信息安全技術及其應用1
摘 要:
摘 要:隨著網(wǎng)絡時代的到來,互聯(lián)網(wǎng)已成為我們生活的一部分,它也對我們的生活產(chǎn)生越來越重要的影響。究其原因不難發(fā)現(xiàn),網(wǎng)絡具有開放性、共享性的特點,而這一特點也導致了信息傳播的范圍不斷擴大,人與人的互連程度不斷提高。本文將通過介紹網(wǎng)絡信息安全的內(nèi)容及其特性,主要分析網(wǎng)絡安全的主要影響和存在的問題,以期對網(wǎng)絡安全的建構提出可行建議。
關鍵詞:
關鍵詞: 網(wǎng)絡信息安全 防范技術 互聯(lián)網(wǎng)
通過某種通信手段,把地理上分布的計算機連接起來以實現(xiàn)共享的系統(tǒng)叫做計算機網(wǎng)絡系統(tǒng)。對計算機網(wǎng)絡安全系統(tǒng)構成威脅的因素主要是在計算機網(wǎng)絡的設計過程中產(chǎn)生的,最常見的就是信息泄露、信息破壞。為了解決以上問題,,使網(wǎng)絡系統(tǒng)正常運行,確保經(jīng)過網(wǎng)絡傳輸和交換的數(shù)據(jù)的正常傳輸,就必須采用先進的技術,并且加強對網(wǎng)絡安全的管理,只有這樣才能確保網(wǎng)絡數(shù)據(jù)的可用性、完整性和保密性。
1 網(wǎng)絡信息安全
隨著互聯(lián)網(wǎng)技術的發(fā)展,網(wǎng)絡信息安全開始受到人們越來越多的關注,在現(xiàn)實的網(wǎng)絡環(huán)境中,信息入侵者會通過各種手段和技術攻擊信息來達到自己的目的,常見的方法是利用黑客技術致使信息的儲存設備在正常運行時會突然停止運行,這樣就會造成數(shù)據(jù)丟失,破壞數(shù)據(jù)的完整性。為了更好的保護計算機用戶的權益,網(wǎng)絡信息安全技術應運而生,技術人員也在不斷地探索加密系統(tǒng),來達到增強網(wǎng)絡信息安全的目的。
2 信息安全技術的性質(zhì)
2.1 完整性
完整性是指在網(wǎng)絡所傳輸過程中,信息能夠完整傳送,并且能夠保證信息準確無誤的特性。事實上,許多協(xié)議為確保信息完整性,常采用收錯重傳,丟棄后續(xù)包的方法以減少黑客的攻擊。在現(xiàn)實中,影響信息安全的常用手段就是破壞信息的完整性,所以為了提高網(wǎng)絡安全,必須對信息的完整性提高注意。
2.2 保密性
保密性是指信息不被泄露并能安全使用的特性。即保證信息不會被非法擴散和泄露。
2.3 町用性
町用性是信息只能被指定用戶按一定的要求使用的特性。網(wǎng)絡遭到破壞或者有關系統(tǒng)的不能正常運行以及正常網(wǎng)絡環(huán)境下客戶被拒絕服務的現(xiàn)象,都屬于對計算計町用性破壞的結果。
3 網(wǎng)絡信息安全技術的含義
計算機網(wǎng)絡技術安全通常是指利用網(wǎng)絡管理控制和網(wǎng)絡技術措施來對網(wǎng)絡系統(tǒng)的硬件和軟件進行保護,以防止網(wǎng)絡本身和傳輸?shù)男畔⑹艿脚既坏囊蛩厣踔潦菒阂獾墓舻挠绊憽S嬎銠C網(wǎng)絡技術不僅要確保網(wǎng)絡系統(tǒng)能夠連續(xù)正常運行,還要確保信息的安全有效,也就是說計算機網(wǎng)絡技術身兼二職,對計算機的軟、硬件,都要進行全面保護。在現(xiàn)實中,社會對計算機網(wǎng)絡安全的要求不是千篇一律的,事實上,計算機網(wǎng)絡也依據(jù)實際問題實際分析的原理,形成了分層要求的原則,也對信息安全按照不同的標準進行了分類。其中一種最為常見,那就是以計算機信息系統(tǒng)中信息存在形式和特點為劃分依據(jù),將信息安全大致分為3類。(1)可控性信息:就是任何信息在一定傳輸范圍內(nèi)可控,如密碼的托管政策。(2)可靠性信息:就是指網(wǎng)絡系統(tǒng)能夠在規(guī)定的條件下和規(guī)定的時間內(nèi)完成的信息。(3)不可否認性信息:即發(fā)送和接收者自己所做過的操作行為不能夠被否認的信息。
4 網(wǎng)絡信息安全的主要問題
網(wǎng)絡信息安全是一個復雜的系統(tǒng),由于其涉及內(nèi)容多,所以如果信息安全一旦出現(xiàn)問題,就會產(chǎn)生牽一發(fā)而動全身的連鎖反應。從大量的數(shù)據(jù)分析來看,信息安全方面的不安全因素主要存在于網(wǎng)絡硬件和網(wǎng)絡軟件這兩個方面。其中網(wǎng)絡硬件的不安全因素較少,并且較易解決,而與之相比的網(wǎng)絡軟件,就存在眾多不安全因素。例如:自身的漏洞缺陷,外來的威脅和破壞以及信息在傳輸過程中所受到的安全和威脅等問題。雖然計算機網(wǎng)絡技術得到了快速發(fā)展,但是網(wǎng)絡信息被竊密,被截取和非法訪問等傳統(tǒng)問題還是沒有得到有效解決。
