng)絡(luò)安全市場(chǎng)具有很大的發(fā)展?jié)摿?/p>

隨著企業(yè)網(wǎng)絡(luò)的日漸普及,中小型企業(yè)對(duì)于網(wǎng)絡(luò)的的應(yīng)用和依賴程度也在逐漸增加,中小型企業(yè)的重要信息數(shù)據(jù)和文件也開(kāi)始在網(wǎng)絡(luò)上進(jìn)行傳輸和應(yīng)用,基于對(duì)企業(yè)自身的數(shù)據(jù)信息的安全性考慮,中小型企業(yè)對(duì)于網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全市場(chǎng)會(huì)給與必要的重視。近年來(lái),病毒的入侵和黑客的攻擊開(kāi)始頻繁出現(xiàn),中小型企業(yè)本身的網(wǎng)絡(luò)防護(hù)技術(shù)就比較薄弱,為了保證自身的安全,在研究的網(wǎng)絡(luò)安全形勢(shì)下,中小型企業(yè)要獲得持續(xù)、健康、穩(wěn)步的發(fā)展,就必須重視網(wǎng)絡(luò)安全技術(shù)的研究與開(kāi)發(fā)。目前,中小型企業(yè)的IT應(yīng)用已經(jīng)逐步完善,企業(yè)的網(wǎng)絡(luò)安全防護(hù)意識(shí)也在逐漸加強(qiáng),在以后的網(wǎng)絡(luò)商務(wù)發(fā)展中會(huì)更加重視網(wǎng)絡(luò)安全系統(tǒng)建設(shè)。中小型企業(yè)的網(wǎng)絡(luò)安全產(chǎn)品應(yīng)更加注重實(shí)用性,合理地設(shè)置市場(chǎng)價(jià)格,盡力滿足用戶的多樣化需求。在安裝及維護(hù)方面要做到簡(jiǎn)單易行,方便用戶掌握和使用網(wǎng)絡(luò)安全技術(shù)軟件?,F(xiàn)今,我國(guó)的中小型企業(yè)網(wǎng)絡(luò)安全市場(chǎng)正在穩(wěn)步發(fā)展,隨著人們對(duì)網(wǎng)絡(luò)安全的重視和需求,中小型企業(yè)的具有很大的發(fā)展?jié)摿Α?/p>

2.5 不斷開(kāi)發(fā)新的網(wǎng)絡(luò)安全技術(shù)

隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,我國(guó)在網(wǎng)絡(luò)病毒預(yù)防與攔截、信息加密與解密、漏洞修復(fù)與補(bǔ)充、防火墻技術(shù)等方面均有顯著地成績(jī),取得了較為領(lǐng)先的自主技術(shù),但是從國(guó)際市場(chǎng)角度來(lái)看,我國(guó)的網(wǎng)絡(luò)安全技術(shù)與國(guó)際領(lǐng)先水平還有一段距離,我國(guó)只有不斷推動(dòng)網(wǎng)絡(luò)技術(shù)的發(fā)展創(chuàng)新和科技進(jìn)步,才能保障國(guó)內(nèi)產(chǎn)業(yè)、部門的信息安全。同時(shí),網(wǎng)絡(luò)安全技術(shù)的升級(jí)與創(chuàng)新也是市場(chǎng)的需求,至于不斷推動(dòng)技術(shù)進(jìn)步,才能滿足用戶的多樣化需求,以應(yīng)對(duì)不斷發(fā)展變化的病毒入侵和黑客攻擊。從網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)來(lái)看,技術(shù)創(chuàng)新是一個(gè)企業(yè)不斷發(fā)張壯大的有力保障,國(guó)家鼓勵(lì)科技創(chuàng)新,并給與企業(yè)必要的政策支持和資金支持,網(wǎng)絡(luò)安全產(chǎn)業(yè)在關(guān)鍵領(lǐng)域和科技發(fā)展前沿掌握核心技術(shù),在國(guó)際上擁有自主知識(shí)產(chǎn)權(quán),對(duì)于我國(guó)網(wǎng)絡(luò)信息社會(huì)的健康發(fā)展和科技興國(guó)都有重要意義。

總之,網(wǎng)絡(luò)安全技術(shù)在不斷發(fā)展壯大,當(dāng)溯源技術(shù)得到廣泛的推廣和應(yīng)用時(shí),網(wǎng)絡(luò)安全技術(shù)也在相應(yīng)提升,通信技術(shù)的不斷升級(jí)也將促進(jìn)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,這些變化趨勢(shì)也會(huì)促進(jìn)差異性的安全業(yè)務(wù)系統(tǒng)的完善。中小企業(yè)要把握網(wǎng)絡(luò)安全技術(shù)的發(fā)展特點(diǎn)和發(fā)展趨勢(shì),不斷創(chuàng)新新技術(shù),挖掘潛力市場(chǎng),滿足用戶的多樣化需求,促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)的持續(xù)發(fā)展。

參考文獻(xiàn):

[1] 鄭志彬.信息網(wǎng)絡(luò)安全威脅及技術(shù)發(fā)展趨勢(shì)[J].電信科學(xué),2009(2).

篇3

關(guān)鍵詞:計(jì)算機(jī)技術(shù);通信網(wǎng)絡(luò);安全技術(shù);信息

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599(2011)22-0000-01

Computer Communications Network Security Technology

Li Hongxia

(Qinghai Branch of Tietong,Xining 810007,China)

Abstract:Computer communication network security technology for the development of the computer technology plays a very important role,for the protection of network security is very important.This article mainly aims at the computer communication network security issues are discussed,mainly on the firewall and other four kinds of technology are analyzed in detail,the characteristics of four kinds of technology are very clear,the user can choose according to their needs and appropriate safety technology,the content of the computer communication network security technology research has a certain reference value.

Keywords:Computer technology;Communication network;Security technology;Information

一、引言

網(wǎng)絡(luò)安全問(wèn)題一直是網(wǎng)絡(luò)通信的漏洞,影響著網(wǎng)絡(luò)信息的傳播。所以,在計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的發(fā)展過(guò)程中,網(wǎng)絡(luò)安全技術(shù)的研發(fā)和推廣一直是一個(gè)較為重要的層面。隨著信息技術(shù)的發(fā)展,各種網(wǎng)絡(luò)安全技術(shù)層出不窮,盡管技術(shù)的結(jié)構(gòu)不同,但是其本質(zhì)及目的性較為統(tǒng)一。本文主要就圍繞著計(jì)算機(jī)通信網(wǎng)絡(luò)安全問(wèn)題展開(kāi)探討,分析了防火墻技術(shù)等四種網(wǎng)絡(luò)安全技術(shù)。通過(guò)文章的分析,以期對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全問(wèn)題的研究提供一定的幫助。

二、計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)分析

(一)防火墻技術(shù)

在計(jì)算機(jī)網(wǎng)絡(luò)通信安全方面,防火墻技術(shù)的出現(xiàn)具有劃時(shí)代的意義,它是將汽車系統(tǒng)中的防護(hù)安全部件的作用引入到計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中。防火墻技術(shù)是計(jì)算機(jī)通信安全技術(shù)中發(fā)展最早得技術(shù),它主要的功能是阻擋外來(lái)不安全因素,并且阻擋用戶為經(jīng)授權(quán)的訪問(wèn)。防火墻技術(shù)主要由服務(wù)的訪問(wèn)政策、驗(yàn)證工具、包過(guò)濾以及應(yīng)用網(wǎng)關(guān)四個(gè)部分組成。防火墻主要位于計(jì)算機(jī)硬件與所言連接的計(jì)算機(jī)網(wǎng)絡(luò)中間,在信息流通過(guò)程中,根據(jù)防火墻的驗(yàn)證工具而產(chǎn)生訪問(wèn)許可,進(jìn)而通過(guò)驗(yàn)證來(lái)保障網(wǎng)絡(luò)技術(shù)的安全。

(二)數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密技術(shù)是一種新型的網(wǎng)路安全技術(shù),它是在信息交流之間進(jìn)行了加密,通過(guò)密鑰之間的解析來(lái)進(jìn)行網(wǎng)絡(luò)安全防護(hù)。數(shù)據(jù)加密技術(shù)最重要的技術(shù)特點(diǎn)和技術(shù)成分就是密鑰,正是通過(guò)密鑰的作用來(lái)保護(hù)了內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的安全。密鑰在本質(zhì)上是一類函數(shù),之所以能夠很好的進(jìn)行安全防護(hù),是由于這種函數(shù)的不確定性,它并不是固定的不變的函數(shù),用戶可以根據(jù)自己的需求選擇不同的函數(shù),以此來(lái)確保個(gè)人信息的安全。數(shù)據(jù)機(jī)密技術(shù)的本質(zhì)的工作特點(diǎn)是,只有在指定的用戶或網(wǎng)絡(luò)下,才能解除密碼而獲得原來(lái)的數(shù)據(jù),這就需要給數(shù)據(jù)發(fā)送方和接受方以一些特殊的信息用于加解密,這就是所謂的通過(guò)密鑰進(jìn)行安全防護(hù)的數(shù)據(jù)加密技術(shù)。隨著數(shù)據(jù)加密技術(shù)的發(fā)展,出現(xiàn)了如專用密鑰、對(duì)稱密鑰等數(shù)據(jù)加密技術(shù),對(duì)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全提供了全方位的防護(hù)。

(三)身份認(rèn)證技術(shù)

從本質(zhì)上而言,網(wǎng)絡(luò)安全的身份認(rèn)證技術(shù)與數(shù)據(jù)加密技術(shù)是相同的。盡管身份認(rèn)證技術(shù)起步較晚,但是其實(shí)際應(yīng)用已經(jīng)較為廣泛,例如,在網(wǎng)絡(luò)銀行的使用過(guò)程中,用戶需要根據(jù)隨機(jī)生成的密碼或者自己設(shè)定的身份證明進(jìn)行登錄,在一定程度上保護(hù)了用戶的安全。在具體的使用中,認(rèn)證方法主要有三種,根據(jù)你所知道的信息來(lái)證明你的身份、根據(jù)你所擁有的東西來(lái)證明你的身份以及直接根據(jù)獨(dú)一無(wú)二的身體特征來(lái)證明你的身份。在一般的網(wǎng)絡(luò)安全技術(shù)中只對(duì)某一種進(jìn)行安全防護(hù),但是,在網(wǎng)絡(luò)世界中手段與真實(shí)世界中一致,為了達(dá)到更高的身份認(rèn)證安全性,某些場(chǎng)景會(huì)將上面3種挑選2中混合使用,即所謂的雙因素認(rèn)證。

(四)網(wǎng)絡(luò)隔離技術(shù)

