![網(wǎng)絡(luò)環(huán)境中信息安全技術(shù)討論_第1頁](http://file4.renrendoc.com/view/76ec2bfe83b5e4f1c9b0e40bd0e75754/76ec2bfe83b5e4f1c9b0e40bd0e757541.gif)
![網(wǎng)絡(luò)環(huán)境中信息安全技術(shù)討論_第2頁](http://file4.renrendoc.com/view/76ec2bfe83b5e4f1c9b0e40bd0e75754/76ec2bfe83b5e4f1c9b0e40bd0e757542.gif)
![網(wǎng)絡(luò)環(huán)境中信息安全技術(shù)討論_第3頁](http://file4.renrendoc.com/view/76ec2bfe83b5e4f1c9b0e40bd0e75754/76ec2bfe83b5e4f1c9b0e40bd0e757543.gif)
![網(wǎng)絡(luò)環(huán)境中信息安全技術(shù)討論_第4頁](http://file4.renrendoc.com/view/76ec2bfe83b5e4f1c9b0e40bd0e75754/76ec2bfe83b5e4f1c9b0e40bd0e757544.gif)
![網(wǎng)絡(luò)環(huán)境中信息安全技術(shù)討論_第5頁](http://file4.renrendoc.com/view/76ec2bfe83b5e4f1c9b0e40bd0e75754/76ec2bfe83b5e4f1c9b0e40bd0e757545.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)環(huán)境中信息平安技術(shù)討論摘要:隨著全球信息化進程的不斷加速,國內(nèi)外信息產(chǎn)業(yè)領(lǐng)域?qū)π畔⑵桨驳年P(guān)注與日俱增,尤其在信息網(wǎng)絡(luò)化如此普及的年代,網(wǎng)絡(luò)平安與信息產(chǎn)業(yè)息息相關(guān)?;诰W(wǎng)絡(luò)環(huán)境中的信息平安討論,已成為了網(wǎng)絡(luò)平安中的一個重要研究課題。文章就信息平安的研究背景、概念及相關(guān)的技術(shù)作了全局的分析及討論。關(guān)鍵詞:網(wǎng)絡(luò)與信息平安;信息平安認(rèn)識;信息平安技術(shù)隨著internet的接人,網(wǎng)絡(luò)已成為我們生活中必不可少的一局部。隨著計算機網(wǎng)絡(luò)的開展,其開放性、共享性、互聯(lián)程度擴大,網(wǎng)絡(luò)的重要性和對社會的影響也越來越大,但是另一方面病毒、黑客程序、郵件炸彈、遠程偵聽等平安問題逐漸成為當(dāng)今網(wǎng)絡(luò)社會的焦點。下面筆者就
2、幾個方面對網(wǎng)絡(luò)環(huán)境中信息平安問題作一簡單討論。1網(wǎng)絡(luò)環(huán)境下信息平安研究意義眾所周知,internet是當(dāng)今世界上最大的計算機網(wǎng)絡(luò)通迅系統(tǒng),它所提供的信息包括文字、數(shù)據(jù)、圖像、聲音等形式,它的應(yīng)用范圍已經(jīng)涉及到政治、經(jīng)濟、科學(xué)、教育、法律、軍事、物理、體育和醫(yī)學(xué)等社會生活的各個領(lǐng)域。但是,隨著微電子、光電子、計算機、通信和信息效勞業(yè)的開展,尤其是以internet為支撐平臺的信息產(chǎn)業(yè)的開展,使得網(wǎng)絡(luò)平安的重要性日益凸現(xiàn)。信息隨時都可能受到非受權(quán)的訪問、篡改或破壞,也可能被阻截、交換而導(dǎo)致無法正確讀取,給網(wǎng)絡(luò)的正常運行帶來宏大的威脅,甚至造成網(wǎng)絡(luò)癱瘓。根據(jù)美國“世界日報1993年10月報道:由于高
