999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全技術淺談

2014-04-29 10:33:09朱姝
電腦迷 2014年19期
關鍵詞:網絡安全

朱姝

摘 要 本文針對網絡安全的三種技術方式進行說明,比較各種方式的特色以及可能帶來的安全風險或效能損失,并就信息交換加密技術的分類作以分析,針對PKI技術這一信息安全核心技術,論述了其安全體系的構成。

關鍵詞 網絡安全 防火墻 加密技術 PKI技術

中圖分類號:TP393 文獻標識碼:A

隨著計算機網絡技術的飛速發(fā)展,尤其是互聯網的應用變得越來越廣泛,在帶來了前所未有的海量信息的同時,網絡的開放性和自由性也產生了私有信息和數據被破壞或侵犯的可能性,網絡信息的安全性變得日益重要起來,已被信息社會的各個領域所重視。

計算機網絡安全從技術上來說,主要由防病毒、防火墻等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、PKI技術等,以下就此幾項技術分別進行分析。

1防火墻技術

防火墻是指一個由軟件或和硬件設備組合而成,處于企業(yè)或網絡群體計算機與外界通道之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。防火墻是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。通過以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。其次對網絡存取和訪問進行監(jiān)控審計。如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網絡使用情況的統計數據。當發(fā)生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監(jiān)測和攻擊的詳細信息。再次防止內部信息的外泄。利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而降低了局部重點或敏感網絡安全問題對全局網絡造成的影響。

2數據加密技術

與防火墻相比,數據加密技術比較靈活,更加適用于開放的網絡。數據加密主要用于對動態(tài)信息的保護,對動態(tài)數據的攻擊分為主動攻擊和被動攻擊。對于主動攻擊,雖無法避免,但卻可以有效地檢測;而對于被動攻擊,雖無法檢測,但卻可以避免,實現這一切的基礎就是數據加密。數據加密技術分為兩類:即對稱加密和非對稱加密。

(1)對稱加密技術

對稱加密是常規(guī)的以口令為基礎的技術,加密密鑰與解密密鑰是相同的,或者可以由其中一個推知另一個,這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。目前,廣為采用的一種對稱加密方式是數據加密標準DES,DES的成功應用是在銀行業(yè)中的電子資金轉賬(EFT)領域中。

(2)非對稱加密/公開密鑰加密

在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰通過非保密方式向他人公開,而另一把作為私有密鑰加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能由生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應于生成密鑰的交換方。

3 PKI技術

PKI(Publie Key Infrastucture)技術就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。由于通過網絡進行的電子商務、電子政務、電子事務等活動缺少物理接觸,因此使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適合電子商務、電子政務、電子事務的密碼技術,他能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應該是安全的易用的、靈活的和經濟的。它必須充分考慮互操作性和可擴展性。

(1)認證機構

CA(Certification Authorty)就是這樣一個確保信任度的權威實體,它的主要職責是頒發(fā)證書、驗證用戶身份的真實性。由CA簽發(fā)的網絡用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,也都應當相信持有證明的該用戶。CA也要采取一系列相應的措施來防止電子證書被偽造或篡改。

(2)注冊機構

RA(Registration Authorty)是用戶和CA的接口,它所獲得的用戶標識的準確性是CA頒發(fā)證書的基礎。RA不僅要支持面對面的登記,也必須支持遠程登記。要確保整個PKI系統的安全、靈活,就必須設計和實現網絡化、安全的且易于操作的RA系統。

(3)密鑰備份和恢復

為了保證數據的安全性,應定期更新密鑰和恢復意外損壞的密鑰是非常重要的,設計和實現健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復,也是關系到整個PKI系統強健性、安全性、可用性的重要因素。

(4)證書管理與撤消系統

證書是用來綁定證書持有者身份和其相應公鑰的。通常,這種綁定在已頒發(fā)證書的整個生命周期里是有效的。但是,有時也會出現一個已頒發(fā)證書不再有效的情況,這就需要進行證書撤消。證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統的實現是利用周期性的發(fā)布機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。

4結束語

網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。因此只有嚴格的保密政策、明晰的安全策略才能完好、實時地保證信息的完整性和確證性,為網絡提供強大的安全服務。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
網絡安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設立網絡安全專項基金 促進人才培養(yǎng)
網絡安全監(jiān)測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 97成人在线视频| 欧洲高清无码在线| 国产成人8x视频一区二区| 日本成人福利视频| 国产精品第| 麻豆国产原创视频在线播放| 小蝌蚪亚洲精品国产| 国产精品冒白浆免费视频| 亚洲精品在线影院| 久久久久青草大香线综合精品 | 777午夜精品电影免费看| av在线5g无码天天| 中文无码影院| 久久免费精品琪琪| 日韩一区二区三免费高清| 午夜免费视频网站| 亚洲第一天堂无码专区| 亚洲综合九九| 国产亚洲精品资源在线26u| 四虎在线观看视频高清无码| 真实国产乱子伦视频| 亚洲视频无码| 99中文字幕亚洲一区二区| 国产不卡在线看| 久久综合九色综合97婷婷| 久久久久久久蜜桃| 国产va欧美va在线观看| 亚洲天堂.com| 日本色综合网| 国产高清无码麻豆精品| 国产成人亚洲精品色欲AV| 狂欢视频在线观看不卡| 亚洲天堂视频网站| 日韩AV无码免费一二三区| 国产精品美女免费视频大全| 最新国产精品鲁鲁免费视频| 亚洲第一黄色网址| 国产精品无码AV片在线观看播放| 国产麻豆另类AV| 国产一区二区三区在线观看视频 | 男女精品视频| 亚洲欧美一区二区三区图片| 亚洲天堂视频在线播放| 精品福利网| 国产精品无码制服丝袜| 青青青视频免费一区二区| 国产精品美女网站| 国产精品一区在线麻豆| 亚洲美女视频一区| 久久成人免费| 激情成人综合网| 国产成人精品午夜视频'| 久久特级毛片| 欧美另类视频一区二区三区| 日本91在线| 亚洲色图欧美在线| 国产96在线 | 国产乱人伦AV在线A| 伊人久综合| 亚洲精品第五页| 超清无码一区二区三区| 在线免费观看a视频| a国产精品| 精品国产电影久久九九| 亚洲国产成人精品一二区| 国产精品2| 毛片在线区| 国产xxxxx免费视频| 国内精自线i品一区202| 97综合久久| 国产女人综合久久精品视| 国产一级二级在线观看| 亚洲一区二区在线无码| 欧美三级自拍| 亚洲第一av网站| 国产亚洲精品97在线观看| 成人夜夜嗨| 国产精品免费露脸视频| jizz亚洲高清在线观看| 日韩福利在线观看| 婷婷亚洲天堂| 国产亚洲欧美在线专区|