◆吳 桐
(國(guó)網(wǎng)寧夏電力公司固原供電公司 寧夏 756000)
加解密技術(shù)
計(jì)算機(jī)加密技術(shù)在網(wǎng)絡(luò)安全管理中的應(yīng)用
◆吳 桐
(國(guó)網(wǎng)寧夏電力公司固原供電公司 寧夏 756000)
隨著科學(xué)技術(shù)的發(fā)展進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到了充分發(fā)展和應(yīng)用,在我國(guó)經(jīng)濟(jì)社會(huì)發(fā)展和人們生產(chǎn)生活中發(fā)揮著重要作用。但是,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在應(yīng)用的過(guò)程中,由于受到多方面因素的影響,存在很多安全威脅,嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)使用的安全性。因此,在社會(huì)發(fā)展新時(shí)期,我們要高度重視網(wǎng)絡(luò)安全維護(hù)問(wèn)題。本文介紹了影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素,指出了計(jì)算機(jī)網(wǎng)絡(luò)中存在的各種安全問(wèn)題,并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的具體應(yīng)用進(jìn)行了分析,希望對(duì)促進(jìn)網(wǎng)絡(luò)安全維護(hù)工作能夠有所幫助。
計(jì)算機(jī);安全管理;應(yīng)用
在我國(guó)經(jīng)濟(jì)社會(huì)發(fā)展的同時(shí),各種科學(xué)技術(shù)也得到了飛速發(fā)展,其中計(jì)算機(jī)技術(shù)就是一個(gè)典型。目前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)走進(jìn)千家萬(wàn)戶,與人們的生產(chǎn)生活息息相關(guān)。但是,在具體的應(yīng)用過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)還存在各種安全威脅,比如,計(jì)算機(jī)網(wǎng)絡(luò)中系統(tǒng)漏洞安全威脅、用戶身份鑒別威脅以及一些有害程序的威脅等,這些網(wǎng)絡(luò)安全威脅的存在嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用。因此,在計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展新時(shí)期,我們要提高網(wǎng)絡(luò)安全維護(hù)意識(shí),借助于各種安全技術(shù)做好網(wǎng)絡(luò)安全工作,從而提高網(wǎng)絡(luò)使用的可靠性、保密性以及完整性,使計(jì)算機(jī)網(wǎng)絡(luò)更好地為我們提供服務(wù)。
所謂網(wǎng)絡(luò)安全主要包括兩個(gè)方面的內(nèi)容,一個(gè)是指網(wǎng)絡(luò)系統(tǒng)的安全,一個(gè)是指網(wǎng)絡(luò)信息的安全。在計(jì)算機(jī)網(wǎng)絡(luò)使用的過(guò)程中,影響網(wǎng)絡(luò)安全的因素是多方面的,具體來(lái)講,主要包括以下幾個(gè)方面。
1.1 計(jì)算機(jī)自身因素
計(jì)算機(jī)自身是引發(fā)網(wǎng)絡(luò)安全問(wèn)題的一個(gè)內(nèi)部因素。在計(jì)算機(jī)網(wǎng)絡(luò)使用的過(guò)程中,計(jì)算機(jī)自身會(huì)引發(fā)網(wǎng)絡(luò)安全問(wèn)題。比如,每個(gè)計(jì)算機(jī)網(wǎng)絡(luò)中都有一個(gè)操作系統(tǒng),無(wú)論是哪種操作系統(tǒng),它都會(huì)存在一定的安全漏洞,從而使一些病毒侵入影響計(jì)算機(jī)網(wǎng)絡(luò)的安全性。又如,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用層中也會(huì)存在一些潛在的病毒,威脅到計(jì)算機(jī)的安全。由此可見(jiàn),計(jì)算機(jī)網(wǎng)絡(luò)自身也是影響計(jì)算機(jī)安全的一個(gè)重要因素。
1.2 計(jì)算機(jī)用戶因素
在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用過(guò)程中,用戶也是影響其安全性的一大因素。比如,對(duì)于一些內(nèi)部局域網(wǎng),在使用計(jì)算機(jī)的時(shí)候,每個(gè)用戶都擁有一定的使用權(quán)限。但是,就目前現(xiàn)狀來(lái)看,很多計(jì)算機(jī)用戶缺乏安全意識(shí),使計(jì)算機(jī)登錄的用戶名和密碼泄露。一些非法用戶進(jìn)入到局域網(wǎng)中,使內(nèi)部的一些資料泄露,被他人所利用,給企業(yè)造成損失。
