| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
网络安全技术浅析           
网络安全技术浅析
摘要:本文针对防火墙的三种技术方式进行说明,并比较各种方式的特色以及可能带来的安全风险或效能损失。 并就信息交换加密技术的分类及rsa算法作以分析,针对pki技术这一信息安全核心技术,论述了其安全体系的构成。
关键词:网络安全;防火墙;pki技术

一、防火墙技术

包封过滤型:封包过滤型的控制方式会检查所有进出防火墙的封包标头内容,如对来源及目地ip、使用协定、tcp或udp的port 等信息进行控制管理。现在的路由器、switch router以及某些操作系统已经具有用packet filter控制的能力。封包过滤型控制方式最大的好处是效率高,但却有几个严重缺点:管理复杂,无法对连线作完全的控制,规则设置的先后顺序会严重影响结果,不易维护以及记录功能少。
封包检验型:封包检验型的控制机制是通过一个检验模组对封包中的各个层次做检验。封包检验型可谓是封包过滤型的加强版,目的是增加封包过滤型的安全性,增加控制“连线”的能力。但由于封包检验的主要检查对象仍是个别的封包,不同的封包检验方式可能会产生极大的差异。其检查的层面越广将会越安全,但其相对效能也越低。
封包检验型防火墙在检查不完全的情况下,可能会造成问题。被公布的有关firewall-1的fast mode tcp fragment的安全弱点就是其中一例。这个为了增加效能的设计反而成了安全弱点。
应用层闸通道型:应用层闸通道型的防火墙采用将连线动作拦截,由一个特殊的代理程序来处理两端间的连线的方式,并分析其连线内容是否符合应用协定的标准。localHoST这种方式的控制机制可以从头到尾有效地控制整个连线的动作,而不会被client端或server端欺骗,在管理上也不会像封包过滤型那么复杂。但必须针对每一种应用写一个专属的代理程序,或用一个一般用途的代理程序来处理大部分连线。这种运作方式是最安全的方式,但也是效能最低的一种方式。
防火墙是为保护安全性而设计的,安全应是其主要考虑。因此,与其一味地要求效能,不如去思考如何在不影响效能的情况下提供最大的安全保护。

二、加密技术

信息交换加密技术分为两类:即对称加密和非对称加密。
1、 对称加密技术
在对称加密技术中,对信息的加密和解密都使用相同的钥,也就是说一把钥匙开一把锁。这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。对称加密技术也存在一些不足,如果交换一方有n个交换对象,那么他就要维护n个私有密钥,对称加密存在的另一个问题是双方共享一把私有密钥,交换双方的任何信息都是通过这把密钥加密后传送给对方的。如三重des是des(数据加密标准)的一种变形,这种方法使用两个独立的56为密钥对信息进行3次加密,从而使有效密钥长度达到112位。
2、非对称加密/公开密钥加密
在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把作为私有密钥(解密密钥)加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。非对称加密体系一般是建立在某些已知的数学难题之上,是计算机复杂性理论发展的必然结果。最具有代表性是rsa公钥密码体制。

三、pki技术

pki(publie key infrastucture)技术就是利用公钥理论和技术建立的提供安全服务的基础设施。pki技术是信息安全技术的核心,也是电子商务的关键和基础技术。由于通过网络进行的电子商务、电子政务、电子事务等活动缺少物理接触,因此使得用电子方式验证信任关系变得至关重要。而pki技术恰好是一种适合电子商务、电子政务、电子事务的密码技术,他能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控
制等安全问题。一个实用的pki体系应该是安全的易用的、灵活的和经济的。它必须充分考虑互操作性和可扩展性。
1、认证机构
ca(certification authorty)就是这样一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。由ca签发的网络用户电子身份证明—证书,任何相信该ca的人,按照第三方信任原则,也都应当相信持有证明的该用户。ca也要采取一系列相应的措施来防止电子证书被伪造或篡改。构建一个具有较强安全性的ca是至关重要的,这不仅与密码学有关系,而且与整个pki系统的构架和模型有关。此外,灵活也是ca能否得到市场认同的一个关键,它不需支持各种通用的国际标准,能够很好地和其他厂家的ca产品兼容。
2、注册机构
ra(registration authorty)是用户和ca的接口,它所获得的用户标识的准确性是ca颁发证书的基础。ra不仅要支持面对面的登记,也必须支持远程登记。要确保整个pki系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的ra系统。
3、 密钥备份和恢复
为了保证数据的安全性,应定期更新密钥和恢复意外损坏的密钥是非常重要的,设计和实现健全的密钥管理方案,保证安全的密钥备份、更新、恢复,也是关系到整个pki系统强健性、安全性、可用性的重要因素。
4、证书管理与撤消系统
证书是用来证明证书持有者身份的电子介质,它是用来绑定证书持有者身份和其相应公钥的。通常,这种绑定在已颁发证书的整个生命周期

