网络安全协议在计算机通信技术中的作用与意义
2019-03-12洪浩
洪浩
摘 要 在计算机通信技术飞速发展的今天,人们的生活、工作越来越依赖互联网,网络安全越来越受到重视。网络安全协议是以密码学为基础的信息交换协议,是互联网安全的重要组成部分,能够在网络环境的不同层面上提供安全服务,从而保障网络安全,因此安全协议也越来越受到研究者的重视。
关键词 网络安全协议;通信技术;信息交换协议
中图分类号 TN91 文献标识码 A 文章编号 1674-6708(2019)229-0164-02
网络安全协议在计算机通信当中起到了至关重要的作用,安全协议不仅仅从技术层面保障了通信信息安全,使互联网环境能够安全稳定地运行,而且大大降低了通信技术设计的成本,同时通信技术与安全协议结合,也提高了通信技术的实用价值,进一步释放了通信技术的应用潜能,拓展了技术的实用领域。网络安全协议在计算机通信技术中的作用主要表现在以下几个方面。
1 网络安全协议能够多层面为计算机通信安全提供可靠保障
互联网信息常见的网络安全协议有:网络层安全协议IPSec、传输层安全协议SSL、应用层安全协议PGP(电子邮件)、SHTTP(Web安全协议)、SSH(远程登录安全协议)Kerberos(网络认证协议)、SET(安全电子交易协议)等。通过一系列网络安全协议,在互联网不同层面为信息安全提供了保障,实现信息的保密性。
1.1 网络层安全协议IPSec
IPSec是Internet?Protocol?Security(因特网协议安全)的缩写,通过加密与认证这两种安全机制来保障信息安全。在计算机通信中,通过加密机制,利用密码学在对数据进行加密处理来保证数据在传输途径中不会泄露;通過认证机制,信息的接收方能够确认发送方的真实身份,并且检测出数据在传输路径中是否遭到篡改。IPSec体系结构包括鉴别首部协议AH、封装安全载荷协议ESP、密钥管理协议IKE。
鉴别首部协议AH采用了哈希散列(Hash)的方式对数据包进行保护,在每个IP数据包上添加一个鉴别首部,这个首部中带有一个有密钥的哈希散列,这个散列在整个数据包中计算,因而对数据的任何改动都将导致哈希散列失效,因此来鉴别数据是否遭到篡改,从而保证了数据的完整性。AH协议能够使通信面免遭篡改,但是不能防止数据遭窃听而泄露,因此它适合用来传输非机密?数据。
封装安全载荷协议ESP的基本功能是数据的机密性,它能够先将用户的数据加密,然后把新加密的数据又重新封装到新的数据包中。在实际计算机通信中,AH与ESP都可以进行对数据进行认证,但是AH的认证服务要比ESP强。
IKE的功能是KE负责建立和管理SA,IKE负责为AH和ESP协议生成相关密钥。
1.2 传输层安全协议SSL
SSL是Secure?Socket?Layer的缩写,起源于1994年网景公司推出的首版网页浏览器——网景导航者,随后IETF将其进一步完善并标准化,SSL和继任者TLS已经被广泛用于即时通信、网络传真、浏览器、电子邮件等应用程序中,主要网站Facebook与Google也是用这一安全协议来传递?数据。
1.3 应用层安全协议PGP
应用层安全协议PGP主要针对于电子邮件的安全,PGP不仅能够通过RSA公钥加密体系来对通信内容进行加密,而且相对于传统的电子邮件无法鉴别发送方的缺点,PGP能够通过数字签名的方式来使得收件方对发送方的身份进行认证,从而确定发送方身份,进一步确认邮件没有被篡改,更加保障了通信安全。PGP功能强大,安全性能高,而且速度快,在电子邮件广受欢迎快速传递的今天满足了广大电子邮件用户的迫切需求。
PGP的3种工作方法:1)用加密算法对文件进行加密,经过加密后的文件只能被知道密钥的人解密并阅读;2)用密钥加密技术将电子邮件加密,只有收件人才能阅读经加密后的邮件;3)使用密钥技术对文件或电子邮件进行数字签名,鉴定方用发件人的公开密钥才能鉴别真伪。
SHTTP(Web安全协议)协议是安全超文本转换协议,可以和HTTP结合起来使用,SSH(远程登录安全协议)是专为网络会话建立的在应用层上的协议,Kerberos(网络认证协议)为计算机授权协议,对个人通信进行身份验证,SET(安全电子交易协议)是应用于即时电子支付的安全电子交易协议,基于信用卡支付的模式而研发,能够保障在网络环境中电子商务活动与在线购物的安全,充分保障了广大用户、商家和银行的利益。
网络安全协议能够充分保障国家网络空间安全,符合国家战略利益。网络安全协议不仅仅是在技术层面维护了用户、商家、银行等个人与商业机构的信息安全,对于国家层面来说,也有重大战略意义。
习近平总书记指出,“没有网络安全就没有国家安全”,当今世界,国与国之间关于互联网核心资源的争夺、对网络空间规则话语权的争夺愈演愈烈,海内外意识形态之间的斗争也从未停止,有不少敌对势力,一直觊觎我国庞大的市场与海量资源信息,使得我国屡遭黑客袭击,在网络空间主权捍卫中一直处于被动局面,从而影响到国家层面,为了扭转这局势,如何防止外部袭击,也越来越受到国家的重视。针对此严峻形势,我国应加大对网络安全方面的研发与投入,开发出独立自主的网络安全协议与产品,从而实现通信技术领域的研发的?突破。
2 网络安全协议能够降低计算机通信技术的设计成本
计算机通信技术的使用需要以网络安全为基石,网络安全协议通过多层次设计,提升了系统的复杂性和多样性,从根本上保障了互联网系统的稳定性能,创造了良好的网络运营环境,为计算机通信提供了良好的安全屏障,有利于计算机通信的顺利进行,同时节省了通信设计成本。
全球化信息时代已经到来,而我国计算机通信行业目前面临的问题依然很严峻:现代通信行业短短三十年的历史,专业技术还不足以形成全民普及,网络安全防范意识还很单薄,计算机通信行业从业人员技术上还不够熟练,难免会在网页设计上存在技术方面的漏洞,而这些技术漏洞很容易被不法分子利用,给信息安全造成危害。
在这种情势下,完善的网络安全协议能够降低互联网被攻击的风险,避免恶意攻击造成的数据泄露、文件损毁等情况,减少了通信技术后期维护与运营的成本,更好地控制了风险;同时网络安全协议简单易用,在不影响正常网络使用的情况下就能阻挡外部风险,具有便捷性与实用型兼顾的?特点。
3 网络安全协议进一步释放了通信技术的应用潜能与实用场景
随着智能制造产业的发展与“互联网+”时代的到来,手机与平板等终端越来越与人民的关系密切,基于手机移动端的各类App与应用软件应运而生,电子商务行业也在飞速发展,2018年的“天猫”双十一购物狂欢节交易额已经突破了2?000亿元,微信用户达到10亿的规模,如此海量的线上钱财交易与个人信息数据,需要建设一个稳定且安全的电子商务交易环境与个人隐私数据安全网络,这也是计算机通信技术需要解决的问题,而使用了网络安全协议,则可以保障网络商务活动能够安全的进行,用户的个人身份信息、银行账户信息都能够得到安全保障。
有了安全协议作基石,通信技术进一步释放了应用潜能与实用场景,通信技术带来的便利也改变了现代人的生活,如果没有基于网络安全的加密与认证保障过程,安全的电子交易与信息也无从?谈起。
SET协议就是基于B2C在线购物安全而生的,它充分保证了交易数据的完整性,保证了用户账户信息不被人盗用,用户不用担心账户号信息暴露给商家,同时考虑到商家的利益,使得网上交易中客户的订单不可抵赖与不可否认,网络安全协议为现代电子商务打下了基石,拓展了通信技术的应用场景,是保障线上商业环境安全的屏障。
4 结论
综上所述,网络安全协议一方面在计算机通信中提供多層次安全服务,保障网络信息安全,另一方面完善的网络安全协议也使通信设计的运营成本降低,风险更加可控,同时安全协议在电子商务等互联网应用中也起到了保护用户隐私、财务安全的作用,有了安全协议的保驾护航,通信技术的潜能得到了充分的发展,为现代商务活动打下了基础。
参考文献
[1]杨海迎,宋凯.网络安全协议在计算机通信技术当中的作用[J].数字技术与应用,2017(12):195.
[2]石全民,何辉.网络安全协议在计算机通信技术当中的作用与意义[J].中国建材科技,2015(2):304-305.
[3]秦俊波.网络安全协议在计算机通信技术当中的作用与意义[J].计算机光盘软件与应用,2014(12):186.
[4]杨领.网络安全协议在计算机通信技术当中的作用[J].数码世界,2017(10):216.