999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡信息安全保障的應用探索

2010-07-07 08:47:56宋月紅
制造業(yè)自動化 2010年9期
關鍵詞:控制策略網(wǎng)絡安全

宋月紅

(聊城大學 建筑工學院,聊城 252059)

0 引言

互聯(lián)網(wǎng)的廣泛應用和普及,帶來了經(jīng)濟的繁榮和發(fā)展,豐富和活躍了人們的精神文化生活,大大推進了社會文明建設的進程。但同時隨著人們信息化期望程度的加深,網(wǎng)絡與信息安全問題也已赫然擺在世人面前。

1 網(wǎng)絡安全問題的表現(xiàn)形式

1.1 病毒、木馬威脅加劇

據(jù)國內信息安全廠商瑞星公司2008年11月份報告統(tǒng)計顯示,2008年的前10個月,互聯(lián)網(wǎng)上共出現(xiàn)新病毒9306985個,是2007年同期的12.16倍,木馬病毒和后門程序之和超過776萬,占總體病毒的83.4%,病毒數(shù)量呈現(xiàn)出了井噴式爆發(fā)。事實證明,現(xiàn)在借助病毒木馬牟利的黑色產(chǎn)業(yè)鏈已經(jīng)形成。

1.2 安全漏洞

2008年安全漏洞被曝光的頻率及數(shù)量比以往都要多。存在的主要十大安全漏洞分別是:瀏覽器漏洞、Adobe Flash漏洞、ActiveX漏洞、SQL注入式攻擊、Adobe Acrobat閱讀器漏洞、CMS漏洞、Apple QuickTime漏洞、Web2.0元素(如Facebook應用、網(wǎng)絡廣告等)、Realplayer漏洞和DNS緩存漏洞等。

1.3 黑客行為,數(shù)據(jù)泄露

根據(jù)國家計算機病毒應急處理中心的分析報告,2007年全國計算機病毒感染率已經(jīng)高達91.5%,其中相當部分已經(jīng)被黑客控制。黑客行為:其核心特點是利用網(wǎng)絡用戶的失誤或系統(tǒng)的脆弱性因素,針對特定目標進行拒絕服務攻擊或侵占。Websense安全實驗室最新報告也顯示,29%的惡意攻擊中包含數(shù)據(jù)竊取程序,這表明攻擊者已經(jīng)將竊取核心機密數(shù)據(jù)和信息作為其主要目標。

1.4 垃圾郵件的泛濫

其核心特點是以廣播的方式鯨吞網(wǎng)絡資源,影響網(wǎng)絡用戶的正常活動。附帶調查性垃圾郵件,以獲取終端用戶的個人信息為目的。許多垃圾郵件均使用同一個社交網(wǎng)站群組。一旦用戶鏈接到目的網(wǎng)址,會被要求填寫一張個人信息表。這些信息可能被出售給營銷公司,也可能用于將來發(fā)送垃圾郵件。

1.5 有害信息的惡意傳播

其核心特點是以廣泛傳播有害言論的方式,來控制、影響社會的輿論。

2 網(wǎng)絡信息安全的保障措施

信息網(wǎng)絡的通信是由通信協(xié)議堆棧完成的,通信協(xié)議大致可分為應用層、傳輸層、網(wǎng)絡層、鏈路層和物理層。采用通信協(xié)議分層的方式對網(wǎng)絡通信進行安全控制可滿足信息網(wǎng)絡安全通信的需要,保障信息傳輸?shù)臋C密性、完整性和可用性。針對網(wǎng)絡通信的安全控制需求,設計出通信的安全的控制結構,具體如表1所示。

2.1 以人為本,確保安全制度的建立和落實

根據(jù)實際情況和所采用的技術條件,制定出切實可行又比較全面的各類安全管理制度。主要有:計算機網(wǎng)絡安全管理制度、計算機病毒防治管理制度、操作系統(tǒng)和數(shù)據(jù)庫安全管理制度、軟件安全管理制度、密鑰安全管理制度等。制度的建立切不能流于形式,重要的是落實和監(jiān)督。另外,要強化工作人員的安全教育和法制教育,真正認識到計算機網(wǎng)絡系統(tǒng)安全的重要性和解決這一問題的長期性、艱巨性及復雜性。

表1 通信安全控制結構

2.2 利用訪問與控制策略,確保網(wǎng)絡信息安全

訪問控制策略是網(wǎng)絡安全防范和保護的主要策略,其任務是保證網(wǎng)絡資源不被非法使用和非法訪問。各種網(wǎng)絡安全策略必須相互配合才能真正起到保護作用,而訪問控制是保證網(wǎng)絡安全最重要的核心策略之一。訪問控制策略包括入網(wǎng)訪問控制策略、操作權限控制策略、目錄安全控制策略、屬性安全控制策略、網(wǎng)絡服務器安全控制策略、網(wǎng)絡監(jiān)測、鎖定控制策略和防火墻控制策略等7個方面的內容。

