最近中文2019字幕第二页,艳妇乳肉豪妇荡乳,中日韩高清无专码区2021,中文字幕乱码无码人妻系列蜜桃,曰本极品少妇videossexhd

蔡永泉:計算機(jī)網(wǎng)絡(luò)安全攻防戰(zhàn)(2)

摘要:關(guān)于計算機(jī)網(wǎng)絡(luò)安全,我主要圍繞著三個方面來講。首先講一講計算機(jī)網(wǎng)絡(luò)是怎么回事兒,另外講一下計算機(jī)網(wǎng)絡(luò)存在的安全漏洞,由于計算機(jī)網(wǎng)絡(luò)存在安全漏洞,才出現(xiàn)了計算機(jī)網(wǎng)絡(luò)安全問題。

三、計算機(jī)網(wǎng)絡(luò)安全

(一)網(wǎng)絡(luò)信息安全

網(wǎng)絡(luò)信息安全。我現(xiàn)在要進(jìn)入計算機(jī)網(wǎng)絡(luò)安全,我首先講接入網(wǎng)絡(luò)的信息安全。網(wǎng)絡(luò)信息安全是指我們在網(wǎng)絡(luò)里面?zhèn)鬏斉艿臄?shù)據(jù),比如說我發(fā)一個郵件,我從中國發(fā)一個郵件到美國,或者從哪個網(wǎng)站下載一個數(shù)據(jù),這個就是信息安全。那么接入信息安全,一般有兩個安全的部分,一個是傳輸?shù)陌踩?,還有一個是存入在計算機(jī)網(wǎng)絡(luò)靜態(tài)信息的安全。你們有沒有做購車搖號的,有沒有做過這個,你們有沒有搖中的,搖中的有一個表下來,它是不是要做MD5完整性檢查。我就搖到一個車號,結(jié)果下載搖的表,有一個MD的,就是用來做信息傳輸?shù)陌踩褪悄悴荒茉趥鬏數(shù)倪^程當(dāng)中叫停,傳錯了,本來是你搖的號,不是你的號,那就不行了。這個就是信息安全,接入計算機(jī)信息安全。還有一個網(wǎng)絡(luò)系統(tǒng)安全。如果你信息安全,網(wǎng)絡(luò)系統(tǒng)不安全,就不行。這個系統(tǒng)就相當(dāng)于我們的戲臺,信息安全就相當(dāng)于我們在上面唱戲一樣。你要想唱好一個戲的話,你那個臺首先必須好,否則你在那兒一跳一跳的,戲臺都跳塌了,什么樣的好戲也跳不好,是不是這個概念。我講的計算機(jī)網(wǎng)絡(luò),就圍繞這兩點,一個是接入網(wǎng)絡(luò)信息的安全,還有一個接入網(wǎng)絡(luò)計算機(jī)系統(tǒng)的安全。網(wǎng)絡(luò)信息安全主要講傳輸?shù)陌踩?。靜態(tài)的信息安全,只要把網(wǎng)絡(luò)安全好了,靜態(tài)信息就不會處于不安全的狀態(tài)了。

傳輸?shù)陌踩?/strong>傳輸?shù)陌踩?,我們只要保證這三點,我相信就能夠?qū)崿F(xiàn)了。一要保障傳輸是機(jī)密的。這個信息在傳輸過程當(dāng)中一定是機(jī)密的,也就是說在傳輸過程當(dāng)中,你不管任何人獲取這樣的信息,拿去了以后,他什么也看不懂。拿去了也算白拿,他也看不懂。二要保證完整性。你不讓黑客拿去看不懂,這個時候黑客把你破壞了一點,我看不懂,我也不讓你合法的用戶也來看得懂,給你破壞了一點,他就做了這種。那么有了這兩條機(jī)密性和完整性,我想可用性就不存在問題了。傳輸?shù)陌踩?,這也是ISO國際標(biāo)準(zhǔn)組織給我們定的,就是信息的安全性。那么有同志可能會問我們怎么樣做到機(jī)密性呢?無非是把我們的數(shù)據(jù)加密,把它加上密,就相當(dāng)于用鎖把它鎖上了,這樣是不是就安全了呢?我想是的。加密,你看我們怎么做,這個信息是密文信息,然后通過密鑰,通過一個密鑰,通過加密,加密完了以后,把它傳輸,就是解密,然后就得到這個密文信息了。我們平常使用的加密要有一個加密密鑰,我們通常密文經(jīng)過密鑰進(jìn)行加密,這樣黑客如果拿不到這個密鑰的話,你拿去的,解密文的時候也得不到任何的信息。他也讀不懂,那么就是這個過程。怎么加密呢?目前有兩個加密方法。一個叫對稱密鑰加密,還有一個是不對稱加密。所謂對稱加密,就是加密和解密都用相同的密鑰。也就是說你加完密以后,用這個鑰匙可以把鎖打開,你以后鎖上的話,還可以用同樣的一把鑰匙來開這個鎖。我們是不是有的鎖必須要用鑰匙才能鎖的吧,然后你要開這個鎖,再要用相同的鑰匙,我們就稱為對稱密鑰加密。對稱密鑰加密,有一個美國數(shù)據(jù)加密標(biāo)準(zhǔn),它是怎么加密呢?它是64個密文,然后經(jīng)過數(shù)據(jù)加密,就得到了這個密文了。另外還有一個不對稱加密標(biāo)準(zhǔn),現(xiàn)在我們?nèi)蚨荚谟盟?,稱之為常用的2RS數(shù)據(jù)加密標(biāo)準(zhǔn)。銀行用的U盾,就有一個2RS在上面顯示,它主要產(chǎn)生密鑰,還有一個加密和解密,加密它有一個密鑰叫公開密鑰,這個密鑰可以向任何人公開的,這個密鑰任何人都能加密,但是解密,我有一個私有密鑰,其他的密鑰都解不開。這存在什么安全呢?比如我要傳送一個文件給美國,用加密傳送。怎么傳?你不能到美國把那個密鑰拿來,加完密再傳,是不是多此一舉?他就可以用美國的公開密鑰加完了以后,發(fā)給他,美國有一個本身的私有密鑰,可以把它解開。你看我們剛才講的,你只通過加密,就是機(jī)密性的話,是不是不夠?機(jī)密性不夠,如果光有機(jī)密的話,我們怎么能夠保證數(shù)據(jù)的完整性。我還舉一個例子,我們在銀行,從ATM機(jī)上取款的話,你取完錢要把數(shù)據(jù)發(fā)給銀行的數(shù)據(jù)庫,如果取100塊錢,到銀行數(shù)據(jù)庫里面減去100,把銀行數(shù)據(jù)庫里面存到銀行帳號的數(shù)據(jù)減去100,如果你的100傳到ATM機(jī)上傳遞到數(shù)據(jù)庫,不是100,要么就是減多了,要么就是減少了。減少了,你想想看,銀行是不會干的;減多了,銀行也不會干,用戶不會干的。那么也就是說你劃在ATM機(jī)上,你想取走多少錢,你一定到數(shù)據(jù)庫里面減到一定是多少錢,也就是說你的數(shù)據(jù),傳輸?shù)臄?shù)據(jù)一定是原來數(shù)據(jù)不會改變的。

(二)網(wǎng)絡(luò)系統(tǒng)安全

   我前面講到信息的安全性,現(xiàn)在講接入網(wǎng)絡(luò)計算機(jī)系統(tǒng)的安全。這個接入計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,我要圍繞這幾個講,一個是數(shù)字簽名技術(shù),還有一個是網(wǎng)絡(luò)隔離技術(shù),還有一個講到計算機(jī)病毒及其防治,另外就是計算機(jī)網(wǎng)絡(luò)的攻防技術(shù)。

1.數(shù)字簽名

關(guān)于數(shù)字簽名我們舉一個例子,在一個安全要求不太高的網(wǎng)站,訪問網(wǎng)站時只需要兩個信息用戶名和用戶密碼。在前幾年,你們有沒有發(fā)現(xiàn)假的中國銀行的網(wǎng)站。這個中國銀行的網(wǎng)站干嘛的?它就是用來獲取你的兩個信息:用戶名和密碼。獲得你的用戶名和密碼以后,到真正的中國銀行網(wǎng)站上獲取你的錢,把你的錢拿走?,F(xiàn)在我們用的U盾實際上就是數(shù)字簽名的一個工具在里面,它的重要職能就是完成數(shù)字簽名的。它也是一種加密的技術(shù),我們稱之為簽名。你到銀行拿到的U盾,U盾就是給你的私有密鑰在里面。這個私有密鑰是唯一的,只有你才有。也就是說你要想進(jìn)入銀行網(wǎng)站,如果通過U盾的話,這是絕對絕對安全的,現(xiàn)在沒有說哪個銀行被挖走了吧?

