999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談計算機網絡安全策略

2013-12-31 00:00:00王愛旭
中外企業文化 2013年12期

【文章摘要】

計算機網絡的安全問題越來越受到人們的重視,本文簡要的分析了計算機網絡存在的安全隱患,并探討了計算機網絡的幾種安全防范措施。總的來說,網絡安全不僅僅是技術問題,同時也是一個安全管理問題。

【關鍵詞】

計算機;網絡安全;策略

In-ternet的飛速發展給人類社會的科學與技術帶來了巨大的推動與沖擊,同時也產生了網絡信息與安全的問題。而作為計算機網絡安全的具體含義會隨著使用者的變化而變化,使用者不同,對網絡安全的認識和要求也就不同。因此,計算機的安全性成了人們討論的主要話題之一。在計算機網絡日益擴展和普及的今天,不但要求防治病毒,還要提高系統抵抗外來非法黑客入侵的能力,還要提高對遠程數據傳輸的保密性,避免在傳輸途中遭受非法竊取。

1 計算機網絡存在的安全隱患分析

據美國FBI統計,美國每年網絡安全問題所造成的經濟損失高達75億美元。而全球平均每20秒鐘就發生一起Internet計算機侵入事件。在Internet/Intranet的大量應用中,Internet/Intranet安全面臨著重大的挑戰,事實上,資源共享和安全歷來是一對矛盾。在一個開放的網絡環境中,大量信息在網上流動,這為不法分子提供了攻擊目標。他們利用不同的攻擊手段,獲得訪問或修改在網中流動的敏感信息,闖入用戶或政府部門的計算機系統,進行窺視、竊取、篡改數據。不受時間、地點、條件限制的網絡詐騙,其“低成本和高收益”又在一定程度上刺激了犯罪的增長。使得針對計算機信息系統的犯罪活動日益增多。

一般認為,計算機網絡系統的安全威脅主要來自黑客攻擊、計算機病毒和拒絕服務攻擊三個方面。目前,人們也開始重視來自網絡內部的安全威脅。黑客攻擊早在主機終端時代就已經出現,隨著Internet的發展,現代黑客則從以系統為主的攻擊轉變到以網絡為主的攻擊。新的手法包括:通過網絡監聽獲取網上用戶的帳號和密碼;監聽密鑰分配過程,攻擊密鑰管理服務器,得到密鑰或認證碼,從而取得合法資格;利用UNIX操作系統提供的守護進程的缺省帳戶進行攻擊,如Telnet Daemon、FTP Daemon和RPC Daemon等;利用Finger等命令收集信息,提高自己的攻擊能力;利用SendMail,采用debug、wizard和pipe等進行攻擊;利用FTP,采用匿名用戶訪問進行攻擊;利用NFS進行攻擊;通過隱藏通道進行非法活動;突破防火墻等等。目前,已知的黑客攻擊手段多達500余種。拒絕服務攻擊是一種破壞性攻擊,最早的拒絕服務攻擊是“電子郵件炸彈”。它的表現形式是用戶在很短的時間內收到大量無用的電子郵件,從而影響正常業務的運行,嚴重時會使系統關機、網絡癱瘓。

2 計算機網絡的安全策略分析

計算機網絡安全從技術上來說,主要由防病毒、防火墻、入侵檢測等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。早期的網絡防護技術的出發點是首先劃分出明確的網絡邊界,然后通過在網絡邊界處對流經的信息利用各種控制方法進行檢查,只有符合規定的信息才可以通過網絡邊界,從而達到阻止對網絡攻擊、入侵的目的。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、防病毒技術等,主要的網絡防護措施包括:

2.1 防火墻

防火墻是一種隔離控制技術,通過預定義的安全策略,對內外網通信強制實施訪問控制,常用的防火墻技術有包過濾技術、狀態檢測技術、應用網關技術。包過濾技術是在網絡層中對數據包實施有選擇的通過,依據系統事先設定好的過濾邏輯,檢查數據據流中的每個數據包,根據數據包的源地址、目標地址、以及包所使用的端口確定是否允許該類數據包通過;狀態檢測技術采用的是一種基于連接的狀態檢測機制,將屬于同一連接的所有包作為一個整體的數據流看待,構成連接狀態表,通過規則表與狀態表的共同配合,對表中的各個連接狀態因素加以識別,與傳統包過濾防火墻的靜態過濾規則表相比,它具有更好的靈活性和安全性;應用網關技術在應用層實現,它使用一個運行特殊的“通信數據安全檢查”軟件的工作站來連接被保護網絡和其他網絡,其目的在于隱蔽被保護網絡的具體細節,保護其中的主機及其數據。

2.2 數據加密與用戶授權訪問控制技術

與防火墻相比,數據加密與用戶授權訪問控制技術比較靈活,更加適用于開放的網絡。用戶授權訪問控制主要用于對靜態信息的保護,需要系統級別的支持,一般在操作系統中實現。數據加密主要用于對動態信息的保護。對動態數據的攻擊分為主動攻擊和被動攻擊。對于主動攻擊,雖無法避免,但卻可以有效地檢測;而對于被動攻擊,雖無法檢測,但卻可以避免,實現這一切的基礎就是數據加密。

