目前市場相對成熟、能代表未來信息安全發展方向的產品大致有如下幾類。
(1)用戶身份認證。用戶身份認證是各種安全措施可以發揮作用的前提,身份認證技術包括靜態密碼、動態密碼(短信密碼、動態口令牌、手機令牌)、USBKey、IC卡、數字證書、指紋、虹膜等。
(2)防火墻。防火墻在某種意義上可以說是一種訪問控制產品。它在內部網絡與不安全的外部網絡之間設置障礙,阻止外界對內部資源的非法訪問,防止內部對外部的不,安全訪問。主要技術有包過濾技術、應用網關技術、代理服務技術。防火墻能夠較為有效地防止黑客利用不安全的服務對內部網絡的攻擊,并且能夠實現數據流的監控、過濾、記錄和報告功能,較好地隔斷內部網絡與外部網絡的連接。
(3)安全路由器。由于廣城網連接需要專用的路由器設備,因而可通過路由器來控制網絡傳輸,通常采用訪問控制列表技術來控制網絡信息流。
(4)虛擬專用網(VPN)。虛擬專用網是在公共數據網絡上,通過采用數據加密技術和訪問控制技術,實現兩個或多個可信內部網之間的互聯。虛擬專用網的構筑通常都要求采用具有加密功能的路由器或防火墻,以實現數據在公共信道上的可信傳遞。
(5)安全服務器。安全服務器主要針對局域網內部信息存儲、傳輸的安全保密問題,其實現功能包括對局域網資源的管理和控制、對局域網內用戶的管理及對局域網中所有安全相關事件的審計和跟蹤。
(6)電子簽證機構(CA)和PKI產品。CA作為通信的第三方,為各種服務提供可信任的認證服務。CA可向用戶發行電子簽證證書,為用戶提供成員身份驗證和密鑰管理等功能;PKI產品可以提供更多的功能和更好的服務,將成為所有應用的計算基礎結構的核心部件。
(7)入侵檢測系統(IDS)。入侵檢測作為傳統保護機制(如訪問控制、身份識期等)的有效補充,形成了信息系統中不可或缺的反饋鏈。
(8)入侵防御系統(IPS)。入侵防御系統作為IDS很好的補充,是信息安全發展過程中占據重要位置的計算機網絡硬件。
(9)安全數據岸。由于大量的信息存儲在計算機數據庫內,有些信息是有價值的,也是敏感的,需要保護。安全數據庫可以確保數據庫的完整性、可靠性、有效性。機密性、可審計性及存取控制與用戶身份識別等。
(10)安全操作系統。給系統中的關鍵服務器提供安全運行環境,構成安全萬維網服務、安全FTP服務、安全SMTP服務等,并作為各類網絡安全產品的堅實底座,確保這些安全產品的自身安全。
保護智慧燈桿搭載設備網絡避免受到惡意攻擊而導致的網絡性能下降、擁堵、數據包丟失或截取、拒絕服務攻擊、地址欺騙或其他物理層攻擊。網絡安全技術可以有效保證搭載設備的網絡有效性、完整性和不可更改性。防止非法用戶對設備層的入侵行為,從物理層和網絡層保護掛載設備的網絡通信不受阻斷和非法攻擊。
-
信息安全
+關注
關注
5文章
650瀏覽量
38878
發布評論請先 登錄
相關推薦
評論