| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅谈计算机网络安全技术           
浅谈计算机网络安全技术

[摘要]本文针对企业或网络群体计算机与外界通道之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。防火墙是网络安全的屏障,配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。当一个网络接上internet之后,系统的安全除了考虑计算机病毒、系统的健壮性之外,更主要的是防止非法用户的入侵,而目前防止的措施主要是靠防火墙技术完成。防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。通过以防火墙为中心的安全方案配置,能将所有安全软件配置在防火墙上。其次对网络存取和访问进行监控审计。如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并做出日志记录,同时也能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。再次防止内部信息的外泄。利用防火墙对内部网络的划分,可实现内部网重点网段的隔离,从而降低了局部重点或敏感网络安全问题对全局网络造成的影响。
二、数据加密技术
与防火墙相比,数据加密技术比较灵活,更加适用于开放的网络。数据加密主要用于对动态信息的保护,对动态数据的攻击分为主动攻击和被动攻击。对于主动攻击,虽无法避免,但却可以有效地检测;而对于被动攻击,虽无法检测,但却可以避免,实现这一切的基础就是数据加密。数据加密技术分为两类:即对称加密和非对称加密。
1.对称加密技术
对称加密是常规的以口令为基础的技术,加密密钥与解密密钥是相同的,或者可以由其中一个推知另一个,这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。locALHosT如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。目前,广为采用的一种对称加密方式是数据加密标准des,des的成功应用是在银行业中的电子资金转账(eft)领域中。
2.非对称加密/公开密钥加密
在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥通过非保密方式向他人公开,而另一把作为私有密钥加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。

三、pki技术
pki(publie key infrastucture)技术就是利用公钥理论和技术建立的提供安全服务的基础设施。pki技术是信息安全技术的核心,也是电子商务的关键和基础技术。由于通过网络进行的电子商务、电子政务、电子事务等活动缺少物理接触,因此使得用电子方式验证信任关系变得至关重要。而pki技术恰好是一种适合电子商务、电子政务、电子事务的密码技术,他能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。一个实用的pki体系应该是安全的易用的、灵活的和经济的。它必须充分考虑互操作性和可扩展性。
1.认证机构
ca(certification authorty)就是这样一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。由ca签发的网络用户电子身份证明—证书,任何相信该ca的人,按照第三方信任原则,也都应当相信持有证明的该用户。ca也要采取一系列相应的措施来防止电子证书被伪造或篡改。
2.注册机构
ra(registration authorty)是用户和ca的接口,它所获得的用户标识的准确性是ca颁发证书的基础。ra不仅要支持面对面的登记,也必须支持远程登记。要确保整个pki系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的ra系统。
3.密钥备份和恢复
为了保证数据的安全性,应定期更新密钥和恢复意外损坏的密钥是非常重要的,设计和实现健全的密钥管理方案,保证安全的密钥备份、更新、恢复,也是关系到整个pki系统强健性、安全性、可用性的重要因素。
4.证书管理与撤消系统
证书是用来绑定证书持有者身份和其相应公钥的。通常,这种绑定在已颁发证书的整个生命周期里是有效的。但是,有时也会出现一个已颁发证书不再有效的情况,这就需要进行证书撤消。证书撤消的理由是各种各样的,可能包括工作变动到对密钥怀疑等一系列原因。证书撤消系统的实现是利用周期性的发布机制撤消证书或采用在线查询机制,随时查询被撤消的证书。
四、结束语
网络安全是一个综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种技术只能解决一方面的问题,而不是万能的。因此只有严格的保密政策、明晰的安全策略才能完好、实时地保证信息的完整性和确证性,为网络提供强大的安全服务。

参考文献:
[1]王宏伟.网络安全威胁与对策.应用技术,2006.5.
[2]冯登国.网络安全原理与技术.科技出版社,2007.9.

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈计算机网络安全技术》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅谈中小企业电子信息安全技术研究

    计算机论文
    普通论文虚拟专用网在企业中的应用
    普通论文试论关于中职学校网络技术专业开
    普通论文论巷道支护数值模拟研究及应用
    普通论文关于玉林市互联网信息安全保障试
    普通论文深入对比三种标准拓扑结构
    普通论文网络控制的机遇与挑战
    普通论文网络公共领域的功能与局限性
    普通论文证券公司法人清算系统解决方案
    普通论文浅谈网络文化的后现代意蕴
    普通论文在VB下Access数据库密码的安全设
    普通论文浅谈网格计算相关技术与应用
    普通论文基于Android平台的纹理映射分析与
    论文
    普通论文[经济论文]试析城乡一体化的必然性
    普通论文[法律论文]警察出庭作证若干基本问
    普通论文[今日更新]商务英语专业个人简历
    普通论文[免费范文]在×矿企地座谈会上的讲
    普通论文[经济论文]关于国际贸易场景模拟实
    普通论文[免费范文]党委民主生活会发言提纲
    普通论文[今日更新]律师葬礼的笑话
    普通论文[今日更新]红楼也大话《大话红楼》
    范文大全
    普通范文[范文大全]践行科学发展观浅谈-共产
    普通范文[范文大全]农机教育培训情况调查报
    普通范文[范文大全]富含哲理的搞笑个性QQ签
    普通范文[范文大全]市城管局纪检监察工作总
    普通范文[零八零一]-统计局2006年上半年民主
    普通范文[范文大全]2011年五一节小学生中队
    普通范文[范文大全]深圳大运会门票多少钱?
    普通范文[范文大全]关于加快我县卫生体制改
    演讲致词
    普通演讲[开业开幕]教代会开幕词范例
    普通演讲[庆典致辞]祝寿贺词
    普通演讲[开业开幕]街道全民运动会开幕词
    普通演讲[庆典致辞]婚礼主持词
    普通演讲[庆典致辞]领导在奠基仪式上的讲话
    普通演讲[会议发言稿]开发区建设推进工作会议主
    工作范文
    普通汇报体会[心得体会]暑假班主任培训心得
    普通公文方案[公文写作]检察院实习报告
    普通公文方案[公文写作]党先进性建设要与构建和谐
    普通汇报体会[先进事迹材料]电力抗冰救灾先进个人事迹
    普通总结[工作总结]街道办事处工作总结范文
    普通总结[个人总结]手术室护士年终总结
    普通领导讲话[经济工作]副县长在县国税工作会议上
    普通总结[个人总结]领导秘书年度工作要点
    普通总结[工作总结]小学学雷锋主题教育活动总
    普通公文方案[公文写作]*装饰公司商业软文
    普通总结[个人总结]积极分子自我总结
    普通汇报体会[心得体会]十佳少年获奖感言