2.3 利用防火墻控制網(wǎng)絡信息安全

防火墻(作為阻塞點、控制點)能極大地提高一個內部網(wǎng)絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經(jīng)過精心選擇的應用協(xié)議才能通過防火墻,所以網(wǎng)絡環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進出受保護網(wǎng)絡,這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內部網(wǎng)絡。防火墻同時可以保護網(wǎng)絡免受基于路由的攻擊,如IP選項中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應該可以拒絕所有以上類型攻擊的報文并通知防火墻管理員。

1)數(shù)據(jù)包過濾(Packet Filtering)技術是在網(wǎng)絡層對數(shù)據(jù)包進行選擇,選擇的依據(jù)是系統(tǒng)內設置的過濾邏輯, 被稱為訪問控制表(Access Control Table)。通過檢查數(shù)據(jù)流中每個數(shù)據(jù)包的源地址、目的地址、所用的端口號、 協(xié)議狀態(tài)等因素,或它們的組合來確定是否允許該數(shù)據(jù)包通過。 數(shù)據(jù)包過濾防火墻邏輯簡單,價格便宜,易于安裝和使用, 網(wǎng)絡性能和透明性好,它通常安裝在路由器上。路由器是內部網(wǎng)絡與Internet連接必不可少的設備, 因此在原有網(wǎng)絡上增加這樣的防火墻幾乎不需要任何額外的費用。

數(shù)據(jù)包過濾防火墻的缺點有二:一是非法訪問一旦突破防火墻,即可對主機上的軟件和配置漏洞進行攻擊; 二是數(shù)據(jù)包的源地址、目的地址以及IP的端口號都在數(shù)據(jù)包的頭部,很有可能被竊聽或假冒。

2)應用級網(wǎng)關(Application Level Gateways)是在網(wǎng)絡應用層上建立協(xié)議過濾和轉發(fā)功能。它針對特定的網(wǎng)絡應用服務協(xié)議使用指定的數(shù)據(jù)過濾邏輯,并在過濾的同時,對數(shù)據(jù)包進行必要的分析、 登記和統(tǒng)計,形成報告。實際中的應用網(wǎng)關通常安裝在專用工作站系統(tǒng)上。

數(shù)據(jù)包過濾和應用網(wǎng)關防火墻有一個共同的特點,就是它們僅僅依靠特定的邏輯判定是否允許數(shù)據(jù)包通過。 一旦滿足邏輯,則防火墻內外的計算機系統(tǒng)建立直接聯(lián)系, 防火墻外部的用戶便有可能直接了解防火墻內部的網(wǎng)絡結構和運行狀態(tài),這有利于實施非法訪問和攻擊。

3)代理服務(Proxy Service)也稱鏈路級網(wǎng)關或TCP通道(Circuit Level Gateways or TCP Tunnels),也有人將它歸于應用級網(wǎng)關一類。它是針對數(shù)據(jù)包過濾和應用網(wǎng)關技術存在的缺點而引入的防火墻技術, 其特點是將所有跨越防火墻的網(wǎng)絡通信鏈路分為兩段。防火墻內外計算機系統(tǒng)間應用層的" 鏈接", 由兩個終止代理服務器上的" 鏈接"來實現(xiàn),外部計算機的網(wǎng)絡鏈路只能到達代理服務器, 從而起到了隔離防火墻內外計算機系統(tǒng)的作用。此外,代理服務也對過往的數(shù)據(jù)包進行分析、注冊登記, 形成報告,同時當發(fā)現(xiàn)被攻擊跡象時會向網(wǎng)絡管理員發(fā)出警報,并保留攻擊痕跡。

防火墻能有效地防止外來的入侵,它在網(wǎng)絡系統(tǒng)中的作用是:控制進出網(wǎng)絡的信息流向和信息包;提供使用和流量的日志和審計;隱藏內部IP地址及網(wǎng)絡結構的細節(jié);另外防火墻引起或IE瀏覽器出現(xiàn)故障,也可導致可以正常連接,但不能打開網(wǎng)頁。

2.4 利用數(shù)據(jù)加密技術控制網(wǎng)絡信息安全。

數(shù)據(jù)傳輸加密技術目的是對傳輸中的數(shù)據(jù)流加密,常用的方針有線路加密和端到端加密兩種。前者側重在線路上而不考慮信源與信宿,是對保密信息通過各線路采用不同的加密密鑰提供安全保護的。后者則指信息由發(fā)送者端自動加密,并進入TCP/IP數(shù)據(jù)包回封,然后作為不可閱讀和不可識別的數(shù)據(jù)穿過互聯(lián)網(wǎng),當這些信息一旦到達目的地,將被自動重組、解密,成為可讀數(shù)據(jù)。數(shù)據(jù)存儲加密技術目的是防止在存儲環(huán)節(jié)的數(shù)據(jù)失密。