3、科技犯罪,利用偵讀器攔截衛(wèi)星通訊用戶號碼,再轉(zhuǎn)手拷貝出售,1992年美國就有20億美元的國際 費轉(zhuǎn)賬混亂造成有關(guān)公司嚴(yán)重的損失。目前,僅僅銀行的密碼遭別人竊取,美國銀行界每年損失就達數(shù)10億美元之巨。在1996年初,美國舊金山的計算機平安協(xié)會與聯(lián)邦調(diào)查局的一次結(jié)合調(diào)查統(tǒng)計顯示,有53的企業(yè)受到過計算機病毒的損害,42的企業(yè)的計算機系統(tǒng)在過去的12個月被非法使用過,而五角大樓的一個研究小組稱美國一年中遭受的攻擊就達25萬次之多。中國的網(wǎng)絡(luò)平安雖然還比擬落后,但黑客們卻已經(jīng)和國際“接軌。據(jù)公安部的資料,1998年中國共破獲電腦黑客案件近百起。利用計算機網(wǎng)絡(luò)進展的各類違法行為在中國以每年30的速度遞
4、增。黑客的攻擊方法已超過計算機病毒的種類,總數(shù)達近千種。在中國,針對銀行、證券等金融領(lǐng)域的黑客犯罪案件總涉案金額已高達數(shù)億元,針對其他行業(yè)的黑客犯罪案件也時有發(fā)生。計算機網(wǎng)絡(luò)平安性研究始于20世紀(jì)60年代末期。但由于當(dāng)時計算機的速度和性能較為落后,使用的范圍也不廣,因此有關(guān)計算機平安的研究一直局限在較小的范圍。進入20世紀(jì)80年代后,計算機的性能得到了極大的進步,應(yīng)用范圍也在不斷擴大,計算機已普及世界各個角落。尤其是進入20世紀(jì)90年代,計算機網(wǎng)絡(luò)出現(xiàn)了爆炸式的開展,這種開展把人們帶到了一個全新的時空,在人們幾乎全方位地依賴計算機網(wǎng)絡(luò)的同時,網(wǎng)絡(luò)環(huán)境下的信息平安問題再次出如今人們面前。2信息平
5、安的初步認(rèn)識2.1定義信息平安是研究在特定的應(yīng)用環(huán)境下,根據(jù)特定的平安策略,對信息及其系統(tǒng)施行防護、檢測和恢復(fù)的科學(xué)。2.2研究內(nèi)容信息平安的研究涉及數(shù)學(xué)、計算機、通信、法律等諸多學(xué)科,大致可分為根底理論與應(yīng)用研究、應(yīng)用技術(shù)研究以及平安管理研究3個領(lǐng)域。其中,根底理論與應(yīng)用研究主要包括密碼體制理論、身份識別、訪問控制與受權(quán)、平安協(xié)議等方面的研究。2.3平安目的信息平安從防護、檢測和恢復(fù)體系上看,主要有6個平安目的:機密性、完好性、可用性、真實性、不可抵賴性、可控性。它們的含義解釋如下:機密性(nfidentiality):指信息不被泄露或暴露給未受權(quán)的個人、組織或系統(tǒng)。或者說,只有經(jīng)受權(quán)的用戶
6、才能獲知信息的真實內(nèi)容,而任何未受權(quán)者即使截獲信息也無法讀取信息的真實內(nèi)容或使用信息。完好性(integrity):指信息是完好的、一致的。即信息在生成、存儲、傳輸或使用過程中未受到非受權(quán)的篡改或破壞。不可抵賴性(nn-repudiatin):指合法用戶事后無法否認(rèn)曾發(fā)送或接收到信息,或廣義地對其行為不可抵賴。真實性(authentiity):指在信息交互過程中想過關(guān)的用戶或主體是真實而非假冒或假裝的。可控性(ntrllability):指主體對系統(tǒng)或數(shù)據(jù)的訪問是按照一定規(guī)那么控制的,防止出現(xiàn)非受權(quán)操作或使用??捎眯?availability):分為數(shù)據(jù)的可用性和系統(tǒng)的可用性。數(shù)據(jù)的可用性是指
