WindowsServer2003基于Web服务器应用的网络安全策略.pdfVIP

WindowsServer2003基于Web服务器应用的网络安全策略.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
· l10· 信息产业 WindowsServer2003?基于 eb服务器 应用的网络安全策略 杨 飚 (贵州师范大学 数学与计算机科学学院,贵州 贵阳 550001) 摘 要:网络安全措施应该能全方位地防范来 自各方面的威胁,这样才能保证网络信息的保密性、完整性和可用性。 关键词:网络安全;防火墙;网络攻击 进入二十一世纪计算机网络迅速发展 ,特别是 Intemet在全球 术,病毒检测技术和病毒清除技术。 的普及,计算机网络已广泛地用于各行各业以及 日常生活的各个领 当今计算机病毒已经朝着病毒变异的方向发展,新一代计算机病毒 域,成为信息传输中不可缺少的一部分。因此,网络安全措施应该能 将具有很多智能化的特征:它能够 自我变形和 自我保护以及 自我恢 全方位地防范来自各方面的威胁 ,这样才能保证网络信息的保密 复功能。此外 ,计算机病毒对计算机系统和网络安全的破坏程度越 性、完整性和可用性。计算机网络的安全主要通过加密技术、防火墙 来越大,已经进入了一个网络传播、破坏时代。 技术、网络防病毒技术、网络管理技术等来实现。 1.4.1病毒预防技术 国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理 病毒预防技术是指通过一定的技术手段防止计算机病毒对系 系统建立和采用的技术和管理的安全保护,保护计算机硬件 、软件 统的扩散和破坏。计算机病毒的预防应包括对已知病毒的预防和对 和数据不因偶然和恶意的原因遭到破坏、更改和泄露。所以,建立网 未知病毒的预防。其中,预防病毒技术包括:磁盘引导区保护、加 络安全保护措施的目的是确保经过网络传输和交换的数据不会发 密可执行程序、读写控制技术、系统监控技术等。计算机病毒的预防 生增加、修改、丢失和泄露等。 就是阻止计算机病毒进入系统内存或阻止计算机病毒对磁盘进行 1计算机网络安全体系 的操作,尤其是写操作。 全方位的计算机网络安全体系结构包含网络物理安全、访问控 1.4.2病毒的清除技术 制安全、系统安全、用户安全、信息加密、安全传输和管理安全等。充 计算机病毒的清除技术是计算机病毒检测技术发展的必然结 分利用各种先进的主机安全技术和身份认证技术、访问控制技术、 果,是计算机病毒传染程序的一种逆过程。销毒软件是在病毒出现 密码技术 、防火墙技术、安全审计技术、安全管理技术、系统漏洞检 后才能研制,有很大的被动性和滞后性,而且由于计算机软件所要 测技术 、黑客跟踪技术,在攻击者和受保护的资源间建立多道严格 求的精确性 ,致使某些变种病毒无法清除,杀毒软件应经常升级来 的安全防线,大大增加了恶意攻击的难度和增加了核查信息的数 增强杀毒功能。网络中最重要的软硬件实体是网络 0S,服务器和 量 ,使用这些核查信息来追踪入侵者。 工作站。 1.1物理安全策略 2网络攻击的几种方法 ’ 物理安全策略是保护计算机系统、网络服务器、打印机等硬件 信息收集是突破网络系统的第一步,黑客可以使用下面几种工 和通信线路免受 自然灾害、人为破坏和搭线攻击;验证用户身份是 具来收集所需信息 : 一 否合法与使用权限、防止用户越权操作;保证计算机系统能够在 良 2.1TraceRoute程序 好的工作环境下运行;建立一套完善的安全管理制度,防止未经授 TraceRoute程序,得出到达 目标主机所经过的网络数和路由器 权的用户进入计算机机房以及各种盗窃、破坏活动的发生。 数。Traeeroute程序是同VanJacobson编写的能深入探索TCI~IP协 网络的权限控制是为网络访问提供第一层访问控制。它控制哪 议的方便可用的工具。Traceroute通过发送小I白勺数据包到目的设备 些用户能够登录到服务器并合法获取网络资源 ,控制合法用户入网 直到其返回,来测量其需要多长时

文档评论(0)

无敌 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档