前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息安全綜述(4篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:在科技發展如此迅速的背景下,越來越多的企業、個人通過網絡傳輸信息,極大的增加了計算機網絡信息安全防護的難度?;诖耍撐膶⒕唧w分析影響計算機網絡信息安全的主要因素,以入侵檢測、安裝軟件、文件加密、漏洞補丁等為切入點,深入探究計算機網絡信息的安全防護策略,旨在能夠增強網絡信息的安全性,為廣大的網絡用戶建立一個和諧、健康的網絡環境。
關鍵詞:計算機;網絡信息安全;安全防護
就當前的現狀來看,人們的工作、生活都與網絡有著密切的聯系,雖然提高了工作效率、生活水平,但是很多信息也容易被泄露,網絡安全問題屢見不鮮。針對這樣的問題,相關工作人員需要加強對網絡安全防護的重視,防止計算機用戶的網絡信息遭到入侵、泄露,從而增強計算機網絡信息的防御能力,同時還能夠促進網絡的升級與發展。
1計算機網絡信息安全的影響因素
1.1人為因素
在計算機網絡安全中,人為因素主要包括惡意攻擊、操作失誤兩種因素:(1)惡意攻擊。通常情況下,在不法分子、敵對勢力的操縱、指揮下,很多黑客會主動或被動的攻擊部分計算機,給用戶信息造成不同程度的威脅、損害。目前,惡意攻擊已經成為影響信息安全的主要“公敵”,會導致計算機網絡數據的丟失、泄露,嚴重破壞了網絡環境的正常秩序。在嚴重的情況下,很可能會導致部分網絡系統癱瘓,對經濟、政治的發展都存在不良影響。(2)操作失誤。在操作計算機的過程中,很多用戶的技術不熟練,或者文化程度不高,對于網絡安全問題存在疏忽、僥幸的心理,所以相關的密碼設置較為簡單,甚至長期不變。在這樣的情況下,用戶的賬號、密碼都很容易被竊取,給用戶的網絡信息帶來極大的威脅。
1.2自然因素
在網絡信息安全防護中,通常用戶或者工作人員會忽略自然災害的影響。受不同天氣、氣候的影響,加之大部分計算機終端并沒有安裝防護設備、安全預警設備等,導致計算機經常會遭受電磁泄露、海嘯、地震、閃電、雷電等問題的侵害,甚至會對計算機網絡信息造成不可挽回的打擊、摧毀。另外,計算機所處的運行環境同樣也會影響網絡信息安全,如空氣污染、濕度較大、溫度較高等,都會嚴重影響計算機網絡的安全運行[1]。
1.3網絡因素
在分析計算機網絡信息安全的過程中發現,網絡因素主要包括自身的脆弱性、電腦病毒等,具體內容如下:(1)自身的脆弱性。網絡技術最主要的優勢、特點就是其自身的開放性,所以使用網絡要求較低,網絡信息很容易被各方面的問題影響,導致計算機在安全方面的脆弱性較大。另外,在系統編程的過程中,可能會由于技術人員的失誤系統存在漏洞,加之TCP/IP協議的安全程度較低,很容易造成信息泄露等問題。(2)電腦病毒。近幾年,熊貓燒香病毒、CIH病毒等危害較高的電腦病毒逐漸增多,甚至會對計算機安全造成致命的傷害。實際上,電腦病毒具有破壞性、傳染性、執行性、存儲性、潛伏性、隱蔽性等特點,很多情況下病毒能夠通過網絡、網盤、軟盤、硬盤等進傳播,造成系統紊亂、數據丟失等問題。
2計算機網絡信息的安全防護策略
2.1入侵檢測與網絡監控
