前言:我們精心挑選了數篇優質網絡安全的前景文章,供您閱讀參考。期待這些文章能為您帶來啟發,助您在寫作的道路上更上一層樓。
關鍵詞:網絡安全;技術;現狀;前景
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9599 (2011) 23-0000-01
Network Security Technology Status and Development Prospects Study
Wang Honggang
(Computer Science of the Qufu Normal University,Qufu 273165,China)
Abstract:This paper on the status of network security technology to do further study,on this basis,predict the development trend of network security technology.
Keywords:Network security;Technology;Status;Prospects
當前互聯網已經成為我國重要的基礎設施,但是網絡安全的形式卻越來越復雜,網絡間諜、身份竊取以及僵死網絡等各種惡意代碼日漸成為最大威脅,網絡仿冒以及垃圾郵件等安全事件越來越多。總的來說,網絡安全問題整體數量保持明顯上升趨勢,也表現出動機趨利化,技術復雜化的特點。因此全面的考慮網絡安全問題是必要的。
一、網絡安全技術相關概念
網絡安全主要是保護網絡及其服務,阻止任何非授權的修改、泄露以及破壞行為。它的研究內容涵蓋了整個系統,從系統外部來說包括法律以及安全管理,站在系統外部看,則包括了系統的實體安全、計算機安全、操作安全以及系統資源安全。網絡安全技術主要關注有效進行介入控制以及確保數據傳輸安全。在實際中一種安全機制可以由多種安全技術實現,而多種安全機制則有可能通用一種安全技術。當使用安全技術時要從各個角度分析,發揮其最大功效。
二、網絡安全技術的現狀與發展前景分析
(一)防火墻技術。防火墻是內網與外網的第一道安全屏障,安裝防火墻的原則是在內網或者外網的連接處,只要有惡意入侵的可能,就應該安裝防火墻。目前常見的防火墻有三大類:1.復合型防火墻。主要將服務與數據包的過濾相結合,一起使用。2.分組過濾型防火墻。主要是數據分組過濾以及包過濾,一般認為這是網絡防火墻的基礎部分。3.應用型防火墻。是內網與外網的隔離點,監視與隔絕應用層的通信流。防火墻往往是硬件以及軟件的結合,由于本身的特定功能的限制,明顯存在很多不足的地方,例如不能防范防火墻以外的攻擊行為,不能防止內部攻擊與拒絕服務攻擊,無法完全阻止感染病毒的文件或者軟件。
但是隨著網絡安全技術的飛速發展,防火墻技術已走向網絡層外的安全層次,既能夠承擔傳統的過濾任務,還要服務于各種網絡應用,為其提供高效的安全管理。數據加密技術使得合法訪問變得更加安全。一體化設計的采用,推廣了network processor的應用。新的IP協議的研究將對防火墻的運行產生重要影響。嵌入式系統的采用使得系統更加安全。還有引入了分布式防火墻將會解決有關分布技術的管理難題,確保系統的可擴展性以及穩定性。智能防火墻的產生使得可以利用統計、概率以及決策的智能方法識別數據,有效應對拒絕服務器攻擊、高級應用入侵以及病毒傳播等問題。還有其他的產品將會用于防止病毒、確保數據安全與用戶認證,以及預防黑客攻擊等方向。
