網(wǎng)絡(luò)安全技術(shù)探究_第1頁
網(wǎng)絡(luò)安全技術(shù)探究_第2頁
網(wǎng)絡(luò)安全技術(shù)探究_第3頁
網(wǎng)絡(luò)安全技術(shù)探究_第4頁
網(wǎng)絡(luò)安全技術(shù)探究_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、網(wǎng)絡(luò)安全技術(shù)探究摘要:闡述了在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的安全技術(shù),說明了網(wǎng)絡(luò)攻擊者所采取的手段,并且對防火墻進(jìn)行了分析,論述了信息安全體系的元素。關(guān)鍵詞:網(wǎng)絡(luò)安全;網(wǎng)絡(luò)攻擊;計(jì)算機(jī);安全技術(shù)1網(wǎng)絡(luò)安全問題網(wǎng)絡(luò)的開放以及各種其它因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境當(dāng)中的計(jì)算機(jī)有很多安全隱患,為了能夠解決這些安全問題,需要研究各種策略和安全機(jī)制。安全機(jī)制需要放到一種合適的環(huán)境當(dāng)中去,比如防火墻,它是一種安全工具,它的主要作用就是隱蔽內(nèi)部網(wǎng)絡(luò),阻止外部病毒的進(jìn)入。防火墻的劣勢就是不能夠阻止內(nèi)部網(wǎng)絡(luò)的訪問,不能夠阻止內(nèi)部病毒的入侵。當(dāng)然,使用各種安全工具也會有人為方面的影響,如果使用者不能夠合理使用安全工具,就不會實(shí)現(xiàn)預(yù)期的效

2、果,不正確的設(shè)置就會產(chǎn)生安全隱患。比如說,如果能夠合理設(shè)置NT,就可以讓安全級別達(dá)到C2,但是很少有人能夠合理設(shè)置NT。雖然可以通過掃描工具來檢測是否設(shè)置這些軟件,但是在某些時(shí)候這些掃描工具并不能進(jìn)行正確的判斷。穿透的安全工具很難考慮到系統(tǒng)的后門,防火墻總是會忽略這些問題,在一般情況下,這類入侵行為都不能被防火墻察覺,比如ASP源碼的問題,這個設(shè)計(jì)者所留下的后門,任何人都可以調(diào)出源碼來進(jìn)攻計(jì)算機(jī)系統(tǒng)。對于防火墻來說,這類入侵屬于正常的,不能被阻止。任何一個程序都可能會產(chǎn)生BUG,甚至安全工具都會有漏洞存在,每天都會有新的BUG,修改了就又會有新的BUG產(chǎn)生。BUG是黑客攻擊計(jì)算機(jī)系統(tǒng)的主要工具

3、,這種攻擊方式不會產(chǎn)生日志,無從查詢,當(dāng)前有很多程序都會有BUG溢出,只要黑客使用這些BUG來進(jìn)行攻擊,就很難進(jìn)行防范。黑客攻擊計(jì)算機(jī)系統(tǒng)的手段越來越多,而且?guī)缀趺刻於紩行碌陌踩珕栴}。當(dāng)安全工具剛剛發(fā)現(xiàn)安全問題的時(shí)候,又有另外的安全問題出現(xiàn),安全工具的滯后性給黑客的攻擊帶來了很大的便利,計(jì)算機(jī)的漏洞也越來越多。2選擇防火墻防火墻能夠阻止外部網(wǎng)絡(luò)的病毒的攻擊,能夠很好地保護(hù)內(nèi)部網(wǎng)絡(luò)的操作環(huán)境,它對兩個或者多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)都要進(jìn)行嚴(yán)格的檢查,之后再決定網(wǎng)絡(luò)之間的通信是不是可行。當(dāng)前防火墻的品種主要有堡壘主機(jī)、包過濾路由器、代理服務(wù)器以及電路層網(wǎng)關(guān)、屏蔽主機(jī)防火墻、雙宿主機(jī)等。防火墻能夠防止

