加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。加密常用的方法有鏈路加密、端點加密和節點加密3種。鏈路加密的目的是保護網絡節點之間的鏈路信息安全,端點加密的目的是對源端用戶到目的端用戶的數據提供保護,節點加密的目的是對源節點到目的節點之間的傳輸鏈路提供保護。用戶可根據網絡情況酌情選擇上述加密方式。信息加密過程由形形色色的加密算法來具體實施,它以很小的代價提供很大的安全保護。在多數情況下,信息加密是保證信息機密性的唯一方法。 據不完全統計,到目前為止,已經公開發表的各種加密算法多達數百種。如果按照收發雙方密鑰是否相同來分類,可張家口網站制作以將這些加密算法分為常規密碼算法和公鑰密碼算法兩種。在常規密碼中,收信方和發信方使用相同的密鑰,即加密密鑰和解密密鑰是相同或等價的;公鑰密碼的收信方和發信方使用不同的密鑰。 當然在實際應用中,人們通常將常規密碼和公鑰密碼結合在一起使用。比如利用 DES或者IDEA來加密信息,而采用RSA來傳遞會話密鑰。如果按照每次加密所處理的比特來分類,則可以將加密算法分為序列密碼和分組密碼兩種。前者每次只加密一個比特;而后者則是先將信息序列分組,每次加密一個分組??梢哉f,如何加密是當前研究的熱門話題。 在網絡安全中,除了采用上述技術措施之外,加強網絡的安全管理,制定有關規章制度,對于確保網絡安全和可靠地運行將起到十分重要的作用。網絡的安全管理策略包括:確定安全管理等級和安全管理范圍,制定有關網絡操作使用規程和人員出入機房管理制度,以及制定網絡系統的維護制度和應急措施等。 應該說,在互聯網上防火墻是一種非常有效的網絡安全模型,通過它可以隔離風險區域(即Internet或有一定風險的網絡)與安全區域(局域網)的連接,同時不會妨礙人們對風險區域的訪問。防火墻可以監控進出網絡的通信量,僅讓安全和核準了的信息進入,同時又抵制對網站構成威脅的數據。防火墻體系結構多種多樣,它們各有所長,具體使用哪一種或者是否混合使用要看具體需要。 雙穴/多穴主機防火墻又稱為雙穴/多穴網關防火墻,它是一種擁有兩個或多個連接到不同網絡上的網絡接口的防火墻,通常用一臺裝有兩塊或多塊網卡的堡壘主機做防火張家口哪有做網站墻,兩塊或多塊網卡各自與受保護網和外部網相連,其配置結構。這種防火墻的特點是主機的路由功能是被禁止的,兩個網絡之間的通信通過應用層代理服務來完成。 如果一旦黑客侵入堡壘主機并使其具有路由功能,防火墻將變得毫無用處。
|