999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談企業內部網中的網絡安全漏洞及其防范措施

2012-12-31 00:00:00張莉娟張裕寶
科技創新導報 2012年9期

摘要:企業內部網因工作性質的原因,網絡安全尤為重要,而威脅網絡安全的一個重要安全隱患,是網絡安全漏洞,其對企業內部網具有潛在的威脅,采取強有力的安全防護措施,是十分重要的。

關鍵詞:網絡安全漏洞危害防范措施

中圖分類號:TP393.08文獻標識碼:A 文章編號:1674-098X(2012)03(c)-0000-00

目前針對計算機網絡的安全事件層出不窮,針對重要信息資源的入侵行為在持續不斷增加,重要信息、資料與數據被竊取,安全事件對各行各業造成了極大的威脅和帶來重大損失。造成入侵者有機可乘的一個重要原因是網絡安全漏洞,因計算機網絡系統的脆弱性,為計算機網絡安全漏洞提供了客觀條件。

企業內部網雖然局限于企業內部,但因企業內部網的工作性質、地理環境及跨地區的網絡結構,使得利用網絡信息技術進行工作的同時,網絡安全漏洞時刻威脅著企業內部網的網絡安全和信息安全。因此對網絡安全漏洞的了解及安全防范措施很有必要。

1 網絡安全漏洞的定義

由于人們經常使用的各種計算機軟件、應用系統及相關硬件沒有徹底進行完善,能夠被他人利用來干非法的事,且和安全相關的缺陷。這個缺陷可以是設計上的和程序代碼實現上的問題。而問題在沒有得到解決之前,使某些懷有企圖的人,使用某種方法侵入電腦和網絡系統,這就是漏洞。

另一方面,漏洞是在硬件、軟件、協議的具體實現或系統安全策略以及人為因素上存在的缺陷,從而可以使入侵者能夠在未經系統的許可者授權的情況下訪問或破壞系統。如I E瀏覽器的ActiveX控件被執行后門程序,Microsoft Office編程中的內存錯誤等都可能被入侵者使用,入侵者利用這些錯誤來運行自己的代碼以達到完全控制設備、操作系統等目的,從而威脅到系統的安全。

2 企業內部網中主要的安全漏洞和危害

企業內部網因為網絡具有的共性,企業內部網中軟件、硬件和外界的直接的、間接的聯系,使企業內部網中主要存在的網絡安全漏洞有:應用軟件、操作系統、數據庫、網絡服務、通信協議等方面的安全漏洞。

如SMB漏洞:入侵者利用此以包含有漏洞代碼內核的權限執行任意代碼。

RPC服務漏洞:入侵者以通過發送惡意的RPC請求,入侵用戶系統,以系統權限執行任意指令。

SMTP漏洞:入侵者利用此以系統進程權限在系統上執行任意指令。

SNMP服務漏洞:入侵者通過SNMP獲取系統信息,修改系統文件或執行系統命令。

FTP后門漏洞:入侵者用空用戶名,空密碼登錄,獲得root權限,對主機造成威脅。

3 網絡安全漏洞防范措施

為保障企業內部網的網絡安全。采取下列有力措施:

3.1 訪問控制

訪問控制是網絡安全防范的主要策略,是保證網絡信息不被非法使用和非法訪問,是維護網絡系統安全的重要手段:

(1)通過入網訪問控制策略實現第一層防護措施,即入網用戶通過用戶對本地及應用程序的登錄和訪問進行用戶賬戶身份的識別與驗證、用戶口令的識別與驗證,用戶口令為加密的有效長度,而且以數字、字母和其它字符的混合組成,驗證合法,才能登錄成功。以技術手段度解決用戶空口令。

(2)控制和限制普通用戶的訪問權限,控制普通用戶可訪問哪些資源、哪些目錄和文件。對應用系統目錄級的安全屬性:write、modify、erase、access control、create等權限加以控制。

