梁志瓊 江西工程學(xué)院
計算機網(wǎng)絡(luò)安全中虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用
梁志瓊 江西工程學(xué)院
我國在社會不斷進步與發(fā)展的情況下已經(jīng)逐漸進入到了信息化社會,計算機與互聯(lián)網(wǎng)的普及使得各個領(lǐng)域基本上均能夠?qū)崿F(xiàn)資源共享。與此同時,高科技信息化時代使得人們生活當(dāng)中的便利性得到極大程度的提高。但是,計算機網(wǎng)絡(luò)在其發(fā)展當(dāng)中難免出現(xiàn)一定安全問題。目前,諸多專家針對計算機網(wǎng)絡(luò)安全問題已經(jīng)展開了探討與研究,希望能夠在其中良好的應(yīng)用虛擬專用網(wǎng)絡(luò)技術(shù)。因此,本文在對虛擬專用網(wǎng)絡(luò)以及虛擬專用網(wǎng)絡(luò)技術(shù)進行概述以后,詳細分析了幾點能夠?qū)τ嬎銠C網(wǎng)絡(luò)安全中虛擬專用網(wǎng)絡(luò)技術(shù)應(yīng)用產(chǎn)生影響的因素,繼而研究了虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的具體應(yīng)用情況。
計算機網(wǎng)絡(luò)安全 虛擬專用網(wǎng)絡(luò) 虛擬專用網(wǎng)絡(luò)技術(shù)
現(xiàn)今時代,計算機已經(jīng)成為了社會發(fā)展與人們生活當(dāng)中不可或缺的產(chǎn)物,其在各個領(lǐng)域均能夠相應(yīng)的發(fā)揮作用。但是,在計算機網(wǎng)絡(luò)發(fā)展與應(yīng)用當(dāng)中難免會出現(xiàn)一定安全問題,對互聯(lián)網(wǎng)以及計算機發(fā)展形成了全新的挑戰(zhàn)。諸多專家在研究當(dāng)中均認為,可以將虛擬專用網(wǎng)絡(luò)技術(shù)應(yīng)用到計算機為昂羅安全當(dāng)中,具有一定積極意義。在此方面必須要明確的內(nèi)容為,計算機網(wǎng)絡(luò)安全并非簡單的安全保障內(nèi)容,其與用戶的切身利益存在密切的關(guān)聯(lián)。即便現(xiàn)今的計算機網(wǎng)絡(luò)已經(jīng)十分強大,但是其安全問題始終不能夠得到良好的、有效的控制,比較容易出現(xiàn)用戶個人信息泄露、用戶私有財產(chǎn)損失等問題,更甚至?xí)惯€社會局面的惡化。為此,現(xiàn)有必要進一步展開計算機網(wǎng)絡(luò)安全中對虛擬專用網(wǎng)絡(luò)技術(shù)應(yīng)用的研究和探索。
1.1 虛擬專用網(wǎng)絡(luò)概述
虛擬專用網(wǎng)絡(luò)(VPN,Virtual Private Network)屬于一種能夠?qū)崿F(xiàn)“私有通信”的技術(shù),其能夠保證兩個專用網(wǎng)絡(luò)實現(xiàn)有效的私有通信?,F(xiàn)今時代,任何技術(shù)的產(chǎn)生均屬于跟隨時代發(fā)展需求應(yīng)運而生,虛擬專用網(wǎng)絡(luò)亦如此,其在社會上亦存在著較大的需求。一方面,社會經(jīng)濟的發(fā)展以及各個行業(yè)的不斷進步使得遠程辦公人員、出差流動員工越來越多,另一方面,公司與公司之間為了合同共贏需要經(jīng)常性的交易與臨時通信,與此同時,諸多公司在發(fā)展當(dāng)中會設(shè)立分公司,或者并購其他公司等,此時公司的分部需要與總部相互聯(lián)系,而并購的公司亦需要合并到另一公司當(dāng)中。因上述方面的需求必須要大力發(fā)展虛擬專用網(wǎng)絡(luò),其在數(shù)據(jù)傳輸當(dāng)中具有一定優(yōu)勢:首先,虛擬專用網(wǎng)絡(luò)的數(shù)據(jù)傳輸能夠?qū)崿F(xiàn)兩個專用網(wǎng)絡(luò)之間的私有通信,并且具有良好的保密性;其次,各個專用網(wǎng)絡(luò)之間進行私有通信時必須要應(yīng)用到公共網(wǎng)絡(luò),即常見的Internet,此時進行數(shù)據(jù)傳輸均屬于明文傳輸,其與傳輸?shù)谋C苄詴a(chǎn)生一定沖突。
