999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡信息安全保障策略

2011-12-31 00:00:00文煒
中國管理信息化 2011年10期

[摘 要] 隨著互聯網技術以及信息技術的飛速發展,網絡安全技術已經影響到社會的政治、經濟、文化和軍事等各個領域,信息安全的隱蔽性、跨域性、快速變化性和爆發性給信息安全帶來了嚴峻的挑戰。 網絡的信息安全是構建任何一個網絡系統時必須重點關注的事情。本文簡要地分析了網絡中存在的幾種信息安全隱患,并針對信息安全隱患提出安全保障策略。

[關鍵詞] 計算機網絡; 信息安全; 保障策略; 防火墻; 預防措施

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2011 . 10 . 034

[中圖分類號]TP393.08 [文獻標識碼]A [文章編號]1673 - 0194(2011)10- 0060 - 02

1網絡信息安全定義及研究意義

1.1網絡信息安全定義

網絡安全從本質上來講就是指網絡系統中流動和保存的數據,不受到偶然的或者惡意的破壞、泄露、更改,系統能連續正常工作,網絡服務不中斷。而從廣義上來說,凡是涉及網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論,都是網絡安全所要研究的領域。

1.2網絡信息安全研究意義

網絡信息安全保障手段的研究和應用,對于保證信息處理和傳輸系統的安全,避免因為系統的崩潰和損壞而對系統存儲、處理和傳輸的信息造成破壞和損失;保護信息的保密性、真實性和完整性,避免攻擊者利用系統的安全漏洞進行竊聽、冒充、詐騙等有損于合法用戶的行為;保護國家的安全、利益和發展,避免非法、有害的信息傳播所造成的后果,能進行防止和控制,避免公用網絡上大量自由傳輸的信息失控等方面都有非常重大的意義。

2網絡信息安全現狀

2.1物理傳輸對網絡信息安全的威脅

網絡通信都要通過通信線路、調制解調器、網絡接口、終端、轉換器和處理機等物理部件,這些往往都是黑客、攻擊者的切入對象。主要有以下幾方面的入侵行為:

(1) 電磁泄露:無線網絡傳輸信號被捕獲,對于一些通用的加密算法,黑客和攻擊者已有一整套完備的破解方案,能夠較輕易地獲取傳輸內容。

(2) 非法終端:在現有終端上并接一個終端,或合法用戶從網上斷開時,非法用戶乘機接入并操縱該計算機通信接口,或由于某種原因使信息傳到非法終端。

(3) 非法監聽:不法分子通過通信設備的監聽功能對傳輸內容進行非法監聽或捕獲,由于是基于通信設備提供的正常功能,一般使用者很難察覺。

(4) 網絡攻擊:如ARP風暴等小包攻擊交換機等通信設備,引起網絡擁塞或導致通信主機無法處理超量的請求,輕則網絡服務不可用,重則整個系統死機癱瘓。

2.2軟件對網絡信息安全的威脅

現代通信系統如ATM、軟交換、IMS、EPON、POS終端、手機等都使用大量的軟件進行通信控制,因此軟件方面的入侵也相當普遍。

(1) 網絡軟件的漏洞或缺陷被利用。軟件漏洞分為兩種:一種是蓄意制造的漏洞,是系統設計者為日后控制系統或竊取信息而故意設計的漏洞;另一種是無意制造的漏洞,是系統設計者由于疏忽或其他技術原因而留下的漏洞。

(2) 軟件病毒入侵后打開后門,并不斷繁殖,然后擴散到網上的計算機來破壞系統。輕者使系統出錯,重者可使整個系統癱瘓或崩潰。

(3) 通信系統或軟件端口被暴露或未進行安全限制,導致黑客入侵,進而可以使用各種方式有選擇地破壞對方信息的有效性和完整性,或者在不影響網絡正常工作的情況下,進行截獲、竊取、破譯,以獲得對方重要的機密信息。

2.3工作人員的不安全因素

內部工作人員有意或無意的操作或多或少存在信息安全隱患。

(1) 保密觀念不強,關鍵信息或資產未設立密碼保護或密碼保護強度低;文檔的共享沒有經過必要的權限控制。

(2) 業務不熟練或缺少責任心,有意或無意中破壞網絡系統和設備的保密措施。

(3) 熟悉系統的工作人員故意改動軟件,或用非法手段訪問系統,或通過竊取他人的口令字和用戶標識碼來非法獲取信息。

(4) 利用系統的端口或傳輸介質竊取保密信息。

3網絡信息安全保障策略

針對以上信息安全隱患,可以采用一些技術手段,對攻擊者或不法分子的竊密、破壞行為進行被動或主動防御,避免不必要的損失。

3.1物理傳輸信息安全保障

(1) 減少電磁輻射。傳輸線路應有露天保護措施或埋于地下,并要求遠離各種輻射源,以減少由于電磁干擾引起的數據錯誤。對無線傳輸設備應使用高可靠性的加密手段,并隱藏鏈接名。

(2) 采用數據加密技術,對傳輸內容使用加密算法將明文轉換成無意義的密文,防止非法用戶理解原始數據。數據加密技術是一種主動的信息安全防范措施,可大大加強數據的保密性。

(3) 使用可信路由、專用網或采用路由隱藏技術,將通信系統隱匿在網絡中,避免傳輸路徑暴露,成為網絡風暴、DDOS等攻擊對象。

3.2軟件類信息安全保障

安裝必要的軟件,可以快速有效地定位網絡中病毒、蠕蟲等網絡安全威脅的切入點, 及時、準確地切斷安全事件發生點和網絡。

(1) 安裝可信軟件和操作系統補丁,定時對通信系統進行軟件升級,及時堵住系統漏洞避免被不法分子利用。

(2) 使用防火墻技術,控制不同網絡或網絡安全域之間信息的出入口,根據企業的安全政策控制(允許、拒絕、監測)出入網絡的信息流。且本身具有較強的抗攻擊能力。它是提供信息安全服務,實現網絡和信息安全的基礎設施,是目前保護網絡免遭黑客襲擊的有效手段。

(3) 使用殺毒軟件,及時升級殺毒軟件病毒庫。小心使用移動存儲設備。在使用移動存儲設備之前進行病毒的掃描和查殺,可以有效地清除病毒,扼殺木馬。

(4) 使用入侵檢測系統防止黑客入侵。一般分為基于網絡和基于主機兩種方式。基于網絡的入侵檢測系統,將檢測模塊駐留在被保護系統上,通過提取被保護系統的運行數據并進行入侵分析來實現入侵檢測的功能。基于主機的入侵檢測系統對通信系統進行實時監控,通過監視不正當的系統設置或系統設置的不正當更改實現入侵檢測功能。基于主機的入侵檢測系統具有檢測效率高,分析代價小,分析速度快的特點,能夠迅速并準確地定位入侵者,并可以結合操作系統和應用程序的行為特征對入侵進行進一步分析。但在數據提取的實時性、充分性、可靠性方面,基于主機日志的入侵檢測系統不如基于網絡的入侵檢測系統。 另外還有分布式入侵檢測、應用層入侵檢測、智能的入侵檢測等信息安全保障手段可以使用。

3.2內部工作人員信息安全保障

(1) 加強安全意識和安全知識培訓,讓每個工作人員明白數據信息安全的重要性, 理解保證數據信息安全是所有系統使用者共同的責任。

(2) 加強局域網安全控制策略,使網絡按用戶權限進行隔離或授權訪問。它能控制以下幾個方面的權限: 防止用戶對目錄和文件的誤刪除,執行修改、查看目錄和文件,顯示向某個文件寫數據,拷貝、刪除目錄或文件,執行文件,隱含文件,共享,系統屬性等。控制哪些用戶能夠登錄到服務器并獲取網絡資源, 控制用戶入網的時間和在哪臺工作站入網。用戶和用戶組被賦予一定的權限, 網絡控制用戶和用戶組可以訪問的目錄、文件和其他資源, 可以指定用戶對這些文件、目錄、設備能夠執行的操作,權限按照最小化原則進行分配。

(3) 利用桌面管理系統控制操作終端的系統配置、軟件合法性、病毒庫、防火墻等。若用戶使用的終端或系統沒有按照要求按照合法軟件,則限制用戶接入網絡。若用戶的系統、防火墻、防毒軟件未及時更新,則強制用戶進行更新操作。使用桌面管理系統可以最大化凈化網絡環境,避免操作人員的終端引入信息安全隱患。

