INTERNET安全性的分析及解决实例中科院电子所王磊摘要本文分析了目前Internet上的安全性问题,说明了防火墙、加密和数字签名在保证信息安全中的作用,并通过MicrosoftOutlookExpress发送安全邮件的实例证实了这些信息安全手段的有效性
关键字网络安全Web欺骗防火墙加密数字签名安全邮件0.引言迅速发展的Internet给人们的生活、工作带来了巨大的方便,人们可以坐在家里通过INTERNET收发电子邮件、打电话、进行网上购物、银行转帐等,一个网络化社会的雏形已经展现在我们面前
在网络给人们带来巨大的便利的同时,也带来了一些不容忽视的问题,网络信息的安全保密问题就是其中之一
网络的开放性以及黑客的攻击是造成网络不安全的主要原因
科学家在设计Internet之初就缺乏对安全性的总体构想和设计,我们所用的TCP/IP协议是建立在可信的环境之下,首先考虑的是网络互连,它是缺乏对安全方面的考虑的
这种基于地址的协议本身就会泄露口令,而且TCP/IP协议是完全公开的,远程访问使许多攻击者无须到现场就能够得手,连接的主机基于互相信任的原则等等这一些性质使网络更加不安全
这一切,导致了加密、解密、数字签名技术的产生,并且正在不断的研究和发展之中,本文试图就这些技术作一些初步的说明和探讨,并用MicrosoftOutlookExpress下收发安全电子邮件的实例验证基本的安全网络通讯的过程
1.INTERNET的安全问题1
1INTERNET的安全隐患目前,来自互连网上的安全问题主要分成两大类:主动攻击和被动攻击
主动攻击是指攻击者通过有选择的修改、删除、延迟、乱序、复制、插入数据流或数据流的一部分以达到其非法目的
主动攻击可以归纳为中断、篡改、伪造三种
被动攻击主要是指攻击者监听网络上传递的信息流,从而获取信息的内容,或仅仅希望得到信息流的长度、传输频率等数据