999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園網絡系統安全的風險分析

2015-09-10 23:10:33單守雪
考試周刊 2015年88期

單守雪

摘 要: 為了保證廣大師生安全地使用網絡,避免因網絡的安全問題帶來不必要的損失,本文系統、全面地對校園網絡系統安全風險進行了分析。

關鍵詞: 校園網絡系統 安全風險分析 安全需求分析

校園網絡系統是一個龐大的、復雜的網絡系統。在這個系統內,用戶多為學生,他們年輕好奇心強、喜歡探索,嘗試各種軟件,且安全防范意識低。校園網復雜的網絡環境和各類應用軟件都有可能對校園網產生安全威脅,攻擊者往往是利用系統最薄弱的環節進行攻擊,所以充分、全面的風險分析是設計網絡安全系統的必要前提。

筆者從網絡系統的物理層、鏈路層、網絡層、操作系統層、應用層及管理層等方面對校園網絡系統進行了安全風險分析與需求分析。

1.物理層安全風險分析

物理層的安全風險主要是指組成網絡系統的各種設備的安全,防止因惡劣的自然環境、人為誤操作、黑客攻擊給網絡系統帶來安全威脅。

2.鏈路層脆弱性分析

鏈路層功能是接收來自網路層的IP數據報,把數據發送到制定的網絡上;接收物理幀,抽出網絡層數據報。Mac地址泛洪攻擊、ARP欺騙等基于協議漏洞的攻擊在數據鏈路層中還有許多。校園網校網絡鏈路層的脆弱性主要體現在: ①ARP安全隱患;②PPP安全隱患;③ CSMA/CD安全隱患。

3.網絡層脆弱性分析

網絡層的功能是處理數據包在網絡中的活動(packet)。網絡層是異構網絡的關鍵。接收傳輸層的請求,封裝數據包,加包頭。TCP/IP 協議最初的設計就是構建網絡,缺乏對安全的考慮,所以網絡層存在以下安全隱患。

(1)IP協議的安全隱患:缺少身份認證機制,不檢查IP地址,產生IP欺騙攻擊,尤其是地址假冒。IP數據包包含源路由選項,本來是可以指定路由,測試流量,但是可以利用源路由選項進行攻擊,源路由指定了IP數據包必須經過的路由,使得入侵者可以繞開網絡的安全措施,選擇攻擊目標。

(2)ICMP協議的安全隱患:ICMP作用:差錯控制、擁塞控制(沒有用戶數據)。原理:利用重定向報文破壞路由和利用不可達報文發起拒絕服務攻擊。方法:ICMP包為64KB,根據包標題頭信息為有效載荷生成緩沖區,載荷大小超過上限,導致堆棧溢出,系統崩潰。在局域網內還可以偽造ICMP重定向包,使其經過自己主機,就會產生不可達。

4.操作系統的脆弱性分析

操作系統的安全包括網絡操作系統自身的安全和提供的服務接口的安全。網絡操作系統由于自身代碼多,不可避免地存在安全缺陷和安全漏洞。網絡操作系統雖然提供了一些,如用戶驗證、審計跟蹤、防火墻等安全功能,但仍然存在很多安全威脅。①系統安全配置不當,操作系統本身提供了一些安全防護功能,但是這些功能沒有開啟,防護功能起不到保護的作用,或是系統登錄秘密設置簡單,容易被黑客破解進而獲得管理員權限。②系統服務,操作系統開啟了一些網絡服務,這些服務在提供給用戶使用的同時也出現了一些漏洞,這些漏洞一旦被黑客發現,就會被黑客利用,獲取服務器的訪問權限攻擊服務器或網內的用戶。③病毒和黑客,病毒的威脅和黑客的攻擊是網絡系統安全威脅的主要來源。針對病毒的防治要及時更新病毒庫和采取最新的國際化殺毒技術,將先進的殺毒模式引進,以提高殺毒軟件的殺毒能力與殺毒效率。

