基于密码技术下网络安全通信协议的思考

来源 :科学与财富 | 被引量 : 0次 | 上传用户:RyanDay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着网络通信技术的大力发展,各种网络通信设备也得到了推广使用,应当注意使用密码技术下的安全通信协议,为传输中的信息提供安全方面的保障。本文在分析网络安全通信协议下密码技术应用的基础上,提出了密码防护技术的多种形式、集中管理密码、避免网络重放攻击情况、安全使用对称密钥技术等策略,希望能够为安全通信协议在保障网络安全中的应用提供借鉴。
  关键词:商务服务网;对称密钥加密;强加密算法
  引言:
  在日常生活中,人们习惯于将通俗易懂的东西进行多种形式的转变或是包装,从而让这些容易为任何人所理解的内容变得只有特定的人才能理解,而不再是以往运用常规思维也能够读懂的信息,这就是实际意义上的密码技术。密码技术应当属于数学中的应用,在进行具有保密性操作的时候,人们习惯于运用安全通信协议来保护网络信息的安全,促使参与方之间的信息不会泄露,从而保障信息网络的安全性能。
  一、浅论网络安全通信协议下密码技术的应用
  安全通信协议的制定与完善有助于保障网络通信的安全度,因为安全通信协议中往往规定了信息交流双方在网络上进行各项操作时,应当遵循的顺序与行为规范,能够让网络信息的参与者在进行信息交流传递时,按照规定的步骤依次完成安全操作,避免其中出现跳过或遗漏的步骤,从而使得安全通信协议的保密功能得以保障人们的信息传输过程,而且信息参与者遵循安全通信协议,还能够方便通信双方之间进行身份的确认,有效促进参与通信的双方在通信中的效率得以提高。网络通信系统的优势在于能够使用密码技术加密传输的信息,并且设置只有信息交流双方才能明白的身份鉴别程序,同时也可以通过授权和控制访问存取的方式保障通信的安全,网络通信技术下的密码技术主要指的是对于网络数据的加密,主要运用在信息的传输或信息的存储中。在网络通信过程中,应当根据需要加密的程度来选择加密的方式,普通加密程度的网络通信过程中,选择节点加密或链路加密方式即可,而对于加密程度要求较高的网络通信中,往往需要结合使用多种形式的加密手段,并且在应用时,还应当考虑到网络技术以及通信安全的需求,也就是要注意到加密技术的使用是否会对网络的运行造成極大的负荷,从而影响到加密技术的应用效果。
  二、基于密码技术下网络安全通信协议的策略
  (一)密码防护技术的多种形式
  在网络通信的安全防护阶段,应当使用多种形式的密码防护技术,比如信息加密、身份验证或身份鉴别等技术,而在这一过程中,操作人员可以就可以运用身份识别、口令机制等密码技术,限制非授权用户进入网络通信系统。当然,现下不少入侵者的网络入侵方式比较高级,因此操作人员也要灵活运用访问控制和验证等多种方式来建立加密的网络,从而保障网络通信的安全[1]。例如:在企业级别网络的防护中,首先要注意到企业网络的商务服务网、办公网以及内部信息网中的每个子网,都对网络的安全性能有着不同的要求。其中商务服务网对安全要求较高,应当使用控制细粒度访问的方式,逐一验证登录的用户及其服务器。而在企业内部信息网的内部则要加强对于用户的管理,控制内部用户向外访问的权限,并且还要防止外部的非法入侵或非法访问。至于企业最关键的办公网络,应当坚决避免企业机密信息通过网络向外泄露情况的发生,并且还要在用户和网络中运用能够验证身份的密码技术,打断外部系统侵入企业内部网络的渠道。
  (二)集中管理密码
