999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于網絡平臺的信息系統安全問題探討

2011-02-19 00:45:40李恒武高博郭義喜
中國科技信息 2011年24期
關鍵詞:計算機網絡信息

李恒武 高博 郭義喜

解放軍信息工程大學電子技術學院,河南 鄭州 450004

基于網絡平臺的信息系統安全問題探討

李恒武 高博 郭義喜

解放軍信息工程大學電子技術學院,河南 鄭州 450004

隨著計算機網絡技術的飛速發展,各類信息系統對網絡這一平臺的依賴越來越大。由此而產生的信息系統安全問題也日益突出,本文在介紹了有關網絡信息系統安全知識的基礎上,對常見的在網絡應用中信息系統易出現的各類安全問題進行闡述和探討,并提出針對這些問題的對策和建議。

網絡平臺;信息系統安全;信息安全

引言

隨著計算機網絡技術的飛速發展,計算機網絡與運行在其上的各類信息系統已經成為社會經濟發展的基礎平臺與保證。網絡系統中流轉有很多都是敏感或機密信息,因此必定會吸引來自各方面的各種人為攻擊。通常利用計算機網絡犯罪很難留下犯罪證據,這也在一定程度上刺激了計算機高技術犯罪案件的發生。另外加之我們很多管理者對網絡系統運行的環境狀況缺乏詳細的了解,使得我們運行在網絡平臺下的各類信息系統面臨著很大的安全威脅,這已發展成為嚴重的社會問題之一。

1 網絡信息系統安全分析

網絡信息系統安全已引起世界各國的高度重視。目前,學術界中對于網絡信息系統安全的內容劃分比較復雜,概念范圍比較廣,對網絡信息安全威脅也還沒有統一的分類,但是在總體上大致可分為兩大類。

1.1 自然威脅。即因水、火、雷電、地震等自然災害和信息系統本身對環境的溫度、濕度、空氣質量、靜電和電磁干擾等物理條件的改變所造成的各種各樣的設備故障及安全隱患等。因其具有突發性、自然性、非針對性和不抗拒性的特點,這就要求我們網絡信息系統的管理者應常常保持警惕之心,小心防備,把系統運行對環境的各項要求牢記于心。

1.2 人為威脅。這類威脅又分為無意識和有意識兩種。無意識威脅是指由于操作者的操作失誤造成的信息泄露或破壞。有意識威脅是指某些組織或個人(如國際黑客、金融犯罪分子等),出于各自的目的或利益通過國際互聯網直接破壞網絡信息系統設備、篡改重要的數據信息、制造及散播計算機病毒或改變系統功能與權限等。有意識威脅又包含被動威脅和主動威脅兩種。前者只對信息進行監聽,不修改數據;而后者則會對數據信息進行惡意篡改。因此后者才是網絡信息安全防范和考慮的重點,也是網絡信息系統安全的最大威脅因素之一。

2 常見的網絡信息系統安全威脅

從網絡信息系統安全事件來看,網絡攻擊主要是利用計算機網絡操作系統的漏洞、軟硬件的設計缺陷以及對網絡信息系統安全認識不足導致的人為操作失誤等進行的一系列破壞活動。常見的網絡信息系統安全威脅主要集中在以下幾個方面。

2.1 非授權訪問

非授權訪問指預先并沒有獲得信息系統給予的相應授權,就訪問該系統的資源。亦即:設法避開信息系統的訪問控制權限,對信息系統中的各類信息資源和數據文件進行非法使用,或擅自擴大權限,越權訪問數據信息。其形式主要有以下幾種:假冒、身份攻擊、非法用戶進入網絡信息系統進行違法操作、合法用戶以未授權方式操作等。

2.2 信息泄露

信息泄露指有價值的數據資料或敏感信息在人為的有意或無意中被泄露出去或丟失,它包括數據信息在網絡傳輸過程中的丟失或泄露和在各種存儲介質中的丟失或泄露。目前多數網絡信息系統仍以安全性較差的簡單加密方式或明文傳輸來服務,導致該網絡系統的使用者賬號、密碼、郵件等資料,全都可以使用監聽方式取得。黑客利用各種方式截獲機密信息并進行分析,進而得到有價值的信息。

