浅析网络安全技术

来源 :健康大视野·下半月 | 被引量 : 0次 | 上传用户:aiyis88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【中图分类号】TN393 【文献标识码】B 【文章编号】1005-0019(2009)6-0352-02
  【摘要】文中论述了防火墙部署原则,并从防火墙部署的位置详细阐述了防火墙的选择标准。并就信息交换加密技术的分类及RSA算法作以分析,针对PKI技术这一信息安全核心技术,论述了其安全体系的构成。
  【关键词】网络安全;防火墙;PKI技术
  
  1 概述
  
  网络防火墙技术的作为内部网络与外部网络之间的第一道安全屏障,是最先受到人们重视的网络安全技术,就其产品的主流趋势而言,大多数代理服务器也集成了包滤技术,这两种技术的混合应用显然比单独使用更具有大的优势。那么我们究竟应该在哪些地方部署防火墙呢?首先,应该安装防火墙的位置是公司内部网络与外部Internet的接口处,以阻挡来自外部网络的入侵;其次,如果公司内部网络规模较大,并且设置有虚拟局域网(VLAN),则应该在各个VLAN之间设置防火墙;第三,通过公网连接的总部与各分支机构之间也应该设置防火墙,如果有条件,还应该同时将总部与各分支机构组成虚拟专用网(VPN)。安装防火墙的基本原则是:只要有恶意侵入的可能,无论是内部网络还是与外部公网的连接处,都应该安装防火墙。
  
  2 防火墙的选择
  
  选择防火墙的标准有很多,但最重要的是以下几条:
  2.1 总拥有成本防火墙产品作为网络系统的安全屏障,其总拥有成本(TCO)不应该超过受保护网络系统可能遭受最大损失的成本。如果仅做粗略估算,非关键部门的防火墙购置成本不应该超过网络系统的建设总成本,关键部门则应另当别论。
  2.2 防火墙本身是安全的:作为信息系统安全产品,防火墙本身也应该保证安全,不给外部侵入者以可乘之机。通常,防火墙的安全性问题来自两个方面:其一是防火墙本身的设计是否合理,这类问题一般用户根本无从入手,只有通过权威认证机构的全面测试才能确定。其二是使用不当。一般来说,防火墙的许多配置需要系统管理员手工修改,如果系统管理员对防火墙不十分熟悉,就有可能在配置过程中遗留大量的安全漏洞。
  2.3 可扩充性:
  在网络系统建设的初期,由于内部信息系统的规模较小,遭受攻击造成的损失也较小,因此没有必要购置过于复杂和昂贵的防火墙产品。但随着网络的扩容和网络应用的增加,网络的风险成本也会急剧上升,此时便需要增加具有更高安全性的防火墙产品。好的产品应该留给用户足够的弹性空间,在安全水平要求不高的情况下,可以只选购基本系统,而随着要求的提高,用户仍然有进一步增加选件的余地。这样不仅能够保护用户的投资,对提供防火墙产品的厂商来说,也扩大了产品覆盖面。
  
  3 加密技术
  
  信息交换加密技术分为两类:即对称加密和非对称加密。
  3.1 对称加密技术:在对称加密技术中,对信息的加密和解密都使用相同的钥,也就是说一把钥匙开一把锁。这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。对称加密技术也存在一些不足,如果交换一方有N个交换对象,那么他就要维护N个私有密钥,对称加密存在的另一个问题是双方共享一把私有密钥,交换双方的任何信息都是通过这把密钥加密后传送给对方的。如三重DES是DES(数据加密标准)的一种变形,这种方法使用两个独立的56为密钥对信息进行3次加密,从而使有效密钥长度达到112位。
  3.2 非对称加密/公开密钥加密:
  在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把作为私有密钥(解密密钥)加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。非对称加密体系一般是建立在某些已知的数学难题之上,是计算机复杂性理论发展的必然结果。最具有代表性是RSA公钥密码体制。
  3.3 RSA算法:RSA算法是Rivest、Shamir和Adleman于1977年提出的第一个完善的公钥密码体制,其安全性是基于分解大整数的困难性。在RSA体制中使用了这样一个基本事实:到目前为止,无法找到一个有效的算法来分解两大素数之积。RSA算法的描述如下:
  公开密钥:n=pq(p、q分别为两个互异的大素数,p、q必须保密)
  e与(p-1)(q-1)互素
  私有密钥:d=e-1 {mod(p-1)(q-1)}
  加密:c=me(mod n),其中m为明文,c为密文。
  解密:m=cd(mod n)
  利用目前已经掌握的知识和理论,分解2048bit的大整数已经超过了64位计算机的运算能力,因此在目前和预见的将来,它是足够安全的。
  
