freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務(wù)安全技術(shù)(1)(編輯修改稿)

2025-02-05 23:22 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 性,創(chuàng)建極小的分段并強(qiáng)行將 TCP頭信息分成多個(gè)數(shù)據(jù)包段。希望包過(guò)濾路由器只檢查第一個(gè)分段而讓其余分段通過(guò),從而繞過(guò)用戶定義的過(guò)濾規(guī)則 包過(guò)濾路由器優(yōu)點(diǎn): 標(biāo)準(zhǔn)的路由軟件中都內(nèi)置了包過(guò)濾功能,無(wú)需額外費(fèi)用;對(duì)用戶和應(yīng)用透明,用戶無(wú)須改變使用習(xí)慣 包過(guò)濾路由器缺點(diǎn): 定義包過(guò)濾器比較復(fù)雜,要求網(wǎng)絡(luò)管理員對(duì) Inter服務(wù)有深入了解 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 824 3. 應(yīng)用層網(wǎng)關(guān)防火墻 能夠?qū)崿F(xiàn)比包過(guò)濾路由器更嚴(yán)格的安全策略,主要通過(guò)在應(yīng)用層網(wǎng)關(guān)上安裝代理軟件( Proxy)來(lái)實(shí)現(xiàn)。每個(gè)代理模塊分別針對(duì)不同的應(yīng)用。如Tel Proxy負(fù)責(zé) Tel在防火墻上的轉(zhuǎn)發(fā),HTTP Proxy負(fù)責(zé) WWW, FTP Proxy負(fù)責(zé) FTP等,管理員可以根據(jù)自己的需要安裝相應(yīng)的代理。 每個(gè)代理相互無(wú)關(guān),即使某個(gè)代理工作發(fā)生問(wèn)題,只需將它簡(jiǎn)單的卸出,不會(huì)影響其他的代理模塊,同時(shí)也保證了防火墻的失效安全 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 825 ? 應(yīng)用層網(wǎng)關(guān)常被稱為 “ 堡壘主機(jī) ” ,( Bastion Host),它安裝了專門的系統(tǒng),采取一些安全措施,能夠抵御各種攻擊。 主要有以下 8個(gè)特點(diǎn) : ( 1) 應(yīng)用層網(wǎng)關(guān)的硬件之上執(zhí)行一個(gè)安全的操作系統(tǒng) ( 2)只安裝代理模塊、用戶認(rèn)證模塊等防火墻必須的服務(wù) ( 3)盡量不開多余賬號(hào),也不允許遠(yuǎn)程登陸到防火墻 ( 4)管理員可以根據(jù)機(jī)構(gòu)所需要的服務(wù)在應(yīng)用層網(wǎng)關(guān)安裝相應(yīng)的代理模塊 ( 5)除了基本的代理模塊外,應(yīng)用層網(wǎng)關(guān)還維持自己的用戶庫(kù)和對(duì)象庫(kù)。 用戶庫(kù):保存了用戶名、用戶組、用戶的認(rèn)證方式、用戶的管理級(jí)別等信息 對(duì)象庫(kù):保存了管理員定義的主機(jī)名、主機(jī)組、網(wǎng)絡(luò)和網(wǎng)關(guān) 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 826 ( 6) 應(yīng)用層網(wǎng)關(guān)另外一個(gè)重要特征是身份認(rèn)證 常采取客戶服務(wù)器方式,對(duì)同一用戶的身份認(rèn)證可以根據(jù)他所在網(wǎng)絡(luò)的安全級(jí)別采取不同的認(rèn)證方式。如該用戶來(lái)自內(nèi)部子網(wǎng),則對(duì)其采用類似 UNIX passwd的方式;若該用戶來(lái)自外部非安全網(wǎng)段,則可以采取安全級(jí)別更高的認(rèn)證方式,如一次性密鑰( Skey) ( 7)管理員通過(guò)配置訪問(wèn)控制表中的訪問(wèn)規(guī)則,決定內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)的哪些用戶可以使用應(yīng)用層網(wǎng)關(guān)上的那個(gè)代理模塊連接到那個(gè)目的站點(diǎn) ( 8)代理的工作原理比較簡(jiǎn)單 ,對(duì)合法請(qǐng)求代理以應(yīng)用層網(wǎng)關(guān)自己的身份與目的站點(diǎn)建立連接 ,如圖 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 827 ? 應(yīng)用層網(wǎng)關(guān)的優(yōu)點(diǎn) : ( 1)能夠針對(duì)各種服務(wù)進(jìn)行全面控制 ( 2)支持可靠的身份認(rèn)證 ( 3)提供詳細(xì)的審計(jì)功能和方便的日志分析工具 ( 4)相對(duì)于包過(guò)濾路由器來(lái)說(shuō)更容易配置和測(cè)試 ? 應(yīng)用層網(wǎng)關(guān)的缺點(diǎn) : 非透明性,要求用戶改變自己的使用習(xí)慣,一般要對(duì)用戶進(jìn)行簡(jiǎn)單的培訓(xùn) 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 828 4. 電路層防火墻 電路層網(wǎng)關(guān)只依賴于 TCP連接,不進(jìn)行附加的包處理和過(guò)濾。 電路層網(wǎng)關(guān)只是簡(jiǎn)單中繼該應(yīng)用的連接,并不作任何審查、過(guò)濾或 Tel協(xié)議的管理。就象電線一樣,只是在內(nèi)部連接和外部連接之間來(lái)回拷貝數(shù)據(jù)。從外部看連接似乎源于防火墻,隱藏了受保護(hù)子網(wǎng)的信息。見圖 。電路層網(wǎng)關(guān)常用于向外連接,網(wǎng)絡(luò)管理員對(duì)內(nèi)部用戶是信任的 優(yōu)點(diǎn):堡壘主機(jī)可以被設(shè)置成混合網(wǎng)關(guān)。對(duì)于進(jìn)入的連接使用應(yīng)用層網(wǎng)關(guān)或代理服務(wù)器,對(duì)于出去的連接使用電路層網(wǎng)關(guān)。這樣,防火墻既能方便內(nèi)部用戶,又能保證內(nèi)部網(wǎng)絡(luò)免于外部的攻擊。 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 829 防火墻的安全策略及局限性 1. 防火墻的安全策略 有兩種: ( 1)沒有被列為允許訪問(wèn)的服務(wù)都是被禁止的 ( 2)沒有被列為禁止訪問(wèn)的服務(wù)都是被允許的 2. 防火墻的局限性 ( 1)不能阻止來(lái)自內(nèi)部的破壞 ( 2)不能保護(hù)繞過(guò)它的連接 ( 3)無(wú)法完全阻止新出現(xiàn)的網(wǎng)絡(luò)威脅 ( 4)不能防止病毒 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 830 數(shù)據(jù)加密技術(shù) 目的 :防止合法接收者之外的人獲取信息系統(tǒng)中的機(jī)密信息 信息加密技術(shù) :采用數(shù)學(xué)方法對(duì)原始信息( “ 明文 ” )進(jìn)行再組織,使得加密后在網(wǎng)絡(luò)上公開傳輸?shù)膬?nèi)容對(duì)于非法接收者來(lái)說(shuō)成為無(wú)意義的文字(加密后的信息通常稱為 “ 密文 ” )。對(duì)于合法的接收者,因?yàn)槠湔莆照_的密鑰,可以通過(guò)解密過(guò)程得到原始數(shù)據(jù)(即 “ 明文 ” )。 加密和解密過(guò)程中,都要涉及信息(明文、密文)、密鑰(加密密鑰、解密密鑰)和算法(加密算法、解密算法)三項(xiàng)內(nèi)容 數(shù)據(jù)加密技術(shù) :對(duì)信息進(jìn)行重新編碼,從而達(dá)到隱藏信息內(nèi)容,使非法用戶無(wú)法獲得信息真實(shí)內(nèi)容的一種技術(shù)手段 數(shù)據(jù)簽名技術(shù) :基于數(shù)據(jù)加密技術(shù),可滿足防抵賴等安全要求 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 831 數(shù)據(jù)加密、解密基本過(guò)程 明文 ( plaintext):可懂的文本 密文 ( Ciphertext):明文變換成的不可懂形式的文本 加密 ( Encipher):把明文變換成密文的過(guò)程 解密 ( Decipher):把密文變換成明文的過(guò)程 密鑰 ( Keyword):用于加解密的一些特殊信息,它是控制明文與密文之間變換的關(guān)鍵,可以是數(shù)字、詞匯或語(yǔ)句。密鑰分為 加密密鑰 ( Encryption Key)和 解密密鑰( Decryption Key)。 密碼體制 ( Cipher system):完成加密和解密的算法 《 電子商務(wù)概論》(第 3版) 邵兵家 主編 高等教育出版社 2022版 832 1. 定義 指加密和解密均采用同一把秘密鑰匙。 當(dāng)給對(duì)方發(fā)信息時(shí),用自己的加密密鑰進(jìn)行加密,接收方收到數(shù)據(jù)后,用對(duì)方所給的密鑰進(jìn)行解密。也稱為秘密密鑰加密法 2. 加密算法 主要有以下兩種 ( 1) DES算法 數(shù)據(jù)加密標(biāo)準(zhǔn),由
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1