• <abbr id="kam3m"><form id="kam3m"></form></abbr>

    <u id="kam3m"><li id="kam3m"></li></u>

  • <table id="kam3m"></table>
    
    

    <u id="kam3m"></u>
    18禁无遮挡啪啪无码网站,真人无码作爱免费视频,2018年亚洲欧美在线v,国产成人午夜一区二区三区 ,亚洲精品毛片一区二区,国产在线亚州精品内射,精品无码国产污污污免费,国内少妇人妻偷人精品
    首頁 > 文章中心 > 正文

    網(wǎng)絡(luò)平安

    前言:本站為你精心整理了網(wǎng)絡(luò)平安范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。

    網(wǎng)絡(luò)平安

    摘要探索了網(wǎng)絡(luò)平安的目前狀況及新問題由來以及幾種主要網(wǎng)絡(luò)平安技術(shù),提出了實(shí)現(xiàn)網(wǎng)絡(luò)平安的幾條辦法。

    網(wǎng)絡(luò)平安計(jì)算機(jī)網(wǎng)絡(luò)防火墻

    1網(wǎng)絡(luò)平安及其目前狀況

    1.1網(wǎng)絡(luò)平安的概念

    國際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)平安”定義為摘要:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的平安保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)平安的定義包含物理平安和邏輯平安兩方面的內(nèi)容,其邏輯平安的內(nèi)容可理解為我們常說的信息平安,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)平安性的含義是信息平安的引申,即網(wǎng)絡(luò)平安是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。

    1.2網(wǎng)絡(luò)平安的目前狀況

    目前歐州各國的小型企業(yè)每年因計(jì)算機(jī)病毒導(dǎo)致的經(jīng)濟(jì)損失高達(dá)220億歐元,而這些病毒主要是通過電子郵件進(jìn)行傳播的。據(jù)反病毒廠商趨向公司稱,像Sobig、Slammer等網(wǎng)絡(luò)病毒和蠕蟲造成的網(wǎng)絡(luò)大塞車,去年就給企業(yè)造成了550億美元的損失。而包括從身份竊賊到間諜在內(nèi)的其他網(wǎng)絡(luò)危險(xiǎn)造成的損失則很難量化,網(wǎng)絡(luò)平安新問題帶來的損失由此可見一斑。

    2網(wǎng)絡(luò)平安的主要技術(shù)

    平安是網(wǎng)絡(luò)賴以生存的保障,只有平安得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)平安技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐的發(fā)展而發(fā)展,其涉及的技術(shù)面非常廣,主要的技術(shù)如認(rèn)證、加密、防火墻及入侵檢測(cè)是網(wǎng)絡(luò)平安的重要防線。

    2.1認(rèn)證

    對(duì)合法用戶進(jìn)行認(rèn)證可以防止非法用戶獲得對(duì)公司信息系統(tǒng)的訪問,使用認(rèn)證機(jī)制還可以防止合法用戶訪問他們無權(quán)查看的信息。現(xiàn)列舉幾種如下摘要:

    2.1.1身份認(rèn)證

    當(dāng)系統(tǒng)的用戶要訪問系統(tǒng)資源時(shí)要求確認(rèn)是否是合法的用戶,這就是身份認(rèn)證。常采用用戶名和口令等最簡易方法進(jìn)行用戶身份的認(rèn)證識(shí)別。

    2.1.2報(bào)文認(rèn)證

    主要是通信雙方對(duì)通信的內(nèi)容進(jìn)行驗(yàn)證,以保證報(bào)文由確認(rèn)的發(fā)送方產(chǎn)生、報(bào)文傳到了要發(fā)給的接受方、傳送中報(bào)文沒被修改過。

    2.1.3訪問授權(quán)

    主要是確認(rèn)用戶對(duì)某資源的訪問權(quán)限。

    2.1.4數(shù)字簽名

    數(shù)字簽名是一種使用加密認(rèn)證電子信息的方法,其平安性和有用性主要取決于用戶私匙的保護(hù)和平安的哈希函數(shù)。數(shù)字簽名技術(shù)是基于加密技術(shù)的,可用對(duì)稱加密算法、非對(duì)稱加密算法或混合加密算法來實(shí)現(xiàn)。

    2.2數(shù)據(jù)加密

    加密就是通過一種方式使信息變得混亂,從而使未被授權(quán)的人看不懂它。主要存在兩種主要的加密類型摘要:私匙加密和公匙加密。

    2.2.1私匙加密

    私匙加密又稱對(duì)稱密匙加密,因?yàn)橛脕砑用苄畔⒌拿艹拙褪墙饷苄畔⑺褂玫拿艹住K匠准用転樾畔⑻峁┝诉M(jìn)一步的緊密性,它不提供認(rèn)證,因?yàn)槭褂迷撁艹椎娜魏稳硕伎梢詣?chuàng)建、加密和平共處送一條有效的消息。這種加密方法的優(yōu)點(diǎn)是速度很快,很輕易在硬件和軟件件中實(shí)現(xiàn)。

