◆吳 桐
(國網寧夏電力公司固原供電公司 寧夏 756000)
加解密技術
計算機加密技術在網絡安全管理中的應用
◆吳 桐
(國網寧夏電力公司固原供電公司 寧夏 756000)
隨著科學技術的發展進步,計算機網絡技術得到了充分發展和應用,在我國經濟社會發展和人們生產生活中發揮著重要作用。但是,計算機網絡技術在應用的過程中,由于受到多方面因素的影響,存在很多安全威脅,嚴重影響了計算機網絡使用的安全性。因此,在社會發展新時期,我們要高度重視網絡安全維護問題。本文介紹了影響計算機網絡安全的主要因素,指出了計算機網絡中存在的各種安全問題,并對計算機網絡安全技術的具體應用進行了分析,希望對促進網絡安全維護工作能夠有所幫助。
計算機;安全管理;應用
在我國經濟社會發展的同時,各種科學技術也得到了飛速發展,其中計算機技術就是一個典型。目前,計算機網絡技術已經走進千家萬戶,與人們的生產生活息息相關。但是,在具體的應用過程中,計算機網絡還存在各種安全威脅,比如,計算機網絡中系統漏洞安全威脅、用戶身份鑒別威脅以及一些有害程序的威脅等,這些網絡安全威脅的存在嚴重影響了計算機網絡技術的應用。因此,在計算機網絡發展新時期,我們要提高網絡安全維護意識,借助于各種安全技術做好網絡安全工作,從而提高網絡使用的可靠性、保密性以及完整性,使計算機網絡更好地為我們提供服務。
所謂網絡安全主要包括兩個方面的內容,一個是指網絡系統的安全,一個是指網絡信息的安全。在計算機網絡使用的過程中,影響網絡安全的因素是多方面的,具體來講,主要包括以下幾個方面。
1.1 計算機自身因素
計算機自身是引發網絡安全問題的一個內部因素。在計算機網絡使用的過程中,計算機自身會引發網絡安全問題。比如,每個計算機網絡中都有一個操作系統,無論是哪種操作系統,它都會存在一定的安全漏洞,從而使一些病毒侵入影響計算機網絡的安全性。又如,計算機網絡的應用層中也會存在一些潛在的病毒,威脅到計算機的安全。由此可見,計算機網絡自身也是影響計算機安全的一個重要因素。
1.2 計算機用戶因素
在計算機網絡應用過程中,用戶也是影響其安全性的一大因素。比如,對于一些內部局域網,在使用計算機的時候,每個用戶都擁有一定的使用權限。但是,就目前現狀來看,很多計算機用戶缺乏安全意識,使計算機登錄的用戶名和密碼泄露。一些非法用戶進入到局域網中,使內部的一些資料泄露,被他人所利用,給企業造成損失。
1.3 計算機黑客手段的發展
目前,計算機網絡技術的應用越來越普遍。與此同時,計算機網絡中病毒類型越來越多,病毒的隱藏性更好,攻擊性更強,各種黑客攻擊手段在不斷發展。但是,網絡安全工具的更新則比較慢。這樣一來,我們在使用計算機網絡的時候,當安全工具發現病毒的時候,黑客已經對計算機造成了威脅。因此,黑客手段的發展也是計算機網絡安全中不可忽視的一個因素。
近年來,我國逐漸意識到計算機網絡安全的重要性,開始注重網絡安全維護工作,并取得了一些成績。但是,從現實情況來看,我國計算機網絡中還存在很多安全威脅。具體來講,這些問題主要表現在以下幾個方面。(1)操作系統和應用服務層方面的安全威脅。目前計算機網絡中使用的操作系統多種多樣,比如,Windows操作系統、Unix服務器以及NT服務器等,這些操作系統或多或少都存在一些安全漏洞。而在應用服務層方面,由于數據訪問等方面存在一定的漏洞,也會引發安全問題。(2)網絡通信方面的安全威脅。在計算機網絡應用過程中,如果一些不法分子接觸到通信電纜,就可以連接到相應的計算機上,從而篡改或者竊取計算機上的各種數據信息。(3)計算機系統配置和介質方面的安全威脅。在計算機網絡中,路由器等各種系統配置不當也會帶來各種安全隱患。另外,當計算機網絡在進行工作的時候,它會輻射一定的電磁波,如果一些人接收到這些電磁波,也會在一定程度上導致信息泄露。(4)網絡管理方面的安全威脅。在計算機網絡管理中,管理不當也會增加計算機的安全隱患。比如,計算機被盜會造成計算機網絡物理威脅;計算機身份鑒別管理不完善導致計算機文件被竊取等。
3.1 電子簽名的應用
對于一切企業來說,往往會有專門的部門來對電子郵件進行管理,但是,大部分人使用郵件時并未對來往傳遞的信息通過電子簽名或是加密的程序來保護信息,這樣不法人員就可以輕而易舉的編造虛假信息進行傳遞。因此,企業單位或是個人在對涉及到隱私或是企業利益的合同、內部的信息或者是檔案等內容進行傳遞時,可以通過電子簽名的方式來使郵件的信息內容可以安全的到達目的地,以此來更好地保護信息的安全性。
3.2 虛擬專用網絡(VPN)方面的應用
虛擬專用網絡(VPN)主要是基于計算機加密技術的原理。虛擬專用空間網絡可以實現在不同的時間和空間內對使用者的信息進行保密,就好像在共存的一個獨立空間之內,是與外界隔絕,能很大程度地保證信息安全、不泄露。它一般應用在一些大型的企業里,在多個地方設立辦公地點,這樣相互之間就可以通過運用虛擬專用網絡來實現安全的信息交流。
3.3 數據信息中的應用
采用二元數據進行加密,將信息劃分為不同的64位并進行分組,再利用56長度的解密鑰匙,就可以生成加密的數據。在當前的網絡交易盛行之時,許多的銀行都普遍采用了數據加密的技術與網絡進行交換設備的聯動,可以將各種數據流的信息傳輸到了設備之中,系統就可以根據傳輸的數據以及信息環境進行分析,將整個網絡的安全事件的反映傳送回交換機上,這樣數據可以及時地得到保護。
3.4 數據加密以及網絡訪問控制技術的應用
計算機網絡運行過程中產生的數據往往以動態的形式存在,加密技術就是利用密鑰對其實施控制,對數據實施變換處理,避免了非授權用戶對相關數據信息進行修改。數據加密技術是最為傳統的網絡安全維護技術之一,實施成本較小,在目前仍然廣泛應用在計算機網絡領域。訪問控制技術就是利用入網訪問限制、授權等對客體與主體之間的訪問進行約束。
3.5 網絡安全管理
加強網絡安全管理需要在新網絡系統建設初期對其安全運行進行整體的評估與設計,強化對相關系統的安全評測,建立完善的信息安全加固系統,保證系統安全穩定的運行。其次,要建立完善的網絡信息安全管理制度,并明確安全責任。另外,要加強對網絡系統的安全檢查工作,不斷地提升網絡安全系數,完善安全運行機制。最后,要加強相關人才的培養,壯大計算機網絡安全維護力量,為計算機網絡安全創造良好的環境。
計算機網絡技術的應用為我國經濟社會發展做出了重大貢獻。但是,在現實中,目前我國網絡安全維護中還存在不少問題,不利于計算機網絡的可持續發展。為了順應時代發展潮流和滿足現實發展需要,我們要使用各種殺毒軟件、防火墻技術、入侵檢測技術、漏洞掃描系統、數據加密以及網絡訪問控制技術和網絡安全管理等安全技術提高計算機網絡使用的安全性能,使它更好地為我們提供網絡服務。
[1]陳經光.計算機網絡安全及防范技術[J].淮北職業技術學院學報,2009.
[2]劉滿意.淺談計算機網絡安全及防范技術[J].科技情報開發與經濟,2009.
[3]陳樹平.計算機網絡安全技術現狀與防火墻技術探討[J].科技資訊,2009.
[4]閆利軍.淺議計算機信息網絡安全技術和安全防范措施[J].中國安防,2009.
[5]韓永生.當代計算機信息網絡安全技術及未來的發展趨勢[J].中國教育技術裝備,2012.