网络信息传输过程中三种安全机制
随着TCPIP协议群在互联网上的广泛采用,信息技术与网络技术得到了飞速发展。随之而来的是安全风险问题的急剧增加。为了保护国家公众信息网以及企业内联网和外联网信息和数据的安全,要大力发展基于信息网络的安全技术。
信息与网络安全技术的目标
由于互联网的开放性、连通性和自由性,用户在享受各类共有信息资源的同事,也存在着自己的秘密信息可能被侵犯或被恶意破坏的危险。信息安全的目标就是保护有可能被侵犯或破坏的机密信息不被外界非法操作者的控制。具体要达到:保密性、完整性、可用性、可控性等目标。
网络安全体系结构
国际标准化组织(ISO)在开放系统互联参考模型(OSIRM)的基础上,于1989年制定了在OSI环境下解决网络安全的规则:安全体系结构。它扩充了基本参考模型,加入了安全问题的各个方面,为开放系统的安全通信提供了一种概念性、功能性及一致性的途径。OSI安全体系包含七个层次:物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。在各层次间进行的安全机制有:
1、加密机制
衡量一个加密技术的可靠性,主要取决于解密过程的难度,而这取决于密钥的长度和算法。
1)对称密钥加密体制对称密钥加密技术使用相同的密钥对数据进行加密和解密,发送者和接收者用相同的密钥。对称密钥加密技术的典型算法是DES(DataEncryptionStandard数据加密标准)。DES的密钥长度为56bit,其加密算法是公开的,其保密性仅取决于对密钥的保密。
优点是:加密处理简单,加密解密速度快。
缺点是:密钥管理困难。
2)非对称密钥加密体制非对称密钥加密系统,又称公钥和私钥系统。其特点是加密和解密使用不同的密钥。
非对称加密系统的关键是寻找对应的公钥和私钥,并运用某种数学方法使得加密过程成为一个不可逆过程,即用公钥加密的信息只能用与该公钥配对的私钥才能解密;反之亦然。
非对称密钥加密的典型算法是RSA。RSA算法的理论基础是数论的欧拉定律,其安全性是基于大数分解的困难性。
优点:
(1)解决了密钥管理问题,通过特有的密钥发放体制,使得当用户数大幅度增加时,密钥也不会向外扩散;
(2)由于密钥已事先分配,不需要在通信过程中传输密钥,安全性大大提高;(3)具有很高的加密强度。
缺点:
加密、解密的速度较慢。
2、安全认证机制
在电子商务活动中,为保证商务、交易及支付活动的真实可靠,需要有一种机制来验证活动中各方的真实身份。安全认证是维持电子商务活动正常进行的保证,它涉及到安全管理、加密处理、PKI及认证管理等重要问题。目前已经有一套完整的技术解决方案可以应用。采用国际通用的PKI技术、X。509证书标准和X。500信息发布标准等技术标准可以安全发放证书,进行安全认证。当然,认证机制还需要法律法规支持。安全认证需要的法律问题包括信用立法、电子签名法、电子交易法、认证管理法律等。
1)数字摘要
数字摘要采用单向Hash函数对信息进行某种变换运算得到固定长度的摘要,并在传输信息时将之加入文件一同送给接收方;接收方收到文件后,用相同的方法进行变换运算得到另一个摘要;然后将自己运算得到的摘要与发送过来的摘要进行比较。这种方法可以验证数据的完整性。
2)数字信封
数字信封用加密技术来保证只有特定的收信人才能阅读信的内容。具体方法是:信息发送方采用对称密钥来加密信息,然后再用接收方的公钥来加密此对称密钥(这部分称为数字信封),再将它和信息一起发送给接收方;接收方先用相应的私钥打开数字信封,得到对称密钥,然后使用对称密钥再解开信息。
3)数字签名
数字签名是指发送方以电子形式签名一个消息或文件,表示签名人对该消息或文件的内容负有责任。数字签名综合使用了数字摘要和非对称加密技术,可以在保证数据完整性的同时保证数据的真实性。
4)数字时间戳
数字时间戳服务(DTS)是提供电子文件发表时间认证的网络安全服务。它由专门的机构(DTS)提供。
5)数字证书
数字证书(DigitalID)含有证书持有者的有关信息,是在网络上证明证书持有者身份的数字标识,它由权威的认证中心(CA)颁发。CA是一个专门验证交易各方身份的权威机构,它向涉及交易的实体颁发数字证书。数字证书由CA做了数字签名,任何第三方都无法修改证书内容。交易各方通过出示自己的数字证书来证明自己的身份。
在电子商务中,数字证书主要有客户证书、商家证书两种。客户证书用于证明电子商务活动中客户端的身份,一般安装在客户浏览器上。商家证书签发给向客户提供服务的商家,一般安装在商家的服务器中,用于向客户证明商家的合法身份。