7、受權(quán)用戶可根據(jù)需要隨時訪問其權(quán)限所允許的信息,不會受到干擾或阻礙。系統(tǒng)的可用性是指承載信息的系統(tǒng)按照其預(yù)定的規(guī)那么運行,不會轉(zhuǎn)移到非暢通狀態(tài),系統(tǒng)可用性與數(shù)據(jù)可用性具有親密的聯(lián)絡(luò)。3信息平安技術(shù)3.1加密技術(shù)3.1.1加密技術(shù)概述加密技術(shù)能為數(shù)據(jù)或通信信息流提供機密性。同時,對其他平安機制的實現(xiàn)起主導(dǎo)作用或輔助作用。加密算法是對消息的一種編碼規(guī)那么,這種規(guī)那么的編碼與譯碼依賴于稱為密鑰的參數(shù)。用戶使用編碼規(guī)那么在密鑰控制下把明文消息變?yōu)槊芪?,也可以使用譯碼規(guī)那么在密鑰控制下把密文復(fù)原成明文消息。沒有正確的密鑰無法實現(xiàn)加密解密操作,從而使非受權(quán)用戶無法復(fù)原機密信息。根據(jù)密鑰的特點,目前,加密技術(shù)
8、分為兩種:對稱密碼體制和非對稱密碼體制。對稱密碼算法有:des(數(shù)據(jù)加密標(biāo)準(zhǔn))及其各種變形、idea算法及aes、r5等。比擬著名的非對稱密碼算法有:rsa、背包密碼、ditter-heuan、圓曲線算法等。3.1.2密碼體制(1)對稱密碼。在對稱密鑰體制中,使用的密鑰必須完全保密,且加密密鑰與解密密鑰一樣,或從加密密鑰可推出解密密鑰,反之亦可。常見加密標(biāo)準(zhǔn)為des等,當(dāng)使用des時,用戶和承受方采用64位密鑰對報文加密和解密。des主要采用交換和移位的方法加密。它用56位密鑰對64位二進制數(shù)據(jù)塊進展加密,每次加密可對64位的輸入數(shù)據(jù)進展16輪編碼,經(jīng)一系列交換和移位后,輸入的64位原始數(shù)據(jù)轉(zhuǎn)
9、換成完全不同的64位輸出數(shù)據(jù)。des算法僅使用最大為64位的標(biāo)準(zhǔn)算術(shù)和邏輯運算,運算速度快,密鑰消費容易,合適于在當(dāng)前大多數(shù)計算機上用軟件方法實現(xiàn),同時也合適于在專用芯片上實現(xiàn)。(2)非對稱密碼。在非對稱密碼體制中,每個使用密碼體制的主體(個人、團體或某系統(tǒng))均有一對密鑰:一個密鑰可以公開,稱為公鑰;另一個密鑰那么必須保密,稱為私鑰,且不能從公鑰推出私鑰。在internet中使用更多的是非對稱密碼系統(tǒng),即公鑰系統(tǒng)。常用的公鑰加密算法是lisa算法,加密強度很高。發(fā)送方在發(fā)送數(shù)據(jù)時,用自己的私鑰加密一段與發(fā)送數(shù)據(jù)相關(guān)的數(shù)據(jù)作為數(shù)字簽名,然后與發(fā)送數(shù)據(jù)一起用接收方密鑰加密。當(dāng)這些密文被接收方收到后
10、,接收方用自己的私鑰將密文解密得到發(fā)送的數(shù)據(jù)和發(fā)送方的數(shù)字簽名,然后,用發(fā)送方公布的公鑰對數(shù)字簽名進展解密,假如成功,那么確定是由發(fā)送方發(fā)出的。數(shù)字簽名每次還與被傳送的數(shù)據(jù)和時間等因素有關(guān)。由于加密強度高,而且并不要求通信雙方事先要建立某種信任關(guān)系或共享某種機密,因此非常合適inteet網(wǎng)上使用。3.2數(shù)字簽名數(shù)字簽名也稱電子簽名,在信息平安中包括身份認(rèn)證、數(shù)據(jù)完好性、不可否認(rèn)性以及匿名性等方面有重要應(yīng)用。數(shù)字簽名包括兩個過程:簽名者以給定的數(shù)據(jù)單元進展簽名,接收者驗證該簽名。數(shù)字簽名的主要工作方式為:報文發(fā)送方從報文文本中生成一個128bit的散列值(或報文摘要),并用自己的專用密鑰對這個散
