999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

加解密技術安全應用

2015-03-18 11:47:22
網絡安全和信息化 2015年3期
關鍵詞:網絡通信數據庫

加解密技術一直是信息安全技術的主要研究領域。在網絡通信的過程中,越是重要的和敏感的信息就越需要通過加密和解密的過程進行傳輸。

在信息安全測評中,《信息系統安全等級保護基本要求》也明確要求“對通信過程中的敏感信息字段進行加密”。

因此,通過加解密這種代價較小的安全傳輸和存儲方式,對抗系統入侵和攻擊具有積極的意義。

等保測評中的加解密技術

加解密技術按某種算法對信息進行明密變換的符號的方法。換而言之,加解密就是將明文轉換成密文,再從密文轉換成明文的方式,其產物就是隱蔽了真實內容的密碼。密碼的特點就是除約定雙方以外其他人所不能讀解的信息。

加解密技術現今分為兩類,即對稱加密(私人密鑰加密)和非對稱加密(公開密鑰加密)。對稱加密以國際數據加密算法(IDEA)為典型代表,非對稱加密通常以RSA(Rivest Shamir Ad1eman)算法為代表。

對稱加密的加密密鑰和解密密鑰相同,而非對稱加密的加密密鑰和解密密鑰不同,加密密鑰可以公開而解密密鑰需要保密。加解密技術目前主要應用于身份鑒別、網絡通信和數據傳輸存儲三個方面。

1.身份驗證

身份鑒別需要通過標識和鑒別確保用戶與正確的安全屬性相關聯。

加解密技術在身份鑒別方面主要體現為用戶身份口令。

身份口令鑒別的方法有很多,基本上可分為:基于共享密鑰、基于公開密鑰和基于生物學特征的身份鑒別方式。

系統通過對稱加密算法或非對稱加密算法生成動態口令,用戶能夠通過動態口令進一步驗證身份,防止單一口令被惡意獲取。PKI(Public Key Infrastructure)是一種為應用系統提供加密和數字簽名等服務及所必需的證書管理的密鑰管理平臺。PKI采用非對稱的加密算法,避免第三方獲取密鑰后解密密文。如果用戶想得到一份屬于自己的證書,用戶首先需要申請并被驗證身份,之后便會被分配一個公鑰,將該公鑰與申請者的身份信息合并簽字后,便形成申請者的證書。基于加解密算法對身份的進一步驗證,保證了系統的身份鑒別機制的全面性,使系統能夠通過兩種或多種方式對用戶身份進行驗證,保證身份鑒別模塊對攻擊和篡權訪問進行了有效控制。

2.網絡通信

網絡通信信道的安全協議有很多,這么安全協議都是通過加解密的方式對網絡通道進行加密。常見的協議有https協議。

https協議是在HTTP的基礎上,擴展了SSL/TLS,也就是在HTTP上又加了一層處理加密信息的模塊。服務端和客戶端的信息傳輸都會通過TLS進行加密,所以傳輸的數據都是加密后的數據,就像數據經過了一條安全通道,保證了系統的的關鍵敏感信息在安全的通道里通信。

入侵者截取到的網絡數據包都是加密處理的,加密處理后的數據包被截獲后很難被破解,從而保證了信息的安全性。經過對網絡通信信道的加密處理,保證了通信網絡的保密性和完整性,對入侵者的部分攻擊方式有了很好的防護效果。

3.數據傳輸存儲

除了對網絡通信信道進行加密外,還可以單獨對數據進行加解密。通過對重要數據的加解密可以使監聽者即使破解了安全協議的密文,也無法得到數據的明文。

當今的普遍做法也是通過重要數據的解密和安全協議兩種混合的方式,系統能夠達到數據的安全傳輸,做到防護效果的最大化。

同時,在數據傳輸加密方面外,還有對數據庫中存儲的數據進行加密處理。對數據庫中數據加密是為增強關系型數據庫管理系統的安全性,提供一個安全的數據庫平臺,對數據庫存儲的內容實施有效的加密保護。它通過數據庫存儲加密等安全方法實現了數據的保密性和完整性要求,使得數據庫以密文方式存儲、加工、查詢,確保了數據安全。

