虚拟网络技术对计算机网络安全的探讨.doc

上传人:pu****.1 文档编号:551200924 上传时间:2023-07-17 格式:DOC 页数:6 大小:16.02KB
返回 下载 相关 举报
虚拟网络技术对计算机网络安全的探讨.doc_第1页
第1页 / 共6页
虚拟网络技术对计算机网络安全的探讨.doc_第2页
第2页 / 共6页
虚拟网络技术对计算机网络安全的探讨.doc_第3页
第3页 / 共6页
虚拟网络技术对计算机网络安全的探讨.doc_第4页
第4页 / 共6页
虚拟网络技术对计算机网络安全的探讨.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《虚拟网络技术对计算机网络安全的探讨.doc》由会员分享,可在线阅读,更多相关《虚拟网络技术对计算机网络安全的探讨.doc(6页珍藏版)》请在金锄头文库上搜索。

1、虚拟网络技术对计算机网络安全的探讨1虚拟网络技术概述1.1技术特点所谓的虚拟网络技术,其实就是专用于维护计算机网络平安的网络技术,需要在公用数据网络中完成私有化数据网络的构建,完成对局域网的专有化虚拟,确保各局域网中的数据能够得到平安传递。不同于传统网络技术,虚拟网络技术经济本钱较低,能够利用虚拟网络链接为网络运行提供平安保障。采用该技术,能够使复杂的网络程序和环节得到简化,在实际操作中无须使用过网络设备,所以能够使网络运行本钱得到节省。此外,由于无须进行设备过多调节,因此建立网络拥有更强的市场竞争力。在计算机网络平安保障方面,虚拟网络技术拥有诸多优势,所以在各行各业得到了大量运用。但就目前来

2、看,在现实中采用虚拟网络技术,仅仅能够在根底层面完成网络建设,因为在主流方向上对该技术的认识存在偏差。因此想要进一步进行虚拟网络技术的推广,还要加强对常用虚拟网络技术的了解。1.2常用技术现阶段,常用的虚拟网络技术包含密钥管理技术、加密技术、身份认证技术和隧道技术四类。采用密钥管理技术,可以保证数据传输过程中的平安。比方采用SKIP技术,能够遵循Diffie法那么确保密钥在数据传播的过程中不被公开,所以能够增强数据的隐秘性【1】。而采用ISAKMP技术,将公开传播密钥,因此在技术使用中需要额外注意数据平安。采用加密技术,可以加强数据资料爱护,为虚拟专用网络建设的核心技术。在计算机网络平安管理方

3、面,采用该技术能够先对明文进行特殊处理,将数据转换为无法读取的秘密代码。用户在读取数据传时,那么可以通过解密获得数据,以免数据被不法分子窃取。采用身份认证技术,即在使用计算机网络前需要进过使用名称和密码认证。目前在网上购物、银行业务办理等多个领域,该技术都得到了应用,为最常见的虚拟网络技术。采用隧道技术,那么是利用数据包的形式进行数据传播,通过对零散数据进行打包处理,可以防止数据丧失。而以往的计算机网络信息通道存在较多隐患,无法保证绝对的平安巩固。采用隧道技术对数据进行包装,将数据加载至数据包中,可以为数据传输提供平安保障。伴随着虚拟网络技术的开展,目前该技术已经与防火墙软件得到了整合,成为网

4、络设备研发热点。而在新的信息技术得到开发的情况下,虚拟网络技术也将获得较大的开展空间,逐步开展成为网络平安新兴产业技术,继而在应用方面得到平安性和稳定性的提升。2计算机网络平安问题及虚拟网络技术的应用2.1计算机网络平安问题在计算机网络中,存在较多的平安隐患。从总体上来看,大致包含网络非法授权访问、计算机病毒、自然威胁和木马程序。首先,网络被非法授权访问,就会引发网络平安问题。所谓的非法授权访问,即在未经过用户授权和允许的条件下采取改变程序或编写程序等非法形式获得计算机访问权限,入侵个人或企业计算机网络,查看和窃取重要的数据信息或机密性文件资料。因此非法授权访问实际是违法犯罪行为,常常通过不法

