免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 8274 | 回复: 18
打印 上一主题 下一主题

网络安全的几项关键技术 [复制链接]

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2002-01-29 01:35 |只看该作者 |倒序浏览
  网络安全的几项关键技术   

商用网络在互联网上得以运行, 首先应建立或使原有的网络
升级为内部网, 而专用的内部网与公用的互联网的隔离则有赖于
防火墙技术。有了防火墙, 商家们便可以比较安全地在互联网上
进行相应的商业活动。

1. 防火墙技术

“防火墙”是一种形象的说法, 其实它是一种由计算机硬件
和软件的组合, 使互联网与内部网之间建立起一个安全网关
( scurity gateway), 从而保护内部网免受非法用户的侵入。工
作原理如图1所示。
据图1 可以看出, 所谓防火墙就是一个把互联网与内部网隔
开的屏障。
防火墙有二类, 标准防火墙和双家网关。标准防火墙系统包
括一个UNIX工作站, 该工作站的两端各接一个路由器进行缓冲。
其中一个路由器的接口是外部世界, 即公用网; 另一个则联接内
部网。标准防火墙使用专门的软件, 并要求较高的管理水平, 而
且在信息传输上有一定的延迟。双家网关 (dual home gateway)
则是标准防火墙的扩充, 又称堡垒主机(bation host) 或应用层
网关(applications layer gateway), 它是一个单个的系统, 但
却能同时完成标准防火墙的所有功能。其优点是能运行更复杂的
应用, 同时防止在互联网和内部系统之间建立的任何直接的边疆,
可以确保数据包不能直接从外部网络到达内部网络, 反之亦然。
随着防火墙技术的进步, 双家网关的基础上又演化出两种防
火墙配置, 一种是隐蔽主机网关, 另一种是隐蔽智能网关( 隐蔽
子网)。隐蔽主机网关是当前一种常见的防火墙配置。顾名思义,
这种配置一方面将路由器进行隐蔽, 另一方面在互联网和内部网
之间安装堡垒主机。堡垒主机装在内部网上, 通过路由器的配置,
使该堡垒主机成为内部网与互联网进行通信的唯一系统。目前技
术最为复杂而且安全级别最商的防火墙是隐蔽智能网关, 它将网
关隐藏在公共系统之后使其免遭直接攻击。隐蔽智能网关提供了
对互联网服务进行几乎透明的访问, 同时阻止了外部未授权访问
者对专用网络的非法访问。一般来说, 这种防火墙是最不容易被
破坏的。

2. 数据加密技术

与防火墙配合使用的安全技术还有数据加密技术是为提高信
息系统及数据的安全性和保密性, 防止秘密数据被外部破析所采
用的主要技术手段之一。随着信息技术的发展, 网络安全与信息
保密日益引起人们的关注。目前各国除了从法律上、管理上加强
数据的安全保护外, 从技术上分别在软件和硬件两方面采取措施,
推动着数据加密技术和物理防范技术的不断发展。按作用不同,
数据加密技术主要分为数据传输、数据存储、数据完整性的鉴别
以及密钥管理技术四种。

(1)数据传输加密技术。
目的是对传输中的数据流加密, 常用的方针有线路加密和端
——端加密两种。前者侧重在线路上而不考虑信源与信宿, 是对
保密信息通过各线路采用不同的加密密钥提供安全保护。后者则
指信息由发送者端自动加密, 并进入TCP/IP数据包回封, 然后作
为不可阅读和不可识别的数据穿过互联网, 当这些信息一旦到达
目的地, 被将自动重组、解密, 成为可读数据。

(2)数据存储加密技术。
目是防止在存储环节上的数据失密, 可分为密文存储和存取
控制两种。前者一般是通过加密算法转换、附加密码、加密模块
等方法实现; 后者则是对用户资格、格限加以审查和限制, 防止
非法用户存取数据或合法用户越权存取数据。

(3)数据完整性鉴别技术。
目的是对介入信息的传送、存取、处理的人的身份和相关数
据内容进行验证, 达到保密的要求, 一般包括口令、密钥、身份
、数据等项的鉴别, 系统通过对比验证对象输入的特征值是否符
合预先设定的参数, 实现对数据的安全保护。

(4) 密钥管理技术。为了数据使用的方便, 数据加密在许多
场合集中表现为密钥的应用, 因此密钥往往是保密与窃密的主要
对象。密钥的媒体有: 磁卡、磁带、磁盘、半导体存储器等。密
钥的管理技术包括密钥的产生、分配保存、更换与销毁等各环节
上的保密措施。

3. 智能卡技术

与数据加密技术紧密相关的另一项技术则是智能卡技术。所
谓智能卡就是密钥的一种媒体, 一般就像信用卡一样, 由授权用
户所持有并由该用户赋与它一个口令或密码字。该密码与内部网
络服务器上注册的密码一致。当口令与身份特征共同使用时, 智
能卡的保密性能还是相当有效的。
网络安全和数据保护达些防范措施都有一定的限度, 并不是
越安全就越可靠。因而, 在看一个内部网是否安全时不仅要考察
其手段, 而更重要的是对该网络所采取的各种措施, 其中不光是
物理防范, 还有人员的素质等其他“软”因素, 进行综合评估,
从而得出是否安全的结论。

论坛徽章:
0
2 [报告]
发表于 2003-07-26 21:34 |只看该作者

网络安全的几项关键技术

智能卡的知识了解得比较少,能说说吗?

