前言:想要寫出一篇引人入勝的文章?我們特意為您整理了網絡安全關鍵技術探索范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:在互聯網快速發展的背景下,網絡安全問題愈發突出。網絡攻擊等行為已嚴重威脅到了網絡中的信息安全。筆者首先對網絡安全現狀進行了闡述,而后深入分析了網絡安全關鍵技術中的防火墻技術和入侵檢測系統。只有更好地應用網絡安全關鍵技術,才能保證網絡的安全性。
關鍵詞:網絡安全;防火墻;入侵檢測
1網絡安全現狀
雖然現如今已有很多技術和工具能夠處理網絡安全問題,但是目前網絡環境的安全性依然不容樂觀,其中存在的安全問題主要有以下方面:計算機病毒泛濫屬于計算機使用過程中的重要安全問題,其主要特征包含傳播性、感染性和隱蔽性等,病毒可以直接進入網絡的系統內部,對系統造成損害,除此之外,網絡病毒還具備滋生的能力,留存在文件夾或者程序中,甚至跟隨文件或者程序傳播到其他電腦上[1]。隨著當前網絡平臺的開放性提升,病毒的形式開始多樣化,例如,木馬病毒、網絡蠕蟲等,消滅病毒的難度和工作量不斷增加,因此,技術人員需要關注并努力解決。隨著網絡技術的發展,多元化的網絡軟件開始出現,隨著網絡用戶數量的激增,用戶需求更加多元化,網絡軟件的數量激增,就目前網絡環境中應用的諸多網絡軟件來看,其整體的增長速度和更新的速度極快,很多網絡軟件沒有獲取安全許可證卻進入網絡環境中,供用戶使用,雖然獲取了經濟效益,但是安全隱患問題不容忽視。一些網絡黑客盜取信息,不會強行破壞整個網絡系統,不會發生嚴重的安全問題,但是很多黑客由于報復心理或者謀取私利的心理驅使,入侵到計算機系統中,對用戶的網絡系統發起針對性攻擊。創建的每種安全制度都對應了一定的范圍,并且符合安全環境。其中防火墻就是一種安全性能較高,并且對網絡安全防護作用較大的一種網絡安全技術[2]。防火墻的主要特點就是其在網絡內部中具有較好的隱蔽性,且能夠較大限度阻止外來用戶訪問內部網絡,這展現了防火墻在限制外來用戶方面的作用。但如果是內部網絡環境之間的互相訪問,防火墻就形同虛設。網絡安全工具的使用,會有較多的制約因素,其中影響最大的就是人為因素,網絡安全工具的效用能否發揮到最大化,很大程度都取決于使用網絡安全工具的人,人這一因素決定了開發出網絡工具的功能。
2網絡安全關鍵技術
2.1防火墻技術
保護網絡安全最有效、最經濟和最基本的技術之一就是防火墻技術,防火墻是保護網絡安全的一個最重要的屏障,通常由軟件與硬件有機結合組成,是不同網絡安全區域的唯一信息出口,可以根據計算機網絡的允許、監測或拒絕等安全策略管理內部用戶的外界訪問權限,限制外來用戶對內部用戶的訪問,其本身就具有較強的抗攻擊能力,可以強化網絡安全。對網絡存取和訪問進行監控審計,因特網服務性企業內部網絡技術體系VPN能夠得到防火墻支持,防止內部信息外泄,允許合法用戶不受阻礙地訪問網絡資源,拒絕未經授權的用戶訪問或存取敏感數據。
2.2入侵檢測系統
入侵檢測系統在非授權用戶使用系統資源時,能夠及時對其進行判斷和記錄,其設計與配置就是為了能夠保證網絡系統的安全,這項技術還能夠對網絡中違反安全策略等行為進行監控。入侵檢測系統可以根據入侵檢測信息來源的不同分為兩類。首先是基于主機的入侵檢測系統,其檢測方式是監視和分析主機的日志文件和審計記錄。在主機的日志中保存著系統中發生的不尋常的活動數據,這些數據能夠反映有人正在入侵或者已入侵了網絡系統。其次是基于網絡的入侵檢測系統,通常此系統都會被放置在較為重要的網段之中,其主要功能是對網絡關鍵路徑的信息進行實時監控,并且實時分析可疑操作。若出現數據包與系統內置的規則符合的情況,該系統就會產生警報或者中斷系統連接。當前在網絡安全保護中使用較多的就是基于網絡的入侵檢測系統。
2.3信息加密技術
使用信息加密是通過端點加密、節點加密和鏈路加密有效保護網上傳輸數據,保護網內的口令、文件、控制信息和數據等,是一種以很小的代價就能保護信息安全的有效措施。到目前為止,最少有幾百種加密算法,可以將這些算法分為共鑰密碼算法和常規密碼算法兩種。常規密碼很依賴密鑰的管理,能夠禁得起實踐的檢驗,有著很高的保密強度。而公鑰密碼雖然算法比較復雜,但是有利于數字簽名和驗證的實施,可以適應網絡的開放性。為了保證網絡數據安全,進行秘鑰的恢復、更新和備份也是必不可少的,應設計和開發完善的秘鑰管理方案。
2.4防病毒技術
防病毒技術主要是針對網絡病毒設計的一種新技術,其被分成主機防病毒和網關防病毒兩種。主機防病毒主要作用是針對網絡文件訪問的全過程涉及的病毒代碼進行分析,在計算機中攜帶的很多病毒文件和網絡數據進行交換的過程中,該種技術可以被用來進行病毒特征和數據代碼的比較分析,如果發現病毒攜帶者的話,會直接將其進行解讀,將原先報讀的結果上報到計算機系統的主機上,避免計算機受到病毒的侵害。網關防病毒主要目的在于防御網關位置的相關病毒,針對網關位置中可能出現的病毒進行查殺。
3結語
互聯網的出現,有效節約了人們的時間,提升了工作的便捷性,在為人們的生活工作帶來便捷的同時,由于網絡本身具有很強的開放性和互動性,網絡很容易受到惡意軟件、黑客或者其他安全隱患的進攻,導致用戶的個人信息泄露,引發安全問題或者資金問題,因此,安全問題是有關人員需要重點研究和解決的問題,否則,網絡的應用勢必會受到阻礙。為了深入維護網絡的安全性,需要加大對網絡安全關鍵技術的研發力度,由此保證公眾的信息安全,凈化網絡環境。因此,研究網絡安全關鍵技術刻不容緩。
參考文獻
[1]王萍.計算機網絡安全技術與防范措施探討[J].數字技術與應用,2014(4):200-201.
[2]張煥國,韓文報,來學嘉,等.網絡空間安全綜述[J].中國科學:信息科學,2016,46(2):125-164.
作者:楊件 單位:廣東南方網絡信息科技有限公司