国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

淺談網(wǎng)絡安全現(xiàn)狀

2014-08-30 14:58:27陳景佩
無線互聯(lián)科技 2014年8期
關鍵詞:身份驗證網(wǎng)絡資源計算機網(wǎng)絡

陳景佩

摘 要:計算機網(wǎng)絡是一個開放和自由的空間,它在大大增強信息服務靈活性的同時,也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞的斗爭愈演愈烈,不僅影響了網(wǎng)絡穩(wěn)定運行和用戶的正常使用,造成重大經(jīng)濟損失,而且還可能威脅到國家安全。本文通過深入分析網(wǎng)絡安全面臨的挑戰(zhàn)及攻擊的主要方式,從管理和技術兩方面就加強計算機網(wǎng)絡安全提出針對性建議。

關鍵詞:計

1 影響網(wǎng)絡安全的主要因素

計算機網(wǎng)絡所面臨的威脅是多方面的,既包括對網(wǎng)絡中信息的威脅,也包括對網(wǎng)絡中設備的威脅,但歸結(jié)起來,主要有三點:一是人為的無意失誤。二是人為的惡意攻擊。此類攻擊又可以分為兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網(wǎng)絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網(wǎng)絡造成極大的危害,并導致機密數(shù)據(jù)的泄漏。三是網(wǎng)絡軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進行攻擊的首選目標。絕大部分網(wǎng)絡入侵事件都是因為安全措施不完善,沒有及時補上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護而設置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進入系統(tǒng),后果不堪設想。

2 計算機網(wǎng)絡受攻擊的主要形式

計算機網(wǎng)絡被攻擊,主要有六種形式。①內(nèi)部竊密和破壞。內(nèi)部人員有意或無意的泄密、更改記錄信息或者破壞網(wǎng)絡系統(tǒng)。②截收信息。攻擊者可能通過搭線或在電磁輻射的范圍內(nèi)安裝截收裝置等方式,截獲機密信息或通過對信息流和流向、通信頻度和長度等參數(shù)的分析,推出有用的信息。③非法訪問。指未經(jīng)授權使用網(wǎng)絡資源或以未授權的方式使用網(wǎng)絡資源,主要包括非法用戶進入網(wǎng)絡或系統(tǒng)進行違法操作和合法用戶以未授權的方式進行操作。④利用TCP/IP協(xié)議上的某些不安全因素。目前廣泛使用TCP/IP協(xié)議存在大量安全漏洞,如通過偽造數(shù)據(jù)包進行,指定源路由(源點可以指定信息包傳送到目的節(jié)點的中間路由)等方式,進行APR欺騙和IP欺騙攻擊。⑤病毒破壞。利用病毒占用帶寬,堵塞網(wǎng)絡,癱瘓服務器,造成系統(tǒng)崩潰或讓服務器充斥大量垃圾信息,導致數(shù)據(jù)性能降低。⑥其它網(wǎng)絡攻擊方式。包括破壞網(wǎng)絡系統(tǒng)的可用性,使合法用戶不能正常訪問網(wǎng)絡資源,拒絕服務甚至摧毀系統(tǒng),破壞系統(tǒng)信息的完整性,還可能冒充主機欺騙合法用戶,非法占用系統(tǒng)資源等。

3 加強計算機網(wǎng)絡安全的對策措施

3.1 加強網(wǎng)絡安全教育和管理

對工作人員結(jié)合機房、硬件、軟件、數(shù)據(jù)和網(wǎng)絡等各個方面安全問題,進行安全教育,提高工作人員的安全觀念和責任心;加強業(yè)務、技術的培訓,提高操作技能;教育工作人員嚴格遵守操作規(guī)程和各項保密規(guī)定,防止人為事故的發(fā)生。同時,要保護傳輸線路安全。對于傳輸線路,應有露天保護措施或埋于地下,并要求遠離各種輻射源,以減少各種輻射引起的數(shù)據(jù)錯誤;線纜鋪設應當盡可能使用光纖,以減少各種輻射引起的電磁泄漏和對發(fā)送線路的干擾。