2.3 拒絕服務攻擊

拒絕服務攻擊指即攻擊者想盡一切辦法讓目標信息系統停止提供正常服務,只要能夠對目標信息系統造成麻煩,使目標信息系統服務被暫停甚至主機死機,都屬于拒絕服務攻擊,是黑客常用的攻擊手段之一。攻擊者進行拒絕服務攻擊,實際上讓目標系統的服務器出現兩種效果:一是迫使服務器的緩沖區滿,不接收新的請求;二是使用IP欺騙,迫使服務器把合法用戶的連接復位,影響合法用戶的連接,使其不能進入網絡服務系統,得不到相應的服務。如“報文洪水攻擊”、“電子郵件炸彈”就是典型的例子。

2.4 惡意代碼

惡意代碼(Unwanted Code)是指沒有作用卻會帶來危險的代碼,主要包括病毒、蠕蟲、間諜軟件、木馬及其他后門。目前,計算機病毒是威脅網絡信息安全的禍首,成為很多黑客入侵的先導,使網絡系統癱瘓,重要數據無法訪問甚至丟失。惡意代碼(Malicious code)或者叫惡意軟件Malware(Malicious Software)具有如下共同特征:(1)惡意的目的;(2)本身是程序;(3)通過執行發生作用。

3 防范網絡信息系統安全威脅的常用技術

3.1 防火墻技術

防火墻(FireWall)技術成為近年來新興的保護計算機網絡系統信息安全的技術性措施之一。起初,防火墻就是用來阻擋外部不安全因素對內部網絡信息系統影響的安全門戶,其目的就是防止系統外部網絡用戶的未授權訪問。現在它已經發展成為一種計算機硬件和軟件的結合的隔離控制技術,主要是在某個特定單位用戶的內部網絡和外部互聯網絡(如Internet)之間搭設一張屏障,阻止對外部未授權用戶對內部網絡信息資源的非法訪問,也可以阻止內部網絡中的重要敏感或機密信息從本單位的內部傳輸網絡上被非法泄露出去。防火墻主要由服務訪問政策、驗證工具、包過濾和應用網關4個部分組成。從實現原理上分,防火墻的技術包括四大類:網絡級防火墻(也叫包過濾型防火墻)、應用級網關、電路級網關和規則檢查防火墻。它們之間各有所長,具體使用哪一種或是否混合使用,要看信息系統安全級別的具體需要。

3.2 入侵檢測技術

入侵檢測技術可以被定義為對計算機和網絡資源的惡意使用行為進行識別和相應處理的系統。包括系統外部的入侵和內部用戶的非授權行為,是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常現象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。進行入侵檢測的軟件與硬件的組合便是入侵檢測系統(IntrusionDetectionSystem,簡稱IDS)。作為對防火墻的補充,入侵檢測通過監視受保護的網絡信息系統的一切活動,檢測該系統配置的正確性和系統安全漏洞,對異常行為模式的統計與分析,及時發現未授權或惡意的侵入,并對入侵事件立即反應及時關閉相應服務甚至切斷內外部網絡。

3.3 加密技術

在信息系統的網絡交互傳輸過程中,跨越公共網絡傳輸的敏感或機密數據必須加密,明文傳輸極易被黑客利用監聽或偵測工具竊取到用戶信息和密碼等,因此為保證數據的安全性,加密技術則必不可少。數據加密的基本原理是利用技術手段改變信息的排列方式或按某種規則進行代替或置換,把重要的數據變為亂碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密),從而使得只有合法的收發雙方才能理解信息的內容,對傳輸的信息起保密作用。常見的網絡傳輸采用的是通過Ipsec技術建立起加密的VPN隧道來實現的。

4 針對當前網絡信息系統安全威脅的對策和建議

網絡信息系統安全是我們所面臨的一個重要難題,它是一個全方位的問題集合,是一個系統的工程, 涉及安全體系構建的諸多方面,從信息系統自身到設備采購、從安全技術到責任管理,需要技術支持、制度保護,以及對安全維護人員的管理教育等。首先要保證網絡信息系統設備的有序運行,然后才是信息系統的自身安全。保證網絡信息系統安全的主要技術手段包括:包過濾、應用代理、安全漏洞掃描、入侵檢測技術、防病毒系統、訪問控制、行為審計等。除專業技術的支持外,網絡信息系統的安全還需要法律和道德的約束以及安全管理制度來輔助支持。沒有絕對安全的信息系統,只有將現有的資源和技術合理配置,使其發揮最大功用,這才是構建與本單位實際相符的最有效用的安全體系的關鍵。

5 結語

隨著計算機與網絡通信技術的飛速發展,各種網絡安全的威脅層出不窮,其對應的防范技術也在日新月異地發展,知彼知己,方能百戰不殆。任何一個網絡信息系統的安全,在很大程度上都依賴于最初設計時制定的網絡信息系統安全策略及相關管理制度規章。因為后期所使用的一切安全技術和手段,都圍繞這一策略來實施和展開,如果在安全管理策略上出了問題,相當于放開了網絡信息安全系統最大的一個口子,后果也就不堪設想了。同時,從大角度來看,網絡信息系統安全與規范和完善的管理是密不可分的。在網絡信息系統安全領域,技術手段和相關安全工具只是輔助手段,沒有完善的管理制度與措施的保證,再好的技術手段也沒法完全發揮其應有的作用的。

[1]甘群文,李好文.網絡信息安全的威脅與防范技術研究[J].計算機安全,2009.5

[2]邱寒,計算機網絡信息安全及對策研究[J].科技致富向導,2011.29

[3]崔興全,陳紅波.計算機網絡信息安全管理與防護策略[J].科技風,2011.13

[4]曹天人,張穎.淺談計算機網絡信息安全現狀及防護[J].科學咨詢,2011.9

[5]崔海航.網絡信息安全的研究及對策[J].無線互聯科技,2011.5

[6]張吉紅.計算機網絡信息安全分析與管理探究[J].計算機光盤軟件與應用, 2011.14

10.3969/j.issn.1001-8972.2011.24.048

李恒武(1984-),男,本科,研究方向:數字信息化,網絡安全與技術等。

高博(1983-),男,本科,研究方向:教學管理,計算機科學與技術等。

郭義喜(1969-),男,碩士研究生,研究方向:裝備工程,實驗室管理與建設,計算機網絡與信息安全等。

猜你喜歡
計算機網絡信息
基于模式匹配的計算機網絡入侵防御系統
電子制作(2019年13期)2020-01-14 03:15:32
關于計算機網絡存儲技術分析
電子制作(2018年16期)2018-09-26 03:27:08
計算機網絡信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
計算機網絡技術的應用探討
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
計算機網絡維護工作的思考
河南科技(2014年19期)2014-02-27 14:15:24
計算機網絡管理技術及其應用
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产精品视频a| 色噜噜在线观看| 日本欧美一二三区色视频| 国产精品yjizz视频网一二区| 国产成人精品一区二区免费看京| 婷婷色婷婷| 国产毛片基地| 亚洲av日韩综合一区尤物| 一本大道无码日韩精品影视| 永久免费av网站可以直接看的| 国产丝袜91| 无码在线激情片| 伦伦影院精品一区| AV无码一区二区三区四区| 亚洲国产看片基地久久1024| 国产精品美人久久久久久AV| 国产人在线成免费视频| 色婷婷成人| 香蕉视频国产精品人| 五月天在线网站| 久精品色妇丰满人妻| 国产乱人激情H在线观看| 国产成人1024精品下载| 欧美精品在线视频观看| 国产青青操| 国产成a人片在线播放| 无码有码中文字幕| 国产午夜不卡| 欧美激情视频一区二区三区免费| 无码精品国产VA在线观看DVD| 免费无码AV片在线观看国产| 国产精品2| 欧美午夜在线视频| 丝袜高跟美脚国产1区| 欧美中出一区二区| 人妻丰满熟妇啪啪| 一区二区日韩国产精久久| 久久综合一个色综合网| 国产免费a级片| 一级成人a毛片免费播放| 国产一区成人| av尤物免费在线观看| 午夜精品久久久久久久无码软件| 99视频精品在线观看| a在线亚洲男人的天堂试看| 亚洲aaa视频| 亚洲AV无码久久精品色欲| 亚洲aⅴ天堂| 狠狠综合久久| 国产激情无码一区二区三区免费| 欧美在线精品怡红院| a级毛片视频免费观看| 成人av专区精品无码国产| 久久毛片网| 国产在线视频欧美亚综合| 久久免费观看视频| 亚洲综合色婷婷| 毛片在线看网站| 久久国产乱子| 精品無碼一區在線觀看 | 日韩在线观看网站| 999精品视频在线| 无码内射在线| 夜夜高潮夜夜爽国产伦精品| 国产主播一区二区三区| 久久久久久午夜精品| 国产凹凸视频在线观看| 高清亚洲欧美在线看| 国产精品无码久久久久AV| 国产剧情国内精品原创| 国模私拍一区二区| 国产网站免费观看| 亚洲成网777777国产精品| 四虎永久在线视频| 在线国产91| 国产精品自在自线免费观看| 欧美一级99在线观看国产| 国产高清在线观看91精品| 天堂网亚洲系列亚洲系列| 中文字幕色在线| 亚洲精品国产日韩无码AV永久免费网| 亚洲一区二区在线无码 |