999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)安全技術(shù)探討

2019-10-21 13:30:25陳焜
科學(xué)與財富 2019年7期
關(guān)鍵詞:網(wǎng)絡(luò)安全

陳焜

摘 ?要:根據(jù)目前網(wǎng)絡(luò)安全存在的威脅因素,介紹網(wǎng)絡(luò)安全基本技術(shù),包括防火墻技術(shù)和數(shù)據(jù)加密技術(shù)。

關(guān)鍵詞:網(wǎng)絡(luò)安全;防火墻;加密

1引言

隨著信息產(chǎn)業(yè)的高速發(fā)展,眾多企業(yè)、單位都利用互聯(lián)網(wǎng)建立了自己的信息系統(tǒng),以充分利用各類信息資源。但是我們在享受信息產(chǎn)業(yè)發(fā)展帶給我們的便利的同時,也面臨著巨大的風(fēng)險。這要求我們與Internet互連所帶來的安全性問題予以足夠重視。下面介紹一下兩個常用的網(wǎng)絡(luò)安全技術(shù):防火墻和加密技術(shù)。

2防火墻系統(tǒng)

防火墻系統(tǒng)能增強機構(gòu)內(nèi)部網(wǎng)絡(luò)的安傘性,加強網(wǎng)絡(luò)間的訪問控制,防止外部用戶非法使用內(nèi)部網(wǎng)的資源,保護內(nèi)部網(wǎng)絡(luò)的設(shè)備不被破壞,防止內(nèi)部網(wǎng)絡(luò)的敏感數(shù)據(jù)被竊取。根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換—NAT、代理型和監(jiān)測型。限于篇幅只介紹前兩種類型。

2.1包過濾型

包過濾型產(chǎn)品是防火墻的初級產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些“包”是否來自可信任的安全站點,一旦發(fā)現(xiàn)來自危險站點的數(shù)據(jù)包,防火墻便會將這些數(shù)據(jù)拒之門外。系統(tǒng)管理員也可以根據(jù)實際情況靈活制訂判斷規(guī)則。包過濾技術(shù)的優(yōu)點是簡單實用,實現(xiàn)成本較低,在應(yīng)用環(huán)境比較簡單的情況下,能夠以較小的代價在一定程度上保證系統(tǒng)的安全。但包過濾技術(shù)的缺陷也是明顯的:包過濾技術(shù)是一種完全基于網(wǎng)絡(luò)層的安全技術(shù),只能根據(jù)數(shù)據(jù)包的來源、目標(biāo)和端口等網(wǎng)絡(luò)信息進行判斷,無法識別基于應(yīng)用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒。有經(jīng)驗的黑客很容易偽造IP地址,騙過包過濾型防火墻。

2.2網(wǎng)絡(luò)地址轉(zhuǎn)化NAT

網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時的、外部的、注冊的IP地址標(biāo)準(zhǔn)。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問因特網(wǎng)。它還意味著用戶不需要為其網(wǎng)絡(luò)中每一臺機器取得注冊的IP地址。

在內(nèi)部網(wǎng)絡(luò)通過安全網(wǎng)卡訪問外部網(wǎng)絡(luò)時,將產(chǎn)生一個映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過非安全網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對外就隱藏了真實的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過非安全網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時,它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。防火墻根據(jù)預(yù)先定義好的映射規(guī)則來判斷這個訪問是否安全。當(dāng)符合規(guī)則時,防火墻認為訪問是安全的,可以接受訪問請求,也可以將連接請求映射到不同的內(nèi)部計算機中。當(dāng)不符合規(guī)則時,防火墻認為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請求。網(wǎng)絡(luò)地址轉(zhuǎn)換的過程對于用戶來說是透明的,不需要用戶進行設(shè)置,用戶只要進行常規(guī)操作即可。

3加密技術(shù)

3.1對稱加密算法

對稱密碼體制是一種傳統(tǒng)密碼體制,也稱為私鑰密碼體制。在對稱加密系統(tǒng)中,加密和解密采用相同的密鑰。因為加解密鑰相同,需要通信的雙方必須選擇和保存他們共同的密鑰,各方必須信任對方不會將密鑰泄漏出去,這樣就可以實現(xiàn)數(shù)據(jù)的機密性和完整性。DES算法是目前最為典型的對稱密鑰密碼系統(tǒng)算法。

DES是一種分組密碼,用專門的變換函數(shù)來加密明文。方法是先把明文按組長64bit分成若干組,然后用變換函數(shù)依次加密這些組,每次輸出64bit的密文,最后將所有密文串接起來即得整個密文。密鑰長度56bit,由任意56位數(shù)組成,因此數(shù)量高達256個,而且可以隨時更換。使破解變得不可能,因此,DES的安全性完全依賴于對密鑰的保護(故稱為秘密密鑰算法)。DES運算速度快,適合對大量數(shù)據(jù)的加密,但缺點是密鑰的安全分發(fā)困難。

