《[浅析计算机网络安全] 计算机网络安全方向.docx》由会员分享,可在线阅读,更多相关《[浅析计算机网络安全] 计算机网络安全方向.docx(8页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、浅析计算机网络安全 计算机网络安全方向 摘要:随着计算机网络技术的越加广泛的应用,人们无论是从日常的生活起居还是工作消遣无处不充斥着计算机的影子,更重要的是计算机网络已经成为人们进行管理、交易不行或缺的桥梁,但是与此同时对于计算机网络应用的平安性方面的要求也越来越高。该文从当前计算机发展所存在的威逼入手,论述了计算机网络平安认证体系的发展与完善以及其具有的功能,以达到计算机网络能够更好地为人们服务的目的。关键词:计算机网络 平安 技术 应用 管理 发展 服务计算机网络平安是指利用网络管理限制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可运用性受到爱护。计算机网络平安包括两个方面,即
2、物理平安和逻辑平安。物理平安指系统设备及相关设施受到物理爱护,免于破坏、丢失等。逻辑平安包括信息的完整性、保密性和可用性。计算机网络平安不仅包括组网的硬件、管理限制网络的软件,也包括共享的资源,快捷的网络服务,所以定义网络平安应考虑涵盖计算机网络所涉及的全部内容。参照ISO给出的计算机平安定义,认为计算机网络平安是指:“爱护计算机网络系统中的硬件,软件和数据资源,不因偶然或恶意的缘由遭到破坏、更改、泄露,使网络系统连续牢靠性地正常运行,网络服务正常有序。”对计算机信息构成担心全的因素许多,其中包括人为的因素、自然的因素和偶发的因素。其中,人为因素是指,一些不法之徒利用计算机网络存在的漏洞,或者
3、潜入计算机房,盗用计算机系统资源,非法获得重要数据、篡改系统数据、破坏硬件设备、编制计算机病毒。人为因素是对计算机信息网络平安威逼最大的因素。1 计算机通讯网络平安要挟在计算机通讯网络环境中可能常常存在以下几种攻击:泄密:将音讯内容走漏给没有合法权益的其别人或程序;传输剖析:经过剖析通讯双方的通讯形式,确定连接的频率和持续时间,或者是确定通讯的音讯数量和长度;假装:攻击者产生一条音讯并宣称该音讯来自某一合法实体,或者攻击者发送有关收到或未收到音讯的狡诈应对;内容修正:抵消息的内容停止修正,包括插入、删除、转换和替代等;发送方承认:发送方承认未发送某条音讯;接纳方承认:接纳方承认收到某条音讯。2
4、 平安认证技术信息的平安传输是由加密技术来保证的,而对通讯双方实体身份确认是经过认证技术来完成的。平安认证是最重要的平安效劳之一,由于一切其他的平安效劳都依靠于该效劳。认证技术能够抵挡冒充攻击的风险,也可用来确保身份,它是用来取得对谁或对什么事情信任的一种方法。一个身份的合法具有者被称作一个实体。各种物理方式的主体也须要认证,例如人、设备或计算机系统中运转的应用等。对密码系统的攻击有两种:一种是被动攻击,攻击者只是对截获的密文停止剖析而已。另一种是主动攻击,攻击者通删除、添加、重放、伪造等手段向系统注入假音讯。为了保证信息的可认证性,抵挡主动攻击,一个平安的认证体制至少应当满意以下几个恳求:假
5、定的承受者可以检验和证明音讯的合法性、真实性和完好性。音讯的发送者对所发的音讯不能抵赖,有时也恳求音讯的承受者不能承认所收到的音讯。除了合法的音讯发送者外,其别人不能伪造合法的音讯。认证体制中通常存在一个可信中心或可信第三方,用于仲裁、颁发证书或管理某些信息。3 防火墙技术防火墙技术是如今市场上应用范围最广、最简单被用户承受的网络平安产品之一。防火墙将内部可信区域与外部要挟区域有效隔离,将网络的平安战略制定和信息流集中管理限制,为网络边疆供应维护。运用防火墙,能够避开非法用户对网络资源的访问。防火墙是运用过滤器来阻断肯定类型的通讯传输。网关是一台机器或一组机器,它供应中继效劳,以补偿过滤器的影
6、响。一般状况下,两个网关经过内部过滤器到内部的连接比外部网关到其他内部主机的连接更为开放。就网络通讯而言,两个过滤器或网关自身,都是能够省去的,具体状况随防火墙的改变而改变。防火墙依照事前规定好的配置和规则,监测并过滤一切通向外部网和从外部网传来的信息,只允许受权的数据经过。防火墙还应当可以记载有关的连接来源、效劳器供应的通讯量以及试图闯入者的任何企图,以便当系统管理员的监测和跟踪,并且防火墙自身也必需可以免于浸透。4 加密技术加密技术通常分为两大类:对称式和非对称式。对称式加密就是加密和解密所运用的密钥是相同的,或者能够从一个密钥推算出另一个密钥。非对称式加密就是加密和解密所运用的不是同一个
