摘 要 隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,以及大數(shù)據(jù)時代的到來,關(guān)于網(wǎng)絡(luò)信息安全的研究逐漸引起廣泛的社會關(guān)注。本文以網(wǎng)絡(luò)信息安全為研究對象,在分析影響網(wǎng)絡(luò)信息安全因素的同時,對當前網(wǎng)絡(luò)信息安全技術(shù)進行介紹,提高人們對于網(wǎng)絡(luò)信息安全的認識。
【關(guān)鍵詞】網(wǎng)絡(luò) 信息安全 互聯(lián)網(wǎng) 安全技術(shù)
隨著計算機技術(shù)的發(fā)展與普及,互聯(lián)網(wǎng)在人們工作、生活和學(xué)習(xí)中的應(yīng)用范圍不斷擴大,基于互聯(lián)網(wǎng)的開放性,人們在享受其帶來的方便的同時,也承受著網(wǎng)絡(luò)信息安全問題所帶來的困擾。從早期的“熊貓燒香”,直至剛剛過去的“勒索病毒”事件,網(wǎng)絡(luò)信息安全已經(jīng)成為當前社會的熱點話題。因此,加強網(wǎng)絡(luò)信息安全技術(shù)研究,不僅能夠提高個人信息、計算機數(shù)據(jù)的安全系數(shù),也是互聯(lián)網(wǎng)技術(shù)進一步發(fā)展的必然要求。
1 網(wǎng)絡(luò)信息安全的概念闡述
所謂網(wǎng)絡(luò)信息安全,是指包括設(shè)備安全、系統(tǒng)安全、數(shù)據(jù)安全、通信安全、人員安全等內(nèi)容在內(nèi)的系統(tǒng)性概念,網(wǎng)絡(luò)信息安全所要完成的工作主要包括以下兩個方面。
1.1 信息數(shù)據(jù)完整
對于以各種形式存在互聯(lián)網(wǎng)上的信息數(shù)據(jù),網(wǎng)絡(luò)信息安全技術(shù)要保證信息數(shù)據(jù)的完整,除了存儲介質(zhì)的高可靠性外,還要防止外部因素導(dǎo)致的信息數(shù)據(jù)損壞等一系列問題。在互聯(lián)網(wǎng)信息數(shù)據(jù)的傳遞過程中,信息數(shù)據(jù)應(yīng)實現(xiàn)完整傳遞,一旦數(shù)據(jù)在傳遞過程中丟失,也就意味著網(wǎng)絡(luò)信息安全系數(shù)偏低,存在信息數(shù)據(jù)丟失的風(fēng)險。
1.2 信息數(shù)據(jù)不被竊取
在互聯(lián)網(wǎng)信息數(shù)據(jù)的傳遞過程中,即便信息數(shù)據(jù)在傳遞過程中沒有出現(xiàn)丟失現(xiàn)象,但是,這并不意味著信息數(shù)據(jù)是安全的。不法分子可以采用非正常手段,在不損壞原信息數(shù)據(jù)的情況下對網(wǎng)絡(luò)信息數(shù)據(jù)進行拷貝,這也是網(wǎng)絡(luò)信息安全需要防備的重點內(nèi)容。
2 當前網(wǎng)絡(luò)信息安全所面臨的三大問題
從技術(shù)層面來看,網(wǎng)絡(luò)信息安全技術(shù)涉及到物理安全、控制安全、服務(wù)安全三個方面,在不同領(lǐng)域中都存在著網(wǎng)絡(luò)信息安全問題。
2.1 物理安全中的電磁輻射問題
在使用互聯(lián)網(wǎng)的過程中,電子設(shè)備都會對外產(chǎn)生一定劑量的電磁輻射,通過各種手段,可以對電磁輻射信號進行分析,甚至在一定距離內(nèi),能夠?qū)τ嬎銠C屏幕上顯示的信息進行還原。由于電磁輻射所導(dǎo)致的網(wǎng)絡(luò)信息安全問題并不影響信息數(shù)據(jù)的完整性,所以,也就無法被及時發(fā)現(xiàn)。
2.2 控制安全中的用戶權(quán)限問題
在互聯(lián)網(wǎng)的訪問過程中,計算機需要驗證訪問者的口令,并根據(jù)訪問者的口令判定其具有何種權(quán)限。在網(wǎng)絡(luò)計算機的控制過程中,由于用戶權(quán)限設(shè)置混亂,導(dǎo)致網(wǎng)絡(luò)計算機內(nèi)部信息數(shù)據(jù)可以被低權(quán)限用戶拷貝、破壞,所造成的損失也就難以挽回。
2.3 服務(wù)安全中的安全機制問題
為實現(xiàn)網(wǎng)絡(luò)信息安全,研究人員設(shè)計了多種服務(wù)安全機制,進而對敏感信息數(shù)據(jù)進行權(quán)重保護,然而,由于服務(wù)安全機制的操作過于繁瑣,部分用戶為方便使用而采取了較為簡單的加密、解密設(shè)置,甚至是不按規(guī)定使用安全服務(wù)機制,從而導(dǎo)致信息數(shù)據(jù)被竊取后的解密難度降低,造成信息數(shù)據(jù)泄漏。
