首页 > 焦点要闻 > 网络安全技术包括哪些

网络安全技术包括哪些

2013-10-12 10:49   来源: 商业伙伴  

基本信息

面向行业
应用领域

       互联网是一个开放的平台,所有用户都可以使用网络上的资源,作为个人,可以利用网络来学习,考试,购物等等,而对于企业来说,则可以在网络上寻找更多的合作资源,从而带动企业的发展。在这当中,保证网络安全至关重要,下面来认识下网络安全技术包括哪些。

一、单匙技术

       这种技术无论加密还是解密都是用同一把钥匙(secretkey)。这是比较传统的一种加密方法。发信人用某把钥匙将某重要信息加密,通过网络传给收信人,收信人再用同一把钥匙将加密后的信息解密。

       这种方法快捷简便,即使传输信息的网络不安全,被别人截走信息,加密后的信息也不易泄露。
      

       但这种方法也存在一个问题,即如果收信者和发信者不在同一地理位置,那么他们必须确保有一个安全渠道来传送加密钥匙。但是如果确实存在这样一个安全渠道(如通过信差、长途电话等等),他们又何必需要加密呢?后来出现的双匙技术解决了这个难题。

二、双匙技术

       此技术使用两个相关互补的钥匙:一个称为公用钥匙(publickey),另一个称为私人钥匙(secretkey)。公用钥匙是大家被告知 的,而私人钥匙则只有每个人自己知道。发信者需用收信人的公用钥匙将重要信息加密,然后通过网络传给收信人。收信人再用自己的私人钥匙将其解密。除了私人 钥匙的持有者,没有人--即使是发信者--能够将其解密。公用钥匙是公开的,可以通过网络告知发信人(即使网络不安全)。而只知道公用钥匙是无法导出私人 钥匙的。现有软件如Internet免费提供的PGP(PrettyGoodPrivacy)可直接实现这些功能。

三、防火墙
  
       网络安全中系统安全产品使用最广泛的技术就是防火墙技术,即在Internet和内部网络之间设一个防火墙。目前在全球连入Internet的计算机中约有三分之一是处于防火墙保护之下。

       对企业网络用户来说,如果决定设定防火墙,那么首先需要由网络决策人员及网络专家共同决定本网络的安全策略,即确定什么类型的信息允许通过防火墙,什么类型的信息不允许通过防火墙。防火墙的职责就是根据本单位的安全策略,对外部网络与内部网络之间交流的数据进行检查,符合的予以放行,不符合的拒之门外。

       防火墙的技术实现通常是基于所谓"包过滤"技术,而进行包过滤的标准通常就是根据安全策略制定的。在防火墙产品中,包过滤的标准一般是靠网络管理员在防火墙设备的访问控制清单中设定。访问控制一般基于的标准有:包的源地址、包的目的地址、连接请求的方向(连入或连出)、数据包协议(如TCP/IP 等)以及服务请求的类型(如ftp、www等)等。

       需要说明的是,并不是所有网络用户都需要安装防火墙,一般而言,只有对个体网络安全有特别要求,而又需要和Internet联网的企业网、公司网,才建议使用防火墙。另外,防火墙只能阻截来自外部网络的侵扰,而对于内部网络的安全还需要通过对内部网络的有效控制和管理来实现。

       网络安全不仅对个人用户很重要,对企业用户来说更加重要,在充分享受网络资源的同时,我们还不能忽视了网络安全,合理有效的运用网络安全技术,这样才能让网上交易更加有保障!

赞 0个人觉得赞
logo

北京圣邦天麒科技有限公司

规模:50-200人

网站: http://www.sinptech.com

北京圣邦天麒科技有限公司成立于2005年,注册资金3050万,自有资产4800万,现有员工230余人。十余年来一直潜心专注服务教育及政府行业用户,以不断创新的思...

粉丝1

关联信息

关于我们 | 全生命周期管理 | 服务的客户 | 版权说明 | 联系我们

公司名称:北京金誉在线伙伴文化传播有限公司    备案号:京ICP备 15026202号-1

意见
反馈
返回
顶部