999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于計算機網絡技術安全與網絡防御的研究

2016-12-31 19:41:14符績彰海南經貿職業技術學院
數碼世界 2016年6期
關鍵詞:計算機網絡設備檢測

符績彰海南經貿職業技術學院

?

關于計算機網絡技術安全與網絡防御的研究

符績彰
海南經貿職業技術學院

摘要:隨著計算機網絡技術的發展,無論是軍事,還是民用領域,信息系統的應用越來越廣泛,而對信息系統計算機網絡安全性的要求也隨著網絡惡意攻擊、病毒入侵以及數據竊取等安全隱患的增加而提高。本文針對上述闡述的問題,通過研究現有主流的網絡防御技術,提出了一些實際應對網絡安全風險的解決方案,旨在為信息系統建設中網絡技術安全防范提供參考。

關鍵字:計算機 網絡安全 安全隱患 網絡防御技術

面對信息系統組成多元化、業務邏輯復雜化、以及呈級數增加的信息量,為保障系統運行的安全、穩定和可靠,人們對信息系統安全性的要求日益增加,因此,需要將計算機網絡安全、信息加密、安全防御等技術應用在信息系統的建設中。

1 信息系統計算機網絡面臨的安全隱患

由于信息系統是由硬件設備、傳輸通信網絡和軟件組成,因此,信息系統計算機網絡面臨的主要安全隱患主要由以下三個方面構成。

1.1硬件設備

一般信息系統計算機硬件設備由計算設備、存儲設備、通信傳輸設備、傳感設備組成。對于設備而言,電磁泄漏是信息系統硬件層面需要重點考慮的信息安全隱患。電磁安全隱患主要涉及存儲或處理的信息安全,由于設備自身存在潛在的電磁泄漏風險,尤其像磁盤陣列、存儲服務器及數據庫等存儲設備,若發生電磁輻射及信號泄露,其存儲和處理的敏感信息可能被不法人員竊取,從而造成信息的失泄密。

1.2通信傳輸網絡隱患及惡意攻擊

無論是局域網或廣域網,還是有線光纖或無線傳輸網絡,其構成的通信傳輸網絡的健壯性與安全性是影響信息系統網絡安全性的關鍵要素。一方面,由于網絡劃分和體系架構的不合理,可導致通信網絡的中斷、信道擁塞和系統癱瘓等問題。另一方面,惡意攻擊者可根據網絡環境的缺陷和潛在安全漏洞,向目標信息系統發送攻擊報文,例如:拒絕服務攻擊,致使系統無法正常傳輸信息。

1.3操作系統及軟件邏輯

根據權威殺毒軟件掃描及統計,無論是Windows還是Linux操作系統,及其上運行的基礎軟件(如:IE瀏覽器)或開發的應用軟件,或多或少存在一定數量的后門或軟件漏洞,因此,黑客可利用操作系統的后門與漏洞,植入木馬程序、惡意代碼或腳本,強行占用系統端口,獲得操作權限并控制用戶資源,竊取個人信息。

2 網絡防御策略與技術

針對上述計算機通信網絡潛在安全隱患,文本對現有主流的網絡安全防御技術進行了較為深入的研究,提出以下幾個安全防御策略和解決方案。

2.1硬件設備安全防護

針對計算機硬件設備的信息安全防護,主要體現在對設備運行環境和電磁防輻射泄露等方面的防護,尤其在信息系統計算機房,應注意提高各類電磁干擾及環境適應性,做好預防為主,防治結合的總體防護策略。

2.2網絡劃分及防護設備

合理的網絡劃分是將信息系統的通信網絡劃分為外部采集網絡、內部傳輸及重要邏輯處理局域網,采用VLAN、VPN和 VPLS等虛擬網絡技術,構建核心和匯聚鏈路,從邏輯層面實現對網絡環境及體系結構的合理規劃與管理。同時,可采用網絡防火墻、網閘等物理隔離防護設備,構建外部采集網絡與內部傳輸網絡之間的安全屏障,對潛在的外部攻擊行為、惡意代碼及插件進行攔截與隔離,將攻擊行為阻隔在外部。

2.3入侵檢測技術

在網絡防護設備提供的物理防護基礎上,可采用信息入侵檢測機制,對信息的采集、傳輸與處理等行為進行限制與篩選過濾,以識別惡意攻擊行為或數據報文,并進行入侵告警。入侵檢測分為異常告警檢測和特征提取檢測兩種,異常告警檢測是針對與可接受的行為模型進行匹配,從而獲得合法的信息輸入;特征提取檢測是將數據報文與特征模型庫的非法特征進行匹配,以捕獲非法的惡意入侵。

