计算机网络安全技术浅议

来源 :新课程改革与实践 | 被引量 : 0次 | 上传用户:w18asp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着计算机网络技术的飞速发展,尤其是互联网的应用变得越来越广泛,在带来了前所未有的海量信息的同时,网络的开放性和自由性也产生了私有信息和数据被破坏或侵犯的可能性,网络信息的安全性变得日益重要起来,已被信息社会的各个领域所重视。
  计算机网络安全从技术上来说,主要由防病毒、防火墙等多个安全组件组成,一个单独的组件无法确保网络信息的安全性。目前广泛运用和比较成熟的网络安全技术主要有:防火墙技术、数据加密技术、PKI技术等,以下就此几项技术分别进行分析。
  一、防火墙技术
  防火墙是指一个由软件或和硬件设备组合而成,处于企业或网络群体计算机与外界通道之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。防火墙是网络安全的屏障,配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。当一个网络接上Internet之后,系统的安全除了考虑计算机病毒、系统的健壮性之外,更主要的是防止非法用户的入侵,而目前防止的措施主要是靠防火墙技术完成。防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。通过以防火墙为中心的安全方案配置,能将所有安全软件配置在防火墙上。其次对网络存取和访问进行监控审计。如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并做出日志记录,同时也能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。再次防止内部信息的外泄。利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而降低了局部重点或敏感网络安全问题对全局网络造成的影响。
  二、数据加密技术
  与防火墙相比,数据加密技术比较灵活,更加适用于开放的网络。数据加密主要用于对动态信息的保护,对动态数据的攻击分为主动攻击和被动攻击。对于主动攻击,虽无法避免,但却可以有效地检测;而对于被动攻击,虽无法检测,但却可以避免,实现这一切的基础就是数据加密。数据加密技术分为两类:即对称加密和非对称加密。
  1.对称加密技术
  对称加密是常规的以口令为基础的技术,加密密钥与解密密钥是相同的,或者可以由其中一个推知另一个,这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。目前,广为采用的一种对称加密方式是数据加密标准DES,DES的成功应用是在银行业中的电子资金转账(EFT)领域中。
  2.非对称加密/公开密钥加密
  在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥通过非保密方式向他人公开,而另一把作为私有密钥加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。
  三、PKI技术
  PKI(PublieKeyInfrastucture)技术就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。由于通过网络进行的电子商务、电子政务、电子事务等活动缺少物理接触,因此使得用电子方式验证信任关系变得至关重要。而PKI技术恰好是一种适合电子商务、电子政务、电子事务的密码技术,他能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。一个实用的PKI体系应该是安全的易用的、灵活的和经济的。它必须充分考虑互操作性和可扩展性。
  1.认证机构
  CA(CertificationAuthorty)就是这样一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。由CA签发的网络用户电子身份证明—证书,任何相信该CA的人,按照第三方信任原则,也都应当相信持有证明的该用户。CA也要采取一系列相应的措施来防止电子证书被伪造或篡改。
  2.注册机构
  RA(RegistrationAuthorty)是用户和CA的接口,它所获得的用户标识的准确性是CA颁发证书的基础。RA不仅要支持面对面的登记,也必须支持远程登记。要确保整个PKI系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的RA系统。
  3.密钥备份和恢复
  为了保证数据的安全性,应定期更新密钥和恢复意外损坏的密钥是非常重要的,设计和实现健全的密钥管理方案,保证安全的密钥备份、更新、恢复,也是关系到整个PKI系统强健性、安全性、可用性的重要因素。
  4.证书管理与撤消系统
  证书是用来绑定证书持有者身份和其相应公钥的。通常,这种绑定在已颁发证书的整个生命周期里是有效的。但是,有时也会出现一个已颁发证书不再有效的情况,这就需要进行证书撤消。证书撤消的理由是各种各样的,可能包括工作变动到对密钥怀疑等一系列原因。证书撤消系统的实现是利用周期性的发布机制撤消证书或采用在线查询机制,随时查询被撤消的证书。
  四、结束语
  网络安全是一個综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种技术只能解决一方面的问题,而不是万能的。因此只有严格的保密政策、明晰的安全策略才能完好、实时地保证信息的完整性和确证性,为网络提供强大的安全服务。
其他文献
【摘要】 改革开放以来,市场经济的发展,给人们带来了物质生活的富裕,也给人们带来了价值观念的改变。中学生的消费结构已不是单一型的了,而是向享受型、高档型,逐步向多元化的消费方向发展。关注中学生的消费心理,从疏导、教育、宣传等角度引导中学生消费理念的形成,是家长、学校和社会的共同责任。  【关键词】 价值观;金钱;消费理念    如今的中学生个個是独生子女,父母的溺爱是难免的,事事都顺着子女的意愿,
期刊
【摘要】 基础教育课程改革正在如火如荼地开展,新课程理念不断深入每位教师的心灵深处。广大教师都在尝试课堂教学模式的改革与创新。具有生活性、发展性和生命性的新课程课堂教学,应该致力于提高课堂教学的有效性,在高中地理新课程实施以来,为了实现有效教学,我们不断地探索和实践,不断地改变和更新我们的观念和思维,努力探索符合学生认知和发展规律的教学方法,卓有成效地开展地理教学。  【关键词】 自学习惯;思想方
期刊
【摘要】 风水一说被大多数人视为无稽之谈。在科学发展的今天,从科学的角度来看,风水之说并不是一无是处。从现代城市建设的角度上看,也需要考虑整个地域的自然地地理条件生态系统,这就是现代建筑风水。  【关键词】 建筑;风水;环境    《黄帝宅经》曰:“地善,苗旺盛;宅吉,人兴隆。”短短十个字就完全道出风水学的精髓。风水从字面上来理解,“风”是流动的空气;“水”是大地的血脉,万物生长的依靠。有风有水的
期刊
“学然后知不足。知不足,然后能自反也。”体现了从学习方面提出反思在学习活动中的作用。任何一个学生,不论其学习能力起点如何,都有必要通过多种途径对自己的学习进行反思。在当前风风火火的课改实验中,如何真实培养学生的反思习惯和能力,构建学生的反思模式是初中数学教学反思的核心,这也是我们教师应重点反思的地方。  时代的发展和要求,数学教学的价值目标取向不仅仅局限于让学生获得基本的数学知识和技能,更重要的是
期刊
【摘要】 傳统日语教学多是教师单一的“粉笔+黑板”独角戏般的教学模式,其结果“聋子日语”、“哑巴日语”学生居多。形成这种弊病的主要原因就是“学为考”并非“学为用”。 原日本英语教育研究会会长小川芳男曾讲过:“初期的外语学习,不是搞学术研究,而是掌握一种技术。”既是技术、技能的培养,就需要大量反复地进行听说训练。因此,以听促说 以读促写 说练结合 就成了改变只重语言知识积累忽视语言交流和实际应用传统
期刊
【摘要】 园林绿化工程造价的管理,关系到建设单位和施工单位的利益。从工程实际出发,分析园林绿化工程造价失控的原因,提出控制工程造价的措施,为园林绿化工程提供参考。  【关键词】 园林绿化;工程造价;失控原因;控制措施    工程造价是工程建设项目管理的重要环节,关系到企业的经济利益。针对园林绿化工程的特点,积极推广限额设计制度,严格合同条款,加大施工造价人员的管理。设计人员和工程经济人员要密切配合
期刊
所谓创造性思维能力是指摆脱传统旧思路,采用非习惯性的方法产生新颖、独特的思维新产品的思维形式。它的发散性、灵活性、流畅性使其在人才培养中具有愈加突出的地位。特别是随着课改的深入实施,科学发展观思想理念的提出,培养创造性思维能力在课堂教学中尤为重要。它要求广大教育工作者以长远发展的眼光看待教育;以创新思路与方法从事教育;以大胆的创造,培养多种能力实施教学实践。笔者作为一名音乐教育者已深刻认识到学生创
期刊
【摘要】 本文阐述了电气自动化的现状及重要性,并结合现代技术发展方向对我国工业自动化整体发展前景提出意见及构想。  【关键词】 工业;电气;自动化;发展趋势    众所周知,电气自动化技术是当今世界最活跃、最充满生机、最富有开发前景的综合性学科与众多高新技术的合成。其应用范围十分广泛,几乎渗透到国民经济各个部门,是微电子技术、电力电子技术、计算机应用技术、自动控制技术和信息网络技术等各高新设计集成
期刊
【摘要】 本文首先介绍网络管理软件中的一些热点技术,然后分析下一代网络管理中的一些新技术运用和发展趋势。  【关键词】 网络管理技術;CORBA技术;B/S结构;XML技术;SNMP协议    随着网络技术和应用的不断发展,人们对网络的依赖程度将越来越大,用户已不再满足于网络连通性的要求,他们希望以更快的速度、更高的质量、更好的安全性访问网络。但是,随着网络用户数量的不断壮大,为网络的日常管理与维
期刊
德育是教育全面发展的重要组成部分,对培养有社会主义觉悟的有文化的劳动者具有特别重要的意义。古代教育家孔子就明确要求学生首先要致力于道德修养。然而,现代中学生生活在改革开放时期,思想、心理特征上都有以往同龄人所不同的特点。他们大量接受外界社会信息,精华与糟粕并存。作为我们教师来说,对学生进行思想教育,不能急于求成,而应注意教育效果。为了走进学生的心底,倾听灵魂深处的意愿。  多年的教学工作经验告诉我
期刊