WWW.51LUNWEN.NET 蜂朝免费论文网站 [English]
蜂朝集团网 | 蜂朝无忧论文网 蜂朝英语论文网 蜂朝免费论文网
无忧免费论文网无忧免费论文网名校师资提供一流服务
2008/12/2 星期二
论文首页 | 论文下载| 发布论文 | 定制代写 | 硕士论文 | 论文发表 | 留学论文| 翻译服务 | 本科论文 | 我的无忧
  经济论文 | 理工论文 | 管理科学 | 教育论文 | 医科论文 | 法律论文 | 英语论文 | 日语论文 |  
  文学媒体 | 文化历史 | 政治论文 | 哲学论文 | 艺术论文 | 社会论文 | 其他范文 | 论文中心 |      
Google
免费论文网论文下载 免费论文网> [理工科学][计算机科学]浅析网络安全技术(二)
本类导航  
理工科学
 →工业设计
 →机械自动化
 →电子
 →计算机科学
 →建筑工程
 →电力工程
 →材料化学
 →环境工程
 →物理科学
 →统计学
 →数学
 →地理地质学
 →通信工程
 →水利工程
没有找到您满意的论文?
申请计算机科学代写
上海论文代写网>>
英语论文代写网>>
蜂朝范文网>>
论文编号: lw200809232321241103
论文题目: [理工科学][计算机科学]浅析网络安全技术(二)

论文作者: 潇霖

论文属性: 学术论文
论文语言:中文
登出日期: 2008-09-23    
字数: 4218
源程序: 无
点击率: 137
价格: 免费论文
论文大纲,目录
关键词搜索: 网络安全   防火墙   PKI技术    
  摘要:文中论述了防火墙部署原则,并从防火墙部署的位置详细阐述了防火墙的选择标准。并就信息交换加密技术的分类及RSA算法作以分析,针对PKI技术这一信息安全核心技术,论述了其安全体系的构成。 



关键词:网络安全 防火墙 PKI技术 



1.概述 



网络防火墙技术的作为内部网络与外部网络之间的第一道安全屏障,是最先受到人们重视的网络安全技术,就其产品的主流趋势而言,大多数代理服务器(也称应用网关)也集成了包滤技术,这两种技术的混合应用显然比单独使用更具有大的优势。那么我们究竟应该在哪些地方部署防火墙呢?首先,应该安装防火墙的位置是公司内部网络与外部Internet的接口处,以阻挡来自外部网络的入侵;其次,如果公司内部网络规模较大,并且设置有虚拟局域网(VLAN),则应该在各个VLAN之间设置防火墙;第三,通过公网连接的总部与各分支机构之间也应该设置防火墙,如果有条件,还应该同时将总部与各分支机构组成虚拟专用网(VPN)。 



安装防火墙的基本原则是:只要有恶意侵入的可能,无论是内部网络还是与外部公网的连接处,都应该安装防火墙。 



2.防火墙的选择 



选择防火墙的标准有很多,但最重要的是以下几条: 



2.1.总拥有成本防火墙产品作为网络系统的安全屏障,其总拥有成本(TCO)不应该超过受保护网络系统可能遭受最大损失的成本。以一个非关键部门的网络系统为例,假如其系统中的所有信息及所支持应用的总价值为10万元,则该部门所配备防火墙的总成本也不应该超过10万元。当然,对于关键部门来说,其所造成的负面影响和连带损失也应考虑在内。如果仅做粗略估算,非关键部门的防火墙购置成本不应该超过网络系统的建设总成本,关键部门则应另当别论。 



2.2.防火墙本身是安全的 



作为信息系统安全产品,防火墙本身也应该保证安全,不给外部侵入者以可乘之机。如果像马其顿防线一样,正面虽然牢不可破,但进攻者能够轻易地绕过防线进入系统内部,网络系统也就没有任何安全性可言了。 



通常,防火墙的安全性问题来自两个方面:其一是防火墙本身的设计是否合理,这类问题一般用户根本无从入手,只有通过权威认证机构的全面测试才能确定。所以对用户来说,保守的方法是选择一个通过多家权威认证机构测试的产品。其二是使用不当。一般来说,防火墙的许多配置需要系统管理员手工修改,如果系统管理员对防火墙不十分熟悉,就有可能在配置过程中遗留大量的安全漏洞。 