11、列值進展加密,形成發(fā)送方的數(shù)字簽名;然后,這個數(shù)字簽名將作為報文的附件和報文一起發(fā)送給報文的接收方;報文接收方首先從接收到的原始報文中計算出128bit位的散列值(或報文摘要),接著再用發(fā)送方的公開密鑰來對報文附加的數(shù)字簽名進展解密。假如兩個散列值一樣,那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的,通過數(shù)字簽名可以實現(xiàn)對原始報文的鑒別和不可抵賴性。數(shù)字簽名技術(shù)應(yīng)用非常廣泛。如電子印章、商務(wù)合同等應(yīng)用中主要采用數(shù)字簽名技術(shù),還有虛擬專用網(wǎng)(vpn)協(xié)議族、電子郵件平安協(xié)議族、eb平安協(xié)議、平安電子支付協(xié)議等密鑰分發(fā)都采用了數(shù)字簽名技術(shù)。3.3身份認(rèn)證身份認(rèn)證又稱為鑒別或確認(rèn),它通過驗證被認(rèn)證對象的一個
12、或多個參數(shù)的真實性與有效性,來證實被認(rèn)證對象是否符合或是否有效的一種過程,用來確保數(shù)據(jù)的真實性。身份認(rèn)證在當(dāng)今社會如金融、醫(yī)療、保險、海關(guān)、電信、公安等領(lǐng)域起到了舉足輕重的作用。隨著信息技術(shù)的飛速開展,電子商務(wù)、電子銀行、網(wǎng)絡(luò)平安等應(yīng)用領(lǐng)域亟需高效的自動身份認(rèn)證技術(shù)。分析現(xiàn)有的各種身份認(rèn)證技術(shù),一般意義上可以分為兩大類。3.3.1傳統(tǒng)身份認(rèn)證技術(shù)傳統(tǒng)的身份證技術(shù)可以分為3類:(1)所知:你知道什么,這是基于機密消息的認(rèn)證方式。即認(rèn)證方根據(jù)被認(rèn)證方提供的信息來認(rèn)證身份,典型的信息如口令、密碼、暗語等。(2)所有:你有什么,即令牌認(rèn)證方式。認(rèn)證方根據(jù)被認(rèn)證方提供的某一實物或憑證來認(rèn)證身份,典型的如
13、令牌、證件、證書等。(3)特征:你是什么,即生物特征認(rèn)證方式。認(rèn)證方根據(jù)提取被認(rèn)證方的某些特征來認(rèn)證身份,典型的特征如指紋、虹膜、dna等。總體來說,這3種認(rèn)證方式都各有利弊,選擇哪種認(rèn)證方式要根據(jù)自己的情況而定。3.3.2雙因素身份認(rèn)證技術(shù)人們對于網(wǎng)絡(luò)平安和信息平安的研究和理解,已經(jīng)有相當(dāng)長的一段時間了,因此基于動態(tài)密碼技術(shù)的雙因素身份認(rèn)證技術(shù)得到了迅速開展,在網(wǎng)絡(luò)環(huán)境下的身份認(rèn)證系統(tǒng)中,使用動態(tài)密碼卡作為身份確認(rèn)根據(jù)是理想的,每一個動態(tài)密碼卡是獨一無二的裝置,能有效地代表使用者的身份,可以保證被認(rèn)證對象與需要驗證的身份根據(jù)之間嚴(yán)格的一一對應(yīng)關(guān)系。通過技術(shù)分析,使用密碼卡具有平安性高、保密性
