網(wǎng)絡(luò)安全技術(shù)
目錄
1.什么是網(wǎng)絡(luò)安全技術(shù)
網(wǎng)絡(luò)安全技術(shù)是指致力于解決諸如如何有效進行介人控制, 以及如何保證數(shù)據(jù)傳輸的安全性的技術(shù)手段。
2.網(wǎng)絡(luò)安全技術(shù)的內(nèi)容
網(wǎng)絡(luò)安全技術(shù)指致力于解決諸多如何有效進行介入控制,以及如何保證數(shù)據(jù)傳輸?shù)陌踩缘募夹g(shù)手段,主要包括物理安全分析技術(shù),網(wǎng)絡(luò)結(jié)構(gòu)安全分析技術(shù),系統(tǒng)安全分析技術(shù),管理安全分析技術(shù),及其它的安全服務(wù)和安全機制策略等。主要包括報文鑒別技術(shù)、數(shù)字簽名技術(shù)、訪問控制技術(shù)、數(shù)據(jù)加密技術(shù)、密鑰管理技術(shù)、安全傳翰介質(zhì)技術(shù)、網(wǎng)絡(luò)監(jiān)測跟蹤及隔離技術(shù)、路由控制和流量分析控制技術(shù)、網(wǎng)絡(luò)管理技術(shù)、網(wǎng)絡(luò)防火墻技術(shù)等。
網(wǎng)絡(luò)安全技術(shù)是一種專門針對網(wǎng)絡(luò)環(huán)境中出現(xiàn)的安全隱患和病毒,做出具體反映來阻止其破壞程序的一種手段。網(wǎng)絡(luò)安全技術(shù)主要有四大特點:隱秘性、可控制性、可檢查性、具體性。
3.網(wǎng)絡(luò)安全技術(shù)的特點[1]
1.隱秘性網(wǎng)絡(luò)安全技術(shù)具有隱秘性的特點。
網(wǎng)絡(luò)中的信息資源不可能會泄露給非授權(quán)用戶或提供其使用。相反,網(wǎng)絡(luò)安全技術(shù)反而會提醒授權(quán)用戶其資源信息是否被侵襲過或攔截次數(shù)。
2.可控制性。
為了保障網(wǎng)絡(luò)信息系統(tǒng)中資源安全,網(wǎng)絡(luò)技術(shù)一般會對信息內(nèi)容和共享采取控制手段,以保證信息的機密性、完整性和可利用性。根據(jù)控制論的原理,網(wǎng)絡(luò)安全控制過程中一般都有反饋回路。一個完整的反饋回路必需具備控制單元、實行單元、信息采集單元、決策分析單元以此來確保信息輸出的精密度。
3.可檢查性。
在網(wǎng)絡(luò)安全發(fā)生問題時,第一時間就是要檢查出哪里出現(xiàn)問題,并且想出解決的方法。隨著網(wǎng)絡(luò)系統(tǒng)連接能力和流通能力的提高,網(wǎng)絡(luò)安全問題日益突出。各式各樣的網(wǎng)絡(luò)安全問題困擾著我們,妨礙著計算機正常機制的運行。網(wǎng)絡(luò)安全技術(shù)中可檢查性的這一特點為人們帶來了福音,出現(xiàn)問題的第一時間,自動檢查出問題所在,并采取有效手段很好的解決了問題。
4.無缺性。
網(wǎng)絡(luò)安全技術(shù)中的無缺性是指網(wǎng)絡(luò)環(huán)境中的信息資源數(shù)據(jù)在未經(jīng)授權(quán)人授權(quán)時,是不會隨意增添或減少。即信息資源在傳播和共享過程中是不會被破壞其完整性的,始終保持著原來狀態(tài)。
4.網(wǎng)絡(luò)安全技術(shù)的方法[1]
1.防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)其實就是一個使用先前設(shè)定阻礙非法程序破壞的一種策略,以此來控制內(nèi)外網(wǎng)之間被訪問的權(quán)限。它的“防火”不止針對一個網(wǎng)絡(luò)數(shù)據(jù)包,能同時對兩個或兩個以上數(shù)據(jù)包進行通信之間的保護和監(jiān)視。目前使用最頻繁的防火墻技術(shù)就是過濾防火墻,它是一種應(yīng)用過濾原理來過濾網(wǎng)絡(luò)外部信息向網(wǎng)路內(nèi)部轉(zhuǎn)換,并以此來對網(wǎng)關(guān)進行設(shè)定的技術(shù)應(yīng)用。防火墻技術(shù)發(fā)展日新月異,不僅能夠有效阻止病毒的入侵,還能夠進行信息記錄。這樣做,不僅使得過去在網(wǎng)絡(luò)中出現(xiàn)的病毒類型能又快又方便找到,而且能保證調(diào)查取證過程的合情、合理、合法。
2.加密技術(shù)
網(wǎng)絡(luò)安全技術(shù)中最基本的技術(shù)就是加密技術(shù), 同時也是信息安全最核心的組成部分。加密技術(shù)使得數(shù)據(jù)在最初的儲存和傳播過程中就得到了保密,確保將來信息共享的真實性。密鑰是加密技術(shù)的主體,根據(jù)密鑰的不同將加密技術(shù)分為對稱加密和非對稱加密兩種類型。在對稱加密技術(shù)中,數(shù)據(jù)的加密和解密都使用同一密鑰,加快了加、解密的速度。但是與非對稱加密相比,它的加密技術(shù)過于簡單,一旦遇到多用戶的情況下,就容易被破解密鑰,造成數(shù)據(jù)外泄 因此,目前加密技術(shù)有待提高,加密一定要有嚴格的程序和數(shù)據(jù)公式,才能使得加密技術(shù)真正達到保護信息資源的目的。
3.病毒防御和清除技術(shù)
病毒在網(wǎng)絡(luò)安全中是一個很讓人頭疼的問題,不但影響著平常人的生產(chǎn)生活,而且甚至影響到整個國家生死存亡,事關(guān)國家機密。因此,病毒防御和清除技術(shù)在網(wǎng)絡(luò)安全技術(shù)中是重要的,也是必要的。要想徹底防御和清除病毒,首先要掌握病毒的相關(guān)知識和特征,包括一些惡意代碼、破壞程序和木馬、蠕蟲等典型病毒類型。接著,了解目前病毒的一些顯著特征,比如:復(fù)制性、潛在性、復(fù)雜性、破壞性等,采取針對性措施有效攔截病毒侵襲。最后,一旦病毒發(fā)作,就可以通過刪除注冊表、卸載軟件、下載系統(tǒng)補丁等方法及時進行殺毒。另外,可以通過局域網(wǎng)掃描軟件有效提高病毒的防御能力,將潛在病毒扼殺在搖籃里。