999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

對計算機網絡安全策略及安全技術的思考

2011-12-31 00:00:00王鳳妤
青年文學家 2011年13期

摘 要:隨著計算機技術和通信技術的發展,計算機網絡將日益成為重要信息交換手段,滲透到社會生活的各個領域。因此,認清網絡潛在威脅,采取強有力的安全策略,對于保障網絡安全性將起到十分重要的作用。

關鍵詞:網絡 安全""威脅""技術

網絡安全技術指致力于解決諸如如何有效進行介入控制,以及何如保證數據傳輸的安全性的技術手段,主要包括物理安全分析技術,網絡結構安全分析技術,系統安全分析技術,管理安全分析技術,及其他的安全服務和安全機制策略。一影響計算機網絡安全的因素很多,有人為因素,也有自然因素,其中人為因素的危害最大。 """""""

一、計算機網絡的安全策略

物理安全策略。物理安全策略的目的是保護計算機系統、網絡服務器、打印機等硬件實體和通信鏈路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用權限、防止用戶越權操作;確保計算機系統有一個良好的電磁兼容工作環境;建立完備的安全管理制度,防止非法進入計算機控制室和各種偷竊、破壞活動的發生。"

訪問控制策略。訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。它也是維護網絡系統安全、保護網絡資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制可以說是保證網絡安全最重要的核心策略之一。""""

信息加密策略。"信息加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。網絡加密常用的方法有鏈路加密、端點加密和節點加密三種。鏈路加密的目的是保護網絡節點之間的鏈路信息安全;端-端加密的目的是對源端用戶到目的端用戶的數據提供保護;節點加密的目的是對源節點到目的節點之間的傳輸鏈路提供保護。用戶可根據網絡情況酌情選擇上述加密方式。"""""""

信息加密過程是由形形色色的加密算法來具體實施,它以很小的代價提供很大的安全保護。在多數情況下,信息加密是保證信息機密性的唯一方法。據不完全統計,到目前為止,已經公開發表的各種加密算法多達數百種。如果按照收發雙方密鑰是否相同來分類,可以將這些加密算法分為常規密碼算法和公鑰密碼算法。"

網絡安全管理策略。"在網絡安全中,除了采用上述技術措施之外,加強網絡的安全管理,制定有關規章制度,對于確保網絡的安全、可靠地運行,將起到十分有效的作用。""""""""

二、常用的網絡安全技術""""""""

由于網絡所帶來的諸多不安全因素,使得網絡使用者必須采取相應的網絡安全技術來堵塞安全漏洞和提供安全的通信服務。如今,快速發展的網絡安全技術能從不同角度來保證網絡信息不受侵犯,網絡安全的基本技術主要包括網絡加密技術、防火墻技術、網絡地址轉換技術、操作系統安全內核技術、身份驗證技術、網絡防病毒技術。 """"

網絡加密技術。網絡信息加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。網絡加密常用的方法有鏈路加密,端點加密和節點加密三種。鏈路加密的目的是保護網絡節點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數據提供加密保護;節點加密的目的是對源節點到目的節點之間的傳輸鏈路提供加密保護。用戶可根據網絡情況選擇上述三種加密方式。 """""""

信息加密過程是由形形色色的加密算法來具體實施的,它以很小的代價提供很牢靠的安全保護。在多數情況下,信息加密是保證信息機密性的唯一方法。據不完全統計,到目前為止,已經公開發表的各種加密算法多達數百種。如果按照收發雙方的密鑰是否相同來分類,可以將這些加密算法分為常規密碼算法和公鑰密碼算法。 """"在實際應用中,人們通常將常規密碼和公鑰密碼結合在一起使用,比如:利用DES或者IDEA來加密信息,而采用RSA來傳遞會話密鑰。如果按照每次加密所處理的比特來分類,可以將加密算法分為序列密碼算法和分組密碼算法,前者每次只加密一個比特而后者則先將信息序列分組,每次處理一個組。""""""

網絡加密技術是網絡安全最有效的技術之一。一個加密網絡,不但可以防止非授權用戶的搭線竊聽和入網,而且也是對付惡意軟件(或病毒)的有效方法之一。 """"

防火墻技術"。防火墻是用一個或一組網絡設備,在兩個或多個網絡間加強訪問控制,以保護一個網絡不受來自另一個網絡攻擊的安全技術。防火墻的組成可以表示為:防火墻=過濾器+安全策略(+網關),它是一種非常有效的網絡安全技術。在Internet上,通過它來隔離風險區域與安全區域的連接,但不妨礙人們對風險區域的訪問。防火墻可以監控進出網絡的通信數據,從而完成僅讓安全、核準的信息進入,同時又抵制對企業構成威脅的數據進入的任務。

網絡地址轉換技術。"網絡地址轉換器也稱為地址共享器或地址映射器,設計它的初衷是為了解決IP地址不足,現多用于網絡安全。內部主機向外部主機連接時,使用同一個IP地址;相反地,外部主機要向內部主機連接時,必須通過網關映射到內部主機上。它使外部網絡看不到內部網絡,從而隱藏內部網絡,達到保密作用,使系統的安全性提高,并且節約從ISP得到的外部IP地址。"""""""

操作系統安全內核技術。"除了在傳統網絡安全技術上著手,人們開始在操作系統的層次上考慮網絡安全性,嘗試把系統內核中可能引起安全性問題的部分從內核中剔除出去,從而使系統更安全。操作系統平臺的安全措施包括:采用安全性較高的操作系統;對操作系統的安全配置;利用安全掃描系統檢查操作系統的漏洞等。"

身份驗證技術。身份驗證是用戶向系統出示自己身份證明的過程。身份認證是系統查核用戶身份證明的過程。這兩個過程是判明和確認通信雙方真實身份的兩個重要環節,人們常把這兩項工作統稱為身份驗證(或身份鑒別)。"它的安全機制在于首先對發出請求的用戶進行身份驗證,確認其是否是合法的用戶,如是合法的用戶,再審核該用戶是否有權對他所請求的服務或主機進行訪問。從加密算法上來講,其身份驗證是建立在對稱加密的基礎上的。

網絡防病毒技術。在網絡環境下,計算機病毒具有不可估量的威脅性和破壞力。如果不重視計算機網絡防病毒,那可能給社會造成災難性的后果,因此計算機病毒的防范也是網絡安全技術中重要的一環。 """"

網絡防病毒技術的具體實現方法包括對網絡服務器中的文件進行頻繁地掃描和監測,工作站上采用防病毒芯片和對網絡目錄及文件設置訪問權限等。防病毒必須從網絡整體考慮,從方便管理人員的工作著手,通過網絡環境管理網絡上的所有機器,如利用網絡喚醒功能,在夜間對全網的客戶機進行掃描,檢查病毒情況;利用在線報警功能,網絡上每一臺機器出現故障、病毒侵入時,網絡管理人員都能及時知道,從而從管理中心處予以解決。

主站蜘蛛池模板: 精品亚洲国产成人AV| 亚洲天堂在线免费| JIZZ亚洲国产| 亚洲天堂2014| 欧洲高清无码在线| 久久婷婷五月综合色一区二区| 一级毛片高清| 久久精品无码国产一区二区三区 | 亚洲日韩精品伊甸| 国产菊爆视频在线观看| 久久99国产精品成人欧美| 99视频精品在线观看| 国产人成在线视频| a毛片在线播放| 色综合热无码热国产| 国产成在线观看免费视频| 一级毛片免费观看久| 尤物在线观看乱码| 亚洲国产天堂久久九九九| 国产簧片免费在线播放| 在线观看视频99| 亚洲国产综合自在线另类| 日本a级免费| 国产一区二区三区在线观看视频 | 特级毛片免费视频| 国产在线小视频| 亚洲第一成年网| 中文字幕乱码二三区免费| a级毛片一区二区免费视频| 91在线播放免费不卡无毒| 国产精品主播| 72种姿势欧美久久久大黄蕉| 亚洲资源站av无码网址| 午夜日本永久乱码免费播放片| 国产成人精品无码一区二| 亚洲欧洲日韩国产综合在线二区| 一级成人a毛片免费播放| 一级做a爰片久久毛片毛片| 成人一级免费视频| 国产成人久久综合777777麻豆 | 国产自在线播放| 综合亚洲网| 91一级片| 久久婷婷综合色一区二区| 伊人久久大香线蕉影院| 国产69囗曝护士吞精在线视频| 精品三级网站| 免费观看成人久久网免费观看| 日韩一区二区在线电影| 亚洲色婷婷一区二区| 欧美黑人欧美精品刺激| 日韩精品免费一线在线观看| 国产精品一区二区在线播放| 2018日日摸夜夜添狠狠躁| 激情综合激情| 在线日韩一区二区| 在线观看91精品国产剧情免费| 亚洲一区二区三区香蕉| 91成人免费观看在线观看| 國產尤物AV尤物在線觀看| 久久国产精品波多野结衣| 久久久久亚洲精品成人网 | 亚洲美女AV免费一区| 日韩欧美国产中文| a毛片免费在线观看| 女人毛片a级大学毛片免费| 亚洲国内精品自在自线官| 国内精品自在自线视频香蕉| 中文字幕免费视频| 日韩无码黄色| 农村乱人伦一区二区| 亚洲国产精品一区二区第一页免| 成年午夜精品久久精品| 91视频精品| AV在线天堂进入| 毛片a级毛片免费观看免下载| 免费va国产在线观看| 久久免费看片| 国产黑丝视频在线观看| 一级毛片不卡片免费观看| 中文字幕免费播放| 最新国产在线|