目前市場(chǎng)相對(duì)成熟、能代表未來信息安全發(fā)展方向的產(chǎn)品大致有如下幾類。
(1)用戶身份認(rèn)證。用戶身份認(rèn)證是各種安全措施可以發(fā)揮作用的前提,身份認(rèn)證技術(shù)包括靜態(tài)密碼、動(dòng)態(tài)密碼(短信密碼、動(dòng)態(tài)口令牌、手機(jī)令牌)、USBKey、IC卡、數(shù)字證書、指紋、虹膜等。
(2)防火墻。防火墻在某種意義上可以說是一種訪問控制產(chǎn)品。它在內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間設(shè)置障礙,阻止外界對(duì)內(nèi)部資源的非法訪問,防止內(nèi)部對(duì)外部的不,安全訪問。主要技術(shù)有包過濾技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)、代理服務(wù)技術(shù)。防火墻能夠較為有效地防止黑客利用不安全的服務(wù)對(duì)內(nèi)部網(wǎng)絡(luò)的攻擊,并且能夠?qū)崿F(xiàn)數(shù)據(jù)流的監(jiān)控、過濾、記錄和報(bào)告功能,較好地隔斷內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的連接。
(3)安全路由器。由于廣城網(wǎng)連接需要專用的路由器設(shè)備,因而可通過路由器來控制網(wǎng)絡(luò)傳輸,通常采用訪問控制列表技術(shù)來控制網(wǎng)絡(luò)信息流。
(4)虛擬專用網(wǎng)(VPN)。虛擬專用網(wǎng)是在公共數(shù)據(jù)網(wǎng)絡(luò)上,通過采用數(shù)據(jù)加密技術(shù)和訪問控制技術(shù),實(shí)現(xiàn)兩個(gè)或多個(gè)可信內(nèi)部網(wǎng)之間的互聯(lián)。虛擬專用網(wǎng)的構(gòu)筑通常都要求采用具有加密功能的路由器或防火墻,以實(shí)現(xiàn)數(shù)據(jù)在公共信道上的可信傳遞。
(5)安全服務(wù)器。安全服務(wù)器主要針對(duì)局域網(wǎng)內(nèi)部信息存儲(chǔ)、傳輸?shù)陌踩C軉栴},其實(shí)現(xiàn)功能包括對(duì)局域網(wǎng)資源的管理和控制、對(duì)局域網(wǎng)內(nèi)用戶的管理及對(duì)局域網(wǎng)中所有安全相關(guān)事件的審計(jì)和跟蹤。
(6)電子簽證機(jī)構(gòu)(CA)和PKI產(chǎn)品。CA作為通信的第三方,為各種服務(wù)提供可信任的認(rèn)證服務(wù)。CA可向用戶發(fā)行電子簽證證書,為用戶提供成員身份驗(yàn)證和密鑰管理等功能;PKI產(chǎn)品可以提供更多的功能和更好的服務(wù),將成為所有應(yīng)用的計(jì)算基礎(chǔ)結(jié)構(gòu)的核心部件。
(7)入侵檢測(cè)系統(tǒng)(IDS)。入侵檢測(cè)作為傳統(tǒng)保護(hù)機(jī)制(如訪問控制、身份識(shí)期等)的有效補(bǔ)充,形成了信息系統(tǒng)中不可或缺的反饋鏈。
(8)入侵防御系統(tǒng)(IPS)。入侵防御系統(tǒng)作為IDS很好的補(bǔ)充,是信息安全發(fā)展過程中占據(jù)重要位置的計(jì)算機(jī)網(wǎng)絡(luò)硬件。
(9)安全數(shù)據(jù)岸。由于大量的信息存儲(chǔ)在計(jì)算機(jī)數(shù)據(jù)庫(kù)內(nèi),有些信息是有價(jià)值的,也是敏感的,需要保護(hù)。安全數(shù)據(jù)庫(kù)可以確保數(shù)據(jù)庫(kù)的完整性、可靠性、有效性。機(jī)密性、可審計(jì)性及存取控制與用戶身份識(shí)別等。
(10)安全操作系統(tǒng)。給系統(tǒng)中的關(guān)鍵服務(wù)器提供安全運(yùn)行環(huán)境,構(gòu)成安全萬(wàn)維網(wǎng)服務(wù)、安全FTP服務(wù)、安全SMTP服務(wù)等,并作為各類網(wǎng)絡(luò)安全產(chǎn)品的堅(jiān)實(shí)底座,確保這些安全產(chǎn)品的自身安全。
保護(hù)智慧燈桿搭載設(shè)備網(wǎng)絡(luò)避免受到惡意攻擊而導(dǎo)致的網(wǎng)絡(luò)性能下降、擁堵、數(shù)據(jù)包丟失或截取、拒絕服務(wù)攻擊、地址欺騙或其他物理層攻擊。網(wǎng)絡(luò)安全技術(shù)可以有效保證搭載設(shè)備的網(wǎng)絡(luò)有效性、完整性和不可更改性。防止非法用戶對(duì)設(shè)備層的入侵行為,從物理層和網(wǎng)絡(luò)層保護(hù)掛載設(shè)備的網(wǎng)絡(luò)通信不受阻斷和非法攻擊。
-
信息安全
+關(guān)注
關(guān)注
5文章
656瀏覽量
38917
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論