+8613243738816

Els principis tècnics de la seguretat de la xarxa

Jun 12, 2021

Els problemes de seguretat de la xarxa estan relacionats amb el desenvolupament en profunditat de futures aplicacions de xarxa. Inclou estratègies de seguretat, codis mòbils, protecció d'instruccions, criptografia, sistemes operatius, enginyeria de programari i gestió de seguretat de xarxes. Generalment, la tecnologia "tallafocs" s'utilitza principalment per aïllar la intranet privada de la Internet pública.

"Tallafocs" és un terme viu. De fet, es tracta d'una combinació de maquinari i programari informàtic que estableix una passarel·la de seguretat entre Internet i la intranet, protegint així la intranet d'usuaris no autoritzats.

Un encaminador ocult senzill pot completar el treball de tallafocs. Si aquest "tallafocs" és un encaminador ordinari, només pot jugar un paper d'aïllament. Els encaminadors ocults també poden bloquejar la comunicació entre xarxes o màquines a nivell de port de protocol d'Internet, jugant una certa funció de filtratge. Atès que l'encaminador ocult només és una modificació dels paràmetres de l'encaminador, algunes persones no el classifiquen com a mesura del nivell de tallafocs.

Hi ha dos tipus de "tallafocs" en el sentit real, un s'anomena "tallafocs" estàndard; l'altre s'anomena passarel·la Shuangjia. El sistema estàndard de tallafocs inclou una estació de treball Unix amb un encaminador a cada extrem per a la memòria intermèdia. La interfície d'un encaminador és el món exterior, és a dir, la xarxa pública; mentre que l'altre està connectat a la xarxa interna. L'estàndard "tallafocs" utilitza programari especial i requereix un alt nivell de gestió, i hi ha un cert retard en la transmissió d'informació. La passarel·la Shuangjia és una extensió del tallafoc estàndard. La passarel·la Shuangjia també s'anomena amfitrió de baluard o passarel·la de capa d'aplicació. És un sistema únic, però pot completar totes les funcions del "tallafocs" estàndard al mateix temps. L'avantatge és que pot executar aplicacions més complexes alhora que impedeix qualsevol connexió directa entre Internet i el sistema intern, assegurant-se que els paquets de dades no poden arribar directament a la xarxa interna des de la xarxa externa, i viceversa.

Amb l'avanç de la tecnologia "tallafocs", dues configuracions de tallafocs han evolucionat sobre la base de les passarel·les shuangjia, una és una porta d'amfitrió oculta, i l'altra és una passarel·la intel·ligent oculta (subxarxa oculta). Les passarel·les d'amfitrió ocultes poden ser actualment una configuració comuna de tallafocs. Com el seu nom indica, aquesta configuració amaga l'encaminador d'una banda, i instal·la un amfitrió de baluards entre Internet i la intranet d'altra banda. L'amfitrió del baluard està instal·lat a la intranet. A través de la configuració de l'encaminador, l'amfitrió del baluard es converteix en l'únic sistema perquè la intranet es comuniqui amb Internet. En l'actualitat, el "tallafocs" amb la tecnologia més complexa i el més alt nivell de seguretat és una passarel·la intel·ligent oculta. L'anomenada passarel·la intel·ligent oculta és amagar la porta d'entrada darrere del sistema públic. És l'únic sistema que poden veure els usuaris d'Internet. Totes les funcions d'Internet es realitzen a través d'aquest programari de protecció amagat darrere del sistema públic. En termes generals, aquest tipus de tallafocs és el menys probable que es destrueixi.

La tecnologia de seguretat utilitzada conjuntament amb el "tallafocs" també és tecnologia d'encriptació de dades. La tecnologia d'encriptació de dades és un dels principals mitjans tècnics utilitzats per millorar la seguretat i confidencialitat dels sistemes d'informació i dades, i per evitar que les dades secretes siguin destruïdes per l'exterior. Amb el desenvolupament de les tecnologies de la informació, la seguretat de la xarxa i la confidencialitat de la informació han cridat cada vegada més l'atenció. A més de reforçar la protecció de la seguretat de les dades en els aspectes legals i de gestió, diversos països han pres mesures tècniques tant en aspectes de programari com de maquinari per promoure el desenvolupament continu de tecnologia d'encriptació de dades i tecnologia de defensa física. Segons diferents funcions, les tecnologies d'encriptació de dades es divideixen principalment en quatre tipus: transmissió de dades, emmagatzematge de dades, autenticació de la integritat de les dades i tecnologies de gestió de claus.

Una altra tecnologia estretament relacionada amb la tecnologia d'encriptació de dades és la tecnologia de targetes intel·ligents. L'anomenada targeta intel·ligent és una mena de suport clau, generalment com una targeta de crèdit, mantinguda per un usuari autoritzat i assignada una contrasenya o contrasenya per part de l'usuari. La contrasenya és coherent amb la contrasenya registrada al servidor de xarxa intern. Quan la contrasenya i la característica d'identitat s'utilitzen juntes, el rendiment de seguretat de la targeta intel·ligent encara és bastant efectiu.

Aquestes precaucions de seguretat i protecció de dades de la xarxa tenen certs límits, i no és que com més segur sigui el més fiable. Per tant, a l'hora de mirar si una intranet és segura, no només cal tenir en compte els seus mitjans, sinó el que és més important, les diferents mesures que es prenen a la xarxa, incloses no només les defenses físiques, sinó també la qualitat del personal i altres factors "tous". Avaluar i extreure conclusions sobre seguretat.


Enviar la consulta