浅谈网络安全
2018-10-31郝熠
郝熠
摘 要:如今,网络已经渗透进各行各业中,其无论是在工作还是生活中都发挥着巨大的作用。但不可否认的是,网络带来便利的同时也带来了新的安全威胁。为此,文章主要就网络安全介绍,以及加强对网络安全的认识、做好网络安全工作等方面进行了总结与分析。
关键词:网络安全;概念;特点
一、网络安全的概念
从个人角度来说,网络安全是指涉及个人隐私或利益的信息能够在网上安全传输,不被人窃取。从安全保密部门角度来说,网络安全是指对涉密信息进行过滤筛选,避免对社会、国家产生危害。一般来说,网络安全指网络系统中的硬件、软件能连续可靠运行,网络服务不中断。这是一门涉及多个学科的综合性学科。
二、网络安全的特点
(1)可靠。指系统在规定的条件下和规定的时间内,完成规定功能的概率,是网络安全最基本的要求之一。目前对于网络可靠性的研究,主要采用硬件冗余、提高硬件质量和精确度等方法。实际上,软件的可靠性、人员的可靠性和环境的可靠性在保证系统可靠性方面也是非常重要的。
(2)保密。网络在人们生活中的广泛使用,使人们对网络机密性的要求提高。在物理层上,主要是采取电磁屏蔽技术、干扰及跳频技术来防止电磁辐射造成的信息外泄;在网络层、传输层及应用层主要采用加密、路由控制、访问控制、审计等方法来保证信息的机密性。其中,密码技术是用于保障网络信息机密性的主要技术。
(3)完整。指网络信息在存储或传输过程中不被窃取或蓄意删除、修改等,只有得到被授权人的允许才能修改。①通过安全协议检测出相关字段是保障网络信息完整的主要方法。②密码手段是抗篡改的重要手段。③数字签名。可保障信息的真实性,即现在使用的标签水印系统。
三、主要网络安全威胁
所谓网络安全威胁是指某个实体(人、事件、程序等)对某一网络资源的机密性、完整性、可用性及可靠性等可能造成的危害。实际上,目前没有统一、明确的方法对安全威胁进行分类和界定,但为了理解安全服务的作用,人们总结了计算机网络及通信中常遇到的一些威胁。
(1)对信息通信的威胁。用户在网络通信过程中,通常遇到的威胁可分为两类,一类是攻击者通过网络将虚假信息或计算机病毒传入信息系统内部,破坏信息的完整性及可用性,即造成通信中断、通信内容破坏甚至系统无法正常运行等较严重后果的攻击行为;另一类是攻击者截获、窃取通信信息,损害信息的机密性。
(2)对信息存储的威胁。对存储在计算机存储设备中的数据,也存在同样严重的威胁。攻击者获得对系统的访问控制权后,就可以浏览存储设备中的数据、软件等信息,窃取有用信息,破坏数据的机密性。
(3)对信息处理的威胁。信息在进行加工和处理的过程中,通常以明文形式出现,加密保护不能用于处理过程中的信息。因此,在处理过程中信息极易受到攻击和破坏,造成严重损失。
四、无线网络技术的安全性
“加密”是無线网络必备的一环,能有效提高其安全性。所有无线网络都可加设安全密码,窃密者无密码,想打开信息系统也无计可施。
无线接入点会过滤那些对无线站点毫无用处的网络数据,这就意味着大部分有线网络数据不会以电波的形式发射出去。无线网络的节点和接入点有与环境有关的转发范围限制,这个范围一般很小,这使得窃密者必须处于节点或接入点的附近。 无论是否有无线网段,大多数的局域网都必须要有一定级别的安全措施。在窃密者面前,即使是有线网都很脆弱。
随着互联网的进一步发展,网络安全变得越来越重要,它关系到一个国家的政治、经济、等各个方面,同时,也关系到每个人的切身利益。目前,网络安全形势非常严峻,受到的攻击日益增多。在这种情况下,掌握基本的网络安全技术,实现网络安全最终要达到的目标,对确保网络中信息的保密性、完整性、可靠性、可用性、不可抵赖性和身份认证等具有非常重要的意义。
参考文献:
[1]龚 俭,臧小东,苏 琪,等.网络安全态势感知综述[J].软件学报,2017(4).
[2]王世伟,曹 磊,罗天雨.再论信息安全、网络安全、网络空间安全[J].中国图书馆学报,2015(2).