999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談計算機網絡安全技術

2013-12-31 00:00:00
中外企業文化 2013年12期

【文章摘要】

本文針對網絡安全的三種技術方式進行說明,比較各種方式的特色以及可能帶來的安全風險或效能損失,并就信息交換加密技術的分類作以分析,針對PKI技術這一信息安全核心技術,論述了其安全體系的構成。

【關鍵詞】

網絡安全;防火墻;加密技術;PKI技術

隨著計算機網絡技術的飛速發展,尤其是互聯網的應用變得越來越廣泛,在帶來了前所未有的海量信息的同時,網絡的開放性和自由性也產生了私有信息和數據被破壞或侵犯的可能性,網絡信息的安全性變得日益重要起來,已被信息社會的各個領域所重視。

計算機網絡安全從技術上來說,主要由防病毒、防火墻等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、PKI技術等,以下就此幾項技術分別進行分析。

1 防火墻技術

防火墻是指一個由軟件或和硬件設備組合而成,處于企業或網絡群體計算機與外界通道之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。防火墻是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。當一個網絡接上Internet之后,系統的安全除了考慮計算機病毒、系統的健壯性之外,更主要的是防止非法用戶的入侵,而目前防止的措施主要是靠防火墻技術完成。防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。通過以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。其次對網絡存取和訪問進行監控審計。如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網絡使用情況的統計數據。當發生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。再次防止內部信息的外泄。利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而降低了局部重點或敏感網絡安全問題對全局網絡造成的影響。

2 數據加密技術

與防火墻相比,數據加密技術比較靈活,更加適用于開放的網絡。數據加密主要用于對動態信息的保護,對動態數據的攻擊分為主動攻擊和被動攻擊。對于主動攻擊,雖無法避免,但卻可以有效地檢測;而對于被動攻擊,雖無法檢測,但卻可以避免,實現這一切的基礎就是數據加密。數據加密技術分為兩類:即對稱加密和非對稱加密。

2.1 對稱加密技術

對稱加密是常規的以口令為基礎的技術,加密密鑰與解密密鑰是相同的,或者可以由其中一個推知另一個,這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。目前,廣為采用的一種對稱加密方式是數據加密標準DES,DES的成功應用是在銀行業中的電子資金轉賬(EFT)領域中。

2.2 非對稱加密/公開密鑰加密

在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰通過非保密方式向他人公開,而另一把作為私有密鑰加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應于生成密鑰的交換方。非對稱加密方式可以使通信雙方無須事先交換密鑰就可以建立安全通信,廣泛應用于身份認證、數字簽名等信息交換領域。

3 PKI技術

PKI(Publie Key Infrastucture)技術就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。由于通過網絡進行的電子商務、電子政務、電子事務等活動缺少物理接觸,因此使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適合電子商務、電子政務、電子事務的密碼技術,他能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應該是安全的易用的、靈活的和經濟的。它必須充分考慮互操作性和可擴展性。

3.1 認證機構

CA(Certification Authorty)就是這樣一個確保信任度的權威實體,它的主要職責是頒發證書、驗證用戶身份的真實性。由CA簽發的網絡用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,也都應當相信持有證明的該用戶。CA也要采取一系列相應的措施來防止電子證書被偽造或篡改。

3.2 注冊機構

RA(Registration Authorty)是用戶和CA的接口,它所獲得的用戶標識的準確性是CA頒發證書的基礎。RA不僅要支持面對面的登記,也必須支持遠程登記。要確保整個PKI系統的安全、靈活,就必須設計和實現網絡化、安全的且易于操作的RA系統。

3.3 密鑰備份和恢復

為了保證數據的安全性,應定期更新密鑰和恢復意外損壞的密鑰是非常重要的,設計和實現健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復,也是關系到整個PKI系統強健性、安全性、可用性的重要因素。

3.4 證書管理與撤消系統

證書是用來綁定證書持有者身份和其相應公鑰的。通常,這種綁定在已頒發證書的整個生命周期里是有效的。但是,有時也會出現一個已頒發證書不再有效的情況,這就需要進行證書撤消。證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統的實現是利用周期性的發布機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。

4 結束語

網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。因此只有嚴格的保密政策、明晰的安全策略才能完好、實時地保證信息的完整性和確證性,為網絡提供強大的安全服務。

【參考文獻】

[1]王宏偉.網絡安全威脅與對策.應用技術,2006.5.

[2]馮登國.網絡安全原理與技術.科技出版社,2007.9.

【作者簡介】

田龍(1989年8月—),男,遼寧省撫順市人,同濟大學軟件學院碩士研究生。

主站蜘蛛池模板: 免费观看男人免费桶女人视频| 国产欧美另类| 亚洲一区二区三区麻豆| 在线观看精品自拍视频| 99久久亚洲精品影院| 欧洲一区二区三区无码| 欧美性猛交一区二区三区| 女人爽到高潮免费视频大全| 思思99思思久久最新精品| 日本午夜影院| 永久免费精品视频| 欧美视频在线第一页| 丰满少妇αⅴ无码区| 亚洲高清中文字幕| 成人在线天堂| 性69交片免费看| 九九视频免费看| 国产情精品嫩草影院88av| 亚洲专区一区二区在线观看| 久久精品66| 99伊人精品| 情侣午夜国产在线一区无码| 欧美综合在线观看| 亚洲欧美成人综合| 91美女视频在线| 亚洲欧美一区二区三区图片 | 麻豆国产原创视频在线播放| 亚卅精品无码久久毛片乌克兰| 亚洲高清无码久久久| 国产伦精品一区二区三区视频优播| 色综合热无码热国产| 高清大学生毛片一级| 99久久精品国产精品亚洲| 中文字幕在线日韩91| 国产三级国产精品国产普男人| 日韩精品一区二区三区视频免费看| 91精品日韩人妻无码久久| 国产精品七七在线播放| 热re99久久精品国99热| 国产亚洲美日韩AV中文字幕无码成人 | 激情六月丁香婷婷四房播| 亚洲国产AV无码综合原创| 午夜毛片福利| 久久久精品国产SM调教网站| 国产免费网址| AV熟女乱| 91久久国产成人免费观看| 无码丝袜人妻| 亚洲欧美日本国产综合在线 | 日本精品一在线观看视频| 亚洲三级影院| 亚洲有无码中文网| 在线视频亚洲色图| 中文字幕在线看| 成人免费一级片| 一本二本三本不卡无码| 伊人久久精品无码麻豆精品 | 国产Av无码精品色午夜| 色综合中文| 国产午夜一级毛片| 日韩无码真实干出血视频| 色婷婷在线影院| 午夜毛片福利| 免费看一级毛片波多结衣| 九九这里只有精品视频| 男女男免费视频网站国产| 热久久国产| 国产高清不卡视频| 国产精品亚洲一区二区在线观看| 亚洲国产精品久久久久秋霞影院| 国产91成人| 免费看久久精品99| 精品视频一区在线观看| 久久久久国产一级毛片高清板| 欧美日韩国产在线人| 亚洲欧美日韩动漫| 国产偷倩视频| 国产欧美日韩精品综合在线| 国产自视频| 欧美另类视频一区二区三区| 国产精品永久不卡免费视频| 亚洲成人免费在线|