999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談高校計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)安全技術(shù)

2015-05-30 06:19:33吳杰
東方教育 2015年9期
關(guān)鍵詞:網(wǎng)絡(luò)安全

吳杰

【摘要】本文介紹了在高校計(jì)算機(jī)實(shí)驗(yàn)室管理中網(wǎng)絡(luò)安全技術(shù)是一項(xiàng)重要內(nèi)容,針對網(wǎng)絡(luò)安全問題并提出了解決方案,網(wǎng)絡(luò)安全技術(shù)的實(shí)現(xiàn)重要手段就是防火墻技術(shù)。

【關(guān)鍵詞】網(wǎng)絡(luò);安全;防火墻

在高校計(jì)算機(jī)實(shí)驗(yàn)室管理中網(wǎng)絡(luò)安全防范是一項(xiàng)重要內(nèi)容,網(wǎng)絡(luò)的開放和共享方便了教師和學(xué)生的使用,但計(jì)算機(jī)信息和資源很容易受到攻擊,在計(jì)算機(jī)實(shí)驗(yàn)室管理中網(wǎng)絡(luò)安全也越來越受到重視,本文就高校網(wǎng)絡(luò)安全、防火墻技術(shù)、確保網(wǎng)絡(luò)安全的實(shí)現(xiàn)進(jìn)行簡要的介紹。

一、高校計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)安全漏洞

高校計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)的開放使得網(wǎng)絡(luò)很容易受到攻擊,而且受到攻擊后的傷害是比較嚴(yán)重的,比如數(shù)據(jù)被人竊取,服務(wù)器不能正常提供服務(wù)等等,這是因?yàn)榫W(wǎng)絡(luò)存在著如下漏洞:

1、協(xié)議

計(jì)算機(jī)實(shí)驗(yàn)室采用的互聯(lián)網(wǎng)的某些協(xié)議,如TCP/IP或UDP協(xié)議存在著許多安全方面的漏洞,為了使信息在網(wǎng)絡(luò)傳輸中不被竊取、替換、修改等,要求采取各種硬件及軟件措施,如網(wǎng)關(guān)、傳輸協(xié)議等來保護(hù)FTP或E-mail文件。再就是黑客捕獲目標(biāo)IP地址不是一件復(fù)雜的事情,黑客可利用IP和客戶軟件的漏洞使遠(yuǎn)程用戶瞬間死機(jī),為了保證互聯(lián)網(wǎng)上信息往來的安全,需要采用數(shù)字簽名的措施來保證數(shù)據(jù)發(fā)送和來源的可靠。

2、口令

計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)的口令系統(tǒng)非常脆弱,常常會被破譯。破譯者常常通過對信道的監(jiān)測來截取口令或?qū)⒓用艿目诹罱饷埽@得對系統(tǒng)的訪問權(quán)。特別是由于與內(nèi)部局域網(wǎng)相連的互聯(lián)網(wǎng)需要進(jìn)行兩類認(rèn)證,一是需要用戶進(jìn)行TCP/IP注冊認(rèn)證,由用戶輸入IP地址和口令;二是對業(yè)務(wù)往來和電子郵件信息需要進(jìn)行來源認(rèn)證。這兩類認(rèn)證常常會受到攻擊。例如當(dāng)用戶通過TELNET或FTP與遠(yuǎn)程主機(jī)聯(lián)系時(shí),由于在互聯(lián)網(wǎng)上傳輸?shù)目诹顩]有加密,因而帶有口令和用戶名的IP包就有可能被攻擊者截獲,用此口令和用戶名在系統(tǒng)上進(jìn)行注冊,并根據(jù)被竊取口令所具有的權(quán)限獲得對系統(tǒng)相應(yīng)的訪問控制權(quán),進(jìn)而竊取用戶的機(jī)密信息。

3、 操作系統(tǒng)和應(yīng)用軟件

在操作系統(tǒng)中發(fā)現(xiàn)了不少的漏洞,例如對可執(zhí)行文件的訪問控制不嚴(yán)就成為許多黑客攻擊成功的原因之一。許多應(yīng)用軟件也都有安全漏洞,容易被黑客侵入,瀏覽器中的超級鏈接也很容易被攻擊者利用而進(jìn)入系統(tǒng)。為此,需要采取安全級別較高的操作系統(tǒng)并增加必要的軟、硬件防護(hù)措施。

4、互聯(lián)網(wǎng)

互聯(lián)網(wǎng)既龐大又復(fù)雜,系統(tǒng)邊界難以確定,用戶難以監(jiān)視,系統(tǒng)受到的威脅來自各方,許多訪問控制措施配置起來十分困難也不易驗(yàn)證其正確性。為此,為確保安全,計(jì)算機(jī)實(shí)驗(yàn)室內(nèi)部網(wǎng)與互聯(lián)網(wǎng)的連接必須設(shè)立網(wǎng)關(guān),以攔截和檢查每一條從互聯(lián)網(wǎng)來或去的信息,防止黑客、病毒之類的攻擊,還要使互聯(lián)網(wǎng)的網(wǎng)關(guān)成為防火墻的一部分。

二、防火墻技術(shù)

由于高校計(jì)算機(jī)實(shí)驗(yàn)室的網(wǎng)絡(luò)存在著以上漏洞,所以受到了種類繁多的攻擊,歸納起來主要有掃描類攻擊、緩沖區(qū)溢出攻擊、木馬攻擊、DOS攻擊、碎片攻擊等等。為了防止計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)受到攻擊,采取的有效手段是防火墻技術(shù)。防火墻是可在內(nèi)部網(wǎng)和互聯(lián)網(wǎng)之間,或者內(nèi)部網(wǎng)的各部分之間實(shí)施安全防護(hù)的系統(tǒng),通過防火墻可以在內(nèi)部、外部兩個(gè)網(wǎng)絡(luò)之間建立起安全的控制點(diǎn),來實(shí)施對進(jìn)、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問信息的審計(jì)和控制,以允許、拒絕或重新定向經(jīng)過防火墻的數(shù)據(jù)流的方式,防止不希望、未授權(quán)的數(shù)據(jù)流進(jìn)出被保護(hù)的內(nèi)部網(wǎng)絡(luò)。因此,防火墻計(jì)算機(jī)實(shí)驗(yàn)室是實(shí)現(xiàn)網(wǎng)絡(luò)安全防范的重要組成部分。

1、防火墻要解決的安全問題

(1)被保護(hù)系統(tǒng)的安全問題

在訪問控制安全方面,防火墻應(yīng)能保護(hù)內(nèi)部網(wǎng)絡(luò)的資源不被非授權(quán)使用。在通信安全方面,防火墻應(yīng)能提供數(shù)據(jù)保密性、完整性的認(rèn)證,以及各種通信端不可否認(rèn)的服務(wù)。

(2)自身的安全問題

在訪問控制安全方面,防火墻應(yīng)能保護(hù)防火墻自身與安全有關(guān)的數(shù)據(jù)不被非授權(quán)使用。在通信安全方面,在對防火墻進(jìn)行管理時(shí),包括遠(yuǎn)程管理,應(yīng)能夠提供數(shù)據(jù)保密性、完整性的認(rèn)證,以及各種通信端不可否認(rèn)的服務(wù)。

2、防火墻的關(guān)鍵技術(shù)

(1)包過濾技術(shù)

