全球旧事资料 分类
计算机技术以及网络技术的不断发展,已经逐步实现了信息全球化,并根据计算机网络的共享性、开放性以及互联性的特征,我们应加快网络安全技术的研究与应用。现阶段网络安全体系主要面临两种威胁,分别是对网络设备的威胁以及对网络中信息的威胁两种,对计算机安全造成影响的因素主要有三个,分别是:软件漏洞、人为错误操作以及恶意攻击三种。
面对如此之多的网络安全威胁,笔者总结出了两种解决对策,分别是访问控制策略以及物理安全策略,其中访问控制策略包含的方面比较多,分别是WLAN技术、WPN技术、数字签名技术、智能卡技术、入侵检测技术、防火墙控制、网络监测和锁定控制、信息加密策略、网络端口和节点的安全控制、网络权限控制、网络安全管理策略、入网访问控制、网络病毒及其防治;而物理安全策略包括的内容较少,主要是通过验证使用人信息确保计算机的硬件设施免遭非法破坏。
22主要的网络安全技术
随着计算机网络的不断应用,人们更加注重其中的网络安全,已经形成了一系列的网络安全防护技术,笔者在此主要对常用的数据加密技术、防火墙技术以及公钥基础设施技术进行论述。
221数据加密技术
作为一门研究时间较长的技术,数据加密技术的核心就是通过使用加密算法将信息数据转化成密文,继而通过解密密钥以及算法来解密,其已经成为了目前最有效的一种信息保护方法。密码技术为了更好地实现安全防护工作,使用了很多的先进技术,其中包括密码设计、密钥管理、密码分析以及验证技术等,通过这些技术的综合使用就可以提高信息的破解难度,此外,由于加密方法还分为非对称密钥加密技术以及对称密钥加密技术两种。由于数据加密技术包含了密码学方法与技术,所以能够更加彻底的保证信息的安全性。
222防火墙技术
防火墙由硬件设备与相应的软件构成,由于其可以通过加强控制网络访问、防止非法资源使用的方式,所以其可以在公网、专网、外网与内网之间起
f到保护作用,保证全部的网络信息都通过防火墙进入用户的计算机,并且阻挡了有威胁信息的进入。防火墙主要有四部分组成,分别是应用网关、验证工具、包过滤以及服务访问规则构成,在外网与内网之间传输的全部数据以及信息,都需要经过防火墙的过滤才能够进行传输,一定程度上保证了网络的安全。虽然防火墙技术具有较强的优化功能,但是其仍有一定的局限性,并不能绝对的保护计算机的安全,例如:无法杜绝来自网络内部的攻击、无法杜绝那些绕过防火墙的攻击、无法杜绝利用服r
好听全球资料 返回顶部