登陆注册
12014000000022

第22章 网络安全:搬走上帝搬不动的石头(1)

常畏大网罗,忧祸一旦并。

古人万万不会想到,自己随意的一句诗,千年之后竟变成了现实。网络,给人们带来极大的方便与乐趣,但同时也引起人们的种种忧虑。真真是网事如烟如梦,网事不堪回首,人类网上寻宝觅贝,反落得个自投罗网、网紧人自哀。然而,人毕竟是万物之灵,既然发明了网络,就应该有办法保护网络健康地成长。虽然上帝有否造出一块他自己搬不动的石头仍是一个疑问,但人类依旧会一网情深。

一、网络的忧患:无边落木萧萧下

网上的世界并非是如歌的行板,再平静的海面也有恶浪的时候,再优良的航船如泰坦尼克号也有撞上冰山的危险……网络帝国的忧患亦重重。目前,网络系统的安全主要有几个方面:

网络的物理安全物理安全包括主机硬件和物理线路的安全问题,主要包括如下几方面:

①火灾及自然灾害、辐射等造成的安全问题。

②硬件故障。

③偷窃。偷窃是一个与法律有关的概念。偷窃者所做的就是:如果他们想要什么他们负担不起的东西,他们就把它偷来,例如他们需要钱,他们就会偷点什么东西并把它卖掉,他们想要的在保险箱里,他们偷保险箱。网络安全意义的偷窃包含两方面的含义:如果他们想到偷的信息在计算机里,他们就一方面可以将整台计算机偷走,另一方面通过监视器读取计算机中的信息。

由于偷窃而引起的网络安全涉及保护硬件、软件和存取文件免受偶然的破坏、蓄意的偷窃。

网络安全中的偷窃包括偷窃设备、偷窃信息和偷窃服务等内容。

④废物搜寻。就是在废物(如一些打印出来的材料或废弃的软盘)中搜寻所需要的信息。在微机上,废物搜寻可能包括从未抹掉有用东西的软盘或硬盘上获得未抹掉的存取资料。在主机上,暂存的磁带通常不是直接由用户或系统操作员来抹掉的,他们可能成为攻击者感兴趣的信息。

⑤间谍行为。是一种为了省钱或获取有价值的机密、什么不道德的行为都会采用的商业过程。

⑥身份识别错误。非法建立文件或记录,企图把它们作为有效的、正式生产的文件或记录,如对具有身份鉴别特征的物品如护照、执照、出生证明或加密的安全卡进行伪造,属于身份识别发生错误的范畴。这种行为对网络数据构成了巨大的威胁。

要设置好物理安全,必须控制对系统和它所联接网络的接近,检查一下系统所处的位置,注意阻止未授权用户做如下事情:

进入设备或无关人员接近重要数据源;阅读操作手册、登录指令、配置信息或系统信息;拷贝或拿走磁带、可移动硬盘、光盘或软盘等存储介质;攻击处理品(要将处理品妥善处理);将笔记本电脑接入内部网络上;坐在工作站前面,访问系统控制台;阅读或拿走打印稿;观看或改变电话等设备,即攻击网络和电话线;在铜缆、光缆、红外线或网络介质上接入网络传输系统。

网络的软件安全软件安全是指网络层面的安全。把计算机联到网络上就会又多出一个新的安全威胁,即网络计算机能被网上的任一台主机攻击或插入物理网络攻击,且网络软件也引入新的威胁,大部分Internet软件协议没有进行安全性的设计,且网络服务器程序经常被超级用户特权来执行,这便造成诸多安全问题。如:信息在网络中传输时的安全问题、网络上的服务器对外提供的服务及其端口设置的安全问题等。主要包含以下几项:

①非授权访问。通过巧妙的避开系统访问控制机制,攻击者或合法用户对网络设备及资源进行非正常使用,擅自扩大权限,访问无权访问的信息,如:非法使用无权使用的网管软件,查看或修改重要的网络数据等。

②假冒主机或用户。网上黑客们非法增加节点,使用假冒主机以欺骗合法用户及主机,使用假冒的网络控制程序(如:特洛伊木马)套取或修改使用权限、密钥、口令等信息,然后利用这些信息冒充合法使用者甚至超级用户进行远程登录,使系统逐渐失去防卫能力。也有的攻击者在发现某个合法用户与某个远程主机或网络建立联接后,通过非法端口或网络协议上的漏洞,接管该合法用户,从而达到欺骗系统、占用合法用户资源的目的。

③对信息完整性的攻击。改变信息流的次序或流向,删除、修改或重发某些重要信息,使对方作出对攻击者有益的响应,或恶意增添大量无用的信息(如:广告、淫秽内容、图片等),干扰系统的正常使用。

④对服务的干扰。不断地对网上的服务实体进行干扰,使其忙碌、执行非服务性操作,系统无法正常使用甚至瘫痪。

网络的系统安全系统安全是指主机操作系统层面的安全,如:系统目录设置、账号口令设置、安全管理设置的安全问题等。主要包含以下几项:

①防止未授权存取。这是计算机安全环节中最重要的问题。未被允许使用系统的人进入系统将造成不良后果。良好的用户意识、良好的口令管理(由系统管理员和用户双方配合)、登录活动的记录和报告及用户和网络活动的周期检查等都是防止未授权存取的关键。

②防止越权使用。据权威机构统计,互联网中发生的攻击事件有70%来自内部攻击,而在系统安全中,一个重要问题是防止有效账号的越权使用,如普通用户越权获取root权限、越过组权限的限制获取其他非法权限进而破坏系统等。

③防止泄密。这也是计算机安全的一个重要问题。防止已授权或未授权的用户相互存取重要信息是计算机安全环节中的一个重要问题。文件系统查账、su记录和报告、用户意识及加密等都是防止泄密的关键。

④防止用户拒绝系统的管理。这一方面的安全应由操作系统来完成。一个好的系统不应被一个有意试图使用过多资源的用户损害。然而不幸的是,UNIX不能很好地限制用户对资源的使用,若不加限制,一个用户甚至能够使用文件系统的整个磁盘空间。系统管理员要经常使用PS命令、记账程序、df和du等命令周期地检查系统,查出过多占用CPU的进程和大量占用磁盘空间的文件。

⑤防止丢失系统统管理员要定期地备份文件系统;系统崩溃后运行fsck检查、修复文件系统;当有新用户时,检测该用户是否具有可能使系统崩溃的软件,同时,保持一个可靠的操作系统,即用户不能经常性地使系统崩溃。

网络的应用安全应用安全主要是指应用软件的安全问题,包括WWW服务的安全、FTP服务的安全等某些具体服务项的安全问题。WWW安全对于电子商务而言可以说是必须特别提出的一个问题,本节主要对电子商务中应用最多的WWW服务器的安全问题作一分析说明。

WWW是Internet上一个最广泛的应用工具。正是由于其应用十分普遍,所以其面临的安全问题首当其冲,这些安全问题依据其严重性的大小可分成以下几种情况:

①黑客利用WWW服务器软件和CGI程序中的bug获得对系统中其他程序的非授权甚至控制整个计算机系统。

②WWW服务器上的保密信息被散发到未经授权的用户手中。

③WWW服务器与WWW浏览器之间传输的保密信息被截取。

④WWW浏览器软件中的bug使得客户机上的保密信息被远程的WWW服务器获取。

⑤由于标准技术和专利技术的原因,许多组织需要购买商业版WWW软件,这些商业软件又具有各自的安全漏洞。

这五种类型各有其特点。目前,对这些问题的解决方案经常互相矛盾。比如,为了减少WWW信息被窃听的可能,许多组织购买了安全WWW服务器软件,该软件使用了许多加密协议。要使这些服务器程序正常运行,需有经数字签名的注册证书,而且这些注册证书必须每年续签,使得依赖于这些安全WWW服务器软件的组织有可能遭受到拒绝服务攻击。

二、挽救网络:丢掉幻想沉着应战

魔高一尺,道高一丈。这个世界上,有魔鬼作祟,就有天使护法。面对如此众多的威胁,护法天使能否如期而至,对网络至关重要。而以下的安全技术,恰恰能满足这一要求。HT给数据加密网络初期,没有太大的安全威胁,人们也不关注安全问题。但随着威胁的增多,人们不得不做出反应,加密则是人们的第一选择。

加密技术指通过使用代码或密码来保障网络中信息数据的安全性,它是其他技术的基础。从网络的角度来看,主要有两种加密技术:链路加密及端到端加密。链路加密指数据的加密独立于脆弱的通信链路,这种链路对于简单的网络可能是端到端的,而对于分布范围较广的网络来说可能是分组交换到分组交换。其优点在于整个数据包包括数据包头信息都加密,在信道中传输的都为密文;缺点在于对于中间节点其数据为明文,节点的安全仍存在问题。端到端加密发生在数据包的源地址和目的地址处,它考虑到了中间节点处数据的脆弱性,然而数据包头采用的却是明文。

加密处理过程比较简单,它依据加密公式(即加密算法),把明文转化成不可读的密文,然后再把密文翻译回明文。加密的核心是一个称为密钥的数值,它是加密算法的一个组成部分,引导整个加密过程。

数据加密的方法很多,常用的加密方法有常规的密钥密码方法和公开密钥方法两大类。前者以数据加密标准DES算法为典型标准,后者通常以RSA算法为代表。常规密钥方法的密钥具有针对性,即加密和解密的密钥相同;而公开密钥密码方法的加秘密钥和解秘密钥则不同,加秘密钥可以公开而解秘密钥需要保密。

为了保护你的数据在传递过程中不被别人窃听或修改,你必须对数据进行加密(加密后的数据称为密文),这样,即使别人窃取了你的数据(密文),由于没有密钥而无法将之还原成明文(未经加密数据),从而保证了数据的安全性,接收方因有正确的密钥,因此可以将密文还原成正确的明文。

(1)常规密钥密码体制所谓常规密钥密码体制,即加密密钥与解密密钥是相同的。在早期的常规密钥密码体制中,典型的有代替密码,其原理可以用一个例子来说明。

例如:将字母a,b,c,d,…,w,x,y,z的自然顺序保持不变,但使之与D,E,F,G,…,Z,A,B,C分别对应(即相差3个字符)。若明文为student,则对应的密文为VWXGHQW(此时密钥为3)。由于英文字母中各字母出现的频度早已有人进行过统计,所以根据字母频度表可以很容易对这种代替密码进行破译。

DES算法原是IBM公司为保护产品的机密于1971年至1972年研制成功的,后被美国国家标准局和国家安全局选为数据加密标准,并于1977年颁布使用。ISO也已将DES作为数据加密标准。

DES对64位二进制数据加密,产生64位密文数据。使用的密钥为64位,实际密钥长度为56位(有8位用于奇偶校验)。解密过程和加密相似,但密钥的顺序正好相反。DES的保密性仅取决于对密钥的保密,而算法是公开的。DES内部的复杂结构是至今没有找到捷径破译方法的根本原因。现在DES可由软件和硬件实现。美国AT&T首先用LSI芯片实现了DES的全部工作模式,该产品称为数据加密处理机DEP.

(2)公开密钥密码体制公开密钥(PublicKey)密码体制出现于1976年。它最主要的特点褪羌用芎徒密使用不同的密钥,每个用户保存着一对密钥--公开密钥PK和秘密密钥SK,因此,这种体制又称为双钥或非对称密钥密码体制。

在这种体制中,PK是公开信息,用作加密密钥,而SK需要由用户自己保密,用作解密密钥。

加密算法E和解密算法D也都是公开的。虽然SK与PK成对出现,但却不能根据PK计算出SK.

在公开密钥密码体制中,最有名的一种是RSA体制。它已被ISO/TC97的数据加密技术分委员会SC20推荐为公开密钥数据加密标准。

在DES之类的对称(保密)密钥算法中,加密和解密过程使用相同的密钥。与非对称密钥算法相比,对称密钥的处理和计算工作量要少得多。但是,在保密密钥加密中,每对交换信息的用户都需要一个独立的密钥,这就给密钥管理增加了显著的负担。此外,如何安全地建立和发布密钥,这也是保密密钥加密需要解决的问题。在Internet这样的开放环境中,该问题更是难以解决。

1977年,R·Rivest,A·Shamir和L·Adleman提出了公开密钥密码系统,简称RSA,它取自这三位发明者姓氏的第一个字母。这是一种非对称的密码系统,由两个大素数的积经过运算生成两个数对,这两个数对拥有非常可贵的性质,它们相互之间无法在有效的时间内导出对方,以其中的一个数对为密钥对信息进行加密后,只能以另一个数对为密钥对其解密。这样,可以把其中的一个在网上公开,称为公钥;另一个由自己保留,称为私钥。每个人都有自己的公钥和私钥。在发送保密信息时,使用接收者的公钥进行加密,接收者使用自己的私钥即能解密,别人不知道接收者的私钥则无法窃取信息。在对发送者进行确认时,由发送者用自己的私钥对约定的可公开信息进行加密,接收者用发送者的公钥进行解密;由于别人不知道发送者的私钥,无法发出能用其公钥解得开的信息,因此发送者无法抵赖。

例如:如果你想发送一段文本给X,那么X先把他的公钥告诉你,你得到X的公钥后,就可以使用该公钥对文本加密,然后把密文发送给X.X收到密文后,利用X的私钥对密文解密。由于只有X一个人知道该私钥,所以其他人无法对密文解密。

可以看出,在RSA中需要管理的密钥比较少,这是它的优点。但是,RSA的处理和计算量比较大,所以会导致性能降低。因此,在当前的加密应用中,经常使用对称密钥来对文本加密和解密,用非对称RSA加密体系对该保密密钥进行加密和解密。发送方把密文和加密后的私钥一起发送给接收方。

使用这种联合加密法,不仅可以确保数据的保密性,而且还可证机制。发送者私钥加密的数据可以提供对发送者身份的认证,接收者私钥加密的数据可以提供对接收者身份的认证。

但是,加密也仅仅是网络安全的基础,远不能解决所有问题。只有与其他技术相配合,才能有网络帝国的安宁。

构筑网络防火墙提到网络安全,人们必然会想到防火墙。防火墙虽不是网络安全的万灵药,但是,几乎在所有的网络安全方案中,它都占有重要的地位。

同类推荐
  • 淡水水库温室气体状态的评价与测量方法

    淡水水库温室气体状态的评价与测量方法

    淡水水库可基于多种目的调节流量,包括:供水、灌溉、防洪减灾、抗旱、航运和水电。陆地表面积转换形成水体,和相关水面气体流量测量已经表明二氧化碳(CO2)和甲烷(CH4)排放可能和温室气体(GHG)交换的全球清单有关。研究表明寒冷和温和气候条件下的排放水平普遍较低,而较高的排放量似乎和持续缺氧的热带系统有关。然而,改进可用的信息和工具对于支持已有水库和新建水库的温室气体状态以及采取必要缓解措施的明智决策非常重要。
  • 如何维修缝纫机

    如何维修缝纫机

    本书以问答的形式介绍了缝纫机维修的基本知识。内容包括:缝纫机名词解释、缝纫机的构造、缝纫机的分类、缝纫机的工作原理、选购缝纫机配件等。
  • 微电子与固体电子技术

    微电子与固体电子技术

    本书把微电子与固体电子技术展示在读者面前。翻开人类发展的历史,人们不难看出社会的进程是与材料的使用和进步息息相关、互为依托的,材料科学与技术推动了人类文明发展链的运转,并成为其支撑点,乃至成为人类文明的“里程碑”,从而被誉为“宇宙文明之母”和“未来最令人兴奋的学科”。令人兴奋的地方在哪里呢?那些纳米、巨磁阻、超导、磁悬浮、核磁共振、磁光盘、快离子导体等知识,也许正是你想知道的。
  • 宁夏高速公路施工标准化管理指南.路基路面

    宁夏高速公路施工标准化管理指南.路基路面

    近年来,我国高速公路建设快速发展,与此同时,高速公路施工技术和管理水平有了长足的进步,包括宁夏在内的各省区在建设管理、投资效益、质量控制、安全生产和环境保护等方面进行了大胆创新、探索和尝试,积累了大量的成功经验,使高速公路建设工厂化作业、标准化施工成为可能,也成为一种发展趋势。
  • 电磁兼容原理和应用

    电磁兼容原理和应用

    本书介绍电磁场的生物效应,以及电磁兼容分析的部分基础理论。在此基础上针对电力系统,特别是输变电系统的电磁兼容特点进行论述和讲解。
热门推荐
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 她在黑暗中行走

    她在黑暗中行走

    在校园里走路的徐清清被方向盘失控的小车撞在墙上,身死,石头告诉她可以帮她作弊来获得重生的机会,于是她开始了复活之路。第一层梦境她来到了丧尸世界,任务是帮助人类实现胜利,但是请告诉我,变成丧尸了,还怎么帮助人类。第二层梦境她来到了古代世界,要进入大理寺破解三次大案,但请告诉我,要科考是什么鬼?第三层梦境她来到了民国时期,要将歌舞厅上升到全国第一,但请告诉我,战乱时期保住命不就行了,花天酒地是什么鬼?
  • 断弦于三世之间

    断弦于三世之间

    他追了她三生三世,只希望她能记起她曾是他的妻。只因为爱她,在判官的帮助下追她追到了异时代,可恶她竟在他面前为了别的男人而哭泣。爱恨情仇更是根深蒂固的,执着于她,最终却……
  • 穿书和反派飙戏的日子

    穿书和反派飙戏的日子

    醒来后变成已婚妇女,她:???后来得知老公还是反派,她:!!!本以为可以摆脱这个拖油瓶的反派疑惑,她怎么突然大献殷勤?反派:不会想要谋害我然后继承我的亿万家产吧?后来他更疑惑了:我怎么可以听到她的心里话,更重要的是她竟然想和我离婚???我有颜有钱性格好,要离婚也应该是我先提出!最后他抱着怀里的小娇妻柔声轻哄道:“我的钱都是有主的,它们的主人姓安。”表面温柔内心沙雕少女?表面儒雅实则傲娇腹黑的总裁
  • 胖妃传奇

    胖妃传奇

    她——一个命运多舛的打不死的小强。他——一个含着金汤匙出生的凤子龙孙。她,相貌平平,一身肥肉,一个标准的胖妞。他,妖艳美丽,摄人魂魄,一个堂堂的王爷。他们本没有一丝瓜葛,却因为孟婆的失职,牛头马面的疏忽让她走上穿越之路,成了妖艳小王爷的准王妃。从第一次的色魔事件到第二次的匪首事件,妖艳小王爷确信自己坚决不能跟这个肥肥生活在一起。可是她的小脑瓜总能想出那么多的招数,她的嘴里总是能说出那么多歪理,她的胖胖的像胡萝卜一样的手指,她那色迷迷的小眼睛,她那总是动来动去的小嘴,还有她那香喷喷的面条、小炒肉……说起面条,小炒肉,口水又流下来了,想吃就去看看吧……
  • 陈年絮语

    陈年絮语

    “何”风拂面杨柳“絮”语“陈”年已然“于之”卿卿何絮与陈于之的青春往事,有友情,有懵懂的爱情,可终归花时有期,多年以后,再回首,是怎样的心情呢?欢喜冤家能否敌过青梅竹马?命运之轮究竟会如何旋转?慢热的何絮能否拥有自己的真爱?现实是否与爱情为敌?
  • 其实你真的很讨厌

    其实你真的很讨厌

    [花雨授权]最最最讨厌王磊了!同年同月同日生,从小同一间福利院、同一个“妈妈”,谁知熬过了十几年苦难的历程后,到了高中还不得安宁,他还阴魂不散地来搅和?!难道果真不是冤家不聚头?
  • 深吻加一

    深吻加一

    七年前,夏晚茶失去了她能失去的一切——母亲死了父亲疯了,背上亿万钱债。 然而,他说:查查,去国外,好好读书。 一个人过新年,一个人过成人礼。 一年后,顾白御和她失去联系,一时之间,她成为所有人眼里的‘贫困生’,在那个所谓的富贵学院里苟活于他人眼光下。 七年后的今天,她无一资产,回到永州,凭空势力抢回千胜,却不料是步步进入他的天罗地网。一切都是安排好了的。我们无缘总有分吧。再续前生对你的情债。
  • 穿越,王爷的妖艳王妃

    穿越,王爷的妖艳王妃

    “王爷,退婚吧!”他看着她那坚定的脸,心竟有微微的疼。“王爷,我喜欢的人是黎泽大人,放过我吧!”他看着她的泪从眼角流下,疼从心口蔓延。“滚!”最终,“王爷,我……”“我放过你,我们退婚吧!”王爷冷漠地转过身。突然,她抱着王爷的后背,“王爷,我不想退婚……”
  • 在修士的世界里奋勇前行

    在修士的世界里奋勇前行

    这是一个人人都可以修炼的世界。在这里,成为修士并不是什么稀奇的事情,成为一名强大的修士才是困难的事情修炼分为炼气和炼体两个方向,相应的,修士也分为术士和力士两种类型,当然,总有一部分人与众不同,术力双修普通人一生也就在炼气和淬体这样最低的修炼境界打滚,唯有筑基,或者练就铜皮铁骨,才算得上走上真正的修炼道路在修炼的很长一段路途里,外力的存在一直都是左右胜负的关键因素,术士力士皆是如此修士亦是人,有七情六欲,各人修炼的目的皆有不同,最虚无飘渺的追求莫过于长生修炼除了可以增强个人实力,一个明显的表现就是还可以延长寿命