相关文章  
  • 小区宽带网安全问题及免费上网方法设想
  • 网络传输过程中三种安全机制综述
  • 图解局域网链路的连通性测试的三个环节
  • 思科运营商路由系统CRS-1的安全性
  • 如何使用思科智能交换机的安全新功能
  • 网络应用服务平台与内容安全分析
  • 揭秘:钓鱼者的三种典型攻击手段
  • 使用安全RTP的介质验证和加密特性问答
  • 使用安全RTP的介质验证和加密特性
  • 探寻适合小型企业的网络安全战略
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    网络安全概念、内容和主要技术纵览7

    前两代产品。
      
      虽然监测型防火墙安全性上已超越了包过滤型和代理服务器型防火墙,但由于监测型防火墙技术的实现成本较高,也不易管理,所以目前在实用中的防火墙产品仍然以第二代代理型产品为主,但在某些方面也已经开始使用监测型防火墙。基于对系统成本与安全技术成本的综合考虑,用户可以选择性地使用某些监测型技术。这样既能够保证网络系统的安全性需求,同时也能有效地控制安全系统的总拥有成本。
      
      虽然防火墙是目前保护网络免遭黑客袭击的有效手段,但也有明显不足:无法防范通过防火墙以外的其它途径的攻击,不能防止来自内部变节者和不经心的用户们带来的威胁,也不能完全防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击。
      
      2.加密技术
      
      信息交换加密技术分为两类:即对称加密和非对称加密。具体如下:
      
      (1)对称加密技术
      
      在对称加密技术中,对信息的加密和解密都使用相同的钥,也就是说一把钥匙开一把锁。这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。对称加密技术也存在一些不足,如果交换一方有N个交换对象,那么他就要维护N个私有密钥,对称加密存在的另一个问题是双方共享一把私有密钥,交换双方

    页码:[1] [2] [3] [4] [5] [6] [7] [8]7页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved