网络安全技术的探讨

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:kingxing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  过去两个世纪来对工业技术的控制,代表了一个国家的军事实力和经济实力,今天,对信息技术的控制将是领导21世纪的关键。有人说,信息安全就像茫茫宇宙中闪烁的星星一样无序,看得见摸不着,具有混沌特征。
  
  随着计算机技术的发展,在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结的内部网络的内部业务处理、办公自动化等发展到基于企业复杂的内部网、企业外部网[W1] 、全球互联网的企业级计算机处理系统和世界范围内的信息共享和业务处理。在信息处理能力提高的同时,系统的连结能力也在不断的提高。但在连结信息能力、流通能力提高的同时,基于网络连接的安全问题也日益突出。本文主要从以下几个方面进行探讨:
  
  一、网络的开放性带来的安全问题
  
  Internet的开放性以及其他方面因素导致了网络环境下的计算机系统存在很多安全问题。为了解决这些安全问题,各种安全机制、策略和工具被研究和应用。然而,即使在使用了现有的安全工具和机制的情况下,网络的安全仍然存在很大隐患,这些安全隐患主要可以归结为以下几点:
  (1) 每一种安全机制都有一定的应用范围和应用环境。防火墙是一种有效的安全工具,它可以隐蔽内部网络结构,限制外部网络到内部网络的访问。但是对于内部网络之间的访问,防火墙往往是无能为力的。因此,对于内部网络到内部网络之间的入侵行为和内外勾结的入侵行为,防火墙是很难发觉和防范的。
  (2)安全工具的使用受到人为因素的影响。一个安全工具能不能实现期望的效果,在很大程度上取决于使用者,包括系统管理者和普通用户,不正当的设置就会产生不安全因素。例如,NT在进行合理的设置后可以达到C2级的安全性,但很少有人能够对NT本身的安全策略进行合理的设置。虽然在这方面,可以通过静态扫描工具来检测系统是否进行了合理的设置,但是这些扫描工具基本上也只是基于一种缺省的系统安全策略进行比较,针对具体的应用环境和专门的应用需求就很难判断设置的正确性。
  (3)系统的后门是传统安全工具难于考虑到的地方。防火墙很难考虑到这类安全问题,多数情况下,这类入侵行为可以堂而皇之经过防火墙而很难被察觉;比如说,众所周知的ASP源码问题,这个问题在IIS服务器4.0以前一直存在,它是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而可以收集系统信息,进而对系统进行攻击。对于这类入侵行为,防火墙是无法发觉的,因为对于防火墙来说,该入侵行为的访问过程和正常的WEB访问是相似的,唯一区别是入侵访问在请求链接中多加了一个后缀。
  (4)只要有程序,就可能存在BUG。甚至连安全工具本身也可能存在安全的漏洞。几乎每天都有新的BUG被发现和公布出来,程序设计者在修改已知的BUG的同时又可能使它产生了新的BUG。系统的BUG经常被黑客利用,而且这种攻击通常不会产生日志,几乎无据可查。比如说现在很多程序都存在内存溢出的BUG,现有的安全工具对于利用这些BUG的攻击几乎无法防范。
  (5)黑客的攻击手段在不断地更新,几乎每天都有不同系统安全问题出现。然而安全工具的更新速度太慢,绝大多数情况需要人为的参与才能发现以前未知的安全问题,这就使得它们对新出现的安全问题总是反应太慢。当安全工具刚发现并努力更正某方面的安全问题时,其他的安全问题又出现了。因此,黑客总是可以使用先进的、安全工具不知道的手段进行攻击。
  
  二、网络安全的防护力漏洞,导致黑客在网上任意畅行
  
   ● 根据Warroon Research的调查,1997年世界排名前一千的公司几乎都曾被黑客闯入。
  
   ● 据美国FBI统计,美国每年因网络安全造成的损失高达75亿美元。
  
   ● Ernst和Young报告,由于信息安全被窃或滥用,几乎80%的大型企业遭受损失
  
  ●在最近一次黑客大规模的攻击行动中,雅虎网站的网络停止运行3小时,这令它损失了几百万美金的交易。而据统计在这整个行动中美国经济共损失了十多亿美金。由于业界人心惶惶,亚马逊(Amazon.com)、AOL、雅虎(Yahoo!)、eBay的股价均告下挫,以科技股为主的那斯达克指数(Nasdaq)打破过去连续三天创下新高的升势,下挫了六十三点,杜琼斯工业平均指数周三收市时也跌了二百五十八点。看到这些令人震惊的事件,不禁让人们发出疑问:“网络还安全吗?”
  
  据不完全统计目前,我国网站所受到黑客的攻击,还不能与美国的情况相提并论,因为我们在用户数、用户规模上还都处在很初级的阶段,但以下事实也不能不让我们深思:
  
  1993年底,中科院高能所就发现有“黑客”侵入现象,某用户的权限被升级为超级权限。当系统管理员跟踪时,被其报复。1994年,美国一位14岁的小孩通过互联网闯入中科院网络中心和清华的主机,并向我方系统管理员提出警告。
  
  1996年,高能所再次遭到“黑客”入侵,私自在高能所主机上建立了几十个帐户,经追踪发现是国内某拨号上网的用户。
  
  同期,国内某ISP发现“黑客”侵入其主服务器并删改其帐号管理文件,造成数百人无法正常使用。
  
  1997年,中科院网络中心的主页面被“黑客”用魔鬼图替换。
  
  进入1998年,黑客入侵活动日益猖獗,国内各大网络几乎都不同程度地遭到黑客的攻击:
  
  2月,广州视聆通被黑客多次入侵,造成4小时的系统失控;
  
  4月,贵州信息港被黑客入侵,主页被一幅淫秽图片替换;
  
  5月,大连ChinaNET节点被入侵,用户口令被盗;
  
  6月,上海热线被侵入,多台服务器的管理员口令被盗,数百个用户和工作人员的账号和密码被窃取;
  
  7月,江西169网被黑客攻击,造成该网3天内中断网络运行2次达30个小时,工程验收推迟20天;同期,上海某证券系统被黑客入侵;
  
  8月,印尼事件激起中国黑客集体入侵印尼网点,造成印尼多个网站瘫痪,但与此同时,中国的部分站点遭到印尼黑客的报复;同期,西安某银行系统被黑客入侵后,提走80.6万元现金。
  9月,扬州某银行被黑客攻击,利用虚存帐号提走26万元现金。
  
  10月,福建省图书馆主页被黑客替换。
  
  三、网络安全体系的探讨
  
  现阶段为了保证网络工作顺通常用的方法如下:
  
  1、网络病毒的防范。在网络环境下,病毒 传播扩散快,仅用单机防病毒产品已经很难彻底清除网络病毒,必须有适合于局域网的全方位防病毒产品。校园网络是内部局域网,就需要一个基于服务器操作系统平台的防病毒软件和针对各种桌面操作系统的防病毒软件。如果与互联网相连,就需要网关的防病毒软件,加强上网计算机的安全。如果在网络内部使用电子邮件进行信息交换,还需要一套基于邮件服务器平台的邮件防病毒软件,识别出隐藏在电子邮件和附件中的病毒。所以最好使用全方位的防病毒产品,针对网络中所有可能的病毒攻击点设置对应的防病毒软件,通过全方位、多层次的防病毒系统的配置,通过定期或不定期的自动升级,使网絡免受病毒的侵袭。
  
  2、配置防火墙。利用防火墙,在网络通讯时执行一种访问控制尺度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络,防止他们随意更改、移动甚至删除网络上的重要信息。防火墙是一种行之有效且应用广泛的网络安全机制,防止Internet上的不安全因素蔓延到局域网内部,所以,防火墙是网络安全的重要一环。
  
  3、采用入侵检测系统。入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未 授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。在入侵检测系统中利用审计记录,入侵检测系统能够识别出任何不希望有的活动,从而达到限制这些活动,以保护系统的安全。在校园网络中采用入侵检测技术,最好采用混合入侵檢测,在网络中同时采用基于网络和基于主机的入侵检测系统,则会构架成一套完整立体的主动防御体系。
  
  4、Web,Email,BBS的安全监测系统。在网络的www服务器、Email服务器等中使用网络安全监测系统,实时跟踪、监视网络, 截获Internet网上传输的内容,并将其还原成完整的www、Email、FTP、Telnet应用的内容 ,建立保存相应记录的数据库。及时发现在网络上传输的非法内容,及时向上级安全网管中 心报告,采取措施。
  
  5、漏洞扫描系统。解决网络层安全问题,首先要清楚网络中存在哪些安全隐患、脆弱点。面对大型网络的复杂性和不断变化的情况,仅仅依靠网络管理员的技术和经验寻找安全漏洞、做出风险评估,显然是不现实的。解决的方案是,寻找一种能查找网络安全漏洞、评估并提出修改建议的网络 安全扫描工具,利用优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞和消除安全隐患。在要求安全程度不高的情况下,可以利用各种黑客工具,对网络模拟攻击从而暴露出网络的漏洞。
  
  6、IP盗用问题的解决。在路由器上捆绑IP和MAC地址。当某个IP通过路由器访问Internet时,路由器要检查发出这个IP广播包的工作站的MAC是否与路由器上的MAC地址表相符,如果相符就放行。否则不允许通过路由器,同时给发出这个IP广播包的工作站返回一个警告信息。
  
  7、利用网络监听维护子网系统安全。对于网络外部的入侵可以通过安装防火墙来解决,但是对于网络内部的侵袭则无能为力。在这种情况下,我们可以采用对各个子网做一个具有一定功能的审计文件,为管理人员分析自己的网络运作状态提供依据。设计一个子网专用的监听程序。该软件的主要功能为长期监听子网络内计算机间相互联系的情况,为系统中各个服务器的审计文件提供备份。
  