3 網(wǎng)絡(luò)信息安全技術(shù)分析
隨著互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,以及人們網(wǎng)絡(luò)信息安全意識的不斷提高,網(wǎng)絡(luò)信息安全技術(shù)得到了快速普及,其中,較為常見的網(wǎng)絡(luò)信息安全技術(shù)包括以下幾種類型。
3.1 防火墻技術(shù)
所謂防火墻技術(shù),是指采用一定的數(shù)據(jù)審查規(guī)則,對風(fēng)險數(shù)據(jù)進行隔離的一種手段,在計算機與互聯(lián)網(wǎng)之間傳遞的數(shù)據(jù),都會經(jīng)過防火墻的辨識。根據(jù)防火墻的作用原理,其主要分為數(shù)據(jù)包過濾防火墻、代理防火墻、網(wǎng)址轉(zhuǎn)化型防火墻。在選擇防火墻的過程中,應(yīng)根據(jù)網(wǎng)絡(luò)信息數(shù)據(jù)的安全等級,以及成本等諸多因素為參考,以實現(xiàn)網(wǎng)絡(luò)信息安全為目的。
3.2 數(shù)據(jù)加密技術(shù)
目前,較為流行的就是對網(wǎng)絡(luò)信息進行加密,這也是最基本的網(wǎng)絡(luò)信息安全技術(shù)。對于電磁輻射、黑客、病毒導(dǎo)致的網(wǎng)絡(luò)信息數(shù)據(jù)被拷貝的問題,用戶是無法及時發(fā)現(xiàn)的。針對該問題,在網(wǎng)絡(luò)信息數(shù)據(jù)產(chǎn)生之后,應(yīng)采取科學(xué)的數(shù)據(jù)加密技術(shù),對加密之后的信息數(shù)據(jù)進行傳輸,信息數(shù)據(jù)接收方在接收到信息數(shù)據(jù)之后,按照約定的解密方法進行解密。
為防治黑客惡意解密,可以對加密后的信息數(shù)據(jù)進行解密次數(shù)限制,一旦遭遇暴力破解,信息數(shù)據(jù)將自動銷毀,從而實現(xiàn)信息數(shù)據(jù)在互聯(lián)網(wǎng)傳輸過程中安全系數(shù)的大大提高。
3.3 身份認證技術(shù)
所謂身份認證技術(shù),是指網(wǎng)絡(luò)計算機對提出訪問申請的一方進行身份認證,用戶通過提供對應(yīng)的身份證明信息,才能夠被允許訪問。
身份認證技術(shù)是網(wǎng)絡(luò)信息安全的核心,通過預(yù)先設(shè)置的用戶數(shù)據(jù)庫,對允許訪問的用戶身份信息進行記錄,并對相應(yīng)用戶設(shè)置所擁有的訪問權(quán)限,實現(xiàn)對訪問用戶的規(guī)范化管理。這里需要解決問題是如何防治數(shù)據(jù)庫用戶信息被冒用的問題,為此,研究人員借助物理身份認證技術(shù)手段,在用戶提出訪問申請的之后,需要通過遠端指紋識別系統(tǒng)進行二次確認,通過后才被允許訪問。目前,基于物理身份認證技術(shù)在銀行業(yè)已經(jīng)得到了廣泛使用,其安全系數(shù)較高,即便用戶信息被冒用,也無法通過物理身份認證審核。
4 總結(jié)
大數(shù)據(jù)時代的到來,使網(wǎng)絡(luò)信息數(shù)據(jù)的價值不斷增加,關(guān)于信息安全的問題也成為人們關(guān)注的重點,網(wǎng)絡(luò)信息安全事件對人們的生活產(chǎn)生了巨大影響。為此,加強網(wǎng)絡(luò)信息安全技術(shù)研究,針對當前網(wǎng)絡(luò)信息安全存在的不足,選擇科學(xué)的網(wǎng)絡(luò)信息安全技術(shù),是提高信息數(shù)據(jù)安全的重要應(yīng)對策略。
參考文獻
[1]孫淑穎.淺談計算機信息安全技術(shù)與應(yīng)用[J].中國新技術(shù)新產(chǎn)品,2014(24).
[2]余冬貞.計算機網(wǎng)絡(luò)系統(tǒng)安全維護初探[J].大眾商務(wù),2010(12).
[3]劉賀.網(wǎng)絡(luò)信息安全技術(shù)及其應(yīng)用分析[J].湖北函授大學(xué)學(xué)報,2015(17).
作者簡介
周義天(1999-),男,湖北省襄陽市人。襄陽市第四中學(xué)學(xué)生。
作者單位
襄陽市第四中學(xué) 湖北省襄陽市 441000endprint