浅谈计算机的网络安全与防范

来源 :新科教 | 被引量 : 0次 | 上传用户:gxwy1305
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:探讨了计算机网络安全的现状及问题由来以及几种主要网络安全技术。
  关键词:计算机;网络;安全
  
  随着计算机网络的发展,其开放性、共享性、互连程度的扩大,网络的重要性和对社会的影响也越来越大。而网络安全问题显得越来越重要了。计算机安全包含物理安全和逻辑安全两方面的内容,其逻辑安全的内容可理解为我们常说的信息安全,是指对信息的保密性、完整性和可用性的保护,而网络安全性的含义是信息安全的引申,即网络安全是对网络信息保密性、完整性和可用性的保护。
  
  一、网络的开放性带来的安全问题
  
  众所周知,Internet是开放的,而开放的信息系统必然存在众多潜在的安全隐患,黑客和反黑客、破坏和反破坏的斗争将一直存在。在这样的斗争中,安全技术作为一个独特的领域越来越受到全球网络建设者的关注。为了解决这些安全问题,各种安全机制、策略和工具被开发和应用。然而,即使在使用了现有的安全工具和机制的情况下,网络的安全仍然存在很大隐患,这些安全隐患主要可以归结为以下几点:
  (一)每一种安全机制都有一定的应用范围和应用环境 
  防火墙是一种有效的安全工具,它可以隐蔽内部网络结构,限制外部网络到内部网络的访问。但是对于内部网络之间的访问,防火墙往往是无能为力的。因此,对于内部网络到内部网络之间的入侵行为和内外勾结的入侵行为,防火墙是很难发觉和防范的。
  (二)安全工具的使用受到人为因素的影响 
  一个安全工具能不能实现期望的效果,在很大程度上取决于使用者,包括系统管理者和普通用户,不正当的设置就会产生不安全因素。例如,NT在进行合理的设置后可以达到C2级的安全性,但很少有人能够对NT本身的安全策略进行合理的设置。虽然在这方面,可以通过静态扫描工具来检测系统是否进行了合理的设置,但是这些扫描工具基本上也只是基于一种缺省的系统安全策略进行比较,针对具体的应用环境和专门的应用需求就很难判断设置的正确性。 
  (三)系统的后门是传统安全工具难以考虑到的地方 
  防火墙很难考虑到这类安全问题,多数情况下这类入侵行为可以堂而皇之经过防火墙而很难被察觉。比如说,众所周知的ASP源码问题,这个问题在IIS服务器4.0以前一直存在,它是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而可以收集系统信息,进而对系统进行攻击。对于这类入侵行为,防火墙是无法发觉的,因为对于防火墙来说,该入侵行为的访问过程和正常的WEB访问是相似的,唯一区别是入侵访问在请求链接中多加了一个后缀。
  (四)只要有程序,就可能存在BUG 
  甚至连安全工具本身也可能存在安全的漏洞。几乎每天都有新的BUG被发现和公布出来,程序设计者在修改已知的BUG的同时又可能使它产生了新的BUG。系统的BUG经常被黑客利用,而且这种攻击通常不会产生日志,几乎无据可查。比如说现在很多程序都存在内存溢出的BUG,现有的安全工具对于利用这些BUG的攻击几乎无法防范。
  (五)黑客的攻击手段在不断地更新,几乎每天都有不同系统安全问题出现 
  安全工具的更新速度太慢,绝大多数情况需要人为的参与才能发现以前未知的安全问题,这就使得它们对新出现的安全问题总是反应太慢。当安全工具刚发现并努力更正某方面的安全问题时,其他的安全问题又出现了。因此,黑客总是可以使用先进的、安全工具不知道的手段进行攻击。
  
