计算机网络安全与应对策略概述

来源 :硅谷 | 被引量 : 0次 | 上传用户:nkxrb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在信息时代,信息可以帮助团体或个人,使他们受益,同样,信息也可以用来对他们构成威胁,造成破坏。因此网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。
  1 计算机网络安全的概念
  国际标准化组织将“计算机安全”定义为:“为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄漏”。上述计算机安全的定义包含物理安全和逻辑安全两方面的内容,其逻辑安全的内容可理解为我们常说的信息安全,是指对信息的保密性、完整性和可用性的保护,而网络安全性的含义是信息安全的引申,即网络安全是对网络信息保密性、完整性和可用性的保护。计算机网络安全的具体含义会随着使用者的变化而变化,使用者不同,对网络安全的认识和要求也就不同。从普通使用者的角度来说,可能仅仅希望个人隐私或机密信息在网络上传输时受到保护,避免被窃听、篡改和伪造;而网络提供商除了关心这些网络信息安全外,还要考虑如何应付突发的自然灾害、军事打击等对网络硬件的破坏,以及在网络出现异常时如何恢复网络通信,保持网络通信的连续性。
  2 网络安全的主要威胁
  2.1 黑客的攻击。随着黑客技术逐渐被越来越多的人掌握和发展,目前,世界上有20多万个黑客网站,这些站点都介绍一些攻击方法和攻击软件的使用以及系统的一些漏洞,因而系统、站点遭受攻击的可能性就变大了。尤其是现在还缺乏针对网络犯罪卓有成效的反击和跟踪手段,使得黑客攻击的隐蔽性好,“杀伤力”强,是网络安全的主要威胁。
  2.2 管理的欠缺。网络系统的严格管理是企业、机构及用户免受攻击的重要措施。事实上,很多企业、机构及用户的网站或系统都疏于这方面管理。据IT界企业团体ITAA的调查显示,美国90%的IT企业对黑客攻击准备不足。
  2.3 网络的缺陷。因特网的共享性和开放性使网上信息安全存在先天不足,因为其赖以生存的TCP/IP协议族,缺乏相应的安全机制,而且因特网最初的设计考虑是该网不会因局部故障而影响信息的传输,基本没有考虑安全问题,因此它在安全可靠、服务质量、带宽和方便性等方面存在着不适应性。
  2.4 软件的漏洞或“后门”。随着软件系统规模的不断增大,系统中的安全漏洞或“后门”也不可避免的存在,比如我们常用的操作系统,无论是Windows还是UNIX几乎都存在或多或少的安全漏洞,众多的各类服务器、浏览器、一些桌面软件、等等都被发现过存在安全隐患。大家熟悉的冲击波(Worm.Blaster)、震荡波等病毒都是利用微软系统的漏洞给企业造成巨大损失,可以说任何一个软件系统都可能会因为程序员的一个疏忽、设计中的一个缺陷等原因而存在漏洞,这也是网络安全的主要威胁之一。
  3 计算机网络安全的防范措施
  3.1 网络防火墙技术。是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。虽然防火墙是目前保护网络免遭黑客袭击的有效手段,但也有明显不足:无法防范通过防火墙以外的其它途径的攻击,不能防止来自内部变节者和不经心的用户们带来的威胁,也不能完全防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击。
  3.2 安全加密技术。加密技术的出现为全球电子商务提供了保证,从而使基于Internet上的电子交易系统成为了可能,因此完善的对称加密和非对称加密技术仍是21世纪的主流。对称加密是常规的以口令为基础的技术,加密运算与解密运算使用同样的密钥。不对称加密,即加密密钥不同于解密密钥,加密密钥公之于众,谁都可以用,解密密钥只有解密人自己知道。
  3.3 网络主机的操作系统安全和物理安全措施。防火墙作为网络的第一道防线并不能完全保护内部网络,必须结合其他措施才能提高系统的安全水平。在防火墙之后是基于网络主机的操作系统安全和物理安全措施。按照级别从低到高,分别是主机系统的物理安全、操作系统的内核安全、系统服务安全、应用服务安全和文件系统安全;同时主机安全检查和漏洞修补以及系统备份安全作为辅助安全措施。这些构成整个网络系统的第二道安全防线,主要防范部分突破防火墙以及从内部发起的攻击。系统备份是网络系统的最后防线,用来遭受攻击之后进行系统恢复。在防火墙和主机安全措施之后,是全局性的由系统安全审计、入侵检测和应急处理机构成的整体安全检查和反应措施。它从网络系统中的防火墙、网络主机甚至直接从网络链路层上提取网络状态信息,作为输人提供给入侵检测子系统。入侵检测子系统根据一定的规则判断是否有入侵事件发生,如果有入侵发生,则启动应急处理措施,并产生警告信息。而且,系统的安全审计还可以作为以后对攻击行为和后果进行处理、对系统安全策略进行改进的信息来源。
  3.4 虚拟专用网(VPN)技术。VPN是目前解决信息安全问题的一个最新、最成功的技术课题之一,所谓虚拟专用网(VPN)技术就是在公共网络上建立专用网络,使数据通过安全的“加密管道”在公共网络中传播。用以在公共通信网络上构建VPN有两种主流的机制,这两种机制为路由过滤术和隧道技术。目前VPN主要采用了如下四项技术来保障安全:隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密匙管理技术(Key Management)和使用者与设备身份认证技术(Authentica
  Tion)。其中几种流行的隧道技术分别为PPTP、L2TP和Ipsec。VPN隧道机制应能技术不同层次的安全服务,这些安全服务包括不同强度的源鉴别、数据加密和数据完整性等。
  4 结束语
  总之,网络安全是一个综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种技术只能解决一方面的问题,而不是万能的。为此建立有中国特色的网络安全体系,需要国家政策和法规的支持及集团联合研究开发。安全与反安全就像矛盾的两个方面,总是不断地向上攀升,所以安全产业将来也是一个随着新技术发展而不断发展的产业。
  
  参考文献:
  [1]黄怡强等,浅谈软件开发需求分析阶段的主要任务,中山大学学报论丛,2002(01).
  [2]胡道元,计算机局域网[M].北京:清华大学出版社,2001.
  [3]朱理森、张守连,计算机网络应用技术[M].北京:专利文献出版社,2001.
  [4]谢希仁,计算机网络(第4版)[M].北京:电子工业出版社,2003.
  
  作者简介:
  张艳刚(1980-),男,河北人,本科学历,就职于深圳市公安边防支队,研究方向:网络信息安全。
其他文献
本文用配对研究检查了职业性激光接触对心功能可能的影响。77名职业激光接触人员分别与77名非接触激光人员配对组成58对男性和19对女性。用心机图测定心功能。结果发现激光接
摘要: 目前,医院信息网络系统的建立成为医院现代化的代表之一,其安全性直接影响到医院内部的各种信息和数据的安全。由此可见,加强医院局域网的安全管理是极其重要的一个环节,应引起社会的高度重视。  关键词: 医院局域网;安全管理;网络设备  中图分类号:TP3文献标识码:A文章编号:1671-7597(2010)0220055-01
摘要: 随着信息技术的快速发展,电子档案的数量逐年增加,档案管理的电子化水平不断提升,存在的问题也日见凸显。应该采取切实办法加以解决,不断提升基层档案管理水平,提高电子档案的利用率,以发挥其应有的作用。  关键词:电子档案;问题;利用  中图分类号:G27文献标识码:A文章编号:1671-7597(2010)0220059-01
现在,浏览器已经不再是一个简单的浏览引擎,它已经发展成了一个完备的程序平台。在几种不同的在浏览器中嵌入程序的方法中,最流行的一个要数JavaScript。其他的方法包括Flash,Java Applets,Google Web Toolkit等。在这里,我们继续这种使用服务器端编程语言进行客户端编程的意图,不过我们不再讨论使用Java,而是使用XQuery家族。XQuery是专门针对XML的查询和
本文通过对荣华二采区10
期刊
摘要:VO2智能温控材料可随环境的温度变化自主调节光波透射反射特性,从而可以作为智能窗玻璃应用于室内温度调节,达到建筑节能的目的。  关键词: 二氧化钒;智能窗;薄膜  中图分类号:TP2 文献标识码:A文章编号:1671-7597(2010)0220062-01
如何实现TCP/IPv6网络与无线传感器网络(WSN)的互联是当前的热点研究方向之一。在WSN内部如何采用IPv6,是WSN协议设计需要回答的一个基本问题,其结论将在很大程度上影响今后W
Java最初接触是Application,后来因为工作的原故更多的是接触了Applet,因为Applet更加适用于网站中的应用。它吸引了我的目光,Applet运行于浏览器上,可以生成生动美丽的页面,进行友好的人机交互,同时还能处理图像、声音、动画等多媒体数据,Applet在Java的成长过程中起到不可估量的作用。在此,我将Applet编程的说明和实际执行过程介绍一下并与各位爱好者共享。  Java
伊朗的巴兰位于山体的核心部位,这里有伊朗第二大滑雪场,距德黑兰也只需55分钟车程.在巴兰,壮丽的自然景观给人以非常深刻的印象.项目旨在传达一些新的理念,修饰建筑和自然的
期刊
患者、男,23岁.于1986年2月12上午因咳嗽突然觉胸闷、呼吸急促急诊入院.查体:体温37.8℃,脉搏130次/分,呼吸48次/分,血压120/60mmHg。张口喘气,颜面大汗,呼吸急促,鼻翼扇动.