黑客主要是通過掃描軟件,發現系統安全漏洞,利用漏洞獲取管理員賬號密碼,進而成功入侵校園網絡系統。修補這些漏洞可以使用風險評估軟件找出漏洞,下載補丁,修復系統。

5.應用層安全風險分析

校園網提供給 校園網服務、FTP 服務、數據庫等服務。提供服務的系統也存在安全漏洞。①校園網服務,校園網對師生提供服務、對外宣傳的窗口。如果存在漏洞,則黑客可能利用DDOS技術攻擊網站服務器,修改數據、篡改網站網頁、使網站不能正常使用。②FTP 服務,FTP 服務給師生提供文件上傳和下載文件服務,但是端口長期開放會造成不法分子將敏感信息從公共信息剝離。同時FTP 服務是明文傳輸,信息易被黑客截獲并破解。③數據庫服務,攻擊者可以利用數據庫存在的漏洞,獲取數據的信息進行破解,引起數據泄露。④TELNET,TELNET登錄時會話中賬號和口令明文傳輸,通過會話劫持獲得賬號和密碼。⑤DNS,DNS服務器返回的相應信息被網絡主機信任。偽造IP地址請求影響服務器映射表,控制服務器。

6.管理的安全風險分析

網絡安全系統的日常管理是尤為重要的。特別是對網絡管理的負有管理責任的工作人員。主要的管理風險體現在以下幾點:①樹立保密觀念,切實保護好賬號密碼,不使用過于簡單的密碼。②操作人員對系統不熟悉,安全配置沒做好。③管理制度不健全,機密文件處理不當。④沒有責任心,對工作不負責,有意損壞網絡設備。⑤網絡安全系統內部人員 利用工作便利非法獲取他人信息。

筆者在校園網安全方面從物理層、鏈路層、網絡層、操作系統的脆弱性、應用層和管理層六個方面進行了風險分析,提出了校園網安全建設目標,提供了解決校園網日益增加的網絡使用和應用軟件的使用造成的對校園網安全帶來的不安全因素問題的解決辦法,為建設高效、穩定、安全的校園網奠定了堅實基礎。

參考文獻:

[1]劉杰民,敬茂華.TCP/IP網絡中網絡層的安全問題及防范策略[J].網絡安全技術與應用,2006,12.

404 Not Found

404 Not Found


nginx
主站蜘蛛池模板: 国产精品男人的天堂| 国产噜噜在线视频观看| 国产人人乐人人爱| 国产精品污污在线观看网站| 美女免费黄网站| 国产v欧美v日韩v综合精品| 99视频精品全国免费品| 国产迷奸在线看| 国产精品尤物铁牛tv| 97青青青国产在线播放| 欧美激情伊人| 在线观看无码av免费不卡网站| 亚洲一区毛片| 综1合AV在线播放| 欧美性精品不卡在线观看| 国产男人天堂| 欧美一区国产| 国语少妇高潮| 亚洲 成人国产| 国产浮力第一页永久地址| 久久青草精品一区二区三区| 91po国产在线精品免费观看| 亚洲美女操| 欧美劲爆第一页| 久久成人国产精品免费软件 | 99re66精品视频在线观看| 国产黄网永久免费| 欧美精品在线免费| www欧美在线观看| 无码日韩人妻精品久久蜜桃| 黄色污网站在线观看| 国精品91人妻无码一区二区三区| 热re99久久精品国99热| 国产嫖妓91东北老熟女久久一| 无码视频国产精品一区二区| 日本福利视频网站| 亚洲开心婷婷中文字幕| 美女内射视频WWW网站午夜| 国内精品久久久久久久久久影视| 亚洲色图欧美激情| 国产成人亚洲无吗淙合青草| 欧洲高清无码在线| 在线观看国产网址你懂的| 十八禁美女裸体网站| 久久性妇女精品免费| 在线a网站| 中文字幕资源站| 国产乱子伦精品视频| 亚洲综合第一区| 久久91精品牛牛| 国产在线麻豆波多野结衣| 在线免费a视频| 国产一区亚洲一区| 国产资源免费观看| 亚洲最猛黑人xxxx黑人猛交| 国产一级在线观看www色| 波多野结衣无码中文字幕在线观看一区二区 | 欧美视频二区| 精品一区二区三区四区五区| 成人午夜在线播放| 中文字幕在线视频免费| 国产一级在线播放| 亚洲天堂自拍| 日韩视频免费| 无码人妻热线精品视频| 99热免费在线| 欧美国产日韩在线| 午夜久久影院| 国产亚洲视频播放9000| 精品一区二区三区自慰喷水| 91视频区| 免费观看无遮挡www的小视频| 国产91成人| 精品国产Av电影无码久久久| 四虎免费视频网站| 国产毛片高清一级国语| 欧美综合区自拍亚洲综合天堂 | 欧美 亚洲 日韩 国产| 成人a免费α片在线视频网站| 国产丝袜第一页| 久久精品免费看一| 欧美五月婷婷|