999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機網絡安全與防范策略淺析

2011-08-15 00:49:59劉云婧
大眾科技 2011年5期
關鍵詞:網絡安全計算機信息

劉云婧

(上海大屯能源股份有限公司選煤廠,江蘇 徐州 221611)

計算機網絡安全與防范策略淺析

劉云婧

(上海大屯能源股份有限公司選煤廠,江蘇 徐州 221611)

文章對目前計算機網絡存在的安全隱患進行了分析,并探討了隱患的防范策略。

計算機;網絡安全;隱患;策略

互聯網絡正以驚人的速度改變著人民的生活方式和工作效率。從商業機構到個人都將越來越多地通過互聯網處理銀行實務、購物、炒股和辦公等,從而給社會、企業乃至個人帶來了前所未有的便利,所有這一切都得益于互聯網的開放性和匿名特征。然而,正是這些特征也決定了互聯網不可避免地存在著信息安全隱患。因此如何更有效地保護重要信息數據,提高計算機網絡系統的安全性已經成為所有計算機網絡應用必須考慮和解決的一個重要問題。

(一)計算機網絡安全的概念及特征

1.計算機網絡安全概念

ISO將計算機安全定義為:為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏。

2.計算機網絡安全的特征

網絡安全根據其本質的界定,具有以下基本特征:(1)保密性。是指信息不泄露給非授權的個人、實體和過程,或供其使用的特性。在網絡系統的每一個層次都存在著不同的機密性,因此也需要有相應的網絡安全防范措施。(2)完整性。是指網絡中的信息在存儲或傳輸的過程中保持不被修改、不被破壞、不延遲、不亂序和不丟失,且不能被未經授權的用戶進行修改的特性。(3)可用性。可被授權實體訪問并按需求使用的特性。(4)可控性。對信息的傳播及內容具有控制能力。

(二)危害網絡安全的因素

由于計算機信息系統已經成為信息社會另一種形式的“金庫”和“保密室”,從而成為一些人窺視的目標。影響計算機網絡安全的因素很多,并隨著時間的變化而變化。歸結起來,網絡安全的威脅主要來自以下幾個方面。

1.人為和自然因素

人為和自然因素主要包括以下兩個方面:(1)人為因素的威脅主要是來自于黑客,黑客利用系統中的安全漏洞非法進入他人計算機系統,還有一些專業的商業間諜,利用間諜軟件竊取系統或用戶信息。(2)自然因素的威脅包括網絡中的軟、硬件故障、水災及火災等。自然因素具有很高的突發性,一般很難防止這些因素的出現,最好的方法是經常進行數據的備份和冗余設置。

2.計算機犯罪

計算機犯罪,通常是指利用竊取口令等手段非法侵入計算機信息系統,傳播有害信息,惡意破壞計算機系統,實施貪污、盜竊、詐騙和金融犯罪等活動。在一個開放的網絡環境中,大量信息在網上流動,這為不法分子提供了攻擊目標。他們利用不同的攻擊手段,獲得訪問或修改在網中流動的敏感信息,闖入用戶或政府部門的計算機系統,進行窺視、竊取、篡改數據。不受時間、地點、條件限制的網絡詐騙,其“低成本和高收益”又在一定程度上刺激了犯罪的增長,使得針對計算機信息系統的犯罪活動日益增多。

3.計算機病毒

當今網絡安全的頭號大敵是計算機病毒,它是編制者在計算機程序中插入的破壞計算機功能或數據,并且能夠自我復制的一組計算機指令或程序代碼。計算機病毒具有傳染性、寄生性、隱蔽性、觸發性、破壞性等特點。病毒通常附在其他程序上,在這些程序運行時進入到系統中進行擴散。計算機感染病毒后,輕則使系統工作效率下降,重則造成系統死機或毀壞,使部分文件或全部數據丟失,甚至造成計算機主板等部件的損壞。

4.網絡軟件的漏洞和“后門”

網絡軟件存在一些缺陷和漏洞,然而,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標。另外,軟件的“后門”都是軟件公司的設計編程人員為了自便而設置的,一般不為外人所知,一旦“后門”洞開,其造成的后果將不堪設想。

5.信息戰的威脅

信息戰,即為了國家的軍事戰略而采取行動,取得信息優勢,干擾敵方的信息和信息系統,同時保衛自己的信息和信息系統。信息技術從根本上改變了進行戰爭的方法,其攻擊的首要目標主要是連接國家政治、軍事、經濟和整個社會的計算機網絡系統,信息武器已經成為繼原子武器、生物武器、化學武器之后的第四類戰爭武器。可以說未來國與國之間的對抗首先是信息技術的較量,網絡信息安全成為國家安全的首要前提。

