王磊
摘要:隨著計算機網(wǎng)絡(luò)的發(fā)展,其開放性、共享性、互連程度擴大,網(wǎng)絡(luò)的重要性和對人們的影響也越來越大,而網(wǎng)絡(luò)安全問題顯得也越來越重要了。
關(guān)鍵詞:計算機、網(wǎng)絡(luò)安全、威脅、策略
如今,計算機網(wǎng)絡(luò)的應(yīng)用已延伸到全球的各個角落和領(lǐng)域,正在對人們的工作、生活產(chǎn)生前所未有的影響。與此同時,隨著網(wǎng)絡(luò)規(guī)模的不斷擴大,以及人們對網(wǎng)絡(luò)知識的了解越來越深入,網(wǎng)絡(luò)中的攻擊等不安全因素越來越多,已經(jīng)嚴(yán)重威脅到網(wǎng)絡(luò)與信息的安全。
一、前言
計算機網(wǎng)絡(luò)與信息安全技術(shù)的核心問題是對計算機和網(wǎng)絡(luò)系統(tǒng)進行有效的防護。網(wǎng)絡(luò)安全防護涉及的面非常廣,從技術(shù)層面上分,主要包括數(shù)據(jù)加密、身份認(rèn)證、入侵檢測、入侵保護、病毒防護和虛擬專用網(wǎng)等方面,這些技術(shù)中有些是主動防御,有些是被動保護,有些則是為安全研究提供支撐和平臺。計算機網(wǎng)絡(luò)安全即通過采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。所以,建立網(wǎng)絡(luò)安全保護措施的目的是確保經(jīng)過網(wǎng)絡(luò)傳輸和交換的數(shù)據(jù),不會發(fā)生增加、修改、丟失和泄露等。
二、影響計算機網(wǎng)絡(luò)安全的主要因素
網(wǎng)絡(luò)安全問題往往使上網(wǎng)的企業(yè)、機構(gòu)及用戶苦惱不已,甚至還要蒙受巨大經(jīng)濟損失,影響網(wǎng)絡(luò)安全的因素很多,主要有以下幾方面:
1.物理因素
物理威脅可能來自于各種自然災(zāi)害、惡劣的場地環(huán)境、電磁輻射和電磁干擾、網(wǎng)絡(luò)設(shè)備的自然老化等。這些無目的的事件, 有時會直接威脅網(wǎng)絡(luò)的安全, 影響信息的存儲媒體。
2.人為因素
主要是由于用戶的操作失誤、安全意識不夠、用戶口令選擇不慎、用戶的密碼被他人很容易地就猜測到等造成的對信息安全的威脅,對網(wǎng)絡(luò)系統(tǒng)造成極大的破壞。另外網(wǎng)絡(luò)管理人員在網(wǎng)絡(luò)中路由器配置錯誤,存在匿名FTP、Telnet的開放、口令文件缺乏安全的保護,保留了不必要的保密終端、命令的不合理使用等等!都會帶來或多或少的安全漏洞。
3.病毒感染
計算機病毒指編制或在計算機程序中插入的破壞計算機功能和數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼。它具有很強的破壞性和潛伏性,通過在計算機之間的傳播,會附著在某一類程序或存儲介質(zhì)上,再將自身代碼插入其中,開始計算機上迅速繁殖,而被感染的文件又成了新的傳染源,網(wǎng)絡(luò)更是為病毒提供了迅速傳播的途徑,病毒很容易地通過代理服務(wù)器以軟件下載、郵件接收等方式進入網(wǎng)絡(luò),然后對網(wǎng)絡(luò)進行攻擊,造成很大的損失。
4.網(wǎng)絡(luò)系統(tǒng)軟件的漏洞和“后門”
任何網(wǎng)絡(luò)軟件都不可能是無漏洞的。系統(tǒng)漏洞, 亦稱為陷阱, 通常由操作系統(tǒng)開發(fā)者有意設(shè)置, 能在用戶失去了對系統(tǒng)的所有訪問權(quán)后仍進入系統(tǒng), 有時這些漏洞是由于系統(tǒng)錯誤引起的。由于網(wǎng)絡(luò)的共享性和開放性使網(wǎng)上信息安全存在先天不足, 因為其TCP/IP 協(xié)議本身就缺乏相應(yīng)的安全機制。許多系統(tǒng)軟件由于其設(shè)計存在的局限性或多或少存在一些漏洞, 這些漏洞就成為黑客攻擊的途徑。
