网络中最基本的安全技术:数据加密技术

数据加密是实现网络安全的关键技术之一,本文
首先介绍加密的基本概念,
然后着重讨论两类最常见的加密技术:私用密钥加密和公开密钥加密,并详细探讨了它们的特点、发展及今后的研究方向。 加密算法 由于Internet的
快速发展,网络安全问题日益受到人们的重视。面临计算机网络存在的潜在威胁与攻击,一个计算机网络安全管理者要为自己所管辖的网络建造起强大、安全的保护手段,可以通过以下六个安全层次完成:即修补和阻止网络漏洞,加密,认证,防火墙,安全协议和法律事务。 数据加密技术是网络中最基本的安全技术,主要是通过对网络中传输的信息进行数据加密来保障其安全性,这是一种主动安全防御策略,用很小的代价即可为信息提供相当大的安全保护。 一、加密的基本概念 "加密",是一种限制对网络上传输数据的访问权的技术。原始数据(也称为明文,plaintext)被加密设备(硬件或软件)和密钥加密而产生的
经过编码的数据称为密文(ciphertext)。将密文还原为原始明文的过程称为解密,它是加密的反向处理,但解密者必须利用相同类型的加密设备和密钥对密文进行解密。 加密的基本功能包括: 1.
防止不速之客查看机密的数据文件; 2. 防止机密数据被泄露或篡改; 3. 防止特权用户(如系统管理员)查看私人数据文件; 4. 使入侵者不能轻易地
查找一个系统的文件。 数据加密是确保计算机网络安全的一种重要机制,虽然由于成本、技术和管理上的
复杂性等原因,目前尚未在网络中普及,但数据加密
的确是实现分布式系统和网络环境下数据安全的重要手段之一。 数据加密可在网络OSI七层协议的多层上实现、
所以从加密技术应用的逻辑位置看,有三种方式: ①链路加密:通常把网络层以下的加密叫链路加密,主要用于保护通信节点间传输的数据,加解密由置于线路上的密码设备实现。根据传递的数据的同步方式又可分为同步通信加密和异步通信加密两种,同步通信加密又包含字节同步通信加密和位同步通信加密。 ②节点加密:是对链路加密的改进。在协议传输层上进行加密,主要是对源节点和目标节点之间传输数据进行加密保护,与链路加密类似.只是加密算法要结合在依附于节点的加密模件中,克服了链路加密在节点处易遭非法存取的缺点。 ③端对端加密:网络层以上的加密称为端对端加密。是面向网络层主体。对应用层的数据信息进行加密,易于用软件实现,且成本低,但密钥管理问题困难,主要适合大型网络系统中信息在多个发方和收方之间传输的情况。 责任编辑: 雪花(TEL:(010)68476636-8008) 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:网络中最基本的安全技术:数据加密技术 返回网络安全首页

时间: 2024-08-24 00:48:42

网络中最基本的安全技术:数据加密技术的相关文章

炼石网络完成3000万 Pre-A 轮融资 数据加密技术是亮点

9月15日,基于CASB技术的应用安全和数据安全产品提供商"炼石网络",宣布完成3000万元Pre-A轮融资,由国科嘉和基金领投,安云资本跟投.炼石是国内首家基于 CASB 模式的企业应用与数据安全产品提供商,并独家提供可以适配进业务流程的数据安全解决方案. 什么是CASB?为何炼石网络会获得资本青睐? 相比于Web应用程序防火墙(WAF),安全Web网关(SWG)和企业防火墙等传统的网络安全,雷锋网发现,CASB (Cloud Access Security Broker,云访问安全

数据加密技术在计算机网络安全中的应用价值研究

[硅谷网10月17日讯]据<科技与生活>杂志2012年第16期刊文称,近年来,随着科学技术的迅猛发展,计算机网路技术愈发普及起来,计算机安全问题接踵而来.由于当今的计算网络欠缺一定的安全性,使得在网络上进行传输的信息总是遭受到盗听.破坏以及篡取等等威胁.数字加密技术作为一种科学的加密手段,其能够通过重新编码相应信息来将网络所传输的信息隐藏起来,使得计算网络安全得到有效保护,合理规避安全威胁. 关键词计算机网络安全:数字加密技术:应用价值 伴随着社会经济的 快速发展,人类逐渐步入了全新的信息时代

MSTP技术在多媒体和3G网络中的应用

客户网络节点的专线语音(如专网语音中继线).2M 数字电路.宽带IP 互联网接入.DDN 等业务的综合接入. 3.1.5 MSTP应用于未来3G网络 3G 移动通信的主流制式包括WCDMA.CDMA2000和TS-CDMA,其中WCDMA的传输接口种类最多,有STM接口.ATM接口.IMA接口和以太网(FE/GE)接口.3G的组网方式应充分考虑接口支持能力.对话音和数据业务的支持能力.传输效率和带宽利用率,以及网络的安全可靠性等因素.从3G发展情况来看,WCDMA商用化的版本有R99和R4,网络

透析办公网络中的网络安全

  一.办公网络中网络安全的主要威胁 随着计算机网络应用范围的不断扩展,大量基于IP网络的应用层出不穷.加剧了网络的负担,安全问题越加突出.一方面,网络提供了资源的共享性.用户使用的方便性,通过分布式处理提高了系统效率和可靠性,还具有了扩充性.另一方面,这些特点增加了网络受攻击的可能性.计算机网络所面临的威胁包括对网络中办公信息的威胁和对设备的威胁. 总的说来,办公网络安全的主要威胁来自以下几个方面:自然灾害.意外事故;计算机犯罪;内部泄密;外部泄密;信息丢失;信息战等. 二.如何加强办公网络中

浅析IP网络的话音传输VoIP安全技术

基于IP网络的话音传输(VoIP)技术目前已经发展成为一种专门的话音通信技术,其应用范围越来越广. 但是研究发现,除服务质量等问题外,安全问题是企业首席技术官(CIO)们在做VoIP决策时 重点考虑的内容.在现实中,许多客户表示,安全状况不能达到企业的应用标准是他们暂时不想部署 VoIP的原因.目前,VoIP面临的安全议题主要有4个:拒绝服务(DoS)攻击.非法接入.话费诈欺或窃听等威胁.市场研究机构的调查结果显示,亚太区服务供应商在VoIP安全性方面的支出远远落后于美国和欧洲. 预计2005年

SQL Server 2005数据加密技术应用研究

数据加密是SQL Server 2005新增的数据安全特性,这对应用程序开发者来说是非常重要的改进.本文从程序开发者角度,探讨SQL Server 2005数据加密特性以及如何运用该特性保证系统的数据安全. SQL Server 2005是微软开始实施其"可信赖计算" 计划以来的第一个主要的产品,它提供了丰富的安全特性,为企业数据提供安全保障.对开发人员来说,最关注的是如何在程序设计过程中应用这些特性来保护数据库中的数据安全.本文将从应用程序开发者角度探讨基于SQL Server 20

JavaScript僵尸网络代码在网络中流传

javascript|网络 上个月的Shmoocon黑客会议上,一位思维敏捷的与会者下载了某种软件,它能够将网络浏览器变成无意识的黑客工具,之后就有人在网上公布了该软件. 该软件被称为Jikto,是由Spy Dynamics的首席研究员Billy Hoffman编写的.3月24日,Hoffman在一篇关于JavaScript恶意软件威胁的演讲中展示了这些代码. 众所周知JavaScript是一种能够在任何浏览器上运行的语言,Hoffman发现了一种用JavaScript编写的扫描网络漏洞软件的方

如何理解网络中的安全审计产品

一.网络审计概念的起源: 审计起源于财务系统,用来审核企业经营行为是否合法,审计从财务入手,也就是审核帐务,从你的帐本中发现你经营中的问题.财务中有一个做帐的原则,就是借与贷总是要平衡的,在众多的帐目之间,保持平衡本身就是件不容易的事情,所以审计人员往往都是财务中的高手. 财务中的审计总结起来有三个关键点:1.所有的帐务往来都要清晰可见,若你隐藏了某些交易记录,审计中就可能发现不了问题,很多会计会查看银行的对帐单,有交易一定有资金的往来(现金交易不在此行),寻找到你隐匿的交易,本身就是发现你心虚

交换机在网络中的故障诊断技巧

在一个交换网络里,您如何确定从哪里开始动手查找问题?想深入"透视"一个交换网络是非常困难的.首先,在2层交换的时候还是桥接转发方式,但到了3层交换却有了更高级的特性和转发规则,例如VLAN. 到了4层交换,就更加复杂了,出现了更高级的转发和负载均衡技术,故障诊断故障诊断和解决就需要更多的交换机配置知识. 在安装完一台交换机后,每个交换机的半双工端口就构成了一个冲突域.如果该端口连接了一个集线器,集线器下面连接若干站点,那么冲突域会扩大.但随着交换产品的价格下跌,现在大多数新建的网络每个