计算机网络安全技术浅析

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:zumei2003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:本文针对网络安全的三种技术方式进行说明,比较各种方式的特色以及可能带来的安全风险或效能损失,并就信息交换加密技术的分类作以分析,针对PKI技术这一信息安全核心技术,论述了其安全体系的构成。
  随着计算机网络技术的飞速发展,尤其是互联网的应用变得越来越广泛,在带来了前所未有的海量信息的同时,网络的开放性和自由性也产生了私有信息和数据被破坏或侵犯的可能性,网络信息的安全性变得日益重要起来,已被信息社会的各个领域所重视。
  计算机网络安全从技术上来说,主要由防病毒、防火墙等多个安全组件组成,一个单独的组件无法确保网络信息的安全性。目前广泛运用和比较成熟的网络安全技术主要有:防火墙技术、数据加密技术、PKI技术等,以下就此几项技术分别进行分析。
  一、防火墙技术
  防火墙是指一个由软件或和硬件设备组合而成,处于企业或网络群体计算机与外界通道之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。防火墙是网络安全的屏障,配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。当一个网络接上Internet之后,系统的安全除了考虑计算机病毒、系统的健壮性之外,更主要的是防止非法用户的入侵,而目前防止的措施主要是靠防火墙技术完成。防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。通过以防火墙为中心的安全方案配置,能将所有安全软件配置在防火墙上。其次防止内部信息的外泄。利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而降低了局部重点或敏感网络安全问题对全局网络造成的影响。
  二、数据加密技术
  与防火墙相比,数据加密技术比较灵活,更加适用于开放的网络。数据加密主要用于对动态信息的保护,对动态数据的攻击分为主动攻击和被动攻击。对于主动攻击,虽无法避免,但却可以有效地检测;而对于被动攻击,虽无法检测,但却可以避免,实现这一切的基础就是数据加密。数据加密技术分为两类:即对称加密和非对称加密。
  1.对称加密技术
  对称加密是常规的以口令为基础的技术,加密密钥与解密密钥是相同的,或者可以由其中一个推知另一个,这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。
  2.非对称加密/公开密钥加密
  在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥通过非保密方式向他人公开,而另一把作为私有密钥加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。
  三、PKI技术
  PKI(Publie Key Infrastucture)技术就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。由于通过网络进行的电子商务、电子政务、电子事务等活动缺少物理接触,因此使得用电子方式验证信任关系变得至关重要。而PKI技术恰好是一种适合电子商务、电子政务、电子事务的密码技术,他能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。
  1.认证机构
  CA(Certification Authorty)就是这样一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。由CA签发的网络用户电子身份证明—证书,任何相信该CA的人,按照第三方信任原则,也都应当相信持有证明的该用户。CA也要采取一系列相应的措施来防止电子证书被伪造或篡改。
  2.注册机构
  RA(Registration Authorty)是用户和CA的接口,它所获得的用户标识的准确性是CA颁发证书的基础。RA不仅要支持面对面的登记,也必须支持远程登记。要确保整个PKI系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的RA系统。
  3.密钥备份和恢复
  为了保证数据的安全性,应定期更新密钥和恢复意外损坏的密钥是非常重要的,设计和实现健全的密钥管理方案,保证安全的密钥备份、更新、恢复,也是关系到整个PKI系统强健性、安全性、可用性的重要因素。
  4.证书管理与撤消系统
  证书是用来绑定证书持有者身份和其相应公钥的。通常,这种绑定在已颁发证书的整个生命周期里是有效的。但是,有时也会出现一个已颁发证书不再有效的情况,这就需要进行证书撤消。证书撤消的理由是各种各样的,可能包括工作变动到对密钥怀疑等一系列原因。证书撤消系统的实现是利用周期性的发布机制撤消证书或采用在线查询机制,随时查询被撤消的证书。
  四、计算机网络系统安全发展方向
  1、网络规范化方面。由于互联网没有国家界限,这使得各国政府如果不在网络上截断Internet与本国的联系就不可能控制人们的所见所闻。这将使针对网络通讯量或交易量收税的工作产生不可预期的效应。国家数据政策发布的不确定性将反映在不断改变、混乱且无意义的条例中,就像近期未付诸实施的通信传播合法化运动一样。
  2、网络系统管理和安全管理方面。随着计算机网络系统在规模和重要性方面的不断增长,系统和网络管理技术的发展将继续深入。由于现行的很多网络管理工具缺乏最基本的安全性,使整个网络系统将可能被网络黑客攻击和完全破坏,达到其法定所有者甚至无法再重新控制它们的程度。
  3、计算机网络系统法律、法规方面。在目前社会中,利用计算机网络信息系统的犯罪活动相当猖獗,其主要原因之一就是各国的计算机网络信息系统安全立法尚不健全。计算机网络系统的法律、法规是规范人们一般社会行为的准则,它发布阻止任何违反规定要求的法令或禁令,明确计算机网络系统工作人员和最终用户的权利和义务。
  4、计算机网络软件系统方面。随着计算机网络信息系统法律法规越来越健全,计算机软件和网络安全现权法的时代也将到来。计算机软件生产厂商也应对生产出由于安全方面存在漏洞而使其使用者蒙受财产损失的软件产品负责。
  五、结束语
  网络安全是一个综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种技术只能解决一方面的问题,而不是万能的。因此只有严格的保密政策、明晰的安全策略才能完好、实时地保证信息的完整性和确证性,为网络提供强大的安全服务。
  参考文献
  [1]王宏伟.网络安全威胁与对策.应用技术,2006.5.
  [2]冯登国.网络安全原理与技术.科技出版社,2007.9.
  (作者单位:江苏恒智建设工程有限公司)
其他文献
引 言:新闻记者就是新近发生的或正在发生的,有一定的社会价值的事实信息的传播者。大致可以分为报刊记者、广播记者、电视记者、网络记者等。中央、省、市、县各级电视台作为党的喉舌在我国的经济发展时期发挥了一定的作用。新闻宣传报道是各级媒体的基本职责,新闻记者则又是宣传报道的操作手。如何做好这名操作手,如何当好一名新闻记者是我们这些准备从事这份职业或正在从事这份职业者应该思考的问题。  电视新闻作为新闻舆
期刊
引 言:随着智能电网和变电站运行技术的发展,已经从传统的自动化发展阶段逐渐过渡到智能变电站阶段,本文基于笔者多年的变电站管理运行技术的工作实践,详细的探索了智能变电站技术对继电保护产生的相关影响。  一、前言  随着智能变电站技术的发展和进步,有效的促进了智能电网的建设,是国家发展自动化、智能化、科学化电网的重要组成部分[1]。研究表明,智能变电站具有很多优势特点,比如基于IEC61850标准体系
期刊
引 言:智能电网的发展与我国国民经济的建设有着密切的关联,对于社会进步体现出极大的推动意义。因此应实现电网资源合理配置,确保电力系统正常稳定的运行,从而有效提升智能电网的工作效率。本文我们将分析智能电网的发展现状,并对智能电网的发展方向以及相关技术做出探讨。  一、智能电网的发展现状  在我国,对与智能电网的发展以及工作是呈现上升的趋势,已经有了一定的进展,并且在多个环节进行了改革,例如对设备的改
期刊
引言:通过对自动闭塞区段通过信号机布置一般方法在应用中遇到的问题的分析,提出相对应的解决办法,并对影响区间信号布点的各因素进行分析,探讨各因素的优先级,提出科学合理的区间通过信号机布置方法。  一、区间信号机布置的一般方法  布置区间信号机的主要内容就是确定各闭塞分区的长度,而影响闭塞分区长度的主要因素为:制动距离、追踪间隔、显示制式及安全余量。下面主要探讨以地面信号为主的三显示和四显示自动闭塞,
期刊
引言:随着3G技术的普遍应用和发展,4G技术也已经应运而生,并渗透到我们的日常生活中。作为3G技术的升级,4G技术具备了更多更显著的特点,在应用上更加广泛。本文就4G移动通信技术,阐述了其特点、并对其关键技术进行了分析探讨。  一、4G移动通信技术特点  (一)数据传输速率较高。4G移动通信网络传输速率高达100Mbps/s,4G移动通信网络的传输速率是目前手机网络传输速率的10000倍。  (二
期刊
引言:目前SDH传输技术在通信领域得到广泛的应用,为了提高通信人员对SDH传输系统的故障处理能力,保证SDH系统的正常运行,本文描述了SDH传输网故障的一般特征,分析了SDH网络设备常见故障的一般特点及故障排除的常用方法。  一、SDH 设备的故障定位  (一)SDH 故障定位的思路  SDH 帧结构里定义了丰富的、包含系统告警和性能信息的开销字节,包括再生段开销、复用段开销、通道开销。借助于这些
期刊
引 言:从2010年开始,随着互联网微博的兴起,国内的大小银行开始发现和意识到微博在金融产品营销领域的功能和重要性,纷纷开始在建立和经营自己的微博。一时间,以往以“严肃”、“专业”等面貌示人的银行在网络上改头换面,不仅产品营销、活动介绍、财经信息、理财常识等内容应有尽有,而且还花样多多,很是刺激人的眼球。  国内银行经过多年的发展,在金融产品的营销渠道和理念上尽管已经非常成熟,但面对微博带来的新营
期刊
引 言:由于高压试验工作具有不确定性与特殊性等特征,因此,在进行高压试验时极易出现不安因素,进而威胁到设备的安全与工作人员的安全。由此可见,在高压试验工作中,必须将安全放在首要位置。本文我们将就电气试验中安全保障工作的开展进行论述与分析。  一、加强工作人员的安全意识  在之前,经常会出现各种电气设备爆炸的事故,进而导致电气设备被破坏或大面积停电的现象。就这种情况,相关工作人员应该从系统与设备等进
期刊
引言:21世纪是计算机网络信息化时代,随着计算机技术的不断发展与普及,各种智能手机、iPad、无线上网笔记本等移动终端设备的不断更新换代,以WLAN技术为核心的无线网络应用范围越来越广,已经渗透到社会生产及人们日常生活的边边角角,为人们的生活及工作带来了极大的便利,但与此同时,无线网络的使用存在极大的安全隐患,目前的无线网络安全机制已经无法满足人们多样化的安全需求。本文就目前人们使用无线网络中经常
期刊
引言:中职教育与普高的教育目的不同,它是以学生学习“技能”为教学目的。而计算机机教学是中职课程教学的重要组成部分,传统的教学方法已经不能满足现代的计算机的发展速度。现代教育技术是一种现代化的教育方法,在现代教育理论的精华在于“伸缩”教育,利用现代教育技术,改进计算机教学方法,现代教育技术就是现代计算机教学的一种新兴教学方式。本文以现代教育理论中的“伸缩”理论为基点,探究如何提高计算课堂的教学效率。
期刊