计算机网络信息安全影响因素及防范措施
摘要:近年来,科学技术的发展迅速,计算机网络体系的建设下,加快信息传输效率,实现多节点化的同步性、实时性数据传输与演变。但是网络环境下也催生出了多元化的攻击形式,例如,近年来频繁发生的网络安全攻击事件,对企业以及人员产生较为严重的影响。同时,网络攻击本身所具备的隐蔽性、多样性特征,将造成当前网络系统的大面积瘫痪问题,甚至是产生数据永久丢失的严重现象。对此,需要在后期发展过程中,加强对计算机网络安全体系的建设力度,深度分析出计算机网络在运行过程中所呈现出的安全隐患并制定解决对策,以提高计算机运行的可靠性。本文则是针对计算机网络信息安全及其防护对策进行探讨。
关键词:计算机网络信息;安全影响因素;防范措施
引言
计算机技术是指通过利用计算机从而实现大批量数据信息的快速计算与精准计算。由于计算机具有较强的信息处理能力,因此计算机技术往往被用于网络信息处理等领域中。但随着万维网的普及,网络犯罪的频率也在逐步提升,因而计算机技术在网络安全方面的应用也引发了人们的重视。本文探讨网络信息处理与安全、计算机应用。
1计算机网络的信息安全
计算机网络信息安全是针对整个计算机网络实行一种可控式的监管体系,利用技术以及设备等,对整个计算机网络系统进行全方位的监控,既可以保证硬件设备运行的可靠性,同时也可以通过软件层面的数据解析保证每一类信息传输的保密性,规避数据传输过程中的泄漏以及丢失问题。从现有的计算机网络安全管控形式来讲,大体可以分为逻辑性安全防护与物理性防护两种,两者之间本身所起到的效用是全过程作用于整个安全防护体系中的,从宏观与微观两个层面加强计算机系统的防护效能。现阶段,计算机网络技术的更新与拓展,其已经与大部分行业领域呈现出深度融合的态势,例如,医疗行业、金融行业、电子商务行业等,整个互联网体系所呈现出的信息安全属性具有高机密的特征。对此,需要加强对计算机网络系统及信息网络的安全管理,制定出更为完整的技术防护框架,规避外界及内界因素所产生的数据干扰问题,增强系统运行的稳定性。
2网络安全与计算机应用
网络加密技术。随着网络犯罪数量的逐步增多,计算机技术现今也被广泛应用在网络安全等领域中。首先计算机技术在网络安全方面的应用便是网络加密技术的实现。网络加密技术是
指通过利用数学算法,从而将用户所发送的原有数据进行重写编写,进而实现对数据信息安全性的保障。在应用网络加密技术的过程中,发送方所发出的明文首先会使用密钥进行加密处理,此时密钥也会通过数字信封的形式发送至接收方。当接收方收到密文后其便可以利用密钥进行解密,从而获取信息内容。身份验证技术。此外,通过利用计算机技术也进一步加强了身份验证技术的普及。最初的身份验证技术便是通过账号、密码所实现的,但由于无论是账号或密码均存在信息泄露或数据丢失等风险。因此,为了进一步加强身份认证的安全性,诸多互联网企业又逐步推出了指纹认证、面部识别认证以及虹膜认证等身份验证技术。此类身份认证技术的加强不仅有效保障了用户信息的安全性,同时更为网络环境的可靠性与安全性的提升起到了一定的促进作用。
3计算机网络信息的安全防范
计算机网络信息的安全性是一个复杂的、多元化的问题,因此,在网络的安全性问题上,应该采取“积极防御、预防为主”的原则,从物数据链路层、网络层、传输层和应用层等各个层面来强化网络的安全性。
3.1防火墙技术
防火墙技术是一种将电脑软件与电脑网络硬件的资料传输相融合的系统防护技术。防火墙具备以下几个主要特征:(1)在受防护的网络中出入的所有资料流均应透过防火墙;(2)仅许可经防火墙的经许可的资料流;(3)自身免疫攻击和渗透。目前,各种防火墙技术都是基于OSI模式下各个层次的协议生成的信息流量的检测。越是接近OSI模式的上层,防火墙越能更好地保护信息。根据过滤级别的差异,可以将其分成三种类型:包过滤、会话层的线路级网关、应用层网关。防火墙可以为用户提供安全保障,但是它本身也有一些技术上的缺陷,例如:内部攻击、绕过防火墙的连线威胁、被病毒入侵的文件传输以及数据攻击等。目前已有的一些相关的研究成果包括:能够显著改善系统处理能力的代理防火墙、进而有效地防止内部网络的入侵。
