论文部分内容阅读
随着计算机网络技术的不断普及和发展,网络的安全性也被越来越多的被人们所广泛关注。目前,网络安全问题,已变成了新的研究热点。网络安全的主要目的是保证网络上存储和传输的信息的安全性,为了实现这个目标,国内外很多机构在这方面做了大量研究工作,主要有病毒防范技术、入侵检测技术、数据加密技术、身份认证技术、数字签名技术、防火墙技术、安全审计技术、安全管理技术、网络信息安全检测技术等方面的研究。
本文从网络安全的概念入手,详细讨论了网络安全的内容和基本概念,包括网络安全的目的、需求、安全机制、威胁、黑客技术等,提出了网络安全防护体系应具备的结构等问题。
密码技术是整个网络安全与保密的核心和关键,也是解决网络上信息传输安全的主要方法,它不仅建立在安全加密法设计上,而且取决于安全协议设计的安全性。本文重点研究了密码技术中的数字签名技术、并对网络加密方式和密码分析技术进行了探讨。防火墙是一种行之有效的网络安全机制,可以防止外部用户非法使用内部网络的资源,保护内部网络的设备不被破坏,本文对防火墙技术,包括防火墙的组成、作用及局限性、实现防火墙的技术及防火墙的体系结构进行了深入探讨。
通过上述研究,我们认为网络安全技术研究的重点在于针对系统安全威胁建立正确的安全策略,提出安全的整体解决方案,严格规范建立安全系统的步骤,从而建立一套行之有效的安全机制。
有一点需要阐明的是,没有百分之百完全安全的网络,因此,要保障网络的安全,必须采用动态防护体系,即:动态加静态的防御,被动加主动的防御等。本文通过分析企业网络的现状以及所面对的安全需求,提出一了个能覆盖整个企业网络的全方位、各个层次、多种防御手段相结合的网络安全模型,给出了山东蚕丝检验所网络安全解决方案,将Windows2000Server自身安全机制、网络防火墙技术和网络病毒防范技术有机结合,对该系统的理论基础进行描述,并对系统的实现做了详细说明。该安全网络在实际运行过程中,起到了良好的效果。