- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
摘要本文针对网络安全的三种技术方式进行说明,比较各种方式的特色以及可能带来的安全风险或效能损失,并就信息交换加密技术的分类作以分析,针对技术这一信息安全核心技术,论述了其安全体系的构成。 关键词网络安全防火墙加密技术技术随着计算机网络技术的飞速发展,尤其是互联网的应用变得越来越广泛,在带来了前所未有的海量信息的同时,网络的开放性和自由性也产生了私有信息和数据被破坏或侵犯的可能性,网络信息的安全性变得日益重要起来,已被信息社会的各个领域所重视。 计算机网络安全从技术上来说,主要由防病毒、防火墙等多个安全组件组成,一个单独的组件无法确保网络信息的安全性。 目前广泛运用和比较成熟的网络安全技术主要有防火墙技术、数据加密技术、技术等,以下就此几项技术分别进行分析。 一、防火墙技术防火墙是指一个由软件或和硬件设备组合而成,处于企业或网络群体计算机与外界通道之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。 防火墙是网络安全的屏障,配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。 当一个网络接上之后,系统的安全除了考虑计算机病毒、系统的健壮性之外,更主要的是防止非法用户的入侵,而目前防止的措施主要是靠防火墙技术完成。 防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。 通过以防火墙为中心的安全方案配置,能将所有安全软件配置在防火墙上。 其次对网络存取和访问进行监控审计。 如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并做出日志记录,同时也能提供网络使用情况的统计数据。 当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。 再次防止内部信息的外泄。 利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而降低了局部重点或敏感网络安全问题对全局网络造成的影响。 二、数据加密技术与防火墙相比,数据加密技术比较灵活,更加适用于开放的网络。 数据加密主要用于对动态信息的保护,对动态数据的攻击分为主动攻击和被动攻击。 对于主动攻击,虽无法避免,但却可以有效地检测;而对于被动攻击,虽无法检测,但却可以避免,实现这一切的基础就是数据加密。 数据加密技术分为两类即对称加密和非对称加密。 1对称加密技术对称加密是常规的以口令为基础的技术,加密密钥与解密密钥是相同的,或者可以由其中一个推知另一个,这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。 如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。 目前,广为采用的一种对称加密方式是数据加密标准,的成功应用是在银行业中的电子资金转账领域中。 2非对称加密公开密钥加密在非对称加密体系中,密钥被分解为一对即公开密钥和私有密钥。 这对密钥中任何一把都可以作为公开密钥通过非保密方式向他人公开,而另一把作为私有密钥加以保存。 公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。 非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。 三、技术技术就是利用公钥理论和技术建立的提供安全服务的基础设施。 技术是信息安全技术的核心,也是电子商务的关键和基础技术。 由于通过网络进行的电子商务、电子政务、电子事务等活动缺少物理接触,因此使得用电子方式验证信任关系变得至关重要。 而技术恰好是一种适合电子商务、电子政务、电子事务的密码技术,他能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。 一个实用的体系应该是安全的易用的、灵活的和经济的。 它必须充分考虑互操作性和可扩展性。 1认证机构就是这样一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。 由签发的网络用户电子身份证明—证书,任何相信该的人,按照第三方信任原则,也都应当相信持有证明的该用户。 也要采取一系列相应的措施来防止电子证书被伪造或篡改。 2注册机构是用户和的接口,它所获得的用户标识的准确性是颁发证书的基础。 不仅要支持面对面的登记,也必须支持远程登记。 要确保整个系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的系统。 3密钥备份和恢复为了保证数据的安全性,应定期更新密钥和恢复意外损坏的密钥是非常重要的,设计和实现健全的密钥管理方案,保证安全的密钥备份、更新、恢复,也是关系到整个系统强健性、安全性、可用性的重要因素
文档评论(0)