5、伎俩获得网络访问权。而一些不法分子甚至采用特殊伎俩获得一些特殊权限,不仅将导致用户计算机系统受到破坏,甚至也能造成用户系统瘫痪,继而给用户带来较大的损失。其次,在计算机网络中,存在大量的计算机病毒,同样会给网络带来平安威胁。在日常生活中,人们通常比拟重视计算机病毒的传播问题,一度CHI病毒、圣诞节病毒、YAI病毒等病毒的传播令人们闻风丧胆。因为计算机一旦感染病毒,不仅会导致自身程序遭到破坏,同时内部资料和数据也容易受到破坏,导致系统无法正常运行。一些侵染病毒的计算机尽管未瘫痪,但是也会出现非常规性错误代码或无法进行用户指令的辨认。示例,感染CHI病毒,将导致磁盘上全部逻辑驱动器被感染,造成磁盘

6、上所有系统文件被破坏。而病毒会从主导区向外扩散,最终导致计算机内全部数据被破坏,甚至能够使主板BIOS损坏,造成系统CMOS参数回到出厂状态。对于用户来讲,不仅需要承当数据丧失或损坏的损失,还要承当设备损坏的损失。再者,计算机网络平安也会受到自然威胁,如设备老化、电磁辐射、自然灾害等因素都会导致网络出现平安问题。而设备老化或电磁辐射等因素通常只会给计算机带来间接伤害,但是一旦遭遇明火或自然灾害,就会导致计算机受到直接伤害,继而给网络数据平安带来威胁。最后,计算机网络平安也将受到木马威胁。借助特洛伊木马,黑客可以对计算机网络进行入侵。作为最早的黑客技术,该技术常用于对系统管理员进行控制,促使管理

7、员解除阻止权限,从而发展非法侵害活动。通过隐身化处理,管理员难以发现非法入侵的黑客。而采用木马,不仅能够实现对计算机程序的远程控制,也能给计算机程序和数据带来破坏,继而给用户带来损失。2.2虚拟网络技术的应用结合计算机网络平安问题可知,在对网络实施侵害时,同样需要采用相应的程序作为伎俩。而采用虚拟网络技术,那么能确保在虚拟局域网中实现数据信息共享,因此能够到达平安控制的目的。在实际应用中,需要利用虚拟技术完成专用网络的建设,打消信息通路缺乏问题,更好地完成电子资源传输和平安管理,保证数据信息平安。而采用该技术建立的虚拟网络由于具有专用特性,因此可以保证数据传输期间不受外部侵袭。在技术应用方面,

8、主要需要采用设备虚拟技术和链路虚拟技术,通过对虚拟网络进行细化,实现网络虚拟化控制,防止网络受到不法程序的控制。2.2.1设备虚拟技术的应用。应用设备虚拟技术,主要是在宽带IP网中利用MPLS完成专用网络的创立。采用MPLS技术,可以将专用网与公用网结合在一起,发挥专用网的高效平安优势,同时发挥公用网扩展性高的优势,为用户提供较好效劳的同时,保证数据信息平安通信。采用该技术,能够与流量工作进行整合,提供差异效劳,并能实现跨地区数据平安传输。在实际应用该技术时,首先需要在PE路由器中完成LSP的创立,需要采用CR-LDP方式,即与分层效劳提供商建立合作。作为Provide边缘设备,PE路由器能够

9、为主网设备提供效劳。而LSP业务包含二层和三层等多种,二层和三层保持对立关系。在MPLS技术应用过程中,重点需要完成LSP分层效劳提供商的建立。针对PE路由器,还要进行信息实现,加强数据传输管理。具体来讲,就是在路由器上针对已连接CE进行创立,需要进行设备标记值、辨认码等信息的详细标注。利用CE设备进行转发表数据的创立,标记ID信息,那么能使路由器利用协议进行连接表的发送,由进行连接表的接收。在数据传输过程中,还要利用CE向PE发送数据,完成相符VFT搜索和标记【2】。根据标记,路由器可以完成MPLS分组,完成对应CFT表查找。2.2.2链路虚拟技术的应用。在链路虚拟技术应用时,需要利用IPS

10、ee协议进行可靠系统提供,为IP地址完成平安环境创立。在IPSee协议中,为加强网络平安防护,需要采用虚拟网络技术制定计划。具体来讲,就是采用IPSee技术框架,利用使用范围较广的ESP协议同时提供数据信息,加强数据保密性,同时防止数据信息遭到外界攻击【3】。采用ESP协议,可以对AES和3DES算法进行运用,确定数据信息是否完整。在数据传输方面,采用IPSee可以进行隧道传输和普通传输。在端对端的传输中,针对外网IP头地址,需要采用隧道传输模式,确保议程不间断。为加强计算机网络平安管理,通常在PC和网关之间会采用IPSee技术,利用IPSee加强PC间传输数据爱护。在PC或端对端之间,难以利