(二)加密技術。主要用于解決數據完整性、數據原發鑒別以及信息的機密性等問題。20世紀70年代IBM公司開發出DES私鑰密碼體制,把信息分成64字節的塊,然后進行加密,其中加密與解密擁有同一個密碼,是世界上最早的私鑰密碼體制。1978年RSA出現,是第一個可以在實踐中運用的公開密鑰加密與簽名的方案,其優點在于整數因子分解的困難。接著另一個具有很強實用性的公鑰密碼ELGamal產生。但是計算機處理能力與傳輸技術的不斷提升使得DES受到嚴重的威脅,于是美國政府制定了AES,是一種新型的信息處理標準,2004年將Rijndael作為AES標準。Rijndael支持3種長度的密鑰:128位、192位以及256位,是一種對稱密碼體制,具有反饋與非反饋實現模式。同時出于可操作性以及安全性的目的,現在的密碼工作人員正研究一種新型的公鑰密碼體制:橢圓密碼公鑰體制,是一種基于橢圓曲線以及超橢圓曲線的有理點組成的基礎交換群。
現今國際流行的MD5、SHA-1標準,是國際電子簽名以及其他密碼領域的關鍵技術,主要應用于證券以及金融領域,但是從理論上講電子簽名是可以被偽造的,因此就要及時選取更加安全的密碼標準或添加限制條件,在以后,重點就是加強基礎理論研究。
(三)入侵檢測技術。入侵檢測技術是新一代的安全保障技術,主動檢測與分析網絡或者系統中的某些關鍵點,發現是否存在反安全策略的行為,為內部供給以及外部攻擊行為提供實時保護,以達到在受到實質性危害之前攔截入侵行為,是一種積極主動防御技術。1986年,第一個實時入侵檢測系統IDES出現,是一種異常檢測以及專家系統的混合體,之后20世紀80年代出現了許多的原型系統例如:Discovery。而商業化的入侵檢測技術知道80年代后期才出現,其中比較有影響的公司有ISS。大致上,當前入侵檢測系統一般分為異常檢測與特征檢測,市場上則較多使用特征檢測,因為這類檢測技術往往有較高的檢測準確度,但是其缺點也是明顯的:無法阻止那些未知的或者沒有經驗知識的攻擊行為。而且入侵檢測系統一般無法應用于純交換環境中,而只能在處理過的交換環境中處理數據。再加上隨著網絡寬帶的不斷增大,入侵檢測系統要分析越來越多的數據包,以致無法確保檢測的有效性以及實時性。因此新一代的IDS主要用以解決這些問題,朝著基于負載均衡、基于安全協議、基于以及其它安全技術相結合的方向前進。由基于HIDS與NIDS的應用入侵系統能夠檢測更加細微的異常行為,尤其是檢測用戶偏離正常行為的濫用。而且出于克服現有系統的缺陷,一些智能方法,例如:神經網絡、智能體以及數據挖掘技術等等將會大量應用到IDS研究中去。
三、結束語
眾所周知,網絡安全涉及到技術、管理等多個方面問題,是一個綜合性課題。一般來說新的入侵手段不能攻擊那些基于特征的防護措施,因此目前基于行為的防護技術成為一個發展的方向。各種網絡安全技術的結合也將為越來越復雜的網絡安全情況帶來希望,網絡容錯、反攻擊、陷阱、誘騙等主動防御技術也將進一步得到發展。新的應用需求越來越多,全新的解決方案也將適時而生。
參考文獻:
[1]郝文江.基于防火墻技術的網絡安全防護[J].通信技術,2007,7
[2]劉岳啟.量子密碼學研究的現狀及其發展趨勢[J].通信技術,2007,11
關鍵詞:網絡與信息安全技術;重要性;發展前景
中圖分類號:TP309
網絡與信息安全,是指計算機系統運轉正常,不受到攻擊、破壞,數據不被竊取、泄漏,網絡服務正常等。隨著計算機技術的發展,社會的信息化,互聯網的應用越來越普遍,網絡和信息安全越來越重要,它關系到了國家安全與社會穩定。互聯網在給人們帶來便利的同時也給人們的用網和信息安全帶來了威脅,計算機病毒層出不窮,人們個人信息泄露嚴重,這都給人們的經濟和精神帶來了重大危害,人們對于網絡與信息安全問題也越來越重視。所以,網絡與信息安全技術的發展完善十分重要。
1 網絡信息安全的涵義
網絡信息既有存儲于網絡節點上的信息資源,即靜態信息,又有傳播于網絡節點間的信息,即動態信息。而這些靜態信息和動態信息中有些是開放的,如廣告、公共信息等;有些是保密的,如:私人間的通信、政府及軍事部門、商業機密等。網絡信息安全的涵義經過學術界的研究,已日益豐富起來并逐漸取得共識,通常大家認為主要應該包含如下四個方面:
1.1 完整性。完整性是指信息在存儲或傳輸過程中保持不被修改、不被破壞和不丟失。就是說網絡中的信息安全、精確且有效,不因人為的因素而改變信息原有的內容和流向。保證信息的完整性是信息安全的基本要求,而破壞信息的完整性則是對信息安全發動攻擊的目的之一。
1.2 真實性。網絡信息的真實性是指信息的可信度,主要是指對信息所有者或發送者的身份的確認。
1.3 可用性。可用性指網絡資源在需要時即可使用,不因系統故障或誤操作使資源丟失或妨礙對資源的使用。網絡可用性還包括在某些不正常條件下繼續運行的能力。影響網絡可用性的因素包括人為與非人為兩種。前者如非法占用網絡資源、切斷或阻塞網絡通訊,通過電腦病毒或蠕蟲降低網絡性能、甚至是網絡癱瘓等。后者如災害事故(火、水、雷擊等)和系統死鎖、系統故障等。
1.4 機密性。網絡信息的機密性是指網絡信息的內容不會被未授權的第三方所知,即防止非法用戶闖入系統、修改和竊取信息。從技術上說,任何傳輸線路,包括電纜(雙絞線)、光纜、微波和衛星,都是可能被竊聽的。電纜的竊聽,通過電磁感應或利用電磁輻射來實施,其方式可以是接觸式的,也可以是非接觸式的。
2 網絡與信息安全的現狀
隨著互聯網技術的快速發展,信息共享逐漸在全球得到了實現,與此同時網絡與信息安全也受到了更多的威脅。網絡與信息安全所受到的威脅主要來自以下方面:
2.1 互聯網的開放性特征。互聯網的本質就是通過計算機的聯接實現信息共享,這種開放性的本性使得互聯網在構設之初就忽略了信息的安全性因素。然而,隨著互聯網技術的發展進步,信息共享化水平的大幅度提高,電子化商務逐漸成為人們生活的重要組成部分,人們的隱私信息的安全性在互聯網上需要得到保障,這與互聯網的本性相悖。
2.2 各種各樣的計算機病毒。隨著互聯網的普及,計算機病毒也逐漸成為網絡和信息安全的重要威脅。計算機病毒常常具有隱蔽性、潛伏性,而且還會隨著信息共享而傳染給其他的計算機,破壞性十分強大,會造成信息泄露、損壞,甚至導致網絡堵塞等社會性危害。
2.3 計算機操作系統和應用軟件存在漏洞。計算機的操作系統和應用軟件在程序編制上都存在漏洞,這些漏洞是黑客攻擊計算機的入手點。黑客攻擊計算機,竊取、泄露用戶信息或造成其他破壞,給用戶帶來經濟和精神上的損失。
2.4 網絡信息安全方面的法律法規不夠完善。就我國來說,在網絡與信息的安全保護方面的法律法規還有待進一步完善,而且網絡處罰條例也沒有得到有效實施。
3 網絡與信息安全技術的重要性
3.1 互聯網技術在經濟領域快速發展。中國互聯網信息中心的統計數據表明,我國的網民人數早已成為世界第一,而且人們對于網絡的應用,越來越集中于商業性應用。電子商務近年來發展迅速,得到人們的普遍認可,創造了巨大的其經濟產值,并且電子商務還會進一步的發展,因此,建設一個安全的網絡環境十分重要。
3.2 網絡信息安全與國家安全、社會穩定關系密切。隨著計算機技術的發展,互聯網逐漸應用到了我國各個領域,國家安全事物和人們生活與之息息相關。所以,網絡與信息安全已經成為關系著國家安全和社會穩定的重要問題,引起了國家和人們的廣泛關注。
3.3 用戶安全意識提升。由于計算機病毒層出不窮而且具有傳染性,很多用戶的電腦都遭受過病毒的攻擊,遭受到了或大或小的損失。此外,一些公司不注重客戶信息的保護,出現了信息泄露事故,造成了很多不良影響。這些問題,都促使用戶對個人信息的安全越來越重視。
3.4 網絡發展的需要。隨著計算機技術的發展,互聯網的未來會走向多樣化,但是基于互聯網的開放性特征,信息共享程度增加的同時網絡與信息安全所受到的威脅也會加大,所以網絡信息的安全技術會一直被互聯網需要。
4 網絡與信息安全技術的發展前景
基于網絡信息安全技術的重要性和互聯網發展的需要,網絡信息安全技術的發展前景會是一片光明,但是其發展過程也會存在一些曲折。
4.1 市場需求逐漸增加。安全類軟件的市場發展迅速,其銷售數量和銷售額逐漸增長,已經成為軟件市場的重要賣點之一,并且市場上安全軟件的需求還在穩步上升。例如在用戶的移動設備方面,大量的垃圾信息和隱藏在應用軟件里的病毒等都讓用戶們逐漸意識到安全軟件的重要性。近年來,移動客戶對于安全軟件的需求驟增,移動運營商們也加大了對于移動設備安全軟件的開發。
4.2 用戶范圍廣。隨著互聯網技術應用的普及,網絡信息的安全保護不止普通網絡用戶需要,企業和國家的各個部門也都需要。所以網絡信息安全軟件的使用者很廣泛,并且還有大量的潛在用戶。現在,中小企業對于網絡信息安全軟件的需求很受重視,各軟件開發商都在努力爭取。
4.3 安全軟件的開發向多元化發展。網絡信息安全技術有很多種,例如防火墻技術、虛擬加密網絡技術、加密技術、身份認證技術等,軟件開發商所開發的軟件除了上述技術對應的軟件外,還有殺毒軟件、系統安全性檢測軟件等。不同的軟件投資力度、收益率、市場需求均不同,導致軟件市場存在多樣性的競爭。因此,軟件開發商們應該綜合考慮自身資金、對口技術等實際因素,選擇適合的軟件開發方向,做好發展規劃。
4.4 軟件市場逐漸形成壟斷性競爭。在軟件市場上,雖然軟件開發商越來越多,但是大企業對市場的壟斷越來越強。一方面,由于大企業資金雄厚,對軟件的開發投資力度大,并且軟件技術具有壟斷性,所以在軟件開發水平上大企業越來越領先。另一方面,小企業的運行策略不成熟,影響力不足。安全軟件市場上大企業的影響力越來越大,在現階段可以促進我國安全軟件的投資力度和開發水平,但也要防止大企業形成較強的市場壟斷。
4.5 我國安全技術水平仍較落后。雖然我國在網絡信息安全軟件的研發方面發展很快,進步也很大,但總體水平仍落后與發達國家。網絡安全技術水平和軟件的用戶滿意度都有待提高,所以,我國的軟件開發商們要多多學習國外先進技術,增加合作機會,互幫互助,提高國產軟件在本土的市場占有率。
5 結束語
互聯網不僅給人們帶來了便利,也使得網絡與信息安全受到了多方面的威脅,所以發展網絡與信息安全技術十分重要。而且我們不僅要充分認識到網絡與信息安全技術的重要性,也要注重分析網絡與信息安全技術光明又不乏曲折的發展前景,促進各安全軟件開發商認清實際情況,選擇正確的軟件開發方向,引進國外先進技術,提高安全軟件的開發水平。
參考文獻:
[1]陸成長,鐘世紅.論網絡與信息安全的重要性以及相關技術的發展前景[J]計算機光盤軟件與應用,2011(2):16.
關鍵詞:網絡與信息;安全技術;發展前景
互聯網不僅給人們帶來了便利,也使得網絡與信息安全受到了多方面的威脅,所以發展網絡與信息安全技術十分重要。而且我們不僅要充分認識到網絡與信息安全技術的重要性,也要注重分析網絡與信息安全技術光明又不乏曲折的發展前景,促進各安全軟件開發商認清實際情況,選擇正確的軟件開發方向,引進國外先進技術,提高安全軟件的開發水平。網絡與信息安全,是指計算機系統運轉正常,不受到攻擊、破壞,數據不被竊取、泄漏,網絡服務正常等。隨著計算機技術的發展,社會的信息化,互聯網的應用越來越普遍,網絡和信息安全越來越重要,它關系到了國家安全與社會穩定。
1.網絡與信息安全的現狀
