999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全的矛與盾

2014-10-21 20:07:51劉戰偉
電腦迷 2014年17期
關鍵詞:網絡安全檢測系統

劉戰偉

摘 要 計算機處理業務已由單機的數學運算、文件處理,簡單連結的內部網絡及辦公自動化發展為復雜的內部網、外部網乃至全球互聯網的信息共享和業務處理。然而在互通能力提高的同時,網絡的安全問題也日益突出。本文就此作了簡要探討。

關鍵字 網絡安全 防火墻技術 防御體系

中圖分類號:TP393 文獻標識碼:A

Internet的開放性導致了網絡環境下的計算機信息安全問題,各種安全工具也應運而生。然而,矛與盾的交鋒似乎永無止境。例如防火墻是一種有效的安全工具,它可以隱蔽內部網絡結構,限制訪問,但是對于內部網絡之間的訪問,防火墻往往無能為力。因此,對于內外勾結的入侵行為,防火墻是很難發覺和防范的。另外,一個安全工具能不能實現預期目標,很大程度上取決于使用者,包括系統管理者和普通用戶,因為不正確的設置就會產生不安全因素。例如,NT在進行合理的設置后可以達到C2級的安全性,但很少有人能夠對NT本身的安全策略進行合理的設置。雖然在這方面可以通過靜態掃描工具來檢測系統是否進行了合理的設置,但是這些掃描工具基本上也只是基于一種缺省的系統安全策略進行比較,針對具體的應用環境和專門的應用需求就很難判斷設置的正確性。

其次,系統的后門是傳統安全工具難于顧及到的地方。多數情況下,入侵行為可以經過防火墻而很難被察覺;比如ASP源碼問題,它是IIS服務的設計者留下的一個后門,任何人都可以使用瀏覽器從網絡上方便地調出ASP程序的源碼,從而收集系統信息,進而對系統實施攻擊。對于這類入侵行為,防火墻是無法發覺的,因為對于防火墻來說,該入侵行為的訪問過程和正常的WEB訪問是相似的,唯一區別是入侵訪問在請求鏈接中多加了一個后綴。

隨著網絡的發展,黑客的攻擊手段也在不斷更新,幾乎每天都有不同系統安全問題出現。然而安全工具的更新速度似乎跟不上,絕大多數是病毒發現后才能采取對策。甚至當安全工具剛發現并努力更正某方面的不足時,新的安全問題又出現了。這也是矛與盾相互較量永無休止的一個因素。

在網絡環境下,病毒傳播擴散更快,僅用單機防病毒產品已經很難徹底清除網絡病毒,必須有適合于局域網的全方位防病毒產品。例如政府機關內部局域網,就需要一個基于服務器操作系統平臺的防病毒軟件和針對各種桌面操作系統的防病毒軟件。如果與互聯網相連,就需要網關的防病毒軟件,以加強上網計算機的安全。如果在網絡內部使用電子郵件進行信息交換,還需要一套基于郵件服務器平臺的郵件防病毒軟件,識別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件,通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,使網絡免受病毒的侵襲。

利用防火墻可以在網絡通訊時執行一種訪問控制尺度,允許防火墻同意訪問的人與數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們隨意更改、移動甚至刪除網絡上的重要信息。防火墻是一種行之有效且應用廣泛的網絡安全機制,防止Internet上的不安全因素蔓延到局域網內部,所以,防火墻是網絡安全的重要一環。

入侵檢測技術是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常現象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。在入侵檢測系統中利用審計記錄,入侵檢測系統能夠識別出任何不希望有的活動,從而達到限制這些活動,以保護系統的安全。在內部網絡中采用入侵檢測技術,最好采用混合入侵檢測,在網絡中同時采用基于網絡和基于主機的入侵檢測系統,構架成一套完整立體的主動防御體系。

此外,在網絡的www服務器、Email服務器等中使用網絡安全監測系統,實時跟蹤、監視網絡, 截獲Internet網上傳輸的內容,并將其還原成完整的www、Email、FTP、Telnet應用的內容 ,建立保存相應記錄的數據庫。

