張建民
摘 要:本文通過介紹網絡安全協議的相關概況及其發展,論述其在計算機通信技術中所起的作用,并有針對性地對網絡安全協議在計算機通信技術當中的具體應用進行了分析,以期為我國未來網絡安全協議的不斷發展與完善提供參考依據。
關鍵詞:網絡安全協議;計算機通信技術;具體運用
中圖分類號:TP393.08 文獻標識碼:A 文章編號:2096-4706(2018)02-0170-02
The Application of Network Security Protocol in Computer Communication Technology
ZHANG Jianmin
(Guangdong University of Petrochemical Technology,Maoming 525000,China)
Abstract:Through the introduction and the current situation of network security protocol,discusses its main role in computer communication technology,the network security protocol of application in computer communication technology are analyzed,with a view to the development of China's future network security protocol and provide reference.
Keywords:network security protocol;computer communication technology;specific application
0 引 言
要營造一個安全的網絡環境,少不了網絡安全協議。它是構建安全網絡的技術關鍵之一。網絡安全協議在一定程度上影響著我國信息技術行業的發展,它不僅可以促進人與人之間的交流,還在很大程度上增強了網絡用戶之間的相互信任度。但據調查結果顯示,我國現階段的網絡存在嚴重的安全性問題,部分不法分子通過利用計算及通信技術中的漏洞和薄弱之處竊取網絡用戶信息,給計算機系統的安全性和完整性造成了極大的威脅。因此,要保證計算機用戶的信息安全,就要提高對網絡安全協議的重視程度,將其構建成一個穩定安全的平臺,以促進網絡與用戶之間、用戶與用戶之間的和諧溝通與交流。
1 網絡安全協議現狀
網絡安全問題已經成為威脅我國網絡發展和計算機技術普及的重要因素之一。鑒于互聯網技術具有傳播性和開放性的特征,其存在的安全隱患對于我國的經濟建設和人民的生活具有很大的威脅。這就要求我國的網絡安全部門采取一定的措施來保證計算機網絡使用過程中的安全性。在當前的建設中,網絡安全部門主要通過強化使用網絡安全協議的的方法來進行網絡安全防御系統的設計,以確保網絡使用過程中的安全性。
隨著網絡安全協議在人們生活中的使用越來越多,人們對網絡安全的了解程度和重視程度也逐漸提升。網絡安全協議一般指的是人們在網絡建設之中設立的一個安全程序,通過該程序的運行來判定網絡用途是否合理,從而達到維護網絡安全的目的。網絡安全協議在結構上具備如下的幾方面內容:第一,網絡協議是一個過程,具有進行上的程序性,由制定者根據需要,對協議的進行程序進行調整,且在協議的使用過程中,協議運行程序的順序不可改變;第二,網絡安全協議至少需要具備兩個或是兩個以上的程序參與者,且在實際使用之中參與者的運行程序也是有固定步驟的,但是,參與者的程序步驟一般被認為不屬于網絡安全協議的一部分;第三,網絡協議使用的目標是完成網絡安全管理任務,因此,在協議的構建過程中保證實現預期的使用效果,即可以保證在使用過程中網絡的安全性。
2 網絡安全協議在計算機通信技術中的具體應用
2.1 網絡安全協議的安全性及其攻擊檢驗
當今社會是一個信息時代,越來越多的網絡安全協議被設計并加以應用,相關的維護技術也越來越完善,但很多安全協議在剛剛推出的時候就發現具有漏洞。造成這一現象的原因有很多,其中最為主要的是由于安全協議的設計者沒有提前對網絡安全的需求進行充分的調查和了解,更沒有對其進行透徹地分析和研究,在這種情況下設計出的安全協議,在安全性分析環節就會產生大量的問題。據調查結果可知,當前我國大部分工作人員在對網絡安全協議進行安全性分析時,會采取攻擊手段進行測試,這種測試一般分為三個階段對加密協議進行壓力測試:首先是攻擊協議中的加密算法;其次是攻擊算法和協議的加密技術;最后也是最關鍵的是攻擊協議本身[1]。
2.2 網絡安全協議的安全性檢測
網絡安全協議的廣泛使用,既提升了我國企業經營和人民生活中網絡通信的安全程度,也保證了網絡信息的傳遞和數據傳輸過程的安全。但是,當前在網絡安全協議的應用過程中存在一個問題,即技術人員在實際的設計過程中未能根據我國網絡的發展的使用需求對安全協議進行優化,無法滿足網絡使用過程中的安全需求,從而導致網絡安全協議在使用中的安全程度受到了影響,使用中容易出現漏洞,影響了這些網絡協議的使用效果。因此,在網絡安全協議實際用于網絡通信過程之前,首先要進行網絡安全性檢測,這樣技術人員可以及時發現網絡安全協議中存在的安全漏洞并予以修正,提升網絡安全協議的使用效果。
對網絡安全協議進行檢測主要通過攻擊性實驗來完成,技術人員通過對網絡安全協議系統下的通信過程進行攻擊檢測來發現其存在的漏洞和不合理之處。攻擊性測試一般包括對算法和協議的加密技術進行攻擊以及對協議本身進行的攻擊,這個過程可以發現存在于網絡安全協議之中的安全漏洞,方便技術人員及時進行改進和優化,這能在很大程度地改善安全協議的實際效果。
2.3 CTC系統在計算機網絡安全協議的實際使用
近幾年來我國經濟和信息技術不斷發展與創新,計算機通信技術也取得了突破性的發展,同時推動了我國集中控制系統的進一步更新和發展。CTC系統的使用情況直接影響鐵路運輸系統指揮信息的自動化過程,它是各種調度的最為基礎的手段。CTC系統與計算機聯鎖系統雙方之間的接口通信軟件采用CRC校驗、接收應答及超時重傳機制,雙方通過交換信息來表示相關信息和控制命令,進而達到保證通信可靠性的目的[2]。
3 網絡安全協議具體運用的設計方式
在網絡安全協議中,最重要的部分是設計方式。因此,在進行設計之前,需要對可能涉及的各種因素進行全方位地考察與分析,甚至包括對網絡協議本身是否具有缺陷進行思考。網絡安全協議的出現是為了維護網絡安全,因此抵御外部的攻擊是它最重要的功能,同時還可以對用戶作廢的信息進行處理,但必須通過合理的和安全的渠道進行處理,否則就會造成用戶信息的泄露等狀況。為了加強網絡安全協議在保護用戶信息安全方面的功能,設計方式主要包括以下三種:
3.1 一次性隨機數代替時間戳
時間戳是指能夠表示一份數據在某個特定時間之前已經存在的、完整的、可驗證的數據,通常是一個字符序列,唯一地標識某一刻的時間。根據對當前網絡安全協議的使用情況進行調查可知,同步認證方式應用地最為廣泛。在保證各用戶之間的聯系以及實現同步應用效果的同時,嚴格要求各網絡用戶行為規范,充分增強了用戶的網絡應用環境的安全性和保密性。但在同步認證應用的過程中,相關技術人員仍然需要時刻保持警惕,一旦出現網絡情況不佳等不良狀況,就會大大削減用戶之間的同步性[3]。因此,在進行網絡安全協議設計時,隨機生成驗證數字,并將時間戳指標用上述隨機產生的數字進行替代,如此一來,不僅能最大限度地解決網絡不佳、網絡環境復雜等問題,還能進一步提升網絡認證的安全性和可靠性。
3.2 密碼協議的類型分析
近年來,盡管我國網絡安全協議在計算機信息技術中的具體應用不斷地完善,但仍存在很多漏洞,比如沒有具有權威性的定論和嚴格的框架結構等,再加上網絡安全密碼的種類繁多,無法對其進行嚴格的劃分。從功能角度進行分析,將密碼協議劃分為密鑰認證協議、認證協議和功能協議三種。如此一來,攻擊者既不能從當前暴露出的信息中尋找薄弱點進行攻擊,也不能從以往的信息中竊取相關信息進行突破,從根本上減少網絡環境被攻擊的可能性。
3.3 對任何網絡結構的任意協議層的適用性設計
因不同網絡在結構和層次性方面存在差異,所以各網絡系統對接收的信息有不同的要求,包括信息長度、因素和內容等方面。相關系統設計者需要就此問題展開思考,要最大程度地發揮網絡安全協議的作用,就必須處理好協議所容納的信息長度不同的問題,密碼消息的長度應滿足一定的要求。同時其協議必須能夠做到具有高實用性,才能切實保證網絡安全協議的可靠性和安全性。
4 結 論
當今社會和信息技術不斷發展和完善,網絡安全協議的應用也越來越多,它不僅能有效提高計算機通信數據的安全性和完整性,還在很大程度上為用戶的數據資料提供了安全保障。因此,各界人士要提高對網絡安全協議的重視程度,根據實際情況不斷地創新進步,才能趕上我國信息實踐前進的步伐。
參考文獻:
[1] 蔣菊英.網絡安全協議在計算機通信技術中的作用 [J].科技創新與應用,2016(29):97.
[2] 景泉.網絡安全協議在計算機通信技術當中的作用與意義 [J].科技展望,2016,26(1):16.
[3] 黃亮.計算機通信技術中網絡安全協議的應用分析 [J].科技傳播,2015,7(20):47+66.