计算机网络信息安全保障中虚拟专用网络
技术研究
陈冬军
【摘 要】科技发展使计算机网络建设和安全问题受到了人们的广泛关注但不法分子借助计算机技术篡改并窃取个人信息 导致网络安全受到威胁。论文通过分析虚拟专用网络在保证计算机网络信息安全中的作用 围绕隧道技术、身份认证技术、加密技术等方面探究虚拟专用网络技术的内容和应用途径 确保计算机网络信息传输的可靠性和安全性在降低安全风险的同时创造巨大的应用价值。
【Abstract】The development of science and technology hasbrought the computer network construction and security problemsto peopletechnology to tamper with and steal personal information whichhas led to threats to network security.By analyzing the role ofvirtual private network in ensuring the information security ofcomputer network this paper explores the content andapplication of virtual private network technology around tunneltechnology authentication technology and encryptiontechnology and ensures the reliability and security of computernetwork information transmission and creates great applicationvalue while reducing security risks.
【关键词】计算机网络;信息安全;虚拟专用
【Keywords】computer network; information security;virtual
1/8
p riv a te
【中图分类号】TP309 【文獻标志码】 A 【文章编号】1673-1069 2020 01-0190-02
1 引言
计算机网络技术能够促进科学技术的创新和发展使人们逐渐重视用网的安全问题。 网络信息安全主要确保用户隐私、财产安全预防网络犯罪。而虚拟专用网络技术专用于网络建设和维护领域结构简单、成本较低可以规避网络信息的泄露问题确保网络信息安全保证计算机网络技术的长远发展。
2虚拟专用网络在保证计算机网络信息安全中的作用
虚拟专用网络技术的应用目的是保证计算机网络信息的安全性通过特殊的加密方式在网络中不同用户之间构建通信线路 此线路无需通过物理方法进行铺设属于虚拟线路。虚拟专用网络技术可以为计算机网络安全提供创新方法减轻工作人员的任务量。虚拟专用网络技术包含隧道技术、VP N技术、加密技术等具有搭建简单、成本低廉的优势。虚拟专业网络技术通过Internet资源共享在公用网络中进行连接简化了管理工作环节突出了间接性和高效性。因此虚拟专用网络技术广泛适用于网络行业具有较高的安全性可以对用网环境进行良好的保护。
3计算机网络信息安全保障中虚拟专用网络技术分析
3.1技术分析
2/8
3.1.1计算机隧道技术
隧道技术属于虚拟专用网络借助数据和压缩包通过网络完成数据传输避免个别数据的丢失问题。通过计算机隧道技术可以完成对零散化、 独立的传输数据的包装保护对信息数据进行打包处理和集中管理借助信息整合方式防止丢失和分散问题的出现。通过网络渠道将打包完成的数据传输到服务器中增强数据传输的安全性。 因此互联网通信过程中关于数据传输的任务一般依靠隧道技术完成如邮件发送和接收。应用隧道技术通过将零散数据资料整理到数据包、压缩包内借助多次封存转化模式最大程度地提升数据信息的加密度和传输安全度。
3.1.2计算机加密技术
加密技术是虚拟专用网络技术的重要组成部分作用范围是传输中的数据信息。计算机加密技术和隧道技术相似需要对数据完成保护避免个人信息被窃取甚至丢失。 当前网络安全问题层出不穷 为用户带来较多的危害不法分子会借助网络技术攻击目标对象计算机窃取隐私资料、 重要的机密文件对用户的隐私、财产安全造成威胁。加密技术能够对需要保护的信息数据进行加密处理优化目标信息安全性和保密性保证用户个人的数据信息、财务资料、机密文件解决病毒植入问题。其中 隧道技术和加密技术均可以对数据信息完成保护 不过形式具有差异性前者属于特殊包装后者属于加密操作。
3.1.3计算机身份认证技术
3/8
身份认证技术是保证用户人身财产安全的主要方法此技术的使用范围十分广泛如支付软件、银行客户端的注册需要进行身份认证和实名核查[1] 。购买火车票时用户应使用本人身份证完成实名验证 当个人信息资料通过验证后方可进行后续操作。 当用户利用网络银行完成交易后手机会接收到消费信息并对身份完成验证核实付款过程中能够保证是用户本人正在交易。身份认证是关键步骤具有良好的发展前景。此技术可以保护用户财产安全 当不法分子窃取支付账户、 密码并准备转移财产时 身份认证技术能够及时阻止此操作确保用户资产的安全性。
3.1.4計算机密钥管理技术
密钥管理技术由ISAKMP、 SKIP技术组成可以对网络数据信息完成保护。其中 ISAKMP技术能够在密钥内容传播时监督内容的公开过程 帮助用户查询、 阅览。用户可以通过计算机操作从各平台上下载数据资源但在下载中需要避免病毒软件的侵袭。 SKIP技术借助Dffief法则 当密钥在互联网平台上进行传输时可以不被其他用户发现 同时不会被公开。
