国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

廣域網(wǎng)網(wǎng)絡(luò)空間安全防御

2017-06-22 09:41劉婷
中國(guó)管理信息化 2017年5期
關(guān)鍵詞:防御廣域網(wǎng)網(wǎng)絡(luò)空間

劉婷

( 大慶油田有限責(zé)任公司信息技術(shù)公司北京分公司,北京 100000)

[摘 要] 目前網(wǎng)絡(luò)通信技術(shù)發(fā)展的速度非常快,社會(huì)很多領(lǐng)域里面的廣域網(wǎng)已經(jīng)發(fā)展為主要的信息交換方式。強(qiáng)化建設(shè)廣域網(wǎng)網(wǎng)絡(luò)空間的防御能力是國(guó)家安全的必要前提。筆者詳細(xì)的闡述了廣域網(wǎng)網(wǎng)絡(luò)空間以及進(jìn)行安全防御的措施。

[關(guān)鍵詞] 廣域網(wǎng);網(wǎng)絡(luò)空間;安全;防御;信息;技術(shù)

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2017. 05. 090

[中圖分類(lèi)號(hào)] TP393.08 [文獻(xiàn)標(biāo)識(shí)碼] A [文章編號(hào)] 1673 - 0194(2017)05- 0168- 02

0 引 言

目前中國(guó)的信息技術(shù)發(fā)展的速度非???,很多專(zhuān)用廣域網(wǎng)的建設(shè)也在持續(xù)的完善中,它們有力地推動(dòng)了行業(yè)電子化發(fā)展,但是同時(shí)而來(lái)的也有網(wǎng)絡(luò)安全威脅變得比以前更多了?,F(xiàn)在廣域網(wǎng)網(wǎng)絡(luò)安全非常的關(guān)鍵,它對(duì)國(guó)家安全特別重要。這就要求科研人員必須明白廣域網(wǎng)出現(xiàn)的問(wèn)題,要合理使用網(wǎng)絡(luò)防御手段,運(yùn)用有效策略提高廣域網(wǎng)網(wǎng)絡(luò)空間的防御能力。

1 廣域網(wǎng)介紹

廣域網(wǎng)指的是連接兩個(gè)或兩個(gè)以上地區(qū)局域網(wǎng)和遠(yuǎn)程網(wǎng),包含范圍小到十幾千米,大到上幾千千米。本文中所指的廣域網(wǎng)屬于某行業(yè)使用內(nèi)部專(zhuān)網(wǎng),廣域網(wǎng)有專(zhuān)用交換系統(tǒng),一般是使用公用網(wǎng)絡(luò)線路。

2 廣域網(wǎng)的網(wǎng)絡(luò)安全分析

廣域網(wǎng)有效保證了總部和不同級(jí)節(jié)點(diǎn)中可以保持互通,網(wǎng)絡(luò)資源最大的功能是資源的共享。不過(guò)廣域網(wǎng)應(yīng)用信息體系產(chǎn)生復(fù)雜性在持續(xù)提高,在很多的安全性方面出現(xiàn)較多問(wèn)題。

2.1 網(wǎng)絡(luò)層方面的安全分析

廣域網(wǎng)里面的網(wǎng)絡(luò)層是很重要的,它為每個(gè)節(jié)點(diǎn)在信息數(shù)據(jù)的交換上進(jìn)行了連接,但是同時(shí)它也面對(duì)網(wǎng)絡(luò)內(nèi)外兩種威脅。第一種威脅的風(fēng)險(xiǎn)是在內(nèi)部交換這些網(wǎng)絡(luò)設(shè)備中,例如路由出現(xiàn)數(shù)據(jù)的丟失和泄漏在配置方面存在風(fēng)險(xiǎn)等等。第二種威脅,風(fēng)險(xiǎn)是在外網(wǎng),容易被很多技術(shù)高超的黑客進(jìn)行攻擊,黑客應(yīng)用一些捕捉到的技術(shù)發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)出現(xiàn)的漏洞,從廣域網(wǎng)進(jìn)入,使用一些手段比如IP欺騙,篡改對(duì)網(wǎng)絡(luò)進(jìn)行有效攻擊。

