計算機網(wǎng)絡應用層安全技術(shù)研究

時間:2022-09-28 10:06:24

導語:計算機網(wǎng)絡應用層安全技術(shù)研究一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

計算機網(wǎng)絡應用層安全技術(shù)研究

1計算機網(wǎng)絡應用層面臨的安全威脅

1.1面臨著信息被盜取的風險。隨著信息化時代的到來,用戶的重要信息往往都會在計算機當中保存,這也成了攻擊者的主要攻擊對象。信用卡、社會保障號碼等等,都會由于黑客的入侵而出現(xiàn)信息泄露的問題。尤其是在企業(yè)的運營生產(chǎn)過程中,信息的泄漏會給企業(yè)帶來嚴重的經(jīng)濟損失。在大數(shù)據(jù)環(huán)境下,信息安全問題逐漸凸顯,保障信息安全是維護用戶合法權(quán)益的關鍵途徑。1.2計算機網(wǎng)絡面臨病毒和蠕蟲的威脅。用戶信息和企業(yè)內(nèi)部業(yè)務等,會在病毒和蠕蟲的影響下出現(xiàn)安全問題,尤其是隨著網(wǎng)絡信息技術(shù)的不斷發(fā)展,病毒的傳播速度也在逐漸加快,較廣的傳播范圍始終威脅著計算機網(wǎng)絡安全性。系統(tǒng)補丁升級和殺毒軟件等,是當前較為常用的幾種防護措施,但是病毒的類型變化較快,相關防護措施往往難以適應其變化特點,導致防護失效的問題出現(xiàn),計算機用戶面臨較大的損失。如圖1所示。

2基于計算機網(wǎng)絡應用層的安全技術(shù)

2.1Web安全技術(shù)。以Web環(huán)境為基礎,實現(xiàn)互聯(lián)網(wǎng)應用程序的構(gòu)建,這是當前計算機發(fā)展的主要趨勢,這也成了黑客攻擊的重點內(nèi)容。安全防護在TCP/IP協(xié)議當中未被重視,數(shù)據(jù)在網(wǎng)絡中傳輸時面臨較大的安全風險威脅,因此Web服務器也就成了黑客攻擊的主要對象。在當前社會生產(chǎn)生活當中,Web業(yè)務得到了較為普遍的應用,這也使得網(wǎng)絡攻擊類型不斷增加,緩沖區(qū)溢出、SQL注入和Webserever漏洞攻擊等,是幾種較為常見的攻擊形式。尤其是在SQL注入攻擊當中,其有效的應對方式較少,在漏洞查找中通常會借助于相應的漏洞掃描軟件,為了對注入信息進行控制,也會采用加密用戶輸入的形式。攻擊者也會對Web搭建中存在的漏洞進行攻擊,在各類攻擊方式中較為普遍,比如SQL注入就屬于此類攻擊方式。與此同時,腳本攻擊也是漏洞攻擊中的主要形式之一,惡意腳本會在URL指向的網(wǎng)絡中被嵌入,用戶在計算機中的信息則面臨較大的安全風險隱患,此類攻擊方式也被稱為特洛伊木馬型攻擊。不同類型的漏洞始終存在于Web應用當中,尤其是在強大的攻擊下,由于HTTP協(xié)議缺乏防御能力,會導致防火墻失效。應對此類攻擊時,H3CIPSWeb入侵防御設備的應用較為廣泛。2.2郵件安全技術(shù)。無格式保密措施明文傳輸,是電子郵件傳輸?shù)幕咎卣鳎虼嗽趥鬏斶^程中會存在一定安全隱患,信息泄露問題嚴重影響用戶的計算機使用。特洛伊木馬、垃圾郵件、惡意代碼和蠕蟲等,是在郵件傳輸中常見的安全問題。與URL攻擊較為類似的是惡意代碼,它會通過電子郵件發(fā)出,導致用戶計算機中的數(shù)據(jù)信息出現(xiàn)損壞的情況。在傳輸病毒的過程中,自動向外發(fā)送軟件和USB硬件接口等也會常常成為傳輸?shù)闹饕緩健T趷阂獯a攻擊的過程中,由于電子郵件的成本較低,而且為攻擊者提供了極大的便利,因此在電子郵件中的安全隱患問題會較多。病毒的傳播只是電子郵件傳輸中面臨的其中一種威脅,此外信息的竊取與截獲也是傳輸中面臨的主要問題,加密方式能夠有效增強郵件傳輸?shù)陌踩浴IME協(xié)議和PGP加密等,是兩種較為常見的安全防護方式,殺毒軟件的應用也能起到良好效果。2.3身份認證技術(shù)。操作者在應用程序中的身份確認,主要是通過身份認證技術(shù)實現(xiàn),在應用層安全防護中的應用較為廣泛。數(shù)字身份是計算機識別的主要對象,身份認證技術(shù)能夠確保操作者是該數(shù)字身份的擁有者,以此實現(xiàn)對計算機網(wǎng)絡安全的保護。基于信任物體的認證、基于信息秘密的認證和基于生物體征的認證,是當前身份認證技術(shù)的三種主要應用形式。動態(tài)密碼是基于信任物體的認證的主要方式,與靜態(tài)密碼相比較而言,信任物體受到的攻擊概率大大降低,其以用戶手機的身份認證作為基礎。物理隔離也會存在于使用過程和密碼生成當中,在通路當中竊取動態(tài)密碼的難度不斷增大。智能卡和動態(tài)口令也是較為常見的兩種認證方式。在身份認證當中,基于信息秘密的認證應用范圍較大,智能設備、社交媒體和電子郵件的密碼,是較為常見的認證方式,此類密碼屬于靜態(tài)密碼。安全程序應用于靜態(tài)密碼的使用當中,增強了其安全防護等級。方便性與安全性強,是基于生物體征的認證方式,由于生物體征在偽造存在一定困難,這也給網(wǎng)絡攻擊造成了較大的困難,包括了人臉識別、人體氣味識別、DNA識別、聲紋識別和指紋識別等等。

3結(jié)語

計算機網(wǎng)絡的使用十分廣泛,在社會生產(chǎn)生活中的作用與價值越來越明顯,加強對應用層安全的有效防護,能夠防止用戶信息數(shù)據(jù)被破壞或者竊取,保障人們的合法權(quán)益。Web安全技術(shù)、郵件安全技術(shù)、身份認證技術(shù),是計算機網(wǎng)絡應用層安全防護中的幾種常用技術(shù),其技術(shù)特點、應用方式和應用效果存在較大的差異性,應該根據(jù)具體的防護要求,選擇合適的安全技術(shù),以切實保障計算機網(wǎng)絡系統(tǒng)的安全穩(wěn)定運行。

參考文獻

[1]何瀟.基于計算機網(wǎng)絡應用層的安全技術(shù)探究[J].藝術(shù)科技,2019,32(07):100+114.

[2]王一地.計算機網(wǎng)絡應用層的安全技術(shù)分析[J].通訊世界,2019,26(02):30-31.

[3]鄧一輝,袁梓峰.網(wǎng)絡應用病毒防護技術(shù)提升計算機網(wǎng)絡應用安全的分析[J].計算機產(chǎn)品與流通,2018(07):18.

[4]宓余鑫.基于計算機網(wǎng)絡安全技術(shù)在企業(yè)網(wǎng)絡應用中的探索與研究[J].計算機產(chǎn)品與流通,2018(04):6.

[5]魏明君.利用網(wǎng)絡應用病毒防護技術(shù)提升計算機網(wǎng)絡應用安全[J].中國新通信,2017,19(03):95.

[6]蘭玉貴.計算機網(wǎng)絡應用系統(tǒng)的安全管理技術(shù)[J].云南民族學院學報(自然科學版),2000(04):230-232.

作者:黃繼欣 單位:廣西運德汽車運輸集團有限公司