包過濾技術(shù)主要是基于路由的技術(shù),即依據(jù)靜態(tài)或動態(tài)的過濾邏輯,在對數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)前根據(jù)數(shù)據(jù)包的目的地址、源地址及端口號對數(shù)據(jù)包進(jìn)行過濾。包過濾不能對數(shù)據(jù)包中的用戶信息和文件信息進(jìn)行識別,只能對整個(gè)網(wǎng)絡(luò)提供保護(hù)。一般說來,包過濾必須使用兩塊網(wǎng)卡,即一塊網(wǎng)卡連到公網(wǎng),一塊網(wǎng)卡連到內(nèi)網(wǎng),以實(shí)現(xiàn)對網(wǎng)上通信進(jìn)行實(shí)時(shí)和雙向的控制。包過濾技術(shù)具有運(yùn)行速度快和基本不依賴于應(yīng)用的優(yōu)點(diǎn),但包過濾只能依據(jù)現(xiàn)有數(shù)據(jù)包過濾的安全規(guī)則進(jìn)行操作,而無法對用戶在某些協(xié)議上進(jìn)行各種不同要求服務(wù)的內(nèi)容分別處理,即只是機(jī)械地允許或拒絕某種類型的服務(wù),而不能對服務(wù)中的某個(gè)具體操作進(jìn)行控制。因此,對于有些來自不安全的服務(wù)器的服務(wù),僅依靠包過濾就不能起到保護(hù)內(nèi)部網(wǎng)的作用了。

(2)代理服務(wù)技術(shù)

代理服務(wù)又稱為應(yīng)用級防火墻、代理防火墻或應(yīng)用網(wǎng)關(guān),一般針對某一特定的應(yīng)用來使用特定的代理模塊。代理服務(wù)由用戶端的代理客戶和防火墻端的代理服務(wù)器兩部分組成,其不僅能理解數(shù)據(jù)包頭的信息,還能理解應(yīng)用信息本身的內(nèi)容。當(dāng)一個(gè)遠(yuǎn)程用戶連接到某個(gè)運(yùn)行代理服務(wù)的網(wǎng)絡(luò)時(shí),防火墻端的代理服務(wù)器即進(jìn)行連接,IP報(bào)文即不再向前轉(zhuǎn)發(fā)而進(jìn)入內(nèi)網(wǎng)。代理服務(wù)通常被認(rèn)為是最安全的防火墻技術(shù),因?yàn)榇矸?wù)有能力支持可靠的用戶認(rèn)證并提供詳細(xì)的注冊信息。代理服務(wù)的代理工作在客戶機(jī)和服務(wù)器之間,具有完全控制會話和提供詳細(xì)日志、安全審計(jì)的功能,而且代理服務(wù)器的配置可以隱藏內(nèi)網(wǎng)的IP地址,保護(hù)內(nèi)部主機(jī)免受外部的攻擊。此外,代理服務(wù)還可以過濾協(xié)議,以保證用戶不將文件寫到匿名的服務(wù)器上去。代理服務(wù)在轉(zhuǎn)發(fā)網(wǎng)絡(luò)數(shù)據(jù)包的方式與包過濾防火墻也不同,包過濾防火墻是在網(wǎng)絡(luò)層轉(zhuǎn)發(fā)網(wǎng)絡(luò)數(shù)據(jù)包,而代理服務(wù)則在應(yīng)用層轉(zhuǎn)發(fā)網(wǎng)絡(luò)訪問。

以上介紹了兩種防火墻技術(shù)。由于此項(xiàng)技術(shù)在網(wǎng)絡(luò)安全中具有不可替代的作用,因而在最近十多年里得到了較大的發(fā)展,已有四類防火墻在流行,即包過濾防火墻、代理防火墻、狀態(tài)檢測防火墻和第四代防火墻。

防火墻是特定的計(jì)算機(jī)硬件和軟件的組合,它在兩個(gè)計(jì)算機(jī)網(wǎng)絡(luò)之間實(shí)施相應(yīng)的訪問控制策略,使得內(nèi)部網(wǎng)絡(luò)與Internet或其他外部網(wǎng)絡(luò)互相隔離、限制網(wǎng)絡(luò)互訪,禁止外部網(wǎng)絡(luò)的客戶直接進(jìn)入內(nèi)部網(wǎng)絡(luò)進(jìn)行訪問,內(nèi)部網(wǎng)絡(luò)用戶也必須經(jīng)過授權(quán)才能訪問外部網(wǎng)絡(luò)。在內(nèi)部網(wǎng)絡(luò)與外部Internet的接口處,必須安裝防火墻。內(nèi)部網(wǎng)絡(luò)規(guī)模較大且設(shè)置有VLAN時(shí),則應(yīng)該在各個(gè)VLAN之間設(shè)置防火墻。通過公共網(wǎng)絡(luò)連接的總部與各分支機(jī)構(gòu)之間也應(yīng)該設(shè)置防火墻,并將總部與各分支機(jī)構(gòu)組成VPN。

三、確保高校網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)

1、安全策略

我們都需要一個(gè)安全策略,不要等到發(fā)生入侵之后才想起來制定這個(gè)策略;現(xiàn)在就開始制定一個(gè),才能防患于未然。

2、防火墻必不可少

令人吃驚的是,現(xiàn)在大多數(shù)學(xué)校都在運(yùn)行著沒有防火墻保護(hù)的公共網(wǎng)絡(luò),讓我們姑且忽略有關(guān)“硬件防火墻好,還是軟件防火墻好”的爭論,無論采用哪一種防火墻,總比沒有防火墻好。使連接到Internet的每一個(gè)人都需要在其網(wǎng)絡(luò)入口處采取一定的措施來阻止和丟棄惡意的網(wǎng)絡(luò)通信。雖然Windows XP SP2自帶的防火墻也勉強(qiáng)可用,但為了滿足您的特殊需要,市場上還存在著大量產(chǎn)品可供挑選,最主要的事情就是去使用它們。

3、補(bǔ)丁策略必不可少

從一個(gè)新的漏洞被發(fā)現(xiàn)開始,到新的大規(guī)模攻擊工具問世為止,兩者間隔時(shí)間已經(jīng)縮短了許多。在廠商發(fā)布安全補(bǔ)丁的時(shí)候,我們需要做出快速響應(yīng),訪問和安裝那些補(bǔ)丁應(yīng)該成為工作內(nèi)容和計(jì)劃任務(wù)的一部分,不要事后才采取行動。

4、強(qiáng)化服務(wù)器

“強(qiáng)化”涉及兩個(gè)簡單的實(shí)踐法則:購買商業(yè)軟件時(shí),刪除您不需要的所有東西;如果不能刪除,就把它禁用。可以通過強(qiáng)化來刪除的典型對象包括示例文件、使用向?qū)а菔尽⑾扔煤蟾顿M(fèi)的捆綁軟件以及在可以預(yù)見的將來不準(zhǔn)備使用的高級特性。安裝越復(fù)雜,越有可能留下安全隱患,所以將您的安裝精簡到不能再精簡的程度。除此之外,設(shè)備和軟件通常配置了默認(rèn)用戶名/密碼訪問、來賓和匿名帳戶以及默認(rèn)共享,刪除不需要的,并修改所有身份驗(yàn)證憑據(jù)的默認(rèn)值。

5、隨時(shí)更新防病毒系統(tǒng)

原來我們鼓勵(lì)用戶“每周”檢查一次防病毒更新,如今都提供了自動的簽名更新。只要一直都連在Internet上,它們就能在一個(gè)新的安全威脅被發(fā)現(xiàn)后的數(shù)小時(shí)內(nèi)下載到您的機(jī)器上。良好的安全性要求你在每個(gè)桌面都配備防病毒功能,并隨時(shí)更新它。雖然在一個(gè)網(wǎng)絡(luò)的網(wǎng)關(guān)那里建立防病毒機(jī)制能解決一部分問題,但在整個(gè)防病毒戰(zhàn)線中,您只能把網(wǎng)關(guān)防病毒視為一道附加的防線,而不能把它視為桌面防病毒的一個(gè)替代品。

總之,高校計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)安全的問題已成為計(jì)算機(jī)實(shí)驗(yàn)室管理者必須重視的工作,必須隨時(shí)做好網(wǎng)絡(luò)安全準(zhǔn)備工作,尤其要對重要的文件或機(jī)密信息采取安全防護(hù)措施。同時(shí),要引入國際先進(jìn)的計(jì)算機(jī)病毒防治的方法及標(biāo)準(zhǔn),使用防火墻及殺毒軟件等,防止網(wǎng)絡(luò)黑客及網(wǎng)絡(luò)計(jì)算機(jī)病毒的入侵,保證計(jì)算機(jī)實(shí)驗(yàn)室正常教學(xué)秩序,另外,還要進(jìn)行安全意識及安全措施方面的培訓(xùn),并在法律規(guī)范等諸多方面加強(qiáng)管理。