數(shù)據(jù)傳輸加密技術是為增強普通關系數(shù)據(jù)庫管理系統(tǒng)的安全性,提供一個安全適用的數(shù)據(jù)庫加密平臺,對數(shù)據(jù)庫存儲的內容實施有效保護。它通過數(shù)據(jù)庫存儲加密等安全方法實現(xiàn)了數(shù)據(jù)庫數(shù)據(jù)存儲保密和完整性要求,使得數(shù)據(jù)庫以密文方式存儲并在密態(tài)方式下工作,確保了數(shù)據(jù)安全。

3 結束語

隨著計算機技術和通信技術的發(fā)展,計算機網(wǎng)絡將日益成為重要信息交換手段,滲透到社會生活的各個領域,只有采取強有力的安全策略,才能保障網(wǎng)絡信息的安全性。

[1] 汪海慧.淺議網(wǎng)絡安全問題及防范對策[J].信息技術,2007.

[2] 劉修峰,范志剛.網(wǎng)絡攻擊與網(wǎng)絡安全分析[J].網(wǎng)絡安全,2006.

[3] 趙丹麗,管建和.網(wǎng)絡通信與安全探討[J].軟件導刊,2008.

猜你喜歡
控制策略網(wǎng)絡安全
網(wǎng)絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
考慮虛擬慣性的VSC-MTDC改進下垂控制策略
能源工程(2020年6期)2021-01-26 00:55:22
工程造價控制策略
山東冶金(2019年3期)2019-07-10 00:54:04
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
現(xiàn)代企業(yè)會計的內部控制策略探討
消費導刊(2018年10期)2018-08-20 02:57:02
上網(wǎng)時如何注意網(wǎng)絡安全?
容錯逆變器直接轉矩控制策略
基于Z源逆變器的STATCOM/BESS控制策略研究
我國擬制定網(wǎng)絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 久久综合伊人 六十路| 久久免费精品琪琪| 男女男免费视频网站国产| 四虎影视永久在线精品| 666精品国产精品亚洲| 日本www色视频| 中文字幕在线永久在线视频2020| 久久免费视频6| 国产福利影院在线观看| 国产精品福利社| 成年av福利永久免费观看| 9啪在线视频| 熟妇丰满人妻| 91精品免费高清在线| 中文字幕无码中文字幕有码在线| 免费女人18毛片a级毛片视频| 成人第一页| 视频国产精品丝袜第一页| 97久久超碰极品视觉盛宴| 日韩无码黄色网站| 无码在线激情片| 新SSS无码手机在线观看| 色综合久久久久8天国| 热99re99首页精品亚洲五月天| 亚洲黄网视频| 91伊人国产| 欧美日韩国产高清一区二区三区| 免费播放毛片| 高清无码不卡视频| 毛片网站观看| 色网站在线视频| 成年人福利视频| 国产精品手机在线播放| 国产成人禁片在线观看| 伊人成人在线| 日韩黄色大片免费看| 丁香亚洲综合五月天婷婷| 亚洲美女AV免费一区| 亚洲成在线观看| 欧美在线免费| 国产又粗又猛又爽| 精品福利视频导航| 国产又粗又猛又爽| 亚洲人成日本在线观看| 日韩高清无码免费| 欧美一区二区三区国产精品| 播五月综合| 色婷婷亚洲十月十月色天| 播五月综合| 一边摸一边做爽的视频17国产 | 欧美乱妇高清无乱码免费| 国产亚洲精久久久久久无码AV| 亚洲色图在线观看| 四虎亚洲国产成人久久精品| 亚洲免费黄色网| 亚洲精品777| 亚洲欧洲日产国产无码AV| 一级全黄毛片| 国产v欧美v日韩v综合精品| 不卡色老大久久综合网| 午夜欧美理论2019理论| 亚洲精品片911| 99久久精品国产自免费| 国产精品人成在线播放| 国产乱人免费视频| 91无码人妻精品一区二区蜜桃| 欧美日韩中文国产va另类| 国产95在线 | 免费国产高清精品一区在线| 午夜视频在线观看区二区| 国产欧美专区在线观看| 欧美日韩国产在线人| 99久久性生片| 欧美色图久久| 国内精品小视频在线| 亚洲三级影院| 欧美黄色网站在线看| 日本欧美中文字幕精品亚洲| 久久77777| 国产综合无码一区二区色蜜蜜| 精品国产Ⅴ无码大片在线观看81| 综合久久五月天|