<optgroup id="r9hwm"></optgroup><nav id="r9hwm"><label id="r9hwm"></label></nav>

    <tt id="r9hwm"><tr id="r9hwm"></tr></tt>
  1. 
    
  2. <optgroup id="r9hwm"><samp id="r9hwm"><dl id="r9hwm"></dl></samp></optgroup>

  3. <optgroup id="r9hwm"><samp id="r9hwm"><dl id="r9hwm"></dl></samp></optgroup>

        1. <listing id="r9hwm"></listing>
          <delect id="r9hwm"></delect>
          <optgroup id="r9hwm"><samp id="r9hwm"><ol id="r9hwm"></ol></samp></optgroup>

          網絡安全機制包括些什么

          有三種網絡安全機制。

          概述:

          隨著TCP/IP協議群在互聯網上的廣泛采用,信息技術與網絡技術得到了飛速發展。

          隨之而來的是安全風險問題的急劇增加。

          為了保護國家公眾信息網以及企業內聯網和外聯網信息和數據的安全,要大力發展基于信息網絡的安全技術。

          信息與網絡安全技術的目標

          由于互聯網的開放性、連通性和自由性,用戶在享受各類共有信息資源的同事,也存在著自己的秘密信息可能被侵犯或被惡意破壞的危險。

          信息安全的目標就是保護有可能被侵犯或破壞的機密信息不被外界非法操作者的控制。

          具體要達到:保密性、完整性、可用性、可控性等目標。

          網絡安全體系結構

          國際標準化組織(ISO)在開放系統互聯參考模型(OSI/RM)的基礎上,于1989年制定了在OSI環境下解決網絡安全的規則:安全體系結構。

          它擴充了基本參考模型,加入了安全問題的各個方面,為開放系統的安全通信提供了一種概念性、功能性及一致性的途徑。

          OSI安全體系包含七個層次:物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層。

          在各層次間進行的安全機制有:

          1、加密機制

          衡量一個加密技術的可靠性,主要取決于解密過程的難度,而這取決于密鑰的長度和算法。

          1)對稱密鑰加密體制對稱密鑰加密技術使用相同的密鑰對數據進行加密和解密,發送者和接收者用相同的密鑰。

          對稱密鑰加密技術的典型算法是DES(Data Encryption Standard數據加密標準)。

          DES的密鑰長度為56bit,其加密算法是公開的,其保密性僅取決于對密鑰的保密。

          優點是:加密處理簡單,加密解密速度快。

          缺點是:密鑰管理困難。

          2)非對稱密鑰加密體制非對稱密鑰加密系統,又稱公鑰和私鑰系統。

          其特點是加密和解密使用不同的密鑰。

          (1)非對稱加密系統的關鍵是尋找對應的公鑰和私鑰,并運用某種數學方法使得加密過程成為一個不可逆過程,即用公鑰加密的信息只能用與該公鑰配對的私鑰才能解密;反之亦然。

          (2)非對稱密鑰加密的典型算法是RSA。

          RSA算法的理論基礎是數論的歐拉定律,其安全性是基于大數分解的困難性。

          優點:(1)解決了密鑰管理問題,通過特有的密鑰發放體制,使得當用戶數大幅度增加時,密鑰也不會向外擴散;(2)由于密鑰已事先分配,不需要在通信過程中傳輸密鑰,安全性大大提高;(3)具有很高的加密強度。

          缺點:加密、解密的速度較慢。

          2、安全認證機制

          在電子商務活動中,為保證商務、交易及支付活動的真實可靠,需要有一種機制來驗證活動中各方的真實身份。

          安全認證是維持電子商務活動正常進行的保證,它涉及到安全管理、加密處理、PKI及認證管理等重要問題。

          目前已經有一套完整的技術解決方案可以應用。

          采用國際通用的PKI技術、X.509證書標準和X.500信息發布標準等技術標準可以安全發放證書,進行安全認證。

          當然,認證機制還需要法律法規支持。

          安全認證需要的法律問題包括信用立法、電子簽名法、電子交易法、認證管理法律等。

          1)數字摘要

          數字摘要采用單向Hash函數對信息進行某種變換運算得到固定長度的摘要,并在傳輸信息時將之加入文件一同送給接收方;接收方收到文件后,用相同的方法進行變換運算得到另一個摘要;然后將自己運算得到的摘要與發送過來的摘要進行比較。

