邵家勇 南京科技職業(yè)學(xué)院
隨著計(jì)算機(jī)網(wǎng)絡(luò)科技的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問題受到了全球各國的廣泛關(guān)注。在美國,有600 多家有關(guān)網(wǎng)絡(luò)安全的廠商,我國也非常關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)安全,但在對網(wǎng)絡(luò)防范惡意攻擊方面的關(guān)注力度較低,在當(dāng)前我國網(wǎng)絡(luò)安全廠商數(shù)量較少,對于網(wǎng)絡(luò)通訊安全問題沒有形成系統(tǒng)的防范體系。本文從這個(gè)角度出發(fā),基于相關(guān)理論,基于OSI/RM 網(wǎng)絡(luò)架構(gòu),通過分析得出當(dāng)前我國在計(jì)算機(jī)網(wǎng)絡(luò)安全方面面臨的最大威脅就是網(wǎng)絡(luò)攻擊,并指出應(yīng)該深入應(yīng)用數(shù)據(jù)加密技術(shù)來對其進(jìn)行有效防范,以此提高計(jì)算機(jī)網(wǎng)絡(luò)安全。我國也必須要針對此不斷深入研究,不斷提升防范能力,以此來更好地面對社會變化。
計(jì)算機(jī)網(wǎng)絡(luò)指的是利用通信網(wǎng)絡(luò)將具備獨(dú)立功能的設(shè)備聯(lián)接起來,從而通過某種方式來完成通信,以此實(shí)現(xiàn)信息共享的系統(tǒng)。計(jì)算機(jī)網(wǎng)絡(luò)一共有兩部分結(jié)構(gòu):一部分為主機(jī),連接網(wǎng)絡(luò)以供用戶使用的設(shè)施;另一部分為通信子網(wǎng),連接主機(jī)并進(jìn)行信息傳輸?shù)脑O(shè)施,通信子網(wǎng)又分為兩部分:傳輸線路、轉(zhuǎn)接部件。根據(jù)其不同形式,計(jì)算機(jī)網(wǎng)絡(luò)在分類上可以分為三種:一、對等網(wǎng),對等網(wǎng)指的是不利用中央控制系統(tǒng)來連接所有計(jì)算機(jī)所構(gòu)建的網(wǎng)絡(luò)體系,這種模式下所有計(jì)算機(jī)在控制權(quán)上都是相等的。二、局域網(wǎng),指的是小范圍內(nèi)計(jì)算機(jī)與外圍設(shè)備構(gòu)成的網(wǎng)絡(luò)體系,該體系中會包含一個(gè)或多個(gè)子網(wǎng)。三、廣域網(wǎng),指的是不同局域網(wǎng)的互聯(lián)集合,會應(yīng)用到多種WAN 技術(shù),當(dāng)前應(yīng)用最為廣泛的為因特網(wǎng)。
計(jì)算機(jī)網(wǎng)絡(luò)指的是多個(gè)計(jì)算機(jī)系統(tǒng)互聯(lián)構(gòu)建而成的一種復(fù)雜網(wǎng)絡(luò)系統(tǒng),其所面對的安全問題一方面是計(jì)算機(jī)系統(tǒng)安全問題,另一方面也屬于復(fù)雜系統(tǒng)安全問題。計(jì)算機(jī)網(wǎng)絡(luò)在基本技術(shù)以及應(yīng)用上本身存在很多安全漏洞。因?yàn)檫@些問題存在,經(jīng)常導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)面對很多危險(xiǎn)。產(chǎn)生網(wǎng)絡(luò)安全問題主要體現(xiàn)在以下幾個(gè)方面:一、網(wǎng)絡(luò)內(nèi)部硬件,主要分為網(wǎng)絡(luò)電源供應(yīng)和網(wǎng)絡(luò)連接;二、網(wǎng)絡(luò)之間硬件,我國施工時(shí)在這種網(wǎng)絡(luò)上都會使用造價(jià)高且質(zhì)量好的設(shè)備,不容易發(fā)生故障;三、網(wǎng)絡(luò)內(nèi)部軟件,按照實(shí)現(xiàn)功能和用途的不同,在安全側(cè)重上上也會有明顯差異;四、網(wǎng)絡(luò)之間軟件,也是常被討論的網(wǎng)絡(luò)安全,通常分為系統(tǒng)漏洞、數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊等。
數(shù)據(jù)加密技術(shù)策略主要是為了對系統(tǒng)數(shù)據(jù)、文件和相關(guān)信息加以保護(hù),通常有三種鏈路、端點(diǎn)以及節(jié)點(diǎn)加密方式,用戶需要結(jié)合自己實(shí)際的網(wǎng)絡(luò)情況合理選取加密方式。利用信息加密,能夠有效提高信息機(jī)密性,是比較實(shí)用的一種防范手段。
鏈路加密技術(shù)也通常被稱為在線加密技術(shù),其工作原理是對計(jì)算機(jī)網(wǎng)絡(luò)的通信鏈路上進(jìn)行基礎(chǔ)性信息加密,以對通信數(shù)據(jù)的安全性進(jìn)行保障。鏈路加密技術(shù)是在網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行傳輸之前對其加密的,在信息數(shù)據(jù)傳輸?shù)倪^程中,鏈路加密技術(shù)使用各種秘鑰來對數(shù)據(jù)進(jìn)行不斷的加密和解密操作,所有通路鏈接中傳輸?shù)臄?shù)據(jù)信息都通過加密形式產(chǎn)生,對信息數(shù)據(jù)的頻率與長度均進(jìn)行了良好的掩蓋,進(jìn)而有效提升了信息數(shù)據(jù)的安全性。
節(jié)點(diǎn)加密技術(shù)是指對計(jì)算機(jī)信息傳輸鏈路中的信息源節(jié)點(diǎn)以及目標(biāo)節(jié)點(diǎn)進(jìn)行加密保護(hù),其解密過程與鏈路加密相同,同樣能夠有效保護(hù)網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩?。在?shí)際應(yīng)用中,應(yīng)當(dāng)對節(jié)點(diǎn)兩端的加密等級進(jìn)行高度同步和合理配合,進(jìn)而有效的預(yù)防網(wǎng)絡(luò)攻擊,保證通信數(shù)據(jù)安全。
端到端加密技術(shù)主要指在對數(shù)據(jù)進(jìn)行傳輸時(shí),將數(shù)據(jù)加密成密文進(jìn)行傳輸,在數(shù)據(jù)被接收之前不進(jìn)行解密,可以有效地保護(hù)信息源端和目標(biāo)端的數(shù)據(jù)安全。在實(shí)際應(yīng)用中,其成本較低,設(shè)計(jì)簡潔,并且具有高度的便利性。
現(xiàn)代的通信技術(shù)與發(fā)達(dá)的計(jì)算機(jī)技術(shù)交融誕生了電子商務(wù)技術(shù),是一種嶄新的商務(wù)模式,其在商務(wù)領(lǐng)域中的地位日益提高。由于電子商務(wù)中使用的網(wǎng)絡(luò)往往具有開放性等特點(diǎn),因此,有必要對其信息安全進(jìn)行保障。在當(dāng)前,電子商務(wù)的相關(guān)網(wǎng)站雖然有著較為繁瑣的信息安全保障技術(shù),但數(shù)據(jù)加密技術(shù)在電子商務(wù)技術(shù)領(lǐng)域中仍有很大的發(fā)展空間與應(yīng)用前景。
在當(dāng)前,我國許多政府部門、學(xué)校機(jī)構(gòu)以及多數(shù)大型、中小型企業(yè)都會使用局域網(wǎng)來對內(nèi)部的管理工作進(jìn)行強(qiáng)化,其內(nèi)部的局域網(wǎng)在進(jìn)行信息傳輸工作時(shí),也需要使用數(shù)據(jù)加密技術(shù),進(jìn)而有效的防止因遭到網(wǎng)絡(luò)攻擊而造成信息數(shù)據(jù)被竊取等問題的發(fā)生,防止數(shù)據(jù)泄露,保障信息的安全性。
大數(shù)據(jù)時(shí)代背景下,社會各行各業(yè)都已經(jīng)廣泛應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)來提升自己的生產(chǎn)效率、管理效率及服務(wù)水平等,計(jì)算機(jī)網(wǎng)絡(luò)優(yōu)越的開放性及共享性確實(shí)給人們生產(chǎn)生活帶來了極大的便利性,但是伴生出的網(wǎng)絡(luò)安全問題,輕則會導(dǎo)致系統(tǒng)文件受損,重則直接會導(dǎo)致系統(tǒng)運(yùn)行中斷,產(chǎn)生嚴(yán)重的信息泄露情況,這些情況的發(fā)生也為社會所大力關(guān)注。網(wǎng)絡(luò)安全問題的解決對于社會經(jīng)濟(jì)發(fā)展具有非常重要的現(xiàn)實(shí)意義,在一定程度上影響著社會的穩(wěn)定。本文對數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通訊安全中的應(yīng)用進(jìn)行分析,并闡述了計(jì)算機(jī)網(wǎng)絡(luò)安全策略。希望能夠?qū)μ岣哂?jì)算機(jī)系統(tǒng)應(yīng)對網(wǎng)絡(luò)安全問題的能力有一定參考幫助。