計(jì)算機(jī)網(wǎng)絡(luò)信息安全的實(shí)踐與探索

時(shí)間:2022-08-06 08:20:03

導(dǎo)語:計(jì)算機(jī)網(wǎng)絡(luò)信息安全的實(shí)踐與探索一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

計(jì)算機(jī)網(wǎng)絡(luò)信息安全的實(shí)踐與探索

摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)普及,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在各行各業(yè)中的應(yīng)用都發(fā)揮了極大的作用,方便了人們的工作與生活,同時(shí)也出現(xiàn)了很多的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題,致使對計(jì)算機(jī)網(wǎng)絡(luò)的信息安全造成了很大的威脅,將虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中能提高其安全性。

關(guān)鍵詞:虛擬專用網(wǎng)絡(luò)技術(shù);網(wǎng)絡(luò)信息;安全虛擬

專用網(wǎng)絡(luò)技術(shù)是虛擬網(wǎng)絡(luò)技術(shù)的核心組成部分,虛擬專用網(wǎng)絡(luò)技術(shù)是一種建立在公共網(wǎng)絡(luò)基礎(chǔ)上,使得終端的客戶與局域網(wǎng)進(jìn)行虛擬連接的一種網(wǎng)絡(luò)技術(shù),將虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中可以及時(shí)、有效地切斷網(wǎng)絡(luò)信息竊取的道路,降低計(jì)算機(jī)網(wǎng)絡(luò)信息盜取的機(jī)率。

1虛擬專用網(wǎng)絡(luò)技術(shù)

1.1隧道技術(shù)。一般情況下,計(jì)算機(jī)的加密都是統(tǒng)一進(jìn)行制定的,這就致使很容易使得網(wǎng)絡(luò)信息泄露出去,隧道技術(shù)在虛擬專用網(wǎng)絡(luò)技術(shù)中屬于加密性的技術(shù),隧道技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用可以對網(wǎng)絡(luò)信息起到良好的加密作用,隧道技術(shù)屬于網(wǎng)絡(luò)信息安全的二次加密技術(shù)[1]。在將隧道技術(shù)運(yùn)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全的過程中,相關(guān)的工作人員應(yīng)將需要用到的一些技術(shù)融入到隧道技術(shù)中,例如交換機(jī)、裝換功率機(jī)等,使之提高隧道技術(shù)網(wǎng)絡(luò)的安全性與流暢度。1.2加密技術(shù)。虛擬專用網(wǎng)絡(luò)技術(shù)的核心是加密技術(shù),隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,其在給人們生活提供便利性的同時(shí)也給很多的不法分子創(chuàng)造了一個(gè)犯罪的良好的時(shí)機(jī),而將虛擬專用網(wǎng)絡(luò)技術(shù)中的加密技術(shù)運(yùn)用在計(jì)算機(jī)網(wǎng)絡(luò)信息的過程中可以有效地阻止網(wǎng)絡(luò)不法分子對網(wǎng)絡(luò)信息的盜取。虛擬專用網(wǎng)絡(luò)技術(shù)中的加密技術(shù)保護(hù)網(wǎng)絡(luò)信息安全的主要原理是:加密技術(shù)可以建立一個(gè)專門傳遞網(wǎng)絡(luò)信息的部門,這個(gè)部門在網(wǎng)絡(luò)信息傳遞的過程中將進(jìn)行加密操作,以此來預(yù)防在這過程中有黑客來盜取相關(guān)的網(wǎng)絡(luò)信息[2]。1.3密鑰管理技術(shù)。虛擬專用網(wǎng)絡(luò)技術(shù)中的密鑰管理技術(shù)對于虛擬網(wǎng)絡(luò)中網(wǎng)絡(luò)信息傳輸?shù)陌踩云鸬搅朔e極的作用,密鑰管理技術(shù)主要是由SKIP與SAKMP組成,SKIP能夠?qū)μ摂M網(wǎng)絡(luò)中的信息技術(shù)起到良好的保護(hù)作用,但是SKIP在虛擬網(wǎng)絡(luò)正常運(yùn)行的過程中卻不能正常地進(jìn)行信息數(shù)據(jù)之間的傳播;SAKMP可以實(shí)現(xiàn)虛擬網(wǎng)絡(luò)中信息數(shù)據(jù)之間的傳播,其可以很好地保障密鑰管理技術(shù)的安全性,以防網(wǎng)絡(luò)黑客對虛擬網(wǎng)絡(luò)信息的盜取。例如用戶可以運(yùn)用密鑰管理技術(shù)中的DES密鑰來對重要的數(shù)據(jù)信息資源進(jìn)行加密,同時(shí)用戶在忘記自己設(shè)計(jì)的密碼的時(shí),可以運(yùn)用RSA密鑰來進(jìn)行還原數(shù)據(jù)的操作,同時(shí)解開密碼。1.4身份認(rèn)證技術(shù)。身份認(rèn)證技術(shù),顧名思義就是對進(jìn)入虛擬網(wǎng)絡(luò)的相關(guān)用戶進(jìn)行身份認(rèn)證的一種技術(shù),身份認(rèn)證技術(shù)可以有效地避免陌生的用戶進(jìn)入虛擬網(wǎng)絡(luò)中,以此來竊取有關(guān)的網(wǎng)絡(luò)信息,虛擬專用網(wǎng)絡(luò)技術(shù)中的身份認(rèn)證技術(shù)運(yùn)用的范圍較廣,其在運(yùn)用的過程中只需將有權(quán)訪問有關(guān)網(wǎng)絡(luò)的權(quán)限人的信息情況建立一個(gè)數(shù)據(jù)庫即可,當(dāng)存在有數(shù)據(jù)庫意外的人訪問該網(wǎng)絡(luò)的時(shí)候,如果其身份認(rèn)證的信息與數(shù)據(jù)庫信息不一致時(shí),該用戶就無法進(jìn)入到虛擬網(wǎng)絡(luò)中[3]。

