logo资料库

信息安全概论论文.docx

第1页 / 共6页
第2页 / 共6页
第3页 / 共6页
第4页 / 共6页
第5页 / 共6页
第6页 / 共6页
资料共6页,全文预览结束
信息安全概论论文
信息安全概论论文 学院:理工学院 专业:信息管理与信息系统 班级: 姓名: 学号:
前言 信息安全主要包括以下五方面的内容,即需保证信息 的保密性、真实性、完整性、未授权拷贝和所寄生系统的安 全性。信息安全本身包括的范围很大,其中包括如何防范商 业企业机密泄露、防范青少年对不良信息的浏览、个人信息 的泄露等。网络环境下的信息安全体系是保证信息安全的关 键,包括计算机安全操作系统、各种安全协议、安全机制(数 字签名、消息认证、数据加密等),直至安全系统,如 UniNAC、 DLP 等,只要存在安全漏洞便可以威胁全局安全。信息安全 是指信息系统(包括硬件、软件、数据、人、物理环境及其基 础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、 更改、泄露,系统连续可靠正常地运行,信息服务不中断, 最终实现业务连续性,子商务这门课正是给我们提供了一个 学习交流的平台,给了我们应对新时期信息安全问题一条出 路。 随着因特网技术的日益发展以及各种服务的日益普及, 特别是电子商务的开展,越来越多组织和网络连入因特网, 以使个人电脑能享受全球服务。但当人们通过因特网获得大 量信息的同时,总担心自己的资源和信息会被人窃取、甚至 破坏。于是,21 世纪以来信息安全尤其是网络安全这个概念 产生并且其内涵不断深化。它已经从一般性的防卫变成了一 种非常普通的防范,而且还从一种专门的领域变成了无处不
在。无论是对于个人和国家。网络安全都是个重要问题。怎 样在保护自心的信息和资源不受侵害的前提下合理有效的 利用网络上的各种资源,开展多种向用,成为一个重要的研 究课题。防火墙技术应运而生。 引言 随着信息时代的到来,特别是随着 Internet 和电子商务 的发展,怎样才能达到使信息系统的机密信息难以被洲漏, 或者即使被窃取了也极难识别,以及即使被识别了也极难篡 改,己经成为 IT 业界的热点研究课题。到现在为止网络安全 解决方案可以分为两大类:第一类是以防火墙技术为代表的 被动防卫型方案,另类是以数据加密、用户授权认证为核心 的主动开放型方案。后一类就是信息的加密技术。 加密技术是一门通过加密算法将明文和加密秘钥转换 为密文以保护数据安全的科学。一个优秀的加密算法能够做 到,没有解密秘钥,密文很难还原为明文。 一、 对称加密技术 对程加密技术就是指加密钥能够从解密密钥中推算出来,同 时解密者也可以从加密密钥中推算出来。在大多数的对称算 法中,加密密钥和解密密钥是相同的。这种技术要求发送方 用户和接收方用户在安全通信之前,商定一个密钥。这样发 送方用户和接收方用户使用相同的密钥对信息进行加密和 解密。对称加密技术由于双方拥有相同的密钥,具有易于实
现和速度快的优点,所以广泛应用于通信和存储数据的加密 和解密。 二、 非对称式加密技术 非对称加密技术,顾名思义,其采用的加密密钥和解密密钥 是不同的,也不可以相互推算(至少在合理假定的长时间内)。 这种技术也可以称为公开密钥加密技术。之所以又称为公密 钥加密技术,是因为加密密钥可以公开,即陌生人可以得到 它并用来加密信息,但只有用相应的解密密钥才能解密信息。 在这种加密技术中,加密密钥被称为公开密钥,而解密密钥 被称为私有密钥。公开密钥和私有密钥成对出现,而且两个 密钥之间存在数学关系;用一个密钥加密过的密文只能用对 应的另一个密钥来解密,并且不能由一个密钥推算出另一个 密钥。 三、 混合加密技术 很合加密技术不是一种单一的加密技术,而是一个结合体, 是上述两种数据加密技术相互能合的产物,通信双方的通信 过程分为两部分,双方先利用非对称加密技术传送本次通信 所用的对称密钥,然后再用对称加密技术加密传送文件、混 合加密技术是用户在实际应月中总结出来的。它可以弥补对 称加密技和非对称加密技术的弱点,使二者优势互补,同时 达到方便用户的目的。 四、 加密技术的应用
要实现完全的电子商务必须具有在线支付的功能,保证在线 支付的安全是实现在线支付的关键。安全电子交易协议 SeT 是已经被广泛接受的一种互联网信用卡标准化支付机制。SET 使用了多种密钥技术达到安全性的要求,主要采用对称数字 加密技术、公开密钥加密技术和散列函数的方法,综合应用 这些数据加密技术产生了信息摘要、数字签名、数字信封和 数字证书等多种应用。 五、 密码技术在我国的体现 密码技术特别是加密技术是信息安全技术中的核心技术,国 家关键基础设施中不可能引进或采用别人的加密技术,只能 自主开发。目前我国在密码技术的应用水平方面与国外还有 一定的差距。国外的密码技术必将对我们有一定的冲击力, 特别是在加入 WTO 组织后这种冲击力只会有增无减。有些 做法必须要逐渐与国际接轨,不能再采用目前这种关]造车的 做法,因此,我们必须要有我们自己的算法,自己的套标准, 自己的一套体系,来对付未来的挑战。实用密码技术的基础 是密码基础理论,没有好的密码理论不可能有好的密码技术、 也不可能有先进的、自主的、创新的密码技术。因此,首先 必须持之以恒地坚持和加强密码基础理论研究,与国际保持 同步,这方面的工作必须要有政府的支持和投入。另一方面, 密码理论研究也是为了应用,没有应用的理论是没有价值的。 我们应在现有理论和技术基础上充分吸收国外先进经验形
成自主的、创新的密码技术以适应国民经济的发展。 参考文献: 《电子商务概论》 冉丽敏 郑钢锋
分享到:
收藏