成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全關鍵技術

安全 黑客攻防
網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。 網絡安全從其本質上來講就是網絡上的信息安全。那么,網絡安全中比較關鍵的技術是什么呢?

網絡安全關鍵技術之防火墻技術

“防火墻”是一種形象的說法,其實它是一種由計算機硬件和軟件的組合,使互聯網與內部網之間建立起一個安全網關( Scurity Gateway),而保護內部網免受非法用戶的侵入。所謂防火墻就是一個把互聯網與內部網隔開的屏障。

防火墻有二類,標準防火墻和雙家網關。標準防火墻系統包括一個UNIX工作站,該工作站的兩端各接一個路由器進行緩沖。其中一個路由器的接口是外部世界,即公用網;另一個則聯接內部網。標準防火墻使用專門的軟件,并要求較高的管理水平,而且在信息傳輸上有一定的延遲。

雙家網關(Dual Home Gateway) 則是標準防火墻的擴充,又稱堡壘主機(Bation Host) 或應用層網關(Applications Layer Gateway),它是一個單個的系統,但卻能同時完成標準防火墻的所有功能。其優點是能運行更復雜的應用,同時防止在互聯網和內部系統之間建立的任何直接的邊疆,可以確保數據包不能直接從外部網絡到達內部網絡,反之亦然。

隨著防火墻技術的進步,雙家網關的基礎上又演化出兩種防火墻配置,一種是隱蔽主機網關,另一種是隱蔽智能網關( 隱蔽子網)。隱蔽主機網關是當前一種常見的防火墻配置。顧名思義,這種配置一方面將路由器進行隱蔽,另一方面在互聯網和內部網之間安裝堡壘主機。

堡壘主機裝在內部網上,通過路由器的配置,使該堡壘主機成為內部網與互聯網進行通信的唯一系統。目前技術最為復雜而且安全級別最商的防火墻是隱蔽智能網關,它將網關隱藏在公共系統之后使其免遭直接攻擊。隱蔽智能網關提供了對互聯網服務進行幾乎透明的訪問,同時阻止了外部未授權訪問者對專用網絡的非法訪問。一般來說,這種防火墻是最不容易被破壞的。

網絡安全關鍵技術之數據加密技術

與防火墻配合使用的安全技術還有數據加密技術是為提高信息系統及數據的安全性和保密性,防止秘密數據被外部破析所采用的主要技術手段之一。隨著信息技術的發展,網絡安全與信息保密日益引起人們的關注。目前各國除了從法律上、管理上加強數據的安全保護外,從技術上分別在軟件和硬件兩方面采取措施,推動著數據加密技術和物理防范技術的不斷發展。

按作用不同,數據加密技術主要分為數據傳輸、數據存儲、數據完整性的鑒別以及密鑰管理技術四種。

(1)數據傳輸加密技術

目的是對傳輸中的數據流加密,常用的方針有線路加密和端——端加密兩種。前者側重在線路上而不考慮信源與信宿,是對保密信息通過各線路采用不同的加密密鑰提供安全保護。后者則指信息由發送者端自動加密,并進入TCP/IP數據包回封,然后作為不可閱讀和不可識別的數據穿過互聯網,當這些信息一旦到達目的地,被將自動重組、解密,成為可讀數據。

2)數據存儲加密技術

目是防止在存儲環節上的數據失密,可分為密文存儲和存取控制兩種。前者一般是通過加密算法轉換、附加密碼、加密模塊等方法實現;后者則是對用戶資格、格限加以審查和限制,防止非法用戶存取數據或合法用戶越權存取數據。

(1)數據傳輸加密技術

目的是對傳輸中的數據流加密,常用的方針有線路加密和端——端加密兩種。前者側重在線路上而不考慮信源與信宿,是對保密信息通過各線路采用不同的加密密鑰提供安全保護。后者則指信息由發送者端自動加密,并進入TCP/IP數據包回封,然后作為不可閱讀和不可識別的數據穿過互聯網,當這些信息一旦到達目的地,被將自動重組、解密,成為可讀數據。

2)數據存儲加密技術

目是防止在存儲環節上的數據失密,可分為密文存儲和存取控制兩種。前者一般是通過加密算法轉換、附加密碼、加密模塊等方法實現;后者則是對用戶資格、格限加以審查和限制,防止非法用戶存取數據或合法用戶越權存取數據。

