+8613243738816

Il-prinċipji tekniċi tas-sigurtà tan-netwerk

Jun 12, 2021

Kwistjonijiet ta 'sigurtà tan-netwerk huma relatati mal-iżvilupp fil-fond ta' applikazzjonijiet tan-netwerk futuri. Tinvolvi strateġiji ta 'sigurtà, kodiċijiet mobbli, protezzjoni ta' struzzjoni, kriptografija, sistemi operattivi, inġinerija tas-softwer, u ġestjoni tas-sigurtà tan-netwerk. Ġeneralment," firewall" it-teknoloġija tintuża prinċipalment biex tiżola l-intranet privat mill-Internet pubbliku.

& quot; Firewall" huwa terminu ħaj. Fil-fatt, hija taħlita ta 'ħardwer u softwer tal-kompjuter li tistabbilixxi portal ta' sigurtà bejn l-Internet u l-intranet, u b'hekk tipproteġi l-intranet minn utenti mhux awtorizzati.

Router sempliċi moħbi jista 'jlesti l-" firewall" xogħol. Jekk dan" firewall" huwa router ordinarju, jista 'jkollu biss rwol ta' iżolament. Ir-routers moħbija jistgħu wkoll jimblukkaw il-komunikazzjoni bejn netwerks jew hosts fil-livell tal-port tal-protokoll tal-Internet, u għandhom ċertu rwol ta 'filtrazzjoni. Peress li r-router moħbi huwa biss modifika tal-parametri tar-router' livell.

Hemm żewġ tipi ta '& quot; firewalls" fil-veru sens, wieħed jissejjaħ standard" firewalls" ;; l-ieħor jissejjaħ Shuangjia Gateway. L-istandard" firewall" sistema tinkludi stazzjon tax-xogħol Unix b'router f'kull tarf għal buffering. L-interface ta 'router wieħed huwa d-dinja ta' barra, jiġifieri, in-netwerk pubbliku; filwaqt li l-ieħor huwa mqabbad man-netwerk intern. L-istandard" firewall" juża softwer speċjali u jirrikjedi livell għoli ta ’ġestjoni, u hemm ċertu dewmien fit-trasmissjoni tal-informazzjoni. Il-gateway Shuangjia hija estensjoni tal-istandard" firewall" ;. Il-gateway Shuangjia jissejjaħ ukoll host bastion jew gate saff tal-applikazzjoni. Hija sistema waħda, iżda tista 'tlesti l-funzjonijiet kollha tal-istandard" firewall" fl-istess waqt. Il-vantaġġ huwa li jista 'jmexxi applikazzjonijiet aktar kumplessi waqt li jipprevjeni kwalunkwe konnessjoni diretta bejn l-Internet u s-sistema interna, u jiżgura li l-pakketti tad-dejta ma jistgħux jilħqu direttament in-netwerk intern min-netwerk estern, u viċi versa.

Bl-avvanz ta '& quot; firewall" teknoloġija, żewġ" firewall" il-konfigurazzjonijiet evolvew fuq il-bażi ta 'gateways Shuangjia, wieħed huwa gate host moħbi, u l-ieħor huwa gateway smart moħbi (subnet moħbija). Gateways tal-host moħbija bħalissa jistgħu jkunu komuni" firewall" konfigurazzjoni. Kif jissuġġerixxi l-isem, din il-konfigurazzjoni taħbi r-router minn naħa, u tinstalla host bastion bejn l-Internet u l-intranet min-naħa l-oħra. Il-bastion host huwa installat fuq l-intranet. Permezz tal-konfigurazzjoni tar-router, il-bastion host isir l-unika sistema għall-intranet biex tikkomunika mal-Internet. Fil-preżent, il-" firewall" bl-iktar teknoloġija kumplessa u l-ogħla livell ta 'sigurtà huwa portal intelliġenti moħbi. L-hekk imsejjaħ gateway intelliġenti moħbi huwa li jaħbi l-gateway wara s-sistema pubblika. Hija l-unika sistema li l-utenti tal-Internet jistgħu jaraw. Il-funzjonijiet kollha tal-Internet jitwettqu permezz ta ’dan is-software ta’ protezzjoni moħbi wara s-sistema pubblika. Ġeneralment, dan it-tip ta '& quot; firewall" huwa l-inqas probabbli li jinqered.

It-teknoloġija tas-sigurtà użata flimkien mal-" firewall" hija wkoll teknoloġija ta 'encryption tad-data. It-teknoloġija tal-kriptaġġ tad-dejta hija waħda mill-mezzi tekniċi ewlenin użati biex ittejjeb is-sigurtà u l-kunfidenzjalità tas-sistemi tal-informazzjoni u tad-dejta, u biex tevita li d-dejta sigrieta tinqered minn barra. Bl-iżvilupp tat-teknoloġija tal-informazzjoni, is-sigurtà tan-netwerk u l-kunfidenzjalità tal-informazzjoni ġibdu attenzjoni dejjem akbar. Minbarra t-tisħiħ tal-protezzjoni tas-sigurtà tad-dejta mill-aspetti legali u maniġerjali, diversi pajjiżi ħadu miżuri tekniċi kemm fl-aspetti tas-softwer kif ukoll tal-ħardwer biex jippromwovu l-iżvilupp kontinwu tat-teknoloġija tal-kriptaġġ tad-dejta u t-teknoloġija tad-difiża fiżika. Skond funzjonijiet differenti, teknoloġiji ta 'encryption tad-data huma prinċipalment maqsuma f'erba' tipi: trasmissjoni ta 'data, ħażna ta' data, awtentikazzjoni ta 'integrità ta' data, u teknoloġiji ta 'ġestjoni ewlenin.

Teknoloġija oħra relatata mill-qrib mat-teknoloġija tal-kriptaġġ tad-dejta hija t-teknoloġija tal-ismart card. L-hekk imsejħa smart card hija tip ta ’midja ewlenija, ġeneralment bħal karta ta’ kreditu, miżmuma minn utent awtorizzat u assenjata password jew password mill-utent. Il-password hija konsistenti mal-password irreġistrata fuq is-server tan-netwerk intern. Meta l-password u l-karatteristika tal-identità jintużaw flimkien, il-prestazzjoni tas-sigurtà tal-ismart card għadha pjuttost effettiva.

Dawn is-sigurtà tan-netwerk u l-prekawzjonijiet tal-protezzjoni tad-dejta għandhom ċerti limiti, u mhux li iktar ma tkun sigura iktar tkun affidabbli. Għalhekk, meta wieħed iħares lejn jekk intranet hijiex sigura, mhux biss huwa meħtieġ li jiġu kkunsidrati l-mezzi tagħha, iżda iktar importanti minn hekk, id-diversi miżuri meħuda fuq in-netwerk, inklużi mhux biss difiżi fiżiċi, iżda wkoll il-kwalità tal-persunal u oħrajn" artab" fatturi. Evalwa, u ħejji konklużjonijiet dwar is-sigurtà.


Ibgħat l-inkjesta