特黄特色三级在线观看免费,看黄色片子免费,色综合久,欧美在线视频看看,高潮胡言乱语对白刺激国产,伊人网成人,中文字幕亚洲一碰就硬老熟妇

學習啦 > 學習電腦 > 電腦安全 > 網(wǎng)絡安全知識 > 計算機網(wǎng)絡安全技術(shù)

計算機網(wǎng)絡安全技術(shù)

時間: 東浩765 分享

計算機網(wǎng)絡安全技術(shù)

   計算機網(wǎng)絡安全技術(shù)簡稱網(wǎng)絡安全技術(shù),指致力于解決諸如如何有效進行介入控制,以及如何保證數(shù)據(jù)傳輸?shù)陌踩缘募夹g(shù)手段,主要包括物理安全分析技術(shù),網(wǎng)絡結(jié)構(gòu)安全分析技術(shù),系統(tǒng)安全分析技術(shù),管理安全分析技術(shù),及其它的安全服務和安全機制策略。下面就是學習啦小編為大家整合的內(nèi)容希望幫助到大家! 

計算機網(wǎng)絡安全技術(shù)分類

  虛擬網(wǎng)技術(shù)

  虛擬網(wǎng)技術(shù)主要基于近年發(fā)展的局域網(wǎng)交換技術(shù)(ATM和以太網(wǎng)交換)。交換技術(shù)將傳統(tǒng)的基于廣播的局域網(wǎng)技術(shù)發(fā)展為面向連接的技術(shù)。因此,網(wǎng)管系統(tǒng)有能力限制局域網(wǎng)通訊的范圍而無需通過開銷很大的路由器。

  防火墻技術(shù)

  網(wǎng)絡防火墻技術(shù)是一種用來加強網(wǎng)絡之間訪問控制,防止外部網(wǎng)絡用戶以非法手段通過外部網(wǎng)絡進入內(nèi)部網(wǎng)絡,訪問內(nèi)部網(wǎng)絡資源,保護內(nèi)部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設(shè)備.它對兩個或多個網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視網(wǎng)絡運行狀態(tài).防火墻產(chǎn)品主要有堡壘主機,包過濾路由器,應用層網(wǎng)關(guān)(代理服務器)以及電路層網(wǎng)關(guān),屏蔽主機防火墻,雙宿主機等類型.

  病毒防護技術(shù)

  病毒歷來是信息系統(tǒng)安全的主要問題之一。由于網(wǎng)絡的廣泛互聯(lián),病毒的傳播途徑和速度大大加快。將病毒的途徑分為:(1 ) 通過FTP,電子郵件傳播。(2) 通過軟盤、光盤、磁帶傳播。(3) 通過Web游覽傳播,主要是惡意的Java控件網(wǎng)站。(4) 通過群件系統(tǒng)傳播。病毒防護的主要技術(shù)如下:(1) 阻止病毒的傳播。在防火墻、代理服務器、SMTP服務器、網(wǎng)絡服務器、群件服務器上安裝病毒過濾軟件。在桌面PC安裝病毒監(jiān)控軟件。(2) 檢查和清除病毒。使用防病毒軟件檢查和清除病毒。(3) 病毒數(shù)據(jù)庫的升級。病毒數(shù)據(jù)庫應不斷更新,并下發(fā)到桌面系統(tǒng)。(4) 在防火墻、代理服務器及PC上安裝Java及ActiveX控制掃描軟件,禁止未經(jīng)許可的控件下載和安裝。

  入侵檢測技術(shù)

  利用防火墻技術(shù),經(jīng)過仔細的配置,通常能夠在內(nèi)外網(wǎng)之間提供安全的網(wǎng)絡保護,降低了網(wǎng)絡安全風險。但是,僅僅使用防火墻、網(wǎng)絡安全還遠遠不夠:(1) 入侵者可尋找防火墻背后可能敞開的后門。(2) 入侵者可能就在防火墻內(nèi)。(3) 由于性能的限制,防火墻通常不能提供實時的入侵檢測能力。入侵檢測系統(tǒng)是近年出現(xiàn)的新型網(wǎng)絡安全技術(shù),目的是提供實時的入侵檢測及采取相應的防護手段,如記錄證據(jù)用于跟蹤和恢復、斷開網(wǎng)絡連接等。實時入侵檢測能力之所以重要首先它能夠?qū)Ω秮碜詢?nèi)部網(wǎng)絡的攻擊,其次它能夠縮短hacker入侵的時間。入侵檢測系統(tǒng)可分為兩類:基于主機和基于網(wǎng)絡的入侵檢測系統(tǒng)。

  安全掃描技術(shù)

  網(wǎng)絡安全技術(shù)中,另一類重要技術(shù)為安全掃描技術(shù)。安全掃描技術(shù)與防火墻、安全監(jiān)控系統(tǒng)互相配合能夠提供很高安全性的網(wǎng)絡。安全掃描工具通常也分為基于服務器和基于網(wǎng)絡的掃描器。折疊認證和數(shù)字簽名技術(shù)認證技術(shù)主要解決網(wǎng)絡通訊過程中通訊雙方的身份認可,數(shù)字簽名作為身份認證技術(shù)中的一種具體技術(shù),同時數(shù)字簽名還可用于通信過程中的不可抵賴要求的實現(xiàn)。

  技術(shù)

  1、企業(yè)對 技術(shù)的需求企業(yè)總部和各分支機構(gòu)之間采用internet網(wǎng)絡進行連接,由于internet是公用網(wǎng)絡,因此,必須保證其安全性。我們將利用公共網(wǎng)絡實現(xiàn)的私用網(wǎng)絡稱為虛擬私用網(wǎng)()。

  2、數(shù)字簽名數(shù)字簽名作為驗證發(fā)送者身份和消息完整性的根據(jù)。公共密鑰系統(tǒng)(如RSA)基于私有/公共密鑰對,作為驗證發(fā)送者身份和消息完整性的根據(jù)。CA使用私有密鑰計算其數(shù)字簽名,利用CA提供的公共密鑰,任何人均可驗證簽名的真實性。偽造數(shù)字簽名從計算能力上是不可行的。

  3、IPSECIPSec作為在IP v4及IP v6上的加密通訊框架,已為大多數(shù)廠商所支持,預計在1998年將確定為IETF標準,是實現(xiàn)的Internet標準。IPSec主要提供IP網(wǎng)絡層上的加密通訊能力。該標準為每個IP包增加了新的包頭格式,Authentication Header(AH)及encapsualting security payload(ESP)。IPsec使用ISAKMP/Oakley及SKIP進行密鑰交換、管理及加密通訊協(xié)商(Security Association)。

573340