亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        高等院校網(wǎng)絡(luò)信息安全系統(tǒng)的設(shè)計與實(shí)現(xiàn)

        2015-05-30 09:14:29王先財
        中國新通信 2015年13期
        關(guān)鍵詞:身份驗證加密技術(shù)防火墻

        王先財

        【摘要】 強(qiáng)化網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)是高等院校信息化建設(shè)的必然要求。本文對高等院校網(wǎng)絡(luò)信息安全系統(tǒng)的設(shè)計和實(shí)現(xiàn)進(jìn)行了簡要分析。

        【關(guān)鍵字】 高等院校 網(wǎng)絡(luò)信息安全系統(tǒng) 設(shè)計與實(shí)現(xiàn)

        互聯(lián)網(wǎng)的快速發(fā)展帶來了嚴(yán)峻的網(wǎng)絡(luò)信息安全問題。高等院校近年來為了適應(yīng)信息化背景,不斷加強(qiáng)校園網(wǎng)建設(shè),但是所面臨的安全問題也日益突出。因此,有必要強(qiáng)化網(wǎng)絡(luò)信息安全系統(tǒng)的設(shè)計。

        一、網(wǎng)絡(luò)信息安全主要技術(shù)

        1、防火墻技術(shù)。防火墻在本質(zhì)上是一種保護(hù)屏障或安全網(wǎng)關(guān)。防火墻是計算機(jī)硬件和軟件的組合。防火墻包括訪問規(guī)則、驗證工具、過濾包、網(wǎng)關(guān)等部件。防火墻可以將互聯(lián)網(wǎng)與局域網(wǎng)隔開,防止局域網(wǎng)受到外部非法用戶的侵入。目前常用的防火墻有ARP防火墻、360防火墻等。高等學(xué)校也可以結(jié)合自身需求,購買專業(yè)級別的防火墻。2、數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是信息發(fā)送方利用加密鑰匙等將明文變成密文,信息接收方則利用解密鑰匙將密文還原成明文的一種技術(shù)。目前加密技術(shù)可以分為對稱加密技術(shù)和非對稱加密技術(shù)。對稱加密技術(shù)在加密和解密中所運(yùn)用的密鑰是一樣的。非對稱加密的密鑰則分為公鑰和私鑰。3、身份驗證與存取控制。身份驗證是建立一致性證明的手段。存取控制通過賦予不同用戶權(quán)限實(shí)現(xiàn)安全保障,沒有權(quán)限的用戶不能進(jìn)行相應(yīng)的操作。作為一種初級的安全手段,身份驗證和存取控制具有一定的保護(hù)作用。不過,保護(hù)作用較弱。因此,在網(wǎng)絡(luò)信息安全系統(tǒng)設(shè)計中,身份驗證和存取控制往往作為初級安全保護(hù)措施。4、入侵檢測技術(shù)。入侵檢測技術(shù)可以對本地計算機(jī)或其他網(wǎng)絡(luò)鎖獲得的信息進(jìn)行分析,檢測是否有威脅網(wǎng)絡(luò)信息安全的情況存在。入侵檢測是一種主動安全保護(hù)措施,能夠預(yù)先響應(yīng)入侵活動,從而更好的保護(hù)網(wǎng)絡(luò)信息安全,在計算機(jī)安全保護(hù)中具有廣泛的運(yùn)用前途。

