999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析計(jì)算機(jī)網(wǎng)絡(luò)安全策略

2011-04-29 00:00:00楊小佩楊佃華蔣婷婷
群文天地 2011年2期

Internet的飛速發(fā)展給人類社會(huì)的科學(xué)與技術(shù)帶來(lái)了巨大的推動(dòng)與沖擊,同時(shí)也產(chǎn)生了網(wǎng)絡(luò)信息與安全的問(wèn)題。計(jì)算機(jī)安全主要研究的是計(jì)算機(jī)病毒的防治和系統(tǒng)的安全。在計(jì)算機(jī)網(wǎng)絡(luò)日益擴(kuò)展和普及的今天,計(jì)算機(jī)安全的要求更高,涉及面更廣。不僅要求防治病毒,提高系統(tǒng)抵抗外來(lái)非法黑客入侵的能力,還要提高對(duì)遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄裕苊庠趥鬏斖局性馐芊欠ǜ`取。下面就計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患及相關(guān)策略進(jìn)行探討分析。

一、計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患分析

隨著Internet的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的資源共享進(jìn)一步加強(qiáng),隨之而來(lái)的信息安全問(wèn)題日益突出。據(jù)美國(guó)FBI統(tǒng)計(jì),美國(guó)每年網(wǎng)絡(luò)安全問(wèn)題所造成的經(jīng)濟(jì)損失高達(dá)75億美元。而全球平均每20秒鐘就發(fā)生一起Internet計(jì)算機(jī)侵入事件。在Internet/Intranet的大量應(yīng)用中,Internet/Intranet安全面臨著重大的挑戰(zhàn)。在一個(gè)開(kāi)放的網(wǎng)絡(luò)環(huán)境中,大量信息在網(wǎng)上流動(dòng),這為不法分子提供了攻擊目標(biāo)。他們利用不同的攻擊手段,獲得訪問(wèn)或修改在網(wǎng)中流動(dòng)的敏感信息,闖入用戶或政府部門(mén)的計(jì)算機(jī)系統(tǒng),進(jìn)行窺視、竊取、篡改數(shù)據(jù)。使得針對(duì)計(jì)算機(jī)信息系統(tǒng)的犯罪活動(dòng)日益增多。

一般認(rèn)為,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全威脅主要來(lái)自黑客攻擊、計(jì)算機(jī)病毒和拒絕服務(wù)攻擊三個(gè)方面。黑客攻擊早在主機(jī)終端時(shí)代就已經(jīng)出現(xiàn),隨著Internet的發(fā)展,現(xiàn)代黑客則從以系統(tǒng)為主的攻擊轉(zhuǎn)變到以網(wǎng)絡(luò)為主的攻擊。新的手法包括:通過(guò)網(wǎng)絡(luò)監(jiān)聽(tīng)獲取網(wǎng)上用戶的帳號(hào)和密碼;監(jiān)聽(tīng)密鑰分配過(guò)程,攻擊密鑰管理服務(wù)器,得到密鑰或認(rèn)證碼,從而取得合法資格;利用UNIX操作系統(tǒng)提供的守護(hù)進(jìn)程的缺省帳戶進(jìn)行攻擊;利用Finger等命令收集信息,提高自己的攻擊能力;利用SendMail,采用debug、wizard和pipe等進(jìn)行攻擊;利用FTP,采用匿名用戶訪問(wèn)進(jìn)行攻擊;利用NFS進(jìn)行攻擊;通過(guò)隱藏通道進(jìn)行非法活動(dòng);突破防火墻等等。目前,已知的黑客攻擊手段多達(dá)500余種。拒絕服務(wù)攻擊是一種破壞性攻擊,最早的拒絕服務(wù)攻擊是“電子郵件炸彈”。它的表現(xiàn)形式是用戶在很短的時(shí)間內(nèi)收到大量無(wú)用的電子郵件,從而影響正常業(yè)務(wù)的運(yùn)行,嚴(yán)重時(shí)會(huì)使系統(tǒng)關(guān)機(jī)、網(wǎng)絡(luò)癱瘓。

二、計(jì)算機(jī)網(wǎng)絡(luò)的安全策略分析

計(jì)算機(jī)網(wǎng)絡(luò)安全從技術(shù)上來(lái)說(shuō),主要由防病毒、防火墻、入侵檢測(cè)等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件無(wú)法確保網(wǎng)絡(luò)信息的安全性。目前廣泛運(yùn)用和比較成熟的網(wǎng)絡(luò)安全技術(shù)主要有:防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、防病毒技術(shù)等,主要的網(wǎng)絡(luò)防護(hù)措施包括:

(一)防火墻

防火墻是一種隔離控制技術(shù),通過(guò)預(yù)定義的安全策略,對(duì)內(nèi)外網(wǎng)通信強(qiáng)制實(shí)施訪問(wèn)控制,常用的防火墻技術(shù)有包過(guò)濾技術(shù)、狀態(tài)檢測(cè)技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。包過(guò)濾技術(shù)是在網(wǎng)絡(luò)層中對(duì)數(shù)據(jù)包實(shí)施有選擇的通過(guò),依據(jù)系統(tǒng)事先設(shè)定好的過(guò)濾邏輯,檢查數(shù)據(jù)據(jù)流中的每個(gè)數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的源地址、目標(biāo)地址、以及包所使用的端口確定是否允許該類數(shù)據(jù)包通過(guò);狀態(tài)檢測(cè)技術(shù)采用的是一種基于連接的狀態(tài)檢測(cè)機(jī)制,將屬于同一連接的所有包作為一個(gè)整體的數(shù)據(jù)流看待,構(gòu)成連接狀態(tài)表,通過(guò)規(guī)則表與狀態(tài)表的共同配合,對(duì)表中的各個(gè)連接狀態(tài)因素加以識(shí)別,與傳統(tǒng)包過(guò)濾防火墻的靜態(tài)過(guò)濾規(guī)則表相比,它具有更好的靈活性和安全性;應(yīng)用網(wǎng)關(guān)技術(shù)在應(yīng)用層實(shí)現(xiàn),它使用一個(gè)運(yùn)行特殊的“通信數(shù)據(jù)安全檢查”軟件的工作站來(lái)連接被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)絡(luò),其目的在于隱蔽被保護(hù)網(wǎng)絡(luò)的具體細(xì)節(jié),保護(hù)其中的主機(jī)及其數(shù)據(jù)。

(二)數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)

與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)比較靈活,更加適用于開(kāi)放的網(wǎng)絡(luò)。用戶授權(quán)訪問(wèn)控制主要用于對(duì)靜態(tài)信息的保護(hù),需要系統(tǒng)級(jí)別的支持,一般在操作系統(tǒng)中實(shí)現(xiàn)。數(shù)據(jù)加密主要用于對(duì)動(dòng)態(tài)信息的保護(hù)。對(duì)動(dòng)態(tài)數(shù)據(jù)的攻擊分為主動(dòng)攻擊和被動(dòng)攻擊。對(duì)于主動(dòng)攻擊,雖無(wú)法避免,但卻可以有效地檢測(cè);而對(duì)于被動(dòng)攻擊,雖無(wú)法檢測(cè),但卻可以避免,實(shí)現(xiàn)這一切的基礎(chǔ)就是數(shù)據(jù)加密。

數(shù)據(jù)加密實(shí)質(zhì)上是對(duì)以符號(hào)為基礎(chǔ)的數(shù)據(jù)進(jìn)行移位和置換的變換算法,這種變換是受“密鑰”控制的。在傳統(tǒng)的加密算法中,加密密鑰與解密密鑰是相同的,或者可以由其中一個(gè)推知另一個(gè),稱為“對(duì)稱密鑰算法”。這樣的密鑰必須秘密保管,只能為授權(quán)用戶所知,授權(quán)用戶既可以用該密鑰加密信急,也可以用該密鑰解密信息,DES是對(duì)稱加密算法中最具代表性的算法。如果加密,解密過(guò)程各有不相干的密鑰,構(gòu)成加密/解密的密鑰對(duì),則稱這種加密算法為“非對(duì)稱加密算法”或稱為“公鑰加密算法”,相應(yīng)的加密/解密密鑰分別稱為“公鑰”和“私鑰”。在公鑰加密算法中,公鑰是公開(kāi)的,任何人可以用公鑰加密信息,再將密文發(fā)送給私鑰擁有者。私鑰是保密的,用于解密其接收的公鑰加密過(guò)的信息。典型的公鑰加密算法如RSA是目前使用比較廣泛的加密算法。

