什么是网络安全?如何确保数据不被泄露



     网络安全是指保护网络系统的硬件和软件及系统中的数据,防止由于意外或恶意的原因而被

破坏、修改或泄露,使系统持续、可靠、正常运行,使网络服务不间断。从广义上讲,所有有

关保密、完整、可用性、可靠性和可控性的网络信息安全技术和理论都是网络安全研究的领域。

 
 
 
网络安全传输是指利用安全传输通道传输机密信息或私人信息。首先,网络安全传输的问题主

要是指信息的保密性。随着信息技术的不断发展,它已经发展到包括信息的完整性、可用性、

可控性和不可否认性。在此基础上,推导了攻击、防御、测量、控制、管理和评估的基本理论

和实现技术。现在,网络安全已经成为一门涉及计算机科学、网络技术、通信技术、密码学技

术、信息安全技术、应用数学、数论、信息论等诸多学科的综合性学科。
 
 
现代信息系统的信息安全是以信息系统的建设和评估为基础的,其核心问题是密码学及其应用

。建立适当的安全策略和加强安全管理可以保护敏感信息存储和传输的安全。网络安全传输的

基本目标。(1)身份认证和访问控制。身份认证的作用是防止非法用户恶意访问。密码是验证用

户合法性最常用的方法。其他方法包括识别人体生理特征(如指纹)、智能卡和代币。此外,随

着密码学的不断发展和进步,出现了新的认证方法,如利用用户密码输入的击键特征、基于

混沌理论的一次性密码等。
 
 
 
(2)数据加密传输。加密是指转换信息的过程,以便仅通过使用适当的密钥就可以恢复信息。在

网络传输过程中,信息往往容易被截获,因此有必要对传输的信息进行加密。加密后的数据不

可识别,所以截取的数据仍然可以通过加密保持其安全性。(3)网络入侵的预防和检测。入侵检

测系统、虚拟专用网和防火墙可以保护网络免受非法入侵者的攻击。入侵检测系统能够及时报

告潜在的入侵者以及他们试图入侵网络的方式;虚拟专用网允许不同物理位置的用户通过公共

网络共享安全的网络连接;防火墙根据预设策略控制两个网络之间数据包的进出。(4)内容过滤

。内容过滤是指通过屏蔽和屏蔽来隔离非法的外部数据。这方面的应用主要包括反病毒软件、

垃圾邮件过滤和地址检测系统。
分享: