国产精品尤物福利片在线观看_少妇免费毛片久久久久久久久_久久久久成人精品免费播放动漫_日韩av综合在线观看

歡迎來到010在線作文網(wǎng)!

淺析網(wǎng)絡安全技術論文

實用文 時間:2021-08-31 手機版

  21世紀全世界的計算機都將通過Internet聯(lián)到一起,信息安全的內(nèi)涵也就發(fā)生了根本的變化,接下來小編搜集了淺析網(wǎng)絡安全技術論文范例,歡迎查看,希望幫助到大家。

  淺析網(wǎng)絡安全技術論文范例一

  摘要:

  文中論述了防火墻部署原則,并從防火墻部署的位置詳細闡述了防火墻的選擇標準。并就信息交換加密技術的分類及RSA算法作以分析,針對PKI技術這一信息安全核心技術,論述了其安全體系的構成。

關鍵詞:

  網(wǎng)絡安全防火墻、PKI技術

1、概述

  網(wǎng)絡防火墻技術的作為內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的第一道安全屏障,是最先受到人們重視的網(wǎng)絡安全技術,就其產(chǎn)品的主流趨勢而言,大多數(shù)代理服務器(也稱應用網(wǎng)關)也集成了包濾技術,這兩種技術的混合應用顯然比單獨使用更具有大的優(yōu)勢。那么我們究竟應該在哪些地方部署防火墻呢?首先,應該安裝防火墻的位置是公司內(nèi)部網(wǎng)絡與外部Internet的接口處,以阻擋來自外部網(wǎng)絡的入侵;其次,如果公司內(nèi)部網(wǎng)絡規(guī)模較大,并且設置有虛擬局域網(wǎng)(VLAN),則應該在各個VLAN之間設置防火墻;第三,通過公網(wǎng)連接的總部與各分支機構之間也應該設置防火墻,如果有條件,還應該同時將總部與各分支機構組成虛擬專用網(wǎng)(VPN)。

  安裝防火墻的基本原則是:只要有惡意侵入的可能,無論是內(nèi)部網(wǎng)絡還是與外部公網(wǎng)的連接處,都應該安裝防火墻。

2、防火墻的選擇

  選擇防火墻的標準有很多,但最重要的是以下幾條:

  2.1.總擁有成本防火墻產(chǎn)品作為網(wǎng)絡系統(tǒng)的安全屏障,其總擁有成本(TCO)不應該超過受保護網(wǎng)絡系統(tǒng)可能遭受最大損失的成本。以一個非關鍵部門的網(wǎng)絡系統(tǒng)為例,假如其系統(tǒng)中的所有信息及所支持應用的總價值為10萬元,則該部門所配備防火墻的總成本也不應該超過10萬元。當然,對于關鍵部門來說,其所造成的負面影響和連帶損失也應考慮在內(nèi)。如果僅做粗略估算,非關鍵部門的防火墻購置成本不應該超過網(wǎng)絡系統(tǒng)的建設總成本,關鍵部門則應另當別論。

  2.2.防火墻本身是安全的

  作為信息系統(tǒng)安全產(chǎn)品,防火墻本身也應該保證安全,不給外部侵入者以可乘之機。如果像馬其頓防線一樣,正面雖然牢不可破,但進攻者能夠輕易地繞過防線進入系統(tǒng)內(nèi)部,網(wǎng)絡系統(tǒng)也就沒有任何安全性可言了。

  通常,防火墻的安全性問題來自兩個方面:其一是防火墻本身的設計是否合理,這類問題一般用戶根本無從入手,只有通過權威認證機構的全面測試才能確定。所以對用戶來說,保守的方法是選擇一個通過多家權威認證機構測試的產(chǎn)品。其二是使用不當。一般來說,防火墻的許多配置需要系統(tǒng)管理員手工修改,如果系統(tǒng)管理員對防火墻不十分熟悉,就有可能在配置過程中遺留大量的安全漏洞。

  2.3.管理與培訓

  管理和培訓是評價一個防火墻好壞的重要方面。我們已經(jīng)談到,在計算防火墻的成本時,不能只簡單地計算購置成本,還必須考慮其總擁有成本。人員的培訓和日常維護費用通常會在TCO中占據(jù)較大的比例。一家優(yōu)秀秀的安全產(chǎn)品供應商必須為其用戶提供良好的培訓和售后服務。

  2.4.可擴充性

  在網(wǎng)絡系統(tǒng)建設的初期,由于內(nèi)部信息系統(tǒng)的規(guī)模較小,遭受攻擊造成的損失也較小,因此沒有必要購置過于復雜和昂貴的防火墻產(chǎn)品。但隨著網(wǎng)絡的擴容和網(wǎng)絡應用的增加,網(wǎng)絡的風險成本也會急劇上升,此時便需要增加具有更高安全性的防火墻產(chǎn)品。如果早期購置的防火墻沒有可擴充性,或擴充成本極高,這便是對投資的浪費。好的產(chǎn)品應該留給用戶足夠的彈性空間,在安全水平要求不高的情況下,可以只選購基本系統(tǒng),而隨著要求的提高,用戶仍然有進一步增加選件的余地。這樣不僅能夠保護用戶的投資,對提供防火墻產(chǎn)品的廠商來說,也擴大了產(chǎn)品覆蓋面。

  2.5.防火墻的安全性

  防火墻產(chǎn)品最難評估的方面是防火墻的安全性能,即防火墻是否能夠有效地阻擋外部入侵。這一點同防火墻自身的安全性一樣,普通用戶通常無法判斷。即使安裝好了防火墻,如果沒有實際的外部入侵,也無從得知產(chǎn)品性能的優(yōu)劣。但在實際應用中檢測安全產(chǎn)品的性能是極為危險的,所以用戶在選擇防火墻產(chǎn)品時,應該盡量選擇占市場份額較大同時又通過了權威認證機構認證測試的產(chǎn)品。

3、加密技術

  信息交換加密技術分為兩類:即對稱加密和非對稱加密。

  3.1.對稱加密技術

  在對稱加密技術中,對信息的加密和解密都使用相同的鑰,也就是說一把鑰匙開一把鎖。這種加密方法可簡化加密處理過程,信息交換雙方都不必

  彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。對稱加密技術也存在一些不足,如果交換一方有N個交換對象,那么他就要維護N個私有密鑰,對稱加密存在的另一個問題是雙方共享一把私有密鑰,交換雙方的任何信息都是通過這把密鑰加密后傳送給對方的。如三重DES是DES(數(shù)據(jù)加密標準)的一種變形,這種方法使用兩個獨立的56為密鑰對信息進行3次加密,從而使有效密鑰長度達到112位。

  3.2.非對稱加密/公開密鑰加密

  在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把作為私有密鑰(解密密鑰)加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應于生成密鑰的交換方。非對稱加密方式可以使通信雙方無須事先交換密鑰就可以建立安全通信,廣泛應用于身份認證、數(shù)字簽名等信息交換領域。非對稱加密體系一般是建立在某些已知的數(shù)學難題之上,是計算機復雜性理論發(fā)展的必然結果。最具有代表性是RSA公鑰密碼體制。

  3.3.RSA算法

  RSA算法是Rivest、Shamir和Adleman于1977年提出的第一個完善的公鑰密碼體制,其安全性是基于分解大整數(shù)的困難性。在RSA體制中使用了這樣一個基本事實:到目前為止,無法找到一個有效的算法來分解兩大素數(shù)之積。RSA算法的描述如下:

  公開密鑰:n=pq(p、q分別為兩個互異的大素數(shù),p、q必須保密)e與(p-1)(q-1)互素

  私有密鑰:d=e-1{mod(p-1)(q-1)}

  加密:c=me(modn),其中m為明文,c為密文。

  解密:m=cd(modn)

  利用目前已經(jīng)掌握的知識和理論,分解2048bit的大整數(shù)已經(jīng)超過了64位計算機的運算能力,因此在目前和預見的將來,它是足夠安全的。

4、PKI技術

  PKI(PublieKeyInfrastucture)技術就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。由于通過網(wǎng)絡進行的電子商務、電子政務、電子事務等活動缺少物理接觸,因此使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適合電子商務、電子政務、電子事務的密碼技術,他能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應該是安全的易用的、靈活的和經(jīng)濟的。它必須充分考慮互操作性和可擴展性。它是認證機構(CA)、注冊機構(RA)、策略管理、密鑰(Key)與證書(Certificate)管理、密鑰備份與恢復、撤消系統(tǒng)等功能模塊的有機結合。