隨著互聯網技術的快速發展,信息共享逐漸在全球得到了實現,與此同時網絡與信息安全也受到了更多的威脅。互聯網的本質就是通過計算機的聯接實現信息共享,這種開放性的本性使得互聯網在構設之初就忽略了信息的安全性因素。然而,隨著互聯網技術的發展進步,信息共享化水平的大幅度提高,電子化商務逐漸成為人們生活的重要組成部分,人們的隱私信息的安全性在互聯網上需要得到保障,這與互聯網的本性相悖。隨著互聯網的普及,計算機病毒也逐漸成為網絡和信息安全的重要威脅。計算機病毒常常具有隱蔽性、潛伏性,而且還會隨著信息共享而傳染給其他的計算機,破壞性十分強大,會造成信息泄露、損壞,甚至導致網絡堵塞等社會性危害。計算機的操作系統和應用軟件在程序編制上都存在漏洞,這些漏洞是黑客攻擊計算機的入手點。黑客攻擊計算機,竊取、泄露用戶信息或造成其他破壞,給用戶帶來經濟和精神上的損失。就我國來說,在網絡與信息的安全保護方面的法律法規還有待進一步完善,而且網絡處罰條例也沒有得到有效實施。
2.網絡與信息安全技術的重要性
2.1互聯網技術在經濟領域快速發展
中國互聯網信息中心的統計數據表明,我國的網民人數早已成為世界第一,而且人們對于網絡的應用,越來越集中于商業性應用。電子商務近年來發展迅速,得到人們的普遍認可,創造了巨大的其經濟產值,并且電子商務還會進一步的發展,因此,建設一個安全的網絡環境十分重要。隨著計算機技術的發展,互聯網逐漸應用到了我國各個領域,國家安全事物和人們生活與之息息相關。所以,網絡與信息安全已經成為關系著國家安全和社會穩定的重要問題,引起了國家和人們的廣泛關注。
2.2網絡發展的需要
由于計算機病毒層出不窮而且具有傳染性,很多用戶的電腦都遭受過病毒的攻擊,遭受到了或大或小的損失。此外,一些公司不注重客戶信息的保護,出現了信息泄露事故,造成了很多不良影響。這些問題,都促使用戶對個人信息的安全越來越重視。隨著計算機技術的發展,互聯網的未來會走向多樣化,但是基于互聯網的開放性特征,信息共享程度增加的同時網絡與信息安全所受到的威脅也會加大,所以網絡信息的安全技術會一直被互聯網需要。
3.網絡與信息安全技術的發展前景
基于網絡信息安全技術的重要性和互聯網發展的需要,網絡信息安全技術的發展前景會是一片光明,但是其發展過程也會存在一些曲折。
3.1市場需求逐漸增加
安全類軟件的市場發展迅速,其銷售數量和銷售額逐漸增長,已經成為軟件市場的重要賣點之一,并且市場上安全軟件的需求還在穩步上升。例如在用戶的移動設備方面,大量的垃圾信息和隱藏在應用軟件里的病毒等都讓用戶們逐漸意識到安全軟件的重要性。近年來,移動客戶對于安全軟件的需求驟增,移動運營商們也加大了對于移動設備安全軟件的開發。
3.2用戶范圍廣
隨著互聯網技術應用的普及,網絡信息的安全保護不止普通網絡用戶需要,企業和國家的各個部門也都需要。所以網絡信息安全軟件的使用者很廣泛,并且還有大量的潛在用戶。現在,中小企業對于網絡信息安全軟件的需求很受重視,各軟件開發商都在努力爭取網絡信息安全技術有很多種,例如防火墻技術、虛擬加密網絡技術、加密技術、身份認證技術等,軟件開發商所開發的軟件除了上述技術對應的軟件外,還有殺毒軟件、系統安全性檢測軟件等。不同的軟件投資力度、收益率、市場需求均不同,導致軟件市場存在多樣性的競爭。因此,軟件開發商們應該綜合考慮自身資金、對口技術等實際因素,選擇適合的軟件開發方向,做好發展規劃。
3.3軟件市場逐漸形成
在軟件市場上,雖然軟件開發商越來越多,但是大企業對市場的壟斷越來越強。一方面,由于大企業資金雄厚,對軟件的開發投資力度大,并且軟件技術具有壟斷性,所以在軟件開發水平上大企業越來越領先。另一方面,小企業的運行策略不成熟,影響力不足。安全軟件市場上大企業的影響力越來越大,在現階段可以促進我國安全軟件的投資力度和開發水平,但也要防止大企業形成較強的市場壟斷。雖然我國在網絡信息安全軟件的研發方面發展很快,進步也很大,但總體水平仍落后與發達國家。網絡安全技術水平和軟件的用戶滿意度都有待提高,所以,我國的軟件開發商們要多多學習國外先進技術,增加合作機會,互幫互助,提高國產軟件在本土的市場占有率。
4.結束語
當今是一個網絡的時代,網絡安全和信息安全是現在也是未來都要面臨的問題,因此只有采用先進的計算機技術才能保證網絡以及信息的安全。
參考文獻: