登陆注册
3765300000072

第72章 Computer Security(2)

Since the advent of the Internet and computer network security, many people have sought for firewall. The constant threat of the “hacker” and “cracker” has never been so acknowledged. With the business need for being able to conduct Electronic Commerce on the Internet safely, it should lead the industry toward the construction of the perfect firewall. Many software and hardware devices have been constructed to prevent the breaching of the precious critical data. Companies have invested hundreds of thousands of dollars in time, material and personnel to create firewall systems that would protect them from violation.

In order to provide some level of separation between an organization’s Intranet and the Internet, firewalls have been employed. A firewall is simply a group of components that collectively form a barrier between two networks.

Tile firewall device is a security system for connecting a computer network to other computer network. The security device has a pair of computer motherboard, each of which has single or multiple networks interface adapter for receiving and transferring communications from a computer network to the other computer network. The firewall is designed specifically as a security system for preventing unauthorized communications between one computer network and another computer network, and more specifically for preventing unauthorized access to a private computer network from a public computer network such as the Internet. Firewalls could operate on the network operating systems of today and tomorrow and use the present and newly developed client operating systems.

【Vocabulary】

anecdotal

adj. 趣事的,有意思的

widespread

adj. 分布广泛的,普遍的

inspection

n. 检查,视察

target

n. 目标,对象,靶子

strategic

adj. 战略的,战略上的

commercial

adj. 商业的,贸易的

presence

n. 出席,到场,存在

significan

adj. 有意义的,重要的

aggressive

adj. 好斗的,有侵略性的

shipment

n. 装船,出货

unprecedented

adj. 空前的

encryption

n. 加密技术,密码术

symmetric

adj. 相对称性的,均衡的

asymmetric

adj. 不均衡的,不对称的

decryption

n. 解密,解码

transmission

n. 播送,发射,传播,传送

scenario

n. 想定,关口,游戏的关或是某一特定情节

certificate

vt. 发证书给,授权给

hacker

n. 计算机黑客

firewall

n. 防火墙

violation

n. 违背,违反,妨碍,侵害

motherboard

n. 底板,母板

unauthorized

adj. 未被授权的,未经认可的

access

n. 通路,访问,存取

client

n. 顾客,客户,委托人

【参考译文】

互联网安全性

任何一个负责可信赖的网络安全性的人,当可信赖的网络连接到一个不可信赖的网络时,都会被关注。在遇到互联网连接的情形下,该关注可能大部分都基于搜集有关各安全缺口的、广为传播的媒体报道轶事类的证据。然而,对一些媒体报道后面的诸事实和统计的较仔细的观察,将仅服务于加深这种关注。例如,美国国家计算机安全局(NCSA)断言,对诸计算机系统的大部分攻击都未被发现也未被报告,比如由美国国防信息系统局(DISA)针对美国国防部9000台计算机所作的攻击。这些攻击有88%的成功率,且诸目标机构的95%以上未发现。仅仅5%中的5%发现了攻击,只有22个站点对它做出了反应。

尽管对安全有种种恐惧,诸机构却越来越把能在互联网上存在看作他们的战略计划的一个重要组成部分。安全关注也不被容许阻止诸机构利用互联网提供的商业机会。结果,诸机构不得不找出办法来处理该安全问题。这使得互联网安全市场的成长直接与互联网的成长绑在一起。在1995年到2000年之间,互联网防火墙市场的年复合增长率(CAGR)受该互联网和内部网两者迅速增长的驱动而被预计为 174%。驱动该增长的最显著的趋势是供互联网和内部网两者使用的WWW服务器的迅速而广泛的展开。Web服务器软件的发行量预计将从1995年的127000份增加到2000年的五百万份还要多。尽管IT行业传统上一直都享有高速发展之名,但该增长水平还是前所未有的。

加密技术

加密是解决数据安全问题的途径。有两类加密技术——对称密钥加密和非对称密钥加密。

对于对称密钥加密,双方要有关于一个密钥的共识。当A想要发送一个报文给B时,A使用该密钥将该报文加密。在收到该已加密的报文后,B使用相同的(或导出的)密钥将该报文解密。使用对称密钥加密的优点在于它的快速的加密和解密过程(与处于相同安全水平的非对称密钥加密相比)。它的缺点是:第一,该密钥必须在发送秘密报文之前,在双方之间用一条安全的途径交换。第二,我们必须对不同的当事人使用不同的密钥。例如,如果 A 和 B、C、D及E通信,则A应使用四个不同的密钥。否则,B将知道A和C以及A和D在谈论什么。对称密钥加密的诸缺点使它不适合用于互联网,因为找出一条安全途径交换该密钥是困难的。

对于非对称密钥加密,每方都有一对密钥:一个公钥和一个私钥。该公钥可自由地供公众使用,但只有该密钥持有者得到对该私钥的掌握。由一公钥加密的报文只能用相应的私钥解密,反之亦然。当A发送给B时,A首先得到B的公钥将该报文加密,并将它发送给B。在收到该报文后,B使用他的私钥将该报文解密。这种加密术的优点来自该公钥自由地供公众使用,因此从密钥交换问题中解脱出来。它的缺点是加密和解密速度慢。在互联网中使用的几乎所有加密方案都使用非对称密钥加密以交换对称加密密钥,而使用对称加密以得到更好的性能。非对称密钥加密在数据传输中似乎达到了秘密,但认证问题仍然存在。考虑如下情节:当 A 发送一个报文给 B 时,A 从该互联网上得到B的公钥——但A如何知道所获得的该公钥确实属于B呢?为了解决该问题,数字证书应运而生了。

认证

数字证书是计算机世界中的身份证对应物。当一个人想获得数字证书时,他生成自己的一对密钥,将该公钥以及对他的身份的某个证明给予证书认证机构(CA)。证书认证机构将核对此人的身份以确保该申请人的身份。如果申请人确实是“所声称的”那个人,证书认证机构将发出一个带有该申请人姓名、电子邮件地址和该申请人公钥的数字证书,该数字证书由证书认证机构用其私有密钥以数字方式签名。当A要给B发送报文时,代替得到B的公钥,A现在必须得到B的数字证书。A首先用该CA的公钥核实该CA的签名,以确保它是一份值得信赖的证书。于是,A从证书得到B的公钥,并使用它将报文加密并发送给B 。

认证是日常生活的一个重要部分。缺少强有力的认证已阻碍了电子商务的发展。写在纸上的合同,法律文档和官方信函仍然是必要的。于是强有力的认证是该互联网是否要被用于电子商务的一个关键要求。强有力的认证一般都被基于一次性密码的诸现代等价物。例如,令牌被用来代替昔日的一次性密码本,并被存储在智能卡或磁盘上。

防火墙

自从互联网和计算机网络安全性出现以来,很多人都在寻找防火墙。“黑客”和“破客”的持久威胁从未被如此承认。由于对能够在互联网上安全地进行电子商务的商业需求,它应该引导该行业构建完善的防火墙。许多软件和硬件装置已被建造来防止对珍贵的关键数据的破坏。诸公司已投资数十万美元于时间、物资和人员来建立防火墙系统,确保它们免遭侵犯。

为了在一个组织的内部网络与互联网之间提供某种隔离层,防火墙已被采用。防火墙其实就是一组构件,它们共同在两个网络之间构成一个屏障。

防火墙设备是用于将一个计算机网络连接到另一个计算机网络的一个安全系统。该安全装置拥有一对计算机母板,其中每块母板上都有一个或多个网络接口适配器,用于接收和传递从一个计算机网络到另一个计算机网络的通信。该防火墙被专门地设计成一安全系统,用于阻止在一个计算机网络与另一个计算机网络之间的未被授权的通信,且更具体地讲用于阻止从一公用计算机网络诸如互联网对一个专用计算机网络的未被授权的访问。防火墙可运行于现在和未来的诸网络操作系统,并使用现在的和新开发的客户操作系统。

【Reading Material】

Software Security

We live in a world today where software is pervasive. Software touches nearly every aspect of our lives, from software-controlled subways, air traffic control systems, nuclear power plants, and medical equipment to more mundane everyday examples, such as software-controlled microwave ovens, gas burners, elevators, automated teller machines, the family car, and the local 911 service. In the past, many of these items relied upon established safety and reliability principles from electrical, mechanical, and/or civil engineering, which developed over several decades, if not longer. Today items like these are controlled by software.

同类推荐
  • 终极英语日常用语1980句

    终极英语日常用语1980句

    本书内容包括:用餐宴请;居家交流;职场办公;校园求学;旅游出行;逛街购物等基本交际口语。
  • 出国应急英语大全

    出国应急英语大全

    “语言的魅力,不仅在于说得对,更在于说得地道得体。很多的英语爱好者在学习时,总是习惯自己先预定场景,再根据情节进行口语练习。而这个场景因为我们的思维定势常常被中国化,而非英语国家的真实语境。在国外真实的语境中,对话是灵活多变的,所以很多学习者在学了多年英语后,还是无法与老外进行流利沟通,自然就无法在国外畅通无阻,随心所欲地旅行了。
  • 大学英语六级词汇新解

    大学英语六级词汇新解

    本书对对新大纲中单词词义进行了英、汉两种释义。特别是英语释义,使学生更容易对词义有直观、深刻的理解,在无形中提高读者的英语表达能力。对大学六级考试中单词的用法进行了详细、全面的讲解。只有掌握了这些用法,才能真正学以致用,克服英语用词中不知所措的弱点。
  • TESOL教学系列2:Prezi在TESOL中的运用

    TESOL教学系列2:Prezi在TESOL中的运用

    Prezi是一种主要通过缩放动作和快捷动作使想法更加生动有趣的演示文稿软件。本书主要介绍了其在对外英语教学中的运用。
  • 一个人也能学好英语

    一个人也能学好英语

    当今社会,英语的实用越来越频繁了。尤其在80,90后表现得尤为突出。实用英语交流几乎成为了一项最基本的技能。就像开车一样,几乎成为了人人必会的项目。看到小伙伴们都能讲一口流利的英语。而自己所学的书面英语,根本不能达到交流的目的。而又碍于情面,逃避交友,社交。建议此种情况,作者根据此类人群的学习和心理特性,特别编写了《一个人也能学好英语》,就是让你一个人悄悄地修炼,等练成出关的时候,一口地道的美语,一定会让你的小伙伴惊讶不已的,羡慕、嫉妒、恨。
热门推荐
  • 清穿我想嫁给你

    清穿我想嫁给你

    民间故事老相传,不知乾隆妈谁?不知乾隆爹谁?女主和儿子就穿越到这个故事里,侥幸被人捡了不说,顺手还帮儿子认了便宜爹。平平淡淡小打小闹卖商品,晒晒儿子秀厨艺,一不留神,女主竟成了商业神话,走上人生巅峰……
  • 契约娇妻

    契约娇妻

    段思思恼恨的与劈腿的男友分手,被一个开着豪车的男人从路边带到了山顶看星星……
  • 哈罗!美利坚:一个中国家庭的美国生活琐记

    哈罗!美利坚:一个中国家庭的美国生活琐记

    本书分为衣食住行、教育医疗、工作娱乐、社会生活、五十述怀共五个部分,是一部中国人在美国的生活秀,作者用十分生活化的语言介绍了美国的方方面面,记录了旅居美国20多年的点点滴滴,在嬉笑怒骂中饱含人生哲理。本书反映的一些问题,比如华人子女在美国的教育和身份认同问题,折射出中西两种文化的碰撞与融合,具有深刻的意义。
  • 撒哈拉的嬗变

    撒哈拉的嬗变

    当我想你的时候天上就掉下一粒沙,从此就形成了撒哈拉,相濡以沫终究不会遂愿,当向濡和伊陌隔着生死之界后,向濡终于明白是他是深爱自己的,而那个人早已离她而去……她站在撒哈拉上,笑着说:“我爱你!”只是一抹恍惚……
  • 重生农女拐个夫君种田来

    重生农女拐个夫君种田来

    什么?_?本宝宝不过睡了一觉怎么穿越了,还是一个不知名的朝代,没爹没娘没钱没房吃不饱穿不暖也就罢了,毕竟空间在手天下我有。但是竟然还有一个大宝宝三岁的童养夫,这是知道宝宝上辈子母胎单身28年特意补偿的嘛⊙▽⊙穿越不可怕,种田不可怕,就怕穿越对象有个夫啊,一不小心就有了诰命,成了世子妃(+﹏+)~狂晕中
  • 逆仙

    逆仙

    一颗引魂珠,让林洛融佛道两脉至高心法,洗筋伐髓,成就绝世资质。顶级势力的角逐,布下的逆天棋局,让他在生死中行走,开始了漫漫仙路的追寻,经历诸多恩怨情感的纠缠。林洛是否逆转命运,详情故事,尽在《逆仙》。最古典的仙侠故事,最缱倦的恩怨情仇……
  • 价值超百万的口才密码

    价值超百万的口才密码

    在现代社会中,人与人彼此之间的依存度越来越高.作为沟通与协调的重要武器口才也就显得越来越重要。俗话说:“良言一句三冬暖,恶语伤人六月寒”,可见会不会说话是何等重要。不会说话,不讲究口才艺术,很有希望办好的事情也会办砸。而良好的口才,恰到好处的表达,不仅能带来顺畅的沟通,还能给人带来自信与融洽的人际关系。
  • 七里樱

    七里樱

    年少时,我们,似乎成为了世界的主角,遗憾过,苦恼过,伤心心过,但庆幸的是在那个即将逝去的青春里,你世界的男主随着四季辗转在你身旁,陪你笑,陪你哭……终有一天,你发现他只是喜欢你身边的那个人而已…“你知道的,我喜欢她哎。”“没事…”至少我的青春,你来过就好。
  • 萧伯纳最佳戏剧(英文版)

    萧伯纳最佳戏剧(英文版)

    在萧伯纳一生的创作中,他始终秉持这样的信念,即戏剧要承载重要的社会使命。他反对“为艺术而艺术”的文学主张,认为一切伟大的艺术都是“载道”的,戏剧是教育与宣传的工具,其目的不是供人娱乐,而是鞭挞社会,因此,戏剧必须取材于现实生活,作家在处理题材时,须阐明其社会意义。为了表现思想冲突,萧伯纳采用了争辩式对白,这样,在演出过程中就要求观众积极参与到剧中来。萧伯纳出生于一个清贫却要维持“上等人”门面的家庭。父亲酗酒。母亲有一副美好的歌喉,因与丈夫不和,最终到伦敦以教唱歌为生。不快乐的童年,使萧伯纳自幼就体会到“贫穷就是罪恶”。这一理念,成了他最初几个剧本的主题。萧伯纳离开爱尔兰来到伦敦后,目睹了维多利亚时期繁荣的消失。一次比一次规模更大的资本主义经济危机,使知识分子受到强烈震撼。伦敦出现了各种标榜社会主义的小团体。他们举办的演讲和辩论,吸引了萧伯纳。他坚信,资本主义社会必须改革。后来,他开始到大英博物馆阅览室阅读马克思的《资本论》。对马克思政治经济学的研究,给他的戏剧创作带来巨大影响。其作品曾被好莱坞拍过电影,叫《窈窕淑女》。在中国上映时,曾引发极大轰动。
  • 镜中诸天快穿之旅

    镜中诸天快穿之旅

    镜中诸天通往万界,快速穿越无限精彩。主角们通过一面奇特的魔幻镜子,穿越到一个个不同的影视小说世界中。通过历练和完成魔镜下达的任务得到自身成长,通过改变原有故事的结局,改变剧中人的命运,一切一切都将得到改变。不一样的结局,不一样的人生,体验世间百态,遍尝世间冷暖,最终合道还真,终成大道。镜中诸天大世界,快穿体验不同的人生旅程。