信息安全技術(shù)有:
1、身份認證技術(shù):用來確定用戶或者設(shè)備身份的合法性,典型的手段有用戶名口令、身份識別、PKI證書和生物認證等。
2、加解密技術(shù):在傳輸過程或存儲過程中進行信息數(shù)據(jù)的加解密,典型的加密體制可采用對稱加密和非對稱加密。
3、邊界防護技術(shù):防止外部網(wǎng)絡用戶以非法手段進入內(nèi)部網(wǎng)絡,訪問內(nèi)部資源,保護內(nèi)部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互連設(shè)備,典型的設(shè)備有防火墻和入侵檢測設(shè)備。
4、訪問控制技術(shù):保證網(wǎng)絡資源不被非法使用和訪問。訪問控制是網(wǎng)絡安全防范和保護的主要核心策略,規(guī)定了主體對客體訪問的限制,并在身份識別的基礎(chǔ)上,根據(jù)身份對提出資源訪問的請求加以權(quán)限控制。
5、主機加固技術(shù):操作系統(tǒng)或者數(shù)據(jù)庫的實現(xiàn)會不可避免地出現(xiàn)某些漏洞,從而使信息網(wǎng)絡系統(tǒng)遭受嚴重的威脅。主機加固技術(shù)對操作系統(tǒng)、數(shù)據(jù)庫等進行漏洞加固和保護,提高系統(tǒng)的抗攻擊能力。
6、安全審計技術(shù):包含日志審計和行為審計,通過日志審計協(xié)助管理員在受到攻擊后察看網(wǎng)絡日志,從而評估網(wǎng)絡配置的合理性、安全策略的有效性,追溯分析安全攻擊軌跡,并能為實時防御提供手段。通過對員工或用戶的網(wǎng)絡行為審計,確認行為的合規(guī)性,確保管理的安全。
7、檢測監(jiān)控技術(shù):對信息網(wǎng)絡中的流量或應用內(nèi)容進行二至七層的檢測并適度監(jiān)管和控制,避免網(wǎng)絡流量的濫用、垃圾信息和有害信息的傳播。
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com