(三)安全管理隊(duì)伍的建設(shè)

在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,絕對(duì)的安全是不存在的,制定健全的安全管理體制是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證。同時(shí),要不斷地加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,大力加強(qiáng)安全技術(shù)建設(shè),強(qiáng)化使用人員和管理人員的安全防范意識(shí)。網(wǎng)絡(luò)內(nèi)使用的IP地址作為一種資源以前一直為某些管理人員所忽略,為了更好地進(jìn)行安全管理工作,應(yīng)該對(duì)本網(wǎng)內(nèi)的IP地址資源統(tǒng)一管理、統(tǒng)一分配。對(duì)于盜用IP資源的用戶必須依據(jù)管理制度嚴(yán)肅處理。只有共同努力,才能使計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠得到保障,從而使廣大網(wǎng)絡(luò)用戶的利益得到保障。

主站蜘蛛池模板: 4虎影视国产在线观看精品| 欧美午夜视频在线| 91麻豆久久久| 九色视频最新网址| 在线色综合| 97色伦色在线综合视频| 久久久久久久久亚洲精品| 亚洲an第二区国产精品| 久996视频精品免费观看| 国产永久在线视频| 婷婷亚洲综合五月天在线| 国产一级在线播放| 3344在线观看无码| 久久天天躁狠狠躁夜夜2020一| 亚洲av日韩av制服丝袜| 亚洲国产日韩一区| 久久久久亚洲精品成人网 | 台湾AV国片精品女同性| 麻豆国产精品| 国产丝袜一区二区三区视频免下载| 99久久免费精品特色大片| 国产精品亚洲一区二区在线观看| 无码AV日韩一二三区| 国产91小视频| 国产精品第三页在线看| 日日拍夜夜操| 99资源在线| 国产区人妖精品人妖精品视频| 久久动漫精品| 午夜a级毛片| 狼友视频国产精品首页| 免费a级毛片视频| 麻豆精品国产自产在线| 久久婷婷综合色一区二区| 国产91麻豆视频| 在线免费看片a| 欧美日韩国产成人高清视频| 国产成人亚洲综合A∨在线播放| 亚洲精品欧美重口| 日韩免费毛片| 国产精品久久国产精麻豆99网站| 国产日韩av在线播放| 国产精品999在线| 国产在线八区| 激情综合激情| 亚洲激情99| 亚洲福利视频一区二区| 青青草a国产免费观看| 日日碰狠狠添天天爽| 成人噜噜噜视频在线观看| 啪啪免费视频一区二区| 色妞www精品视频一级下载| 国产精品免费电影| 福利在线不卡| 免费黄色国产视频| 久久久精品国产SM调教网站| 日韩AV手机在线观看蜜芽| 成人福利在线观看| 亚洲成人一区二区| 大陆精大陆国产国语精品1024 | 99资源在线| 国产视频自拍一区| 欧美日本中文| 午夜不卡福利| 国产女人水多毛片18| 国产成人精品男人的天堂| 99这里精品| 经典三级久久| 午夜高清国产拍精品| 国产午夜福利在线小视频| 91色老久久精品偷偷蜜臀| 久久9966精品国产免费| 亚洲丝袜中文字幕| 亚洲V日韩V无码一区二区| 亚洲AⅤ综合在线欧美一区| 亚洲第一视频免费在线| 91精品啪在线观看国产91| 国内精品视频区在线2021| 中国一级毛片免费观看| 国产在线98福利播放视频免费| 日韩av高清无码一区二区三区| 亚洲精品亚洲人成在线|