4、計(jì)算機(jī)網(wǎng)絡(luò)外部的攻擊,但是卻不能夠防止內(nèi)部網(wǎng)絡(luò)的入侵,不能防止病毒軟件的傳輸以及數(shù)據(jù)驅(qū)動型的攻擊。當(dāng)前防火墻技術(shù)已經(jīng)取得了很大的進(jìn)展,防火墻處于安全體系當(dāng)中的最底層,屬于第一道防線,在這個層次上所提出的安全問題是所有的IP都能夠入侵到內(nèi)部網(wǎng)絡(luò)當(dāng)中。雖然防火墻處于最底層,它所負(fù)責(zé)的具體工作就是進(jìn)行安全認(rèn)證,隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,防火墻技術(shù)已經(jīng)開始走向其它安全層次,它所負(fù)責(zé)的工作不僅是過濾,還要能夠?yàn)楦鞣N網(wǎng)絡(luò)應(yīng)用提供安全服務(wù),防止黑客進(jìn)入。防火墻分為4種類型:包過濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換-NAT、代理型和監(jiān)測型2.1加密技術(shù)包括兩種加密技術(shù),分別是對稱加密技術(shù)以及非對稱加密技術(shù)。在對稱加密技術(shù)當(dāng)中,

5、加密和解密是相同的密鑰,這種方式不需要掌握加密算法,比較簡易。只要在數(shù)據(jù)交換的過程當(dāng)中沒有把密鑰泄露出去,就能夠有效保障報(bào)文的完整性。對稱加密技術(shù)也有不足之處,如果有多個交換對象,那么就需要多個私有密鑰,這樣就會有很多密鑰,變得比較繁瑣。非對稱加密技術(shù)的密鑰不是相同的,可以分為公開密鑰和私有密鑰。公開密鑰是公開的,其他人是可以知道的,屬于加密密鑰,而私有密鑰是不能夠公開的,是用來解密的。非對稱的加密方式可以使得通信雙方不通過事先交換密鑰就能夠保障安全通信。非對稱加密方式可以用于身份認(rèn)證的領(lǐng)域,最具有代表性的就是RSA公鑰密碼體制。RSA算法是Rivest、Shamir和Adleman于1977

6、年提出的第一個完善的公鑰密碼體制,其安全性是基于分解大整數(shù)的困難性。2.2包過濾型這種產(chǎn)品的技術(shù)主要是根據(jù)分包傳輸技術(shù)來完成的,屬于防火墻的初級產(chǎn)品。網(wǎng)絡(luò)在進(jìn)行數(shù)據(jù)傳輸?shù)臅r(shí)候的基本單位就是“包”。所傳輸?shù)臄?shù)據(jù)要被分成數(shù)據(jù)包,在每個數(shù)據(jù)包中都有信息,這些信息主要包括數(shù)據(jù)的源地址、目標(biāo)地址以及目標(biāo)端口和TCP/UDP源端口兩個端口。在數(shù)據(jù)進(jìn)行傳輸?shù)臅r(shí)候,防火墻首先會讀取數(shù)據(jù)包當(dāng)中的地址信息,然后判斷它們是否是可靠的,如果是有危險(xiǎn)的數(shù)據(jù),防火墻就會把這些數(shù)據(jù)阻止。當(dāng)然,管理員也需要有自己的判斷,要根據(jù)實(shí)際情況靈活判斷。包過濾技術(shù)很簡單,成本很低,適用于比較簡單的應(yīng)用環(huán)境。當(dāng)然,它的缺陷也是有的。它只

