计算机网络信息安全虚拟网络技术研究_第1页
计算机网络信息安全虚拟网络技术研究_第2页
计算机网络信息安全虚拟网络技术研究_第3页
计算机网络信息安全虚拟网络技术研究_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1 / 5计算机网络信息安全虚拟网络技术研究近年来,计算机网络技术逐步发展,虽然取得了一些发展成果,但是其发 展中同样存在着一些信息安全事故,造成了巨大的损失。因此,在信息技术日 益发展的今天,人们更为关注信息安全。信息安全是实现计算机网络技术可持 续发展的重要保障。虚拟专用技术是计算机网络信息安全中应用较为普遍的技 术,该技术可以及时对信息传输中的各种安全隐患加以排除,避免信息泄露、 篡改等事故的发生,基于该技术在信息安全中的重要作用,虚拟专用网络技术 在企业管理、商业金融、军事科技等领域有着广阔的应用前景。1 1虚拟专用网络技术的概念和特点1.11.1概念。虚拟专用网络技术的简称为 VPN

2、,VPN,是网络信息安全的一种重要手 段,通过InIn ternetternet隧道技术等实现了处于不同区域位置网络的安全连接,这种网 络技术的应用有效保障了信息传输与共享的安全,避免了信息泄露的发生。随 着信息时代的到来,虚拟专用网络技术逐步被应用于各个领域中,比如,不同 办公区域内子网的连接等,有效实现了信息加密传输,保障了通信安全。1.21.2特点。虚拟专用网络有效保障了信息安全,具有明显的安全性、灵活性、可扩展 性等优势。具体来说,在信息传输的过程中,虚拟专用网络可以对这些信息进 行加密处理,这就使得外部力量要获取信息,必须要进行破译,因此,保障了 信息传输安全。灵活性主要表现在虚拟专

3、用网络可以被应用于企业的内网、外 网等各个领域。而可扩展性主要表现在虚拟专用网络技术的应用中,可以增加 多个节点以实现数据传输的安全与高效。2 2虚拟专用网络技术的主要内容2.12.1身份认证技术。身份认证技术在应用中主要是一种检验技术,其可以对 操作人员的身份加以识别,保证操作人员的合法性。一般情况下,在身份认证2 / 5技术的应用中,主要是通过使用者名称与密码等的认证来实现。在计算机网络 中,为保障信息安全,虚拟专用网络系统内需要包含所有操作人员的信息库, 当有人访问计算机网络系统时,虚拟专用网络可以直接调取系统内操作人员信 息库内的信息加以对比,如果与信息库内的信息一致,贝y y允许其访

4、问,否则, 拒绝访问。2.22.2密钥管理技术。密钥管理技术在信息传输过程中是一种极为有效 的网络安全技术,由于互联网环境的开放性,很多信息都是在公用网络上加以 传输,而密钥管理技术是要保障信息在安全系数较低的公用网络中实现安全传 输,避免信息泄露的发生。当前,密钥管理技术中应用最为普遍的是SKIPSKIP与ISAKMP/OAKLEYISAKMP/OAKLEY前者是利用相关的演算法则,在信息的传输过程中也同样传输 密钥,此过程的信息传输不具有共享性。而后者在应用中信息的发送方与接收 方都有公用与私用密钥,实现了信息的加密传输。2.32.3隧道技术。隧道技术是虚拟专用网络中的一种重要技术,其原理

5、与点对点连接技术相似。在计算机网络 技术的应用中,隧道技术的应用主要是要在公用数据网中建立隧道,是数据传 输通路,在数据、信息等的传输过程中,将其以数据包的形式加以传输,这种 传输过程更为安全。隧道技术的应用中必须要遵循网络隧道协议、承载协议与 被承担协议等。而网络隧道主要包含了二层隧道协议(PPTPPPTP L2TPL2TP等)与三层隧道协议(GREGRE IPSecIPSec等),前者主要用于远程传输与访问,而后者主要用于企业内 部网络。2.42.4加密技术。加密技术是虚拟专用网络的基础,以此在应用中避免信 息发送方与接收方以外的第三方获得相关的信息。加密技术在应用中,主要是 借助于加密隧

