计算机网络蔡皖东课后答案 下载本文

并解决网络上的安全问题,如定位网络故障点、捉住ip盗用者、控制网络访问范围等。 (4)审计和跟踪

网络的审计和跟踪包括对网络资源的使用、网络故障、系统记帐等方面的记录和分析。一般由两部分组成:一是记录事件,即将各类事件统统记录到文件中;二是对记录进行分析和统计,从而找出问题所在。

3、数据传输安全

传输安全要求保护网络上被传输的信息,以防止被动地和主动地侵犯。对数据传输安全可以采取如下措施: (1)加密与数字签名

任何良好的安全系统必须包括加密!这已成为既定的事实。网络上的加密可以分为三层:第一层为数据链路层加密,即将数据在线路传输前后分别对其进行加密和解密,这样可以减少在传输线路上被窃取的危险;第二层是传输层的加密,使数据在网络传输期间保持加密状态;第三层是应用层上的加密,让网络应用程序对数据进行加密和解密。当然可以对这三层进行综合加密,以增强信息的安全性和可靠性。

数字签名是数据的接收者用来证实数据的发送者确实无误的一种方法,它主要通过加密算法和证实协议而实现。 (2)防火墙

防火墙(firewall)是internet上广泛应用的一种安全措施,它可以设臵在不同网络

或网络安全域之间的一系列部件的组合。它能通过监测、限制、更改跨越防火墙的数据流,尽可能地检测网络内外信息、结构和运行状况,以此来实现网络的安全保护。 (3)user name/password认证

该种认证方式是最常用的一种认证方式,用于操作系统登录、telnet(远程登录)、rlogin(远程登录)等,但此种认证方式过程不加密,即password容易被监听和解密。 (4)使用摘要算法的认证

radius(远程拨号认证协议)、ospf(开放路由协议)、snmp security protocol等均使用共享的security key(密钥),加上摘要算法(md5)进行认证,但摘要算法是一个不可逆的过程,因此,在认证过程中,由摘要信息不能计算出共享的security key,所以

敏感信息不能在网络上传输。市场上主要采用的摘要算法主要有md5和sha-1。

(5)基于pki的认证

使用pki(公开密钥体系)进行认证和加密。该种方法安全程度较高,综合采用了摘要算法、不对称加密、对称加密、数字签名等技术,很好地将安全性和高效性结合起来。这种认证方法目前应用在电子邮件、应用服务器访问、客户认证、防火墙认证等领域。该种认证方法安全程度很高,但是涉及到比较繁重的证书管理任务。 (6)虚拟专用网络(vpn)技术

vpn技术主要提供在公网上的安全的双向通讯,采用透明的加密方案以保证数据的完整性和保密性。

vpn技术的工作原理:vpn系统可使分布在不同地方的专用网络在不可信任的公共网络上实现安全通信,它采用复杂的算法来加密传输的信息,使得敏感的数据不会被窃听。其处理过程大体是这样: ① 要保护的主机发送明文信息到连接公共网络的vpn设备;

② vpn设备根据网管设臵的规则,确定是否需要对数据进行加密或让数据直接通过。 ③ 对需要加密的数据,vpn设备对整个数据包进行加密和附上数字签名。

④ vpn设备加上新的数据报头,其中包括目的地vpn设备需要的安全信息和一些初始化参数。

⑤ vpn设备对加密后的数据、鉴别包以及源ip地址、目标vpn设备的ip地址进行重新封装,重新封装后的数据包通过虚拟通道在公网上传输。

⑥ 当数据包到达目标vpn设备时,数据包被解封装,数字签名被核对无误后,数据包被解密。

综上所述,对于计算机网络传输的安全问题,我们必须要做到以下几点。第一,应严格