1.2 虛擬專用網(wǎng)絡(luò)技術(shù)概述
在虛擬專用網(wǎng)絡(luò)技術(shù)當(dāng)中有幾種主要技術(shù):(1)隧道技術(shù)。該技術(shù)主要功能在于能夠良好的解決“經(jīng)過公用網(wǎng)絡(luò)”的相關(guān)問題。一般情況下,公用網(wǎng)絡(luò)的數(shù)據(jù)傳輸均為明文傳輸,該點會與私有通信的保密性之間產(chǎn)生一定沖突問題,為了有效解決該問題采用隧道技術(shù)便能夠?qū)镁W(wǎng)絡(luò)進行“封裝”,而后將“明文”傳輸便為“私有”傳輸。對公用網(wǎng)絡(luò)進行“封裝”時必須注意封裝的層次,重點在于為所傳輸?shù)臄?shù)據(jù)提供有效安全保障。(2)加密技術(shù)。雖然采用隧道技術(shù)能夠為公用網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)加以防護,但是若該層防護被突破,則數(shù)據(jù)仍舊會暴露,為此需要在此基礎(chǔ)上進行加密,尤其對用戶個人的數(shù)據(jù)包、財務(wù)信息、基本資料等,更要做好加密處理。(3)身份認證技術(shù)。該技術(shù)具有一定先進性,目前已經(jīng)成為了網(wǎng)絡(luò)安全通信技術(shù)的重要組成部分,在虛擬專用網(wǎng)絡(luò)中可以形成數(shù)字簽名、預(yù)共享密鑰等諸多技術(shù)。
在計算機網(wǎng)絡(luò)發(fā)展的過程中產(chǎn)生了諸多影響其安全性的因素,若要對虛擬專用網(wǎng)絡(luò)技術(shù)進行良好的應(yīng)用便需要充分的了解相關(guān)影響因素,以便在具體應(yīng)用當(dāng)中加以避免和預(yù)防。
2.1 自然因素
影響計算機網(wǎng)絡(luò)安全的自然因素比較復(fù)雜多樣,但是對計算機安全的影響亦比較重大,虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全的應(yīng)用當(dāng)中必須要予以高度的關(guān)注。常見的幾點自然因素主要為自然災(zāi)害的發(fā)生,計算機等設(shè)備使用一定年限以后的老化問題,甚至嚴重的電磁輻射亦會影響計算機網(wǎng)絡(luò)的正常運行。自然因素往往為人力不可抗拒的因素,加之計算機、電纜等本身便屬于對水、火等自然物質(zhì)比較懼怕的機器性物件,由此更加使得自然因素在計算機網(wǎng)絡(luò)安全方面產(chǎn)生了重大的威脅。
2.2 非法授權(quán)訪問
在計算機網(wǎng)絡(luò)安全當(dāng)中會出現(xiàn)一定非法授權(quán)訪問問題,其主要是指用戶并沒有下達允許或者授權(quán)事宜,訪問者對程序的編寫以及程序的更改等均屬于擅自行為,且訪問者在該種情況下非法的獲得了對用戶計算機訪問的權(quán)限,得以進入到計算機內(nèi)部網(wǎng)絡(luò)程序中,繼而對其中的重要資源、數(shù)據(jù)、文件等進行查看或者剽竊。訪問者進行非法授權(quán)訪問的主要目的在于對計算機網(wǎng)絡(luò)程序進行非法的更改,以此獲得查閱或者訪問的權(quán)限等。當(dāng)前,有部分非法訪問者對用戶的計算機整個系統(tǒng)均會產(chǎn)生嚴重的破壞,從而導(dǎo)致用戶計算機系統(tǒng)癱瘓,對用戶中造成嚴重損失。從該方面可以發(fā)現(xiàn),非法授權(quán)訪問對于計算機網(wǎng)絡(luò)安全會產(chǎn)生極大不良影響。