參考文獻(xiàn):

[1]李艇.《網(wǎng)絡(luò)安全與認(rèn)證》出版社:重慶大學(xué)出版社

[2]楊守君.《黑客技術(shù)與網(wǎng)絡(luò)安全》中國對外翻譯出版公司

[3]楊富國等 《網(wǎng)絡(luò)設(shè)備安全與防火墻》出版社:北方交通大學(xué)出版社

[4]楊紹蘭.《信息安全防范的現(xiàn)狀分析》 四川圖書館學(xué)報(bào)

猜你喜歡
網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)探析
芻議計(jì)算機(jī)網(wǎng)絡(luò)信息化管理
油氣集輸系統(tǒng)信息化發(fā)展形勢展望
基于網(wǎng)絡(luò)的信息資源組織與評價(jià)現(xiàn)狀及發(fā)展趨勢研究
基于網(wǎng)絡(luò)的中學(xué)閱讀指導(dǎo)
考試周刊(2016年79期)2016-10-13 21:50:36
新形勢下地市報(bào)如何運(yùn)用新媒體走好群眾路線
中國記者(2016年6期)2016-08-26 13:02:28
主站蜘蛛池模板: 国产精品第5页| 日本少妇又色又爽又高潮| 日本一区二区不卡视频| 国产69精品久久久久妇女| 国产情精品嫩草影院88av| 91网址在线播放| 日韩欧美亚洲国产成人综合| 91福利在线看| 国产女同自拍视频| 欧美不卡视频在线观看| 国产精品视频第一专区| 亚洲美女久久| 国产在线小视频| a网站在线观看| 99ri精品视频在线观看播放| 国产视频a| 成人av手机在线观看| 国产丝袜一区二区三区视频免下载| 午夜少妇精品视频小电影| 亚洲色欲色欲www网| 国产精品自拍露脸视频| 九色在线视频导航91| 伊人91在线| 超碰免费91| 国产三区二区| 国产精品性| 日韩激情成人| 尤物精品国产福利网站| 91探花在线观看国产最新| 波多野结衣在线se| 2021国产精品自产拍在线| 日韩a级片视频| 亚洲综合专区| 日韩高清中文字幕| 伊人久久大线影院首页| 国产男女免费完整版视频| 丰满少妇αⅴ无码区| 成人伊人色一区二区三区| 成人福利在线看| 国产精品专区第1页| 久草中文网| 国产成人精品一区二区三区| 丝袜久久剧情精品国产| 国产又粗又猛又爽视频| 亚洲精品视频网| 久久国语对白| 大香网伊人久久综合网2020| 国产精品爽爽va在线无码观看| 亚洲精品第五页| 欧美在线精品一区二区三区| 99国产在线视频| 老色鬼欧美精品| 国内精品自在自线视频香蕉| 日本成人在线不卡视频| 亚洲中文字幕23页在线| 东京热高清无码精品| 欧美在线三级| 性色一区| 一级毛片在线播放| 囯产av无码片毛片一级| 性色生活片在线观看| 夜精品a一区二区三区| 中国特黄美女一级视频| 扒开粉嫩的小缝隙喷白浆视频| 国产99在线观看| 91精品国产丝袜| 97人妻精品专区久久久久| 又爽又大又黄a级毛片在线视频| 久久黄色视频影| 欧美国产中文| 国产精品手机视频| 国产精品白浆无码流出在线看| 日韩福利在线视频| 亚洲日韩高清无码| 欧美人与牲动交a欧美精品| 亚洲狼网站狼狼鲁亚洲下载| 久久久久青草线综合超碰| 日韩欧美视频第一区在线观看| 久久久久青草线综合超碰| 乱人伦中文视频在线观看免费| 五月天综合网亚洲综合天堂网| 日本免费福利视频|