近幾年,隨著科學技術的發展,計算機網絡信息的安全防護工作有了新的進展,其中入侵檢測就是一種全新的安全防護措施。具體而言,入侵檢測就是將統計技術、規則方法、網絡通信技術、人工智能、密碼學、推理等技術、方法結合起來,從而實現對網絡系統、計算機系統進行實時的動態監控,分析其中是否存在被入侵、攻擊的先兆。工作人員能夠根據當前分析的結果,將簽名分析法、統計分析法應用在其中,簽名分析法能夠對攻擊系統安全的行為進行實時檢測,而統計分析則是檢測系統中的模式是否在正常狀態下運行。在兩種方式的作用下,對當前的攻擊模式進行觀察、分析,并使用Ds代碼編寫出來,從而能夠得出準確的、匹配的安全防護操作模板。
2.2安裝防火墻與殺毒軟件
對于計算機網絡信息的安全防護而言,防火墻技術具有一定的特殊性,而其本身就是一種網絡互聯的設備,能夠避免外界對計算機網絡信息的攻擊,同時也能夠避免內部信息泄露,所以其本質就是阻斷系統內界、外界的“墻”,從而保證網絡信息的安全。根據防火墻技術之間的差異,可以將分為包過濾型、地址轉換型、型、檢測型四種。就地址轉換型的防火墻而言,能夠轉換系統內側的特有的IP地址信息,將其轉變為臨時IP地址、外部IP地址或者被注冊的IP地址,進而保證用戶信息的安全。
2.3文件加密與數字簽名
數字簽名、文件機密技術的主要作用就是避免計算機的信息被竊取、偵聽或者破壞,能夠有效的提高計算機網絡信息的安全性。根據該方式的作用,可以將其分為數據傳輸技術、數據儲存技術以及數據鑒別技術:(1)數據傳輸技術。數據流是傳輸加密技術的主要對象,可以具體分為線路加密、端對端加密兩種,將其應用在網絡信息的安全防護中,能夠很好的保護計算機網絡信息的安全性,為用戶提供安全的網絡環境。(2)數據儲存技術。為了避免數據在儲存的過程中發生泄露,需要對其進行加密,主要分為密文儲存、存取控制兩種方式。其中,密文儲存就是在信息儲存的過程中,對文件內容進行密法轉換、附加密碼、加密模式等操作;存取控制則是審查、限制數據訪問人員的身份全下,保證用戶能夠在合理、合法的條件下完成數據的存取,保證數據信息的安全。(3)數據鑒別技術。數據鑒別技術主要就是分析計算機中數據的完整性,具體的鑒別內容包括傳送人身份、信息的處理與存取、數據的具體內容等,從而滿足網絡信息的安全保密要求。在輸入對象的特征以前,系統會自動進行分析、對比并驗證,從而判斷二者參數是否一致,從而實現計算機網絡信息安全防護的目的[3]。
2.4安裝漏洞補丁程序
在計算機網絡攻擊時,主要是利用了軟件、硬件、程序、功能、配置中存在的漏洞、缺點,對此各個廠商經常會為了保護網絡信息的安全而計算機程序補丁。所以,在使用計算機的過程中,應該及時將廠商新的補丁程序進行安裝,從而可以有效的解決計算機漏洞程序存在的安全隱患。另外,計算機用戶需要從根本上提高自己的安全防護意識,定期或者不定期的更換賬戶密碼,并增強密碼的強度,同時使用COPS、Tiger等知名的計算機漏洞掃描器,掃描計算機中存在的安全漏洞,更好的掌握計算機安全狀態。在對計算機進行安全保護、補丁下載時,用戶還可以使用360安全衛士、瑞星卡卡等軟件,全面分析計算機中存在的問題,并且軟件會向用戶提出解決方案供用戶參考,進而解決計算機網絡信息存在的安全風險問題。
3結束語
綜上所述,在當前的網絡環境中,計算機網絡信息安全受到多方面因素的影響,嚴重威脅著用戶信息的安全,因此需要采取恰當的安全防護策略。以此為基礎,為增強計算機安全防護的有效性,采用了入侵檢測與網絡監控技術、文件加密技術,并在計算機中安裝了安裝防火墻與殺毒軟件,對存在的漏洞安裝了補丁程序,極大的增強了用戶信息的安全性。所以,為了能夠更好的保護網絡用戶的信息,可以將文中的安全防護策略應用在具體工作中。
參考文獻:
[1]徐麗娟.計算機網絡信息安全中數據加密技術研究[J/OL].現代交際,2017(9).
