999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談計算機網絡中信息系統的安全防范

2009-03-12 09:29:38彭繼衛
中國新技術新產品 2009年1期

彭繼衛

摘要:隨著信息產業的高速發展,我們在享受信息產業發展帶給我們的便利的同時,也面臨著巨大的風險。我們的系統隨時可能遭受病毒的感染、黑客的入侵,這都可以給我們造成巨大的損失。本文主要介紹了信息系統所面臨的技術安全隱患,并提出了行之有效的解決方案。

關鍵詞:網絡層安全;服務器端安全;安全配置

1網絡層安全措施

1.1防火墻技術

防火墻技術是建立在現代通信網絡技術和信息安全技術基礎上的應用性安全技術,越來越多地應用于專用網絡與公用網絡的互聯環境之中,尤其以接入Internet網絡為甚。

防火墻是指設置在不同網絡(如可信任的企業內部網和不可信的公共網)或網絡安全域之間的一系列部件的組合。它是不同網絡或網絡安全域之間信息的唯一出入口,能根據企業的安全政策控制(允許、拒絕、監測)出入網絡的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務,實現網絡和信息安全的基礎設施。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監控了內部網和Internet之間的任何活動,保證了內部網絡的安全。

防火墻是網絡安全的屏障:一個防火墻(作為阻塞點、控制點)能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經過精心選擇的應用協議才能通過防火墻,所以網絡環境變得更安全。防火墻可以強化網絡安全策略:通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證、審計等)配置在防火墻上。對網絡存取和訪問進行監控審計:如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網絡使用情況的統計數據。防止內部信息的外泄:通過利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而限制了局部重點或敏感網絡安全問題對全局網絡造成的影響。除了安全作用,有的防火墻還支持具有Internet服務特性的企業內部網絡技術體系VPN 。通過VPN,將企事業單位在地域上分布在全世界各地的LAN或專用子網,有機地聯成一個整體。不僅省去了專用通信線路,而且為信息共享提供了技術保障。

1.2 入侵檢測技術

IETF 將一個入侵檢測系統分為四個組件:事件產生器(Event Generators );事件分析器(Event Analyzers );響應單元(Response Units)和事件數據庫(Event Data Bases )。事件產生器的目的是從整個計算環境中獲得事件,并向系統的其他部分提供此事件。事件分析器分析得到的數據,并產生分析結果。響應單元則是對分析結果做出反應的功能單元,它可以做出切斷連接、改變文件屬性等強烈反應,也可以只是簡單的報警。事件數據庫是存放各種中間和最終數據的地方的統稱,它可以是復雜的數據庫,也可以是簡單的文本文件。

根據檢測對象的不同,入侵檢測系統可分為主機型和網絡型。基于主機的監測。主機型入侵檢測系統就是以系統日志、應用程序日志等作為數據源,當然也可以通過其他手段(如監督系統調用)從所在的主機收集信息進行分析。主機型入侵檢測系統保護的一般是所在的系統。這種系統經常運行在被監測的系統之上,用以監測系統上正在運行的進程是否合法。最近出現的一種ID ( Intrusion Detection ):位于操作系統的內核之中并監測系統的最底層行為。所有這些系統最近已經可以被用于多種平臺。網絡型入侵檢測。它的數據源是網絡上的數據包。往往將一臺機子的網卡設于混雜模式(Promise Mode ),對所有本網段內的數據包并進行信息收集,并進行判斷。一般網絡型入侵檢測系統擔負著保護整個網段的任務。

對各種事件進行分析,從中發現違反安全策略的行為是入侵檢測系統的核心功能。從技術上,入侵檢測分為兩類:一種基于標志(C Signature-Based ),另一種基于異常情況(Abnormally-Based )。

2 服務器端安全措施

只有正確的安裝和設置操作系統,才能使其在安全方面發揮應有的作用。下面以WIN2000 SERVER 為例。

2.1 正確地分區和分配邏輯盤。

微軟的IIS經常有泄漏源碼/溢出的漏洞,如果把系統和IIS放在同一個驅動器會導致系統文件的泄漏甚至入侵者遠程獲取ADMIN。本系統的配置是建立三個邏輯驅動器,C盤20G,用來裝系統和重要的日志文件,D盤20G放IIS,E盤20G放FTP,這樣無論IIS或FTP出了安全漏洞都不會直接影響到系統目錄和系統文件。因為,IIS和FTP是對外服務的,比較容易出問題。而把IIS和FTP分開主要是為了防止入侵者上傳程序并從IIS中運行。

2.2 正確地選擇安裝順序。

一般的人可能對安裝順序不太重視,認為只要安裝好了,怎么裝都可以的。很多時候正是因為管理員思想上的松懈才給不法分子以可乘之機。Win2000在安裝中有幾個順序是一定要注意的:

首先,何時接入網絡:Win2000在安裝時有一個漏洞,在你輸入Administrator密碼后,系統就建立了ADMIN$的共享,但是并沒有用你剛剛輸入的密碼來保護它這種情況一直持續到你再次啟動后,在此期間,任何人都可以通過ADMIN$進入你的機器;同時,只要安裝一完成,各種服務就會自動運行,而這時的服務器是滿身漏洞,非常容易進入的,因此,在完全安裝并配置好Win2000 SERVER之前,一定不要把主機接入網絡。