1.3 計(jì)算機(jī)黑客手段的發(fā)展
目前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用越來(lái)越普遍。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)中病毒類型越來(lái)越多,病毒的隱藏性更好,攻擊性更強(qiáng),各種黑客攻擊手段在不斷發(fā)展。但是,網(wǎng)絡(luò)安全工具的更新則比較慢。這樣一來(lái),我們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,當(dāng)安全工具發(fā)現(xiàn)病毒的時(shí)候,黑客已經(jīng)對(duì)計(jì)算機(jī)造成了威脅。因此,黑客手段的發(fā)展也是計(jì)算機(jī)網(wǎng)絡(luò)安全中不可忽視的一個(gè)因素。
近年來(lái),我國(guó)逐漸意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,開始注重網(wǎng)絡(luò)安全維護(hù)工作,并取得了一些成績(jī)。但是,從現(xiàn)實(shí)情況來(lái)看,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)中還存在很多安全威脅。具體來(lái)講,這些問(wèn)題主要表現(xiàn)在以下幾個(gè)方面。(1)操作系統(tǒng)和應(yīng)用服務(wù)層方面的安全威脅。目前計(jì)算機(jī)網(wǎng)絡(luò)中使用的操作系統(tǒng)多種多樣,比如,Windows操作系統(tǒng)、Unix服務(wù)器以及NT服務(wù)器等,這些操作系統(tǒng)或多或少都存在一些安全漏洞。而在應(yīng)用服務(wù)層方面,由于數(shù)據(jù)訪問(wèn)等方面存在一定的漏洞,也會(huì)引發(fā)安全問(wèn)題。(2)網(wǎng)絡(luò)通信方面的安全威脅。在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用過(guò)程中,如果一些不法分子接觸到通信電纜,就可以連接到相應(yīng)的計(jì)算機(jī)上,從而篡改或者竊取計(jì)算機(jī)上的各種數(shù)據(jù)信息。(3)計(jì)算機(jī)系統(tǒng)配置和介質(zhì)方面的安全威脅。在計(jì)算機(jī)網(wǎng)絡(luò)中,路由器等各種系統(tǒng)配置不當(dāng)也會(huì)帶來(lái)各種安全隱患。另外,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)在進(jìn)行工作的時(shí)候,它會(huì)輻射一定的電磁波,如果一些人接收到這些電磁波,也會(huì)在一定程度上導(dǎo)致信息泄露。(4)網(wǎng)絡(luò)管理方面的安全威脅。在計(jì)算機(jī)網(wǎng)絡(luò)管理中,管理不當(dāng)也會(huì)增加計(jì)算機(jī)的安全隱患。比如,計(jì)算機(jī)被盜會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)物理威脅;計(jì)算機(jī)身份鑒別管理不完善導(dǎo)致計(jì)算機(jī)文件被竊取等。
3.1 電子簽名的應(yīng)用
對(duì)于一切企業(yè)來(lái)說(shuō),往往會(huì)有專門的部門來(lái)對(duì)電子郵件進(jìn)行管理,但是,大部分人使用郵件時(shí)并未對(duì)來(lái)往傳遞的信息通過(guò)電子簽名或是加密的程序來(lái)保護(hù)信息,這樣不法人員就可以輕而易舉的編造虛假信息進(jìn)行傳遞。因此,企業(yè)單位或是個(gè)人在對(duì)涉及到隱私或是企業(yè)利益的合同、內(nèi)部的信息或者是檔案等內(nèi)容進(jìn)行傳遞時(shí),可以通過(guò)電子簽名的方式來(lái)使郵件的信息內(nèi)容可以安全的到達(dá)目的地,以此來(lái)更好地保護(hù)信息的安全性。
3.2 虛擬專用網(wǎng)絡(luò)(VPN)方面的應(yīng)用
虛擬專用網(wǎng)絡(luò)(VPN)主要是基于計(jì)算機(jī)加密技術(shù)的原理。虛擬專用空間網(wǎng)絡(luò)可以實(shí)現(xiàn)在不同的時(shí)間和空間內(nèi)對(duì)使用者的信息進(jìn)行保密,就好像在共存的一個(gè)獨(dú)立空間之內(nèi),是與外界隔絕,能很大程度地保證信息安全、不泄露。它一般應(yīng)用在一些大型的企業(yè)里,在多個(gè)地方設(shè)立辦公地點(diǎn),這樣相互之間就可以通過(guò)運(yùn)用虛擬專用網(wǎng)絡(luò)來(lái)實(shí)現(xiàn)安全的信息交流。
3.3 數(shù)據(jù)信息中的應(yīng)用
