freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

網絡安全與信息安全淺析-資料下載頁

2025-04-13 05:31本頁面
  

【正文】 規(guī),使非法分子懾于法律,不敢輕舉妄動。主要問題◆網絡攻擊與攻擊檢測、防范問題◆安全漏洞與安全對策問題◆信息安全保密問題◆系統(tǒng)內部安全防范問題◆防病毒問題◆數(shù)據備份與恢復問題、災難恢復問題八、相關技術在市場上比較流行,而又能夠代表未來發(fā)展方向的安全產品大致有以下幾類:◆用戶身份認證:是安全的第一道大門,是各種安全措施可以發(fā)揮作用的前提,身份認證技術包括:靜態(tài)密碼、動態(tài)密碼(短信密碼、動態(tài)口令牌、手機令牌)、USB KEY、IC卡、數(shù)字證書、指紋虹膜等。◆防火墻:防火墻在某種意義上可以說是一種訪問控制產品。它在內部網絡與不安全的外部網絡之間設置障礙,阻止外界對內部資源的非法訪問,防止內部對外部的不安全訪問。主要技術有:包過濾技術,應用網關技術,代理服務技術。防火墻能夠較為有效地防止黑客利用不安全的服務對內部網絡的攻擊,并且能夠實現(xiàn)數(shù)據流的監(jiān)控、過濾、記錄和報告功能,較好地隔斷內部網絡與外部網絡的連接。但它其本身可能存在安全問題,也可能會是一個潛在的瓶頸。◆網絡安全隔離:網絡隔離有兩種方式,一種是采用隔離卡來實現(xiàn)的,一種是采用網絡安全隔離網閘實現(xiàn)的。隔離卡主要用于對單臺機器的隔離,網閘主要用于對于整個網絡的隔離。這兩者的區(qū)別可參見參考資料。網絡安全隔離與防火墻的區(qū)別可參看參考資料?!舭踩酚善鳎河捎赪AN連接需要專用的路由器設備,因而可通過路由器來控制網絡傳輸。通常采用訪問控制列表技術來控制網絡信息流?!籼摂M專用網(VPN):虛擬專用網(VPN)是在公共數(shù)據網絡上,通過采用數(shù)據加密技術和訪問控制技術,實現(xiàn)兩個或多個可信內部網之間的互聯(lián)。VPN的構筑通常都要求采用具有加密功能的路由器或防火墻,以實現(xiàn)數(shù)據在公共信道上的可信傳遞?!舭踩掌鳎喊踩掌髦饕槍σ粋€局域網內部信息存儲、傳輸?shù)陌踩C軉栴},其實現(xiàn)功能包括對局域網資源的管理和控制,對局域網內用戶的管理,以及局域網中所有安全相關事件的審計和跟蹤?!綦娮雍炞C機構CA和PKI產品:電子簽證機構(CA)作為通信的第三方,為各種服務提供可信任的認證服務。CA可向用戶發(fā)行電子簽證證書,為用戶提供成員身份驗證和密鑰管理等功能。PKI產品可以提供更多的功能和更好的服務,將成為所有應用的計算基礎結構的核心部件?!舭踩芾碇行模河捎诰W上的安全產品較多,且分布在不同的位置,這就需要建立一套集中管理的機制和設備,即安全管理中心。它用來給各網絡安全設備分發(fā)密鑰,監(jiān)控網絡安全設備的運行狀態(tài),負責收集網絡安全設備的審計信息等。◆入侵檢測系統(tǒng)(IDS):入侵檢測,作為傳統(tǒng)保護機制(比如訪問控制,身份識別等)的有效補充,形成了信息系統(tǒng)中不可或缺的反饋鏈。◆入侵防御系統(tǒng)(IPS):入侵防御,入侵防御系統(tǒng)作為IDS很好的補充,是信息安全發(fā)展過程中占據重要位置的計算機網絡硬件?!舭踩珨?shù)據庫:由于大量的信息存儲在計算機數(shù)據庫內,有些信息是有價值的,也是敏感的,需要保護。安全數(shù)據庫可以確保數(shù)據庫的完整性、可靠性、有效性、機密性、可審計性及存取控制與用戶身份識別等。◆安全操作系統(tǒng):給系統(tǒng)中的關鍵服務器提供安全運行平臺,構成安全WWW服務,安全FTP服務,安全SMTP服務等,并作為各類網絡安全產品的堅實底座,確保這些安全產品的自身安全?!鬌G圖文檔加密:能夠智能識別計算機所運行的涉密數(shù)據,并自動強制對所有涉密數(shù)據進行加密操作,而不需要人的參與。體現(xiàn)了安全面前人人平等。從根源解決信息泄密。信息安全行業(yè)中的主流技術如下:病毒檢測與清除技術安全防護技術包含網絡防護技術(防火墻、UTM、入侵檢測防御等);應用防護技術(如應用程序接口安全技術等);系統(tǒng)防護技術(如防篡改、系統(tǒng)備份與恢復技術等),防止外部網絡用戶以非法手段進入內部網絡,訪問內部資源,保護內部網絡操作環(huán)境的相關技術。安全審計技術包含日志審計和行為審計,通過日志審計協(xié)助管理員在受到攻擊后察看網絡日志,從而評估網絡配置的合理性、安全策略的有效性,追溯分析安全攻擊軌跡,并能為實時防御提供手段。通過對員工或用戶的網絡行為審計,確認行為的合規(guī)性,確保信息及網絡使用的合規(guī)性。安全檢測與監(jiān)控技術對信息系統(tǒng)中的流量以及應用內容進行二至七層的檢測并適度監(jiān)管和控制,避免網絡流量的濫用、垃圾信息和有害信息的傳播。解密、加密技術在信息系統(tǒng)的傳輸過程或存儲過程中進行信息數(shù)據的加密和解密。身份認證技術用來確定訪問或介入信息系統(tǒng)用戶或者設備身份的合法性的技術,典型的手段有用戶名口令、身份識別、PKI證書和生物認證等。信息安全服務信息安全服務是指為確保信息和信息系統(tǒng)的完整性、保密性和可用性所提供的信息技術專業(yè)服務,包括對信息系統(tǒng)安全的的咨詢、集成、監(jiān)理、測評、認證、運維、審計、培訓和風險評估、容災備份、應急響應等工作基本功能信息安全可以建立、采取有效的技術和管理手段,保護計算機信息系統(tǒng)和網絡內的計算機硬件、軟件、數(shù)據及應用等不因偶然或惡意的原因而遭到破壞、更改和泄漏,保障信息系統(tǒng)能夠連續(xù)、正常運行。一個安全有效的計算機信息系統(tǒng)可以同時支持機密性、真實性、可控性、可用性這四個核心安全屬性,而提供信息安全業(yè)務的基本目標就是幫助信息系統(tǒng)實現(xiàn)上述全部或大部分內容。安全問題電子商務安全從整體上可分為兩大部分:計算機網絡安全和商務交易安全。(一)計算機網絡安全的內容包括:(1)未進行操作系統(tǒng)相關安全配置不論采用什么操作系統(tǒng),在缺省安裝的條件下都會存在一些安全問題,只有專門針對操作系統(tǒng)安全性進行相關的和嚴格的安全配置,才能達到一定的安全程度。千萬不要以為操作系統(tǒng)缺省安裝后,再配上很強的密碼系統(tǒng)就算作安全了。網絡軟件的漏洞和“后門” 是進行網絡攻擊的首選目標。(2)未進行CGI程序代碼審計如果是通用的CGI問題,防范起來還稍微容易一些,但是對于網站或軟件供應商專門開發(fā)的一些CGI程序,很多存在嚴重的CGI問題,對于電子商務站點來說,會出現(xiàn)惡意攻擊者冒用他人賬號進行網上購物等嚴重后果。(3)拒絕服務(DoS,Denial of Service)攻擊隨著電子商務的興起,對網站的實時性要求越來越高,DoS或DDoS對網站的威脅越來越大。以網絡癱瘓為目標的襲擊效果比任何傳統(tǒng)的恐怖主義和戰(zhàn)爭方式都來得更強烈,破壞性更大,造成危害的速度更快,范圍也更廣,而襲擊者本身的風險卻非常小,甚至可以在襲擊開始前就已經消失得無影無蹤,使對方沒有實行報復打擊的可能。(4)安全產品使用不當雖然不少網站采用了一些網絡安全設備,但由于安全產品本身的問題或使用問題,這些產品并沒有起到應有的作用。很多安全廠商的產品對配置人員的技術背景要求很高,超出對普通網管人員的技術要求,就算是廠家在最初給用戶做了正確的安裝、配置,但一旦系統(tǒng)改動,需要改動相關安全產品的設置時,很容易產生許多安全問題。(5)缺少嚴格的網絡安全管理制度網絡安全最重要的還是要思想上高度重視,網站或局域網內部的安全需要用完備的安全制度來保障。建立和實施嚴密的計算機網絡安全制度與策略是真正實現(xiàn)網絡安全的基礎。(二)計算機商務交易安全的內容包括:(1)竊取信息由于未采用加密措施,數(shù)據信息在網絡上以明文形式傳送,入侵者在數(shù)據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。(2)篡改信息當入侵者掌握了信息的格式和規(guī)律后,通過各種技術手段和方法,將網絡上傳送的信息數(shù)據在中途修改,然后再發(fā)向目的地。這種方法并不新鮮,在路由器或網關上都可以做此類工作。(3)假冒由于掌握了數(shù)據的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發(fā)送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。(4)惡意破壞由于攻擊者可以接入網絡,則可能對網絡中的信息進行修改,掌握網上的機要信息,甚至可以潛入網絡內部,其后果是非常嚴重的。安全對策電子商務的一個重要技術特征是利用計算機技術來傳輸和處理商業(yè)信息。因此,電子商務安全問題的對策從整體上可分為計算機網絡安全措施和商務交易安全措施兩大部分。計算機網絡安全措施計算機網絡安全措施主要包括保護網絡安全、保護應用服務安全和保護系統(tǒng)安全三個方面,各個方面都要結合考慮安全防護的物理安全、防火墻、信息安全、Web安全、媒體安全等等。(一)保護網絡安全。網絡安全是為保護商務各方網絡端系統(tǒng)之間通信過程的安全性。保證機密性、完整性、認證性和訪問控制性是網絡安全的重要因素。保護網絡安全的主要措施如下:(1)全面規(guī)劃網絡平臺的安全策略。(2)制定網絡安全的管理措施。(3)使用防火墻。(4)盡可能記錄網絡上的一切活動。(5)注意對網絡設備的物理保護。(6)檢驗網絡平臺系統(tǒng)的脆弱性。(7)建立可靠的識別和鑒別機制。(二)保護應用安全。保護應用安全,主要是針對特定應用(如Web服務器、網絡支付專用軟件系統(tǒng))所建立的安全防護措施,它獨立于網絡的任何其他安全防護措施。雖然有些防護措施可能是網絡安全業(yè)務的一種替代或重疊,如Web瀏覽器和Web服務器在應用層上對網絡支付結算信息包的加密,都通過IP層加密,但是許多應用還有自己的特定安全要求。由于電子商務中的應用層對安全的要求最嚴格、最復雜,因此更傾向于在應用層而不是在網絡層采取各種安全措施。雖然網絡層上的安全仍有其特定地位,但是人們不能完全依靠它來解決電子商務應用的安全性。應用層上的安全業(yè)務可以涉及認證、訪問控制、機密性、數(shù)據完整性、不可否認性、Web安全性、EDI和網絡支付等應用的安全性。(三)保護系統(tǒng)安全。保護系統(tǒng)安全,是指從整體電子商務系統(tǒng)或網絡支付系統(tǒng)的角度進行安全防護,它與網絡系統(tǒng)硬件平臺、操作系統(tǒng)、各種應用軟件等互相關聯(lián)。涉及網絡支付結算的系統(tǒng)安全包含下述一些措施:(1)在安裝的軟件中,如瀏覽器軟件、電子錢包軟件、支付網關軟件等,檢查和確認未知的安全漏洞。(2)技術與管理相結合,使系統(tǒng)具有最小穿透風險性。如通過諸多認證才允許連通,對所有接入數(shù)據必須進行審計,對系統(tǒng)用戶進行嚴格安全管理。(3)建立詳細的安全審計日志,以便檢測并跟蹤入侵攻擊等。商務交易安全則緊緊圍繞傳統(tǒng)商務在互聯(lián)網絡上應用時產生的各種安全問題,在計算機網絡安全的基礎上,如何保障電子商務過程的順利進行。商務交易安全措施各種商務交易安全服務都是通過安全技術來實現(xiàn)的,主要包括加密技術、認證技術和電子商務安全協(xié)議等。(一)加密技術。加密技術是電子商務采取的基本安全措施,交易雙方可根據需要在信息交換的階段使用。加密技術分為兩類,即對稱加密和非對稱加密。(1)對稱加密。對稱加密又稱私鑰加密,即信息的發(fā)送方和接收方用同一個密鑰去加密和解密數(shù)據。它的最大優(yōu)勢是加/解密速度快,適合于對大數(shù)據量進行加密,但密鑰管理困難。如果進行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過這種加密方法加密機密信息、隨報文一起發(fā)送報文摘要或報文散列值來實現(xiàn)。(2)非對稱加密。非對稱加密又稱公鑰加密,使用一對密鑰來分別完成加密和解密操作,其中一個公開發(fā)布(即公鑰),另一個由用戶自己秘密保存(即私鑰)。信息交換的過程是:甲方生成一對密鑰并將其中的一把作為公鑰向其他交易方公開,得到該公鑰的乙方使用該密鑰對信息進行加密后再發(fā)送給甲方,甲方再用自己保存的私鑰對加密信息進行解密。(二)認證技術。認證技術是用電子手段證明發(fā)送者和接收者身份及其文件完整性的技術,即確認雙方的身份信息在傳送或存儲過程中未被篡改過。(1)數(shù)字簽名。數(shù)字簽名也稱電子簽名,如同出示手寫簽名一樣,能起到電子文件認證、核準和生效的作用。其實現(xiàn)方式是把散列函數(shù)和公開密鑰算法結合起來,發(fā)送方從報文文本中生成一個散列值,并用自己的私鑰對這個散列值進行加密,形成發(fā)送方的數(shù)字簽名;然后,將這個數(shù)字簽名作為報文的附件和報文一起發(fā)送給報文的接收方;報文的接收方首先從接收到的原始報文中計算出散列值,接著再用發(fā)送方的公開密鑰來對報文附加的數(shù)字簽名進行解密;(2)數(shù)字證書。數(shù)字證書是一個經證書授權中心數(shù)字簽名的包含公鑰擁有者信息以及公鑰的文件數(shù)字證書的最主要構成包括一個用戶公鑰,加上密鑰所有者的用戶身份標識符,以及被信任的第三方簽名第三方一般是用戶信任的證書權威機構(CA),如政府部門和金融機構。用戶以安全的方式向公鑰證書權威機構提交他的公鑰并得到證書,然后用戶就可以公開這個證書。任何需要用戶公鑰的人都可以得到此證書,并通過相關的信任簽名來驗證公鑰的有效性。數(shù)字證書通過標志交易各方身份信息的一系列數(shù)據,提供了一種驗證各自身份的方式,用戶可以用它來識別對方的身份。(三)電子商務的安全協(xié)議。除上文提到的各種安全技術之外,電子商務的運行還有一套完整的安全協(xié)議。比較成熟的協(xié)議有SET、SSL等。(1)安全套接層協(xié)議SSL。SSL協(xié)議位于傳輸層和應用層之間,由SSL記錄協(xié)議、SSL握手協(xié)議和SSL警報協(xié)議組成的。SSL握手協(xié)議被用來在客戶與服務器真正傳輸應用層數(shù)據之前建立安全機制。當客戶與服務器第一次通信時,雙方通過握手協(xié)議在版本號、密鑰交換算法、數(shù)據加密算法和Hash算法上達成一致,然后互相驗證對方身份,最后使用協(xié)商好的密鑰交換算法產生一個只有雙方知道的秘密信息,客戶和服務器各自根據此秘密信息產生數(shù)據加密算法和Hash算法參數(shù)。SSL記錄協(xié)議根據SSL握手協(xié)議協(xié)商的參數(shù),對應用層送來的數(shù)據進行加密、壓縮、計算消息鑒別碼MAC,然后經網絡傳輸層發(fā)送給對方。SSL警報協(xié)議用來在客戶和服務器之間傳遞SSL出錯信息。(2)安全電子交易協(xié)議SET。SET協(xié)議用于劃分與界定電子商務活動中消費者、網上商家、交易雙方銀行、信用卡組織之間的權利義務關系,給定交易信息傳送流程標準。SET主要由三個文件組成,分別是SET業(yè)務描述、SET程序員指南和SET協(xié)議描述。SET協(xié)議保證了電子商務系統(tǒng)的機密性、數(shù)據的完整性、身份的合法性。SET協(xié)議是專為電子商務系統(tǒng)設計的。它位于應用層,其認證體系十分完善,能實現(xiàn)多方認證。在SET的實現(xiàn)中,消費者帳戶信息對商家來說是保密的。但是SET協(xié)議十分復雜,交易數(shù)據需進行
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1