计算机网络安全技术浅析

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:wanggang34320
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:当前网络安全越来越被人们所重视,特别对于企业网络来说,不但要使企业内部网络安全,还要防止受到外部的攻击。本文阐述了网络安全的基本概念与分类,介绍了当前网络安全技术的主流产品,同时,着重评述了PKI技术。
  关键词:网络安全;防火墙;无线传感器网络
  中图分类号:TN915.08文献标识码: A 文章编号:
  一、计算机网络安全技术
  随着计算机网络技术的普及和越来越广泛地应用于工业、农业、交通等国民经济各个领域和国防建设和军事领域,计算机网络时常出现的安全问题日益增多,存在的安全隐患,促使人们采取各种方案保护计算机网络的安全。下面介绍了计算机安全技术的解决方案。
  1.物理隔离网络
  所谓“物理隔离”是指内部网不直接或间接地连接公共网。实现物理隔离的方法有:
  (1)一人双机:在资金充足的情况下,给需要的人员配备2台电脑, 1台接入互联网, 1台只接入内部网。
  (2)网络安全隔离卡:在电脑上加装1块网络安全隔离卡,并再配备1块硬盘,随时根据使用者的要求,在内外网之间进行切换。
  (3)隔离计算机:例如:国内首创的神郁3000隔离计算机,使用者可以在网络之间实时在线、自由地切换,无需重新启动计算机。
  2.防火墙
  目前,常见的防火墙主要有三类:
  (1)分组过滤型防火墙:数据分组过滤或包过滤,包过滤原理和技术可以认为是各种网络防火墙的基础构件。
  (2)应用代理型防火墙:应用代理型防火墙是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作用。
  (3)复合型防火墙:复合型防火墙将数据包过滤和代理服务结合在一起使用。
  目前出现的新技术类型主要有以下几种状态监视技术、安全操作系统、自适应代理技术、实时侵入检测系统等。混合使用数据包过滤技术、代理服务技术和其他一些新技术是未来防火墙的趋势。
  3.抗攻击网关
  抗攻击网关可以避免拒绝服务攻击(DoS)和连接耗尽攻击等网络攻击带来的问题,用户只需将抗攻击网关架设在路由器之前就可以使用,通过独立的监控系统就可以实时监控和报警,并可以给出安全事件报告。目前,抗攻击网关的类型主要有入侵检测、指纹识别、免疫型等。入侵检测和指纹识别需要大量消耗CPU和内存才能计算识别出攻击,然后,给出过滤规则,这种机制本身就容易遭受拒绝服务攻击,因此,免疫型抗攻击网关是今后发展的趋势。以中网宙斯盾抗攻击网关为例,它本身对攻击是免疫的,不需要大量计算,将数据包直接转发过去,但不能产生攻击。
  4.防病毒网关
  防病毒网关放置在内部网络和互联网连接处。当在内部网络内发现病毒时,可能已经感染了很多计算机,防病毒网关可以将大部分病毒隔离在外部,同时具有反垃圾邮件和反间谍软件的能力。当出现新的病毒时,管理员只要将防病毒网关升级就可以抵御新病毒的攻击。目前,代表性的产品有亿邮防病毒网关、中网电子邮件防病毒网关、北信源防毒网关等。
  5.认证
  目前,常用的身份识别技术主要是基于RAD IUS的鉴别、授权和管理(AAA) 系统。RAD IUS ( remote authentica2tion dial in user service)是网络远程接入设备的客户和包含用户认证与配置信息的服务器之间信息交换的标准客户或服务器模式。它包含有关用户的专门简档,如,用户名、接入口令、接入权限等。这是保持远程接入网络的集中认证、授权、记费和审查的得到接受的标准。华为、思科等厂商都有使用RAD IUS技术的产品。
  6.虚拟专用网
  随着商务的发展,办公形式的改变, 分支机构之间的通信有很大需求,如果使用公用的互联网络来进行通信,而不是架设专用线路,这样,就可以显著降低使用成本。VPN( virtual p rivate network)即虚拟专用网是解决这一问题的方法。VPN建立一条通过公众网络的逻辑上的专用连接,使得用户在异地访问内部网络时,能够和在本地访问一样的资源,同时,不用担心泄密的问题。采用IPSec协议的产品是市场的主流和标准, 有相当多的厂商都推出了相应产品。
  7.入侵检测和集中网管
  入侵检测( intrusion detection)是对入侵行为的发觉,是一种增强系统安全的有效方法,能检测出系统中违背系统安全性规则或者威胁到系统安全的活动。目前,入侵检测系统的产品很多,仅国内的就有东软、海信、联想等十几种;集中网管主要体现在对网管的集中上,网管集中的实现方式主要包括存放网管系统的物理平面集中和通过综合集中网管实现对不同厂商网管系统的集中管控。大唐、朗讯、華勤等厂商各自有不同的集中网管产品上市。
  二、PKI技术
  PKI(Publie Key Infrastucture)技术就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。由于通过网络进行的电子商务、电子政务、电子事务等活动缺少物理接触,因此使得用电子方式验证信任关系变得至关重要。而PKI技术恰好是一种适合电子商务、电子政务、电子事务的密码技术,他能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。一个实用的PKI体系应该是安全的易用的、灵活的和经济的。它必须充分考虑互操作性和可扩展性。
  1.认证机构
  CA(Certification Authorty)就是这样一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。由CA签发的网络用户电子身份证明—证书,任何相信该CA的人,按照第三方信任原则,也都应当相信持有证明的该用户。CA也要采取一系列相应的措施来防止电子证书被伪造或篡改。
  2.注册机构
  RA(Registration Authorty)是用户和CA的接口,它所获得的用户标识的准确性是CA颁发证书的基础。RA不仅要支持面对面的登记,也必须支持远程登记。要确保整个PKI系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的RA系统。
  3.密钥备份和恢复
  为了保证数据的安全性,应定期更新密钥和恢复意外损坏的密钥是非常重要的,设计和实现健全的密钥管理方案,保证安全的密钥备份、更新、恢复,也是关系到整个PKI系统强健性、安全性、可用性的重要因素。
  4.证书管理与撤消系统
  证书是用来绑定证书持有者身份和其相应公钥的。通常,这种绑定在已颁发证书的整个生命周期里是有效的。但是,有时也会出现一个已颁发证书不再有效的情况,这就需要进行证书撤消。证书撤消的理由是各种各样的,可能包括工作变动到对密钥怀疑等一系列原因。证书撤消系统的实现是利用周期性的发布机制撤消证书或采用在线查询机制,随时查询被撤消的证书。
  三、结束语
  网络安全是一个综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种技术只能解决一方面的问题,而不是万能的。因此只有严格的保密政策、明晰的安全策略才能完好、实时地保证信息的完整性和确证性,为网络提供强大的安全服务。
  
  参考文献:
  [1]王宏伟.网络安全威胁与对策.应用技术,2006。
  [2]冯登国.网络安全原理与技术.科技出版社,2007。
  [3]龚 俭 陆 晟 王 倩:计算机网络安全导论[M].南京:东南大学出版社, 2000。
  [4]戴宗坤:信息系统安全[M].北京:金城出版社, 2000。
其他文献
摘要:近年來,建筑工程施工企业的竞争日趋激烈,为了获得更高的效益,建筑施工企业纷纷加强施工项目的成本控制。本文结合建筑工程实例,就工程施工项目成本控制进行了探讨,从成本目标的设定、施工阶段的成本控制措施及施工成本核算方面进行了论述,为类似工程施工成本控制提供借鉴。  关键词:施工项目;成本目标;成本控制;成本核算  中图分类号: F406 文献标识码: A 文章编号:  近几年,随着社会经济的不断
摘要:我国建筑工程施工面积在不断地提高,建筑速度也在提升,在这些内容提升的过程中,相应的建筑质量就无法得到有效的保证,在一定程度上会降低建筑企业的竞争力,影响企业的长远发展。在市场经济条件下,建筑企业要想提高自身的竞争力就应该采取措施提高建筑工程的质量,而当前普遍选择的方式之一就是建筑施工管理方式的优化,通过管理方式的优化就能够提高管理工作的实际效果,从而提高建筑工程质量。  关键词:优化;提高;
摘要:由于超高层住宅建筑内部结构的日趋多样化、复杂化,因此,对建筑施工要求和结构设计要求也有所提高。本文结合工程实例,从建筑基础设计、上部结构设计及抗震性能设计等方面分析了超高层住宅建筑结构设计思路,为类似工程结构设计提供参考。  关键词:住宅建筑;结构设计;SATWE软件;抗震性能  中图分类号: TU2 文献标识码: A 文章编号:  随着我国社会经济建设的快速发展,城市化进程不断加快,城镇人
摘要:本文介绍桩基托换工程的施工工序及监测, 阐述了桩基托换技术的控制要点和应急处理措施。线路加固及扣轨施工、既有承台植筋、桩基主动托换顶升、切断旧桩、施工监测等关键施工技术。   关键词:施工工序; 桩基; 托换  中图分类号:TU473.1 文献标识码: A 文章编号:  1 施工工序  桩基托换主要施工工序为: 托换基坑围护结构及止水帷幕旋喷桩施工→临时钢支架施工及扣轨→既有桥梁体顶升→新托
摘要:近些年来我国建筑工程企业得到了有效的发展,在建筑工程中混凝土浇筑技术是贯穿于工程施工全过程的,同时,其施工质量直接关系到了整个工程的质量,而对于混凝土施工质量有重要影响的因素就是混凝土浇筑技术,建筑工程企业为了保证施工质量以提高自身的竞争力,就必修要积极应用先进的浇筑技术。最近几年,随着我国科学技术的发展,建筑工程中施工技术也在不断发展,那么,具体的混凝土浇筑技术在我国建筑工程施工中是如何应
摘要:目前城市高层建筑数量日益增加,建筑内部机构愈加复杂化,对工程结构设计也越来越高。本文结合工程实例,从建筑的结构体系、基础体系结构设计出发,阐述了高层建筑工程结构设计的主要特点,并提出一些设计方法,供类似工程研究参考。  关键词:高层建筑;结构体系;基础体系;设计方法  中图分类号: TU97 文献标识码: A 文章编号:  随着城市化进程的不断加快,高层建筑在城市建设当中所占的比例逐渐上升,
摘要:随着高层建筑的迅速发展,结构理论水平和建筑技术水平也不断得到提高,高层建筑结构形式也开始趋于多样化发展,其表现形式也是多种多样,但是也随之出现了很多在高层建筑设计方面的问题。本文主要对高层建筑设计中的尺度设计进行了探讨,并作了一系列分析探讨。  关键词:高层建筑 外部尺度 体量失衡  中图分类号: TU97 文献标识码: A 文章编号:  0引言  当前,我国的高层建筑外部造型设计多以追求建
摘要:建筑节能是建筑行业发展的必然趋势,尤其是工业建筑在建筑总能耗中占有较大比例,因此,加强对工业建筑的节能是降低建筑能耗的必由之路。笔者结合工业建筑的特点,就其节能设计要求进行了论述,并介绍了其节能设计要点及需要解决的问题,可供参考。  关键词:建筑节能;节能设计;要求;要点;问题  中图分类号: TE08 文献标识码: A 文章编号:  1 引言  近几年来,随着人口增长和经济发展,能源危机日
【摘要】:继电保护作为电力系统重要的组成部分,必须要高要求才能确保供电稳定性。本文就是通过供电系统现状分析继电器保护中存在的事故,进而给出合理的改进方法。  【关键词】:继电保护 电力系统事故  中图分类号:F406文献标识码: A 文章编号:  1 引言  随着市场经济体制推进,高速发展的国民经济带动了全国各行业的飞速前进,为供电企业带来新机遇与新任务,也提出了新的挑战。而作为供电系统重要设备继
摘要:对人工挖孔桩施工中常遇到的几个问题,如地下水、流砂、淤泥层等列举分析了不同情况并提出了处理方法。  [关键词:人工挖孔桩;地下水;淤泥;流砂;护壁。  Abstract: Several problems often encountered in manual hole digging pile construction, such as water, flowing sand, silt