  总之,网络安全是一个系统的工程,不能仅仅依靠防火墙等单个的系统,而需要仔细考虑系统的安全需求,并将各种安全技术,如密码技术等结合在 一起,才能生成一个高效、通用、安全的网络系统。
其他文献
《毛泽东思想和中国特色社会主义理论体系》和《思想道德修养与法律基础》是根据中共中央宣传部、教育部2005年思想政治理论课改革新方案,即教社政[2005]5号文和教社政[2005]9号文的精神和要求,在高职学校必须开设的两门思想政治教育核心课程,下简称“两课”。思想政治理论课是大学生的必修课,是帮助大学生树立正确世界观、人生观、价值观的重要途径,体现了社会主义大学的本质要求,是对大学生进行思想政治教
期刊
摘 要:为了提高教学质量,丰富和完善体育教学法,采用文献资料法、调查访问法、根据自己的教学实践经验,对高职体育课中非语言教学方法进行探索。研究结果得出,非语言教学法对于高职体育教学会受到事半功倍的办事效果。最好推动素质教育,开拓学生思维,启发学生的创造性,对提高教学质量是有很大帮助的,达到改进教学目的。在教学中应特别注意非语言教学法运用时机,双向性及能力的培养。以此推动教学法改革。  关键词:非语
期刊
一、浅议国有资产的流失  国有资产是指“国家以各种投资及收益、接受馈赠形成的,或者是凭借国家权力取得的,或者是依据法律认定的各种类型的财产和财产权利”。从一般经济学的意义来看,只有能带来效益的东西才能被称为资产。这个意义为法律所吸收而且被认为是具有主导性的内涵。但是又必须注意到,国有资产在法律上的范围更为广泛。在我国,国有资产一般分为经营性资产、行政事业性资产和资源性资产。那么,何谓流失呢?有的学
期刊
摘 要:以现实生活中类似的情景为参照物,进行模仿、比较、优化,并通过反复演练,以求得理论的升华和能力的提高。情景模拟教学方法,对于解决课堂与社会分隔,学与用脱节,理论与实践分离的问题,具有不可低估的积极意义。  关键词:教学;情景模拟;体会  什么是情景模拟教学?简言之,就是指通过设计特定的场景、人物、事件、让学员进入相关的角色,以现实生活中类似的情景为参照物,进行模仿、比较、优化,并通过反复演练
期刊
关键词:党性修养优秀作风发挥作用  内容摘要:  执政党的作风,关系党的形象,关系党和人民事业成败。为此,要把党风廉政建设当作一件带根本性的大事,关键是加强领导干部的党性和作风修养。对群众要有深爱之情。对学习要有致用之道。对工作要有守土之责。对难题要有破解之举。对利益要有澹泊之怀。对修身要有勤勉之态。对法纪要有敬畏之意。    正文:  党的十七届四中全会《决议》强调:要“弘扬党的优良作风,保持党
期刊
摘要英语教学必须重视激发和提高学生的学习兴趣,激发学习兴趣的措施和方法有关爱鼓励学生、采用情景教学法、分散学习难点和组织竞赛活动等。   关键词英语教学 学习兴趣 情感因素教学方法    兴趣是最好的老师。教学是教师与学生的双边活动,如果学生对所学课程不感兴趣,结果可想而知。在中等专业学校多年来的英语教学实践,使我深深体会到,要想在教学上获得成功,就必须激发学生对英语的学习兴趣,让他们主动地,积极
期刊
信访工作是党和政府的一项重要工作,同时也是筑路企业的一项基础工作。在新的形势下,紧紧围绕筑路企业热点、难点问题,切实做好信访工作,及时准确地反馈民意,超前化解矛盾,把问题解决在基层,是当前筑路企业创建和谐企业、服务和谐社会进程中的一项重要任务。  一、完善信访工作机制,由“软弱”变“坚强”  稳定是改革与发展的前提和保证,信访工作是联系干部与群众的桥梁和纽带,是帮助职工群众正确认识理解党和国家方针
期刊
摘要:根据莱阳市农田水利的现状,阐述了存在的问题,分析造成问题的原因。  关键词:农田水利建设财政机制管理    一、农田水利工程老化失修,设备报废,效益严重下降,难以支撑  新中国成立之前,莱阳市农田水利工程几乎是空白,新中国成立以后,党和政府根据广大农民发展生产的迫切要求,利用每年冬春的农闭时机,发动组织农民,以自力更生为主,辅以国家支持持续不断的兴修农田水利。  我市的农田水利工程特别是小型
期刊
【摘要】:  本文讨论了现代汉语形容词能否带宾语,带了宾语后词性是否发生了变化的问题,通过一些古代文言语法对形容词带宾语现象的分析,认为形容词能带宾语,带的宾语主要有使动宾语、施事宾语、受事宾语、表比较的宾语、意动宾语五个类型,然后对形容系带宾语后语义上的变化进行分析,认为形容词带宾语后其词性仍是形容词,而且形容词所具有的动词的一些功能是古代汉语遗留下来的一种语法变异现象,从而得出“形容词能否带宾
期刊
1、前言  天津钢管集团股份有限公司的MPM连轧管机组是20世纪90年代以意大利、德国为主要设备引进国的先进无缝钢管热轧机组,原设计年产能为50万吨,通过一系列的改造后,2007年顺利实现了年产100万吨的宏伟目标。随着产能的增加,一些钢管质量问题也开始浮出水面,钢管出定径机架后弯头(以下简称弯头)就是一项较为明显的质量问题,为了解决此难题,技术人员通盘考虑定径机架、定径机架牌坊以及钢管入定径机架
期刊