探討計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的作用效果論文
0引言
在計算機網(wǎng)絡技術給我們帶來方便的同時,伴隨而來的還有網(wǎng)絡安全問題。人們在尋求解決網(wǎng)絡安全問題的對策時,將很多技術應用在了計算機網(wǎng)絡安全中,由于近年來虛擬技術的不斷發(fā)展和應用,作為一種網(wǎng)絡新技術,其也被應用在了解決計算機網(wǎng)絡安全的問題中。虛擬網(wǎng)絡技術是利用現(xiàn)有的計算機網(wǎng)絡,采用隧道技術和加密技術來確保數(shù)據(jù)傳輸時安全性的一種有效方法。
1威脅計算機網(wǎng)絡安全問題的因素
1.1非法授權訪問非法授權訪問是指有些人利用調(diào)試計算機程序和熟練編寫程序的技巧非法獲得了對企業(yè)、公司或個人網(wǎng)絡文件的訪問權限,侵入到其內(nèi)部網(wǎng)絡的一種違法犯罪行為。其侵入的目的主要是為了取得使用系統(tǒng)的寫作權、存儲權和訪問權另外存儲內(nèi)容的權限,進而作為其進入其他系統(tǒng)的跳板,甚至蓄意破壞這個系統(tǒng),最終使得其喪失服務的能力。
1.2自然威脅因素對于自然威脅,可能是由自然災害、電磁輻射、網(wǎng)絡設備自然老化和惡劣的場地環(huán)境等引起的。這些偶然因素可能也會直接或間接影響到計算機網(wǎng)絡的安全。
1.3計算機中病毒的威脅所謂計算機病毒是指在計算機的程序中插入能破壞計算機數(shù)據(jù)和功能,并影響計算機的正常使用且能自我進行復制的一組指令或代碼。如常見的蠕蟲病毒,就是利用計算機中應用系統(tǒng)和操作程序中的漏洞對其進行了主動的攻擊。此病毒在具有高破壞性、高傳播性和隱藏性極好的病毒通病的同時,也具有自己特有的一些像只存在于內(nèi)存之中,從而對網(wǎng)絡造成拒絕服務,以及會和技術相結合的特征。除此之外,還有一些常見的極具破壞性的病毒,例如,意大利香腸病毒,有宏病毒等。
1.4木馬程序和后門的威脅在最早的計算機被侵入開始,就發(fā)展了“后門”這一技術,并利用這一技術,他們可以多次進入系統(tǒng)。后門的功能有:使管理員喪失阻比種植者再次進入該系統(tǒng)的權利;提高了種植者在系統(tǒng)中的隱蔽性;減少種植者非法進入系統(tǒng)的時間。木馬,又被稱作特洛伊木馬,是后門程序中的一種特殊形式,是一種能使遠程控制計算機的工具,具有非授權性和高隱蔽性的特點。木馬中一般有兩個程序,一個是控制器的程序,另一個是服務器的程序。
2虛擬網(wǎng)絡的定義及其主要技術
2.1何為虛擬網(wǎng)絡技術所謂虛擬網(wǎng)絡技術,就是一種專用網(wǎng)絡技術,即在公用的數(shù)據(jù)網(wǎng)絡中搭建出私有的數(shù)據(jù)網(wǎng)絡。用戶能在虛擬專用網(wǎng)絡中,對專有的局域網(wǎng)進行虛擬,保證在不同地點的局域網(wǎng)中做到如同一個局域網(wǎng)絡一樣,以此來保證數(shù)據(jù)的安全傳輸。
2.2虛擬網(wǎng)絡中的主要技術虛擬專用網(wǎng)絡所采用的技術主要有:隧道技術、加解密技術、密鑰管理技術和身份認證技術。其中最為重要的核心技術就是隧道技術和加解密技術。①隧道技術。其傳播時是以數(shù)據(jù)包的形式對數(shù)據(jù)進行傳播,不可能出現(xiàn)穩(wěn)定的網(wǎng)絡數(shù)據(jù)通道。但在其技術方而中,隧道技術就是將局域網(wǎng)數(shù)據(jù)包進行重新的封裝。在此過程中,在數(shù)據(jù)包中要將路由信息添加進去,能確保在封裝后的數(shù)據(jù)包在兩個虛擬專用網(wǎng)絡中通過互聯(lián)網(wǎng)的形式進行傳遞,數(shù)據(jù)包在互聯(lián)網(wǎng)中的編輯路徑就被稱為隧道。②加解密技術。上而講到的隧道技術是僅僅應用于兩點間的數(shù)據(jù)封裝和傳輸。如果沒有加解密技術,若是虛擬專用網(wǎng)絡中傳輸?shù)臄?shù)據(jù)包被惡意破壞的人所攔截,里而的內(nèi)容就會被盜取。加密技術作為系統(tǒng)安全的一把鑰匙,是確保網(wǎng)絡安全的`重要手段。加密技術對信息進行加密的操作就是把原來的為明文件按照某種算法進行處理的變?yōu)橐欢尾豢勺x的代碼,稱之為“密文”使其在輸入密鑰之后,才能顯示內(nèi)容的一種信息編碼形式。因而,加密技術對虛擬專用網(wǎng)絡技術而言,同樣很重要。③密鑰管理技術。如何確保在傳遞公用數(shù)據(jù)時在互聯(lián)中能夠安全進行,是密鑰管理技術的重要任務。④身份證認證技術。是在虛擬網(wǎng)絡技術中比較常見的一種認證技術,經(jīng)常采用的方式是為密碼和使用者的名稱進行認證。
