教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 专业资料 >

计算机网络的安全体系及实现方法

来源:网络收集 时间:2026-09-07
导读: 计算机网络的安全体系及实现方法徐未南颐冠群南京工学院 〔 ! ! # % ! ! 旧 , 『时 “ ’ 加山日 妞。刀比。, 让 仙 呱 摘要系, 本文分析了计耳机网络的安全环境 , 构造了适应这种环境的计葬机网络的安全体。 探讨了有效地实现计井机网络安全体系的方案 一当

计算机网络的安全体系及实现方法徐未南颐冠群南京工学院

! ! # %

! ! 旧

,

『时

加山日

妞。刀比。,

摘要系,

本文分析了计耳机网络的安全环境

,

构造了适应这种环境的计葬机网络的安全体。

探讨了有效地实现计井机网络安全体系的方案

一当今的计算机网络中正存储的安全。

安全体系的建立、

处理、

传输着大量的敏感数据

如何保证这些敏感数据

,

成为计算机网络的设计者

使用者非常关注的一个间题,

傲据安全的状况虽然数据安全研究的历史非常悠久

但长期局限在密码口令机制和数据加密机制方仅仅研究密码口令机制和数据加密机制难以满足、

随着计算机网络技术和应用的发展,

,

数据安全的要求

由此产生了数字签名。

权限控制等新的安全机制,,

,

使计算机网络的安全,

有了更可靠的保证在出现了众多的安全机制以后计算机网络的设计者面临着如何将这些安全机制与计算机网络体系结构结合起来如何规定这些安全机制之间的关系如何协如何依靠这些安全机制提供安全服务等许多新间题如果不研究这些间题没有一个完整的标准的安全体系就不能有效地保证计算机网络的安全也不便于开放系统的互连调这些安全机制的工作,、

,

,

,

谷本安全体系面对这种情况

,

国际标准化组织于一九八五年发表了关于计算机网络的安全体系的标

这个标准在本文年”月

基本参考模型的基础上构造了一个安全体系日收到,

,

可以称之为基本安全

体系

它指出了安全体系的应用范围,

,

描述了各种安全服务和安全机制。

,

分析了服务

制之间的关索

规定了各层可提供的服务,

扩充安全体系正如这一国际标准所指出的它本身不是实际实现的说明,,

而仅从理论上给出了安全,

体系的概念和内容。

笔者在探讨实现安全体系的过程中,

认识到这一国际标准是实现计算而这一国际标准没有涉,

机网络安全体系的基础

但也发现了一些实现过程中应该考虑的以国际标准为基础,

及的关键问题,本文从实现的角度出发扩充了基本安全体系的内容,

增加了一些安全体系必须考

虑的因素从而构造出一个更为完善的安全体系可以称之为扩充安全,,

体萦

扩充安全体系包含基本安全体系的内容

并且增加了几种新的安全机制。

,

分析了各种

机制之间的关系

,

提出了安全链接的概念

,

规定了安全体系的工作次序,

盆立安全体系的目的

基本安全体系是国际标准化组织提出的

在实现安全体系时,

,

只有遵守这一国际标准。

才能实现开放系统互连外素,、

但基本安全体系从概念的角度出发,。

不涉及安全体系的实现。

国际标准并非总是非常完善的

它将随着时间的推移作进一步的修改

考虑到这些因

,

建立扩充安全体系是必要的,

建立扩充安全体系的目的之一度来构造的实现时所必需的建立扩充安全体系的目的之二系包含的新内容是必要的,。

,

是为了安全体系的实现,

扩充安全体系是从实现的角。

既符合基本安全体系的要求,

又增加了一些新的内容。

这些内容是安全体系

是为了完善基本安全体系

如果实现证明扩充安全体,

这就说明国际标准规定的安全体系有必要作适当的补充。

至少

也说明仅依据基本安全体系来实现计算机网络的安全是不够的展。

这就有助于国际标准的发

在建立了扩充安全体系以后全服务,

,

设计者可以很据需要选取安全机制的某种组合来实现安、

可以根据安全体系的工作次序。、

安全机制的关系等概念来设计保障网络安全的硬,

件和软件

一旦全面地实现了扩充安全体系,

将能很好地保障计算机网络的安全。,

扩充安

全体系的建立产生了一个更全面、

更完善的计算机网络安全体系概念,

本文讨论的扩充安全体系是为了实现而不是为了制订标准因此没有必要象制订标准那样给出词汇定义应用范围等基本概念也没有使用精练的词句对扩充安全体系加以描述。

相反

,

为了便于理解

,

尽可能使用通俗的语言讨论这一扩充安全体系。

下面讨论的安全体系都是指扩充安全体系

基本安全体系的细节可查阅参考文献〔〕

安全体系的环境,

安全体系的目标是保证计算机网络的安全是针对计算机网络可能受到的攻击来构造因此有必

要首先分析计算机网络可能受到的攻击的类型和攻击的方法即安全体系所,,

处的环境

才能确定安全体系需要提供哪些安全服务

,

才能构造出有效的安全体系

俩然攻击偶然攻击是指由于计算机网络设计缺陷或澡作错误而破坏了计算机网络的安全址失效而造成错误终点务,、。

如地

人工操作失误造成失密等。

防止偶然攻击的方法主要是增加计算

机网络设计和操作的可靠性内部玫击

作为一种补充措施。

,

有必要在安全体系中提供数据加密服

并严格规定安全体系的工作次序

内部攻击是指有权使用计算机网络处理自己的数据的用户非法破坏了其它用户的数据。

要防止内部攻击。

,

就必须在安全体系中提供数据保密

同等层实体识别

访间控制等

安全服务

一外部玫击

外部攻击是指攻击者在计弈网络的线路上有线或无线安装物理设备破坏网络数机

据性

要防止外部攻击数据源点识别消极攻击、

,

有必要在安全体系中提供数据保密。

同等层实体识别

数据完整

访问控制筹安全服务

消极攻击一般是指想要知道计算机网络正在传送和存储的内容

,

而不故意破坏数据的,

行动

内部攻击者和外部攻击者都可进行消极玫击、

要防止消极攻击

就有必要在安全体

系中提供数据保密主动攻击

访问控制等安全服务

主动攻击的目的在于获得并破坏网络中存储和传送的数据

这是网络可能遭受的最严。

重的攻击

,

也是难度较大的攻击方法、

要防止主动攻击、

,

就必须在安全体系中提供同等层

实体识别

访间控制

数据保密

数据完整性

数据源点识别等安全服务,

密码破译

如果网络中存储和传输的数据已进行了加密目的了,

各种攻击方法中的攻击者要想达到攻击,

都首先面临破译密文的任务认,

为了使密码难以破译。

必须在安全体系中提供强有 …… 此处隐藏:8090字,全部文档内容请下载后查看。喜欢就下载吧 ……

计算机网络的安全体系及实现方法.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/1760339.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)