網(wǎng)絡(luò)隔離技術(shù)是計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)中起步較早,也是較為重要的一種。特別是隨著計(jì)算機(jī)技術(shù)的發(fā)展,為了使網(wǎng)絡(luò)安全達(dá)到更高的層次以及網(wǎng)絡(luò)安全的特殊要求,網(wǎng)絡(luò)隔離技術(shù)由于其自身的特點(diǎn)而被重新重點(diǎn)的應(yīng)用。網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保隔離有害的攻擊,在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡(luò)隔離技術(shù)是在原有安全技術(shù)的基礎(chǔ)上發(fā)展起來(lái)的,它彌補(bǔ)了原有安全技術(shù)的不足,突出了自己的優(yōu)勢(shì)。網(wǎng)絡(luò)隔離技術(shù)的發(fā)展大致經(jīng)過(guò)了五個(gè)階段,從最原始的完全的隔離,到后來(lái)的硬件卡隔離,一直到最新的安全通道隔離,它們?cè)诎踩雷o(hù)的目的上從沒(méi)有改變,但是其防護(hù)的重點(diǎn)和防護(hù)的手段卻逐漸更新,并且被越來(lái)越多的用戶所接受。

三、結(jié)語(yǔ)

計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)對(duì)于計(jì)算機(jī)技術(shù)的發(fā)展和應(yīng)用具有非常重要的作用,各種新技術(shù)的發(fā)展也使得網(wǎng)絡(luò)應(yīng)用更加方便和安全。文中所介紹的內(nèi)容是從大的方面概括性的進(jìn)行分析,僅僅對(duì)網(wǎng)絡(luò)安全技術(shù)的研究提供一定的參考,后續(xù)工作還將繼續(xù)進(jìn)行。

參考文獻(xiàn):

篇4

關(guān)鍵詞:云計(jì)算;網(wǎng)絡(luò)安全;技術(shù)實(shí)現(xiàn)

中圖分類號(hào):TP309

現(xiàn)代社會(huì)發(fā)展中,計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)通信技術(shù)顯然已經(jīng)成為信息時(shí)代的重要標(biāo)志。同時(shí),與網(wǎng)絡(luò)發(fā)展相伴而生的網(wǎng)絡(luò)安全問(wèn)題也備受關(guān)注。網(wǎng)絡(luò)安全涉及到的范圍較為廣泛,主要包括網(wǎng)絡(luò)軟件、網(wǎng)絡(luò)信息以及網(wǎng)絡(luò)設(shè)備的安全問(wèn)題。在云計(jì)算環(huán)境下,運(yùn)用網(wǎng)絡(luò)安全技術(shù)保障網(wǎng)絡(luò)信息真實(shí)性、可用性、完整性以及機(jī)密性具有更重要的意義。

1 云計(jì)算環(huán)境下影響網(wǎng)絡(luò)安全的因素

云計(jì)算的發(fā)展能夠?qū)⒂?jì)算內(nèi)容分布在大量計(jì)算機(jī)所構(gòu)成的資源平臺(tái)當(dāng)中,便于用戶獲取快捷的信息服務(wù)、存儲(chǔ)以及計(jì)算等方面的服務(wù)。但由于受到現(xiàn)代網(wǎng)絡(luò)環(huán)境的限制,云計(jì)算環(huán)境下影響網(wǎng)絡(luò)安全的因素依舊存在。

1.1 網(wǎng)絡(luò)信息安全策略缺乏。在用戶運(yùn)用網(wǎng)絡(luò)訪問(wèn)相應(yīng)網(wǎng)站的過(guò)程中,由于網(wǎng)站自身防火墻的配置不同,使得權(quán)限被無(wú)意識(shí)的擴(kuò)大。這就導(dǎo)致被擴(kuò)大之后的網(wǎng)絡(luò)資源可能會(huì)受到不明人員的控制,對(duì)網(wǎng)絡(luò)信息安全造成影響。

1.2 網(wǎng)絡(luò)系統(tǒng)脆弱。網(wǎng)絡(luò)系統(tǒng)的脆弱體現(xiàn)在以下幾個(gè)方面:一是通信協(xié)議以及通信系統(tǒng)脆弱。例如E-mail、FTP、WWW等都存在相應(yīng)的漏洞,成為黑客運(yùn)用的潛在工具;二是計(jì)算機(jī)操作系統(tǒng)的脆弱性。計(jì)算機(jī)操作系統(tǒng)在一定程度上容易受到相應(yīng)的攻擊,并且攻擊過(guò)后不會(huì)產(chǎn)生相應(yīng)的痕跡,不影響網(wǎng)絡(luò)用戶對(duì)于數(shù)據(jù)的獲?。蝗菙?shù)據(jù)庫(kù)脆弱。數(shù)據(jù)庫(kù)是存儲(chǔ)信息的重要系統(tǒng),決定著信息的保密性、有效性、可靠性以及完整性。但由于該系統(tǒng)存在的安全問(wèn)題,造成用戶信息被竊取或者破壞,嚴(yán)重影響信息安全。

1.3 網(wǎng)絡(luò)環(huán)境復(fù)雜。計(jì)算機(jī)已經(jīng)成為時(shí)展的重要組成部分,云計(jì)算環(huán)境下,計(jì)算機(jī)逐漸走向家庭,網(wǎng)絡(luò)信息運(yùn)用的主體在不斷增加,使得潛在風(fēng)險(xiǎn)因素被擴(kuò)大,存在諸多安全隱患。例如黑客入侵、病毒感染以及網(wǎng)絡(luò)欺騙等[1]。

1.4 網(wǎng)絡(luò)系統(tǒng)擴(kuò)充性。由于網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)的初期,并未將安全因素作為首要考量的內(nèi)容。其中硬件設(shè)計(jì)、網(wǎng)絡(luò)擴(kuò)充性、可靠性以及系統(tǒng)升級(jí)換代方面都存在相應(yīng)問(wèn)題,致使網(wǎng)絡(luò)信息容易受到外界因素的影響。

2 云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全技術(shù)

2.1 智能防火墻技術(shù)。智能防火墻技術(shù)不同于傳統(tǒng)的防火墻技術(shù),放棄了對(duì)數(shù)據(jù)過(guò)濾規(guī)則的匹配,而主要采用對(duì)模糊數(shù)據(jù)庫(kù)進(jìn)行檢索,通過(guò)人工智能技術(shù)動(dòng)態(tài)的對(duì)規(guī)則進(jìn)行模糊識(shí)別的一種新型防火墻技術(shù)手段。此種技術(shù)手段能夠?qū)W(wǎng)絡(luò)行為特征值進(jìn)行分析,將需要防護(hù)的內(nèi)容進(jìn)行計(jì)算,實(shí)現(xiàn)用戶安全的使用網(wǎng)絡(luò)信息。智能防火墻技術(shù)包含以下幾種關(guān)鍵性技術(shù)手段:第一,入侵防御。當(dāng)訪問(wèn)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)入到主機(jī)當(dāng)中,一旦發(fā)生安全隱患,將會(huì)導(dǎo)致正常的信息受到影響,影響用戶使用數(shù)據(jù)。運(yùn)用智能防火墻能夠?qū)?shù)據(jù)包安全進(jìn)行防護(hù),提升安全等級(jí);第二,防欺騙技術(shù)。MAC地址一般會(huì)偽裝成為IP進(jìn)入網(wǎng)絡(luò)當(dāng)中,智能防火墻能夠?qū)AC地址進(jìn)行限制,避免由于該項(xiàng)因素對(duì)計(jì)算機(jī)信息造成的安全問(wèn)題;第三,防掃描技術(shù)。掃描技術(shù)主要是指被入侵計(jì)算機(jī)各項(xiàng)信息通過(guò)掃描的方式進(jìn)行信息拷貝,獲取用戶信息資料的一種手段。防火墻可防止黑客對(duì)數(shù)據(jù)包的掃描,維護(hù)信息安全[2]。

2.2 加密技術(shù)。加密技術(shù)是云計(jì)算環(huán)境下的重要網(wǎng)絡(luò)安全技術(shù),同時(shí)也是較為常用的信息安全技術(shù)手段。在云計(jì)算環(huán)境下,該項(xiàng)技術(shù)手段更是被廣泛的應(yīng)用在信息防護(hù)當(dāng)中。加密技術(shù)主要是利用加密算法,將信息轉(zhuǎn)換成為不能夠直接被讀取的數(shù)據(jù),只有通過(guò)正確密鑰才能夠?qū)崿F(xiàn)數(shù)據(jù)的獲取與閱讀。在云計(jì)算環(huán)境下,加密技術(shù)主要包括非對(duì)稱加密與對(duì)稱加密兩種。在非對(duì)稱加密方面主要應(yīng)用的包括DES緩和技術(shù)、PKI技術(shù)等;在對(duì)稱加密方面主要應(yīng)用的加密技術(shù)為DES加密技術(shù)。

2.3 反病毒技術(shù)。隨著計(jì)算機(jī)網(wǎng)絡(luò)病毒的增加,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全帶來(lái)了嚴(yán)重的潛在風(fēng)險(xiǎn)。因此,反病毒技術(shù)應(yīng)運(yùn)而生,在現(xiàn)代網(wǎng)絡(luò)發(fā)展中防病毒技術(shù)方面主要存在兩種。一方面,動(dòng)態(tài)實(shí)時(shí)反病毒技術(shù)。該技術(shù)手段具備良好的防病毒效果,并且其中的防病毒技術(shù)的系統(tǒng)更加貼近底層資源,能夠有效控制信息資源的完整性;另一方面,靜態(tài)反病毒技術(shù)。該種技術(shù)手段主要是對(duì)網(wǎng)絡(luò)技術(shù)手段進(jìn)行實(shí)時(shí)監(jiān)測(cè),根據(jù)運(yùn)行狀況分析其中存在的病毒因素,達(dá)到保證信息安全的目的[3]。

3 基于云計(jì)算環(huán)境下網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)途徑

3.1 提升用戶安全防范意識(shí)。提升用戶在云計(jì)算環(huán)境下對(duì)于網(wǎng)絡(luò)安全的防范意識(shí),明確制定網(wǎng)絡(luò)安全技術(shù)發(fā)展工程中的戰(zhàn)略目標(biāo)。首先,對(duì)于網(wǎng)絡(luò)主體進(jìn)行身份實(shí)名認(rèn)證,將認(rèn)證過(guò)程進(jìn)行有效的強(qiáng)化,明確網(wǎng)絡(luò)授權(quán)的主體內(nèi)容,為用戶身份提升網(wǎng)絡(luò)安全的保障;其次,在進(jìn)行網(wǎng)絡(luò)安全技術(shù)應(yīng)用的過(guò)程中,保證全面性、及時(shí)性,對(duì)網(wǎng)絡(luò)信息方面的傳播提升監(jiān)控力度,實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)的及時(shí)檢查,分析其中存在的各項(xiàng)問(wèn)題,避免產(chǎn)生不良影響;最后,對(duì)于未經(jīng)過(guò)授權(quán)的用戶,應(yīng)該對(duì)身份以及相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行積極整改,把控網(wǎng)絡(luò)安全方面的具體流程。用戶提升安全意識(shí)以及認(rèn)證身份等雙重保障,能夠有效提升計(jì)算機(jī)網(wǎng)絡(luò)安全。

