張國瑞 林秉和 付昊 程文凱 李旋
摘要:計算機網絡安全中應用數據加密技術,可以改善傳統(tǒng)網絡安全的不足,提高計算機網絡安全質量。文中以數據加密技術為著手點,分析計算機網絡安全面臨的問題,結合實際情況給出數據加密技術的具體應用,以期為類似研究提供借鑒。
關鍵詞:計算機網絡;數據加密技術;應用分析
當前計算機普及,已成為人們日常生活工作的主要組成部分,強化計算機網絡安全具有現實意義。計算機網絡安全中應用數據加密技術,要綜合考慮各方面因素,制定合適的數據加密技術方案,切實發(fā)揮數據加密技術的優(yōu)勢,提高計算機網絡安全。
1、計算機網絡面臨的安全問題分析
當前官方發(fā)布新產品前或發(fā)布時,部分不法分子選擇一系列手段破解產品內容,接著按照一定格式打包后發(fā)布,侵害官方利益。零日攻擊的安全威脅隨處可見,通過最新技術攻擊未知的漏洞,損害相關方的利益。所謂APT,也就是高級持續(xù)威脅,這種安全威脅具有持續(xù)性與長期性,通常具有極強的隱蔽性。實際中很多網絡安全防護技術無法檢測出這些威脅,因此會隱蔽性攻擊,攻擊針對性極強,也會給被攻擊對象造成極大損失。
計算機病毒對計算機的正常使用會造成直接影響,進而影響數據的收集和處理,病毒的危害性非常大還體現在病毒程序具有自我復制能力,一旦病毒被激活之后,可以憑借其傳染性和寄生性、破壞性,迅速造成范圍內的影響。計算機病毒需要在程序的基礎上進行,通過復制以及數據傳輸等渠道進行傳播。因此在計算機網絡客戶端使用的過程中,病毒的傳播渠道較多,因此整個病毒防范工作也存在一定的難度。
大數據平臺使用時,會出現內部攻擊的情況,也就是網絡系統(tǒng)中虛擬機之間發(fā)動攻擊。這種情況下現有的網絡安全防護技術無法檢測到服務器之間的安全隱患,影響到網絡系統(tǒng)正常運行。在計算機網絡平臺系統(tǒng)程序進行編制的過程中,由于程序設計本身存在的問題,工作人員有時會作出一定錯誤的行為,導致計算機網絡平臺系統(tǒng)發(fā)生一定的漏洞。
2、計算機網絡安全中應用數據加密技術的措施
2.1智能防火墻技術
應用防火墻是計算機網絡安全的基礎,也是其重要的防御體系,它主要分為軟件系統(tǒng)和硬件設備兩大部分。為了確保計算機使用過程中網絡安全性,提升其防御能力,相關技術人員一定要確保在計算機系統(tǒng)中防火墻放置位置的合適性,保證防火墻能夠第一時間針對進出網絡的數據包的安全性進行檢測,同時借助網絡安全策略,對發(fā)現的非法訪問行為進行及時阻止和處理,避免因為用戶網絡信息庫遭到非法訪問和入侵而導致信息和資料丟失或泄露,全面提升計算機網絡的安全性。另外,計算機網絡的智能防火墻功能極為強大,它不僅擁有傳統(tǒng)防火防的基本防御功能,還能針對服務器所遭受的攻擊問題進行及時分析和解決。比如,它所采用的分解處理數據的方式,不僅能加速對海量數據信息進行分析和提取,同時降低數據復雜性,提升計算機系統(tǒng)運行的穩(wěn)定性和安全性??梢姡磥肀貙⑹侵悄芊阑饓Φ奶煜?。
2.2入侵檢測技術應用.
在計算機網絡安全防御中最常用的就是一種安全管理技 術就是入侵檢測技術,它能搭配智能防火墻針對網絡安全進行主動防護,是對智能防火墻技術的一種補充和完善。再實際運行過程中,入侵檢測技術主要憑借自身攜帶的入侵檢測系統(tǒng),針對計算機數據的分析、處理和匹配等環(huán)節(jié)入手,參考關鍵主機的實際運行狀態(tài),達到對網絡攻擊行為的有效識別和處理,從而實現對計算機學網絡系統(tǒng)和數據信息安全的保護,降低安全風險。
同時,入侵檢測技術還具有實時監(jiān)督、防范和預警等特性,借助該功能,可以在計算機網絡遭受非法攻擊、入侵之前,入侵監(jiān)測系統(tǒng)根據可疑的蛛絲馬跡,對其進行有效的反追蹤和處理,最大限度降低計算機網絡系統(tǒng)遭受不法分子攻擊、病毒傳播以及黑客入侵的可能性,確保計算機網絡和信息數據的安全性。
2.3數字簽名技術
數字簽名是一種形如紙上簽名的物理簽名,但是利用現在計算機網絡中的公鑰加密得以在數據領域方面的實現,通常一項數字簽名技術,由兩個方面組成,一是對于數據的加密,將相應的數據通過計算機語言進行加密,二是驗證,讓數據的擁有者能夠獲取到自身數據,在實際表現當中需要兩種以上的算法作為技術支撐。通俗來說,數字簽名,就是只有數據的發(fā)送者能夠破解,使得別人沒有辦法進行偽造的一把鎖,只有數據的發(fā)送者有鑰匙能夠解密,同時這串數據也能對發(fā)送者的身份進行驗證,是對發(fā)送者的一個身份證明。數字簽名技術代替了傳統(tǒng)的簽名或是印章的驗證手段,通過計算機語言的形式,保障網絡信息安全。通過對計算機安全防護中的數據簽名技術應用可以保證數據的完整性,只有當數據是完整且加密時,才能在網絡上實現共享。
2.4重視網絡安全系統(tǒng)設計
①安全預警模塊。主要檢測與預警黑客、病毒及不法分子網絡攻擊等行為,當出現可疑行為時,安全預警模塊會在第一時間發(fā)出警報,提醒使用者注意。設計安全預警模塊時,通過異構應用軟件以集成化處理方式實現信息數據的共享與通信。利用預警模式選擇漏洞警告方式,及時安裝補丁,提高計算機系統(tǒng)低于外部威脅的抵御能力,提高系統(tǒng)運行安全性。
②安全防護模塊。網絡安全系統(tǒng)內部功能旨在保護運行安全,常見如防火墻、殺毒軟件及VPN軟件。實際中按照單一或集成方式完成部署,提高處理海量信息數據的效率,確保網絡信息數據處理的真實性。同時,系統(tǒng)可以自動化檢測網絡信息數據的是否存在被攻擊的行為。
結語
總之,現代人生活中網絡安全已成為不可回避的話題,直接威脅到國家安全與公民個人權益財產安全。計算機網絡安全中運用數據加密技術,要綜合考慮各方面因素,發(fā)揮數據加密技術的優(yōu)勢,大幅度提升計算機網絡安全質量,為類似研究提供借鑒。
參考文獻:
[1]唐培全,國林.計算機網絡安全中數據加密技術的應用研究[J].網絡安全技術與應用,2021(05):35-36.
[2]陳玉梅.數據加密技術在計算機網絡信息安全中的應用[J].數字技術與應用,2021,39(03):174-176.
[3]李文杰.計算機網絡安全中數據加密技術的運用研究[J].電子制作,2021(06):88-89+92.