前言:本站為你精心整理了網絡安全協議在計算機通信技術中作用范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
摘要:近年來,我國計算機通信技術飛速發展,它有著十分光明的發展前景,但是其中存在許多安全問題,影響著人們的正常使用。針對這一問題,已經出現網絡安全協議,它的地位和作用也被越來越多的人們和相關人士所重視,并且將其利用到計算機通信技術中,可以解決出現的安全問題。文章分析了網絡安全協議和計算機通信技術的含義、分類和特點,分析網絡安全協議在計算機通信技術中的應用作用,制定相應的應用對策,以此供相關人員參考。
關鍵詞:網絡安全;協議;計算機;通信技術;作用;對策
目前,伴隨著社會經濟的不斷發展以及社會科技的不斷創新,我國已經從電氣時代進入信息時代,各種各樣的信息技術層出不窮,在互聯網技術不斷發展的今天,越來越多的互聯網以及計算機技術影響著人們的生產與生活。然而,在計算機通信技術不斷發展的當今社會,人們對安全性能的關注也越發重視,不僅要求網絡環境的安全性,還要求自身的利益不受到威脅。這在很大程度上為計算機的發展產生一定的推動作用,促使網絡安全協議出現在大眾視野中,并且影響著人們對計算機通信技術的信譽程度,以構建和諧、美好的網絡世界。
1網絡安全協議的內涵與分類
在計算機網絡操作環境中,需要將網絡安全協議和協議族進行集中管理,才能夠充分保障用戶網絡操作過程的安全性和完整性,也會與數據通信過程實現有效對接,確定網絡數據信息的具體來源和去向。網絡安全協議能夠將計算機通信傳輸過程進行加密和安全審計,還能夠根據不同的計算機網絡架構模式,選擇不同的用戶認證方式,充分結合不同的應用場景,選擇性價比最高的網絡安全協議認證機制。常見的計算機網絡安全協議有TCP/IP、ARP以及SSL等,可以根據不同的數據鏈路通信方式和計算機網絡操作系統的拓撲結構,對對應的業務處理場景進行安全審計以及加密運算,充分確保用戶數據通信過程的魯棒性和穩定性。ARP地址解析安全協議能夠將物理地址映射到計算機網絡空間之中,SSL安全套接層協議則更加關注計算機通信傳輸過程的完整性。網絡安全協議是計算機通信技術領域內不可或缺的內容之一,也是充分保障用戶和計算機網絡系統架構安全性能的主要因素。構建更加安全和諧的計算機網絡操作環境和數據通信渠道,需要科學配置網絡安全協議和協議族。應用層的網絡安全協議原理如圖1所示。(2)網絡安全協議的分類在計算機網絡安全技術領域內,網絡安全協議的主要分類方式主要依據不同計算機網絡拓撲層次,因此能夠實現更加全面的網絡安全管理和防護功能。應用較為廣泛的網絡安全協議分類如表1所示。TCP/IP協議能夠將計算機通信傳輸過程進行嚴格控制,并對不同結構類型的計算機網絡拓撲形式進行預處理和分析,并對網絡層和應用層之間的數據通信過程進行全程跟蹤和分析。Kerberos協議則需要從第三方認證的角度進一步優化用戶加密認證機制,改變了傳統加密計算方法存在的各類缺陷和安全隱患問題的產生。SSH協議則更加偏重于對應用層的數據通信控制功能,并且能夠將不同計算機網絡結構類型的通信數據結構類型進行分類整合與分析,充分探測其中是否存在安全隱患問題和計算機病毒等內容,并從用戶認證過程抽取部分數據信息作為訓練數據集。SSH協議能夠提供兩種安全驗證服務,基于口令以及基于密鑰的方法都能夠充分保障網絡兩端用戶之間數據通信操作的完整性和準確性,避免出現數據包丟失或者錯誤鏈接等安全隱患問題。SSL協議的應用也非常廣泛,還能夠將中間人攻擊操作進行及時防范,避免計算機網絡空間存在較多不安全鏈接的問題。但是在利用SSL套接層協議的過程中,也需要對其底層數據加密和服務器認證機制中存在的不完善之處進行深度檢測和分析,確保其能夠充分保障用戶和計算機網絡設備的安全性。