14、強、抗抵賴性、抗重放性、抗暴露性、方便性等優(yōu)點。所以,如今使用這種雙因素身份認(rèn)證技術(shù)可以為我們的一些網(wǎng)絡(luò)使用帶來一定的保障。3.4訪問控制訪問控制機制使用實體的標(biāo)識、類別或才能,確定權(quán)限,并授予訪問權(quán)。實體假如試圖進展非受權(quán)訪問。將被回絕。除了計算機網(wǎng)絡(luò)硬設(shè)備之外,網(wǎng)絡(luò)操作系統(tǒng)是確保計算機網(wǎng)絡(luò)平安的最根本部件。它是計算機網(wǎng)絡(luò)資源的管理者,必須具備平安的控制策略和保護機制,防止非法入侵者攻破設(shè)防而非法獲取資源。網(wǎng)絡(luò)操作系統(tǒng)平安保密的核心是訪問控制,即確保主體對客體的訪問只能是受權(quán)的,未經(jīng)受權(quán)的訪問是不允許的,其操作是無效的。3.5通信量填充信息隱藏通信量通填充就是指為了防止敵手對通信量的分析,需
15、要在空閑的信道上發(fā)送一些無用的信息,以便蒙蔽對手。在專用通信線路上這種機制非常重要,但在公用信道貌岸然中那么要根據(jù)環(huán)境而定。信息隱藏那么是把一那么信息隱藏到看似與之無關(guān)的消息中,以便蒙蔽敵手,通常也要和密碼結(jié)合才能保證不被敵手發(fā)現(xiàn)。3.6路由控制路由控制是對于信息的流經(jīng)途徑的選擇,為一些重要信息指定途徑。例如通過特定的平安子網(wǎng)、中繼站或連接設(shè)備,也可能是要繞開某些不平安的子網(wǎng)、中繼或連接設(shè)備。這種路由的安排可以預(yù)先安排也可作為恢復(fù)的一種方式而由端系統(tǒng)動態(tài)指定。恰當(dāng)?shù)穆酚煽刂瓶梢蕴嵘h(huán)境平安性,從而可以簡化其他平安機制施行的復(fù)雜性。3.7公證在兩方或多方通信中,公證機制可以提供數(shù)據(jù)的完好性,發(fā)方、收方的身份識別和時間同步等效勞。通信各方共同信賴的公證機構(gòu),稱為可信第三方,它保存通信方的必要信息,并以一種可驗證的方式提供上述效勞。3.8平安標(biāo)記平安標(biāo)記是為數(shù)據(jù)源所附加的指明其平安屬性的標(biāo)記。平安標(biāo)記常常在通信中與數(shù)據(jù)一起傳送,它可能是與被傳送的數(shù)據(jù)相連的附加數(shù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- DB35T 2226-2024村(居)便民幫代辦服務(wù)規(guī)范
- 事業(yè)單位勞動合同管理指導(dǎo)意見
- 產(chǎn)業(yè)升級融資合同
- 業(yè)務(wù)代表雇傭合同
- 二手房合同解除關(guān)鍵條款解析
- 親屬間房屋贈與合同模板
- OEM合作模式銷售合同
- 2025版智能制造裝備采購與技術(shù)服務(wù)合同
- 個人與企業(yè)的借款合同樣本
- 交通事故雙方合同調(diào)解協(xié)議1
- 2025年熱管換熱氣行業(yè)深度研究分析報告
- 2025年陜西西安市經(jīng)濟技術(shù)開發(fā)區(qū)管委會招聘30人歷年高頻重點提升(共500題)附帶答案詳解
- 2025山東能源集團中級人才庫選拔高頻重點提升(共500題)附帶答案詳解
- 【可行性報告】2024年數(shù)據(jù)標(biāo)注與審核項目可行性研究分析報告
- 2024-2025學(xué)年滬科版數(shù)學(xué)七年級上冊期末綜合測試卷(一)(含答案)
- 2025門診護理工作計劃
- 《針法灸法》課件-溫灸器灸
- 國際尿失禁咨詢委員會尿失禁問卷表
- 國開行政管理論文行政組織的變革及其現(xiàn)實性研究
- 運動技能學(xué)習(xí)中的追加反饋
- 《淄博張店區(qū)停車問題治理現(xiàn)狀及優(yōu)化對策分析【開題報告+正文】15000字 》
評論
0/150
提交評論