三、計算機網(wǎng)絡(luò)安全存在問題
1.硬件故障。
硬件故障勢必造成軟件中斷和通信中斷,帶來重大損失。
2.軟件故障。
程序里含有大量管理系統(tǒng)安全的部分,但同時可能存在BUG。如果這些BUG被黑客們利用,攻擊系統(tǒng)內(nèi)部,那么該系統(tǒng)就是一個極其不安全的網(wǎng)絡(luò)系統(tǒng)。另外,軟件的“后門”也是黑客們攻擊的對象,其后果也是不堪設(shè)想。
3.破壞手段多元化。
目前,黑客們除了制造、傳播病毒軟件、設(shè)置“郵箱炸彈”,更多的是借助工具軟件對網(wǎng)絡(luò)發(fā)起攻擊,令其中斷或者嚴(yán)重時令其癱瘓。筆者就曾經(jīng)遇到過,不明身份者利用網(wǎng)絡(luò)傳播超級AV終結(jié)者木馬下載器和Wr om.Wi n 3 2 .Anilogo.b感染式蠕蟲病毒,導(dǎo)致本單位內(nèi)部網(wǎng)絡(luò)設(shè)備終端感染了大量木馬蠕蟲病毒,由于病毒具有傳染性,利用系統(tǒng)漏洞在局域網(wǎng)內(nèi)傳播,抵抗殺毒軟件,下載大量的木馬病毒,產(chǎn)生大量無用的數(shù)據(jù)包占用網(wǎng)絡(luò)帶寬,出現(xiàn)不規(guī)律的斷網(wǎng),給筆者單位安全生產(chǎn)造成了很大的負面影響。
4.其他安全問題。
網(wǎng)絡(luò)安全存在的問題還包括TCP/IP的脆弱性、網(wǎng)絡(luò)結(jié)構(gòu)的不安全性、易被竊聽等。
四、計算機網(wǎng)絡(luò)安全應(yīng)對策略
針對上述網(wǎng)絡(luò)安全的威脅,為了保護網(wǎng)絡(luò)資源,維護廣大用戶的利益,除了運用一定的法律和管理的手段外,還必須針對網(wǎng)絡(luò)安全所存在的各方面問題,應(yīng)對計算機網(wǎng)絡(luò)硬件、軟件、信息和人為的安全問題采用相應(yīng)的技術(shù)對策,實現(xiàn)對網(wǎng)絡(luò)及數(shù)據(jù)的保護,以保證網(wǎng)絡(luò)的正常運行,保障合法網(wǎng)絡(luò)用戶在網(wǎng)絡(luò)上的權(quán)益不受侵犯。
1.建立網(wǎng)絡(luò)管理平臺和安全管理制度
現(xiàn)在的網(wǎng)絡(luò)系統(tǒng)日益龐大,網(wǎng)絡(luò)安全應(yīng)用中也有很多成熟的技術(shù),如防火墻、入侵檢測、防病毒軟件等;但這些系統(tǒng)往往都是獨立工作,處于“各自為政”的狀態(tài),要保證網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)資源能夠充分被利用,需要為其提供一個經(jīng)濟安全、可靠高效、方便易用、性能優(yōu)良、功能完善、易于擴展、易于升級維護的網(wǎng)絡(luò)管理平臺來管理這些網(wǎng)絡(luò)安全設(shè)備。
對網(wǎng)絡(luò)安全的脆弱性,除了在網(wǎng)絡(luò)設(shè)計上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,建立和實施嚴(yán)密的網(wǎng)絡(luò)機房計算機安全管理制度與策略是真正實現(xiàn)網(wǎng)絡(luò)安全的基礎(chǔ)。只有把安全管理制度與安全管理技術(shù)手段結(jié)合起來,整個網(wǎng)絡(luò)的安全性才有保障。在強調(diào)技術(shù)解決信息網(wǎng)絡(luò)安全的同時,還必須加強對計算機從業(yè)人員的管理,采取切實可行的方法,對這些人員要強化安全教育和法制教育,提高內(nèi)部管理人員整體素質(zhì),增強內(nèi)部人員的安全防范意識。