(3)數據完整性鑒別技術

目的是對介入信息的傳送、存取、處理的人的身份和相關數 據內容進行驗證,達到保密的要求,一般包括口令、密鑰、身份、數據等項的鑒別,系統通過對比驗證對象輸入的特征值是否符合預先設定的參數,實現對數據的安全保護。

(4) 密鑰管理技術

為了數據使用的方便,數據加密在許多場合集中表現為密鑰的應用,因此密鑰往往是保密與竊密的主要對象。密鑰的媒體有:磁卡、磁帶、磁盤、半導體存儲器等。密鑰的管理技術包括密鑰的產生、分配保存、更換與銷毀等各環節上的保密措施。

網絡安全關鍵技術之智能卡技術

與數據加密技術緊密相關的另一項技術則是智能卡技術。所謂智能卡就是密鑰的一種媒體,一般就像信用卡一樣,由授權用戶所持有并由該用戶賦與它一個口令或密碼字。該密碼與內部網絡服務器上注冊的密碼一致。當口令與身份特征共同使用時,智能卡的保密性能還是相當有效的網絡安全和數據保護達些防范措施都有一定的限度,并不是越安全就越可靠。

因而,在看一個內部網是否安全時不僅要考察其手段,而更重要的是對該網絡所采取的各種措施,其中不光是物理防范,還有人員的素質等其他“軟”因素,進行綜合評估,從而得出是否安全的結論。

防火墻、數據加密、智能卡這三個技術的應用給網絡安全領域帶來的貢獻是無法比擬的,希望通過以上的闡述,大家能夠清楚地認識到這三個技術的內容。

【編輯推薦】

  1. 全面解析防火墻技術
  2. 應用防火墻能否擊敗DDoS攻擊
  3. 網絡安全已成為企業競爭力的威脅
責任編輯:佚名 來源: Pchome
相關推薦

2019-07-29 14:32:22

2011-03-17 13:32:45

2011-07-28 12:36:43

2022-06-23 11:09:12

網絡攻擊網絡安全

2011-03-09 10:30:55

2016-09-22 14:09:47

2022-10-11 11:20:01

智能汽車技術

2010-03-18 16:39:49

2025-02-17 09:00:00

DeepSeek人工智能AI

2023-09-20 20:11:07

Java

2009-03-18 10:00:00

IPTV網絡電視終端管理

2011-07-28 18:56:20

2023-06-26 07:57:49

2022-01-25 00:06:05

云計算安全技術

2013-12-25 10:20:16

網絡·安全技術周刊

2018-08-07 15:30:12

區塊鏈數字貨幣網絡安全

2014-04-30 15:56:43

2011-03-17 11:24:18

2022-12-15 10:37:07

2011-04-14 13:26:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久午夜片 | 欧美一区在线视频 | 精品少妇一区二区三区日产乱码 | 亚洲欧美精品国产一级在线 | 国产成人精品一区二区三 | 日韩最新网站 | 无码日韩精品一区二区免费 | 久久成人精品 | 久草网址 | 国产精品久久久亚洲 | 99国内精品久久久久久久 | 精品免费国产一区二区三区四区 | 久久99精品久久久久久国产越南 | 国产1区2区3区 | 日日摸日日爽 | 中文字幕亚洲国产 | 精品蜜桃一区二区三区 | 99re在线视频免费观看 | 韩国理论电影在线 | 国产香蕉视频 | 日韩精品999 | 国产91av视频 | 噜噜噜噜狠狠狠7777视频 | 国产精品综合一区二区 | 国产日韩欧美二区 | 亚洲欧洲一区二区 | 中文成人无字幕乱码精品 | 国产一区久久久 | 水蜜桃亚洲一二三四在线 | 在线免费黄色小视频 | 成人在线视频一区 | 亚洲一区久久 | 97久久精品午夜一区二区 | 人人擦人人| 欧美视频免费在线观看 | 亚洲精品无 | 成人免费在线观看 | 午夜免费精品视频 | 精品一区二区三区四区 | 91se在线| 自拍偷拍亚洲欧美 |