        二、網(wǎng)絡(luò)信息安全系統(tǒng)設(shè)計

        1、安全體制。安全體制包括算法庫、信息庫和接口界面等。根據(jù)安全系統(tǒng)設(shè)計目標(biāo),合理選擇Hash函數(shù)庫、私鑰算法庫、密鑰生成程序、隨機(jī)數(shù)生成程序等安全算法。信息庫則涵蓋了用戶口令、安全參數(shù)、系統(tǒng)運(yùn)行狀態(tài)等與安全保護(hù)有關(guān)的各類信息。接口界面包括服務(wù)界面、操作界面、管理界面等。2、網(wǎng)絡(luò)安全連接。安全連接設(shè)計安全協(xié)議和通信接口模塊兩部分。安全協(xié)議又包括連接、驗證、密鑰分配等具體協(xié)議。根據(jù)安全協(xié)議確定網(wǎng)絡(luò)通信接口模塊。如果預(yù)期資金投入較小,可以考慮在應(yīng)用層實(shí)現(xiàn)安全服務(wù)和體制,簡單、成本投入低。如果安全要求較高,而且有充足資金保障,可以在應(yīng)用層和網(wǎng)絡(luò)層增加安全子層。3、網(wǎng)絡(luò)安全傳輸。完整的網(wǎng)絡(luò)安全傳輸涉及安全管理、安全支撐、安全傳輸?shù)榷鄠€系統(tǒng)。安全管理是有多個可執(zhí)行程序組成的軟件包,多安裝在用戶終端,也可安裝在網(wǎng)絡(luò)節(jié)點(diǎn)上。安全支撐系統(tǒng)是安全管理人員進(jìn)行安全管理和日常維護(hù)的有關(guān)設(shè)備和信息的總和,旨在解決日常安全管理和維護(hù)問題,提供更好的安全服務(wù)。網(wǎng)絡(luò)安全傳輸系統(tǒng)則是實(shí)現(xiàn)信息的安全傳輸,包括的設(shè)備有防火墻、流量控制、報警等。

        三、網(wǎng)絡(luò)信息安全系統(tǒng)的實(shí)現(xiàn)

        1、需求分析。要結(jié)合高等院校網(wǎng)絡(luò)信息安全需要做好需求分析,重點(diǎn)掌握院??赡苊媾R的網(wǎng)絡(luò)風(fēng)險,并且對潛在的攻擊風(fēng)險進(jìn)行分級評價,確定不同攻擊可能帶來的危害,明確不同的安全需要。同時,還要考慮院校網(wǎng)絡(luò)建設(shè)情況、資金投入情況、設(shè)備配備等情況,力爭讓網(wǎng)絡(luò)安全信息系統(tǒng)即能滿足安全防范需要,同時又能實(shí)現(xiàn)經(jīng)濟(jì)性與實(shí)用性的有機(jī)結(jié)合。2、確定安全策略。安全策略作為一種系統(tǒng)的完全解決方案,需要綜合如下方面考慮:要基于用戶需求和運(yùn)用環(huán)境決定系統(tǒng)整體安全性,同時明確子系統(tǒng)的各項核心指標(biāo);安全系統(tǒng)對原系統(tǒng)的負(fù)面影響,要努力減少通信延時、數(shù)據(jù)擴(kuò)展等可能會影響原系統(tǒng)運(yùn)行指標(biāo)等情況的發(fā)生;方便安全管理人員進(jìn)行日常管理和維護(hù);要具有擴(kuò)展性,能夠適應(yīng)未來安全保護(hù)的需要,可以進(jìn)行必要的更新和升級;界面要友好,不能影響用戶體驗;投資總額和完工時限要控制在計劃內(nèi)。3、建立安全模型。模型有利于問題簡單化。要根據(jù)安全系統(tǒng)的建設(shè)需求,建立安全總模型。在安全總模型下,還要建立各子系統(tǒng)的安全模型??偰P秃妥幽P蛯蔀槲磥韺?shí)現(xiàn)的重要依據(jù)。4、安全服務(wù)實(shí)現(xiàn)。安全服務(wù)實(shí)現(xiàn)可以依靠編程或芯片實(shí)現(xiàn)。在編程實(shí)現(xiàn)中,要注意內(nèi)存分配和管理,防止因為安全服務(wù)的實(shí)現(xiàn)影響了網(wǎng)絡(luò)正常運(yùn)行。安全服務(wù)實(shí)現(xiàn)必須要注重流程優(yōu)化,并且提高穩(wěn)定性,同時要減少運(yùn)算時間。5、配置協(xié)議。配置安全協(xié)議才能讓安全體制、密碼技術(shù)等解決真正解決網(wǎng)絡(luò)信息安全問題。安全協(xié)議是安全策略的最終實(shí)現(xiàn)形式。