3、访问控制策略
访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。它也是维护网络系统安全、保护网络资源的重要手段。各种安全策略必须相互配合才能真正起到保护作用。下面我们分述几种常见的访问控制策略。
1)入网访问控制
入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,以及用户入网时间和入网地点。
用户的入网访问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户帐号的缺省限制检查。只有通过各道关卡,该用户才能顺利入网。
对用户名和口令进行验证是防止非法访问的首道防线。用户登录时,首先输入用户名和口令,服务器将验证所输入的用户名是否合法。如果验证合法,才继续验证输入的口令,否则,用户将被拒之网络之外。用户口令是用户入网的关键所在。为保证口令的安全性,口令不能显示在显示屏上,口令长度应不少于6个字符,口令字符最好是数字、字母和其他字符的混合,用户口令必须经过加密,加密的方法很多,其中最常见的方法有:基于单向函数的口令加密,基于测试模式的口令加密,基于公钥加密方案的口令加密,基于平方剩余的口令加密,基于多项式共享的口令加密,基于数字签名方案的口令加密等。用户还可采用一次性用户口令,也可用便携式验证器(如智能卡)来验证用户的身份。
2)网络的权限控制
网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。网络控制用户和用户组可以访问哪些目录、子目录、文件和其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。我们可以根据访问权限将用户分为以下几类:(1)特殊用户(即系统管理员);(2)一般用户,系统管理员根据他们的实际需要为他们分配操作权限;(3)审计用户,负责网络的安全控制与资源使用情况的审计。用户对网络资源的访问权限可以用一个访问控制表来描述。
3)目录级安全控制
网络应允许控制用户对目录、文件、设备的访问。用户在月录一级指定的权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的权限。对目录和文件的访问权限一般有八种:系统管理员权限(Supervisor)、读权限(Read)、写权限(Write)、创建权限(Create)、删除权限(Erase)、修改权限(MOdify)、文件查找权限(FileScan)、存取控制权限(AccessControl)。用户对文件或目标的有效权限取决于以下二个因素:用户的受托者指派、用户所在组的受托者指派、继承权限屏蔽取消的用户权限。一个网络系统管理员应当为用户指定适当的访问权限,这些访问权限控制着用户对服务器的访问。八种访问权限的有效组合可以让用户有效地完成工作,同时又能有效地控制用户对服务器资源的访问,从而加强了网络和服务器的安全性。
随着计算机技术和通信技术的发展,计算机网络将日益成为工业、农业和国防等方面的重要信息交换手段,渗透到社会生活的各个领域。因此,认清网络的脆弱性和潜在威胁,采取强有力的安全策略,对于保障网络信息传输的安全性将变得十分重要
总有一种期待总有一种期待在我心间萦绕。那东西就像一朵长满刺的玫瑰花,带给人一种可望不可即的感觉。自古以来,离别这个话题就被不少诗人所描写,如苏轼的人有悲欢离合,月有阴晴圆缺。诗人所期……
吃糖真的有百害而无一利吗不论是孩子还是大人,喜欢吃甜食是人的本能,而这种本能在小孩子和女孩子身上表现得可能会更明显。一提到糖,我们都会主动联想到不健康这个词汇,因为,我们经常听说吃糖会导致蛀牙,……
盘点阿胶的食用禁忌您知道吃阿胶的禁忌有哪些吗?也许你知道阿胶有补气养血,滋阴润肺的功效,也知道阿胶对于女人来说是补品中的补品,的确如此,因为阿胶不仅能够美容养颜,还可以改善睡眠,而在女性经期期间……
如何治疗灰指甲脚趾甲真菌症在本文中:家庭疗法就医治疗预防灰指甲14参考当指甲出现变化,比如硬化、增厚或变色(发黄),有可能是感染上了真菌。别担心,这通常都不是什么严重的问题。有许多方法可以去除真菌……
肺气肿能治好吗特效中药偏方治疗肺气肿生活中,肺气肿也是一种常见的病症,该病是指终末细支气管远端的气道弹性减退,过度膨胀、充气和肺容积增大或同时伴有气道壁破坏的病理状态;那么肺气肿能治好吗?下面给大家推荐特效中药偏……
