- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全及其对策
申普兵李永成李荣
摘要本文主要介绍了目前园区网所面临的各种问题和威胁因区网安全的主要种类
以及应采取的对蓑.
随着Interact在世界范围内的普及,各种园区网络的数量激增,但园区网络建成后所面
临的问题很多。如:(1)IP地址的管理问题。IP地址的盗用、冒用,造成口资源的损失.
也容易引起网络管理者与用户之间关于上网时间和上网费用等方面的纠纷;(2)带宽管理问
题。网络带宽的不足、引起网络性能变差,用户等待时问增长和使用费用上升等问题.另外,
园区网用户无忧先级别之分.重要的用户和一般的用户共享园区同的带宽,造成重要用户的
重要业务不能有效地服务,相关的命令、指示无法及时传输;(3)访问站点管理问题.园区
不健康的聊天室很多,对这些站点的管理是一个非常重要的问题;(4)网络安全问题。网络
NT和UNIX操
安全包括硬件的安全、软件的安全和数据的安全。目前大量使用的Windows
作系统只能达到美国国防部计算机安全标准桔黄皮书中规定的cl级安全级别,而利用电磁
辐射进行网上窃听,截取密码以及外部黑客攻击和内部攻击,计算机病毒等等都对网络安全
构成了威胁.在上面这些众多急需解决的问题中,网络安全的问题尤其突出.
一、威胁网络安全的种类
随着计算机网络的不断发展,全球信息化己成为人类发展的大趋势。但由于计算机网络
具有联级式多样性、终端分布不均匀性和网络的开放性、互连性等特征,如果不加以防患,
时刻都存在着来自外部和内部的各种各样的威胁,如黑客、病毒和其他恶意程序的攻击,所
以网上信息的安全和保密是一个至关重要的问题。对于军用的自动化指挥网络、C3I系统等
传输敏感数据的计算机网络系统而言,其网上信息的安全和保密尤为重要。因此,上述的网
络必须有足够强的安全措施,否则该网络将是个无用、甚至会危及国家安全的网络。威胁网
络安全的主要种类有:
1.操作系统漏洞
任何操作系统都不可能是百分之百的无缺陷和无漏洞的,操作系统的漏洞可能是由操作
系统开发者有意设置的,一般不为外^所知,但一旦“后门”洞开,其造成的后果将不堪设
想。另外.操作系统的漏洞也可能是由系统错误引起的。然而,不管这些漏洞和缺陷是怎么
产生的,它恰恰是黑客进行攻击的首选目标。
2.程序攻击
程序的攻击对网络安全造成的威胁非常大,主要有计算机病毒,逻辑炸弹,特洛伊木马
等.计算机病毒是能够把自己的~个拷贝附着于计算机中的另一个程序上的一段代码.通过
这种方式病毒可以进行自我复制,并随着它所附着的那个程序在计算机之间传播。逻辑炸弹
一524—
的原理是到了设定的日期和钟点,或在计算机中发生了某种操作步骤,逻辑炸弹就被触发。
据报道.美军在海湾战争中就使用了逻辑炸弹.特洛伊木马的原理是表面上假扮成计算机游
戏、应用工具或其它的常用程序,当你运行它时,特洛伊木马使你忙于游戏或应用程序,实
际上它却在背后进行破坏。
3.身份验证
身份验证用于决定你是否有权在服务器上要求或提供某些服务。但用于验证身份的用户
名和口令如果被破解或被盗用,那么知道这个用户名和口令的人都可以防问该计算机了.造
成用户名和口令被破解或被盗用的主要原因有,算法考虑不周、口令圈套等。
4.物理威胁
通过电缆辐射窃听,通过远程拨号访问接^,通过偷来的钥匙或其它方式进入机房.通
过废弃的打印材料或软盘寻找有用的信息,计算机和网络中各种硬件故障等等都构成了对计
算机网络的物理威胁。
二、解决网络安全的对策
1.备份系统
备份系统的目的就是尽可能快地全面恢复运行计算机系统所需的软件和硬件。对于计算
机网络而言,硬件的损坏可以通过购买新的设备来代替.软件的故障也可以通过重新安装来
解决.但数据损坏是无法恢复的。因此,解决网络安全的策略之一是及时地对整个系统进行
可靠而有效的备份.
2.病毒检查
建立病毒预防和控制管理制度,加强管理,防止病毒从软盘、光盘和网络侵入。在网上
下载的软件,要经过防病毒软件的检查之后才能使用.使用较好的检查病毒的产品(如VRV
杀毒专家,KV300,金山毒霸等)帮助网络免受病毒的侵害。
3.身份验证
建立网络所拥有的合法注册表和验证规则.验证用户的身份和使用权限,防止用户越权
操作.监督和记录
您可能关注的文档
最近下载
- 吻合器应用的有关问题.ppt
- 2024秋国开《法律职业伦理》形考任务一至三答案.docx VIP
- 《党政机关厉行节约反对浪费条例》详细内容学习(PPT+文稿).pptx VIP
- 油库DCS控制系统.pptx VIP
- 世界职业院校技能大赛「参赛项目介绍内容」模拟示例参考—项目名称:生命之桥.docx VIP
- (新平台)国家开放大学《幼儿园教育质量评价》形考任务1-3参考答案.pdf VIP
- 上海交通大学网络护理管理学习题册答案.pdf VIP
- 液化气公司(燃气站)安全生产三项制度完整版.doc VIP
- 生物质发电锅炉设备原理方案.doc
- 2025年《党政机关厉行节约反对浪费条例》PPT学习课件.pptx VIP
文档评论(0)