標(biāo)題:網(wǎng)絡(luò)a全技術(shù)研究論文 |
摘要:隨著因特網(wǎng)的日益推進和迅猛發(fā)展,計算機網(wǎng)絡(luò)a全越來越成為人們熱切關(guān)注的問題。文中論述了防火墻部署原則,并從防火墻部署的位置詳細闡述了防火墻的選擇標(biāo)準(zhǔn),并就信息交換加密技術(shù)的分類及rsa算法作以分析,針對pki技術(shù)這一信息安全核心技術(shù),論述了其安全體系的構(gòu)成。 關(guān)鍵詞:網(wǎng)絡(luò)a全;防火墻;pki技術(shù) 1 概述 網(wǎng)絡(luò)防火墻技術(shù)的作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的第一道安全屏障,是最先受到人們重視的網(wǎng)絡(luò)a全技術(shù),就其產(chǎn)品的主流趨勢而言,大多數(shù)代理服務(wù)器(也稱應(yīng)用網(wǎng)關(guān))也集成了包濾技術(shù),這兩種技術(shù)的混合應(yīng)用顯然比單獨使用更具有大的優(yōu)勢。那么我們究竟應(yīng)該在哪些地方部署防火墻呢?首先,應(yīng)該安裝防火墻的位置是公司內(nèi) ……(快文網(wǎng)http://m.hoachina.com省略529字,正式會員可完整閱讀)…… 2.3 防火墻的安全性 防火墻產(chǎn)品最難評估的方面是防火墻的安全性能,即防火墻是否能夠有效地阻擋外部入侵。這一點同防火墻自身的安全性一樣,普通用戶通常無法判斷。即使安裝好了防火墻,如果沒有實際的外部入侵,也無從得知產(chǎn)品性能的優(yōu)劣。但在實際應(yīng)用中檢測安全產(chǎn)品的性能是極為危險的,所以用戶在選擇防火墻產(chǎn)品時,應(yīng)該盡量選擇占市場份額較大同時又通過了權(quán)威認證機構(gòu)認證測試的產(chǎn)品。 3 加密技術(shù) 信息交換加密技術(shù)分為兩類:即對稱加密和非對稱加密。 3.1 對稱加密技術(shù) 在對稱加密技術(shù)中,對信息的加密和解密都使用相同的鑰,也就是說一把鑰匙開一把鎖。這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。對稱加密技術(shù)也存在一些不足,如果交換一方有n個交換對象,那么他就要維護n個私有密鑰,對稱加密存在的另一個問題是雙方共享一把私有密鑰,交換雙方的任何信息都是通過這把密鑰加密后傳送給對方的。如三重des是des(數(shù)據(jù)加密標(biāo)準(zhǔn))的一種變形,這種方法使用兩個獨立的56為密鑰對信息進行3次加密,從而使有效密鑰長度達到112位。 3.2 非對稱加密/公開密鑰加密 在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰(加密密鑰)通過非b_m方式向他人公開,而另一把作為私有密鑰(解密密鑰)加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應(yīng)于生成密鑰的交換方。非對稱加密方式可以使通信雙方無須事先交換密鑰就可以建立安全通信,廣泛應(yīng)用于身份認證、數(shù)字簽名等信息交換領(lǐng)域。非對稱加密體系一般是建立在某些已知的數(shù)學(xué)難題之上,是計算機復(fù)雜性理論發(fā)展的必然結(jié)果。最具有代表性是rsa公鑰密碼_。 3.3 rsa算法 rsa算法是rivest、shamir和adleman于1977年提出的第一個完善的公鑰密碼_,其安全性是基于分解大整數(shù)的困難性。 4 安全技術(shù)的研究現(xiàn)狀和動向 我國信息網(wǎng)絡(luò)a全研究歷經(jīng)了通信b_m、數(shù)據(jù)保護兩個階段,正在進入網(wǎng)絡(luò)信息安全研究階段,現(xiàn)已開發(fā)研制出防火墻 ……(未完,全文共2285字,當(dāng)前只顯示1375字,請閱讀下面提示信息。收藏網(wǎng)絡(luò)a全技術(shù)研究論文) 上一篇:論我國高性能計算機發(fā)展現(xiàn)狀及機遇到的問題 下一篇:論陶瓷基板tio2涂層光催化降解含氯烷烴溶液 相關(guān)欄目:通信 安全 安全講話 質(zhì)檢 科技 大學(xué)生 調(diào)研報告 綜合論文 文教論文 |