1. 在系統(tǒng)中應用防火墻:把內部網(wǎng)和外部網(wǎng)分隔,轉發(fā)可信的分組的數(shù)據(jù)包,丟棄不可疑的數(shù)據(jù)包。
2.身份認證:是一致性驗證的一種,包括驗證依據(jù)、驗證系統(tǒng)和安全要求。
3.加密:通過對信息的重新組合,使得只有收發(fā)雙方才能解碼還原信息。用戶使用同一個密鑰加密和解碼。數(shù)據(jù)加密技術主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性的鑒別以及密鑰管理技術。
4.數(shù)字簽名:密文和用來解碼的密鑰一起發(fā)送,而該密鑰本身又被加密,還需要另一個密鑰來解碼的組合加密。
5.內容檢查。
6.存取控制:規(guī)定何種主體對何種客體具有何種操作權力。包括人員限制、數(shù)據(jù)標識、權限控制、控制類型和風險分析。
7.安全協(xié)議:安全協(xié)議的建立和完善是安全保密系統(tǒng)走上規(guī)范化、標準化道路的基本因素。一個較為完善的內部網(wǎng)和安全保密系統(tǒng), 至少要實現(xiàn)加密機制、驗證機制和保護機制。
8.智能卡技術:是數(shù)據(jù)加密技術的兄弟技術,它是密鑰的一種媒體,類似于人們的信用卡,因此智能卡技術的應用大大提高了計算機網(wǎng)絡的安全性。