3.2防病毒软件
防病毒技术主要是利用病毒预防技术、检测技术和清洗技术,实现对内存和磁盘等关键节点的实时监控。目前常见的病毒识别技术有特征编码、校验和、行为测试、软件仿真等。按照其使用的特点,可以将其分成两大类型:一种是单机版,另一种是网络版。当前,由于病毒防护的普及,大多数病毒能够被有效地分离和消灭,然而,病毒预防仍存在一些问题,比如
病毒的预防总是落后于病毒的出现、木马病毒的扩散等。在今后的反病毒应用中加入防病毒软件,将会极大地提升防病毒的能力。比如使用云计算技术进行云查杀,可以通过强大的分布式服务器构成的云计算快速升级病毒样品,快速准确地进行检测;采用动态模拟系统中的积极防卫技术,可以自动监测、分析、判断病毒,在危险行为出现前及时进行拦截,实现对病毒的积极防护。
3.3VPN技术
VPN又称虚拟专用网,它是由公网组成的一个虚拟专用的子网,它可以保证在公共网中的安全“管道”中进行数据的传递。从当前的实际情况来看,VPN分为两种:VPN与远端接入/手机的VPN连接以及网关-网关式VPN。其中,隧道协议、访问控制技术、加解密技术、用户和设备的身份验证和密钥管理技术是VPN的核心技术。VPN技术可以在地下通道中进行加密的数据信息的传送,从而确保了系统的安全。
3.4数字签名技术
数字签名就是一个单向函数所产生的数据,用于验证该数据的源并验证其是否改变。它有两
种方法:签署完整的邮件和签署被压缩的签名。当前签名系统主要有RSA、DSS、Hash、GOST、离散对数、不可否认、盲签名和签名等。一种签名体制通常包括两大类:一种是加密算法,另一种是校验算法。在发送数据的时候,它会同步发送签名,一旦出现数据的变动,就能及时发现,保证了系统的安全。数字签名技术是当今发展电子商业的一项关键技术。
3.5数据加密技术
所谓的数据加密,就是利用数字运算(Key)将数据转换成密码(密钥),而在接收方使用对应的解密法(解密密钥),将原始的信息恢复到原始的状态。加密策略有在网络链路层和物理层实现的链路加密、传输层加密、应用层加密、应用层加密等。密钥是数据加密的关键,常用的计算法有DES、AES、RSA、IDEA、SAFERK64等。通常将其分为两类,即对称加密和非对称加密两种。对称加密技术是在通讯中使用同一系统的加密密钥和解密密文,它具有运算简便、高效等特点,广泛用于财务系统中。非对称加密采用公开和私有的方式进行信息的加密和解密,其中公开的密码被用来加密,而私有的密码则被用来进行解密。
电脑防火墙的作用结语
计算机技术不仅可以应用在网络信息处理等领域中,同时可以应用在网络安全领域之中。在网络信息处理领域中,通过应用计算机技术不仅可以实现数据信息的快速采集、数据信息的高效管理,同时更可以实现依据用户需求对相关信息的检索等功能。而在网络安全领域中,计算机技术的应用也可以实现数据信息的加密、解密处理以及对用户身份信息验证的加强。相信随着计算机技术的快速发展,其对大宗数据的处理能力也将进一步提升,而这将会对企业数据信息的管理以及网络环境安全性的提升起到至关重要的作用。
参考文献
[1]王萍芳.中职院校计算机网络安全技术应用与实践研究——评《计算机网络信息安全及管理技术研究》[J].中国安全生产科学技术,2020,16(6):1.
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论