社会保障领域中网络安全技术的类型及应用分析

2021-12-29 11:15张平平
科学与信息化 2021年9期
关键词:加密算法网络系统密钥

张平平

庄浪县人力资源和社会保障局 甘肃 平凉 744699

引言

互联网技术给社会各行各业带来了翻天覆地的变化,对于社会保障工作而言,互联网的应用给工作效率的提升创建了有利条件,而另一方面因网络虚拟性和隐蔽性也埋下了风险。由于社会保障工作关系着国计民生,因而对社会保障领域中的网络安全技术进行分析研究是十分必要的。

1 当前存在的网络安全隐患

网络安全隐患存在形式呈现多样化的特点。如恶意软件隐患、打印机隐患、网络连接隐患等。

恶意软件隐患主要指的是一些软件存在先天技术的缺陷。部分软件在设计中为了方便用户资源的共享,存在预留窗口的问题,这就造成用户在使用的过程中如果没有必要的安全鉴别和防护措施就容易造成信息被窃取,或者漏洞侵入信息系统造成系统被破坏。还有部分恶意软件通过秘密植入特定功能程序,利用计算机等电子设备上的电路及无线电波将办公设备转变成窃听或监听设备。这类恶意软件能够绕过传统的网络安全防御,记录用户的口令密码或者键盘操作。由于这些恶意软件无法通过网络流量日志来发现数据,因此难以被发现,具有很大的风险隐患。

打印机风险隐患主要源自一些新式打印机,这些打印机具有基本的打印功能,而且还能够通过蓝牙或无线网络装备连接网络,如果打印机具有内置屏幕或者内置应用程序的话,这类打印机可以在联网的情况下访问网页,此时,如果网络病毒入侵打印机,发送异常指令,改变固有设置,都会引入风险。更严重的情况是如果打印机固有设定缺乏应有的安全防护,则网络黑客通过监控网络中的流量,很容易从网络流量中捕获计算机发出的文件信息,或者修改或重新打印近期内容。

网络连接隐患主要指黑客通过网络非法入侵。黑客利用信息系统的脆弱性和软件存在的漏洞,窃取计算机口令、密码或者直接绕过计算机安全控制机制进入到数据库或系统中,篡改、破坏系统存储的信息。尤其是在无线上网的过程中,黑客可能利用特殊接受设备拦截信息,破解加密的传输信号,是一类严重的网络风险隐患[1]。

2 网络安全技术类型

安全扫描技术:系统管理员对网络系统存在的安全漏洞进行扫描,还可以检测系统是否存在窃听程序,以及防火墙系统是否存在安全漏洞和配置错误的情况。

防火墙系统:防火墙系统既可以是硬件,也可以是软件,还可以是二者的结合。防火墙系统配置了访问控制策略,因此构建了系统和网络之间的边界,对进出网络的数据流进行保护,可以拦截从内向外传输的信息,还可以阻隔外部信息的侵入。在实际应用中,防火墙系统可以在单位内部网络使用,还可以在单位内部网络和外部网络之间使用。使用形式包括过滤防火墙、应用层网关。前者能够接受内部网络和外部网络之间的数据包,让准许授权的数据包通行。应用层网关主要由代理服务器实现,通过对用户身份验证,对系统内外之间的数据流进行检查,验证通过后,用户可以登录到服务器上。

数据加密技术:这是最基本的一种网络安全技术,其保密性能的优劣取决于密码算法和密钥长度。现代数据加密技术的算法可以分为对称加密算法和非对称加密算法。前者在数据加密和解密时采用的是同一个密钥,因此该算法的保密性依赖于密钥的安全性。这种算法加密强度高,算法公开,但是密钥秘密分发较困难,如果用户很多就增加了密钥管理难度,不利于完成身份认证功能。非对称加密算法的特点在于数据加密和解密时采用的密钥是不同的,这种情况增加了加密安全性。实际应用中,用户可以将加密密钥公开,持有解密密钥,这样可以实现对信息发送方身份的鉴别和认证。由于非对称加密算法更能够适应网络开放性需求,因此适用性更广,但实际应用中因算法复杂,加密数据速度和效率低,因此通常将对称和非对称加密算法结合使用,实现优势互补[2]。

3 社会保障领域网络安全技术应用和网络系统维护

一方面,采用多种网络安全技术,加强社会保障网络系统运行安全性。在网络接入社保系统时严格控制系统访问流程,必须经过严格的地址绑定才能接入网络。对网络系统的终端用户加强管理,利用远程操作功能统一发布软件,及时升级软件,对核心文件进行备份,实现对社会保障系统终端的安全管理。对社保网络系统终端设备进行重点检查,确保操作系统、安全防护软件和浏览器的安全性,及时更新和升级软件。在社保网络系统边界加强安全保护。设置多重网关,对入侵信息进行特征性识别,查杀网络病毒,实现良好的网络安全防御效果。

另一方面,完善社保网络安全管理制度。从日常网络使用操作规程方面,从网络维修养护方面,从技术研究创新方面制定相应的制度标准。相关部门及工作人员严格执行网络安全管理制度的内容,在岗位工作中采取标准化操作,及时更新安全防护软件,降低人为失误。对社保网络安全管理和维护人员加强业务培训,及时学习新的网络安全技术,提升社会保障网络系统安全维护能力。

4 结束语

信息化技术在社会保障领域中的应用越来越普遍和深入,在信息化管理模式下,加强网络系统安全管理工作十分重要。只有熟悉各种网络安全技术类型,采取科学的网络安全管理和网络系统维护策略,才能降低网络风险,确保社会保障系统运行安全性。

猜你喜欢
加密算法网络系统密钥
加密文档排序中保序加密算法的最优化选取
幻中邂逅之金色密钥
幻中邂逅之金色密钥
网络建设中存在的问题及对策研究
密码系统中密钥的状态与保护*
一类变时滞模糊神经网络系统解的渐近概周期性
DES加密算法的实现
基于整数矩阵乘法的图像加密算法
TPM 2.0密钥迁移协议研究
汽车网络系统故障诊断与检修技术的问题与对策探讨