  4.1.認證機構

  CA(CertificationAuthorty)就是這樣一個確保信任度的權威實體,它的主要職責是頒發(fā)證書、驗證用戶身份的真實性。由CA簽發(fā)的網(wǎng)絡用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,也都應當相信持有證明的該用戶。CA也要采取一系列相應的措施來防止電子證書被偽造或篡改。構建一個具有較強安全性的CA是至關重要的,這不僅與密碼學有關系,而且與整個PKI系統(tǒng)的構架和模型有關。此外,靈活也是CA能否得到市場認同的一個關鍵,它不需支持各種通用的國際標準,能夠很好地和其他廠家的CA產(chǎn)品兼容。

  4.2.注冊機構

  RA(RegistrationAuthorty)是用戶和CA的接口,它所獲得的用戶標識的準確性是CA頒發(fā)證書的基礎。RA不僅要支持面對面的登記,也必須支持遠程登記。要確保整個PKI系統(tǒng)的安全、靈活,就必須設計和實現(xiàn)網(wǎng)絡化、安全的且易于操作的RA系統(tǒng)。

  4.3.策略管理

  在PKI系統(tǒng)中,制定并實現(xiàn)科學的安全策略管理是非常重要的這些安全策略必須適應不同的需求,并且能通過CA和RA技術融入到CA和RA的系統(tǒng)實現(xiàn)中。同時,這些策略應該符合密碼學和系統(tǒng)安全的要求,科學地應用密碼學與網(wǎng)絡安全的理論,并且具有良好的擴展性和互用性。

  4.4.密鑰備份和恢復

  為了保證數(shù)據(jù)的安全性,應定期更新密鑰和恢復意外損壞的密鑰是非常重要的,設計和實現(xiàn)健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復,也是關系到整個PKI系統(tǒng)強健性、安全性、可用性的重要因素。

  4.5.證書管理與撤消系統(tǒng)

  證書是用來證明證書持有者身份的電子介質(zhì),它是用來綁定證書持有者身份和其相應公鑰的。通常,這種綁定在已頒發(fā)證書的整個生命周期里是有效的。但是,有時也會出現(xiàn)一個已頒發(fā)證書不再有效的情況這就需要進行證書撤消,證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統(tǒng)的實現(xiàn)是利用周期性的發(fā)布機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。

5、安全技術的研究現(xiàn)狀和動向

  我國信息網(wǎng)絡安全研究歷經(jīng)了通信保密、數(shù)據(jù)保護兩個階段,正在進入網(wǎng)絡信息安全研究階段,現(xiàn)已開發(fā)研制出防火墻、安全路由器、安全網(wǎng)關、黑客入侵檢測、系統(tǒng)脆弱性掃描軟件等。但因信息網(wǎng)絡安全領域是一個綜合、交叉的學科領域它綜合了利用數(shù)學、物理、生化信息技術和計算機技術的諸多學科的長期積累和最新發(fā)展成果,提出系統(tǒng)的、完整的和協(xié)同的解決信息網(wǎng)絡安全的方案,目前應從安全體系結構、安全協(xié)議、現(xiàn)代密碼理論、信息分析和監(jiān)控以及信息安全系統(tǒng)五個方面開展研究,各部分相互協(xié)同形成有機整體。