2.2 系統(tǒng)層方面的安全分析

對(duì)廣域網(wǎng)的系統(tǒng)層進(jìn)行安全分析,通常使用網(wǎng)絡(luò)操作體系或者是數(shù)據(jù)庫(kù)對(duì)安全漏洞做好分析。很多黑客一般是利用緩存溢出,使用戶(hù)的個(gè)人電腦出現(xiàn)死機(jī)做好破壞,有一些黑客可以取得計(jì)算機(jī)管理員權(quán)利。廣域網(wǎng)里面還有很多的服務(wù)器例如數(shù)據(jù)庫(kù)服務(wù)器,郵件服務(wù)器等等,這些服務(wù)如果被黑客攻擊就會(huì)使重要數(shù)據(jù)信息被他們竊取,出現(xiàn)嚴(yán)重情況。

2.3 應(yīng)用層方面的安全分析

通常情況下黑客通常特別重視DNS ,電子郵等等計(jì)算機(jī)服務(wù)漏洞對(duì)計(jì)算機(jī)進(jìn)行攻擊,對(duì)登錄服務(wù),身份驗(yàn)證和電郵出現(xiàn)的問(wèn)題、三W服務(wù)出現(xiàn)的漏洞等等,都可以進(jìn)行攻擊。應(yīng)用層方面存在的威脅還有對(duì)一些小網(wǎng)站進(jìn)行訪問(wèn),這些網(wǎng)站上都有有害Java程序,用戶(hù)在訪問(wèn)的過(guò)程中非常容易被黑客植入病毒,黑客只需要使用非常簡(jiǎn)單的代碼就可以破壞用戶(hù)重要的信息數(shù)據(jù)系統(tǒng)。

2.4 接入層方面的安全分析

目前大部分軟件系統(tǒng)使用結(jié)構(gòu)是B/S,應(yīng)用這樣結(jié)構(gòu)的目的是能夠?yàn)橛脩?hù)的訪問(wèn)提供便利。但是由于沒(méi)有使用特別安全保護(hù)方式,而只針對(duì)用戶(hù)名的登錄方式,黑客非常容易獲得用戶(hù)名和密碼口令,就可以進(jìn)入到用戶(hù)計(jì)算機(jī)系統(tǒng)里實(shí)施破壞。

3 廣域網(wǎng)安全保護(hù)有關(guān)技術(shù)

這些年的時(shí)間以來(lái),關(guān)于廣域網(wǎng)安全保護(hù)技術(shù)只要能分成兩類(lèi):一般防御與主動(dòng)防御。一般防御就是傳統(tǒng)的使用防火墻,身份認(rèn)證,訪問(wèn)識(shí)別,信息加密等等。本文主要介紹的是最近的時(shí)間里出現(xiàn)的主動(dòng)性防御技術(shù),入侵性防護(hù)技術(shù),蜜罐蜜網(wǎng)技術(shù)等。

3.1 入侵防護(hù)技術(shù)

入侵防護(hù)系統(tǒng)就是提前將黑客入侵行為做好攔截,它最大的特點(diǎn)就是主動(dòng)提供防護(hù),不是以前那樣很簡(jiǎn)單的在進(jìn)行攻擊后才開(kāi)始警報(bào)。它的原理通過(guò)數(shù)目非常多的過(guò)濾器,對(duì)攻擊進(jìn)行防御。一旦出現(xiàn)了新型攻擊手段,它就會(huì)自動(dòng)建立新的過(guò)濾器。不同的過(guò)濾器承擔(dān)的職責(zé)是不一樣的,它們對(duì)不同的攻擊來(lái)源做出判斷,分門(mén)別類(lèi)的進(jìn)行數(shù)據(jù)分析。

3.2 蜜罐蜜網(wǎng)防御技術(shù)

蜜罐防御技術(shù)是最近的幾年時(shí)間里才出現(xiàn)發(fā)展的網(wǎng)絡(luò)防御技術(shù),這種技術(shù)以非常獨(dú)特思維獲得了很多專(zhuān)家重視。蜜罐屬于一種安全資源,它的任務(wù)就是先容忍黑客入侵,詳細(xì)的記錄同時(shí)學(xué)習(xí)黑客的攻擊工具和手段這些基礎(chǔ)信息,再把獲得的未知攻擊信息提供給防護(hù)體系,推動(dòng)防護(hù)能力大幅度的提升。蜜網(wǎng)在蜜罐技術(shù)之上進(jìn)行發(fā)展的,也叫誘捕網(wǎng)絡(luò),這里面包括多個(gè)蜜罐,確保了網(wǎng)絡(luò)的可控性,提供了很多種類(lèi)的信息捕獲工具,可以對(duì)攻擊信息做好準(zhǔn)確的分析。

