程 遠(yuǎn)
(武警江西省總隊(duì)參謀部綜合信息保障中心,南昌 330025)
21世紀(jì),人類迎來(lái)了信息時(shí)代,突破了傳統(tǒng)信息傳遞和處理在時(shí)空上的限制,在人們的生活和生產(chǎn)當(dāng)中以及離不開(kāi)信息技術(shù)的應(yīng)用,計(jì)算機(jī)信息技術(shù)改變了人們的生活和生產(chǎn)的方式,其發(fā)展也促進(jìn)了人類社會(huì)的不斷進(jìn)步和發(fā)展。但是網(wǎng)絡(luò)安全問(wèn)題也日益突顯出來(lái),嚴(yán)重制約了網(wǎng)絡(luò)應(yīng)用的發(fā)展。這就需要網(wǎng)絡(luò)安全協(xié)議來(lái)對(duì)網(wǎng)絡(luò)安全進(jìn)行有效的控制,提升網(wǎng)絡(luò)的安全等級(jí),為人們提供更加安全、優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù)。
隨著計(jì)算機(jī)信息技術(shù)的普及,人們對(duì)于網(wǎng)絡(luò)安全問(wèn)題越來(lái)越重視,網(wǎng)絡(luò)安全協(xié)議也就運(yùn)勢(shì)而生[1]。網(wǎng)絡(luò)安全協(xié)議就是指將某個(gè)目標(biāo)進(jìn)行拆分成是三個(gè)以上的程序,然后進(jìn)行重新組合成一個(gè)新的程序。所以網(wǎng)絡(luò)安全協(xié)議主要包括以下三個(gè)方面:第一,協(xié)議的操作過(guò)程,即在參與操作的過(guò)程中一定要嚴(yán)格遵守相關(guān)的規(guī)定和程度,如果在操作的過(guò)程中出現(xiàn)一些不合理的程序時(shí),設(shè)計(jì)人員必須要按照相關(guān)的規(guī)定進(jìn)行修正,然后按照程序進(jìn)行執(zhí)行;第二,協(xié)議必須要有兩個(gè)或兩個(gè)以上的程序共同參與,每個(gè)參與過(guò)程的程序都有各自的任務(wù),不過(guò)程序操作的過(guò)程不屬于協(xié)議的范圍;第三,協(xié)議的目的就是為了完成涉及的目標(biāo),所以在網(wǎng)絡(luò)安全協(xié)議當(dāng)中必須要有一個(gè)能夠可以實(shí)現(xiàn)的目標(biāo)標(biāo)準(zhǔn)值。
實(shí)際上,計(jì)算機(jī)網(wǎng)絡(luò)安全協(xié)議是圍繞計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中信息傳遞的安全性所設(shè)置的一個(gè)特定的程序,通過(guò)增強(qiáng)網(wǎng)絡(luò)環(huán)境的安全等級(jí)來(lái)確保信息和數(shù)據(jù)的安全。
隨著網(wǎng)絡(luò)安全問(wèn)題的日益突出,人們對(duì)于網(wǎng)絡(luò)安全的意識(shí)也在不斷的增強(qiáng),這也就使得越來(lái)越多的網(wǎng)絡(luò)安全協(xié)議被設(shè)計(jì)出來(lái)并應(yīng)用,但是經(jīng)常會(huì)出現(xiàn)這樣的現(xiàn)象,很多的安全協(xié)議在剛剛被推出就發(fā)現(xiàn)了很多的安全漏洞,實(shí)際上能夠讓網(wǎng)絡(luò)安全協(xié)議無(wú)效的原因有很多,不過(guò)其中最主要的原因還是因?yàn)楹芏嗟陌踩珔f(xié)議的設(shè)計(jì)者對(duì)于網(wǎng)絡(luò)安全沒(méi)有進(jìn)行全面的分析和研究,致使安全協(xié)議的安全性分析的過(guò)程中就出現(xiàn)了很多的問(wèn)題,證明安全協(xié)議的不安全性比證明其安全性要簡(jiǎn)單的多,目前最常采用攻擊性手段來(lái)對(duì)網(wǎng)絡(luò)安全協(xié)議進(jìn)行測(cè)試,在這過(guò)程中主要對(duì)加密協(xié)議中的攻擊協(xié)議中的加密算法、攻擊算法和協(xié)議的加密技術(shù)以及攻擊協(xié)議本身這三個(gè)部分進(jìn)行壓力測(cè)試[2]。