3.2技术的应用
3.2.1 MPLS VPN技术和IPSec VPN技术
虚拟专用网络技术主要是辅助部门、企业在互联网平台上通过构建临时专用网络传输通道对此通道完成信息数据的加密和整合化处理提升虚拟专用网络数据传输的可靠性和安全性。依据网络服务协议的差异性虚拟专用网络技
4/8
术中包含MPLS VPN与IPSec VPN技术以下从不同领域和角度分析这些技术在网络应用中的安全服务 第一MP L SVPN技术。MP LS VPN技术又称多协议标记转换技术主要应用于网络宽带可以实现互联网和企业专用网络的数据资料传输 完成安全、高速的信息转换。MPLS VP N技术的应用主要借助“分层运用法”在网络信息安全环境中设臵宽带业务通过C R-LD P方法在网络服务器内建立分层带将其作为构建公共网络和专用网络信息交流和共享的渠道。 同时将路由器作为媒介完成虚拟专用网络的信息数据传输在互联网和部门专用网络间构建连接通道实现相关数据信息的安全应用和传输。第二 IPSec VPN技术。 IPSec VPN技术属于一种专用网络的应用框架 能够为计算机网络安全工作提供帮助此技术主要包含三种协议形式可以提升计算机网络信息应用环境的安全度 内容如下①ESP协议。能够保证相同时间点多个用户完成数据信息的传输和使用同时可以提升数据资料交互和下载的可靠性和安全性。②端到端协议。此协议应用于虚拟专用网络和公共网络节点之间可以对传输信息资料完成加密和保护工作。③PC端和网端协议。此协议能够保证互联网的网端之间数据信息交互的稳定性和安全性并为跨区域PC信息的传递和获取提供技术支持和安全服务。 IPSec VPN技术包含隧道模式、传输模式两种用户数据信息传播形式隧道模式相较于传统数据传输形式又额外加设并封装了专用外网IP地址可以提升网络站点间的连接质量和效率确保数据信息传播的安全性
5/8
升级信息交互效果和连接形式[2] 。
3.2.2终端安全管理技术
终端安全管理技术将虚拟专用身份识别技术作为基础虚拟专用网络线路包含业务层、 中间传输层、 应用层其中应用层、业务层的发展与计算机程序用户数量呈正相关 因此若想实现计算机信息安全管理 需要对应用层、业务层进行安全监管。例如某企业网络信息传输信息包含152个应用层、 129个业务层通过虚拟专用网络对此区域进行网络安全管理。首先构建虚拟传输的中间站点接着将其对应到129个信息传输区域完成计算机供应命令的调控、操作。其次将其传输到152个应用层内实现信息的对应传输。最后若信息传输终端出现故障虚拟专用网络技术将会对终端安全隐患直接处理从源头上解决网络信息传输体系中的问题实现网络信息传输高质量、高效率的安全防护。
3.2.3结构化安全管理技术
结构化安全管理技术实际上是隧道保护技术的实际应用此技术通过综合信息传导方式建立信息传输体系[3] 。依据多种信息传输结构体整理信息传输新模式完成系统性的综合传输。此技术是部分和整体的关联传输 能够规避计算机信息传输中的安全问题。在利用结构化安全管理技术对计算机传输渠道进行安全管理时应明确区域传输中心节点设臵安全检验命令若传输信息安全 系统会继续进行信息传输 否则会开启信息安全防护机制调整信息传输渠
6/8
道完成安全监控的命令进而实现一个周期的信息传输。
4结语
虚拟专用网络技术为计算机网络信息安全发展提供了广阔的空间和技术支持。 因此虚拟专用网络技术的研究应伴随着网络信息环境的变化而作出调整优化发展计划提升该技术的可靠性和可行性充分展示虚拟专用技术的优势为今后网络信息安全发展提供指导。
【参考文献】
【1】舒晔夏禹.计算机网络信息安全中虚拟专用网络技术的运用分析[J].科技创新与应用 2020 04 153-154.
【2】王爽.计算机网络信息安全中虚拟专用网络技术的应用[J].科技风 2019 35 94+102.
【3】刘洋.计算机网络信息安全中虚拟专用网络技术应用[J].信息记录材料 2019 20 12 245-246.
相关热词搜索
7/8
8/8
HostKvm又上新了,这次上架了2个线路产品:俄罗斯和香港高防VPS,其中俄罗斯经测试电信CN2线路,而香港高防VPS提供30Gbps攻击防御。HostKvm是一家成立于2013年的国外主机服务商,主要提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。俄罗斯VPSCPU:1core内存:2G...
春节期间我们很多朋友都在忙着吃好喝好,当然有时候也会偶然的上网看看。对于我们站长用户来说,基本上需要等到初八之后才会开工,现在有空就看看是否有商家的促销。这里看到来自HMBcloud半月湾服务商有提供两款春节机房方案的VPS主机88折促销活动,分别是来自洛杉矶CN2 GIA和日本CN2的方案。八八折优惠码:CNY-GIA第一、洛杉矶CN2 GIA美国原生IP地址、72小时退款保障、三网回程CN2 ...
Letbox 云服务商在前面的文章中其实也有多次介绍,这个服务商其实也算是比较老牌的海外服务商,几年前我也一直有使用过他们家的VPS主机,早年那时候低至年付15-35美元左右的VPS算式比较稀缺的。后来由于服务商确实比较多,而且也没有太多的网站需要用到,所以就没有续费,最近这个服务商好像有点活动就躁动的发布希望引起他人注意。这不有看到所谓的家中有喜事,应该是团队中有生宝宝了,所以也有借此来发布一些...