[2]曹然彬.網絡安全中計算機信息管理技術的應用[J/OL].電子技術與軟件工程,2017(15):227,253.
[3]陳冬梅.基于計算機網絡技術的計算機網絡信息安全及其防護策略[J].電子測試,2017(4):131-132.
作者:劉航 單位:甘肅有色冶金職業技術學院
第二篇:計算機網絡信息安全虛擬網絡技術運用
摘要:本文就虛擬專用網絡技術在現代計算機網絡信息安全中的實踐運用展開探討與分析。
關鍵詞:虛擬專用網絡技術;信息安全;運用
1關于虛擬網絡的結構
1.1關于隧道技術
在虛擬專用網絡技術中心有一類加密性的技術,即為隧道技術。許多電腦計算機的加密技術都是統一固定的,這種加密的方式是非常容易泄露出去的,那么如果別人獲取了加密的信息,非法分子入侵的可能性將極為大,所以必須采用一種新的技術,隧道技術,那么這個隧道技術起到的作用呢就是二次加密,在所有的網絡信息傳輸到公共網絡信息當中的時候,除了給網絡服務器進行統一的加密以外,還會根據不同的電腦進行二次加密,讓每一臺電腦的信息都保證安全性。當然要讓這個過程沒有阻礙的進行,首先就要把需要用到的技術性的東西融入到虛擬專用網絡技術中,比如要加入開通器,要加入帶有路由功能的網絡或者是在虛擬網絡技術中加入高轉換功率的交換機和隧道終止器,這樣才能夠讓整個網絡安全、流暢的運行。
1.2關于加密功能
虛擬專用網絡技術主要核心就是加密這一塊,它的加密功效是非常不錯的,并且讓網絡信息的安全保障極為有效;公共網絡就是通過這樣的技術核心理念來建立專門的傳遞網絡,這樣確保特定的信息傳入特定的部門,而這個過程的實現就要用到加密功能,即加密技術。加密技術在網絡信息加密和安全性當中起著尤為重要的作用,提高加密技術對于整個虛擬網的工作效率或是質量方面都有很明顯的幫助與進步。使用加密技術才是保證計算機網絡信息安全的重要保障。
1.3關于密鑰管理
整個虛擬專用網絡技術當中最為重要的部分就是密鑰管理,即密鑰管理技術。這個密鑰管理對于虛擬網絡中特定區域的特定網絡傳輸的安全性起著很大的作用,現在大部分使用密鑰管理技術的都是由兩種組成的,一種是SKIP,另一種則是SAKMP;它們的區別是,SKIP是能夠保證密鑰的隱私的,但是卻不能夠在公共的網絡當中應用傳播信息;SAKMP是要在公共的網絡技術當中實施流通的方式,很多用戶通過別的手段措施都可以在公共的網絡當中獲得SAKMP,包保障密鑰管理技術的安全,是需要妥善的管理虛擬網當中的SAKMP,不要讓非法分子通過不正當手段獲取。
1.4關于身份認證
身份認證是虛擬網專用網絡技術當中給網絡訪問人的信息進行確認的一個技術,即身份認證技術。這個技術在廣大應用中的比較多,一般的采集專屬網絡訪問人的信息情況,建立一個數據庫,在運行的過程中,不同的人訪問就要進行身份證認證,在采用身份認證技術的時候,網絡會通過訪問人的信息跟訪問人在數據庫的信息對比,通過對比來決定能否進入網絡訪問,但是這樣的一種技術在運用過程中也有缺點,缺點就是沒有訪問身份的用戶會受到限制;那么虛擬網絡中的身份認證技術就是以這種方式提高計算機網絡信息的安全的。
2虛擬專用網絡技術運用到計算機網絡信息安全中的方法
虛擬專用網絡技術主要應用兩種技術到計算機網絡信息安全當中,一種是MPLSVPN,另外一種則是IPSECVPN。運用這兩種途徑方法對網絡信息進行加密和限制訪問者,綜合提高計算機網絡信息中的安全,都是在公共網絡中建立專門服務于企業的專屬網絡,這兩種技術的運用比較普遍[2]。
2.1關于MPLSVPN的有關使用