加解密技術在等級保護中的作用

根據《信息技術安全性評估準則》,加解密技術能夠為系統安全達到幾種高級目標,包括(但不限于)標識與鑒別、抗抵賴、可信路徑、可信信道和數據分離,通過產生、分配、登錄、存儲、訪問和銷毀進行工作。加解密技術的廣泛應用,使得重要的信息系統、工業控制系統等各方面得以安全可信的運行。在安全防護的最底層,通過加解密技術使得數據在不同網絡之間安全流轉,也給予了很多技術的有效補充,例如防火墻技術、入侵檢測技術、信息隱藏技術、病毒防護技術。

因此,對系統的安全防護不僅僅要依靠安全設備的防護,更要有一個安全的數據安全保障環境。

系統安全防護體系為保證數據安全要求,在建設中需要部署加密機/解密機,用以保護網絡通信中的數據的可用性、完整性和保密性要求,提供一個完整有效的客觀環境。

結束語

在系統安全狀態下,我們確保了重要的數據僅僅能夠被賦予相應權限的人員讀取,也確保信息在傳輸的過程中沒有被篡改和截取。在政府機關、事業單位、國防工業中,數據安全尤其受到重視,因此,安全保障是一個重要的課題。當然我們無論怎樣對數據進行加密,數據都是可以被解密的,至少我們需要保證數據在相當一段時間內無法被惡意破解,保證數據在我們需要的時間之內安全可控。

猜你喜歡
網絡通信數據庫
海上軍用網絡通信的安全控制技術
基于網絡通信的智能照明系統設計
電子制作(2019年15期)2019-08-27 01:11:48
計算機網絡通信常見問題與技術發展研究
電子制作(2018年10期)2018-08-04 03:24:46
網絡通信中信息隱藏技術的應用
基于網絡通信的校園智能音箱設計
電子制作(2018年1期)2018-04-04 01:48:30
談計算機網絡通信常見問題及技術發展
電子制作(2017年17期)2017-12-18 06:41:06
數據庫
財經(2017年15期)2017-07-03 22:40:49
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 国产aaaaa一级毛片| 亚洲无线观看| 激情综合网激情综合| 久久国产精品夜色| h视频在线观看网站| 无码专区在线观看| 国产在线观看99| 91小视频在线| 成人国产精品一级毛片天堂| 国产精品久久自在自线观看| 亚洲aⅴ天堂| 国产凹凸一区在线观看视频| 青青青国产免费线在| 免费国产黄线在线观看| 国产成人免费高清AⅤ| 97久久人人超碰国产精品| 免费人成又黄又爽的视频网站| 国产玖玖玖精品视频| 免费看av在线网站网址| 国产成人一二三| 亚洲无码91视频| 日韩av高清无码一区二区三区| 欧美三级不卡在线观看视频| 在线观看国产精美视频| 国产精品网址在线观看你懂的| 国产精品思思热在线| 国产成人免费| 欧美成人手机在线视频| 香蕉蕉亚亚洲aav综合| 激情综合婷婷丁香五月尤物| 亚洲制服丝袜第一页| 国产乱子伦精品视频| 综1合AV在线播放| 一本无码在线观看| 99视频在线免费| 日本黄色a视频| 热热久久狠狠偷偷色男同| 亚洲欧美人成人让影院| 国产精品微拍| 毛片久久网站小视频| 精品国产免费观看| 在线另类稀缺国产呦| 国产午夜精品鲁丝片| 2024av在线无码中文最新| 免费va国产在线观看| 亚洲va欧美va国产综合下载| 自慰网址在线观看| 欧美成人精品一区二区| 在线播放精品一区二区啪视频| 国产黄色片在线看| 日韩高清中文字幕| 亚洲人精品亚洲人成在线| 麻豆精选在线| 色综合中文字幕| 亚洲色图在线观看| 扒开粉嫩的小缝隙喷白浆视频| 国产av色站网站| 日韩免费毛片| 九九久久精品国产av片囯产区| 日韩人妻无码制服丝袜视频| 欧洲亚洲一区| 欧美a在线视频| 成人免费视频一区二区三区| 伊人久热这里只有精品视频99| 日本人妻丰满熟妇区| 欧美精品不卡| 88av在线看| 国产又色又刺激高潮免费看| 亚洲人成网站色7799在线播放| 国产v精品成人免费视频71pao| 日本高清在线看免费观看| 国产成人乱无码视频| 欧美一级专区免费大片| 中文字幕在线永久在线视频2020| 日韩中文无码av超清| 婷婷色中文| 国产精品香蕉在线| 国产特级毛片| 亚洲精品国产成人7777| 99国产精品免费观看视频| 亚洲三级影院| 白浆视频在线观看|