- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈目前计算机网络与信息安全问题
摘要:阐明网络安全的重要性,分析计算机网络安全隐患,并对分析出的安全隐患提出防御手段。
关键词:计算机网络安全;安全分析;防御手段
中图分类号:TP393.08 文献标识码:A文章编号:1007-9599 (2011) 06-0000-01
Computer Network and Information Safety Issues
Chen Zhenhua
(Info.Science and Engineering College,Shenyang Ligong University,Shenyang 110168,China)
Abstract:Clarify the importance of network security,computer network security risk analysis,analyze the security risks and propose defense means.
Keywords:Computer network safety;Safety analysis;Defense means
在中国互联网应用越来越广泛的背景下,网络安全始终是一个问题。安全没保障,很多企业和人不敢把重要的内容放在互联网络上。虽然近年来肆虐互联网的流氓软件逐渐被控制,但是黑客和病毒制造者等团伙却空前地猖獗起来,他们除了制作、贩卖能和杀毒软件对抗的新病毒之外,还频繁地在各个网站上植入木马,并疯狂地将用户电脑变成任由他们控制的僵尸网络(Botnet)。据统计2009年计算机病毒感染率为70.51%,较上一年有所下降,但仍然维持在比较高的水平;其中多次感染病毒的比率为42.71%。
一、安全隐患分析
由于企事业单位信息化的不断发展,应用系统越来越多,其网络体系越来越复杂。整个网络的安全存在着巨大的安全隐患,主要有:
(一)未授权访问。外部网络或内部网络用户没有预先经过同意,就使用网络或计算机资源被看作非授权访问,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用。
(二)破坏数据完整性。外部网络或内部网络用户以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;
(三)拒绝服务攻击。不可信任的外部网络或内部网络非法用户可能不断对网络服务系统进行干扰,改变其正常的作业流程。
(四)利用网络传播病毒。通过网络传送的病毒和Internet的电子邮件夹带的病毒,如果网络系统没有有效的病毒防范措施和病毒实时检测工具,网络系统不能实时监控网络病毒和对网络病毒作出实时的响应。
(五)缺乏一套完整的安全策略、监控和防范技术手段。
(六)缺乏一套完整的网络数据备份、灾难恢复手段。
根据以上分析,我们归纳出目前网络存在着以下几个方面的网络安全问题:
物理层信息安全。主要防止物理通路的损坏、物理通路的窃听、对物理通路的攻击(干扰等)。
网络层的安全。网络层的安全需要保证网络只给授权的客户使用授权的服务,保证网络路由正确,避免被拦截或监听。
应用平台的安全。应用平台指建立在网络系统之上的应用软件服务,如数据库服务器、电子邮件服务器、Web服务器等。由于应用平台的系统非常复杂,通常采用多种技术(如SSL等)来增强应用平台的安全性。
应用系统的安全。应用系统使用应用平台提供的安全服务来保证基本安全,如通讯内容安全,通讯双方的认证,审计等手段。
二、防御手段
由于企业互联网络应用复杂、管理困难,往往无法及时了解网络结构变化及运行状况和网络的漏洞,无法有效防止可能发生的攻击,对于已经或正在发生的攻击缺乏有效的追查手段。因此,有必要:
(一)合理配置系统。要完成内部网的各种操作,就需要操作系统来协助我们完成对关键数据的存取控制和用户的认证等工作,所以,操作系统的安全性能是网络系统的安全基础。遗憾的是,我们通常所用的操作系统本身并不是非常安全的。
(二)集中用户管理。由于IT人员的高流动性.用户以其帐号将存在于多个不同服务器中,给系统管理人员带来较高的负担,需要对不同类型的多个服务器进行管理控制,有可能人员流动后,其中某一项服务的帐号与权限未能及时回收,可能带来严重的隐患,因为80%的网络安全问题是由内部人员的所带来的。
(三)控制非法访问。TCP/IP的灵活设计和INTERNET的普遍应用为网络黑客技术的发展提供了基础,黑客技术很容易被别有用心或喜欢炫耀的人们掌握,由此黑客数量剧增。加之网络连接点多面广,客观上为黑客的入侵提供了较多的切入点。
(四)监控网络入侵。利用防火墙通在内外网之间提供安
您可能关注的文档
- 浅谈电子文档安全问题与对策.doc
- 浅谈电子信息技术的发展.doc
- 浅谈对高职学校《计算机应用基础》教学的思考.doc
- 浅谈对日软件外包项目管理文化.doc
- 浅谈多媒体课件在电子电工实训教学中的运用.doc
- 浅谈多媒体软件在教学课件中的应用.doc
- 浅谈杜鹃山索道雷电防护措施.doc
- 浅谈多媒体技术在教学中需引起注意的问题.doc
- 浅谈多网共用室内综合覆盖系统解决方案.doc
- 浅谈分布式数据库中数据分片与分配关系的比较.doc
- 2023咸阳职业技术学院招聘笔试真题参考答案详解.docx
- 2023四川化工职业技术学院招聘笔试真题及参考答案详解.docx
- 2023哈尔滨职业技术学院招聘笔试真题及参考答案详解.docx
- 2023商洛职业技术学院招聘笔试真题及答案详解1套.docx
- 2023呼伦贝尔职业技术学院招聘笔试真题参考答案详解.docx
- 2023南阳农业职业学院招聘笔试真题参考答案详解.docx
- 2023天津公安警官职业学院招聘笔试真题带答案详解.docx
- 2023年上海电机学院招聘笔试真题参考答案详解.docx
- 2023年四川艺术职业学院招聘笔试真题参考答案详解.docx
- 2023安徽体育运动职业技术学院招聘笔试真题及答案详解一套.docx
文档评论(0)