2.3.管理与培训 



管理和培训是评价一个防火墙好坏的重要方面。我们已经谈到,在计算防火墙的成本时,不能只简单地计算购置成本,还必须考虑其总拥有成本。人员的培训和日常维护费用通常会在TCO中占据较大的比例。一家优秀秀的安全产品供应商必须为其用户提供良好的培训和售后服务。 



2.4.可扩充性 



在网络系统建设的初期,由于内部信息系统的规模较小,遭受攻击造成的损失也较小,因此没有必要购置过于复杂和昂贵的防火墙产品。但随着网络的扩容和网络应用的增加,网络的风险成本也会急剧上升,此时便需要增加具有更高安全性的防火墙产品。如果早期免费论文网 【http://www.51lunwen.net】购置的防火墙没有可扩充性,或扩充成本极高,这便是对投资的浪费。好的产品应该留给用户足够的弹性空间,在安全水平要求不高的情况下,可以只选购基本系统,而随着要求的提高,用户仍然有进一步增加选件的余地。这样不仅能够保护用户的投资,对提供防火墙产品的厂商来说,也扩大了产品覆盖面。 



2.5.防火墙的安全性 



防火墙产品最难评估的方面是防火墙的安全性能,即防火墙是否能够有效地阻挡外部入侵。这一点同防火墙自身的安全性一样,普通用户通常无法判断。即使安装好了防火墙,如果没有实际的外部入侵,也无从得知产品性能的优劣。但在实际应用中检测安全产品的性能是极为危险的,所以用户在选择防火墙产品时,应该尽量选择占市场份额较大同时又通过了权威认证机构认证测试的产品。 



3.加密技术 



信息交换加密技术分为两类:即对称加密和非对称加密。 



3.1.对称加密技术 



在对称加密技术中,对信息的加密和解密都使用相同的钥,也就是说一把钥匙开一把锁。这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。对称加密技术也存在一些不足,如果交换一方有N个交换对象,那么他就要维护N个私有密钥,对称加密存在的另一个问题是双方共享一把私有密钥,交换双方的任何信息都是通过这把密钥加密后传送给对方的。如三重DES是DES(数据加密标准)的一种变形,这种方法使用两个独立的56为密钥对信息进行3次加密,从而使有效密钥长度达到112位。 



3.2.非对称加密/公开密钥加密 



在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把作为私有密钥(解密密钥)加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。非对称加密体系一般是建立在某些已知的数学难题之上,是计算机复杂性理论发展的必然结果。最具有代表性是RSA公钥密码体制。 



3.3.RSA算法 



RSA算法是Rivest、Shamir和Adleman于1977年提出的第一个完善的公钥密码体制,其安全性是基于分解大整数的困难性。在RSA体制中使用了这样一个基本事实:到目前为止,无法找到一个有效的算法来分解两大素数之积。RSA算法的描述如下: 



公开密钥:n=pq(p、q分别为两个互异的大素数,p、q必须保密) 



e与(p-1)(q-1)互素 



私有密钥:d=e-1 {mod(p-1)(q-1)} 



加密:c=me(mod n),其中m为明文,c为密文。 



解密:m=cd(mod n) 



利用目前已经掌握的知识和理论,分解2048bit的大整数已经超过了64位计算机 本文来自:免费论文网 [http://www.51lunwen.net]
第1页 第2页 第3页 
上一篇:浅析网络安全技术(一)下一篇:善与至善:论朱子对《大学》阐释的一个向度
最新论文 最热门论文
从美国小学体育教育看学校体育的卫生学取向
注重情商培养 提高学生心理素质
护理职业形象美在护理工作中的塑造
正与负:新的著作权法对图书馆之影响
椎弓根螺钉系统加后路椎体间植骨治疗腰椎滑脱的护理
农村职业教育办学模式
中学生作文心理分析与导向
渐进社会工程的象征:中国当代小说城乡对立主题的变奏
大学之道:精神重建与制度创新
English Language: American or British?
论文首页】【设为主页】【加入收藏】【打印本文】【回到顶部

Copyright (c) 2002 ~ 2009 蜂朝集团旗下网站. All rights reserved.