亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

網絡傳輸過程中三種安全機制綜述

2019-11-03 08:59:47
字體:
來源:轉載
供稿:網友
彭勁杰


  [文章導讀]

  為開放系統的安全通信提供了一種概念性、功能性及一致性的途徑。OSI安全體系包含七個層次:物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層。

  [正文]

  隨著TCP/ip協議群在互聯網上的廣泛采用,信息技術與網絡技術得到了飛速發展。隨之而來的是安全風險問題的急劇增加。為了保護國家公眾信息網以及企業內聯網和外聯網信息和數據的安全,要大力發展基于信息網絡的安全技術。

  信息與網絡安全技術的目標

  由于互聯網的開放性、連通性和自由性,用戶在享受各類共有信息資源的同事,也存在著自己的秘密信息可能被侵犯或被惡意破壞的危險。信息安全的目標就是保護有可能被侵犯或破壞的機密信息不被外界非法操作者的控制。具體要達到:保密性、完整性、可用性、可控性等目標。

  網絡安全體系結構

  國際標準化組織(ISO)在開放系統互聯參考模型(OSI/RM)的基礎上,于1989年制定了在OSI環境下解決網絡安全的規則:安全體系結構。它擴充了基本參考模型,加入了安全問題的各個方面,為開放系統的安全通信提供了一種概念性、功能性及一致性的途徑。OSI安全體系包含七個層次:物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層。在各層次間進行的安全機制有:

  1、加密機制

  衡量一個加密技術的可靠性,主要取決于解密過程的難度,而這取決于密鑰的長度和算法。

  1)對稱密鑰加密體制對稱密鑰加密技術使用相同的密鑰對數據進行加密和解密,發送者和接收者用相同的密鑰。對稱密鑰加密技術的典型算法是DES(Data Encryption Standard數據加密標準)。DES的密鑰長度為56bit,其加密算法是公開的,其保密性僅取決于對密鑰的保密。優點是:加密處理簡單,加密解密速度快。缺點是:密鑰管理困難。

  2)非對稱密鑰加密體制非對稱密鑰加密系統,又稱公鑰和私鑰系統。其特點是加密和解密使用不同的密鑰。

 ?。?)非對稱加密系統的關鍵是尋找對應的公鑰和私鑰,并運用某種數學方法使得加密過程成為一個不可逆過程,即用公鑰加密的信息只能用與該公鑰配對的私鑰才能解密;反之亦然。

 ?。?)非對稱密鑰加密的典型算法是RSA。RSA算法的理論基礎是數論的歐拉定律,其安全性是基于大數分解的困難性。

  優點:(1)解決了密鑰管理問題,通過特有的密鑰發放體制,使得當用戶數大幅度增加時,密鑰也不會向外擴散;(2)由于密鑰已事先分配,不需要在通信過程中傳輸密鑰,安全性大大提高;(3)具有很高的加密強度。

  缺點:加密、解密的速度較慢。

  2、安全認證機制

  在電子商務活動中,為保證商務、交易及支付活動的真實可靠,需要有一種機制來驗證活動中各方的真實身份。安全認證是維持電子商務活動正常進行的保證,它涉及到安全管理、加密處理、PKI及認證管理等重要問題。目前已經有一套完整的技術解決方案可以應用。采用國際通用的PKI技術、X.509證書標準和X.500信息發布標準等技術標準可以安全發放證書,進行安全認證。當然,認證機制還需要法律法規支持。安全認證需要的法律問題包括信用立法、電子簽名法、電子交易法、認證管理法律等。

  1)數字摘要

  數字摘要采用單向Hash函數對信息進行某種變換運算得到固定長度的摘要,并在傳輸信息時將之加入文件一同送給接收方;接收方收到文件后,用相同的方法進行變換運算得到另一個摘要;然后將自己運算得到的摘要與發送過來的摘要進行比較。這種方法可以驗證數據的完整性。

  2)數字信封

  數字信封用加密技術來保證只有特定的收信人才能閱讀信的內容。具體方法是:信息發送方采用對稱密鑰來加密信息,然后再用接收方的公鑰來加密此對稱密鑰(這部分稱為數字信封),再將它和信息一起發送給接收方;接收方先用相應的私鑰打開數字信封,得到對稱密鑰,然后使用對稱密鑰再解開信息。

  3)數字簽名

  數字簽名是指發送方以電子形式簽名一個消息或文件,表示簽名人對該消息或文件的內容負有責任。數字簽名綜合使用了數字摘要和非對稱加密技術,可以在保證數據完整性的同時保證數據的真實性。

  4)數字時間戳

  數字時間戳服務(DTS)是提供電子文件發表時間認證的網絡安全服務。它由專門的機構(DTS)提供。

  5)數字證書

  數字證書(Digital ID)含有證書持有者的有關信息,是在網絡上證明證書持有者身份的數字標識,它由權威的認證中心(CA)頒發。CA是一個專門驗證交易各方身份的權威機構,它向涉及交易的實體頒發數字證書。數字證書由CA做了數字簽名,任何第三方都無法修改證書內容。交易各方通過出示自己的數字證書來證明自己的身份。

  在電子商務中,數字證書主要有客戶證書、商家證書兩種??蛻糇C書用于證明電子商務活動中客戶端的身份,一般安裝在客戶瀏覽器上。商家證書簽發給向客戶提供服務的商家,一般安裝在商家的服務器中,用于向客戶證明商家的合法身份。

  3、訪問控制策略

  訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。它也是維護網絡系統安全、保護網絡資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用。下面我們分述幾種常見的訪問控制策略。

  1)入網訪問控制

  入網訪問控制為網絡訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務器并獲取網絡資源,以及用戶入網時間和入網地點。

  用戶的入網訪問控制可分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶帳號的缺省限制檢查。只有通過各道關卡,該用戶才能順利入網。

  對用戶名和口令進行驗證是防止非法訪問的首道防線。用戶登錄時,首先輸入用戶名和口令,服務器將驗證所輸入的用戶名是否合法。如果驗證合法,才繼續驗證輸入的口令,否則,用戶將被拒之網絡之外。用戶口令是用戶入網的關鍵所在。為保證口令的安全性,口令不能顯示在顯示屏上,口令長度應不少于6個字符,口令字符最好是數字、字母和其他字符的混合,用戶口令必須經過加密,加密的方法很多,其中最常見的方法有:基于單向函數的口令加密,基于測試模式的口令加密,基于公鑰加密方案的口令加密,基于平方剩余的口令加密,基于多項式共享的口令加密,基于數字簽名方案的口令加密等。用戶還可采用一次性用戶口令,也可用便攜式驗證器(如智能卡)來驗證用戶的身份。

  2)網絡的權限控制

  網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權限。網絡控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源。可以指定用戶對這些文件、目錄、設備能夠執行哪些操作。我們可以根據訪問權限將用戶分為以下幾類:(1)特殊用戶(即系統管理員)(2)一般用戶,系統管理員根據他們的實際需要為他們分配操作權限;(3)審計用戶,負責網絡的安全控制與資源使用情況的審計。用戶對網絡資源的訪問權限可以用一個訪問控制表來描述。

  3)目錄級安全控制

  網絡應允許控制用戶對目錄、文件、設備的訪問。用戶在月錄一級指定的權限對所有文件和子目錄有效,用戶還可進一步指定對目錄下的子目錄和文件的權限。對目錄和文件的訪問權限一般有八種:系統管理員權限(Supervisor)、讀權限(Read)、寫權限(Write)、創建權限(Create)、刪除權限(Erase)、修改權限(MOdify)、文件查找權限(FileScan)、存取控制權限(accessControl)。用戶對文件或目標的有效權限取決于以下二個因素:用戶的受托者指派、用戶所在組的受托者指派、繼承權限屏蔽取消的用戶權限。一個網絡系統管理員應當為用戶指定適當的訪問權限,這些訪問權限控制著用戶對服務器的訪問。八種訪問權限的有效組合可以讓用戶有效地完成工作,同時又能有效地控制用戶對服務器資源的訪問,從而加強了網絡和服務器的安全性。

  隨著計算機技術和通信技術的發展,計算機網絡將日益成為工業、農業和國防等方面的重要信息交換手段,滲透到社會生活的各個領域。因此,認清網絡的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網絡信息傳輸的安全性將變得十分重要。

  
摘自 通信市場
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美成人精品三级在线观看| 国产精品美女999| 91美女片黄在线观看游戏| 午夜精品一区二区三区在线视频| 精品国产区一区二区三区在线观看| 日韩av免费观影| 国产亚洲精品美女久久久久| 国产精品最新在线观看| 另类色图亚洲色图| 欧美小视频在线观看| 国产999精品久久久| 久久久久国产精品www| 精品福利视频导航| 欧美视频在线观看 亚洲欧| 国产精品欧美日韩久久| 欧美性受xxxx黑人猛交| 色老头一区二区三区在线观看| 日韩精品极品毛片系列视频| 欧美国产日韩在线| 中文字幕欧美日韩在线| 久久成人这里只有精品| 久久精品国产欧美亚洲人人爽| 最近2019中文字幕一页二页| 日韩精品福利在线| 欧美一级免费看| 粉嫩老牛aⅴ一区二区三区| 亚洲激情在线观看| 久久久久久伊人| 日韩成人在线电影网| 亚洲国产日韩精品在线| 成人性生交大片免费看视频直播| 久久精品国产亚洲一区二区| 亚洲欧美日韩中文在线制服| 亚洲自拍偷拍网址| 欧美在线视频一区二区| 久久国产色av| 欧美韩日一区二区| 尤物九九久久国产精品的分类| 91色p视频在线| 亚洲人在线观看| 国产在线久久久| 国产精品狼人色视频一区| 欧美一二三视频| 在线成人免费网站| 日韩精品在线观看一区二区| 亚洲精品国产福利| 中文字幕亚洲天堂| 久久精视频免费在线久久完整在线看| 欧美激情视频网| 亚洲欧美日韩一区在线| 欧美裸身视频免费观看| 亚洲欧美国产一区二区三区| 欧洲精品久久久| 国产suv精品一区二区| 国产裸体写真av一区二区| 亚洲色图国产精品| 欧洲精品久久久| 97国产精品人人爽人人做| 日韩电影在线观看免费| 日韩高清免费在线| 日本一本a高清免费不卡| 91wwwcom在线观看| 欧美日韩第一页| 亚洲人成电影在线播放| 精品亚洲va在线va天堂资源站| 亚洲香蕉av在线一区二区三区| 久久精品国产v日韩v亚洲| 国产精品入口福利| 欧美日韩国产专区| 国产精品私拍pans大尺度在线| 国产成一区二区| 午夜欧美不卡精品aaaaa| 亚洲精品电影网在线观看| 高清一区二区三区四区五区| 亚洲jizzjizz日本少妇| 久久免费视频网站| 日韩精品极品毛片系列视频| 不卡毛片在线看| 欧美成人第一页| 91免费版网站入口| 亚洲综合精品伊人久久| 亚洲男子天堂网| 在线看日韩av| 国外成人性视频| 亚洲性生活视频在线观看| 国产亚洲一区二区精品| 国产成人精品日本亚洲| 国产精品草莓在线免费观看| 国产精品久久久久久五月尺| 欧美丝袜美女中出在线| 亚洲影视九九影院在线观看| 亚洲天堂av综合网| 国产精品美女久久久久av超清| 成人激情视频在线观看| 国产不卡一区二区在线播放| 欧洲s码亚洲m码精品一区| 日韩黄色在线免费观看| 久久免费国产精品1| 欧美日韩亚洲精品一区二区三区| 高清欧美电影在线| 91久久久久久久一区二区| 亚洲二区在线播放视频| 欧美午夜精品久久久久久人妖| 中文字幕精品在线视频| 中文字幕一区二区三区电影| 中文字幕亚洲欧美日韩高清| 久久久久久久国产精品视频| 精品国产一区二区三区久久| 91成人在线播放| 国产日本欧美一区二区三区| 国产小视频国产精品| 理论片在线不卡免费观看| 亚洲天堂一区二区三区| 亚洲大胆人体视频| 国产精品白嫩美女在线观看| 成人淫片在线看| 久久久精品中文字幕| 久久久噜噜噜久久久| 亚洲www永久成人夜色| 亚洲综合日韩中文字幕v在线| 日韩av有码在线| 日韩在线视频网站| 日韩激情av在线播放| 亚洲天堂日韩电影| 久久精品久久精品亚洲人| 亚洲欧美国产va在线影院| 中文字幕9999| 国产91ⅴ在线精品免费观看| 亚洲天堂av女优| 亚洲电影免费观看| 久久人人爽人人爽人人片av高请| 成人av色在线观看| 一区二区日韩精品| 国产欧美日韩免费看aⅴ视频| 亚洲肉体裸体xxxx137| 91亚洲va在线va天堂va国| 91免费精品国偷自产在线| 欧美极品在线播放| 国产成人精品电影| 久久久亚洲影院| 亚洲国产福利在线| 精品毛片三在线观看| 欧美性感美女h网站在线观看免费| 国产精品露脸av在线| 中文亚洲视频在线| 久久久久久久一区二区三区| 91日韩在线播放| 91成人在线视频| 亚州av一区二区| 亚洲天堂av在线播放| 欧美与欧洲交xxxx免费观看| 国产91热爆ts人妖在线| 视频在线一区二区| 久久久精品视频在线观看| 91日韩在线视频| 4k岛国日韩精品**专区| 欧美资源在线观看| 91精品国产九九九久久久亚洲| 91精品视频在线播放| 国产99视频精品免视看7| 成人h视频在线观看播放| 超碰97人人做人人爱少妇| 日韩在线播放av| 日本精品视频在线播放|