其次,補丁的安裝:補丁的安裝應該在所有應用程序安裝完之后,因為補丁程序往往要替換/修改某些系統文件,如果先安裝補丁再安裝應用程序有可能導致補丁不能起到應有的效果,例如: IIS的HotFix就要求每次更改IIS的配置都需要安裝,盡管很麻煩,卻很必要。

3 安全配置

3.1端口::端口是計算機和外部網絡相連的邏輯接口,從安全的角度來看,僅打開你需要使用的端口會比較安全,配置的方法是在網卡屬性--TCP/IP--高級--選項--TCP/IP篩選中啟用TCP/IP篩選,不過對于Win2000的端口過濾來說,有一個不好的特性:只能規定開哪些端口,不能規定關閉哪些端口;這樣對于需要開大量端口的用戶就比較麻煩。

3.2 IIS: IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,所以IIS的配置是我們的重點,所以在本系統的WWW服務器采取下面的設置: 首先,把操作系統在C盤默認安裝的Inetpub目錄徹底刪掉,在D盤建一個Inetpub在IIS管理器中將主目錄指向D: Inetpub。其次,在IIS安裝時默認的scripts等虛擬目錄一概刪除,這些都容易成為攻擊的目標。我們雖然已經把Inetpub從系統盤挪出來了,但這樣作也是完全必要的。如果需要什么權限的目錄可以在需要的時候再建,需要什么權限開什么。特別注意寫權限和執行程序的權限,沒有絕對的必要千萬不要給。

3.3應用程序配置:在IIS管理器中刪除必須之外的任何無用映射,必須指出的是ASP, ASP和其它確實需要用到的文件類型。我們不需要IIS提供的應用程序的映射,刪除所有的映射,具體操作:在IIS管理器中右擊主機一屬性一WWW服務編輯一主目錄配置一應用程序映射,然后就一個個刪除這些映射。點擊"確定"退出時要讓虛擬站點繼承剛才所設定的屬性。

經過了Win2000 Server的正確安裝與正確配置,操作系統的漏洞得到了很好的預防,同時增加了補丁,這樣子就大大增強了操作系統的安全性能。

雖然信息管理系統安全性措施目前已經比較成熟,但我們切不可馬虎大意,只有不斷學習新的網絡安全知識、采取日新月異的網絡安全措施,才能保證我們的網絡安全防御真正金湯。

參考文獻

[1] 丁霞軍.基于ASP的管理信息系統開發及其安全性研究.(學位論文).安徽:安徽理工大學.2005

[2] 楊兵.網絡系統安全技術研究及其在寶鋼設備采購管理系統中的應用:(學位論文).遼寧:東北大學,2002

[3] 劉廣良.建設銀行計算機網絡信息系統安全管理策略研究:(學位論文).湖南:湖南大學.2001

主站蜘蛛池模板: 在线播放91| 国产日韩欧美精品区性色| 最新国产网站| 国产特一级毛片| 99精品在线看| 伊人色天堂| 看你懂的巨臀中文字幕一区二区| 国产人成在线视频| 久久精品一品道久久精品| 国产美女免费| 欧美三级视频网站| 99九九成人免费视频精品 | 亚洲一级色| 一本大道视频精品人妻| 亚洲经典在线中文字幕 | 欧美精品aⅴ在线视频| 日韩免费视频播播| 久久国产乱子伦视频无卡顿| 亚洲国产欧美目韩成人综合| 精品色综合| 国产精品一区二区久久精品无码| 999国产精品| 国产成人一区| 免费看黄片一区二区三区| 五月婷婷精品| 视频国产精品丝袜第一页| 伊人91在线| 亚洲aaa视频| 国产精品99久久久| 国产毛片片精品天天看视频| 国产丝袜91| 亚洲国产一区在线观看| 欧美色视频在线| 青青青伊人色综合久久| 无码电影在线观看| 成人午夜久久| 亚洲欧美在线看片AI| 国产精品尤物在线| 国产SUV精品一区二区6| 国产午夜福利亚洲第一| 性视频一区| 亚洲欧美日韩中文字幕在线一区| 制服无码网站| 国产微拍一区二区三区四区| 国产精品区视频中文字幕| 久久久久无码精品| 国产精品视频导航| 国产成人久久综合777777麻豆 | 亚洲国产精品一区二区高清无码久久| 丁香六月综合网| 国产精品成人久久| 婷婷激情五月网| 91日本在线观看亚洲精品| 毛片免费在线| 亚洲一区网站| 精品国产99久久| 色婷婷狠狠干| 精品国产免费观看一区| 亚洲福利视频网址| 精品人妻系列无码专区久久| 性欧美在线| 1024你懂的国产精品| 毛片在线播放网址| 毛片视频网址| 亚洲av无码成人专区| 国产精品福利尤物youwu| 精品精品国产高清A毛片| 国产精品亚洲αv天堂无码| 亚洲Av综合日韩精品久久久| 亚洲无码免费黄色网址| 亚洲欧美日韩综合二区三区| 欧美精品在线观看视频| 欧美日韩在线成人| 亚洲热线99精品视频| 国产自视频| 全部无卡免费的毛片在线看| 日韩成人高清无码| 日本高清视频在线www色| 午夜日b视频| 成年人免费国产视频| 色有码无码视频| 日本日韩欧美|