6、道协议,在信息传输过程中应用加密算法来阻止第三方的截取, 因此,这种加密技术的应用有效保障了信息的完整性与真实性。一般通过 ISAKMPIIKE/OakleISAKMPIIKE/Oakle协、商确定数据加密算法,包括DESDES标准数据加密),3DES3DES三重 数据加密)和 AESAES高级加密)等,在密钥交换中,采用 Dife-HellmanDife-Hellman、RSARSA ECCECC等 算法。3 3计算机网络信息安全中虚拟专用网络技术的应用3 / 53.13.1在企业生产经营中的运用。对很多企业而言,为实现企业的长远发展, 扩大企业的经营与服务范围,提高企业的竞争力,往往实施了

7、异地经营与控制 的发展策略,由于各级单位办公区域的分散性,企业就必须要应用局域网(包含远程局域网)来实现统一的管理与控制。比如,建筑施工企业的股份公司- -集团公司- -工程公司- -项目经理部四级机构等,虚拟专用网络可以在这种管理中发挥应有 的作用。一是提供各类信息化服务,一级公司建立数据中心,架构一体化平台, 各分支机构可以通过虚拟专线网络使用各类信息系统(项目管理系统、0A0A办公系统、视频会议系统、邮件系统等)。二是进行远程管理和控制,例如拌合站远 程控制、水利水电监控、酒店管理等。再者,应用虚拟专用网络,企业还可以 准确把握市场发展的主要趋势与发展方向,通过对市场各种信息的获取,有效

8、 保证了企业决策的科学化,实现了企业的长远发展。在具体的实施过程中,以 企业总部作为虚拟专用网络的应用中心,将此应用中心通过一定的计算机技术 加以连接,实现总部与各个节点的联系,为保障信息安全,可以通过互联网防 火墙技术等,实现各个网络接口的安全。分散的网络控制机制使得企业的信息 传输等面临着较大的安全隐患与威胁,而应用虚拟专用网络可以有效解决此类 问题。3.23.2在企业部门管理中的运用。虚拟专用网络技术被应用于企业内部网络 中,有效实现了企业内网的信息安全。企业内各个职能部门,因所承担负责不 同,存在一定的独立性,但是各个部门之间在职能分工上又有着紧密的联系, 而企业内部的局域网(包含本级

9、或上下级远程局域网)使得各个分支部门可以在 企业的生产经营活动中建立联系。对企业各个分支部门而言,企业部门可以应 用虚拟专用网络技术来对这些分支部门实现远程控制和管理,例如建筑企业工 程公司财务部与项目财务部、物资部等之间一对一或者多对多的联系。虚拟专 用网络使得企业部门与各个分支部门、各个分支部门之间的沟通与联系更为便 捷,在一定程度上实现了企业内部资源的共享,使得各个分支部门可以直接从 企业局域网中调取所需的信息资源,在一定程度上保证了决策的科学性,保障 4 / 5了各项管理活动的有序进行。虚拟专用网络技术在企业管理中的应用主要是通 过虚拟网的建立来实施的,企业只需要安装相应的网络设备,就

10、可以直接利用 局域网来实现信息的高效传输,比如硬件式虚拟网络设备,由于该设备本身的 安全性较好,可以在信息传输过程中对这些数据与信息等加以优化处理,为信 息安全提供了重要的保障。3.33.3企业与合作方的联系。在企业的发展过程中,客 户、供应商等都是企业的合作伙伴,为维持企业正常的生产经营活动,提升企 业运行的效率,企业与合作方之间需要建立有效的信息共享机制,实现信息的 共享,例如,施工企业信息系统中物资材料供应商、劳务合作方等,可以通过 虚拟专用网安全登陆办理业务等。随着市场竞争的激烈化,企业在各种业务的 实施过程中产生了大量的信息与数据,虚拟专用网络可以对这些数据加以处理, 并将处理后的数

11、据信息上传至企业的局域网中,有效实现信息的共享。另外, 企业常常涉及了与异地合作方(例如施工企业和设计院、业主等)的合作,这种 情况下,见面会谈会造成时间的延长,通过虚拟专用网络技术进行视频会议, 使得二者之间的沟通与联系更为便捷;其次,通过虚拟专用网络建立多方数据 共享平台,在共享各类数据信息的同时保障数据安全性,配合下一代防火墙技 术,有效保障信息安全,提升工作效率,有利于企业经济社会效益的快速实现。3.43.4应用保障。企业架设虚拟专用网络,一方面需要安装性能良好的硬件服务器、 虚拟网络硬件设备、硬件防火墙以及系统审计设备等保障信息系统安全;另一 方面就是在应用之前必须做好信息安全等级保护工作,从系统源头和网络通讯 全过程保证

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论