4 廣域網(wǎng)安全防御的主要過(guò)程

廣域網(wǎng)安全防御的過(guò)程屬于動(dòng)態(tài)的,必須要對(duì)它進(jìn)行持續(xù)的調(diào)整,才可以有效確保安全的防御。

4.1 做好態(tài)勢(shì)的分析

提前預(yù)測(cè)分析現(xiàn)在與未來(lái)的網(wǎng)絡(luò)安全威脅有可能出現(xiàn)的后果,以及產(chǎn)生的影響損失,對(duì)廣域網(wǎng)安全有非常清晰,客觀的掌握。

4.2 設(shè)立好安全防御的目標(biāo)

對(duì)于要實(shí)現(xiàn)的防御程度和實(shí)現(xiàn)的日期進(jìn)行具體的定量表述。

4.3 選擇安全策略

基于安全漏洞的普遍性和威脅的不確定性,制定出滿(mǎn)足廣域網(wǎng)安全目標(biāo)的有效選擇方法。

4.4 制訂合理的安全計(jì)劃

對(duì)各種可供選擇的防御方法加以分析評(píng)估,根據(jù)其效能、可行性、風(fēng)險(xiǎn)等指標(biāo)進(jìn)行決策,將計(jì)劃要素:風(fēng)險(xiǎn)分析、保護(hù)、指示和預(yù)警、響應(yīng)、災(zāi)備綜合成一個(gè)一致的安全計(jì)劃。

5 結(jié) 語(yǔ)

廣域網(wǎng)在發(fā)展電子政務(wù)與商務(wù)的過(guò)程中是起著決定作用的。筆者依照目前廣域網(wǎng)出現(xiàn)安全威脅情況,對(duì)網(wǎng)絡(luò)安全防御的技術(shù)與策略進(jìn)行詳細(xì)闡述,指出了各級(jí)保持平衡需要進(jìn)行的工作,只有不斷強(qiáng)化安全防護(hù)意識(shí),進(jìn)行有效的保護(hù)措施,才可以保護(hù)網(wǎng)絡(luò)安全,推動(dòng)廣域網(wǎng)不斷發(fā)展進(jìn)步。

主要參考文獻(xiàn)

[1]孫志,齊學(xué)功,金怡,等.涉密內(nèi)網(wǎng)安全防護(hù)體系的研究與實(shí)踐[J].信息安全與通信保密,2016(6):36-38.

[2]魯林鑫.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施和對(duì)策研究[J].科技創(chuàng)新導(dǎo)報(bào),2010(4):15-16.

[3]安豐光,白碩.基于內(nèi)網(wǎng)部署的陷阱網(wǎng)絡(luò)及關(guān)鍵技術(shù)研究[J].計(jì)算機(jī)工程與應(yīng)用,2006,42(5):135-137.

猜你喜歡
防御廣域網(wǎng)網(wǎng)絡(luò)空間
共建誠(chéng)實(shí)守信網(wǎng)絡(luò)空間
基于低功耗廣域網(wǎng)的海島水產(chǎn)養(yǎng)殖環(huán)境監(jiān)測(cè)系統(tǒng)研制
網(wǎng)絡(luò)空間并非“烏托邦”
數(shù)據(jù)挖掘在計(jì)算機(jī)網(wǎng)絡(luò)病毒防御中的應(yīng)用
論校園無(wú)線局域網(wǎng)的攻擊與防御
網(wǎng)絡(luò)空間安全人才培養(yǎng)探討
信號(hào)設(shè)備中E1廣域網(wǎng)通道連通判斷和故障處理
芻議新局勢(shì)下計(jì)算機(jī)病毒防御技術(shù)
論網(wǎng)絡(luò)空間的公共性
廣域網(wǎng)重復(fù)數(shù)據(jù)刪除技術(shù):數(shù)據(jù)中心的“必備”技術(shù)
富锦市| 鹿泉市| 石台县| 恩施市| 宜春市| 宝坻区| 北海市| 扶余县| 龙陵县| 嵊州市| 灌阳县| 乌苏市| 左权县| 龙南县| 广宁县| 皮山县| 兴城市| 临江市| 陵川县| 庄浪县| 石嘴山市| 特克斯县| 沁源县| 张家川| 巴塘县| 将乐县| 班玛县| 什邡市| 乌拉特后旗| 南开区| 田东县| 邢台市| 富顺县| 阿拉善右旗| 南江县| 秦皇岛市| 虞城县| 华容县| 固始县| 淮滨县| 资源县|