密码在网络空间安全中的作用分析
2021-03-06李冰
◆李冰
密码在网络空间安全中的作用分析
◆李冰
(陕西省军区 陕西 710061)
21世纪已经是信息网络的时代,人们可以随时随地地上网,越来越多人的生活已经离不开网络。本文以密码在网络空间安全的发展趋势为讨论起点,论述密码在网络空间安全中的作用,从密码的加密、保护信息、防止恶意利用、保障用户权益、验证网络安全五方面进行分析,以期为相关人员提供参考。
密码;网络安全;作用分析
密码可以为网络空间提供安全、稳定的保障。随着网络时代的来临,密码对维护网络安全具有重要的意义,密码是网络空间安全的第一道防线,对网络空间的运行起着基础的支撑作用。密码不仅仅保障网络空间安全,它还能够保障数据信息不被窃取和篡改,从而保证了人们生活的安全,保障了国家、企业的利益。
1 密码在网络空间安全中的发展趋势
目前,无论是国家信息的装载、企业的发展、个人的生活都离不开网络信息。当今社会,信息安全越来越受到重视,因为它影响着国家、企业、个人的正常发展和相关利益。密码是一种用来混淆的技术,屏蔽了真实符号内容,网络密码具有保密、安全、信息保障等功能,因此密码对网络空间安全起到重大作用。密码可以在信息输出过程中加密,可以抵御恶意软件的攻击。随着网络的发展,计算机系统功能逐渐完善和提高,软件的运作功能也不断增加,任何数据所隐含的漏洞都能够被终端恶意利用和破坏,因此密码也将会根据网络空间的发展进行相应的自我完善,密码不再仅仅是键盘上存在符号的组合,指纹、面部、温度等都可以形成密码,对相应的系统加以使用和保护。密码是安全的守卫兵,它保障了使用者的权益,在未来,世界需要更安全稳定的网络空间,密码将会在网络空间安全中占有重要的地位。随着5G时代的来临,密码将会在网络信息时代扮演更重要的角色,它将会结合大数据,更加智能化、简单化、安全化,保障用户从软件到硬件上的各种安全,防止其他终端恶意破坏,对信息进行盗取、利用。相关人士对密码在网络空间中的发展趋势持乐观态度。随着5G的诞生,大数据时代的到来,社会越来越智能化,网络连接速度更快的同时,数据加载更加迅速,密码运行更快、更智能化。
2 密码在网络空间安全中的作用
2.1 密码的加密作用
在互联网平台上很多应用、网络、通信设备等都使用密码,以通过密码建立云安全的体系。密码的应用主要包括通用密码服务、密码管理以及边缘层,主要保障工业互联网平台的基本安全。密码对用户使用的软件进行加密,密码基础设施层是互联网的基础支撑,它是密码的第一道线,商用密码算法、硬件密码、软件密码、密码服务、可信计算等用于互联网的接入认证、身份鉴别、访问控制、通信安全等。接入互联网的接入认证是网络连接的第一道密码,网络密码验证通过,用户才可以进行互联网网络操作,登录App使用的密码可以是软件密码的通信安全保障,互联网平台对使用者的身份进行核实,如果密码正确则可以上网、不正确则不可,目前我国APP密码设置用于键盘符号组合较多,脸部识别、指纹识别也逐渐被使用,主要用于支付认证、手机认证。云密码是云设备建设的密码硬件资源池,支持虚拟、管理统一对需要密码服务的计算机和存储资源(软件)提供服务支持。国家密码局发布SM2/3/4/9的密码标准规范了密码功能服务,提高资源利用。通用密码主要应用于系统、生成器提供密码服务,它在使用系统中定期生成随机数,其长度特定,可以验证一段时间内的信息数据在产生之后是否进行了篡改,是验证伪造数据的证据。密码还可用于管理,互联网使用用户对于互联网的使用数据量大且繁多,不同用户的类型使用不同的密钥[1]。
2.2 密码的保护信息作用
读层与业务数据有关,读层密码同于数系统数据的加密,保护信息,在比较机密的工业应用程序中,IaaS层服务资源相对独立,它与具体的业务数据无关,例如电脑开机密码,它不识别个人,只是对身份的识别,例如第一个人知道开机密码告诉了第二个人,那么两个人都可使用这个电脑。PaaS层是应用于资源,像存储、计算、网络,大数据计算采集用户信息,另一种解读是软件开发者识别使用者密码信息,对使用者数据进行采集,然后利用相关信息。在SaaS层密码技术是为原发数据、接收数据提供证据,实现数据抵抗赖,抵抗赖是使原发、接受主体不能够否认其已执行过的动作的确认机制,例如数据签名是作为认可机制的。密码对数据进行加密用于硬件的主要为计算机USB接口、其他移动存储设备用于软件加密,在使用过程中,密码对硬件或软件里的数据进行加密,对其信息进行保护。在硬件文件里或者光盘里可以选择可视化程度,对其文件进行隐藏,对隐藏文件信息也起到了保护的作用。在日常计算机操作中,压缩包也有相对的密码服务,在对一个文件或多个文件压缩时设置密码,在解压读取时需要输入密码才能够获取数据,压缩文件密码的设置对压缩信息起到保护作用。密码保护信息的安全性是互联网网络安全的重点,对于国家,企业,个人都有着非常深远的意义,它关乎国家机密、企业机密、个人安全[2]。
2.3 防止终端恶意利用
工业互联网密码应用可以防止终端恶意利用,工业互联网平台对虚拟、保留数据格式密钥、同态密钥、轻量级密钥。与国外密码使用率相比,国产密码使用率低,定制互联网密码服务欠缺。防止终端恶意利用目前只在各个APP技术研发上有应用,它防止商业机密、国家机密泄露。但个人用户的信息并未得到完全的保障。个人信息相对比较容易泄露,大数据时代的来临就是通过对各种软件用户的采集,例如购物网站,对使用用户数据采集,推荐其相关的产品,可以了解用户的原因是个人密码对信息未起到保护作用。我国互联网平台正处于建设阶段,密码应用还处于起步阶段,在防治终端恶意利用方面,国家应该完善互联网密码的管理体系,建立一定的标准,加强密码技术。例如,在终端数据采集时,使用用户可以设置拒绝终端数据采集密码。。数据加密有五种形式,它最广泛应用与PC端,目前计算机操作安全级别多数为C1或者C2级别。密码具有不可否认性,但某些软件的密码设置值采用符号组合,如果第二个人知道相关密码,那在第二个人对相关信息进行输出接收时,它只是证明了在这段时间内进行了数据活动,并未证明是谁进行了这段数据的活动,因此密码的不可否认性只是相对而言,同理认证性也是相对来说的。设定访问权限可以对数据加密信息进行管理,现已应用于多数软件。大多数企业采用局域网络进行数据共享,保护了信息的私密性,防止其他企业的商业攻击。密码企业应该在密码的功能性上加强个人终端的信息保密性,防止恶意利用。
2.4 保障用户权益的作用
在移动互联网络环境的发展下,人们移动设备的应用出现便捷化、智能化的发展状态,各种APP的网络密码不再只是字符的组合,它还包括温度识别、指纹识别、眼部识别、验证码输入等其他的进入应用的密码,这在用户使用之前,保障了用户的权益,对用户个人化的定位更加准确。例如IC卡是利用个人密码和数字签名技术的结合,实现数字签名机制,识别用户的有效信息,对使用人进行判别。随着5G商用时代的到来,人们对于互联网络的使用程度不断加深,密码企业也将会随着网络的进步更加的发展,在某种程度上,信息传播速度更快使信息共享能力增强,如果网络密码不能够良好保障用户的权益,用户信息就会被泄露,造成用户的损失。比如企业在使用网络通讯设备进行业务沟通的时候,如果在这个过程中遭到恶意用户的数据拦截,了解到企业的部分信息,就会给企业带来较大的麻烦。在移动网络越来越智能化的同时,数据信息安全将会受到很大的威胁,在某种程度上严重威胁了用户的权益,因此网络密码应该用在更深的层级或者对网络的各个层级都加以保护,在速度化的同时,也要保障用户的权益。网络应用在设计时应该在满足客户的需求,不断对应用优化的同时也要在数据识别、智能捕捉上进行密码的设置,保障用户的权益不受到损害。例如,Hadoop的最初版本未能使服务器安全认证,不能够授权、加密传输与存储,但ACL和Kerberos的认证开销大且容易出现单点机制,因此数据库的密码安全非常重要。
2.5 验证网络安全
密码从保障手机安全到保障移动安全的同时也是验证了网络安全,密码的最终目的是保护通信类、数据类、隐私类的安全。防火墙的安装可以说是为网络提供安全密钥,它不仅能够验证网络安全还能发现并处理计算机在网络运行的时候可能出现的安全风险、数据接收等问题,防火墙对与风险具有识别功能,起到隔离风险、保护信息验证的作用,同时可以在用户利用计算机上网的时候,对操作进行记录和监测来确保计算机的安全性能。硬件和软件作用于内网和外网的时候,对网络环境产生保护屏障,它具有验证网络安全的功能,识别到危险,如果用户进入到网站中,防火墙首先验证网站是否有问题,没有风险的情况下用户可以进入网络空间内,验证到风险时,防火墙则不会同意用户进入。只要用户在网络状态下进行操作,防火墙都能对网络网络环境进行验证。他兼备了密码的多重功能,防火墙还可以对网络流量进行监控,查看网络空间内部是否受攻击、攻击文件、对象,它可以阻止黑客进入到用户的网络中。
3 结论
综上所述,密码是网络空间安全的免疫系统,它是网络安全的第一道防线,密码在网络空间安全中的发展趋势将更加智能、可靠、安全。密码具有加密、保护信息、防止终端恶意利用、保障用户权益和验证网络安全的作用。相信在未来,5G时代的完全到来之后,密码对于社会发展将起到更深远的影响。
[1]段顼.移动互联网络安全与展望探析[J].现代工业经济和信息化,2020,10(10):79-81.
[2]李雨欣.浅谈密码在网络空间安全中的作用和地位[J].网络安全技术与应用,2018(08):30+52.