古詩詞大全網 - 藝術簽名 - 簡述計算機的網絡安全技術有哪些常用技術?

簡述計算機的網絡安全技術有哪些常用技術?

常用網絡安全技術有:網絡防火墻技術、殺毒軟件技術、文件加密和數字簽名技術

1.防火墻

網絡防火墻技術是壹種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備。它對兩個或多個網絡之間傳輸的數據包如鏈接方式按照壹定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,並監視網絡運行狀態。?

目前的防火墻產品主要有堡壘主機、包過濾路由器、應用層網關(代理服務器)以及電路層網關、屏蔽主機防火墻、雙宿主機等類型。?

雖然防火墻是目前保護網絡免遭黑客襲擊的有效手段,但也有明顯不足:無法防範通過防火墻以外的其它途徑的攻擊,不能防止來自內部變節者和不經心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防範數據驅動型的攻擊。

自從1986年美國Digital公司在Internet上安裝了全球第壹個商用防火墻系統,提出了防火墻概念後,防火墻技術得到了飛速的發展。國內外已有數十家公司推出了功能各不相同的防火墻產品系列。

防火墻處於5層網絡安全體系中的最底層,屬於網絡層安全技術範疇。在這壹層上,企業對安全系統提出的問題是:所有的IP是否都能訪問到企業的內部網絡系統?如果答案是“是”,則說明企業內部網還沒有在網絡層采取相應的防範措施。

作為內部網絡與外部公***網絡之間的第壹道屏障,防火墻是最先受到人們重視的網絡安全產品之壹。雖然從理論上看,防火墻處於網絡安全的最底層,負責網絡間的安全認證與傳輸,但隨著網絡安全技術的整體發展和網絡應用的不斷變化,現代防火墻技術已經逐步走向網絡層之外的其他安全層次,不僅要完成傳統防火墻的過濾任務,同時還能為各種網絡應用提供相應的安全服務。另外還有多種防火墻產品正朝著數據安全與用戶認證、防止病毒與黑客侵入等方向發展。

根據防火墻所采用的技術不同,我們可以將它分為四種基本類型:包過濾型、網絡地址轉換—NAT、代理型和監測型。

2.殺毒軟件技術

殺毒軟件肯定是我們見的最多,也用得最為普遍的安全技術方案,因為這種技術實現起來最為簡單,但我們都知道殺毒軟件的主要功能就是殺毒,功能十分有限,不能完全滿足網絡安全的需要。這種方式對於個人用戶或小企業或許還能滿足需要,但如果個人或企業有電子商務方面的需求,就不能完全滿足了。可喜的是隨著殺毒軟件技術的不斷發展,現在的主流殺毒軟件同時對預防木馬及其它的壹些黑客程序的入侵。還有的殺毒軟件開發商同時提供了軟件防火墻,具有了壹定防火墻功能,在壹定程度上能起到硬件防火墻的功效,如KV300,金山防火墻,Norton防火墻等。

3. 文件加密和數字簽名技術

與防火墻配合使用的安全技術還有文件加密與數字簽名技術,它是為提高信息系統及數據的安全性和保密性, 防止秘密數據被外部竊取,偵聽或破壞所采用的主要技術手段之壹。隨著信息技術的發展, 網絡安全與信息保密日益引起人們的關註。目前各國除了從法律上,管理上加強數據的安全保護外, 從技術上分別在軟件和硬件兩方面采取措施, 推動著數據加密技術和物理防範技術的不斷發展。按作用不同, 文件加密和數字簽名技術主要分為數據傳輸,數據存儲,數據完整性的鑒別以