信息安全技术刍议

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:xiexieni777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  所谓信息安全,主要是保证信息的可用性、完整性、鉴别性、机密性和非抵赖性,所涉及的领域已从主机的安全发展到网络结构体系的安全,从单一层次的安全发展到多层次的立体安全。
  1.信息加密技术
  信息加密技术是实施信息保护的主要手段。通过数据加密,可有效保证信息在传输过程中不被泄露和破坏。
  信息加密技术分为基于数学的密码技术和非数学的密码技术两种。基于数学的密码技术包括公钥密码、分组密码、流密码、数字签名、密钥管理、身份鉴别、消息认证、密钥共享和PKI技术等。非数学的密码技术包括量子密码、DNA密码等,其中量子密码、DNA密码具有广阔的发展前景。
  量子密码是以海森堡“测不准理论”为物理基础,运用量子光学方法通过公开信道(通信光纤)异地产生物理噪声来加密的,可以真正实现一报一密,构成理论上不可破译的密码体制。运用量子加密法时,两个用户之间会各自产生一个私有的随机数字符串,除了发件人和收件人之外,任何人都无法掌握量子的状态,也无法复制量子。若攻击者企图接收并检测发件人的信息(偏振),就会造成量子状态的改变,而这种改变对攻击者而言是不可恢复的。但是,收发双方却能很容易检测出信息是否受到攻击,并设法将其消除。目前,国际学术界正围绕如何克服对量子相干性的干扰破坏、有效的量子受控门和量子逻辑网络设计、量子信息理论体系和量子密码的实用技术等问题展开研究。
  近年来,DNA技术为信息加密技术发展带来了新的机遇。DNA分子在酶的作用下,可以通过生物化学反应,从某种基因代码转变成另一种基因代码。把转换前的基因代码作为输入数据,转换后的基因代码作为运算结果,能够进行很多高级逻辑运算和数学运算,而利用生物化学反应过程可以研制新型生物计算机,也可以为密码运算和密码分析提供理论依托。
  DNA生物化学反应的优势,是能够并行工作。利用这种特性,可以并行处理解决问题的所有可能方法。以DNA分子链取代硅片存储和处理信息,具有计算速度快、存储量大、体积小等特点,可逐步模拟人脑的功能。有人预言,倘若DNA计算机研制成功,其几十个小时的运算量,就相当于目前全球所有计算机问世以来运算量的总和。
  当前,DNA密码编码和密码分析的理论研究主要集中在以下几个领域:DNA的筛选、合成与纯化,繁殖与修饰;DNA有序排列点阵的形成;DNA密码编码变换的实施,编码信息的获取;DNA密码分析的实施,破译信息的获取;DNA芯片与DNA诊断薄膜原型器件的研制,等等。
  2.信息伪装技术
  信息加密技术可以保证“黑客”无法破译机密信息,却不能防止“黑客”阻碍合法接收者读取机密信息,因为“黑客”可以稳、准、狠地破坏被加密的信息。信息伪装技术则可以在很大程度上弥补这一缺点,使“黑客”感觉不到机密信息的存在,从而达到保护信息安全的目的。有潜在应用价值的信息伪装技术主要有信息隐藏、数字水印、叠像术和潜信道等。
  2.1信息隐藏
  信息隐藏是信息伪装的主体,以至于人们经常将其与信息伪装当成一回事。形象地说,信息隐藏就是将机密信息隐藏在普通信息之中,且不露任何破绽。信息隐藏的基本原理,是利用人类感官系统对某些细节的不敏感性,对载体作某些微小变动,却不引起观察者的怀疑。
  2.2数字水印
  数字水印是信息伪装的一个重要分支,也是目前国际学术界研究的热门课题。数字水印是永久镶嵌在宿主数据中的具有可鉴别性的数字信息,且不影响宿主数据的可用性。
  2.3叠像术
  叠像术是由可视化密码技术发展而来的一种新的信息伪装技术。其思想是把要隐藏的机密信息,通过算法隐藏到两个或多个子密钥图片中。这些图片可以存放在磁盘上,也可以印刷到透明胶片上,而每一张图片上都有随机分布的黑点和白点。由于黑、白点是随机分布的,故持有单张图片的人不论用什么方法,都无法得出任何有用的信息。而如果把所有图片叠加在一起,就可以恢复原有的机密信息。