  3 PKI技术
  
  PKI(Publie Key Infrastucture)技术就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。PKI技术是一种适合电子商务、电子政务、电子事务的密码技术,他能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。一个实用的PKI体系应该是安全的易用的、灵活的和经济的。它必须充分考虑互操作性和可扩展性。它是认证机构(CA)、注册机构(RA)、策略管理、密钥(Key)与证书(Certificate)管理、密钥备份与恢复、撤消系统等功能模块的有机结合。
  3.1 认证机构:
  CA(Certification Authorty)就是这样一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。构建一个具有较强安全性的CA是至关重要的,这不仅与密码学有关系,而且与整个PKI系统的构架和模型有关。
  3.2 注册机构:
  RA(Registration Authorty)是用户和CA的接口,它所获得的用户标识的准确性是CA颁发证书的基础。RA不仅要支持面对面的登记,也必须支持远程登记。要确保
  整个PKI系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的RA系统。
  3.3 策略管理:
  在PKI系统中,制定并实现科学的安全策略管理是非常重要的这些安全策略必须适应不同的需求,并且能通过CA和RA技术融入到CA 和RA的系统实现中。同时,这些策略应该符合密码学和系统安全的要求,科学地应用密码学与网络安全的理论,并且具有良好的扩展性和互用性。
  3.4 密钥备份和恢复:
  为了保证数据的安全性,应定期更新密钥和恢复意外损坏的密钥是非常重要的,设计和实现健全的密钥管理方案,保证安全的密钥备份、更新、恢复,也是关系到整个PKI系统强健性、安全性、可用性的重要因素。
  3.5 证书管理与撤消系统:
  证书是用来证明证书持有者身份的电子介质,它是用来绑定证书持有者身份和其相应公钥的。通常,这种绑定在已颁发证书的整个生命周期里是有效的。但是,有时也会出现一个已颁发证书不再有效的情况这就需要进行证书撤消,证书撤消系统的实现是利用周期性的发布机制撤消证书或采用在线查询机制,随时查询被撤消的证书。
  
  4 安全技术的研究现状和动向
  
  我国信息网络安全研究历经了通信保密、数据保护两个阶段,正在进入网络信息安全研究阶段,现已开发研制出防火墙、安全路由器、安全网关、黑客入侵检测、系统脆弱性扫描软件等。网络安全技术在21世纪将成为信息网络发展的关键技术,21世纪人类步入信息社会后,信息这一社会发展的重要战略资源需要网络安全技术的有力保障,才能形成社会发展的推动力。在我国信息网络安全技术的研究和产品开发仍处于起步阶段,仍有大量的工作需要我们去研究、开发和探索,以走出有中国特色的产学研联合发展之路,赶上或超过发达国家的水平,以此保证我国信息网络的安全,推动我国国民经济的高速发展。
  
其他文献
【中图分类号】R544.1 【文献标识码】A【文章编号】1005-0019(2009)6-0336-01    老年原发性高血压病是一种常见病、多发病。其病程长,发展也不平衡,对心、脑、肾等重要器官可造成严重损伤。迄今为止仍是心血管疾病死亡的重要原因之一。老年高血压作为高血压病的一种特殊类型,近年来它的研究与防治倍受重视。我们采用非洛地平缓释片(商品名:波依定)对50例老年高血压病患者进行治疗,取
期刊
【中图分类号】R472 【文献标识码】B 【文章编号】1005-0019(2009)6-0342-01    硝苯吡啶又名心痛定,是目前较强的钙离子拮抗剂之一,广泛应用于心血管疾病的治疗。近年来,对硝苯吡啶的实验研究表明,该药还可用于治疗其它系统的多种疾病,而且疗效确切。现将硝苯吡啶的临床应用及副反应综述如下:  1 临床应用    1.1 心血管系统疾病  1.1.1 高血压:硝苯吡啶通过
期刊
【中图分类号】614.4+2【文献标识码】B 【文章编号】1005-0019(2009)6-0337-01  【摘要】目的:观察咪达唑仑复合哌替啶在硬膜外麻醉中对术中镇静及内脏牵拉反应的临床效果。方法:选择择期胆道手术患者34例,随机咪达唑仑组和氟哌利多组,每组17例。对两组硬膜外麻醉在术中镇静、遗忘、内脏牵拉反应的临床效果进行比较。结果:咪达唑仑组较氟哌利多组镇静效果明显,能较好的抑制内脏牵拉反
期刊
【中图分类号】R544.1 【文献标识码】B【文章编号】1005-0019(2009)6-0339-01  【摘要】目的:探讨硝苯地平控释片治疗高血压的疗效降压效果。方法:80例老年性高血压(EH)患者每天服用硝苯地平控释片30~60mg,疗程4~6周,均以24h动态血压作为监测及评价方法。结果:24 h收缩压和舒张压均明显下降(6周P<0.01,4周P<0.05),对夜间血压不产生过度降压作用,
期刊
【中图分类号】R47 【文献标识码】B 【文章编号】1005-0019(2009)6-0353-01    随着医学模式及健康观念的改变,现有的知识及能力已无法满足人们不断增长的健康需求,新的世纪将赋予护理人员更多的责任,因此,对护理人员的心理品质和技能有了更高的要求,做为护理部干事也面临着同样的挑战,下面浅谈一下护理部干事应具备的品质和能力。    1 观察力    做为护理部干事,具有敏锐
期刊
【中图分类号】R197.3 【文献标识码】B 【文章编号】1005-0019(2009)6-0348-02    未来企业和社会的竞争是人才的竞争最主要因素,医疗机构也不例外,医学人才越来越成为各单位用以迅速提高医疗质量、扩大社会影响力、赢的社会认可的一个利器。有幸的是,随着医疗体制的改革和人事管理制度的改革,医务人员的流动因为缺少了种种限制而变得更加简洁易行,这使得各医疗机构在培养人才同时,有了
期刊
【中图分类号】R725.6 【文献标识码】B 【文章编号】1005-0019(2009)6-0316-02  【摘要】目的:研究舒利迭治疗儿童哮喘的临床疗效。方法:选取我院82例支气管哮喘患儿随机分为治疗组和对照组,治疗组给予舒利迭50ug,每日2次,对照组给予必可酮250ug,每日2次,观察两组患儿临床疗效及肺功能(FEV1)预计值(%)的变化。结果:治疗组疗效明显高于对照组(P<0.05),
期刊
【中图分类号】R47 【文献标识码】B 【文章编号】1005-0019(2009)6-0350-02  注:*为吕梁市科技局2008年科研鉴定项目,编号为吕科鉴字[2008]第016号,鉴定本项目达国内先进水平。  作者简介:梁变仙(1963.1-),女,本科学历,副主任护师。  【摘要】目的:了解基层护士循证护理实践素质,为提高护士素质、推进循证护理提供依据。方法:采用自行设计问卷,对本市2
期刊
【中图分类号】R472.1 【文献标识码】A【文章编号】1005-0019(2009)6-0351-01    为使手术器械的处理更加规范、安全,更符合消毒发展的需求,我院供应室对手术室器械进行集中处理,通过合理利用设备、人力资源,既提高了工作效率、降低了医院成本、提升了供应室的专业地位,又减少了手术室空气的污染、提高了手术环境质量、利于医院感染的控制,经过3年的实践,取得了满意效果,现总结如下:
期刊
【中图分类号】R197.32 【文献标识码】A 【文章编号】1005-0019(2009)6-0349-01    我国新的医改政策、方案、措施已陆续出台,医疗卫生体制改革正紧锣密鼓地进行,医务人员面对前所未有的挑战,思想异常活跃,人们对医院的选择不仅要求有精湛的技术和先进的设备,而且要有高尚的行为去关爱病人,因此,良好的医德医风和较高的服务质量又成为医院生存和发展的第一要素。医院要谋求发展,必须
期刊