网络安全技术探讨

来源 :科学与财富 | 被引量 : 0次 | 上传用户:xyfan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘  要:根据目前网络安全存在的威胁因素,介绍网络安全基本技术,包括防火墙技术和数据加密技术。
  关键词:网络安全;防火墙;加密
  1引言
  随着信息产业的高速发展,众多企业、单位都利用互联网建立了自己的信息系统,以充分利用各类信息资源。但是我们在享受信息产业发展带给我们的便利的同时,也面临着巨大的风险。这要求我们与Internet互连所带来的安全性问题予以足够重视。下面介绍一下两个常用的网络安全技术:防火墙和加密技术。
  2防火墙系统
  防火墙系统能增强机构内部网络的安伞性,加强网络间的访问控制,防止外部用户非法使用内部网的资源,保护内部网络的设备不被破坏,防止内部网络的敏感数据被窃取。根据防火墙所采用的技术不同,我们可以将它分为四种基本类型:包过滤型、网络地址转换—NAT、代理型和监测型。限于篇幅只介绍前两种类型。
  2.1包过滤型
  包过滤型产品是防火墙的初级产品,其技术依据是网络中的分包传输技术。防火墙通过读取数据包中的地址信息来判断这些“包”是否来自可信任的安全站点,一旦发现来自危险站点的数据包,防火墙便会将这些数据拒之门外。系统管理员也可以根據实际情况灵活制订判断规则。包过滤技术的优点是简单实用,实现成本较低,在应用环境比较简单的情况下,能够以较小的代价在一定程度上保证系统的安全。但包过滤技术的缺陷也是明显的:包过滤技术是一种完全基于网络层的安全技术,只能根据数据包的来源、目标和端口等网络信息进行判断,无法识别基于应用层的恶意侵入,如恶意的Java小程序以及电子邮件中附带的病毒。有经验的黑客很容易伪造IP地址,骗过包过滤型防火墙。
  2.2网络地址转化NAT
  网络地址转换是一种用于把IP地址转换成临时的、外部的、注册的IP地址标准。它允许具有私有IP地址的内部网络访问因特网。它还意味着用户不需要为其网络中每一台机器取得注册的IP地址。
  在内部网络通过安全网卡访问外部网络时,将产生一个映射记录。系统将外出的源地址和源端口映射为一个伪装的地址和端口,让这个伪装的地址和端口通过非安全网卡与外部网络连接,这样对外就隐藏了真实的内部网络地址。在外部网络通过非安全网卡访问内部网络时,它并不知道内部网络的连接情况,而只是通过一个开放的IP地址和端口来请求访问。防火墙根据预先定义好的映射规则来判断这个访问是否安全。当符合规则时,防火墙认为访问是安全的,可以接受访问请求,也可以将连接请求映射到不同的内部计算机中。当不符合规则时,防火墙认为该访问是不安全的,不能被接受,防火墙将屏蔽外部的连接请求。网络地址转换的过程对于用户来说是透明的,不需要用户进行设置,用户只要进行常规操作即可。
  3加密技术
  3.1对称加密算法
  对称密码体制是一种传统密码体制,也称为私钥密码体制。在对称加密系统中,加密和解密采用相同的密钥。因为加解密钥相同,需要通信的双方必须选择和保存他们共同的密钥,各方必须信任对方不会将密钥泄漏出去,这样就可以实现数据的机密性和完整性。DES算法是目前最为典型的对称密钥密码系统算法。
  DES是一种分组密码,用专门的变换函数来加密明文。方法是先把明文按组长64bit分成若干组,然后用变换函数依次加密这些组,每次输出64bit的密文,最后将所有密文串接起来即得整个密文。密钥长度56bit,由任意56位数组成,因此数量高达256个,而且可以随时更换。使破解变得不可能,因此,DES的安全性完全依赖于对密钥的保护(故称为秘密密钥算法)。DES运算速度快,适合对大量数据的加密,但缺点是密钥的安全分发困难。
  3.2非对称密钥密码体制
  非对称密钥密码体制也叫公共密钥技术,该技术就是针对私钥密码体制的缺陷被提出来的。公共密钥技术利用两个密码取代常规的一个密码:其中一个公共密钥被用来加密数据,而另一个私人密钥被用来解密数据。这两个密钥在数字上相关,但即便使用许多计算机协同运算,要想从公共密钥中逆算出对应的私人密钥也是不可能的。这是因为两个密钥生成的基本原理根据一个数学计算的特性,即两个对位质数相乘可以轻易得到一个巨大的数字,但要是反过来将这个巨大的乘积数分解为组成它的两个质数,即使是超级计算机也要花很长的时间。此外,密钥对中任何一个都可用于加密,其另外一个用于解密,且密钥对中称为私人密钥的那一个只有密钥对的所有者才知道,从而人们可以把私人密钥作为其所有者的身份特征。在这些过程当中。信息接受方获得对方公共密钥有两种方法:一是直接跟对方联系以获得对方的公共密钥;另一种方法是向第三方即可靠的验证机构(如Certification Authority,CA),可靠地获取对方的公共密钥。公共密钥体制的算法中最著名的代表是RSA系统,此外还有:背包密码、椭圆曲线、EL Gamal算法等。公钥密码的优点是可以适应网络的开放性要求,且密钥管理问题也较为简单,尤其可方便的实现数字签名和验证。但其算法复杂,加密数据的速率较低。尽管如此,随着现代电子技术和密码技术的发展,公钥密码算法将是一种很有前途的网络安全加密体制。
  4结束语
  在安全技术不断发展的同时,全面加强安全技术的应用也是网络安全发展的一个重要内容。因为即使有了网络安全的理论基础,没有对网络安全的深刻认识、没有广泛地将它应用于网络中,那么谈再多的网络安全也是无用的。同时,网络安全不仅仅是防火墙,也不是防病毒、入侵监测、防火墙、身份认证、加密等产品的简单堆砌,而是包括从系统到应用、从设备到服务的比较完整的、体系性的安全系列产品的有机结合。
  参考文献
  [1]陈东琼.计算机网络安全技术发展与防火墙技术[J].电子技术与软件工程,2019,(1).
