浅析计算机网络安全

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:Ericchn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着计算机网络的不断发展,计算机的安全是一个越来越引起世界各国关注的重要问题,本文分析了计算机网络中存在的不安全因素,并针对不安全因素提出了相应的安全策略,着重介绍了信息加密技术、防火墙技术、入侵检测技术、对人们防御网络入侵,无疑具有十分重要的意义。
  【关键词】网络安全;信息加密技术;防火墙技术;入侵检测技术
  随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势,给政府机构,企事业单位带来了革命性的改革。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、病毒、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。
  1.网络中存在的不安全因素
  1.1信息网络安全技术的发展滞后于信息网络技术
  网络技术的发展可以说是日新月异,新技术、新产品层出不穷,世界各国及一些大的跨国公司都在这方面投入了不少心力,可对产品本身的安全性来说,进展不大,有的还在延续第一代产品的安全技术,以Cisco公司为例,其低端路由产品从cisco2500系列到7500系列,其密码加密算法基本一致。而其他功能,特别是数据吞吐能力及数据交换速率提高之大,令人瞠目。在我国,许多大的应用系统也是建立在国外大型操作系统的基础之上。如果我们的网络安全产品也从国外引进,会使我们的计算机信息系统完全暴露在外。后果堪忧。
  1.2操作系统本身的安全性
  目前流行的许多操作系统均存在网络安全漏洞,如UNIX,MS NT和Windows。黑客往往就是利用这些操作系统本身所存在的安全漏洞侵入系统。
  1.3来自内部网用户的安全威胁
  来自内部用户的安全威胁远大于外部网用户的安全威胁,特别是一些安装了防火墙的网络系统,对内部网用户来说一点作用也不起。
  2.网络中的信息加密技术
  信息加密技术:利用数学或物理手段,对电子信息在传输过程中和存储体内进行保护,以防止泄漏的技术。信息加密技术是解决网络信息安全问题的技术核心。
  加密原理:假设E为加密算法,D为解密算法,则数据的加密解密数学表达式为:P=D(KDE(KE,P))。
  任何一个加密系统至少包括下面四个组成部分:
  未加密的报文,也称明文。
  加密后的报文,也称密文。
  加密解密设备或算法。
  加密解密的密钥。
  发送方用加密密钥,通过加密设备或算法,将信息加密后发送出去。接收方在收到密文后,用解密密钥将密文解密,恢复为明文。如果传输中有人窃取,他只能得到无法理解的密文,从而对信息起到保密作用。
  密码的基本要求:密码除了平时要求达到机密性外,还需要达到三方面的功能:鉴别、完整性和抗抵赖性。
  鉴别:消息的接收者应该能够确认消息的来源,入侵者不可能伪装成他人。
  完整性:消息的接收者应该能够验证在传送过程中消息没有被修改,入侵者不可能用假消息替合法消息。
  抗抵赖性:发送消息者事后不可能虚假地否认他发送的消息。
  加密技术的发展:
  密码专用芯片集成:密码技术是信息安全的核心技术,无处不在,目前已经渗透到大部分安全产品之中,正向芯片化方向发展。在芯片设计制造方面,目前微电子水平已经发展到0.1微米工艺以下,芯片设计的水平很高。
  量子加密技术的研究:量子技术在密码学上的应用分为两类:一是利用量子计算机对传统密码体制的分析,二是利用单光子的测不准原理在光纤一级实现密钥管理和信息加密,即量子密码学。量子计算机是一种传统意义上的超大规模并行计算系统,利用量子计算机可以在几秒钟内分解RSA129的公钥。
  信息安全问题涉及到国家安全、社会公共安全,世界各国已经认识到信息安全涉及重大国家利益,是互联网经济的制高点,也是推动互联网发展、电子政务和电子商务的关键,发展信息安全技术是目前面临的迫切要求。
  3.网络中的防火墙技术
  所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络,防止他们更改、拷贝、毁坏你的重要信息。
  防火墙的主要优点如下:
  a.防火墙可以通过执行访问控制策略而保护整个网络的安全,并且可以将通信约束在一个可管理和可靠性高的范围之内。
  b.防火墙可以用于限制对某些特殊服务的访问。
  c.防火墙功能单一,不需要在安全性,可用性和功能上做取舍。
  d.防火墙有审记和报警功能,有足够的日志空间和记录功能,可以延长安全响应的周期。
  同样的,防火墙也有许多弱点:
  a.不能防御已经授权的访问,以及存在于网络内部系统间的攻击。
  b.不能防御合法用户恶意的攻击.以及社交攻击等非预期的威胁。
  c.不能修复脆弱的管理措施和存在问题的安全策略。
  d.不能防御不经过防火墙的攻击和威胁实现防火墙的技术包括四大类:网络级防火墙(也叫包过滤型防火墙)、应用级网关、电路级网关和规则检查防火墙。从趋势上看,未来的防火墙将位于网络级防火墙和应用级防火墙之间,也就是说,网络级防火墙将变得更加能够识别通过的信息,而应用级防火墙在目前的功能上则向“透明”、“低级”方面发展。