2.3 計算機病毒
人們生活當(dāng)中只要應(yīng)用到計算機以及計算機網(wǎng)絡(luò)便會認識到計算機病毒,甚至部分人們會接觸到計算機病毒。所謂計算機病毒,其主要是指對計算機本身的程序等進行改變與破壞,重點對計算機內(nèi)部的諸多重要資料、數(shù)據(jù)等進行破壞,該種行為能夠?qū)е掠嬎銠C無法正常的運轉(zhuǎn)和使用,并且不能夠有效的識別指令代碼,導(dǎo)致計算機出現(xiàn)諸多非常規(guī)性的錯誤代碼。在一定時期內(nèi),計算機病毒對人們的生活、工作、心理均產(chǎn)生了極為不良的影響。大部分計算機病毒對計算機磁盤上的全部系統(tǒng)文件均會直接破壞,甚至對磁盤上的邏輯驅(qū)動器會產(chǎn)生感染,更會對主板當(dāng)中的BIOS產(chǎn)生破壞令其無法使用。
2.4 木馬程序及后門
木馬程序以及后門屬于比較典型的、最早的黑客入侵技術(shù)。黑客在對用戶計算機產(chǎn)生非法的侵害行為時主要應(yīng)用的便為后門技術(shù),重點在于對計算機程序進行破壞。在產(chǎn)生破壞行為的過程中,黑客的木馬程序會對用戶計算機系統(tǒng)管理員進行控制,令其將計算機的權(quán)限解除,而后在自身隱身化的情況下躲避系統(tǒng)管理員對其的發(fā)現(xiàn),以此有效的節(jié)省盜取重要數(shù)據(jù)、資料的時間。人們將該種程序普遍成為木馬病毒,源于特洛伊木馬,其中所應(yīng)用的遠程控制技術(shù)便為后門技術(shù)。
3.1 應(yīng)用于客戶與企業(yè)之間的計算機網(wǎng)絡(luò)安全中
虛擬專用網(wǎng)絡(luò)技術(shù)應(yīng)用于客戶與企業(yè)之間的計算機網(wǎng)絡(luò)安全中,主要體現(xiàn)在:(1)客戶與企業(yè)之間會形成合作關(guān)系,因而會產(chǎn)生數(shù)據(jù)、文件以及資源共享,必須要應(yīng)用虛擬專用網(wǎng)絡(luò)技術(shù)保證計算機網(wǎng)絡(luò)安全,以此保證所共享的信息不會被非法利用或者外傳;(2)在該方面良好的應(yīng)用虛擬專用網(wǎng)絡(luò)技術(shù),將能夠通過進一步加強防火墻設(shè)置功能,有效的實現(xiàn)對計算機網(wǎng)絡(luò)安全的保障,并且能夠在發(fā)現(xiàn)問題時更加及時且準確的尋找原因,有利于盡可能降低損失;(3)對虛擬專用網(wǎng)絡(luò)技術(shù)進行利用能夠在信息共享時暫時設(shè)置客戶端登錄,便于加強雙方的合作與溝通,更加有利于避免資源的流失或者浪費,繼而能夠提高工作效率。
3.2 應(yīng)用于遠程人員與企業(yè)網(wǎng)絡(luò)之間的計算機網(wǎng)絡(luò)安全中
現(xiàn)今我國各個行業(yè)均在社會經(jīng)濟快速增長的情況下獲得了良好的發(fā)展,部分企業(yè)的一些工作需要派遣員工至外地開展,但是若該部分員工與企業(yè)之間不能夠進行良好的溝通,不僅影響企業(yè)各項工作的進度或者開展,甚至?xí)斐尚畔⑼庑沟葐栴}的發(fā)生。因此在遠程人員與企業(yè)網(wǎng)絡(luò)之間的計算機網(wǎng)絡(luò)安全當(dāng)中應(yīng)用虛擬專用網(wǎng)絡(luò)技術(shù),加之移動網(wǎng)店的設(shè)置,用戶只要進入信息中心系統(tǒng)便需要登錄,整個系統(tǒng)的管理員便會發(fā)現(xiàn)其登錄與使用狀態(tài),繼而能夠?qū)Σ环ㄐ袨榛蛘卟环ǚ肿舆M行及時制止,能夠良好的保證計算機網(wǎng)絡(luò)安全。