為了保證網(wǎng)絡系統(tǒng)運行正常,需要在網(wǎng)絡系統(tǒng)對每一個網(wǎng)絡設備進行監(jiān)測,以期及時發(fā)現(xiàn)網(wǎng)絡系統(tǒng)中出現(xiàn)的不安全因素,只有這樣才能做到防患于未然,對問題做到及時修正。
面對數(shù)據(jù)安全這一棘手問題,加強網(wǎng)絡安全管理勢在必行,一方面是基于數(shù)據(jù)安全的重要性;另一方面,是基于現(xiàn)實的考慮,事實上網(wǎng)絡信息泄露有百分之八十以上是由內(nèi)部人員造成的。所以綜合考慮必須加大對內(nèi)部工作人員的管理,內(nèi)部人員較外部人員更容易接觸到信息比,對信息的處理有更大的權限,所以更容易做到竊聽和盜取數(shù)據(jù)。
5 網(wǎng)絡安全防范技術
5.1 防火墻技術
防火墻是指在訪問網(wǎng)絡時,加強網(wǎng)絡控制的設備。它可以對網(wǎng)絡中出現(xiàn)的信息進行過濾,避免網(wǎng)絡內(nèi)部出現(xiàn)一些非法的入侵事件,還可以對重要的信息、數(shù)據(jù)進行保護,承擔內(nèi)部網(wǎng)與外部網(wǎng)之間的防范功能。對于防火墻的缺點,我們不能視而不見。例如,防火墻對網(wǎng)絡的服務針對性較強,對網(wǎng)絡中出現(xiàn)的一些特殊情況不能及時甚至不能處理,所以我們還得不斷研究防火墻技術,減少它的盲區(qū)。
5.2 網(wǎng)絡入侵檢測技術
網(wǎng)絡入侵檢測技術是指一種能夠主動的檢測并能免受攻擊的網(wǎng)絡技術。它不僅提高了信息安全基礎結構的完整性,還可以幫助擴展了系統(tǒng)管理員的安全管理能力。在應用中該技術還是防火墻技術的完美搭檔,它能夠幫助系統(tǒng)對付網(wǎng)絡攻擊,能夠收集到各種信息,能通過對這些信息的分析找到病灶。因此,入侵檢測技術被認為是防火墻之后的第二道安全門。
5.3 網(wǎng)絡安全漏洞掃描技術
漏洞掃描是使用漏洞掃描程序對目標系統(tǒng)進行信息查詢的一項技術。該技術將對整個系統(tǒng)進行全方面的掃描,這樣一來不安全因素就通過掃描現(xiàn)出了原形。網(wǎng)絡安全漏洞掃描技術的工作原理是查詢TCP/IP 端口并記錄目標的響應,收集關于一些特定項目的有用信息。舉個例子也許能夠幫助大家理解,假如一個服務正常運行,它就可以判斷用戶是否可以應用別的用戶名來進行登錄,網(wǎng)絡中是否存在某種鑒別服務器等。如果想擁有這項技術,并能更好的運用下去,那就要安裝掃描程序。掃描程序的安裝不僅是對安全問題的重視,更是計算機功能的完善。假如一臺計算機中存在著許許多多的的安全脆弱點,如果通過人工進行計算的話,往往會需要很長一段時間。但是,如果用掃描程序去統(tǒng)計計算的話,就能達到事半功倍的效果,并且通過掃描技術的應用,還能將存在于網(wǎng)絡中的各種問題,整理成一個較整齊格式,這樣一來就能對問題有一個清晰的認識,才能更好地解決網(wǎng)絡安全問題。
6 結論
計算機不僅具有連接性和多樣性,還具有技術復雜性和網(wǎng)絡的開放性,面對計算機的諸多特性,信息系統(tǒng)的安全問題呈現(xiàn)出錯綜復雜性。對于信息系統(tǒng)而言,無論在局域網(wǎng)絡中還是在廣闊的網(wǎng)絡中,信息系統(tǒng)所存在的潛在威脅主要表現(xiàn)在人為或者自然等因素上。不難看出,網(wǎng)絡安全技術不是一個單一系統(tǒng),它是由許多小方面組成的一個復雜的大系統(tǒng)。為了保證信息系統(tǒng)的安全性,要建立一套完整的網(wǎng)絡安全體系,才能應對來自多方面的威脅,才能使網(wǎng)絡安全可靠的運行。
參考文獻:
[1]濺英俠.計算機網(wǎng)絡安全[M].北京:清華大學出版社,2005.
[2]黃云飛.信息安全與加密解密核心技術[M].上海:浦東電子出版社,2001.
本文編號:14179
本文鏈接:http://sikaile.net/kejilunwen/xinxigongchenglunwen/14179.html