          這種方法可以驗證數據的完整性。

          2)數字信封

          數字信封用加密技術來保證只有特定的收信人才能閱讀信的內容。

          具體方法是:信息發送方采用對稱密鑰來加密信息,然后再用接收方的公鑰來加密此對稱密鑰(這部分稱為數字信封),再將它和信息一起發送給接收方;接收方先用相應的私鑰打開數字信封,得到對稱密鑰,然后使用對稱密鑰再解開信息。

          3)數字簽名

          數字簽名是指發送方以電子形式簽名一個消息或文件,表示簽名人對該消息或文件的內容負有責任。

          數字簽名綜合使用了數字摘要和非對稱加密技術,可以在保證數據完整性的同時保證數據的真實性。

          4)數字時間戳

          數字時間戳服務(DTS)是提供電子文件發表時間認證的網絡安全服務。

          它由專門的機構(DTS)提供。

          5)數字證書

          數字證書(Digital ID)含有證書持有者的有關信息,是在網絡上證明證書持有者身份的數字標識,它由權威的認證中心(CA)頒發。

          CA是一個專門驗證交易各方身份的權威機構,它向涉及交易的實體頒發數字證書。

          數字證書由CA做了數字簽名,任何第三方都無法修改證書內容。

          交易各方通過出示自己的數字證書來證明自己的身份。

          在電子商務中,數字證書主要有客戶證書、商家證書兩種。

          客戶證書用于證明電子商務活動中客戶端的身份,一般安裝在客戶瀏覽器上。

          商家證書簽發給向客戶提供服務的商家,一般安裝在商家的服務器中,用于向客戶證明商家的合法身份。

          3、訪問控制策略

          訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。

          它也是維護網絡系統安全、保護網絡資源的重要手段。

          各種安全策略必須相互配合才能真正起到保護作用。

          下面我們分述幾種常見的訪問控制策略。

          1)入網訪問控制

          入網訪問控制為網絡訪問提供了第一層訪問控制。

          它控制哪些用戶能夠登錄到服務器并獲取網絡資源,以及用戶入網時間和入網地點。

          用戶的入網訪問控制可分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶帳號的缺省限制檢查。

          只有通過各道關卡,該用戶才能順利入網。

          對用戶名和口令進行驗證是防止非法訪問的首道防線。

          用戶登錄時,首先輸入用戶名和口令,服務器將驗證所輸入的用戶名是否合法。

          如果驗證合法,才繼續驗證輸入的口令,否則,用戶將被拒之網絡之外。

          用戶口令是用戶入網的關鍵所在。

          為保證口令的安全性,口令不能顯示在顯示屏上,口令長度應不少于6個字符,口令字符最好是數字、字母和其他字符的混合,用戶口令必須經過加密,加密的方法很多,其中最常見的方法有:基于單向函數的口令加密,基于測試模式的口令加密,基于公鑰加密方案的口令加密,基于平方剩余的口令加密,基于多項式共享的口令加密,基于數字簽名方案的口令加密等。

          用戶還可采用一次性用戶口令,也可用便攜式驗證器(如智能卡)來驗證用戶的身份。

          2)網絡的權限控制

          網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。

          用戶和用戶組被賦予一定的權限。

          網絡控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源。

          可以指定用戶對這些文件、目錄、設備能夠執行哪些操作。

          我們可以根據訪問權限將用戶分為以下幾類:(1)特殊用戶(即系統管理員);(2)一般用戶,系統管理員根據他們的實際需要為他們分配操作權限;(3)審計用戶,負責網絡的安全控制與資源使用情況的審計。

