信息安全的构建方法之探究1数据加密所谓的数据加密是指对数据做一定的处理,使得没有解密密钥的人无法获取真实数据,常见的加密技术有:1
1对称加密和非对称加密对称加密的特点是无论加密还是解密都使用同一把密钥;非对称密钥则是加密密钥和解密密钥使用两种的不同密钥,并且两者之间不可互相推导
2链路加密、节点加密和端到端加密所谓的链路加密是指信息在被传输之前,先用密钥算法对其进行加密,而每个节点对接收到的信息进行解密;而节点加密是先把收到的信息进行解密,然后采用另一个不同的密钥进行加密;端到端加密是指数据在从源点到终点的传输过程中始终以密文形式存在,信息只有到了接收端才进行解密
2防火墙技术对于防火墙的部署,常见方法有三种
(1)包过滤技术
包过滤是指对网络中的数据包根据过滤规则有选择的放行
(2)状态包检测技术
状态包检测技术是对新建的应用连接设置一个安全规则,该规则允许满足条件的连接通过,并且记录下该连接的相关信息,生成状态表,对该连接的后续数据包都放行
(3)代理服务技术
是运行于内部网络与外部网络之间的一种技术
当用户需要访问服务器另一侧的主机时,服务器将代替改主机向另一侧主机发出相同的请求
3入侵检测系统入侵检测系统其实是一个监视系统,可以监视及阻止试图入侵的行为
如果说防火墙是大楼保安的话,那么入侵检测系统就相当于楼内的监控系统
保安可以防止非内部人员从大门进入大楼,但不能防止大楼内部人员的破坏,而监控系统则可以完成这些功能
4信息隐藏技术网络传输的数据可以通过加密来保证其安全性,但会带来额外的处理时延
同时,加密的数据也容易遭到破解
如果我第1页共3页们将不希望被别人看到的数据做隐藏处理,那么信息就安全得多
信息隐藏技术是指将某一保密信息秘密地隐藏于别的公开的信息中,其形式可以是图像、声音、视频或文本文档等,然后通过公开信息的传输来传递秘密信息
其中,待隐藏的信息为秘