




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1/6网络安全协议在计算机通信技术当中的作用与意义网络安全协议在计算机通信技术当中的作用与意义随着信息技术的飞速发展,信息的传递和处理已经突破了传统时间与空间的限制,信息化网络已经在各个领域中得到广泛的应用,其中包括金融、商业、文化和军事领域,并且网络技术在这些领域中具有十分重要的作用1。随着网络的应用进一步扩大,网络安全问题则成为限制网络应用的主要问题,由于互联网的开放性和共享性,导致其存在诸多的安全隐患,这就需要通过网络安全协议进行控制,以保证网络能够安全有效的为以上领域提供服务。这就需要从网络安全协议安全性分析中的逻辑化方法进行系统性研究,从而确定网络安全协议的安全性和可靠性。1网络安全协议综述随着协议在人们生活中的应用越来越广泛,人们对协议的认识也逐渐提高。协议一般是指人们为完成某项任务而由两个以上的参与者组成的一个程序。故定义协议应具备以下三个方面协议是一个过程,且此过程具有一定的程序性,通过制定者对过程进行调整,依照一定的次序执行,此顺序具有不可更改性;协议至少具备两个以上的参与者,并且在执行过程中每一个参与者都具有固定的步2/6骤,但此步骤并不认为是协议的内容;协议的目标为完成一项任务,故协议也应保证一个预期的效果2。通过以上分析能够看出,计算机网络的安全协议是指在计算机网络中传输信息时保证信息安全性的一个程序。在计算机网络的使用中,安全协议的作用为通过加密或其他措施保证信息数据的完整性和有效性,其中包括密钥的分配和身份的认证。计算机网络的通信安全协议最早被应用的时间为1973年,此安全协议在当时为网络通信的安全性提供了十分优秀的保障,但随着信息技术的飞速发展,安全协议也需要逐步改进,以适应信息传输手段的多变。随着科技的进步,安全协议也不断优化,其应用效果也进一步提升,现阶段网络安全协议主要包括SSL协议和SET协议3。以上两种协议均为通过信息加密保证信息安全。密码协议的分类到目前为止,安全协议的类型尚无定论,故无人对网络安全协议进行分类,事实上严格分类密码协议是一件几乎不可完成的任务,从不同的角度分类即可将安全协议划分为不同的类别。例从ISO的层级模型分类可将安全协议分为高层和低层协议;从协议的功能方面分类则可将协议分为认证协议、密钥建立协议、密钥认证协议等;而根据密钥的种类进行分类则可将安全协议分为公钥协议、单钥协议和混合协议等。目前公认比较合理的分类方法则3/6是根据功能进行分类,这种分类方法并不关注采用何种加密技术,根据以上分析,我们将安全协议分为三类认证建立协议,指通过一个实体对另本文由论文联盟HTTP/收集整理一个相应与之建立通信的实体进行身份确认的安全协议;密钥建立协议,指多个实体通过共享一个密钥而互相传输信息的安全协议;认证密钥建立协议,指与经过身份证实的用户建立共享密钥而互相传输信息的安全协议4。协议的安全性网络安全协议的安全性及其攻击检验。随着信息技术的飞速发展,越来越多的网络安全协议被人们设计并应用,但通常令人们十分尴尬的是很多安全协议在刚刚推出的时候就被发现其具有漏洞。造成网络安全协议无效的原因具有很多种,其中最主要也是最多的原因是安全协议的设计者本身对网络安全的需求并不了解,其研究也相对不够透彻,这就使其设计的安全协议在安全性分析中就产生大量的问题,就如同密码加密算法的设计一样,证明协议的不安全性往往比证明其安全要简单得多。通常在对网络安全协议进行安全性分析时会通过攻击手段进行测试,这种测试一般针对加密协议的三个部分进行压力检测攻击协议中的加密算法;攻击算法和协议的加密技术;攻击协议本身。由于本文篇幅及研究重点与4/6加密算法和加密技术无关,以下将主要探讨针对协议本身的攻击,这里假设的前体便是加密算法和加密技术均为安全的。3安全协议的设计方法。在对网络安全协议的设计中,通常会针对协议的复杂性和交织攻击抵御能力进行设计,同时对协议的简单性和经济性要有一定的保证。前者是保证安全协议自身的安全性,而后者则是为扩大安全协议的应用范围。只有通过设定一定的边界条件,才能够保证安全协议同时具有复杂性、安全性、简单性和经济性,这就是网络安全协议的实际规范。一次性随机数代替时间戳。目前的大部分网络安全协议的设计均采用同步认证的形式,这种认证形式需要各认证用户之间保持同步时钟,且要求极其严格,这种认证形式在网络环境较好的情况下实现起来非常容易,但是对于网络条件较差的情况则很难实现同步认证。故在进行网络安全协议设计中可采用异步认证方式,这就需要在设计中采用随机生成一个验证数字,通过这个数字代替时间戳,这样则能够完美解决网络环境差的问题,同时还能够保证认证的安全性。抵御常规攻击。对于任何一个网络安全协议,首先应具备的功能即是抵御常见的网络攻击,即对于明文攻击和混合攻击具有最基础的抵御能力,简而言之就是不能让5/6攻击者从应答信息中获取密钥信息,另外对于过期消息的处理机制也应算在抵御常规攻击中,即不能让攻击者通过修改过期信息完成攻击。进而提高网络安全协议的安全性5。应适用于任何网络结构的任意协议层。由于不同的网络结构的不同协议层所能够接受的信息长度不同,若想使安全协议能够做到高适用型则需要网络协议中的密钥消息必须满足最短协议层的要求,也就是说密码消息的长度应等于一组报文的长度,这样才能够保证网络安全协议的适用性6。结束语综上所述,在信息技术高速发展的今天,网络安全协议已经广泛的应用于计算机通信网络之中。网络安全协议的应用不仅能够有效的提高计算机通信数据的安全性和完整性,同时还为保障人们的经济利益作出了贡献,有效的保证了经济的稳步发展。由于技术原因的限制,当前的网络安全协议在设
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度保密协议书格式规范指南
- 2025年虚拟现实游戏开发与运营合作协议
- 二零二五年度成都市核心区房地产工程承包综合服务合同
- 2025年度电子产品促销活动合作合同
- 2025版皮革行业原材料供应链金融服务合同样本
- 2025版彩钢板施工竣工验收合同
- 2025版时尚服饰店铺联合品牌转让与市场拓展协议
- 2025年度羽毛球比赛场地租赁及赛事支持合同
- 二零二五年度机房设备搬迁与维护保养合作协议
- 2026届重庆市全善中学巴南中学中考英语最后一模试卷含答案
- 数据标注员基础技能培训手册
- 广东校医考试试题及答案
- 加油站团队管理课件
- GB/T 45760-2025精细陶瓷粉体堆积密度测定松装密度
- 福建省福州市福九联盟2024-2025学年高一下学期7月期末考试数学试卷(含答案)
- 关于水肿的课件
- 太阳能路灯设计与安装方案
- 石膏固定病人的护理措施
- 2025年湖南省中考语文试卷(含解析)
- 2025国家保安员资格考试题库及答案
- 护理质量管理七大工具
评论
0/150
提交评论