議安全控制技術(shù)在網(wǎng)絡(luò)上的應(yīng)用分析
時(shí)間:2022-03-31 11:58:00
導(dǎo)語:議安全控制技術(shù)在網(wǎng)絡(luò)上的應(yīng)用分析一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
[關(guān)鍵詞]網(wǎng)絡(luò)信息安全控制應(yīng)用技術(shù)
一、網(wǎng)絡(luò)安全控制技術(shù)及特征
1.生物識(shí)別技術(shù)。生物識(shí)別技術(shù)是依靠人體的身體特征來進(jìn)行身份驗(yàn)證的一種解決方案,由于人體特征具有不可復(fù)制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗(yàn)證機(jī)制有很大的提高。人體的生物特征包括指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等,而其中指紋憑借其無可比擬的唯一性、穩(wěn)定性、再生性倍受關(guān)注。除了指紋識(shí)別技術(shù)外,近年來視網(wǎng)膜識(shí)別技術(shù)和簽名識(shí)別技術(shù)的研究也取得了驕人的成績。
2.防火墻技術(shù)。防火墻是采用綜合的網(wǎng)絡(luò)技術(shù)設(shè)置在被保護(hù)網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的一道屏障,用以分隔被保護(hù)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)系統(tǒng)防止發(fā)生不可預(yù)測(cè)的、潛在破壞性的侵入。
3.數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識(shí)別的密文數(shù)據(jù),通過使用不同的密鑰,可用同一加密算法將同一明文加密成不同的密文。
4.入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是為了保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。
5.網(wǎng)絡(luò)安全漏洞掃描技術(shù),漏洞檢測(cè)和安全風(fēng)險(xiǎn)評(píng)估技術(shù),因其可預(yù)知主體受攻擊的可能性和具體地指證將要發(fā)生的行為和產(chǎn)生的后果,而受到網(wǎng)絡(luò)安全業(yè)界的重視。這一技術(shù)的應(yīng)用可幫助識(shí)別檢測(cè)對(duì)名氣的系統(tǒng)資源,分析這一資源被攻擊的可能指數(shù),了解支撐系統(tǒng)本身的脆弱性,評(píng)估所有存在的安全風(fēng)險(xiǎn)。
6.安全審計(jì)技術(shù)。安全審計(jì)(SecurityAuditing)技術(shù)使用某種或幾種安全檢測(cè)工具(通常稱為掃描器(Scanner),采取預(yù)先掃描漏洞的方法,檢查系統(tǒng)的安全漏洞,得到系統(tǒng)薄弱環(huán)節(jié)的檢查報(bào)告,并采用相應(yīng)的增強(qiáng)系統(tǒng)安全性的措施。
二、加密技術(shù)的應(yīng)用
1.在電子商務(wù)方面的應(yīng)用。為了保證顧客在網(wǎng)上進(jìn)行各種商務(wù)活動(dòng),不必?fù)?dān)心自己的信用卡會(huì)被人盜用,現(xiàn)在人們開始用RSA(一種公開/私有密鑰)的加密技術(shù),提高信用卡交易的安全性。NETSCAPE公司提供了一種基于RSA和保密密鑰的應(yīng)用于因特網(wǎng)的技術(shù),被稱為安全插座層(SSL)。SSL同時(shí)使用“對(duì)稱”和“非對(duì)稱”加密方法,在客戶與電子商務(wù)的服務(wù)器進(jìn)行溝通的過程中,客戶會(huì)產(chǎn)生一個(gè)SessionKey(SK),然后客戶用服務(wù)器端的公鑰將SK進(jìn)行加密,再傳給服務(wù)器端,在雙方都知道SK后,傳輸?shù)臄?shù)據(jù)都是以SK進(jìn)行加密與解密的,但服務(wù)器端發(fā)給用戶的公鑰必需先向有關(guān)發(fā)證機(jī)關(guān)申請(qǐng),以得到公證。
2.加密技術(shù)在VPN中的應(yīng)用。當(dāng)數(shù)據(jù)離開發(fā)送者所在的局域網(wǎng)時(shí),該數(shù)據(jù)首先被用戶端連接到互聯(lián)網(wǎng)上的路由器進(jìn)行硬件加密,數(shù)據(jù)在互聯(lián)網(wǎng)上是以加密的形式傳送的,當(dāng)達(dá)到目的LAN的路由器時(shí),該路由器就會(huì)對(duì)數(shù)據(jù)進(jìn)行解密,這樣目的LAN中的用戶就可以看到真正的信息了。
三、結(jié)束語
信息安全問題涉及到國家安全、社會(huì)公共安全,世界各國已經(jīng)認(rèn)識(shí)到信息安全涉及重大國家利益,是互聯(lián)網(wǎng)經(jīng)濟(jì)的制高點(diǎn),也是推動(dòng)互聯(lián)網(wǎng)發(fā)展、電子政務(wù)和電子商務(wù)的關(guān)鍵,發(fā)展信息安全技術(shù)是目前面臨的迫切要求。本文經(jīng)過對(duì)各種網(wǎng)絡(luò)安全控制技術(shù)及特征的分析,重點(diǎn)講述了加密技術(shù)的應(yīng)用。相信在21世紀(jì),網(wǎng)絡(luò)信息安全的地位將更加重要,網(wǎng)絡(luò)信息安全必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。