999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談網絡安全問題的預防

2014-04-29 00:00:00余曼舒
儷人·教師版 2014年8期

【摘要】隨著電腦用戶的普通,不管是企業用戶還是個人普通用戶都在面臨著網絡安全問題的威脅。本文筆者將對如何預防網絡安全問題提出自己的淺見。

【關鍵詞】網絡安全問題預防

1、網絡安全定義

網絡安全編輯網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。從廣義來說,凡是涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全問題。網絡安全由于不間的環境和應用而產生了不同的類型。主要有以下幾種:

1.1系統安全

運行系統安全即保證信息處理和傳輸系統的安全。它側重于保證我們計算機的系統正常運行。避免因為系統的崩演或損壞而對系統存儲、處理和傳輸的消息造成破壞和損失。

1.2網絡安全

網絡安全是指網絡上系統信息的安全。包括用戶口令鑒別,用戶存取權限控制,數據存取權限、方式控制,安全審計。這是在普通用戶中最為常見的網絡安全問題,比如QQ、支付寶、網上銀行等相關用戶名和密碼被盜,由此可能給我們造成非常大的損失。

1.3信息傳播安全

網絡上信息傳播安全,即信息傳播后果的安全,包括信息過濾等。它側重于防止和控制由非法、有害的信息進行傳播而帶來的不利后果。比較常見的就是我們可以經常看到網絡上暴露出的一些明星的隱私問題。加之我國目前網絡方面的法律并不完善,信息傳播安全問題仍然是一大難題。

2、網絡安全問題預防

計算機網絡安全措施主要包括保護網絡安全、保護應用服務安全和保護系統安全三個方面,各個方面都要結合考慮安全防護的物理安全、防火墻、信息安全、Web安全、媒體安全等等。

2.1網絡端口安全預防

網絡安全是為保護商務各方網絡端的系統之間通信過程的安全性。保證機密性、完整性、認證性和訪問控制性是網絡安全的重要因素。保護網絡安全的主要措施如下:全面規劃網絡平臺的安全策略、制定網絡安全的管理措施、使用防火墻、注意對網絡設備的物理保護、檢驗網絡平臺系統的脆弱性、建立可靠的識別和鑒別機制。同時,在使用終端也要注意保護網絡關鍵設備,如交換機、大型計算機等,制定嚴格的網絡安全規章制度,采取防輻射、防火以及安裝不間斷電源等措施。另外,服務器運行的物理安全環境是很重要的,很多人忽略了這點。物理環境主要是指服務器托管機房的設施狀況,包括通風系統、電源系統、防雷防火系統以及機房的溫度、濕度條件等。這些因素會影響到服務器的壽命和所有數據的安全。

2.2應用安全預防

保護應用安全,主要是針對特定應用(如Web服務器、網絡支付專用軟件系統)所建立的安全防護措施,它獨立于網絡的任何其他安全防護措施。雖然有些防護措施可能是網絡安全業務的一種替代或重疊,如Web瀏覽器和Web服務器在應用層上對網絡支付結算信息包的加密,都通過IP層加密,但是許多應用還有自己的特定安全要求。由于電子商務中的應用層對安全的要求最嚴格、最復雜,因此更傾向于在應用層而不是在網絡層采取各種安全措施。雖然網絡層上的安全仍有其特定地位,但是人們不能完全依靠它來解決電子商務應用的安全性。應用層上的安全業務可以涉及認證、訪問控制、機密性、數據完整性、不可否認性、Web安全性、EDI和網絡支付等應用的安全性。

2.3系統安全預防

保護系統安全,是指從整體電子商務系統或網絡支付系統的角度進行安全防護,它與網絡系統硬件平臺、操作系統、各種應用軟件等互相關聯。涉及網絡支付結算的系統安全包含下述一些措施:

(1)在安裝的軟件中,如瀏覽器軟件、電子錢包軟件、支付網關軟件等,檢查和確認未知的安全漏洞。

(2)技術與管理相結合,使系統具有最小穿透風險性。如通過諸多認證才允許連通,對所有接入數據必須進行審計,對系統用戶進行嚴格安全管理。

(3)建立詳細的安全審計日志,以便檢測并跟蹤入侵攻擊等。

2.4下載認證技術

認證技術是用電子手段證明發送者和接收者身份及其文件完整性的技術,即確認雙方的身份信息在傳送或存儲過程中未被篡改過。

2.4.1數字簽名

數字簽名也稱電子簽名,如同出示手寫簽名一樣,能起到電子文件認證、核準和生效的作用。其實現方式是把散列函數和公開密鑰算法結合起來,發送方從報文文本中生成一個散列值,并用自己的私鑰對這個散列值進行加密,形成發送方的數字簽名;然后,將這個數字簽名作為報文的附件和報文一起發送給報文的接收方;報文的接收方首先從接收到的原始報文中計算出散列值,接著再用發送方的公開密鑰來對報文附加的數字簽名進行解密;如果這兩個散列值相同,那么接收方就能確認該數字簽名是發送方的。

