程 遠
(武警江西省總隊參謀部綜合信息保障中心,南昌 330025)
21世紀,人類迎來了信息時代,突破了傳統信息傳遞和處理在時空上的限制,在人們的生活和生產當中以及離不開信息技術的應用,計算機信息技術改變了人們的生活和生產的方式,其發展也促進了人類社會的不斷進步和發展。但是網絡安全問題也日益突顯出來,嚴重制約了網絡應用的發展。這就需要網絡安全協議來對網絡安全進行有效的控制,提升網絡的安全等級,為人們提供更加安全、優質的網絡服務。
隨著計算機信息技術的普及,人們對于網絡安全問題越來越重視,網絡安全協議也就運勢而生[1]。網絡安全協議就是指將某個目標進行拆分成是三個以上的程序,然后進行重新組合成一個新的程序。所以網絡安全協議主要包括以下三個方面:第一,協議的操作過程,即在參與操作的過程中一定要嚴格遵守相關的規定和程度,如果在操作的過程中出現一些不合理的程序時,設計人員必須要按照相關的規定進行修正,然后按照程序進行執行;第二,協議必須要有兩個或兩個以上的程序共同參與,每個參與過程的程序都有各自的任務,不過程序操作的過程不屬于協議的范圍;第三,協議的目的就是為了完成涉及的目標,所以在網絡安全協議當中必須要有一個能夠可以實現的目標標準值。
實際上,計算機網絡安全協議是圍繞計算機網絡環境中信息傳遞的安全性所設置的一個特定的程序,通過增強網絡環境的安全等級來確保信息和數據的安全。
隨著網絡安全問題的日益突出,人們對于網絡安全的意識也在不斷的增強,這也就使得越來越多的網絡安全協議被設計出來并應用,但是經常會出現這樣的現象,很多的安全協議在剛剛被推出就發現了很多的安全漏洞,實際上能夠讓網絡安全協議無效的原因有很多,不過其中最主要的原因還是因為很多的安全協議的設計者對于網絡安全沒有進行全面的分析和研究,致使安全協議的安全性分析的過程中就出現了很多的問題,證明安全協議的不安全性比證明其安全性要簡單的多,目前最常采用攻擊性手段來對網絡安全協議進行測試,在這過程中主要對加密協議中的攻擊協議中的加密算法、攻擊算法和協議的加密技術以及攻擊協議本身這三個部分進行壓力測試[2]。
在對網絡安全協議進行設計的過程中,必須要對協議進行預測,也就是要對協議將要面對的攻擊以及困境進行測試,從而確保網絡安全協議的安全性。同時還需要對協議設計的成本和適用價值進行全面的分析,進而確保網絡安全協議的經濟性,降低設計成本,提高協議的性能。目前的很多的網絡安全協議在設計的過程中都是通過同步認證程序來對其性能進行測試的,不過這需要用戶進行同步操作,且對于認證的時間以及認證信息的填寫都具有非常嚴格的要求,同時還必須在網絡較好的網絡環境下才能夠完成認證[3]。網絡安全協議中還存在一步認證的方式,即設計一個驗證數字,然后通過對這個數字的驗證來有效的解決網絡環境差等問題,并且這樣的驗證方式具有較高的認證安全系數。
網絡安全協議必須要具備一定的防御能力,從而更好的防御外部網絡的攻擊。簡單來說,在網絡安全協議的作用下,攻擊者無法獲取到用戶的重要信息和數據,用戶不需要的或者已過時的信息一定要按照相關標準進行處理,不然攻擊者就會利用這些信息對網絡系統急性攻擊,進而提高網絡安全協議的安全等級。在不同的網絡結構和階段下所接受到的信息的長度也是具有非常大的差異的,因此,要想有效的提高網絡的安全協議的使用性能,網絡安全協議就一定要滿足最短協議階段用戶對于網絡密鑰安全等級的要求,同時要確保密碼信息的長度適中,這樣才能夠有效的提高網絡安全協議的使用價值,提高網絡安全協議的安全性,為人們的信息和數據安全提供有力的保障。
綜上所述,隨著信息技術的高速發展,網絡安全協議已經在計算機網絡中得到了廣泛的應用,有效的提高了計算機通信數據的完整性和安全性,為人們的信息安全提供了有力的保障,促進社會經濟的穩步發展。但是在目前的網絡安全協議的設計和應用的過程中仍存在很多的問題,這也就要求信息技術人員必須要對現有的網絡安全協議進行不斷的完善,提高網絡通信的安全等級,為人們提供安全、高效的信息服務。