          用戶對網絡資源的訪問權限可以用一個訪問控制表來描述。

          3)目錄級安全控制

          網絡應允許控制用戶對目錄、文件、設備的訪問。

          用戶在月錄一級指定的權限對所有文件和子目錄有效,用戶還可進一步指定對目錄下的子目錄和文件的權限。

          對目錄和文件的訪問權限一般有八種:系統管理員權限(Supervisor)、讀權限(Read)、寫權限(Write)、創建權限(Create)、刪除權限(Erase)、修改權限(MOdify)、文件查找權限(FileScan)、存取控制權限(AccessControl)。

          用戶對文件或目標的有效權限取決于以下二個因素:用戶的受托者指派、用戶所在組的受托者指派、繼承權限屏蔽取消的用戶權限。

          一個網絡系統管理員應當為用戶指定適當的訪問權限,這些訪問權限控制著用戶對服務器的訪問。

          八種訪問權限的有效組合可以讓用戶有效地完成工作,同時又能有效地控制用戶對服務器資源的訪問,從而加強了網絡和服務器的安全性。

          隨著計算機技術和通信技術的發展,計算機網絡將日益成為工業、農業和國防等方面的重要信息交換手段,滲透到社會生活的各個領域。

          因此,認清網絡的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網絡信息傳輸的安全性將變得十分重要。

          網絡安全機制包括些什么

          轉載請注明出處華閱文章網 » 網絡安全機制包括些什么

          散文

          古代散文對指導中小學生作文有什么益處?

          閱讀(608)

          散文本身有益于陶冶情操,增多讀散文氣質會有提升,對自身寫作水平更有幫助。古代散文一般都是文言文句式,多讓中小學生了解這些,為他們高考古詩文鑒賞有莫大好處,并且還培養語感,在背誦詩文時候,給予優勢推進。

          散文

          梅竹松的作文

          閱讀(502)

          我最喜愛的就是竹。竹的身高大概兩米,葉子如同箭頭一般,竹干十分堅硬,竹枝的數目很多,枝上又分叉,它全身翠色欲流,它永遠像春天的草木一樣欣欣向榮。竹是生命力頑強的一種植物。竹生長在十分貧瘠的土地上,它不會因為這些條件而不去拼命生長,而是

          散文

          寫一篇關于“具有梅、竹、松品質的人”的作文

          閱讀(476)

          相傳,古時沒有竹子,竹子只生長在王母娘娘的花園中,因為竹子受仙霖,頗受神仙們喜愛,所以,竹子長得高大挺拔,一天,仙女越神仙喝醉,偷偷帶了一點仙竹從南天門到人間,沒想到,竹子一入土,便長大……碧綠之春,竹子昂首挺胸,面對著晨曦,他光明祈禱,神賜予竹子力

          散文

          竹子的品質讓我悟領了哪些道理作文300字

          閱讀(451)

          歲寒三友“松”、“竹”、“梅”。在生活中都能經常見到。但是在歲寒三友中,我最喜歡的就是竹子了。我們學校的東面有數不勝數的一棵棵屹立的竹子,從遠處看,像一位位挺拔的戰士。它們不管春、夏、秋、冬,從來都不會像其他植物一樣,冬天枯萎,而

          散文

          寫一篇關于借物喻人的作文300字

          閱讀(474)

          百花凋謝之時,唯有梅花生機勃勃。迎著漫天飛舞的雪花,傲然挺立在凜冽的寒風中。數九隆冬,地凍天寒,那傲雪而放的梅花,開得那么鮮麗。股股清香,沁人心脾。那花白里透紅,花瓣潤滑透明,像琥鉑或碧玉雕成,有點冰清玉潔的雅致。有的艷如朝霞,有的白似瑞

          散文

          寫梅花的300字以上的作文

          閱讀(386)

