邵家勇 南京科技職業學院
隨著計算機網絡科技的迅速發展,計算機網絡安全問題受到了全球各國的廣泛關注。在美國,有600 多家有關網絡安全的廠商,我國也非常關注計算機網絡安全,但在對網絡防范惡意攻擊方面的關注力度較低,在當前我國網絡安全廠商數量較少,對于網絡通訊安全問題沒有形成系統的防范體系。本文從這個角度出發,基于相關理論,基于OSI/RM 網絡架構,通過分析得出當前我國在計算機網絡安全方面面臨的最大威脅就是網絡攻擊,并指出應該深入應用數據加密技術來對其進行有效防范,以此提高計算機網絡安全。我國也必須要針對此不斷深入研究,不斷提升防范能力,以此來更好地面對社會變化。
計算機網絡指的是利用通信網絡將具備獨立功能的設備聯接起來,從而通過某種方式來完成通信,以此實現信息共享的系統。計算機網絡一共有兩部分結構:一部分為主機,連接網絡以供用戶使用的設施;另一部分為通信子網,連接主機并進行信息傳輸的設施,通信子網又分為兩部分:傳輸線路、轉接部件。根據其不同形式,計算機網絡在分類上可以分為三種:一、對等網,對等網指的是不利用中央控制系統來連接所有計算機所構建的網絡體系,這種模式下所有計算機在控制權上都是相等的。二、局域網,指的是小范圍內計算機與外圍設備構成的網絡體系,該體系中會包含一個或多個子網。三、廣域網,指的是不同局域網的互聯集合,會應用到多種WAN 技術,當前應用最為廣泛的為因特網。
計算機網絡指的是多個計算機系統互聯構建而成的一種復雜網絡系統,其所面對的安全問題一方面是計算機系統安全問題,另一方面也屬于復雜系統安全問題。計算機網絡在基本技術以及應用上本身存在很多安全漏洞。因為這些問題存在,經常導致計算機網絡面對很多危險。產生網絡安全問題主要體現在以下幾個方面:一、網絡內部硬件,主要分為網絡電源供應和網絡連接;二、網絡之間硬件,我國施工時在這種網絡上都會使用造價高且質量好的設備,不容易發生故障;三、網絡內部軟件,按照實現功能和用途的不同,在安全側重上上也會有明顯差異;四、網絡之間軟件,也是常被討論的網絡安全,通常分為系統漏洞、數據泄露、網絡攻擊等。
數據加密技術策略主要是為了對系統數據、文件和相關信息加以保護,通常有三種鏈路、端點以及節點加密方式,用戶需要結合自己實際的網絡情況合理選取加密方式。利用信息加密,能夠有效提高信息機密性,是比較實用的一種防范手段。
鏈路加密技術也通常被稱為在線加密技術,其工作原理是對計算機網絡的通信鏈路上進行基礎性信息加密,以對通信數據的安全性進行保障。鏈路加密技術是在網絡信息數據進行傳輸之前對其加密的,在信息數據傳輸的過程中,鏈路加密技術使用各種秘鑰來對數據進行不斷的加密和解密操作,所有通路鏈接中傳輸的數據信息都通過加密形式產生,對信息數據的頻率與長度均進行了良好的掩蓋,進而有效提升了信息數據的安全性。
節點加密技術是指對計算機信息傳輸鏈路中的信息源節點以及目標節點進行加密保護,其解密過程與鏈路加密相同,同樣能夠有效保護網絡數據傳輸的安全。在實際應用中,應當對節點兩端的加密等級進行高度同步和合理配合,進而有效的預防網絡攻擊,保證通信數據安全。
端到端加密技術主要指在對數據進行傳輸時,將數據加密成密文進行傳輸,在數據被接收之前不進行解密,可以有效地保護信息源端和目標端的數據安全。在實際應用中,其成本較低,設計簡潔,并且具有高度的便利性。
現代的通信技術與發達的計算機技術交融誕生了電子商務技術,是一種嶄新的商務模式,其在商務領域中的地位日益提高。由于電子商務中使用的網絡往往具有開放性等特點,因此,有必要對其信息安全進行保障。在當前,電子商務的相關網站雖然有著較為繁瑣的信息安全保障技術,但數據加密技術在電子商務技術領域中仍有很大的發展空間與應用前景。
在當前,我國許多政府部門、學校機構以及多數大型、中小型企業都會使用局域網來對內部的管理工作進行強化,其內部的局域網在進行信息傳輸工作時,也需要使用數據加密技術,進而有效的防止因遭到網絡攻擊而造成信息數據被竊取等問題的發生,防止數據泄露,保障信息的安全性。
大數據時代背景下,社會各行各業都已經廣泛應用計算機網絡技術來提升自己的生產效率、管理效率及服務水平等,計算機網絡優越的開放性及共享性確實給人們生產生活帶來了極大的便利性,但是伴生出的網絡安全問題,輕則會導致系統文件受損,重則直接會導致系統運行中斷,產生嚴重的信息泄露情況,這些情況的發生也為社會所大力關注。網絡安全問題的解決對于社會經濟發展具有非常重要的現實意義,在一定程度上影響著社會的穩定。本文對數據加密技術在計算機網絡通訊安全中的應用進行分析,并闡述了計算機網絡安全策略。希望能夠對提高計算機系統應對網絡安全問題的能力有一定參考幫助。