要實現專用網絡和公共網絡之間信息的快速交換并且確保信息的安全性,就必須在寬帶中應用MPLSVPN的技術,在寬帶中用到MPLSVPN技術需要做到分層應用,首先要建立一個分層地帶,通過各種分層給用戶提供多樣化的信息;然后通過路由器達到一個虛擬網絡中信息的傳遞與使用,把公共網絡的信息與專用網絡的信息相結合起來。
2.2關于IPSECVPN的相關途徑
有一個專門為計算機IP地址設有安全系統的網絡協議是IPSEC協議,通過對IPSEC協議的努力學習,它的技術已經得到了廣泛的應用,而且發展出另外一種新型技術叫IPSECVPN技術,這種技術的基礎是IPSEC協議,是實現虛擬專用網絡技術的一種協議,并且在運用的過程中,采用的是框架結構,這個結構存在幾種情況,第一是EPS協議,它能夠在特定的時間段里面給使用者完整有用的數據,并且保護好這些數據,增強數據的抗干擾能力和保密功能;這個技術使得計算機應用中信息的安全性有了保障。第二是端到端的協議,就是兩個端點跟端點之間的數據信息被保護起來,它所呈現的方式有區別于ESP協議,這項協議全方位的保護著計算機網絡信息。第三PC端到網關的協議,兩臺電腦之間的通信從網關到別的電腦或者是不同的地域的IP之間傳輸信息內容。
3虛擬網的具體應用
3.1企業部門和遠程分支部門應用
企業的虛擬局域網就是通過網絡技術在企業部門和遠程分支部門之間的應用。首先是在公共的網絡中給企業的部門創建一個信息局域網,企業部門通過信息局域網把企業部門跟遠程部門相結合起來。虛擬局域網已經應用到各種企業當中了,為企業調高了效率以及安全性。
3.2企業網和遠程員工間應用
虛擬網中遠程訪問的虛擬網絡技術就是企業網絡和遠程員工之間的應用。而這一應用起到一個信息交流的作用,主要是企業跟遠程員工之間的一個信息交流,因為遠程員工在外工作的情況需要及時對企業匯報,而應用這個技術剛好可以達到想要的效果,并且起到一個高效率開展工作的作用。
4結語
所以虛擬網絡技術的對于今天的發展是日益重要了,已經得到了各界的應用和支持,促進了各個企業的發展。
參考文獻:
[1]王永剛.虛擬專用網絡技術在計算機網絡信息安全中的應用[J].電子測試,2015,02(10):73~74.
[2]沈曹凱.計算機網絡信息安全保障中虛擬專用網絡技術的應用研究[J].中國新通信,2017,9(09):12~13.
作者:賀靜 單位:國網渭南供電公司信息通信分公司
第三篇:事業單位計算機網絡信息管理及實踐
摘要:伴隨科技的不斷發展進步,網絡科技也隨之飛速發展起來,當代人們的日常工作、生活和學習處處都充斥著網絡科技,事業單位應當代科技的影響也已經開始在其內部管理工作中施行網絡信息化、現代化,網絡信息技術在人們生活、學習和工作中扮演者愈來愈重要的角色。網絡科技已經遍布于生活中的每個角落,其在日常當中一定要做好針對計算機網絡的維護和管理工作,讓計算機網絡在正常狀態下可以更優質地為事業單位提供服務。
關鍵詞:事業單位;計算機網絡;信息管理;實踐意義;論述;
計算機網絡技術在當代社會的發展進步中已然變成不可或缺的工具了,在社會各個層面都已經獲得了廣泛的認可和應用,事業單位為了能夠緊跟當代社會科技發展的腳步,提升工作成效,適應時展的去求,其在工作管理中逐漸開始應用最先進的計算機網絡信息技術??墒?,計算機網絡網絡維護與管理的問題逐漸突顯出來,這需要針對計算機網絡進行后續科學、有效管理與維護,把先進的計算機網絡技術給工作與管理帶去的便捷作用發揮到極致。
一、計算機網絡維護和管理工作的重要作用
