浅谈网络安全策略

来源 :科学之友·下旬刊 | 被引量 : 0次 | 上传用户:yingluoyuchen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着社会的发展,网络的利用越来越普遍,随之而来的网络安全问题也成为人们日益关注的问题。文章主要对安全策略的分类、安全策略的配置、安全策略的实现流程及网络安全的发展趋势进行浅谈。
  关键词:安全策略;网络
  中图分类号:TP393 文献标识码:A 文章编号:1000-8136(2011)12-0155-01
  
  1安全策略的分类
  安全策略分为基于身份的安全策略和基于规则的安全策略。基于身份的安全策略是过滤对数据或资源的访问,有两种执行方法:若访问权限为访问者所有,典型的作法为特权标记或特殊授权,即仅为用户及相应活动进程进行授权;若为访问数据所有则可以采用访问控制表(ACL)。这两种情况中,数据项的大小有很大的变化,数据权力命名也可以带自己的ACL。
  基于规则的安全策略是指建立在特定的,个体化属性之上的授权准则,授权通常依赖于敏感性。在一个安全系统中,数据或资源应该标注安全标记,而且用户活动应该得到相应的安全标记。
  2安全策略的配置
  开放式网络环境下用户的合法权益通常受到两种方式的侵害:主动攻击和被动攻击,主动攻击包括对用户信息的窃取,对信息流量的分析。根据用户对安全的需求可以采用以下保护:
  (1)身份认证。检验用户的身份是否合法、防止身份冒充及对用户实施访问控制数据完整性鉴别、防止数据被伪造、修改和删除。
  (2)信息保密。防止用户数据被泄、窃取,保护用户的隐私。
  (3)数字签名。防止用户否认对数据所做的处理。
  (4)访问控制。对用户的访问权限进行控制。
  (5)不可否认性。也称不可抵赖性,即防止对数据操作的否认。
  3安全策略的实现流程
  安全策略的实现涉及到以下几个主要方面,见图1。
  (1)证书管理:主要是指公开密银证书的产生、分配更新和验证。
  (2)密银管理:包括密银的产生、协商、交换和更新,目的是为了在通信的终端系统之间建立实现安全策略所需的共享密银。
  (3)安全协作:是在不同的终端系统之间协商建立共同采用的安全策略,包括安全策略实施所在层次、具体采用的认证、加密算法和步骤、如何处理差错。
  (4)安全算法实现:具体算法的实现,如PES、RSA。
  (5)安全策略数据库:保存与具体建立的安全策略有关的状态、变量、指针。
  图1安全策略实现流程
  4网络安全发展趋势
  总的看来,对等网络将成为主流,与网格共存。网络进化的未来——绿色网络呼唤着新的信息安全保障体系。
  国际互联网允许自主接入,从而构成一个规模庞大的、复杂的巨系统,在如此复杂的环境下,孤立的技术发挥的作用有限,必须从整体的和体系的角度,综合运用系统论、控制论和信息论等理论,融合各种技术手段,加强自主创新和顶层设计,协同解决网络安全问题。
  保证网络安全还需严格的手段,未来网络安全领域可能发生3件事,第一,是向更高级别的认证转移;第二,目前存储在用户计算机上的复杂数据将“向上移动”,由与银行相似的机构确保它们的安全;第三,是在全世界的国家和地区建立与驾照相似的制度,它们在计算机销售时限制计算机的运算能力,或要求用户演示在自己的计算机受到攻击时抵御攻击的能力。
  Discussion on the Network Security Policy
  Zou Yu
  Abstract: With the development of society, the network is more and more widely applied, and the attendant problem of network security has become a growing concerning issue. This paper mainly discusses on the classification, configuration, implementing process and development trend of network security.
  Key words: security policy; network
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文
其他文献
北京军区从1987年开始,试行年度预算审计.随着这项工作的深入开展,发现在预算管理中存在一些深层次的问题.1995年,我区对×××个建制旅团经费情况进行了调查,发现有近一半旅
摘要:文章以济青高速公路为例,从人、车、路、环境等方面综合分析了影响高速公路行车安全的因素,并提出了相应的改进措施。  关键词:济青高速公路;行车安全;对策  中图分类号:U492.84 文献标识码:A 文章编号:1000-8136(2011)12-0147-02    济青高速公路西起山东省省会济南市,途经淄博、潍坊,东至沿海城市青岛,横贯山东半岛,穿越17个市、县、区,连接5条国道,全程318
他以一个天才营销人的头脑,推动了微小说文化产业链的发展,与此同时,也成功地“营销”了自己    在接受采访前一天,闻华舰刚刚将自己的微小说《围脖时期的爱情》改编为即将开拍的数字电影剧本,历时一个月。  在微博上自称为“大叔”的他刚到不惑之年,健谈,爱笑,文学爱好者特有的艺术气息与营销者独到的精明睿智在他身上得到完美的融合。言谈中,他声音不大,但语速极快——这正如他目前的生活节奏。   2010年1
大港油田采油三厂始终把节能节水工作作为转变发展方式、实现科学发展的有效途径,不断加大节约型企业建设力千瓦时,坚持走“技术节能十管理节能”的道路,有效控制节能节水总
本文通过对荣华二采区10
近几年,国家对基本建设投资的力度不断加大,投资审计的任务也越来越重.如何探索新形势下投资审计的新途径,是摆在我们面前的新课题.回顾几年来的审计工作,我们认为,要搞好新
据近期人民日报报道,国家安监总局印发了《暗查暗访工作细则》,采取“事先不发通知、不打招呼、不听汇报、不用陪同和接待,直奔基层、直插现场”的“四不两直”方式,进行安全
随着计算机技术的快速普及和发展,网络也越来越复杂。在连接信息能力、流通能力提高的同时,基于网络连接的安全问题也日益突出。不论是外部网还是内部网都有安全问题。这里主
如果基本数据不再是字符数值型,而是图像、声音,甚至是视频数据,它们是一些非结构化数据,如何表达多媒体信息的内容,怎样提高检索与查询这些数据的效率,这正是文章阐述的内容
安全问题始终是制约局域网进一步推广的关键因素,文章分析现今局域网网络安全威胁的因素,以及相关的安全管理技术。 Security has always been a key factor restricting th