【论文摘要】计算机网络能够得到应用必须解决其主要隐患。组建的计算机网络中每一个节点可以自由移动,相比较常规网络而言,计算机网络更容易被攻击者攻击。该文阐述了计算机网络的安全问题主要体现在哪些方面,对其安全技术进行了相应的分析,并针对网络安全问题体现点做出了相应的解决对策。 【论文关键词】计算机网络安全隐患管理措施管理目标 1计算机网络安全的主要隐患 1.1网络攻击问题 计算机网络通信时采用多跳路由,这使得传输的消息要经过多次路由才能到达目的节点,这样容易被攻击者攻击,最常见的是攻击者采用拒绝服务攻击、信息攻击等。信息攻击时主要是信息窃取攻击,主要方式有被动攻击、信息冒充、主动入侵等。 1.2身份识别问题 计算机网络中节点数量多且节点具有移动性,使得节点间的关系与传统网络相比更加复杂,对节点的身份识别增加难度,通常采用认证策略解决对节点身份识别。在传统网络中使用CA认证模式成功对节点进行安全认证,但是由于计算机网络的特点不能直接采用该认证策略。 1.3秘钥管理问题 计算机网络中密钥管理问题对于网络安全非常重要。将信息进行加密后在网络中传输可以保证数据的完整性、抗抵赖性。在加密时常用的加密机制有两种:对称加密机制和非对称加密机制。当计算机网络的规模较大时,网络中的节点需要管理相当数量的密钥数,这使得计算机网络运转比较困难。 1.4访问控制问题 为了保证网络安全,需要确保不被非授权用户访问。保证网络不被合法用户访问能够提高网络的安全性,主要表现在两个方面:在应用层,非授权用户即使获得设备也不能正常使用该设备;在网络层,需要确保非授权节点不能访问网络,保证网络中用户都是授权用户。 1.5节点间信任问题 通过大量的节点协作从而组建计算机网络,这些节点容易被攻击,甚至可能被俘获,所以节点间需要建立信任机制。由于没有可信任媒介,只能借助秘钥解决信任问题。所以建立一个不依赖第三方可以产生可信任秘钥成为一个解决问题突破口。 2计算机网络安全管理目标 2.1可用性 建立的计算机网络各种服务功能必须是可用的,能够抵抗外界甚至内部对网络发起攻击,并且能够保证网络在受到攻击的情况下仍然能够工作。网络中最常见拒绝服务DOS攻击可以发生在计算机网络的任何一层。计算机网络的物理信道容易被攻击者使用无线电干扰,导致媒体层与物理层受到攻击;网络层的攻击一般通过攻击设定的路由协议;高层的攻击一般通过攻击高层的服务。拒绝服务攻击能够消耗设备大量的能量,持续的攻击会使得节点的能量耗尽,最终瘫痪网络。 2.2机密性 当节点欲加入计算机网络时,对该节点进行安全认证,确保非授权用户不能访问网络,从而保证了网络中的数据信息、节点的信息等安全,达到网络的机密性。在特殊情况下更是要保证机密性,如路由信息,战场上采用计算机网络组网通信时,路由信息泄露将危及到该节点的位置和标识。 |