網(wǎng)絡(luò)安全技術(shù)探究_第1頁(yè)
網(wǎng)絡(luò)安全技術(shù)探究_第2頁(yè)
網(wǎng)絡(luò)安全技術(shù)探究_第3頁(yè)
網(wǎng)絡(luò)安全技術(shù)探究_第4頁(yè)
網(wǎng)絡(luò)安全技術(shù)探究_第5頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、網(wǎng)絡(luò)安全技術(shù)探究摘要:闡述了在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的安全技術(shù),說(shuō)明了網(wǎng)絡(luò)攻擊者所采取的手段,并且對(duì)防火墻進(jìn)行了分析,論述了信息安全體系的元素。關(guān)鍵詞:網(wǎng)絡(luò)安全;網(wǎng)絡(luò)攻擊;計(jì)算機(jī);安全技術(shù)1網(wǎng)絡(luò)安全問(wèn)題網(wǎng)絡(luò)的開放以及各種其它因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境當(dāng)中的計(jì)算機(jī)有很多安全隱患,為了能夠解決這些安全問(wèn)題,需要研究各種策略和安全機(jī)制。安全機(jī)制需要放到一種合適的環(huán)境當(dāng)中去,比如防火墻,它是一種安全工具,它的主要作用就是隱蔽內(nèi)部網(wǎng)絡(luò),阻止外部病毒的進(jìn)入。防火墻的劣勢(shì)就是不能夠阻止內(nèi)部網(wǎng)絡(luò)的訪問(wèn),不能夠阻止內(nèi)部病毒的入侵。當(dāng)然,使用各種安全工具也會(huì)有人為方面的影響,如果使用者不能夠合理使用安全工具,就不會(huì)實(shí)現(xiàn)預(yù)期的效

2、果,不正確的設(shè)置就會(huì)產(chǎn)生安全隱患。比如說(shuō),如果能夠合理設(shè)置NT,就可以讓安全級(jí)別達(dá)到C2,但是很少有人能夠合理設(shè)置NT。雖然可以通過(guò)掃描工具來(lái)檢測(cè)是否設(shè)置這些軟件,但是在某些時(shí)候這些掃描工具并不能進(jìn)行正確的判斷。穿透的安全工具很難考慮到系統(tǒng)的后門,防火墻總是會(huì)忽略這些問(wèn)題,在一般情況下,這類入侵行為都不能被防火墻察覺(jué),比如ASP源碼的問(wèn)題,這個(gè)設(shè)計(jì)者所留下的后門,任何人都可以調(diào)出源碼來(lái)進(jìn)攻計(jì)算機(jī)系統(tǒng)。對(duì)于防火墻來(lái)說(shuō),這類入侵屬于正常的,不能被阻止。任何一個(gè)程序都可能會(huì)產(chǎn)生BUG,甚至安全工具都會(huì)有漏洞存在,每天都會(huì)有新的BUG,修改了就又會(huì)有新的BUG產(chǎn)生。BUG是黑客攻擊計(jì)算機(jī)系統(tǒng)的主要工具

3、,這種攻擊方式不會(huì)產(chǎn)生日志,無(wú)從查詢,當(dāng)前有很多程序都會(huì)有BUG溢出,只要黑客使用這些BUG來(lái)進(jìn)行攻擊,就很難進(jìn)行防范。黑客攻擊計(jì)算機(jī)系統(tǒng)的手段越來(lái)越多,而且?guī)缀趺刻於紩?huì)有新的安全問(wèn)題。當(dāng)安全工具剛剛發(fā)現(xiàn)安全問(wèn)題的時(shí)候,又有另外的安全問(wèn)題出現(xiàn),安全工具的滯后性給黑客的攻擊帶來(lái)了很大的便利,計(jì)算機(jī)的漏洞也越來(lái)越多。2選擇防火墻防火墻能夠阻止外部網(wǎng)絡(luò)的病毒的攻擊,能夠很好地保護(hù)內(nèi)部網(wǎng)絡(luò)的操作環(huán)境,它對(duì)兩個(gè)或者多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)都要進(jìn)行嚴(yán)格的檢查,之后再?zèng)Q定網(wǎng)絡(luò)之間的通信是不是可行。當(dāng)前防火墻的品種主要有堡壘主機(jī)、包過(guò)濾路由器、代理服務(wù)器以及電路層網(wǎng)關(guān)、屏蔽主機(jī)防火墻、雙宿主機(jī)等。防火墻能夠防止