7、密钥,通常有两个密钥,称为公钥和私钥,它们两个必需配对运用,否则不能翻开加密文件。这里的公钥是指能够对外发布的;而“私钥”则不能,只能由持有人一个人晓得。它的优越性就在这里,由于对称式的加密方法假如是在网络上传输加密文件就很难把密钥通知对方,不论用什么方法都有可能被别人窃听到。而非对称式的加密方法有两个密钥,且其中的公钥是能够公开的,也就不怕他人晓得,收件人解密时只能用本人的私钥解密,这样就很好地防止了密钥的传输平安性问题。公钥密码的提出,创始了现代密码开展的新纪元。假如没有公钥密码,那么在大型、开放的电子网络环境中建立具有普适性的信息平安根底设备则是一件不行想象、无法完成的事。公钥密码体制的
8、概念是在处理单钥密码体制中最难处理的两个问题时提出的,这两个问题分别是密钥安排和数字签名。单钥密码体制在停止密钥安排时,恳求通讯双方或者曾经有一个共享的密钥,或者能够借助一个密钥安排中心来安排密钥。对前者的恳求,经常可用人工方式传送双方最初共享的密钥,但是这种方法本钱很高,而且还要依靠于通讯过程的牢靠性,这同样是一个平安问题的隐患。关于第2个恳求则完全依靠于密钥安排中心的牢靠性,同时密钥安排中心经常须要很大的内存容量来处置大量的密钥。公钥密码技术和对称密码技术的比拟能够从算法和密钥两个方面来停止。在算法方面,公钥密码体制的算法简单用精确的数学术语描绘,它树立在特定的已知数学问题上,平安性依靠于
9、这种数学问题的求解是计算上不行能的。与此相对,传统密码体制的算法以困难紊乱的数学方程为根底。当然求解单个方程并不艰难,但由于它被屡次迭代和搅乱,以致无法用解析法求解。在密钥方面,这两种密码体制的密钥产生方式也不同。在对称密码体制中,加密密钥和解密密钥能够简洁地相互推导,因而它们是以简洁的方法随机选择的。在公开密钥密码体制中,由公开密钥不能简洁地推出机密密钥。机密密钥是依照特定的恳求选择的,而公开密钥又是由机密密钥应用确定的步骤有效地计的公钥密码体制的一种加密技术,它也是易受穷举攻击的,其处理方法也是运用较长的密钥。由于公钥密码体制运用的是某种可逆的数学函数,计算函数值的困难性可能不是密钥长度的
10、线性函数,而是比线性函数增长更快的函数,所以一方面为了抗穷举攻击,密钥长度要足够长;另一方面为了便于完成,处理公钥密码加解密速度较慢的问题,恳求密钥长度尽可能短。在实践完成中,一般用公钥密码来停止密钥的管理和数字签名。5 结语尚需阐明的是,单一的技术或产品是无法满意通讯网络对平安的恳求。只要将技术和管理有机分别起来,从限制整个通讯网络平安建立、运转和维护的全过程动手,才能提高网络的整体平安程度。恰当的管理活动、标准的各项组织业务活动,是通讯网络有序运转、获得平安的重要保证。据资料显示:目前有55%的企业网站缺乏平安战略的考虑,仅仅依靠一些简洁的措施来进行防护,这样的做法既无法实现对网络平安的保
11、障,同时又会对网络的服务性能产生肯定的影响。只有从根本上加强网络与信息平安管理的意识, 同时不断地改进和发展网络平安的保密技术,才能防患于未然,削减不必要的损失。参考文献:1赵怡.基于视频技术的交通管理系统的探讨与设计D.复旦高校,2022.2李凌.民航机场安检信息管理系统开发与实施D.西南交通高校,2022.3王健.计算机网络的平安技术J.宁夏机械,2022(4).4宋华平.计算机网络平安与防范J.机电信息,2022(12).5刘君.计算机网络平安分析及其对策J.科技风,2022(9).6倪汝鹰.企业网络平安管理维护之探析J.现代企业教化,2022(10).7王翔.计算机通信网络平安探讨J.科技风,2022(8).8邓绪明.计算机网络平安与防火墙技术J.黑龙江科技信息,2022(15). 第8页 共8页第 8 页 共 8 页第 8 页 共 8 页第 8 页 共 8 页第 8 页 共 8 页第 8 页 共 8 页第 8 页 共 8 页第 8 页 共 8 页第 8 页 共 8 页第 8 页 共 8 页第 8 页 共 8 页