APP下载

动态网络安全模型信息安全风险分析

2021-10-16

长春工业大学学报 2021年4期
关键词:网络安全分析检测

陈 侃

(福州外语外贸学院 理工学院, 福建 福州 350202)

0 引 言

网络已经融入社会生活的方方面面,包括国家机关、高等院校、医疗机构、商业竞争等各种场景的很多时刻,因此对于信息系统和网络环境的安全性、保密性和公开性要求逐渐提高,由于静态网络模型不能实时改变网络结构,其弊端已经逐渐明显[1]。

由于各种客观原因,任何网络模型想要达到百分之百的安全很难。因此信息系统风险评估可以通过几类安全数据进行比较分析,检测评估网络模型以及信息系统的生存性、风险性、经济性和适用性[2]。

1 动态网络安全模型

传统的静态网络安全模型主要防护集中在静态系统安全体系上。传统网络安全模型采用防火墙和访问控制技术限制数据的进入,确认用户身份,核对用户对信息的访问权。防火墙是一种被动的控制访问机制,主要分为三类:分组过滤防火墙、应用代理防火墙和状态检测防火墙。使用对象认证服务和身份鉴别技术,如口令密码、虹膜面部识别验证等方法确认用户身份;使用加密算法对传输数据进行加密,包含对称加密DES算法和非对称加密RSA算法;使用信息鉴别技术如单向散列算法,数字签名机制来确认信息保密性服务、完整性服务和防抵赖性服务。虽然能抵挡大部分来自网络攻击,但是一旦有漏网之鱼,对整个信息系统的危害是极大的。

静态网络安全模型安全组件的防御能力是静态固定的,没有办法随着环境改变和危险发生而改变策略,而防御组件主要采用人工升级更新,这种情况安全组件的检测和防御能力随着时间很容易落后于黑客的攻击速度。……

登录APP查看全文

猜你喜欢

网络安全分析检测
隐蔽失效适航要求符合性验证分析
网络安全
网络安全人才培养应“实战化”
电力系统不平衡分析
上网时如何注意网络安全?
电力系统及其自动化发展趋势分析
小波变换在PCB缺陷检测中的应用
我国拟制定网络安全法