4、計(jì)算機(jī)網(wǎng)絡(luò)外部的攻擊,但是卻不能夠防止內(nèi)部網(wǎng)絡(luò)的入侵,不能防止病毒軟件的傳輸以及數(shù)據(jù)驅(qū)動(dòng)型的攻擊。當(dāng)前防火墻技術(shù)已經(jīng)取得了很大的進(jìn)展,防火墻處于安全體系當(dāng)中的最底層,屬于第一道防線,在這個(gè)層次上所提出的安全問(wèn)題是所有的IP都能夠入侵到內(nèi)部網(wǎng)絡(luò)當(dāng)中。雖然防火墻處于最底層,它所負(fù)責(zé)的具體工作就是進(jìn)行安全認(rèn)證,隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,防火墻技術(shù)已經(jīng)開始走向其它安全層次,它所負(fù)責(zé)的工作不僅是過(guò)濾,還要能夠?yàn)楦鞣N網(wǎng)絡(luò)應(yīng)用提供安全服務(wù),防止黑客進(jìn)入。防火墻分為4種類型:包過(guò)濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換-NAT、代理型和監(jiān)測(cè)型2.1加密技術(shù)包括兩種加密技術(shù),分別是對(duì)稱加密技術(shù)以及非對(duì)稱加密技術(shù)。在對(duì)稱加密技術(shù)當(dāng)中,

5、加密和解密是相同的密鑰,這種方式不需要掌握加密算法,比較簡(jiǎn)易。只要在數(shù)據(jù)交換的過(guò)程當(dāng)中沒(méi)有把密鑰泄露出去,就能夠有效保障報(bào)文的完整性。對(duì)稱加密技術(shù)也有不足之處,如果有多個(gè)交換對(duì)象,那么就需要多個(gè)私有密鑰,這樣就會(huì)有很多密鑰,變得比較繁瑣。非對(duì)稱加密技術(shù)的密鑰不是相同的,可以分為公開密鑰和私有密鑰。公開密鑰是公開的,其他人是可以知道的,屬于加密密鑰,而私有密鑰是不能夠公開的,是用來(lái)解密的。非對(duì)稱的加密方式可以使得通信雙方不通過(guò)事先交換密鑰就能夠保障安全通信。非對(duì)稱加密方式可以用于身份認(rèn)證的領(lǐng)域,最具有代表性的就是RSA公鑰密碼體制。RSA算法是Rivest、Shamir和Adleman于1977

6、年提出的第一個(gè)完善的公鑰密碼體制,其安全性是基于分解大整數(shù)的困難性。2.2包過(guò)濾型這種產(chǎn)品的技術(shù)主要是根據(jù)分包傳輸技術(shù)來(lái)完成的,屬于防火墻的初級(jí)產(chǎn)品。網(wǎng)絡(luò)在進(jìn)行數(shù)據(jù)傳輸?shù)臅r(shí)候的基本單位就是“包”。所傳輸?shù)臄?shù)據(jù)要被分成數(shù)據(jù)包,在每個(gè)數(shù)據(jù)包中都有信息,這些信息主要包括數(shù)據(jù)的源地址、目標(biāo)地址以及目標(biāo)端口和TCP/UDP源端口兩個(gè)端口。在數(shù)據(jù)進(jìn)行傳輸?shù)臅r(shí)候,防火墻首先會(huì)讀取數(shù)據(jù)包當(dāng)中的地址信息,然后判斷它們是否是可靠的,如果是有危險(xiǎn)的數(shù)據(jù),防火墻就會(huì)把這些數(shù)據(jù)阻止。當(dāng)然,管理員也需要有自己的判斷,要根據(jù)實(shí)際情況靈活判斷。包過(guò)濾技術(shù)很簡(jiǎn)單,成本很低,適用于比較簡(jiǎn)單的應(yīng)用環(huán)境。當(dāng)然,它的缺陷也是有的。它只