  在使用密码技术前,应当充分分析企业网络通信协议安全程度的需求情况,再相应选择现有条件下的密码设备及技术。在保障企业网络通信的安全时,应当注意集中管理网络系统中的密码或密钥,促使安全保密技术与安全保密模式能够保持一致[2]。例如:路由器节点中的VPN设备需要与内网进行连接,由此需要在VPN中加入一个专用的安全渠道,主要是将VPN中的信息进行认证和加密,从而在不增加企业网络运行成本的基础上,促使信息数据能够实现安全的运输,而且VPN的安全渠道具有较高的安全性,能够实现对于数据的封装传输,从而使得数据信息能够经过密钥加密再传输,提升信息在公共网络中通信的安全性。另外还应当在企业的特殊系统中运用端端加密和节点加密等密码技术,也就是在企业的网络系统中通过建立加密技术的方式,来提供能够认证用户身份的服务,从而实现用户密码以及专用密钥的管理,提升企业网络系统中设备运行的安全度。
  (三)避免网络重放攻击情况
  网络重放攻击这一说法主要是针对网络上的攻击者,他们往往会将在网络上截取到的合法认证信息冒用到服务器上进行认证,从而获取登录的权限。通常可以使用加时间戳认证的方法来应对网络重放攻击的情况,也就是用户对自己运用密钥及私钥登录的时间进行加密,之后送到服务器进行认证,服务器会相应记录用户的登陆时间。而攻击者在截取认证信息并进行认证时,服务器就会根据用户加密的时间进行分析,在发现认证时间发生变更后,就会自动拒绝攻击者的信息认证请求,从而有效禁止网络重放攻击的情况。
  (四)安全使用对称密钥技术
  网络通信技术中的对称密钥加密技术一般也被称为单钥加密技术,也就是说在进行信息加密时,要保证加密密钥和解密秘钥具有一致性,而要想正确发挥出对称密钥加密技术的安全性能,还要建立在遵循安全通信协议规定的基础上。首先,对称密钥加密的安全使用需要有强加密的算法,这种强加密算法的安全性能主要表现为能够在网络系统入侵者进行攻击时,运用多种加密技术来消耗入侵者,使得入侵者在运用多种密文或是能够对应每个密文的明文来攻击网络时,依然无法做到对于密文的破解,也不能够获得密钥的正确破译方法,从而保障网络通信系统的安全性能。其次,应用网络系统进行信息传输的发送者以及接收者,需要在安全的基础上获得网络密钥,而且还要保证双方得到的密钥具有高度的安全性。通常对称加密密钥的安全性的决定性因素是密钥的保密性,即使是在已经知道密文和破解密文的基础上,也不能够实现对于通信信息的破译,以此就能够开发出可以进行数据算法加密的低成本芯片,促使对称加密密钥得到推广使用,像是数据加密标准的DES或是三重DES、高级加密标准的AES都是应用比较广泛的对称加密密钥技术。
  结束语:
  总而言之,在计算机网络技术不断推广应用的背景下,应当加强对于网络通信安全性能的关注度。在进行网络信息传输时,要结合网络安全程度的要求来综合选择适宜使用的密码技术以及安全通信技术,使得企业的网络系统具有高度的安全性,避免遭受来自外部攻击者的入侵,也避免企业内部重要信息通过内部网络向外泄露,从而保障企业通信中信息数据传输的安全性,提升网络通信中的安全性。
  参考文献:
  [1]闫保中,段希冰.基于NFC的手机支付系统安全性研究-修改版[J/OL].应用科技,2017:02
  [2]张焕国,吴福生,王后珍.密码协议代码执行的安全验证分析综述[J/OL].计算机学报,2017:1-10
其他文献
摘 要: 电动机是转换电能并输出机械能的重要装置,该装置在社会各个不同企业中均有着十分重要的应用价值,处于运行状态下的电动机即有机械运动也有电磁运动。本文对转矩特性方程、电动机转矩与功率之间的关系进行了分析,对电动机机械特性进行了探讨,对电动机机械中应用三相异步技术的有关要求进行了介绍。  关键词: 应用研究;机械特性;异步电动机  随着我国现代化建设的不断发展,电动机的应用性能得到了进一步的提升
期刊
摘要:利用计算机技术实施高校排课已经成为了现阶段必不或缺的组成部分,不仅提高排课的效率,并且具备灵活性与全面性,能够真正满足教务管理工作的有序发展。本文主要从多个方面探究高校排课系统的研究与设计,提出了高校排课系统的需求,以实际案例为主,着重探究了高校排課系统的主要流程。  关键词:民办高校;排课系统;设计  一、引言  在我国教育水平的不断提升下,民办高校招生规模得到扩大,虽然开创了教育发展史上
