谈信息安全技术对于计算机网络的重要性
详细内容
1 信息加密技术目前,对于网络信息的安全机制可以通过安全认证技术、加密技术和安全协议等手段来实现。加密技术可以有效保证数据信息的安全,可以防止信息被外界破坏、修改和浏览,是一种主动防范的信息安全技术。信息加密技术的原理是:将公共认可的信息(明文)通过加密算法转换成不能够直接被读取的、不被认可的密文形式,这样数据在传输的过程中,以密文的形式进行,可以保证数据信息在被非法的用户截获后,由于数据的加密而无法有效地理解原文的内容,确保了网络信息的安全性。在数据信息到达指定的用户位置后,通过正确的解密算法将密文还原为明文,以供合法用户进行读取。对于加密和解密过程中使用到的参数,我们称之为密钥。
数据的加密模型如图 1 所示。目前,加密的技术比较多,主要有:对称加密技术和非对称技术。其代表的算法分别是 DES 算法和 RSA 算法。对于对称加密技术,加密和解密的密钥都是相同的,在信息的保密措施方面,相对非对称加密技术要弱一点。而非对称加密技术,加密的密钥和解密的密钥是完全不一致的,如果想通过加密的密钥来把解密的密钥给推导出来,基本上是不可能的。接下来我们主要讲解一下非对称加密技术的具体执行过程: ①准备接收数据信息的接收方把数据的加密密钥传给准备发送信息的发送方。 ②发送方对发送的信息进行加密,然后将加过密的发送信息和解密的密钥用接收方发送过来的加密密钥进行加密,并将加过密的信息和解密的密钥一块发送给接收方。 ③接收方接收到数据之后,通过自己掌握的解密密钥对数据信息进行解密,得到加过密的信息和信息的解密密钥。 ④接收方用解密的密钥对信息进行解密,得到原始的文件。在整个过程中,对于发送方发送信息的解密密钥,始终都在接收方的手里掌握,第三方无法知道其内容,这样数据信息的安全可靠性得到了保证。
2 防火墙技术仅仅有信息的加密技术还不足以保证数据的安全,需要对整个网络进行安全保护,才能更加有效地保证计算机网络信息的安全。目前,防火墙已经在网络安全方面得到了广泛的应用,防火墙不是简单的一个硬件产品,也不是像杀毒软件一样,而是硬件和软件的一个有机结合体。在本地局域网和广域网之间搭建安全的屏障,从而保护内部的信息不被外部的人员所查看。其防火墙的一般结构如图 2 所示。防火墙是内部网络和广域网之间的一道关卡,所有经过防火墙的数据信息都要在防火墙位置进行分析,只有被验证是合法的信息才能通过该关卡。从而让非法的用户和数据没有可趁之机,保护了内部网络的安全。在此,有两点是防火墙必要的注意的: ①禁止一切未被允许的服务和信息。 ②开放一切允许的服务和信息。
3 混合型防火墙技术的应用和发展随着技术的不断发展,防火墙不仅加强数据信息的安全性,同时也能够保证内部网络应用程序的正常运行。目前,混合型防火墙技术成为新一代新的防火墙技术,具备以下几种技术,分别是:透明的访问方式、灵活的代理系统、多级过滤技术、网络地址转换技术和互联网网关技术等。从全方位、多层次对网络信息进行安全管理。其主要的组成部分有:内部防火墙、堡垒主机、外部防火墙和基站主机服务器这四个部分组成。
4 总结本文主要针对网络信息安全展开讨论,首先主要介绍了网络中常见的加密技术,其次对防火墙技术展开详细的分析,并在传统防火墙技术的基础上,设计和研究出混合型的防火墙技术,有兴趣的读者可在此基础上进一步的完善。
参考文献: [1]宁蒙.网络信息安全与防范技术,南京:东南大学出版社,2005. [2]卿斯汉.密码学与计算机网络安全,北京:清华大学出版社,2002. [3]蔡皖东.网络与信息安全,西安:西北工业大学出版社,2004.
本文选自上海论文网 ://.shlunwenw.致力于论文,毕业论文,职称论文,本科论文,硕士论文
