秦誌 10467 字 5個月前

網絡安全技術

(5 / 9)
登入後報錯可獲 3天VIP 免廣告——立即登入

認證協議)、路由協議(OSPF)、SNMPSecurityProtocol等均使用共享的SecurityKey,加上摘要算法(MD5)進行認證,由於摘要算法是一個不可逆的過程,因此,在認證過程中,由摘要信息不能計算出共享的securitykey,敏感信息不在網絡上傳輸。市場上主要采用的摘要算法有MD5和SHA-1。

基於PKI的認證

使用公開密鑰體係進行認證和加密。該種方法安全程度較高,綜合采用了摘要算法、不對稱加密、對稱加密、數字簽名等技術,很好地將安全性和高效率結合起來。後麵描述了基於PKI認證的基本原理。這種認證方法目前應用在電子郵件、應用服務器訪問、客戶認證、防火牆驗證等領域。

該種認證方法安全程度很高,但是涉及到比較繁重的證書管理任務。

七.VPN技術

1、企業對VPN技術的需求

企業總部和各分支機構之間采用internet網絡進行連接,由於internet是公用網絡,因此,必須保證其安全性。我們將利用公共網絡實現的私用網絡稱為虛擬私用網(VPN)。

因為VPN利用了公共網絡,所以其最大的弱點在於缺乏足夠的安全性。企業網絡接入到internet,暴露出兩個主要危險:

來自internet的未經授權的對企業內部網的存取。

當企業通過INTERNET進行通訊時,信息可能受到竊聽和非法修改。

完整的集成化的企業範圍的VPN安全解決方案,提供在INTERNET上安全的雙向通訊,以及透明的加密方案以保證數據的完整性和保密性。

企業網絡的全麵安全要求保證:

保密-通訊過程不被竊聽。

通訊主體真實性確認-網絡上的計算機不被假冒。

2、數字簽名

數字簽名作為驗證發送者身份和消息完整性的根據。公共密鑰係統(如RSA)基於私有\/公共密鑰對,作為驗證發送者身份和消息完整性的根據。CA使用私有密鑰計算其數字簽名,利用CA提供的公共密鑰,任何人均可驗證簽名的真實性。偽造數字簽名從計算能力上是不可行的。

並且,如果消息隨數字簽名一同發送,對消息的任何修改在驗證數字簽名時都將會被發現。

通訊雙方通過Diffie-Hellman密鑰係統安全地獲取共享的保密密鑰,並使用該密鑰對消息加密。Diffie-Hellman密鑰由CA進行驗證。

類型技術用途

基本會話密鑰DES加密通訊

加密密鑰Deff-Hellman生成會話密鑰

認證密鑰RSA驗證加密密鑰

基於此種加密模式,需要管理的密鑰數目與通訊者的數量為線性關係。而其它的加密模式需要管理的密鑰數目與通訊者數目的平方成正比。

3、IPSEC

IPSec作為在IPv4及IPv6上的加密通訊框架,已為大多數廠商所支持,預計在1998年將確定為IETF標準,是VPN實現的Internet標準。

IPSec主要提供IP網絡層上的加密通訊能力。該標準為每個IP包增加了新的包頭格式,AuthenticationHeader(AH)及encapsualtingsecuritypayload(ESP)。IPsec使用ISAKMP\/Oakley及SKIP進行密鑰交換、管理及加密通訊協商(SecurityAssociation)。

Ipsec包含兩個部分:

(1)IPsecurityProtocolproper,定義Ipsec報文格式。

看本書最新章節,請到oop.tw

(2)ISAKMP\/Oakley,負責加密通訊協商。

Ipsec提供了兩種加密通訊手段:

IpsecTunnel:整個IP封裝在Ipsec報文。提供Ipsec-gateway之間的通訊。

Ipsectransport:對IP包內的數據進行加密,使用原來的源地址和目的地址。

。式模該用使均數多大絕,此因,道通的輸傳密加tenretnI過通絡網用專供提夠能且並,址地的目和址地源訊通的的際實到看能不戶客黑絡網,用應和備設的好備配已改修求要不lennuTcespI

。)理管於易(。級業企到大擴地易容夠能NPV使,此因,書證字數905.X用使yelkaO/\PMKASI

。訊通絡網密加供提戶用號撥為,端戶客的cespI現實夠能也,端tneilC的務服號撥程遠為在

。通互現實以可品產)NPV(牆火防的供提家廠同不此因,準標tenretnI為成將即cespI於由

術技全安的統係用應.八

。術技關相及題問全安的務服台平用應的要主中tenartnI/\tenretnI在了出列分部個幾的麵下。分部的雜複最中係體全安個整是題問全安的台平用應關有,性雜複的統係用應於由

務服名域、1

。務服名域用利均用應絡網的有所乎幾。性活靈的大極了供提用應tenartnI/\tenretnI為務服名域tenretnI

。等構結絡網的能可出導推、息信統係作操、PI的器務服如,息信用有的絡網侵入了供提rekcah為常通務服名域,是但

。係關應對PI-名機主的誤錯出給器務服名域騙欺可DI詢查的測預可用利,議協PDU的接連無用使詢查SND於由如。題問的似類在存均統係名域的數多大絕而,現發始開也洞漏全安的現實SDN-DNIB對針的現發新,時同

:有施措的要主。題問全安的上以到意注該應,時務服名域用利在,此因

。息信絡網部內藏隱,器務服名域的同不用使網部外和網部內)1(

。丁補全安的應相裝安用應找查名域及器務服名域)2(

。器務服名域份備計設應,擊攻ecivreS-fo-laineD付對)3(

全安用應revreSbeW、2

。一之標目選首的擊攻rekcaH為成,性要重其於由。地基要重的務業展開、傳宣外對業企是revreSbeW


✅ 付款功能已修復,現在可以正常購買了 — 支援信用卡 · Apple Pay · Google Pay · WebATM · ATM 轉帳
😤 廣告總在最入戲的時候跳出來?
月付 $5 USD,升級 VIP 後全站所有頁面廣告立即全關——
不是只有這本書,是整個 oop.tw 每一頁、每一章,從此一路讀到底不被打斷。 $5 USD ≈ 一杯珍奶的錢,換一整個月零廣告清爽閱讀 · 隨時可取消
✅ 全站廣告全關 ✅ 工口專區全本解鎖 ✅ 月卡 $5 USD · 季卡 $13 USD · 年卡 $45 USD
⭐ 登入 / 免費註冊後升級
加我 LINE 好友,分享好書不錯過
第一時間獲得新書推薦、書單更新通知
立即加入
上一頁 書頁/目錄
/ 9 頁
下一頁
為本書評分(每位讀者可評一次,提交後無法修改
發表評論
匿名讀者 身份發表
讀者評論