摘 要 隨著互聯網技術的發展,以及大數據時代的到來,關于網絡信息安全的研究逐漸引起廣泛的社會關注。本文以網絡信息安全為研究對象,在分析影響網絡信息安全因素的同時,對當前網絡信息安全技術進行介紹,提高人們對于網絡信息安全的認識。
【關鍵詞】網絡 信息安全 互聯網 安全技術
隨著計算機技術的發展與普及,互聯網在人們工作、生活和學習中的應用范圍不斷擴大,基于互聯網的開放性,人們在享受其帶來的方便的同時,也承受著網絡信息安全問題所帶來的困擾。從早期的“熊貓燒香”,直至剛剛過去的“勒索病毒”事件,網絡信息安全已經成為當前社會的熱點話題。因此,加強網絡信息安全技術研究,不僅能夠提高個人信息、計算機數據的安全系數,也是互聯網技術進一步發展的必然要求。
1 網絡信息安全的概念闡述
所謂網絡信息安全,是指包括設備安全、系統安全、數據安全、通信安全、人員安全等內容在內的系統性概念,網絡信息安全所要完成的工作主要包括以下兩個方面。
1.1 信息數據完整
對于以各種形式存在互聯網上的信息數據,網絡信息安全技術要保證信息數據的完整,除了存儲介質的高可靠性外,還要防止外部因素導致的信息數據損壞等一系列問題。在互聯網信息數據的傳遞過程中,信息數據應實現完整傳遞,一旦數據在傳遞過程中丟失,也就意味著網絡信息安全系數偏低,存在信息數據丟失的風險。
1.2 信息數據不被竊取
在互聯網信息數據的傳遞過程中,即便信息數據在傳遞過程中沒有出現丟失現象,但是,這并不意味著信息數據是安全的。不法分子可以采用非正常手段,在不損壞原信息數據的情況下對網絡信息數據進行拷貝,這也是網絡信息安全需要防備的重點內容。
2 當前網絡信息安全所面臨的三大問題
從技術層面來看,網絡信息安全技術涉及到物理安全、控制安全、服務安全三個方面,在不同領域中都存在著網絡信息安全問題。
2.1 物理安全中的電磁輻射問題
在使用互聯網的過程中,電子設備都會對外產生一定劑量的電磁輻射,通過各種手段,可以對電磁輻射信號進行分析,甚至在一定距離內,能夠對計算機屏幕上顯示的信息進行還原。由于電磁輻射所導致的網絡信息安全問題并不影響信息數據的完整性,所以,也就無法被及時發現。
2.2 控制安全中的用戶權限問題
在互聯網的訪問過程中,計算機需要驗證訪問者的口令,并根據訪問者的口令判定其具有何種權限。在網絡計算機的控制過程中,由于用戶權限設置混亂,導致網絡計算機內部信息數據可以被低權限用戶拷貝、破壞,所造成的損失也就難以挽回。
2.3 服務安全中的安全機制問題
為實現網絡信息安全,研究人員設計了多種服務安全機制,進而對敏感信息數據進行權重保護,然而,由于服務安全機制的操作過于繁瑣,部分用戶為方便使用而采取了較為簡單的加密、解密設置,甚至是不按規定使用安全服務機制,從而導致信息數據被竊取后的解密難度降低,造成信息數據泄漏。
3 網絡信息安全技術分析
隨著互聯網技術的廣泛應用,以及人們網絡信息安全意識的不斷提高,網絡信息安全技術得到了快速普及,其中,較為常見的網絡信息安全技術包括以下幾種類型。
3.1 防火墻技術
所謂防火墻技術,是指采用一定的數據審查規則,對風險數據進行隔離的一種手段,在計算機與互聯網之間傳遞的數據,都會經過防火墻的辨識。根據防火墻的作用原理,其主要分為數據包過濾防火墻、代理防火墻、網址轉化型防火墻。在選擇防火墻的過程中,應根據網絡信息數據的安全等級,以及成本等諸多因素為參考,以實現網絡信息安全為目的。
3.2 數據加密技術
目前,較為流行的就是對網絡信息進行加密,這也是最基本的網絡信息安全技術。對于電磁輻射、黑客、病毒導致的網絡信息數據被拷貝的問題,用戶是無法及時發現的。針對該問題,在網絡信息數據產生之后,應采取科學的數據加密技術,對加密之后的信息數據進行傳輸,信息數據接收方在接收到信息數據之后,按照約定的解密方法進行解密。
為防治黑客惡意解密,可以對加密后的信息數據進行解密次數限制,一旦遭遇暴力破解,信息數據將自動銷毀,從而實現信息數據在互聯網傳輸過程中安全系數的大大提高。
3.3 身份認證技術
所謂身份認證技術,是指網絡計算機對提出訪問申請的一方進行身份認證,用戶通過提供對應的身份證明信息,才能夠被允許訪問。
身份認證技術是網絡信息安全的核心,通過預先設置的用戶數據庫,對允許訪問的用戶身份信息進行記錄,并對相應用戶設置所擁有的訪問權限,實現對訪問用戶的規范化管理。這里需要解決問題是如何防治數據庫用戶信息被冒用的問題,為此,研究人員借助物理身份認證技術手段,在用戶提出訪問申請的之后,需要通過遠端指紋識別系統進行二次確認,通過后才被允許訪問。目前,基于物理身份認證技術在銀行業已經得到了廣泛使用,其安全系數較高,即便用戶信息被冒用,也無法通過物理身份認證審核。
4 總結
大數據時代的到來,使網絡信息數據的價值不斷增加,關于信息安全的問題也成為人們關注的重點,網絡信息安全事件對人們的生活產生了巨大影響。為此,加強網絡信息安全技術研究,針對當前網絡信息安全存在的不足,選擇科學的網絡信息安全技術,是提高信息數據安全的重要應對策略。
參考文獻
[1]孫淑穎.淺談計算機信息安全技術與應用[J].中國新技術新產品,2014(24).
[2]余冬貞.計算機網絡系統安全維護初探[J].大眾商務,2010(12).
[3]劉賀.網絡信息安全技術及其應用分析[J].湖北函授大學學報,2015(17).
作者簡介
周義天(1999-),男,湖北省襄陽市人。襄陽市第四中學學生。
作者單位
襄陽市第四中學 湖北省襄陽市 441000endprint