999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全技術在企業中的應用

2010-01-23 09:01:08平新春
現代企業 2010年12期
關鍵詞:安全性網絡安全用戶

□ 河 南 平新春

隨著技術的發展,網絡已經是現代企業的重要組成部分,企業對外的信息交流主要依靠網絡,網絡已應用于企業的各個部門和工作流程之中,網絡管理和網絡辦公在現代企業中占據越來越重要的地位,因此網絡安全特別是網絡防火墻技術作為內部網絡與外部網絡之間的第一道安全屏障,是尤其受到人們重視的網絡安全技術,那么我們究竟應該在企業的哪些地方部署防火墻呢?首先,應該安裝防火墻的位置是公司內部網絡與外部Internet的接口處,以阻擋來自外部網絡的入侵;其次,如果公司內部網絡規模較大,并且設置有虛擬局域網(VLAN),則應該在各個VLAN之間設置防火墻;再其次,通過公網連接的總部與各分支機構之間也應該設置防火墻,如果有條件,還應該同時將總部與各分支機構組成虛擬專用網(VPN)。安裝防火墻的基本原則是:只要有惡意侵入的可能,無論是內部網絡還是與外部公網的連接處,都應該安裝防火墻。

一、企業網絡安全中防火墻的選擇

選擇防火墻的標準有很多,但最重要的是以下幾條:

1.總擁有成本防火墻產品作為網絡系統的安全屏障,其總擁有成本(TCO)不應該超過受保護網絡系統可能遭受最大損失的成本。以公司一個非關鍵部門的網絡系統為例,假如其系統中的所有信息及所支持應用的總價值為10萬元,則該部門所配備防火墻的總成本也不應該超過10萬元。當然,對于關鍵部門來說,其所造成的負面影響和連帶損失也應考慮在內。如果僅做粗略估算,非關鍵部門的防火墻購置成本不應該超過網絡系統的建設總成本,關鍵部門則應另當別論。

2.防火墻本身是安全的。作為信息系統安全產品,防火墻本身也應該保證安全,不給外部侵入者以可乘之機。如果像馬其頓防線一樣,正面雖然牢不可破,但進攻者能夠輕易地繞過防線進入系統內部,網絡系統也就沒有任何安全性可言了。通常,防火墻的安全性問題來自兩個方面:其一是防火墻本身的設計是否合理,這類問題一般用戶根本無從入手,只有通過權威認證機構的全面測試才能確定。所以對企業用戶來說,保守的方法是選擇一個通過多家權威認證機構測試的產品。其二是使用不當。一般來說,防火墻的許多配置需要系統管理員手工修改,如果系統管理員對防火墻不十分熟悉,就有可能在配置過程中遺留大量的安全漏洞。

3.管理與培訓。管理和培訓是評價一個防火墻好壞的重要方面。我們已經談到,在計算防火墻的成本時,不能只簡單地計算購置成本,還必須考慮其總擁有成本。人員的培訓和日常維護費用通常會占據較大的比例。一個優秀的安全產品供應商必須為其用戶提供良好的培訓和售后服務。

4.可擴充性。在網絡系統建設的初期,由于內部信息系統的規模較小,遭受攻擊造成的損失也較小,因此沒有必要購置過于復雜和昂貴的防火墻產品。但隨著網絡的擴容和網絡應用的增加,網絡的風險成本也會急劇上升,此時便需要增加具有更高安全性的防火墻產品。如果早期購置的防火墻沒有可擴充性,或擴充成本極高,這便是對投資的浪費。好的產品應該留給用戶足夠的彈性空間,在安全水平要求不高的情況下,可以只選購基本系統,而隨著要求的提高,用戶仍然有進一步增加選件的余地。這樣不僅能夠保護用戶的投資,對提供防火墻產品的廠商來說,也擴大了產品覆蓋面。

5.防火墻的安全性。防火墻產品最難評估的方面是防火墻的安全性能,即防火墻是否能夠有效地阻擋外部入侵。這一點同防火墻自身的安全性一樣,普通用戶通常無法判斷。即使安裝好了防火墻,如果沒有實際的外部入侵,也無從得知產品性能的優劣。但在實際應用中檢測安全產品的性能是極為危險的,所以用戶在選擇防火墻產品時,應該盡量選擇占市場份額較大同時又通過了權威認證機構認證測試的產品。

二、加密技術的應用

信息交換加密技術分為兩類:即對稱加密和非對稱加密。

1.對稱加密技術。在對稱加密技術中,對信息的加密和解密都使用相同的鑰匙,也就是說一把鑰匙開一把鎖。這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。對稱加密技術也存在一些不足,如果交換一方有N個交換對象,那么他就要維護N個私有密鑰,對稱加密存在的另一個問題是雙方共享一把私有密鑰,交換雙方的任何信息都是通過這把密鑰加密后傳送給對方的。如三重DES是DES(數據加密標準)的一種變形,這種方法使用兩個獨立的56為密鑰對信息進行3次加密,從而使有效密鑰長度達到112位。

2.非對稱加密/公開密鑰加密。在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把作為私有密鑰(解密密鑰)加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能由生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應于生成密鑰的交換方。非對稱加密方式可以使通信雙方無須事先交換密鑰就可以建立安全通信,廣泛應用于身份認證、數字簽名等信息交換領域。非對稱加密體系一般是建立在某些已知的數學難題之上,是計算機復雜性理論發展的必然結果。最具有代表性是RSA公鑰密碼體制。

3.RSA算法。RSA算法是1977年提出的第一個完善的公鑰密碼體制,其安全性是基于分解大整數的困難性。在RSA體制中使用了這樣一個基本事實:到目前為止,無法找到一個有效的算法來分解兩大素數之積。利用目前已經掌握的知識和理論,分解2048bit的大整數已經超過了64位計算機的運算能力,因此在目前和預見的將來,它是足夠安全的。

三、P K I技術在網絡安全中的作用

PKI(Publie Key Infrastucture)技術就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。由于通過網絡進行的電子商務、電子政務、電子事務等活動缺少物理接觸,因此使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適合電子商務、電子政務、電子事務的密碼技術,他能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應該是安全的、易用的、靈活的和經濟的。它必須充分考慮互操 作性和可擴展性。它是認證機構 (CA)、注冊機構(RA)構、策略管 理、密鑰(Key)與證書(Certificate)管理、密鑰備份與恢復、撤消系 統等功能模塊的有機結合。

1.認證機構。CA(Certification Authorty)就是這樣一個確保信任度的權威 實體,它的主要職責是頒發證書、驗證 用戶身份的真實性。由CA簽發的網絡 用戶電子身份證明-證書,任何相信該CA的人,按照第三方信任原則,也都 應當相信持有證明的該用戶。CA也要 采取一系列相應的措施來防止電子證 書被偽造或篡改。構建一個具有較強 安全性的CA是至關重要的,這不僅與 密碼學有關系,而且與整個PKI系統的 構架和模型有關。此外,靈活也是CA能否得到市場認同的一個關鍵,它 不需支持各種通用的國際標準,能夠很好地和其他廠家的CA產品兼容。

2.注冊機構。RA(Registration Authorty)是用戶和CA的接口,它所獲得的 用戶標識的準確性是CA頒發證書的基 礎。RA不僅要支持面對面的登記,也 必須支持遠程登記。要確保整個PKI系 統的安全、靈活,就必須設計和實現 網絡化、安全的且易于操作的RA系統。

3.策略管理。在PKI系統中,制定 并實現科學的安全策略管理是非常重 要的,這些安全策略必須適應不同的 需求,并且能通過CA和RA技術融入到CA和RA的系統實現中。同時,這些策 略應該符合密碼學和系統安全的要 求,科學地應用密碼學與網絡安全的理論,并且具有良好的擴展性和互用性。

4.密鑰備份和恢復。為了保證數據的安全性,應定期更新密鑰和恢復意外損壞的密鑰是非常重要的,設計和實現健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復,也是關系到整個PKI系統強健性、安全性、可用性的重要因素。

