計(jì)算機(jī)網(wǎng)絡(luò)安全虛擬網(wǎng)絡(luò)技術(shù)研究
時(shí)間:2022-12-25 02:39:23
導(dǎo)語:計(jì)算機(jī)網(wǎng)絡(luò)安全虛擬網(wǎng)絡(luò)技術(shù)研究一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:進(jìn)入二十一世紀(jì),計(jì)算機(jī)信息技術(shù)得到了前所未有的發(fā)展,逐漸滲透于人們生產(chǎn)及生活的各個(gè)領(lǐng)域,為人們提供了極大的便利與技術(shù)支持。然而其在發(fā)展過程中也面臨著病毒侵入、黑客等網(wǎng)絡(luò)安全問題,存在較高的風(fēng)險(xiǎn),甚至造成不可挽回的損失。研究分析了計(jì)算機(jī)網(wǎng)絡(luò)安全問題的影響因素,介紹了虛擬網(wǎng)絡(luò)技術(shù)類型及其在計(jì)算機(jī)網(wǎng)絡(luò)安全中的作用與效果,以期為計(jì)算機(jī)網(wǎng)絡(luò)安全管理提供借鑒。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全問題;虛擬網(wǎng)絡(luò)技術(shù);隧道技術(shù)
網(wǎng)絡(luò)安全,通常指計(jì)算機(jī)網(wǎng)絡(luò)的安全,實(shí)際上也可以指計(jì)算機(jī)通信網(wǎng)絡(luò)的安全。計(jì)算機(jī)網(wǎng)絡(luò)主要目的是通過對(duì)地域上分散的獨(dú)立計(jì)算機(jī)系統(tǒng)、終端設(shè)備連接完成數(shù)據(jù)交換最終實(shí)現(xiàn)資源共享。其在為人們帶來便利的同時(shí),諸如用戶信息泄露、網(wǎng)絡(luò)病毒等問題也日漸突出。若大型企業(yè)數(shù)據(jù)信息受到威脅,將會(huì)給企業(yè)帶來巨大的損失。虛擬網(wǎng)絡(luò)技術(shù)的出現(xiàn)則為計(jì)算機(jī)網(wǎng)絡(luò)安全提供了可靠的保障,其作為一種新型網(wǎng)絡(luò)技術(shù),能夠借助計(jì)算機(jī)網(wǎng)絡(luò),運(yùn)用加密技術(shù)以及隧道技術(shù)等保障數(shù)據(jù)傳輸安全,不失為一種可靠的網(wǎng)絡(luò)安全技術(shù)。
1計(jì)算機(jī)網(wǎng)絡(luò)安全問題影響因素
1.1自然因素影響。自然因素是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)方面,當(dāng)處于惡劣場(chǎng)地環(huán)境及電磁輻射環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)安全會(huì)受到一定的威脅。其次,計(jì)算機(jī)設(shè)備老化陳舊、臺(tái)風(fēng)及雷電等自然災(zāi)害也會(huì)直接或間接影響到計(jì)算機(jī)安全。1.2非法授權(quán)訪問。非法授權(quán)訪問主要指的是在未獲得相應(yīng)權(quán)限的條件下通過非法入侵的方式對(duì)企業(yè)內(nèi)部信息進(jìn)行查詢與訪問,其已經(jīng)屬于違法犯罪行為。通常,非法授權(quán)訪問的人員主要目的是竊取企業(yè)的機(jī)密文件及資料,進(jìn)入企業(yè)內(nèi)部系統(tǒng)后,會(huì)隨意篡改、增刪數(shù)據(jù),奪取別人勞動(dòng)成果,或想要獲得其他方面的利益,這種惡意行為會(huì)導(dǎo)致企業(yè)服務(wù)能力喪失,數(shù)據(jù)庫處于癱瘓狀態(tài)。1.3病毒黑客。病毒是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅最大的一類安全隱患。