7、能根據(jù)數(shù)據(jù)包所攜帶的信息進(jìn)行判斷,不能夠識別Email當(dāng)中所帶的病毒以及一些小程序,屬于網(wǎng)絡(luò)層的技術(shù)。2.3網(wǎng)絡(luò)地址轉(zhuǎn)化-NAT網(wǎng)絡(luò)地址轉(zhuǎn)換就是把IP地址轉(zhuǎn)換成為臨時(shí)的地址,這種網(wǎng)絡(luò)地址允許擁有私有IP地址的訪問。也就是說,沒有必要為網(wǎng)絡(luò)當(dāng)中的所有計(jì)算機(jī)都注冊IP。內(nèi)部的網(wǎng)絡(luò)在使用安全網(wǎng)卡訪問外部網(wǎng)絡(luò)的時(shí)候會有映射記錄產(chǎn)生,映射后的偽裝地址與外部網(wǎng)絡(luò)進(jìn)行連接,就能夠隱藏真實(shí)的內(nèi)部網(wǎng)絡(luò)地址。OLM防火墻是根據(jù)映射規(guī)則來判斷這個訪問是不是安全的,只要是符合規(guī)定的,都可以接受訪問,并且能夠把連接請求映射到不同的內(nèi)部計(jì)算機(jī)當(dāng)中。網(wǎng)絡(luò)地址轉(zhuǎn)換是透明的,不需要進(jìn)行設(shè)置,只需要進(jìn)行常規(guī)的操作即可。2.4代理

8、型代理型防火墻也可以被稱為代理服務(wù)器,它的安全性要高于包過濾型產(chǎn)品,并已經(jīng)開始向應(yīng)用層發(fā)展。代理服務(wù)器位于客戶機(jī)與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。從客戶機(jī)來看,代理服務(wù)器相當(dāng)于一臺真正的服務(wù)器;而從服務(wù)器來看,代理服務(wù)器又是一臺真正的客戶機(jī)。當(dāng)客戶機(jī)需要使用服務(wù)器上的數(shù)據(jù)時(shí),首先將數(shù)據(jù)請求發(fā)給代理服務(wù)器,代理服務(wù)器再根據(jù)這一請求向服務(wù)器索取數(shù)據(jù),然后再由代理服務(wù)器將數(shù)據(jù)傳輸給客戶機(jī)。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。代理型防火墻的優(yōu)點(diǎn)是安全性較高,可以針對應(yīng)用層進(jìn)行偵測和掃描,對付基于應(yīng)用層的侵入和病毒十分有效。其缺點(diǎn)是對系統(tǒng)

9、的整體性能有較大的影響,而且代理服務(wù)器必須針對客戶機(jī)可能產(chǎn)生的所有應(yīng)用類型逐一進(jìn)行設(shè)置,大大增加了系統(tǒng)管理的復(fù)雜性。2.5監(jiān)測型監(jiān)測型防火墻是新一代產(chǎn)品,這一技術(shù)實(shí)際已經(jīng)超越了最初的防火墻定義。監(jiān)測型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動的、實(shí)時(shí)的監(jiān)測,在對這些數(shù)據(jù)加以分析的基礎(chǔ)上,監(jiān)測型防火墻能夠有效地判斷出各層中的非法侵入。同時(shí),這種檢測型防火墻產(chǎn)品一般還帶有分布式探測器,這些探測器安置在各種應(yīng)用服務(wù)器和其它網(wǎng)絡(luò)的節(jié)點(diǎn)之中,不僅能夠檢測來自網(wǎng)絡(luò)外部的攻擊,同時(shí)對來自內(nèi)部的惡意破壞也有極強(qiáng)的防范作用。據(jù)權(quán)威機(jī)構(gòu)統(tǒng)計(jì),在針對網(wǎng)絡(luò)系統(tǒng)的攻擊中,有相當(dāng)比例的攻擊來自網(wǎng)絡(luò)內(nèi)部。因此,監(jiān)測型防火墻不僅超越了傳統(tǒng)防火墻的定義,而且在安全性上也超越了前兩代產(chǎn)品。參考文獻(xiàn):陸佳政,徐勛建,張紅先,等.強(qiáng)化防災(zāi)減災(zāi)技術(shù)攻關(guān)與應(yīng)用顯著提升電網(wǎng)安全運(yùn)行水平J.湖南電力,2011(S1).方微.殺毒軟件不兼容成常態(tài)用戶“二選一”難題待破解N.通信信息報(bào),2011-05-11.愛立信仲國)通信有限公

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論