2.4信息加密

信息傳輸過程,通過對源宿端收發的信息進行加密,實現對信息的完整性、正確性和可用性的保護。加密通常是采用各類對稱或非對稱的加密算法,例如:RSA、DES等,采用公鑰與密鑰機制實現對信息的加解密處理。

2.5主動防御技術

大多數的網絡防御技術都采用的是被動檢測方法,雖然可以對入侵的信息和數據報文進行檢測,但無法實現安全預警。而主動防御技術是對網絡防火墻、入侵檢測及信息加密等技術的應用擴展。主動防御旨在識別和預測未知的惡意攻擊,對入侵行為、惡意代碼和木馬病毒程序進行更嚴格的檢測。

典型的主動防御技術應用是IPS主動入侵防御系統,IPS主要由入侵探測器、數據過濾引擎組成。入侵探測器采用操作系統的網絡端口自動獲取外部信息,通過特征庫檢測異常或非法報文內容,將其標識為異常數據,后續一旦檢測出該類報文傳輸時,系統進行告警。數據過濾引擎是針對入侵的和潛在的非法數據報文,根據探測器識別的異常數據報文,按字節進行檢查,將傳輸至目標信息系統的數據報文進行標記與分類,并對非法數據報文進行丟棄與過濾。

參考文獻

[1]趙亮. 關于計算機網絡技術安全與網絡防御的研究[J]. 電腦知識與技術,2015,v.1107:88-89

[2]黃煒. 計算機網絡技術安全與網絡防御技術分析[J]. 電子技術與軟件工程,2015,No.6919:231

作者介紹

符績彰(1974-),男,漢族,籍貫: 海南省文昌市,助教,單位:海南經貿職業技術學院,研究方向:網絡技術、網絡安全等

猜你喜歡
計算機網絡設備檢測
諧響應分析在設備減振中的應用
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
計算機網絡環境下混合式教學模式實踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
計算機網絡信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
小波變換在PCB缺陷檢測中的應用
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
計算機網絡技術的應用探討
主站蜘蛛池模板: 无码电影在线观看| 九九香蕉视频| 久久久久久午夜精品| 国产亚洲视频播放9000| 国产成人免费| 尤物精品视频一区二区三区| 九九精品在线观看| 成人日韩精品| 亚洲精品无码av中文字幕| 亚洲大学生视频在线播放| 国产成人精品日本亚洲| 在线播放真实国产乱子伦| 老色鬼久久亚洲AV综合| 一边摸一边做爽的视频17国产| 欧美精品啪啪| 视频一区亚洲| 亚洲制服中文字幕一区二区| 青青青国产视频| 国产黄色免费看| 亚洲日本韩在线观看| 国产成人精彩在线视频50| 无码国产偷倩在线播放老年人| 亚洲综合色区在线播放2019| 亚洲天堂区| 国产拍在线| 久久精品国产电影| 亚洲人在线| 国产一级裸网站| av无码一区二区三区在线| 18禁黄无遮挡免费动漫网站| 亚洲熟妇AV日韩熟妇在线| 欧美国产综合视频| 欧美亚洲国产一区| 免费又黄又爽又猛大片午夜| 国内精品小视频福利网址| 成人国产一区二区三区| 亚洲视频三级| 亚洲国产av无码综合原创国产| 亚洲一区毛片| 四虎成人精品| 亚洲天堂久久| 成年人视频一区二区| 人妻一区二区三区无码精品一区| 亚洲一区二区成人| 久久综合干| 天天综合网色| 亚洲国产在一区二区三区| 亚洲欧美人成人让影院| 国产成人8x视频一区二区| 激情综合网激情综合| 亚洲欧美日韩成人高清在线一区| 97久久超碰极品视觉盛宴| 国产午夜精品一区二区三区软件| 日韩中文欧美| 国产不卡在线看| 91麻豆精品国产高清在线| 97国产在线观看| 一本一道波多野结衣av黑人在线| 69视频国产| 成人午夜精品一级毛片| 国产丝袜无码精品| 日韩欧美国产综合| 婷婷99视频精品全部在线观看| 日本人妻一区二区三区不卡影院| 国产又大又粗又猛又爽的视频| 亚洲成年网站在线观看| 亚洲69视频| 丁香五月激情图片| 日本人妻丰满熟妇区| 欧美激情伊人| 美女免费黄网站| 538精品在线观看| 日韩欧美中文亚洲高清在线| 国产一区二区三区夜色| 午夜性刺激在线观看免费| 久久国产精品麻豆系列| 日韩a在线观看免费观看| 激情视频综合网| 国产欧美精品专区一区二区| 亚洲大尺码专区影院| 中文无码精品A∨在线观看不卡 | 久久综合色天堂av|