伴隨著計算機網絡技術的進步與發展,愈來愈多的人開始注重探究和計算機網絡相關的所有問題。所說的計算機網絡,就是一種特殊的網狀構造,是由各種不一樣的計算機終端與通訊設施互相整合,集合而成,經過終端和終端之間的相互溝通來實現信息之間的傳播、接收與資源的科學共享,,所以,其被當代人廣泛認可與親睞。可是,針對計算機網絡的運用而言,其需要在運用的過程中定期對其進行科學有效地維護與管理。以保障其能夠在正常的工作狀態中運行,不停地為人們的生活、工作和學習提供便捷的作用,大幅度帶動事業單位其工作成效的提升,提高事業單位管理工作的現代化水平。當前計算機網絡技術在事業單位正常的辦公活動中已經變成不可取代的關鍵作用,其管理人員經過計算機王闊的優點針對事業單位進行精細化管理工作。所以,做好計算機網絡的衛華與管理工作,是保障計算機網絡日常工作正常運行的關鍵基礎,針對計算機網絡的運用是極其必要的。
二、計算機網絡維護和管理工作的有效策略
其一,增強工作人員的相關知識、技能培育,提高計算機網絡的實際操作能力;想要做好事業單位的網絡計算機維護與管理工作,就一定要提升針對其工作人員有關知識與機能和實際操作能力的培育,使工作人員深度認識和了解到更豐富的網絡知識內容,嫻熟掌握網絡運行的具體情況,在掌握專業知識內容的基礎之上,再去進行相應的日常網絡維護工作,這樣才能有效降低或是避免由于工作人員對于網絡有關知識層面的缺少而致使在實際操作過程中出現一系列的安全問題。工作人員想要切實了解網絡有關知識內容,具體一定要做到以下幾個方面。第一,切實增強工作人員自身的網絡相關知識內容;這需要事業單位針對工作人員有關專業的知識內容進行切實有效的培訓,使工作人員可以經過培訓內容,來了解和獲得大量的網絡知識內容,具有相應的網絡基本知識內容與有關管理層面的技術能力,在日常網絡維護工作中可以針對計算既網絡所設計到的一些終端、常用的軟件等等有深入的認知,同時在具有一定知識的前提下,切實有效地不停增強自身實際操控的能力。第二,科學、有效地分析網絡運行的實際情況;在具有相應網絡專業知識的前提下,一定要熟知網絡運行的具體情況和環境,針對網絡在運行工作過程中極有可能出現的一些問題,一定及時掌控或是提前預知,以防止一些問題的發生、發展,還要可以針對已經發生的問題能夠及時找到最精準、正確的解決策略。第三,一定強化工作人員的在培訓工作;隨著計算機網絡的不斷進步發展,針對工作人員的網絡知識內容的相關培訓也一定要及時跟進,網絡在其不停革新的活動過程中,其問題也是層出不窮的,所以網絡安全維護和管理工作人員一定要緊跟時代腳步,做好迎接不時發現新問題的準備工作,提高網絡維護與管理工作的新技術能力。其二,切實做好計算機網絡線路與網絡系統應用換件的維護工作;事業單位在進行計算機網絡維護與管理工作的時候,其關鍵的工作內容是針對網絡線路與系統應用的環境維護工作。在計算機網絡當中包含很多的線路,可是網絡中的線路在運行過程中其安全性能決定了計算機在工作運行活動中的運用成效,所以,針對計算機網絡環境的維護工作,就是要保障網絡系統的通暢,切實做好網絡線路與雙絞線的維護工作。計算機網絡的經過設備正常運行的,而在設備當中存在很多外露線,所以,其針對網絡維護工作最主要的要求,就是要做好外露線的布線工作,盡量把這些線路固定在墻角、壁上,保障外露線不被破損,保證其計算機網絡的正常運行。此外,就是一定要保障系統運行環境與事業單位的具體工作內容相同,簡單來講,就是在計算機網絡當中一定要有和事業單位具體工作內容相同的有關運行軟件,以此便捷事業單位工作的正常運行。