登陆注册
3765300000072

第72章 Computer Security(2)

Since the advent of the Internet and computer network security, many people have sought for firewall. The constant threat of the “hacker” and “cracker” has never been so acknowledged. With the business need for being able to conduct Electronic Commerce on the Internet safely, it should lead the industry toward the construction of the perfect firewall. Many software and hardware devices have been constructed to prevent the breaching of the precious critical data. Companies have invested hundreds of thousands of dollars in time, material and personnel to create firewall systems that would protect them from violation.

In order to provide some level of separation between an organization’s Intranet and the Internet, firewalls have been employed. A firewall is simply a group of components that collectively form a barrier between two networks.

Tile firewall device is a security system for connecting a computer network to other computer network. The security device has a pair of computer motherboard, each of which has single or multiple networks interface adapter for receiving and transferring communications from a computer network to the other computer network. The firewall is designed specifically as a security system for preventing unauthorized communications between one computer network and another computer network, and more specifically for preventing unauthorized access to a private computer network from a public computer network such as the Internet. Firewalls could operate on the network operating systems of today and tomorrow and use the present and newly developed client operating systems.

【Vocabulary】

anecdotal

adj. 趣事的,有意思的

widespread

adj. 分布广泛的,普遍的

inspection

n. 检查,视察

target

n. 目标,对象,靶子

strategic

adj. 战略的,战略上的

commercial

adj. 商业的,贸易的

presence

n. 出席,到场,存在

significan

adj. 有意义的,重要的

aggressive

adj. 好斗的,有侵略性的

shipment

n. 装船,出货

unprecedented

adj. 空前的

encryption

n. 加密技术,密码术

symmetric

adj. 相对称性的,均衡的

asymmetric

adj. 不均衡的,不对称的

decryption

n. 解密,解码

transmission

n. 播送,发射,传播,传送

scenario

n. 想定,关口,游戏的关或是某一特定情节

certificate

vt. 发证书给,授权给

hacker

n. 计算机黑客

firewall

n. 防火墙

violation

n. 违背,违反,妨碍,侵害

motherboard

n. 底板,母板

unauthorized

adj. 未被授权的,未经认可的

access

n. 通路,访问,存取

client

n. 顾客,客户,委托人

【参考译文】

互联网安全性

任何一个负责可信赖的网络安全性的人,当可信赖的网络连接到一个不可信赖的网络时,都会被关注。在遇到互联网连接的情形下,该关注可能大部分都基于搜集有关各安全缺口的、广为传播的媒体报道轶事类的证据。然而,对一些媒体报道后面的诸事实和统计的较仔细的观察,将仅服务于加深这种关注。例如,美国国家计算机安全局(NCSA)断言,对诸计算机系统的大部分攻击都未被发现也未被报告,比如由美国国防信息系统局(DISA)针对美国国防部9000台计算机所作的攻击。这些攻击有88%的成功率,且诸目标机构的95%以上未发现。仅仅5%中的5%发现了攻击,只有22个站点对它做出了反应。

尽管对安全有种种恐惧,诸机构却越来越把能在互联网上存在看作他们的战略计划的一个重要组成部分。安全关注也不被容许阻止诸机构利用互联网提供的商业机会。结果,诸机构不得不找出办法来处理该安全问题。这使得互联网安全市场的成长直接与互联网的成长绑在一起。在1995年到2000年之间,互联网防火墙市场的年复合增长率(CAGR)受该互联网和内部网两者迅速增长的驱动而被预计为 174%。驱动该增长的最显著的趋势是供互联网和内部网两者使用的WWW服务器的迅速而广泛的展开。Web服务器软件的发行量预计将从1995年的127000份增加到2000年的五百万份还要多。尽管IT行业传统上一直都享有高速发展之名,但该增长水平还是前所未有的。

加密技术

加密是解决数据安全问题的途径。有两类加密技术——对称密钥加密和非对称密钥加密。

对于对称密钥加密,双方要有关于一个密钥的共识。当A想要发送一个报文给B时,A使用该密钥将该报文加密。在收到该已加密的报文后,B使用相同的(或导出的)密钥将该报文解密。使用对称密钥加密的优点在于它的快速的加密和解密过程(与处于相同安全水平的非对称密钥加密相比)。它的缺点是:第一,该密钥必须在发送秘密报文之前,在双方之间用一条安全的途径交换。第二,我们必须对不同的当事人使用不同的密钥。例如,如果 A 和 B、C、D及E通信,则A应使用四个不同的密钥。否则,B将知道A和C以及A和D在谈论什么。对称密钥加密的诸缺点使它不适合用于互联网,因为找出一条安全途径交换该密钥是困难的。

对于非对称密钥加密,每方都有一对密钥:一个公钥和一个私钥。该公钥可自由地供公众使用,但只有该密钥持有者得到对该私钥的掌握。由一公钥加密的报文只能用相应的私钥解密,反之亦然。当A发送给B时,A首先得到B的公钥将该报文加密,并将它发送给B。在收到该报文后,B使用他的私钥将该报文解密。这种加密术的优点来自该公钥自由地供公众使用,因此从密钥交换问题中解脱出来。它的缺点是加密和解密速度慢。在互联网中使用的几乎所有加密方案都使用非对称密钥加密以交换对称加密密钥,而使用对称加密以得到更好的性能。非对称密钥加密在数据传输中似乎达到了秘密,但认证问题仍然存在。考虑如下情节:当 A 发送一个报文给 B 时,A 从该互联网上得到B的公钥——但A如何知道所获得的该公钥确实属于B呢?为了解决该问题,数字证书应运而生了。

认证

数字证书是计算机世界中的身份证对应物。当一个人想获得数字证书时,他生成自己的一对密钥,将该公钥以及对他的身份的某个证明给予证书认证机构(CA)。证书认证机构将核对此人的身份以确保该申请人的身份。如果申请人确实是“所声称的”那个人,证书认证机构将发出一个带有该申请人姓名、电子邮件地址和该申请人公钥的数字证书,该数字证书由证书认证机构用其私有密钥以数字方式签名。当A要给B发送报文时,代替得到B的公钥,A现在必须得到B的数字证书。A首先用该CA的公钥核实该CA的签名,以确保它是一份值得信赖的证书。于是,A从证书得到B的公钥,并使用它将报文加密并发送给B 。

认证是日常生活的一个重要部分。缺少强有力的认证已阻碍了电子商务的发展。写在纸上的合同,法律文档和官方信函仍然是必要的。于是强有力的认证是该互联网是否要被用于电子商务的一个关键要求。强有力的认证一般都被基于一次性密码的诸现代等价物。例如,令牌被用来代替昔日的一次性密码本,并被存储在智能卡或磁盘上。

防火墙

自从互联网和计算机网络安全性出现以来,很多人都在寻找防火墙。“黑客”和“破客”的持久威胁从未被如此承认。由于对能够在互联网上安全地进行电子商务的商业需求,它应该引导该行业构建完善的防火墙。许多软件和硬件装置已被建造来防止对珍贵的关键数据的破坏。诸公司已投资数十万美元于时间、物资和人员来建立防火墙系统,确保它们免遭侵犯。

为了在一个组织的内部网络与互联网之间提供某种隔离层,防火墙已被采用。防火墙其实就是一组构件,它们共同在两个网络之间构成一个屏障。

防火墙设备是用于将一个计算机网络连接到另一个计算机网络的一个安全系统。该安全装置拥有一对计算机母板,其中每块母板上都有一个或多个网络接口适配器,用于接收和传递从一个计算机网络到另一个计算机网络的通信。该防火墙被专门地设计成一安全系统,用于阻止在一个计算机网络与另一个计算机网络之间的未被授权的通信,且更具体地讲用于阻止从一公用计算机网络诸如互联网对一个专用计算机网络的未被授权的访问。防火墙可运行于现在和未来的诸网络操作系统,并使用现在的和新开发的客户操作系统。

【Reading Material】

Software Security

We live in a world today where software is pervasive. Software touches nearly every aspect of our lives, from software-controlled subways, air traffic control systems, nuclear power plants, and medical equipment to more mundane everyday examples, such as software-controlled microwave ovens, gas burners, elevators, automated teller machines, the family car, and the local 911 service. In the past, many of these items relied upon established safety and reliability principles from electrical, mechanical, and/or civil engineering, which developed over several decades, if not longer. Today items like these are controlled by software.

同类推荐
  • 欧·亨利短篇小说选(纯爱·英文馆)

    欧·亨利短篇小说选(纯爱·英文馆)

    《欧·亨利短篇小说精选》精选了欧·亨利最优秀的二十九篇短篇小说代表作:被人们所熟知的《麦琪的礼物》、《最后一片叶子》、《带家具出租的房间》……充满神秘色彩的《绿色之门》、《托宾的手相》……拜金主义背景下发生的《财神与爱神》、《擦亮的灯》……
  • 神秘的农场主

    神秘的农场主

    讲述了约翰叔叔带着三个心爱的侄女——帕齐、贝丝和露易丝到位于小乡村米尔维尔的一个新购置的小农场度假的故事。在农场中,露易丝偶然发现原农场主的死有些蹊跷,他的好友在他死后变得疯疯癫癫,而且他和好友的财产在他死后均离奇失踪。所有的谜团引起露易丝强烈的好奇,她遂与小姐妹们偷偷地展开了侦查。就在她们的案情进展缓慢的时候,农场主的儿子约瑟夫在离开故土三年后再度现身,他带着满身的伤偷偷地躲藏在农场的一间废弃的小木屋中,他究竟发生了什么事?
  • 紫青稞:英文

    紫青稞:英文

    《紫青稞》以对生活在藏区的三姐妹命运的摹写,通过女性心路历程和命运变化来呈现了时代转型给喜马拉雅山区乡土社会带来的变化,反映了藏区日常的、平静的,又暗含着巨大变迁的乡村生活与体验,是反映西藏当下现实的一部充满理性和洞察力的作品。
  • 带本英语书游世界

    带本英语书游世界

    本书章节分为 Chapter 1 万事俱备 Chapter 2 快乐出发 Chapter 3 平安到达 Chapter 4 享受美食 Chapter 5 遨游世界 Chapter 6 疯狂购物每个章节详细描写了相关旅游出行的细节,词汇补给、旅游应急句、实用情景对话帮助读者轻松出行。
  • 英文爱藏:淡定的人生不寂寞

    英文爱藏:淡定的人生不寂寞

    学英语不再枯燥无味——吴文智编著的《淡定的人生不寂寞》内文篇 目均取自国外最经典、最权威、最流行、最动人的篇章,中英双语,适于 诵读,提升阅读能力;学英语不再沉闷辛苦——优美的语言、深厚的情感 、地道的英文,让我们在阅读这些动人的绝美篇章时,不仅能够提升生活 质量,丰富人生内涵,更能够轻松提升英文领悟能力,体味英文之...
热门推荐
  • 述而批评丛书:销魂者考

    述而批评丛书:销魂者考

    《销魂者考》共收录15篇文章,主要聚焦于当代文学史上的重要问题和作品,话题涉及“潘晓”讨论、刘震云小说中小人物对历史的承担、卫慧小说的历史隐喻功能等等。同时,也有对于相关学术著作的评论,如对于蔡翔《革命/叙述》和张新颖《沈从文的后半生》的评论。这些文章显示了很强的哲学气质,作者往往从文学出发,抵达更为抽象的文学观乃至世界观,试图以文学的思考来回答有关审美、他者、正义等更为根本的哲学问题。
  • 篮坛创世纪

    篮坛创世纪

    选秀体测,球探报告他的模版是本华莱士;一年新秀,队友称呼他是进攻加强版的大号罗德曼;二年新秀,教练称赞他是罚球升级版的小号奥尼尔;三年秀后,解说点评他是会投三分的矮壮版邓肯;四年秀后,媒体推崇他是能里能外的卡尔马龙+拉里伯德;十年之后,NBA官宣他是升级版的乔帮主,而在球迷眼中他就是——“BigKey”杨凯文,一把上帝流落人间开启胜利大门的冠军钥匙!
  • 狼狈时代

    狼狈时代

    这本文集所选内容有虚构、非虚构,也有关照现实,品鉴历史,其犀利冷峻又幽默搞笑的文字,让人有会心一笑后的沉思。
  • 世界历史1000问(超值金版)

    世界历史1000问(超值金版)

    本书以时间为序,从远古的史前文明说起,一直叙述到2011年为止,在所有的同类书里是时间跨度最大的,这也是本书的第一个特点。其次,本书与同类书相比,虽都是选取历史片段、勾勒历史故事,但本书的选取面非常宽泛,从而使本书的信息量颇为庞大,这是本书的第二个特点。再次,本书在叙述时,力求尊重史实,不妄加评论,让读者做阅读的主人,去思考、去感悟……这是本书的第三个特点。最后,本书在讲述一些历史故事时,不仅考证了正史,也辨析地引用了一些稗官野史、逸闻琐事,从而使本书的叙述角度更为客观,这也是本书的最大特色。
  • 依生依世

    依生依世

    最是相思无医,最是深情久伴。其夜语梧桐,剑斩峨眉山。困难来临的时候不要害怕,有那么一个人会成为你的支柱,陪着你走下去,愿天下有情人不离不弃,依生依世。
  • 狼骑竹马来

    狼骑竹马来

    小时候的青梅竹马出现,这似乎是一场顺理成章的爱情。可最后的最后太才发现,竹马是有目的的,竹马是一匹狼。狼和狐狸的较量。谁输谁赢,爱情里,谁能说得清楚。
  • 穿书之星际蛊师养娃记

    穿书之星际蛊师养娃记

    本以为自己早已成为海里的一抹孤魂,没成想竟借尸还魂成为了精神病院里的病人,而且还是自己唯一看过的一本小说里的炮灰路人......
  • 为神工作的日常

    为神工作的日常

    [每日两更]我叫叶小灵,一位大学毕业的“有业”青年,跨年那一天,我打游戏打到穿越了!穿越咱认了,为什么穿越还附带一位上司?好吧,附带上司咱也认了,为什么这上司还如此坑爹?好吧,上司坑爹咱也认了,为什么上司的上司更坑爹?好吧,这些咱都认了,谁让咱心地善良呢?……叶小灵:“卧槽!叶哥,我错了,快住手……”叶落:“说啥?我没听清楚?”叶小灵:“叶哥,你最帅……”叶落:“这才对嘛!(满意的点了点头.JPG)”就这样,我——叶小灵,由一位“有业”青年,光荣的转职为一位为神打工的神职人员,开启了热血澎湃(坑爹)的生活……
  • 党政机关公文写作技巧及范例全书

    党政机关公文写作技巧及范例全书

    《党政机关公文写作技巧及范例全书》根据国务院办公厅颁布的《国家行政机关公文处理办法》编写。文中详细介绍了公文的种类、格式,以及机关公文的主题、材料、结构、语言等要素;重点讲述了公文的基本理论、基础知识和主要文种的基本写法。《党政机关公文写作技巧及范例全书》集通俗性和实用性于一体,精心选择了机关工作人员在实际工作和生活中直接需要、经常使用的文体,并通过例文示范来增强实际写作能力,既有一定的理论性,又有很强的实用性。
  • 若不曾见过你

    若不曾见过你

    二十二岁的夏悠草是个谜般的女孩,有着清秀出尘的外表,有着令人意外的行为,还有个身有残疾的男友。秦炎柏从警校毕业回家,被这个总也看不透的女孩所吸引。但走得越近,却发现事情越脱离自己的想象。外界的种种似乎都在告诉他,这是个危险的女孩。她做过牢,在夜总会打工,甚至还有盗窃嫌疑。卧室里的带血的麻绳,额头上的疤痕,似乎都越来越清晰地证实了他不愿相信的事实。他们原本应该是两条毫无交集的平行线,却因为霎那的悸动羁绊了心灵。为了她,他愿意抛开一切执着前行。当真相公诸于世时,她已经奄奄一息。如果不曾见过你,或许我将永远被困在这里。