□文/張 天
(河北聯合大學 河北·唐山)
信息時代,計算機網絡已經成為一種不可缺少的信息交換工具。然而,由于計算機網絡具有開放性、互聯性、連接方式的多樣性及終端分布的不均勻性,再加上本身存在的技術弱點和人為的疏忽,致使網絡極易受計算機病毒、黑客或惡意軟件的侵害。面對侵襲網絡安全的種種威脅,必須考慮信息的安全這個至關重要的問題。
1、身份認證技術。用來確定用戶或者設備身份的合法性,典型的手段有用戶名口令、身份識別、PKI證書和生物認證等。
2、加解密技術。在傳輸過程或存儲過程中進行信息數據的加解密,典型的加密體制可采用對稱加密和非對稱加密。
3、邊界防護技術。防止外部網絡用戶以非法手段進入內部網絡,訪問內部資源,保護內部網絡操作環境的特殊網絡互聯設備,典型的設備有防火墻和入侵檢測設備。
4、訪問控制技術。保證網絡資源不被非法使用和訪問。訪問控制是網絡安全防范和保護的主要核心策略,規定了主體對客體訪問的限制,并在身份識別的基礎上,根據身份對提出資源訪問的請求加以權限控制。
5、主機加固技術。操作系統或者數據庫的實現會不可避免地出現某些漏洞,從而使信息網絡系遭受嚴重的威脅。主機加固技術對操作系統、數據庫等進行漏洞加固和保護,提高系統的抗攻擊能力。
6、安全審計技術。包含日志審計和行為審計,通過日志審計協助管理員在受到攻擊后察看網絡,從而評估網絡配置的合理性、安全策略的有效性,追溯分析安全攻擊軌跡,為實時防御提供手段。通過對員工或用戶的網絡行為審計,確認行為的規范,確保管理的安全。
7、檢測監控技術。對信息網絡中的流量或應用內容進行2~7層的檢測并適度監管和控制,避免網絡流量的濫用、垃圾信息和有害信息的傳播。
1、隱藏IP地址。IP地址在網絡安全上是一個很重要的概念。如果攻擊者知道了你的IP地址,等于為他的攻擊準備好了目標,他可以向這個IP發動各種進攻,如DoS攻擊、Floop溢出攻擊等。
2、關閉不必要的端口。日常操作中養成,不常用的端口要隨時關閉,這樣可以避免黑客的入侵。
3、更換管理員賬戶。Administrator賬戶擁有最高的系統權限,一旦該賬戶被人利用,后果不堪設想。黑客入侵的常用手段之一就是試圖獲得Administrator賬戶的密碼,所以我們要重新配置Administrator賬號。首先是為管理員賬戶設置一個強大復雜的密碼,然后我們重命名Administrator賬戶,再創建一個沒有管理員權限的Administrator賬戶欺騙入侵者。這樣就在一定程度上減少了危險性。
4、杜絕Guest賬戶的入侵。Guest賬戶即所謂的來賓賬戶,它可以訪問計算機,但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門。禁用或徹底刪除Guest賬戶是最好的辦法,但在某些必須使用到Guest賬戶的情況下,就需要通過其他途徑來做好防御工作了。首先要給Guest設一個強壯的密碼,然后詳細設置Guest賬戶對物理路徑的訪問權限。
5、做好IE安全設置。ActiveX控件和JavaApplets有較強的功能,但也存在被人利用的隱患,網頁中的惡意代碼往往就是利用這些控件編寫的小程序,只要打開網頁就會被運行。所以要避免惡意網頁的攻擊只有禁止這些惡意代碼的運行。IE對此提供了多種選擇,具體設置步驟是:“工具”→“Internet選項”→“安全”→“自定義級別”。另外,在IE的安全性設定中我們只能設定Internet、本地Intranet、受信任的站點、受限制的站點。
6、安裝必要的安全軟件。我們還應在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網時打開它們,這樣即使有黑客進攻我們的安全也是有保證的。
7、防范木馬程序。木馬程序會竊取所植入電腦中的有用信息,因此我們也要防止被黑客植入木馬程序,常用的辦法有:(1)在下載文件時先放到自己新建的文件夾里,再用殺毒軟件來檢測,起到提前預防的作用;(2)在“開始”→“程序”→“啟動”或“開始”→“程序”→“Startup”選項里看是否有不明的運行項目,如果有,刪除即可;(3)將注冊表里KEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的所有以“Run”為前綴的可疑程序全部刪除即可。
8、不要回復陌生人的郵件。有些黑客可能會冒充某些正規網站的名義,然后編個理由寄一封信給你要求你輸入上網的用戶名稱與密碼,如果按下“確定”,你的賬號和密碼就進了黑客的郵箱。所以不要隨便回陌生人的郵件。
9、防范間諜軟件。如果想徹底把Spyware拒之門外,請按照這幾個步驟來做:(1)斷開網絡連接并備份注冊表和重要用戶數據;(2)下載反間諜工具;(3)掃描并清除;(4)安裝防火墻;(5)安裝反病毒軟件。
10、及時給系統打補丁。建議經常到微軟站點下載自己的操作系統對應的補丁程序。
[1]簡明.計算機網絡信息安全及其防護策略的研究[J].科技咨詢導報,2006.20.