999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全防范與加密技術的實現

2009-03-07 03:07:36吳子勤魏自力
網絡與信息 2009年2期
關鍵詞:網絡安全

吳子勤 魏自力 張 巍

摘要:網絡安全防范是指,計算機網絡系統資源和信息資源不受自然和人為因素的威脅和危害,不因偶然的或者惡意的原因而遭到更改、泄露,確保系統能連續可靠地運行,使網絡服務不中斷,硬件投入固然重要,但數據在傳輸中的加密也是必需的。

關鍵詞:加密技術;網絡安全;對稱密碼;非對稱密碼

1重要性

國際上信息安全研究起步早、力度大、積累多、應用廣,至今美國己研究出達到“可信計算機系統安全評價準則”要求安全系統的產品上百種之多。我國信息安全研究經歷了通信保密、數據信息保護兩個發展階段,正處于網絡信息安全的研究階段。網絡安全之所以重要,其主要原因在于:

計算機存儲和處理的有關國家安全的政治、經濟、軍事的機密數據或個人的敏感信息,成為敵對勢力、不法分子的攻擊目標;網絡的信息共享達到了一個新的層次,信息被暴露的機會大大增多;系統的任何故障、失誤都能造成巨大損失;數據處理的可訪問性和資源共享的目的性之間是一對矛盾,拷貝數據信息可以很容易且不留任何痕跡等。因此,網絡信息系統的安全防范就顯得更加困難了,重要數據信息的保護就顯得更加重要了。

2主要威脅

影響網絡安全的因素很多,有些因素可能是有意的,也可能是無意的;可能是天災,也可能是人為的,就其表現形式也是多種多樣。

2.1安全威脅的來源

(1)天災

天災指不可控制的自然災害,如地震、雷擊。輕則帶來業務工作的混亂,重則系統中斷或造成無法估量的損失。

(2)人為

人為可分為有意和無意。

有意的是指人為的惡意攻擊、違紀、違法和犯罪,這是網絡安全系統所面臨的最大威脅。

無意失誤和各種各樣的誤操作都可能造成嚴重的不良后果,典型的錯誤有文件的誤刪除、輸入錯誤的數據等。

(3)系統本身的原因

系統本身的原因有很多種形式,如計算機硬件系統的故障、軟件的“后門”、軟件的漏洞等。

2.2表現形式

(1)偽裝

某個具有合法身份的威脅源已成功地假扮成另一個實體,隨后濫用后者的權利,

(2)非法連接

威脅源以非法手段形成合法身份,使得網絡實體與網絡資源之間建立了非法連接。

(3)非授權訪問

威脅源成功地破壞了訪問控制服務(如修改了訪問控制文件的內容),實現了越權訪問。威脅源可以是用戶,也可以是程序,受威脅對象則是各種網絡資源。

網絡安全防范是一門涉及網絡技術、密碼技術、應用數學等多種技術的綜合性的學科。為實現計算機系統的安全防范,主要涉及數據加密、防火墻等技術。

3加密技術的實現

密碼作為一種技術源遠流長,自從人類有戰爭,便有了密碼。在計算機網絡深入普及的今天,密碼技術仍然是信息安全技術的核心。信息安全所要求的信息保密性、完整性、可用性和可控性,都可以利用密碼技術得到滿意解決。現在的各種安全產品,為了保證數據加工、存儲和傳輸的安全性都需要密碼技術。本文從密碼學的基本術語、對稱密鑰密碼體制和非對稱密鑰密碼體制等的實現進行探討。

3.1密碼學基本術語

一般的數據加密模型如圖1。通常一個完整密碼體制要包括如下五個要素:P、C、K、E、D。

(1)P是可能明文的有限集,稱為明文空間。

(2)C是可能密文的有限集,稱為密文空間。

(3)K是一切可能密鑰構成的有限集,稱為密鑰空間。

(4)對于密鑰空間的任一密鑰k∈K,有一個加密算法Ek∈E和相應的解密算法Dk∈D,使得Ek:P→C和Dk:C→P分別為加密解密函數,滿足Dk(Ek(x))=x,這里x∈M。

從發展進程來看,密碼技術經歷了古典密碼、現代密碼兩個發展階段。古典密碼是基于字符替換的密碼,現在已很少使用了,但是它代表了密碼的起源。

3.2對稱密碼體制

對稱密碼體制的特征是用于加密和解密的密鑰是一樣或相互容易推出的,所以也稱作秘密密鑰密碼體制或單鑰密碼體制。

為提供機密性,對稱密碼體制的工作流程如下:假定A、B是兩個系統欲進行秘密通信。二者先通過某種方式獲得一個共享的秘密密鑰,該密鑰只有A和B知道,其他人均不知道。A或B通過使用該密鑰加密發送給對方的消息已實現機密性,只有對方可以解密消息,而其他人均無法解密消息。如圖2所示,竊聽者只能從信道中獲取密文,若要還原為明文消息,需要一定的破譯分析工作,難度與加密變換的復雜度有關。

