摘 要 隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,以及大數(shù)據(jù)時(shí)代的到來,關(guān)于網(wǎng)絡(luò)信息安全的研究逐漸引起廣泛的社會(huì)關(guān)注。本文以網(wǎng)絡(luò)信息安全為研究對(duì)象,在分析影響網(wǎng)絡(luò)信息安全因素的同時(shí),對(duì)當(dāng)前網(wǎng)絡(luò)信息安全技術(shù)進(jìn)行介紹,提高人們對(duì)于網(wǎng)絡(luò)信息安全的認(rèn)識(shí)。
【關(guān)鍵詞】網(wǎng)絡(luò) 信息安全 互聯(lián)網(wǎng) 安全技術(shù)
隨著計(jì)算機(jī)技術(shù)的發(fā)展與普及,互聯(lián)網(wǎng)在人們工作、生活和學(xué)習(xí)中的應(yīng)用范圍不斷擴(kuò)大,基于互聯(lián)網(wǎng)的開放性,人們?cè)谙硎芷鋷淼姆奖愕耐瑫r(shí),也承受著網(wǎng)絡(luò)信息安全問題所帶來的困擾。從早期的“熊貓燒香”,直至剛剛過去的“勒索病毒”事件,網(wǎng)絡(luò)信息安全已經(jīng)成為當(dāng)前社會(huì)的熱點(diǎn)話題。因此,加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)研究,不僅能夠提高個(gè)人信息、計(jì)算機(jī)數(shù)據(jù)的安全系數(shù),也是互聯(lián)網(wǎng)技術(shù)進(jìn)一步發(fā)展的必然要求。
1 網(wǎng)絡(luò)信息安全的概念闡述
所謂網(wǎng)絡(luò)信息安全,是指包括設(shè)備安全、系統(tǒng)安全、數(shù)據(jù)安全、通信安全、人員安全等內(nèi)容在內(nèi)的系統(tǒng)性概念,網(wǎng)絡(luò)信息安全所要完成的工作主要包括以下兩個(gè)方面。
1.1 信息數(shù)據(jù)完整
對(duì)于以各種形式存在互聯(lián)網(wǎng)上的信息數(shù)據(jù),網(wǎng)絡(luò)信息安全技術(shù)要保證信息數(shù)據(jù)的完整,除了存儲(chǔ)介質(zhì)的高可靠性外,還要防止外部因素導(dǎo)致的信息數(shù)據(jù)損壞等一系列問題。在互聯(lián)網(wǎng)信息數(shù)據(jù)的傳遞過程中,信息數(shù)據(jù)應(yīng)實(shí)現(xiàn)完整傳遞,一旦數(shù)據(jù)在傳遞過程中丟失,也就意味著網(wǎng)絡(luò)信息安全系數(shù)偏低,存在信息數(shù)據(jù)丟失的風(fēng)險(xiǎn)。
1.2 信息數(shù)據(jù)不被竊取
在互聯(lián)網(wǎng)信息數(shù)據(jù)的傳遞過程中,即便信息數(shù)據(jù)在傳遞過程中沒有出現(xiàn)丟失現(xiàn)象,但是,這并不意味著信息數(shù)據(jù)是安全的。不法分子可以采用非正常手段,在不損壞原信息數(shù)據(jù)的情況下對(duì)網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行拷貝,這也是網(wǎng)絡(luò)信息安全需要防備的重點(diǎn)內(nèi)容。
2 當(dāng)前網(wǎng)絡(luò)信息安全所面臨的三大問題
從技術(shù)層面來看,網(wǎng)絡(luò)信息安全技術(shù)涉及到物理安全、控制安全、服務(wù)安全三個(gè)方面,在不同領(lǐng)域中都存在著網(wǎng)絡(luò)信息安全問題。
2.1 物理安全中的電磁輻射問題
在使用互聯(lián)網(wǎng)的過程中,電子設(shè)備都會(huì)對(duì)外產(chǎn)生一定劑量的電磁輻射,通過各種手段,可以對(duì)電磁輻射信號(hào)進(jìn)行分析,甚至在一定距離內(nèi),能夠?qū)τ?jì)算機(jī)屏幕上顯示的信息進(jìn)行還原。由于電磁輻射所導(dǎo)致的網(wǎng)絡(luò)信息安全問題并不影響信息數(shù)據(jù)的完整性,所以,也就無法被及時(shí)發(fā)現(xiàn)。
2.2 控制安全中的用戶權(quán)限問題
在互聯(lián)網(wǎng)的訪問過程中,計(jì)算機(jī)需要驗(yàn)證訪問者的口令,并根據(jù)訪問者的口令判定其具有何種權(quán)限。在網(wǎng)絡(luò)計(jì)算機(jī)的控制過程中,由于用戶權(quán)限設(shè)置混亂,導(dǎo)致網(wǎng)絡(luò)計(jì)算機(jī)內(nèi)部信息數(shù)據(jù)可以被低權(quán)限用戶拷貝、破壞,所造成的損失也就難以挽回。
2.3 服務(wù)安全中的安全機(jī)制問題
為實(shí)現(xiàn)網(wǎng)絡(luò)信息安全,研究人員設(shè)計(jì)了多種服務(wù)安全機(jī)制,進(jìn)而對(duì)敏感信息數(shù)據(jù)進(jìn)行權(quán)重保護(hù),然而,由于服務(wù)安全機(jī)制的操作過于繁瑣,部分用戶為方便使用而采取了較為簡(jiǎn)單的加密、解密設(shè)置,甚至是不按規(guī)定使用安全服務(wù)機(jī)制,從而導(dǎo)致信息數(shù)據(jù)被竊取后的解密難度降低,造成信息數(shù)據(jù)泄漏。