(4) 啟用密碼策略, 強制計算機用戶設置符合安全要求的密碼, 包括設置口令鎖定服務器控制臺, 以防止非法用戶修改。設定服務器登錄時間限制、檢測非法訪問。刪除重要信息或破壞數據, 提高系統安全性, 對密碼不符合要求的計算機在多次警告后阻斷其連網。

4結束語

計算機軟件技術的發展使得計算機應用日益廣泛與深入,同時也使計算機系統的安全問題日益復雜和突出,各種各樣的威脅模式也不斷涌現。網絡信息安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,只有將各種方面的保障策略都結合起來,才能形成一個高效、通用、安全的網絡系統。

主要參考文獻

[1] 李淑芳,雙娜,等. 網絡安全淺析[J]. 科技,2006(2).

[2] 林志臣. 計算機網絡安全及防范技術[J]. 科技咨詢導報,2007(11).

[3] 殷偉. 計算機安全與病毒防治[M]. 合肥:安徽科學技術出版社,2004.

[4] 劉曉輝. 網絡安全管理實踐(網管天下)[M]. 北京:電子工業出版社,2007.

[5] 韓東海,王超,李群. 入侵檢測系統及實例剖析[M]. 北京:清華大學出版社,2008.

[6] [美]David Challener,Ryan Catherman[M]. 可信計算(A Practical Guide to Trusted Computing)[M]. 北京:機械工業出版社,2009.

主站蜘蛛池模板: 91亚洲精选| 国产国产人成免费视频77777 | 国产成人综合网在线观看| www.91在线播放| 在线观看免费人成视频色快速| 国产激情无码一区二区免费| 国产手机在线ΑⅤ片无码观看| 永久天堂网Av| 国产超薄肉色丝袜网站| 97久久超碰极品视觉盛宴| 少妇精品网站| 国产黑丝视频在线观看| 精品一区国产精品| 97视频免费在线观看| 免费高清a毛片| 日韩一区二区在线电影| 欧美激情综合一区二区| 人人澡人人爽欧美一区| 欧美激情综合| 中文字幕乱码中文乱码51精品| 国产精品妖精视频| 全色黄大色大片免费久久老太| 成人韩免费网站| 亚洲愉拍一区二区精品| 国产三级视频网站| 综合天天色| 国产精品xxx| 国产麻豆va精品视频| 凹凸精品免费精品视频| 色综合综合网| 国产成人精品第一区二区| 欧洲高清无码在线| 999国产精品永久免费视频精品久久 | 国产美女久久久久不卡| 国产手机在线ΑⅤ片无码观看| 97av视频在线观看| 在线国产你懂的| 91亚瑟视频| 久久综合色视频| 亚洲国产成人精品无码区性色| 男人天堂伊人网| 在线欧美国产| 青青青国产精品国产精品美女| 国产丝袜第一页| 久久综合九九亚洲一区| 亚洲色图在线观看| 中国精品自拍| 男女男精品视频| 精品国产91爱| 91精品最新国内在线播放| 色久综合在线| 国产在线观看91精品亚瑟| 伊人久久久久久久| 一级毛片免费的| 影音先锋丝袜制服| 午夜免费视频网站| 天天色天天操综合网| 就去色综合| 亚洲欧美日韩中文字幕一区二区三区| 91美女视频在线| 欧美福利在线观看| 日本不卡视频在线| 狠狠综合久久久久综| 69av免费视频| 国产小视频a在线观看| 日韩第一页在线| 国产精品午夜电影| 青青久在线视频免费观看| 亚洲人成网站观看在线观看| 日韩毛片基地| 夜精品a一区二区三区| 四虎影视无码永久免费观看| 免费高清a毛片| 中文字幕首页系列人妻| 亚洲无线国产观看| 国产微拍一区| 国产在线精品网址你懂的| 亚洲成aⅴ人片在线影院八| 国产成人高精品免费视频| 99色亚洲国产精品11p| 丁香六月激情综合| 视频二区中文无码|