- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
防范黑客攻击策略分析
本文通过电信 IP 网的特性,分析了黑客攻击对电信 IP 网的安全威胁,介绍了黑客
攻击电信 IP 网的手段及防范措施, 最后讨论了电信 IP 网如何建立防范黑客攻击的安全防范
策略。
1 引言
电信网从原来电话交换为主的话音业务正全面向语音、 数据、 多媒体等综合业务的平台
转变。 IP 技术成为下一代电信网络的关键技术,传统电信网由于其自身的封闭性,安全问
题并不是很突出, 但是以 IP 为基础协议的下一代网络已经开始必须面对以往只是在 IP 网上
才会出现的网络安全问题。在威胁我国电信 IP 网的众多因素中,黑客攻击是其中最为重要
的一种,在我国电信 IP 网中曾出现过遭黑客攻击的案例,如近日某企业员工通过参与某移
动公司项目得到了系统的密码, 继而侵入移动公司充值中心数据库, 盗取充值卡密码, 给移
动公司带来了 370 余万元的损失。
近年来, 黑客对电信网络的攻击给社会带来了极大的损害, 随着黑客攻击技术的不断发
展,网络和系统漏洞的不断出现,黑客群体的变化,社会对网络的依赖性提高,未来黑客攻
击手段越来越隐蔽,破坏力将越来越大,攻击行为也将变得越来越复杂和难于防范。 2006
年世界电信日的主题是: 让世界网络更安全。 我国信息产业部也根据这个主题开展了一系列
的主题活动, 从而可以看出网络安全已经成为电信发展中的一个重要问题。 本文就黑客攻击
的手段和防范的策略给出简单的分析。
2 黑客攻击对电信 IP 网的安全威胁分析
在 《中华人民共和国电信条例》 中,对电信网络安全方面,针对现实中危害较大的计算
机病毒、 黑客等情况, 做了禁止性的规定。 其中在第五十八条规定了任何组织或者个人不得
有四类危害电信网络安全和信息安全的行为, 其中第三类中就是故意制作、 复制、 传播计算
机病毒或者以其他方式攻击他人电信网络等电信设施。这个其他行为目前主要是指黑客攻
击。黑客通过遍及全球的 IP 网侵入通信系统,截取通信安全方面的信息资料,他们篡改信
息、替换网页、下载或盗取敏感信息、攻击主机和网络、发送邮件炸弹或使网络瘫痪。黑客
攻击一旦得逞,小则瘫痪网络的某项服务,大则造成短时间内无法恢复的整个网络的瘫痪,
造成巨大的损失。黑客之所以能够对电信 IP 网造成威胁,主要有以下几点原因:
(1) 技术方面: IP 协议设计中的错误和疏忽使得网络先天不足, 为黑客攻击提供了条件。
例如, IEEE802.11b 中出现的 WEP 漏洞,还有由于 TCP/IP 协议缺乏相应的安全机制,且
IP 网最初设计基本没有考虑安全问题等等都使得电信网络存在先天不足。随着软件系统规
模的不断增大, 各种系统软件、 应用软件变得越来越复杂,电信设备厂商、 集成商和运营商
的软件中心在开发和实现过程中不可避免的会出现各种缺陷和漏洞, 这使得黑客可以利用这
些漏洞对电信 IP 网进行攻击。
(2)管理方面:缺乏完整统一的安全策略,缺乏完善的、切实可行的管理和技术规范,
为黑客 “钻空子 ”提供了便利。 很多网络在建设初期, 发展的方向都倾向于网络的便利性和实
用性, 忽略了至关重要的网络安全性, 为以后的发展埋下了隐患。 有些地方缺乏合理安全的
网络设计规划和配置,防火墙的配置也不够严密,这些都为黑客攻击提供了方便。
(3)人力方面:缺少网络安全方面的专职人员,并且各
原创力文档


文档评论(0)