在對(duì)網(wǎng)絡(luò)安全協(xié)議進(jìn)行設(shè)計(jì)的過(guò)程中,必須要對(duì)協(xié)議進(jìn)行預(yù)測(cè),也就是要對(duì)協(xié)議將要面對(duì)的攻擊以及困境進(jìn)行測(cè)試,從而確保網(wǎng)絡(luò)安全協(xié)議的安全性。同時(shí)還需要對(duì)協(xié)議設(shè)計(jì)的成本和適用價(jià)值進(jìn)行全面的分析,進(jìn)而確保網(wǎng)絡(luò)安全協(xié)議的經(jīng)濟(jì)性,降低設(shè)計(jì)成本,提高協(xié)議的性能。目前的很多的網(wǎng)絡(luò)安全協(xié)議在設(shè)計(jì)的過(guò)程中都是通過(guò)同步認(rèn)證程序來(lái)對(duì)其性能進(jìn)行測(cè)試的,不過(guò)這需要用戶進(jìn)行同步操作,且對(duì)于認(rèn)證的時(shí)間以及認(rèn)證信息的填寫都具有非常嚴(yán)格的要求,同時(shí)還必須在網(wǎng)絡(luò)較好的網(wǎng)絡(luò)環(huán)境下才能夠完成認(rèn)證[3]。網(wǎng)絡(luò)安全協(xié)議中還存在一步認(rèn)證的方式,即設(shè)計(jì)一個(gè)驗(yàn)證數(shù)字,然后通過(guò)對(duì)這個(gè)數(shù)字的驗(yàn)證來(lái)有效的解決網(wǎng)絡(luò)環(huán)境差等問(wèn)題,并且這樣的驗(yàn)證方式具有較高的認(rèn)證安全系數(shù)。
網(wǎng)絡(luò)安全協(xié)議必須要具備一定的防御能力,從而更好的防御外部網(wǎng)絡(luò)的攻擊。簡(jiǎn)單來(lái)說(shuō),在網(wǎng)絡(luò)安全協(xié)議的作用下,攻擊者無(wú)法獲取到用戶的重要信息和數(shù)據(jù),用戶不需要的或者已過(guò)時(shí)的信息一定要按照相關(guān)標(biāo)準(zhǔn)進(jìn)行處理,不然攻擊者就會(huì)利用這些信息對(duì)網(wǎng)絡(luò)系統(tǒng)急性攻擊,進(jìn)而提高網(wǎng)絡(luò)安全協(xié)議的安全等級(jí)。在不同的網(wǎng)絡(luò)結(jié)構(gòu)和階段下所接受到的信息的長(zhǎng)度也是具有非常大的差異的,因此,要想有效的提高網(wǎng)絡(luò)的安全協(xié)議的使用性能,網(wǎng)絡(luò)安全協(xié)議就一定要滿足最短協(xié)議階段用戶對(duì)于網(wǎng)絡(luò)密鑰安全等級(jí)的要求,同時(shí)要確保密碼信息的長(zhǎng)度適中,這樣才能夠有效的提高網(wǎng)絡(luò)安全協(xié)議的使用價(jià)值,提高網(wǎng)絡(luò)安全協(xié)議的安全性,為人們的信息和數(shù)據(jù)安全提供有力的保障。
綜上所述,隨著信息技術(shù)的高速發(fā)展,網(wǎng)絡(luò)安全協(xié)議已經(jīng)在計(jì)算機(jī)網(wǎng)絡(luò)中得到了廣泛的應(yīng)用,有效的提高了計(jì)算機(jī)通信數(shù)據(jù)的完整性和安全性,為人們的信息安全提供了有力的保障,促進(jìn)社會(huì)經(jīng)濟(jì)的穩(wěn)步發(fā)展。但是在目前的網(wǎng)絡(luò)安全協(xié)議的設(shè)計(jì)和應(yīng)用的過(guò)程中仍存在很多的問(wèn)題,這也就要求信息技術(shù)人員必須要對(duì)現(xiàn)有的網(wǎng)絡(luò)安全協(xié)議進(jìn)行不斷的完善,提高網(wǎng)絡(luò)通信的安全等級(jí),為人們提供安全、高效的信息服務(wù)。