安全防御技術(shù)
1.加密技術(shù)
主要分為:數(shù)據(jù)傳輸加密、數(shù)據(jù)存儲(chǔ)加密
數(shù)據(jù)加密系統(tǒng):加密算法、名文、密文、密鑰
發(fā)展進(jìn)程:經(jīng)歷了 古典密碼、對(duì)稱密鑰密碼、公開(kāi)密鑰密碼
古典密碼算法:替代加密、置換加密
對(duì)稱加密算法:DES、AES
非對(duì)稱加密算法:RSA、背包密碼、McEliece密碼、橢圓曲線 等
數(shù)據(jù)通信中使用最普遍的加密算法:DES算法、RSA算法、PGP算法
2.防火墻(內(nèi)部網(wǎng)、外部網(wǎng);公用網(wǎng)、專用網(wǎng)之間的一道防御系統(tǒng)的總稱)軟件+硬件設(shè)備
主要有:包過(guò)濾防火墻、代理防火墻、雙穴主機(jī)防火墻
目的:1.限制他人進(jìn)入內(nèi)部網(wǎng)絡(luò);
? ? ? ? ? ?2.?防止入侵者接近你的防御設(shè)施;
? ? ? ? ? ?3.?限定用戶訪問(wèn)特殊站點(diǎn)
? ? ? ? ? ?4.為監(jiān)視Internet安全提供方便
3.入侵檢測(cè)(對(duì)網(wǎng)絡(luò)實(shí)時(shí)監(jiān)測(cè)的專用系統(tǒng))(處于防火墻之后,可以和防火墻、路由器配合)
是一種典型的“窺探設(shè)備”
4.?系統(tǒng)容災(zāi)(基于 數(shù)據(jù)備份、系統(tǒng)容錯(cuò) 的系統(tǒng)容災(zāi)技術(shù))
數(shù)據(jù)備份 是 數(shù)據(jù)保護(hù)的最后屏障
數(shù)據(jù)容災(zāi) 通過(guò) IP容災(zāi)技術(shù) 保證數(shù)據(jù)的安全,兩個(gè)存儲(chǔ)器:1.本地 2.異地