  2.4潜信道
  潜信道又名隐信道。顾名思义,就是普通人感觉不到此信道的存在,而系统却可以利用这些感觉不到但真实存在的信道传送(存储)机密信息。
  3.认证技术
  所谓认证,就是确认接收到的数据确实来自所希望的源端。与认证相关的是非抵赖(non-repudiation)问题,即防止信息的发送者抵赖其发送的信息,或者确认接收者确实收到了发送者所发送的信息。认证与下面提到的访问控制都必须注意的一个问题,就是对以前截获信息流的重放。重放技术容易被非授权的主机使用以欺骗目的主机,而利用时间戳技术可有效防止这种问题的发生。
  4.访问控制技术
  访问控制技术是通过不同手段和策略实现对网络信息系统访问控制的,其目的是保护网络信息资源不被非法使用和访问。访问控制规定了主体对客体访问的限制,并在身份识别的基础上,对提出资源访问的请求加以控制。根据控制策略的不同,访问控制技术可分为自主访问控制、强制访问控制和角色访问控制三种形式。
  自主访问控制是针对访问资源的用户或应用来设置访问控制权限的,安全性最低,但灵活性比较高。
  强制访问控制在自主访问控制的基础上,增加了对网络资源的属性划分,规定了不同属性下的访问权限,可防止用户无意或有意使用自主访问的权利。其安全性比自主访问控制有所提高,但灵活性要差一些。
  角色访问控制是通过验证合法访问者的身份,来确定访问者在系统中对哪类信息有什么样的访问权限的,具有便于授权管理、便于赋予最小特权、便于根据工作需要分级、便于任务分担、便于文件分级管理、便于大规模实现等优点,是一种有效而灵活的安全措施。目前已有的防火墙、代理服务器、路由器和专用访问控制服务器,都可以视为实现访问控制的产品。
  5.病毒防护技术
  互联网的迅速普及为计算机病毒的广泛传播营造了有利环境,而其本身的安全漏洞也为培育新一代病毒——網络病毒,提供了绝佳的条件。
  根据传播属性不同,计算机病毒可划分为网络病毒和主机病毒。主机病毒的攻击对象是主机中的各种资源,即通过对主机内存、硬盘、主板及各种文件等资源的破坏,导致主机的不可用;网络病毒不仅具有主机病毒的破坏属性,而且具有更粗的破坏粒度,可通过消耗网络中的各种通信资源,如耗尽路由器、交换机和重要服务器等网络资源的处理能力,导致网络的不可用。对于主机病毒,现在已有很多有效的反病毒程序,而对于网络病毒的研究就不那么多了。
  在病毒与反病毒的对抗中,反病毒技术将会在应用防毒和未知杀毒两个方面寻求突破。
  应用防毒是对已知应用程序进行病毒防护的技术。它以典型的应用程序为主要对象,分析研究应用程序的相关行为,然后对这些程序进行专门保护,禁止未经验证的恶意程序对其进行非法修改和破坏。传统的防毒理论以病毒为主要分析对象,通过截获病毒→分析病毒→查杀病毒的流程来防毒。这种理论有一个缺陷,即病毒的查杀总是落后于病毒的产生。应用防毒则很好地克服了这一缺陷。
其他文献
【摘 要】文章对全寿命周期管理的概念进行了解释定义,通过全寿命周期理论在输电设备防腐、输电线路导、地线寿命配合、输电线路综合防雷改造的应用、对全寿命周期理论在输电线路检修技改工程中的运用进行了分析对比,体现了输电线路检修、技改工程遵循全寿命周期理念的价值所在。为合理制订输电线路的检修、技改工程方案,提供了参考。  【关键词】全寿命周期;输电线路;应用  0.前言  在我国,全寿命周期管理(LCC)
【摘 要】本文探讨了广泛应用于农村地区的10kV配电线路接地故障的原因,可以将其用于对10kV配电线路绝缘的监察。作者希望通过本文的总结,能对从事相关工作同仁的以后工作提供一定的参考。  【关键词】10kV配电线路;接地;故障;分析  0.引言  10kV配电线路在我们的农村地区应用十分广泛,相比较于35kV及以上的电网而言,10kV的故障相对较多,对农村地区的用电稳定性存在一定的风险因素。因此,