(3)利用交換機做訪問控制,劃分區域,限制端口。

(4)關閉Wireless Zero Configuration、FTP、Telnet等不必要的服務與端口。

(5)禁止共享策略、刪除不必要的協議、修改、重命名Administrator帳戶。

3.2 數據加密

(1)數據傳輸加密,應用現在加密技術,信息在發送端自動加密,進入數據包回封,成為不可識別和不可讀的數據,信息到達目的地,數據自動重組、解密,成為可讀的有效數據。

(2)數據存儲加密,數據庫將原始數據以明文形式存儲于數據庫中對存儲數據進行加密處理、實現加密保護,非法的用戶,無法解讀加密數據。

3.3 系統補丁

及時安裝和更新系統補丁和數據庫補丁,各種新漏洞不斷出現,及時安裝補丁,增強系統的安全性,保證系統的穩定性。

4 防護

4.1 防火墻

應用防火墻限制權限,設置訪問策略,禁止非法用戶訪問。

4.2 入侵檢測

應用入侵檢測系統,對網絡中出現的異常事件和攻擊行為的進行檢測。

防火墻的安全保護是屬于靜態安全防護,其功能及作用范圍也是有限的,不可能做到全面的防護。入侵檢測技術與防火墻的互補。對存在、存放重要信息的網絡,配備入侵檢測系統,通過實時監測進出網絡的數據流,一旦發現不安全的訪問行為,依據策略采取相應的處理手段(阻斷、報警等)。

5 病毒防護軟件

安裝病毒防護軟件,監控、查殺企業網中的病毒,及時更新病毒庫。

采取了有效的安全防范措施,消除網絡安全隱患,才能保障證企業內部網的網絡安全和信息安全。

參考文獻

[1] 宋西軍.計算機網絡安全技術.北京大學出版社.2009,9,7.

[2] 葛秀惠.計算機網絡安全管理(第2版).清華大學出版社.2008,5,12.

[3] 賀思佳,申浩如.計算機網絡安全與應用.科學出版社.2007,8,1.

[4] 張兆信,等.計算機網絡安全與應用技術.機械工業出版社.2010,5,1.

[5] 蔡毅,周繼軍.windows漏洞攻擊與安全防范/計算機與網絡安全實用叢書.北京大學出版社.2006.

郵寄地址:甘肅省蘭州市南昌路197號(510所家屬院3號樓)

張莉娟 收

電話:13893672608

主站蜘蛛池模板: 2022国产91精品久久久久久| 免费无码一区二区| 99re这里只有国产中文精品国产精品 | 欧美国产精品拍自| 国产日韩丝袜一二三区| 亚洲午夜国产精品无卡| 亚洲精品第一在线观看视频| 高清大学生毛片一级| 亚洲视频a| 中文字幕亚洲第一| 国产成年无码AⅤ片在线| 91成人精品视频| 国产高清在线精品一区二区三区| 自拍偷拍一区| 91视频99| 人人看人人鲁狠狠高清| 国产在线视频欧美亚综合| 成年片色大黄全免费网站久久| 亚洲五月激情网| 国产永久在线视频| 精品無碼一區在線觀看 | 欧美日韩午夜视频在线观看| 综合色区亚洲熟妇在线| 一本久道热中字伊人| 亚洲一级毛片在线播放| аⅴ资源中文在线天堂| 亚洲国产成人超福利久久精品| 99热这里只有免费国产精品 | 国产精品一区二区久久精品无码| 国产成熟女人性满足视频| 制服丝袜 91视频| 亚洲第一极品精品无码| 国产午夜福利亚洲第一| 99国产精品免费观看视频| 四虎永久在线视频| 久久a毛片| 欧美人与动牲交a欧美精品| 国产九九精品视频| 中文字幕无线码一区| 毛片手机在线看| 视频一区视频二区中文精品| 精品国产成人三级在线观看| 欧美怡红院视频一区二区三区| 激情無極限的亚洲一区免费| 麻豆精品在线| 国产麻豆91网在线看| 中文字幕首页系列人妻| 全色黄大色大片免费久久老太| 亚洲天堂久久新| 久久这里只精品国产99热8| 天堂在线亚洲| 亚洲精品无码成人片在线观看| 九色综合伊人久久富二代| 国产亚洲精品yxsp| 超清人妻系列无码专区| Jizz国产色系免费| 91探花国产综合在线精品| 丰满人妻中出白浆| 97视频在线精品国自产拍| 思思热精品在线8| 国产美女自慰在线观看| 亚洲欧美日本国产综合在线| 亚洲一区毛片| 又污又黄又无遮挡网站| V一区无码内射国产| 不卡国产视频第一页| 永久在线精品免费视频观看| 亚洲男人的天堂在线观看| 亚洲人成影院在线观看| 亚洲视频无码| av大片在线无码免费| 女人天堂av免费| 久久久久中文字幕精品视频| 波多野结衣视频一区二区 | 中文字幕久久波多野结衣| 午夜精品一区二区蜜桃| 亚洲无码高清一区二区| 伊人国产无码高清视频| 中文字幕在线观| 欧美日韩久久综合| 久久久久青草大香线综合精品 | 四虎精品国产AV二区|