999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全技術淺談

2014-04-29 10:33:09朱姝
電腦迷 2014年19期
關鍵詞:網絡安全

朱姝

摘 要 本文針對網絡安全的三種技術方式進行說明,比較各種方式的特色以及可能帶來的安全風險或效能損失,并就信息交換加密技術的分類作以分析,針對PKI技術這一信息安全核心技術,論述了其安全體系的構成。

關鍵詞 網絡安全 防火墻 加密技術 PKI技術

中圖分類號:TP393 文獻標識碼:A

隨著計算機網絡技術的飛速發(fā)展,尤其是互聯網的應用變得越來越廣泛,在帶來了前所未有的海量信息的同時,網絡的開放性和自由性也產生了私有信息和數據被破壞或侵犯的可能性,網絡信息的安全性變得日益重要起來,已被信息社會的各個領域所重視。

計算機網絡安全從技術上來說,主要由防病毒、防火墻等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、PKI技術等,以下就此幾項技術分別進行分析。

1防火墻技術

防火墻是指一個由軟件或和硬件設備組合而成,處于企業(yè)或網絡群體計算機與外界通道之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。防火墻是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。通過以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。其次對網絡存取和訪問進行監(jiān)控審計。如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網絡使用情況的統計數據。當發(fā)生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監(jiān)測和攻擊的詳細信息。再次防止內部信息的外泄。利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而降低了局部重點或敏感網絡安全問題對全局網絡造成的影響。

2數據加密技術

與防火墻相比,數據加密技術比較靈活,更加適用于開放的網絡。數據加密主要用于對動態(tài)信息的保護,對動態(tài)數據的攻擊分為主動攻擊和被動攻擊。對于主動攻擊,雖無法避免,但卻可以有效地檢測;而對于被動攻擊,雖無法檢測,但卻可以避免,實現這一切的基礎就是數據加密。數據加密技術分為兩類:即對稱加密和非對稱加密。

(1)對稱加密技術

對稱加密是常規(guī)的以口令為基礎的技術,加密密鑰與解密密鑰是相同的,或者可以由其中一個推知另一個,這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。目前,廣為采用的一種對稱加密方式是數據加密標準DES,DES的成功應用是在銀行業(yè)中的電子資金轉賬(EFT)領域中。

(2)非對稱加密/公開密鑰加密

在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰通過非保密方式向他人公開,而另一把作為私有密鑰加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能由生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應于生成密鑰的交換方。

3 PKI技術

PKI(Publie Key Infrastucture)技術就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。由于通過網絡進行的電子商務、電子政務、電子事務等活動缺少物理接觸,因此使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適合電子商務、電子政務、電子事務的密碼技術,他能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應該是安全的易用的、靈活的和經濟的。它必須充分考慮互操作性和可擴展性。

(1)認證機構

CA(Certification Authorty)就是這樣一個確保信任度的權威實體,它的主要職責是頒發(fā)證書、驗證用戶身份的真實性。由CA簽發(fā)的網絡用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,也都應當相信持有證明的該用戶。CA也要采取一系列相應的措施來防止電子證書被偽造或篡改。

(2)注冊機構

RA(Registration Authorty)是用戶和CA的接口,它所獲得的用戶標識的準確性是CA頒發(fā)證書的基礎。RA不僅要支持面對面的登記,也必須支持遠程登記。要確保整個PKI系統的安全、靈活,就必須設計和實現網絡化、安全的且易于操作的RA系統。

(3)密鑰備份和恢復

為了保證數據的安全性,應定期更新密鑰和恢復意外損壞的密鑰是非常重要的,設計和實現健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復,也是關系到整個PKI系統強健性、安全性、可用性的重要因素。

(4)證書管理與撤消系統

證書是用來綁定證書持有者身份和其相應公鑰的。通常,這種綁定在已頒發(fā)證書的整個生命周期里是有效的。但是,有時也會出現一個已頒發(fā)證書不再有效的情況,這就需要進行證書撤消。證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統的實現是利用周期性的發(fā)布機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。

4結束語

網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。因此只有嚴格的保密政策、明晰的安全策略才能完好、實時地保證信息的完整性和確證性,為網絡提供強大的安全服務。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
網絡安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設立網絡安全專項基金 促進人才培養(yǎng)
網絡安全監(jiān)測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 国产精品入口麻豆| 亚洲无线视频| 国产欧美日韩va| 99视频精品全国免费品| 人妻少妇久久久久久97人妻| 成人午夜免费观看| 久久黄色影院| 亚洲一区黄色| 综合色88| yy6080理论大片一级久久| 中文字幕资源站| 88av在线| 日韩欧美国产精品| 国产午夜精品鲁丝片| 久久久国产精品免费视频| 精品国产中文一级毛片在线看| 中文国产成人精品久久| 伊大人香蕉久久网欧美| 久久综合九色综合97婷婷| 亚洲水蜜桃久久综合网站| 欧美精品三级在线| 男人天堂伊人网| 国产夜色视频| 伊人色综合久久天天| 欧美一区二区丝袜高跟鞋| 极品国产在线| 天堂成人在线视频| 午夜激情婷婷| 国产av色站网站| 国内精品久久人妻无码大片高| 狠狠色噜噜狠狠狠狠奇米777| a级毛片免费播放| 国产在线观看第二页| 亚洲综合经典在线一区二区| 91久久夜色精品国产网站| 欧美α片免费观看| 精品福利视频网| 97成人在线视频| 四虎成人精品| 亚洲第一福利视频导航| 欧美日韩午夜| 老司机久久99久久精品播放| 亚洲欧美一区二区三区图片| 国产美女视频黄a视频全免费网站| 二级毛片免费观看全程| AV天堂资源福利在线观看| 欧美天天干| 久久国产精品嫖妓| 国产在线观看一区精品| 国产精品一区二区不卡的视频| 最新国语自产精品视频在| 国产免费精彩视频| 亚洲色图另类| 亚洲aaa视频| 亚洲一区二区在线无码| 91激情视频| 欧洲免费精品视频在线| 99久久精彩视频| www.国产福利| 久久综合色视频| 国产理论最新国产精品视频| 国产在线观看成人91| 国产成人精品一区二区| 免费 国产 无码久久久| 九色综合伊人久久富二代| 成人午夜免费观看| 中文字幕佐山爱一区二区免费| 亚洲国产成人麻豆精品| 欧美不卡视频在线观看| 亚洲成a人片77777在线播放| 久久五月视频| 中文国产成人精品久久一| 毛片网站在线播放| 99国产精品国产| 亚洲精品国产成人7777| 欧美色视频日本| 免费观看国产小粉嫩喷水| 欧美中文字幕无线码视频| 日韩欧美中文在线| 久草热视频在线| 国产精品主播| 日本五区在线不卡精品|