隨著計(jì)算機(jī)技術(shù)在各個(gè)行業(yè)的普及,黑客對(duì)計(jì)算機(jī)安全的威脅也屢見不鮮,其主要是針對(duì)計(jì)算機(jī)系統(tǒng)編寫影響其正常運(yùn)行的指令或代碼,遠(yuǎn)程對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊、侵略,甚至實(shí)現(xiàn)對(duì)計(jì)算機(jī)的操控。常見病毒包括蠕蟲病毒、宏病毒,當(dāng)這些病毒進(jìn)入計(jì)算機(jī)后,會(huì)對(duì)計(jì)算機(jī)應(yīng)用系統(tǒng)程度產(chǎn)生破壞作用,找到其存在的漏洞,然后發(fā)出主動(dòng)攻擊。破壞性強(qiáng)、傳播速度快,從操作系統(tǒng)到主系統(tǒng)令人防不及防。1.4木馬程序及后門威脅。黑客技術(shù)侵入計(jì)算機(jī)后,衍生了后門,該技術(shù)能夠?qū)Χ鄠€(gè)系統(tǒng)同時(shí)侵入,對(duì)管理員權(quán)限進(jìn)行限制,種植者進(jìn)入系統(tǒng),可對(duì)自身進(jìn)行保密,種植者進(jìn)入系統(tǒng)的時(shí)間減少。作為后門程序特殊形式,木馬則能夠利用黑客遠(yuǎn)程方式實(shí)現(xiàn)對(duì)計(jì)算機(jī)的操控,隱蔽性、非授權(quán)性強(qiáng)。通常木馬程序主要包括了服務(wù)器程序與控制器程序兩種類型。
2虛擬網(wǎng)絡(luò)技術(shù)特點(diǎn)及主要類型
2.1虛擬網(wǎng)絡(luò)技術(shù)特點(diǎn)。作為專用網(wǎng)絡(luò)技術(shù),虛擬網(wǎng)絡(luò)技術(shù)主要指的是針對(duì)公用網(wǎng)絡(luò)搭建專門網(wǎng)絡(luò)的過程,其按照工作所需將虛擬網(wǎng)絡(luò)不同節(jié)點(diǎn)分為一個(gè)或多個(gè)邏輯工作組,對(duì)于網(wǎng)絡(luò)傳輸質(zhì)量及效率的提升有著重要的作用,與此同時(shí)能夠保障數(shù)據(jù)傳輸安全性。虛擬網(wǎng)絡(luò)技術(shù)對(duì)配置沒有較高的要求,擴(kuò)容性能強(qiáng),有利于節(jié)省費(fèi)用支出,是企業(yè)核心競(jìng)爭(zhēng)力的體現(xiàn)。虛擬網(wǎng)絡(luò)技術(shù)在保障計(jì)算機(jī)網(wǎng)絡(luò)安全方面有著重要的作用,有利于企業(yè)獲益。虛擬網(wǎng)絡(luò)技術(shù)將復(fù)雜的問題簡(jiǎn)單化,推動(dòng)了企業(yè)的持續(xù)、平穩(wěn)發(fā)展。虛擬網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)路徑如圖1所示。2.2虛擬網(wǎng)絡(luò)技術(shù)類型。2.2.1隧道技術(shù)。作為虛擬專用網(wǎng)絡(luò)核心技術(shù),隧道技術(shù)主要是采用數(shù)據(jù)包或壓縮包的形式對(duì)網(wǎng)絡(luò)數(shù)據(jù)資料進(jìn)行傳播,其彌補(bǔ)了傳統(tǒng)單個(gè)或零散數(shù)據(jù)傳播過程中容易丟失的缺陷。事實(shí)上絕對(duì)安全穩(wěn)固的網(wǎng)絡(luò)信息通道是不現(xiàn)實(shí)的,只能夠盡可能保障安全。而隧道技術(shù)則能夠重新對(duì)局域網(wǎng)數(shù)據(jù)進(jìn)行包裝,然后封裝數(shù)據(jù),使得數(shù)據(jù)安全獲得多層保障。在具體操作過程中需要在數(shù)據(jù)包上完成對(duì)數(shù)據(jù)的加載,為數(shù)據(jù)包的傳輸創(chuàng)造有利的條件,數(shù)據(jù)實(shí)現(xiàn)重新包裝及編輯即為隧道技術(shù)。