    2.2.2公匙加密

    公匙加密比私匙加密出現(xiàn)得晚,私匙加密使用同一個(gè)密匙加密和解密,而公匙加密使用兩個(gè)密匙,一個(gè)用于加密信息,另一個(gè)用于解密信息。公匙加密系統(tǒng)的缺點(diǎn)是它們通常是計(jì)算密集的,因而比私匙加密系統(tǒng)的速度慢得多,不過若將兩者結(jié)合起來,就可以得到一個(gè)更復(fù)雜的系統(tǒng)。

    2.3防火墻技術(shù)

    防火墻是網(wǎng)絡(luò)訪問控制設(shè)備,用于拒絕除了明確答應(yīng)通過之外的所有通信數(shù)據(jù),它不同于只會(huì)確定網(wǎng)絡(luò)信息傳輸方向的簡單路由器,而是在網(wǎng)絡(luò)傳輸通過相關(guān)的訪問站點(diǎn)時(shí)對(duì)其實(shí)施一整套訪問策略的一個(gè)或一組系統(tǒng)。大多數(shù)防火墻都采用幾種功能相結(jié)合的形式來保護(hù)自己的網(wǎng)絡(luò)不受惡意傳輸?shù)墓簦渲凶盍餍械募夹g(shù)有靜態(tài)分組過濾、動(dòng)態(tài)分組過濾、狀態(tài)過濾和服務(wù)器技術(shù),它們的平安級(jí)別依次升高,但具體實(shí)踐中既要考慮體系的性價(jià)比,又要考慮平安兼顧網(wǎng)絡(luò)連接能力。此外,現(xiàn)今良好的防火墻還采用了VPN、檢視和入侵檢測(cè)技術(shù)。

    防火墻的平安控制主要是基于IP地址的,難以為用戶在防火墻內(nèi)外提供一致的平安策略;而且防火墻只實(shí)現(xiàn)了粗粒度的訪問控制,也不能和企業(yè)內(nèi)部使用的其他平安機(jī)制(如訪問控制)集成使用;另外,防火墻難于管理和配置,由多個(gè)系統(tǒng)(路由器、過濾器、服務(wù)器、網(wǎng)關(guān)、保壘主機(jī))組成的防火墻,管理上難免有所疏忽。

    2.4入侵檢測(cè)系統(tǒng)入侵檢測(cè)技術(shù)是網(wǎng)絡(luò)平安探究的一個(gè)熱點(diǎn),是一種積極主動(dòng)的平安防護(hù)技術(shù),提供了對(duì)內(nèi)部入侵、外部入侵和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截相應(yīng)入侵。隨著時(shí)代的發(fā)展,入侵檢測(cè)技術(shù)將朝著三個(gè)方向發(fā)展摘要:分布式入侵檢測(cè)、智能化入侵檢測(cè)和全面的平安防御方案。

    入侵檢測(cè)系統(tǒng)(InstusionDetectionSystem,簡稱IDS)是進(jìn)行入侵檢測(cè)的軟件和硬件的組合,其主要功能是檢測(cè),除此之外還有檢測(cè)部分阻止不了的入侵;檢測(cè)入侵的前兆,從而加以處理,如阻止、封閉等;入侵事件的歸檔,從而提供法律依據(jù);網(wǎng)絡(luò)遭受威脅程度的評(píng)估和入侵事件的恢復(fù)等功能。2.5虛擬專用網(wǎng)(VPN)技術(shù)

    VPN是目前解決信息平安新問題的一個(gè)最新、最成功的技術(shù)課題之一,所謂虛擬專用網(wǎng)(VPN)技術(shù)就是在公共網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),使數(shù)據(jù)通過平安的“加密管道”在公共網(wǎng)絡(luò)中傳播。用以在公共通信網(wǎng)絡(luò)上構(gòu)建VPN有兩種主流的機(jī)制,這兩種機(jī)制為路由過濾技術(shù)和隧道技術(shù)。目前VPN主要采用了如下四項(xiàng)技術(shù)來保障平安摘要:隧道技術(shù)(Tunneling)、加解密技術(shù)(Encryption%26amp;Decryption)、密匙管理技術(shù)(KeyManagement)和使用者和設(shè)備身份認(rèn)證技術(shù)(Authentication)。其中幾種流行的隧道技術(shù)分別為PPTP、L2TP和Ipsec。VPN隧道機(jī)制應(yīng)能技術(shù)不同層次的平安服務(wù),這些平安服務(wù)包括不同強(qiáng)度的源鑒別、數(shù)據(jù)加密和數(shù)據(jù)完整性等。VPN也有幾種分類方法,如按接入方式分成專線VPN和撥號(hào)VPN;按隧道協(xié)議可分為第二層和第三層的;按發(fā)起方式可分成客戶發(fā)起的和服務(wù)器發(fā)起的。

    2.6其他網(wǎng)絡(luò)平安技術(shù)

    (1)智能卡技術(shù),智能卡技術(shù)和加密技術(shù)相近,其實(shí)智能卡就是密匙的一種媒體,由授權(quán)用戶持有并由該用戶賦和它一個(gè)口令或密碼字,該密碼字和內(nèi)部網(wǎng)絡(luò)服務(wù)器上注冊(cè)的密碼一致。智能卡技術(shù)一般和身份驗(yàn)證聯(lián)合使用。

    (2)平安脆弱性掃描技術(shù),它為能針對(duì)網(wǎng)絡(luò)分析系統(tǒng)當(dāng)前的設(shè)置和防御手段,指出系統(tǒng)存在或潛在的平安漏洞,以改進(jìn)系統(tǒng)對(duì)網(wǎng)絡(luò)入侵的防御能力的一種平安技術(shù)。

    (3)網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)、備份及容災(zāi)規(guī)劃,它是當(dāng)系統(tǒng)或設(shè)備不幸碰到災(zāi)難后就可以迅速地恢復(fù)數(shù)據(jù),使整個(gè)系統(tǒng)在最短的時(shí)間內(nèi)重新投入正常運(yùn)行的一種平安技術(shù)方案。

    其他網(wǎng)絡(luò)平安技術(shù)還有我們較熟悉的各種網(wǎng)絡(luò)防殺病毒技術(shù)等等。

    3網(wǎng)絡(luò)平安新問題的由來

    網(wǎng)絡(luò)設(shè)計(jì)之初僅考慮到信息交流的便利和開放,而對(duì)于保障信息平安方面的規(guī)劃則非常有限,這樣,伴隨計(jì)算機(jī)和通信技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)攻擊和防御技術(shù)循環(huán)遞升,原來網(wǎng)絡(luò)固有優(yōu)越性的開放性和互聯(lián)性變成信息的平安性隱患之便利橋梁。網(wǎng)絡(luò)平安已變成越來越棘手的新問題,只要是接入到因特網(wǎng)中的主機(jī)都有可能被攻擊或入侵了,而遭受平安新問題的困擾。

    目前所運(yùn)用的TCP/IP協(xié)議在設(shè)計(jì)時(shí),對(duì)平安新問題的忽視造成網(wǎng)絡(luò)自身的一些特征,而所有的應(yīng)用平安協(xié)議都架設(shè)在TCP/IP之上,TCP/IP協(xié)議本身的平安新問題,極大地影響了上層應(yīng)用的平安。網(wǎng)絡(luò)的普及和應(yīng)用還是近10年的事,而操作系統(tǒng)的產(chǎn)生和應(yīng)用要遠(yuǎn)早于此,故而操作系統(tǒng)、軟件系統(tǒng)的不完善性也造成平安漏洞;在平安體系結(jié)構(gòu)的設(shè)計(jì)和實(shí)現(xiàn)方面,即使再完美的體系結(jié)構(gòu),也可能一個(gè)小小的編程缺陷,帶來巨大的平安隱患;而且,平安體系中的各種構(gòu)件間缺乏緊密的通信和合作,輕易導(dǎo)致整個(gè)系統(tǒng)被各個(gè)擊破。

    4網(wǎng)絡(luò)平安新問題策略的思索

    網(wǎng)絡(luò)平安建設(shè)是一個(gè)系統(tǒng)工程、是一個(gè)社會(huì)工程,網(wǎng)絡(luò)平安新問題的策略可從下面4個(gè)方面著手。

    網(wǎng)絡(luò)平安的保障從技術(shù)角度看。首先,要樹立正確的思想預(yù)備。網(wǎng)絡(luò)平安的特性決定了這是一個(gè)不斷變化、快速更新的領(lǐng)域,況且我國在信息平安領(lǐng)域技術(shù)方面和國外發(fā)達(dá)國家還有較大的差距,這都意味著技術(shù)上的“持久戰(zhàn)”,也意味著人們對(duì)于網(wǎng)絡(luò)平安領(lǐng)域的投資是長期的行為。其次,建立高素質(zhì)的人才隊(duì)伍。目前在我國,網(wǎng)絡(luò)信息平安存在的突出新問題是人才稀缺、人才流失,尤其是拔尖人才,同時(shí)網(wǎng)絡(luò)平安人才培養(yǎng)方面的投入還有較大缺欠。最后,在具體完成網(wǎng)絡(luò)平安保障的需求時(shí),要根據(jù)實(shí)際情況,結(jié)合各種要求(如性價(jià)比等),需要多種技術(shù)的合理綜合運(yùn)用。

    網(wǎng)絡(luò)平安的保障從管理角度看。考察一個(gè)內(nèi)部網(wǎng)是否平安,不僅要看其技術(shù)手段,而更重要的是看對(duì)該網(wǎng)絡(luò)所采取的綜合辦法,不光看重物理的防范因素,更要看重人員的素質(zhì)等“軟”因素,這主要是重在管理,“平安源于管理,向管理要平安”。再好的技術(shù)、設(shè)備,而沒有高質(zhì)量的管理,也只是一堆廢鐵。

    網(wǎng)絡(luò)平安的保障從組織體系角度看。要盡快建立完善的網(wǎng)絡(luò)平安組織體系,明確各級(jí)的責(zé)任。建立科學(xué)的認(rèn)證認(rèn)可組織管理體系、技術(shù)體系的組織體系,和認(rèn)證認(rèn)可各級(jí)結(jié)構(gòu),保證信息平安技術(shù)、信息平安工程、信息平安產(chǎn)品,信息平安管理工作的組織體系。

    最后,在盡快加強(qiáng)網(wǎng)絡(luò)立法和執(zhí)法力度的同時(shí),不斷提高全民的文明道德水準(zhǔn),倡導(dǎo)健康的“網(wǎng)絡(luò)道德”,增強(qiáng)每個(gè)網(wǎng)絡(luò)用戶的平安意識(shí),只有這樣才能從根本上解決網(wǎng)絡(luò)平安新問題。

    參考文獻(xiàn)

    1張千里,陳光英.網(wǎng)絡(luò)平安新技術(shù)[M.北京摘要:人民郵電出版社,2003

    2高永強(qiáng),郭世澤.網(wǎng)絡(luò)平安技術(shù)和應(yīng)用大典[M.北京摘要:人民郵電出版社,2003

    3周國民.入侵檢測(cè)系統(tǒng)評(píng)價(jià)和技術(shù)發(fā)展探究[J.現(xiàn)代電子技術(shù),2004(12)

    4耿麥香.網(wǎng)絡(luò)入侵檢測(cè)技術(shù)探究綜述[J,網(wǎng)絡(luò)平安,2004(6)

    文檔上傳者

    相關(guān)期刊

    網(wǎng)絡(luò)財(cái)富

    部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

    國家海洋局

    網(wǎng)絡(luò)視聽

    部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

    國家廣播電視總局

    衛(wèi)星與網(wǎng)絡(luò)

    部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

    工業(yè)和信息化部

    主站蜘蛛池模板: 韩国精品福利视频一区二区| 亚洲2区3区4区产品乱码2021| 成人精品色一区二区三区| 国产AV影片麻豆精品传媒| 夜爽8888视频在线观看| 国产SM重味一区二区三区| 国产精品hd在线播放| 免费观看欧美猛交视频黑人| 岛国精品一区免费视频在线观看| 国产伦精区二区三区视频| 精品国内自产拍在线观看| 亚洲日韩一区二区| 中文字幕一区二区网站| 色综合a怡红院怡红院首页| 日韩加勒比一本无码精品| 亚洲AV无码成人精品区一本二本| 日韩理伦片一区二区三区| 亚洲岛国av一区二区| 久久一区二区三区黄色片| 久久天天躁狠狠躁夜夜2020老熟妇| 99热精品国产三级在线观看| 国产亚洲欧美日韩在线一区二区三 | 亚洲成aⅴ人在线电影| 99999久久久久久亚洲| 国产美女久久久亚洲综合| 亚洲乱码一卡二卡卡3卡4卡| 韩国美女福利视频在线观看| 欧美极品色午夜在线视频| 农村国产毛片一区二区三区女 | 国产成A人片在线观看视频下载 | 国产精品VA尤物在线观看| 果冻传媒一二三产品| 99精品国产综合久久久久五月天 | 少妇被黑人到高潮喷出白浆 | 国产香蕉尹人在线视频你懂的| 亚洲精品香蕉一区二区| 欧美国产综合视频| 日韩有码av中文字幕| 国产福利无码一区二区在线| 国产精品福利中文字幕| 一区二区三区激情都市|