崔升廣
摘 要:隨著網絡技術的飛速發展,計算機網絡的安全問題也就日益嚴峻,網絡安全性、可靠性以及穩定性越來越被人們所重視,本文主要研究了網絡技術的發展,網絡安全包括的主要方面以及網絡安全特性,網絡的安全問題正面臨著日益嚴重的威脅,同時也成為信息技術中最重要的研究課題之一。
關鍵詞:網絡技術 網絡安全 信息技術
引言
隨著計算機網絡技術的迅速發展,網絡在人們生活中已經占有一席之地,為人們提供便利、帶來效益的同時,也使人類面臨著信息安全的巨大挑戰,計算機網絡技術是信息技術存在與發展的基石,是通信技術與計算機技術相結合的產物,計算機網絡是利用通信設備和傳輸線路,將分布在不同地理位置的、具有獨立功能的多個計算機系統連接起來,通過網絡通信協議、網絡操作系統實現資源共享及傳遞信息的系統。[1]
一、網絡安全的定義
網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,確保系統能連續、可靠、正常第運行,網絡服務不中斷。網絡安全從其本質上來講就是網絡上的信息安全。從廣義來說,凡是涉及網絡上的信息的保密性、完整性、可用性、真實性、可控性的相關技術和理論都是網絡安全的研究領域。[2]
保密性:確保信息不泄露給非授權的用戶、實體。
完整性:數據未經授權不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和不丟失的特性。
可用性:可被授權實體訪問并按需求使用的特性。即當需要時能存取所需的信息。例如,網絡環境下拒絕服務、破壞網絡和有關系統的正常運行等都屬于對可用性的攻擊。
可控性:對信息的傳播及內容具體有控制能力。
二、網絡安全主要包括以下四個方面
1.物理安全
物理安全包括硬件、存儲媒體和外部環境的安全。硬件是指網絡中的各種設備和通信鏈路,如主機、路由器、服務器、工作站、交換機、電纜等;存儲媒體包括磁盤、光盤等;外部環境主要指計算機設備的安裝場地、供電系統。保障物理安全,就是要保護這些硬件設施能夠正常工作而不被損害。[3]
2.軟件安全
軟件安全是指網絡軟件以及各個主機、服務器、工作站等設備所運行的軟件的安全。保障軟件安全,就是保護網絡中的各種軟件能夠正常運行不被修改、破壞和使用。
3.信息安全
信息安全是指網絡中所存儲和傳輸數據的安全,主要體現在信息隱蔽性和防修改的能力上。保障信息安全,就是保護網絡中的信息不被非法修改、復制、解密、使用等,也是保障網絡安全最根本的目的。
4.運行安全
運行安全指網絡中的各個信息系統能夠正常運行并能正常的通過網絡交流信息。保障運行安全,就是通過網絡系統中的各種設備運行狀況進行監測,發現不安全的因素時,及時報警并采取相應措施,消除不安全狀態以保障網絡系統的正常運行。
網絡安全的目的是為了確保系統的保密性、完整性和可用性。保密性要求只有授權用戶才能訪問網絡信息;完整性要求網絡中的數據保持不被意外或惡意地改變;可用性指網絡中不降低實用性能的情況下仍能根據授權用戶的需要提供資源服務。
三、網絡安全的特征
由于網絡安全受到威脅的多樣性、復雜性及網絡信息、數據的重要性,在設計網絡系統的安全時,應該努力達到安全目標。一個安全的網絡具有下面五個特征:可靠性、可用性、保密性、完整性和不可抵賴性。
1.可靠性
可靠性是網絡安全最基本的要求之一,是指系統在規定條件下和規定時間內完成規定功能的概率。如果網絡不可靠,經常出問題,這個網絡就是不安全的。目前,對于網絡可靠性的研究主要偏重于硬件可靠性方面。研制高可靠性硬件設備,采取合理的冗余備份措施是最基本的可靠性對策。
2.可用性
可用性是網絡面向用戶的基本安全要求。網絡最基本的功能是向用戶提供所需的信息和通信服務,而用戶的通信要求是隨機的,多方面的,有時還要求時效性。網絡必須隨時滿足用戶通信的要求。從某種意義上講,可用性是可靠性的更高要求,特別是在重要場合下,特殊用戶的可用性顯得十分重要。為此,網絡需要采用科學合理的網絡拓撲結構,必要的冗余、容錯和備份措施以及網絡自愈技術、分配配置和負擔分擔、各種完善的物理安全和應急措施等,從滿足用戶需求出發,保證通信網絡的安全。[4]
3.保密性
保密性指防止信息額泄漏給非授權個人或實體。信息只為授權用戶使用,保密性是對信息的安全要求。它是在可靠性和可用性的基礎上,保障網絡中信息安全的重要手段。對于敏感用戶信息的保密,是人們研究最多的領域。由于網絡信息會成為黑客、計算機犯罪、病毒、甚至信息戰的攻擊目標,已受到了人們越來越多的關注。
4.完整性
完整性也是面向信息的安全要求。它是指信息不被偶然或蓄意地刪除、修改、偽造、亂序、重放、插入等操作破壞的特性。它與保密性不同,保密性是防止信息泄漏給非授權的人,而完整性則要求信息的內容順序都不受破壞和修改。用戶信息和網絡信息都要求完整性,例如涉及金融的用戶信息,如果用戶賬目被修改、偽造或刪除,將帶來巨大的經濟損失。網絡中的網絡信息一旦受到破壞,嚴重的還會造成通信網絡的癱瘓。
5.不可抵賴性
不可抵賴性也稱作不可否認性,是面向通信雙方(人、實體或進程)信息真實的安全要求。它包括收發雙方均不可抵賴。隨著通信業務的不斷擴大,電子貿易、電子金融、電子商務和辦公自動化等許多信息處理過程都需要通信雙方對信息內容的真實性進行認同,為此,應采用數字簽名、認證、數據完備、鑒別等有效措施,以實現信息的不可抵賴性。
結語
網絡的安全不僅僅是防范竊密活動,其可靠性、可用性、完整性和不可抵賴性應作為與保密性同等重要的安全目標加以實現,我們應從觀念上,政策上做出必要的調整,全面規劃和實施網絡信息的安全,提高網絡的安全性。
參考文獻
[1] 彭珺,高珺.計算機網絡信息安全及防護策略研究[J]. 計算機與數字工程. 2011(01).
[2] 彭沙沙,張紅梅,卞東亮.計算機網絡安全分析研究[J]. 現代電子技術. 2012(04).
[3] 楊光,李非非,楊洋.淺析計算機網絡安全防范措施[J]. 科技信息. 2011(29).
[4] 李峰.計算機網絡安全技術及其發展趨勢[J]. 知識經濟. 2013(10) .