程 遠
(武警江西省總隊參謀部綜合信息保障中心,南昌 330025)
21世紀,人類迎來了信息時代,突破了傳統(tǒng)信息傳遞和處理在時空上的限制,在人們的生活和生產(chǎn)當中以及離不開信息技術的應用,計算機信息技術改變了人們的生活和生產(chǎn)的方式,其發(fā)展也促進了人類社會的不斷進步和發(fā)展。但是網(wǎng)絡安全問題也日益突顯出來,嚴重制約了網(wǎng)絡應用的發(fā)展。這就需要網(wǎng)絡安全協(xié)議來對網(wǎng)絡安全進行有效的控制,提升網(wǎng)絡的安全等級,為人們提供更加安全、優(yōu)質(zhì)的網(wǎng)絡服務。
隨著計算機信息技術的普及,人們對于網(wǎng)絡安全問題越來越重視,網(wǎng)絡安全協(xié)議也就運勢而生[1]。網(wǎng)絡安全協(xié)議就是指將某個目標進行拆分成是三個以上的程序,然后進行重新組合成一個新的程序。所以網(wǎng)絡安全協(xié)議主要包括以下三個方面:第一,協(xié)議的操作過程,即在參與操作的過程中一定要嚴格遵守相關的規(guī)定和程度,如果在操作的過程中出現(xiàn)一些不合理的程序時,設計人員必須要按照相關的規(guī)定進行修正,然后按照程序進行執(zhí)行;第二,協(xié)議必須要有兩個或兩個以上的程序共同參與,每個參與過程的程序都有各自的任務,不過程序操作的過程不屬于協(xié)議的范圍;第三,協(xié)議的目的就是為了完成涉及的目標,所以在網(wǎng)絡安全協(xié)議當中必須要有一個能夠可以實現(xiàn)的目標標準值。
實際上,計算機網(wǎng)絡安全協(xié)議是圍繞計算機網(wǎng)絡環(huán)境中信息傳遞的安全性所設置的一個特定的程序,通過增強網(wǎng)絡環(huán)境的安全等級來確保信息和數(shù)據(jù)的安全。
隨著網(wǎng)絡安全問題的日益突出,人們對于網(wǎng)絡安全的意識也在不斷的增強,這也就使得越來越多的網(wǎng)絡安全協(xié)議被設計出來并應用,但是經(jīng)常會出現(xiàn)這樣的現(xiàn)象,很多的安全協(xié)議在剛剛被推出就發(fā)現(xiàn)了很多的安全漏洞,實際上能夠讓網(wǎng)絡安全協(xié)議無效的原因有很多,不過其中最主要的原因還是因為很多的安全協(xié)議的設計者對于網(wǎng)絡安全沒有進行全面的分析和研究,致使安全協(xié)議的安全性分析的過程中就出現(xiàn)了很多的問題,證明安全協(xié)議的不安全性比證明其安全性要簡單的多,目前最常采用攻擊性手段來對網(wǎng)絡安全協(xié)議進行測試,在這過程中主要對加密協(xié)議中的攻擊協(xié)議中的加密算法、攻擊算法和協(xié)議的加密技術以及攻擊協(xié)議本身這三個部分進行壓力測試[2]。
在對網(wǎng)絡安全協(xié)議進行設計的過程中,必須要對協(xié)議進行預測,也就是要對協(xié)議將要面對的攻擊以及困境進行測試,從而確保網(wǎng)絡安全協(xié)議的安全性。同時還需要對協(xié)議設計的成本和適用價值進行全面的分析,進而確保網(wǎng)絡安全協(xié)議的經(jīng)濟性,降低設計成本,提高協(xié)議的性能。目前的很多的網(wǎng)絡安全協(xié)議在設計的過程中都是通過同步認證程序來對其性能進行測試的,不過這需要用戶進行同步操作,且對于認證的時間以及認證信息的填寫都具有非常嚴格的要求,同時還必須在網(wǎng)絡較好的網(wǎng)絡環(huán)境下才能夠完成認證[3]。網(wǎng)絡安全協(xié)議中還存在一步認證的方式,即設計一個驗證數(shù)字,然后通過對這個數(shù)字的驗證來有效的解決網(wǎng)絡環(huán)境差等問題,并且這樣的驗證方式具有較高的認證安全系數(shù)。
網(wǎng)絡安全協(xié)議必須要具備一定的防御能力,從而更好的防御外部網(wǎng)絡的攻擊。簡單來說,在網(wǎng)絡安全協(xié)議的作用下,攻擊者無法獲取到用戶的重要信息和數(shù)據(jù),用戶不需要的或者已過時的信息一定要按照相關標準進行處理,不然攻擊者就會利用這些信息對網(wǎng)絡系統(tǒng)急性攻擊,進而提高網(wǎng)絡安全協(xié)議的安全等級。在不同的網(wǎng)絡結(jié)構和階段下所接受到的信息的長度也是具有非常大的差異的,因此,要想有效的提高網(wǎng)絡的安全協(xié)議的使用性能,網(wǎng)絡安全協(xié)議就一定要滿足最短協(xié)議階段用戶對于網(wǎng)絡密鑰安全等級的要求,同時要確保密碼信息的長度適中,這樣才能夠有效的提高網(wǎng)絡安全協(xié)議的使用價值,提高網(wǎng)絡安全協(xié)議的安全性,為人們的信息和數(shù)據(jù)安全提供有力的保障。
綜上所述,隨著信息技術的高速發(fā)展,網(wǎng)絡安全協(xié)議已經(jīng)在計算機網(wǎng)絡中得到了廣泛的應用,有效的提高了計算機通信數(shù)據(jù)的完整性和安全性,為人們的信息安全提供了有力的保障,促進社會經(jīng)濟的穩(wěn)步發(fā)展。但是在目前的網(wǎng)絡安全協(xié)議的設計和應用的過程中仍存在很多的問題,這也就要求信息技術人員必須要對現(xiàn)有的網(wǎng)絡安全協(xié)議進行不斷的完善,提高網(wǎng)絡通信的安全等級,為人們提供安全、高效的信息服務。