麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 網絡通信 > 正文

網絡傳輸過程中三種安全機制綜述

2019-11-03 08:59:47
字體:
來源:轉載
供稿:網友
彭勁杰


  [文章導讀]

  為開放系統的安全通信提供了一種概念性、功能性及一致性的途徑。OSI安全體系包含七個層次:物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層。

  [正文]

  隨著TCP/ip協議群在互聯網上的廣泛采用,信息技術與網絡技術得到了飛速發展。隨之而來的是安全風險問題的急劇增加。為了保護國家公眾信息網以及企業內聯網和外聯網信息和數據的安全,要大力發展基于信息網絡的安全技術。

  信息與網絡安全技術的目標

  由于互聯網的開放性、連通性和自由性,用戶在享受各類共有信息資源的同事,也存在著自己的秘密信息可能被侵犯或被惡意破壞的危險。信息安全的目標就是保護有可能被侵犯或破壞的機密信息不被外界非法操作者的控制。具體要達到:保密性、完整性、可用性、可控性等目標。

  網絡安全體系結構

  國際標準化組織(ISO)在開放系統互聯參考模型(OSI/RM)的基礎上,于1989年制定了在OSI環境下解決網絡安全的規則:安全體系結構。它擴充了基本參考模型,加入了安全問題的各個方面,為開放系統的安全通信提供了一種概念性、功能性及一致性的途徑。OSI安全體系包含七個層次:物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層。在各層次間進行的安全機制有:

  1、加密機制

  衡量一個加密技術的可靠性,主要取決于解密過程的難度,而這取決于密鑰的長度和算法。

  1)對稱密鑰加密體制對稱密鑰加密技術使用相同的密鑰對數據進行加密和解密,發送者和接收者用相同的密鑰。對稱密鑰加密技術的典型算法是DES(Data Encryption Standard數據加密標準)。DES的密鑰長度為56bit,其加密算法是公開的,其保密性僅取決于對密鑰的保密。優點是:加密處理簡單,加密解密速度快。缺點是:密鑰管理困難。

  2)非對稱密鑰加密體制非對稱密鑰加密系統,又稱公鑰和私鑰系統。其特點是加密和解密使用不同的密鑰。

 ?。?)非對稱加密系統的關鍵是尋找對應的公鑰和私鑰,并運用某種數學方法使得加密過程成為一個不可逆過程,即用公鑰加密的信息只能用與該公鑰配對的私鑰才能解密;反之亦然。

 ?。?)非對稱密鑰加密的典型算法是RSA。RSA算法的理論基礎是數論的歐拉定律,其安全性是基于大數分解的困難性。

  優點:(1)解決了密鑰管理問題,通過特有的密鑰發放體制,使得當用戶數大幅度增加時,密鑰也不會向外擴散;(2)由于密鑰已事先分配,不需要在通信過程中傳輸密鑰,安全性大大提高;(3)具有很高的加密強度。

  缺點:加密、解密的速度較慢。

  2、安全認證機制

  在電子商務活動中,為保證商務、交易及支付活動的真實可靠,需要有一種機制來驗證活動中各方的真實身份。安全認證是維持電子商務活動正常進行的保證,它涉及到安全管理、加密處理、PKI及認證管理等重要問題。目前已經有一套完整的技術解決方案可以應用。采用國際通用的PKI技術、X.509證書標準和X.500信息發布標準等技術標準可以安全發放證書,進行安全認證。當然,認證機制還需要法律法規支持。安全認證需要的法律問題包括信用立法、電子簽名法、電子交易法、認證管理法律等。

  1)數字摘要

  數字摘要采用單向Hash函數對信息進行某種變換運算得到固定長度的摘要,并在傳輸信息時將之加入文件一同送給接收方;接收方收到文件后,用相同的方法進行變換運算得到另一個摘要;然后將自己運算得到的摘要與發送過來的摘要進行比較。這種方法可以驗證數據的完整性。

  2)數字信封

  數字信封用加密技術來保證只有特定的收信人才能閱讀信的內容。具體方法是:信息發送方采用對稱密鑰來加密信息,然后再用接收方的公鑰來加密此對稱密鑰(這部分稱為數字信封),再將它和信息一起發送給接收方;接收方先用相應的私鑰打開數字信封,得到對稱密鑰,然后使用對稱密鑰再解開信息。

  3)數字簽名

  數字簽名是指發送方以電子形式簽名一個消息或文件,表示簽名人對該消息或文件的內容負有責任。數字簽名綜合使用了數字摘要和非對稱加密技術,可以在保證數據完整性的同時保證數據的真實性。

  4)數字時間戳

  數字時間戳服務(DTS)是提供電子文件發表時間認證的網絡安全服務。它由專門的機構(DTS)提供。

  5)數字證書

  數字證書(Digital ID)含有證書持有者的有關信息,是在網絡上證明證書持有者身份的數字標識,它由權威的認證中心(CA)頒發。CA是一個專門驗證交易各方身份的權威機構,它向涉及交易的實體頒發數字證書。數字證書由CA做了數字簽名,任何第三方都無法修改證書內容。交易各方通過出示自己的數字證書來證明自己的身份。