2.防火墻技術(shù)
防火墻技術(shù)是指網(wǎng)絡(luò)之間通過預(yù)定義的安全策略,對內(nèi)外網(wǎng)通信強制實施訪問控制的安全應(yīng)用錯施。它對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包按照一定的安全策略來實施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運行狀態(tài)。防火墻能極人地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,對網(wǎng)絡(luò)存取和訪問進行監(jiān)控審計,通過過濾不安全的服務(wù)而降低風(fēng)險。當(dāng)發(fā)生可疑
動作時,防火墻能進行適當(dāng)?shù)膱缶?,并提供網(wǎng)絡(luò)是否受到監(jiān)側(cè)和攻擊的詳細信息。
3.訪問限制系統(tǒng)功能
可通過來取一些措施來限制系統(tǒng)可提供的服務(wù)功能和用戶對系統(tǒng)的操作權(quán)限,以減少黑客利用這些服務(wù)功能和權(quán)限攻擊系統(tǒng)的可能性。例如,通過增加軟硬件,或者對系統(tǒng)進行配置如增強日志、記賬等審計功能來保護系統(tǒng)的安全:限制用戶對一些資源的訪問權(quán)限,同時也要限制控制臺的登陸??梢酝ㄟ^使用網(wǎng)絡(luò)安全檢測儀發(fā)現(xiàn)那些隱藏著安全漏洞的網(wǎng)絡(luò)服務(wù)?;蛘卟捎脭?shù)據(jù)加密的方式。
訪問限制是網(wǎng)絡(luò)安全防范和保護的主要策略,即授權(quán)控制不同用戶對信息資源的訪問權(quán)限,即哪些用戶可訪問哪些資源以及可訪問的用戶各自具有的權(quán)限,對網(wǎng)絡(luò)的訪問與控制進行技術(shù)處理是維護系統(tǒng)運行安全、保護系統(tǒng)資源的一項重要技術(shù),也是維護網(wǎng)絡(luò)系統(tǒng)安全、保護網(wǎng)絡(luò)資源的關(guān)鍵手段。主要技術(shù)手段有入網(wǎng)訪問控制、網(wǎng)絡(luò)的權(quán)限控制、目錄級安全控
制、屬性安全控制、網(wǎng)絡(luò)服務(wù)器安全控制、網(wǎng)絡(luò)監(jiān)測和鎖定控制、網(wǎng)絡(luò)端口和節(jié)點的安全控制。
五、結(jié)束語
網(wǎng)絡(luò)安全是一個很大的系統(tǒng)工程,是涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論以及信息論等多種學(xué)科的綜合性學(xué)科。由于網(wǎng)絡(luò)的共享性和通信的安全缺陷,網(wǎng)上傳輸?shù)臄?shù)據(jù)信息很容易泄露和被破壞,網(wǎng)絡(luò)受到的安全攻擊非常嚴(yán)重,因此建立更加有效的網(wǎng)絡(luò)安全防范體系就更為迫切。
參考文獻:
[1] 林志臣.計算機網(wǎng)絡(luò)安全及防范技術(shù)[J].科技咨詢導(dǎo)報,2007(11):158-160.
[2] 董超,李立旭.淺析計算機網(wǎng)絡(luò)安全及防范[J].煤炭科技,2006(1):136-140.
[3] 王艷柏,譚璐.網(wǎng)絡(luò)安全的探討[J].長春大學(xué)學(xué)報,2005(2):136-140.