3 網(wǎng)絡(luò)信息安全技術(shù)分析
隨著互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,以及人們網(wǎng)絡(luò)信息安全意識(shí)的不斷提高,網(wǎng)絡(luò)信息安全技術(shù)得到了快速普及,其中,較為常見的網(wǎng)絡(luò)信息安全技術(shù)包括以下幾種類型。
3.1 防火墻技術(shù)
所謂防火墻技術(shù),是指采用一定的數(shù)據(jù)審查規(guī)則,對(duì)風(fēng)險(xiǎn)數(shù)據(jù)進(jìn)行隔離的一種手段,在計(jì)算機(jī)與互聯(lián)網(wǎng)之間傳遞的數(shù)據(jù),都會(huì)經(jīng)過防火墻的辨識(shí)。根據(jù)防火墻的作用原理,其主要分為數(shù)據(jù)包過濾防火墻、代理防火墻、網(wǎng)址轉(zhuǎn)化型防火墻。在選擇防火墻的過程中,應(yīng)根據(jù)網(wǎng)絡(luò)信息數(shù)據(jù)的安全等級(jí),以及成本等諸多因素為參考,以實(shí)現(xiàn)網(wǎng)絡(luò)信息安全為目的。
3.2 數(shù)據(jù)加密技術(shù)
目前,較為流行的就是對(duì)網(wǎng)絡(luò)信息進(jìn)行加密,這也是最基本的網(wǎng)絡(luò)信息安全技術(shù)。對(duì)于電磁輻射、黑客、病毒導(dǎo)致的網(wǎng)絡(luò)信息數(shù)據(jù)被拷貝的問題,用戶是無法及時(shí)發(fā)現(xiàn)的。針對(duì)該問題,在網(wǎng)絡(luò)信息數(shù)據(jù)產(chǎn)生之后,應(yīng)采取科學(xué)的數(shù)據(jù)加密技術(shù),對(duì)加密之后的信息數(shù)據(jù)進(jìn)行傳輸,信息數(shù)據(jù)接收方在接收到信息數(shù)據(jù)之后,按照約定的解密方法進(jìn)行解密。
為防治黑客惡意解密,可以對(duì)加密后的信息數(shù)據(jù)進(jìn)行解密次數(shù)限制,一旦遭遇暴力破解,信息數(shù)據(jù)將自動(dòng)銷毀,從而實(shí)現(xiàn)信息數(shù)據(jù)在互聯(lián)網(wǎng)傳輸過程中安全系數(shù)的大大提高。
3.3 身份認(rèn)證技術(shù)
所謂身份認(rèn)證技術(shù),是指網(wǎng)絡(luò)計(jì)算機(jī)對(duì)提出訪問申請(qǐng)的一方進(jìn)行身份認(rèn)證,用戶通過提供對(duì)應(yīng)的身份證明信息,才能夠被允許訪問。
身份認(rèn)證技術(shù)是網(wǎng)絡(luò)信息安全的核心,通過預(yù)先設(shè)置的用戶數(shù)據(jù)庫(kù),對(duì)允許訪問的用戶身份信息進(jìn)行記錄,并對(duì)相應(yīng)用戶設(shè)置所擁有的訪問權(quán)限,實(shí)現(xiàn)對(duì)訪問用戶的規(guī)范化管理。這里需要解決問題是如何防治數(shù)據(jù)庫(kù)用戶信息被冒用的問題,為此,研究人員借助物理身份認(rèn)證技術(shù)手段,在用戶提出訪問申請(qǐng)的之后,需要通過遠(yuǎn)端指紋識(shí)別系統(tǒng)進(jìn)行二次確認(rèn),通過后才被允許訪問。目前,基于物理身份認(rèn)證技術(shù)在銀行業(yè)已經(jīng)得到了廣泛使用,其安全系數(shù)較高,即便用戶信息被冒用,也無法通過物理身份認(rèn)證審核。
4 總結(jié)
大數(shù)據(jù)時(shí)代的到來,使網(wǎng)絡(luò)信息數(shù)據(jù)的價(jià)值不斷增加,關(guān)于信息安全的問題也成為人們關(guān)注的重點(diǎn),網(wǎng)絡(luò)信息安全事件對(duì)人們的生活產(chǎn)生了巨大影響。為此,加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)研究,針對(duì)當(dāng)前網(wǎng)絡(luò)信息安全存在的不足,選擇科學(xué)的網(wǎng)絡(luò)信息安全技術(shù),是提高信息數(shù)據(jù)安全的重要應(yīng)對(duì)策略。
參考文獻(xiàn)
[1]孫淑穎.淺談?dòng)?jì)算機(jī)信息安全技術(shù)與應(yīng)用[J].中國(guó)新技術(shù)新產(chǎn)品,2014(24).
[2]余冬貞.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)初探[J].大眾商務(wù),2010(12).
[3]劉賀.網(wǎng)絡(luò)信息安全技術(shù)及其應(yīng)用分析[J].湖北函授大學(xué)學(xué)報(bào),2015(17).
作者簡(jiǎn)介
周義天(1999-),男,湖北省襄陽(yáng)市人。襄陽(yáng)市第四中學(xué)學(xué)生。
作者單位
襄陽(yáng)市第四中學(xué) 湖北省襄陽(yáng)市 441000endprint