网络安全的关键性技术

1. 防火墙技术  

“防火墙”是一种形象的说法,其实它是一种由计算机硬件和软件的组合,使互联网与内部网之间建立起一个安全网关( scurity gateway),而保护内部网免受非法用户的侵入。所谓防火墙就是一个把互联网与内部网隔开的屏障。  

防火墙有二类,标准防火墙和双家网关。标准防火墙系统包括一个UNIX工作站,该工作站的两端各接一个路由器进行缓冲。其中一个路由器的接口是外部世界,即公用网;另一个则联接内部网。标准防火墙使用专门的软件,并要求较高的管理水平,而且在信息传输上有一定的延迟。双家网关(dual home gateway) 则是标准防火墙的扩充,又称堡垒主机(bation host) 或应用层网关(applications layer gateway),它是一个单个的系统,但却能同时完成标准防火墙的所有功能。其优点是能运行更复杂的应用,同时防止在互联网和内部系统之间建立的任何直接的边疆,可以确保数据包不能直接从外部网络到达内部网络,反之亦然。  

随着防火墙技术的进步,双家网关的基础上又演化出两种防火墙配置,一种是隐蔽主机网关,另一种是隐蔽智能网关( 隐蔽子网)。隐蔽主机网关是当前一种常见的防火墙配置。顾名思义,这种配置一方面将路由器进行隐蔽,另一方面在互联网和内部网之间安装堡垒主机。堡垒主机装在内部网上,通过路由器的配置,使该堡垒主机成为内部网与互联网进行通信的唯一系统。目前技术最为复杂而且安全级别最商的防火墙是隐蔽智能网关,它将网关隐藏在公共系统之后使其免遭直接攻击。隐蔽智能网关提供了对互联网服务进行几乎透明的访问,同时阻止了外部未授权访问者对专用网络的非法访问。一般来说,这种防火墙是最不容易被破坏的。  

2. 数据加密技术  

与防火墙配合使用的安全技术还有数据加密技术是为提高信息系统及数据的安全性和保密性,防止秘密数据被外部破析所采用的主要技术手段之一。随着信息技术的发展,网络安全与信息保密日益引起人们的关注。目前各国除了从法律上、管理上加强数据的安全保护外,从技术上分别在软件和硬件两方面采取措施,推动着数据加密技术和物理防范技术的不断发展。按作用不同,数据加密技术主要分为数据传输、数据存储、数据完整性的鉴别以及密钥管理技术四种。

(1)数据传输加密技术  

目的是对传输中的数据流加密,常用的方针有线路加密和端——端加密两种。前者侧重在线路上而不考虑信源与信宿,是对保密信息通过各线路采用不同的加密密钥提供安全保护。后者则指信息由发送者端自动加密,并进入TCP/IP数据包回封,然后作为不可阅读和不可识别的数据穿过互联网,当这些信息一旦到达目的地,被将自动重组、解密,成为可读数据。

(2)数据存储加密技术  

目是防止在存储环节上的数据失密,可分为密文存储和存取控制两种。前者一般是通过加密算法转换、附加密码、加密模块等方法实现;后者则是对用户资格、格限加以审查和限制,防止非法用户存取数据或合法用户越权存取数据。  

(3)数据完整性鉴别技术  

目的是对介入信息的传送、存取、处理的人的身份和相关数 据内容进行验证,达到保密的要求,一般包括口令、密钥、身份、数据等项的鉴别,系统通过对比验证对象输入的特征值是否符合预先设定的参数,实现对数据的安全保护。  

(4) 密钥管理技术  

为了数据使用的方便,数据加密在许多场合集中表现为密钥的应用,因此密钥往往是保密与窃密的主要对象。密钥的媒体有:磁卡、磁带、磁盘、半导体存储器等。密钥的管理技术包括密钥的产生、分配保存、更换与销毁等各环节上的保密措施。  

3. 智能卡技术  

与数据加密技术紧密相关的另一项技术则是智能卡技术。所谓智能卡就是密钥的一种媒体,一般就像信用卡一样,由授权用户所持有并由该用户赋与它一个口令或密码字。该密码与内部网络服务器上注册的密码一致。当口令与身份特征共同使用时,智能卡的保密性能还是相当有效的。  

网络安全和数据保护达些防范措施都有一定的限度,并不是越安全就越可靠。因而,在看一个内部网是否安全时不仅要考察其手段,而更重要的是对该网络所采取的各种措施,其中不光是物理防范,还有人员的素质等其他“软”因素,进行综合评估,从而得出是否安全的结论。

时间: 2024-08-31 22:00:32

网络安全的关键性技术的相关文章

网络安全成企业技术高管眼中最大挑战

近年来,大数据技术不断发展并日益普及,企业和个人的用户信息批量泄露也随之成为不容忽视的社会问题.如今社会各界对信息安全问题愈加重视,在今年全国"两会"上,信息泄露以及由其导致的电话诈骗成为热议话题,多位人大代表都在呼吁重视对信息安全的保护,对窃取网络信息行为要予以大力打击. 近日,IEEE(电气与电子工程师协会)进行了一项线上问卷调研,向来自美国.英国和印度三国的300名首席信息官(CIO)和首席技术官(CTO)收集2017年企业重点技术的发展展望.调研报告显示,45%的企业技术高管认