11、用网关加强数据爱护,因此需要利用IPSee加强传输数据爱护。此外,在网关或站点之间,需要采用IPSee保证网络连接平安。3虚拟网络技术在计算机网络平安中的具体应用3.1企业与客户间信息平安在计算机网络平安方面,虚拟网络技术应用范围较广。而在企业和客户之间,网络平安问题尤其重要,所以虚拟网络也成为了加强二者联系的关键技术,为企业与客户的合作提供了较大的信息平安保障。从应用表现上来看,采用虚拟网络技术进行企业与客户间数据信息共享传递,能够防止信息外泄,所以能够防止企业和客户因信息被不法分子利用而承受损失。通过采用虚拟网络技术,可以完成防火墙的设置,加强对合作信息内容的爱护。在与客户沟通的过程中,通

12、过定期而更换密码和时常进行信息验证,也能加强数据信息爱护,并且在发现问题及时进行本源的查找,防止给企业或客户带来更多麻烦【4】。在客户登录企业网站过程中,采用虚拟网络技术那么能完成客户端登录设置,在保证企业数据信息平安的同时,确保客户能够顺利获得合作信息,为数据信息的高效利用提供便利,因此可以利用企业有限资源获得最大化的经济利益。3.2企业部门间信息平安在企业部门间,虚拟网络技术也得到了应用。伴随着计算机网络技术的开展,网络平安问题也引起了企业的普遍重视。过去仅将虚拟网络技术应用在企业与客户沟通方面,已经无法满足企业数据平安需求。因为在企业部门和远程部门间,时常需要进行数据信息传送。采用虚拟网

13、络技术,可以完成企业专用虚拟网络建设,确保部门与远程部门间顺利沟通,使具体工作内容得以准确传达,同时防止数据信息遭到非法窃取,因此有助于企业加强全局控制,继而取得更好的开展。而在部门间一旦出现病毒或木马问题,采用虚拟网络技术可以进行应急处理,防止数据平安问题持续恶化。针对硬件式计算机网络,采用虚拟网络技术也能对企业内部各分支部门进行连接,通过跨区域管理实现对企业数据信息平安的严格管理,防止企业数据信息被破坏,继而使企业工作效率得到提升。3.3企业与员工间信息平安在互联网取得快速开展的同时,企业员工的办公地点和时间也开始变得不再固定。面对这种开展形势,仅仅在企业部门间和企业与客户间进行虚拟专用网

14、络的构建,并进行根底操作,已经无法满足企业员工日常工作需求,继而不利于企业的长久开展。而采用虚拟网络技术建立企业与远程人员的连接,那么能加强员工与企业的联系,在防止企业信息外泄的同时,满足员工日常办公需求。在员工到外地出差的过程中,借助该技术实现与企业内部员工的沟通,可以将企业总部看成是虚拟网络控制中心,通过加强防火墙控制加强数据信息管理【5】。而外出办公的员工想要进入中心系统,那么要在移动网点登录系统,并在系统管理员监督管理下进行数据信息调用。采取该种技术计划,系统管理员可以在第一时间发现是否有不法分子进入系统,因此可以加强企业计算机网络的平安管理。相较于其他技术,采用该技术可以实现企业内部

15、数据信息共享,满足员工随时随地办公要求,到达降低企业运营本钱的目的。4结论通过分析可以发现,在计算机网络技术不断开展的背景下,网络用户数量不断增多,网络平安问题日渐突出。采用虚拟网络技术,那么能借助虚拟设备和虚拟链路完成虚拟专用网络的构建,打消给计算机网络平安带来威胁的不法分子入侵、病毒、木马等因素,所以能够为网络信息管理提供平安保障。从技术应用情况来看,在企业与客户间、企业部门间、企业与员工间,虚拟网络技术已经得到了应用,能够为计算机网络提供平安保障。参考文献:【1】曹帮琴.虚拟网络技术在计算机网络平安中的应用研究.网络平安技术与应用,2008(02):24-25.【2】王雪丽,胡波.计算机网络信息平安中虚拟专用网络技术的有效应用.西昌学院学报(自然科学版),2008,30(04):36-38.【3】谢剑.虚拟专用网络技术在计算机网络信息平安中的应用价值研究.信息化建设,2008(04):63-64.【4】王永刚.虚拟专用网络技术在计算机网络信息平安中的应用.电子测试,2008(10):73-74.【5】郑振谦,王伟.简析计算机网络平安中虚拟网络技术的作用效果.价值项目,2008,33(35):196-197.

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号