
售前電話
135-3656-7657
售前電話 : 135-3656-7657
網(wǎng)絡安全是在攻擊與防御的技術和力量此消彼長中的一個動態(tài)過程。綜上分析,當前的網(wǎng)絡安全具有很多新的特點,網(wǎng)絡安全的整體狀況不容樂觀,網(wǎng)絡安全需要尋找更好的解決之道。
1.加密機制
數(shù)據(jù)加密技術就是對信息進行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息的真實內(nèi)容的一種技術手段。數(shù)據(jù)加密技術是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。數(shù)據(jù)加密技術主要是通過對網(wǎng)絡數(shù)據(jù)的加密來保障網(wǎng)絡的安全可靠性,能夠有效地防止機密信息的泄露。加密算法一般分為單密鑰系統(tǒng)和公開密鑰系統(tǒng)。
2.VPN技術
利用公共網(wǎng)絡實現(xiàn)的專用網(wǎng)絡稱為虛擬專用網(wǎng)(VPN)。IPSec主要提供IP網(wǎng)絡層上的加密通信能力。如為每個IP包增加了新的包頭格式,AuthenticationHeader(AH)及EncapsualtingSecurityPayload(ESP)„IPsec使用ISAKMP/Oakley及SKIP進行密鑰交換。
3.認證與數(shù)字簽名機制
認證技術主要解決網(wǎng)絡通信過程中通信雙方的身份認可.數(shù)字簽名作為身份認證技術中的一種具體技術,同時數(shù)字簽名還可用于通信過程中的不可抵賴要求的實現(xiàn)。數(shù)字簽名機制由兩個過程組成:對信息進行簽字的過程和對已簽字的信息進行證實的過程。前者要使用簽字者的私有信息(如私有密鑰);后者使用公開的信息(如公開密鑰)和過程,以鑒定簽字是否由簽字者的私有信息產(chǎn)生。數(shù)字簽名機制必須保證簽字只能由簽字者的私有信息產(chǎn)生。
4.訪問控制機制
訪問控制機制根據(jù)實體的身份及其有關信息,來決定該實體的訪問權限。訪問控制機制的實現(xiàn)?;诓捎靡韵履骋换蚰硯讉€措施:訪問控制信息庫、認證信息(如口令)、安全標簽等。
5.防火墻(FireWall)技術
防火墻技術是指網(wǎng)絡之間通過預定義的安全策略,對內(nèi)外網(wǎng)通信實施訪問控制的安全應用措施。它的職責就是根據(jù)本單位的安全策略.對外部網(wǎng)絡與內(nèi)部網(wǎng)絡交流的數(shù)據(jù)進行
檢查.符合的通過,不符合的拒絕。由于它簡單實用且透明度高,可以在不修改原有網(wǎng)絡應用系統(tǒng)的情況下,達到一定的安全要求,所以被廣泛使用。防火墻技術有包過濾技術(網(wǎng)絡層)和代理服務技術(應用層)。
需要說明的是,防火墻只能抵御來自外部網(wǎng)絡的侵擾.而對企業(yè)內(nèi)部網(wǎng)絡的安全卻無能為力,不能防止來自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來的威脅。要保證企業(yè)內(nèi)部網(wǎng)的安全,還需通過對內(nèi)部網(wǎng)絡的有效控制和管理來實現(xiàn)。雖然防火墻是保護網(wǎng)絡免遭黑客襲擊的有效手段,但也有明顯不足:無法防范通過防火墻以外的其他途徑的攻擊,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數(shù)據(jù)驅(qū)動型的攻擊。目前多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。
6.入侵檢測與安全審計
系統(tǒng)入侵檢測系統(tǒng)是近年出現(xiàn)的新型網(wǎng)絡安全技術,目的是提供實時的入侵檢測及采取相應的防護手段。入侵檢測是防火墻的合理補充,幫助系統(tǒng)對付網(wǎng)絡攻擊,擴展了系統(tǒng)管理員的安全管理能力(包括安全審計、監(jiān)視、進攻識別和響應),提高了信息安全基礎結構的完整性。它從計算機網(wǎng)絡系統(tǒng)中的若干關鍵點收集信息,并分析這些信息,看看網(wǎng)絡中是否有違反安全策略的行為和遭到襲擊的跡象。入侵檢測被認為是防火墻之后的第二道安全閘門,在不影響網(wǎng)絡性能的情況下能對網(wǎng)絡進行監(jiān)測,入侵檢測作為一種積極主動的安全防護技術,提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,在網(wǎng)絡系統(tǒng)受到危害之前攔截和響應入侵。
信息安全審計的主要依據(jù)為信息安全管理相關的標準?;谶@些控制體系可以有效地控制信息安全風險,從而達到信息安全審計的目的,提高信息系統(tǒng)的安全性。目前通過推進1SO27001安全標準來降低信息安全風險。例如,對相對松散的IT管理流程轉化為集中管理模式,由IT部門統(tǒng)一控制。再如,在客戶端的管理上,采用了“瘦客戶端”理念一員工對自己的電腦只有使用權,沒有管理權。