比如,有一些事業單位,其需要涉及到一些有關證件的辦理,于是,在網絡運行當中,就一定要具有相關信息的客戶端口與網絡中心數據信息庫,以便捷工作人員在辦理有關業務的活動中進行信息資料的查詢,可是因為信息客戶的數據量太大,在其運行的過程當中一定會出現很多突發性的問題,并且,在網絡安全的保障中,針對客戶信息資料是非常重要的。對于這樣的情況,在實際操作中一定要經過制約訪問量或是設置密碼登錄訪問等手段來增強網絡信息安全,以防止信息客戶資料泄露的危險情況發生。其三,多種措施并舉強化事業單位計算機網絡安全管理工作;對于事業單位的計算機網絡安全管理工作,其一定要切實做到多種措施并舉強化,怎樣才能提升計算機網絡的應用成效呢?其應該主要做到下面幾點。第一,安裝與計算機網絡維護與管理工作相關的軟件;針對計算機網絡維護與管理工作中的有關軟件下載安裝切不可盲目,而是一定要遵照相應的原則,具備針對性地對事業單位的網絡進行維護與管理工作。軟件一定有針對性地適應事業單位的工作流程,同時把軟件和防火墻、殺毒軟件系統等綜合起來,提升網絡自身防御侵入的能力。在目前的科學技術條件支持下,針對部門封閉式的電腦USB和光驅借口情況而言,對于角色訪問的控制更為適用。在這一防護策略的有效支持下,終端操作用戶在接受角色設置的同時,也被允許了一定的權限。用戶的角色在本質上來講是形成訪問控制措施的基礎性語義構造,其可以伴隨用戶權責都是轉變做出相同的轉變。第二,增強工作人員針對計算機硬件設施的安全管理維護工作;計算機硬件設施給網絡運行環境的正常運行提供切實的保證,針對硬件設施進行切實有效的保障措施,盡量避免可能會被自然因素或是其他人為因素所造成硬件方面的相應損害,為網絡更好地運行提供更加優質的網絡安全環境。第三,針對網絡訪問量做切實有效的操控;針對網絡的訪問量做切實有效的操控,其是保證網絡正常運行的關鍵措施,網絡當中所設計的信息量比較大,其安全管理工作是網絡管理當中關鍵的工作內容,控制網絡當中的信息量可以有效保障網絡信息數據得到切實有效的運用,保證信息數據的安全性。
三、結束語
在計算機網絡時代滲入事業單位的日常工作中,針對網絡環境做相關的維護和管理工作,對于事業單位的整體發展與進步有重要的意義,這必須引起國內事業單位的廣泛重視。
參考文獻:
[1]楊鵬.事業單位的計算機網絡信息管理及實踐意義論述[J].中國管理信息化,2017,20(13)
作者:車一鳴 單位:武漢紡織大學
第四篇:計算機網絡信息安全虛擬網絡技術分析
摘要:計算機技術的蓬勃發展,為人們的日常生活和工作帶來極大便利的同時,信息安全問題凸顯,虛擬專用網絡技術應運而生,其能夠很好保證信息的安全性。因而,虛擬專用網絡技術對于互聯網信息的安全而言至關重要。筆者以虛擬專用網絡技術特性為切入點,參照技術類別的差異,預測了其未來的發展趨勢,深入探究了虛擬專用網絡技術在計算機網絡安全中的應用情況。
關鍵詞:虛擬專用網絡技術;計算機網絡信息安全;加密技術;密鑰管理
虛擬專用網絡技術(通常在學術界又被稱為VPN技術)是計算機網絡的核心[1],它不但影響數據存儲的安全性,還影響網絡環境的搭建。伴隨著當代科技的不斷更新,信息泄露的風險增加,而虛擬專用網絡技術則能夠很好解決這一問題,該技術立足于公共網絡,它不同于一般的網絡連接,使用者能夠自由選擇局域網進行連接,由此確保處于不同虛擬網絡的數據信息能夠得到穩定傳輸。這樣不僅可以發揮計算機網絡獨特的優勢,獲得更多的經濟利益,還能夠保證信息的安全傳輸,避免出現信息泄露的風險。該技術實現了信息與用戶的完美結合,最大限度提高了計算機的工作效率。對于企業和用戶而言,應充分結合自身實際,發揮虛擬專用網絡技術最大的價值。