2.4.2數字證書。

數字證書是一個經證書授權中心數字簽名的包含公鑰擁有者信息以及公鑰的文件數字證書的最主要構成包括一個用戶公鑰,加上密鑰所有者的用戶身份標識符,以及被信任的第三方簽名第三方一般是用戶信任的證書權威機構(CA),如政府部門和金融機構。用戶以安全的方式向公鑰證書權威機構提交他的公鑰并得到證書,然后用戶就可以公開這個證書。任何需要用戶公鑰的人都可以得到此證書,并通過相關的信任簽名來驗證公鑰的有效性。

2.5使用電子商務的安全協議

針對一些常見的電子商務企業,一定要使用一套完整的安全協議。比較成熟的協議有SET、SSL等。安全套接層協議(SSL)位于傳輸層和應用層之間,由SSL記錄協議、SSL握手協議和SSL警報協議組成的。SSL握手協議被用來在客戶與服務器真正傳輸應用層數據之前建立安全機制。當客戶與服務器第一次通信時,雙方通過握手協議在版本號、密鑰交換算法、數據加密算法和Hash算法上達成一致,然后互相驗證對方身份,最后使用協商好的密鑰交換算法產生一個只有雙方知道的秘密信息,客戶和服務器各自根據此秘密信息產生數據加密算法和Hash算法參數。安全電子交易協議(SET)用于劃分與界定電子商務活動中消費者、網上商家、交易雙方銀行、信用卡組織之間的權利義務關系,給定交易信息傳送流程標準。

主站蜘蛛池模板: 91精品免费久久久| 国产成人调教在线视频| 香蕉色综合| 国产地址二永久伊甸园| 欧美亚洲网| 久久人搡人人玩人妻精品一| 欧美日韩va| 国产网站在线看| 久操线在视频在线观看| 97视频免费看| 免费无码AV片在线观看国产| 亚洲欧美日本国产专区一区| 亚洲成网777777国产精品| 国产婬乱a一级毛片多女| 在线视频一区二区三区不卡| 高清色本在线www| 日本在线欧美在线| a毛片在线播放| 欧美yw精品日本国产精品| 日本国产一区在线观看| a毛片在线| 亚洲欧美极品| 国产精品亚洲一区二区三区z| 亚洲男人的天堂在线| 欧美第一页在线| 丁香婷婷激情综合激情| 丰满少妇αⅴ无码区| 国产精品一区二区在线播放| 亚洲码一区二区三区| 日本尹人综合香蕉在线观看| 99这里只有精品6| 亚洲精品第一页不卡| 免费人成视网站在线不卡| 九九这里只有精品视频| 97se亚洲| 日韩午夜片| 亚洲福利网址| av在线手机播放| 欧美一区二区精品久久久| 99精品视频九九精品| 欧美中文字幕第一页线路一| 97在线国产视频| 在线观看国产网址你懂的| 免费亚洲成人| 97国产在线视频| 精品成人一区二区| 久操线在视频在线观看| 国产成人精品在线1区| 日韩欧美国产另类| 无码久看视频| 91福利片| 9966国产精品视频| 国产视频你懂得| 中文字幕在线一区二区在线| 亚洲黄色片免费看| 91久久偷偷做嫩草影院| 国产99视频免费精品是看6| 91亚洲视频下载| 国产99视频精品免费视频7 | 91麻豆久久久| 狠狠综合久久| 久久久久免费精品国产| 日韩欧美国产成人| 久久精品人人做人人爽电影蜜月| 亚洲第一视频网| 四虎国产在线观看| 伊人久久久久久久| 综合色亚洲| 尤物成AV人片在线观看| 欧美在线黄| 亚洲A∨无码精品午夜在线观看| 永久免费无码日韩视频| 伊人久久综在合线亚洲91| 无码AV动漫| 美女高潮全身流白浆福利区| 国产91特黄特色A级毛片| 亚洲第一网站男人都懂| 伊人久久大香线蕉综合影视| 国产尤物视频在线| 日本国产精品| www.精品国产| 五月天久久婷婷|