目前,隧道技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理中有著普遍的應(yīng)用。2.2.2加密技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)安全中需要對(duì)用戶數(shù)據(jù)資料予以保護(hù),而這一系列功能的實(shí)現(xiàn)主要依賴的是加密技術(shù),其作為專用網(wǎng)絡(luò)技術(shù)的核心部分,還能夠保護(hù)隧道技術(shù)。加密技術(shù)能夠阻斷黑客、病毒侵入計(jì)算機(jī),防止用戶文件資料被竊取,保護(hù)數(shù)據(jù)包、財(cái)務(wù)信息等不丟失、泄露,避免造成損失。隨著社會(huì)的進(jìn)步與發(fā)展,網(wǎng)絡(luò)犯罪已經(jīng)成為技術(shù)犯罪人員非法獲得錢財(cái)?shù)闹饕緩?,不僅給個(gè)人帶來了財(cái)產(chǎn)損失,而且導(dǎo)致產(chǎn)生了不良社會(huì)影響。因此,加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用是非常重要的。2.2.3身份認(rèn)證技術(shù)。身份認(rèn)證技術(shù)是虛擬技術(shù)中極為重要的一項(xiàng)技術(shù),VPN操作人員合法性及有效性均需要進(jìn)行相應(yīng)的身份認(rèn)證。其最為常見的認(rèn)證方式即驗(yàn)證用戶的登錄名及密碼。在應(yīng)用過程中需要操作人員收集相應(yīng)的信息數(shù)據(jù),當(dāng)訪問對(duì)網(wǎng)絡(luò)進(jìn)行訪問時(shí),可以通過對(duì)訪問者數(shù)據(jù)信息及數(shù)據(jù)庫的比對(duì),獲得來訪者信息,當(dāng)其與數(shù)據(jù)庫儲(chǔ)存數(shù)據(jù)相符后,可以通過驗(yàn)證,能夠正常訪問,反之則予以拒絕。目前,身份認(rèn)證技術(shù)已經(jīng)覆蓋了生活的方方面面,支付寶實(shí)名認(rèn)證、火車票購買實(shí)名認(rèn)證、辦理銀行業(yè)務(wù)、淘寶付款等都需要完成認(rèn)證,驗(yàn)證通過后方可進(jìn)行下一步操作,這些都是保障個(gè)人信息及財(cái)產(chǎn)安全的重要舉措。2.2.4密匙管理技術(shù)。SKIP以及ISAKMP是密匙管理技術(shù)最為核心兩個(gè)組成部分,其能夠?qū)τ脩魯?shù)據(jù)起到保護(hù)作用,保障數(shù)據(jù)信息在互聯(lián)網(wǎng)使用過程中安全傳輸。前者利用Diffie法則,不公開在互聯(lián)網(wǎng)傳播密匙,具有較高的隱秘性。后者密匙傳播則是公開、透明的,獲取簡(jiǎn)單,需謹(jǐn)慎選擇、使用。
3虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
3.1信息和數(shù)據(jù)方面?;诂F(xiàn)代計(jì)算機(jī)信息技術(shù)的發(fā)展,傳統(tǒng)的計(jì)算機(jī)安全管理技術(shù)已經(jīng)不能夠滿足網(wǎng)絡(luò)安全的需要。在這一背景下虛擬網(wǎng)絡(luò)技術(shù)應(yīng)運(yùn)而生,在數(shù)據(jù)及用戶信息安全保護(hù)方面發(fā)揮著重要的作用,有利于提高數(shù)據(jù)信息安全系數(shù)。另外,虛擬網(wǎng)絡(luò)技術(shù)能夠?qū)Σ《炯皵?shù)據(jù)攻擊起到隔絕作用,降低數(shù)據(jù)信息風(fēng)險(xiǎn),保護(hù)用戶利益不受侵害。3.2企業(yè)方面。3.2.1企業(yè)與客戶合作。企業(yè)與客戶的合作以及企業(yè)與企業(yè)之間不可避免需要進(jìn)行數(shù)據(jù)共享。而事實(shí)上在具體的工作中多數(shù)情況下企業(yè)無需與合作客戶針對(duì)內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行共享。針對(duì)這一問題,可以借助虛擬網(wǎng)絡(luò)技術(shù)針對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)重新建立一個(gè)文件夾,實(shí)現(xiàn)共享。利用信息防火墻,企業(yè)數(shù)據(jù)可被阻斷??梢葬槍?duì)企業(yè)與合作客戶執(zhí)行具有客戶登錄功能的虛擬專用網(wǎng)絡(luò)。其不僅能夠?qū)崿F(xiàn)對(duì)共享文件的訪問,而且能夠在此基礎(chǔ)上組織企業(yè)內(nèi)部數(shù)據(jù)的共享。3.2.2遠(yuǎn)程分支部門與企業(yè)部門。企業(yè)部門與分值部門之間需要有一個(gè)虛擬局域網(wǎng)作為交流、溝通以及信息共享的平臺(tái)。在虛擬網(wǎng)絡(luò)技術(shù)支持下,可以將不同地區(qū)分支性企業(yè)進(jìn)行有效連接,并運(yùn)用到整個(gè)企業(yè)內(nèi)部體系中,共享企業(yè)內(nèi)部資源及信息。不僅如此其還能夠?qū)崿F(xiàn)跨區(qū)域企業(yè)經(jīng)營管理業(yè)務(wù)。目前,企業(yè)已經(jīng)普遍應(yīng)用硬件式虛擬專用網(wǎng)絡(luò)網(wǎng)關(guān),加入加密密匙,提升了信息傳播速度,且保密性好,密匙不容易受到破壞。該技術(shù)在企業(yè)中的應(yīng)用不僅能夠優(yōu)化網(wǎng)絡(luò)信息,而且能夠促進(jìn)工作效率的提升。3.2.3遠(yuǎn)程員工與企業(yè)網(wǎng)。遠(yuǎn)程訪問的實(shí)現(xiàn)也是依賴網(wǎng)絡(luò)虛擬技術(shù)實(shí)現(xiàn)的。在該技術(shù)下,企業(yè)內(nèi)部銷售人員、采購人員以及相關(guān)信息等能夠?qū)崿F(xiàn)共享。其主要連接點(diǎn)為企業(yè)總部,在企業(yè)內(nèi)設(shè)計(jì)網(wǎng)絡(luò)虛擬平臺(tái),能夠具備防火墻的作用,為互聯(lián)網(wǎng)出口、移動(dòng)業(yè)務(wù)網(wǎng)點(diǎn)及用戶登錄等提供指導(dǎo),不僅能夠降低成本,而且能夠提高數(shù)據(jù)信息在企業(yè)內(nèi)部的安全性。
4結(jié)語
虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中已經(jīng)得到了廣泛地應(yīng)用,在市場(chǎng)上占有較大的比重,借助虛擬網(wǎng)絡(luò)技術(shù),有利于保障計(jì)算機(jī)網(wǎng)絡(luò)信息整體安全,擁有廣闊的發(fā)展前景。隧道技術(shù)、密匙技術(shù)等多種技術(shù)對(duì)數(shù)據(jù)信息的處理,在提高計(jì)算機(jī)系統(tǒng)安全等級(jí)方面發(fā)揮了重要的作用,有利于保障企業(yè)安全運(yùn)行,值得推廣。
參考文獻(xiàn)
[1]趙道明,李璇.基于虛擬專用網(wǎng)絡(luò)技術(shù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題分析[J].信息記錄材料,2020,21(5):211-212.
[2]王鵬.論虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的運(yùn)用[J].數(shù)碼設(shè)計(jì)(下),2020,9(3):35-36.
[3]楊迎,韋立蓉.虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用[J].現(xiàn)代信息科技,2019,3(11):158-159,162.
作者:張存燁 單位:內(nèi)蒙古電子信息職業(yè)技術(shù)學(xué)院