一、網(wǎng)絡安全題目與計算機信息系統(tǒng)
網(wǎng)絡安全技術(shù)不但要求防治計算機病毒,而且要進步系統(tǒng)抵抗黑客非法進侵的能力,還要進步對遠程數(shù)據(jù)傳輸?shù)谋C苄?,避免在傳輸途中遭受非法竊取。網(wǎng)絡安全產(chǎn)品有以下幾大特點:第一,網(wǎng)絡安全來源于安全策略與技術(shù)的多樣化,假如采用一種同一的技術(shù)和策略也就不安全了;第二,網(wǎng)絡的安全機制與技術(shù)要不斷地變化;第三,隨著網(wǎng)絡在社會各方面的延伸,進進網(wǎng)絡的手段也越來越多,因此,網(wǎng)絡安全技術(shù)治理是一個十分復雜的系統(tǒng)工程。計算機網(wǎng)絡最重要的是向用戶提供信息服務及其擁有的信息資源。由于信息系統(tǒng)在應用中需要進行安全保護,因此,對計算機網(wǎng)絡的安全性題目的研究總是圍繞著信息系統(tǒng)進行。
1.網(wǎng)絡的開放性帶來的安全題目。Internet的開放性以及其他方面因素導致了網(wǎng)絡環(huán)境下的計算機系統(tǒng)存在很多安全題目,這些安全隱患可以回結(jié)為以下幾個方面。一是只要有程序,就可能存在漏洞。幾乎天天都有新的漏洞被發(fā)現(xiàn)和公布,程序設計者在修改已知漏洞的同時又可能使它產(chǎn)生新的漏洞。此外,系統(tǒng)的漏洞經(jīng)常被黑客攻擊,而且這種攻擊通常不會產(chǎn)生日志,幾乎無據(jù)可查。二是黑客的攻擊手段在不斷更新。安全工具的更新速度太慢,盡大多數(shù)情況需要人為參與才能發(fā)現(xiàn)以前未知的安全題目,這就使得他們對新出現(xiàn)的安全題目總是反應太慢。因此,黑客總是可以找到漏洞進行攻擊。三是傳統(tǒng)安全工具難于保護系統(tǒng)的后門。防火墻很難考慮到這類安全題目,大多數(shù)情況下,這類進侵行為可以堂而皇之地繞過防火墻而很難被察覺。四是安全工具的使用受到人為因素的影響。一個安全工具能不能實現(xiàn)期看的效果,在很大程度上取決于使用者,包括系統(tǒng)治理者和普通用戶。五是每一種安全機制都有一定的應用范圍和環(huán)境。防火墻是一種有效的安全工具,它可以隱蔽內(nèi)部網(wǎng)絡結(jié)構(gòu),限制外部網(wǎng)絡到內(nèi)部網(wǎng)絡的訪問,但對于內(nèi)部網(wǎng)絡之間的訪問往往是無能為力的。
2.增強網(wǎng)絡安全的防護力。首先是網(wǎng)絡內(nèi)部,即個人電腦。我們不能保證電腦用戶每一次操縱都是正確與安全的。由于如今流行的操縱系統(tǒng)或多或少地存在漏洞和缺陷,并且新的漏洞與利用各種漏洞的蠕蟲變種層出不窮,一般情況下,可以通過安裝防病毒軟件來防御病毒的威脅。但是,面對蠕蟲、木馬程序、后門程序等,防病毒軟件并不能起到很明顯的作用,因此,一旦個人電腦遭到攻擊,就很可能威脅到整個內(nèi)部網(wǎng)絡和核心區(qū)域。
其次是網(wǎng)絡結(jié)構(gòu)的安全性。通過部署多層交換機,實現(xiàn)多個VLAN和快速收斂的路由,是保證網(wǎng)絡結(jié)構(gòu)可靠性的最佳方法。在劃分了多個邏輯網(wǎng)絡和建立符合應用的ACL的同時,我們更希看能收集和回納出整個網(wǎng)絡的更多安全信息,包括流量的治理、進侵行為和用戶訪問信息。僅通過網(wǎng)絡設備提供的日志、SNMP治理是遠遠不夠的,現(xiàn)今的方法是通過部署IDS/IPS來實現(xiàn)更有效的治理。在核心的節(jié)點部署IDS/IPS探點,采集和匯總數(shù)據(jù)包的完整信息,然后提供給網(wǎng)絡管-理職員分析,是一個正確的方法。
3.如何進行網(wǎng)絡安全治理?,F(xiàn)階段,為了保證網(wǎng)絡的正常運行,可采用以下幾種方法。一是防范網(wǎng)絡病毒。網(wǎng)絡病毒傳播擴散快,僅用單機防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)是一個內(nèi)部局域網(wǎng),就需要一個基于服務器操縱系統(tǒng)平臺的防病毒軟件和針對各種桌面操縱系統(tǒng)的防病毒軟件。所以,最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡中所有可能的病毒攻擊點設置對應的防病毒軟件;通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡免受病毒的侵襲。二是設置防火墻。利用防火墻在網(wǎng)絡通訊時執(zhí)行一種訪問控制標準,答應防火墻同意訪問的人與數(shù)據(jù)進進自己的內(nèi)部網(wǎng)絡,同時將不答應的用戶與數(shù)據(jù)拒之門外,以此最大限度地阻止網(wǎng)絡中的黑客來訪問自己的網(wǎng)絡,防止他們隨意更改、移動甚至刪除網(wǎng)絡上的重要信息。三是采用進侵檢測系統(tǒng)。進侵檢測系統(tǒng)能夠識別出任何不希看有的活動,并限制這些活動,以保護系統(tǒng)的安全。內(nèi)部局域網(wǎng)采用進侵檢測技術(shù)時,最好采用混合進侵檢測,在網(wǎng)絡中同時采用基于網(wǎng)絡和基于主機的進侵檢測系統(tǒng),構(gòu)架成一套完整的主動防御體系。四是建立網(wǎng)絡安全監(jiān)測系統(tǒng)。在網(wǎng)絡的www服務器、E-mall服務器中使用網(wǎng)絡安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視網(wǎng)絡,截獲網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、E-mail、FTP、Teluet應用的內(nèi)容,同時建立保存相應記錄的數(shù)據(jù)庫,一旦發(fā)現(xiàn)在網(wǎng)絡上傳輸?shù)姆欠▋?nèi)容,及時向上級安全網(wǎng)管中心報告。五是解決IP盜用題目。在路由器上***IP和MAC地址,當某個IP通過路由器訪問Internet時,路由器要檢查發(fā)出這個IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,相符,則放行。否則,不答應通過路由器。同時,給發(fā)出這個IP廣播包的工作站返回一個警告信息。六是利用網(wǎng)絡監(jiān)聽并維護子網(wǎng)系統(tǒng)安全。對于網(wǎng)絡內(nèi)部的侵襲,可以采用對各個子網(wǎng)建立一個具有一定功能的過濾文件,為治理職員分析自己的網(wǎng)絡運作狀態(tài)提供依據(jù)。設計一個子網(wǎng)專用的監(jiān)聽程序,該軟件的主要功能是長期監(jiān)聽子網(wǎng)絡內(nèi)計算機間相互聯(lián)系的情況,為系統(tǒng)中各個服務器的過濾文件提供備份。
該內(nèi)容對我有幫助 贊一個
掃碼APP下載
掃碼關(guān)注微信公眾號
侵權(quán)民事責任的一般構(gòu)成要件
2021-02-20無限責任和無限連帶責任的區(qū)別
2021-02-13國有劃撥土地使用權(quán)補辦出讓合同范本怎么寫
2020-12-13重婚罪包括哪些行為 什么情況屬于重婚
2021-01-14未婚生子男方不給撫養(yǎng)費有什么后果
2020-11-09老公有家庭暴力如何離婚
2021-02-09對管轄異議二審裁定不服怎么辦
2020-12-01分公司簽定擔保合同有效嗎
2021-01-04勞動者被追究刑事責任幾年后能否開除
2020-12-12關(guān)于試用期的規(guī)定有哪些?
2020-11-26交強險投保情況包含哪些類型
2021-02-08發(fā)生大地震造成人員死亡保險能賠償嗎
2020-12-26代簽名人身保險保單法律效力問題研究
2021-02-14少年摔了一跤死了 保險公司卻不肯賠付
2021-01-26在網(wǎng)上購買保險時,如何防范風險
2020-11-08財產(chǎn)保險索賠申請書是怎樣的
2021-02-13機動車保險事故發(fā)生后的索賠方式有哪些
2021-02-08保險受益人變更的程序是怎樣的
2021-01-19保險代理公司管理規(guī)定制度有什么
2021-01-02兼業(yè)保險代理人形式
2021-03-19