2計算機通信技術的內涵與特點
(1)計算機通信技術的內涵計算機通信技術能夠將硬件設備與軟件信息系統實現精準對接,還能夠將數據通信傳輸過程進行加密認證控制和安全審計。計算機通信技術需要將數字信號和模擬信號進行實時轉換,并對不同信號的傳輸頻段進行嚴格監管,才能夠通過不同的網絡傳輸渠道,實現更加安全準確的信息傳輸過程。計算機通信技術能夠實現實時的信息資源共享與交換模式,還能夠將數據傳輸功能拓展到分布式計算處理系統之中。計算機通信技術主要涵蓋移動網絡通信傳輸領域、寬帶網絡領域、多媒體技術領域以及互聯網信息安全領域等。計算機通信技術能夠與計算機網絡系統實現有效聯合,將多重安全加密算法和用戶認證機制進行準確管理,充分保障計算機網絡操作環境的完整性和安全性,還能夠根據不同的業務操作場景,選擇不同類型的網絡安全協議和加密機制。常見的計算機通信技術如圖2所示。(2)計算機通信技術的特點計算機通信技術具有高強度、抗干擾性、高效傳輸數據等核心特點,還能夠將多個技術領域內的核心業務內容進行準確分析,構造更加完善的數據通信管理機制。計算機通信技術能夠在多媒體、遠程信息通信、無線通信、微電子以及光纖等核心行業領域內廣泛應用,也充分體現出其良好的硬軟件資源適應性特征。計算機通信技術能夠在遠程控制模式中充分發揮其穩定的通信傳輸功能,并對圖像文字視頻等多媒體資源的即時傳輸機制進行用戶認證管理以及安全審計等操作。計算機通信技術在即時通信過程中,能夠充分運用多種網絡安全協議和通信加密算法,逐步建立健全更加安全的數據通信傳輸渠道,為用戶提供更加可靠的數據通信功能。計算機通信技術在分布式系統中能夠將實時傳輸功能進行有效拓展,并充分展現了其平臺可拓展的獨特優勢。計算機通信技術在多媒體信息處理模式中充分發揮了其穩定和安全性能優勢,還能夠為用戶提供安全預警等多項功能,并對信息處理結果進行及時反饋。
3網絡安全協議在計算機通信中的應用原理
(1)建立數據加密模型在計算機通信技術領域內,網絡安全協議能夠根據實際應用場景和計算機網絡架構模型,建立自適應的數據加密模型。現今廣泛應用的數據加密模型主要有兩類,對稱加密以及非對稱加密算法,并對計算機通信網絡架構中的單向或者雙向數據加密過程進行精細化運算。在建立數據加密模型的過程中,網絡安全協議需要充分發揮其良好的信息過濾特性,并對計算機通信技術原理進行深層次解析。常見的對稱加密模型有DES、IDEA、AES等,常見的非對稱加密模型有RSA、DSA等,應用哪種模型,主要取決于計算機網絡通信過程中的數據信息處理性能需求指標。部分計算機通信技術會采用PKI通信工作流程,需要在保障實時通信效率的基礎之上,對原始數據信息進行動態化加密。建立數據加密模型,能夠將網絡安全協議與計算機通信技術進行有效關聯,還能夠保障用戶操作的準確性和安全性。(2)加強數字簽名與認證強度數字簽名是網絡安全協議體系中非常關鍵的安全保障措施之一,也是用戶認證功能的關鍵體現形式。加強數字簽名以及認證強度,則需要從報文鑒別、報文完整性校驗以及不可否認三個層次上進行深度解析。數字簽名需要在發送者和接收者之間建立更加可靠的通信鏈路,并對公證信息進行數據加密,確保數字簽名和報文都具備穩態性特征。有效加強數字簽名以及認證強度,需要從網絡安全協議的結構化設計入手,并對可能被篡改的報文信息進行深度解析,確保接收者能夠順利收到安全的數字簽名信息和認證信息。但是數字簽名和信息認證并不具備加解密功能,而是從第三方的角度鑒定數字簽名內容以及認證信息的真實性和來源的可靠性。(3)防火墻的配置與信息過濾在應用網絡安全協議的同時,防火墻的配置與信息過濾功能也能夠為計算機通信技術提供強有力的硬件支撐。防火墻是具有特殊編程功能的路由器,被配置在本地網絡之中,還能夠根據網絡通信傳輸的實際情況,對允許和精致的操作事項進行分類管理。在配置防火墻的過程中,需要將網絡級防火墻以及應用級防火墻進行深度解析,并對局域網絡、互聯網絡以及物聯網中的網關設備進行安全性能檢測。防火墻的信息過濾功能主要體現在分組過濾計算模式之中,并對TCP端口號的標準度進行實時監測。在配置防火墻以及實施信息過濾功能的同時,需要將網絡安全協議以及計算機通信技術中的關鍵控制要素進行統一整合,并對本地網絡信息資源進行有效配置和安全性能檢驗。
4網絡安全協議在計算機通信技術中的應用對策
(1)利用網絡安全協議進行攻擊性檢測在計算機通信技術領域內,網絡安全協議能夠輔助用戶進行攻擊性檢測,并充分保障用戶數據通信過程的穩定性和安全性,并對數據通信傳輸形式進行有效監管。針對網絡安全協議的攻擊性檢測,主要集中在密鑰性能檢測等層面之上,才能夠將不同類型的網絡安全協議和協議族進行有效管理,充分保障攻擊手段具有一定的針對性特征。在配置好集線器、路由器以及交換機等網絡安全設備的基礎上,需要對相應的網絡安全協議和數據通信傳輸過程進行攻擊性檢測,并從檢測結果中詳細分析網絡安全協議的具體作用路徑和操作效果。攻擊性檢測技術在計算機網絡的通信傳輸領域內應用非常廣泛,還能夠充分保障整個測試工作的完整性和靈活性,并從檢測分析結果中獲取與網絡安全協議相關的改進要點。(2)利用網絡安全協議進行安全性檢測利用網絡安全協議進行安全性檢測,是計算機通信技術領域內應用非常廣泛的措施之一,也是構造信息傳輸安全控制體系的基礎內容。在計算機網絡中進行通信傳輸,首先需要配置更加全面的網絡安全協議類型,才能夠實現更加穩定的數據通信功能。因此進行安全性檢測,是計算機數據通信性能提升的核心內容之一,也是檢查通信網絡環境是否存在安全漏洞的主要方式。在利用網絡安全協議進行安全性檢測的過程中,需要將不同的通信技術應用過程進行全程跟蹤,并對數據包和尾段末端信息的丟失過程進行有效溯源,才能夠利用更加安全高效的計算機網絡安全協議。在進行安全性檢測的過程中,技術人員也需要根據用戶操作的不同計算機設備以及網絡硬件條件等相關因素,選擇幾類比較經典的網絡安全協議,并對用戶認證和安全驗證過程進行有效追蹤,確保正常業務操作過程的完整性以及數據通信傳輸結果的準確性。在統一的計算機通信傳輸機制基礎之上,進行安全性檢測還能夠發現安全性能評估過程中存在的不足,以及網絡安全協議層與業務應用層之間存在的不匹配情況。(3)優化計算機數據信息處理模式優化計算機的數據信息處理模式,是網絡安全協議在計算機通信技術中重要應用形式之一,也是嚴格檢查和處理計算機病毒和非法訪問操作等安全風險因素的主要渠道。在規劃設計和部署網絡安全協議的過程中,需要對原有的計算機數據信息處理模式進行深度解析,并確保硬件物理設備和空間的安全性和穩定性,并在OSI模型結構的基礎之上,對不同類型應用程序的數據通信傳輸過程進行有效管理和監督控制。在配置公共管理協議體系的過程中,需要將全部網絡部件和單元結構進行精細化監管,因此需要充分運用CMIS/CMIP協議族,對計算機網絡系統中的各類應用程序業務處理過程進行安全檢查和分析。計算機的數據信息處理模式,還需要建立在更加安全可靠的網絡安全協議層基礎之上,才能夠充分發揮其良好的數據通信傳輸性能。在計算機網絡操作環境中,計算機通信過程需要借助于多種網絡安全協議的安全認證與審計功能,將數據信息的實時處理過程進行有效監督和溯源管理,才能夠充分保障應用程序信息配置和需求處理過程的完整性和穩定性。(4)基于Kerberos的安全驗證應用基于Kerberos的安全驗證應用,是網絡安全協議在計算機通信技術領域內的主要應用之一,也是構造服務器-用戶端數據通信安全功能審計的主要渠道。Kerberos的兩層服務器主要有認證服務器以及票據授權服務器,能夠對用戶發出的不同數據通信需求進行及時處理和分析,還能夠將非對稱加密算法應用在票據授權過程之中,充分保障用戶和服務器雙方的數據信息安全性能。Kerberos安全驗證機制能夠在分布式系統中進行廣泛應用,還能夠及時處理加密算法結果不完善的問題,從而及時識別和分析用戶身份認證信息的安全性能。在并不安全的計算機網絡通信環境中,Kerberos協議能夠輔助用戶和服務器構建臨時的安全認證機制,還能夠充分提升計算機網絡操作系統的安全性能和穩定性能。(5)基于SSL協議的中間人攻擊防范SSL協議能夠嚴格控制客戶端與服務器之間的數據通信傳輸過程,還能夠將不同用戶權限進行準確識別和分析,才能夠將用戶認證機制與中間人攻擊操作實現準確隔離。基于SSL協議的中間人攻擊防范措施,需要對具體的握手過程進行嚴格監管,才能夠將服務器和用戶客戶端之間的數據通信傳輸過程進行安全加密和性能評估。用戶端發起ST訪問信號之后,可以對第二層TGS發送TGT認證請求,并根據密鑰分發中心反饋給用戶客戶端的解密結果和ST內容,將服務器中的相關信息資源進行準確地回調和使用。基于SSL協議的中間人攻擊防范措施,還能夠有效防止ARP欺騙、DNS攻擊等安全隱患問題的產生。
5結語
總而言之,當代社會,計算機通信技術可以在廣闊的網絡環境下逐漸發展起來,這與它自身一直注重的安全性能有著至關重要的聯系,網絡安全協議將其安全性能進行展現的一種主要元素,并且網絡安全協議的應用還可以促使計算機通信技術的應用更加實用。對此,我國計算機通信技術的發展離不開網絡安全協議,只有認識到網絡安全協議的重要性,制定相應的應用對策,例如深入分析協議原理,掌握安全工作的機理、詳細了解安全需求,完善安全協議的使用、及時進行全面檢測,做好安全分析的總結等等,才能更好的促進計算機通信技術的可持續發展,為網絡環境的打造貢獻一份力量。
參考文獻:
[1]敖珠瑋.計算機通信技術中的網絡安全協議研究[J].電腦知識與技術,7,20:64-.
[2]楊海迎,宋凱.網絡安全協議在計算機通信技術當中的作用[J].數字技術與應用,7,12:+.
[3]孫偉.計算機通信技術中網絡安全協議的作用[J].計算機產品與流通,8,03:9.
[4]平夢曉.網絡安全協議在計算機通信技術當中的作用[J].中國新通信,0,2:9.
[5]張銘,王小巖.談網絡安全協議在計算機通信技術當中的作用[J].數字通信世界,0,03:120.
作者:代艷紅 單位:利辛機電科技學校