6.計算機網絡本身存在的安全缺陷

網絡本身存在的安全缺陷主要包含以下幾個方面。

(1)TCP/IP協議為了獲取高的運行效率,并沒有充分考慮安全因素,而且該協議是公開的,了解的人越多,受破壞的可能性就越大。

(2)網絡上數據的傳送方式大多數是網絡路由方式,且被傳輸的信息大多數沒有加密,很容易被竅聽和盜取。

(3)大多數站點在設置防火墻訪問權限時,都將其權限設置得較大,這很有可能被內部人員濫用,甚至破壞。

(4)網絡中的訪問控制很復雜,且很容易導致配置錯誤,這就給他人提供了可乘之機。

(三)計算機網絡安全防范策略

計算機網絡安全從技術上來說,主要由防火墻、防病毒、入侵檢測等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。目前廣泛運用和比較成熟的網絡安全技術主要有防火墻技術、數據加密技術、防御病毒技術、訪問與控制、物理安全策略等。

1.防火墻技術

防火墻,也可稱之為控制進/出兩個方向通信的門檻,是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。狹義上防火墻是指安裝了防火墻軟件的主機或路由器系統;廣義上防火墻還包括整個網絡的安全策略和安全行為。總之,防火墻是一種網絡安全保障手段,是網絡通信時執行的一種訪問控制尺度,其主要目標是通過控制入、出一個網絡的權限,并迫使所有的連接都經過這樣的檢查,防止一個需要保護的網絡遭受外界因素的干擾和破壞。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監視了內部網絡和Internet之間的任何活動,保證了內部網絡的安全;在物理實現上,防火墻是位于網絡特殊位置的一組硬件設備——路由器、計算機或其他特制的硬件設備。防火墻可以是一個獨立的系統,也可以在一個進行網絡互聯的路由器上實現防火墻。

2.數據加密技術

數據加密技術是指對數據及信息進行重新編碼,從而隱藏信息內容,使非法用戶無法獲取信息的真實內容,只有收發雙方才能解碼并還原信息的一種技術手段。其原理是利用密鑰函數對原來可讀信息進行翻譯,輸出不易讀的信息,從而使未被授權的人看不懂它。在需要讀取時使用密碼進行解密即可。

數據加密技術主要有兩種類型:私匙加密和公匙加密 。

(1)私匙加密

私匙加密又稱對稱密匙加密,用來加密信息和解密信息使用的是同一個密匙。私匙加密為信息提供了進一步的緊密性,它不提供認證,因為使用該密匙的任何人都可以創建加密一條有效的消息。這種加密方法的優點是速度快,容易在硬件和軟件中實現。

(2)公匙加密

公匙加密比私匙加密出現得晚,私匙加密使用同一個密匙加密和解密,而公匙加密使用兩個密匙,一個用于加密信息,另一個用于解密信息。公匙加密系統的缺點是它們通常是計算密集的,因而比私匙加密系統的速度慢得多,不過若將兩者結合起來,就可以得到一個更復雜的系統。

3.防御病毒技術

在病毒防范中普遍使用防病毒軟件,從功能上可以分為網絡防病毒軟件和單機防病毒軟件兩大類。單機防病毒軟件一般安裝在單臺PC機上,即對本地和本地工作站連接的遠程資源采用分析掃描的方式檢測、清除病毒。網絡防病毒軟件則主要注重網絡防病毒,一旦病毒入侵網絡或者從網絡向其他資源傳染,網絡防病毒軟件會立刻檢測到并加以刪除。病毒的侵入必將對系統資源構成威脅,因此用戶要做到“先防后除”。同時應該養成定期查殺病毒的習慣,并及時更新windows操作系統的安裝補丁,做到不登錄不明網站等等。

4.訪問控制

訪問控制是授權控制不同用戶對信息資源的訪問權限,即誰能夠訪問系統,能訪問系統的何種資源以及如何使用這些資源。它的主要任務是保證網絡資源不被非法使用和非常訪問。訪問控制能夠阻止未經允許的用戶獲取數據,是維護系統運行安全、保護系統資源的一項重要技術,也是對付黑客的關鍵手段。

5.物理安全策略

物理安全策略的目的是保護路由器、交換機、工作站、各種網絡服務器等硬件實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊;驗證用戶的身份和使用權限,防止用戶越權操作;確保網絡設備有一個良好的電磁兼容工作環境;建立完備的機房安全管理制度,妥善保管備份磁帶和文檔資料;防止非法人員進入機房進行偷竊和破壞活動。