  最终防火墙将成为一个快速注册稽查系统,可保护数据以加密方式通过,使所有组织可以放心地在节点间传送数据。
  4.网络中的入侵检测技术
  入侵检测(Intrusion Detection,ID),顾名思义,是对入侵行为的检测。它通过收集和分析计算机网络或计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合便是入侵检测系统(Intrusion Detection System,IDS)。
  入侵监测系统处于防火墙之后对网络活动进行实时检测。许多情况下,由于可以记录和禁止网络活动,所以入侵监测系统是防火墙的延续。它们可以和你的防火墙和路由器配合工作。
  系统组成:
  IETF将一个入侵检测系统分为四个组件:事件产生器(Event generators),事件分析器(Event analyzers),响应单元(Response units):事件数据库(Event databases)。
  事件产生器的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。
  事件分析器分析得到的数据,并产生分析结果。
  响应单元则是对分析结果作出反应的功能单元,它可以作出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。
  事件数据库是存放各种中间和最终数据的地方的统称,它可以是复杂的数据库,也可以是简单的文本文件。 [科]
其他文献
【摘要】分析乘客电梯行驶不稳、振动超标的主要原因及常见问题的判别和解决方法。  【关键词】高频振动;低频振动;振动曲线  谈到电梯的振动相信不少人都曾遇到过,对于其产生的原因以及消除的对策许多前辈们都发表了自己的观点及见解。本人在吸取总结前人的经验,同时结合自己在实际处理相关问题时所采取的方法与措施,谈谈自己对电梯,特别是乘客电梯系统振动产生的原因和判断、解决方法。  乘客电梯运行中难以排除的振动
【摘要】本文介绍了换热站监控系统的原理及应用,并展望发展前景。  【关键词】换热站监控;集中控制;管理对策  1.换热站监控系统的背景  随着国民经济突飞猛进的发展,我国的城市集中供热规模也正在不断的扩大。集中供热是国家大力推广的节能、环保措施,因为它使供热方式从小锅炉房的直接供热转变成为大型热源厂的间接供热,而换热站作为热源厂与用户的中间环节,其工作安全性、可靠性直接影响着热源锅炉的安全稳定和节
【摘 要】随着社会的进步与发展,人们的物质生活条件也逐渐得到改善,开始更加注重精神世界的陶冶,博物馆作为我国文化传承和发展的一项重要方式,为广大人民群众提供了形式多样,丰富多彩的精神食粮,对于我国社会主义精神文明的建设具有重要的促进作用。发展和研究博物馆的陈列和展示的管理工作,是新时代博物馆的发展要求和方向。  【关键词】博物馆;陈列;展览  一、前言  随着数字媒体技术的不断发展与应用,使我们无
【摘 要】人是所有新闻中最核心的部分,其重要性,在人物专访中得到了最突出的体现。因而,人物专访是所有采访中最有难度、最具深度同时也最能出彩的采访。自2008年开始在都市报副刊工作,期间接触过几种不同类型的人物专访。对于如何让成稿后的人物专访更真实、更深刻、更吸引人,积累了几点自己的体会。  【关键词】人物采访;访前准备;平视视角;小人物与大时代  中央电视台著名节目主持人白岩松,曾因为在进入电视领
在分析研究混凝土裂缝产生之前,有必要先了解混凝土的组成成分,混凝土是一种由砂石骨料、水泥、水及其他外加材料混合而形成的非均质脆性材料。由于混凝土施工和本身变形、约束等一系列问题,硬化成型的混凝土中存在着众多的微孔隙、气穴和微裂缝,正是由于这些初始缺陷的存在才使混凝土呈现出一些非均质的特性。微裂缝通常是一种无害裂缝,对混凝土的承重、防渗及其他一些使用功能不产生危害。但是在混凝土受到荷载、温差等作用之
【摘 要】本文着力于对时尚类电视栏目在形象包装方面的研究。作为一个近几年新兴的节目类型,时尚类栏目已在全国遍地开花,其中既有不少成功的典型,也有一些相对失败的案例。文章把握了电视栏目“时尚”与“包装”相辅相成的关系,从视觉传达角度出发,探索动态视觉传达的理论分析。针对时尚类栏目包装的形象设计,探讨了片头、宣传片、演播室等多种包装设计方法。通过国内部分时尚类栏目的包装设计实例,展示了这一领域目前的发
【摘 要】现阶段,随着社会主义特色经济的发展,以及进一步贯彻和落实习近平总书记关于京津冀协同发展的重要指示,秦皇岛环境保护与京津冀协同发展关系,成为当前社会公众重点关注的重要事项之一。在实际工作中,如何实现京津冀区域协同、产业布局优化、生态环境建设和体制机制创新等问题,是促进两地发展的重要合作战略。本文将简要分析秦皇岛环境保护与京津冀协同发展关系,以期在社会经济发展的前提下,快速促进两地经济的共同
英语新课标中提到,情感态度是影响学习的重要因素,学习策略是提高学习效率的重要保证。教师要关注学生的学习状态,以有效的教学方法激发学生的参与积极性,提高课堂教学的效率。中
期刊
初中数学有效课堂教学的建构,创设问题情境要激发学生学习数学的欲望,注重简洁性;选择教学方法要把讲授和探究有机融合,相得益彰;组织教学要以独立思考为主,合作交流为辅;注
随着新课程改革的深入进行,越来越多的教师深刻地认识到:只有让学生真正“动”起来,课堂才能活起来,教与学才能彰显鲜活的生命力,学生的素质才能最终得以切实提高。那种“满