网络安全的关键技术有哪些? 一.虚拟网技术 虚拟网技术主要基于近年发展的局域网交换技术(ATM和以太网交换)。交换技术 将传 统的基于广播的局域网技术发展为面向连接的技术。因此,网管系统有能力限制局域网 通讯 的范围而无需通过开销很大的路由器。 由以上运行机制带来的网络安全的好处是显而易见的:信息只到达应该到达的地点 。因 此、防止了大部分基于网络监听的入侵手段。通过虚拟网设置的访问控制,使在虚拟网 外的 网络节点不能直接访问虚拟网内节点。但是,虚拟网技术也带来了新的安全问题: 执行虚拟网交换的设备越来越复杂,从而成为被攻击的对象。 基于网络广播原理的入侵监控技术在高速交换网络内需要特殊的设置。 基于MAC的VLAN不能防止MAC欺骗攻击。 以太网从本质上基于广播机制,但应用了交换器和VLAN技术后,实际上转变为点到 点 通讯,除非设置了监听口,信息交换也不会存在监听和插入(改变)问题。 但是,采用基于MAC的VLAN划分将面临假冒MAC地址的攻击。因此,VLAN的戈U分最 好基于交换机端口。但这要求整个网络桌面使用交换端口或每个交换端口所在的网段机 器均属于相同的VLAN。 网络层通讯可以跨越路由器,因此攻击可以从远方发起。IP协议族各厂家实现的不 完善,因此,在网络层发现的安全漏洞相对更多,如IPsweep,teardrop,sync- flood,IPspoo巾ng攻击等。 二.防火墙枝术 网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段 通过 外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设 备.它 对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决 定网 络之间的通信是否被允许,并监视网络运行状态. 防火墙产品主要有堡垒主机,包过滤路由器,应用层网关(代理服务器)以及电路 层网关,屏 蔽主机防火墙,双宿主机等类型. 虽然防火墙是保护网络免遭黑客袭击的有效手段,但也有明显不足:无法防范通过 防火墙 以外的其它途径的攻击,不能防止来自内部变节者和不经心的用户们带来的威胁,也不 能完全 防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击. 自从1986年美国Digital公司在Internet上安装了全球第一个商用防火墙系统,提 出了防 火墙概念后,防火墙技术得到了飞速的发展.国内外已有数十家公司推出了功能各不相同 的防 火墙产品系列. 防火墙处于5层网络安全体系中的最底层属于网络层安全技术范畴.在这一层上,企 业对安全系统提出的问题是:所有的IP是否都能访问到企业的内部网络系统如果答案是 "是",则说明企业内部网还没有在网络层采取相应的防范措施^ 作为内部网络与外部公共网络之间的第一道屏障,防火墙是最先受到人们重视的网 络安 全产品之一.虽然从理论上看,防火墙处于网络安全的最底层,负责网络间的安全认证与 传输, 但随着网络安全技术的整体发展和网络应用的不断变化,现代防火墙技术已经逐步走向 网络 层之外的其他安全层次,不仅要完成传统防火墙的过滤任务,同时还能为各种网络应用 提供相应的安全服务.另外还有多种防火墙产品正朝着数据安全与用户认证,防止病毒与 黑客侵入等 方向发展. 三.病毒防护技术 病毒历来是信息系统安全的主要问题之一。由于网络的广泛互联,病毒的传播途径 和速 度大大加快。 我们将病毒的途径分为: (1)通过FTP,电子邮件传播。 (2)通过软盘、光盘、磁带传播。 (3)通过Web游览传播,主要是恶意的Java控件网站。 (4)通过群件系统传播。 病毒防护的主要技术如下: (1)阻止病毒的传播。 在防火墙、代理服务器、SMTP服务器、网络服务器、群件服务器上安装病毒过滤软 件。 在桌面PC安装病毒监控软件。 (2)检查和清除病毒。 使用防病毒软件检查和清除病毒。 (3)病毒数据库的升级。 病毒数据库应不断更新,并下发到桌面系统。 (4)在防火墙、代理服务器及PC上安装Java及ActiveX控制扫描软件,禁止未经许可 的控件下载和安装。 四.入侵检测技术 利用防火墙技术,经过仔细的配置,通常能够在内外网之间提供安全的网络保护, 降低 了网络安全风险。但是,仅仅使用防火墙、网络安全还远远不够: (1)入侵者可寻找防火墙背后可能敞开的后门。 (2)入侵者可能就在防火墙内。 (3)由于性能的限制,防火焰通常不能提供实时的入侵检测能力。 入侵检测系统是近年出现的新型网络安全技术,目的是提供实时的入侵检测及采取 相应 的防护手段,如记录证据用于跟踪和恢复、断开网络连接等。 实时入侵检测能力之所以重要首先它能够对付来自内部网络的攻击,其次它能够缩 短 hacker入侵的时间。 入侵检测系统可分为两类: ,基于主机 ,基于网络 基于主机的入
- 粉丝: 167
- 资源: 3万+
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- Python爬取淘宝热卖商品并可视化分析
- 5152单片机proteus仿真和源码将按键次数写入AT24C02再读出并用1602LCD显示
- SE-SSD复现过程(Det3D的安装教程)
- 基于Python的在线学习与推荐系统设计与实现(论文+源码)-kaic
- 串口通过 YMODEM 协议进行文件传输
- 蓝桥杯2024年第十五届省赛真题-前缀总分
- com.qihoo.appstore_300101305-1.apk
- tensorflow-gpu-2.7.1-cp37-cp37m-manylinux2010-x86-64.whl
- tensorflow-2.7.2-cp37-cp37m-manylinux2010-x86-64.whl
- tensorflow-2.7.1-cp39-cp39-manylinux2010-x86-64.whl