數據加密實質上是對以符號為基礎的數據進行移位和置換的變換算法,這種變換是受“密鑰”控制的。在傳統的加密算法中,加密密鑰與解密密鑰是相同的,或者可以由其中一個推知另一個,稱為“對稱密鑰算法”。這樣的密鑰必須秘密保管,只能為授權用戶所知,授權用戶既可以用該密鑰加密信急,也可以用該密鑰解密信息,DES是對稱加密算法中最具代表性的算法。如果加密/解密過程各有不相干的密鑰,構成加密/解密的密鑰對,則稱這種加密算法為“非對稱加密算法”或稱為“公鑰加密算法”,相應的加密/解密密鑰分別稱為“公鑰”和“私鑰”。在公鑰加密算法中,公鑰是公開的,任何人可以用公鑰加密信息,再將密文發送給私鑰擁有者。私鑰是保密的,用于解密其接收的公鑰加密過的信息。典型的公鑰加密算法如RSA是目前使用比較廣泛的加密算法。

2.3 安全管理隊伍的建設

在計算機網絡系統中,絕對的安全是不存在的,制定健全的安全管理體制是計算機網絡安全的重要保證,只有通過網絡管理人員與使用人員的共同努力,運用一切可以使用的工具和技術,盡一切可能去控制、減小一切非法的行為,盡可能地把不安全的因素降到最低。同時,要不斷地加強計算機信息網絡的安全規范化管理力度,大力加強安全技術建設,強化使用人員和管理人員的安全防范意識。網絡內使用的IP地址作為一種資源以前一直為某些管理人員所忽略,為了更好地進行安全管理工作,應該對本網內的IP地址資源統一管理、統一分配。對于盜用IP資源的用戶必須依據管理制度嚴肅處理。只有共同努力,才能使計算機網絡的安全可靠得到保障,從而使廣大網絡用戶的利益得到保障。

總之,網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。為此建立有中國特色的網絡安全體系,需要國家政策和法規的支持及集團聯合研究開發。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產業將來也是一個隨著新技術發展而不斷發展的產業。

【參考文獻】

嚴明.多媒體技術應用基礎[M].華中科技大學出版社,2004.

【作者簡介】

王愛旭(1979年10—),男,遼寧省大洼縣人,同濟大學軟件學院碩士研究生。

主站蜘蛛池模板: 日韩人妻无码制服丝袜视频| 亚洲欧州色色免费AV| 国产网站免费| 国产91线观看| 国产美女一级毛片| 日韩在线中文| 91国内在线观看| 国产剧情一区二区| 无码aⅴ精品一区二区三区| 91在线一9|永久视频在线| a级毛片网| 国产微拍一区二区三区四区| 欧美丝袜高跟鞋一区二区 | 亚洲午夜国产精品无卡| 久久一级电影| 狠狠ⅴ日韩v欧美v天堂| 中文字幕天无码久久精品视频免费 | 婷婷亚洲视频| 激情亚洲天堂| 中文字幕亚洲精品2页| 亚洲中文字幕在线精品一区| 日韩国产一区二区三区无码| 最新国产精品第1页| 99爱视频精品免视看| 免费看一级毛片波多结衣| 国产在线小视频| 国产永久免费视频m3u8| 中文国产成人精品久久一| 国产一二视频| 中国毛片网| 亚洲色欲色欲www网| 亚洲国产精品久久久久秋霞影院| 国产女人在线视频| 亚洲天堂2014| 国产一区二区福利| 亚洲女同欧美在线| 中国精品久久| 国产精品yjizz视频网一二区| 综合人妻久久一区二区精品 | 在线人成精品免费视频| 凹凸国产分类在线观看| 91久久精品日日躁夜夜躁欧美| 久久午夜夜伦鲁鲁片无码免费| 亚洲精品欧美日本中文字幕| 国产精品55夜色66夜色| 成人自拍视频在线观看| 丁香婷婷综合激情| 久久综合丝袜长腿丝袜| 国产精品女在线观看| 亚洲成人福利网站| 国产真实乱人视频| 无码免费视频| 色综合五月| 国模视频一区二区| 在线看免费无码av天堂的| 黄色网页在线播放| 亚洲天堂视频在线播放| 久久青草精品一区二区三区| 免费在线a视频| 国产日韩欧美黄色片免费观看| 国产亚洲精品精品精品| 99人妻碰碰碰久久久久禁片| 亚洲AV无码久久天堂| 国产成人凹凸视频在线| 看av免费毛片手机播放| 国产成人综合亚洲欧美在| 国产精品亚欧美一区二区| 婷婷亚洲视频| 夜色爽爽影院18禁妓女影院| 中文字幕亚洲第一| 久久a级片| 国产精品自在线拍国产电影| 国产va在线观看| 中文字幕佐山爱一区二区免费| 国产在线无码一区二区三区| 97成人在线视频| www.99精品视频在线播放| 国产精品思思热在线| 欧美日韩精品在线播放| 亚洲人妖在线| 伊人天堂网| 国产精品网址你懂的|