黃清
摘要:新時期背景下,伴隨現(xiàn)代科學技術的進一步發(fā)展,計算機網(wǎng)絡技術被廣泛應用在人們日常工作與生活當中,計算機網(wǎng)絡安全的重要性也逐漸突顯出來。只有全面提升網(wǎng)絡安全水平,才能夠保證數(shù)據(jù)與信息更加隱蔽,為網(wǎng)絡運行的有序性提供必要的保障。將虛擬網(wǎng)絡技術引入計算機網(wǎng)絡安全當中,使得網(wǎng)絡運行安全隱患明顯降低?;诖?,文章將虛擬網(wǎng)絡技術作為研究重點,闡述其在計算機網(wǎng)絡安全中的具體應用,希望有所幫助。
關鍵詞:計算機;網(wǎng)絡安全;虛擬網(wǎng)絡技術;應用
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2018)09-0033-02
在網(wǎng)絡時代,網(wǎng)絡技術的發(fā)展為人們提供了便利,而虛擬網(wǎng)絡這一主流網(wǎng)絡技術在實踐應用中充分彰顯其特色優(yōu)勢以及不同之處。在合理運用劃分標準的基礎上,虛擬網(wǎng)絡技術對網(wǎng)絡進行了劃分,突破了網(wǎng)絡搭建中的物理位置約束。這樣一來,即便是遠程客戶同樣能夠享受等同于本地局域網(wǎng)的溝通交流服務,使得信息有效性得以增強,節(jié)省了企業(yè)成本的實際投入。為此,深入研究并探討虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用具有一定的現(xiàn)實意義。
1 虛擬網(wǎng)絡技術概述
1)基本特點
所謂的虛擬網(wǎng)絡技術,具體指的就是在計算機網(wǎng)絡當中包含特定虛擬網(wǎng)絡鏈接,為計算機網(wǎng)絡運行的安全提供了必要的保障。借助虛擬網(wǎng)絡技術,使得網(wǎng)絡安全水平得以提升,簡化了網(wǎng)絡復雜程序與環(huán)節(jié),節(jié)省了運行的成本,而且實際操作也更加簡單,無需借助更多的設備,實現(xiàn)了計算機網(wǎng)絡安全工作的進一步開展[1]。另外,對虛擬網(wǎng)絡技術的應用無需使用大量的設備,而且在設備調節(jié)方面的要求不高,使其在市場競爭中占據(jù)較大的優(yōu)勢。
2)基本類型
在信息技術發(fā)展的過程中,虛擬網(wǎng)絡技術實現(xiàn)了全面創(chuàng)新發(fā)展。目前階段,在日常生活與工作中,經(jīng)常使用的技術種類有三種:(1)密鑰技術,由[SKIP]與密鑰交換協(xié)議組成,為網(wǎng)絡信息的傳輸與共享提供了必要的安全保障;(2)隧道技術,最基本的功能就是為信息數(shù)據(jù)的正常使用奠定基礎。其中,主要是封裝局域網(wǎng)絡,并且將路由數(shù)據(jù)引入到數(shù)據(jù)包當中。而隧道指的則是數(shù)據(jù)包在網(wǎng)絡當中的編輯通道;(3)信息加密技術,能夠保證計算機的網(wǎng)絡安全,并且實現(xiàn)對文件的轉換,形成無法讀取的計算機代碼,有效地增強網(wǎng)絡信息的安全水平。要想對信息數(shù)據(jù)進行讀取,就一定要選擇使用與之相對應的密鑰。
3)應用狀況
較之于其他網(wǎng)絡技術,虛擬網(wǎng)絡技術存在根本上的區(qū)別,同樣也具備其他網(wǎng)絡技術所不具有的優(yōu)勢。需要注意的是,計算機網(wǎng)絡安全并非可以在現(xiàn)實當中捕捉,會對用戶數(shù)據(jù)傳輸?shù)陌踩a生極大的影響,同樣也關乎所有人的切身利益[2]。目前階段,虛擬網(wǎng)絡技術應用深度并不到位,其自身的功能也尚未全面拓展,始終被局限在基礎層面。伴隨網(wǎng)絡技術的發(fā)展,可以借助網(wǎng)絡獲取所需信息內容,在查詢與個人相關資料方面也十分簡便。然而,虛擬網(wǎng)絡技術應用效果始終差強人意,規(guī)則約束欠缺,且實際應用隨意性太強,無法確保個人隱私的安全,嚴重的還會帶來負面社會影響。
2 影響計算機網(wǎng)絡安全的因素闡釋
1)非法授權訪問因素
一般情況下,非法授權訪問所指的就是在尚未獲取用戶認可與授權,而訪問者私自借助制作或者是轉變程序等違法方式,對個人亦或企業(yè)計算機訪問權限進行獲取,并進入到網(wǎng)絡程序當中,查看亦或盜取具有價值信息數(shù)據(jù)的行為。而非法授權訪問的設置目的就是為程序變更獲得訪問權限等特殊化的一種權限,但是這種方式同樣會破壞計算機系統(tǒng)整體,嚴重影響系統(tǒng)運行的效果,最終遭受不可估量的經(jīng)濟損失[3]。
2)計算機病毒因素
計算機病毒主要是借助程序對其內部數(shù)據(jù)進行攻擊,并對內部程序運行效果帶來負面影響的方式,同樣也是在指令層面無法識別的異常錯誤代碼。計算機病毒是網(wǎng)絡安全中的隱患,對其自身隱蔽性、潛伏性以及破壞性特征的運用,即可嚴重威脅計算機網(wǎng)絡的安全。
3)木馬程序與后門因素
計算機木馬程序與后門屬于接受遠程控制的一種黑客攻擊技術。其中,黑客會借助后門技術攻擊計算機的內部程序,這種方式最突出的特點就是能夠規(guī)避計算機管理工作人員的操作權限,亦或使得系統(tǒng)管理人員失去權限,致使計算機始終處于沒有防護的狀態(tài),不利于計算機網(wǎng)絡安全[4]。現(xiàn)階段,很多木馬病毒都隸屬后門程序當中的一種類別,尤其是遠程控制這一特性,使得計算機接受可以非法授權,增強了操作的隱蔽性,進而達到控制服務端的目標。
3 虛擬網(wǎng)絡的技術層次研究
1)設備虛擬技術層次
網(wǎng)卡和硬件是組成設備虛擬技術的重要部分,其中,網(wǎng)卡是客戶端上網(wǎng)核心設備,通過對軟件系統(tǒng)的利用,虛擬機能夠共享主機網(wǎng)卡,實現(xiàn)若干主機共同使用一張物理網(wǎng)卡的目的。也可以認為,虛擬設備按照MAC地址細化了虛擬網(wǎng)絡,進而實現(xiàn)對于網(wǎng)絡的虛擬化控制。與此同時,在虛擬交換機的作用下,可以轉發(fā)數(shù)據(jù)包,確保在虛擬局域網(wǎng)內部有效地共享數(shù)據(jù)信息,進而將安全控制功能充分地發(fā)揮出來?;谔摂M化這一環(huán)境,使得虛擬接口有效共享,滿足網(wǎng)卡虛擬的主要目的。
所謂的硬件虛擬,具體指的就是路由器虛擬,在賦予計算機防火墻與VPN功能的基礎上,同樣也是的系統(tǒng)相對于硬件的整體需求下降,這種方式更適用于低端企業(yè)或者是中小型企業(yè)。但是,若路由器需求應用相對較大,則應使用虛擬路由轉發(fā)技術,進而實現(xiàn)路由信息庫虛擬化的目標[5]。在此基礎上,若設備利用率不高,同樣可以選擇使用虛擬技術管理全部設備,針對物理設備展開虛擬處理,以保證若干系統(tǒng)能夠有效地共享計算資源,支持信息的獨立化傳輸需求。通過對設備虛擬技術的靈活應用,使得設備利用率明顯提高,管理工作人員的維護與管理工作量得以降低,現(xiàn)實意義顯著。
2)鏈路虛擬技術層次
在全面優(yōu)化網(wǎng)絡數(shù)據(jù)傳輸效率與安全性方面,鏈路虛擬技術發(fā)揮著重要的作用,其中,隧道協(xié)議和鏈路聚合是其重要的組成部分。前者所指的就是借助多個協(xié)議實現(xiàn)若干子網(wǎng)內部主機的互聯(lián),即便子機所在子網(wǎng)不同,但是在隧道協(xié)議的作用下能夠增強數(shù)據(jù)安全水平,有效地封裝傳輸數(shù)據(jù)包,以達到信息封閉化處理的目的,而且數(shù)據(jù)流會被強制性地實現(xiàn)定向傳輸,通過傳送隱藏網(wǎng)絡地址,使得數(shù)據(jù)安全性不斷提高[6]。后者所指的就是借助二層虛擬管理若干物理端口,具有明顯的規(guī)模性特征,如果在傳輸數(shù)據(jù)的過程中,能夠對負載策略進行合理地運用,還可以及時處理并轉發(fā)故障報文,使網(wǎng)絡當中的數(shù)據(jù)傳輸更加可靠和穩(wěn)定。通過對鏈路聚合的應用,使得網(wǎng)絡冗余被及時處理,實現(xiàn)了網(wǎng)絡帶寬利用率的提高。
4 虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用
1)應用于用戶和企業(yè)間
用戶是企業(yè)合作客戶,在企業(yè)經(jīng)營發(fā)展中占據(jù)重要地位。在計算機網(wǎng)絡與用戶、企業(yè)實現(xiàn)溝通的基礎上,能夠對企業(yè)和用戶信息予以共享,確保企業(yè)和用戶更好地交流。虛擬網(wǎng)絡技術這一關鍵性技術,應用于客戶和企業(yè)間具體體現(xiàn)在以下幾點:
第一,信息共享。企業(yè)與用戶合作必然會借助網(wǎng)絡共享數(shù)據(jù)信息以及合作的機密等,將虛擬網(wǎng)絡技術應用于其中,能夠使信息安全性得以提升,并且把信息安全等級設置成最高,以保證企業(yè)實現(xiàn)良性發(fā)展。
第二,信息溝通更加有效。對虛擬網(wǎng)絡技術的使用可以借助路由器與防火墻來完成設定,確保用戶和企業(yè)能夠共享驗證的信息與密碼等相關內容,盡量規(guī)避兩者間的溝通存在的障礙[7]。