  國際上信息安全研究起步較早,力度大,積累多,應用廣,在70年代美國的網(wǎng)絡安全技術基礎理論研究成果“計算機保密模型”(Beu&Lapadula模型)的基礎上,指定了“可信計算機系統(tǒng)安全評估準則”(TCSEC),其后又制定了關于網(wǎng)絡系統(tǒng)數(shù)據(jù)庫方面和系列安全解釋,形成了安全信息系統(tǒng)體系結構的準則。安全協(xié)議作為信息安全的重要內(nèi)容,其形式化方法分析始于80年代初,目前有基于狀態(tài)機、模態(tài)邏輯和代數(shù)工具的三種分析方法,但仍有局限性和漏洞,處于發(fā)展的提高階段。作為信息安全關鍵技術密碼學,近年來空前活躍,美、歐、亞各洲舉行的密碼學和信息安全學術會議頻繁。1976年美國學者提出的公開密鑰密碼體制,克服了網(wǎng)絡信息系統(tǒng)密鑰管理的困難,同時解決了數(shù)字簽名問題,它是當前研究的熱點。而電子商務的安全性已是當前人們普遍關注的焦點,目前正處于研究和發(fā)展階段,它帶動了論證理論、密鑰管理等研究,由于計算機運算速度的不斷提高,各種密碼算法面臨著新的密碼體制,如量子密碼、DNA密碼、混沌理論等密碼新技術正處于探索之中。因此網(wǎng)絡安全技術在21世紀將成為信息網(wǎng)絡發(fā)展的關鍵技術,21世紀人類步入信息社會后,信息這一社會發(fā)展的重要戰(zhàn)略資源需要網(wǎng)絡安全技術的有力保障,才能形成社會發(fā)展的推動力。在我國信息網(wǎng)絡安全技術的研究和產(chǎn)品開發(fā)仍處于起步階段,仍有大量的工作需要我們?nèi)パ芯俊㈤_發(fā)和探索,以走出有中國特色的產(chǎn)學研聯(lián)合發(fā)展之路,趕上或超過發(fā)達國家的水平,以此保證我國信息網(wǎng)絡的安全,推動我國國民經(jīng)濟的高速發(fā)展。


本文來源http://www.nvnqwx.com/shiyongwen/2160072.htm
以上內(nèi)容來自互聯(lián)網(wǎng),請自行判斷內(nèi)容的正確性。若本站收錄的信息無意侵犯了貴司版權,請給我們來信(zaixianzuowenhezi@gmail.com),我們會及時處理和回復,謝謝.
国产精品尤物福利片在线观看_少妇免费毛片久久久久久久久_久久久久成人精品免费播放动漫_日韩av综合在线观看
欧美极品日韩| 日韩欧美精品在线不卡| 夜夜添无码一区二区三区| 欧美少妇一区二区三区| 国产xxx69麻豆国语对白| 亚洲午夜精品久久| 国产精品自产拍在线观看| 国产精品极品尤物在线观看| 国产专区一区二区三区| 国产精品国语对白| 精品视频在线观看一区| 国产精品国产亚洲精品看不卡15 | 日本乱人伦a精品| 7777精品伊久久久大香线蕉语言| 中文字幕日韩一区二区三区不卡| 国产日产欧美a一级在线| 国产精品国产三级欧美二区| 韩日欧美一区二区| 国产精品免费在线免费| 精品91免费| 国产精品久久久久福利| 免费一级特黄毛片| 久久成年人视频| 国产啪精品视频网站| 欧美激情国产日韩精品一区18| 免费观看亚洲视频| 国产精品国产精品| 国产乱码精品一区二区三区卡 | 国产精品美女久久久久av超清| 日本精品视频在线观看| 久久久久天天天天| 欧美激情视频一区二区三区| 久久手机免费视频| 国产v亚洲v天堂无码久久久| 少妇免费毛片久久久久久久久| 久久久婷婷一区二区三区不卡| 水蜜桃亚洲精品| 久久久久久久久久久久久久一区| 欧美精品一区免费| 欧美日韩福利在线观看| 91精品视频在线免费观看| 日本亚洲导航| 国产精品久久激情| 8090成年在线看片午夜| 国产精品啪啪啪视频| 熟女视频一区二区三区| 中文精品视频一区二区在线观看| 国产日韩欧美视频| 亚洲综合最新在线| 成人免费观看毛片| 日韩中文字幕组| 国产精品男人的天堂| 分分操这里只有精品| 欧美一级免费在线观看| 久久久精品一区二区三区| 国产欧美日韩综合精品| 性色av一区二区三区在线观看| 国产成人精品一区二区三区福利| 国产情人节一区| 日本在线播放不卡| 久久亚洲精品成人| 久久艳妇乳肉豪妇荡乳av| 男人的天堂成人| 亚洲一区二区三区免费观看| 国产第一页视频| 国产一区二区在线免费| 色狠狠久久av五月综合|| 国产精品久久久久久久小唯西川| 91久久精品国产91性色| 欧美激情专区| 色欲色香天天天综合网www| 国产精品国产一区二区| 国产成人精品国内自产拍免费看| 国产色综合天天综合网| 日本十八禁视频无遮挡| 九色91av视频| 久久精品91久久香蕉加勒比| 97色在线观看免费视频| 国内精品久久影院| 欧美一区二区视频17c| 国产精品久久久久99| 久久精品一区二| 国产精品制服诱惑| 欧美 日韩 国产在线| 天天成人综合网| 中文字幕精品在线播放| 国产精品视频在线观看| 国产高清不卡av| 97人人香蕉| 精品少妇人妻av一区二区| 日韩精品免费播放| 亚洲高潮无码久久| 中国成人亚色综合网站| 国产精品久久久久久久美男 | 午夜欧美一区二区三区免费观看| 国产精品裸体一区二区三区| 国产l精品国产亚洲区久久| 成人a级免费视频| 国产一区二区三区高清视频| 欧美亚洲国产成人| 日韩欧美一级在线| 亚洲欧美日韩精品综合在线观看| 久久五月天色综合| 国产精品久久久久久久免费大片| 久久久久久久999精品视频| 91精品国产亚洲| youjizz.com亚洲| 国产毛片视频网站| 国产一区二区三区四区五区在线| 欧美日韩一区在线播放| 欧洲一区二区在线| 日韩一区视频在线| 久久av免费观看| 国产福利精品av综合导导航| 久久久免费看| 久久一区二区三区av| 777精品久无码人妻蜜桃| youjizz.com亚洲| 91久久国产精品| 成人免费在线小视频| 国产又大又硬又粗| 国产一级做a爰片久久毛片男| 精品一区二区视频| 国内免费久久久久久久久久久| 蜜臀av性久久久久蜜臀av| 国模杨依粉嫩蝴蝶150p| 国产一区二区四区| 国产精品一区二区久久久| 国产精品亚洲精品| 国产精品自拍偷拍视频| 国产噜噜噜噜久久久久久久久| 国产精品一区二区欧美 | 欧美成人精品三级在线观看| 九九精品在线观看| 又大又硬又爽免费视频| 亚洲精品视频一区二区三区 | 欧美在线精品免播放器视频| 欧洲精品视频在线| 欧美日韩国产综合在线| 欧美国产激情视频| 国产一区二区三区奇米久涩| 成人亚洲欧美一区二区三区| 国产精品91视频| 久久久久久久久久久久久国产| 国产成人一二三区| 久久手机精品视频| 久精品免费视频| 亚洲熟妇av一区二区三区| 色乱码一区二区三在线看| 日韩精品一区二区三区外面| 欧美图片激情小说| 国产一区二区三区播放| 97久久精品人人澡人人爽缅北| 国产福利视频一区二区| 久久久www成人免费精品| 国产99久久精品一区二区永久免费 | www.欧美精品一二三区| 俺也去精品视频在线观看| 久草免费福利在线| 国产精品视频区1| 欧美精品激情在线观看| 日本人成精品视频在线| 欧美大陆一区二区| 国产精品亚洲一区| 色婷婷综合久久久久中文字幕1| 国产精品三区四区| 久国内精品在线| 日韩区国产区| 国产视频一视频二| 国产成人一区二区三区别| 国产精品美女www爽爽爽视频| 国产99午夜精品一区二区三区| 日本一区视频在线观看免费| 国产在线播放不卡| 国产妇女馒头高清泬20p多| 欧美成人亚洲成人| 日韩电影天堂视频一区二区| 国产综合免费视频| 久久久免费观看视频| 国产精品对白一区二区三区| 欧美一区二区三区成人久久片| 国产日韩视频在线观看| 久久精品国产sm调教网站演员| 国产精品国产亚洲精品看不卡| 欧美一区二区三区在线免费观看 | 一区二区三区四区欧美| 欧美一级日本a级v片| 国产日韩精品一区观看| 国产va亚洲va在线va| 中文字幕av日韩精品| 欧美日韩精品在线一区二区| 99久久国产宗和精品1上映| 国产精品免费看久久久香蕉 | 欧美激情精品在线| 精品999在线观看| 久久精品网站视频| 亚洲一区亚洲二区| 欧美区高清在线| 国产成人精品国内自产拍免费看| 一区二区在线中文字幕电影视频|