3.3 應(yīng)用于企業(yè)部門與遠程部門之間的計算機網(wǎng)絡(luò)安全中
現(xiàn)階段,企業(yè)部門與遠程部門之間的計算機網(wǎng)絡(luò)安全中已經(jīng)能過對虛擬專用網(wǎng)絡(luò)技術(shù)加以應(yīng)用,但是必須要注意對兩方面的具體工作加以協(xié)調(diào),而后對整體的發(fā)展局勢進行有效控制。該種應(yīng)用方式能夠?qū)τ嬎銠C網(wǎng)絡(luò)安全當(dāng)中出現(xiàn)的計算機病毒以及黑客病毒襲擊等作出及時的有效處理,能夠有效避免對企業(yè)與遠程部門之間的信息往來造成不良影響。另外,企業(yè)若有與各個遠程部門之間實現(xiàn)良好的信息共享,其便必須要通過虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中實現(xiàn)與各個遠程部門的恰當(dāng)連接,由此在跨區(qū)域性的管理模式下能夠獲得更高的工作質(zhì)量。
綜上所述,互聯(lián)網(wǎng)與計算機的普及應(yīng)用對人們的生活、工作均創(chuàng)造了較大的便利性,但是在計算機網(wǎng)絡(luò)當(dāng)中雖然良好的實現(xiàn)了信息資源共享發(fā)展,但是卻產(chǎn)生了一定安全問題,尤其自然因素、非法授權(quán)訪問、計算機病毒和木馬程序及后門等因素均會對計算機網(wǎng)絡(luò)安全產(chǎn)生影響。若要良好的保證計算機網(wǎng)絡(luò)安全,先必須要在其中恰當(dāng)?shù)膽?yīng)用虛擬專用網(wǎng)絡(luò)技術(shù),由此方能夠?qū)崿F(xiàn)客戶與企業(yè)、遠程人員與企業(yè)網(wǎng)絡(luò),以及企業(yè)部門與遠程部門之間科學(xué)的信息共享,提高工作效率與質(zhì)量。
[1]肖立軍.計算機網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用探析[J].電子技術(shù)與軟件工程,2016,05(02):216
[2]謝劍.虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用價值研究[J].信息化建設(shè),2016,04(08):63-64
[3]劉軍峰.計算機網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用[J].無線互聯(lián)科技,2016,12(04):135-136
[4]謝克武.虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用探討[J].科技展望,2016,26(03):4-5
[5]張偉杰.虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用[J].電子世界,2014,17(07):176
[6]王永剛.虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用[J].電子測試,2015,10(11):73-74
[7]宋巖.虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用分析[J].硅谷,2013,23(05):35-36
[8]白斯日古楞.計算機網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的運用分析[J].信息通信,2016,11(06):128-129