2.網(wǎng)絡(luò)隔離技術(shù)

防火墻。另外還有網(wǎng)絡(luò)隔離技術(shù)。現(xiàn)在網(wǎng)絡(luò)隔離技術(shù)主要有兩種:一個就是防火墻,還有一個就是虛擬專用計算機(jī)網(wǎng)絡(luò)。我首先講一講防火墻,防火墻干什么的?它主要是用來保護(hù)網(wǎng)絡(luò)的,它是在被保護(hù)的網(wǎng)絡(luò)和公用網(wǎng)之間建立一個墻。就相當(dāng)于我們的農(nóng)村現(xiàn)在造房子,特別像皖南那一帶造的房子那個墻很高,它主要是用來預(yù)防一旦一家失火,不可能串到另一家去,這個墻的目的就是起到這種?,F(xiàn)在可以這么講,任何一個區(qū)域網(wǎng)絡(luò),都必須有防火墻,包括我們朝陽區(qū)政府的網(wǎng)絡(luò),肯定有防火墻的,還有入侵檢測,都是必須要有的,如果沒有的話,你這個就很難做到安全了。你看防火墻,實際上這個藍(lán)色的就是防火墻,它在內(nèi)部網(wǎng)和外部網(wǎng)之間建立一個屏障。防火墻有兩種類型:一個叫包過濾防火墻,還有一個叫代理防火墻。包過濾防火墻是干什么的呢?它主要起到一個過濾作用,就是你的數(shù)據(jù)包,哪些數(shù)據(jù)包讓它過來,哪些數(shù)據(jù)包不讓它過來,就是起到數(shù)據(jù)包隔離。但是你要想做一個特定的功能的話,這個過濾防火墻就不行了。一旦防火墻被攻破,內(nèi)部網(wǎng)就全部曝露了,所以現(xiàn)在黑客首先把防火墻攻破了,其次闖到你的網(wǎng)絡(luò)里面來。代理防火墻,通常是用來封堵內(nèi)外聯(lián)系之間,為兩臺的計算機(jī)做代理服務(wù)請求的,不知道我們朝陽區(qū)的網(wǎng)是不是這樣的,我們北工大網(wǎng),所有的每個網(wǎng)和服務(wù)器之間,和其他網(wǎng)都建立了一個代理,用來干嘛呢?審IP地址的,內(nèi)部做了IP地址的代理,然后出去以后使用是真IP地址,內(nèi)部使用的是假IP地址。這樣的話,因為我們要租用一個IP地址是浪費(fèi)一點錢,每年要交一定費(fèi)用的,這樣的話我們就用代理。另外還有一些,比如說我們要做一些電子郵件,或者做一些文件傳輸,可以讓代理服務(wù)器去做,我們不直接去做,我們把任務(wù)交給代理服務(wù)器,做完了以后把結(jié)果給返回來,這就是我們使用的代理防火墻。它主要針對一些特定的用戶,我們都講過了。