為保證信息網絡系統的物理安全,還要防止系統信息在空間的擴散。為保證網絡的正常運行,在物理安全方面通常采取如下措施:①產品保障方面:主要指產品采購、運輸、安裝等方面的安全措施。②運行安全方面:網絡中的設備,特別是安全類產品在使用過程中,必須能夠從生產廠家或供貨單位得到迅速的技術支持。對一些關鍵設備和系統,應設置備份系統。③防電磁輻射方面:所有重要涉密的設備都需安裝防電磁輻射產品,如輻射干擾機。④保安方面:主要是防盜、防火等,還包括網絡系統所有網絡設備、計算機、安全設備的安全防護。

(四)結束語

網絡安全是一項動態工程,新的Internet黑客站點、病毒與安全技術每日劇增。因此網絡安全程度會隨著時間的變化而變化。在信息技術日新月異的今天,要永遠保持在知識曲線的最高點,需要隨著時間和網絡環境的變化或技術的發展而不斷調整自身的安全策略。網絡安全問題不僅僅是技術問題,同時也是一個安全管理問題。因此只有嚴格的保密政策、明晰的安全策略才能完好、實時地保證信息的完整性和確證性,為網絡提供強大的安全服務。

[1] 謝希仁.計算機網絡(第四版)[M].北京:電子工業出版社,2003.

[2] 雷震亞.網絡工程師教程(第二版)[M].北京:清華大學出版社,2006.

[3] 葛秀慧.計算機網絡安全管理[M].北京:清華大學出版社,2008.

TP393.08

A

1008-1151(2011)05-0043-02

2011-01-28

劉云婧(1984-),女,江蘇徐州人,上海大屯能源股份有限公司選煤廠助理工程師。

猜你喜歡
網絡安全計算機信息
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
Fresnel衍射的計算機模擬演示
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: AⅤ色综合久久天堂AV色综合 | 亚洲伊人久久精品影院| 欧美精品v日韩精品v国产精品| 91精品福利自产拍在线观看| 日韩免费毛片| 国产成人综合亚洲网址| 久久天天躁狠狠躁夜夜躁| 亚洲综合亚洲国产尤物| 永久成人无码激情视频免费| 亚洲乱码视频| 亚洲乱码在线播放| 欧美黄网站免费观看| 亚洲欧美日韩中文字幕一区二区三区| 国产成人h在线观看网站站| 91在线播放国产| 欧美午夜在线播放| 91美女视频在线观看| 亚洲一道AV无码午夜福利| 精品国产Av电影无码久久久| 在线精品自拍| 国产毛片高清一级国语 | 国产日韩欧美视频| 国产综合另类小说色区色噜噜 | 国产极品嫩模在线观看91| 久久综合亚洲鲁鲁九月天| 国产99在线观看| 毛片大全免费观看| 国产免费久久精品99re丫丫一| 国产精品高清国产三级囯产AV| 日韩精品免费一线在线观看| 国产麻豆91网在线看| 香港一级毛片免费看| 99久久精品久久久久久婷婷| 亚洲开心婷婷中文字幕| 五月天在线网站| 日韩欧美成人高清在线观看| 精品无码一区二区三区在线视频| 国产青青操| 亚洲成人高清无码| 黄色网页在线播放| 国产成人h在线观看网站站| 欧美一道本| 国产福利影院在线观看| 欧美自慰一级看片免费| 久久精品娱乐亚洲领先| 亚洲看片网| 亚洲中文字幕在线一区播放| 国内精品小视频在线| 毛片免费观看视频| 亚洲视频免| 激情乱人伦| 国产精品一区二区不卡的视频 | 青青青伊人色综合久久| 亚洲AⅤ无码日韩AV无码网站| 性色生活片在线观看| 成人精品免费视频| 国产内射一区亚洲| 天天操天天噜| 欧美日韩成人在线观看| 国产一级视频久久| 就去吻亚洲精品国产欧美| 亚洲一区二区精品无码久久久| 9cao视频精品| 无码中字出轨中文人妻中文中| 亚洲成年网站在线观看| 五月婷婷导航| 久久国产精品波多野结衣| 特级毛片免费视频| 综合色亚洲| 亚洲日韩Av中文字幕无码| 欧美亚洲一区二区三区导航| 欧美午夜理伦三级在线观看 | 香蕉色综合| 尤物特级无码毛片免费| 国产99精品视频| 亚洲精品桃花岛av在线| 视频在线观看一区二区| 国产男人的天堂| 国模私拍一区二区三区| 亚洲成人动漫在线观看| 婷五月综合| 国产色伊人|