  在電子商務中,數字證書主要有客戶證書、商家證書兩種。客戶證書用于證明電子商務活動中客戶端的身份,一般安裝在客戶瀏覽器上。商家證書簽發給向客戶提供服務的商家,一般安裝在商家的服務器中,用于向客戶證明商家的合法身份。

  3、訪問控制策略

  訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。它也是維護網絡系統安全、保護網絡資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用。下面我們分述幾種常見的訪問控制策略。

  1)入網訪問控制

  入網訪問控制為網絡訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務器并獲取網絡資源,以及用戶入網時間和入網地點。

  用戶的入網訪問控制可分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶帳號的缺省限制檢查。只有通過各道關卡,該用戶才能順利入網。

  對用戶名和口令進行驗證是防止非法訪問的首道防線。用戶登錄時,首先輸入用戶名和口令,服務器將驗證所輸入的用戶名是否合法。如果驗證合法,才繼續驗證輸入的口令,否則,用戶將被拒之網絡之外。用戶口令是用戶入網的關鍵所在。為保證口令的安全性,口令不能顯示在顯示屏上,口令長度應不少于6個字符,口令字符最好是數字、字母和其他字符的混合,用戶口令必須經過加密,加密的方法很多,其中最常見的方法有:基于單向函數的口令加密,基于測試模式的口令加密,基于公鑰加密方案的口令加密,基于平方剩余的口令加密,基于多項式共享的口令加密,基于數字簽名方案的口令加密等。用戶還可采用一次性用戶口令,也可用便攜式驗證器(如智能卡)來驗證用戶的身份。

  2)網絡的權限控制

  網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權限。網絡控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源??梢灾付ㄓ脩魧@些文件、目錄、設備能夠執行哪些操作。我們可以根據訪問權限將用戶分為以下幾類:(1)特殊用戶(即系統管理員)(2)一般用戶,系統管理員根據他們的實際需要為他們分配操作權限;(3)審計用戶,負責網絡的安全控制與資源使用情況的審計。用戶對網絡資源的訪問權限可以用一個訪問控制表來描述。

  3)目錄級安全控制

  網絡應允許控制用戶對目錄、文件、設備的訪問。用戶在月錄一級指定的權限對所有文件和子目錄有效,用戶還可進一步指定對目錄下的子目錄和文件的權限。對目錄和文件的訪問權限一般有八種:系統管理員權限(Supervisor)、讀權限(Read)、寫權限(Write)、創建權限(Create)、刪除權限(Erase)、修改權限(MOdify)、文件查找權限(FileScan)、存取控制權限(accessControl)。用戶對文件或目標的有效權限取決于以下二個因素:用戶的受托者指派、用戶所在組的受托者指派、繼承權限屏蔽取消的用戶權限。一個網絡系統管理員應當為用戶指定適當的訪問權限,這些訪問權限控制著用戶對服務器的訪問。八種訪問權限的有效組合可以讓用戶有效地完成工作,同時又能有效地控制用戶對服務器資源的訪問,從而加強了網絡和服務器的安全性。

  隨著計算機技術和通信技術的發展,計算機網絡將日益成為工業、農業和國防等方面的重要信息交換手段,滲透到社會生活的各個領域。因此,認清網絡的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網絡信息傳輸的安全性將變得十分重要。

  
摘自 通信市場
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 在线成人精品视频 | 国产精品视频中文字幕 | 久久精品视频在线看99 | 久久影院一区二区三区 | 中文字幕在线观看国产 | 欧美人与zoxxxx另类9 | 亚洲欧美成aⅴ人在线观看 免费看欧美黑人毛片 | 草久网 | 中国老女人一级毛片视频 | 国产乱弄| 特一级黄色毛片 | 久久区二区 | 黄色av网站在线观看 | 九九热精品免费视频 | 国产喷白浆10p | 依依成人综合 | 人成免费网站 | 国产精品久久久久久久av | 99re久久最新地址获取 | 久久久久免费精品 | 羞羞视频一区二区 | 一区二区三区视频在线观看 | 国产成人综合在线 | 一区二区三区黄色 | 神秘电影91 | 狠狠操天天射 | 日日草夜夜 | 精品亚洲va在线va天堂资源站 | 麻豆一区二区99久久久久 | 91免费高清视频 | 亚洲欧美不卡视频 | 国产精品视频中文字幕 | 午夜视频久久久 | 中文字幕在线一 | 成人性生活视频在线观看 | 久久精品毛片 | 国产做爰| 看免费av| 狠狠操夜夜爱 | 一区二区三区日韩精品 | 黑人一区二区三区四区五区 |