新兴技术驱动网络安全产业变革 态势感知技术化身“生产力”

从习近平总书记"419讲话",到<网络安全法>出台,再到<"十三五"国家信息化规划>,"态势感知"几乎成为了网络安全的基础词汇.在本届国家网络安全宣传周上,"态势感知"也再次成为业界关注的焦点.9月19日,在 2017年国家网络安全宣传周"网络安全态势感知"技术论坛上,亚信安全政府技术方案中心副总经理罗海龙以"态势感知如何产生生产力"为主题,详细介绍了亚信安全在网

《Cisco IOS XR技术精要》一1.2 运营商级NOS需求

1.2 运营商级NOS需求 Cisco IOS XR技术精要服务提供商力求能够提供一种完全满足用户需要的网络解决方案.公司需要将数据.语音.视频以及移动服务整合到一起,并具有高可用性.安全性,以及快速交付的特性.用户希望在一笔订单中获得语音.视频.移动无线以及数据等捆绑服务的宽带接入功能.政府也在致力于推动宽带接入到户以及可在灾难性故障中存活的弹性网络结构. 本节介绍了运营商级的NOS需求. 1.2.1 融合性 一款运营商级的NOS应具有可以利用现有的网络结构并将多种服务融合到一起的能力.网络融

谈谈校园网开发的技术选择

目前,随着"校校通"工程的逐步开展,国内的软件厂商纷纷推出了自己的校园网产品.有些学校认为,只要校园网产品经济.实用,似乎没有必要太关注软件产品内部的技术问题,其实不然.实际上,一个教育软件产品的开发技术背景,对于产品的前端表现往往起到举足轻重的作用.对学校来说,了解一些关键技术,对于校园网产品的选购会起到指导性的作用.下面,我们就以联想传奇数字校园V2.0为例,看看其中的几个关键性技术究竟如何. 第一.程序结构 目前校园网产品主要采用两种架构--B/S和C/S.C/S结构具有安全.功

网络安全究竟需要什么样的人才?

长久以来,我国网络安全人才培养工作发展缓慢,网络安全专业人才数量不足,网络安全人才流失严重,与日趋严峻的网络空间安全形势不相适应."网络空间的竞争归根结底是人才的竞争."习近平总书记多次强调网络安全人才的重要性,要求"加强网络空间安全人才建设,打造素质过硬.战斗力强的人才队伍". 2015年6月,"网络空间安全"正式成为国家一级学科,为国家培养信息安全人才奠定了基础:今年6月1日发布的<网络安全法>中更是首次以法律条款的形式对网络空间

LiveVideoStackCon 2017 打造最专业的音视频技术大会

10个年头前--2007年1月,乔布斯在Macworld大会上公开了第一代iPhone,时至今日这台电子设备在全球各地已经售卖出超过12亿台.随处可用的WiFi.3G.4G网络,让iPhone成为连接世界的有效工具.你也许没有听说过WebRTC.HEVC.HLS,但你肯定知道FaceTime.YouTube.微信,这些流行的应用离不开许多多媒体技术的支撑.我们的世界已经被网络.移动设备和各种多媒体应用连接着. 2017年10月,由LiveVideoStack社区主办的LiveVideoStack

彻底消灭信号死角!简析无线Mesh网络技术

随着网络技术的发展,传统局域网的星型结构.环型结构.总线结构.分布式结构.树型结构等都在各个领域发挥作用,为人们提供了稳定的网络连接和大量数据流量.不过,有这样一种局域网技术,它诞生得很早,却由于结构复杂,并没有得到人们的重视.可是随着无线网络技术的发展,人们又重新看到了它的优点,这种网络就是Mesh网络,被称为网状网络结构.今天,我们就一起来了解它的秘密. 网络技术的发展带给人类社会巨大的变化,它让人们的沟通变得轻松,信息传递更加便捷,甚至促成了技术革命和产业升级.网络从早期的有线网.军用网发

网络安全法获通过:不是限制国外技术、产品进入的贸易壁垒(附全文)

网络安全已经成为国际社会普遍关注的问题,截止目前有70多个国家发布了<网络安全战略>,今日,中国第一部有关网络安全的法律诞生.在上午的十二届全国人大常委会第二十四次会议上,会议表决通过了<网络安全法>,该法将于2017年6月1日起施行. 在会后全国人大常委会办公厅召开的新闻发布会上,全国人大常委会法工委经济法室副主任杨合庆总结了<网络安全法>六方面的突出亮点:第一,网络安全法明确了网络空间主权的原则.第二,明确了网络产品和服务提供者的安全义务.第三,明确了网络运营者的安

浅析物联网网关关键技术及主要应用方向

继计算机.互联网之后物联网的崛起掀起了世界信息产业发展的第三次浪潮.物联网(TheInternetofthings)是新一代信息技术的重要组成部分,可以看做是互联网的升级与扩展,根据国际电信联盟(ITU)的定义,物联网主要解决物品与物品(ThingtoThing,T2T),人与物品(HumantoThing,H2T),人与人(HumantoHuman,H2H)之间的互连.通过以互联网为基础延伸和扩展到了任何物品与物品之间,进行信息交换和通信.简言之物联网就是"物物相连的互联网".物联网