计算机网络的安全体系及实现方法
计算机网络的安全体系及实现方法徐未南颐冠群南京工学院
〔
! ! # %
! ! 旧
,
『时
“
’
加山日
妞。刀比。,
让
仙
呱
摘要系,
本文分析了计耳机网络的安全环境
,
构造了适应这种环境的计葬机网络的安全体。
探讨了有效地实现计井机网络安全体系的方案
一当今的计算机网络中正存储的安全。
、
安全体系的建立、
、
处理、
传输着大量的敏感数据
。
如何保证这些敏感数据
,
成为计算机网络的设计者
使用者非常关注的一个间题,
。
傲据安全的状况虽然数据安全研究的历史非常悠久
但长期局限在密码口令机制和数据加密机制方仅仅研究密码口令机制和数据加密机制难以满足、
面
。
随着计算机网络技术和应用的发展,
,
数据安全的要求
由此产生了数字签名。
权限控制等新的安全机制,,
,
使计算机网络的安全,
有了更可靠的保证在出现了众多的安全机制以后计算机网络的设计者面临着如何将这些安全机制与计算机网络体系结构结合起来如何规定这些安全机制之间的关系如何协如何依靠这些安全机制提供安全服务等许多新间题如果不研究这些间题没有一个完整的标准的安全体系就不能有效地保证计算机网络的安全也不便于开放系统的互连调这些安全机制的工作,、
,
。
,
,
。
谷本安全体系面对这种情况
,
国际标准化组织于一九八五年发表了关于计算机网络的安全体系的标
准
。
这个标准在本文年”月
基本参考模型的基础上构造了一个安全体系日收到,
,
可以称之为基本安全
体系
。
它指出了安全体系的应用范围,
,
描述了各种安全服务和安全机制。
,
分析了服务
、
机
制之间的关索
规定了各层可提供的服务,
扩充安全体系正如这一国际标准所指出的它本身不是实际实现的说明,,
而仅从理论上给出了安全,
体系的概念和内容。
。
笔者在探讨实现安全体系的过程中,
认识到这一国际标准是实现计算而这一国际标准没有涉,
机网络安全体系的基础
但也发现了一些实现过程中应该考虑的以国际标准为基础,
及的关键问题,本文从实现的角度出发扩充了基本安全体系的内容,
增加了一些安全体系必须考
虑的因素从而构造出一个更为完善的安全体系可以称之为扩充安全,,
体萦
。
扩充安全体系包含基本安全体系的内容
并且增加了几种新的安全机制。
,
分析了各种
机制之间的关系
,
提出了安全链接的概念
,
规定了安全体系的工作次序,
盆立安全体系的目的
基本安全体系是国际标准化组织提出的
在实现安全体系时,
,
只有遵守这一国际标准。
才能实现开放系统互连外素,、
。
但基本安全体系从概念的角度出发,。
不涉及安全体系的实现。
另
国际标准并非总是非常完善的
它将随着时间的推移作进一步的修改
考虑到这些因
,
建立扩充安全体系是必要的,
建立扩充安全体系的目的之一度来构造的实现时所必需的建立扩充安全体系的目的之二系包含的新内容是必要的,。
,
是为了安全体系的实现,
。
扩充安全体系是从实现的角。
既符合基本安全体系的要求,
又增加了一些新的内容。
这些内容是安全体系
是为了完善基本安全体系
如果实现证明扩充安全体,
这就说明国际标准规定的安全体系有必要作适当的补充。
至少
也说明仅依据基本安全体系来实现计算机网络的安全是不够的展。
这就有助于国际标准的发
在建立了扩充安全体系以后全服务,
,
设计者可以很据需要选取安全机制的某种组合来实现安、
可以根据安全体系的工作次序。、
安全机制的关系等概念来设计保障网络安全的硬,
件和软件
一旦全面地实现了扩充安全体系,
将能很好地保障计算机网络的安全。,
。
扩充安
全体系的建立产生了一个更全面、
更完善的计算机网络安全体系概念,
本文讨论的扩充安全体系是为了实现而不是为了制订标准因此没有必要象制订标准那样给出词汇定义应用范围等基本概念也没有使用精练的词句对扩充安全体系加以描述。
相反
,
为了便于理解
,
尽可能使用通俗的语言讨论这一扩充安全体系。
。
下面讨论的安全体系都是指扩充安全体系
基本安全体系的细节可查阅参考文献〔〕
。
二
、
安全体系的环境,
的
。
