999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于密碼技術的網絡安全通信協議研究

2014-07-24 12:30:22陳景超
無線互聯科技 2014年5期
關鍵詞:網絡安全

陳景超

摘 要:隨著我國信息科學技術的快速發展,各種網絡通信設備得到了大范圍的推廣和使用。如果某些通信協議存在安全隱患,很可能在網絡應用中被其他惡意用戶攻擊。安全通信協議在信息傳輸過程中可以實現保密功能,并且為通信雙方確認身份提供了便利。因此,在網絡應用中保障通信協議安全十分關鍵。本文以密碼技術為基礎對網絡安全通信協議進行了研究和探討。

關鍵詞:密碼技術;網絡安全;通信協議

人們將日常生活中容易理解的內容通過一定的轉換或者變化,讓這些內容變為不能通過常規思維理解的信息,這就是密碼技術。密碼技術從本質來看屬于數學應用,其應用過程可以分為加密、傳遞和解密三步[1]。為了便于執行通信過程中的加密和解密操作,進而保障網絡通信安全,人們制定了安全通信協議,該協議規定了通信雙方執行各項操作的順序與規范。安全通信協議的參與方在兩個或以上,參與者在執行各步操作過程中應該按照規定依此完成,不可跳過和漏項。安全通信協議在信息傳輸過程中可以實現保密功能,并且為通信雙方確認身份提供了便利。安全協議可以在滿足網絡安全的基礎上,減少網絡通信中影響運行效率的各種因素。本文以密碼技術為基礎對網絡安全通信協議進行了研究和探討。

1 密碼技術在網絡通信協議中的應用

網絡通信系統中可以使用密碼技術對傳輸的信息進行加密,并且設置必要的身份鑒別,同時也可以運用授權和控制訪問存取的方式保障通信安全。網絡通信中的密碼技術主要是對數據進行加密,在信息的傳輸、存儲方面應用較多。從網絡通信數據加密的方式來看,常見的有節點加密、鏈路加密等[2]。這些加密方法在應用過程中各有特點,在傳輸密級程度較高的信息過程中,應該綜合運用多種加密方式。在實際運用過程中應該結合通信安全的需求,考慮加密技術是否會增加網絡運行過程中的負荷等。由于在不同的情況下每一個通信實體具有的網絡結構存在很大差異,因此實際應用過程中應該根據不同的網絡結構設置安全通信協議。目前常用的安全通信協議有密鑰協商、身份認證和加密等[3]。

在網絡通信安全防護階段可以綜合運用信息加密、身份驗證和鑒別等多種密碼保護技術,以此保障網絡通信安全。管理人員可以運用密碼技術限制非授權用戶進入系統,可綜合運用身份識別、口令機制等達到目的。如果入侵者進入系統的方式比較特殊,可以運用訪問控制和驗證等方式達到保密信息的目的。如果入侵者能夠通過特殊的方式獲取保密信號,管理者應該根據實際情況對信息進行不同程度的加密。

企業級別網絡可以分為商務服務網、辦公網和內部信息網三部分,每一個子網對信息的安全需求不同,應該結合實際使用不同的密碼技術,在降低投入成本的同時滿足整體安全需求。商務服務網可以使用控制細粒度訪問的方式,對用戶和服務器等進行身份驗證。企業內部信息網不僅需要防止非法入侵以及外部用戶的非法訪問,也需要對內部用戶進行管理,適當控制內部用戶的對外訪問。辦公網是企業網絡的核心,禁止信息從網絡向外部流動,并且在用戶和服務器之間設置安全通道,在安全通道中設置身份認證等,避免外部用戶進入辦公網絡中。

2 基于密碼技術的網絡安全通信協議對策

在深入分析企業級網絡通信協議的安全需求后,我們可以充分結合密碼技術以及現有的設備和技術,在網絡系統中保障安全保密技術和保密模式的一致性,將密碼、秘鑰等集中起來進行統一管理,密碼的處理使用專用的硬件,以此保障企業級網絡系統的安全。常用的網絡通信安全協議對策有:

⑴將VPN設備接入內網的路由器節點中,構建一個VPN的專用安全通道,對VPN通道中的信息進行認證和加密,以IPSEC作為參考。虛擬專用網絡(VPN)是信息網絡中的一項新技術,在企業網絡中設置獨立的VPN設備,可以在不提高運營成本的前提下保障各種信息數據的交換安全,運用這種方式也可以避免在WAN中投入過多的成本,并且能夠充分利用各種信息資源。VPN的專用安全通道可以對各種數據進行封裝傳輸,并且各種信息均經過密鑰處理,可以在公共網絡上安全地傳輸和通信。

