一、網(wǎng)絡(luò)安全題目與計算機信息系統(tǒng)
網(wǎng)絡(luò)安全技術(shù)不但要求防治計算機病毒,而且要進步系統(tǒng)抵抗黑客非法進侵的能力,還要進步對遠程數(shù)據(jù)傳輸?shù)谋C苄?,避免在傳輸途中遭受非法竊取。網(wǎng)絡(luò)安全產(chǎn)品有以下幾大特點:第一,網(wǎng)絡(luò)安全來源于安全策略與技術(shù)的多樣化,假如采用一種同一的技術(shù)和策略也就不安全了;第二,網(wǎng)絡(luò)的安全機制與技術(shù)要不斷地變化;第三,隨著網(wǎng)絡(luò)在社會各方面的延伸,進進網(wǎng)絡(luò)的手段也越來越多,因此,網(wǎng)絡(luò)安全技術(shù)治理是一個十分復(fù)雜的系統(tǒng)工程。計算機網(wǎng)絡(luò)最重要的是向用戶提供信息服務(wù)及其擁有的信息資源。由于信息系統(tǒng)在應(yīng)用中需要進行安全保護,因此,對計算機網(wǎng)絡(luò)的安全性題目的研究總是圍繞著信息系統(tǒng)進行。
1.網(wǎng)絡(luò)的開放性帶來的安全題目。Internet的開放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計算機系統(tǒng)存在很多安全題目,這些安全隱患可以回結(jié)為以下幾個方面。一是只要有程序,就可能存在漏洞。幾乎天天都有新的漏洞被發(fā)現(xiàn)和公布,程序設(shè)計者在修改已知漏洞的同時又可能使它產(chǎn)生新的漏洞。此外,系統(tǒng)的漏洞經(jīng)常被黑客攻擊,而且這種攻擊通常不會產(chǎn)生日志,幾乎無據(jù)可查。二是黑客的攻擊手段在不斷更新。安全工具的更新速度太慢,盡大多數(shù)情況需要人為參與才能發(fā)現(xiàn)以前未知的安全題目,這就使得他們對新出現(xiàn)的安全題目總是反應(yīng)太慢。因此,黑客總是可以找到漏洞進行攻擊。三是傳統(tǒng)安全工具難于保護系統(tǒng)的后門。防火墻很難考慮到這類安全題目,大多數(shù)情況下,這類進侵行為可以堂而皇之地繞過防火墻而很難被察覺。四是安全工具的使用受到人為因素的影響。一個安全工具能不能實現(xiàn)期看的效果,在很大程度上取決于使用者,包括系統(tǒng)治理者和普通用戶。五是每一種安全機制都有一定的應(yīng)用范圍和環(huán)境。防火墻是一種有效的安全工具,它可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問,但對于內(nèi)部網(wǎng)絡(luò)之間的訪問往往是無能為力的。
2.增強網(wǎng)絡(luò)安全的防護力。首先是網(wǎng)絡(luò)內(nèi)部,即個人電腦。我們不能保證電腦用戶每一次操縱都是正確與安全的。由于如今流行的操縱系統(tǒng)或多或少地存在漏洞和缺陷,并且新的漏洞與利用各種漏洞的蠕蟲變種層出不窮,一般情況下,可以通過安裝防病毒軟件來防御病毒的威脅。但是,面對蠕蟲、木馬程序、后門程序等,防病毒軟件并不能起到很明顯的作用,因此,一旦個人電腦遭到攻擊,就很可能威脅到整個內(nèi)部網(wǎng)絡(luò)和核心區(qū)域。
其次是網(wǎng)絡(luò)結(jié)構(gòu)的安全性。通過部署多層交換機,實現(xiàn)多個VLAN和快速收斂的路由,是保證網(wǎng)絡(luò)結(jié)構(gòu)可靠性的最佳方法。在劃分了多個邏輯網(wǎng)絡(luò)和建立符合應(yīng)用的ACL的同時,我們更??茨苁占突丶{出整個網(wǎng)絡(luò)的更多安全信息,包括流量的治理、進侵行為和用戶訪問信息。僅通過網(wǎng)絡(luò)設(shè)備提供的日志、SNMP治理是遠遠不夠的,現(xiàn)今的方法是通過部署IDS/IPS來實現(xiàn)更有效的治理。在核心的節(jié)點部署IDS/IPS探點,采集和匯總數(shù)據(jù)包的完整信息,然后提供給網(wǎng)絡(luò)管-理職員分析,是一個正確的方法。
3.如何進行網(wǎng)絡(luò)安全治理?,F(xiàn)階段,為了保證網(wǎng)絡(luò)的正常運行,可采用以下幾種方法。一是防范網(wǎng)絡(luò)病毒。網(wǎng)絡(luò)病毒傳播擴散快,僅用單機防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)是一個內(nèi)部局域網(wǎng),就需要一個基于服務(wù)器操縱系統(tǒng)平臺的防病毒軟件和針對各種桌面操縱系統(tǒng)的防病毒軟件。所以,最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點設(shè)置對應(yīng)的防病毒軟件;通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡(luò)免受病毒的侵襲。二是設(shè)置防火墻。利用防火墻在網(wǎng)絡(luò)通訊時執(zhí)行一種訪問控制標準,答應(yīng)防火墻同意訪問的人與數(shù)據(jù)進進自己的內(nèi)部網(wǎng)絡(luò),同時將不答應(yīng)的用戶與數(shù)據(jù)拒之門外,以此最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動甚至刪除網(wǎng)絡(luò)上的重要信息。三是采用進侵檢測系統(tǒng)。進侵檢測系統(tǒng)能夠識別出任何不??从械幕顒?,并限制這些活動,以保護系統(tǒng)的安全。內(nèi)部局域網(wǎng)采用進侵檢測技術(shù)時,最好采用混合進侵檢測,在網(wǎng)絡(luò)中同時采用基于網(wǎng)絡(luò)和基于主機的進侵檢測系統(tǒng),構(gòu)架成一套完整的主動防御體系。四是建立網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)。在網(wǎng)絡(luò)的www服務(wù)器、E-mall服務(wù)器中使用網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視網(wǎng)絡(luò),截獲網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、E-mail、FTP、Teluet應(yīng)用的內(nèi)容,同時建立保存相應(yīng)記錄的數(shù)據(jù)庫,一旦發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時向上級安全網(wǎng)管中心報告。五是解決IP盜用題目。在路由器上***IP和MAC地址,當某個IP通過路由器訪問Internet時,路由器要檢查發(fā)出這個IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,相符,則放行。否則,不答應(yīng)通過路由器。同時,給發(fā)出這個IP廣播包的工作站返回一個警告信息。六是利用網(wǎng)絡(luò)監(jiān)聽并維護子網(wǎng)系統(tǒng)安全。對于網(wǎng)絡(luò)內(nèi)部的侵襲,可以采用對各個子網(wǎng)建立一個具有一定功能的過濾文件,為治理職員分析自己的網(wǎng)絡(luò)運作狀態(tài)提供依據(jù)。設(shè)計一個子網(wǎng)專用的監(jiān)聽程序,該軟件的主要功能是長期監(jiān)聽子網(wǎng)絡(luò)內(nèi)計算機間相互聯(lián)系的情況,為系統(tǒng)中各個服務(wù)器的過濾文件提供備份。
該內(nèi)容對我有幫助 贊一個
簡介:
鄭帥律師,畢業(yè)于西南政法大學,獲法學本科文憑及法學學士學位,曾任重慶銘友律師事務(wù)所金融事務(wù)部負責人,現(xiàn)任重慶渝宏律師事務(wù)副主任律師。該律師曾在長城融資擔保股份有限公司、重慶市江北區(qū)聚興小額貸款股份有限公司擔任法律顧問,具備豐富的處理復(fù)雜、疑難案件的執(zhí)業(yè)經(jīng)驗,從事律師工作以來,先后為中信銀行重慶分行、重慶銀行、中國建設(shè)銀行重慶分行、中國農(nóng)業(yè)銀行重慶市分行、華夏銀行重慶分行、中國建銀投資有限責任公司、中國長城資產(chǎn)管理公司重慶辦事處、中國信達資產(chǎn)管理股份有限公司重慶市分公司、重慶市江津區(qū)漢信小額貸款有限公司、重慶市兩江新區(qū)通盛小額貸款股份有限公司等多家金融機構(gòu)提供法律服務(wù)。執(zhí)業(yè)期間,主辦、協(xié)辦各類重大疑難案件數(shù)百件,涉案金額累計10億余元,案件類型涉及金融借貸、婚姻家庭、交通事故、工傷、刑事案件、公司法務(wù)等多個領(lǐng)域。同時并承辦過多項非訴訟法律服務(wù)項目。其中,作為主要負責人牽頭辦理中信銀行重慶分行、重慶銀行不良案件催收工作,并承接了中國農(nóng)業(yè)銀行重慶市分行、華夏銀行重慶分行、中國建設(shè)銀行重慶市分行等多個不良貸款項目清收工作,積累了豐富的法律服務(wù)經(jīng)驗
掃碼APP下載
掃碼關(guān)注微信公眾號
要約收購義務(wù)
2021-01-07農(nóng)民購買、使用直接用于農(nóng)業(yè)生產(chǎn)的農(nóng)資產(chǎn)品,是否適用消費者權(quán)益保護法
2021-03-25未成年人可成立特別累犯嗎
2021-02-16舉行婚禮沒有結(jié)婚手續(xù)怎么辦
2021-02-03限制妻子婚姻自由的協(xié)議無效
2021-02-20交通肇事逃逸與交通肇事有什么不同
2021-02-24交通事故對方全責可以賠償哪些
2020-12-19耕地是否可以簽訂租賃合同
2020-12-22公寓房產(chǎn)權(quán)能否續(xù)期
2020-12-15集資房和自建房有什么區(qū)別
2020-12-27房產(chǎn)證在銀行抵押起的可以加名字嗎
2020-12-26關(guān)于人身意外險包括哪些
2020-12-17如何過濾保險資金投資風險
2020-12-10拆遷后房產(chǎn)證可以改名嗎
2020-12-11普寧拆遷人民防空警報設(shè)施和報廢警報器、控制終端等設(shè)備審批辦理(流程、材料、地點、費用、條件)
2020-11-18拆遷補償中宅基地如何補
2021-01-24農(nóng)村宅基地拆遷補償標準是什么
2021-01-31什么樣的房屋征收屬于棚戶區(qū)改造,如何賠償
2021-02-20航拍圖沒有拍到,就能認定是違建嗎
2020-12-28河南省商丘市寧陵縣拆遷規(guī)劃是怎樣的
2020-11-17