+8613243738816

Tehnički principi mrežne sigurnosti

Jun 12, 2021

Problemi sa mrežnom sigurnošcu vezani su za dubinsko razvijanje budućih mrežnih aplikacija. Uključuje sigurnosne strategije, mobilne kodove, zaštitu instrukcija, kriptografiju, operativne sisteme, softverski inženjering, i upravljanje mrežnom sigurnosti. Općenito, "firewall" tehnologija se uglavnom koristi za izolaciju privatnog intraneta od javnog interneta.

"Firewall" je živopisan termin. Zapravo, radi se o kombinaciji računarskog hardvera i softvera koji uspostavlja sigurnosni pristupnik između Interneta i intraneta i time štiti intranet od neovlaštenih korisnika.

Jednostavan skriveni usmjerivač može dovršiti "firewall" rad. Ako je ovaj "firewall" običan usmjerivač, može igrati samo ulogu izolacije. Skriveni usmjerivači također mogu blokirati komunikaciju između mreža ili hostova na nivou porta Internet protokola, igrajući određenu ulogu filtriranja. Pošto je skriveni usmjerivač samo izmjena parametara usmjerivača, neki ljudi ga ne klasificiraju kao mjeru "firewall" nivoa.

Postoje dvije vrste "firewalla" u stvarnom smislu, jedan se zove standardni "firewalls"; Drugi se zove Shuangjia Gateway. Standardni "firewall" sistem uključuje Unix radnustanicu sa ruterom na svakom kraju za baferiranje. Interfejs jednog usmjerivača je vanjski svijet, to jest javna mreža; dok je druga spojena na internu mrežu. Standardni "firewall" koristi poseban softver i zahtijeva visok nivo upravljanja, a postoji i određeno kašnjenje u prijenosu informacija. Shuangjia gateway je proširenje standardnog "firewalla". Shuangjia gateway se također naziva bastion host ili application layer gateway. To je jedan sistem, ali može istovremeno dovršiti sve funkcije standardnog "firewalla". Prednost je u tome što može pokrenuti složenije aplikacije i spriječiti bilo kakvu direktnu vezu između Interneta i unutrašnjeg sistema, tako da paketi podataka ne mogu direktno doći do unutrašnje mreže iz vanjske mreže, i obrnuto.

Sa napredovanjem "firewall" tehnologije, dvije "firewall" konfiguracije su evoluirale na osnovu Shuangjia gatewaya, jedan je skriveni host gateway, a drugi je skriveni pametni prolaz (skrivena podmreža). Skriveni host gatewayi mogu trenutno biti uobičajena konfiguracija "firewalla". Kao što ime sugerira, ova konfiguracija skriva ruter s jedne strane, i instalira host bastiona između Interneta i intraneta s druge strane. Domaćin bastiona je instaliran na intranetu. Kroz konfiguraciju usmjerivača, host bastiona postaje jedini sistem za intranet za komunikaciju sa Internetom. Trenutno, "firewall" sa najsloksnjom tehnologijom i najvišim nivoom sigurnosti je skriveni pametni prolaz. Nazovi skriveni pametni prolaz je da sakrije prolaz iza javnog sistema. To je jedini sistem koji korisnici Interneta mogu vidjeti. Sve internet funkcije se izvršavaju kroz ovaj softver zaštite skriven iza javnog sistema. Generalno govoreći, ova vrsta "zaštitnog zida" je najmanje što je moguče da će biti uništeno.

Sigurnosna tehnologija koja se koristi u saradnici sa "firewallom" je također tehnologija šifrovanja podataka. Tehnologija šifrovanja podataka je jedno od glavnih tehničkih sredstva koja se koriste za poboljšanje sigurnosti i povjerljivosti informacijskih sistema i podataka, te za sprečavanje uništenja tajnih podataka od strane spolja. Razvojem informacijske tehnologije, sigurnost mreže i povjerljivost informacija privukli su sve veću pažnju. Pored jačanja zaštite sigurnosti podataka sa pravnih i upravljačkih aspekta, razne zemlje su preduzele tehničke mjere i u softverskom i hardverskom aspektu kako bi promovisle kontinuirani razvoj tehnologije šifriranja podataka i tehnologije fizičke odbrane. Prema različitim funkcijama, tehnologije šifrovanja podataka uglavnom su podijeljene u četiri vrste: prijenos podataka, skladištenje podataka, autentifikacija integriteta podataka i tehnologije upravljanja ključevima.

Druga tehnologija blisko povezana sa tehnologijom šifrovanja podataka je tehnologija pametne kartice. Nazovi pametna kartica je vrsta ključnih medija, općenito kao kreditna kartica, koju drži ovlašteni korisnik i korisniku je dodijelio lozinku ili lozinku. Lozinka je u skladu sa lozinkom registrovanom na internom mrežnom serveru. Kada se lozinka i funkcija identiteta koriste zajedno, sigurnosne performanse pametne kartice su još uvijek prilično učinkovite.

Ove sigurnosne mjere sigurnosti mreže i zaštite podataka imaju određene granice, i nije da što je sigurnije to pouzdanije. Stoga, kada se pogleda da li je intranet siguran, ne samo da je potrebno razmotriti njegova sredstva, već i još važnije, različite mjere poduzete na mreži, uključujući ne samo fizičku odbranu, već i kvalitet osoblja i druge "mekane" faktore. Ocijenite, i izvucite zaključke o sigurnosti.


Pošaljite upit