期刊
摘要:文章主要以虚拟技术的变电站仿真培训系统为研究对象,首先介绍了系统整体框架,然后分析了系统的物理建模、几何建模和行为建模,并对虚拟变电站与仿真培训系统结合方法进行探究,最后阐述了虚拟变电站仿真培训系统的实现。该系统能够实现实时交互动态仿真,具有三维显示的功能,具有较高的研究价值。  关键词:虚拟现实技术;变电站;仿真培训系统  引言  变电站是电力系统的重要组成部分,在很大程度上影响着电力系统
期刊
摘要:现代新技术不断发展,全民已经进入微时代。教育首当其冲要走在前列,学习也进入了微时代,简称微学习,即碎片化学习,一次学习一点,只学最主要的,随时随地借助移动设备(手机或ipad),学习者能在任何时间、任何地点以任何方式学习任何内容。做到簡单高效,随时随地。客房服务实操课如何借助微课提高学习效率,是本文探究的重点。  关键词:微课;自主化学习;高效课堂  2012年12月底,中国手机上网用户的规
期刊
摘 要: 以某公路桥梁为例,结合实际施工情况,针对性地对公路桥梁薄壁空心高墩施工技术进行分析与探讨,希望对解决我国公路桥梁施工难度大、安全性不高等问题有所帮助。  关键词: 公路路桥设计;早期损坏原因;探究  引言:随着我国经济的发展,公路建设发展也开始兴起。2000年底,全国公路通车,其里程达到140万公里,占据世界第三,其路面多是由半刚性基层沥青混凝土构成。调查研究表明,严格按照国家规格建设的
期刊
摘要:目前我国大多数水泥助磨剂生产,都以采用购买化工原料复配的生产工艺为主,并且复配大都采用比较原始的人工配比。这种方式不仅大大降低了生产效率,而且配比精度也不高,很大程度上影响了助磨剂的质量与产量。为此,应用PLC技术,以某助磨剂生产线需求为依托,以西门子公司的S7-300构建一套自动化系统,将有助于实现水泥助磨剂生产企业的稳定高效生产。  关键词:PLC;生产线自动化  一、设计要求  配料生
期刊
摘 要: 由于建筑市场发育尚不规范,管理体制的束缚以及经验不足等原因,我国建筑工程招标投标还存在不少问题。为了使工程招投标更好地规范建筑市场交易行为,促进资源优化配置,保证建设工程的工期和质量,降低工程造价,特别是防止暗箱操作,加强权力制约,迫切需要对目前工程招标投标现状作以分析并采取行之有效的措施。本文正是适应了这一要求详细分析了工程招标投标中存在的问题并提出一些有针对性的防治措施。  关键词:
期刊
摘要:毫米波雷达是一种在毫米波波段进行工作和探测的雷达,它具有波束窄、质量轻、空间分辨率高的特点,穿透烟雾或者尘土的能力比较强,因此目前在我国许多的重要军用系统之中有所应用。本文就对毫米波的特点以及频率源的工作原理进行了简介,并提出了毫米波雷达频率源的设计方案。  关键词:毫米波雷达;频率源;工作原理;设计  毫米波频率源是毫米波通信系统之中的关键部件,因此在科研领域始终占据重要位置。我国的毫米波
期刊
摘要:铸造是一种既经济又便捷的金属成型工艺,需要大量的金属和非金属原辅材料。如今中国正在从铸件大国向铸造强国转型,对于高纯生铁的需求量越来越大。在文中主要就高纯生铁的应用及其发展趋势进行探讨。以期为我国高纯生铁的发展提供借鉴。  关键词:高纯生铁;应用;发展趋势  高纯生铁是一种磷、硫、锰、钛等有害杂质元素含量低,特定微量元素含量很少的高端铸件专用铁,主要用于风电铸件、核电铸件、大断面球铁铸、有低
期刊
摘要:随着科技的发展,当今信息技术的不断进步与变革,尤其是智能手机的科技发展,给大众带来便利的同时,也引领的新媒体变革极大地改变了青少年的生活方式与习惯,使其愈发呈现出碎片化、即时化、互动化的特点。在共青团活动资源的建设中引进新媒体技术便成为当务之急。而在众多新媒体平台中,微信公众平台因其操作便捷高效、信息推送精准的特点,更是成为当今共青团研究的热点领域之一。为此,本项目以微信公众平台为例,从对该
期刊