3.2 加強(qiáng)對(duì)網(wǎng)絡(luò)安全技術(shù)投入。加強(qiáng)對(duì)網(wǎng)絡(luò)安全技術(shù)方面的投入力度,能夠有效提升云計(jì)算環(huán)境下網(wǎng)絡(luò)數(shù)據(jù)的安全性。在網(wǎng)絡(luò)安全投入方面,主要包括網(wǎng)絡(luò)應(yīng)用程序與服務(wù)的研發(fā)、網(wǎng)絡(luò)安全保護(hù)系統(tǒng)的設(shè)計(jì)以及數(shù)字簽名認(rèn)證技術(shù)的實(shí)施。在網(wǎng)絡(luò)應(yīng)用程序以及服務(wù)的研發(fā)方面,需要進(jìn)行操作內(nèi)容的積極探索,提升計(jì)算機(jī)網(wǎng)絡(luò)安全的敏感度。例如對(duì)于計(jì)算機(jī)界面出現(xiàn)的陌生信息的防范,可以通過(guò)相關(guān)的殺毒、軟件清理等防止其進(jìn)入電腦,提升網(wǎng)絡(luò)信息安全。同時(shí),在網(wǎng)絡(luò)安全技術(shù)結(jié)構(gòu)方面需要進(jìn)行不斷優(yōu)化,提升各項(xiàng)技術(shù)能力與水平,例如設(shè)計(jì)查找隱藏內(nèi)部IP地址的運(yùn)行程序等[4]。

3.3 不斷完善與創(chuàng)新網(wǎng)絡(luò)安全技術(shù)。網(wǎng)絡(luò)安全技術(shù)手段是云計(jì)算環(huán)境下保護(hù)網(wǎng)絡(luò)數(shù)據(jù)信息安全的關(guān)鍵性因素,在現(xiàn)代互聯(lián)網(wǎng)時(shí)代不斷發(fā)展中,努力尋求完善與創(chuàng)新網(wǎng)絡(luò)安全技術(shù)的具體方法。關(guān)于云計(jì)算環(huán)境下網(wǎng)絡(luò)安全的防護(hù),現(xiàn)有的防護(hù)手段主要包括防火墻技術(shù)、加密技術(shù)、反病毒技術(shù)等方面的技術(shù)手段。但隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,新形勢(shì)的侵入手段必將會(huì)呈現(xiàn)出多樣化的狀態(tài),影響未來(lái)云計(jì)算的安全發(fā)展。因此,對(duì)于現(xiàn)有的網(wǎng)絡(luò)安全技術(shù),應(yīng)該進(jìn)行技術(shù)的探索與完善。并需要積極開(kāi)發(fā)新型的網(wǎng)絡(luò)安全技術(shù)手段,用以防范不同狀況下產(chǎn)生的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

4 結(jié)束語(yǔ)

社會(huì)的發(fā)展步伐在不斷加快,網(wǎng)絡(luò)環(huán)境已經(jīng)成為推動(dòng)我國(guó)發(fā)展的關(guān)鍵性因素,同時(shí)也是現(xiàn)代化建設(shè)的重要體現(xiàn)。云計(jì)算環(huán)境下網(wǎng)絡(luò)信息安全問(wèn)題無(wú)處不在,并且涉及范圍較廣。因此,在云計(jì)算環(huán)境下,為防范網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生,需要提升用戶防范意識(shí)、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)投入并不斷完善與創(chuàng)新網(wǎng)絡(luò)安全技術(shù),提升云計(jì)算環(huán)境下網(wǎng)絡(luò)安全性。

參考文獻(xiàn):

[1]宋焱宏.云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全技術(shù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(08):178-179.

[2]韓帥.基于云計(jì)算的數(shù)據(jù)安全關(guān)鍵技術(shù)研究[D].電子科技大學(xué),2012.

[3]毛黎華.云計(jì)算下網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)的路徑分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(06):140-141.

[4]劉伊玲.基于“云計(jì)算”環(huán)境下的網(wǎng)絡(luò)安全策略初探[J].科技創(chuàng)新與應(yīng)用,2012(27):138-140.

篇5

[關(guān)鍵詞]計(jì)算機(jī) 網(wǎng)絡(luò)安全 防范技術(shù)

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的含義

國(guó)際標(biāo)準(zhǔn)化組織(ISO)對(duì)計(jì)算機(jī)系統(tǒng)安全的定義是:為系統(tǒng)數(shù)據(jù)處理建立和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全的特征

網(wǎng)絡(luò)安全應(yīng)該具有以下四個(gè)方面的特征:

1.保密性:信息不泄露給非授權(quán)用戶、實(shí)體、過(guò)程或供其利用的特性;

2.完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性,及信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改、不被破壞和丟失的特性;

3.可用性:可被授權(quán)實(shí)體訪問(wèn)并按需求使用的特性,即當(dāng)需要時(shí)能否存取所需的信息;

4.可控性:對(duì)信息的傳播及內(nèi)容具有控制能力。

三、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

1.無(wú)意的威脅――人為操作錯(cuò)誤(如使用不當(dāng)、安全意識(shí)差等)、設(shè)備故障、自然災(zāi)害(意外事故)等不以人的意志為轉(zhuǎn)移的事件。

2.有意的威脅――黑客行為(由于黑客入侵或侵?jǐn)_,造成非法訪問(wèn)、拒絕服務(wù)、計(jì)算機(jī)病毒、非法鏈接等)、垃圾郵件和間諜軟件、信息戰(zhàn)的嚴(yán)重威脅、計(jì)算機(jī)犯罪等人為的破壞。

四、網(wǎng)絡(luò)安全防護(hù)措施

目前廣泛運(yùn)用和比較成熟的網(wǎng)絡(luò)安全技術(shù)主要有:漏洞掃描技術(shù)、防火墻技術(shù)、信息加密技術(shù)、入侵檢測(cè)技術(shù)、防病毒技術(shù)等,以下就此幾項(xiàng)技術(shù)分別進(jìn)行分析。

1.漏洞掃描技術(shù)

漏洞掃描技術(shù)也就是對(duì)計(jì)算機(jī)系統(tǒng)或者其他網(wǎng)絡(luò)設(shè)備進(jìn)行安全相關(guān)的檢測(cè),以找出安全隱患和可被黑客利用的漏洞。漏洞掃描是保證系統(tǒng)和網(wǎng)絡(luò)安全必不可少的手段。

2.防火墻技術(shù)

防火墻技術(shù)是一種允許接入外部網(wǎng)絡(luò),但同時(shí)又能夠識(shí)別和抵抗非授權(quán)訪問(wèn)的網(wǎng)絡(luò)安全技術(shù),用來(lái)防止非法用戶和數(shù)據(jù)進(jìn)出的一種安全防范措施,是在被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)絡(luò)之間限制訪問(wèn)的一種設(shè)備。它的核心技術(shù)就是包過(guò)濾,大部分路由器都有這個(gè)功能,它可針對(duì)各種應(yīng)用單獨(dú)設(shè)置,使用靈活,適用于互聯(lián)網(wǎng)。但是它存在著安全性較低;適用范圍窄;過(guò)濾規(guī)則是靜態(tài)的,過(guò)濾規(guī)則的維護(hù)、測(cè)試相當(dāng)復(fù)雜;無(wú)法進(jìn)行強(qiáng)電子數(shù)字簽名和強(qiáng)身份鑒別等缺點(diǎn)。

3.信息加密技術(shù)

信息加密技術(shù)是保障信息安全的最基本、最核心的技術(shù)措施和理論基礎(chǔ)。數(shù)據(jù)加密技術(shù)是為了提高信息系統(tǒng)與數(shù)據(jù)的安全性和保密性,防止機(jī)密數(shù)據(jù)被外部破譯而采用的主要技術(shù)手段之一。它的基本思想是偽裝明文以隱藏真實(shí)內(nèi)容。信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有鏈路加密、端點(diǎn)加密和節(jié)點(diǎn)加密三種。鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的鏈路信息安全;端一端加密的目的是對(duì)源端用戶到目的端用戶的數(shù)據(jù)提供保護(hù);節(jié)點(diǎn)加密的目的是對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況酌情選擇上述加密方式。

4.入侵檢測(cè)技術(shù)

入侵檢測(cè)技術(shù)又稱為IDS(Intrusion Detection svstem),是近幾年出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時(shí)的入侵檢測(cè)以及采取相應(yīng)的防護(hù)手段。它是基于若干預(yù)警信號(hào)來(lái)檢測(cè)針對(duì)主機(jī)和網(wǎng)絡(luò)入侵事件的技術(shù)。一旦檢測(cè)到網(wǎng)絡(luò)被入侵之后,立即采取有效措施來(lái)阻斷攻擊,并追蹤定位攻擊源。入侵檢測(cè)技術(shù)包括基于主機(jī)的入侵檢測(cè)技術(shù)和基于網(wǎng)絡(luò)的入侵檢測(cè)技術(shù)兩種。

5.防病毒技術(shù)

網(wǎng)絡(luò)防病毒技術(shù)是網(wǎng)絡(luò)應(yīng)用系統(tǒng)設(shè)計(jì)中必須解決的問(wèn)題之一。病毒在網(wǎng)上的傳播極其迅速,且危害極大。并且在多任務(wù)、多用戶、多線程的網(wǎng)絡(luò)系統(tǒng)工作環(huán)境下,病毒的傳播具有相當(dāng)?shù)碾S機(jī)性,從而大大增加了網(wǎng)絡(luò)防殺病毒的難度。目前最為有效的防治辦法是購(gòu)買商業(yè)化的病毒防御解決方案及其服務(wù),采用技術(shù)上和管理上的措施。要求做到對(duì)整個(gè)網(wǎng)絡(luò)集中進(jìn)行病毒防范、統(tǒng)一管理,防病毒產(chǎn)品的升級(jí)要做到無(wú)需人工干預(yù),在預(yù)定時(shí)間自動(dòng)從網(wǎng)站下載最新的升級(jí)文件,并自動(dòng)分發(fā)到局域網(wǎng)中所有安裝防病毒軟件的機(jī)器上。

6.加強(qiáng)網(wǎng)絡(luò)安全的人為管理

在強(qiáng)調(diào)技術(shù)解決信息網(wǎng)絡(luò)安全的同時(shí),還必須花大力氣加強(qiáng)對(duì)使用網(wǎng)絡(luò)的人員的管理。要注意管理方式和實(shí)現(xiàn)方法,因?yàn)橹T多的不安全因素恰恰反映在組織管理或人員工作時(shí)錄入、使用等方面,而這又是計(jì)算機(jī)網(wǎng)絡(luò)安全所必須考慮的基本問(wèn)題。所以,要采取切實(shí)可行的方法,加強(qiáng)管理,立章建制,增強(qiáng)內(nèi)部人員的安全防范意識(shí)。例如:

(1)對(duì)一些重要設(shè)備(如主機(jī)、服務(wù)器等)要獨(dú)立存放,并嚴(yán)格控制出入其中的人員,還要盡可能的給這些設(shè)備增加備份,以防不測(cè)發(fā)生。

(2)加強(qiáng)計(jì)算機(jī)操作人員的安全防范意識(shí),不隨意下載、安裝不明軟件。

(3)定時(shí)對(duì)殺毒軟件、防火墻軟件升級(jí),謹(jǐn)慎使用他人的存儲(chǔ)介質(zhì)。

(4)限定網(wǎng)絡(luò)用戶的權(quán)限。網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限,有權(quán)訪問(wèn)某些目錄、子目錄、文件和其他資源,可以對(duì)這些文件、目錄、設(shè)備執(zhí)行指定操作。根據(jù)訪問(wèn)權(quán)限可將用戶分為以下幾類:

特殊用戶:即系統(tǒng)管理員;

―般用戶:系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;

審計(jì)用戶:負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計(jì)。用戶對(duì)網(wǎng)絡(luò)資源的訪問(wèn)權(quán)限可以用一個(gè)訪問(wèn)控制表來(lái)描述。

7.數(shù)據(jù)備份

篇6

在電子商務(wù)產(chǎn)業(yè)不斷開(kāi)拓與探索的進(jìn)程中,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用在其中起著至關(guān)重要的作用,只有對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行一個(gè)系統(tǒng)的、全面的、科學(xué)的管理,才能構(gòu)建一個(gè)可靠的網(wǎng)絡(luò)防護(hù)屏障,進(jìn)而使得電子商務(wù)產(chǎn)業(yè)的網(wǎng)絡(luò)系統(tǒng)得到有效地保護(hù)和發(fā)展。

1電子商務(wù)中的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)

在電子商務(wù)交易中,自然少不了計(jì)算機(jī)網(wǎng)絡(luò)的支持與運(yùn)用,與此同時(shí),在極為復(fù)雜的網(wǎng)絡(luò)環(huán)境下,電子商務(wù)的網(wǎng)絡(luò)運(yùn)行系統(tǒng)在交易中就存在著很多潛在的威脅,只有對(duì)電子商務(wù)中的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)有一定的了解和掌握,才能更加有助于網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用。電子商務(wù)網(wǎng)絡(luò)安全分為兩大部分,分別是計(jì)算機(jī)網(wǎng)絡(luò)安全和商務(wù)交易安全。計(jì)算機(jī)網(wǎng)絡(luò)安全指的是計(jì)算機(jī)系統(tǒng)內(nèi)部網(wǎng)絡(luò)環(huán)境的安全性能,主要包括計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全等幾個(gè)重要組織的安全性,其主要是以計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性為目標(biāo);商務(wù)安全則是以傳統(tǒng)商務(wù)網(wǎng)絡(luò)為中心,從Internet在電子商務(wù)中應(yīng)用中的安全問(wèn)題展開(kāi)研究,在計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)上,進(jìn)而保障電子商務(wù)交易的順利進(jìn)行,同時(shí)又實(shí)現(xiàn)了電子商務(wù)的保密性、完整性等特征。

2電子商務(wù)網(wǎng)絡(luò)存在的安全問(wèn)題

根據(jù)對(duì)電子商務(wù)的了解,其發(fā)展以及交易主要是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)的,那么這其中就存在著很多的安全問(wèn)題,尤其是在電子商務(wù)這個(gè)極其多元化的網(wǎng)絡(luò)環(huán)境下,必定會(huì)在網(wǎng)絡(luò)系統(tǒng)中埋下諸多安全隱患。

(1)病毒入侵

對(duì)于整個(gè)電子商務(wù)網(wǎng)絡(luò)系統(tǒng)而言,最具有威脅性的就是病毒。由于其工作性質(zhì)的限制,所以與外環(huán)境的接觸機(jī)率較大,在信息資源處于半封閉半公開(kāi)的狀態(tài)下,很容易給病毒帶來(lái)可乘之機(jī),一旦病毒侵入整個(gè)網(wǎng)絡(luò)系統(tǒng),計(jì)算機(jī)中的所有功能以及大量數(shù)據(jù)將會(huì)遭受巨大破壞,病毒的繁殖和復(fù)制能力非常迅速,在短時(shí)間內(nèi),就可以造成整個(gè)網(wǎng)絡(luò)系統(tǒng)癱瘓,互聯(lián)網(wǎng)資源自動(dòng)被侵蝕,最終導(dǎo)致電子商務(wù)網(wǎng)絡(luò)環(huán)境崩潰的重大后果。

(2)信息盜用

當(dāng)網(wǎng)絡(luò)環(huán)境在實(shí)現(xiàn)資源傳輸或者共享的過(guò)程中,如果沒(méi)有對(duì)信息采取加密等保護(hù)手段進(jìn)行信息維護(hù)的話,那么傳輸?shù)男畔⒕蜁?huì)以明文的方式展現(xiàn)給大家,一些不法分子利用這一疏漏,可能會(huì)在數(shù)據(jù)經(jīng)過(guò)的路線上對(duì)信息進(jìn)行攔截或者提取,之后通過(guò)研究得出有價(jià)值的資源,嚴(yán)重的情況下,可以泄露個(gè)人信息、賬戶、密碼等重要信息,對(duì)個(gè)人和企業(yè)帶來(lái)難以估量的損失。

(3)信息篡改

在電子商務(wù)進(jìn)行交易的過(guò)程中,交易雙方必須要保證個(gè)人信息真實(shí)有效,并且提供完整的個(gè)人資料,這樣雙方利益都會(huì)受到良好的保護(hù),以免權(quán)益遭受侵害。如果在交易過(guò)程中,不慎將個(gè)人信息泄露,不法分子就會(huì)對(duì)信息進(jìn)行掌握,在盜取用戶資料后,通過(guò)技術(shù)手段會(huì)對(duì)信息進(jìn)行破解、修改,致使信息不真實(shí),之后不法分子會(huì)將信息重新放置到傳輸?shù)攸c(diǎn),從而導(dǎo)致決策者判斷失誤,最終造成重大的經(jīng)濟(jì)損失。

3計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用

為了保證電子商務(wù)產(chǎn)業(yè)能夠正常的發(fā)展和運(yùn)作,同時(shí)也為了電子商務(wù)網(wǎng)絡(luò)環(huán)境得到改善和提高,就要采取一些必要的手段或者是方式方法對(duì)整個(gè)網(wǎng)絡(luò)環(huán)境實(shí)施有效的管理,促使安全隱患在網(wǎng)絡(luò)安全技術(shù)的控制下得以緩解和消除。

(1)安裝防火墻

使用計(jì)算的人都知道,計(jì)算機(jī)保護(hù)系統(tǒng)中通常都要設(shè)立防火墻對(duì)干擾因素進(jìn)行攔截或者是清除,防火墻同樣也適用于電子商務(wù)網(wǎng)絡(luò)安全系統(tǒng)的建立和保護(hù)。由于防火墻具有很強(qiáng)的識(shí)別能力和區(qū)域劃分能力,所以不僅可以為電子商務(wù)網(wǎng)路系統(tǒng)提供有力保障,而且通過(guò)對(duì)數(shù)據(jù)的有效偵察、過(guò)濾、篩選,可以使得整個(gè)互聯(lián)網(wǎng)交易過(guò)程更加安全可靠。很多大型企業(yè)使用的都是獨(dú)立的網(wǎng)絡(luò)系統(tǒng),利用防火墻就必須與獨(dú)立的外部網(wǎng)絡(luò)系統(tǒng)相連接,同時(shí)要求網(wǎng)絡(luò)服務(wù)的集中統(tǒng)一性,因此在實(shí)現(xiàn)信息傳輸?shù)倪^(guò)程中就對(duì)企業(yè)網(wǎng)絡(luò)實(shí)行了保護(hù)。

(2)個(gè)人身份認(rèn)證

個(gè)人身份認(rèn)證就是指在進(jìn)行信息交易或者提取時(shí),為了保證交易中參數(shù)或者數(shù)據(jù)的真實(shí)性和完整性,對(duì)于交易的個(gè)人實(shí)行的一種檢測(cè)手段,通過(guò)身份對(duì)比、驗(yàn)證,對(duì)持有信息人進(jìn)行核實(shí),防止不法分子對(duì)用戶資料進(jìn)行盜取、修改甚至是偽造。目前,最常用的身份認(rèn)證方式有指紋識(shí)別、人體掃描識(shí)別等,這些識(shí)別方法主要是利用個(gè)人特征,通過(guò)系統(tǒng)數(shù)據(jù)對(duì)比的方法進(jìn)行身份驗(yàn)證的,具有很高的識(shí)別性以及可操作性。電子商務(wù)交易采用這種身份認(rèn)證的方式,可以大大增強(qiáng)信息的安全性,而且有利于網(wǎng)絡(luò)系統(tǒng)對(duì)于信息的保存和提取,在某種程度上推動(dòng)了電子商務(wù)網(wǎng)絡(luò)市場(chǎng)的發(fā)展與開(kāi)拓。

4結(jié)束語(yǔ)

通過(guò)本文的敘述,顯而易見(jiàn),電子商務(wù)與計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)之間是密不可分的,然而由于電子商務(wù)系統(tǒng)運(yùn)行的特殊性,所以很容易遭到安全問(wèn)題的威脅,只有將計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中進(jìn)行合理的安排與應(yīng)用,才能保證電子商務(wù)網(wǎng)絡(luò)系統(tǒng)不受侵害,更好的為國(guó)有經(jīng)濟(jì)發(fā)展發(fā)揮出應(yīng)有的作用。

參考文獻(xiàn)

[1]梁文陶.計(jì)算機(jī)技術(shù)應(yīng)用與電子商務(wù)發(fā)展研究[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報(bào),2013(08).

篇7

關(guān)鍵詞:互聯(lián)網(wǎng)+;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)體系結(jié)構(gòu)

“互聯(lián)網(wǎng)+”顧名思義是以互聯(lián)網(wǎng)為中心所構(gòu)成的一個(gè)信息化的世界[1-3]。例如,目前的在線支付、遠(yuǎn)程智能家具控制以及移動(dòng)OA等,都是以Internet為中心而構(gòu)建起來(lái)的信息化服務(wù)。自Internet以全球互聯(lián)網(wǎng)絡(luò)問(wèn)世以來(lái),其在計(jì)算機(jī)網(wǎng)絡(luò)世界已經(jīng)達(dá)到了無(wú)可替代的地位;人們所構(gòu)建的網(wǎng)絡(luò)若需與外界通信,則必需首先考慮是否連入“外網(wǎng)”,而這里的“外網(wǎng)”一般所指即為互聯(lián)網(wǎng);另外,特別是跨區(qū)域甚至是跨國(guó)企業(yè),若要將各子公司的信息化構(gòu)成一個(gè)內(nèi)網(wǎng),假設(shè)在沒(méi)有互聯(lián)網(wǎng)的情況下,該企業(yè)必須專線架構(gòu)基礎(chǔ)設(shè)施來(lái)完成,而現(xiàn)在企業(yè)只需借助互聯(lián)網(wǎng)基礎(chǔ)設(shè)施采用相關(guān)安全技術(shù)和隧道技術(shù)等就可以實(shí)現(xiàn)它。隨著物聯(lián)網(wǎng)技術(shù)和移動(dòng)互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,“互聯(lián)網(wǎng)+”中“+”的含義越來(lái)越明顯,使得人類真正進(jìn)入信息化時(shí)代,從而使得各項(xiàng)生活活動(dòng)都以互聯(lián)網(wǎng)為中心而完成,諸如上述在線支付等?!盎ヂ?lián)網(wǎng)+”的時(shí)代改變了人們的生活方式,使得人們的生活越來(lái)越便利,同時(shí),它也給人們帶來(lái)相關(guān)安全隱患,在這個(gè)時(shí)代下的網(wǎng)絡(luò)安全問(wèn)題顯得越來(lái)越重要[4-5]。這具體表現(xiàn)在,網(wǎng)絡(luò)的一體化使得網(wǎng)絡(luò)安全問(wèn)題以互聯(lián)網(wǎng)為中心而衍生開(kāi)來(lái);網(wǎng)絡(luò)的多樣化和異構(gòu)化使得網(wǎng)絡(luò)安全問(wèn)題也變得復(fù)雜和多樣化。例如,在移動(dòng)互聯(lián)網(wǎng)發(fā)展的今天,人們都以智能終端移動(dòng)設(shè)備連入互聯(lián)網(wǎng)進(jìn)行相關(guān)活動(dòng),這就使得網(wǎng)絡(luò)的管理變得復(fù)雜而困難。為解決“互聯(lián)網(wǎng)+”時(shí)代下的網(wǎng)絡(luò)安全問(wèn)題,本文首先分析其特征,然后引出用戶的需求,再?gòu)木W(wǎng)絡(luò)安全的不同層次來(lái)進(jìn)行分析,以提出解決相關(guān)安全問(wèn)題的方案。

