『壹』 保障網路安全的三項核心關鍵性技術
商用網路在互聯網上得以運行,首先應建立或使原有的網路升級為內部網,而專用的內部網與公用的互聯網的隔離則有賴於防火牆技術。有了防火牆,商家們便可以比較安全地在互聯網上進行相應的商業活動。
1. 防火牆技術
「防火 牆」是一種形象的說法,其實它是一種由計算機硬體和軟體的組合,使互聯網與內部網之間建立起一個安關(scurity gateway),從而保護內部網免受非法用戶的侵入。所謂防火牆就是一個把互聯網與內部網隔開的屏障。 防火牆有二類,標准防火牆和雙家網關。標准防火牆系統包 括一個UNIX工作站,該工作站的兩端各接一個路由器進行緩沖。其中一個路由器的介面是外部世界,即公用網;另一個則聯接內部網。標准防火牆使用專門的軟體,並要求較高的,又稱堡壘主機(bation host) 或應用層網關(applications layer gateway),它是一個單個的系統,但卻能同時完成標准防火牆的所有功能。其優點是能運行更復雜的應用,同時防止在互聯網和內部系統之間建立的任何直接的邊疆,可以確保數據包不能直接從外部網路到達內部網路,反之亦然。隨著防火牆技術的進步,雙家網關的基礎上又演化出兩種防火牆配置,一種是隱蔽主機網關,另一種是隱蔽智能網關( 隱蔽子網)。隱蔽主機網關是當前一種常見的防火牆配置。顧名思義,這種配置一方面將路由器進行隱蔽,另一方面在互聯網和內部網之間安裝堡壘主機。堡壘主機裝在內部網上,通過路由器的配置,使該孝喊堡壘主機成為內部網與互聯網進行通信的系統。目前技術最為復雜而且安全級別最商的防火牆是隱蔽智能網關,它將網關隱藏在公共系統之後使其免遭直接攻擊。隱蔽智能網關提供了對互聯網服務進行幾乎透明的訪問,同時阻止了外部未授權訪問者對專用網路的非法訪問。一般來說,這種防火牆是最不容易被破壞的。
2. 數據加密技術
與防火牆配合使用的安全技術還有數據加密技術是為提高信息系統及數據的安全性和保密性,防止秘密數據被外部破析所採用的主要技術手段之一。首好隨著信息技術的發展,網路安全與信息保密日益引起人們的關注。目前各國除了從法律上、管理上加強數據的安全保護外,從技術上分別在軟體和硬體兩方面採取措施,動著數據加密技術和物理防範技術的不斷發展。按作用不同,數據加密技術主要分為數據傳輸、數據存儲、數據完整性的鑒別以及密鑰管理技術四種。
(1)數據傳輸加密技術。
目的是對傳輸中的數據流加密,常用的方針有線路加密和端——端加密兩種。前者側重在線路上而不考慮信源與信宿,是對保密信息通過各線路採用不同的加密密鑰提供安全保護。後者則指信息由發送者端自動加密,並進入TCP/IP數據包回封,然後作為不可閱讀和不可識別的數據穿過互聯網,當這些信息一旦到達,目的地,被將自動重組、解密,成為可讀數據。
(2)數據存儲加密技術。
目是防止在存儲環節上的數據失密,可分為密文存儲和存取控制兩種。前者一般是通過加密演算法轉換、附加密碼、加密模塊等方法實現; 後者則是對用戶資格、格限加以審查和限制,防止非法用戶存取數據或合法用戶越權存取數據。
(3)數據完整性鑒別技術。
目的是對介入信息的傳送、存取、處理的人的身份和相關數據內容進行驗證,達到保密的要求,一般包括口令、密鑰、身份、數據等項的鑒別,系統通過對比驗證對象輸入的特徵值是否符合預先設定的參數,實現對數據的安全保護。
(4) 密鑰管理技術。為了數據使用的方便,數據加密在許多場合集中表現為密鑰的應用,因此密鑰往往是保密與竊密的主要對象。密鑰的媒體有: 磁卡、磁帶、磁碟、半導體存儲器等。密鑰的管理技術包括密鑰的產生、分配保存、更換與銷毀等各環節上的保密措施。
3. 智能卡技術
與數據加密技術緊密相關的另一項技術則是智能卡技術。所謂智能卡就是密鑰的一種媒體,一般就像巧芹野信用卡一樣,由授權用戶所持有並由該用戶賦與它一個口令或密碼字。該密碼與內部網路伺服器上注冊的密碼一致。當口令與身份特徵共同使用時,智能卡的保密性能還是相當有效的。網路安全和數據保護達些防範措施都有一定的限度,並不是越安全就越可靠。因而,在看一個內部網是否安全時不僅要考察其手段,而更重要的是對該網路所採取的各種措施,其中不光是物理防範,還有人員的素質等其他「軟」因素,進行綜合評估,從而得出是否安全的結論。
『貳』 網路安全技術指的是什麼
網路安全技術指致力於解決諸多如何有效進行介入控制,以及如何保證數據傳輸的安全性的技術手段,主要包括物理安全分析技術,網路結構安全分析技術,系統安全分析技術,管理安全分析技術,及其它的安全服務和安全機制策略等,其發展具有多維主動、綜合性、智能化、全方位防禦等特點。在此領域從事研發的企業很多,比如美國F5是公司,它主要是從應用交付的角度出發,提供解決方案和安全防護技術。F5安全防護技術消除了設備自身的安全隱患,針對黑客攻擊、病毒和蠕蟲提供了額外的安全保護,同時還為合法流量提供不間斷的服務,提高了企業投資回報。通過其功能強大的通用檢查引擎和iRules模塊,能夠自動對不斷變化的安全威脅,並做出響應、採取措施並加強防範。
『叄』 網路安全技術措施
最佳的解決方案
1.安裝瑞星殺毒或卡巴斯基等殺毒軟體,實時清除電腦木馬病毒;
2.安裝個人硬體防火牆,簡單使用,實時監控且能100%防禦黑客攻擊,又不會影響電腦出現卡機等現象。
目前此類產品中阿爾敘個人硬體防火牆做比較專業,價格還算能接受
在設置一個網路時,無論它是一個區域網(LAN)、虛擬LAN(VLAN)還是廣域網(WAN),在剛開始時設置最基本的安全策略非常重要。安全策略是一些根據安全需求,以電子化的方式設計和存儲的規則,用於控制訪問許可權等領域。當然,安全策略也包括一個企業所執行的書面的或者口頭的規定。另外,企業必須決定由誰來實施和管理這些策略,以及怎樣通知員工這些規則。安全策略、設備和多設備管理的作用相當於一個中央安全控制室,安全人員在其中監控建築物或者園區的安全,進行巡邏或者發出警報。那什麼是安全策略呢?所實施的策略應當控制誰可以訪問網路的哪個部分,以及如何防止未經授權的用戶進入訪問受限的領域。例如,通常只有人力資源部門的成員有權查看員工的薪資歷史。密碼通常可以防止員工進入受限的領域。一些基本的書面策略,例如警告員工不要在工作場所張貼他們的密碼等,通常可以預先防止安全漏洞。可以訪問網路的某些部分的客戶或者供應商也必須受到策略的適當管理。誰又能來實施管理安全策略呢?制定策略和維護網路及其安全的個人或者群體必須有權訪問網路的每個部分。而且,網路策略管理部門應當獲得極為可靠,擁有所需要的技術能力的人員。如前所述,大部分網路安全漏洞都來自於內部,所以這個負責人或者群體必須確保其本身不是一個潛在的威脅。一旦被任命,網路管理人員就可以利用復雜的軟體工具,來幫助他們通過基於瀏覽器的界面,制定、分配、實施和審核安全策略。你想怎樣向員工傳達這個策略呢?如果相關各方都不知道和了解規則,那規則實際上沒有任何用處。為傳達現有的策略、策略的更改、新的策略以及對於即將到來的病毒或者攻擊的安全警報制定有效的機制是非常重要的。