从总体观察资讯安全技术包含:基础密码技术、公开金錀(PKI)基础建设技术、企业组织资讯安全体系、网路/系统入侵技术、电子商务安全应用技术、无线及异质整合网路安全技术等。
A、 基础密码技术
加密/解密若不够精密,很容易遭不良份子侵入,为求保密必须要有精密的加密技术,其中一项条件是密码匙要够长,其他则牵涉到一些复杂的数学原理。
系统中加入的密码元件包含加/解密器、单向杂湊涵数及电子签章等。此外需要安全协定、认证及辨识协定等协助。这些密码元件及协定都需要收发双方配合才能达到功能,例如以加密器加密文件后,必须以相对应的解密器及解密金錀方能将文件还原。
B、公开金錀基础建设技术:
公开金錀基础建设(Public Key Infrastructure ;PKI)实体架构包含一般用户、凭证机构与注册中心等,再加上目录服务构成。其中又由电子资讯安全交换软体、密码模组、金錀管理模组、使用者鑑别模组、金錀凭证资料库、稽核系统及界面组成,各项模组及管理界面都有相关标准做为依循基础。各类管理讯息、凭证发布与废止在其中运行,主要目的在于交易前需要对对方使用者做确实且完整地身份认证,以确保其安全性及可信度,同时又不想洩露没有必要的资讯给他人知道。
C、企业组织资讯安全体系:
企业组织的资讯安全体系包含企业安全政策、安全组织、资产分类与控制、人员安全、实体环境安全、电脑与网路管理、系统存取控制、系统开发与维护、业务运作规划、遵行规定等,亦即要利用完整的体系,作好企业之安全预防、侦测、保护、监控措施,以降低风险。
D、网路/系统入侵技术:
网路/系统入侵有许多方法,关键在于要有良好的网路安全防御机制与工具,主要包含风险评估、弱点扫描、防火墙、防毒软体、虚擬私有网路、駭客诱捕系统、资讯犯罪鑑识追踪系统、入侵侦测系统等。
E、电子商务安全应用技术:
电子商务安全应用技术包含付款机制(SET/SSL、Payment Gateway等)、应用服务(电子商店、电子银行、网路下单等)、凭证机构及行动商务等,各项商业活动都需要仰赖资讯安全技术的协作,使系统能顺利运行。
F、无线及异质整合网路安全技术:
无线及异质整合网路安全技术,强调的并非仅有无线部分,而是与其他系统间的整合与安全共存为关键,例如WLAN与行动电话系统的结合,加上服务形成完整架构。
国内外发展现况
国外主要应用公共领域包含:护照、出入境审查、身份证、政府部测防御技术等,投入自行研发厂商较少,主要以代理进口进行系统整合者居多。