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《网络安全技术浅析》的网友还看了:
    [法律论文]试论我国涉食品安全犯罪中的定罪与量刑标准
    [法律论文]试析我国公民人身自由与安全权
    [法律论文]浅论网络购物中消费者权益的法律保障
    [电子机械]浅谈中小企业电子信息安全技术研究
    [经济论文]试论食品安全事故责任强制保险刍议
    [法律论文]试论网络裸聊行为之刑法分析
    [法律论文]试论网络购物中不正当竞争的法律规制
    [法律论文]浅谈网络环境下广播组织权利内容的扩张
    [法律论文]浅谈网络开放平台用户隐私权法律保护的宪政思考
    [法律论文]简论安全保障义务的责任浅析

    计算机论文
    普通论文如何提高局域网网速
    普通论文虚拟装配技术
    普通论文基于SDO的异构服务数据模型研究
    普通论文多媒体网络环境下学生学习模式的
    普通论文虚拟光驱——一种新的随书光盘网
    普通论文浅谈QuartusI在教学中的
    普通论文关于面向公共信息传播的音频水印
    普通论文关于工作流的软件项目管理系统的
    普通论文计算机软件可维护性方法研究
    普通论文试论网络会计存在的词题及主要对
    普通论文浅谈软件的破解与保护
    普通论文任务驱动法在计算机应用基础教学
    论文
    普通论文[工程建筑]谈建筑电气与建筑结构在
    普通论文[今日更新]乡镇三八妇女节活动总结
    普通论文[今日更新]亚洲的民主与经济
    普通论文[企业管理]关于高校教育成本核算的
    普通论文[法律论文]知识产权使用许可权资本
    普通论文[今日更新]2012年毕业生求职简历封
    普通论文[免费范文]xx市第x次团代会联欢晚会
    普通论文[经济论文]影响不连续技术创新的环
    范文大全
    普通范文[范文大全]2012年县春节联欢晚会主
    普通范文[范文大全]2009年政协领导班子工作
    普通范文[范文大全]2011年迎三八节诗歌朗诵
    普通范文[范文大全]2011国庆节旅游作文600字
    普通范文[范文大全]法院涉行政执行案件调研
    普通范文[范文大全]农技推广中心2009年上半
    普通范文[范文大全]地税政风行风建设经验交
    普通范文[范文大全]市国税局2010年度工作总
    演讲致词
    普通演讲[竞聘演讲稿]财政计财科长竞职演讲
    普通演讲[竞聘演讲稿]物业公司竞聘演讲稿
    普通演讲[庆典致辞]安全教育现场会欢迎词
    普通演讲[竞聘演讲稿]市国资委办公室主任竞聘演
    普通演讲[节日祝福语]2011小学生元旦日记300字
    普通演讲[职场礼仪范文]职场礼仪:职业女性着装
    工作范文
    普通总结[述职报告]某职校教务处主任09年末述
    普通党建工会[入党相关]2009年9月大学生入党转正申
    普通总结[工作计划]新学期开学班主任寄语
    普通总结[工作总结]×县工作总结
    普通公文方案[公文写作]请求免申请费
    普通总结[工作总结]2010年县教育局纪检监察工
    普通总结[工作总结]文学院学生会团总支期末工
    普通总结[工作计划]2007年学校工作计划
    普通公文方案[合同范本]国家重点公益林管护合同
    普通总结[工作总结]梧桐街道党委、办事处2007
    普通公文方案[公文写作]浅谈对党员先进性的几点认
    普通公文方案[公文写作]生产岗位安全操作规程