7、能根據(jù)數(shù)據(jù)包所攜帶的信息進(jìn)行判斷,不能夠識(shí)別Email當(dāng)中所帶的病毒以及一些小程序,屬于網(wǎng)絡(luò)層的技術(shù)。2.3網(wǎng)絡(luò)地址轉(zhuǎn)化-NAT網(wǎng)絡(luò)地址轉(zhuǎn)換就是把IP地址轉(zhuǎn)換成為臨時(shí)的地址,這種網(wǎng)絡(luò)地址允許擁有私有IP地址的訪問(wèn)。也就是說(shuō),沒(méi)有必要為網(wǎng)絡(luò)當(dāng)中的所有計(jì)算機(jī)都注冊(cè)IP。內(nèi)部的網(wǎng)絡(luò)在使用安全網(wǎng)卡訪問(wèn)外部網(wǎng)絡(luò)的時(shí)候會(huì)有映射記錄產(chǎn)生,映射后的偽裝地址與外部網(wǎng)絡(luò)進(jìn)行連接,就能夠隱藏真實(shí)的內(nèi)部網(wǎng)絡(luò)地址。OLM防火墻是根據(jù)映射規(guī)則來(lái)判斷這個(gè)訪問(wèn)是不是安全的,只要是符合規(guī)定的,都可以接受訪問(wèn),并且能夠把連接請(qǐng)求映射到不同的內(nèi)部計(jì)算機(jī)當(dāng)中。網(wǎng)絡(luò)地址轉(zhuǎn)換是透明的,不需要進(jìn)行設(shè)置,只需要進(jìn)行常規(guī)的操作即可。2.4代理

8、型代理型防火墻也可以被稱為代理服務(wù)器,它的安全性要高于包過(guò)濾型產(chǎn)品,并已經(jīng)開始向應(yīng)用層發(fā)展。代理服務(wù)器位于客戶機(jī)與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。從客戶機(jī)來(lái)看,代理服務(wù)器相當(dāng)于一臺(tái)真正的服務(wù)器;而從服務(wù)器來(lái)看,代理服務(wù)器又是一臺(tái)真正的客戶機(jī)。當(dāng)客戶機(jī)需要使用服務(wù)器上的數(shù)據(jù)時(shí),首先將數(shù)據(jù)請(qǐng)求發(fā)給代理服務(wù)器,代理服務(wù)器再根據(jù)這一請(qǐng)求向服務(wù)器索取數(shù)據(jù),然后再由代理服務(wù)器將數(shù)據(jù)傳輸給客戶機(jī)。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒(méi)有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。代理型防火墻的優(yōu)點(diǎn)是安全性較高,可以針對(duì)應(yīng)用層進(jìn)行偵測(cè)和掃描,對(duì)付基于應(yīng)用層的侵入和病毒十分有效。其缺點(diǎn)是對(duì)系統(tǒng)

9、的整體性能有較大的影響,而且代理服務(wù)器必須針對(duì)客戶機(jī)可能產(chǎn)生的所有應(yīng)用類型逐一進(jìn)行設(shè)置,大大增加了系統(tǒng)管理的復(fù)雜性。2.5監(jiān)測(cè)型監(jiān)測(cè)型防火墻是新一代產(chǎn)品,這一技術(shù)實(shí)際已經(jīng)超越了最初的防火墻定義。監(jiān)測(cè)型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動(dòng)的、實(shí)時(shí)的監(jiān)測(cè),在對(duì)這些數(shù)據(jù)加以分析的基礎(chǔ)上,監(jiān)測(cè)型防火墻能夠有效地判斷出各層中的非法侵入。同時(shí),這種檢測(cè)型防火墻產(chǎn)品一般還帶有分布式探測(cè)器,這些探測(cè)器安置在各種應(yīng)用服務(wù)器和其它網(wǎng)絡(luò)的節(jié)點(diǎn)之中,不僅能夠檢測(cè)來(lái)自網(wǎng)絡(luò)外部的攻擊,同時(shí)對(duì)來(lái)自內(nèi)部的惡意破壞也有極強(qiáng)的防范作用。據(jù)權(quán)威機(jī)構(gòu)統(tǒng)計(jì),在針對(duì)網(wǎng)絡(luò)系統(tǒng)的攻擊中,有相當(dāng)比例的攻擊來(lái)自網(wǎng)絡(luò)內(nèi)部。因此,監(jiān)測(cè)型防火墻不僅超越了傳統(tǒng)防火墻的定義,而且在安全性上也超越了前兩代產(chǎn)品。參考文獻(xiàn):陸佳政,徐勛建,張紅先,等.強(qiáng)化防災(zāi)減災(zāi)技術(shù)攻關(guān)與應(yīng)用顯著提升電網(wǎng)安全運(yùn)行水平J.湖南電力,2011(S1).方微.殺毒軟件不兼容成常態(tài)用戶“二選一”難題待破解N.通信信息報(bào),2011-05-11.愛(ài)立信仲國(guó))通信有限公

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論