- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内网信息系统高级安全策略
内网信息系统高级安全策略
中智交通电子系统有限公司技术总监 何大为
一、公司概况
中智公司是在国务院领导的关怀和支持下,根据国家高新技术产业化发展规划的要求,由信息产业部发起成立的大型专业化IT企业。
公司注册资金¥5000万元,资产总额¥28000万元
公司总部设在北京市海淀区万寿路27号-信息产业部大厦,研发中心设在紫竹院路66号赛迪大厦。
二、网络安全现状
Internet、Intranet加剧全球性信息化。
信息网络技术的应用日益普及和深入。
网络安全成为网络应用的重大隐患。
由于网络安全的脆弱性而导致的经济损失,每年都在快速增长。
企业追加网络安全方面的资金。
各国政府开始重视,加强管理和加大投入。
信息产业部政策法规司副司长赵梅庄曾经在“第三十三届世界电信日纪念会暨互联网应用报告会”上说,中国政府正在加紧制定电信法,其中包含了互联网,尤其是网络安全的内容。 他说,中国现有的《电信管理条例》已经包含了部分内容,但还需要进一步规范,例如,对黑客、病毒的界定以及法律归属等问题需要进一步的研究。
三、攻击来自何方
外国政府 21%
竞争对手 48%
黑客 72%
内部人员 89%
四、如何保护内部网络的安全
设置防火墙
对数据进行加密
完善认证技术
使用入侵检测系统
设立防病毒体系
有效的数据保护
置防火墙
防火墙并非万能,但对于网络安全来说还是必不可少的。
防火墙是在两个网络之间执行控制策略的系统(包括硬件和软件),目的是不被非法用户侵入。本质上,它遵循的是一种允许或禁止业务来往的网络通信安全机制,也就是提供可控的过滤网络通讯,只允许授权的通讯。
按照一个企业的安全体系,一般可以在以下位置部署防火墙:
局域网内的VLAN之间控制信息流向时;
Intranet与Internet之间连接时;
在广域网系统中,由于安全的需要,总部的局域网可以将各分支机构的局域网看成不安全的系统,(通过公网ChinaPac,ChinaDDN,Farme Relay等连接)在总部的局域网和各分支机构连接时采用防火墙隔离,并利用VPN构成虚拟专网。
总部的局域网和分支机构的局域网是通过Internet连接,需要各自安装防火墙,并利用VPN组成虚拟专网。
在远程用户拨号访问时,加入虚拟专网。
数据加密
数据加密作为一项基本技术是所有通信安全的基石。数据加密过程是由形形色色的加密算法来具体实施,它以很小的代价提供很大的安全保护。在多数情况下,数据加密是保证信息机密性的唯一方法。据不完全统计,到目前为止,已经公开发表的各种加密算法多达数百种。如果按照收发双方密钥是否相同来分类,可以将这些加密算法分为常规密码算法和公钥密码算法。
在常规密码中,收信方和发信方使用相同的密钥,即加密密钥和解密密钥是相同或等价的。比较著名的常规密码算法有:美国的DES及其各种变形,比如Triple DES、
GDES、New DES和DES的前身Lucifer;欧洲的IDEA;日本的FEALN、LOKI91、Skipjack、RC4、RC5以及以代换密码和转轮密码为代表的古典密码等。在众多的常规密码中影响最大的是DES密码。
常规密码的优点是有很强的保密强度,且经受住时间的检验和攻击,但其密钥必须通过安全的途径传送。因此,其密钥管理成为系统安全的重要因素。
在公钥密码中,收信方和发信方使用的密钥互不相同,而且几乎不可能从加密密钥推导解密密钥。比较著名的公钥密码算法有:RSA、背包密码、McEliece密码、Diffe Hellman、Rabin、Ong Fiat Shamir、零知识证明的算法、椭圆曲线、EIGamal算法等等。最有影响的公钥密码算法是RSA,它能抵抗到目前为止已知的所有密码攻击。
公钥密码的优点是可以适应网络的开放性要求,且密钥管理问题也较为简单,尤其可方便的实现数字签名和验证。但其算法复杂,加密数据的速率较低。
认证技术
认证技术主要解决网络通讯过程中通讯双方的身份认可,数字签名作为身份认证技术中的一种具体技术,同时数字签名还可用于通信过程中的不可抵赖要求的实现。
认证过程通常涉及到加密和密钥交换。通常,加密可使用对称加密、不对称加密及两种加密方法的混合。
User Name/Password认证:该种认证方式是最常用的一种认证方式,用于操作系统登录、telnet、rlogin等,但此种认证方式过程不加密,即password容易被监听和解密。
使用摘要算法的认证:Radius(拨号认证协议)、OSPF(路由协议)、SNMP Security Protocol等均使用共享的Security Key,加上摘要算法(MD5)进行认证,由于摘要算法是一个不可逆的过程,因此,由摘要信息是不能计算出共享的security ke
您可能关注的文档
最近下载
- 脑电图试卷.(DOC).doc VIP
- 水资源论证、水土保持、防洪评价收费标准.doc VIP
- 2025年大学信息素养试题及答案.docx VIP
- 青海华电格尔木一期2×660兆瓦煤电项目升压站工程报告书.pdf VIP
- 2025四川省水电投资经营集团有限公司所属电力公司员工招聘6人笔试备考试题及答案解析.docx VIP
- 【行业标准】MZ 008-2001 老年人社会福利机构基本规范.pdf VIP
- 《组合驾驶辅助及有条件自动驾驶事故界定及数据协作技术规范》.pdf VIP
- 闻王昌龄左迁龙标遥有此寄.ppt VIP
- 课题申报参考:初中数学单元整体教学的实践研究.docx VIP
- 2024年高压电工新版试题及答案.pdf
文档评论(0)