- 一级建造师考试
- 二级建造师考试
- 三支一扶
- 安全评价师考试
- 保险经纪资格考试
- 报关员资格考试
- 博士入学考试
- 成人高考
- 成人英语三级考试
- 程序员考试
- 出版专业资格考试
- 大学英语三级
- 大学英语四六级考试
- 单证员考试
- 导游证考试
- 电气工程师
- 电子商务设计师考试
- 房地产经纪人考试
- 房地产评估师考试
- 高级会计师资格考试
- 高考
- 高中会考
- 给排水工程师
- 公共英语等级考试
- 公务员考试
- 国际货运代理
- 国际内审师
- 国家司法考试
- 化工师
- 环境影响评价师
- 会计人员继续教育
- 会计职称考试
- 基金从业资格
- 计算机等级考试
- 计算机软件水平考试
- 监理工程师考试
- 教师招聘
- 教师资格
- 结构工程师考试
- 经济师考试
- 考研
- 空姐招聘
- 遴选
- 美术高考
- 普通话考试
- 期货从业资格
- 求职招聘
- 人力资源管理师
- 软件设计师考试
- 商务英语考试(BEC)
- 社会工作者职业水平考试
- 审计师考试
- 事业单位招聘
- 事业单位招聘
- 数据库系统工程师
- 特许公认会计师(ACCA)
- 同等学力
- 统计师考试
- 托福考试(T0EFL)
- 外贸跟单员考试
- 网络工程师考试
- 网络管理员考试
- 网络规划设计师考试
- 系统分析师考试
- 消防工程师
- 小升初
- 校园招聘
- 信息系统管理工程师考试
- 选调生考试
- 雅思考试
- 岩土工程师考试
- 医生招聘
- 艺术高考(艺考)
- 银行从业人员资格
- 银行招聘
- 英语翻译资格考试
- 营销师考试
- 造假工程师考试
- 证券从业资格考试
- 中考
- 注册安全工程师考试
- 注册测绘师考试
- 注册城市规划师考试
- 注册环保工程师考试
- 注册会计师考试
- 注册计量师考试
- 注册建筑师考试
- 注册税务师考试
- 注册资产评估师
- 专升本考试
- 专业英语四级八级考试
- 自考
- 安全员
- 跟单员
- 考试一本通
- 其它资料
1、防火墙
防火墙是一种隔离控制技术,通过预定义的安全策略,对内外网通信强
制实施访问控制,常用的防火墙技术有包过滤技术、状态检测技术、应用网
关技术。包过滤技术是在网络层中对数据包实施有选择的通过,依据系统事
先设定好的过滤逻辑,检查数据据流中的每个数据包,根据数据包的源地址 、
目标地址、以及包所使用的端口确定是否允许该类数据包通过;状态检测技术
采用的是一种基于连接的状态检测机制,将属于同一连接的所有包作为一个
整体的数据流看待,构成连接状态表,通过规则表与状态表的共同配合,对
表中的各个连接状态因素加以识别,与传统包过滤防火墙的静态过滤规则表
相比,它具有更好的灵活性和安全性;应用网关技术在应用层实现,它使用一
个运行特殊的“通信数据安全检查”软件的工作站来连接被保护网络和其他网
络,其目的在于隐蔽被保护网络的具体细节,保护其中的主机及其数据。
2、数据加密与用户授权访问控制技术。
与防火墙相比,数据加密与用户授权访问控制技术比较灵活,更加适用
于开放的网络。用户授权访问控制主要用于对静态信息的保护,需要系统级
别的支持,一般在操作系统中实现。数据加密主要用于对动态信息的保护。
对动态数据的攻击分为主动攻击和被动攻击。对于主动攻击,虽无法避免,
但却可以有效地检测;而对于被动攻击,虽无法检测,但却可以避免,实现这
一切的基础就是数据加密。
数据加密实质上是对以符号为基础的数据进行移位和置换的变换算法,
这种变换是受“密钥”控制的。在传统的加密算法中,加密密钥与解密密钥是
相同的,或者可以由其中一个推知另一个,称为“对称密钥算法”。这样的密
钥必须秘密保管,只能为授权用户所知,授权用户既可以用该密钥加密信急 ,
也可以用该密钥解密信息,DES 是对称加密算法中最具代表性的算法。如果
加密/解密过程各有不相干的密钥,构成加密/解密的密钥对,则称这种加密
算法为“非对称加密算法”或称为“公钥加密算法”,相应的加密/解密密钥分别
称为 “公钥”和“私钥”。在公钥加密算法中,公钥是公开的,任何人可以用公
钥加密信息,再将密文发送给私钥拥有者。私钥是保密的,用于解密其接收
的公钥加密过的信息。典型的公钥加密算法如 RSA 是目前使用比较广泛的加
密算法。
3、安全管理队伍的建设。
在计算机网络系统中,绝对的安全是不存在的,制定健全的安全 管理体
制是计算机网络安全的重要保证,只有通过网络管理人员与使用人员的共同
努力,运用一切可以使用的工具和技术,尽一切可能去控制、减小一切非法
的行为,尽可能地把不安全的因素降到最低。同时,要不断地加强计算机信
息网络的安全规范化管理力度,大力加强安全技术建设,强化使用人员和管
理人员的安全防范意识。网络内使用的 IP 地址作为一种资源以前一直为某些
管理人员所忽略,为了更好地进行安全管理工作,应该对本网内的 IP 地址资
源统一管理、统一分配。对于盗用 IP 资源的用户必须依据管理制度严肃处理。
只有共同努力,才能使计算机网络的安全可靠得到保障,从而使广大网络用
户的利益得到保障。
总之,网络安全是一个综合性的课题,涉及技术、管理、使用等许多方
面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种
技术只能解决一方面的问题,而不是万能的。为此建立有中国特色的网络安
全体系,需要国家政策和法规的支持及集团联合研究开发。安全与反安全就
像矛盾的两个方面,总是不断地向上攀升,所以安全产业将来也是一个随着
新技术发展而不断发展的产业。
温馨提示:如果当前文档预览出现乱码或未能正常浏览,请先下载原文档进行浏览。
发表评论(共0条评论)
下载需知:
1 该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读
2 除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑修改
3 有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载
4 该文档为会员上传,版权归上传者负责解释,如若侵犯你的隐私或权利,请联系客服投诉
点击加载更多评论>>