Page 20 - 大数据背景下网络安全问题研究
P. 20

大数据背景下网络安全问题研究
                    Research on Network Security Issues under the Background of Big Data


                  (2)光盘加密工具
                  这种工具可以对镜像文件进行可视化的修改,隐藏光盘镜像文件,把普通文件放
             大,把普通目录改为文件目录,从而保护光盘中的隐私信息和机密文件,方便快捷地
             制作自己的加密光盘,这种工具安全性高且简单易学。
                  (3)压缩包解压密码

                  对于大容量文件的传输,我们往往会采用压缩包的形式,我们最常使用的两种压
             缩包是RAR和ZIP,这两个压缩包软件都能够设置解压密码,就是说在解压文件的时
             候要有密码才能获取压缩包内的信息内容,这样在双方传输的重要信息的时候,就避

             免了第三方窃取信息的可能性。
                  2.身份识别
                  网络安全和数据系统的安全性常常是由通信用户或终端的个人身份是否能够正常
             识别来决定的。例如,银行的自动取款机正确识别账号持卡人从而将现款发放出来,

             对安全地带的出入和放行、计算机的访问和使用、出入境等要通过准确的身份识别才
             可以进行。在当前的电子信息社会,有不少学者试图利用电子化生物唯一识别信息,
             但出于这种技术的代价高、准确性低、传输速率低,因此不适合计算机判断和读取,

             只能作为辅助其他技术的措施来使用。而密码技术,尤其是公钥密码技术,能够设计
             出安全性高的识别协议,受到人们的普遍认同。过去人们通过通行字来识别用户身
             份,但通行字短、固定、易暴露、规律性强、安全性差。现在的密码技术可以进行交
             互式询答,只有在密码正确的时候用户才算合法,才能通过询答。目前已经用于身份
             认证的数字证书、IC卡、一次性口令等,都运用了密码技术。

                  3.安全服务器
                  安全服务器主要针对一个局域网内部信息传输、存储的安全保密问题,其实现功
             能包括管理和控制局域网资源、管理局域网内部用户以及审计和跟踪局域网中所有安

             全相关事件。
                  4.虚拟专用网(VPN)
                  虚拟专用网(VPN)是通过采用数据加密技术和访问控制技术,在公共数据网络
             上实现两个或多个可信内部网之间的互联。构筑虚拟专用网通常都要求采用具有加密

             功能的防火墙或路由器,以实现数据在公共传输渠道上的可信传递。
                  5.用户认证产品
                  在IC卡技术日益成熟和完善的今天,IC卡被更为广泛地用于用户认证产品,用来
             识别用户的有效身份和储存用户的个人私钥。同时,利用IC卡上的个人私钥与数字签

             名的结合技术,还可实现数字签名机制。随着模式识别技术的发展,诸如视网膜、脸
             部特征、指纹等高级的身份识别技术也被广泛使用,并结合数字签名等现有技术,使


             • 8 •
   15   16   17   18   19   20   21   22   23   24   25