999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)安全技術(shù)解析

2011-08-15 00:52:53盧方興
科技傳播 2011年6期
關(guān)鍵詞:網(wǎng)絡(luò)安全機(jī)制系統(tǒng)

盧方興

綏化學(xué)院計(jì)算機(jī)科學(xué)與技術(shù)系,黑龍江 綏化 152061

傳統(tǒng)上以防火墻作為第一道安全屏障的防范方式隨著攻擊技術(shù)的日趨成熟和手法的日趨多樣已經(jīng)不能很好的完成安全防護(hù)工作。防火墻只是一種被動防御性的網(wǎng)絡(luò)安全工具,僅僅使用防火墻是不夠的,首先,入侵者可以找到防火墻的漏洞,繞過防火墻進(jìn)行攻擊。其次,防火墻對來自內(nèi)部的攻擊無能為力。它所提供的服務(wù)方式是要么都拒絕,要么都通過,而這是遠(yuǎn)遠(yuǎn)不能滿足用戶復(fù)雜的應(yīng)用要求的。

網(wǎng)絡(luò)安全問題自從其出現(xiàn)就受到了廣泛的重視,目前,如何采用相關(guān)技術(shù)確保網(wǎng)絡(luò)安全?希望個人、企業(yè)以及政府部門應(yīng)采取以下幾種技術(shù)。

1 加密機(jī)制技術(shù)

加密是一種最基本的安全機(jī)制,它能防止信息被非法讀取。加密是一種在網(wǎng)絡(luò)環(huán)境中對抗被動攻擊行之有效的安全機(jī)制。數(shù)據(jù)加密是保護(hù)數(shù)據(jù)最基本的方法。但是這種方法只能防止第三者獲取真實(shí)數(shù)據(jù),僅僅解決了安全問題的一個方面。而且加密技術(shù)也并不是牢不可破的。

2 數(shù)據(jù)簽名機(jī)制技術(shù)

數(shù)據(jù)簽名與加密機(jī)制有點(diǎn)相似,一般是簽名者利用秘密密鑰(私鑰)對需要簽名的數(shù)據(jù)進(jìn)行加密,驗(yàn)證方利用簽名者的公開密鑰(公鑰)對簽名數(shù)據(jù)進(jìn)行解密運(yùn)算。此法對于密鑰的設(shè)計(jì)和加密算法有極高的要求。

訪問控制機(jī)制技術(shù)。訪問控制機(jī)制就是按照事先確定的規(guī)則決定主體對客體的訪問是否合法。訪問控制一般以下面的機(jī)制為基礎(chǔ):1)訪問控制數(shù)據(jù)庫;2)口令機(jī)制;3)安全標(biāo)志,當(dāng)它與實(shí)體(程序、數(shù)據(jù)等)有關(guān)時(shí),可用來允許或拒絕與安全有關(guān)的訪問;4)能力表,決定主體對客體訪問的權(quán)利的憑證。

3 數(shù)據(jù)完整性機(jī)制技術(shù)

數(shù)據(jù)完整性技術(shù)可以發(fā)現(xiàn)網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)是否已經(jīng)被非法修改,從而使用戶預(yù)防不會被非法數(shù)據(jù)所欺騙。

4 認(rèn)證機(jī)制技術(shù)

認(rèn)證是以交換信息的方式來確定實(shí)體身份的一種機(jī)制,是進(jìn)行存取控制所必不可少的條件,因?yàn)椴恢烙脩羰钦l,就無法判斷其存取是否合法。用于認(rèn)證機(jī)制的技術(shù)如下:1)口令機(jī)制:口令一般由發(fā)送方實(shí)體提供,由接收方實(shí)體檢驗(yàn);2)安全協(xié)議機(jī)制:收發(fā)雙方事先經(jīng)過約定,按照約定的協(xié)議進(jìn)行鑒定交換;3)使用密碼技術(shù):將交換的數(shù)據(jù)進(jìn)行加密,只有合法用戶方能解密,得到有意義的明文(數(shù)據(jù));4)使用實(shí)體的特征或?qū)嶓w所有的物件:這時(shí)常采用的技術(shù)就是指紋識別技術(shù)、視角膜識別技術(shù)和DNA識別技術(shù)等。

5 系統(tǒng)漏洞檢測技術(shù)

