- 6
- 0
- 约2.24千字
- 约 4页
- 2021-11-07 发布于河北
- 举报
PGE \* MERGEFORMT
PGE \* MERGEFORMT 1
浅谈XX络安全现状
1 影响XX络安全的主要因素 计算机XX络所面临的威胁是多方面的,既包括对XX络中信息的威胁,也包括对XX络中设备的威胁,但归结起来,主要有三点:一是人为的无意失误。二是人为的恶意攻击。此类攻击又可以分为两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响XX络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机XX络造成极大的危害,并导致机密数据的泄漏。三是XX络软件的漏洞和“后门”。任何一款软件都或多或少存在漏洞,这些缺陷和漏洞恰恰就是黑客进行攻击的首选目标。绝大部分XX络入侵事件都是因为安全措施不完善,没有及时补上系统漏洞造成的。此外,软件公司的编程人员为便于维护而设置的软件“后门”也是不容忽视的巨大威胁,一旦“后门”洞开,别人就能随意进入系统,后果不堪设想。 2 计算机XX络受攻击的主要形式 计算机XX络被攻击,主要有六种形式。①内部窃密和破坏。内部人员有意或无意的泄密、更改记录信息或者破坏XX络系统。②截收信息。攻击者可能通过搭线或在电磁辐射的范围内安装截收装置等方式,截获机密信息或通过对信息流和流向、通信频度和长度等参数的分析,推出有用的信息。③非法访问。指未经授权使用XX络资源或以未授权的方式使用XX络资源,主要包括非法用户进入XX络或系统进行违法操作和合法用户以未授权的方式进行操作。④利用TCP/IP协议上的某些不安全因素。目前广泛使用TCP/IP协议存在大量安全漏洞,如通过伪造数据包进行,指定源路由(源点可以指定信息包传送到目的节点的中间路由)等方式,进行PR欺骗和IP欺骗攻击。⑤病毒破坏。利用病毒占用带宽,堵塞XX络,瘫痪服务器,造成系统崩溃或让服务器充斥大量垃圾信息,导致数据性能降低。⑥其它XX络攻击方式。包括破坏XX络系统的可用性,使合法用户不能正常访问XX络资源,拒绝服务甚至摧毁系统,破坏系统信息的完整性,还可能冒充主机欺骗合法用户,非法占用系统资源等。 3 加强计算机XX络安全的对策措施 3.1 加强XX络安全教育和治理 对工作人员结合机房、硬件、软件、数据和XX络等各个方面安全问题,进行安全教育,提高工作人员的安全观念和责任心;加强业务、技术的培训,提高操作技能;教育工作人员严格遵守操作规程和各项保密规定,防止人为事故的发生。同时,要保护传输线路安全。对于传输线路,应有露天保护措施或埋于地下,并要求远离各种辐射源,以减少各种辐射引起的数据错误;线缆铺设应当尽可能使用光纤,以减少各种辐射引起的电磁泄漏和对发送线路的干扰。 3.2 运用XX络加密技术 XX络信息加密的目的是保护XX内的数据、文件、口令和操纵信息,保护XX上传输的数据。加密数据传输主要有三种:①链接加密。在XX络节点间加密,在节点间传输加密的信息,传送到节点后解密,不同节点间用不同的密码。②节点加密。与链接加密类似,不同的只是当数据在节点间传送时,不用明码格式传送,而是用特别的加密硬件进行解密和重加密,这种专用硬件通常放置在安全保险箱中。③首尾加密。对进入XX络的数据加密,然后待数据从XX络传送出后再进行解密。XX络的加密技术很多,在实际应用中,人们通常根据各种加密算法结合在一起使用,这样可以更加有效地加强XX络的完全性。 3.3 加强计算机XX络访问操纵 访问操纵是XX络安全防范和保护的主要策略,它的主要任务是保证XX络资源不被非法使用和非正常访问,也是维护XX络系统安全、保护XX络资源的重要手段。访问操纵技术主要包括入XX访问操纵、XX络的权限操纵、目录级安全操纵、属性安全操纵、XX络服务器安全操纵、XX络监测和锁定操纵、XX络端口和节点的安全操纵。 3.4 使用防火墙技术 采纳防火墙技术是解决XX络安全问题的主要手段。防火墙技术是建立在现代通信XX络技术和信息技术基础上的应用性安全技术,越来越多地应用于专用XX络与公用XX络的互联环境之中。防火墙是在XX络之间执行访问操纵策略的系统,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽XX络内部的信息、结构和运行状况。 3.5 XX络防病毒技术 在XX络环境下,计算机病毒具有不可估量的威胁性和破坏力。CIH病毒及爱虫病毒就足以证明如果不重视计算机XX络防病毒,那可能给社会造成灾难性的后果,因此计算机病毒的防范也是XX络安全技术中重要的一环。XX络防病毒技术的具体实现方法包括对XX络服务器中的文件进行频繁地扫描和监测,工作站上采纳防病毒芯片和对XX
原创力文档

文档评论(0)