安全体系的目标是保证计算机网络的安全是针对计算机网络可能受到的攻击来构造因此有必
要首先分析计算机网络可能受到的攻击的类型和攻击的方法即安全体系所,,
处的环境
才能确定安全体系需要提供哪些安全服务
,
才能构造出有效的安全体系
。
俩然攻击偶然攻击是指由于计算机网络设计缺陷或澡作错误而破坏了计算机网络的安全址失效而造成错误终点务,、。
如地
人工操作失误造成失密等。
。
防止偶然攻击的方法主要是增加计算
机网络设计和操作的可靠性内部玫击
作为一种补充措施。
,
有必要在安全体系中提供数据加密服
并严格规定安全体系的工作次序
内部攻击是指有权使用计算机网络处理自己的数据的用户非法破坏了其它用户的数据。
要防止内部攻击。
,
就必须在安全体系中提供数据保密
。
同等层实体识别
。
访间控制等
安全服务
一外部玫击
外部攻击是指攻击者在计弈网络的线路上有线或无线安装物理设备破坏网络数机
据性
。
要防止外部攻击数据源点识别消极攻击、
,
有必要在安全体系中提供数据保密。
、
同等层实体识别
、
数据完整
、
访问控制筹安全服务
消极攻击一般是指想要知道计算机网络正在传送和存储的内容
,
而不故意破坏数据的,
行动
。
内部攻击者和外部攻击者都可进行消极玫击、
。
要防止消极攻击
就有必要在安全体
系中提供数据保密主动攻击
访问控制等安全服务
。
主动攻击的目的在于获得并破坏网络中存储和传送的数据
。
这是网络可能遭受的最严。
重的攻击
,
也是难度较大的攻击方法、
。
要防止主动攻击、
,
就必须在安全体系中提供同等层
实体识别
访间控制
、
数据保密
、
数据完整性
数据源点识别等安全服务,
密码破译
如果网络中存储和传输的数据已进行了加密目的了,
各种攻击方法中的攻击者要想达到攻击,
都首先面临破译密文的任务认,
。
为了使密码难以破译。
必须在安全体系中提供强有 …… 此处隐藏:8090字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [专业资料]《蜜蜂之家》教学反思
- [专业资料]过去分词作定语和表语1
- [专业资料]苏州工业园区住房公积金贷款申请表
- [专业资料]保安管理制度及处罚条例细则
- [专业资料]2018年中国工程咨询市场发展现状调研及
- [专业资料]2015年电大本科《学前教育科研方法》期
- [专业资料]数字信号处理实验 matlab版 离散傅里叶
- [专业资料]“十三五”重点项目-虎杖白藜芦醇及功
- [专业资料]2015-2020年中国竹木工艺市场需求及投
- [专业资料]国际贸易理论与实务作业五:理论案例分
- [专业资料]财政部修订发布事业单位会计制度
- [专业资料]BCA蛋白浓度测定试剂盒(增强型)
- [专业资料]工程进度总计划横道图模板(通用版)
- [专业资料]七年级地理同步练习(天气与气候)
- [专业资料]X光安检机介绍火灾自动报警系统的组成
- [专业资料]衢州市人民政府办公室关于印发衢州市区
- [专业资料]经济全球化及其影响[1]
- [专业资料]质粒DNA限制性酶切图谱分析
- [专业资料]国家安全人民防线工作“六项”制度
- [专业资料]劳动力投入计划及保证措施
- 电子账册联网监管培训手册
- 人教版语文七年级上第1课《在山的那边
- 对我区担保行业发展现状的思考与建议
- 平面四边形网格自动生成方法研究
- 2016年党课学习心得体会范文
- 如何设置电脑定时关机
- 全球最美人妖排行榜新鲜出炉
- 社会实践调查报告及问卷
- Visual Basic习题集
- 《鱼我所欲也》课件2
- 浙江省会计从业资格考试试卷
- 全遥控数字音量控制的D 类功率放大器资
- 鞍钢宪法与后福特主义
- 电表的改装与校准实验报告(1)
- 2014年高考理科数学真题解析分类汇编:
- Windows 7 AIK 的使用
- 风电场全场停电事故应急处置方案
- 化工原理选填题题库(下)
- 关于产学研合作教育模式的学习与思考
- 西安先锋公馆项目前期定位报告