系統(tǒng)中漏洞的存在是系統(tǒng)受到各種安全危險(xiǎn)的主要原因。外部黑客對系統(tǒng)的攻擊主要利用了系統(tǒng)提供的網(wǎng)絡(luò)服務(wù)中的漏洞;內(nèi)部人員作案則也是利用了系統(tǒng)內(nèi)部服務(wù)及其資源配置中所存在的漏洞;如著名的攻擊方法之一“拒絕服務(wù)攻擊”主要就是利用了系統(tǒng)中資源分配上的漏洞,長期占用有限的資源不釋放,使得其它用戶得不到系統(tǒng)應(yīng)該進(jìn)行的服務(wù);或者利用服務(wù)處理上的弱點(diǎn),使該服務(wù)器崩潰。因此,要保護(hù)系統(tǒng)的安全,就非常有必要消除系統(tǒng)中所存在的各種安全漏洞,而消除系統(tǒng)中的安全漏洞的第一步就是應(yīng)該檢測出系統(tǒng)中是否存在各種安全漏洞,在此基礎(chǔ)上才能進(jìn)一步考慮怎樣消除和修補(bǔ)那些存在的漏洞。

6 防火墻技術(shù)

在保護(hù)網(wǎng)絡(luò)安全的各種技術(shù)中,防火墻技術(shù)是目前比較好的技術(shù),也是一種技術(shù)比較成熟的網(wǎng)絡(luò)安全技術(shù)。利用防火墻技術(shù)實(shí)現(xiàn)的軟件將定義好的安全策略轉(zhuǎn)換成具體的安全控制操作,它使得內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)(主要是因特網(wǎng))之間相互隔離、限制網(wǎng)絡(luò)互訪。按照一定的安全策略規(guī)則對其檢查網(wǎng)絡(luò)包或服務(wù)請求,來決定網(wǎng)絡(luò)之間的通信是否被允許,其中被保護(hù)的網(wǎng)絡(luò)稱為內(nèi)部網(wǎng)絡(luò)或私有網(wǎng)絡(luò),而與內(nèi)部網(wǎng)絡(luò)或私有網(wǎng)絡(luò)相連的網(wǎng)絡(luò)則被稱為外部網(wǎng)絡(luò)或共用網(wǎng)絡(luò)。防火墻技術(shù)能有效地控制內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的互訪和數(shù)據(jù)傳送,從而實(shí)現(xiàn)了保護(hù)內(nèi)部網(wǎng)絡(luò)的信息不受外部非法授權(quán)用戶的訪問或者過濾信息的目的。防火墻的實(shí)現(xiàn)從層次上大概可以分為兩種:報(bào)文過濾和應(yīng)用層網(wǎng)關(guān)。

7 IP隧 道(IP Tunnel)或VPN(Virtual Private Network)技術(shù)

經(jīng)常會出現(xiàn)這種情況,一個大公司的兩個子公司相隔很遠(yuǎn),需要通過Internel通信。在這種情況下,就可以采用IP Tunnel或VPN來防止Internet上的黑客獲取信息,從而在Internet上形成了一個虛擬的專用網(wǎng)。

8 隔離域名服務(wù)器(Split Domain Name Server)

這種技術(shù)是通過防火墻將受保護(hù)網(wǎng)絡(luò)的域名服務(wù)器與外部網(wǎng)絡(luò)的域名服務(wù)器隔離,使得外部網(wǎng)絡(luò)的域名服務(wù)器只能看到防火墻的IP地址,無法了解受保護(hù)網(wǎng)絡(luò)的具體情況,這樣可以保護(hù)受保護(hù)網(wǎng)絡(luò)的IP地址不被外部網(wǎng)絡(luò)所獲悉。

而在當(dāng)前實(shí)際應(yīng)用中,建立防火墻系統(tǒng)是解決網(wǎng)絡(luò)安全問題的主要方法,基于防火墻的網(wǎng)絡(luò)安全體系結(jié)構(gòu)主要有如下的3種基本結(jié)構(gòu):

1)雙宿主主機(jī)結(jié)構(gòu):這是最基本的防火墻系統(tǒng)結(jié)構(gòu)。這種系統(tǒng)實(shí)質(zhì)上就是至少具有兩個網(wǎng)絡(luò)接口卡(NIC)的主機(jī)系統(tǒng);這樣的主機(jī)還可以充當(dāng)與這些網(wǎng)絡(luò)接口卡相連的若干網(wǎng)絡(luò)中間的路由器。這種結(jié)構(gòu)雖然能提供很高程度的網(wǎng)絡(luò)控制,但是由于進(jìn)出服務(wù)器的信息量太大,造成主機(jī)的負(fù)載較大,容易成為網(wǎng)絡(luò)瓶頸;