3.2非對稱密鑰密碼體制

非對稱密鑰密碼體制也叫公共密鑰技術(shù),該技術(shù)就是針對私鑰密碼體制的缺陷被提出來的。公共密鑰技術(shù)利用兩個密碼取代常規(guī)的一個密碼:其中一個公共密鑰被用來加密數(shù)據(jù),而另一個私人密鑰被用來解密數(shù)據(jù)。這兩個密鑰在數(shù)字上相關(guān),但即便使用許多計算機協(xié)同運算,要想從公共密鑰中逆算出對應(yīng)的私人密鑰也是不可能的。這是因為兩個密鑰生成的基本原理根據(jù)一個數(shù)學(xué)計算的特性,即兩個對位質(zhì)數(shù)相乘可以輕易得到一個巨大的數(shù)字,但要是反過來將這個巨大的乘積數(shù)分解為組成它的兩個質(zhì)數(shù),即使是超級計算機也要花很長的時間。此外,密鑰對中任何一個都可用于加密,其另外一個用于解密,且密鑰對中稱為私人密鑰的那一個只有密鑰對的所有者才知道,從而人們可以把私人密鑰作為其所有者的身份特征。在這些過程當(dāng)中。信息接受方獲得對方公共密鑰有兩種方法:一是直接跟對方聯(lián)系以獲得對方的公共密鑰;另一種方法是向第三方即可靠的驗證機構(gòu)(如Certification Authority,CA),可靠地獲取對方的公共密鑰。公共密鑰體制的算法中最著名的代表是RSA系統(tǒng),此外還有:背包密碼、橢圓曲線、EL Gamal算法等。公鑰密碼的優(yōu)點是可以適應(yīng)網(wǎng)絡(luò)的開放性要求,且密鑰管理問題也較為簡單,尤其可方便的實現(xiàn)數(shù)字簽名和驗證。但其算法復(fù)雜,加密數(shù)據(jù)的速率較低。盡管如此,隨著現(xiàn)代電子技術(shù)和密碼技術(shù)的發(fā)展,公鑰密碼算法將是一種很有前途的網(wǎng)絡(luò)安全加密體制。

4結(jié)束語

在安全技術(shù)不斷發(fā)展的同時,全面加強安全技術(shù)的應(yīng)用也是網(wǎng)絡(luò)安全發(fā)展的一個重要內(nèi)容。因為即使有了網(wǎng)絡(luò)安全的理論基礎(chǔ),沒有對網(wǎng)絡(luò)安全的深刻認識、沒有廣泛地將它應(yīng)用于網(wǎng)絡(luò)中,那么談再多的網(wǎng)絡(luò)安全也是無用的。同時,網(wǎng)絡(luò)安全不僅僅是防火墻,也不是防病毒、入侵監(jiān)測、防火墻、身份認證、加密等產(chǎn)品的簡單堆砌,而是包括從系統(tǒng)到應(yīng)用、從設(shè)備到服務(wù)的比較完整的、體系性的安全系列產(chǎn)品的有機結(jié)合。

參考文獻

[1]陳東瓊.計算機網(wǎng)絡(luò)安全技術(shù)發(fā)展與防火墻技術(shù)[J].電子技術(shù)與軟件工程,2019,(1).

[2]陳偉,陳欣,張競文.信息加密技術(shù)在計算機網(wǎng)絡(luò)安全中的作用[J].電子技術(shù)與軟件工程,2018,(24).

猜你喜歡
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全(上)
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設(shè)立網(wǎng)絡(luò)安全專項基金 促進人才培養(yǎng)
網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡(luò)安全的銅墻鐵壁
主站蜘蛛池模板: 久草热视频在线| 又爽又大又光又色的午夜视频| 色香蕉影院| 中国国产高清免费AV片| 婷婷午夜影院| 好吊日免费视频| 国产黄在线观看| 国产九九精品视频| 国产真实乱子伦精品视手机观看| 亚洲视频在线青青| 免费AV在线播放观看18禁强制| 国产va在线| 97精品伊人久久大香线蕉| 久久国产亚洲偷自| 中文字幕1区2区| 久草性视频| 爽爽影院十八禁在线观看| 国产一区二区三区夜色| 中文字幕在线看视频一区二区三区| 欧美人与牲动交a欧美精品| 日本黄色不卡视频| 一区二区三区在线不卡免费| 天堂成人av| 亚洲成年人网| 国产99热| 亚洲国产系列| 自拍亚洲欧美精品| 成人福利一区二区视频在线| 久久永久免费人妻精品| 人妻丰满熟妇AV无码区| 99人妻碰碰碰久久久久禁片| 麻豆国产精品视频| 最新国产网站| 精品自窥自偷在线看| 看av免费毛片手机播放| 91一级片| 日韩黄色精品| 狼友av永久网站免费观看| 国产精选自拍| 91年精品国产福利线观看久久| 中文字幕调教一区二区视频| 国产手机在线小视频免费观看 | 日本午夜精品一本在线观看| 99精品伊人久久久大香线蕉| 狠狠色综合网| 日韩欧美成人高清在线观看| 91久久青青草原精品国产| 亚国产欧美在线人成| 台湾AV国片精品女同性| 91色爱欧美精品www| 91在线一9|永久视频在线| 激情视频综合网| 亚洲大学生视频在线播放| 激情综合五月网| 国产精品自拍露脸视频| 日韩av手机在线| 激情综合图区| 高清不卡毛片| 亚洲综合精品香蕉久久网| 日韩亚洲综合在线| 人妻丰满熟妇αv无码| 9久久伊人精品综合| 一级爱做片免费观看久久| 久久不卡精品| 久久99精品久久久久久不卡| 又爽又大又黄a级毛片在线视频| 亚洲国产欧美国产综合久久| 亚洲精品爱草草视频在线| 国产中文一区a级毛片视频| 97精品国产高清久久久久蜜芽| 国产亚洲视频中文字幕视频| 日本一本正道综合久久dvd| 日日摸夜夜爽无码| 天堂岛国av无码免费无禁网站| 精品无码国产自产野外拍在线| 免费A级毛片无码免费视频| 欧美人与牲动交a欧美精品| 亚洲天堂免费| 动漫精品啪啪一区二区三区| 一级在线毛片| 欧美激情成人网| 刘亦菲一区二区在线观看|