          梅花,是極平凡的。有人贊嘆波瀾壯闊的大海,有人欣賞廣闊無邊的天空,有人稱贊聳入云霄的樹木,也有人感慨琳瑯滿目的特產。而我,卻喜歡這默默無聞的梅花。梅花不及牡丹的國色天香,月季的嬌艷浮華,玫瑰的姹紫嫣紅,荷花的高貴典雅。但是,我卻更喜歡這

          散文

          關于梅竹松的作文100字

          閱讀(403)

          竹,梅,松,三種能夠在萬丈懸冰,雪深數尺的季節,傲寒開放的植物。請想想,它們的意志有多堅強?竹。雪壓冬云之際,竹挺拔如常,凍土之下,新筍已待破土而出,只說春花秋月是良辰美景,殊不知新筍破泥更可謂賞心悅目。梅。“遙知不是雪,為有暗香來”。大詩人王

          散文

          有關安全的作文800字

          閱讀(407)

          生命誠可貴,安全價更高。人的生命是至高無上的,然而,安全是幸福生活的保障,是生命的基石,也是歡樂的階梯,所以我們要時刻敲醒安全的警鐘,多一份安全思想,少一份事故危機。看了安全教育中的事例,那一幕幕觸目驚心的場面,那一個個血淋淋的數字,使我更

          散文

          網絡安全論文

          閱讀(451)

          【校園網安全防護的幾點建議】隨著國家網絡信息化建設的飛速發展,有越來越多的學校建立起自己的校園網絡進行教學和管理,同時,通過Internet的遠程教育網絡,教育不再受國家、地區、學校、學科的限制,學生能夠充分享受教育的多面性、多樣性,提高

          散文

          挑戰――半命題作文

          閱讀(1813)

          人生是一部百讀不厭的書,寒讀之可當裘,饑讀之可當食,病讀之可當藥,厄讀之可當希望——這部書啊,讓每一次閱讀它的人都有不同的啟發、不同的感悟。在解讀它的過程中,人開始自省、自悟終至于自強、自立,自我超越。人生的終結是無論如何也阻擋不了

          散文

          不知道潤東農業科技博覽園到底如何

          閱讀(353)

          非常不錯的,它是備受山西各界關注的現代化農業科技文化展示重點建設項目之一,占地高達1.15萬畝,人們在園區內可以了解到國內外農業發展新趨勢、新特點,可以觀賞到國內外名優農作物產品,可以品嘗到純天然的各種美味佳肴。

          散文

          潤東農業科技博覽園具體位于何處

          閱讀(403)

          查了下,在山西太原的孟家井村落,這是個古村落,有著800多年的歷史,這里不僅是古代榆次窯窯址,而且是窯神伯靈廟遺址。因孟家井舊屬榆次縣,所以孟家井的瓷窯稱為榆次窯。過去曾是孟家井鄉政府所在地。

          散文

          不知道親們誰了解潤東農業科技博覽園呀

          閱讀(363)

          我告訴你吧,它是備受山西各界關注的現代化農業科技文化展示重點建設項目之一,在山西乃至太原都是首屈一指的,整個園區占地達1.15萬畝,園區內的植物景觀,使人們充分體驗近郊游玩、田園勞動的無窮樂趣。

          散文

          文學作品的內容包括哪些

          閱讀(1745)

          一、文學作品的內容包括:1、小說根據篇幅的長短,小說分為長篇、短篇和中篇。按照內容的不同,小說可分為言情小說、歷史小說、科幻小說、武俠小說、譴責小說、心理小說等。按照體例格式,則可分為書信體小說、日記小說、章回體小說、系列小說

          短句

          從語文教學目標出發有關言語規律的教學包括哪些內容

          閱讀(484)

          《小學語文教師》2013年第一期中有一組關于語言文字運用的文章,闡述了一線教師對于如何在語文教學中落實“語用”訓練的思考和實踐,該刊認為“語用”將成為新一輪語文教學改革的重點。一、在言語實踐中提升學生的語用能力語文學習就是言語