數據加密標準(DES)算法是目前最常用的對稱密鑰加密算法,并被國際標準化組織(0SO)認定為數據加密的國際標準,DES算法是美國的高級加密算法(AES)花了兩年多時間,從、5個不同國家的參評算法中遴選出來的。

3.3非對稱密碼體制

非對稱密碼體制也稱為公開密鑰密碼體制,其加密和解密過程使用不同的密鑰,而且,由解密密鑰很容易計算出加密密鑰,而由加密密鑰很難甚至無法計算出解密密鑰,加密密鑰公開,任何人均可使用加密密鑰來加密消息,但只有擁有解密密鑰的人才能解密消息。加密密鑰又稱為公開密鑰,解密密鑰又稱為秘密密鑰或私有密鑰。

非對稱密鑰密碼體制與對稱密鑰密碼體制相比,其優勢在于不需要共享公用的密鑰,用于解密的私鑰不需要發往任何地方,公鑰在傳遞和發布過程中即使被截獲,由于沒有與其匹配的私鑰,截獲的公鑰對入侵者也就沒有什么太大的意義。所以用公開/私有密鑰技術對信息進行加密,特別適用于多用戶通信網,大大減小了通信所需的密鑰量,便于密鑰管理。但公開/私有密鑰技術的主要缺點是加密算法復雜,加密與解密速度比較慢,被加密的數據塊長度不宜太大。

4結束語

秘密密鑰算法運算效率高,但密鑰不易傳遞;公開密鑰加密算法密鑰傳遞簡單,但運算效率低。兩種技術結合起來,既可以克服秘密密鑰加密技術中密鑰分發困難和公開密鑰加密技術中加密所需時間較長的缺點,又能夠充分利用秘密密鑰加密技術的高效性和公開密鑰加密技術的靈活性,從而保證信息在傳輸過程中的安全性。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 成人国产精品一级毛片天堂| 国产视频欧美| 国产成人av大片在线播放| 99久久精彩视频| 亚洲欧美另类日本| 国产va在线观看| 波多野结衣在线se| 无码中文AⅤ在线观看| 久久无码高潮喷水| 国产真实乱了在线播放| 在线观看无码a∨| 天堂亚洲网| 国产精品妖精视频| 成人午夜久久| 在线观看免费国产| 国产成人精品高清在线| 亚洲成人黄色在线| 手机在线国产精品| 欧美综合一区二区三区| 麻豆精品视频在线原创| 毛片免费在线视频| 久久精品最新免费国产成人| 激情无码字幕综合| 国产精品久线在线观看| 素人激情视频福利| 亚洲中文字幕无码mv| 不卡网亚洲无码| 强奷白丝美女在线观看| 美女国内精品自产拍在线播放| 九色在线视频导航91| 手机成人午夜在线视频| 99久久婷婷国产综合精| 毛片久久久| 欧美一级色视频| 成人久久精品一区二区三区| 欧美成人精品一区二区| 日本亚洲成高清一区二区三区| 午夜激情婷婷| 亚洲国产精品国自产拍A| 欧美日韩久久综合| 四虎国产精品永久一区| 在线毛片免费| 朝桐光一区二区| 日韩毛片视频| 国产99久久亚洲综合精品西瓜tv| 久久综合丝袜长腿丝袜| 色视频国产| 人妻无码中文字幕一区二区三区| 日本午夜精品一本在线观看 | 国内精品自在自线视频香蕉| 久久国产黑丝袜视频| 精品福利网| 又猛又黄又爽无遮挡的视频网站| 成人在线观看不卡| 日本欧美一二三区色视频| 老色鬼久久亚洲AV综合| 99无码中文字幕视频| 这里只有精品免费视频| 国产久草视频| 国内精品九九久久久精品| 免费国产小视频在线观看 | 青青青伊人色综合久久| 免费Aⅴ片在线观看蜜芽Tⅴ| 日韩精品无码免费专网站| 欧美亚洲国产视频| 国产女人18毛片水真多1| аv天堂最新中文在线| 另类欧美日韩| 日韩无码一二三区| 国产成人成人一区二区| 日韩福利视频导航| 日韩人妻无码制服丝袜视频| 亚洲国产中文欧美在线人成大黄瓜| 国产精品亚洲欧美日韩久久| 精品无码日韩国产不卡av| 中文字幕在线永久在线视频2020| 一区二区三区成人| 亚洲色图狠狠干| 国产毛片高清一级国语| 精品自拍视频在线观看| 青草娱乐极品免费视频| 国产无码网站在线观看|