1“互聯(lián)網(wǎng)+”的相關(guān)特征

“互聯(lián)網(wǎng)+”的時(shí)代是一個(gè)信息化大統(tǒng)一的時(shí)代,它是以互聯(lián)網(wǎng)為基本網(wǎng)絡(luò)架構(gòu)設(shè)施,采用不同種網(wǎng)絡(luò)計(jì)算技術(shù)將人類的生活真正統(tǒng)一到信息化中去,具體有如下特征。

1.1以互聯(lián)網(wǎng)為中心

“互聯(lián)網(wǎng)+”是以Internet為基礎(chǔ)網(wǎng)絡(luò)架構(gòu),因此,它必然以互聯(lián)網(wǎng)為中心而存在。例如,目前流行的智能家具遠(yuǎn)程控制就是首先采用無(wú)線傳感器將各家具連成一個(gè)局域網(wǎng)絡(luò),然后通過(guò)該網(wǎng)絡(luò)的網(wǎng)關(guān)收發(fā)數(shù)據(jù)并傳入互聯(lián)網(wǎng);再次,在用戶的智能終端設(shè)備啟用相應(yīng)的APP客戶端,然后通過(guò)此客戶端對(duì)智能家具進(jìn)行控制。因此,互聯(lián)網(wǎng)是數(shù)據(jù)傳輸?shù)闹行模浒踩珕?wèn)題也必然是“互聯(lián)網(wǎng)+”網(wǎng)絡(luò)的關(guān)鍵點(diǎn)之一。Internet以TCP/IP協(xié)議簇為基礎(chǔ),由互聯(lián)網(wǎng)層的IP協(xié)議將異種的各子網(wǎng)連成一個(gè)統(tǒng)一的互聯(lián)網(wǎng);另外,IP協(xié)議還負(fù)責(zé)將數(shù)據(jù)從一個(gè)網(wǎng)絡(luò)路由到另一個(gè)網(wǎng)絡(luò),但I(xiàn)P只是盡力將數(shù)據(jù)進(jìn)行傳遞,而對(duì)數(shù)據(jù)的可靠性傳遞不給予保證。因此,互聯(lián)網(wǎng)通過(guò)TCP來(lái)實(shí)現(xiàn)端到端的可靠傳輸。

1.2用戶需求的多樣性

在當(dāng)前的信息化時(shí)代,人們的各項(xiàng)活動(dòng)都通過(guò)互聯(lián)網(wǎng)來(lái)實(shí)現(xiàn)。例如,人們?yōu)閷?shí)現(xiàn)工業(yè)生產(chǎn)的協(xié)同工作及信息化共享等需要網(wǎng)絡(luò)服務(wù);人們的日常生活活動(dòng),如在線辦公、在線購(gòu)物等也需要網(wǎng)絡(luò)服務(wù);再有,人們的基本生活需求,如智慧城市、智能家具、人工智能等相關(guān)產(chǎn)品都需要網(wǎng)絡(luò)服務(wù)。

1.3萬(wàn)物互聯(lián)的特征越來(lái)越明顯

隨著物聯(lián)網(wǎng)技術(shù)從概念提出到現(xiàn)在的萬(wàn)物互聯(lián)的實(shí)現(xiàn),使得物聯(lián)網(wǎng)的概念不再局限于一個(gè)實(shí)物相連概念,而上升到一個(gè)哲學(xué)上的高度;即萬(wàn)物互聯(lián)使得信息化時(shí)代的中心即為信息,而信息相連的中心則為互聯(lián)網(wǎng)。目前的大數(shù)據(jù)、物聯(lián)網(wǎng)及云計(jì)算等網(wǎng)絡(luò)計(jì)算的發(fā)展使得萬(wàn)物互聯(lián)成為現(xiàn)實(shí)。

1.4移動(dòng)互聯(lián)網(wǎng)技術(shù)解決了終端網(wǎng)絡(luò)接入的最后束縛

移動(dòng)智能終端的飛速發(fā)展使得連入網(wǎng)絡(luò)的最后束縛得到了解決,目前,人們可以通過(guò)智能手機(jī)等智能終端便捷地接入互聯(lián)網(wǎng)而進(jìn)行各項(xiàng)活動(dòng),特別是在線支付寶或微信支付,使得我國(guó)在支付方式上走在了世界的前列,從而改變了人們的生活方式。毫不夸張地說(shuō),移動(dòng)互聯(lián)網(wǎng)技術(shù)的實(shí)現(xiàn)使得信息化技術(shù)的普及成為現(xiàn)實(shí)。目前,沒(méi)有任何計(jì)算機(jī)知識(shí)基礎(chǔ)的人都能使用相關(guān)終端設(shè)備來(lái)獲取信息而為工作、學(xué)習(xí)和生活服務(wù)。從上述“互聯(lián)網(wǎng)+”信息時(shí)代的四大特征來(lái)看,目前,我們已經(jīng)進(jìn)入了一個(gè)統(tǒng)一化、多樣化及異構(gòu)化和復(fù)雜化的信息化時(shí)代,從而使得各行各業(yè)都離不開(kāi)信息化技術(shù);在這個(gè)大背景下,網(wǎng)絡(luò)的安全問(wèn)題也必然成為一個(gè)不可忽視的問(wèn)題。例如,如果人們?cè)谶M(jìn)行在線支付時(shí),沒(méi)有相關(guān)安全保證,試問(wèn),還有誰(shuí)愿意使用這樣的支付方式。當(dāng)然,隨著網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)的安全問(wèn)題也得到了相應(yīng)的保證。在下一小節(jié),筆者將分析說(shuō)明目前網(wǎng)絡(luò)安全技術(shù)發(fā)展的相關(guān)現(xiàn)狀及挑戰(zhàn),并給出相關(guān)解決方案。

2“互聯(lián)網(wǎng)+”時(shí)代下的網(wǎng)絡(luò)安全技術(shù)

由于“互聯(lián)網(wǎng)+”的信息化時(shí)代人們對(duì)信息的依賴已經(jīng)到達(dá)了如依賴水和電的程度,因此,網(wǎng)絡(luò)信息的安全問(wèn)題也必然成為人們最關(guān)心的問(wèn)題之一。在本小節(jié),筆者從數(shù)據(jù)安全、網(wǎng)絡(luò)安全及“互聯(lián)網(wǎng)+”的相關(guān)特征下的安全問(wèn)題等方面來(lái)分析“互聯(lián)網(wǎng)+”下的安全問(wèn)題。

2.1數(shù)據(jù)安全

數(shù)據(jù)是信息的表現(xiàn)形式,計(jì)算機(jī)處理的數(shù)據(jù)是以二進(jìn)制表示的機(jī)器編碼,不管是文本、聲音還是圖像、動(dòng)畫(huà)等,最終都以二進(jìn)制數(shù)據(jù)編碼后由計(jì)算機(jī)存儲(chǔ)或處理。因此,二進(jìn)制數(shù)據(jù)的安全問(wèn)題必然是網(wǎng)絡(luò)安全中最基本的安全問(wèn)題之一。為了實(shí)現(xiàn)數(shù)據(jù)的安全,人們一般采用密碼技術(shù)與計(jì)算機(jī)結(jié)合而形成現(xiàn)代密碼技術(shù)來(lái)完成此任務(wù)。所謂密碼技術(shù),即將數(shù)據(jù)通過(guò)相關(guān)技術(shù)手段使之成為不可識(shí)別的內(nèi)容,若合法用戶則需將這些不可識(shí)別的內(nèi)容還原為原有數(shù)據(jù)后才能使用,而這些過(guò)程中需要的一項(xiàng)關(guān)鍵因素即為密鑰。采用密碼技術(shù)可從數(shù)據(jù)的底層保證數(shù)據(jù)機(jī)密性、完整性和可用性。

2.2網(wǎng)絡(luò)安全

“互聯(lián)網(wǎng)+”下的網(wǎng)絡(luò)安全即為互聯(lián)網(wǎng)的安全,目前,在Internet網(wǎng)絡(luò)的各個(gè)層次都建立起了相應(yīng)的安全機(jī)制。在互聯(lián)網(wǎng)層的IP協(xié)議的基礎(chǔ)之上,采用了IPSec協(xié)議來(lái)實(shí)現(xiàn)IP層的安全;在傳輸層,運(yùn)用了SSL和TLS等協(xié)議來(lái)實(shí)現(xiàn)端到端的網(wǎng)絡(luò)安全;在應(yīng)用層,各應(yīng)用協(xié)議也有相應(yīng)的安全協(xié)議相支撐,例如超文本傳輸協(xié)議即有HTTPS來(lái)實(shí)現(xiàn)萬(wàn)維網(wǎng)的應(yīng)用安全。

2.3子網(wǎng)層安全

在互聯(lián)網(wǎng)的分層網(wǎng)絡(luò)體系結(jié)構(gòu)中,子網(wǎng)層位于網(wǎng)絡(luò)的最底層,主要表現(xiàn)為各物理網(wǎng)絡(luò)的構(gòu)成。目前在“互聯(lián)網(wǎng)+”的網(wǎng)絡(luò)時(shí)代,子網(wǎng)層的多樣性、異構(gòu)性和復(fù)雜性使得萬(wàn)物互聯(lián)的信息化時(shí)代成為現(xiàn)實(shí)。同樣也因?yàn)樽泳W(wǎng)層的這些特性,使得其安全問(wèn)題變得更為復(fù)雜。首先,現(xiàn)在連入互聯(lián)網(wǎng)絡(luò)的物理網(wǎng)絡(luò)不再是單一的有線局域網(wǎng)絡(luò),它可以是有線局域網(wǎng)、無(wú)線局域網(wǎng),也可以是以任何形式的智能物理設(shè)備組成的自組織網(wǎng)絡(luò);其次,移動(dòng)通信技術(shù)和無(wú)線網(wǎng)絡(luò)技術(shù)使得各種不同物理設(shè)備隨意自組織加入互聯(lián)網(wǎng)成為現(xiàn)實(shí)。因此,從子網(wǎng)層入手來(lái)解決安全問(wèn)題,已經(jīng)是“互聯(lián)網(wǎng)+”時(shí)代下的重要網(wǎng)絡(luò)安全問(wèn)題之一。

3“互聯(lián)網(wǎng)+”時(shí)代下的網(wǎng)絡(luò)安全的幾點(diǎn)建議

網(wǎng)絡(luò)安全的相關(guān)問(wèn)題從TCP/IP協(xié)議簇的上層結(jié)構(gòu)來(lái)看,已經(jīng)擁有很成熟的網(wǎng)絡(luò)安全技術(shù),這是因?yàn)殡S著互聯(lián)網(wǎng)的發(fā)展,人們?yōu)榱藵M足其安全需求,其安全技術(shù)的發(fā)展也日趨成熟。而隨著移動(dòng)通信技術(shù)和無(wú)線技術(shù)的不斷發(fā)展,使得移動(dòng)互聯(lián)網(wǎng)技術(shù)成為“互聯(lián)網(wǎng)+”時(shí)代的前動(dòng)力。因此,終端用戶從其子網(wǎng)層隨意自組織進(jìn)入互聯(lián)網(wǎng)絡(luò),這使得其安全問(wèn)題越來(lái)越嚴(yán)峻。下面筆者針對(duì)“互聯(lián)網(wǎng)+”的相關(guān)特征,從子網(wǎng)層入手,提出幾點(diǎn)與“互聯(lián)網(wǎng)+”網(wǎng)絡(luò)安全相關(guān)的建議。

3.1接入網(wǎng)安全

在底層終端用戶連入互聯(lián)網(wǎng)之前,必須選擇相關(guān)接入網(wǎng)絡(luò)來(lái)進(jìn)入互聯(lián)網(wǎng)。例如,可能通過(guò)有線將設(shè)備連入物理網(wǎng)絡(luò),也可以通過(guò)無(wú)線局域網(wǎng)或移動(dòng)流量數(shù)據(jù)等連入網(wǎng)絡(luò)。為保證接入網(wǎng)的安全,從網(wǎng)絡(luò)的角度而言,要阻止不法用戶接入網(wǎng)絡(luò)最好的辦法就是進(jìn)行相應(yīng)的身份認(rèn)證,例如,在無(wú)線局域網(wǎng)絡(luò)中就有WEP和WPA等相關(guān)協(xié)議來(lái)完成相關(guān)認(rèn)證。另外,從用戶的角度而言,不隨意連入來(lái)歷不明的網(wǎng)絡(luò)熱點(diǎn),以使自己不暴露在不法人員的網(wǎng)絡(luò)中而得到相應(yīng)安全保護(hù)。

3.2加強(qiáng)終端用戶安全意識(shí)

用戶終端一旦連入互聯(lián)網(wǎng)后,網(wǎng)絡(luò)數(shù)據(jù)的表現(xiàn)形式及傳輸方式即不為其所知和所關(guān)心;此外,用戶也因沒(méi)有專業(yè)的網(wǎng)絡(luò)知識(shí)而無(wú)法解決網(wǎng)絡(luò)下層數(shù)據(jù)處理問(wèn)題。因此,網(wǎng)絡(luò)的底層對(duì)終端用戶而言都是透明的,從而使得用戶也不需要去關(guān)心下層安全問(wèn)題,把這些問(wèn)題都交給網(wǎng)絡(luò)安全機(jī)制去處理。而對(duì)于終端用戶主要是針對(duì)網(wǎng)絡(luò)應(yīng)用方面的安全需自身處理,使得網(wǎng)絡(luò)信息用戶的層次是安全的,這需要用戶增強(qiáng)安全意識(shí)且制定相應(yīng)安全策略。

3.3用戶安全策略

“互聯(lián)網(wǎng)+”時(shí)代下,信息的使用者網(wǎng)絡(luò)終端用戶需制定相應(yīng)安全策略以確保自身的信息安全,筆者依據(jù)“互聯(lián)網(wǎng)+”的特性提出如下安全策略。(1)口令安全。用戶在進(jìn)行網(wǎng)絡(luò)應(yīng)用時(shí),一般都采用口令進(jìn)行身份認(rèn)證,因此,口令的安全即為用戶網(wǎng)絡(luò)安全的第一要素。(2)訪問(wèn)安全。用戶在運(yùn)用“互聯(lián)網(wǎng)+”獲取信息時(shí),訪問(wèn)的安全尤為重要,用戶應(yīng)不隨意訪問(wèn)來(lái)歷不明的信息系統(tǒng)。(3)支付安全。用戶在運(yùn)用網(wǎng)絡(luò)在線支付時(shí),不可采用“一籃子工程”,即為了支付的便捷將各支付系統(tǒng)與網(wǎng)上銀行隨意綁定;可采用“即存即用”原則來(lái)確保將損失降到最低,即需要支付多少,提前存入多少資金,即使賬號(hào)有失也不會(huì)帶來(lái)太大損失。(4)個(gè)人隱私信息安全。用戶不可隨意將個(gè)人隱私信息暴露在各信息系統(tǒng),應(yīng)采用相關(guān)安全機(jī)制來(lái)保護(hù)個(gè)人隱私信息。(5)防網(wǎng)絡(luò)陷阱安全。在信息一體化的時(shí)代,不法分子也通過(guò)信息手段來(lái)制造網(wǎng)絡(luò)陷阱騙取財(cái)物,例如黑網(wǎng)貸、電信詐騙等,其實(shí)防網(wǎng)絡(luò)陷阱只需自身安全意識(shí)強(qiáng)且不貪小便宜即可防范此安全問(wèn)題。

4結(jié)語(yǔ)

本文首先闡述了“互聯(lián)網(wǎng)+”時(shí)代的基本特征,然后從網(wǎng)絡(luò)的各個(gè)層次分析了網(wǎng)絡(luò)安全機(jī)制,最后從用戶接入網(wǎng)絡(luò)和用戶終端層面上重點(diǎn)闡述在信息一體化時(shí)代下網(wǎng)絡(luò)安全的相關(guān)建議。下一步的工作是將相關(guān)安全策略具體化以形成網(wǎng)絡(luò)安全模型。

[參考文獻(xiàn)]

[1]肖宏,馬彪.“互聯(lián)網(wǎng)+”時(shí)代學(xué)術(shù)期刊的作用及發(fā)展前景[J].中國(guó)科技期刊研究,2015(10):1046-1053.

[2]趙若瑜.“互聯(lián)網(wǎng)+”電子信息技術(shù)發(fā)展研究[J].科技與創(chuàng)新,2018(1):151-152.

[3]歐陽(yáng)日輝.從“+互聯(lián)網(wǎng)”到“互聯(lián)網(wǎng)+”—技術(shù)革命如何孕育新型經(jīng)濟(jì)社會(huì)形態(tài)[J].人民論壇(學(xué)術(shù)前沿),2015(10):25-38.

篇8

關(guān)鍵詞:云安全技術(shù);局域網(wǎng)安全;應(yīng)用

中圖分類號(hào):TP393.08

1 云安全技術(shù)在局域網(wǎng)安全中應(yīng)用的重要意義

當(dāng)前,云計(jì)算技術(shù)的產(chǎn)生和發(fā)展促進(jìn)了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的又一次革新和進(jìn)步,在一些企業(yè)的局域網(wǎng)中也得到了廣泛的應(yīng)用。但是,安全隱患問(wèn)題依然存在,因此針對(duì)云計(jì)算機(jī)技術(shù)的特點(diǎn)衍生出了一種新型的云安全技術(shù)。經(jīng)過(guò)查閱相關(guān)文件和資料可以發(fā)現(xiàn),局域網(wǎng)中的網(wǎng)絡(luò)安全隱患通常來(lái)源于技術(shù)應(yīng)用內(nèi)部人員,來(lái)自外部黑客造成的安全問(wèn)題相對(duì)較少。但是當(dāng)前的一些企業(yè)的局域網(wǎng)技術(shù)人員卻將精力主要放在防范黑客上,無(wú)疑會(huì)造成重點(diǎn)工作目標(biāo)的遺漏。根據(jù)CISCO安全部門的統(tǒng)計(jì),實(shí)際上大約有70%以上的網(wǎng)絡(luò)安全隱患是由局域網(wǎng)內(nèi)部的網(wǎng)絡(luò)病毒攻擊導(dǎo)致的,尤其是機(jī)密文件的泄露問(wèn)題。如何針對(duì)這種問(wèn)題結(jié)合云計(jì)算技術(shù)的特點(diǎn)確保云技術(shù)在局域網(wǎng)應(yīng)用中的安全已經(jīng)成為人們亟需解決的問(wèn)題。

2 云安全技術(shù)是云計(jì)算在局域網(wǎng)安全應(yīng)用中的重要保障

所謂的云安全技術(shù),是針對(duì)云計(jì)算產(chǎn)業(yè)的出現(xiàn),結(jié)合云計(jì)算的應(yīng)用特點(diǎn)和發(fā)展趨勢(shì)衍生出的確保云計(jì)算在局域網(wǎng)中應(yīng)用安全的一種新型網(wǎng)絡(luò)安全技術(shù)??梢赃@么說(shuō),云安全技術(shù)的產(chǎn)生完善了云計(jì)算產(chǎn)業(yè),任何一種技術(shù)或者產(chǎn)業(yè)的發(fā)展如何離開(kāi)了安全的保障,也必然失去其存在的意義。簡(jiǎn)單的來(lái)講,云安全技術(shù)就是防病毒企業(yè)通過(guò)互聯(lián)網(wǎng)絡(luò)技術(shù),通過(guò)客戶端收集、整理、分析、加工和處理搜集到的病毒代碼,并將最終的解決方案提供給用戶,從而將整個(gè)網(wǎng)絡(luò)整合成一個(gè)巨大的針對(duì)用戶網(wǎng)絡(luò)安全應(yīng)用的殺毒軟件,也避免了當(dāng)前殺毒軟件需要不斷更新帶來(lái)的煩惱。

2.1 云安全技術(shù)的特點(diǎn)

云計(jì)算技術(shù)的創(chuàng)新和發(fā)展預(yù)示著計(jì)算機(jī)技術(shù)后時(shí)代的來(lái)臨,隨著計(jì)算機(jī)軟件由C/S架構(gòu)不斷向B/S架構(gòu)的演變過(guò)程中,客戶端的硬盤需求必然越來(lái)越小,隨之對(duì)客戶端的智能化程度就會(huì)要求越來(lái)越高,云計(jì)算技術(shù)的未來(lái)發(fā)展完全可以實(shí)現(xiàn)個(gè)人計(jì)算機(jī)無(wú)需安裝任何軟件,也不需要任何客戶端就可以通過(guò)瀏覽器或者專業(yè)設(shè)備實(shí)現(xiàn)對(duì)所需應(yīng)用的遠(yuǎn)程控制和應(yīng)用,充分發(fā)揮云計(jì)算技術(shù)云端服務(wù)器的資源優(yōu)勢(shì),減少了本地資源負(fù)荷,使計(jì)算機(jī)應(yīng)用更加綠色。

2.2 云安全技術(shù)的優(yōu)勢(shì)

云計(jì)算技術(shù)的發(fā)展離不開(kāi)云安全技術(shù)的保駕護(hù)航。云安全技術(shù)可以充分利用云技術(shù)的云端的大量服務(wù)器資源,甚至可以是虛擬服務(wù)器資源,通過(guò)收集互聯(lián)網(wǎng)客戶端的病毒攻擊信息,解析病毒代碼,提供局域網(wǎng)應(yīng)用安全解決方案,使用戶避免受到病毒的侵?jǐn)_。也就是說(shuō),云安全技術(shù)可以在病毒侵入局域網(wǎng)用戶端之前就提出了解決方案,攔截了病毒攻擊,而當(dāng)前的一些普通的網(wǎng)絡(luò)安全技術(shù)也只是僅僅在病毒發(fā)生后,通過(guò)殺毒軟件才能消除,還有些殺毒軟件不升級(jí)就不會(huì)發(fā)揮有效的防護(hù)作用。云安全技術(shù)是建立在云計(jì)算云端服務(wù)器的基礎(chǔ)上的,可以實(shí)時(shí)收集到大量的病毒信息,并提供有效的解決措施,實(shí)現(xiàn)網(wǎng)絡(luò)信息共享的同時(shí),也確保了局域網(wǎng)應(yīng)用安全。

3 云安全技術(shù)在局域網(wǎng)安全中的應(yīng)用

3.1 云安全技術(shù)中復(fù)合式攔截病毒機(jī)制在局域網(wǎng)安全中的作用

云安全技術(shù)可以利用互聯(lián)網(wǎng)云計(jì)算技術(shù)的強(qiáng)大的云端服務(wù)器,實(shí)現(xiàn)對(duì)局域網(wǎng)內(nèi)部相關(guān)網(wǎng)絡(luò)應(yīng)用的云攔截和云殺毒。也就是說(shuō),這種方式是采用的復(fù)合式攔截攻擊機(jī)制和輕客戶端策略,最終實(shí)現(xiàn)在局域網(wǎng)安全隱患威脅到用戶端之前就可以對(duì)其攔截和采取相應(yīng)的處理措施。當(dāng)前的網(wǎng)絡(luò)安全隱患和病毒攻擊形式較多,尤其是病毒的形式往往不僅僅是單一的病毒體,而是具有多個(gè)組件的復(fù)合病毒體,對(duì)網(wǎng)絡(luò)用戶造成的危害更大,而云安全技術(shù)中的復(fù)合式攔截病毒機(jī)制正是解決這一問(wèn)題的最佳途徑。

3.2 云安全技術(shù)中輕客戶端策略在局域網(wǎng)安全中的應(yīng)用

云安全技術(shù)中的輕客戶端策略指的是將計(jì)算機(jī)和業(yè)務(wù)之間的邏輯問(wèn)題服務(wù)器處理,客戶端只負(fù)責(zé)網(wǎng)絡(luò)的IO和簡(jiǎn)單的數(shù)據(jù)顯示工作。舉例來(lái)講,就是當(dāng)我們收到一封來(lái)自網(wǎng)絡(luò)的電子郵件時(shí),郵件服務(wù)器就會(huì)對(duì)郵件來(lái)源的源地址和郵件所具有的鏈接地址進(jìn)行全面檢查分析,如果檢查結(jié)果該郵件地址和網(wǎng)絡(luò)鏈接如果不可信,服務(wù)器就會(huì)通過(guò)云安全技術(shù)對(duì)其進(jìn)行殺毒處理甚至可以刪除郵件,同時(shí),將這兩個(gè)源地址和鏈接地址加入到具有安全隱患的數(shù)據(jù)庫(kù)中,后續(xù)如果再有這類網(wǎng)址的郵件內(nèi)容就會(huì)自動(dòng)執(zhí)行隔離處理,從而實(shí)現(xiàn)當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)威脅未到達(dá)用戶的局域網(wǎng)之前就被攔截處理的目的。

該種云安全技術(shù)從網(wǎng)絡(luò)安全隱患防護(hù)的角度來(lái)講,就是通過(guò)云技術(shù)構(gòu)建一個(gè)具有黑白名單的數(shù)據(jù)庫(kù)服務(wù)器群,對(duì)使用網(wǎng)絡(luò)功能的用戶所操作的一系列網(wǎng)絡(luò)行為進(jìn)行查詢、分析,服務(wù)器通過(guò)云端完成以上所有信息的統(tǒng)計(jì)和分析。這種技術(shù)也存在一些弊端,諸如對(duì)于存在于計(jì)算機(jī)用戶本地位置上的威脅就無(wú)法感知,其主要應(yīng)用與對(duì)于外來(lái)威脅的判斷和攔截。當(dāng)發(fā)生一些未知病毒和一些非正常渠道的侵?jǐn)_時(shí),該模式無(wú)法實(shí)現(xiàn)對(duì)于用戶本機(jī)的威脅進(jìn)行預(yù)防和查殺。但是,從局域網(wǎng)安全技術(shù)的角度來(lái)講,該技術(shù)具有很大的應(yīng)用前景和優(yōu)勢(shì)。

3.3 云安全技術(shù)在局域網(wǎng)中應(yīng)用的必要條件

云安全技術(shù)的核心在于通過(guò)客戶端對(duì)局域網(wǎng)中的相關(guān)數(shù)據(jù)、信息進(jìn)行收集和統(tǒng)計(jì),分析得出源代碼后,采取相應(yīng)的處理措施。因此,云安全技術(shù)在局域網(wǎng)中的應(yīng)用首先要有大量的客戶端監(jiān)控軟體,通過(guò)軟體客戶端對(duì)局域網(wǎng)中異常行為的實(shí)時(shí)監(jiān)測(cè),提取和收集異常應(yīng)用的特征代碼,及時(shí)推送到殺毒廠商的服務(wù)器終端進(jìn)行自動(dòng)分析和處理,得出該行為是否為病毒或者惡意程序,再將應(yīng)對(duì)該威脅的解決方案發(fā)放到每一個(gè)客戶端。嚴(yán)格來(lái)講,也就是殺毒設(shè)計(jì)公司是客戶端,大量的互聯(lián)網(wǎng)用戶是云端的重要組成部分,通過(guò)客戶端軟體對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行掃描,提取出疑似病毒的文件或者代碼,經(jīng)殺毒設(shè)計(jì)單位分析升級(jí)殺毒軟件后對(duì)用戶端進(jìn)行殺毒處理。就是說(shuō),云安全技術(shù)在局域網(wǎng)安全中的應(yīng)用要具備兩個(gè)條件:一,需要有大量的安裝有病毒監(jiān)控軟體的客戶端;二,需要具備有快速分析處理特征代碼能力的服務(wù)器終端。

3.4 云安全技術(shù)在局域網(wǎng)安全中應(yīng)用的優(yōu)化設(shè)計(jì)

經(jīng)過(guò)上述的研究討論可以發(fā)現(xiàn),云安全技術(shù)實(shí)際上是一種計(jì)算機(jī)網(wǎng)絡(luò)安全防控措施,當(dāng)計(jì)算機(jī)用戶本地出現(xiàn)病毒威脅時(shí),常見(jiàn)的就是通過(guò)移動(dòng)設(shè)備(移動(dòng)硬盤、U盤和影音設(shè)備等)感染的情況,云安全技術(shù)處理顯得就會(huì)比較乏力,因此,我們可以將云安全技術(shù)同傳統(tǒng)的殺毒技術(shù)相結(jié)合應(yīng)對(duì)局域網(wǎng)安全隱患。這樣就可以很好的將網(wǎng)絡(luò)端的安全隱患和用戶本地的威脅同時(shí)進(jìn)行感知和攔截處理,云安全技術(shù)可以很好的通過(guò)網(wǎng)絡(luò)功能實(shí)現(xiàn)病毒庫(kù)的升級(jí)操作,以保障局域網(wǎng)共享使用過(guò)程中的安全性;同時(shí)云安全也具有本機(jī)病毒的防御能力,使用戶能夠享受到更安全的網(wǎng)絡(luò)環(huán)境。

4 結(jié)語(yǔ)

綜上所述,云安全技術(shù)在局域網(wǎng)安全中的應(yīng)用具有十分重要的意義,結(jié)合傳統(tǒng)的殺毒軟件技術(shù)能夠發(fā)揮出更加積極和可靠的安全效應(yīng),對(duì)于促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全和信息共享加密安全有著積極的推動(dòng)作用。

參考文獻(xiàn):

[1]唐彥,楊艦友.新一代云安全技術(shù)淺析和應(yīng)用探討[J].數(shù)字通信,2011(02).

[2]陳軍,薄明霞,王渭清.云安全研究進(jìn)展及技術(shù)解決方案發(fā)展趨勢(shì)[J].現(xiàn)代電信科技,2011(06).

[3]張敏,謝志豪.新型加密技術(shù)在云安全模型中的應(yīng)用[J].信息與電腦(理論版),2011(09).

篇9

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;技術(shù)

現(xiàn)在,計(jì)算機(jī)通信網(wǎng)絡(luò)以及Internet已成為我們社會(huì)結(jié)構(gòu)的一個(gè)基本組成部分。網(wǎng)絡(luò)被應(yīng)用于各個(gè)方面,包括電子銀行、電子商務(wù)、現(xiàn)代化的企業(yè)管理、信息服務(wù)業(yè)等都以計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ)。安全性是互聯(lián)網(wǎng)技術(shù)中很關(guān)鍵的也是很容易被忽略的問(wèn)題。在網(wǎng)絡(luò)廣泛使用的今天,我們更應(yīng)該了解網(wǎng)絡(luò)安全,做好防范措施,做好網(wǎng)絡(luò)信息的保密性、完整性和可用性。

一、網(wǎng)絡(luò)安全的含義及特征

(一)含義。

網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。

(二)網(wǎng)絡(luò)安全應(yīng)具有以下五個(gè)方面的特征。

保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過(guò)程,或供其利用的特性。

完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改、不被破壞和丟失的特性。

可用性:可被授權(quán)實(shí)體訪問(wèn)并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對(duì)可用性的攻擊。

可控性:對(duì)信息的傳播及內(nèi)容具有控制能力。

可審查性:出現(xiàn)的安全問(wèn)題時(shí)提供依據(jù)與手段

二、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)安全面臨的威脅

(一)網(wǎng)絡(luò)安全現(xiàn)狀分析。

互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問(wèn)題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問(wèn)題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強(qiáng),攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實(shí)際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機(jī)、掌上電腦等無(wú)線終端的處理能力和功能通用性提高,使其日趨接近個(gè)人計(jì)算機(jī),針對(duì)這些無(wú)線終端的網(wǎng)絡(luò)攻擊已經(jīng)開(kāi)始出現(xiàn),并將進(jìn)一步發(fā)展。總之,網(wǎng)絡(luò)安全問(wèn)題變得更加錯(cuò)綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決??傊踩珕?wèn)題已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會(huì)嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。

(二)網(wǎng)絡(luò)安全面臨的威脅。

計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對(duì)網(wǎng)絡(luò)中信息的威脅,也包括對(duì)網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來(lái),主要有三點(diǎn):一是人為的無(wú)意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識(shí)不強(qiáng),口令選擇不慎,將自己的帳號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)給網(wǎng)絡(luò)安全帶來(lái)威脅。二是人為的惡意攻擊。這也是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計(jì)算機(jī)犯罪都屬于這種情況。三是網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟?,沒(méi)有及時(shí)補(bǔ)上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開(kāi),別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。

