999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全技術淺談

2014-04-29 10:33:09朱姝
電腦迷 2014年19期
關鍵詞:網絡安全

朱姝

摘 要 本文針對網絡安全的三種技術方式進行說明,比較各種方式的特色以及可能帶來的安全風險或效能損失,并就信息交換加密技術的分類作以分析,針對PKI技術這一信息安全核心技術,論述了其安全體系的構成。

關鍵詞 網絡安全 防火墻 加密技術 PKI技術

中圖分類號:TP393 文獻標識碼:A

隨著計算機網絡技術的飛速發展,尤其是互聯網的應用變得越來越廣泛,在帶來了前所未有的海量信息的同時,網絡的開放性和自由性也產生了私有信息和數據被破壞或侵犯的可能性,網絡信息的安全性變得日益重要起來,已被信息社會的各個領域所重視。

計算機網絡安全從技術上來說,主要由防病毒、防火墻等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、PKI技術等,以下就此幾項技術分別進行分析。

1防火墻技術

防火墻是指一個由軟件或和硬件設備組合而成,處于企業或網絡群體計算機與外界通道之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。防火墻是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。通過以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。其次對網絡存取和訪問進行監控審計。如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網絡使用情況的統計數據。當發生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。再次防止內部信息的外泄。利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而降低了局部重點或敏感網絡安全問題對全局網絡造成的影響。

2數據加密技術

與防火墻相比,數據加密技術比較靈活,更加適用于開放的網絡。數據加密主要用于對動態信息的保護,對動態數據的攻擊分為主動攻擊和被動攻擊。對于主動攻擊,雖無法避免,但卻可以有效地檢測;而對于被動攻擊,雖無法檢測,但卻可以避免,實現這一切的基礎就是數據加密。數據加密技術分為兩類:即對稱加密和非對稱加密。

(1)對稱加密技術

對稱加密是常規的以口令為基礎的技術,加密密鑰與解密密鑰是相同的,或者可以由其中一個推知另一個,這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。目前,廣為采用的一種對稱加密方式是數據加密標準DES,DES的成功應用是在銀行業中的電子資金轉賬(EFT)領域中。

(2)非對稱加密/公開密鑰加密

在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰通過非保密方式向他人公開,而另一把作為私有密鑰加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能由生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應于生成密鑰的交換方。

3 PKI技術

PKI(Publie Key Infrastucture)技術就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。由于通過網絡進行的電子商務、電子政務、電子事務等活動缺少物理接觸,因此使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適合電子商務、電子政務、電子事務的密碼技術,他能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應該是安全的易用的、靈活的和經濟的。它必須充分考慮互操作性和可擴展性。

(1)認證機構

CA(Certification Authorty)就是這樣一個確保信任度的權威實體,它的主要職責是頒發證書、驗證用戶身份的真實性。由CA簽發的網絡用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,也都應當相信持有證明的該用戶。CA也要采取一系列相應的措施來防止電子證書被偽造或篡改。

(2)注冊機構

RA(Registration Authorty)是用戶和CA的接口,它所獲得的用戶標識的準確性是CA頒發證書的基礎。RA不僅要支持面對面的登記,也必須支持遠程登記。要確保整個PKI系統的安全、靈活,就必須設計和實現網絡化、安全的且易于操作的RA系統。

(3)密鑰備份和恢復

為了保證數據的安全性,應定期更新密鑰和恢復意外損壞的密鑰是非常重要的,設計和實現健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復,也是關系到整個PKI系統強健性、安全性、可用性的重要因素。

(4)證書管理與撤消系統

證書是用來綁定證書持有者身份和其相應公鑰的。通常,這種綁定在已頒發證書的整個生命周期里是有效的。但是,有時也會出現一個已頒發證書不再有效的情況,這就需要進行證書撤消。證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統的實現是利用周期性的發布機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。

4結束語

網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。因此只有嚴格的保密政策、明晰的安全策略才能完好、實時地保證信息的完整性和確證性,為網絡提供強大的安全服務。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 97亚洲色综久久精品| 国产尤物jk自慰制服喷水| 亚洲中字无码AV电影在线观看| 日韩毛片免费| 欧美亚洲一二三区| 亚洲综合在线网| 午夜视频免费试看| 国产伦精品一区二区三区视频优播| 精品久久人人爽人人玩人人妻| 五月天久久综合国产一区二区| 国产免费人成视频网| 久久不卡精品| 午夜电影在线观看国产1区| av手机版在线播放| 97se亚洲| 国产成在线观看免费视频| 伊人婷婷色香五月综合缴缴情| 2020极品精品国产| 久久鸭综合久久国产| 日韩视频免费| 大香网伊人久久综合网2020| 国产精品所毛片视频| 亚洲成a人在线观看| 色妞www精品视频一级下载| 欧美综合一区二区三区| 欧美另类一区| 国产成人综合在线视频| 最新亚洲人成无码网站欣赏网| 国产综合另类小说色区色噜噜| 久久频这里精品99香蕉久网址| 日韩精品欧美国产在线| 日本成人福利视频| 国产精品第三页在线看| 99热最新网址| 国产青榴视频在线观看网站| 国产激情在线视频| 91在线日韩在线播放| 精品成人免费自拍视频| 91精品国产麻豆国产自产在线| 久久夜夜视频| 2048国产精品原创综合在线| 亚洲不卡无码av中文字幕| 欧美日韩理论| 亚洲欧美日韩中文字幕在线| 欧美亚洲国产精品第一页| 午夜精品区| 国产一级无码不卡视频| 日韩成人午夜| 黄色在线网| 3p叠罗汉国产精品久久| 国产成人精品优优av| 国产av剧情无码精品色午夜| 日韩午夜伦| 久久黄色视频影| 中文字幕乱妇无码AV在线| 99精品视频九九精品| 第一页亚洲| 毛片在线看网站| 亚洲色图欧美激情| 国产福利在线免费观看| 国产成人精品18| 亚洲成人网在线播放| 女人毛片a级大学毛片免费| 久久亚洲美女精品国产精品| 日本免费福利视频| 欧美一区国产| 广东一级毛片| 91精品国产自产91精品资源| 精品福利视频导航| 手机精品福利在线观看| 92午夜福利影院一区二区三区| 国产小视频a在线观看| 亚洲成人动漫在线观看| 成人精品午夜福利在线播放| 中文字幕在线观| 国产微拍一区二区三区四区| 国产门事件在线| 久久精品国产精品青草app| 日韩在线视频网| 四虎影院国产| 谁有在线观看日韩亚洲最新视频 | 在线精品亚洲一区二区古装|