3.2 運用網(wǎng)絡加密技術

網(wǎng)絡信息加密的目的是保護網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)上傳輸?shù)臄?shù)據(jù)。加密數(shù)據(jù)傳輸主要有三種:①鏈接加密。在網(wǎng)絡節(jié)點間加密,在節(jié)點間傳輸加密的信息,傳送到節(jié)點后解密,不同節(jié)點間用不同的密碼。②節(jié)點加密。與鏈接加密類似,不同的只是當數(shù)據(jù)在節(jié)點間傳送時,不用明碼格式傳送,而是用特殊的加密硬件進行解密和重加密,這種專用硬件通常放置在安全保險箱中。③首尾加密。對進入網(wǎng)絡的數(shù)據(jù)加密,然后待數(shù)據(jù)從網(wǎng)絡傳送出后再進行解密。網(wǎng)絡的加密技術很多,在實際應用中,人們通常根據(jù)各種加密算法結(jié)合在一起使用,這樣可以更加有效地加強網(wǎng)絡的完全性。

3.3 加強計算機網(wǎng)絡訪問控制

訪問控制是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和非正常訪問,也是維護網(wǎng)絡系統(tǒng)安全、保護網(wǎng)絡資源的重要手段。訪問控制技術主要包括入網(wǎng)訪問控制、網(wǎng)絡的權限控制、目錄級安全控制、屬性安全控制、網(wǎng)絡服務器安全控制、網(wǎng)絡監(jiān)測和鎖定控制、網(wǎng)絡端口和節(jié)點的安全控制。

3.4 使用防火墻技術

采用防火墻技術是解決網(wǎng)絡安全問題的主要手段。防火墻技術是建立在現(xiàn)代通信網(wǎng)絡技術和信息技術基礎上的應用性安全技術,越來越多地應用于專用網(wǎng)絡與公用網(wǎng)絡的互聯(lián)環(huán)境之中。防火墻是在網(wǎng)絡之間執(zhí)行訪問控制策略的系統(tǒng),通過監(jiān)測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對外部屏蔽網(wǎng)絡內(nèi)部的信息、結(jié)構(gòu)和運行狀況。

3.5 網(wǎng)絡防病毒技術

在網(wǎng)絡環(huán)境下,計算機病毒具有不可估量的威脅性和破壞力。CIH病毒及愛蟲病毒就足以證明如果不重視計算機網(wǎng)絡防病毒,那可能給社會造成災難性的后果,因此計算機病毒的防范也是網(wǎng)絡安全技術中重要的一環(huán)。網(wǎng)絡防病毒技術的具體實現(xiàn)方法包括對網(wǎng)絡服務器中的文件進行頻繁地掃描和監(jiān)測,工作站上采用防病毒芯片和對網(wǎng)絡目錄及文件設置訪問權限等。

3.6 身份驗證技術

身份驗證(Identification)是用戶向系統(tǒng)出示自己身份證明的過程。身份認證是系統(tǒng)查核用戶身份證明的過程。這兩個過程是判明和確認通信雙方真實身份的兩個重要環(huán)節(jié),人們常把這兩項工作統(tǒng)稱為身份驗證(或身份鑒別)。它的安全機制在于首先對發(fā)出請求的用戶進行身份驗證,確認其是否是合法的用戶,如是合法的用戶,再審核該用戶是否有權對他所請求的服務或主機進行訪問。從加密算法上來講,其身份驗證是建立在對稱加密的基礎上的。

猜你喜歡
身份驗證網(wǎng)絡資源計算機網(wǎng)絡
計算機網(wǎng)絡環(huán)境下混合式教學模式實踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
計算機網(wǎng)絡信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
HID Global收購Arjo Systems擴大政府身份驗證業(yè)務
計算機網(wǎng)絡技術的應用探討
網(wǎng)絡資源在高中班級管理中的運用
談網(wǎng)絡資源在大學計算機教學中的應用
更安全的雙重密碼保護
CHIP新電腦(2015年3期)2015-04-02 17:55:46
網(wǎng)絡資源在語文綜合性學習中的運用
計算機網(wǎng)絡維護工作的思考
河南科技(2014年19期)2014-02-27 14:15:24
對等網(wǎng)絡資源搜索模型研究
西盟| 江达县| 玉田县| 河曲县| 读书| 玉溪市| 金华市| 砚山县| 巢湖市| 清远市| 彰化县| 陈巴尔虎旗| 康定县| 米脂县| 怀安县| 肇源县| 永吉县| 航空| 简阳市| 定南县| 云南省| 绥阳县| 宁乡县| 五大连池市| 麻城市| 无为县| 成安县| 黄石市| 迁安市| 屯昌县| 明溪县| 尼玛县| 佳木斯市| 梓潼县| 柯坪县| 静乐县| 林口县| 涿鹿县| 彩票| 呼图壁县| 东城区|