信息安全技術(shù)有:
1、身份認(rèn)證技術(shù):用來(lái)確定用戶或者設(shè)備身份的合法性,典型的手段有用戶名口令、身份識(shí)別、PKI證書和生物認(rèn)證等。
2、加解密技術(shù):在傳輸過(guò)程或存儲(chǔ)過(guò)程中進(jìn)行信息數(shù)據(jù)的加解密,典型的加密體制可采用對(duì)稱加密和非對(duì)稱加密。
3、邊界防護(hù)技術(shù):防止外部網(wǎng)絡(luò)用戶以非法手段進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互連設(shè)備,典型的設(shè)備有防火墻和入侵檢測(cè)設(shè)備。
4、訪問(wèn)控制技術(shù):保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要核心策略,規(guī)定了主體對(duì)客體訪問(wèn)的限制,并在身份識(shí)別的基礎(chǔ)上,根據(jù)身份對(duì)提出資源訪問(wèn)的請(qǐng)求加以權(quán)限控制。
5、主機(jī)加固技術(shù):操作系統(tǒng)或者數(shù)據(jù)庫(kù)的實(shí)現(xiàn)會(huì)不可避免地出現(xiàn)某些漏洞,從而使信息網(wǎng)絡(luò)系統(tǒng)遭受嚴(yán)重的威脅。主機(jī)加固技術(shù)對(duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)等進(jìn)行漏洞加固和保護(hù),提高系統(tǒng)的抗攻擊能力。
6、安全審計(jì)技術(shù):包含日志審計(jì)和行為審計(jì),通過(guò)日志審計(jì)協(xié)助管理員在受到攻擊后察看網(wǎng)絡(luò)日志,從而評(píng)估網(wǎng)絡(luò)配置的合理性、安全策略的有效性,追溯分析安全攻擊軌跡,并能為實(shí)時(shí)防御提供手段。通過(guò)對(duì)員工或用戶的網(wǎng)絡(luò)行為審計(jì),確認(rèn)行為的合規(guī)性,確保管理的安全。
7、檢測(cè)監(jiān)控技術(shù):對(duì)信息網(wǎng)絡(luò)中的流量或應(yīng)用內(nèi)容進(jìn)行二至七層的檢測(cè)并適度監(jiān)管和控制,避免網(wǎng)絡(luò)流量的濫用、垃圾信息和有害信息的傳播。
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com