  二、网络安全的主要技术
  
  安全是网络赖以生存的保障,只有安全得到保障,网络才能实现自身的价值。网络安全技术随着人们网络实践的发展而发展,其涉及的技术面非常广,主要的技术如认证、加密、防火墙及入侵检测是网络安全的重要防线。
  (一)认证 
  对合法用户进行认证可以防止非法用户获得对公司信息系统的访问,使用认证机制还可以防止合法用户访问他们无权查看的信息。
  (二)数据加密
  加密就是通过一种方式使信息变得混乱,从而使未被授权的人看不懂它。主要存在两种主要的加密类型:私匙加密和公匙加密。
  1、私匙加密。私匙加密又称对称密匙加密,用来加密信息的密匙就是解密信息所使用的密匙。私匙加密为信息提供了进一步的紧密性,它不提供认证,因为使用该密匙的任何人都可以创建、加密和发送一条有效的消息。这种加密方法的优点是速度很快,很容易在硬件和软件中实现。 
  2、公匙加密。公匙加密比私匙加密出现得晚,私匙加密使用同一个密匙加密和解密,而公匙加密使用两个密匙,一个用于加密信息,另一个用于解密信息。公匙加密系统的缺点是它们通常是计算密集的,因而比私匙加密系统的速度慢得多,不过若将两者结合起来,就可以得到一个更复杂的系统。
  (三)防火墙技术 
  防火墙是网络访问控制设备,用于拒绝除了明确允许通过之外的所有通信数据,它不同于只会确定网络信息传输方向的简单路由器,而是在网络传输通过相关的访问站点时对其实施一整套访问策略的一个或一组系统。大多数防火墙都采用几种功能相结合的形式来保护自己的网络不受恶意传输的攻击,其中最流行的技术有静态分组过滤、动态分组过滤、状态过滤和代理服务器技术,它们的安全级别依次升高,但具体实践中既要考虑体系的性价比,又要考虑安全兼顾网络连接能力。此外,现今良好的防火墙还采用了VPN、检视和入侵检测技术。 
  防火墙的安全控制主要是基于IP地址的,难以为用户在防火墙内外提供一致的安全策略。而且防火墙只实现了粗粒度的访问控制,也不能与企业内部使用的其他安全机制(如访问控制)集成使用。另外,防火墙难于管理和配置,由多个系统(路由器、过滤器、代理服务器、网关、保垒主机)组成的防火墙,管理上难免有所疏忽。
  (四)入侵检测系统 
  入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。在入侵检测系统中利用审计记录,入侵检测系统能够识别出任何不希望有的活动,从而达到限制这些活动,以保护系统的安全。 
  (五)虚拟专用网(VPN)技术 
  VPN是目前解决信息安全问题的一个最新、最成功的技术课题之一。所谓虚拟专用网(VPN)技术就是在公共网络上建立专用网络,使数据通过安全的“加密管道”在公共网络中传播。用以在公共通信网络上构建VPN有两种主流的机制,这两种机制为路由过滤技术和隧道技术。目前VPN主要采用了如下四项技术来保障安全:隧道技术、加解密技术、密匙管理技术和使用者与设备身份认证技术。其中几种流行的隧道技术分别为PPTP、L2TP和Ipsec。VPN隧道机制能提供不同层次的安全服务,这些安全服务包括不同强度的源鉴别、数据加密和数据完整性等。VPN也有几种分类方法,如按接入方式分成专线VPN和拨号VPN;按隧道协议可分为第二层和第三层的;按发起方式可分成客户发起的和服务器发起的。
  (六)其他网络安全技术 
  1、智能卡技术。智能卡技术和加密技术相近,其实智能卡就是密匙的一种媒体,由授权用户持有并由该用户赋与它一个口令或密码字,该密码字与内部网络服务器上注册的密码一致。智能卡技术一般与身份验证联合使用。 
  2、安全脆弱性扫描技术。它是能针对网络分析系统当前的设置和防御手段,指出系统存在或潜在的安全漏洞,以改进系统对网络入侵的防御能力的一种安全技术。 
  3、网络数据存储、备份及容灾规划。它是当系统或设备不幸遇到灾难后就可以迅速地恢复数据,使整个系统在最短的时间内重新投入正常运行的一种安全技术方案。 
  4、IP盗用问题的解决。在路由器上捆绑IP和MAC地址。当某个IP通过路由器访问Internet时,路由器要检查发出这个IP广播包的工作站的MAC是否与路由器上的MAC地址表相符,如果相符就放行。否则不允许通过路由器,同时给发出这个IP广播包的工作站返回一个警告信息。 
  5、Web,Email,BBS的安全监测系统。在网络的www服务器、Email服务器等中使用网络安全监测系统,实时跟踪、监视网络, 截获Internet网上传输的内容,并将其还原成完整的www、Email、FTP、Telnet应用的内容 ,建立保存相应记录的数据库。及时发现在网络上传输的非法内容,及时向上级安全网管中心报告,采取措施。 
  6、利用网络监听维护子网系统安全。对于网络外部的入侵可以通过安装防火墙来解决,但是对于网络内部的侵袭则无能为力。在这种情况下,我们可以采用对各个子网做一个具有一定功能的审计文件,为管理人员分析自己的网络运作状态提供依据。设计一个子网专用的监听程序。该软件的主要功能为长期监听子网络内计算机间相互联系的情况,为系统中各个服务器的审计文件提供备份。 
  网络安全是一个系统的工程,需要仔细考虑系统的安全需求,并将各种安全技术结合在 一起,才能生成一个高效、通用、安全的网络系统。
  