2)主機(jī)過濾結(jié)構(gòu):這種結(jié)構(gòu)就是在堡壘主機(jī)對外通過過濾路由器連接到外部網(wǎng)絡(luò),對內(nèi)直接連接內(nèi)部網(wǎng)絡(luò)。但入侵者一旦攻破堡壘主機(jī),整個內(nèi)部網(wǎng)絡(luò)就危險(xiǎn)了;

3)子網(wǎng)過濾結(jié)構(gòu):這種結(jié)構(gòu)就是在主機(jī)過濾結(jié)構(gòu)中增加一層周邊網(wǎng)絡(luò)的安全機(jī)制,也就是堡壘主機(jī)對外、對內(nèi)連接都要通過過濾路由器。所以相對上一種結(jié)構(gòu)它又算比較完全的一種。

基于防火墻的3種基本結(jié)構(gòu)可以產(chǎn)生多種變形,通過基本的結(jié)構(gòu)結(jié)合起來以增強(qiáng)網(wǎng)絡(luò)安全。

9 結(jié)論

由于目前網(wǎng)絡(luò)安全技術(shù)還存在著這樣或那樣的安全缺陷,不能完善地保護(hù)網(wǎng)絡(luò)安全,所以有必要對網(wǎng)絡(luò)安全技術(shù)作進(jìn)一步的研究。

猜你喜歡
網(wǎng)絡(luò)安全機(jī)制系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
自制力是一種很好的篩選機(jī)制
文苑(2018年21期)2018-11-09 01:23:06
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
破除舊機(jī)制要分步推進(jìn)
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 91亚洲视频下载| 精品国产黑色丝袜高跟鞋| 日本影院一区| 丰满的熟女一区二区三区l| 午夜国产在线观看| 国产91熟女高潮一区二区| 亚洲欧洲自拍拍偷午夜色| 中文字幕调教一区二区视频| 国产青青草视频| 污网站免费在线观看| 日韩精品高清自在线| 蜜桃视频一区二区三区| 97se亚洲| 欧美日韩资源| 亚洲国产日韩一区| 国产成人AV男人的天堂| 啪啪免费视频一区二区| 伊人大杳蕉中文无码| 日韩精品久久无码中文字幕色欲| aⅴ免费在线观看| 中文字幕永久视频| 精品国产电影久久九九| 亚洲欧洲国产成人综合不卡| 在线观看国产一区二区三区99| 国产免费a级片| 波多野结衣一区二区三区四区| 国产乱人乱偷精品视频a人人澡| 毛片a级毛片免费观看免下载| 青草视频久久| 呦女精品网站| 久热精品免费| 欧美日韩国产一级| 日韩天堂视频| 九色视频最新网址| 丰满少妇αⅴ无码区| 波多野一区| 婷婷综合色| 国产在线无码一区二区三区| 国产va免费精品观看| 国产97区一区二区三区无码| A级全黄试看30分钟小视频| 欧美日韩国产在线播放| 国产精品久久久久鬼色| 国产精品99在线观看| 久久久久免费看成人影片| 中文无码精品A∨在线观看不卡| 国模视频一区二区| 成人在线综合| 成年人国产网站| 98精品全国免费观看视频| 亚洲 成人国产| 日韩欧美国产另类| 亚洲天堂啪啪| 久久永久免费人妻精品| 亚洲第一成年免费网站| 欧美精品啪啪| 亚洲黄色高清| www.亚洲一区| 小13箩利洗澡无码视频免费网站| 午夜国产大片免费观看| 国产区成人精品视频| 香蕉在线视频网站| 日本免费a视频| 亚洲中文字幕国产av| 国产精品视频观看裸模| 视频一本大道香蕉久在线播放| 国产精品毛片在线直播完整版| 在线欧美a| 又爽又黄又无遮挡网站| 国产三级视频网站| 久久黄色一级视频| 欧美精品不卡| 欧美日一级片| 亚洲一区二区三区国产精品| 无码免费试看| 丰满人妻被猛烈进入无码| 91青青草视频| 99精品一区二区免费视频| 亚洲日韩每日更新| 成人国产精品2021| 亚洲综合色在线| 久操中文在线|