信息安全技术有哪几种? 信息安全技术有哪几种区域

信息安全技术有哪几种?到底什么是信息安全技术呢?现如今大数据时代很多信息在不经意间就被泄露了,所以信息安全值得大家关注!今天小编就为大家介绍一下信息安全技术的种类:
【信息安全技术有哪几种? 信息安全技术有哪几种区域】
2.边界防护技术:防止外部网络用户以非法手段进入内部网络,访问内部资源,保护内部网络操作环境的特殊网络互连设备,典型的设备有防火墙和入侵检测设备 。
3.访问控制技术:保证网络资源不被非法使用和访问 。访问控制是网络安全防范和保护的主要核心策略,规定了主体对客体访问的限制,并在身份识别的基础上,根据身份对提出资源访问的请求加以权限控制 。
4.主机加固技术:操作系统或者数据库的实现会不可避免地出现某些漏洞,从而使信息网络系统遭受严重的威胁 。主机加固技术对操作系统、数据库等进行漏洞加固和保护,提高系统的抗攻击能力 。
5.安全审计技术:包含日志审计和行为审计,通过日志审计协助管理员在受到攻击后察看网络日志,从而评估网络配置的合理性、安全策略的有效性,追溯分析安全攻击轨迹,并能为实时防御提供手段 。通过对员工或用户的网络行为审计,确认行为的合规性,确保管理的安全 。
6.防火墙技术:防火墙是建立在内外网络边界上的过滤机制,内部网络被认为是安全和可信赖的而外部网络被认为是不安全和不可信赖的 。防火墙可以监控进出网络的流量,仅让安全、核准的信息进入,同时抵制对企业构成威胁的数据 。防火墙的主要实现技术有:数据包过滤、应用网关和*服务等 。
7.身份*技术:身份*是系统核查用户身份证明的过程,其实质是查明用户是否具有它所请求资源的使用权 。身份识别是指用户向系统出示自己身份证明的过程 。身份*至少应包括验证协议和授权协议 。当前身份*技术,除传统的静态密码*技术以外,还有动态密码*技术、IC卡技术、数字证书、指纹识别*技术等 。
8.安全协议:安全协议的建立和完善是安全保密系统走上规范化、标准化道路的基本因素 。一个较为完善的内部网和安全保密系统,至少要实现加密机制、验证机制和保护机制 。目前使用的安全协议有加密协议、密钥管理协议、数据验证协议和安全审计协议等 。
9.入侵检测系统:这一种对网络活动进行实时监测的专用系统 。该系统处于防火墙之后,可以和防火墙及路由器配合工作,用来检查一个LAN网段上的所有通信,记录和禁止网络活动,可以通过重新配置来禁止从防火墙外部进入的恶意活动 。入侵检测系统能够对网络上的信息进行快速分析或在主机上对用户进行审计分析,并通过集中控制台来管理、检测 。


    相关经验推荐