其他文献
如何在历史课堂教学实践中更好地挖掘教材的思想因素、情感因素,使学生明其理、导其行呢?情境教学模式就很好地解决了这个问题。所谓情境教学,是指在教学中要充分利用形象,创设典型场景,激起学生的学习情绪,把认知活动和情感活动结合起来的一种教学模式。下面就笔者自己的课堂教学实践感受谈一点看法。     一、教学初始:设置情境,引人入胜     良好的开端是成功的一半,课堂教学更是如此。设置好课堂教学的起始环
期刊
当今社会,电视已成为人民生活中不可缺少的一部分。但目前地方电视台新闻报道的内容与观众的需求之间有相当大的差距。因种种原因地方电视台的新闻报道,几乎都存在“一多三少”的问题。即会议新闻多,与群众生产、生活、工作相关的热点、难点新闻少,与科技相关的信息少,与新闻事件相关的新闻评论少。因此,地方台电视新闻报道必须锐意创新,才能在观众心目中占有更重要地位置。    一、报道形式要灵活新颖,这是提升报道质量
期刊
维护职工合法权益,是《工会法》赋予工会组织的基本职责。在劳动关系日趋复杂、各种竞争机制和矛盾明显突出的当下,维护职工群众的经济、政治和文化权益,是单位一切工作的出发点,是发挥职工群众积极性、创造性的重要途径,是构建和谐企业的基本要求,更是工会组织的立身之本、工会干部的职责之源。因此,作为职工群众的“代言人”,如何正确维护好、努力保护好、认真代表好职工群众的合法权益,是基层工会干部应当高度重视、深入
期刊
小学语文课本中安排了专题性的“综合性学习”单元,拓宽了学生语文学习的资源和渠道,加强了课内外语文学习的联系,充分体现了在生活中学语文、用语文的思想。由于教材中安排的综合性学习的主题注重向学生的生活拓展并深入,并与学生的生活紧密联系,因此,在综合性学习的单元教学中,应重视课堂与生活相辅相成,以形式多样的活动与任务贯穿始终,使综合性学习活动有序地开展。下面以“遨游汉字王国”为例谈谈我在教学实践中是如何
期刊
农业是我国国民经济的基础产业,农业的大发展是我国社会主义现代化发展战略的一个重要步骤,面对着蓬勃发展的农村经济形势,农村档案工作如何面向经济建设主战场,为农村经济服务,这一新的课题正成为我们广大档案工作者刻不容缓急待解决的重要问题。那么,农村档案工作究竟如何呢?    一、农村档案工作现状    第一类:标准型。这些乡镇村的领导同志十分重视档案工作,集体经济基础又好,农村档案工作已达到了省二级档案
期刊
近几年来,国家对农业机械购置补贴投入力度不断加大,农民购买和使用农业机械的积极性空前高涨,大型农业机械保有量不断增加,农机结构得到优化,综合农业机械化水平不断提高,一些新型农机具和农机化新技术得到推广应用。如何加强基层农机维修服务体系建设,解决农业机械三包维修期后维修难,是值得各级农机管理部门研究的问题。    一、基层农机维修服务体系建设现状    以山东省曹县为例,农业机械管理局是该县农机维修
期刊
摘 要:信息技术高效课堂新模式,即“四步教学法”。第一步:学生自主学习,教师个别指导;第二步:学生当众演示,教师全面辅导;第三步:学生消化吸收,教师巡回辅导;第四步:学生最后总结回顾,教师布置笔试作业。  关键词:信息技术;高效课堂;教学新模式     信息技术课是一门培养学生学习和应用计算机信息技术兴趣、意识和技能的必修课。通过系统地教学,可以帮助学生掌握计算机基础知识和基本技能,获得搜集信息、
期刊
非税收入是相对于税收而言的一个新的概念,是指凭借国家权力、国有资源所有权、政府对社会提供的一定服务和政府信誉,依据国家法律、法规和规章收取、提取募集的行政事业性收费、政府性基金、罚没收入、国有资产资源收益、各种专项收入、其他收入等非税收收入(资金)。近几年,我国在加强政府非税收入管理,建立健全监督管理制度等方面进行了有益的探索,但是推进非税收入改革已迫在眉睫,构建政府非税收入管理新机制,刻不容缓。
期刊
摘 要:本文从商业地产运营管理的六大要素入手,详细阐述了开发商介入运营管理的三种方式,并提出了运营管理将重点解决商业地产的可持续发展问题。  关键词:商业地产;运营管理;可持续发展    在商业地产开发中,开发商往往比较注重项目投资金额、销售回款,以及商业地产的定位、营销推广等环节,一般很少去关心商业地产开发的最后一环——商业运营管理。殊不知,商业运营管理这个最后的一环,却在一定程度上决定了商铺的
期刊
俗话说:“兴趣是最好的老师”这句话用在语文教学中是最恰当不过的。很多学生都认为语文可学也可不学,因为我们每天都在有意识无意识的接触语文,因此作为语文老师让学生对语文产生兴趣是至关重要的。那我们又该如何做才能让学生产生兴趣呢?下面谈谈我在语文课堂教学中如何创设课堂情境,激发学生学习情趣的点滴体会。  初中语文课里有不少文章是蕴涵着深情厚意的,如何让学生体会作品平淡的文字下蕴涵的深情。有的时侯,仅仅靠
期刊