1虛擬專用網絡技術在網絡安全中的應用特點與發展趨勢
虛擬專用網絡技術是當前科技進步的代表,它的出現就是為了確保虛擬網絡、計算機硬件設施的安全穩定運行,是實現信息安全的重要技術,相關組織可以在自身實際的基礎上應用該技術,進而提高信息安全系數。
1.1應用特點
虛擬專用網絡技術的運用領域十分廣,涉及信息儲存、信息管理、電子數據庫等[2],不但可以改良以往的信息管理模式,而且還能夠有效降低操作者的工作強度。同時,該技術的使用還完美解決了使用者線路鋪設的難題,極大削減了相關組織研究信息載體的成本投入,增加了經濟收益。根據目前虛擬專用網絡技術的使用特性,不難發現它的設備結構極其簡潔,操作人員比較容易上手,而且應用領域十分廣,因而,即便是在市場競爭激烈的當代,該技術依舊具有廣闊的發展前景。
1.2發展趨勢
自20世紀70年代以來,國家相關企業和組織逐漸向信息化和智能化方向發展,這極大拓展了虛擬專用網絡技術的運用范圍,經過數十年的發展,該技術逐步向更加安全、穩定、精準的方向進步。但與此同時,電信行業開始變得不太景氣,為了更好地保證信息數據的安全,虛擬專用技術慢慢受到了公眾的關注,并成為新興科技的代表。在實際環境下,防火墻和復合型網絡設備備受企業喜愛,可以預見在不久的將來,虛擬專用技術的發展必將是機遇與風險并存。
2虛擬專用網絡技術的分類
隨著虛擬專用網絡技術的不斷發展,對信息安全的保護也逐漸增強,相關企業應充分結合自身現狀,保證信息在存儲和傳輸過程中的安全與穩定。
2.1計算機隧道安全技術
計算機隧道安全技術嚴格來說應是一項加密技術,在加密協議的標準之下,通過使用路由器等裝置,將被保護信息傳遞到公共網絡,進行再一次的加密處理,進一步提升安全性能[3]。通過隧道對兩種網絡實施加密,其中包含兩個環節,分別是信息解密與加密傳輸,為了保證這兩個環節的穩定開展,應在運用隧道技術時,融入含有路由器功能的虛擬網絡、交換機等,其中交換機擁有極高的轉換功率,可以保證隧道安全技術的高效使用,進而改善整個網絡環境。
2.2計算機身份認證安全技術
在虛擬專用網絡技術中,身份認證安全技術占據著至關重要的位置,它是一種極為基礎、應用十分廣泛的安全技術。系統通過讀取使用者的用戶名和密碼,來獲取使用者的私人信息,在數據傳輸過程中,系統會對比分析使用者信息和計算機原有的內部初始信息,由此產生一種動態指令,保障信息的安全性。在系統認證環節,使用者能夠運用其他類型的VPC網絡,并且能夠建立起一種連接,進而融入這種企業模式的虛擬網絡,用戶能夠以此得到自己想要的信息,同時,調控網絡內部環境。由于引入了身份認證安全技術,極大縮短了用戶認證的時間,最大限度發揮了網絡資源的價值。
2.3加密信息安全技術
加密信息安全技術有著其他技術不可比擬的優勢。值得注意的是,虛擬專用網絡和公用網絡有很大差異,虛擬專用網絡獨立于公共網絡而存在,并且,前者轉換后者的某一部分,成為自己的通信區域,然后通過使用相應的邏輯語言,對兩者交集部分進行加密處理,進而提升資源的轉換效率。為了進一步加強信息資源的應用,就需要重點關切加密技術的發展,在結合自身實際的基礎上,使用相應的虛擬網絡區域,進而確保信息資源的安全性,防止信息泄露。
2.4計算機密鑰安全技術