        總之,在信息化背景下,強(qiáng)化高校網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)是必然的要求。各校要結(jié)合自身的實(shí)際,在充分掌握網(wǎng)絡(luò)信息安全系統(tǒng)需求的基礎(chǔ)上,構(gòu)建適合本校的網(wǎng)絡(luò)安全信息系統(tǒng),更好的適應(yīng)信息時代的安全保護(hù)需要。

        參 考 文 獻(xiàn)

        [1]羅開田. 民族高校網(wǎng)絡(luò)信息安全系統(tǒng)的設(shè)計與實(shí)現(xiàn)[J]. 赤峰學(xué)院學(xué)報(自然科學(xué)版),2012,19:42-44.

        [2]潘峰. 關(guān)于網(wǎng)絡(luò)信息安全系統(tǒng)設(shè)計與實(shí)現(xiàn)[J]. 電子技術(shù)與軟件工程,2013,16:254.

        [3]彭智朝,戴經(jīng)國,羊四清,陳代武,賀文華. 地方本科院校網(wǎng)絡(luò)工程專業(yè)人才培養(yǎng)模式研究[J]. 計算機(jī)教育,2015,05:73-77.

        猜你喜歡
        身份驗證加密技術(shù)防火墻
        海洋水文信息加密技術(shù)方案設(shè)計與測試
        構(gòu)建防控金融風(fēng)險“防火墻”
        數(shù)據(jù)加密技術(shù)在計算機(jī)網(wǎng)絡(luò)通信安全中的應(yīng)用
        電子制作(2018年16期)2018-09-26 03:27:10
        HID Global收購Arjo Systems擴(kuò)大政府身份驗證業(yè)務(wù)
        在計算機(jī)網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用
        更安全的雙重密碼保護(hù)
        CHIP新電腦(2015年3期)2015-04-02 17:55:46
        基于四叉樹網(wǎng)格加密技術(shù)的混凝土細(xì)觀模型
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        身份驗證中基于主動外觀模型的手形匹配
        ASP.NET中的Forms身份驗證的研究
        男人扒开添女人下部免费视频| 精品国产AⅤ一区二区三区V免费| 国产一区二区在线观看我不卡| 国产极品大秀在线性色| 久久久久久av无码免费网站下载 | 91久久精品无码人妻系列| 亚洲素人av在线观看| 亚洲 成人 无码 在线观看| 丰满少妇一区二区三区专区| 最新日本人妻中文字幕| 97人人模人人爽人人少妇| 91精品国产综合成人| 日本高清中文一区二区三区| 神马影院日本一区二区| 国产成人亚洲精品| 欧美中文在线观看| 成人短篇在线视频夫妻刺激自拍| 久久日日躁夜夜躁狠狠躁| 看全色黄大色黄大片 视频| 久久久久亚洲av无码a片软件 | 一区二区三区少妇熟女高潮| 国产内射一级一片内射视频| 男女性高爱潮免费网站| 91福利国产在线观一区二区 | 日韩av他人妻中文字幕| av高清在线不卡直播| 亚洲小说区图片区另类春色| 亚洲一区二区在线视频播放 | 中文字幕高清视频婷婷| 久久人妻无码一区二区| 国产极品美女高潮无套在线观看| 久久午夜伦鲁鲁片免费| 中文字幕av高清人妻| 人妻中文字幕无码系列| 波多野结衣中文字幕在线视频| 蜜桃av一区在线观看| 2021国产精品视频网站| 亚洲国产精品综合久久网各| 日本韩国一区二区三区 | 日韩av一区二区不卡在线| 女人脱了内裤趴开腿让男躁|