解決網絡層安全問題,首先要清楚網絡中存在哪些安全隱患以及薄弱點。面對大型網絡的復雜性和不斷變化的情況,僅僅依靠網絡管理員的技術和經驗尋找安全漏洞、做出風險評估,顯然是不現實的。解決的方案是,尋找一種能查找網絡安全漏洞、評估并提出修改建議的網絡 安全掃描工具,利用優化系統配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網絡模擬攻擊從而暴露出網絡的漏洞,以便采用相應對策。

對于網絡外部的入侵可以通過安裝防火墻來解決,但是對于網絡內部的侵襲則無能為力。在這種情況下,我們可以采用對各個子網做一個具有一定功能的審計文件,為管理人員分析自己的網絡運作狀態提供依據。也可設計一個子網專用的監聽程序,長期監聽子網絡內計算機間相互聯系的情況,為系統中各個服務器的審計文件提供備份。網絡安全是一個系統的工程,不能僅僅依靠防火墻等單個的系統,而需要仔細考慮業務特點以及系統的安全需求,并將各種安全技術,如密碼技術等結合在一起,才能生成一個高效、通用、安全的網絡系統。只是,網絡的應用已經普及到每一個行業與部門,包括個人用戶,因此,網絡安全技術已經成為必不可少的重要條件,在這方面,要做的努力也將永無止境。

猜你喜歡
網絡安全檢測系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 亚洲AV电影不卡在线观看| 97se亚洲综合不卡| 99久久国产综合精品2020| 亚洲系列无码专区偷窥无码| 亚洲欧美国产视频| 国产成人精品免费av| 欧美日韩国产综合视频在线观看| A级毛片高清免费视频就| 中文字幕永久在线观看| 伊人久综合| 在线观看精品国产入口| 亚洲美女久久| 国产成人毛片| 伊人狠狠丁香婷婷综合色| av天堂最新版在线| 天堂成人av| 青青草国产免费国产| 一级香蕉视频在线观看| 国产福利免费在线观看| 日韩国产亚洲一区二区在线观看| 精品久久久久久久久久久| 亚洲午夜国产精品无卡| 国产91九色在线播放| 99这里精品| 91探花在线观看国产最新| 在线看片免费人成视久网下载| 亚洲精品中文字幕午夜| 国产菊爆视频在线观看| 国产不卡国语在线| 国产午夜无码专区喷水| 精品国产三级在线观看| 女人18毛片水真多国产| 99久久国产综合精品2020| 精品99在线观看| 在线国产资源| 亚洲日产2021三区在线| 国产精品永久久久久| 亚洲天堂视频在线播放| 一级毛片高清| 一区二区日韩国产精久久| 日韩第九页| 亚洲精品欧美日韩在线| 国产喷水视频| 激情综合网激情综合| 国产91久久久久久| 国产成人91精品| 看av免费毛片手机播放| 亚洲人成网址| 伊在人亚洲香蕉精品播放| 欧美性猛交一区二区三区 | 国产丝袜91| 亚洲色图欧美在线| 喷潮白浆直流在线播放| 99re精彩视频| 女人av社区男人的天堂| 国内精品视频| 五月激情婷婷综合| 精品91视频| 伊人久久久久久久久久| 精品无码国产自产野外拍在线| 日韩在线影院| 亚洲国产中文在线二区三区免| 国产午夜在线观看视频| 91福利在线观看视频| 国产女人在线观看| 国产黄网站在线观看| 第九色区aⅴ天堂久久香| 重口调教一区二区视频| 久久频这里精品99香蕉久网址| 欧美成人看片一区二区三区| 乱人伦中文视频在线观看免费| 色吊丝av中文字幕| 99人妻碰碰碰久久久久禁片| 不卡视频国产| 超碰精品无码一区二区| 亚洲嫩模喷白浆| 久久动漫精品| 国内毛片视频| 亚洲嫩模喷白浆| 麻豆国产精品一二三在线观看| 亚洲午夜国产精品无卡| 国产欧美视频综合二区|