3計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的應用
3.1在企業(yè)合作客戶和企業(yè)間虛擬網(wǎng)絡技術的應用企業(yè)合作客戶和企業(yè)間經(jīng)常要共享很多的數(shù)據(jù),但同時企業(yè)又不希望企業(yè)合作客戶對企業(yè)內(nèi)部的所有網(wǎng)絡的數(shù)據(jù)進行訪問。因此,企業(yè)可以將要與企業(yè)合作客戶需要共享的數(shù)據(jù)存放在數(shù)據(jù)共享的文件夾中,通過信息防火墻隔斷企業(yè)的內(nèi)部數(shù)據(jù),其企業(yè)的合作客戶在登陸了虛擬專用網(wǎng)絡客戶端后,才能對此共享文件進行訪問,且不會訪問企業(yè)內(nèi)部間的數(shù)據(jù)。
3.2在遠程分支部門和企業(yè)部門間虛擬網(wǎng)絡技術的應用此應用的范圍也被叫做企業(yè)虛擬局域網(wǎng)。通過在計算機上的虛擬網(wǎng)絡技術,將分布在各地的分支性企業(yè)機構在局域網(wǎng)內(nèi)進行連接,在最大程度上確保企業(yè)信息在網(wǎng)絡中的信息資源共享,此種局域網(wǎng)較適用于跨區(qū)域性或是跨國間的企業(yè)經(jīng)營模式。硬件式的虛擬專用網(wǎng)絡網(wǎng)管是在虛擬網(wǎng)絡技術中比較常見的,它能將加密的密鑰存放在企業(yè)的內(nèi)存中,具有高速度的加密性,而且此種技術不易使密鑰發(fā)生損壞。由于是用于專門優(yōu)化企業(yè)網(wǎng)絡信息的傳輸模式,故其效率要比軟件的虛擬網(wǎng)絡技術要高得多。
3.3在遠程員工進而企業(yè)網(wǎng)之間虛擬網(wǎng)絡技術的應用網(wǎng)絡虛擬技術在此種模式中的應用又被叫做遠程訪問式虛擬網(wǎng)絡技術。在應用的方式上主要是采購人員和企業(yè)銷售人員共同在企業(yè)系統(tǒng)中傳入信息,以此實現(xiàn)遠程員工和其他企業(yè)間的信息與資源共享。
其應用的具體步驟是:以企業(yè)總部作為虛擬專用網(wǎng)的中心連接點的連接方式,在企業(yè)內(nèi)部設置一臺具有網(wǎng)絡虛擬功能的防火墻,當作是企業(yè)的互聯(lián)網(wǎng)出口的網(wǎng)關,移動的業(yè)務網(wǎng)點和辦公用戶需通過虛擬網(wǎng)絡客戶端進行登陸,在此方式下進入防火墻設備中,并充分結合防火墻中復合型的虛擬網(wǎng)絡設備,是現(xiàn)在較為廣泛使用的一種虛擬網(wǎng)絡接入的設備,具有高安全性和低成本性的優(yōu)勢。
4虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用效果及發(fā)展趨勢
虛擬網(wǎng)絡技術在結合了企業(yè)信息化與寬帶技術下,在計算機網(wǎng)絡信息安全方而取得了良好的效果,企業(yè)的信息和資源安全得到了最大程度上的保障。隨著虛擬網(wǎng)絡技術的不斷成熟,有關產(chǎn)品的安全性、可靠性和穩(wěn)定性會得到更大程度上的提高。截至目前為止,電信行業(yè)逐漸處于低迷的狀態(tài),虛擬網(wǎng)絡技術正慢慢成為計算機網(wǎng)絡安全信息中的新亮點,而且虛擬網(wǎng)絡技術在市場上所占據(jù)的市場份額也在逐年上升。在各類虛擬網(wǎng)絡技術的產(chǎn)品中,結合防火墻軟件的虛擬網(wǎng)絡技術產(chǎn)品和復合型的網(wǎng)絡技術產(chǎn)品逐漸成為計算機網(wǎng)絡中的熱點。
5結語
總的來說,在計算機網(wǎng)絡信息安全的運用中,因虛擬網(wǎng)絡技術在對網(wǎng)絡信息安全中的突出優(yōu)勢,虛擬網(wǎng)絡技術得到了廣泛的推廣和運用,而且在今后計算機網(wǎng)絡信息安全方而,虛擬網(wǎng)絡技術將會一直成為研究和應用的熱點。
【探討計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的作用效果論文】相關文章:
1.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的應用探析
2.試論虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用
3.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的應用研究
5.計算機網(wǎng)絡安全評價中神經(jīng)網(wǎng)絡的作用論文