          散文

          有些什么蛇

          閱讀(443)

          湖南省蛇類名錄5科45屬79種毒蛇21種鉤盲蛇※;海南閃鱗蛇;白頭蝰,尖吻蝮,短尾蝮,山烙鐵頭蛇,菜花原矛頭蝮、原矛頭蝮,白唇竹葉青蛇,福建竹葉青蛇,莽山烙鐵頭蛇,圓斑蝰;黑脊蛇,綠瘦蛇,白眉腹鏈蛇、黑帶腹鏈蛇※、銹鏈腹鏈蛇、麗紋腹鏈蛇、坡普腹鏈蛇、

          散文

          錦繡山河旅游年卡包括那些5a景區

          閱讀(415)

          序號景區名稱1鄭州黃河風景名勝區2鄭州中國綠化博覽園3鄭州金鷺鴕鳥游樂園和恐龍基地4鄭州中原影視城5新鄉萬仙山郭亮村6平頂山石漫灘二郎山7三門峽函谷關旅游區8焦作神農山國家5A景區9焦作云臺山西區青龍峽5A景區10焦作云臺山西區峰林

          散文

          古龍寫的所有小說有哪些包括短篇

          閱讀(418)

          ▲楚留香系列《鐵血傳奇》又名《楚留香傳奇》。分為:①《血海飄香》②《大沙漠》③《畫眉鳥》俠名留香又名《楚留香新傳》。分為:④《鬼戀俠情》(又名《借尸還魂》)⑤《蝙蝠傳奇》⑥《桃花傳奇》⑦《新月傳奇》⑧《午夜蘭花》▲小李飛刀系

          短句

          求名著里寫人的段落包括語言動作心理等

          閱讀(438)

          哥哥啊這個問題嚴禁抄襲?你開玩笑呢吧?必然要給你抄點過來啊,我又不是寫名著的。能寫出名著來的是你我這種凡人嗎?說的描寫人,錢鐘書的《圍城》寫人那是相當到位。送上唐曉芙肖像描寫一幅。“唐小姐嫵媚端正的圓臉,有兩個淺酒渦。天生著一般女

          散文

          許愿瓶里寫些什么‘‘‘

          閱讀(455)

          許愿瓶應該裝些你的愿望吧。。我想你自己想出來的最好畢竟是你心里想的給你參考:1。因為我知道你是個容易擔心的小孩,所以我將線交你手中卻也不敢飛的太遠.不管我隨著風飛翔到云間,我希望你能看得見,就算我偶爾會貪完玩迷了路,也知道你在

          短句

          我有好幾本可愛的本子可以在上面寫些什么

          閱讀(830)

          這就有很多但我只知道一些:賬本(不過這有些浪費),情書,自己喜歡看的電影,電視劇,漫畫的名字,或者沒有看過的電影電視劇漫畫。可以畫畫(如果畫不好可以練習)。寫自己喜歡的人討厭的人,抄歌詞,寫小說或小說的名字小說的作者,備忘錄。貼一些大頭貼,減肥技

          <optgroup id="r9hwm"></optgroup><nav id="r9hwm"><label id="r9hwm"></label></nav>

            <tt id="r9hwm"><tr id="r9hwm"></tr></tt>
          1. 
            
          2. <optgroup id="r9hwm"><samp id="r9hwm"><dl id="r9hwm"></dl></samp></optgroup>

          3. <optgroup id="r9hwm"><samp id="r9hwm"><dl id="r9hwm"></dl></samp></optgroup>

                1. <listing id="r9hwm"></listing>
                  <delect id="r9hwm"></delect>
                  <optgroup id="r9hwm"><samp id="r9hwm"><ol id="r9hwm"></ol></samp></optgroup>
                  亚洲丰满少妇xxxxx高潮