5.證書管理與撤消系統。證書是用來證明證書持有者身份的電子介質,它是用來綁定證書持有者身份和其相應公鑰的。通常,這種綁定在已頒發證書的整個生命周期里是有效的。但是,有時也會出現一個已頒發證書不再有效的情況,這就需要進行證書撤消,證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統的實現是利用周期性的發布機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。

現代企業的發展不僅要注重內部管理,提高內部網絡的安全性,隨著互聯網和網絡技術的不斷發展,電子商務將成為新的基于計算機網絡的商業形式,企業和用戶在享受網絡的便捷和高效的同時,其安全性也將是人們普遍關注的焦點,目前正處于研究開發和發展階段,由于計算機運算速度的不斷提高,各種密碼算法面臨著新的密碼體制,如量子密碼、DNA網絡密碼、混沌理論等密碼新技術正處于探索之中。因此網絡安全技術在21世紀將成為信息網絡發展的關鍵技術,21世紀人類步入信息社會后,信息這一社會發展的重要戰略資源需要網絡安全技術的有力保障,才能形成社會發展的推動力。我國信息網絡安全技術的研究和產品開發仍處于起步階段,仍有大量的工作需要我們去研究、開發和探索,作為國有現代企業以實踐和聯合研究走出網絡安全技術有中國特色的產學研聯合發展之路,達到和趕超發達國家的水平,提高我國信息網絡的安全性,推動我國國民經濟的高速發展是現代企業的崇高使命和義不容辭的責任。

猜你喜歡
安全性網絡安全用戶
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 97se亚洲综合不卡| 久久综合亚洲色一区二区三区| 国产成人禁片在线观看| 久久久黄色片| 好紧太爽了视频免费无码| 日韩高清成人| 99成人在线观看| 国产精品网址在线观看你懂的 | аⅴ资源中文在线天堂| 亚洲香蕉在线| 亚洲最大综合网| 色吊丝av中文字幕| 精品色综合| 一本大道香蕉久中文在线播放| 国产国拍精品视频免费看| 国产手机在线ΑⅤ片无码观看| 成人国产精品2021| 日韩精品亚洲人旧成在线| 国产爽爽视频| 成人福利在线免费观看| 青青青国产在线播放| 韩日无码在线不卡| 天天综合网在线| 日韩在线成年视频人网站观看| 午夜a视频| 一本一道波多野结衣av黑人在线| 国产成人亚洲精品色欲AV| 国产原创自拍不卡第一页| 精品国产www| 福利在线不卡一区| 久久中文字幕av不卡一区二区| 亚洲人精品亚洲人成在线| 日韩一二三区视频精品| 欧美日韩亚洲综合在线观看| 婷婷六月色| 国产情精品嫩草影院88av| 国产中文在线亚洲精品官网| 亚洲中文字幕97久久精品少妇| 操美女免费网站| 97狠狠操| 国产欧美日本在线观看| 久久久精品国产亚洲AV日韩| 热久久国产| 99热这里只有精品5| 欧美精品xx| 青草午夜精品视频在线观看| 国产成人毛片| 色妞www精品视频一级下载| 999国产精品永久免费视频精品久久 | AV片亚洲国产男人的天堂| 在线免费a视频| 国产www网站| 国产成人亚洲精品无码电影| 国产精品30p| 视频国产精品丝袜第一页 | 国产清纯在线一区二区WWW| 欧美日韩国产一级| 永久免费精品视频| 婷婷五月在线| 韩国自拍偷自拍亚洲精品| 最新国产成人剧情在线播放| 久草视频精品| 欧美视频二区| 国产丝袜无码精品| 黄片在线永久| 黄色网址手机国内免费在线观看| 黄色污网站在线观看| 亚洲一区二区约美女探花| 亚洲国产综合自在线另类| 国产精品美乳| 日韩精品高清自在线| 免费a在线观看播放| 成人午夜免费观看| 亚洲天堂视频在线免费观看| 国产精品中文免费福利| 男女精品视频| 国产精品久线在线观看| 中文字幕在线观看日本| 99re这里只有国产中文精品国产精品| 亚洲AV无码一二区三区在线播放| 精品夜恋影院亚洲欧洲| 日本国产精品|