第三,操作得以簡化。通過對虛擬網(wǎng)絡技術的使用,針對處于不同網(wǎng)絡位置的網(wǎng)絡予以劃分,并形成虛擬局域網(wǎng)。這樣一來,用戶就可以在登陸客戶端的基礎上獲得相應的信息,對企業(yè)狀態(tài)予以有效地更新,實現(xiàn)企業(yè)經(jīng)濟效益的全面提升。
2)應用于企業(yè)和企業(yè)間
虛擬網(wǎng)絡技術在企業(yè)與企業(yè)間的應用,一般包括兩種類型:(1)企業(yè)和其他企業(yè);(2)企業(yè)和內部遠程部門。虛擬網(wǎng)絡技術應用在企業(yè)和企業(yè)之間具體表現(xiàn)在確保兩者信息的有效溝通,使得企業(yè)數(shù)據(jù)更加安全。在這種情況下,即便黑客攻擊企業(yè)網(wǎng)絡亦或信息有木馬現(xiàn)象,只要利用虛擬網(wǎng)絡設置防火墻,就能夠及時隔離木馬病毒,以免企業(yè)的信息被泄露。另外,對于所需共享內容與信息私有內容的合理劃分,使企業(yè)合作效率明顯提高,保證實際的安全性。在實際合作的過程中,虛擬局域網(wǎng)始終存在,而在合作結束的時候可以及時終止虛擬網(wǎng)絡。
3)應用于企業(yè)與內部員工間
在企業(yè)經(jīng)營與發(fā)展的過程中,員工占據(jù)重要地位,其是否對企業(yè)資訊予以及時了解或者是企業(yè)是否可以獲取員工所反饋的信息,將對企業(yè)良性發(fā)展產生直接的影響。積極構建虛擬網(wǎng)絡,強化企業(yè)和內部員工聯(lián)系,尤其是在員工外地作業(yè)亦或遠程工作狀態(tài)下,構建虛擬網(wǎng)絡的現(xiàn)實意義更為明顯[8]。在虛擬網(wǎng)絡的背景下,可以將總部設置成網(wǎng)絡中心點,用戶則能夠借助VPN等相關途徑實現(xiàn)連接。在企業(yè)內部要合理設置防火墻,并支持虛擬網(wǎng)絡,進而被當做計算機網(wǎng)絡出口網(wǎng)之間的連接器,確保用戶遠程登錄更加安全。
5 結束語
綜上所述,計算機網(wǎng)絡對于用戶而言十分重要,所以,對于日常維護和管理應合理運用虛擬網(wǎng)絡。在實踐過程中發(fā)現(xiàn),虛擬網(wǎng)絡的應用為信息資源共享以及獲取提供了便利,即便是分公司的客戶或者是出差的客戶都能夠十分方便地獲取信息資源。在虛擬網(wǎng)絡未來發(fā)展的過程中,需借助用戶登錄信息等追蹤用戶,以免黑客盜取信息,確保網(wǎng)絡信息安全,促進企業(yè)的良性發(fā)展。文中針對虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用展開了全面探究,以供參考。
參考文獻:
[1] 鄭振謙,王偉.簡析計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的作用效果[J].價值工程,2014(35):196-197.
[2] 方頌,王彥嫻,譚陽,等.虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用效果[J].電腦知識與技術,2016,12(31):14-16.
[3] 陳銀萍.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的作用分析[J].商品與質量,2015(14):5.
[4] 焦揚.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的作用分析[J].網(wǎng)絡安全技術與應用,2015(7):8,10.
[5] 賴道敏.虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用研究[J].電腦迷,2017(5):151.
[6] 張焱,姜竣博,謝鵬輝,等.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的作用分析[J].信息技術與信息化,2015(8):106-107.
[7] 李文威.淺析虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的有效運用[J].數(shù)字通信世界,2016(8):75-75.
[8] 郭金華,蔡德饒.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的應用探析[J].中國新通信,2016(2):94-94.