- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈网络建设的安全策略
[摘要]论述网络的物理安全,网络管理安全、操作系统安全、防火墙部署等,并依据防火墙部署的位置详细阐述防火墙的选择标准,对网络安全的现状及其研究方向做出分析。
[关键词]网络安全 防火墙
中图分类号:TP3 文献标识码:A文章编号:1671-7597 (2008) 0110026-03
一、信息系统安全的层次
一个信息系统的安全问题包含许多内容,通常可分为下面五个层面:
(一)物理安全问题
物理安全主要包含主机硬件和物理线路的安全问题,包括如下因素:火灾及自然灾害、辐射、硬件故障、搭线窃听、盗用、偷窃、超负荷等等。如线路窃听就是网上“黑客”们经常采用且很难被发现的手段。除光缆外的各种通信介质都不同程度的存在着电磁辐射。Modem、Terminal、电缆接口等亦都存在电磁辐射,有些甚至可在较远距离内将信号还原。“黑客”们便经常利用这些电磁辐射,使用各种高性能的协议分析仪和信道监测器进行搭线窃听,对信息流进行分析,可以很容易地得到口令、ID及账号等重要信息。
要设置好物理安全,必须控制对系统和它所连接网络的策略关系,检查系统所处的位置,注意阻止未授权用户做某些事情。
(二)网络安全问题
网络安全是指网络层面的安全,把计算机连到网络上又多出一个新的安全威胁。从绝对意义讲,联网的计算机都是不安全的,能被网上的任何一台主机攻击或插入物理网络攻击,同时网络软件也引入新的威胁,大部分Internet软件协议没有进行安全性的设计,并且网络服务器程序经常用超级用户特权来执行,这便造成诸多安全问题。如:信息在网络中传输时的安全问题、网络上的服务器对外提供的服务及其端口设置的安全问题等。主要包含:
1.非授权访问
通过巧妙地避开系统访问控制机制,攻击者或合法用户对网络设备及资源进行非正常使用,擅自扩大权限,访问无权访问的信息。如非法使用无权使用的网管软件,查看或修改重要的网络数据等。
2.假冒主机或用户
网上“黑客”们非法增加节点,使用假冒主机以欺骗合法用户及主机,使用假冒的网络控制程序(如特洛伊木马)套取或修改使用权限、密钥、口令等信息,然后利用这些信息冒充合法使用者甚至超级用户进行远程登录,使系统逐渐失去防卫能力。也有的攻击者在发现某个合法用户与某个远程主机或网络建立连接后,通过非法端口或网络协议上的漏洞,接管该合法用户,从而达到欺骗系统、占用合法用户资源的目的。
3.对信息完整性的攻击
改变信息流的秩序或流向,删除、修改或重发某些重要信息,以便使对方做出对攻击者有意的响应,或恶意增添大量无用的信息,干扰用户的正常使用。
4.对服务的干扰
不断地对网上的服务实体进行干扰,使其忙碌,执行非服务性操作,使系统或用户无法正常使用甚至瘫痪。
(三)系统安全问题
系统安全是指主机操作系统层面的安全,如系统目录设置、账号口令设置、安全管理设置的问题等。主要包含:
1.防止未授权存取
未被允许使用系统的人进入系统将造成不良后果,良好的用户意识、良好的口令管理、登录活动的记录和对报告、用户和网络活动的周期性检查等是防范的关键。
2.防止越权使用
3.防止泄密
防止已授权或未授权的用户相互存取重要信息是计算机安全环节中的一个重要问题。文件系统查账、用户意识及加密等都是防止泄密的关键。
4.防止用户拒绝系统的管理
这一方面的安全应由操作系统来完成。一个好的系统不应被一个有意试图使用过多资源的用户损害。然而常用操作系统都不能很好地限制用户对资源的使用,若不加限制,一个用户甚至能够使用文件系统的整个磁盘空间。
5.防止丢失系统的完整性
这一安全环节与系统管理员的实际工作密切,所以,系统管理员要定期地备份文件系统;系统崩溃后及时修复文件系统;当有新用户时,检测该用户是否具有可能使系统崩溃的软件,同时,保持一个可靠的操作系统,即用户不能经常性地使系统崩溃。
(四)人员管理安全问题
任何一个信息系统的安全,在很大程度上都依赖于最初设计时制定的网络安全策略及人员管理策略,因为所有的安全技术和手段,都围绕这一策略来选择和使用,如果在安全策略上出了问题,相当于没有安全系统,安全策略的指定一方面要考虑如何防止外部对本网的攻击,另一方面也要考虑如何防止内部人员的攻击,即人员管理问题,后者在某种程度上,其复杂性和难度要远远超过前者。所以,人员管理问题也是信息系统安全问题的一个重要环节。
(五)应用安全问题
应用安全是指主机系统上应用软件层面的安全,如:Web服务器、数据库的安全问题等。应用系统软件引入新的威胁,大部分Internet应用系统软件协议没有
您可能关注的文档
- 看胡楼村怎样让农民上楼.doc
- 呕心沥血为民富.doc
- 网络舆情下的高校辅导员德育工作新探.doc
- 世界七大奇迹寻访之旅.doc
- 民族思维建筑意象与深层结构.doc
- 如何拯救大型猫科动物.doc
- 希森脱毒马铃薯栽培技术.doc
- 玉泉坝金矿矿区地质特征研究及找矿意义.doc
- 幼儿园教师基本素质之我见.doc
- 广东省森林小镇规划建设研究.doc
- 2025年湖北省孝感市单招职业适应性考试题库审定版.docx
- 2025年湖南省长沙市单招职业适应性考试题库及参考答案.docx
- 2025年朝阳师范高等专科学校单招职业倾向性测试题库完整.docx
- 2025年广东食品药品职业学院单招职业适应性测试题库及完整答案一套.docx
- 2025年重庆理工职业学院单招职业适应性考试题库精选.docx
- 2025年江西生物科技职业学院单招职业技能测试题库审定版.docx
- 2025年晋城职业技术学院单招职业适应性测试题库学生专用.docx
- 2025年南京信息职业技术学院单招职业倾向性考试题库必考题.docx
- 2025年闽西职业技术学院单招职业倾向性测试题库学生专用.docx
- 二零二五年中餐厅总经理任期制劳动合同-@-1.docx
最近下载
- 2025年二建《建设工程施工管理》精选考点汇总.pdf VIP
- 出口扫描系列·变局篇:找寻出口商品的“稳定之星”.pdf VIP
- 开关站10kV开关柜检修试验标准化作业指导书1.pdf
- 2023年江西机电职业技术学院高职单招语文/数学/英语考试题库答案详解.docx
- 人教版高中数学必修五1.1.1《正弦定理》教学课件1 (共13张PPT).ppt VIP
- GB_T 15114-2023 铝合金压铸件.docx
- 2024年度组织生活会支部班子对照检查材料.doc VIP
- 5.1+人要自强+课件-+2024-2025学年统编版道德与法治七年级下册.pptx VIP
- 弱电系统维保方案(三篇).pdf VIP
- 义务教育劳动课程标准(2022年版).pdf
文档评论(0)