论坛徽章:
0
3 [报告]
发表于 2004-11-03 23:00 |只看该作者

网络安全的几项关键技术

谢谢

论坛徽章:
0
4 [报告]
发表于 2004-11-04 09:45 |只看该作者

网络安全的几项关键技术

路过

论坛徽章:
0
5 [报告]
发表于 2004-11-08 08:15 |只看该作者

网络安全的几项关键技术

防毒墙是刚出来的?
我记得Micro Trend早出来了!

论坛徽章:
0
6 [报告]
发表于 2004-11-09 10:42 |只看该作者

网络安全的几项关键技术

安全隔离也属于网关安全防护的一部分噢!除此之外还有PKI。

论坛徽章:
0
7 [报告]
发表于 2004-11-10 21:21 |只看该作者

网络安全的几项关键技术

技术更新快了点...请多多指教?

论坛徽章:
0
8 [报告]
发表于 2004-11-11 10:58 |只看该作者

网络安全的几项关键技术

不错哦

论坛徽章:
0
9 [报告]
发表于 2004-11-11 17:11 |只看该作者

网络安全的几项关键技术

偶至少知道你少说了关键的一样:防水墙!防止内鬼的,企业信息安全很大程度上和内部员工有关!

论坛徽章:
0
10 [报告]
发表于 2004-11-14 12:29 |只看该作者

网络安全的几项关键技术

小弟也来搬门弄斧的补充一下防水墙技术,以下这套软件是由小弟的公司开发的,大家多多关照。
现在对于在局域网中的数据保密存在以下三个漏洞:
1、用户可以通过物理介质(U盘、软盘、刻录盘等)将公司的机密数据拷贝出去,给公司造成一定的损

失。
2、用户可以通过各种网络通讯将公司的机密数据拷贝出去(MSN、QQ、论坛、EMAIL等)将相关机密数据

拷贝出去。
3、用户可以在自己的计算机上安装SNIFF(一种网络监听工具),同时将网卡设置成混杂模式,就能过

截取在他所在的局域网络内的一些数据,然后经过分析得到他有用的信息,通过上面两种方式外传数据


我公司根据局域网络内产生的以上三中情况,为了确保数据的安全性,开发了《数据防盗专家网络版》

,使用户既能正常的用电脑上网工作,也同时不能将一些机密数据拷贝出去。这套软件具体的特点如下


1、集中式的数据管理
将公司的数据集中的管理到一台或者多台计算机上,我们称之为加解密服务器,并且对这些数据进行加

密。
2、完善的授权机制
为能够访问这些数据用户专门分配一个帐号以及密码,如果该用户通过服务器帐号和密码的认证,则认

为进入了授权环境,在授权环境下他能登入服务器,查看相关的机密资料,同时下载这些资料并且修改

编辑这些资料。但是在授权环境下该用户不能上网,而且这些资料不能通过任何物理介质和通讯工具拷

贝外带,即使强行要拷贝他在非授权环境下也只能看到已经加密的数据,丝毫没有任何价值这些数据。

当该用户退出授权环境下后他在授权环境下所做的任何文件操作都已经被自动加密了。他同时又能自由

上网和使用任何通讯工具。同时,某个用户在授权环境下也不会影响其他用户上网的影响。
3、强大的数据加密手段
对于数据加密安全性而言,无非从两方面来看,一方面是加密的密码,一方面是密码的算法。我们对服

务器上文件的密码采用的是采集环境指纹的方式,即通过对你整个局域网络中硬件的分析产生出一串64

位的密码。以确保即使用户将加密文件拷贝出去,离开了您这个网络环境也不能方便的将机密数据破解

出来,对文件采用的加密算法是采用了高强度的分组加密算法,对文件进行加密。同时为了防止网络中

传输的数据被拦截,在授权环境的通讯模式下用户和服务器的数据通过网络交流的过程中采用了高强度

的加密算法,您用SNIFF拦截到的只能是一无所用的加密数据。
4、细致的审计功能
对所有在加解密服务器上保存的机密数据我们每天都会为他们产生相关的日志,例如、谁对他们进行了

打开、读取、删除、保存等一系列操作的相关记录。您可以方便的保存。同时,为了确保不通过打印机

将这些数据外带,我们还提供了打印机监控和打印机授权功能。

整套软件分为三个部分授权服务器、加解密服务器以及客户端节点。操作方便,功能强大。不但能支持

一个网段同时还能支持多个网段多台加解密服务器的使用。


我将为您提供软件的相关截图和更详细的功能说明书。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP