设为首页 加入收藏 联系我们
关于联盟 联盟工作 联盟成员 WAPI产业链 WAPI专题 行业资讯 咨询测试 WAPI互操作认定 招贤纳士
 
 
 行业资讯
联盟动态
成员动态
业界动态
媒体关注
 
业界动态
网络安全机制的研究
21世纪,网络的普及化、全球化为人们的生活带来了不可限量的改变。全世界的人都可以在网络上得到自己想要的文章、图片、音乐、学习资料等等。网络充斥在我们的身边,它无孔不入,并且还以一种更迅猛的姿态融入到人们的生活中。随着互联网的不断进步,人们更加无法脱离网络独立生活,网络安全慢慢变成了一个巨大的困难。在这个向全球化网络化发展的社会中,如何确保网络安全逐渐成了科学家与技术人员的头等难题。
 
1、前言
 
网络技术在慢慢发展与进步,便捷省时的同时也带来了一些安全方面的问题,如何解决安全问题是网络治理的头等大事。网络安全的性能高低将关联每一个互联网用户最根本利益。越来越多的个人信息泄露问题提醒着人们,信息安全要保证本地文件与网际传输两方面的问题绝非易事。为了解决互联网时代这一革命性问题,专家们设计一套完整的安全机制,如登录认证、多级访问控制、密钥管理、审计等机制实现信息从储存、传输、接收各个环节的安全控制具有非常的现实意义。
 
2、互联网安全问题
 
2.1互联网安全的意义
 
网络安全也就是人们所说的信息安全,只有互联网用户的信息安全得到保障,传输的数据才会完整、保密、可用。由于互联网的一些特性,用户会遇到一边共享着网上的大量资源,一边承担着个人资料被恶意泄露的风险。而互联网安全的目标就是保护所有的用户信息可以受到全方位的保护。不至于因为偶然或蓄意的行为而受到泄露、破坏和更改,使个人或公司系统可以正常而可靠的持续运行。由此可见,互联网安全问题不仅是属于技术层,更包括很大一部分管理层的因素。在技术层就会倾向于防止外部用户的非法攻击,在管理层则会倾向于内部的人为破坏因素。所以,如何解决保障互联网的安全问题成了开发者要解决重中之重的问题。
 
2.2互联网安全的体系要求
 
互联网安全必须要求达到:可控、完整、保密、可用等标准。国际标准化组织在开放系统互联参考模型的基础上,在1989年定下了一些必须解决的网络安全规则—那就是安全体系结构。他对一些方面做出了部分改变,加入了很多相对于安全需要问题,给没有安全保障的通信系统提供了一种功能与概念一致的方法。国际标准化安全体系包含几个个层次,分别为数据网络、链路、会话、应用、传输、表示和物理。每一个方面都有相对的应急预案,一同解决所有对网络安全造成威胁的问题。
 
2.3互联网安全的重要性
 
网络作为大量信息传输的载体,使得网络安全也成为了信息安全的代名词,因为网络安全更多的关注整个互联网系统与计算机系统的安全性,它强调更加精准可控。伴随着TCP/IP协议群在互联网上的广泛采用,计算机、通信、网络技术的发展,网络的互联性、开放性、国际性、自由性、共享性在一边为人们提供着无比便利的服务,另一边也会使得个人信息暴露无疑,因为互联网是对所有网民开放的,所以他也会面临受到多方面的攻击。因此,建立以信息为中心的网络安全机制是业界普遍关注的问题,它涉及到信息传输、存储以及对网络传输信息内容的审计、用户识别等方面,其目的是保证信息的完整性、可控性、可用性、保密性,使得脆弱的、不安全的信息不被非法分子盗取用于非正常途径才是网络安全的核心。
 
3、网络安全现有体系及技术
 
3.1加密机制
 
如果我们想验证一个互联网加密是否安全切复杂,我们可以在是否可以容易解密方面查看,而解密的容易与否在于密钥长度与算法的复杂程度。对称密钥加密技术使用相同的密钥对数据进行加密和解密,制造者和使用者用相同的密钥。它的特色在使用不同的秘钥进行加密和解密。一方面我们可以解决密钥的安全保存问题,由于密钥存在的特有机制,即使外界增加了用户数量,密钥也不会被破解编译; 另一方面由于密钥已经被随机分配到各个管理员的手中,避免的使密钥在网络传输中被盗取,很大的程度上提升的安全性而且密钥具有相对其他方式更强的安全保障。但密钥唯一的缺点就是会大大增加加密与解密的所需要的时间。
 
3.2多级访问控制
 
网络为世界带来了发展,可其中的漏洞也不免被一些居心叵测的人发现并加以利用。也就有了一些黑客利用它们来对特定的人、企业、单位,或者瘫痪整个网络,威胁网络安全,造成不可挽回的损失。因为网络信息安全程度主次分明,浏览信息的用户权限也不尽相同,这就是设立多级访问控制体系的原因。其核心在于总体数据的多级访问控制,主要思想是将各个用户的权限分为三角形,有数据的多级控制实现,并不是对信息进行分级加密。职务级限制也是一种常见的加密方式,其基础是源于对用户的控制,也就是人不用身份却相同一种身份只能浏览一种信息,优点在于无需反复授权给用户,在这种模式下人的权限是通过叠加的二实现的。
 
3.3防火墙防护
 
防火墙的主要功能包括过滤、网络地址的转换、对访问进行监控以及对网络进度存取的详细记录保存。它会对假冒的IP源地址或是所有的源路由的每一个分组进行逐一识别和过滤。防火墙会使用现有技术对所有内部地址进行整体转换,使外界无法得到内部结构的任何信息,并且当遇到外部自编网络进行的可疑的访问时,防火墙就立刻会发出报警,并辅助计算机用户对该外部网络进行严格审查与隔离,而且会向计算机用户提供网络攻击与检测方面的一系列详细信息。
 
4、结语
 
通过计算机的不断进步,网络逐渐深入每个人的生活之中,潜移默化的影响着人们的生活方式与生活习惯,计算机互联网也一点一滴的成为军事、农业、医疗、教育、办公等无数个方面必不可少的工具,进入到人们与社会生活的各个层面。由此看来,及早的看清楚网络安全的重要性、可靠性与不确定性,并且及时发现互联网 存在的潜在威胁,对于广大计算机用户的个人信息安全将放在同等重要的方面。
  


 
 


电话:010-82351181/82357730   传真:010-82351181 Ext.1901  邮箱:wapia@wapia.org; wapi@wapia.org

地址:北京市海淀区知春路27号量子芯座1608室 邮编 :100191