图3-1 OSI七层参考模型OSI参考模型的每一层都有特定的功能,以保证数据报能从源站点传输到目的站点。一个IP数据报由首部和数据两部分组成。......
2023-08-29
网络系统的安全涉及平台的各个方面。按照网络OSI的7层模型,网络安全贯穿于网络的各个层次,在不同的网络层次可以采用不同的技术手段来实现和防范某些网络威胁。在OSI七个层次的基础上,将安全体系划分为四个级别:网络级安全、系统级安全、应用级安全及企业级的安全管理,而安全服务渗透到每一个层次,从尽量多的方面考虑问题,有利于减少安全漏洞和缺陷。
针对网络系统受到的威胁,OSI安全体系结构提出了以下几类安全服务。
1.身份认证
这种服务是在两个开放系统同等层中的实体建立连接和数据传送期间,为提供连接实体身份的鉴别而规定的一种服务。这种服务防止冒充或重传以前的连接,也即防止伪造连接初始化这种类型的攻击。这种鉴别服务可以是单向的也可以是双向的。
2.访问控制
访问控制服务可以防止未经授权的用户非法使用系统资源。这种服务不仅可以提供给单个用户,也可以提供给封闭的用户组中的所有用户。
3.数据保密
数据保密服务的目的是保护网络中各系统之间交换的数据,防止因数据被截获而造成的泄密。
4.数据完整性(www.chuimin.cn)
这种服务用来防止非法实体对用户的主动攻击(对正在交换的数据进行修改、插入,使数据延时以及丢失等),以保证数据接收方收到的信息与发送方发送的信息完全一致。
5.不可否认性
这种服务有两种形式:第一种形式是源发证明,即某一层向上一层提供的服务,它用来确保数据是由合法实体发出的,它为上一层提供对数据源的对等实体进行鉴别,以防假冒;第二种形式是交付证明,用来防止发送方发送数据后否认自己发送过数据,或接收方接收数据后否认自己收到过数据。
6.审计管理
对用户和程序使用资源的情况进行记录和审查,可以及早发现入侵活动,以保证系统安全,并帮助查清事故原因。
7.可用性
可用性保证信息使用者都可得到相应授权的全部服务。
目前,网络技术研究与发展的方向主要有:密码技术、访问控制技术、入侵检测与审计技术、防火墙技术、灾难恢复技术等。
有关计算机网络技术及应用的文章
图3-1 OSI七层参考模型OSI参考模型的每一层都有特定的功能,以保证数据报能从源站点传输到目的站点。一个IP数据报由首部和数据两部分组成。......
2023-08-29
OSI参考模型是在博采众长的基础上形成的系统互联技术。OSI参考模型分层的原则是将相似的功能集中在同一层内,功能差别较大时分层处理,每层只对相邻的上下层定义接口。OSI参考模型把开放系统的通信功能划分为7个层次。OSI参考模型如图2-19所示。下面将从最下层开始,依次讨论OSI参考模型的各层。不过,ISO已经为各层制定了标准,但它们并不是参考模型的一部分,它们是作为独立的国际标准公布的。......
2023-11-22
目前,我国网络安全问题日益突出的主要标志为如下几种。当前,制约我国提高网络安全防御能力的主要因素有以下几方面。由于缺乏自主技术,我国的网络处于被窃听、干扰、监视和欺诈等多种信息安全威胁中,网络安全处于极脆弱的状态。安全意识淡薄是网络安全的瓶颈目前,在网络安全问题上还存在不少认知盲区和制约因素。......
2023-11-04
面对我国互联网的高速发展和政府上网工程的日益深入,网络环境下的信息安全问题已经浮出水面。很多人一提到网络传输的信息安全,总是会立即联想到加密、防黑客、反病毒等专业技术问题。这主要涉及网络规划与建设的法律、网络管理与经营的法律、网络安全的法律等。网络控制技术网络控制技术包括:防火墙技术;审计技术;访问控制技术、安全协议。......
2023-11-26
图2-5OSI开放系统互联参考模型中的体系结构物理层考虑的是怎样才能在连接各种计算机的传输媒体上传输数据的比特流,而不是连接计算机的具体的物理设备或具体的传输媒体。数据链路层在OSI参考模型中,数据链路层是参考模型的第2层。......
2023-11-04
针对网络上的病毒传播方式,用户可以充分利用网络操作系统本身提供的安全保护措施,加强网络安全管理。其具体有以下几点措施。用户只能执行服务器允许执行的文件,不能向服务器装入文件或从服务器下载文件,这就减少了病毒从无盘工作站入侵系统的机会。这样,若他的工作站被病毒感染,有可能进一步感染整个网络服务器中的可执行文件。对某些频繁使用或非常重要的文件属性加以控制,以免被病毒传染。......
2023-11-20
SaaS模型的主要目的是使传统上必须自己在本地服务器安装、执行及维护软件的一种模式,改而通过远程数据中心安装、执行并维护,主要是提供给终端的使用者使用,是一种利用Web平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式,除了利用网络的存取和管理,也因服务集中,而有利于软件供货商进行更新或维护。......
2023-11-18
1至4层被认为是低层,它们与数据移动密切相关。每一层负责一项具体的工作,然后把数据传送到下一层。但具体的物理媒体并不在OSI的7层之内,不过,也有人把物理媒体当作第0层。它将需要交换的数据从适合于某一用户的抽象语法,转换为适合于OSI系统内部使用的传送语法,也就是提供格式化的表示和转换数据服务。......
2024-11-01
相关推荐