采用二元數(shù)據(jù)進(jìn)行加密,將信息劃分為不同的64位并進(jìn)行分組,再利用56長(zhǎng)度的解密鑰匙,就可以生成加密的數(shù)據(jù)。在當(dāng)前的網(wǎng)絡(luò)交易盛行之時(shí),許多的銀行都普遍采用了數(shù)據(jù)加密的技術(shù)與網(wǎng)絡(luò)進(jìn)行交換設(shè)備的聯(lián)動(dòng),可以將各種數(shù)據(jù)流的信息傳輸?shù)搅嗽O(shè)備之中,系統(tǒng)就可以根據(jù)傳輸?shù)臄?shù)據(jù)以及信息環(huán)境進(jìn)行分析,將整個(gè)網(wǎng)絡(luò)的安全事件的反映傳送回交換機(jī)上,這樣數(shù)據(jù)可以及時(shí)地得到保護(hù)。
3.4 數(shù)據(jù)加密以及網(wǎng)絡(luò)訪問(wèn)控制技術(shù)的應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中產(chǎn)生的數(shù)據(jù)往往以動(dòng)態(tài)的形式存在,加密技術(shù)就是利用密鑰對(duì)其實(shí)施控制,對(duì)數(shù)據(jù)實(shí)施變換處理,避免了非授權(quán)用戶對(duì)相關(guān)數(shù)據(jù)信息進(jìn)行修改。數(shù)據(jù)加密技術(shù)是最為傳統(tǒng)的網(wǎng)絡(luò)安全維護(hù)技術(shù)之一,實(shí)施成本較小,在目前仍然廣泛應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)領(lǐng)域。訪問(wèn)控制技術(shù)就是利用入網(wǎng)訪問(wèn)限制、授權(quán)等對(duì)客體與主體之間的訪問(wèn)進(jìn)行約束。
3.5 網(wǎng)絡(luò)安全管理
加強(qiáng)網(wǎng)絡(luò)安全管理需要在新網(wǎng)絡(luò)系統(tǒng)建設(shè)初期對(duì)其安全運(yùn)行進(jìn)行整體的評(píng)估與設(shè)計(jì),強(qiáng)化對(duì)相關(guān)系統(tǒng)的安全評(píng)測(cè),建立完善的信息安全加固系統(tǒng),保證系統(tǒng)安全穩(wěn)定的運(yùn)行。其次,要建立完善的網(wǎng)絡(luò)信息安全管理制度,并明確安全責(zé)任。另外,要加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全檢查工作,不斷地提升網(wǎng)絡(luò)安全系數(shù),完善安全運(yùn)行機(jī)制。最后,要加強(qiáng)相關(guān)人才的培養(yǎng),壯大計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)力量,為計(jì)算機(jī)網(wǎng)絡(luò)安全創(chuàng)造良好的環(huán)境。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用為我國(guó)經(jīng)濟(jì)社會(huì)發(fā)展做出了重大貢獻(xiàn)。但是,在現(xiàn)實(shí)中,目前我國(guó)網(wǎng)絡(luò)安全維護(hù)中還存在不少問(wèn)題,不利于計(jì)算機(jī)網(wǎng)絡(luò)的可持續(xù)發(fā)展。為了順應(yīng)時(shí)代發(fā)展潮流和滿足現(xiàn)實(shí)發(fā)展需要,我們要使用各種殺毒軟件、防火墻技術(shù)、入侵檢測(cè)技術(shù)、漏洞掃描系統(tǒng)、數(shù)據(jù)加密以及網(wǎng)絡(luò)訪問(wèn)控制技術(shù)和網(wǎng)絡(luò)安全管理等安全技術(shù)提高計(jì)算機(jī)網(wǎng)絡(luò)使用的安全性能,使它更好地為我們提供網(wǎng)絡(luò)服務(wù)。
[1]陳經(jīng)光.計(jì)算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)[J].淮北職業(yè)技術(shù)學(xué)院學(xué)報(bào),2009.
[2]劉滿意.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)[J].科技情報(bào)開發(fā)與經(jīng)濟(jì),2009.
[3]陳樹平.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)現(xiàn)狀與防火墻技術(shù)探討[J].科技資訊,2009.
[4]閆利軍.淺議計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)和安全防范措施[J].中國(guó)安防,2009.
[5]韓永生.當(dāng)代計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)及未來(lái)的發(fā)展趨勢(shì)[J].中國(guó)教育技術(shù)裝備,2012.