2計(jì)算機(jī)網(wǎng)絡(luò)信息安全中運(yùn)用虛擬專用網(wǎng)絡(luò)技術(shù)的方法

在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中運(yùn)用虛擬專用網(wǎng)絡(luò)技術(shù)主要的目的在于可以幫助企業(yè)在公共區(qū)域網(wǎng)中建立起專門服務(wù)于企業(yè)的專屬網(wǎng)絡(luò),在此過程中,可以運(yùn)用隧道技術(shù)、加密技術(shù)、密鑰技術(shù)、身份認(rèn)證技術(shù)來保護(hù)網(wǎng)絡(luò)信息的安全,對于在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中運(yùn)用虛擬專用網(wǎng)絡(luò)技術(shù)來說,其對于不同的虛擬專用網(wǎng)絡(luò)技術(shù)有不同的運(yùn)用方法,當(dāng)前的虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用的方法主要有MPLSVRN與IPSECVPN兩種方法。2.1MPLSVRNMPLSVRN。目前被廣泛地應(yīng)用在了寬度,MPLSVRN可以實(shí)現(xiàn)公共網(wǎng)絡(luò)與專用網(wǎng)絡(luò)之間信息的傳輸,同時(shí)在此過程中也可以保障信息數(shù)據(jù)傳輸過程中的安全性。在MPLSVRN使用的過程中,其使用的步驟主要有以下幾步:(1)應(yīng)在信息技術(shù)與公共網(wǎng)絡(luò)之間建立起信息的分層地帶,這些信息的分層地帶將給用戶提供多樣化的信息服務(wù)。(2)MPLSVRN的應(yīng)用可以借助于路由器工具來實(shí)現(xiàn)虛擬網(wǎng)絡(luò)中數(shù)據(jù)之間的傳遞,以此來保障公共網(wǎng)絡(luò)與專用網(wǎng)絡(luò)之間信息的傳輸[4]。2.2IPSECVPNIPSEC。最初是專門為計(jì)算機(jī)IP地質(zhì)提供安全系統(tǒng)的一種方法,后來隨著虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的不斷運(yùn)用,使得IPSEC也被運(yùn)用在了輔助于虛擬專用網(wǎng)絡(luò)技術(shù)進(jìn)行保障網(wǎng)絡(luò)信息安全的過程中,直到后來的IPSEC方法在虛擬專用網(wǎng)絡(luò)技術(shù)中的應(yīng)用就變成了IPSECVPN方法,IPSECVPN方法是將虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的一種主要途徑。IPSECVPN方法在輔助于虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全運(yùn)用的過程中主要運(yùn)用的是框架式結(jié)構(gòu),這種框架式有3種協(xié)議,它們分別是:(1)IPSECVPN的EPS協(xié)議,IPSECVPN的EPS協(xié)議具體的內(nèi)容可以保障用戶在特定時(shí)間段內(nèi)完整地獲取相關(guān)的網(wǎng)絡(luò)信息,同時(shí),在這個(gè)時(shí)間段內(nèi)可以很好地進(jìn)行對網(wǎng)絡(luò)信息進(jìn)行加密與保護(hù),提高網(wǎng)絡(luò)信息的安全性;(2)IPSECVPN的端到端協(xié)議,IPSECVPN的端到端協(xié)議主要的內(nèi)容是對虛擬網(wǎng)絡(luò)在進(jìn)行數(shù)據(jù)共享的過程中可以對數(shù)據(jù)兩端的網(wǎng)絡(luò)終點(diǎn)進(jìn)行保護(hù)的一種協(xié)議;(3)IPSECVPN的PC到網(wǎng)關(guān)協(xié)議,IPSECVPN的PC到網(wǎng)關(guān)協(xié)議可以很好地保障兩個(gè)不同PC之間網(wǎng)絡(luò)信息的傳輸?shù)陌踩裕诰W(wǎng)絡(luò)信息傳輸?shù)闹虚g階段對保障計(jì)算網(wǎng)絡(luò)信息安全的一種協(xié)議。IPSECVPN在輔助于虛擬專用網(wǎng)絡(luò)技術(shù)進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)信息安全維護(hù)的過程中可以利用傳輸模式與隧道模式來進(jìn)行數(shù)據(jù)信息不同站點(diǎn)之間傳輸?shù)陌踩?,傳輸模式與隧道模式在輔助于虛擬專用網(wǎng)絡(luò)技術(shù)的過程中主要的區(qū)別是:EPS和AH在處理完成后,隧道技術(shù)將添加外網(wǎng)的IP地址,而傳輸模式則不用添加外網(wǎng)IP地址。

3虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的具體運(yùn)用

3.1遠(yuǎn)程分支和企業(yè)部門之間。就當(dāng)前虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全的過程中,遠(yuǎn)程分支與企業(yè)部門之間在進(jìn)行網(wǎng)絡(luò)信息傳輸?shù)倪^程中,已經(jīng)大面積地使用了虛擬專用網(wǎng)絡(luò)技術(shù),在此過程中對虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用時(shí),可以實(shí)現(xiàn)企業(yè)部門運(yùn)營的遠(yuǎn)程監(jiān)控,將更有利于加大遠(yuǎn)程分支與企業(yè)部門之間的聯(lián)系,同時(shí),虛擬專用網(wǎng)絡(luò)技術(shù)在加強(qiáng)企業(yè)各部門之間聯(lián)系的過程中,也可以更好地保障遠(yuǎn)程分支與企業(yè)各部門之間信息數(shù)據(jù)傳遞的安全性。遠(yuǎn)程分支與企業(yè)部門之間在進(jìn)行網(wǎng)絡(luò)信息傳輸?shù)倪^程中,首先應(yīng)在企業(yè)的后臺(tái)中心中運(yùn)用虛擬專用網(wǎng)絡(luò)技術(shù)來連接防火墻控制的各個(gè)網(wǎng)絡(luò)出口,同時(shí)應(yīng)對后臺(tái)中心的網(wǎng)絡(luò)進(jìn)行加密設(shè)置與權(quán)限限制,以此來保障遠(yuǎn)程分支和企業(yè)部門之間的信息安全。3.2遠(yuǎn)程員工與企業(yè)網(wǎng)之間?,F(xiàn)階段,將虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在遠(yuǎn)程員工與企業(yè)網(wǎng)之間可以加強(qiáng)企業(yè)與遠(yuǎn)程員工之間的信息溝通,提高遠(yuǎn)程員工與企業(yè)網(wǎng)之間信息溝通的網(wǎng)絡(luò)穩(wěn)定性,保障企業(yè)與遠(yuǎn)程員工之間交流的安全性,以防企業(yè)機(jī)密信息被黑客的竊取。將虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在遠(yuǎn)程員工與企業(yè)網(wǎng)之間的過程中,企業(yè)的相關(guān)管理人員可以在企業(yè)總部信息交流平臺(tái)的后臺(tái)中,專門設(shè)立一道專門用于遠(yuǎn)程員工與企業(yè)網(wǎng)之間進(jìn)行交流的網(wǎng)絡(luò)通道,以此來更好地將虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在遠(yuǎn)程員工與企業(yè)之間的信息交流方面。同時(shí),在專門用于遠(yuǎn)程員工與企業(yè)網(wǎng)之間進(jìn)行交流的網(wǎng)絡(luò)通道中,還可以利用網(wǎng)卡來進(jìn)行對網(wǎng)絡(luò)通道信息安全的監(jiān)控,保護(hù)遠(yuǎn)程員工與企業(yè)網(wǎng)之間信息數(shù)據(jù)交流的安全性。專門設(shè)立一道專門用于遠(yuǎn)程員工與企業(yè)網(wǎng)之間進(jìn)行交流的網(wǎng)絡(luò)通道不僅可以提高遠(yuǎn)程員工與企業(yè)網(wǎng)之間交流的效率,保障交流信息的安全性與保密性,同時(shí)還可以減低遠(yuǎn)程員工與企業(yè)網(wǎng)之間信息交流的成本。一般情況下,銷售企業(yè)運(yùn)用虛擬專用網(wǎng)絡(luò)技術(shù)進(jìn)行遠(yuǎn)程員工與企業(yè)網(wǎng)之間信息交流的情況相對較多。3.3企業(yè)與合作方之間。通常企業(yè)的合作方主要包括有企業(yè)的原材料供應(yīng)商、企業(yè)貨物運(yùn)輸?shù)倪\(yùn)輸公司以及企業(yè)銷售產(chǎn)品的客戶等,企業(yè)在與企業(yè)的合作方進(jìn)行信息交流的過程中,為了保障交流信息的安全性,一般情況下都是企業(yè)與其合作方共同來選擇一個(gè)適合見面的地點(diǎn)與適合雙方都有時(shí)間進(jìn)行信息交流的時(shí)間點(diǎn)來進(jìn)行信息洽談的,這種信息交流與方式既影響了企業(yè)日常工作的效率,而且還影響了企業(yè)相關(guān)管理人員的工作時(shí)間。而將虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在企業(yè)與合作方之間的信息洽談方面,不僅可以節(jié)省企業(yè)與合作方之間信息洽談的時(shí)間,而且有利于企業(yè)提高工作效率,例如企業(yè)可以利用虛擬專用網(wǎng)絡(luò)技術(shù)中的隧道技術(shù)、加密技術(shù)、密鑰技術(shù)、身份認(rèn)證技術(shù)就可以對信息數(shù)據(jù)的傳輸進(jìn)行保密,這些技術(shù)將極大地增加企業(yè)與合作方之間信息交流的效率,節(jié)約信息洽談的時(shí)間。4結(jié)語隨著信息技術(shù)在不同行業(yè)領(lǐng)域內(nèi)的滲透,計(jì)算機(jī)網(wǎng)絡(luò)的信息安全受到了前所未有的關(guān)注,將虛擬專用網(wǎng)絡(luò)技術(shù)運(yùn)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中可以極大地提高網(wǎng)絡(luò)信息的安全性,推動(dòng)我國網(wǎng)絡(luò)技術(shù)的發(fā)展。

參考文獻(xiàn)

[1]馬國軍.計(jì)算機(jī)網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)應(yīng)用[J].中國新通信,2018,20(08):131-132.

[2]賀靜.計(jì)算機(jī)網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的實(shí)踐運(yùn)用探索[J].中國高新區(qū),2018,(05):236-237.

[3]胡春,彭澤賽.虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的運(yùn)用[J].電子技術(shù)與軟件工程,2018,(05):205.

[4]周良兵.虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用[J].電子技術(shù)與軟件工程,2018,(05):220-221.

作者:何媛 單位:廣西電力職業(yè)技術(shù)學(xué)院