 虛擬專用網(wǎng)。現(xiàn)在我跟大家講虛擬專用網(wǎng),我們叫VPN。我們知道,你要想做一個大的公司,有幾十個部門,你要做,就是整個內(nèi)部的辦公自動化與外網(wǎng)隔離,你必須有自己專門的一個網(wǎng)來做,你不能跟互聯(lián)網(wǎng)連在一起。現(xiàn)在金盾工程,叫百城聯(lián)網(wǎng),就是100個城市的公安局聯(lián)成網(wǎng),整個作為辦公自動化來做的。那么這樣的話,能不能利用因特網(wǎng),這是肯定不行的。比如說一個跨國公司,可能有幾百個部門在不同的國家,它的財務(wù)最終要匯總到總部來的,你如果通過因特網(wǎng)傳輸,整個的數(shù)據(jù)都泄露了,就沒有辦法了。我們這時候是不是要組一個什么?就是要自己鋪設(shè)一個線路來組網(wǎng)絡(luò),做一個我們自己的專用網(wǎng),這樣是不是就可以了。但是你要想到,做這樣大的一個網(wǎng),對于跨國公司來說要多少錢的投資,幾十個億、幾百個億也完成不了的。那么我們就想能不能利用現(xiàn)有的因特網(wǎng)來實現(xiàn)呢?人們就想利用現(xiàn)有的因特網(wǎng),就是利用現(xiàn)有的網(wǎng)絡(luò),設(shè)置具有本單位自己布設(shè)線路一樣功能的網(wǎng)絡(luò)。我們可以利用互聯(lián)網(wǎng)做我們自己專用的網(wǎng)。相當(dāng)于是什么呢?就相當(dāng)于我們長安街上開一條專用的公交新道,那個道就是專用車道。也就是說我們跨國公司可以在因特網(wǎng)上面做一個專用的我們企業(yè)的網(wǎng)。這個網(wǎng)絡(luò)它不是我們自己實際假設(shè)的,而是虛的,它是一個因特網(wǎng)上面的一個虛的網(wǎng),而不是我們自己實實在在鋪設(shè)的網(wǎng)。而且這個虛的網(wǎng)的確能夠起到我們專業(yè)網(wǎng)的作用。這個網(wǎng)既省錢又能達(dá)到網(wǎng)絡(luò)自身的效果。那么也就是說我們可以在公共網(wǎng)絡(luò)上組建網(wǎng)絡(luò)。這個網(wǎng)絡(luò)通常就使用一種被稱作是隧道技術(shù)的技術(shù),就是說在一個網(wǎng)絡(luò)上開一個道來,就相當(dāng)于我們在長安街上開出一個公交車道來,這個公交車道就相當(dāng)于隧道一樣。其他的人不會到這個道上來,其他的數(shù)據(jù)也進(jìn)不到我這個道上來。我的道也不會出去的,我的數(shù)據(jù)也不會出去的,保證了數(shù)據(jù)網(wǎng)絡(luò)的安全。隧道是一個虛擬專用網(wǎng),一個隧道有這四個部分組成的。一個是隧道起動器,還有一個路由網(wǎng)絡(luò),因特網(wǎng)就是一個底層網(wǎng)絡(luò),還有一個可選的隧道交換機(jī),還有一個隧道終止器?,F(xiàn)在我們學(xué)校就引用了VPN的,我們的內(nèi)部網(wǎng)站,我們就通過隧道,我們加訪問的時候就通過VPN訪問,打開一個隧道起動器,然后訪問到內(nèi)部網(wǎng)絡(luò)。我覺得我們政府機(jī)關(guān),朝陽區(qū)政府也可以做一個VPN,就是一個用戶也可以在家訪問,通過VPN訪問,整個網(wǎng)站的信息,包括自動化辦公,你可以在家辦公?,F(xiàn)在我們一切報告,包括我們老師報銷的財務(wù),都是在家可以做的,這樣的數(shù)據(jù)是非常安全的。你在公共網(wǎng)上做的數(shù)據(jù)都被人家看到了,我不知道我們朝陽區(qū)政府有沒有這個VPN,如果沒有了,我覺得可以做一下VPN,相當(dāng)于你在政府機(jī)關(guān)辦公是一樣的,可以在家辦公。我覺得VPN現(xiàn)在用的是最廣泛的一個東西。它就相當(dāng)于一個私有網(wǎng),你在公共網(wǎng)上做一個私有網(wǎng),完全一樣的,這個做起來對于我們辦公的靈活性和機(jī)動性都有很大的好處。這個VPN整個的架構(gòu)就是這樣的,這是一個撥號的網(wǎng),通過接入服務(wù)器,接入因特網(wǎng),接入內(nèi)部服務(wù)器了,其中LOS是為網(wǎng)絡(luò)服務(wù)器的。

責(zé)任編輯:楊婧雅校對:總編室最后修改:
0

精選專題

領(lǐng)航新時代

精選文章

精選視頻

精選圖片

微信公眾平臺:搜索“宣講家”或掃描下面的二維碼:
宣講家微信公眾平臺
您也可以通過點擊圖標(biāo)來訪問官方微博或下載手機(jī)客戶端:
微博
微博
客戶端
客戶端