- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全技术探析及探析
信息安全技术探析及探析 摘 要
随着计算机网络技术的发展,信息安全问题越来越受到关注,对信息的获取、处理及安全保障能力已成为国家综合实力的重要组成部分之一。信息安全领域的发展虽然取得了许多显著的成果,但其知识与技术十分广泛。本文主要介绍了身份认证技术、安全传输协议、密码学等方面的研究和发展。先对常用的信息安全技术做了深入分析,然后结合社会现状,提出了自己对信息安全的看法与见解
【关键词】信息安全 传输协议 密码 数据加密
1 引言
所谓信息安全是指保障国家、机构、个人的信息空间及载体不受来自内外各种形式的危险、威胁、侵害。国际标准化组织给出的定义为:保障信息?魇涞耐暾?性、可用性、保密性。信息的完整性是指信息在传输过程中没有被篡改;可用性指的是被授权的实体,一旦需要就可以使用或访问信息;保密性指的是数据传传输是被加密的,防止因数据被截获而造成的泄密
当今,随着网络信息时代的到来,信息安全领域面临着诸多新的挑战和困难,如窃听、篡改、伪造、抵赖、重放攻击等。震惊世界的斯诺登事件为我们敲响了信息安全的警钟,也让我们更进一步认识到当前网络信息安全所面临形势的严峻性
信息安全领域知识与技术十分广泛,包括安全传输协议、身份认证技术、算法、操作系统安全技术、操作系统维护技术、数据库安全技术、密码应用技术、硬件防火墙技术、软件保护技术、数据备份恢复技术等,本文重点介绍身份认证技术、安全传输协议、密码学
2 身份认证技术
身份认证技术是用于计算机网络中确认操作者身份,目前常用的身份认证方式有如下几种:
2.1 静态密码
采用“账号+密码”的方式,密码为用户自己设定的一串静态数据,除非用户更改,否则将保持不变
2.2 动态密码
动态密码身份认证方式中,密码是随时间或不同的上下文而变化的。常用的方式有短信密码、动态口令牌、二维矩阵卡等
2.3 智能卡
内置集成电路芯片,芯片中存有用户身份相关的数据,使用专用的读卡器可以将其数据读出。其认证原理基于智能卡硬件的不可复制性
2.4 数字证书
采用公钥体制,利用一对互相匹配的密钥进行加密、解密。每个用户设定一个特定的仅为本人所知的私有密钥,用它进行解密和签名;同时设定一把公共密钥,并由本人公开,为一组用户所共享,用于加密和验证签名。以数字证书为基础可以实现数据传输的保密性、完整性、不可否认性、身份鉴别等
2.5 USB Key
一种USB接口的硬件设备,一般内置电子芯片,有存储能力,可以存储用户的私钥以及数字证书。其本质也是数字证书认证
2.6 共享密钥
基于共享密钥的认证方式要求认证开始前,认证主体间需具有一定量的共享密钥,主体间根据共享的密钥进行认证。常见的有IKE主模式下既可以使用数字签名认证也可以使用共享密钥认证;以用户名和密码的方式登录到Windows主机时使用的认证方式Kerberos也是基于共享密钥的
3 安全传输协议
为了保证网络传输和应用的安全,有很多运行在基础网络协议上的安全协议,如IPSec、SSL、TLS、S-HTTP、S/MIME、SET、SOCKSv5等等,每种协议具有不同的特点,应用于不同的场合,常用协议介绍如下:
3.1 IPSec 协议
IPsec工作在网络层,提供认证和加密两种安全机制。其中的认证机制是为了数据接收方能够确认数据发送方的身份以及数据在传输过程中是否遭篡改;加密机制是通过对数据进行加密,以防数据在传输过程中被窃听
IPsec 是一个协议簇,给出了网络数据安全的一整套体系结构,包括认证头AH、封装安全载荷协议ESP、因特网密钥交换协议IKE和用于网络认证及加密的一些算法
通信时,首先通过IKE协议建立一个安全联盟SA,SA约定了通信使用什么安全协议(AH或ESP或两者同时使用)、协议的封装模式(传输或隧道模式)、加密算法(DES、AES等)、共享密钥以及密钥的生存周期等信息,然后通信按照约定协议进行安全通信
3.2 SSL协议
SSL协议是设计用来保护网络传输信息的,它工作在传输层之上,应用层之下。SSL通过加密传输来确保数据的机密性,通过信息验证码(Message Authentication Codes,MAC)机制来保护信息的完整性,通过数字证书来对发送和接收者的身份进行认证
SSL不是一个单独的协议,而是两层协议,最主要的两个SSL子协议是握手协议和SSL记录协议。到目前为止,SSL有SSL 1.0、SSL 2.0和SSL 3.0三个版本。因部署的简易性和较高的安全性,现在它已部署最为广泛的信息安全协议之一
通信是双方首先通过SSL握手协议完成消息协商(协商的消息至少包含SSL版本号、加密算法、密钥
您可能关注的文档
- 低产油井提升泵效配套工艺技术及应用探析.doc
- 传统酸肉中可降低胆固醇乳酸菌分离筛选及鉴定.doc
- 低分子肝素联合阿司匹林对复发性流产血栓前状态临床价值.doc
- 低剂量ALA―PDT对人角质形成细胞生长及分泌细胞因子作用探究.doc
- 低压三相电能计量装置误差探析及改善措施.doc
- 低压电气设计中亟待解决问题探究.doc
- 低压配电线路设计中断路器选择方法.doc
- 伦敦奥运会中国女排主攻队员进攻技术应用及效果探析.doc
- 低压集抄自动抄表成功率提升方法探究.doc
- 传统游戏回归幼儿园重拾幼儿本真探究.doc
- 2025年重庆南川区教育事业单位招聘考试笔试试卷【附答案】.docx
- 2025年重庆江北区郭家沱街道办事处招聘考试笔试试卷【附答案】.docx
- 2025年重庆市辅警考试模拟试卷(100题)含答案.docx
- 2025年重庆梁平区教育委员会遴选教师考试笔试试卷【附答案】.docx
- 2025年重庆科创职业学院招聘考试笔试试卷【附答案】.docx
- 2025年重庆渝北区回兴街道办事处招聘考试笔试试卷【附答案】.docx
- 2025年重庆渝地资产经营管理有限公司招聘考试笔试试卷【附答案】.docx
- 2025年驻马店上蔡县高级中学引进人才考试笔试试卷【附答案】.docx
- 苏教版初三数学上册活动中心辅导讲义(三)(解析版).doc
- 2025年遂宁大英县应急管理局招聘考试笔试试卷【附答案】.docx
最近下载
- 2012年全国用户供电可靠性指标-电力可靠性.PDF VIP
- 乙肝相关性肾炎的病理诊断及治疗进展_培训课件.ppt VIP
- 低温低压环境下冻干机冷阱盘管表面结霜特性的多维度解析与优化策略.docx
- 小型汽车定点维修保养服务方案.docx VIP
- ADAM-4055快速入门手册.pdf VIP
- 公路施工监理工艺流程图-必读.doc VIP
- 2025年白云区七年级下学期期末数学考试卷(学生版).docx VIP
- 奥的斯电梯安装使用及维护保养说明(1).pdf VIP
- 安徽亳州蒙城城建集团招聘笔试真题2022.docx VIP
- 1基建一体化管理配网示范工程精细化设计施工工艺标准变配电土建部分征求意见稿.doc VIP
文档评论(0)