  [2]陈伟,陈欣,张竞文.信息加密技术在计算机网络安全中的作用[J].电子技术与软件工程,2018,(24).
其他文献
83021 叶面或土壤施用尿素对花生产量及种子生化成分的影响 (美国花生研究与教育协会会刊,1982,14卷,No.1) 花生种子内有几种必需性的氨基酸含量不足,诸如赖氨酸、苏氨酸、色
摘 要:随着我国经济的快速发展,人们的生活水平不断提高,各行业的用电量不断增加,对电厂汽轮机运行提出更高的要求。汽轮机设备输出能量是电厂运行的根本,提高汽轮机的运行效率,可以提高电厂经济效益。本文对电厂汽轮机运行出现的问题进行分析,并阐述对其的优化措施,旨在为优化电厂汽轮机的运行提供参考。  关键词:电厂汽轮机;运行效率;优化措施  一、电厂汽轮机及对其进行维护的意义  1.电厂汽轮机简介  汽轮
白苗和节节白水稻在幼苗期和分蘖期,由于遗传或外界低温条件,使当时抽出的部分叶片叶绿素遭到破坏或不能形成,常出现白苗和节节白(又叫花稻)两种类型的生理病变。白苗(一)征
【摘要】关注社会发展的主流问题,成为社会主流人群所倚重的资讯来源和思想来源的主流报纸,在危机报道中的德性行为,是其德性的表象,且这一行为直接体现了主流报纸及其从业者的德性品质。德性行为在主流报纸中的表现,内容上,要保持客观与公正,不偏不倚地展现事件全貌;价值上,要体现正义,表现出以公共利益为归依的责任意识;效果上,要提供服务与帮助,降低公众的应激反应。主流报纸通过强化自身的德性,以实现公共利益为报
摘 要:有效的开展工程建设标准化系统,能够确保通信工程的质量安全,保障人民群众的生命和财产安全,推动产业技术的革新和发展,提高了企业的技术含量的资源利用率。因此,深入分析和解讀各方面的标准内容,对于推动企业的良性发展,具有积极的导向作用。本文分析了通信工程建设过程标准化特点,探析了执行标准化建设执行过程的应用,希望能够推动通信工程行业标准化工作的发展。  关键词:工程建设:通信行业;标准化特点  
1.引言当前神经网络的研究,遇到了一个非常困难的间题:如何合理地选择神经网络的总体结构。从图论的角度来看,前向式神经网络是一个有向图,欲决定其结构,就要找出一个合适的
摘 要:一般来说,工程造价前期管理工作大多包括两个部分,即初设概算以及可研估算,这个设计阶段的造价控制是整个工程造价管理工作的基础,在后续管理工作中占据非常大的比重。因此,如何提高初设概算以及可研估算的精确度是当前工程造价管理行业亟待需要解决的问题。随着科学技术的不断发展以及大数据时代的到来,将大数据技术引入到工程造价前期管理中是当前时代进步的必然结果,具有一定的现实意义。同时,在工程造价前期管理
摘 要:电梯已经成为了人们在室内使用的重要交通工具,随着楼层数增加,电梯在越来越多的建筑中被使用。在大型商场中,曳引式电梯比较常见,同样属于垂直型的室内交通运输工具。在使用这种形式的电梯时,必须做好相应的电梯安全保障工作,尤其要充分保护磨损情况相对严重的部分,本文结合轮槽部位的应用情况,分析磨损问题,并提供检测建议,希望可以使曳引式电梯被更加安全地使用。  关键词:曳引式电梯;轮槽磨损;检验检测 
摘 要:为了实现对土地资源的合理规划利用,首先需要对土地内的人口数量进行合理的预测工作,才能为土地利用规划提供基础的数据,保证土地规划工作的科学合理性。根据多年的研究发展,已经出现了关于人口预测的多种模型,每种模型采取不同的办法对人口进行科学的预测,本文对多种模型进行实际的分析研究,寻找每种模型使用的条件和范围。根据需要的预测的实际情况对模型进行合理的选择,可以有效提高预测工作的精确度。  关键词
摘 要:增殖放流为一项非常有意义的公益事业,是养护水生生物资源最有效以及最直接的手段,起到的效果十分显著。因此,本文针对我国水生生物资源增殖放流做出了进一步探究,对我国水生生物资源增殖流放的基本情况、我国水生生物增殖放流活动中存在的一些安全隐患、建议与对策给出了详细的分析。  关键词:水生;生物资源;资源增值流放  增殖放流为我国国内公认的养护水生生物资源,最有效以及最直接的手段,从2005年以来