胃阴虚食疗方法有哪些胃阴虚是人们体质相对较差的症状表现,如果有胃阴虚的症状的话,一定要注意在治疗疾病的同时,做好相关的饮食调理,日常的生活中要注意避免吃辛辣和冰冷的食物,不然很容易导致肠胃的不适的……
孕妇能吃口香糖吗孕妇如何保持口腔清洁很多孕妇为了帮助口齿清香,使用口香糖清洁牙齿,喜欢吃口香糖,那么口香糖对于孕妈咪而言属于健康食品吗?适合在孕期吃吗?我们来通过专家的讲解了解一下吧!孕妇能吃口香糖吗……
秋季减肥推荐个对女性最有效的方法只要是女人就没有不爱美的,可由于紧张的生活造成饮食习惯不规律,缺乏运动,导致越来越多的女性朋友出现了局部的赘肉,破环了身体的线条。那么最好减肥的方法是什么呢?今天小编就为大家整……
只要安全使用食品添加剂将是食品产业发展的最好助手现在的食品产业发展迅速,我们可以消费到各色各样的食品都少不了一个功臣,就是食品添加剂。食品添加剂是为了改善食品品质和色、香、味、形、营养价值,以及为保存和加工工艺的需要而加入食……
电机跳闸的原因炎热的夏天在家里吹着空调是一件非常惬意的事情,然而万事都会出现意外,倘若空调坏了我们可以去维修,但是一旦家里没电了,很多时候这种情况不是自己就能修好的,这时候电机就是最能派上用……
什么是人行横道信号灯在人们的生活中存在着很多的交通信号灯,这些信号灯都在分工工作着,交通信号灯与人们的出行息息相关,人行横道信号灯就是其中一种,那么什么是人行横道信号灯?接下来小编为您介绍一下。……
库存车当新车卖属于消费欺诈吗汽车库存量多一直是一个不争的事实。每到岁末年终,总有一些4S店打出全市最低价的旗号销售库存车。一些消费者也像等着过季商品打折一样的攥着钱,眼巴巴的等着购买低价的库存车,但是,库……
胎压监测好用吗夏季马上就要来临了,在地表温度与天气温度的双重压力下,因爆胎而导致的交通事故明显增多。所以,提前了解轮胎胎压状况,在胎压异常时及时采取有效的防范措施,对行车安全有着极为重要的现……
产后发烧能吃药吗妈妈们一方面担心宝宝抵抗力比较弱会被传染,一方面又担心不能喂奶水会饿着孩子。产后发烧能吃药吗?就让本站的小编和你一起去了解一下吧!相信有不少妈妈会问,哺乳期发烧可能通过吃……
小孩意外险有必要买吗暑期又到了,小孩子此时往往面临众多的意外风险,很多家长想给孩子买保险又拿不定主意。很多家长问:小孩意外险有必要买吗?下面和本站关注下儿童需要购买意外伤害保险吗?由于孩子小……
待产准备多少奶粉待产的时候奶粉一定要准备好,那待产准备多少奶粉呢?准妈妈产前需要准备哪些东西?下面本站小编就为您详细的介绍一下知识吧。婴儿奶粉食用标准014天每次10。4克左右加7……
我国地震预报发展前景50年来,我国地震工作者在地震预报方面取得过较为成功预报的喜悦,但更多的是虚报、错报、漏报的挫折与痛苦。围绕地震预报持久科学探索的长远发展战略,归纳为如下几点:(l)加强……
脂肪肝老人忌吃什么肉食脂肪肝虽然可怕,但只要尽早发现,及时治疗,仍可恢复正常。脂肪肝病人的饮食调理是预后的一个重要部分,总的来说,脂肪肝病人不宜使用高脂肪、高糖分、高热量的食物,那么脂肪肝老人忌吃什……
生产后痔疮会变严重吗据世界女性孕育前后调查报告,80女性在孕育前后多发痔疮。女性生产前后,生理会有较大变化,痔疮的形成可以追溯到怀孕时,成因复杂。那么,生产后痔疮会变严重吗?本站这就给您介绍一些相……
孕妇装秋装如何选择一阵秋雨一阵凉,最近大家都对于这句话感受颇深。清晨醒来,即使阳光明媚,再也没有了夏日的那一股燥热,这可让本身体温就很高的孕妈咪舒爽了很多。但夏天似乎不甘退让,仍想在秋日里横行一……
痴呆老人为什么要进行饮食控制老龄化趋势让老年性痴呆患者数量增多随着现代医学的发展,越来越多的老人变得年轻而又充满了活力。但是请不要忘记:在不久的将来,我国将进入老龄社会。同时伴随着一个不可忽视的问题老年痴……
儿童流鼻血不能吃什么水果鼻出血又称鼻衄。它不是独立的疾病,而是一个症状。很多原因都可以引起鼻出血。那么当孩子出现流鼻血的情况时,那么儿童流鼻血不能吃什么水果?下面和本站了解下吧。荔枝。荔枝相比于……
急性特发性心包炎容易导致哪些并发症急性特发性心包炎近年有渐增的趋势。病因尚不十分清楚,可能是病毒直接侵入感染或感染后自身免疫反应。因此,急性特发性心包炎亦有称之为急性非特异性心包炎或病毒性心包炎。本病自然病程一……
妈妈选婴儿背带有哪些门道带着低龄宝宝出街,绝对是个力气活。于是用背带背着宝宝出门,是许多妈咪的选择。其实宝宝出生后不久,妈妈便可利用背带带着宝宝出门,但有许多需注意的地方。同时,不同月份大小的宝宝,采……