⑵在網絡的重要服務器配置或者用戶終端設置密碼機,將端端加密和節點加密等密碼技術應用于特殊系統中,在系統標準應用方面提供加密或者身份認證等服務。在通信網絡中建立密碼邏輯管理中心,對用戶密碼機、專用密鑰等進行分配與管理,以此更好地管理各種網絡安全設備或者密鑰等。

⑶將安全授權、設備控制應用于企業網絡各子網的重要節點上,實現接入口的身份認證和用戶授權,制定并合理配置各種細粒度安全策略,讓加密和鑒別等為網絡通信細粒度訪問控制把關。在內外信息網絡中設置網絡防火墻,有效隔離企業網絡中的業務子網絡,對網絡中的出入路由器進行控制,較粗粒度地進行進出數據控制,確保數據傳輸和通信過程中的保密性,在不同層次的安全訪問控制過程中使用較粗粒度控制。

3 結語

在計算機信息網絡應用范圍不斷擴展的同時,網絡通信安全問題也變得更為嚴峻。因此,在網絡中綜合利用密碼技術以及各種安全通信技術,能夠避免網絡通信信息受到侵害,保障信息數據的傳輸安全,這對于促進信息化的發展具有十分重要的意義。

[參考文獻]

[1]吳鈺鋒,劉泉,李方敏.網絡安全中的密碼技術研究及其應用[J].真空電子技術,2011(06).

[2]喻建文,李雯.基于密碼技術的網絡安全服務的實現機制[J].計算機與數字工程,2012(03).

[3]夏清國,姚群,高德遠.信息安全中密碼技術的分析及研究[J].現代電子技術,2011(03).

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 亚洲一级毛片免费看| 国产精品视频猛进猛出| 免费av一区二区三区在线| 91精品最新国内在线播放| 中国一级毛片免费观看| 久久狠狠色噜噜狠狠狠狠97视色 | 色天天综合| 国产综合欧美| 在线欧美日韩国产| 亚洲精品高清视频| 热伊人99re久久精品最新地| 午夜视频www| 激情国产精品一区| 日韩国产无码一区| 国产成人一区免费观看 | 香蕉久久国产精品免| 日韩毛片免费| 97视频免费看| 亚州AV秘 一区二区三区| 在线播放91| 国产精品成| 91福利片| 欧美日本中文| 四虎成人免费毛片| 99人妻碰碰碰久久久久禁片| 亚洲黄色片免费看| 免费一级毛片在线播放傲雪网| 亚洲精品第一在线观看视频| 欧美区一区| 国产在线精品人成导航| 亚洲二区视频| 欧美全免费aaaaaa特黄在线| 久久无码免费束人妻| 久久久久无码国产精品不卡| 日韩精品一区二区三区视频免费看| 亚洲香蕉久久| 手机永久AV在线播放| 国内老司机精品视频在线播出| 视频一本大道香蕉久在线播放| 波多野结衣一区二区三区88| 色综合五月婷婷| 狠狠色综合网| 人妻无码AⅤ中文字| 国产精品美女自慰喷水| 香蕉国产精品视频| 成人午夜福利视频| 国产h视频免费观看| 日本免费精品| 国产一区在线视频观看| 精品久久久久久成人AV| 中文无码精品A∨在线观看不卡| 国产日韩欧美一区二区三区在线 | 亚洲a级毛片| 欧美日韩中文国产| 国产成人免费视频精品一区二区| 老司机精品一区在线视频| 国产午夜看片| 国产精品一区二区国产主播| 毛片免费试看| 露脸国产精品自产在线播| 成人免费一级片| 国产成人综合欧美精品久久| 波多野衣结在线精品二区| 67194成是人免费无码| 国产午夜小视频| 日本高清免费一本在线观看| 四虎影视无码永久免费观看| 99性视频| 亚洲国产精品一区二区高清无码久久 | 亚洲综合久久成人AV| 国产免费怡红院视频| 亚洲一区无码在线| 亚洲一级毛片| 免费aa毛片| 四虎永久在线| 九九热这里只有国产精品| 亚洲成人一区在线| 国产精品极品美女自在线看免费一区二区| A级毛片高清免费视频就| 色妞www精品视频一级下载| 网友自拍视频精品区| 一级福利视频|