計算機密鑰安全技術包含了當今計算機領域應用比較成熟的ISAKMP技術和SKIP技術,其實現了兩者的有效結合,在互聯網安全領域發揮出自身的價值。需要注意的是,ISAKMP技術的密鑰是對公眾開放的,也就是說每一個使用者都可以讀取,這也就限制了該技術的應用,企業在選取技術時,通常會經過嚴密的分析,對于很重要的信息,都不會運用ISAKMP技術。相比之下,SKIP技術就有著更好的保密性,它的理論基礎為Diffie法則,可以更好保障企業的信息安全。
3網絡信息安全中應用虛擬專用網絡技術的途徑
在搭建虛擬專用網絡時,就必須要使用到虛擬專用網絡技術,從信息安全的層面來看,需要不斷開拓新的虛擬專用網絡技術的途徑,借助其中的接入點實現信息加密,進而優化整體的網絡環境,實現穩定性。從服務協議層面上解析,虛擬專用網絡方面的技術又可以分為兩種,以下將分析它們的應用途徑。
3.1MPLSVPN在信息安全中的使用
MPLSVPN技術主要被使用在寬帶IP型網絡方面,在實施信息傳遞時,它有著很高的安全性和穩定性,同時,MPLSVPN技術還可以在很大程度上強化網絡性能。在使用該技術時,一般分為以下幾步:首先,通過CR-LDP方式,在網絡路由器之間建立進行分層服務的提供商(LSP);其次,搭建一個VPN的信息通信,這個通常都是借助路由器實現的,PE路由器可以很好地實現邊緣接入。
3.2IPScVPN在信息安全中的使用
IPScVPN技術的目的就是確保計算機IP地址的安全性,這是一種常見的虛擬專用網絡技術的使用形式,它的運用領域十分廣,一般含有如下三項協議:一是端到端模式的協議,它不僅能夠確保端口與端口的信息安全,而且能夠保證端點之間的安全性;二是ESP模式的協議,在工程實際中,它可以為使用者提供特定時間段下的完整數據,增強抗干擾性能,避免信息泄露;三是網關到PC協議,它的作用就是保障異地IP、網關到不同形式的IP、兩個不同PC間的信息傳播的安全性。對IPSccVPN技術進行分類,一般有隧道和傳輸兩類,在實際使用時,必須要注重實際情況,仔細研究兩者之間的差異,最大程度保證信息的安全性。
3.3在企業部門與遠程分支中的使用
如果在企業內部建立一個專屬的區域網,那么就可以極大加強各部門和地域之間的聯系,保證信息數據在企業內部共享的安全性,例如,當前很多全球性企業都是通過遠程會議,來與各地區負責人共同商討公司未來的發展方向的。
3.4在企業網絡與員工中的使用
在同一個企業中,員工與網絡之間的交互一般被稱為訪問式遠程虛擬專用網絡技術,這種模式不僅加強了員工與企業之間的聯系,還強化了企業與企業之間的聯系,而且更重要的一點是,它的成本投入很小,但是數據傳播的安全性極高,因而,受到了諸多企業的青睞。
4結語
總而言之,在計算機網絡信息安全防護中使用虛擬專用網絡技術,可以極大提高計算機安全性能,提升信息傳輸效率,在實際運用時,使用者可以考慮虛擬網絡空間的特性,根據自身情況擇取適合自己的加密技術、身份認證安全技術、密鑰安全管理技術和隧道安全技術,以此保證信息不被竊取。當前人們對計算機的依賴程度不斷加大,信息安全顯得更加重要,鑒于此,有關單位應對此進行重點關注,努力革新虛擬專用安全技術,同時,更新硬件設施,為用戶帶來更好的體驗。
參考文獻
[1]楊敏.虛擬專用網絡技術在計算機網絡信息安全中的應用探討[J].科技創新與應用,2014(23):72.
[2]宋巖.虛擬專用網絡技術在計算機網絡信息安全中的應用分析[J].硅谷,2013(23):35-36.
[3]李英杰.虛擬專用網絡技術在計算機網絡信息安全中的運用[J].電腦與電信,2015(5):27-28.
作者:趙學軍