三、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施

(一)明確網(wǎng)絡(luò)安全目標(biāo)。

要解決網(wǎng)絡(luò)安全,首先要明確實(shí)現(xiàn)目標(biāo):

(1)身份真實(shí)性:對(duì)通信實(shí)體身份的真實(shí)性進(jìn)行識(shí)別。(2)信息機(jī)密性:保證機(jī)密信息不會(huì)泄露給非授權(quán)的人或?qū)嶓w。(3)信息完整性:保證數(shù)據(jù)的一致性,防止非授權(quán)用戶或?qū)嶓w對(duì)數(shù)據(jù)進(jìn)行任何破壞。(4)服務(wù)可用性:防止合法擁護(hù)對(duì)信息和資源的使用被不當(dāng)?shù)木芙^。(5)不可否認(rèn)性:建立有效的責(zé)任機(jī)智,防止實(shí)體否認(rèn)其行為。(6)系統(tǒng)可控性:能夠控制使用資源的人或?qū)嶓w的使用方式。(7)系統(tǒng)易用性:在滿足安全要求的條件下,系統(tǒng)應(yīng)該操作簡(jiǎn)單、維護(hù)方便。(8)可審查性:對(duì)出現(xiàn)問(wèn)題的網(wǎng)絡(luò)安全問(wèn)題提供調(diào)查的依據(jù)和手段。

(二)采用相應(yīng)網(wǎng)絡(luò)安全技術(shù)加強(qiáng)安全防范。

(1)利用虛擬網(wǎng)絡(luò)技術(shù),防止基于網(wǎng)絡(luò)監(jiān)聽(tīng)的入侵手段。(2)利用防火墻技術(shù)保護(hù)網(wǎng)絡(luò)免遭黑客襲擊。(3)利用病毒防護(hù)技術(shù)可以防毒、查毒和殺毒。(4)利用入侵檢測(cè)技術(shù)提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段。(5)安全掃描技術(shù)為發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞提供了強(qiáng)大的支持。(6)采用認(rèn)證和數(shù)字簽名技術(shù)。認(rèn)證技術(shù)用以解決網(wǎng)絡(luò)通訊過(guò)程中通訊雙方的身份認(rèn)可,數(shù)字簽名技術(shù)用于通信過(guò)程中的不可抵賴要求的實(shí)現(xiàn)。(7)采用VPN技術(shù)。我們將利用公共網(wǎng)絡(luò)實(shí)現(xiàn)的私用網(wǎng)絡(luò)稱為虛擬私用網(wǎng)VPN。(8)利用應(yīng)用系統(tǒng)的安全技術(shù)以保證電子郵件和操作系統(tǒng)等應(yīng)用平臺(tái)的安全。

(三)制定網(wǎng)絡(luò)安全政策法規(guī),普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育。

作為全球信息化程度最高的國(guó)家,美國(guó)非常重視信息系統(tǒng)安全,把確保信息系統(tǒng)安全列為國(guó)家安全戰(zhàn)略最重要的組成部分之一,采取了一系列旨在加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)保密安全方面的政策措施。因此,要保證網(wǎng)絡(luò)安全有必要頒布網(wǎng)絡(luò)安全法律,并增加投入加強(qiáng)管理,確保信息系統(tǒng)安全。除此之外,還應(yīng)注重普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,增強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí)。

四、結(jié)語(yǔ)

總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問(wèn)題,而不是萬(wàn)能的。隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)已深入到社會(huì)各個(gè)領(lǐng)域,人類社會(huì)各種活動(dòng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度已經(jīng)越來(lái)越大。增強(qiáng)社會(huì)安全意識(shí)教育,普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,改善其安全現(xiàn)狀,成為當(dāng)務(wù)之急。

參考文獻(xiàn):

【1】楊義先.網(wǎng)絡(luò)安全理論與技術(shù)[M].北京:人民郵電出版社,2003.

篇10

【關(guān)鍵詞】 計(jì)算機(jī) 網(wǎng)絡(luò)安全

近些年來(lái)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用范圍越來(lái)越廣泛,網(wǎng)絡(luò)安全的影響因素也逐漸增加,主要來(lái)自人員的操作、系統(tǒng)的漏洞、病毒的存在以及防火墻設(shè)計(jì)等方面的因素,影響計(jì)算機(jī)的信息不被保密和完整;對(duì)此合理的利用防火墻、加密技術(shù)、密鑰技術(shù)以及生物識(shí)別技術(shù)等,從而更好的保證網(wǎng)絡(luò)技術(shù)以及計(jì)算機(jī)系統(tǒng)的正常應(yīng)用,保證社會(huì)群眾的財(cái)產(chǎn)利益不受侵犯。

一、計(jì)算機(jī)安全的標(biāo)準(zhǔn)

計(jì)算機(jī)網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)主要是指信息的完整性,尤其是在利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),進(jìn)行信息傳輸時(shí),傳輸?shù)乃俣?、質(zhì)量以及完整都應(yīng)該不被延遲和破壞;其次是信息必須是可用的,同時(shí)用戶在使用信息時(shí),必須是進(jìn)過(guò)授權(quán)且保密的;而用戶在使用信息時(shí),該信息都是由授權(quán)機(jī)構(gòu)及時(shí)進(jìn)行操控的。最后當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全的情況下,會(huì)為網(wǎng)絡(luò)事故提供一系列的依據(jù);對(duì)此計(jì)算機(jī)網(wǎng)絡(luò)信息安全是非常有必要的。

二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

1、操作系統(tǒng)。隨著網(wǎng)絡(luò)技術(shù)不斷的研發(fā),以及技術(shù)應(yīng)用的領(lǐng)域不斷擴(kuò)大,對(duì)于系統(tǒng)操作的安全卻忽視,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在一系列的安全隱患和系統(tǒng)漏洞,從而直接影響計(jì)算機(jī)信息的安全。但是隨著人們安全意識(shí)的增加,也相繼的設(shè)計(jì)出了防火墻等安全程序,但是由于影響操作系統(tǒng)的安全因素有很多,一但安全防護(hù)程序自身存在漏洞,導(dǎo)致其不能發(fā)揮很好的安全防護(hù)作用。

2、病毒。網(wǎng)絡(luò)病毒主要是指在計(jì)算機(jī)程序中,編制特殊的指令;這個(gè)指令不僅會(huì)破壞計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)庫(kù),同時(shí)也可以對(duì)信息資源進(jìn)行復(fù)制。而目前長(zhǎng)常見(jiàn)的指令,主要是指一系列的非法入侵的代碼,通過(guò)計(jì)算機(jī)系統(tǒng)的漏洞進(jìn)行攻擊,但是這些病毒常常是隱蔽不被發(fā)現(xiàn),且傳播快速快破壞程度大,一旦結(jié)合黑客技術(shù),對(duì)于計(jì)算機(jī)會(huì)起到控制和破壞的作用。

3、操作問(wèn)題。雖然計(jì)算機(jī)已經(jīng)成為了人手必備的上網(wǎng)工具,但是對(duì)于計(jì)算機(jī)技術(shù)靈活操作的用戶卻非常得少,一旦用戶的失誤操作,會(huì)造成很大的安全威脅;加上用戶對(duì)于防護(hù)技術(shù)應(yīng)用的意識(shí)缺乏,導(dǎo)致計(jì)算機(jī)很容易受到病毒或是木馬的侵害,直接威脅用戶的個(gè)人信息以及生命財(cái)產(chǎn)的安全。

三、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)

1、防火墻技術(shù)。防火墻是置于外部與內(nèi)部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全體系,防火墻的安裝,可以有效的檢查數(shù)據(jù)包,并根據(jù)自身檢查的結(jié)果,有效的提醒用戶及時(shí)的進(jìn)行過(guò)濾和清理,給自身的計(jì)算機(jī)系統(tǒng)加以保護(hù)。

2、加密技術(shù)。加密技術(shù)的研發(fā),對(duì)電子商務(wù)以及網(wǎng)絡(luò)信息交易提供了有效的保證;而加密技術(shù)主要包括對(duì)稱與非對(duì)稱兩種,其中對(duì)稱加密技術(shù),主要是指基于口令,將加密與解密運(yùn)算提供想相同的密鑰;而非對(duì)稱加密技術(shù),也是以口令為基礎(chǔ),但是加密與解密預(yù)算所使用的密鑰不同,同時(shí)解密密鑰也只有當(dāng)事人自己知道,而其他人是不知道的。

3、智能卡技術(shù)。掛技術(shù)與密鑰技術(shù)相似,同時(shí)也是基于密鑰方式的一種按群操作程序;該用戶的智能卡被賦予了指定的口令之后,當(dāng)用戶使用該只能卡時(shí),輸入的口令與網(wǎng)絡(luò)服務(wù)器上的密碼相同,從而用戶在利用網(wǎng)絡(luò)技術(shù)時(shí),對(duì)以用戶的信息起到很好的保護(hù)作用。但是此技術(shù)的應(yīng)用也具有一定的局限性,因?yàn)閿?shù)據(jù)加密技術(shù)并不能適合于所有的服務(wù)器,或是操作得系統(tǒng)使用。

4、生物識(shí)別技術(shù)。其生物識(shí)別技術(shù),起初是機(jī)械密鑰的使用發(fā)展,然后是數(shù)字密鑰的應(yīng)用和發(fā)展,最后經(jīng)過(guò)優(yōu)化發(fā)展到了生物識(shí)別技術(shù),它是利用人體獨(dú)特的身體特征,在利用網(wǎng)絡(luò)系統(tǒng)操作時(shí),對(duì)于其進(jìn)行身份驗(yàn)證;尤其是指紋識(shí)別、聲音識(shí)別等身體特征驗(yàn)證,是有效的通過(guò)外設(shè),獲得身體體征的數(shù)字圖像,然后再輸入到計(jì)算機(jī)系統(tǒng)中,當(dāng)用戶進(jìn)行系統(tǒng)操作時(shí),就會(huì)對(duì)于信息以及數(shù)據(jù)庫(kù)等起到很好的保護(hù)作用。隨著科學(xué)技術(shù)不斷的發(fā)展,我國(guó)生物識(shí)別技術(shù),已經(jīng)從指紋發(fā)展到了視網(wǎng)膜、骨架等身份識(shí)別技術(shù),從而更好的保證信息的完整性、保密性以及安全性。

總結(jié):綜上所述,通過(guò)對(duì)于計(jì)算機(jī)安全技術(shù)的分析,發(fā)現(xiàn)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的防護(hù),主要是對(duì)于病毒、木馬、漏洞以及黑客技術(shù)的預(yù)防,對(duì)此結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)完全的標(biāo)準(zhǔn),合理的利用防火墻技術(shù)、加密技術(shù)、智能卡技術(shù)、生物識(shí)別技術(shù),與此同時(shí),最主要的還是要有效的提升計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全防護(hù)意識(shí),通過(guò)靈活的應(yīng)用網(wǎng)絡(luò)安全防護(hù)技術(shù),正確操作計(jì)算機(jī)系統(tǒng)是非常必要的,從而更好的保證自身的財(cái)產(chǎn)利益不受到侵害。

參 考 文 獻(xiàn)

[1]楊晨.信息時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)初探[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,01:108-109.