【摘 要】近年来,我国的化工事业发展十分迅猛,加强化工安全分析的可靠性的研究是十分必要的。本文作者结合多年来的工作经验,对化工安全分析的可靠性进行了研究,具有重要的参考意义。  【关键词】化工;安全分析;可靠性  1.化工生产安全隐患状况  (1)是安监体制不完善,基层安监力量薄弱。  案件体制最薄弱的是小化工企业。这些主要分布在乡镇。当前,基层安监部门缺少专业人员,安全检查的深度、广度不够,不能
【摘 要】随着配电自动化系统引入了配电网络的数据采集与控制、地理信息系统等后其发展就迈入了配网智能化阶段。文中基于此分析了FTU技术、CSDA配电中心技术、数据采集与监控系统技术,这一研究电网信息化发展具有一定的意义。  【关键词】配网自动化;配电网络的数据采集与控制;FTU技术;CSDA配电中心  0.引言  随着配电自动化系统引入了配电网络的数据采集与控制、地理信息系统等后其发展就迈入了配网智
【摘 要】海南由于拥有特殊的地理位置和巨大的区位优势,海南港口也必将迎来巨大的发展机遇,本文主要对海南港口发展趋势进行了分析研究,可供大家参考。  【关键词】港口发展;布局现状;趋势分析  目前,我省已初步构建了北有海口港、南有三亚港、东有清澜港、西有八所港和洋浦港的“四方五港”格局,2011年全省港口货物吞吐量刚过亿吨、集装箱量刚过百万标箱,远远落后于我国沿海省市港口发展水平。对于具有优越的地理
【摘 要】近年来,随着我国经济、工业得到高速发展,我国钢铁工业也得到了较快发展。其中自动化技术也逐渐被运用到钢铁工业中,而自动化技术的使用对于钢铁工业有着十分重要的意义。其能帮助提高工作效率,帮助节约资源,从而为企业节省一笔可观的费用。本文主要介绍了钢铁工业采用自动化技术的关键技术,详细分析了自动化关键技术的相关内容。  【关键词】钢铁工业;关键技术;自动化  随着自动化技术得到广泛应用,将会不断
【摘 要】近年来,随着国家电网的日益发展壮大,积累了充分的电网运行经验。但经过分析这些经验和资料来看,电力系统因其自身特性而很容易发生电网事故,这些事故都会影响到电网的安全运行,从而对电力系统调度自动化系统的要求就上升了一个层次。文章通过分析电网调度自动化智能报警系統的工作原理,指出其重要性,阐述了该报警系统的设置要求、原则,最后结合实际案例对电网调度自动化智能报警系统的应用及发展提出了一些建议。
【摘 要】新型干法水泥生产技术以其优越性赢得了国际的认可,是我国普遍采用的水泥生产方法,但也存在能耗高等缺点。文章概述了新型干法水泥生产技术和设备的国内现状,以及第二代新型干法水泥生产技术的特点和优势,指出第二代新型干法水泥生产将是我国水泥工业的发展趋势。  【关键词】第二代新型干法;节能减排;协同处置;低碳技术  当前在世界范围内,先进水泥工业以预分解技术为核心,将现代科学技术与工业生产的最新成
1.牧场养牛存在的问题  1.1牧场养殖户科学养殖观念差  部分养殖户科学养殖观念不强,仍延续传统的粗放的饲养管理方式,比如饲草主要用玉米秸秆,搭配些羊草,也有少部分牧场用黄贮,造成畜产品产出数量和质量不高。  1.2牧場内养殖户接受科技培训的意识不强  他们虽然对科学养殖有一定的认识,但仍沿用传统的养殖模式,对科技培训缺乏充分的认识,也不屑一顾,有时政府和畜牧部门费了很大的精力组织了培训活动,参
0.综述  板翅式换热器的传热与流动阻力性能主要决定于翅片的表面特性,因此翅片的表面特性数据是准确设计板翅式换热器的基础。美国斯坦福大学的Kays和London曾对紧凑式换热器表面进行了较系统的实验研究,提供了40多种翅片形状的板翅式翅片的传热和阻力曲线图。  本文以两种常见的翅片表面(锯齿翅片、打孔翅片)为研究对象,换热工质为7.8bar,150~151K的CH4气体,采用FLUENT软件模拟和